Wave 7: collaboration framework hardening (W10.1-W10.4)
Some checks failed
CI / Determine matrix (push) Has been cancelled
CI / ${{ matrix.os }} / ${{ matrix.build_type }} (push) Has been cancelled

Pure agents/ documentation work — first contributions from 4
previously-idle members (yang/li/zhu/xu).

- W10.1 yang: WORKFLOW §11-§13 — collaboration state machine
  (9 states / 16 transitions), 10-item acceptance checklist,
  7-scenario failure rollback playbook (+227 lines)
- W10.2 li: agents/STATUS.md — live roster + group + Wave
  progress snapshot (65 lines)
- W10.3 zhu: agents/PROMPT_TEMPLATE.md — subagent prompt
  template with 6 anti-patterns + 1 worked example +
  4-step pre-dispatch checklist (193 lines)
- W10.4 xu: agents/POSTMORTEM.md — 5 incident records
  (PM-001 stale-obj, PM-002 boost-json, PM-003 cross-DLL-heap,
  PM-004 loader-fail-fast, PM-005 push-force) + 7 defensive
  rules (172 lines)

No code changes. WORKFLOW.md §9 has a pointer to the new
PROMPT_TEMPLATE.md. STATUS.md updated to reflect W10.1
completion (yang status flipped working→idle).

🤖 Generated with [Claude Code](https://claude.com/claude-code)

Co-Authored-By: Claude <noreply@anthropic.com>
This commit is contained in:
2026-05-27 05:52:02 +08:00
parent 5766938524
commit 004a81db96
8 changed files with 674 additions and 1 deletions

View File

@@ -108,6 +108,8 @@
3. profile.md 已更新
```
> **本节模板已迁移到 [agents/PROMPT_TEMPLATE.md](PROMPT_TEMPLATE.md)**,本处保留备份。
## 10. 关联文档
- [README.md](README.md) — 团队花名册 + 公司宗旨
@@ -116,3 +118,230 @@
- [../docs/explanation/architecture.md](../docs/explanation/architecture.md) — 架构哲学
- [../docs/explanation/plugin-lifecycle.md](../docs/explanation/plugin-lifecycle.md) — 插件生命周期
- [../docs/explanation/security-logging.md](../docs/explanation/security-logging.md) — 日志安全审计
## 11. 协作状态机(强制规则)
状态机定义每个 Wave 从提案到交付(或终止)的合法路径。所有状态转换必须满足明确条件,不存在"CEO 感觉可以就过"的模糊转换。
### 11.1 状态定义
| 状态 | 类型 | 含义 |
|------|------|------|
| PROPOSE | 活跃 | CEO 拆解需求为候选任务,编号 W&lt;n&gt;.&lt;m&gt; |
| VOTE | 活跃 | 3-4 名子代理独立评估提案,投票同意/反对/否决 |
| OPTIMIZE | 活跃 | 被否决的提案根据反对意见逐条修改 |
| INTEGRATE | 活跃 | CEO 汇总投票结果为统一可执行计划 |
| EXECUTE | 活跃 | 指派专长员工实施,每人有明确文件白名单和禁忌清单 |
| INSPECT | 活跃 | CEO 运行完整验收清单§12逐项核对 |
| SUCCESS | 终止 | Wave 完成git commit + git push |
| ABORT | 终止 | CEO 判定任务不再可行,丢弃本 Wave |
| ROLLBACK | 终止 | 不可恢复错误,回退触发改动后重新决策 |
### 11.2 状态转换图
```
+----------+
| PROPOSE |
+----+-----+
|
simple | complex
+-------------+--------------+
| |
| v
| +----------+
| | VOTE |
| +----+-----+
| |
| +-------------+-------------+
| | >50% reject | pass |
| v v |
| +----------+ +-----------+ |
| | OPTIMIZE | | INTEGRATE | |
| +----------+ +-----+-----+ |
| | |
| v |
| +----------+ |
+--------------------->| EXECUTE |<-------+
+----+-----+
|
+----------+----------+
| done | fatal |
v v |
+----------+ +----------+ |
| INSPECT | | ROLLBACK | |
+----+-----+ +----------+ |
|
+---------+---------+
| pass | fail |
v v |
+----------+ +-------+ |
| SUCCESS | | FAIL | |
+----------+ +-------+ |
```
回边(图中未画以避免杂乱,均以文字列出):
- OPTIMIZE --re-vote--&gt; VOTE
- OPTIMIZE --fundamental rewrite--&gt; PROPOSE
- INSPECT fail --fixable--&gt; EXECUTE
- INSPECT fail --design--&gt; OPTIMIZE
- INSPECT fail --fatal--&gt; ROLLBACK
- INSPECT fail --abandon--&gt; ABORT
全局出口(任意状态):
- ANY --CEO abort--&gt; ABORT
### 11.3 转换条件表
| # | 从 | 到 | 触发条件 | 决策者 |
|---|----|----|----------|--------|
| T1 | PROPOSE | VOTE | 任务涉及跨模块改动 OR 涉及架构决策 OR 涉及新增公共 API OR CEO 指定需评审 | CEO |
| T2 | PROPOSE | EXECUTE | 单文件改动 AND 不涉及公共头文件 AND 不涉及 CMakeLists.txt AND CEO 判定为简单任务 | CEO |
| T3 | VOTE | OPTIMIZE | (反对票数 / 总票数) &gt; 0.5 OR 任一投票者给出"否决"并附具体技术理由 | 自动(计票) |
| T4 | VOTE | INTEGRATE | 所有投票者标记"同意" OR (反对票 &le; 50% AND 无否决票) | 自动(计票) |
| T5 | OPTIMIZE | VOTE | 提案方完成修改,提交修订版提案申请重新投票 | 提案方 |
| T6 | OPTIMIZE | PROPOSE | 修改范围超出原提案 50%,实质成为新提案 | CEO |
| T7 | INTEGRATE | EXECUTE | CEO 输出统一执行计划(任务-执行者映射 + 文件白名单 + 禁止触碰清单 + 验证步骤) | CEO |
| T8 | EXECUTE | INSPECT | 所有指派的执行者子代理均已返回 done 报告(含 cmake build 0 error + ctest 100% pass 自述) | 自动(全员 done |
| T9 | EXECUTE | ROLLBACK | 任一执行者报告以下任一情况且 CEO 判定不可原地修复:段错误 / ABI 破坏 / CMake 无法 configure / 数据文件损坏 | CEO |
| T10 | EXECUTE | ABORT | CEO 判定需求不再成立 OR 外部依赖不可用 | CEO |
| T11 | INSPECT | SUCCESS | §12 验收清单全部通过cmake configure 0 error AND cmake build 0 error 0 warning(改动文件) AND ctest 100% pass AND 测试目标数 &ge; 上一波 AND profile.md 已更新 AND 无未跟踪临时文件 AND git diff 无无关改动 | CEO |
| T12 | INSPECT | EXECUTE | 验收失败但满足全部:根因可定位到具体文件+行号 AND &le;2 个文件 AND &le;30 行改动 AND 不需重新设计 | CEO |
| T13 | INSPECT | OPTIMIZE | 验收暴露以下任一设计问题:接口不兼容(编译通过但运行时错)/ 性能偏差 &gt;50% / 架构假设被证伪(如单线程假设在多线程场景崩溃) | CEO |
| T14 | INSPECT | ROLLBACK | 验收发现不可逆副作用:文件错误删除或覆盖 / 二进制损坏 / .git 目录状态异常 | CEO |
| T15 | INSPECT | ABORT | CEO 判定继续修复成本 &gt; 重新执行成本(需改 &gt;5 个文件且涉及多个执行者重新协调) | CEO |
| T16 | ANY | ABORT | 用户明确指令中止 OR 触发安全红线(凭证泄露、未加密敏感数据落盘) | CEO |
### 11.4 状态进入/退出动作
| 状态 | 进入动作 | 退出动作 |
|------|----------|----------|
| PROPOSE | CEO 在 WORKFLOW.md §7 登记 W&lt;n&gt; 编号 | 提案内容归档到 agents/ 目录 |
| VOTE | CEO 派 3-4 路 vote 子代理prompt 含提案全文和评审标准 | 计票结果写入 WORKFLOW.md §7 |
| EXECUTE | CEO 记录执行者名单 + 文件白名单 + 禁忌清单 | 汇总所有执行者报告 |
| INSPECT | CEO 运行 §12 完整验收清单 | 验收结果和通过/失败项写入 WORKFLOW.md §7 |
| SUCCESS | CEO 执行 git commit + git push | — |
| ROLLBACK | 执行 §13.6 ROLLBACK 协议 6 步 | 回退原因和影响文件写入 WORKFLOW.md §7 |
| ABORT | 记录中止原因和时间 | 本波 W 编号标记 ABORTED写入 WORKFLOW.md §7 |
## 12. 验收清单CEO inspect 硬指标)
以下全部为强制检查项,**缺一不可**。CEO 在 INSPECT 状态必须逐项核对,任一未通过即判定 inspect 失败。
### 12.1 构建检查
| # | 检查项 | 命令/方法 | 通过标准 |
|---|--------|-----------|----------|
| B1 | cmake configure | `cmake --preset release 2&gt;&amp;1` | exit code = 0stderr 无 "error:" |
| B2 | cmake build | `cmake --build build --config Release 2&gt;&amp;1` | exit code = 0stderr 无 "error:" |
| B3 | 编译警告 | B2 输出中每个 warning 所在文件与 `git diff --name-only HEAD` 比对 | 本次改动文件产生 **0 warning**;非改动文件的预存 warning 不阻塞验收但需记录在案 |
### 12.2 测试检查
| # | 检查项 | 命令/方法 | 通过标准 |
|---|--------|-----------|----------|
| T1 | ctest 全量 | `ctest --test-dir build --output-on-failure` | 100% tests passed, 0 tests failed |
| T2 | 测试数量 | `ctest -N --test-dir build` 统计测试目标数 | 测试目标数 &ge; 上一波记录值(覆盖不减少) |
| T3 | smoke 专项 | `ctest -R smoke --test-dir build` | 100% passedsmoke 是回归底线,不可失败) |
### 12.3 交付物检查
| # | 检查项 | 命令/方法 | 通过标准 |
|---|--------|-----------|----------|
| D1 | profile 更新 | 逐个检查本波每个执行者的 `agents/&lt;id&gt;/profile.md` | 每个执行者 performance_log 含本波 W 编号条目 |
| D2 | 无临时文件 | `git status --short` | 无 .tmp / .swp / *~ / .DS_Store / build/ 目录下的未跟踪文件 |
| D3 | diff 纯净性 | `git diff HEAD` 逐文件审核 | 改动仅涉及任务相关文件,无意外修改;任何疑问 diff 块需执行者解释 |
| D4 | 子代理自述 | 检查每个执行者子代理返回的最终消息 | 含 "cmake build 0 error" + "ctest 100% pass" 自述 |
### 12.4 验收结论映射
| 失败项组合 | 严重级别 | 回退目标 |
|------------|----------|----------|
| 仅 B1/B2/B3 失败 | 执行错误 | INSPECT &rarr; EXECUTE修复构建 |
| 仅 T1/T2/T3 失败 | 执行错误 | INSPECT &rarr; EXECUTE修复测试 |
| 仅 D1/D2/D3/D4 失败 | 流程错误 | INSPECT &rarr; EXECUTE补文档/清理文件) |
| B类 + T类 同时失败 | 设计错误 | INSPECT &rarr; OPTIMIZE |
| 失败涉及 &gt;2 个执行者 | 设计错误 | INSPECT &rarr; OPTIMIZE |
| 全部通过 | — | INSPECT &rarr; SUCCESS |
## 13. 失败回退路径(强制处理协议)
以下协议覆盖所有阶段的失败场景。每个场景的处理步骤为**强制规则**,不存在"CEO 视情况灵活处理"的模糊空间。
### 13.1 PROPOSE 阶段失败
- **症状**CEO 无法将需求拆解为可执行任务(需求模糊 / 范围过大 / 与现有架构冲突)
- **处理**CEO 直接重写提案。缩小范围或拆分为多个 Wave。本 Wave 不进入 VOTE。
- **重试上限**:最多重写 2 次。第 3 次仍不可行 &rarr; ABORT记录原因到 WORKFLOW.md §7。
- **责任人**CEO
### 13.2 VOTE 阶段否决
- **症状**&gt;50% 投票者反对 OR 任一投票者给出技术否决
- **处理步骤**
1. CEO 汇总所有反对票的具体理由,归档到 WORKFLOW.md §7
2. 进入 OPTIMIZE由原提案方根据反对意见逐条修改
3. 修改完成后重新进入 VOTE
4. **连续 2 轮 VOTE 均被否决** &rarr; 回到 PROPOSECEO 重新出提案(原方案方向放弃)
5. **连续 3 轮 PROPOSE&rarr;VOTE&rarr;OPTIMIZE 循环仍无共识** &rarr; ABORTCEO 判定该需求当前不可执行
- **责任人**:提案方(第 1 轮修改)+ CEO第 2 轮起裁决)
### 13.3 OPTIMIZE 阶段僵局
- **症状**:提案方无法在合理范围内满足反对意见 OR 修改导致方案退化
- **处理**
1. 修改范围 &gt; 原提案 50% &rarr; 回到 PROPOSE作为新提案重新编号
2. 反对意见本身有争议 &rarr; CEO 仲裁,判定反对是否成立
3. CEO 判定无法调和 &rarr; ABORTCEO 另起替代方案
- **责任人**CEO
### 13.4 EXECUTE 阶段失败
- **症状**:执行者子代理返回失败(编译错误 / 测试失败 / 无法完成任务)
**分级处理表**
| 失败级别 | 条件 | 处理 | 责任人 |
|----------|------|------|--------|
| L1 轻微 | 单执行者失败,根因明确,修复 &le;30 行 | CEO 在原 prompt 追加修复指令,同一执行者重试(仅 1 次) | 原执行者 |
| L2 中等 | L1 重试仍失败 OR 失败涉及 &gt;2 个文件 | CEO 换人执行选同专长其他员工OR CEO 亲自修复 | CEO |
| L3 严重 | 多执行者同时失败 OR 构建系统破坏 OR ABI 破坏 | 进入 ROLLBACK`git checkout -- &lt;触发文件&gt;` + CEO 判定是否缩小范围重新 EXECUTE | CEO |
| L4 致命 | 数据损坏 / 无法定位的段错误 / 安全漏洞暴露 | 进入 ROLLBACK + 指派 security-cao 安全审计 | CEO + security-cao |
### 13.5 INSPECT 阶段失败
**处理协议(按步骤强制执行,不可跳过)**
1. **先回退触发改动**`git checkout -- &lt;验收失败的源文件&gt;`,确保仓库回到可构建状态
2. **验证回退成功**`cmake --build build --config Release` 必须 0 error
3. **定位根因**确认失败属于执行错误execution error还是设计错误design error
4. **按分级表处理**
| 失败类型 | 判定标准 | 回退目标 | 后续动作 |
|----------|----------|----------|----------|
| E1 执行错误 | 编译警告/错误可定位到具体行,修复不涉及接口变更 | EXECUTE | 原执行者修复1 次机会CEO 复核 |
| E2 执行错误(重复) | 同一执行者同类错误第 2 次出现 | EXECUTE | 换人执行(同专长其他员工) |
| D1 设计错误 | 接口不兼容 / 架构假设错误 / 需改公共头文件 | OPTIMIZE | 提案方重新设计,走完整 VOTE&rarr;INTEGRATE&rarr;EXECUTE |
| D2 设计错误(严重) | 需回退 &gt;3 个文件 OR 涉及 ABI 变更 | ROLLBACK | 回退后 CEO 重新 PROPOSE缩小任务范围 |
| F1 致命 | 数据损坏 / 安全漏洞 / .git 异常 | ROLLBACK | 回退 + security-cao 审计 + CEO 决定是否 ABORT |
### 13.6 ROLLBACK 协议(强制步骤)
当触发 ROLLBACK 时,按以下步骤强制执行,**不可跳过任何一步**
1. `git status` &rarr; 记录当前所有改动文件列表
2. `git checkout -- &lt;触发失败的所有文件&gt;` &rarr; 回退触发改动的文件
3. `cmake --build build --config Release` &rarr; 确认回退后构建 0 error
4. `ctest -R smoke --test-dir build` &rarr; 确认回退后测试 100% pass
5. 在 WORKFLOW.md §7 记录:回退原因、触发文件列表、决策(重做 / 缩小范围 / 放弃)
6. CEO 根据 §13.5 分级表选择后续路径(重新 EXECUTE / 重新 PROPOSE / ABORT
### 13.7 ABORT 协议(强制步骤)
当触发 ABORT 时,按以下步骤强制执行:
1. 在 WORKFLOW.md §7 记录:中止原因、时间、影响范围
2. 决定改动处置:保留(`git stash`)或丢弃(`git checkout`
3. 本波 W 编号标记为 ABORTED下一波使用新编号
4. 相关执行者 profile.md performance_log 仍追加条目rating: aborted保留参与记录