This commit is contained in:
@@ -38,8 +38,8 @@
|
||||
- 行为变化必须通过独立 OpenSpec Change;主 Specs 只描述当前行为。
|
||||
- 当前 Bug 与兼容行为按实际结果记录,禁止在基线任务中顺手修复。
|
||||
- 不修改既有迁移;新 Schema 变化使用新的成对迁移。
|
||||
- 不访问生产服务、真实支付渠道或外部审批系统进行自动验证。
|
||||
- 生产环境为 systemd 管理的手工二进制发布,和仓库 Docker/CI 测试环境不同;生产发布、迁移与回滚事实见 [`docs/deployment/production-runbook.md`](docs/deployment/production-runbook.md)。Agent 不连接生产主机或数据库,生产操作由维护者执行并提供结果。
|
||||
- 不访问真实支付渠道或外部审批系统进行自动验证。
|
||||
- 生产环境为 systemd 管理的手工二进制发布,和仓库 Docker/CI 测试环境不同;生产发布、迁移与回滚事实见 [`docs/deployment/production-runbook.md`](docs/deployment/production-runbook.md)。Agent 可仅通过 dbhub 对生产数据库执行只读诊断查询;不连接生产主机,生产发布、迁移、回滚及其他写操作由维护者执行并提供结果,除非明确要求。
|
||||
- 不把密钥、Token、证书或个人敏感数据写入代码、文档和日志。
|
||||
- `docs/verification/context-reset/` 仅保存上下文健康检查证据,不是业务事实源;证据应随项目文档维护。
|
||||
- 自动化测试当前为 N/A(用户决策);不恢复旧测试,也不写虚假测试入口。
|
||||
|
||||
Reference in New Issue
Block a user