工具与业务能力开发 SOP
前置条件
先阅读 模块说明,确认业务负责人、输入输出、失败条件和权限边界。
执行步骤
- 先定义输入 JSON Schema、
effect.operations、effect.reversible和幂等策略;不确定时使用external与false。 - 用确定性代码实现,不把业务规则藏进提示词。
- 覆盖成功、非法参数、依赖失败和重复调用。
- 为非标准路径/URL 字段填写
pathFields/urlFields,为写操作确认权限与真实恢复能力,并确认工具名不与内置工具冲突。 - 子进程只使用命令和参数数组;设置超时、输出上限、中止信号和最小环境变量集合。显式
env必须作为权威输入,不得与宿主密钥合并,也不得被工具执行上下文覆盖。 - Git 读取只使用
GitAdapter固定接口;需要写 Git 状态时停止并取得单独授权。 - Diff 在读取和计算前设置文件、输出与复杂度上限,并拒绝工作区外或链接逃逸路径。
- 在 Linux CI 中验证 bash 不能越界写入或联网;保持串行执行,避免共享沙箱清理器并发互扰。
- 在 Windows 验证受约束模式拒绝宿主 Shell,只有明确开放的三项条件同时满足时才执行;分别覆盖 Git Bash、PowerShell 回退和显式最小环境。
- 运行模块列出的测试,并执行
npm run check:modules。 - 保存 Trace、评测和人工确认记录;未经明确授权不发布。
停止条件
遇到未确认业务规则、不可逆副作用、工作区外访问、真实密钥缺失或安全门禁失败时停止,向负责人请求决定。不要自行扩大业务范围。