{{ theme.skipToContentLabel || 'Skip to content' }}

工具与业务能力开发 SOP

前置条件

先阅读 模块说明,确认业务负责人、输入输出、失败条件和权限边界。

执行步骤

  1. 先定义输入 JSON Schema、effect.operationseffect.reversible 和幂等策略;不确定时使用 externalfalse
  2. 用确定性代码实现,不把业务规则藏进提示词。
  3. 覆盖成功、非法参数、依赖失败和重复调用。
  4. 为非标准路径/URL 字段填写 pathFields/urlFields,为写操作确认权限与真实恢复能力,并确认工具名不与内置工具冲突。
  5. 子进程只使用命令和参数数组;设置超时、输出上限、中止信号和最小环境变量集合。显式 env 必须作为权威输入,不得与宿主密钥合并,也不得被工具执行上下文覆盖。
  6. Git 读取只使用 GitAdapter 固定接口;需要写 Git 状态时停止并取得单独授权。
  7. Diff 在读取和计算前设置文件、输出与复杂度上限,并拒绝工作区外或链接逃逸路径。
  8. 在 Linux CI 中验证 bash 不能越界写入或联网;保持串行执行,避免共享沙箱清理器并发互扰。
  9. 在 Windows 验证受约束模式拒绝宿主 Shell,只有明确开放的三项条件同时满足时才执行;分别覆盖 Git Bash、PowerShell 回退和显式最小环境。
  10. 运行模块列出的测试,并执行 npm run check:modules
  11. 保存 Trace、评测和人工确认记录;未经明确授权不发布。

停止条件

遇到未确认业务规则、不可逆副作用、工作区外访问、真实密钥缺失或安全门禁失败时停止,向负责人请求决定。不要自行扩大业务范围。

{{ theme.lastUpdated?.text || theme.lastUpdatedText || 'Last updated' }}:

Released under the MIT License.