Provider 与模型开发 SOP
前置条件
先阅读 模块说明,确认业务负责人、输入输出、失败条件和权限边界。
执行步骤
- 先列出当前锁定版本继承的 Provider。
- 优先使用 apiKeyEnv,不把密钥写入 YAML。
- 用冲突环境测试验证注入值优先,并用空环境测试确认不会读取宿主变量或凭据文件。
- 用离线 mock 验证契约。
- 获得测试输入外发和模型费用授权后,按认证 SOP 执行流式、工具、结构化结果、多轮、中止、错误映射和长上下文七项真实检查。
- 七项必须由同一 CoreMind 版本、Provider 和模型通过,并保存完整 Git commit 与 Runtime Artifact SHA-256;失败或旧证据缺项时保持“可配置、未认证”。
- 运行
npm run providers:matrix,检查矩阵没有把缺项证据提升为认证。 - 运行模块列出的测试,并执行
npm run check:modules。 - 保存 Trace、评测和人工确认记录;未经明确授权不发布。
停止条件
遇到未确认业务规则、不可逆副作用、工作区外访问、真实密钥缺失或安全门禁失败时停止,向负责人请求决定。不要自行扩大业务范围。