Imported from gogojaja/DevProjectTeamSkill (
.trae/skills/dev-project-team-skill/SKILL.md). Install upstream withnpx skills add gogojaja/DevProjectTeamSkill --skill dev-project-team-skill. Copyright stays with the author.
DevProjectTeamSkill 软件研发多角色编排器
版权声明:
../references/COPYRIGHT.mdToken 标准:../references/token_standard.md索引:../SKILL_INDEX.md
目标与触发
- 目标:编排软件研发全生命周期多角色协同,按阶段渐进加载角色包并驱动阶段门禁、基线固化与跨会话交接;支撑从「技能库」演进为「自主 Agent 运行时」。
- 触发:用户启用全生命周期/启用某角色/多角色联合/项目管控/阶段评审/基线固化/交接文档时加载;用户说「启动生命周期」「启用角色」即触发。
1. 基础元数据
- 技能名称:DevProjectTeamSkill
- 技能版本:v21.12.0
- 版本发布日期:2026-08-29
- 版本变更记录:
- v21.12.0:新增「任务输出模型推荐」强制规则(2026-09-01)——§5 调度新增规则 8:每条任务输出最后一行必须附带
📦 推荐模型行(格式/判定/例外见references/model_selection.md§5);使模型推荐从手动行为固化为技能标准,所有项目可统一执行。 - v21.11.0:新增「任务级按需加载」模式(2026-08-29)——P3 交接优化:①§3 执行模式新增「任务级按需加载」;②新增 §2.4 任务级加载逻辑(路由决策/映射表/加载算法伪代码/兼容回退);③新增
domain/skill-loader.md(任务类型→角色包映射表 + 关键词推断 + 加载算法 + L1 摘要字段规格);④交接文档 L1 新增「当前任务类型」字段;回退无任务类型时自动回退阶段渐进加载,完全向后兼容;对齐handoff_optimization_solution.mdP3 章节。v21.11.0 = v21.10.3 内容 + 任务级按需加载,脱敏模块等其余零差异。 - v21.10.3:范围跟踪工具 ROOT 解析修复(2026-08-27)——
tools/scope_tracker.py与tools/check_traceability.py原ROOT = dirname(dirname(__file__))在部署副本(全局技能目录)误指技能库根,导致读写错 台账/;改为find_project_root()按--rootCLI /PROJECT_ROOT环境变量 / CWD 与__file__向上找项目标记(台账/或 AGENTS.md)/ 兜底解析;cmd_init加--reset-ledgers安全重写表头护栏(仅无数据行时);三端全局副本已同步。v21.10.3 = v21.10.2 内容 + 范围跟踪工具 ROOT 修复,脱敏模块等其余零差异。 - v21.10.2:文档脱敏工具升级 v1.1.0→v1.2.0 新增 Office 文档深度脱敏(2026-08-27)——
tools/desensitize/office_desensitize.py:docx 跨<w:t>run 段落级合并替换、xlsx sharedStrings 跨<t>替换、OLE2 .doc/.xls UTF-16LE/GBK 等长字节替换(短串空格填充)、zip 归档内嵌文档递归处理(伪 docx 按文件头识别)、--strip-images内嵌图片删除(media+drawings+rels+占位)、文件名/目录名脱敏(删子串+去前导非中文,含 zip 内条目)、备份先行+执行记录 CSV+残余校验闭环;零第三方依赖;回归测试tools/tests/test_office_desensitize.py3 例全过;能力源自 2026-08-25 项目模板脱敏实战(49 文件 0 残留)。v21.10.2 = v21.10.1 + Office 脱敏模块,其余零差异。 - v21.10.1:生产发布工具多目标全局同步能力增强(2026-08-27)——
publish_production.py新增--no-extra-globals/--all-globals/--extra-globals trae,workbuddy参数与sync_into()精确同步(仅清本仓库发布集子项、保护用户其他全局技能),支持一次性把发布集铺到 opencode/trae-cn/workbuddy 三端全局目录;v21.10.1 = v21.10.0 内容 + 增强版发布工具,角色包/references/shared/docs/SKILL_INDEX 与 v21.10.0 零差异。 - v21.10.0:新增「大批量任务成本预警」铁律与开发平台/模型知识库(2026-08-27)——①编排器 §2.2 新增 §2.2-9「大批量任务成本预警」:超阈值(文件>20/输出>50K tok/大文档>5K 行/多轮 agent 循环)须先提示估算成本并三选一(A 只定方案/B 分步执行/C 指定平台模型),落
台账/40_大模型成本台账.csv+ 触发select_model;②新增references/dev_platform_catalog.md(开发平台 + 模型三层 + 公开定价快照 + 场景映射 + 大批量推荐组合,边界:不含凭据、不重复定义路由);③新增台账/40_大模型成本台账.csv(实际成本账本,与21_模型选型.csv决策台账分工);对齐行业三层路由(EV-1 省 40–85% / EV-2 20·60·20 预算)。 - v21.9.0:新增「项目管理模式」+ 项目经理执行层
role-project-mgmt(2026-08-27)——①编排器 §3 执行模式新增「项目管理模式」(对齐 PRINCE2 治理与日常管理分离 + PMBOK 十大知识领域),§4 路由表增 #10role-project-mgmt;②§5 调度新增「工程角色协调只读」铁律(该模式下需求/架构/开发/测试/投产仅读状态/依赖/风险、禁触发交付 action,PM 与role-governance职责分离);③新增role-project-mgmt角色包(日常管控循环/RAID/阶段计划/进展报告/变更协调/经验教训 + 与保障层边界声明 + 轻量→建角色升级阈值domain/upgrade-threshold.md);④SKILL_INDEX / AGENTS 同步 10 角色包计数。 - v21.8.2:本体全面评审 v21.8.2 缺陷修复批次(2026-08-22)——①
role-architecturedescription 扩充至 150+ 字符(补「架构评估/技术选型」触发词)使 descriptions 门禁全绿;②初始化《需求-架构-代码追溯矩阵.csv》并补录存量 11 REQ/5 AE/17 MOD/6 TC 条目(铁律 #10 落地,check_traceability.py通过);③以references/为基准重建shared/references/副本消除 4 文件漂移 + 补traceability_standard.md副本(铁律 #1 单源合规,部署三目录同步);④仓库卫生 lint 白名单更新(.codebuddy/IDE 数据目录 +projects_registry.csv依赖文件),评审报告归档docs/reviews/,清理.DS_Store/.pytest_cache/.venv/扫描报告×5,lint 门禁 23 error→0;⑤lint_repo.py白名单维护。 - v21.8.1:生产发布集补全缺陷修复(2026-08-20)——修复
tools/(github_push.py/_gh_ip_probe.py 等)与docs/(github_ip_records.csv 等)未纳入发布/部署/固化复制集、全局库按文档调用工具路径不存在的缺陷;publish_production/deploy_skills/solidify复制集统一纳入 tools+docs,脱敏门禁扫描范围扩展至 tools/docs 并豁免规则定义示例与占位符;版本目录、项目级三目录、全局库同步生效。
- v21.12.0:新增「任务输出模型推荐」强制规则(2026-09-01)——§5 调度新增规则 8:每条任务输出最后一行必须附带
- 版本变更记录:
- v21.8.0:工具固化与真实 IP 推送固定动作(2026-08-20)——新增
tools/github_push.py(候选 IP→可达+TLS 证书合法探测→绑定真实 IP push origin,--dry-run预览)与公共探测模块tools/_gh_ip_probe.py(供 github_ip_refresh/github_push 复用);mirror_push.py --github-realip双推时 origin 网络失败自动真实 IP 回退且推送成功后清除熔断冷却;--verify增强为「启动即双端同步检查」(fetch+对比领先/落后,分叉即阻断推送);SYNC 台账编号幂等(解析 max 编号取 +1);opencode.json MCP 命令 uv→py 环境校准;AGENTS.md 登记固定动作 P-001(减少反复手动操作)。 - v21.7.5:最佳实践方案子技能 v1.2.0 迭代(2026-08-19)——第二轮五视角评审 49 条意见落地:LIGHT 增纯本地档(知识优先、web 条件化)、统一 token 预算口径(FULL=调研6000+评审6000+外部核验4000+收敛4000,含工具 context)、评审决策统一 SIGNED_OFF/CHANGES_REQUESTED/BLOCKED 三态并引用 MPV 决策矩阵、Triage 增第 4 问选型锁定判据 + 黑名单量化、§4.1 增最佳实践方案路由仲裁(技术选型→BPS/ADR→role-architecture/代码评审→MPV)、SSRF 约束统一清单(含 IPv6/link-local/编码混淆/重定向复检)、涉密只出不进、confidence 映射表与 INSUFFICIENT 计数口径、T3 降级为反向信号、证据卡 timeliness 字段、closure 模板引用。
- v21.7.4:新增「最佳实践方案」子技能(2026-08-19)——
skills/best-practice-solution(四段双轨水线:Triage 分级→Research 调研→Draft 草案→LIGHT 自检/FULL 多视角评审→Converge);缺省 LIGHT 快答(≤2500 token),黑名单/用户显式要求走 FULL(≤20000 token + 多视角评审);T1/T2/T3 来源分级、外部信号优先于自我反思、网页内容=数据非指令、"INSUFFICIENT 不知道"是第一类合法答案;§2.2-1 双栏模板增强为带证据引用+置信度;决策记录草案交架构角色正式化 ADR;归档前 desensitize 脱敏。 - v21.7.3:新增「需求-架构-代码 三方一致性」铁律(2026-08-18)——§2.2-8 建立唯一标识(REQ-/ADR-/AE-/MOD-/TC-)+ 单一事实来源《需求-架构-代码追溯矩阵.csv》+ 阶段流转强制
tools/check_traceability.py孤儿/断链门禁;§5 新增可追溯性优先调度规则;新增references/traceability_standard.md(依据 NASA SWE-059 / EN 62304 / ASPICE / ArchUnit)。 - v21.7.2:新增「废弃清理门禁」铁律(2026-08-18)——§2.2-7 规定 ADR 状态=废弃后,后续会话必须先做废弃资产完整性检查(全库 grep + 端口/进程/LaunchAgent 三查),且 solidify 基线固化阶段强制移除废弃资产(第 4 硬门禁
tools/check_deprecation_cleanup.py);§2.1 会话启动第一步增补该检查;同步 AGENTS.md 铁律 #9。 - v21.7.1:会话启动与环境事实校准整改(2026-08-18)——§2.1 会话启动第一步升级为「架构决策 + 环境事实校准」(读交接断点 + 读架构资产 ADR + 校验本机运行态与文档一致性);§2.2 新增「事实 > 文档」铁律(以实际运行态为准并登记偏差);§5 新增「环境适配优先」调度规则;
stage_review新增「文档-环境一致性校验」门禁项。 - v21.7.0:新增项目管理咨询层(2026-08-18)——新增第 10 角色包
role-mgmt-consulting(商机/诊断/方案/变革/成效 5 环节 + 自建 5 维成熟度模型 + Kotter/ADKAR 变革),独立于 SDLC 一级执行路由;新台账 33~37;标准见references/consulting_standards.md。 - v21.7.0:双套环境拓扑(2026-08-17)——新增
environment_topology.md标准;environment_standard.mdv21.3.1 衔接;20_环境配置.csv扩展列。 - v21.6.0:新增项目群/项目集协同层(2026-08-16)——新增第 9 角色包
role-program-mgmt(定义/收益/依赖/IMS 进度/标准一致/评审/收尾,Program Board Tranche 边界决策);新台账 28/29/30。 - v21.5.9:项目启动治理完善(2026-08-16)——
role-project-init新增define_org_structure(组织架构 + RACI,27_组织架构.csv)与define_issue_escalation(问题升级:P1~P4 + 四级升级阶梯 + 单一 Owner);create_charter补成功标准/PM 任命职权/签字批准;check_ready新增治理硬门禁;台账 26→27;role-project-initv21.2.0。 - v21.5.7:多角色并行优先级仲裁规则(2026-08-15)——
skills/team-orchestration新增domain/priority-arbitration.md(方案冲突按 P0~P6 裁决:需求基线/总控→安全→架构→测试→开发→部署→文档;一票否决制 + 领域速查表 + 仲裁留痕),team-orchestration/SKILL.md新增 §6 冲突仲裁规则并升级 v1.1.0;对齐 multi-perspective-validation 聚合裁决机制。 - v21.5.6:技能维护模式闭环执行能力升级(2026-08-15)——
shared/authoring.md强制要求所有维护产出的技能具备闭环执行系统标题与标准模板,包含任务入口、状态机、验收门禁、失败恢复、交接审计;同步更新SKILL_INDEX.md与role-governance/SKILL.md,将“闭环执行能力”提升为维护模式硬门禁。 - v21.5.5:敏感信息分级处理矩阵(2026-08-14)——
references/iron_rules.md§3 统一为 A/B/C 三级(A 禁止入库:密钥凭据 Token;B 脱敏入库:主机名/IP/用户名/路径;C 正常入库);原 §3.1 脱敏细则并入 B 级;同步shared/references/iron_rules.md、AGENTS.md第 8 条、SKILL_INDEX.md。 - v21.5.4:环境信息脱敏铁律(2026-08-14)——
references/iron_rules.md新增 §3.1(本机/环境信息提交公共仓库前必须脱敏:IP 完全脱敏默认、保留主机名须授权);同步shared/references/iron_rules.md、AGENTS.md核心规则第 8 条、SKILL_INDEX.md。 - v21.5.3:集成 CMDB CLI 到 register_env_asset 环节(2026-08-14)——
role-project-init更新register_env_asset环节,使用 CMDB CLI 工具注册资源到 CMDB 数据库(tools/cmdb/cmdb-cli.py),补充 CMDB CLI 调用示例;更新role-project-init/SKILL.md版本至 v21.0.2。 - v21.5.2:CMDB 轻量级资源管理工具(2026-08-14)——新增
tools/cmdb/cmdb-cli.py(注册/查询/释放/冲突检测;SQLite 数据库;审计日志;CSV 导出);更新references/multi_project_isolation.md第 10 节补充 CMDB 使用示例;更新directory_structure.md添加 tools/cmdb/ 目录;更新SKILL_INDEX.md添加 CMDB 工具条目。 - v21.5.1:多项目隔离第 5 层(2026-08-14)——
references/multi_project_isolation.md新增第 5 层「全局环境资产注册与冲突仲裁」:25_环境资源清单.csv 统一注册(端口/容器/数据库/大模型独占资源先注册先得,冲突升阶 change_audit 留痕);role-project-init 新增 register_env_asset 环节;model_selection §7.1 本地工具/脚本运行目标缺省本地轻量档;台账 20→25。 - v21.5.0:新增多项目环境隔离最佳实践(2026-08-13)——新增
references/multi_project_isolation.md,提供 Git/运行时/数据库/Docker 四层隔离架构;更新role-development引用隔离方案;更新SKILL_INDEX.md添加隔离参考。 - v21.4.0:嵌套能力模型体系适配(2026-08-10)——内嵌
skills/team-orchestration(并行编排)与skills/multi-perspective-validation(多视角验证)模型路由由 Opus/Sonnet/Haiku 改为 S0~S3 四档 + 免费体系(对齐../references/model_selection.md§4),弱推理模型(免费/低价档)可正常运行 S0/S1 任务,S2/S3 高危任务仍要求强模型。 - v21.3.4:模型路由增网关策略(2026-08-09)——
references/model_selection.md§4.5 增网关路由策略(auto/weighted/fallback + auto 分档),衔接档位决策与本地网关,仅约定策略与配置列,不携带网关业务代码;配置列(routing_strategy/model_pool/fallback_chain/cost_per_token)入20_环境配置.csv。 - v21.3.3:新增模型路由(2026-08-09)——
references/model_selection.md增 §4 模型路由:任务分类×复杂度档位×成本档×能力要求四维路由,S0 导航/查询禁止强模型、S3 高危禁止降档,多角色任务按子任务独立路由;台账21_模型选型.csv增复杂度档位字段。 - v21.3.2:新增双平台兼容强制约束(2026-08-07)——§2.2-5 所有启用项目必须同时支持 Windows/macOS:禁硬编码单一平台绝对路径、禁 Windows 专属命令、行尾统一 LF、文档标双平台写法;细则入 token_standard §6;iron_rules 加「平台兼容」铁律。
- v21.3.1:铁律防压缩遗忘(2026-08-07)——新增
references/iron_rules.md铁律集中卡(授权/备份/留痕);§2.1-6 压缩后强制重读铁律卡;每轮回显锚点授权→备份→留痕;token_standard §1.3 同步。 - v21.3.0:新增模型选型/阶段复盘/环境配置抽取(2026-08-07)——§5 调度加 3 规则:阶段开始
select_model(21_模型选型,免费→低价→国内稳定→排除国外)、阶段末retrospect_harvest(22_阶段复盘+23_复用资产)、环境准备record_env_config(20_环境配置,密钥别名);新标准references/model_selection.md+environment_standard.md;台账 20→24。 - v21.2.2:合并角色加载模式(2026-08-07)——「单角色/多角色联合/双角色裁剪」三行归并为一行「角色组合加载」,消除冗余,§3 执行模式由 7 → 5;token_standard §1.2 同步合并;技能维护列为独立模式。
- v21.2.1:新增敏捷迭代模式 + 技能维护模式(2026-08-06)——§3 执行模式加「敏捷迭代」(1~2 周迭代循环,迭代轻量评审+发布级强门禁)与「技能维护」(skill-authoring 五步流程);§5 调度补迭代循环/范围冻结;依赖
init_tailor产出18_迭代配置.csv(容量/技术债/DoR/DoD/发布点)、台账 20 CSV。 - v21.0.1:新增阶段/活动裁剪(2026-08-06)——启动阶段
init_tailor依据项目特点裁剪生命周期阶段/活动(00_阶段配置.csv),§3 执行模式加「阶段裁剪」,§5 调度规则裁剪阶段不加载;第 0 阶段与总控强制保留。 - v21.0.0:角色包模型重构(2026-08-04)——30 个子技能重组为 7 角色包 + 1 编排器;description 压缩至 150~250 字;§2.1 新增「先读交接文档」铁律;§2.2 评审结果改 CSV;§4 改角色包路由表;新增阶段切换上下文压缩规则;编排器薄文件化(~60 行),明细外置各角色包
- v21.8.0:工具固化与真实 IP 推送固定动作(2026-08-20)——新增
- 技能定位:全生命周期多角色编排器,按阶段渐进加载 7 个角色包,负责角色调度、阶段门禁、上下文压缩与跨模型交接;子角色明细全部外置到各角色包
SKILL.md与domain/*.md。 - 适用场景:软件项目全生命周期(启动→需求→架构→开发→测试→投产→归档交接)
- 参考标准:PMBOK Guide 7th · ISO/IEC/IEEE 29119 · ISO/IEC/IEEE 42010 · ISO/IEC 25010 · ISTQB · ITIL v4 · OWASP ASVS · DORA · IEEE 830 · BABOK v3
- 加载机制:编排器正文仅含路由表 + 阶段调度与压缩规则;具体角色流程 Read 各角色包
SKILL.md,明细再按需 Readdomain/*.md,禁止一次性 Read 包内全部文件。
2. 全局公共底座规则(编排器长期轻量加载,所有角色包共享)
2.1 会话通用约束
- 会话启动第一步 = 「架构决策 + 环境事实校准」:①先读项目根
交接文档.md的「工作断点」区,定位上一模型已完成/待办(未读前禁止读其他项目文档,token_standard §5);②读架构资产/*/ADR(架构决策记录),校准本轮架构约束与既有决策;③校验本机运行态与文档一致性(已安装工具/守护服务/全局配置/台账登记),以实际运行态为锚,防止过时文档误导(本次核心教训:文档漂移);④若架构资产/*/ADR存在 status=废弃 项,按 §2.2-7「废弃清理门禁」先行废弃资产完整性检查与清理,未清完不进入本轮任务; - 每一轮对话末尾输出当前累计对话轮次 + 铁律锚点
授权→备份→留痕(防上下文压缩遗忘,见../references/iron_rules.md); - 每次原子修改任务完成后(强制固化):执行
bash tools/solidify.sh "<说明>"(快照→刷新交接断点区→打包→部署)+git commit,禁止把未固化成果留在上下文跨模型传递; - 上下文健康监控:每轮执行
ctx_health_check,按 60%/75%/85% 三档(黄/橙/红)介入,红区强制压缩; - 阶段切换强制压缩:进入下一阶段前,对本阶段累计载入的未压缩角色包执行上下文压缩(ContextHealthMonitor / 工具原生 compaction),否则多包累计将接近全量(token_standard §1.3);
- 压缩后铁律锚点(防遗忘):完成任何一次 compaction 后,第一步重新 Read
../references/iron_rules.md,作为新上下文的铁律锚点加固;压缩前先solidify固化未提交成果。
2.2 通用强制约束
- 输出技术方案固定双栏模板:✅可稳定达成效果 / ⚠️理论最优效果与当前限制;要求提供方案/选型且需行业依据时,走
skills/best-practice-solution水线——每条结论绑定可分级来源(T1 官方文档/RFC、T2 厂商文档/权威基准、T3 博客社区)或显式「INSUFFICIENT」弃权,标注置信度与访问日期,不得凭记忆无源直答; - 「事实 > 文档」铁律:当交接文档 / 台账 / 架构资产与实际运行态(已安装工具、守护服务、全局配置、本机环境)冲突时,以实际运行态为准,并立即登记文档偏差(写
交接文档.md偏差区 / 追加13_安全审计台账.csv留痕),不得反向迁就文档去改变真实环境; - 单线串行推进:当前任务未完成评审、台账未更新、未获用户确认,不插入其他阶段任务;
- 文件基础保护:无用户明确指令禁止删除/移动/重命名项目文件;高危操作转发总控安全审计;
- 评审结果输出(改 CSV):
stage_review评审结果按references/token_standard.md§3 规则输出 CSV(UTF-8 with BOM),保存至项目根;命名评审报告_<对象>_<版本>_<数据|缺陷|逐原则|范围|角色>.csv;导出仅回显首 5 行预览 + 行数,禁止回显全文。不再产出.xlsx。 - 双平台兼容(强制):本技能库所有启用项目必须同时支持 Windows 与 macOS 双平台——①路径/脚本/配置禁止硬编码单一平台绝对路径(如
C:\...、/Users/...),统一用相对路径或平台自适应(os.path/$HOME/%USERPROFILE%);②交付物(脚本/批处理/命令)须双平台可执行,禁止依赖 Windows 专属命令(py -3.11等)或 macOS 专属假设;③文本文件行尾统一 LF(配.gitattributes防 CRLF 反复 diff);④文档中涉及路径时同时标注双平台写法;细则见../references/token_standard.md§6。 - 「废弃清理门禁」铁律:当任意 ADR(
架构资产/*/ADR)状态标记为「废弃」后——①任何后续会话启动第一步必须先做「废弃资产完整性检查」(全库 grep 该资产引用 + 端口/进程/LaunchAgent 三查),发现残留立即登记并清理;②基线固化阶段(solidify)强制移除废弃资产,存在引用 / 运行态残留(端口监听、进程运行、LaunchAgent 加载)则中止固化(未通过不得固化);校验由tools/check_deprecation_cleanup.py作为第 4 硬门禁执行。 - 「需求-架构-代码 三方一致性」铁律:防止需求↔架构、架构↔代码 漂移——①统一标识符(
REQ-/ADR-/AE-/MOD-/TC-,不复用);②单一事实来源《需求-架构-代码追溯矩阵.csv》(references/traceability_standard.md)连续维护,禁止事后突击补表;③阶段流转前(尤其 需求→架构、架构→开发、开发→测试)stage_review/check_gate强制运行tools/check_traceability.py,出现孤儿(无父链接的需求/架构/代码/测试)或断链超容忍度则驳回流转;④代码评审含「孤儿代码」检查。详见references/traceability_standard.md(依据 NASA SWE-059 / EN 62304 / ASPICE / ArchUnit)。 - 「大批量任务成本预警」铁律:当任务预估达到以下任一阈值——①生成/修改文件 >20 个;②单次输出 >50K token;③生成大文档 >5K 行;④将触发多轮 agent 自循环(全库扫描 / 批量迁移 / 大批量代码生成)——执行前必须先提示用户估算成本并给出三选一:A. 只制定方案与计划(不执行生成);B. 分步骤执行(分批、每步确认、可回滚,推荐本地/低价档);C. 指定平台/模型继续(依
references/dev_platform_catalog.md推最便宜可行档)。预警须写入台账/40_大模型成本台账.csv并触发select_model(既有 action,路由归references/model_selection.md的 S0–S3);未获用户确认不得直接执行大批量生成。估算动作可调用tools/estimate_cost.py --model <模型> --in-tok <n> --out-tok <n> --append计算并落台账(价格取自dev_platform_catalog.md§2)。阈值可按实际账单在dev_platform_catalog.md校准(初值见上)。 - 「执行合同闸门」铁律(防擅作主张,对齐 AGENTS.md #15):任何带副作用操作(不含 Tier1 纯读)执行前必须走「六段执行合同」——理解→拆解→清单→确认→执行→复验;确认段只接受白名单确认词(
执行/OK/确认/改吧/方案X),未确认前什么都不做。工具风险分级:Tier1 只读自由 / Tier2 范围写(清单+确认)/ Tier3 高辐射(~/.config/*、外部文件写、删除、推送、solidify/publish_production/mirror_push须 清单+参数哈希+备份+授权+确认词+审计台账 6 件套)。审批须绑定参数哈希(tools/audit.py --param-hash算操作名+目标路径+改动内容 SHA 前10位),参数变更旧哈希作废须重确认;连续 2 次红灯越界 → 全闸模式(下一轮所有 Tier2/Tier3 走完整 6 段 + 额外一轮确认)。本合同为铁律 #7 的执行前前置强化,单一事实来源docs/AI助手行为门禁与授权合同.md。 - 「顺带操作禁令」铁律(E-01 教训):用户指令未显式提及的操作项,禁止顺带执行——即使同路径(AUTH 已授权)或上轮遗留任务,也须列入本轮清单并获确认词;把"同路径授权过"误判为"本次也授权做"即属越界反弹(红灯)。
- 「同质操作熔断与不胜任检测」铁律(防碎片提交循环,对齐 AGENTS.md #16):当某工具/客户端(如 TRAE)反复执行同质化无实质新进展操作(固化/提交/审计留痕/交接断点刷新/推送重试等小改动完整闭环)时——①L1 提交批量化:同质小改动应合并提交,禁止碎片化单独立提交(
tools/commit_batch_check.py,--gate硬阻断);②L2 固化频次提示:1 小时内固化/审计 >3 次且同质 → 提示攒批(--freq-scan);③L3 不胜任判定:同质操作密度 ≥阈值(缺省 5 次/会话,可调)且无实质新进展 → 判定不胜任;有实质进展(评审/方案/落地/复盘)则胜任不误伤(tools/incompetence_detector.py);④L4 交接熔断:触发 L3 且多次重复 → 立即停止当前工作(不再固化/提交/重试)→ 开始交接(交接文档断点 + 13 审计)→ 推荐替代工具/模型(按references/dev_platform_catalog.md矩阵)。违规表现:碎片提交循环反复、固化连刷断点、推送失败不停重试。细则见docs/工具不胜任熔断方案.md。
2.3 内置工具调度
所有阶段评审、范围变更、门禁校验、基线固化、归档交接统一调用 role-governance 总控包读写台账、生成评审、记录审计;具体接口见 ../references/api_contracts.md。
2.4 任务级按需加载逻辑(P3 可选增强)
依据
domain/skill-loader.md与token_standard.md §7交接文档 L1 核心摘要
2.4.1 路由决策流程
- 读取 L1 核心摘要:启动时读取
交接文档.md头部## 🔴 L1 必读核心中的当前任务类型字段 - 任务类型映射:按
domain/skill-loader.md §2映射表解析需加载角色包 - 用户显式覆盖:若用户显式指定"启用需求分析师+测试工程师",优先于自动路由
- 总控包注入:
role-governance作为横向支撑始终可选加载(只读模式可选) - 回退机制:L1 无任务类型字段时,自动回退到 §3 标准模式(阶段渐进加载)
2.4.2 任务类型→角色包映射表(精简版)
| 任务类型 | 核心包 | 可选包 | 触发词示例 |
|---|---|---|---|
| 启动/立项 | role-project-init |
role-governance |
启动项目/立项/章程/干系人 |
| 需求分析 | role-requirements-analysis |
role-project-init |
收集/分析/编写 SRS/需求变更 |
| 架构设计 | role-architecture |
role-requirements-analysis |
架构策略/设计/数据安全/ADR/评审 |
| 编码开发 | role-development |
role-architecture、role-testing |
开发策略/编码/走查/单测/联调/质量 |
| 测试执行 | role-testing |
role-development |
测试策略/计划/用例/执行/缺陷/总结 |
| 投产发布 | role-deployment |
role-testing、role-governance |
投产策略/计划/Go-Live/发布/回滚/交接 |
| 总控评审 | role-governance |
全包(只读) | 台账/评审/门禁/基线固化/变更/归档/交接 |
| 项目群协同 | role-program-mgmt |
role-governance、role-project-mgmt |
项目群/项目集/多项目协同/PMO/依赖/里程碑 |
| 管理咨询 | role-mgmt-consulting |
role-program-mgmt |
项目管理咨询/PMO咨询/成熟度评估/差距分析 |
| 项目日常管控 | role-project-mgmt |
role-governance、相关执行包(只读) |
项目管理/日常管控/RAID/进展报告/变更协调 |
2.4.3 加载算法伪代码
def resolve_packages(handoff_l1: dict, user_instruction: str = "") -> list[str]:
# 1. 从 L1 获取任务类型
task_type = handoff_l1.get("当前任务类型", "")
# 2. 用户指令显式指定优先
explicit = parse_explicit_roles(user_instruction)
if explicit:
return explicit + ["role-governance"]
# 3. 映射表解析
if task_type and task_type in TASK_TYPE_MAP:
packages = TASK_TYPE_MAP[task_type]["core"] + TASK_TYPE_MAP[task_type].get("optional", [])
else:
# 回退:阶段渐进加载
return resolve_by_phase()
# 4. 总控包注入
if "role-governance" not in packages:
packages.append("role-governance")
return packages
2.4.4 兼容性与回退
- 完全向后兼容:无 L1 任务类型字段时,自动回退到 §3 标准模式(阶段渐进加载)
- 显式优先:用户显式指定角色包优先于自动路由
- 总控包始终可用:
role-governance作为横向支撑始终可选加载 - L1 摘要生成器:
tools/handoff_summarizer.py在固化时自动提取/生成当前任务类型字段
3. 执行模式(依据 token_standard §1.2)
| 模式 | 触发 | 说明 |
|---|---|---|
| 标准(默认) | 软件项目全生命周期 | 前置项目启动,按阶段渐进加载各角色包 |
| 阶段裁剪 | 项目仅需部分阶段(如只有需求+测试) | 启动阶段 init_tailor 产出阶段/活动裁剪配置(00_阶段配置.csv),仅加载保留阶段角色包 |
| 敏捷迭代 | 「用敏捷/迭代/快速上线」 | 1~2 周迭代循环(需求→开发→测试),迭代轻量评审 + 发布级强门禁;启动 init_tailor 产出 18_迭代配置.csv(容量/技术债/DoR/DoD/发布点) |
| 角色组合加载 | 单角色「启用需求分析师」/多角色「需求分析师+测试工程师」/双角色业务人员「需求+测试」 | 按用户指令加载对应角色包数量与组合:单角色=仅 1 包;多角色=加载多包;双角色裁剪=业务人员预设组合(需求+测试),台账按使用/简化/不使用裁剪 |
| 技能维护 | 「手工编写/修改 SKILL.md」「skill-authoring」 | 维护技能库本身,非执行项目业务;按 role-governance 的 skill-authoring(../shared/authoring.md)六步流程(定义→建模→编写→校验→验证→打包发布),且所有维护产出必须具备 闭环执行系统 章节与终审门禁(任务入口/状态机/验收门禁/失败恢复/交接审计) |
| 项目群协同 | 「项目群/项目集/多项目协同/PMO 决策层」 | 多项目协同层:role-program-mgmt 承载(对齐 PMI SPM 5th/MSP/IMS/EVM),7 环节定义/收益/依赖/IMS 进度/标准一致/Program Board 评审/收尾;治理三层模型,Program Board 在 tranche 边界决策(继续/转向/终止);与项目级 check_ready/stage_review 叠加双层门禁,不替代单项目治理 |
| 管理咨询 | 「项目管理咨询/PMO咨询/成熟度评估/方法论定制/变革管理」 | 咨询层:role-mgmt-consulting 承载(二级方法工程/诊断,独立于 SDLC 一级执行路由),5 环节商机/诊断/方案/变革/成效;自建 5 维成熟度模型(0~5 级,证据必填)+ Kotter/ADKAR 变革;咨询只提建议不代客户决策,落地执行交接本库执行角色;客户数据按 iron_rules §3 A/B 级脱敏 |
| 项目管理模式 | 「项目管理/日常管控/RAID/进展报告/变更协调/经验教训(且不涉及具体工程交付)」 | 项目经理执行层:role-project-mgmt 承载(对齐 PRINCE2 治理与日常管理分离 + PMBOK 十大知识领域),覆盖日常管控循环/RAID/阶段计划/进展报告/变更协调/经验教训;与 role-governance(保障/审计层)职责分离(PM 做、治理审);工程角色(需求/架构/开发/测试/投产)在该模式下置为「协调只读」(仅读状态/依赖/风险用于协调,禁触发交付 action);管理深度浅时先以本模式复用 role-project-init+role-governance,达 role-project-mgmt/domain/upgrade-threshold.md 阈值再正式建角色 |
| 任务级按需加载(新增) | 交接文档 L1 有任务类型 / 用户指定任务 | 仅加载映射表对应的角色包(1-3个),复用 token_standard §1.2 角色组合加载 机制扩展为任务级;无任务类型时回退阶段渐进加载 |
4. 角色包路由表(按 SKILL_INDEX 行)
| # | 角色包 | 域 | 触发词 | 加载路径 |
|---|---|---|---|---|
| 1 | role-project-init | 项目启动 | 启动项目/立项/章程/干系人/基线初始化 | role-project-init/ |
| 2 | role-requirements-analysis | 需求 | 收集/分析/编写 SRS/需求变更/追溯 | role-requirements-analysis/ |
| 3 | role-architecture | 架构 | 架构策略/设计/数据安全/ADR/评审 | role-architecture/ |
| 4 | role-development | 开发 | 开发策略/编码/走查/单测/联调/质量 | role-development/ |
| 5 | role-testing | 测试 | 测试策略/计划/用例/执行/缺陷/总结 | role-testing/ |
| 6 | role-deployment | 投产 | 投产策略/计划/Go-Live/发布/回滚/交接 | role-deployment/ |
| 7 | role-governance | 总控保障 | 台账/评审/门禁/基线固化/变更/归档/交接 | role-governance/ |
| 8 | role-program-mgmt | 项目群/项目集 | 项目群/项目集/多项目协同/PMO/依赖/里程碑对齐/收益/IMS | role-program-mgmt/ |
| 9 | role-mgmt-consulting | 项目管理咨询 | 项目管理咨询/PMO咨询/成熟度评估/差距分析/方法论定制/变革管理/咨询建议书/PMO蓝图/教练辅导 | role-mgmt-consulting/ |
| 10 | role-project-mgmt | 项目经理执行层 | 项目管理/日常管控/RAID/进展报告/变更协调/经验教训/干系人沟通/阶段状态跟踪(不涉及具体工程交付) | role-project-mgmt/ |
- 元技能自省:
shared/evolution.md(SkillEvolutionSkill)按需触发,执行完毕即卸载; - 角色隔离:各角色任务必须在对应角色包内完成,禁止跨角色执行;§2 公共底座对全角色强制生效;
- 角色明细读取:命中后 Read 对应包
SKILL.md路由表 → 只读目标domain/*.md。
4.1 嵌套能力(编排器内部扩展,v21.4.0)
| 能力 | 位置 | 触发 | 说明 |
|---|---|---|---|
| 并行编排 | ./skills/team-orchestration/ |
并行编排/团队流水线/multi-role 并行 | team/ultrawork/ralph/ultraqa 四模式,模型档位 S0~S3 |
| 多视角验证 | ./skills/multi-perspective-validation/ |
多视角验证/代码审查/质量门禁 | 五视角并行验证,模型档位 S0~S3 |
| 最佳实践方案 | ./skills/best-practice-solution/ |
给方案/选型/最佳实践/可靠方案/第三方评审/全量评审 | 四段双轨水线:Triage 分级→调研锚定→双栏草案→LIGHT 自检/FULL 多视角评审→收敛;缺省 LIGHT(≤2500 token,知识优先 web 条件化),黑名单/显式要求走 FULL(≤20000 token),来源分级 T1/T2/T3 |
| 最佳实践方案·路由仲裁 | ./skills/best-practice-solution/ §1.2 |
互斥命中时 | 技术选型+需行业依据→最佳实践方案;ADR 正式化/编号/追溯→role-architecture;对已有代码/文档做评审、质量门禁→多视角验证;无法判定取最严档(FULL 优先)并留痕 |
| 模型选择 | ./skills/model-selection/ |
模型选择/模型推荐/模型清单/模型定价/模型场景匹配 | 管理大模型提供商清单(42+模型)、定价、能力矩阵,根据任务类型(S0~S3)推荐最优模型,输出选型建议与跨场景适配方案 |
| 孵化器立项 | ./skills/incubator-initiation/ |
立项评估/方案调研/可行性分析/独立化评估/孵化器启动 | 四段孵化评估水线:方案调研→可行性五维+独立性三判据→孵化决策三选一(移交/继续孵化/放弃)+3 视角评审聚合→移交清单六段+登记闭环;只产出立项建议书(docs/incubator/INC-*.md)不代落地 |
| 方案制定 | ./skills/plan-creation/ |
制定方案/写方案/实施方案/方案评审/执行计划 | 8 步生命周期(需求采集→方案编写→预审+评审→修订基线→WBS分解→执行监控→变更控制→收尾复盘);五维评审(完整性25%+可行性25%+一致性20%+风险15%+可测性15%);三档裁剪(简单/标准/复杂);交付物三件套(方案+计划+评审报告);与 best-practice-solution 互补(技术选型→BPS,项目级方案→plan-creation) |
5. 角色调度执行规则
- 用户输入启用指令指定加载的角色包,未命中原则仅保留名称元数据;
- 阶段裁剪优先:若项目根台账存在
00_阶段配置.csv(启动阶段init_tailor产出),调度只加载「保留」阶段角色包,裁剪阶段(含其阶段内裁剪活动)不加载、不执行;强制保留第 0 阶段(启动)与总控保障(role-governance); - 敏捷迭代调度:敏捷模式下按
18_迭代配置.csv循环执行——迭代末iteration_review(轻量评审+回顾),发布点=Y时执行release_gate发布级强门禁 +solidify_baseline,之后才进入投产;迭代内范围冻结,需求变更经register_change登记排入下迭代(仅 P0 缺陷可迭代内吸收); - 同一时间仅激活一个角色,完成全部流程(评审/门禁/基线/台账)并获用户确认后才切换;
- 角色切换 / 阶段切换 / 迭代切换前执行上下文压缩(§2.1-5)+ 刷新交接文档断点区;重置指令清空已加载角色恢复仅公共底座;
- 所有角色共享同一套台账,多窗口多对话同源数据;
- 阶段开始选型:每阶段开始时执行
select_model(总控),产出21_模型选型.csv——按免费→低价→国内可稳定访问→排除国外不可访问四级选型(../references/model_selection.md); - 任务输出模型推荐(强制):每条任务输出的最后一行必须附带推荐行(格式:
📦 推荐模型:[模型名]([档位],[成本])),按../references/model_selection.md§4.2 路由决策表 + §5 输出规范判定;纯只读查询(Tier1)可省略;无推荐行 = 格式缺陷,纳入闭环执行系统验收门禁。 - 阶段末强制复盘:每阶段末(评审门禁后、交接前)执行
retrospect_harvest,产出22_阶段复盘.csv与23_复用资产.csv,提炼可固化流程/可复用工具/降 Token 措施(../shared/governance.md); - 环境配置统一:开发/测试/部署环境准备时
record_env_config统一写20_环境配置.csv(../references/environment_standard.md),门禁含环境核对,密钥只存别名。 - 环境适配优先:阶段 / 角色启动前先核对本机既有基础设施(已安装工具、守护服务、全局配置、已注册环境资产
20_环境配置.csv/ CMDB),复用既有能力,避免重复搭建或方向反转;若既有环境与新决策冲突,按「事实 > 文档」铁律(§2.2-2)以实际运行态为准并登记偏差。 - 可追溯性优先(三方一致):阶段流转前(尤其 需求→架构、架构→开发、开发→测试)必须先跑
tools/check_traceability.py校验《需求-架构-代码追溯矩阵》,孤儿 / 断链超容忍度(默认 0)不得流转;追溯矩阵为单一事实来源,需求/架构/代码任一变更须同步更新,禁止漂移(§2.2-8)。 - 项目管理模式·工程角色协调只读:在「项目管理模式」下,工程角色(role-requirements-analysis/role-architecture/role-development/role-testing/role-deployment)仅以「协调只读」加载——PM 经其
SKILL.md/domain/*.md读取状态、依赖、风险用于协调,禁止触发其交付执行类 action(编码、用例执行、投产发布等);具体工程交付仍由对应角色在「标准模式」下执行。PM 与role-governance职责分离:PM 做日常管理、保障层审门禁/评审/审计,PM 不自行裁定门禁放行。
6. 引用文档索引
| 文档 | 路径 | 说明 |
|---|---|---|
| 角色包索引 | ../SKILL_INDEX.md |
11 角色包选择入口(含编排器) |
| Token 标准 | ../references/token_standard.md |
角色包模型/description/CSV 规则/压缩铁律/交接优先 |
| 知识产权 | ../references/COPYRIGHT.md |
版权声明 |
| 接口契约 | ../references/api_contracts.md |
action 接口清单 |
| 目录规范 | ../references/directory_structure.md |
台账/资产目录定义 |
| 环境标准 | ../references/environment_standard.md |
dev/test/prod 环境配置抽取与检查 |
| 模型选型 | ../references/model_selection.md |
阶段开始大模型分级选型 + 任务路由决策(§4)+ 网关策略(§4.5)+ 本地工具运行目标 §7.1 |
| 多项目隔离 | ../references/multi_project_isolation.md |
四层隔离 + 第 5 层全局环境资产注册与冲突仲裁(25_环境资源清单) |
| 弱模型适配 | ../references/weak_model_compatibility.md |
能力弱模型下技能识别/执行优化(description 单语言/触发词前置/头部 5 行第一步) |
| 铁律卡 | ../references/iron_rules.md |
压缩后重读/新会话锚点(授权/备份/留痕 + §1a 目录访问边界) |
闭环执行系统
1. 任务入口
- 输入:用户要求启动/切换/评审/固化/交接某一生命周期阶段,或要求维护技能库本身;
- 前置:需先读取项目根
交接文档.md的断点区,并确认当前阶段/角色上下文; - 不适用:仅讨论泛泛概念、未与项目/阶段绑定、或未出现明确任务与目标时不应直接执行。
2. 执行状态
| 状态 | 进入条件 | 退出条件 | 处理方式 |
|---|---|---|---|
| 待启动 | 用户指令已明确任务与角色 | 用户确认/系统启动 | 载入角色、读交接文档与台账 |
| 执行中 | 角色已加载 | 任务产出形成或失败 | 按阶段调度和铁律推进 |
| 校验中 | 关键动作完成 | 验收通过/失败 | 检查门禁、输出评审、处理冲突 |
| 阻塞 | 依赖缺失/信息不足 | 补充信息/人工处理 | 暂停推进并记录阻塞原因 |
| 完成 | 验收通过 | 进入交接 | 归档证据并更新断点 |
| 回退 | 执行失败/门禁未过 | 回到最近稳定状态 | 触发回滚、恢复上下文、保留审计 |
3. 执行动作层
- 执行步骤 1:读取项目断点与角色索引,确认本轮任务边界;
- 执行步骤 2:加载对应角色包,按阶段/迭代/资源约束进行调度;
- 执行步骤 3:执行阶段动作并更新台账、评审与固化链;
- 所需工具/脚本:
tools/solidify.sh、tools/deploy_skills.py、tools/check_version_consistency.py; - 输入输出约束:源码单源在
.trae/skills/,输出与打包应遵循 token 标准和总控门禁。
4. 验收门禁
- 必须产出物:角色调度结果、阶段评审/门禁输出、交接断点更新;
- 通过条件:用户确认后角色切换和阶段流转已记录,且无未决风险或高危操作遗漏;
- 失败条件:上下文缺失、门禁未过、未执行
solidify、交接断点为空; - 审核对象:总控角色与项目负责人。
5. 失败处理
- 失败类型:上下文压缩丢失、角色选型不匹配、门禁未过、路径/权限问题;
- 恢复策略:重新读取交接文档、重跑角色选择与阶段校验;
- 回滚方案:恢复到最近稳定断点,保留已审计证据;
- 重试策略:仅在前置条件满足时重试,不绕过门禁;
- 是否需要人工确认:高危改动、授权缺失、外部文件操作必须人工确认。
6. 产出与交接
- 产出物列表:评审报告 CSV、台账更新、固化快照、部署/打包产物;
- 保存路径:项目根、台账目录、
dist/与交接文档断点区; - 交接对象:下一阶段角色、项目负责人或总控角色;
- 下一步动作:根据阶段输出选择下一角色或进入归档;
- 归档条件:评审通过、版本固化、审计记录齐全。
7. 审计记录
- 执行时间:每轮任务的开始与结束时间;
- 关键参数:阶段、角色、触发词、版本号;
- 关键决策:任务裁剪、模型选择、门禁放行/阻断;
- 结果证据:CSV、日志、交接文档断点、变更记录;
- 失败原因:在
台账/13_安全审计台账.csv或交接文档中留痕。
文档版本:v21.12.0 最后更新:2026-09-01(新增「任务输出模型推荐」强制规则;此前:v21.11.0 任务级按需加载) 知识产权所有:段波(验证邮箱:duanbo.douglas@163.com)