Instruction file imported from Lawofall/AgentCore (
.cursor/rules/intercept-discipline.mdc). Copyright stays with the author.
拦截纪律(硬闸 · 软闸)
产品 AI「不听话」时,禁止默认提案加硬拒 / 软警告 / 扫自由文。拦截极易误伤;软闸也不免费(累计只读软提醒已撤,净负)。
已定案清单与否决表 → 编排器 · 失败与否决;收口姿势 A → 执行引擎 · 可用性诚实性;熔断诚实边界 → 安全权限与治理。本文只留 How(阶梯 / 白名单 / 提案格式)。
阶梯(必须按序;禁止跳级)
- 提示词 / Skill / 结构字段(
deliverable;禁借机加已删completion_criteriakind 的替代启发式 → 编排器 · 交付验收)。提示词怎么改 →prompt-design.mdc - 观测 + 人审(日志、审批卡、
escalate)——先看见再谈拦 - 一次性软提示(可忽略、不累计、不改成功路径、不扫用户长文猜意图)
- 硬拒——仅同时满足:条件结构化可证明;误伤面可枚举且可接受;不拦会破契约 / 安全底线 / 明确能力缺失
硬闸白名单(仅此类可提案,仍须人确认)
- 结构契约:schema / form / 写盘 scope、合同字段(禁替代启发式)
- 能力缺失:无执行环境却要外环验证 / 长驻就绪等(表述跟工具/契约)
- 灾难安全:熔断级毁灭性动作、敏感读;文案须诚实「启发式兜底,并非完整拦截」。fuse 已覆盖形 → breaker
DENY(禁再提可批可跑 / 仅改文案当终案)→ 安全 · 熔断
默认否决(提了也先当否决项写明)
与 编排器 · 失败与否决 同向。提案若是:意图分类器扫自由文;累计软提醒 / 先软再硬;扩完成话术正则冒充近零误报;边删 kind 边加启发式完成硬闸——先当否决项写明。质量启发式 / 防吹牛加闸同上;出厂菜谱例外只走 内容闸。
提建议时的强制格式
若仍要提拦截:单列 误伤面、为何阶梯 1–2 不够、软是否可能净负;标「需人确认」。未写这三项 = 无效提案。与 dev-process.mdc 补丁绊线对齐:拦截类补丁触绊线 → 停、提根因重设计,不直接落地。