门禁权力矩阵(Harness)
与 server/agent_core/harness.py 的 _POWER_MAP 一一对应。
改 _POWER_MAP 或新增需备案的 API → 同轮改本表,并在 ../CHANGELOG.md 留痕。
等级语义:P0 只读 / P1 写沙盒或草稿(直通)/ P2 写主干或破坏性(确认卡)/ P3 外部副作用(未开放;未登记动作默认 P3 拒绝)。
权力矩阵(与 _POWER_MAP 同步)
| action |
等级 |
为什么是这个等级 |
确认卡要点 |
加入 |
schedule.run |
P1 |
试排只产草稿版本 |
无需确认 |
M1 |
schedule.publish |
P2 |
发布写主干、推进订单状态 |
版本号/订单数/冲突数;发布前自动建档 |
M1 |
scenario.compare |
P1 |
深拷贝沙盒,主干零接触 |
无需确认 |
M2 |
checkpoint.create |
P1 |
只新增快照 |
无需确认 |
M2 |
checkpoint.rollback |
P2 |
整体替换主干世界 |
目标检查点;回滚前再自动建档 |
M2 |
data.reset |
P2 |
清空重播种子 |
明示重置;重置前自动建档 |
M1 |
knowledge.query |
P0 |
只读知识;强制出处 |
无需确认 |
M3 |
report.generate |
P1 |
产出文档并入知识库(不改排产世界) |
无需确认;对外承诺函未来升 P2 |
M3 |
order.upsert |
P2 |
新增/编辑销售订单会改变后续排产输入 |
客户/产品/数量/交期;写入前自动建档 |
M4 首切片 |
order.cancel |
P2 |
取消订单会从后续排产输入中排除 |
订单号/当前状态;写入前自动建档 |
M4 首切片 |
order.complete |
P2 |
完成订单会从后续排产输入中排除 |
订单号/当前状态;写入前自动建档 |
M4 首切片 |
master.line.upsert |
P2 |
产线编辑/停启用改后续新排产资源池 |
产线/产能/状态变更影响面;写入前自动建档 |
M4 首切片 |
master.material.upsert |
P2 |
物料库存编辑改齐套检查输入 |
库存/在途/安全库存前后对比;写入前自动建档 |
M4 首切片 |
master.maintenance.upsert |
P2 |
维保新增/取消改设备避让窗口 |
设备/窗口起止;写入前自动建档 |
M4 首切片 |
master.bom.upsert |
P2 |
BOM 用量改齐套需求与采购建议输入 |
用量前后对比/关键料;写入前自动建档 |
M4 增强 |
master.routing.upsert |
P2 |
工艺步骤改占槽工时与外协标记 |
工时前后对比/外协变化;写入前自动建档 |
M4 增强 |
order.decompose |
P1 |
订单分解只写 DRAFT 建议表(采购/委外),不碰主数据 |
无需确认(ALGO_RUN 审计留痕) |
M4 首切片 |
viewport.* |
P0 |
纯视图状态 |
无需确认 |
M1 |
query.* |
P0 |
只读查询 |
无需确认 |
M1 |
只读端点备案(P0,不入 _POWER_MAP)
| 端点 |
用途 |
加入 |
GET /api/world/summary·gantt·load·due |
世界视图投影 |
M1 |
GET /api/timeline |
时间线 |
M2 |
GET /api/gov/pending |
待审批 |
M2 |
GET /api/gov/audit |
审计链 |
M2 |
GET /api/gov/modules |
模块注册表 |
M2 |
GET /api/gov/policy |
权力矩阵投影 |
M2.5 |
GET /api/gov/tests |
黄金测试看板(run=true 须线程池,防阻塞) |
M2.5 |
GET /api/settings/llm |
LLM 状态 |
M2.5 |
GET /api/knowledge/assets · /{id} |
知识资产 |
M3 |
GET /api/reports/{type} |
报告导出 daily / version-diff |
M3 |
GET /api/orders |
订单管理页投影(订单 + 成品选项) |
M4 首切片 |
GET /api/master |
主数据管理页投影(资源树/物料BOM/日历维保) |
M4 首切片 |
GET /api/mrp |
MRP 建议单投影(采购/委外 DRAFT) |
M4 首切片 |
POST /api/mrp/decompose |
订单分解(P1 直通,经 harness.guard) |
M4 首切片 |
确认暂存端点备案(不直接执行写入)
| 端点 |
用途 |
权力路径 |
加入 |
POST /api/orders/stage |
订单新增/编辑/取消/完成生成确认卡 |
order.* P2 → /api/actions/confirm 执行 |
M4 首切片 |
POST /api/master/stage |
产线/物料/维保编辑生成确认卡 |
master.* P2 → /api/actions/confirm 执行 |
M4 首切片 |
防线
- P2 只能:
stage_confirmation → 确认卡 → /api/actions/confirm → take_confirmation
- 未登记动作 → P3 拒绝;
guard() 禁止 P2/P3 直通
- P2 写主干前自动 Checkpoint(publish / reset / rollback)
- GATE / WORLD_WRITE 写审计哈希链,可
verify_audit_chain
变更记录
| 日期 |
变更 |
| 2026-07-16 |
初版 8 条 + M2.5 只读端点 |
| 2026-07-16 |
M3:knowledge.query / report.generate |
| 2026-07-16 |
迁入 architecture/harness.md;注明 tests 线程池 |
| 2026-07-16 |
OR-01:新增 order.upsert/cancel/complete P2 与订单暂存端点 |
| 2026-07-16 |
MD-01/02/03:新增 master.line/material/maintenance.upsert P2 与 /api/master、/api/master/stage |
| 2026-07-16 |
MRP:新增 master.bom/routing.upsert P2、order.decompose P1 与 /api/mrp* |