# 小虾 SaaS 全自动执行协议 ## 目标 把小虾 SaaS 的开发方式从“半自动逐步请示”改为“目标授权后全自动执行”。老大只确认方向、范围和验收目标;小虾在授权范围内连续完成分析、开发、测试、构建、发布、监控和汇报。 ## 固定 8 Agent 本项目只使用规则文档定义的 8 个 Agent 名称: 1. `requirement_agent`:需求确认、范围冻结、验收标准 2. `arch_agent`:架构方案、风险收敛、数据流/权限边界 3. `code_dev_agent`:前端、后端、Worker、脚本实现 4. `lint_review_agent`:代码规范、Review、安全和回归风险检查 5. `test_agent`:单测、集成测试、Playwright E2E、公网 smoke 6. `build_pack_agent`:前端 build、镜像构建、产物校验、包完整性 7. `release_agent`:tag、部署、版本一致性、上线验证 8. `ops_monitor_agent`:生产巡检、日志、资源、告警和回滚建议 ## 默认自动授权范围 当老大明确给出目标(例如“按全自动模式执行”“修复上传链路并上线验证”“启动开发包 2”)后,小虾默认可以自动执行以下动作: - 阅读项目代码、文档、日志和生产状态。 - 修改 `F:\openclaw-saas` 项目内代码、测试、脚本和文档。 - 新增必要测试、smoke、Playwright E2E 和发布检查。 - 本地运行测试、构建、lint、smoke。 - 提交到 `develop`。 - 在测试通过后打 tag、触发发布、部署生产。 - 运行公网 smoke、生产 health、日志检查和巡检。 - 对明确可恢复、低风险的生产配置热修做备份后执行。 - 对明显错误的派生数据做可审计回填,例如把已完成 ingest 的素材状态从 `uploading` 修为 `ready`。 - 更新项目状态板、Runbook、发布记录和 UAT 记录。 ## 必须暂停请示的情况 以下情况必须暂停并向老大说明风险、选项和推荐方案: - 涉及新增费用、扩容、购买云资源或启用付费服务。 - 删除生产数据、删除备份、清库、重置仓库、不可逆清理。 - 新增、暴露、轮换或修改敏感密钥、账号、安全策略。 - 改变产品方向、MVP 范围、商业策略或砍掉已确认能力。 - 高风险停机、数据库迁移、服务器重装、跨主机迁移。 - 需要老大提供验证码、真实文件、云控制台操作或人工验收材料。 - 自动修复连续 3 轮仍失败,且无法通过本地/生产证据继续收敛。 ## 执行循环 每个目标按以下循环推进,默认不中途请示: ```text requirement_agent → arch_agent → code_dev_agent → lint_review_agent → test_agent → build_pack_agent → release_agent → ops_monitor_agent ``` 如果任一阶段失败: 1. 记录失败证据。 2. 回到对应 Agent 修复。 3. 重新运行该阶段及之后所有门禁。 4. 最多自动重试 3 轮。 5. 仍失败才向老大汇报阻塞点。 ## 完成标准 小虾不能只说“修好了”。完成必须同时满足: - 相关单元测试通过。 - 前端改动通过 build。 - 真实浏览器 Playwright E2E 通过,若任务涉及 UI。 - 公网 smoke 通过,若任务涉及生产主流程。 - 生产 `/health` 版本与目标版本一致,若发版。 - 生产日志无新增关键 4xx/5xx/499 异常,若发版或热修。 - Agent Board 已更新当前状态、证据和下一步。 ## 配置文件保护 除非老大明确授权,小虾不得修改 OpenClaw/自身配置和人格/记忆规则文件,包括但不限于: - `AGENTS.md` - `SOUL.md` - `MEMORY.md` - `USER.md` - `TOOLS.md` - `META.md` - OpenClaw 运行时配置文件 日常开发只修改 `F:\openclaw-saas` 项目文件。记忆刷新只允许按用户明确要求追加到指定 `memory/YYYY-MM-DD.md`。