审查模式
审查模式是在建议变成实际改动前设置人工检查点。Evolver 可以生成候选策略和经验,但真正修改文件、运行命令或调用外部服务的是当前 Agent 应用或运行环境;两者不能混为一个自动批准步骤。
需要人工检查的情况
- 首次在仓库、生产环境或新身份目录中运行。
- 计划涉及依赖、配置、凭证、网络、发布、删除或持续后台进程。
- 资产来自其他节点,或验证环境与当前环境不同。
- 预计影响超过团队为该任务设定的文件或行数。
审查一项建议
- 对照任务目标,列出允许读取、修改和执行的范围。
- 检查候选资产来源、信任状态和适用信号。
- 查看将执行的命令、工作目录、超时、网络和秘密来源。
- 明确成功证据、停止条件和恢复方式。
- 只批准当前范围;建议发生变化时重新审查。
审核资产
bash
evolver review --approve <asset_id> "verified for this scope"
evolver review --reject <asset_id> "scope or evidence is insufficient"
审核通过不等于允许自动发布或任意执行。发布、可信晋级和任务执行仍应遵守各自的控制。
拒绝后怎么做
保留资产 ID、拒绝原因和已有证据,不要为了让建议通过而放宽整个仓库权限。若只是环境不匹配,可在隔离环境补做验证;若策略本身越界,应撤销或替换资产。
相关页面
EvoX 文档 · 安全 · 执行边界