governance-tiers: version: 1 purpose: 위험도에 비례해 협업 의식의 무게를 조절한다. HEAVY는 기존 DRAI 동작과 동일. backward-compatibility: > TIER-HEAVY == 기존 drai-matrix + state-transition Approved 조건. 기존 High/Critical 경로는 자동으로 HEAVY. derivation: inputs: risk-level: [Low, Med, High, Critical] reversibility: [two-way-door, one-way-door] blast-radius: [single-role, cross-team, production-customer-revenue] rule: base: { Low: light, Med: standard, High: heavy, Critical: heavy } modifiers: - { if: reversibility-is-one-way-door, effect: bump-up-one-level } - { if: blast-radius-is-cross-team, effect: bump-up-one-level } hard-floor: - { if: blast-radius-is-production-customer-revenue, effect: min-tier-heavy } cap: heavy no-auto-downgrade-below: base human-can-escalate-up: true examples: - { risk: Low, reversibility: one-way-door, blast: single-role, result: standard } - { risk: Med, reversibility: one-way-door, blast: cross-team, result: heavy } - { risk: Low, reversibility: two-way-door, blast: single-role, result: light } tiers: light: converge: deciders: [owner-role-agent] reviewers: 1 auditors: 0 auditor-added-when: [security, legal, privacy] evidence-grade-min: E2 human: not-required divergent: { min-distinct-lenses: 3, contrarian-required: false, synthesis: 1 } wave-execution: pipeline standard: converge: deciders: [decider-role-agent] recommenders: parallel auditors: 1 evidence-grade-min: E3 human: informed-non-blocking divergent: { min-distinct-lenses: 5, contrarian-required: true, synthesis: 1 } wave-execution: pipeline heavy: converge: drai: full-per-drai-matrix audit-fanout: { min-independent-verifiers: 3, kill-on: majority-refute } evidence-grade-min: E3 unresolved-critical-risks: false human-gate: human-decider-when: [risk-High-or-Critical, blast-production-customer-revenue] else: { decider: EXEC-CEO, human: informed-non-blocking } divergent: { min-distinct-lenses: all-relevant, contrarian-required: true, synthesis: tradeoff-matrix } wave-execution: pipeline-with-barrier-at-synthesis # finding #17: tier에 비례해 **추론 강도(model·effort)**도 올린다 — heavy 작업이 에이전트 수만 늘고 # 추론 품질은 그대로이던 문제를 고친다. 이 값은 SSOT다. context_package.py 가 선언된 tier로 이걸 # 해석해 spawn 계약(context-package.model / .effort)에 실어보내고, Orchestrator 는 Agent 도구의 # model/effort 인자로 그대로 넘긴다. 에이전트 frontmatter는 `model: inherit`(= spawn이 고른 model 사용). # model 값은 Agent 도구 alias(haiku|sonnet|opus|fable), effort 는 low|medium|high|xhigh|max. model-effort-by-tier: light: { model: sonnet, effort: low } # 저위험·저비용 경로 standard: { model: sonnet, effort: medium } # 기본 heavy: { model: opus, effort: high } # 고위험 — 가장 강한 추론(모델+effort 동시 상향) synthesis-lead-bump: # 종합 리드(consult-em·doc-lead 등)는 한 단계 위 effort로(교차 종합은 어렵다) effort: high note: > 값은 기본값이며 사람이 상향(escalate)할 수 있다. tier 는 governance-tiers.derivation 으로 결정된다. light 라도 blast-production-customer-revenue면 hard-floor로 heavy가 되어 opus/high가 된다. tier-declaration: owner: OPS-ORCH proposed-by: EXEC-CEO-at-intake independent-tier-check-required-when: blast touches production, customer, or revenue checked-by: an audit-capable family not authoring the work risk-classification-rubric: risk-level: Low: 되돌리기 쉽고 단일 도메인, 고객/매출/보안 영향 없음. Med: 교차 도메인 또는 일부 비가역, 제한적 영향. High: 프로덕션/고객/매출/보안/법무에 실질 영향 또는 큰 비가역. Critical: 대규모 비가역 손해, 데이터/보안/법적 중대. blast-radius: single-role: 한 family 산출물 내부에 국한. cross-team: 둘 이상 family/스트림에 영향. production-customer-revenue: 배포·고객관찰가능·매출·PII 접촉. governance-limits: max-rounds: 12 max-stalls: 3 max-resets: 2 on-breach: escalate-to-OPS-ORCH-then-CEO, replan or human-review note: 무한 리뷰 루프·폭주 방지(Magentic/MacNet). 라운드 진전 없음이 max-stalls 초과 시 자동 escalate. plan-signoff: required-when: tier == heavy approver: HUMAN-001 (또는 human-gate가 위임하면 EXEC-CEO) rule: AI는 제안까지(RACI Consulted), 최종 승인권은 사람. 승인 전 heavy 실행 불가.