95 lines
4.9 KiB
YAML
95 lines
4.9 KiB
YAML
governance-tiers:
|
|
version: 1
|
|
purpose: 위험도에 비례해 협업 의식의 무게를 조절한다. HEAVY는 기존 DRAI 동작과 동일.
|
|
backward-compatibility: >
|
|
TIER-HEAVY == 기존 drai-matrix + state-transition Approved 조건. 기존 High/Critical 경로는 자동으로 HEAVY.
|
|
derivation:
|
|
inputs:
|
|
risk-level: [Low, Med, High, Critical]
|
|
reversibility: [two-way-door, one-way-door]
|
|
blast-radius: [single-role, cross-team, production-customer-revenue]
|
|
rule:
|
|
base: { Low: light, Med: standard, High: heavy, Critical: heavy }
|
|
modifiers:
|
|
- { if: reversibility-is-one-way-door, effect: bump-up-one-level }
|
|
- { if: blast-radius-is-cross-team, effect: bump-up-one-level }
|
|
hard-floor:
|
|
- { if: blast-radius-is-production-customer-revenue, effect: min-tier-heavy }
|
|
cap: heavy
|
|
no-auto-downgrade-below: base
|
|
human-can-escalate-up: true
|
|
examples:
|
|
- { risk: Low, reversibility: one-way-door, blast: single-role, result: standard }
|
|
- { risk: Med, reversibility: one-way-door, blast: cross-team, result: heavy }
|
|
- { risk: Low, reversibility: two-way-door, blast: single-role, result: light }
|
|
tiers:
|
|
light:
|
|
converge:
|
|
deciders: [owner-role-agent]
|
|
reviewers: 1
|
|
auditors: 0
|
|
auditor-added-when: [security, legal, privacy]
|
|
evidence-grade-min: E2
|
|
human: not-required
|
|
divergent: { min-distinct-lenses: 3, contrarian-required: false, synthesis: 1 }
|
|
wave-execution: pipeline
|
|
standard:
|
|
converge:
|
|
deciders: [decider-role-agent]
|
|
recommenders: parallel
|
|
auditors: 1
|
|
evidence-grade-min: E3
|
|
human: informed-non-blocking
|
|
divergent: { min-distinct-lenses: 5, contrarian-required: true, synthesis: 1 }
|
|
wave-execution: pipeline
|
|
heavy:
|
|
converge:
|
|
drai: full-per-drai-matrix
|
|
audit-fanout: { min-independent-verifiers: 3, kill-on: majority-refute }
|
|
evidence-grade-min: E3
|
|
unresolved-critical-risks: false
|
|
human-gate:
|
|
human-decider-when: [risk-High-or-Critical, blast-production-customer-revenue]
|
|
else: { decider: EXEC-CEO, human: informed-non-blocking }
|
|
divergent: { min-distinct-lenses: all-relevant, contrarian-required: true, synthesis: tradeoff-matrix }
|
|
wave-execution: pipeline-with-barrier-at-synthesis
|
|
# finding #17: tier에 비례해 **추론 강도(model·effort)**도 올린다 — heavy 작업이 에이전트 수만 늘고
|
|
# 추론 품질은 그대로이던 문제를 고친다. 이 값은 SSOT다. context_package.py 가 선언된 tier로 이걸
|
|
# 해석해 spawn 계약(context-package.model / .effort)에 실어보내고, Orchestrator 는 Agent 도구의
|
|
# model/effort 인자로 그대로 넘긴다. 에이전트 frontmatter는 `model: inherit`(= spawn이 고른 model 사용).
|
|
# model 값은 Agent 도구 alias(haiku|sonnet|opus|fable), effort 는 low|medium|high|xhigh|max.
|
|
model-effort-by-tier:
|
|
light: { model: sonnet, effort: low } # 저위험·저비용 경로
|
|
standard: { model: sonnet, effort: medium } # 기본
|
|
heavy: { model: opus, effort: high } # 고위험 — 가장 강한 추론(모델+effort 동시 상향)
|
|
synthesis-lead-bump: # 종합 리드(consult-em·doc-lead 등)는 한 단계 위 effort로(교차 종합은 어렵다)
|
|
effort: high
|
|
note: >
|
|
값은 기본값이며 사람이 상향(escalate)할 수 있다. tier 는 governance-tiers.derivation 으로 결정된다.
|
|
light 라도 blast-production-customer-revenue면 hard-floor로 heavy가 되어 opus/high가 된다.
|
|
tier-declaration:
|
|
owner: OPS-ORCH
|
|
proposed-by: EXEC-CEO-at-intake
|
|
independent-tier-check-required-when: blast touches production, customer, or revenue
|
|
checked-by: an audit-capable family not authoring the work
|
|
risk-classification-rubric:
|
|
risk-level:
|
|
Low: 되돌리기 쉽고 단일 도메인, 고객/매출/보안 영향 없음.
|
|
Med: 교차 도메인 또는 일부 비가역, 제한적 영향.
|
|
High: 프로덕션/고객/매출/보안/법무에 실질 영향 또는 큰 비가역.
|
|
Critical: 대규모 비가역 손해, 데이터/보안/법적 중대.
|
|
blast-radius:
|
|
single-role: 한 family 산출물 내부에 국한.
|
|
cross-team: 둘 이상 family/스트림에 영향.
|
|
production-customer-revenue: 배포·고객관찰가능·매출·PII 접촉.
|
|
governance-limits:
|
|
max-rounds: 12
|
|
max-stalls: 3
|
|
max-resets: 2
|
|
on-breach: escalate-to-OPS-ORCH-then-CEO, replan or human-review
|
|
note: 무한 리뷰 루프·폭주 방지(Magentic/MacNet). 라운드 진전 없음이 max-stalls 초과 시 자동 escalate.
|
|
plan-signoff:
|
|
required-when: tier == heavy
|
|
approver: HUMAN-001 (또는 human-gate가 위임하면 EXEC-CEO)
|
|
rule: AI는 제안까지(RACI Consulted), 최종 승인권은 사람. 승인 전 heavy 실행 불가.
|