情境
Agent 已完成一個會改多張資料表的 migration proposal 與程式碼,但真正執行前要經 DBA / reviewer 核准。這種任務不適合「agent 說測試過了就直接往下跑」。
正確的治理順序
- 先完成 drydock / planning evidence。
- 在 workspace 建立可識別 checkpoint。
- 對該 checkpoint 提出 remote approval gate。
- 核准後才進入下一階段。
- 若後續驗證失敗,rollback 到被核准的 checkpoint,再重新修正與核准。
為什麼 checkpoint 要先於 approval
如果先核准、之後 code 又變了,approval 就失去對象。v5.3 的核心概念是把「核准」綁到實際 workspace state,避免 reviewer 核准 A、agent 卻執行 B。
收尾還要過 Yard Gate
Migration 能執行不代表交付完成。最後仍要通過 yard gate / C5 sediment pass,確認:
- migration 與 rollback path 都有 evidence
- tests / validation 完整
- 沒有未處理的 temporary state
- reviewer 核准與最終 workspace 沒有 drift
關鍵學習點
這個模式很適合任何高風險 automation:人核准的是特定狀態,不是 agent 的口頭摘要。