#9 的 code review 发现:course-playbook 的 Read-only rule 只枚举了 MCP 写工具(canvas_submit_assignment 等),但同一技能的浏览器路线会开到 Sydney Student 选课页(usyd-browser-routes.md 写明 add or drop units)。工作区 AGENTS.md 有覆盖浏览器写操作的守则,但装完 server、还没跑 setup 的窗口期里知识层是唯一约束,选课这类浏览器写操作落在枚举之外。
建议:Read-only rule 从「枚举写工具」改成「凡改变外部状态的操作(含浏览器里的提交/选课/发帖)都要当次确认」,枚举保留作例子。
README(#9 重写版)对用户的承诺是「任何写操作都要当次点头」,本票是把技能行为对齐到这个承诺。
#9 的 code review 发现:course-playbook 的 Read-only rule 只枚举了 MCP 写工具(canvas_submit_assignment 等),但同一技能的浏览器路线会开到 Sydney Student 选课页(usyd-browser-routes.md 写明 add or drop units)。工作区 AGENTS.md 有覆盖浏览器写操作的守则,但装完 server、还没跑 setup 的窗口期里知识层是唯一约束,选课这类浏览器写操作落在枚举之外。
建议:Read-only rule 从「枚举写工具」改成「凡改变外部状态的操作(含浏览器里的提交/选课/发帖)都要当次确认」,枚举保留作例子。
README(#9 重写版)对用户的承诺是「任何写操作都要当次点头」,本票是把技能行为对齐到这个承诺。