审阅工作流:先检查,再允许修改
工程师常见困扰:当 Coding Agent 或自动化脚本尝试修改本地文件、执行构建命令时,传统的黑盒运行极易造成文件覆写丢失或产生无法撤销的副作用。工程师需要明确知晓每一步“将要改动什么”,并在每次执行前留出不可跳过的审批卡点。
01
配置或选择受管本地工作流草稿
在工作流面板中定义或选定本地任务流程(例如规范检查、文档更新或脚手架生成)。所有操作被限定在声明的白名单根目录内,不可接入未经审计的外部未知工具。
02
触发 Dry Run:零副作用预演计划
在发起真实执行前必须先经由 Dry Run 预演。Vela 机制会自动对所有潜在写操作(文件覆写、创建、命令执行)进行安全只读 stub 拦截,生成详细的计划列表与改动 Diff 快照,磁盘文件在此阶段保持完全不变。
03
Inbox 冻结参数核对与单次批准
预演通过后,任务进入审批收件箱(Inbox)。工程师逐一核对操作目标文件、预期内容哈希与严格冻结的命令行参数(argv)。单次审批仅针对当前冻结参数执行一次,严禁自动重试未确认的副作用。
04
受限真实 Run 与 Undo 恢复日志
经批准后执行单次真实 Run。文件写入严格校验允许的根路径与目标哈希,并在本地保留完整的恢复事务日志(Journal)。若需要撤销修改,可通过 Undo 机制安全还原。
实际 macOS 原生界面 (0.1.0-preview.2) · 合成示例数据
功能边界与已知限制
- Dry Run 属于 Stub 拦截:Dry Run 预演阶段会对写文件与可能带来副作用的命令进行拦截,因此“预演成功”仅证明参数校验与计划生成无冲突,并不代表底层测试脚本已被真实执行或环境依赖已完全满足。
- 单次授权防重试:审批仅对当前完全冻结的一组入参有效。一旦参数被修改或执行产生未知不确定性,系统不会进行静默重试,必须重新回到 Inbox 申请新的独立批准。
- 本地作用域优先:目前仅支持本地受管目录内的文件操作与受控命令,不承诺支持跨网络 SaaS 服务(如 Slack、Gmail 或云端 CI)的任意远程 Exactly-Once 事务保证。