用途与实际影响
这项功能怎样使用
为什么需要它
“把网站发布好”不等于任何子代理都能改任何仓库。两项任务若碰到同一文件,还可能互相覆盖、各自声称完成,或者在交接时把未收尾的义务丢掉。
举个实际例子
“这个网站修好后发布到原地址,别每次再问,也别盖掉其他任务。”这项原范围授权继续有效。另有明确需要时,我可以申请一段限时授权,自己填写时长并验证;它不靠模型自报身份或打开窗口就成立。
最后我会得到什么
普通任务持续推进,谁改什么和未完成义务清楚。限时授权返回真实范围、原到期时间和撤销状态;取消本次申请不会撤回其他有效权限,也不会替我执行下一项业务。
正常时
原目标授权和施工范围明确时继续;限时授权另外以真实本人验证、范围和原截止为准。
发现问题时
目标扩大或并发冲突只暂停对应修改;有效期不会随重连延期。
入口不可用或证据不足时
缺实际账号、工具或本人验证时不假报权限,已经可做的普通工作继续。
从哪里开始
在已接入规则的 AI 对话里说明要改什么项目、最终会影响哪里;长期授权可沿原范围使用。
需要准备什么
- 目标项目与具体动作
- 已有授权或本轮新增限制
- 可能影响的账号、公开目标或文件
从开始到拿到结果
- 1
说出动作和影响
AI 区分普通可逆修改、已有授权的外部动作与真正扩大的目标。
- 2
确认由谁施工
写入前核对当前文件或项目的实际责任范围,保留并发任务的成果。
- 3
执行并回读
在已获准范围内完成;若授权、施工占用或目标身份不符,只停对应写入并说明怎样接续。
技术实现与依据
这里保留实现、关键条件、精确入口、历史记录和验证结果。
当前活动授权规则已核验;本人限时接管沿现役unrestricted入口办理,真实范围、原截止与执行结果分别回读。本网页没有重做本人验证因子。关键规则与设计选择
本机低风险可逆操作可直接继续。
用户明确标记的长期授权在冻结 goal/scope 内跨轮次、压缩、root、全部 child/后代和新顶层任务持续有效。
前提成立时必须真实调用一次,不因通用工具说明、缓存失败或 AI 预判再次索权。
system/developer(系统指令和开发者指令)、实际 deny/step_up/needs_evidence/action-time confirmation 与现场身份、CAS、target、read-back(正式回读) 失败仍有效。
用户私人账号空间在没有 public(公开)/share 信号时与本机私密目标等价可信。
PUBLIC(公开) 个人数据只有 L3+ 才进入可能敏感审查,L1/L2 不因属于个人数据而删改。
PUBLIC(公开) 项目的有价值 ignored(已被版本控制忽略) 私有材料不是自动丢弃物;没有现成 PRIVATE(私有) 远端覆盖时,应在不打开已推送版本正文的前提下收敛进唯一 PRIVATE(私有) companion。
重叠 Owner 按所属运行框架核查;日常治理没有明确施工或在途证据的遗留占用默认释放。
治理释放使用自己的真实身份、新鲜项目指纹和逐范围 Release -GovernanceRelease,保留检查点与未完事实,不制造宿主终态或业务完成结论。
实际接续在途执行仍需真实生命周期、命令与事务证据;RecoverReleaseClaim 不是日常治理结束未知占用的前置。
只有真实 threadId 可归档,clientThreadId 只是创建中回执。
complete goal 是关闭状态;来源任务仍须确认无 follow-up、queue、pending transaction(事务) 和 Owner residual(未完成义务) 才可逆归档。
本模块用到的名词
- CoreGoal(历史方案)
- 旧集中目标执行方案的名称,现行普通授权不依赖它。目标与明确授权继续有效,不因实现调整重复确认;真正扩大范围才重新判断。
- 无限制授权(OwnerTakeover)
- 本人验证后对明确范围授予一段有限期限的自有规则优先权;不是固定24小时,不滑动续期,不是平台权限或另一电脑的授权。
- Durable explicit user authorization(耐久明确用户授权)
- 用户已明确、持续同意的窄授权;在冻结边界内不要求 root、child 或 successor(后继目标或任务) 同轮重述。
- Attempt once(真实尝试一次)
- 所有前提满足后必须实际调用 adapter(执行适配器)/tool 一次;unavailable、failed 与 dispatch-unconfirmed 由真实结果区分。
- 步骤能力(历史方案)
- 旧方案用于绑定一次动作的凭据;现行普通工作沿各产品真实入口核对授权、目标与回读,不要求另外建立这套能力。
- Execution Owner(施工责任)
- 协调谁在改哪一块,不替代事实 Owner(事实责任源),也不产生用户授权或管理员权限。
- Registered target(已登记目标)
- reference 证明目标是谁,live resolution 说明现在能做什么;两者都不证明动作已发生。
- Public personal data classification(公开个人数据分级)
- 跨项目唯一的 L1–L5 表;只有 L3+ 才进入个人数据可能敏感审查。
- Project publication restriction authority(项目公开限制授权)
- 项目收紧 L1/L2 默认时,必须有真实项目需要和用户对精确项目、范围、限制的明确授权;项目自写不成立。
- Source task auto archive(来源任务自动归档)
- 来源只在真实 threadId 已解析、任务终态且无后续、队列、pending transaction(事务) 或 Owner residual(未完成义务) 时执行可逆 archive。
- Private companion(私有伴随仓库)
- 为一个PUBLIC(公开)项目保存Git明确忽略但有价值的私有材料的唯一已登记PRIVATE(私有)目标;映射和本机指针不进入PUBLIC(公开)提交。
专业定义
同一目标不反复索权,多个任务不互相覆盖;本人主动限时授权按真实范围和截止生效,不再固定24小时。
解决什么
用户说要完成一件事,不等于任何代理都能对任何对象执行所有动作。系统必须区分用户授权、操作系统权限、最高权限身份、目标是否仍是原目标、施工范围是否被别人占用,以及动作完成后是否有正式回读。
当前怎样实现
- harness_owner_identity(运行框架施工身份)明确区分 HarnessId、RuntimeId、OwnerTaskId;无可取用任务 ID 的宿主可为当前执行单元生成一次稳定协作 ID。它不冒充宿主 ID 或最高权限,也不在每次重连时重建。 PUBLIC(公开) git status(Git 状态命令)与check-ignore还需确认本地链接仍被忽略、未跟踪和未暂存;skip-worktree不替代忽略或安全迁移。
- harness_execution_lease(施工租约)用于无法由本机生命周期解析器覆盖的宿主:Claim 回读有限 LeaseSeconds,到期停止新动作授权;精确 binding CAS 可续期,旧动作封装不延期。失联与到期都不代表完成,检查点和剩余责任必须保留。
- 确需恢复无生命周期接口的在途执行时,等待旧动作授权失效,核清真实命令、工作区及事务,再用 InFlightObservationJson 与新鲜 revision 执行 RecoverReleaseClaim;未知在途结果不得填零。日常治理仅释放遗留占用时不以这些接续证据或租约到期为前置。
- 低风险、可逆、范围内的本机读取、编辑和测试直接推进;消息、外部写入、发布、部署和付费需要明确授权。
- durable explicit user authorization(用户授权) 在冻结 goal/scope 内跨轮次、压缩、root、全部后代和新顶层任务持续有效;项目只能定义客观 precondition,不能把它降为 absent 或要求同轮重述。
- durable authorization(用户授权) attempt once 要求前提成立后真实调用一次 adapter(执行适配器)/tool;只有实际 unavailable、deny、step_up、needs_evidence、action-time confirmation、error 或现场证据失败才决定本次结果。
- 用户的目标、范围、禁止项和停止条件与可换实现分开;现行授权专题已移除CoreGoalCommitment(目标承诺)与StepCapability(单步执行能力)作为普通工作前提,不据此声称PCConfig相关产品已经迁移或正式数据已经处理。
- owner_takeover_authorization 的规范类型是 unrestricted,用户可见名“无限制授权”;本人仍填写具体有限时长,默认当前对话,明确选择才扩到全局。真实本人验证后,在原范围与截止内,本人指令可优先于自有全局、项目、模型路由与AI审批规则;不覆盖系统/开发者/平台,不伪造能力或结果。旧emergency_conversation_authorization仅是迁移中的历史接口名,不再保留固定24小时。
- 本人主动要求“无限制授权”、紧急授权或本人接管时,直接调用已安装 Invoke-OwnerTakeover.ps1 -Operation Open;Open 回执明确 grant_type=unrestricted,并返回本次应用配对与请求。本人在独立窗口填写有限时长并完成已登记因子;验证完成后由原生 Hook(钩子) 按当前宿主绑定自动消费现役授权,不要求模型手工串联 Configure/Prepare/Activate/Status/Check。
- 真实产品沿同一session/request/original expires_at消费;续聊、换模型、后代和局部执行不滑动续期,撤销/到期不从旧回执复活。本人验证只有Passkey、TOTP、Recovery、Account四类;Google/Microsoft是Account提供方,Passkey不是操作系统指纹/PIN的别名。源码已去掉窗口可见的机器ID,绑定仍在内部验证;具体scope与消费链以实际Status为准。
- 已登记目标的reference固定原目标身份,live resolution说明当前可用动作、前提、回退与回读;实际副作用前重新核对。二者都不产生用户授权,也不证明动作已经发生。
- scope(施工范围)按实际负责的工作划分;scoped execution owner(范围化施工责任)先Inspect,普通Claim/Add/Expand等优先用ExpectedProjectFingerprint比较本项目完整bindings;AuthorizeAction按ExpectedBindingId回验当前task/project/scope/action,返回v2单次封装。旧revision兼容,恢复仍要求精确全局CAS;纯只读审计不需要排他绑定。
- 日常治理按所属运行框架作相称核查;只有明确的当前施工或在途操作证据才保留占用。active 标签、未到期租约、缺少回执或接口、未知状态都不独立构成长占理由。治理者用自己的真实身份和新鲜项目指纹,逐精确范围 Release -GovernanceRelease 并回读剩余绑定,保留原检查点与未完事实,不宣称宿主终态、进程已停或业务已验收。冻结、暂停与不推送要求继续有效。
- 实际接续执行仍按所属运行框架核对生命周期和在途效果。固定 Codex resolver 只覆盖对应本机 Codex;读取物理 CODEX_HOME,兼容目录须验证指向同一根,不能借另一框架的同名任务或本机不存在证明终态。已有 clean terminal 且无残余时可 RecoverRelease,有真实接续责任时带 checkpoint(续作检查点) 使用 RecoverReleaseClaim;这些恢复门不是治理释放的前置。
- 来源创建的顶层任务只有取得真实 threadId,且正式完成/停止后无 follow-up、queue、pending transaction(事务) 或 Owner residual(未完成义务),才由来源可逆归档;complete goal 已关闭,不算 open residual(未完成义务)。
- 当前已认证账号属于用户、目标默认私人且没有 public(公开)/share 信号时,私人账号空间与本机、workspace 和 BitLocker 盘同属 default trusted target(默认可信目标);可信不等于已授权写入。
- PUBLIC(公开) 个人数据按唯一 L1–L5 表判断最终载荷整体;没有达到 L3+ 的正面证据时默认按 L2,项目不能靠自写规则把 L1/L2 变成受限内容。
- 进入项目维护或准备PUBLIC(公开)内容前,按project-entry-gate向Git Owner(Git 事实责任方)发现现存私有配套文档。PUBLIC(公开)伴随材料仅处理Git明确ignored(已被版本控制忽略)、未跟踪且有保留价值的本地材料,先copy/hash(内容指纹)与PRIVATE(私有)默认分支回读,再用可回滚rename和ignored(已被版本控制忽略)链接保留原入口,不把秘密或私有映射送入公开仓库。
- 链接配套仓库是实际改动的另一来源;收尾必须覆盖本任务真正修改的所有仓库,各自验证、定向提交、normal push和默认分支回读。只读到链接或修改PUBLIC(公开)仓库,不自动授权修改配套正文;未修改仓库不为了“全收口”制造提交。
- Git完成与业务完成分别报告;授权实施默认包含定向提交、正常推送和默认分支回读。本轮明确只本地、不提交或不推送时按该范围验收,不把已排除动作记作未完义务。
执行流程
- 1
解析现实 effect(外部现实动作) 和目标
- 2
判断当前请求或既有 durable grant 是否已明确覆盖精确动作
- 3
本人明确申请限时接管时直接用已安装Open入口,填写时长并完成一次本人验证;由宿主沿同一请求读取真实范围与原截止。模型不手工串联内部Status或Check,不先派额外模型批准,也不反复重开窗口。取消只结束本次申请。
- 4
前提成立时真实调用一次,并保留实际 tool result 分类
- 5
解析 registered target(已登记目标) 的当前状态和允许动作
- 6
Inspect Owner;实际施工保留并协调,日常治理的未知遗留占用可直接按精确范围释放;需要接续执行时另外核清生命周期与在途责任,再领取最小 scope
- 7
只使用已授权且现场条件成立的精确动作入口,不额外要求建立旧目标账本或步骤能力
- 8
在副作用边界重读目标事实后执行
- 9
若目标是PUBLIC(公开) ignored(已被版本控制忽略)私有伴随材料,先筛候选并现场重验唯一PRIVATE(私有) companion,再按复制/远端回读/可回滚替换/link状态链执行
- 10
取得 owner receipt(执行回执)、read-back(正式回读) 和必要的 Git 收口
- 11
释放 Owner,或将未完 residual(未完成义务) 连同 checkpoint(续作检查点) 原子移交
边界
- UAC(Windows 管理员确认)只提升 Windows 进程权限,不扩大任务授权
- 耐久授权不覆盖 system/developer/platform、实际 deny/step_up/needs_evidence/action-time confirmation,也不扩大目标、账号、公开面、付费、秘密或不可逆边界
- 限时接管只消费本人实际选择的范围与原截止;必要后代沿同一引用执行,不另颁更长期限,新对话或另一电脑不自动继承。它不伪造密码学、外部工具能力或结果,也不把候选当活动规则。
- 子代理、shell、worktree(Git 工作树) 和插件不能绕过已有重叠 Owner
- force-push、新公开面、付费和不可恢复动作不在默认收敛授权内
- PRIVATE(私有) 或可信目标不等于已经授权写入
- L1/L2 不受个人数据公开限制;真实 secret、第三人授权、许可和 external effect(外部现实动作) 授权仍是独立边界
- PRIVATE(私有) companion不接管tracked/unignored候选,不用skip-worktree、硬链接或改公开.gitignore隐藏内容,也不迁移可重建cache、活数据库和大制品
失败与恢复
- 本次限时授权过期、撤销或会话/范围不匹配
- 停止消费这份临时优先权,保留普通已授权工作的真实范围;不换编号、借另一对话或重写原截止。
- 本人取消或验证未成功
- 结束本次未完成请求,不自动重开、换因子或撤回其他有效授权;只有之后明确新请求才重新办理。
- 目标或 executor 漂移
- 停止使用已变化的目标或执行依据,现场重读后确认原授权是否仍覆盖;只继续确实可做的部分,不用旧回执追认新对象。
- 发现重叠 Owner
- 按所属运行框架核查真实施工;仍在工作的 Owner 只发一次有界请求。日常治理没有明确施工证据的遗留占用直接按精确范围释放,保留检查点,不用 active 标签或接口缺失长期挡住工作。
- 长期授权已覆盖但平台结果未知
- 真实调用一次;按 unavailable、deny、step_up、needs_evidence、error 或 dispatch-unconfirmed 的实际结果收口,不靠预判。
- 旧任务已归档但有 open goal 或 turn_aborted
- 保留旧任务归档。治理释放不需要唤醒它或虚构接续者;确需接续已有执行时,核清宿主、在途操作和检查点后按 RecoverReleaseClaim 交给真实接续任务。
- Git 非 fast-forward(快进推送)
- 停止推送并解决同步,不使用 force-push掩盖冲突。
- 任务仍有 residual(未完成义务)
- 普通施工收尾记录 checkpoint(续作检查点) 并转交真实接续任务;治理释放可保留未完材料而结束占用,两者都不能把未完业务宣称完成。
- PRIVATE(私有) companion可见性、copy/hash(内容指纹)、commit/push、default-branch/hash(内容指纹)回读或local link状态任一步失败
- 远端回读前不替换原件;替换后失败则用同卷rollback rename恢复原件,移除有问题的link并保持PUBLIC(公开)状态不含候选。
真实入口
E:\.agents\releases\E171\docs\contracts\agents.authorization.md当前长期授权、本人主动限时授权及精确动作边界
E:\.agents\tools\Invoke-ExecutionOwnerRegistry.ps1Owner CAS、scope transition 和 action authorization(用户授权) 入口
E:\.agents\tests\Test-ExecutionOwnerRegistry.ps1Owner claim、冲突、移交和恢复回归
E:\PCConfig\tools\Invoke-OwnerTakeover.ps1本人接管产品的源码定位;当前已安装入口与宿主消费链由PCConfig核验,网页不运行验证或用源码存在证明安装成功。
E:\PCConfig\docs\design\owner-takeover.implementation.pending.md当前实现记录中的真实普通MCP入口、安装epoch218、本人验证及后代期限验收;不消费其中其他对话的授权
如何验证
- 当前活动 release 描述符确认授权专题路径、SHA-256和字节来自同一完整集合。
- ExecutionOwnerRegistry 聚焦回归验证 Claim/Add/Transfer/Release、RecoverRelease/RecoverReleaseClaim、complete goal 与 archived lifecycle 语义
- 2026-09-02 的 E98/CoreGoalV2 固定24小时检查仅是旧实现历史,不描述当前 OwnerTakeover。2026-09-19 来源先记录 Open→本人 Passkey→Status 正向链、子 PowerShell 和管理员期限传递;随后 357d0d8 把默认8小时、0.5~72小数输入与共享 B2 前置正式安装到 AuthorityHost epoch220 并复验。本网站不重验本人因子,也不继承源任务实际授权。
- 当前活动规则仍要求私有配套先完成 PRIVATE(私有) 默认分支与字节回读,再以可回滚替换保留原入口;本网页没有执行迁移。
- Git 结果必须另由 Git owner(Git 事实责任方) 现场确认 default branch(分支)、remote(远端仓库) 和 push read-back(正式回读)
与其他模块的关系
这个模块决定谁被允许做哪一步;能力路由只推荐方法,保护策略只证明重大动作使用哪一代规则。
