# 中国电信研发项目指令 本文件适用于本项目中的所有新建、修改、审查和交付工作。以 `.agents/skills/telecom-rd-standards/` 中的技能、脱敏 Markdown 整理版和工作区 `规范文档/` 中的原始 DOCX 为依据;条款争议、表格、模板和版式以原始 DOCX 为准。 ## 分层加载策略 1. 每个新 Agent 或新任务先阅读本文件;它只提供不可绕过的红线和加载规则。 2. 首次处理新项目、设计、审查、交付或涉及规范的任务时,阅读 `.agents/INDEX.md`,按任务—规范选择矩阵加载对应功能规范;支持技能机制的 Agent 应显式加载 `telecom-rd-standards`。 3. 普通、小范围实现或自查,读取对应的速查指南即可;安全、密钥、鉴权、数据库权限、外部接口、CI/CD、制品和部署变更,即使范围很小也必须加载对应功能规范。 4. 仅在下列情形核验脱敏 Markdown 原文整理版,并按需回查原始 DOCX:输出“规范要求”、C 级别结论、阻断/整改项;处理高风险变更;出现条款争议;或功能规范明确要求核验。不得以摘要或文件名替代上述结论的原文条款。 5. 同一任务内可复用已读取且未变更的规范,不重复全量阅读;任务范围、目标 C 级别、技术栈、数据敏感性、外部接口或部署方式变化时,重新选择并补充加载。 6. 项目未分级时,以 C1 作为临时基线,并标记为“待项目负责人确认”。 ## 新项目与新增模块 在创建目录、脚手架或业务代码前,先读取 `01-project-init-and-architecture.md`,形成简要方案:目标、非目标、约束、数据分类、风险、可选方案、推荐方案和首批验收条件。将每项控制标记为 `规范要求`、`工程建议` 或 `待确认`;只有原文明确支持的控制才能标记为规范要求,并保留来源章节和 C 级别。 实现时至少落实与范围匹配的需求追踪、设计、Git 仓库/分支/评审、测试、安全扫描、制品追溯、流水线和部署准备。优先审查密钥/敏感数据、鉴权、输入校验、错误信息、日志、第三方依赖和最小权限。 ## 审查与交付 审查实际证据:差异、配置、流水线、测试结果、制品和部署方案。按 `【阻断】`、`【需整改】`、`【建议】`、`通过/不适用` 输出,并附证据、来源和整改动作。 完成时说明目标 C 级别、适用范围、已验证证据、阻断/整改项、证据缺口和下一步。不得将中国电信内部代码、文档、密钥、令牌或签名信息放入互联网暴露的存储、处理或传输工具。 ## 适用边界 本包直接提供 Python、前端和通用研发流程的指南。其他语言只应用已核实的通用/安全/过程要求;在没有对应原文时,明确标记语言专项要求为证据缺口,不得臆造合规结论。