目标
agent-native 查询面:code-intel serve --mcp(stdio MCP server),把 fact plane / gate 判定 / evidence 链暴露成任意 agent 可调的工具。
这是产品论点的直接落地:LLM 靠调工具干活,工具的接口就该为 tool-calling 设计。现在 agent 用这个管线要么跑全量自扫、要么读产物文件;应该能问单点问题:
get_gate_verdict(snapshot?) — 当前/指定 snapshot 的 gate 结论 + 第一条失败规则 + 最小重跑命令
get_facts(query) — fact plane 查询(热点、环、god files、digest 状态)
get_evidence(finding_id) — 发现项的证据链(路径/行号/attestation 来源)
get_audit_status(department?) — 各科室最新审计结论与 coverage
边界(先立死再动手)
- 只读。MCP 面零写操作、零状态变更,gate 判定照旧只走 CLI/CI 路径——查询面被注入也改不了裁决,这是 ai-safety-002 教训的架构化。
- 按需起、stdio、进程随 session 生灭——不违反零常驻 daemon 原则。
- 输出走既有 schema(run manifest / hospital JSON / audit-report),MCP 只是投影,不产生第二真相源。
出口
依赖
T6(fact plane 有可查存储)。二期,不阻塞 PS1 退役主线。
目标
agent-native 查询面:
code-intel serve --mcp(stdio MCP server),把 fact plane / gate 判定 / evidence 链暴露成任意 agent 可调的工具。这是产品论点的直接落地:LLM 靠调工具干活,工具的接口就该为 tool-calling 设计。现在 agent 用这个管线要么跑全量自扫、要么读产物文件;应该能问单点问题:
get_gate_verdict(snapshot?)— 当前/指定 snapshot 的 gate 结论 + 第一条失败规则 + 最小重跑命令get_facts(query)— fact plane 查询(热点、环、god files、digest 状态)get_evidence(finding_id)— 发现项的证据链(路径/行号/attestation 来源)get_audit_status(department?)— 各科室最新审计结论与 coverage边界(先立死再动手)
出口
依赖
T6(fact plane 有可查存储)。二期,不阻塞 PS1 退役主线。