Skip to content

finding: 受管 PR 无钉头批准即入队(#13794)—— 落地检应补一行入队前置机读判据 #14059

Description

@os-sam

事实(2026-09-01,总监席复盘,只记录不认领)

  • Select an import-list doc block as module description only on an explicit @module marker, and re-attach the eight wedged schema comments #13794(受管面:4 个 skills/*/references/_index.md)由 os-warren 席转 ready 并入队时,PR 上不存在任何 approval;该席自己同笔声明过「还差维护者一次 approval / 直合」。
  • merge_group 腿的 Governed Surface Queue Guard 实时读 review,按设计拒绝(EXIT_REFUSED_UNAPPROVED),队列条目标红弹出——防线守住,但烧掉一轮队列周期,并让维护者在 01:53:29Z 于 head b25f061c6 钉头批准后仍看到红条目(失败条目不因后来的 approval 重跑),误读为「审了还被拦」。
  • 维护者钉头批准存在后由总监席重新入队,守卫放行。

缺口

受管面的两条终局路径(人工直合 / 授权批准钉 head 之后入队)在协议文本里是清楚的,但入队动作没有一行机读前置判据:席位在入队前应 get_reviews 验证 GOVERNED_APPROVERS 之一的 APPROVED review 且 commit_id == 当前 head sha,缺则停手点名等待,⛔ 不「先入队等批准」——GitHub merge queue 的失败条目不会因后来的 approval 重跑,先入队必然白烧一轮并制造假告警。

建议(skills 面,归 skills 席)

landing-operations.md 落地前检(及相关车道章程)补一行受管分支的入队前置判据,措辞含三要素:机读验证(get_reviews)、钉头(commit_id == head sha)、顺序不可倒(approve 先于 enqueue,失败条目不重跑)。

关联

  • 守卫设计单源:scripts/pm/check-governed-queue-guard.mjs 头注(PR 腿故意 exit 0 的红灯常态化论证;入队门槛机器上拦不住是 GitHub 模型限制,红灯刻意放在 merge_group 异常态)。
  • 另一半摩擦(纯再生成 skills 指针行在 queue job fail closed,因不装依赖无法重算生成物豁免)是独立 trade,脚本头注已归档,待维护者裁定,不并入本卡。

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions