模块 4 · Ensure compliance

Fitness function
阀门装在哪一层

书里的「确保合规」不是开更多会——是把规则写进pytest、guard、ready、仓储凭证,让 busy 的开发者也绕不过去。

分层阀门(JinRong)

入口

deps.py / platform auth · JWT + 归属

领域

sanitize_postprocess · analyst deny 不调 LLM

执行前

sql_guard.validate() · 表白名单

仓储

RiskListAccess · ThresholdWriteAccess

基建

Redis connect timeout · GET /api/ready

Flow:问数 deny 探针

🧪pytest
🛡sql_guard

LLM 会「碰巧写对」——fitness function 不能赌模型

ready
GET /api/ready
  → Redis ping
  → 关键路由存在(close-all / 问数…)
web DevReadyBanner 提示旧后端
白话

运维才显现:后端没重启、Redis 没起——功能像「坏了」;ready 是环境 fitness。

指挥 AI:「加不变量」= 加 guard + 加 test,不是加 README 一句「请勿越权」。

新增「问数禁止查 risk_alert 全表」应优先?