CellSpec 合规类别(ComplianceClass)

wesgine 的 CellSpec.Compliance 声明 Cell 的合规类别,通过预设自动映射到 GovernMode、NetworkPolicy 和 RedactorRules 组合。


合规类别

ComplianceClass说明典型场景
standard标准模式,无特殊限制编程/通用助手
pii-strict个人信息严格保护HR/人事管理
financial金融合规法务/审计/财务
healthcare医疗合规医疗数据处理

预设映射

每个 ComplianceClass 自动映射到一组治理配置:

预设GovernModeNetworkPolicyRedactorDenyPaths 注入
StandardPreset()openallow无无
RegulatedPreset()lockedinternal_only按场景配置/credentials 等
ReadonlyPreset()lockeddeny无无

关键解耦(INV-GOV-COMPLIANCE-02)

Compliance 只决定 RedactorRules + GuardrailsRequired,与 DenyPaths 解耦:

ComplianceClass 变更
    ↓
UpdateSpec(Compliance: "financial")
    ↓
只替换 RedactorRules ✅
不改 DenyPaths ✅
不改 GovernMode ✅

产品配置示例

wesclaw / wescode(个人桌面)

CellSpec{
    Compliance: "standard",
}

teleclaw(企业金融部门)

CellSpec{
    Compliance: "financial",
    // 自动映射:
    // GovernMode: "locked"
    // NetworkPolicy: "internal_only"
    // RedactorRules: 金融脱敏规则
}

teleclaw(HR 部门)

CellSpec{
    Compliance: "pii-strict",
    // 自动映射:
    // RedactorRules: PII 脱敏规则
}

运行时修改

Compliance 是 restricted 字段,修改时需要额外验证:

PATCH /admin/cells/{id}
{
  "compliance": "financial"
}

降级(如 financial → standard)可能需要额外审批。


相关文档