# Harness Worker Agent 失败构建运行卡

空白模板，不是 Harness 产品实测结果。未执行的项目填写“未验证”。不要填写 PAT、模型密钥、Secret 值、完整私人日志、客户资料或生产资源名称。

固定测试金丝雀：`WORKER-FAIL-743`

## 1. 入口与边界

- 日期、Harness 租户/文档版本：
- 选择入口：VS Code Extension / Worker Agent / Code Quality / MCP Server
- 需要交付的具体结果：
- 不选择其他入口的原因：
- 允许动作：只读失败证据与生成结构化摘要
- 明确禁止：修改代码、Pipeline、Secret、审批或部署

## 2. 冻结输入

- ORG_ID / PROJECT_ID / PIPELINE_ID（可用脱敏代号）：
- 原始 EXECUTION_ID：
- BRANCH / 完整 COMMIT_SHA：
- FAILED_STAGE / FAILED_STEP：
- 实际命令 / EXIT_CODE：
- FIRST_ERROR（含预期/实际值的脱敏摘要）：
- LOG_EVIDENCE（受控证据位置）：
- CANARY：`WORKER-FAIL-743`
- 输入材料 SHA-256 或版本：

## 3. 功能与运行基础设施

- Worker Agents 入口可见性：
- Stage 类型：CI / CD / IaCM / STO / SCS / Custom
- 是否需要 Containerized Step Group：
- Harness Cloud / 自有 Kubernetes：
- 出网、数据驻留、日志保留边界：

## 4. Agent 定义

- Agent name / identifier / version：
- Schema version：
- Model Connector identifier / scope / owner：
- Secret 位置与轮换负责人（不写值）：
- MCP Connector（无则写不适用）：
- Instructions / 配置证据位置：
- Pipeline `agentName@version` 引用：

## 5. 输出合同

| Key | 实际值或证据 | 通过 / 失败 / 未验证 |
| --- | --- | --- |
| STATUS | | 未验证 |
| FIRST_FAILED_STEP | | 未验证 |
| EXIT_CODE | | 未验证 |
| EVIDENCE_REF | | 未验证 |
| SUMMARY（≤500 字符） | | 未验证 |
| TASK_ID | | 未验证 |

- `with.output` 声明位置：
- 写入 `$HARNESS_OUTPUT` / `$DRONE_OUTPUT` 的证据：
- 外层 Agent step / 展开后的内部 step：
- 下游普通 Run step 的完整表达式路径：
- Run step stdout / exit code：

## 6. 权限合同

- permissions 所在 stage / Containerized Step Group：
- 声明权限 YAML 证据：
- 手动运行身份及 RBAC：
- Trigger 执行身份及 RBAC：
- `ai_llm_gateway` / connector 权限是否需要：
- 不授予的写权限：

## 7. 正例与负例

| 场景 | Execution / 证据位置 | 预期 | 实际 | 状态 |
| --- | --- | --- | --- | --- |
| 固定失败样本 | | STATUS=ok，canary 一次 | | 未验证 |
| 缺 EXECUTION_ID | | STATUS=input_missing | | 未验证 |
| 不存在 execution | | STATUS=not_found | | 未验证 |
| 调用者 RBAC 不足 | | permission_denied / 平台拒绝 | | 未验证 |
| 必要 verb 错拼 | | 配置不产生有效授权 | | 未验证 |
| 权限不足 Trigger | | 不借用更高权限执行 | | 未验证 |

## 8. Trigger 身份

- Trigger ID / 类型：
- `HARNESS_TOKEN_INJECT` 状态：
- `PIPE_ENFORCE_TRIGGER_EXECUTOR_IDENTITY` 状态：
- Enforce Executor Identity for Triggers：
- Run pipeline as identity：
- 触发 execution / Agent version / 输入 SHA：

## 9. 撤销与恢复

- Trigger 已暂停/删除：未验证
- Agent step 已从 Pipeline 移除：未验证
- Pipeline 已恢复前一版本：未验证
- 临时 Agent / 负例版本已清理：未验证
- 测试分支已清理：未验证
- 临时 RBAC / connector access 已收回：未验证
- Secret 已轮换（不写值）：未验证
- 无 Agent 的恢复运行 execution：
- 审计记录位置：

## 10. 最终决策

- W01–W14 硬失败数：
- 本次状态：未验证 / 失败 / 测试项目已验证
- 未完成项及 owner：
- 是否进入下一阶段，依据：
- 复查日期：
