# Codex 提示词：OpenCut 历史回执与下一轮七层评估

本提示词明确区分 historical receipt（历史回执）与 generic evaluation input（通用下一轮输入）。历史摘要不能自动填成下一轮的成功证据。

generic 模板从 preflight 开始：Mac 锁定、Computer Use 未运行、四步均未批准、媒体动作 0/0/0；不能预填尚未发生的 UI 或导入成功。

```text
你正在评估 OpenCut 是否值得进入一门可重复的本地剪辑课。先读取：

1. examples/opencut-evaluations/20260727-opencut-local-route.json（历史摘要链接，不是原始命令日志）
2. course/templates/opencut-evaluation/opencut-evaluation-input.template.json（通用下一轮输入）
3. third_party/sources.lock.json 与模板登记的 SHA-256
4. environment.lock.json 与模板登记的 SHA-256
5. course/labs/card-preview-001/receipts/technical-receipt.json 与模板登记的 SHA-256
6. 本轮新产生的原始命令、Computer Use 和媒体回执

先写证据等级：
- tracked-receipt：仓库跟踪文件的路径与 SHA-256 均匹配；source-license 才可据此判断。
- current-run-receipt：本轮有时间戳、完整命令、退出码或 UI/媒体回执。
- reported / evidence-missing：只有历史摘要，没有时间戳、退出码和原始日志；不得写 pass/fail/ready 已被原始证据证明。
- summary-only 的 raw_log_sha256 必须为 null。raw-log 必须有 64 位 SHA-256、整数退出码、完整有序时间；读取原始文件核对其 id、command、result 并验哈希。

历史事实边界：
- rewrite 固定为 4d8c49ed0706c4dc145361e01c6b1f1a87cbb863，Classic 固定为 cf5e79e919144200294fb9fed22a222592a0aeea；许可证与生命周期由 tracked sources.lock + SHA-256 验证。
- 上游 checkout 只是被忽略的本地审计副本，不是课程运行依赖或商业交付物。
- 历史摘要 reported：Classic 安装成功；生产构建因 isShortcutKey 未导出失败；开发服务 Ready。
- 当前没有三条命令的带时间戳、退出码原始日志，因此 dependency-install、production-build、dev-server 都必须标记 evidence-missing；不得抹掉 isShortcutKey 摘要。
- 历史轮 Mac 锁定、Computer Use 未执行；0 次导入、0 次剪辑、0 次导出，状态为 evaluation-run-blocked-before-ui。

下一轮任务：
A. 按 source-license、code-capability、dependency-install、production-build、dev-server、ui-media-import、timeline-export 七层分别记录“证据、结果、未证明什么”。
B. code-capability 区分固定源码和 README 路线图；MCP/headless 只作为该层子结论。
C. 校验 input_asset 的 availability、technical_receipt、media_sha256、rights、private_data、32 秒、split-right-16-seconds-keep-left 与全新 output_path。
D. 使用四个严格有序 approval_steps。`approved` boolean 只表示状态，不是授权回执，不能单独触发 Computer Use。每一步都重新展示动作、风险、状态变化并取得新的明确确认；真正推进前，另存该门的 approved_at、approved_by、scope、risk_ack，动作后关联对应的 Computer Use 原始回执。所有批准字段和回执路径初始留空、不得预填；前一步批准绝不授权后一步：
   1. read-only-ui-network
   2. import-owned-media
   3. local-edit-and-reload
   4. export-new-file
E. 分开记录 action_taxonomy：platform_account_actions、network_actions_observed、network_actions_possible_not_observed、local_mutations、media_actions；不要写含糊的 external_actions: none。generic preflight 的 network_actions_observed 与 local_mutations 必须为空，不能把历史 clone/install/process 复制成下一轮已发生动作；possible unknown 仍保留 opencut-ui-third-party-resources。
F. 状态只由真实回执推进。例如 UI 与导入通过、尚未编辑时才可写 ui-import-observed-awaiting-edit。
G. 最后给出 adopt / defer / reject 人工建议，不用总分自动决定。

禁止：
- 不得修改上游源码、依赖、锁文件或配置来换取绿色结果。
- 不得把 reported 摘要伪装成带时间戳、退出码的原始日志。
- 不得把 dev server Ready 写成 UI、导入、时间线或导出通过。
- 不得声称“已剪辑”；历史轮必须保留 0 次导入、0 次剪辑、0 次导出。
- 不得执行未获得本阶段新确认的下一 approval_step。
- 不得把 `approved: true` 当成授权证据；缺少该门 approved_at、approved_by、scope、risk_ack 或对应 Computer Use 原始回执时，不得声称该门完成。
- 不得登录平台账号、上传、发布、调用付费能力或承诺 MCP/headless 已可用。

输出：
1. historical 与 generic 两栏证据预检；
2. tracked receipt 哈希核验；
3. 七层能力门；
4. 四步批准回执；
5. 四类动作账本；
6. adopt / defer / reject 草案及禁止声称清单。
```

任何一项缺原始证据时写 `evidence-missing`，不要从历史摘要、模型记忆或上游 checkout 补齐。
