Prompt AI-KT116 — Tích hợp kiểm trước xuất và thu hồi

Nhiệm vụ gốc: R076, gói SD22. Target là agent trong workspace CXK.
Đọc AGENTS.md, README.md, docs/GLOSSARY.md và Research/20260926_AI_THUC_HIEN/KY_THUAT/SD22_THIET_KE_VA_RANH_GIOI.md.
Đầu vào bắt buộc: docs/guides/QUY_TRINH_XUAT_BAN_HTML.md, docs/guides/DAC_TA_KIEM_TRA_TRUOC_XUAT_BAN.md, tools/KIEM_TRA_TRUOC_XUAT_BAN.py, docs/legal/HO_SO_DU_LIEU_VA_NHA_CUNG_CAP.md.
Phụ thuộc nghiệp vụ: A22, GA.
Điều kiện gốc: Người phụ trách nhận việc; dùng đúng phạm vi được quyết định. Thiếu đầu vào thì dừng nhánh và ghi phần chờ.
Xác minh đầu ra phụ thuộc có thật, đúng phiên bản và thẩm quyền trước phần cần chúng.
Nếu thiếu, ghi đúng bằng chứng thiếu; dùng thiết kế đã hoàn tất để tiếp tục phần độc lập.
Không coi trạng thái AI_DRAFT_READY của bản chuẩn bị là hoàn thành R076.

Thực hiện đúng các bước sau khi đủ đầu vào:
1. Đọc A22, đối chiếu Q08 và GA. Rà đầu vào, trạng thái, phiên bản và đường xuất; sửa chỗ bỏ qua kiểm trước xuất trước dùng gói đã xét.
Đầu ra: docs/guides/QUY_TRINH_XUAT_BAN_HTML.md — Bản review mã sinh và quyền
Kiểm: Không chạy xuất thật khi thiếu quyền; mọi đường xuất qua kiểm điều kiện.
2. Dùng gói đúng phạm vi đã xét trên môi trường thử. Kiểm tài nguyên được phép và bị chặn; ghi phiên bản gói, danh sách và cấu hình sinh.
Đầu ra: docs/guides/QUY_TRINH_XUAT_BAN_HTML.md — Bằng chứng tích hợp quyền xuất
Kiểm: Không suy quyền đọc nguồn thành quyền công bố; lỗi kiểm làm dừng xuất.
3. Rút tài nguyên thử, kiểm trang, tìm kiếm, sitemap và bản tải xuống. Sửa đường để nội dung không tiếp tục được sinh hoặc truy cập trong phạm vi kiểm soát.
Đầu ra: docs/guides/QUY_TRINH_XUAT_BAN_HTML.md — Ca thu hồi mọi đầu ra
Kiểm: Không chỉ ẩn menu; ghi rõ bản sao ngoài kiểm soát chưa được xác minh.
4. Thử cập nhật/khôi phục phiên bản đầu ra trong vùng thử; kiểm cache và nguồn hết quyền. Cập nhật cách kiểm trước/sau và bằng chứng cho reviewer.
Đầu ra: docs/guides/QUY_TRINH_XUAT_BAN_HTML.md — Quy trình xuất/thu hồi đã đối chiếu
Kiểm: Bản cũ không vô ý đưa nguồn bị rút trở lại; lỗi còn mở được nêu rõ.

Đầu ra đích của parent: docs/guides/QUY_TRINH_XUAT_BAN_HTML.md.
Trước sửa canonical, đối chiếu quyết định thật và phạm vi người dùng đang giao.
Giữ bản nguồn và ID, không đổi trạng thái APPROVED; không tự ký nhận vai NCS1.
AI có thể hỗ trợ đọc mã, tính toán và ghi lỗi; không thay kiểm độc lập của người được giao.
Không gửi dữ liệu người hoặc nguồn có quyền hạn chế ra ngoài.
Không bật camera, gọi nhà cung cấp hoặc triển khai host chỉ vì prompt này có mặt.
Giữ readiness/chat 503 của bản ngoại tuyến cho đến thay đổi riêng đã đủ điều kiện.
Kiểm thực tế, ghi lệnh, exit, phiên bản, mẫu số và lỗi còn mở. Không bịa kết quả.
Nghiệm thu parent: Không để trang cũ lộ lại sau cập nhật
Kết thúc bằng file đã đổi, kiểm đã chạy, giới hạn và việc cần review.