现有功能基线
每个 FUN-* 条目记录当前入口、实现、权限、兼容责任、证据和 devbox 验收方法。
FUN-* 条目只允许新增,不得删除、合并或改名缩小治理前功能范围;成熟入口和行为必须通过兼容映射、回归测试与 devbox 证据保留。
Management Registry 版本化定义与发布
维护者创建不可变定义版本、切换 publication、读取发布投影并导出签名快照。
Management HTTP organization/legacy auth · Management MCP · registry CLI
Project Resource Catalog / Binding · Secret Store reference governance · Management
项目定义 · 能力定义 · 流程定义 · 策略定义
local / http · tool
read_published · read_all · create_version · publish · read_audit
无 principals 文件时保持 0.2.0 admin/reader;0.3.0 HTTP、MCP、已存 Registry 与签名快照消费者继续兼容,新增服务端确认与组织职责分离。
[fixture] 迁移、不可变版本、服务端确认、组织主体操作 RBAC、human Author/Publisher、legacy 回退、签名快照和审计已自动验证。;[deployed-contract] 当前 devbox 已验证重启前后职责分离写入、主体审计、实际 Server 签名快照消费与篡改启动拒绝。
在真实容器中由不同组织主体创建/发布、重启复核、签名,并由实际 Server 消费且拒绝篡改快照。
证据等级:deployed-contract
Server 统一运行面与协议协商
端侧、Robot、Worker 和 Connector 通过版本化协议完成认证、能力协商、状态持久化和任务路由。
Flynor Server HTTP API · @flynor/client
Server · Worker Runtime · 协议
运行状态 · 任务 · 回执 · 签名管理快照
http / network · tool
negotiate · read · submit · complete
保留现有 HTTP 路由、协议范围和 SDK 方法,新增边界通过兼容端点或 Facade 接入。
[fixture] Server 111 项测试和 SDK 13 项测试通过。
容器启动后完成协议协商、认证、任务提交、重启恢复和旧 SDK 兼容调用。
证据等级:deployed-contract
Tech Codex 工作区与多仓项目绑定
开发者在多仓工作区中发现、确认和持久化项目仓库绑定,并保持本地优先。
VS Code 工作台 · workspace onboarding
Project Resource Catalog / Binding · Project Resource Connector
Git 仓库 · 工作区目录 · 仓库角色
local · direct
discover · read · bind
保留 workspace v2、旧项目映射和现有工作台入口,通过统一 Binding 投影兼容。
[fixture] 多仓发现、绑定、路径逃逸拒绝和本地优先行为已通过 Tech Codex 基线。
挂载两个最小 Git 仓库,验证发现、显式绑定、拒绝越界和重启恢复。
证据等级:deployed-contract
Tech Codex DevOps 待办读取与任务详情
开发者登录猪齿鱼后读取个人待办、迭代、任务详情、评论和关联文档并开始任务。
Tech Codex 待办列表 · Choerodon managed integration
Project Resource Connector · Resource Tool Adapter
DevOps 工作项 · 迭代 · 评论 · 外部文档
network / stdio · tool
read · search · query
保留 Tech Codex 当前列表、详情、OAuth 和工具入口,统一层先包裹不替换用户行为。
[fixture] 待办过滤、详情聚合、认证续期和受管运行时行为通过基线测试。;[fixture] 当前工作列表、任务包关联所需父级/协作关系、开发前实时状态和流转候选已经受管 bridge 使用标准 DevOps Read Query/Result;产品字段仅在 Provider,列表新旧视图与轻量事实/流转兼容解析保持成熟语义。
使用隔离测试项目完成登录、待办查询、详情与评论读取;记录外部证据等级。
证据等级:live
端侧本地代码直接访问与增量索引
端侧 Agent 直接读取授权工作区,并用本地增量索引定位跨仓文件、符号和依赖。
Tech Codex Agent workspace tools · local code index
Project Resource Connector · Resource Synchronizer · Resource Tool Adapter
本地 Git 工作区 · 代码索引
local · direct / tool
read · search
保留 Agent 直接工作区访问作为首选本地链路,统一工具不能强制替换 direct。
[fixture] 跨仓定位、增量刷新、损坏重建、取消和链接越界拒绝通过基线测试。
在容器挂载的只读与可写测试仓上验证 direct/tool、增量刷新、拒绝越界和索引重建。
证据等级:deployed-contract
端侧外部文档聚合
任务详情聚合猪齿鱼正文、语雀、飞书文档和评论,外部来源失败时保留部分结果。
Tech Codex task detail · integration-content runtime
Project Resource Connector · Resource Tool Adapter
语雀文档 · 飞书文档 · DevOps 正文与评论
network / stdio · tool
read · search
保持现有文档 URL、部分可用结果和安全错误语义。
[fixture] 语雀/飞书域名、凭据不回显、部分失败和内置运行时行为通过。
在真实容器边界读取本地文档并对可用的语雀/飞书测试文档执行受控查询。
证据等级:live
Codex Agent Adapter
端侧或资源侧启动、续跑、取消 Codex CLI/app-server 会话并注入受限工具。
Tech Codex task agent · Robot Codex runner
Agent Adapter · Worker Runtime
Codex CLI · Codex app-server · Agent 会话
local / stdio · not-applicable
start · continue · cancel · status · inject_tools
保留 Codex 原生线程、CLI resume、访问模式和现有工具注入语义。
[fixture] Codex app-server/CLI 路由、续聊、取消、审批和工具验证通过 Tech Codex 基线。;[fixture] Evolution 与 Tech Codex 已通过兼容 Facade 生成同一 Agent Run 契约;原 Runner/Runtime 输入输出和异常保持不变,Robot 505 项与 Tech 763 项全量回归无失败。;[fixture] Robot/PI Python Agent Adapter 已验证公开 query/continue、持久元数据恢复、Session hash 映射、Codex sandbox/approval probe 与实际工具调用审计;旧 Session 保持兼容。
固定 Codex 运行时版本,在容器中完成 start/continue/cancel/status 与工具调用契约。
证据等级:deployed-contract
Claude Code Agent Adapter
端侧或资源侧启动 Claude Code CLI、续聊、取消、归一化流事件并清理临时凭据配置。
Tech Codex Claude runtime · Robot Claude runner
Agent Adapter · Worker Runtime
Claude Code CLI · Agent 会话
local / stdio · not-applicable
start · continue · cancel · status · inject_tools
保留 Claude 原生会话、访问模式、错误分类和当前模型选择行为。
[fixture] Claude stdin、流事件、恢复、Token 统计和临时设置清理通过基线测试。;[fixture] Tech Codex Router 选择 Claude 后由标准 Agent Adapter 调用同一成熟 Runtime,原 Session、事件、取消和错误语义保持不变。
固定 Claude CLI 版本,验证 start/continue/cancel/status、工具注入和凭据不落盘。
证据等级:deployed-contract
Cursor Agent Adapter
Robot Worker 使用 Cursor CLI 执行受限项目调查并在超时、扫描和失败时收敛。
Robot Cursor runner
Agent Adapter · Worker Runtime
Cursor CLI · 项目工作区
local / stdio · direct / tool
start · cancel · read · search
保留 Cursor CLI 调用、受控路径、超时恢复和现有 Worker 结果格式。
[existing-evidence] 当前 Robot 成熟实现保留 Cursor Provider、扫描保护和恢复路径。
容器内运行受控 Cursor fixture,验证路径限制、超时、取消和结构化结果。
证据等级:deployed-contract
Devin Agent Adapter
Tech Codex 创建、续聊和取消 Devin 远程 Session,并保持并发子会话隔离。
Tech Codex Devin runtime
Agent Adapter · Worker Runtime
Devin API · 远程 Session · 附件
network / http · not-applicable
start · continue · cancel · status · upload_attachment
保留远程 Session ID、附件上传、取消和错误脱敏语义。
[fixture] 创建、续聊、取消、重试和并发隔离通过基线测试。;[fixture] Tech Codex 的 Devin Router 入口现由同一 Agent Adapter Facade 包裹,原远程 Session Runtime 保持不变。
在无真实 Key 时运行 deployed-contract provider fixture;若现有受控凭据可用再补 live。
证据等级:deployed-contract
Project Intelligence 远程项目工具主链路
端侧 Agent 通过网络直接调用项目概览、仓库、项目地图、文档、数据库、日志和任务缓存工具。
Tech Codex Project Intelligence MCP · Server PI Relay fast/resource lanes
Project Intelligence · Resource Tool Adapter · Project Resource Connector
代码 · 项目地图 · 文档 · 数据库 · 日志 · DevOps 缓存
network / http · tool
read · search · query
固定保留所有 legacy tool name、参数和关键返回字段,并映射到统一 capability。
[existing-evidence] 远程项目工具是已投入使用的首选主链路,不是目标待实现功能。;[fixture] Server relay、端侧客户端和 Robot 项目智能节点的完整兼容测试通过。;[fixture] PI 的 12 个成熟资源方法已保留旧名/结果,并由同一 Resource Tool Provider 承接 Host 本地与端侧网络调用;Robot 全量回归通过。;[fixture] Server 为显式 signed-capability-lease 资源节点签发单次只读 Lease,Python 节点完成跨语言验签、作用域/约束/maxCalls 拒绝与持久元数据审计;旧节点继续兼容,Expert lane 使用独立任务租约而不复用单资源租约。
端侧经真实网络调用每类远程工具,记录允许/拒绝、错误和结果字段兼容。
证据等级:deployed-contract
Project Intelligence 并行 Subagent 调查
端侧 Agent 针对复杂问题启动一个或多个资源侧专家会话并行调查,再综合结构化证据。
consult_project_expert · continue_project_consultation
Project Intelligence · Worker Runtime · Agent Adapter · Resource Tool Adapter
项目资源 · 专家会话 · 调查证据
network / http / queue · tool
start_subagent · continue_subagent · query
保留 consult/continue 方法、会话续跑、并行 lane 和端侧主 Agent 最终控制权。
[existing-evidence] Subagent 是已投入使用且与远程工具并行的成熟能力。;[fixture] fast 与 expert lane 独立并发预算和 legacy 方法兼容已有测试。;[fixture] PI 专家预取已走 Host Resource Tool,专家执行已走 Standard Worker → Agent Adapter → 原 Cursor Runner;consult/continue、Session 与超时回退测试通过。;[fixture] 显式 signed 节点的 Expert 任务已把固定只读预取、Worker Task、execution/trace 和 Cursor Agent Run 绑定到 Server 签发租约;成功/超时审计、重放拒绝、Agent Run 篡改拒绝和 legacy 节点兼容均有组件证据。
从端侧同时发起直接工具调用与两个 Subagent,验证并行、续聊、证据和失败隔离。
证据等级:live
Project Intelligence 出站节点与 Relay 调度
项目资源侧节点只建立出站连接,Server 按项目、能力、lane 和负载路由请求并处理重连。
PI node poll/register/respond · Server PI Relay
Project Intelligence · Server
节点注册 · 请求队列 · lane 容量
network / http / queue · not-applicable
register · poll · respond · status
保留出站-only 拓扑、节点 Token 隔离、lane 和 legacy route。
[fixture] Server 端节点身份、代际、容量、超时、公平调度和 HTTP 隔离测试通过。;[fixture] 节点注册显式协商 signed-capability-lease;Server 为资源 lane 签发单资源只读 Lease,为 Expert lane 签发独立任务/Agent Lease,issuer 缺失时在下发前拒绝;legacy 节点两条 lane 均保持原请求。
启动真实 Server 与项目节点容器,验证注册、路由、重连、并发、超时和重启恢复。
证据等级:deployed-contract
Git 项目资源连接
项目声明多个代码仓库、用途和分支,资源侧或端侧连接并读取授权代码。
Robot project config · Tech Codex workspace binding · PI project mount
Project Resource Catalog / Binding · Project Resource Connector
Git 仓库 · 分支 · 工作树
both · direct / tool
read · search · fetch_metadata
保留现有仓库 ID、相对路径、项目挂载和 workspace 解析。
[existing-evidence] 多仓、分支和工作区访问已经分别投入使用。
配置两个最小仓库和两个分支,验证标准 Catalog 引用、连接、读取、同步和禁止越界。
证据等级:deployed-contract
本地文档项目资源连接
项目把本地 Markdown、配置和知识目录作为可直接或工具访问的文档资源。
Robot knowledge_sources · 项目目录挂载 · Tech Codex workspace
Project Resource Connector · Resource Synchronizer · Resource Tool Adapter
本地文档 · 文档索引
local / network · direct / tool
read · search
保留 knowledge_sources、项目挂载和现有检索结果字段。
[existing-evidence] 本地知识源与索引是当前 Robot/PI 成熟路径。
挂载最小文档集,验证 direct/tool 搜索、Local/Network 同义和同步失败保留进程内 last-good。
证据等级:deployed-contract
语雀文档资源连接与查询
系统使用受控凭据读取语雀文档、YFM 和项目知识,并在单文档失败时部分降级。
integration-content · Robot knowledge ingestion
Project Resource Connector · Resource Synchronizer · Resource Tool Adapter · Secret Store
语雀知识库 · 语雀文档
network / http · tool
read · search
保留现有语雀 URL、slug、Markdown/YFM 和部分失败语义。
[fixture] 语雀链接、Token 调用、不回显和部分失败通过共享包测试。
受控读取现有或测试语雀文档,验证凭据注入、缓存更新和拒绝未授权资源。
证据等级:live
飞书文档资源连接与查询
系统通过 lark-cli/飞书能力读取文档 Markdown,并严格限制允许的用户读取操作。
integration-content lark provider · Robot lark-cli gateway · Feishu index
Project Resource Connector · Resource Synchronizer · Resource Tool Adapter · Secret Store
飞书文档 · 飞书知识内容
network / stdio · tool
read · search
保留 lark-cli、飞书 URL 和当前只读操作白名单。
[fixture] 共享内容包的飞书域名、CLI 发现和安全 shim 测试通过。
在容器中使用受控 lark-cli 读取测试文档并验证未授权操作拒绝。
证据等级:live
数据库只读资源工具
Agent 列出项目允许的数据库并通过受控别名执行只读查询,不获得真实连接密钥。
Project Data MCP · Robot database gateway
Project Resource Connector · Resource Tool Adapter · Secret Store
数据库连接 · 数据库元数据
local / network / stdio · tool
list · query_readonly
保留 list_readonly_databases、query_production_database 等旧工具名和只读限制。
[existing-evidence] 数据库别名与只读网关是当前成熟功能。
连接隔离测试数据库,验证允许 SELECT、拒绝未授权写入、密钥不回显和本地/网络结果一致。
证据等级:deployed-contract
日志资源查询工具
Agent 列出授权日志源并按限定条件查询日志,返回脱敏和有界结果。
Project Data MCP · Robot Elasticsearch gateway
Project Resource Connector · Resource Tool Adapter · Secret Store
Elasticsearch/日志平台 · 日志索引
network / http · tool
list · search · query
保留 list_readonly_log_sources、search_production_logs 和当前有界返回。
[existing-evidence] 日志别名、查询和脱敏已有成熟实现。
使用隔离日志 fixture 服务验证源列表、查询、截断、脱敏、拒绝和网络链路。
证据等级:deployed-contract
DevOps 查询与任务缓存
Agent 查询项目工作项、迭代、状态、流水线或缓存投影,并按新鲜度决定实时刷新。
Choerodon MCP · Project Data MCP · Robot source selection
Project Resource Connector · Resource Synchronizer · Resource Tool Adapter
DevOps 工作项 · 迭代 · 状态 · 任务缓存
network / stdio · tool
read · search · query · refresh
保留现有 MCP 工具、任务缓存工具、状态语义和实时刷新判断。
[fixture] 共享 Choerodon 包 36 项测试通过,包含产品无关读取契约、Fake/Choerodon Provider、查询、缓存策略、认证和服务边界;Test Intake 与 Tech Codex 当前工作列表/轻量工作项事实/流转候选/完整详情已完成标准读取迁移,正文、嵌套评论、分页、部分失败、freshness 和外部文档增强保持兼容,其他消费者待迁移。;[fixture] Robot Worker 的成熟工作项缓存刷新已通过共享 Resource Synchronizer 产生脱敏 Sync Run、freshness 和 last-good;原 MCP、SQLite 格式、返回与错误保持兼容,Robot 540 项全量回归通过。;[fixture] Robot bundled Choerodon read/operate MCP 已在显式模式增加逐调用签名、Agent Run/项目 scope、100 次读取预算和持久审计;legacy 原工具/结果/错误不变,Robot 543、Server 124 与 zcy-mcp 全量回归通过。
对测试项目执行缓存查询、实时查询、刷新和新鲜度验证。
证据等级:live
DevOps 任务更新
在明确项目和权限下更新测试工作项、评论或状态,并保持幂等与回执。
Choerodon MCP write tools · Test Writeback · Tech Codex 评论、状态与中央技术分工 · BA/Server 业务父子任务创建
Resource Tool Adapter · Worker Runtime · DevOps Connector
DevOps 工作项 · DevOps 测试工作项
network / stdio · tool
create_work_item · update_task · comment · transition
仅保留已有明确写能力,不扩张删除或生产写;旧工具入口继续可用。
[fixture] 计划/应用、幂等评论、状态流转和回执通过共享包基线。;[fixture] Tech 已绑定项目的用户评论、显式状态、自动开发状态和交付待自测状态经标准 Operation/Result 调用同一 Provider;评论无 marker 时只 dispatch 一次,无项目配置保留旧入口,773 项 Tech 套件零失败。;[fixture] Tech 已绑定项目的中央技术任务通过标准 create_work_item 保留 marker 恢复、plan/apply 确认、priority-only 补全、不确定写入恢复、依赖顺序和父任务先读后写;无项目绑定继续使用旧工具,779 项 Tech 套件零失败。;[fixture] BA 确认后的父需求/业务子任务由 Server Facade 生成标准 create_work_item;原 action/receipt、父子顺序、marker 恢复、状态流转、个人凭据续期和旧 ensureTask 保持兼容,Server 124 项、Choerodon Integration 44 项测试零失败。;[fixture] Robot bundled plan/write/operate MCP 已在显式 standard 中按每次调用校验固定 DevOps 写 grant、20 次预算和项目范围;所有 delete/unlink 在 dispatch 前拒绝,写错误记录为 indeterminate,shadow 仍只执行一次成熟 handler。;[live] 专用低优先级猪齿鱼验收任务已完成 marker 评论、合法前向流转、幂等重放和原状态恢复;任务保留为证据、最终状态为待处理,未触碰两条业务待单元测试任务。
对专用测试工作项执行一次更新和一次幂等重放,核对回执并恢复测试状态。
证据等级:live
GitNexus 与项目链路图谱
Agent 查询代码图谱、符号上下文、依赖链和项目映射,并在仓库变化后刷新派生索引。
GitNexus MCP · Project Intelligence tools · Robot source selection
Resource Synchronizer · Resource Tool Adapter
GitNexus 索引 · 代码图谱 · 链路映射
local / network / stdio · tool
query · search · refresh_index
保留 GitNexus MCP、现有工具名和中文分词/索引行为。
[existing-evidence] GitNexus 注入、先建索引和链路映射已用于实际项目调查。
对最小仓库样例构建 GitNexus 图谱并查询,提交变更后执行增量分析并确认 HEAD 变化。
证据等级:deployed-contract
资源同步、缓存、新鲜度与 last-good
代码、文档、DevOps 缓存和派生索引按定时、事件或手动策略更新,失败时保留 last-good。
Robot ingestion · runtime sync · Choerodon cache refresh · 本地索引刷新
Resource Synchronizer
代码镜像 · 文档缓存 · 任务缓存 · 派生索引
local / network · not-applicable
sync · refresh · rebuild · status
先包裹现有同步器并影子对比,不改变当前刷新时机和缓存格式。
[existing-evidence] 增量同步、缓存刷新和索引重建已经存在,但边界分散。;[fixture] Robot DevOps 工作项缓存刷新已由长生命周期 Resource Synchronizer 包裹,成功与失败 Run、freshness、脱敏 snapshot ref 和 last-good 通过组件测试;成熟缓存结果与异常不变。
验证手动、定时和事件触发,模拟失败并确认进程内 last-good;跨重启持久账本不在本证据范围。
证据等级:deployed-contract
Resource Tool Adapter 本地/网络双链路
同一项目能力既能由资源主机本地 Worker 调用,也能由端侧经网络调用,参数、权限和结果一致。
Host MCP/stdio · Project Intelligence Relay/MCP
Resource Tool Adapter
所有项目资源能力
both / stdio / http · tool
list · invoke
为所有旧工具建立固定 capability 映射;本地和网络输出逐字段比较后再切换。
[existing-evidence] 本地和网络两条成熟链路均存在。;[fixture] PI get_repository_details 的 Host/Remote CapabilityResult capability/version/data parity 和旧 dispatch 返回已逐字段验证。;[fixture] 端侧网络资源调用使用 Server 签发 Lease 并绑定 request/execution/trace;同一 Adapter 保留 Host compatibility 路径,签名模式不允许 compatibility bypass。;[fixture] Robot Worker 的文档检索、DevOps 缓存状态和缓存检索支持 legacy/shadow/standard;签名链绑定 Robot actor、project/task/execution/audience,standard 写持久 auditRef,shadow 只做授权验证并执行一次成熟 Provider。;[fixture] PI Expert 的 Host 预取复用同一签名 Resource Tool Adapter,任务与 Cursor Agent 启动边界使用同一 Lease 并向 Worker/Agent Result 聚合审计引用。;[fixture] Robot bundled Choerodon MCP 已把同一 Agent Tool Lease 延伸到每次成熟 handler 调用前,并持久记录 toolName、argumentsHash、scope、operation 与终态;legacy/shadow/standard 兼容和 fail-closed 均有组件证据。
对同一数据集分别走本地和网络链路,比较输入、输出、错误、权限与状态。
证据等级:deployed-contract
资源访问路径与操作权限
每项资源声明 direct/tool/both/denied 和明确操作,未配置能力默认拒绝。
Agent tool projection · Test MCP authorization · Robot source selection
Project Resource Catalog / Binding · Resource Tool Adapter · Worker Runtime
项目资源权限 · 任务授权
both · direct / tool / both / denied
read · search · query · update_task · seed_test_data
默认拒绝只适用于新统一清单;旧配置先映射为等价显式权限,避免合法路径突然失效。
[fixture] Test MCP 独立数据写授权和工具目录门禁通过。;[fixture] Robot Worker 标准切片只接受 Server 固定的三项 read grant;未签发能力、write、scope 不匹配和重复调用在 Provider 执行前拒绝。;[fixture] Robot Agent standard 启动前投影只接受 Task allow-list、绑定 Agent Run 的 Server Lease 与 Runtime 实际候选交集;未知、跨项目、任务排除和未配置安全设施在 Runner 前拒绝,唯一写 grant 限定 devops-task-update。;[fixture] PI Expert Lease 固定为四项单次 read、一个方法匹配的任务 execute 和一个精确 Agent Run execute;不存在 write/admin,越权或重放在 Runner 前拒绝。;[fixture] Robot bundled Choerodon MCP standard 在 dispatch 前执行项目 scope、read/write budget 与权限门禁;删除/unlink 未配置即拒绝,legacy/shadow 保留成熟功能且不双跑。
覆盖 direct/tool/both/denied、未知资源默认拒绝;仅验证 DevOps 任务更新和测试数据库造数两类写权限。
证据等级:deployed-contract
企业微信长连接消息入口
群成员 @机器人,长连接接收、验签、规范化消息、去除 mention 并交给 Worker。
企业微信长连接
Robot Connector · Worker Runtime
企微消息 · 群身份 · 引用消息
websocket / network · not-applicable
receive · normalize · reply
保留官方长连接命令、mention 处理、引用恢复、停止指令和卡片行为。
[existing-evidence] 企微机器人是已投入实际使用的成熟功能。;[fixture] 官方长连接入站/出站已通过共享 Channel Envelope,原协议、mention、卡片、文件和图片行为通过全量回归。
真实或现有证据验证连接;容器内用协议级消息 fixture 触通 Connector→Worker→reply。
证据等级:existing-evidence
企业微信回调/Relay 消息入口
公网回调或中继完成验签、解密、幂等持久化并桥接到 Robot。
企业微信 callback · public relay
Robot Connector
企微回调 · 加密消息 · Relay 状态
http / network · not-applicable
verify · decrypt · receive · reply
保留验签、加解密、回调格式、幂等和 Relay 配置。
[existing-evidence] callback/relay、加密和图片终态已有实现。;[fixture] callback/relay 入站与出站已进入共享 Robot Connector Facade,旧加解密、幂等和 stream_result 保持。
本地网络边界重放签名 callback fixture,验证解密、幂等和回复;不开放公网。
证据等级:deployed-contract
飞书机器人消息入口
飞书渠道接收和规范化消息,将会话交给 Worker,并返回文本或卡片结果。
Feishu/Lark listener
Robot Connector · Worker Runtime
飞书消息 · 用户身份 · 卡片
network / http · not-applicable
receive · normalize · reply
保留飞书消息、身份、卡片和现有会话映射。
[existing-evidence] 飞书机器人入口已投入使用,必须保留。;[fixture] 飞书 Listener/Dispatcher 已使用共享入站和出站信封,旧 NormalizedMessage、Client、卡片和文件上传行为保持。
容器内重放飞书事件 fixture;真实渠道使用 existing-evidence 或受控测试群。
证据等级:existing-evidence
机器人图片、附件与媒体回复
群消息携带图片或附件,Robot 下载、提供给 Worker/Agent,并上传返回图片或产物附件。
企微/飞书消息 · Robot artifact response
Robot Connector · Worker Runtime · Agent Adapter
消息图片 · 附件 · 生成产物
network / local · tool
download · read · upload · reply
保留文件名、MIME、大小限制、渠道媒体 ID 和现有回复格式。
[existing-evidence] 图片终态、附件任务和媒体上传均已有实现。;[fixture] 标准信封覆盖 file/image 并隐藏宿主机路径,原 Provider 继续执行受控媒体读写。
重放带图片和附件的事件,执行 Agent 读取,返回图片与附件并核对临时文件清理。
证据等级:deployed-contract
Robot Worker、队列、调度与 Outbox
Robot 将渠道消息形成任务,排队、调度 Agent、发送进度、完成或取消,并可靠投递回复。
Robot Dispatcher · Queue/Scheduler · Worker
Worker Runtime · Robot Connector · Agent Adapter · Resource Tool Adapter
任务 · 会话 · 进度 · Outbox · 证据
queue / local · tool
enqueue · claim · run · cancel · complete · deliver
保留任务/会话 ID、进度、取消、恢复、Outbox 幂等和当前执行预算。
[existing-evidence] Robot 完整任务链已经实际使用。;[fixture] Dispatcher 经共享 Channel Reply 解释三种 operation 和四种 content type,旧 Outbox 状态、幂等和重试仍是权威。;[fixture] 显式 standard 任务绑定 Server 签发 Lease,并把持久 capability auditRef 写回标准 Worker Result;legacy 默认、队列、Agent、进度、取消、结果和渠道副作用保持原行为。;[fixture] Agent 工具投影 auditRef 在成功、失败、取消和超时保留并汇入 Worker Result;默认 legacy 保持全部 9 个 Agent 调用点及 fallback。;[fixture] 共用元数据账本已验证 Worker/Agent 终态与中断恢复、Delivery Receipt 重启查询、公开 Agent continue/query、内建 Runtime 签名投影和未投影调用拒绝。;[fixture] Worker 给 bundled Choerodon MCP 注入短期签名 context,并在 Agent 成功/失败后统一清理;逐调用审计失败在外部 dispatch 前关闭,shadow 不重复 handler。
从消息进入到 Worker、Agent、工具和 Outbox 完成,覆盖取消、重试、重启恢复与失败定位。
证据等级:deployed-contract
Robot Agent Provider 路由
Robot 根据任务、显式指令、会话和模型策略选择 Codex、Claude 或 Cursor,并复用匹配会话。
Robot provider routing · Worker selection
Agent Adapter · Worker Runtime
Agent Provider · 模型目录 · 会话
local · not-applicable
select · start · continue · switch
保留现有 Provider 选择、模型 tier、会话复用和显式覆盖行为。
[existing-evidence] 模型关键词、自动 tier 和会话复用已有实现。;[fixture] 路由结果继续进入相同 Provider;其 MCP/Claude CLI 工具在显式模式按 Runtime 实际支持取签名交集,Codex/Cursor 不会被错误声明拥有仅 Claude 注入的 flags。;[fixture] 三个成熟 Runner 继续消费相同 stdio 配置;只有 bundled Choerodon endpoint 追加受控 context,read/write/plan/operate profile 和结果/错误保持兼容。
用两个 Provider contract fixture 和可用 live CLI 验证选择、续聊、切换和错误分类。
证据等级:deployed-contract
Test Intake 工作项监听
监听进行中迭代的待测试任务,排除期初数据子树并幂等提交测试执行。
flynor-choerodon-test-intake
Test Runtime · DevOps Connector · Worker Runtime
DevOps 工作项 · 迭代 · 监听账本
network / http · tool
read · query · submit_test
保留现有服务命令、配置、账本、状态筛选和 Server 请求。
[fixture] Test Intake 默认读取经标准 DevOps Read Adapter;迭代过滤、排除、幂等、失败重试和旧注入入口通过 36 项集成包回归。
对测试迭代 fixture 与可用测试项目执行监听,验证一次提交、排除和重启恢复。
证据等级:deployed-contract
Test MCP 受控读取工具
Test Worker 通过 MCP 调用固定测试环境的受控读取工具,并使用显式执行元数据。
Test MCP stdio
Test Runtime · Resource Tool Adapter
测试环境工具 · 测试证据
stdio / local · tool
list · read · query
保留 Test MCP v1 工具目录和 stdio 行为,新增统一 capability 投影。
[fixture] Server 117 项、Worker 10 项、Test MCP 8 项和 Protocol 30 项测试通过;真实 Ed25519 私钥文件签发的任务 Lease 已经 Server→Worker→Driver→Test MCP standard 模式完成允许调用、持久审计和秘密不落盘组件闭环;PI 远程资源方法也已完成跨语言签名组件链;legacy 领取、旧 PI 节点、Expert lane、stdio 与 text content 兼容。
真实容器内由 Worker 经 stdio 调用读取工具并保存结构化证据。
证据等级:deployed-contract
测试环境数据库造数
测试执行在明确测试环境和授权下写入带 executionId 标识的测试数据。
Test MCP data write tool
Resource Tool Adapter · Test Runtime · Worker Runtime
测试环境数据库 · 测试数据授权
stdio / local · tool
seed_test_data
只保留 seed_test_data,不引入通用数据库写;继续要求测试环境和独立授权。
[fixture] 数据写与外部写继续要求独立 Worker 授权;standard Lease 还必须匹配 writeUseCase、资源、环境、参数约束和 maxCalls。
在 devbox 测试数据库写入最小记录,验证标识、权限拒绝、保留策略和清理。
证据等级:live
Test Worker 执行与证据恢复
Worker 领取测试任务、调用 Driver/Test MCP、生成不可变证据、提交结果并从投递中断恢复。
flynor-test-worker service
Worker Runtime · Test Runtime · Resource Tool Adapter
测试任务 · 证据目录 · 结构化结果
http / stdio / local · tool
claim · execute · recover · complete
保留 Test Worker 服务、配置、Server API、证据格式和恢复语义。
[fixture] doctor、Worker→MCP smoke 和 10 项 Worker 测试通过;签名 Test 任务使用真实 capabilityLeaseId 投影标准 Task/Result 并原样透传,lease-free 任务仍使用明确 legacy 引用,旧结果和证据目录不变。
真实容器领取任务、调用 MCP、完成、模拟投递中断、重启并恢复。
证据等级:deployed-contract
Test Writeback 评论与状态流转
Server 根据测试结果生成策略命令,Connector 幂等评论并流转专用测试任务,返回逐动作回执。
flynor-choerodon-test-writeback
Test Runtime · DevOps Connector · Resource Tool Adapter
测试工作项 · 写回命令 · 动作回执
http / network · tool
comment · transition · complete_receipt
保留现有 Server 命令/回执与 Choerodon 写回服务,不允许 Worker 文本扩大副作用。
[fixture] Choerodon 集成 32 项测试通过;Test Writeback 经通用 Operation/Result 和可替换 Provider 保留策略归属、幂等评论、状态流转、重试、错误和旧回执。;[live] 标准 Compose 对专用测试任务完成评论、前向状态、幂等重放、逐动作回执和原状态恢复;失败恢复缺陷已补回归并在精确修复版本复验。
对专用测试任务写入一次结论并重放,验证幂等、状态、回执和失败恢复。
证据等级:live
受控测试浏览器工具
测试 Agent 列出测试环境、搜索和打开允许页面,阻止越域和未授权网络写入。
Robot test browser MCP
Resource Tool Adapter · Test Runtime
测试 Web 环境
network / stdio · tool
list · search · open · login
保留环境列表、页面搜索、来源白名单和仅登录 POST 规则。
[existing-evidence] 测试浏览器 MCP 已有来源白名单和网络门禁。
启动最小测试站,验证允许导航、越域拒绝、登录和凭据脱敏。
证据等级:deployed-contract
BA Partner 业务交付能力
业务角色通过 BA Partner 查询并加载 Management 为当前项目启用和发布的 Flynor 能力,按完整能力包完成受控业务协作。
BA Partner plugin · list_project_capabilities · get_project_capability
Management managed capabilities · Project Intelligence · Server · BA Partner
需求 · 项目证据 · DevOps 任务
local / network / stdio · tool
read · query · plan · submit
保留 BA Partner 已交付的自然语言协作、项目选择、能力目录加载、初始化就绪和外部写确认;未投产的固定 Skill/worker 试验链不属于兼容承诺。
[deployed-contract] BA Partner 成为唯一 BA 客户端;Management 发布的项目能力目录和完整能力包可经 Server、Project Intelligence 由 BA Partner 动态加载,且不存在隐藏 BA worker。
在隔离环境由 Management 创建、启用和发布一项项目能力,验证 Server 快照只含 managed catalog、BA Partner 暴露加载工具且运行账本没有 BA worker。
证据等级:deployed-contract
配置 Schema 与兼容迁移
Robot、PI、Test Runtime 和部署配置通过版本化 Schema 校验,旧配置按显式迁移规则继续可用。
doctor · startup config validation · config migration
Project Resource Catalog / Binding · Project Resource Connector · Worker Runtime
非秘密配置 · 迁移清单
local · direct
read · validate · migrate
旧配置只能通过显式 migration/compatibility layer 迁移,不能静默丢字段。
[fixture] Test 配置 doctor 与 Robot Schema 基线已通过。;[fixture] Robot 资源配置 Schema 验证 legacy/shadow/standard;默认 legacy,standard 缺少公钥或持久审计时 fail-closed。;[fixture] Agent 工具投影使用独立 legacy/shadow/standard 配置,Compose 与 runtime schema 已同步;可与资源工具模式独立组合和回滚。;[fixture] bundled Choerodon MCP 复用同一显式模式、公钥和持久审计配置;legacy 不追加 context,standard 非 bundled endpoint fail-closed。
用旧版和新版配置启动相同容器,比较行为并验证错误指向精确字段。
证据等级:deployed-contract
凭据隔离与受控注入
Token、密码、SSH Key 和证书不进入 Git、镜像、Agent 提示或日志,只向受控 Connector/工具投影。
VS Code SecretStorage · Server credential vault · Robot environment/config · deployment secret injection
Secret Store · Project Resource Connector · Resource Tool Adapter
Token · 密码 · SSH Key · 证书
local · denied
resolve_by_ref · rotate · revoke
先把现有安全存储包装为 Provider,不复制或打印 Secret;禁止强制迁移导致现有项目无法启动。
[fixture] 敏感数据门禁通过;Server 只从绝对路径受限 Ed25519 私钥文件签发,Worker/Test MCP 与 PI Node 标准模板仅含公钥引用,组件闭环证明私钥与 signature 不进入 Server 状态、Worker request artifact 或执行侧审计。;[fixture] Robot 镜像/模板只装载公钥和 keyId/issuer,私钥留在 Server;Robot 调用使用 service token 头且错误、持久审计和 Worker Result 不含 token、签名或资源正文。;[fixture] Agent Tool Lease 也由 Server 私钥签发并绑定 Agent Run;Robot Release Bundle 继续只包含公钥目录和无秘密 legacy 默认模板,actor/服务 token/签名/正文不进入工具审计。;[fixture] PI Expert 租约同样由 Server 私钥签发;Node 只持有公钥,持久审计不记录问题、prompt、签名或资源正文。;[fixture] MCP 调用 context 仅保存受限短期签名 lease 并在 Agent 结束后清理;逐调用账本只保存 toolName 与参数 hash,不保存参数/结果/Token/签名,敏感门禁通过。
使用 Docker Secret/受控文件投影,验证容器、日志、Agent 环境和导出产物均无秘密正文。
证据等级:deployed-contract
固定版本发布、部署与回滚
维护者从干净提交构建不可变产物,安装、健康检查、升级、备份、恢复和回滚。
release scripts · deployment CLI · accept-host
部署标准 · 所有运行模块
Docker 镜像 · 发布归档 · 配置 · 数据目录 · 验收记录
local · not-applicable
build · install · upgrade · backup · restore · rollback · accept
保留现有 Release Unit、Profile、脚本和旧部署入口,新标准组合不得触碰 Runner。
[fixture] 部署 Manifest 与当前平台门禁通过,多个 Release rehearsal 已有自动化。;[deployed-contract] 新增项目 Compose 的六卷、PostgreSQL、配置加密备份恢复通过;恢复后中心诊断和配置修复复验通过。
从干净目录构建固定镜像,部署、健康、重启、升级、备份恢复和回滚。
证据等级:deployed-contract
官方文档站与架构治理门户
维护者打开站点理解当前架构、兼容迁移、目标边界、标准部署和与模块关联的红色待办。
Flynor docs site
文档与治理
架构 Manifest · 治理待办 · 部署清单 · 术语 · 兼容矩阵
network / http · direct
read · search · navigate
复用现有 project_id 和正式站点,不创建重复站点;保留所有既有文档路由。
[deployed-contract] 仓库已绑定现有 Sites project;本地基线 HTTP 200。;[live] 第一版已在现有正式地址发布并验证 7 条关键路由,成熟能力与红色治理待办已分离。;[live] Sites v59 已发布 Tech 读写与中央建单治理事实,8 条正式路由和新旧口径均完成线上验收。;[live] Sites v62 已发布 Robot DevOps 缓存同步治理事实,10 条正式路由、新旧口径和敏感模式均完成线上验收。;[live] Sites v64 已发布 Robot bundled Choerodon MCP 逐调用治理事实,10 条正式路由、新旧口径、剩余边界和敏感模式均完成线上验收。;[live] Sites v66 已从一致性/敏感门禁通过的精确构建归档发布标准 Compose 与 36/44 devbox 证据事实;生产部署成功且正式项目保持 active/public。;[live] Sites v70 已发布 43/44 治理事实并形成当前运行提交的 FUN-042 live 证据;回填后功能审计达到 44/44、0 pending、0 invalid。
本地构建和敏感检查后发布现有站点,线上验证关键页面与导航。
证据等级:live
平台事件、诊断与证据链
跨 Server、Robot、Worker、Test 和 Tech Codex 使用 executionId/traceId 记录有界、脱敏的状态与错误。
platform-event/v1 · diagnostic logger · acceptance record
Worker Runtime · 部署标准 · 所有 Connector/Adapter
事件 · 诊断日志 · 验收记录 · 证据引用
local / network · direct / tool
emit · query · export
保留 platform-event/v1、executionId/traceId 和现有诊断字段,不记录内容或 Secret。
[fixture] 共享事件协议、诊断脱敏、轮转和验收记录已有自动化证据。
每个 FUN 条目生成有界验收记录,验证日志、错误归属、重启后证据和敏感信息门禁。
证据等级:deployed-contract
Robot Evolution 受控演进执行
管理员批准演进请求后,Evolution Host 在隔离 worktree 中运行 Codex、提交分支、执行发布或回滚,并保护运行数据。
Robot evolution admin commands · EvolutionHost
Agent Adapter · Worker Runtime · 部署标准
隔离 Git worktree · 演进请求 · 部署分支 · 回滚 Tag
local / stdio / network · direct
inspect · run_agent · commit · deploy · rollback
保留现有管理员命令、请求状态、Runner 注入、worktree、分支、部署和回滚入口;Agent Adapter 只包裹模型运行。
[existing-evidence] 演进请求、管理员控制、隔离 worktree、保护路径、Git 与部署/回滚流程为治理前成熟实现。;[fixture] Evolution Codex 调用已通过 Agent Adapter 调用同一注入 Runner,六项关键参数与原结果保持一致;Robot 全量 505 项通过。
在隔离测试仓创建演进请求,验证 Agent fixture、提交、部署分支、失败保护与回滚;禁止触碰 FlynorRunner/GitLab Runner。
证据等级:deployed-contract
Choerodon Tester 只读测试管理资源
端侧 Agent、Test Runtime 或资源侧 Worker 通过受控工具读取测试项目、用例、计划、周期与追溯关系,同时拒绝任何 Test Manager 写入。
flynor-choerodon-tester MCP gateway · Resource Tool Adapter test-management capabilities
Project Resource Connector · Resource Tool Adapter · Secret Store
Choerodon Test Manager project/case/plan/cycle/traceability
local / stdio / network · tool
read
现有 Choerodon MCP 继续拥有 Agile Work Item;Tester 只新增 Test Manager 只读资源,不替换任何旧工具。
[existing-evidence] 只发布并调用明确 readOnlyHint=true 且非 destructive 的 Tester 工具,写工具在目录和 dispatch 两处拒绝。;[live] 隔离标准 Compose 使用五粮浓香非生产 Tester 登录态真实读取项目、目录、计划、状态和优先级;41 个工具均为只读,写工具和跨项目请求在 Provider 前拒绝,0 外部写。;[live] Robot Worker 与 Project Intelligence 从各自配置创建同一 TestManagementNetworkProvider 实现,经内部 Compose 网络读取真实 Tester;41 工具只读、结果语义一致、0 外部写。;[deployed-contract] 中心发布固定 Platform/Robot 验收版本并完成短轮询升级、Controller 交接、doctor 与最终健康检查;Tester Provider 无宿主端口。
在固定 Tester 镜像与隔离 CHOERODON_TEST_* Secret 下读取非生产测试项目,验证 allowlist、拒绝写删、零外部写和重启;Robot/PI 再经私有 Compose 网络和同一 Provider 实现调用相同目录与查询。
证据等级:live
Tester 安全 OBSERVE 编排
测试编排器只观察 Tester 规则和运行状态、形成候选,并在写开关、Runner 开关、非 OBSERVE 规则或未完成运行存在时拒绝启动。
flynor-choerodon-tester-observe
Test Runtime · Test Orchestrator
Tester automation rules · orchestrator run store
local / stdio / network · direct
observe · inspect
OBSERVE 作为新增只读并行链路,不改变当前 Test Intake、Server 队列、Worker 或人工确认批次。
[existing-evidence] 安全 launcher 强制 writes/Runner false,只继承系统变量和 CHOERODON_TEST_*,并拒绝非 OBSERVE 与未完成 Run。;[deployed-contract] 工作树快照 c4b05f5b 的部分验收:标准 Compose、全部启动安全门禁、中心配置修复/版本往返和备份恢复;未调用外部 Tester 或 Runner。;[deployed-contract] 当前工作树验收镜像完成 31 项:非 root/凭据隔离、全部启动拒绝分支、Facade 写入拒绝、41 工具目录、MCP 状态、中心重启与状态卷恢复;Runner 与外部写均为 0。
在真实容器和网络边界启动 OBSERVE,验证 child env 隔离、拒绝全部写/Runner 模式、健康、中心重启和状态卷恢复。
证据等级:deployed-contract
项目 Test Runner 与 Runner v1 结果
人工确认后的测试批次在固定测试环境执行受限数据库/API步骤,保留旧账本并可输出 Runner v1 的身份、状态、业务/基础设施失败分类和证据。
execute_test_batch · inspect_test_executor · get_test_run · flynor/test-runner-dispatch/v1
Test Runtime · Test Worker · Worker Runtime · Resource Tool Adapter
固定测试数据库 · 固定测试 API · SQLite 证据账本
local / stdio · tool
read · test-database-seed · test-api-execute
保留三个工具、现有人工确认、Host 注册、配置、SQLite 账本、错误和返回;Runner v1 作为附加标准投影逐项对比,默认部署未配置时仍走原路径。
[existing-evidence] 项目执行器、专用 MCP、Server 人工确认链和 Runner v1 兼容结果已通过大范围自动化;旧账本响应保持兼容。;[fixture] Runner v1 拒绝 callback credentials、重复身份、未分类失败和带凭据证据 URL。;[live] Test Worker Adapter 对成熟项目 Runner 只调用一次:本机固定测试库只读断言通过,devbox Compose 实际 Runner 通过 scoped Secret Store 注入并完成同响应影子比较,私网不可达被正确归类为基础设施错误;无数据库、Tester 或 DevOps 外部写。
固定测试资源在项目主机执行一次只读 live;同一 Adapter/真实项目 Runner 在 devbox Docker Compose 验证进程、scoped Secret、错误分类与同响应影子比较,禁止重复执行和外部写。
证据等级:live
项目 Compose 自带 Controller 的中心统一运维
维护者无需登记主机 IP、SSH 或公网入口,即可在 Management 或同一 Codex 上下文查看每个项目部署的状态,并通过中心中转执行受控诊断、配置修复、重启、固定版本更新和回滚。
Management /management managed deployments · Management MCP managed deployment tools · Server /v1/deployment-controllers/* · deploy/project docker compose up
Managed Deployment Controller · Server · Management · Secret Store · 标准 Docker 部署
登记的 Flynor Compose Project · 应用状态和有界日志 · config/** · 固定版本镜像 · Controller 状态卷
http / network · tool
inspect · read-config · logs · doctor · accept · apply-config · restart · redeploy · deploy-version · rollback
Robot、Project Intelligence、Test Runtime 和原部署入口继续工作;legacy v1、带可选内容目录/完整包兜底的 Generic Package v2 与 OCI v2 Release 共用 Controller 主干。Controller 是每套标准项目 Compose 的附加受控运维面,不替代业务链路,也不要求主机连接资料。
[fixture] 契约、中心中转、Controller、管理页面/Codex 工具和 Compose 编译的本地组件测试通过;页面选择版本/回滚和显式确认单独回归。;[deployed-contract] 真实短请求网关、Server、Controller/Proxy 和完整 Robot/PI/Test 组合通过中心诊断、配置修复、升级/回滚/再升级、自交接、崩溃恢复与跨项目拒绝;历史人工恢复尝试不计入成功。;[deployed-contract] Controller 与业务六个真实命名卷、所选配置和 PostgreSQL 完成加密备份恢复;恢复后十四项中心诊断、配置修复和健康检查通过。;[deployed-contract] 精确源码提交 33e6b42 由隔离 Docker Runner 发布正式 Generic Package;Management/Server/Controller 完成 v2 包回滚、升级、七容器健康替换、自交接、中心与项目 doctor,最终全应用运行 0.1.0-33e6b42。;[deployed-contract] 当前 Controller/Proxy 在隔离 devbox Registry 完成 allowlisted OCI digest 首次拉取、foreign/missing digest 零替换拒绝、同 Controller Package 回滚和 OCI 缓存再升级;该夹具验证分发链,不替代业务 live。;[deployed-contract] 当前 Controller、短请求 Server 与 Docker Proxy 完成 Package 内容层首装、中断后先完整包兜底、零网络缓存回滚、Range 续传和只下载缺失层的代码升级;逐层/重组摘要和双重损坏零替换由自动化验证。
用独立项目 Compose 验证无需 IP/SSH 的自动登记、短轮询、离线恢复、日志/doctor、乐观锁配置修复、单应用重启/重建、固定版本升级、Controller 自更新、失败恢复、人工回滚、正式包分发和其他 Compose 隔离。
证据等级:deployed-contract
Server 运行用量遥测兼容面
Robot、Host、Node 与 Gateway 继续向 Server 提交有界运行用量事件,管理员按服务、结果和时间窗口读取聚合统计。
Server /v1/runtime-usage/events · Server /v1/admin/telemetry/usage
Server · 平台事件与诊断
runtimeUsageEvents · 聚合用量统计
http / network · tool
record · aggregate · read_admin
保留 runtime-usage-v1、原事件字段、管理员聚合路由和 Schema 16 已存记录;Schema 17 仅追加治理能力。
[existing-evidence] 线上 c429c4b 的 runtime-usage-v1 能力、路由、存储集合和 Schema 16 身份已冻结。
从 Schema 16 数据副本升级后提交并读取运行用量,重启、备份恢复与回滚复核记录不丢失。
证据等级:deployed-contract
项目连接目录与作用域解析
已认证成员读取可见项目连接,并按当前项目与成员身份解析唯一的 DevOps、文档、代码和项目智能绑定。
Server /v1/project-connections · Server /v1/project-connections/resolve · Tech Codex project selection
Project Resource Catalog / Binding · Server · Project Resource Connector
项目连接 · 成员资格 · Project Resource Binding
http / network · tool
list_visible · resolve_scoped
保留 project-connections-v1、旧目录返回和 Tech Codex 选择行为,同时允许新版 Registry 提供更严格的绑定事实。
[existing-evidence] 线上 c429c4b 的 project-connections-v1 能力、SDK 与 HTTP 路由已冻结。
用旧成员和项目连接数据升级,验证可见目录、唯一解析、跨项目拒绝、重启与恢复。
证据等级:deployed-contract
工程执行账本与执行器租约
中心创建工程执行,执行器注册、心跳、轮询租约并追加事件、人工决策、外部回执、产物追踪与 Project Intelligence 查询结果。
Server engineering-ledger-v1 HTTP · @flynor/client engineering methods · BA/Tech/Robot engineering workers
Server · Worker Runtime · Agent Adapter
executions · executors · leases · events · decisions · receipts · artifact trace
http / network / queue · tool
create · register · heartbeat · poll · append_event · decide · record_receipt · trace
保留 engineering-ledger-v1 的 SDK、路由、状态词汇、轮询超时和 Schema 16 账本,新增 Node Run、测试和托管部署账本并行存在。
[existing-evidence] 线上 c429c4b 的 engineering-ledger-v1、73 个旧 SDK 方法中的工程方法和对应存储集合已冻结。
从 Schema 16 工程账本升级,执行注册、轮询、心跳、完成、重启恢复与备份回滚,并核对旧 SDK。
证据等级:deployed-contract
Management 原管理 Web 与治理 Registry 共存
管理员继续使用原 Management Web 管理项目、成员、流程和资源,同时可进入治理 Registry 管理不可变定义与发布。
Management Web · Management Registry Console · Management compatibility plugin · management CLI
Management · Project Resource Catalog / Binding
项目 · 成员 · 流程 · 资源 · Registry 定义和发布
http / network / local · direct / tool
read · administer · create_version · publish · audit
原 Web、登录、项目/成员/流程/资源管理和兼容插件全部保留;Registry 是附加治理面,不删除或重命名旧入口。
[existing-evidence] 线上 c429c4b 的 Management Web 入口与当前治理 Registry/兼容插件入口均被机器清单要求存在。
同一 Management 实例验证旧 Web 主要页面与写入、Registry 创建/发布、重启恢复、备份恢复和旧 URL。
证据等级:deployed-contract
Flynor BA 搭档独立插件
业务人员按需安装 BA 搭档,通过独立 Skill、MCP、环境 Profile 和 Windows/macOS 安装入口访问既有业务协作能力。
flynor-ba-partner plugin · 安装BA搭档.cmd · 安装BA搭档.command · Flynor marketplace
BA Partner · Project Resource Connector
业务任务 · 项目连接 · 客户端环境 Profile
local / stdio / http · tool
install · launch · read_project_context · collaborate
保留 BA Partner 插件名、Skill、MCP、安装脚本、local/dev Profile,以及从 Management 发布目录按稳定 capabilityId 加载能力的正式链路。
[existing-evidence] c429c4b 的 BA 搭档插件、两个平台安装器和 Marketplace 快照均被兼容基线冻结。
构建 local/dev 包,验证 Marketplace 快照、安装入口、MCP 启动、旧配置和无秘密产物。
证据等级:deployed-contract
三端统一环境 CLI 与可重复安装
维护者用同一 flynor 命令初始化、检查、启动 Server,并分别运行或打包 BA Partner、Tech 和 Robot 端。
flynor.cmd · scripts/flynor.mjs · scripts/flynor-environment.mjs · npm env:*
部署标准 · 所有端侧应用
环境配置 · 客户端 Profile · 插件包 · VSIX · Robot wheel
local · direct
init · check · server · exec · package · verify_clean_install
保留原 local/dev/uat 兼容映射和三端短命令,同时继续运行新版 Test/Deployment 工作区门禁。
[fixture] 三端入口、环境配对、串行 E2E、BA Partner 应用门禁和可重复 clean install 契约已自动验证。
在隔离目录执行环境检查、三端构建/启动 smoke 和 npm ci --dry-run,验证旧配置与新版工作区同时可用。
证据等级:deployed-contract