Flynor 文档/项目工具
稳定
Resource Tool Adapter 与执行链
Resource Tool Adapter 为 PI、Worker、Robot、Test MCP 和端侧 Agent 提供相同的参数、权限、结果和错误格式。
独立职责
- 定义代码、文档、GitNexus、链路映射、DevOps、数据库、日志与项目 MCP 工具。
- 把参数转换为受控资源访问并校验项目、环境、资源和权限。
- 统一分页、截断、来源、证据、新鲜度、脱敏、错误和审计。
- Agent 仍可对允许 direct 的资源直接搜索;tool/denied 资源必须走受控工具或拒绝。
双链路同义
- Local 使用 in-process、stdio、IPC、Unix Socket 或 localhost。
- Network 使用 HTTPS、Outbound Relay、Server 或 MCP。
- 两者共享 capabilityId/version、Schema、资源权限、结果、错误、证据、新鲜度和审计。
权限配置
- 每项资源分别声明 direct/tool/both/denied。
- read/write/delete 都要显式声明,未配置默认拒绝。
- 当前 delete 与生产数据库 write 固定拒绝。
- 当前 write 只允许 DevOps 任务更新与测试环境数据库造数。
Agent 执行层
- Worker Runtime 负责冻结任务、状态、取消、重试、证据和结构化结果。
- Robot Job 主入口已通过 robot-job-v1 Provider 接入 Worker Runtime;旧队列、租约与渠道副作用继续由成熟实现执行。
- Agent Adapter 已承接 Robot Worker 的 9 个 Codex/Claude/Cursor 调用点、PI Cursor 专家、Evolution Codex 与 Tech Codex 的 Codex/Claude/Devin Router,统一 Run/Session/取消/状态信封;Provider 选择策略不变。
- Robot 已知 MCP/Claude CLI 可在启动前取 Task allow-list、绑定 Agent Run 的签名 Lease 与 Runtime 候选交集;默认 legacy。
- bundled Choerodon MCP 已在每次成熟 handler 调用前重新校验 Lease、Agent Run、项目、profile、操作与预算,并持久记录脱敏元数据;任意第三方 MCP/CLI 和 Agent 自行启动命令仍需逐 Provider 建立相同门禁。
Robot Connector 当前切片
- 飞书、企微 callback/relay、企微官方长连接共用 Channel Message/Reply/Delivery Receipt Facade。
- reply/send/update 与 text/interactive/file/image 均保留;旧 NormalizedMessage、Outbox、Provider、卡片、媒体和重试行为不变。
- 标准媒体信封、持久回执、Connector→Worker→reply、图片附件与企微 Relay 已有 devbox deployed-contract;企微官方长连接和飞书成熟使用事实已有可核验 existing-evidence。
当前状态
GOV-020 当前成熟共享执行链已关闭
Project Data MCP、PI 资源方法、Test MCP 和 Robot Worker 内部读取已映射共享契约;签名 Lease、公钥验签、持久审计、标准 Task/Result 与 Agent Adapter 均有证据。Agent query/continue/cancel 现在统一校验 execution/trace scope。当前源码的 Agent、Robot 全链、PI 签名网络资源和 Test Worker→MCP 已重新通过 devbox;飞书文档、真实 PI 双 Subagent、成熟渠道和专用 DevOps 写回保留既有 live/existing-evidence。第三方 MCP/CLI gateway、双 key 轮换和企业 Secret backend 是非阻塞增强。