Flynor平台文档Flynor 首页
Flynor 文档/功能基线
已复核

现有功能基线

每个 FUN-* 条目记录当前入口、实现、权限、兼容责任、证据和 devbox 验收方法。

54冻结功能
35成熟在用
5基线运行通过
54devbox 已验收
不可缩减规则

FUN-* 条目只允许新增,不得删除、合并或改名缩小治理前功能范围;成熟入口和行为必须通过兼容映射、回归测试与 devbox 证据保留。

FUN-001已支持devbox · passed

Management Registry 版本化定义与发布

维护者创建不可变定义版本、切换 publication、读取发布投影并导出签名快照。

当前入口

Management HTTP organization/legacy auth · Management MCP · registry CLI

模块与资源

Project Resource Catalog / Binding · Secret Store reference governance · Management
项目定义 · 能力定义 · 流程定义 · 策略定义

访问与权限

local / http · tool
read_published · read_all · create_version · publish · read_audit

兼容责任

无 principals 文件时保持 0.2.0 admin/reader;0.3.0 HTTP、MCP、已存 Registry 与签名快照消费者继续兼容,新增服务端确认与组织职责分离。

当前证据

[fixture] 迁移、不可变版本、服务端确认、组织主体操作 RBAC、human Author/Publisher、legacy 回退、签名快照和审计已自动验证。;[deployed-contract] 当前 devbox 已验证重启前后职责分离写入、主体审计、实际 Server 签名快照消费与篡改启动拒绝。

devbox 验收

在真实容器中由不同组织主体创建/发布、重启复核、签名,并由实际 Server 消费且拒绝篡改快照。
证据等级:deployed-contract

实现:apps/management/src/registry.mjs · apps/management/src/registry-http.mjs · apps/management/src/registry-auth.mjs · apps/management/src/registry-snapshot.mjs · 基线:apps/management/tests/registry.test.mjs
FUN-002已支持devbox · passed

Server 统一运行面与协议协商

端侧、Robot、Worker 和 Connector 通过版本化协议完成认证、能力协商、状态持久化和任务路由。

当前入口

Flynor Server HTTP API · @flynor/client

模块与资源

Server · Worker Runtime · 协议
运行状态 · 任务 · 回执 · 签名管理快照

访问与权限

http / network · tool
negotiate · read · submit · complete

兼容责任

保留现有 HTTP 路由、协议范围和 SDK 方法,新增边界通过兼容端点或 Facade 接入。

当前证据

[fixture] Server 111 项测试和 SDK 13 项测试通过。

devbox 验收

容器启动后完成协议协商、认证、任务提交、重启恢复和旧 SDK 兼容调用。
证据等级:deployed-contract

实现:apps/server/packages/server/src/http.js · apps/server/packages/server/src/index.js · packages/sdk-typescript/src/client.js · 基线:apps/server/packages/server/test/*.test.js · packages/sdk-typescript/test/client.test.js
FUN-003成熟在用devbox · passed

Tech Codex 工作区与多仓项目绑定

开发者在多仓工作区中发现、确认和持久化项目仓库绑定,并保持本地优先。

当前入口

VS Code 工作台 · workspace onboarding

模块与资源

Project Resource Catalog / Binding · Project Resource Connector
Git 仓库 · 工作区目录 · 仓库角色

访问与权限

local · direct
discover · read · bind

兼容责任

保留 workspace v2、旧项目映射和现有工作台入口,通过统一 Binding 投影兼容。

当前证据

[fixture] 多仓发现、绑定、路径逃逸拒绝和本地优先行为已通过 Tech Codex 基线。

devbox 验收

挂载两个最小 Git 仓库,验证发现、显式绑定、拒绝越界和重启恢复。
证据等级:deployed-contract

实现:apps/tech-codex/src/workspaceBinding.ts · apps/tech-codex/src/workspaceProjectOnboarding.ts · apps/tech-codex/src/projectRepositoryDiscovery.ts · 基线:apps/tech-codex/src/test/workspaceBinding.test.ts · apps/tech-codex/src/test/workspaceProjectOnboarding.test.ts
FUN-004成熟在用devbox · passed

Tech Codex DevOps 待办读取与任务详情

开发者登录猪齿鱼后读取个人待办、迭代、任务详情、评论和关联文档并开始任务。

当前入口

Tech Codex 待办列表 · Choerodon managed integration

模块与资源

Project Resource Connector · Resource Tool Adapter
DevOps 工作项 · 迭代 · 评论 · 外部文档

访问与权限

network / stdio · tool
read · search · query

兼容责任

保留 Tech Codex 当前列表、详情、OAuth 和工具入口,统一层先包裹不替换用户行为。

当前证据

[fixture] 待办过滤、详情聚合、认证续期和受管运行时行为通过基线测试。;[fixture] 当前工作列表、任务包关联所需父级/协作关系、开发前实时状态和流转候选已经受管 bridge 使用标准 DevOps Read Query/Result;产品字段仅在 Provider,列表新旧视图与轻量事实/流转兼容解析保持成熟语义。

devbox 验收

使用隔离测试项目完成登录、待办查询、详情与评论读取;记录外部证据等级。
证据等级:live

实现:apps/tech-codex/src/choerodonRuntime.ts · apps/tech-codex/src/choerodonClient.ts · apps/tech-codex/src/choerodonTaskDetail.ts · apps/tech-codex/scripts/choerodon-tool-bridge.cjs · packages/integration-choerodon/src/devopsConnector.js · packages/integration-choerodon/src/services/workItemService.js · 基线:apps/tech-codex/src/test/choerodonManagedBridge.test.ts · apps/tech-codex/src/test/choerodonTodoPolicy.test.ts · apps/tech-codex/src/test/choerodonTaskDetail.test.ts · packages/integration-choerodon/test/*.test.js
FUN-005成熟在用devbox · passed

端侧本地代码直接访问与增量索引

端侧 Agent 直接读取授权工作区,并用本地增量索引定位跨仓文件、符号和依赖。

当前入口

Tech Codex Agent workspace tools · local code index

模块与资源

Project Resource Connector · Resource Synchronizer · Resource Tool Adapter
本地 Git 工作区 · 代码索引

访问与权限

local · direct / tool
read · search

兼容责任

保留 Agent 直接工作区访问作为首选本地链路,统一工具不能强制替换 direct。

当前证据

[fixture] 跨仓定位、增量刷新、损坏重建、取消和链接越界拒绝通过基线测试。

devbox 验收

在容器挂载的只读与可写测试仓上验证 direct/tool、增量刷新、拒绝越界和索引重建。
证据等级:deployed-contract

实现:apps/tech-codex/src/localCodeIndex.ts · apps/tech-codex/src/taskAgent.ts · 基线:apps/tech-codex/src/test/localCodeIndex.test.ts · apps/tech-codex/src/test/taskAgentWorkspaceHost.test.ts
FUN-006成熟在用devbox · passed

端侧外部文档聚合

任务详情聚合猪齿鱼正文、语雀、飞书文档和评论,外部来源失败时保留部分结果。

当前入口

Tech Codex task detail · integration-content runtime

模块与资源

Project Resource Connector · Resource Tool Adapter
语雀文档 · 飞书文档 · DevOps 正文与评论

访问与权限

network / stdio · tool
read · search

兼容责任

保持现有文档 URL、部分可用结果和安全错误语义。

当前证据

[fixture] 语雀/飞书域名、凭据不回显、部分失败和内置运行时行为通过。

devbox 验收

在真实容器边界读取本地文档并对可用的语雀/飞书测试文档执行受控查询。
证据等级:live

实现:apps/tech-codex/src/externalDocumentRuntime.ts · packages/integration-content/src/index.cjs · 基线:packages/integration-content/test/integrationContent.test.js · apps/tech-codex/src/test/externalDocumentRuntime.test.ts
FUN-007成熟在用devbox · passed

Codex Agent Adapter

端侧或资源侧启动、续跑、取消 Codex CLI/app-server 会话并注入受限工具。

当前入口

Tech Codex task agent · Robot Codex runner

模块与资源

Agent Adapter · Worker Runtime
Codex CLI · Codex app-server · Agent 会话

访问与权限

local / stdio · not-applicable
start · continue · cancel · status · inject_tools

兼容责任

保留 Codex 原生线程、CLI resume、访问模式和现有工具注入语义。

当前证据

[fixture] Codex app-server/CLI 路由、续聊、取消、审批和工具验证通过 Tech Codex 基线。;[fixture] Evolution 与 Tech Codex 已通过兼容 Facade 生成同一 Agent Run 契约;原 Runner/Runtime 输入输出和异常保持不变,Robot 505 项与 Tech 763 项全量回归无失败。;[fixture] Robot/PI Python Agent Adapter 已验证公开 query/continue、持久元数据恢复、Session hash 映射、Codex sandbox/approval probe 与实际工具调用审计;旧 Session 保持兼容。

devbox 验收

固定 Codex 运行时版本,在容器中完成 start/continue/cancel/status 与工具调用契约。
证据等级:deployed-contract

实现:apps/tech-codex/src/codexAppServerRuntime.ts · apps/tech-codex/src/codexRuntimeRouter.ts · apps/tech-codex/src/agentRuntimeRouter.ts · apps/tech-codex/src/agentAdapter.ts · apps/robot/src/flynor_robot/agent_adapter.py · apps/robot/src/flynor_robot/runners/codex.py · apps/robot/src/flynor_robot/evolution.py · 基线:apps/tech-codex/src/test/codexAppServerRuntime.test.ts · apps/tech-codex/src/test/codexRuntimeRouter.test.ts · apps/tech-codex/src/test/agentAdapter.test.ts · apps/robot/tests/test_runners.py · apps/robot/tests/test_agent_adapter.py · apps/robot/tests/test_evolution.py
FUN-008成熟在用devbox · passed

Claude Code Agent Adapter

端侧或资源侧启动 Claude Code CLI、续聊、取消、归一化流事件并清理临时凭据配置。

当前入口

Tech Codex Claude runtime · Robot Claude runner

模块与资源

Agent Adapter · Worker Runtime
Claude Code CLI · Agent 会话

访问与权限

local / stdio · not-applicable
start · continue · cancel · status · inject_tools

兼容责任

保留 Claude 原生会话、访问模式、错误分类和当前模型选择行为。

当前证据

[fixture] Claude stdin、流事件、恢复、Token 统计和临时设置清理通过基线测试。;[fixture] Tech Codex Router 选择 Claude 后由标准 Agent Adapter 调用同一成熟 Runtime,原 Session、事件、取消和错误语义保持不变。

devbox 验收

固定 Claude CLI 版本,验证 start/continue/cancel/status、工具注入和凭据不落盘。
证据等级:deployed-contract

实现:apps/tech-codex/src/claudeCliRuntime.ts · apps/tech-codex/src/agentRuntimeRouter.ts · apps/tech-codex/src/agentAdapter.ts · apps/robot/src/flynor_robot/agent_adapter.py · apps/robot/src/flynor_robot/runners/claude.py · 基线:apps/tech-codex/src/test/claudeCliRuntime.test.ts · apps/tech-codex/src/test/agentAdapter.test.ts · apps/robot/tests/test_runners.py · apps/robot/tests/test_agent_adapter.py
FUN-009成熟在用devbox · passed

Cursor Agent Adapter

Robot Worker 使用 Cursor CLI 执行受限项目调查并在超时、扫描和失败时收敛。

当前入口

Robot Cursor runner

模块与资源

Agent Adapter · Worker Runtime
Cursor CLI · 项目工作区

访问与权限

local / stdio · direct / tool
start · cancel · read · search

兼容责任

保留 Cursor CLI 调用、受控路径、超时恢复和现有 Worker 结果格式。

当前证据

[existing-evidence] 当前 Robot 成熟实现保留 Cursor Provider、扫描保护和恢复路径。

devbox 验收

容器内运行受控 Cursor fixture,验证路径限制、超时、取消和结构化结果。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/runners/cursor.py · apps/robot/src/flynor_robot/worker.py · 基线:apps/robot/tests/test_runners.py · apps/robot/tests/test_worker.py
FUN-010已支持devbox · passed

Devin Agent Adapter

Tech Codex 创建、续聊和取消 Devin 远程 Session,并保持并发子会话隔离。

当前入口

Tech Codex Devin runtime

模块与资源

Agent Adapter · Worker Runtime
Devin API · 远程 Session · 附件

访问与权限

network / http · not-applicable
start · continue · cancel · status · upload_attachment

兼容责任

保留远程 Session ID、附件上传、取消和错误脱敏语义。

当前证据

[fixture] 创建、续聊、取消、重试和并发隔离通过基线测试。;[fixture] Tech Codex 的 Devin Router 入口现由同一 Agent Adapter Facade 包裹,原远程 Session Runtime 保持不变。

devbox 验收

在无真实 Key 时运行 deployed-contract provider fixture;若现有受控凭据可用再补 live。
证据等级:deployed-contract

实现:apps/tech-codex/src/devinAgentRuntime.ts · apps/tech-codex/src/agentRuntimeRouter.ts · apps/tech-codex/src/agentAdapter.ts · 基线:apps/tech-codex/src/test/devinAgentRuntime.test.ts · apps/tech-codex/src/test/agentAdapter.test.ts
FUN-011成熟在用devbox · passed

Project Intelligence 远程项目工具主链路

端侧 Agent 通过网络直接调用项目概览、仓库、项目地图、文档、数据库、日志和任务缓存工具。

当前入口

Tech Codex Project Intelligence MCP · Server PI Relay fast/resource lanes

模块与资源

Project Intelligence · Resource Tool Adapter · Project Resource Connector
代码 · 项目地图 · 文档 · 数据库 · 日志 · DevOps 缓存

访问与权限

network / http · tool
read · search · query

兼容责任

固定保留所有 legacy tool name、参数和关键返回字段,并映射到统一 capability。

当前证据

[existing-evidence] 远程项目工具是已投入使用的首选主链路,不是目标待实现功能。;[fixture] Server relay、端侧客户端和 Robot 项目智能节点的完整兼容测试通过。;[fixture] PI 的 12 个成熟资源方法已保留旧名/结果,并由同一 Resource Tool Provider 承接 Host 本地与端侧网络调用;Robot 全量回归通过。;[fixture] Server 为显式 signed-capability-lease 资源节点签发单次只读 Lease,Python 节点完成跨语言验签、作用域/约束/maxCalls 拒绝与持久元数据审计;旧节点继续兼容,Expert lane 使用独立任务租约而不复用单资源租约。

devbox 验收

端侧经真实网络调用每类远程工具,记录允许/拒绝、错误和结果字段兼容。
证据等级:deployed-contract

实现:apps/tech-codex/resources/project-intelligence/mcp-server.cjs · apps/server/packages/server/src/projectIntelligenceRelay.js · apps/server/packages/server/src/capabilityLeaseIssuer.js · apps/robot/src/flynor_robot/capability_security.py · apps/robot/src/flynor_robot/project_intelligence_node.py · apps/robot/src/flynor_robot/project_data_mcp.py · 基线:apps/server/packages/server/test/projectIntelligenceRelay.test.js · apps/tech-codex/src/test/projectIntelligenceClient.test.ts · apps/robot/tests/test_project_intelligence_node.py
FUN-012成熟在用devbox · passed

Project Intelligence 并行 Subagent 调查

端侧 Agent 针对复杂问题启动一个或多个资源侧专家会话并行调查,再综合结构化证据。

当前入口

consult_project_expert · continue_project_consultation

模块与资源

Project Intelligence · Worker Runtime · Agent Adapter · Resource Tool Adapter
项目资源 · 专家会话 · 调查证据

访问与权限

network / http / queue · tool
start_subagent · continue_subagent · query

兼容责任

保留 consult/continue 方法、会话续跑、并行 lane 和端侧主 Agent 最终控制权。

当前证据

[existing-evidence] Subagent 是已投入使用且与远程工具并行的成熟能力。;[fixture] fast 与 expert lane 独立并发预算和 legacy 方法兼容已有测试。;[fixture] PI 专家预取已走 Host Resource Tool,专家执行已走 Standard Worker → Agent Adapter → 原 Cursor Runner;consult/continue、Session 与超时回退测试通过。;[fixture] 显式 signed 节点的 Expert 任务已把固定只读预取、Worker Task、execution/trace 和 Cursor Agent Run 绑定到 Server 签发租约;成功/超时审计、重放拒绝、Agent Run 篡改拒绝和 legacy 节点兼容均有组件证据。

devbox 验收

从端侧同时发起直接工具调用与两个 Subagent,验证并行、续聊、证据和失败隔离。
证据等级:live

实现:apps/tech-codex/resources/project-intelligence/mcp-server.cjs · apps/server/packages/server/src/projectIntelligenceRelay.js · apps/robot/src/flynor_robot/project_intelligence_node.py · 基线:apps/server/packages/server/test/projectIntelligenceRelay.test.js · apps/robot/tests/test_project_intelligence_node.py · apps/tech-codex/src/test/agentCapabilities.test.ts
FUN-013成熟在用devbox · passed

Project Intelligence 出站节点与 Relay 调度

项目资源侧节点只建立出站连接,Server 按项目、能力、lane 和负载路由请求并处理重连。

当前入口

PI node poll/register/respond · Server PI Relay

模块与资源

Project Intelligence · Server
节点注册 · 请求队列 · lane 容量

访问与权限

network / http / queue · not-applicable
register · poll · respond · status

兼容责任

保留出站-only 拓扑、节点 Token 隔离、lane 和 legacy route。

当前证据

[fixture] Server 端节点身份、代际、容量、超时、公平调度和 HTTP 隔离测试通过。;[fixture] 节点注册显式协商 signed-capability-lease;Server 为资源 lane 签发单资源只读 Lease,为 Expert lane 签发独立任务/Agent Lease,issuer 缺失时在下发前拒绝;legacy 节点两条 lane 均保持原请求。

devbox 验收

启动真实 Server 与项目节点容器,验证注册、路由、重连、并发、超时和重启恢复。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/project_intelligence_node.py · apps/server/packages/server/src/projectIntelligenceRelay.js · apps/server/packages/server/src/capabilityLeaseIssuer.js · 基线:apps/server/packages/server/test/projectIntelligenceRelay.test.js · apps/robot/tests/test_project_intelligence_node.py
FUN-014成熟在用devbox · passed

Git 项目资源连接

项目声明多个代码仓库、用途和分支,资源侧或端侧连接并读取授权代码。

当前入口

Robot project config · Tech Codex workspace binding · PI project mount

模块与资源

Project Resource Catalog / Binding · Project Resource Connector
Git 仓库 · 分支 · 工作树

访问与权限

both · direct / tool
read · search · fetch_metadata

兼容责任

保留现有仓库 ID、相对路径、项目挂载和 workspace 解析。

当前证据

[existing-evidence] 多仓、分支和工作区访问已经分别投入使用。

devbox 验收

配置两个最小仓库和两个分支,验证标准 Catalog 引用、连接、读取、同步和禁止越界。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/project_code_profile.py · apps/robot/src/flynor_robot/gitops.py · apps/tech-codex/src/workspaceBinding.ts · 基线:apps/robot/tests/test_project_code_profile.py · apps/tech-codex/src/test/workspaceBinding.test.ts
FUN-015成熟在用devbox · passed

本地文档项目资源连接

项目把本地 Markdown、配置和知识目录作为可直接或工具访问的文档资源。

当前入口

Robot knowledge_sources · 项目目录挂载 · Tech Codex workspace

模块与资源

Project Resource Connector · Resource Synchronizer · Resource Tool Adapter
本地文档 · 文档索引

访问与权限

local / network · direct / tool
read · search

兼容责任

保留 knowledge_sources、项目挂载和现有检索结果字段。

当前证据

[existing-evidence] 本地知识源与索引是当前 Robot/PI 成熟路径。

devbox 验收

挂载最小文档集,验证 direct/tool 搜索、Local/Network 同义和同步失败保留进程内 last-good。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/knowledge.py · apps/robot/src/flynor_robot/document_index.py · apps/tech-codex/src/externalDocumentRuntime.ts · 基线:apps/robot/tests/test_knowledge.py · apps/robot/tests/test_document_index.py
FUN-016成熟在用devbox · passed

语雀文档资源连接与查询

系统使用受控凭据读取语雀文档、YFM 和项目知识,并在单文档失败时部分降级。

当前入口

integration-content · Robot knowledge ingestion

模块与资源

Project Resource Connector · Resource Synchronizer · Resource Tool Adapter · Secret Store
语雀知识库 · 语雀文档

访问与权限

network / http · tool
read · search

兼容责任

保留现有语雀 URL、slug、Markdown/YFM 和部分失败语义。

当前证据

[fixture] 语雀链接、Token 调用、不回显和部分失败通过共享包测试。

devbox 验收

受控读取现有或测试语雀文档,验证凭据注入、缓存更新和拒绝未授权资源。
证据等级:live

实现:packages/integration-content/src/index.cjs · apps/robot/src/flynor_robot/knowledge.py · 基线:packages/integration-content/test/integrationContent.test.js · apps/robot/tests/test_knowledge.py
FUN-017成熟在用devbox · passed

飞书文档资源连接与查询

系统通过 lark-cli/飞书能力读取文档 Markdown,并严格限制允许的用户读取操作。

当前入口

integration-content lark provider · Robot lark-cli gateway · Feishu index

模块与资源

Project Resource Connector · Resource Synchronizer · Resource Tool Adapter · Secret Store
飞书文档 · 飞书知识内容

访问与权限

network / stdio · tool
read · search

兼容责任

保留 lark-cli、飞书 URL 和当前只读操作白名单。

当前证据

[fixture] 共享内容包的飞书域名、CLI 发现和安全 shim 测试通过。

devbox 验收

在容器中使用受控 lark-cli 读取测试文档并验证未授权操作拒绝。
证据等级:live

实现:packages/integration-content/src/index.cjs · apps/robot/src/flynor_robot/lark_cli_gateway.py · apps/robot/src/flynor_robot/feishu_index.py · 基线:packages/integration-content/test/integrationContent.test.js · apps/robot/tests/test_lark_cli_gateway.py · apps/robot/tests/test_feishu_index.py
FUN-018成熟在用devbox · passed

数据库只读资源工具

Agent 列出项目允许的数据库并通过受控别名执行只读查询,不获得真实连接密钥。

当前入口

Project Data MCP · Robot database gateway

模块与资源

Project Resource Connector · Resource Tool Adapter · Secret Store
数据库连接 · 数据库元数据

访问与权限

local / network / stdio · tool
list · query_readonly

兼容责任

保留 list_readonly_databases、query_production_database 等旧工具名和只读限制。

当前证据

[existing-evidence] 数据库别名与只读网关是当前成熟功能。

devbox 验收

连接隔离测试数据库,验证允许 SELECT、拒绝未授权写入、密钥不回显和本地/网络结果一致。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/database_access.py · apps/robot/src/flynor_robot/database.py · apps/robot/src/flynor_robot/project_data_mcp.py · 基线:apps/robot/tests/test_database_access.py · apps/robot/tests/test_project_data_mcp.py
FUN-019成熟在用devbox · passed

日志资源查询工具

Agent 列出授权日志源并按限定条件查询日志,返回脱敏和有界结果。

当前入口

Project Data MCP · Robot Elasticsearch gateway

模块与资源

Project Resource Connector · Resource Tool Adapter · Secret Store
Elasticsearch/日志平台 · 日志索引

访问与权限

network / http · tool
list · search · query

兼容责任

保留 list_readonly_log_sources、search_production_logs 和当前有界返回。

当前证据

[existing-evidence] 日志别名、查询和脱敏已有成熟实现。

devbox 验收

使用隔离日志 fixture 服务验证源列表、查询、截断、脱敏、拒绝和网络链路。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/elasticsearch_access.py · apps/robot/src/flynor_robot/project_data_mcp.py · 基线:apps/robot/tests/test_elasticsearch_access.py · apps/robot/tests/test_project_data_mcp.py
FUN-020成熟在用devbox · passed

DevOps 查询与任务缓存

Agent 查询项目工作项、迭代、状态、流水线或缓存投影,并按新鲜度决定实时刷新。

当前入口

Choerodon MCP · Project Data MCP · Robot source selection

模块与资源

Project Resource Connector · Resource Synchronizer · Resource Tool Adapter
DevOps 工作项 · 迭代 · 状态 · 任务缓存

访问与权限

network / stdio · tool
read · search · query · refresh

兼容责任

保留现有 MCP 工具、任务缓存工具、状态语义和实时刷新判断。

当前证据

[fixture] 共享 Choerodon 包 36 项测试通过,包含产品无关读取契约、Fake/Choerodon Provider、查询、缓存策略、认证和服务边界;Test Intake 与 Tech Codex 当前工作列表/轻量工作项事实/流转候选/完整详情已完成标准读取迁移,正文、嵌套评论、分页、部分失败、freshness 和外部文档增强保持兼容,其他消费者待迁移。;[fixture] Robot Worker 的成熟工作项缓存刷新已通过共享 Resource Synchronizer 产生脱敏 Sync Run、freshness 和 last-good;原 MCP、SQLite 格式、返回与错误保持兼容,Robot 540 项全量回归通过。;[fixture] Robot bundled Choerodon read/operate MCP 已在显式模式增加逐调用签名、Agent Run/项目 scope、100 次读取预算和持久审计;legacy 原工具/结果/错误不变,Robot 543、Server 124 与 zcy-mcp 全量回归通过。

devbox 验收

对测试项目执行缓存查询、实时查询、刷新和新鲜度验证。
证据等级:live

实现:packages/integration-choerodon/src · apps/robot/src/flynor_robot/choerodon_cache.py · apps/robot/src/flynor_robot/project_data_mcp.py · apps/robot/zcy-mcp/src/server.js · apps/robot/zcy-mcp/src/security/agent-tool-gateway.js · 基线:packages/integration-choerodon/test/*.test.js · apps/robot/zcy-mcp/scripts/test-agent-tool-gateway.js · apps/robot/zcy-mcp/scripts/test-mcp-surfaces.js · apps/robot/tests/test_worker.py · apps/robot/tests/test_choerodon_cache.py · apps/robot/tests/test_robot_agent_tool_projection.py
FUN-021成熟在用devbox · passed

DevOps 任务更新

在明确项目和权限下更新测试工作项、评论或状态,并保持幂等与回执。

当前入口

Choerodon MCP write tools · Test Writeback · Tech Codex 评论、状态与中央技术分工 · BA/Server 业务父子任务创建

模块与资源

Resource Tool Adapter · Worker Runtime · DevOps Connector
DevOps 工作项 · DevOps 测试工作项

访问与权限

network / stdio · tool
create_work_item · update_task · comment · transition

兼容责任

仅保留已有明确写能力,不扩张删除或生产写;旧工具入口继续可用。

当前证据

[fixture] 计划/应用、幂等评论、状态流转和回执通过共享包基线。;[fixture] Tech 已绑定项目的用户评论、显式状态、自动开发状态和交付待自测状态经标准 Operation/Result 调用同一 Provider;评论无 marker 时只 dispatch 一次,无项目配置保留旧入口,773 项 Tech 套件零失败。;[fixture] Tech 已绑定项目的中央技术任务通过标准 create_work_item 保留 marker 恢复、plan/apply 确认、priority-only 补全、不确定写入恢复、依赖顺序和父任务先读后写;无项目绑定继续使用旧工具,779 项 Tech 套件零失败。;[fixture] BA 确认后的父需求/业务子任务由 Server Facade 生成标准 create_work_item;原 action/receipt、父子顺序、marker 恢复、状态流转、个人凭据续期和旧 ensureTask 保持兼容,Server 124 项、Choerodon Integration 44 项测试零失败。;[fixture] Robot bundled plan/write/operate MCP 已在显式 standard 中按每次调用校验固定 DevOps 写 grant、20 次预算和项目范围;所有 delete/unlink 在 dispatch 前拒绝,写错误记录为 indeterminate,shadow 仍只执行一次成熟 handler。;[live] 专用低优先级猪齿鱼验收任务已完成 marker 评论、合法前向流转、幂等重放和原状态恢复;任务保留为证据、最终状态为待处理,未触碰两条业务待单元测试任务。

devbox 验收

对专用测试工作项执行一次更新和一次幂等重放,核对回执并恢复测试状态。
证据等级:live

实现:packages/integration-choerodon/src/services/workItemMutationService.js · packages/integration-choerodon/src/testWritebackService.js · packages/integration-choerodon/src/devopsConnector.js · apps/tech-codex/src/choerodonClient.ts · apps/tech-codex/src/centralChoerodonTaskTransport.ts · apps/tech-codex/scripts/choerodon-tool-bridge.cjs · apps/server/packages/server/src/businessTaskDevOpsFacade.js · apps/server/packages/server/src/choerodonBusinessDispatcher.js · apps/robot/zcy-mcp/src/server.js · apps/robot/zcy-mcp/src/security/agent-tool-gateway.js · 基线:packages/integration-choerodon/test/work-item*.test.js · packages/integration-choerodon/test/test-writeback-service.test.js · apps/robot/zcy-mcp/scripts/test-agent-tool-gateway.js · apps/robot/zcy-mcp/scripts/test-mcp-surfaces.js · apps/robot/tests/test_robot_agent_tool_projection.py · apps/tech-codex/src/test/centralDelivery.test.ts · apps/tech-codex/src/test/choerodonManagedBridge.test.ts · apps/tech-codex/src/test/taskDevelopmentStatusHost.test.ts · apps/server/packages/server/test/businessTaskDevOpsFacade.test.js · apps/server/packages/server/test/choerodonBusinessDispatcher.test.js · apps/server/packages/server/test/businessActionExecutor.test.js
FUN-022成熟在用devbox · passed

GitNexus 与项目链路图谱

Agent 查询代码图谱、符号上下文、依赖链和项目映射,并在仓库变化后刷新派生索引。

当前入口

GitNexus MCP · Project Intelligence tools · Robot source selection

模块与资源

Resource Synchronizer · Resource Tool Adapter
GitNexus 索引 · 代码图谱 · 链路映射

访问与权限

local / network / stdio · tool
query · search · refresh_index

兼容责任

保留 GitNexus MCP、现有工具名和中文分词/索引行为。

当前证据

[existing-evidence] GitNexus 注入、先建索引和链路映射已用于实际项目调查。

devbox 验收

对最小仓库样例构建 GitNexus 图谱并查询,提交变更后执行增量分析并确认 HEAD 变化。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/project_code_profile.py · apps/robot/src/flynor_robot/runners/base.py · apps/robot/src/flynor_robot/flynor_maps.py · 基线:apps/robot/tests/test_interactive_selection.py · apps/robot/tests/test_runners.py · apps/robot/tests/test_flynor_maps.py
FUN-023成熟在用devbox · passed

资源同步、缓存、新鲜度与 last-good

代码、文档、DevOps 缓存和派生索引按定时、事件或手动策略更新,失败时保留 last-good。

当前入口

Robot ingestion · runtime sync · Choerodon cache refresh · 本地索引刷新

模块与资源

Resource Synchronizer
代码镜像 · 文档缓存 · 任务缓存 · 派生索引

访问与权限

local / network · not-applicable
sync · refresh · rebuild · status

兼容责任

先包裹现有同步器并影子对比,不改变当前刷新时机和缓存格式。

当前证据

[existing-evidence] 增量同步、缓存刷新和索引重建已经存在,但边界分散。;[fixture] Robot DevOps 工作项缓存刷新已由长生命周期 Resource Synchronizer 包裹,成功与失败 Run、freshness、脱敏 snapshot ref 和 last-good 通过组件测试;成熟缓存结果与异常不变。

devbox 验收

验证手动、定时和事件触发,模拟失败并确认进程内 last-good;跨重启持久账本不在本证据范围。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/ingestion.py · apps/robot/src/flynor_robot/runtime_sync.py · apps/robot/src/flynor_robot/choerodon_cache.py · apps/tech-codex/src/localCodeIndex.ts · 基线:apps/robot/tests/test_runtime_sync.py · apps/robot/tests/test_choerodon_cache.py · apps/tech-codex/src/test/localCodeIndex.test.ts
FUN-024成熟在用devbox · passed

Resource Tool Adapter 本地/网络双链路

同一项目能力既能由资源主机本地 Worker 调用,也能由端侧经网络调用,参数、权限和结果一致。

当前入口

Host MCP/stdio · Project Intelligence Relay/MCP

模块与资源

Resource Tool Adapter
所有项目资源能力

访问与权限

both / stdio / http · tool
list · invoke

兼容责任

为所有旧工具建立固定 capability 映射;本地和网络输出逐字段比较后再切换。

当前证据

[existing-evidence] 本地和网络两条成熟链路均存在。;[fixture] PI get_repository_details 的 Host/Remote CapabilityResult capability/version/data parity 和旧 dispatch 返回已逐字段验证。;[fixture] 端侧网络资源调用使用 Server 签发 Lease 并绑定 request/execution/trace;同一 Adapter 保留 Host compatibility 路径,签名模式不允许 compatibility bypass。;[fixture] Robot Worker 的文档检索、DevOps 缓存状态和缓存检索支持 legacy/shadow/standard;签名链绑定 Robot actor、project/task/execution/audience,standard 写持久 auditRef,shadow 只做授权验证并执行一次成熟 Provider。;[fixture] PI Expert 的 Host 预取复用同一签名 Resource Tool Adapter,任务与 Cursor Agent 启动边界使用同一 Lease 并向 Worker/Agent Result 聚合审计引用。;[fixture] Robot bundled Choerodon MCP 已把同一 Agent Tool Lease 延伸到每次成熟 handler 调用前,并持久记录 toolName、argumentsHash、scope、operation 与终态;legacy/shadow/standard 兼容和 fail-closed 均有组件证据。

devbox 验收

对同一数据集分别走本地和网络链路,比较输入、输出、错误、权限与状态。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/resource_tool_adapter.py · apps/robot/src/flynor_robot/robot_worker_capabilities.py · apps/robot/src/flynor_robot/robot_worker_resource_tools.py · apps/robot/src/flynor_robot/robot_agent_tool_projection.py · apps/robot/zcy-mcp/src/security/agent-tool-gateway.js · apps/robot/src/flynor_robot/project_data_mcp.py · apps/robot/src/flynor_robot/project_intelligence_node.py · apps/tech-codex/resources/project-intelligence/mcp-server.cjs · apps/server/packages/server/src/projectIntelligenceRelay.js · 基线:apps/robot/tests/test_resource_tool_adapter.py · apps/robot/tests/test_robot_worker_capabilities.py · apps/robot/tests/test_robot_worker_resource_governance.py · apps/robot/tests/test_robot_agent_tool_projection.py · apps/robot/zcy-mcp/scripts/test-agent-tool-gateway.js · apps/robot/tests/test_project_data_mcp.py · apps/robot/tests/test_project_intelligence_node.py · apps/server/packages/server/test/projectIntelligenceRelay.test.js · apps/tech-codex/src/test/agentCapabilities.test.ts
FUN-025试点在用devbox · passed

资源访问路径与操作权限

每项资源声明 direct/tool/both/denied 和明确操作,未配置能力默认拒绝。

当前入口

Agent tool projection · Test MCP authorization · Robot source selection

模块与资源

Project Resource Catalog / Binding · Resource Tool Adapter · Worker Runtime
项目资源权限 · 任务授权

访问与权限

both · direct / tool / both / denied
read · search · query · update_task · seed_test_data

兼容责任

默认拒绝只适用于新统一清单;旧配置先映射为等价显式权限,避免合法路径突然失效。

当前证据

[fixture] Test MCP 独立数据写授权和工具目录门禁通过。;[fixture] Robot Worker 标准切片只接受 Server 固定的三项 read grant;未签发能力、write、scope 不匹配和重复调用在 Provider 执行前拒绝。;[fixture] Robot Agent standard 启动前投影只接受 Task allow-list、绑定 Agent Run 的 Server Lease 与 Runtime 实际候选交集;未知、跨项目、任务排除和未配置安全设施在 Runner 前拒绝,唯一写 grant 限定 devops-task-update。;[fixture] PI Expert Lease 固定为四项单次 read、一个方法匹配的任务 execute 和一个精确 Agent Run execute;不存在 write/admin,越权或重放在 Runner 前拒绝。;[fixture] Robot bundled Choerodon MCP standard 在 dispatch 前执行项目 scope、read/write budget 与权限门禁;删除/unlink 未配置即拒绝,legacy/shadow 保留成熟功能且不双跑。

devbox 验收

覆盖 direct/tool/both/denied、未知资源默认拒绝;仅验证 DevOps 任务更新和测试数据库造数两类写权限。
证据等级:deployed-contract

实现:apps/tech-codex/src/agentCapabilities.ts · apps/test-mcp/src/dataWriteEnvelope.js · apps/robot/src/flynor_robot/selection.py · apps/robot/src/flynor_robot/robot_worker_resource_tools.py · apps/robot/src/flynor_robot/robot_agent_tool_projection.py · apps/robot/zcy-mcp/src/security/agent-tool-gateway.js · apps/server/packages/server/src/capabilityLeaseIssuer.js · 基线:apps/tech-codex/src/test/agentCapabilities.test.ts · apps/test-mcp/test/test-mcp.test.js · apps/robot/tests/test_interactive_selection.py · apps/robot/tests/test_robot_worker_resource_governance.py · apps/robot/tests/test_robot_agent_tool_projection.py · apps/robot/zcy-mcp/scripts/test-agent-tool-gateway.js · apps/server/packages/server/test/capabilityLeaseIssuer.test.js
FUN-026成熟在用devbox · passed

企业微信长连接消息入口

群成员 @机器人,长连接接收、验签、规范化消息、去除 mention 并交给 Worker。

当前入口

企业微信长连接

模块与资源

Robot Connector · Worker Runtime
企微消息 · 群身份 · 引用消息

访问与权限

websocket / network · not-applicable
receive · normalize · reply

兼容责任

保留官方长连接命令、mention 处理、引用恢复、停止指令和卡片行为。

当前证据

[existing-evidence] 企微机器人是已投入实际使用的成熟功能。;[fixture] 官方长连接入站/出站已通过共享 Channel Envelope,原协议、mention、卡片、文件和图片行为通过全量回归。

devbox 验收

真实或现有证据验证连接;容器内用协议级消息 fixture 触通 Connector→Worker→reply。
证据等级:existing-evidence

实现:apps/robot/src/flynor_robot/robot_connector.py · apps/robot/src/flynor_robot/qiyeweix_long.py · apps/robot/src/flynor_robot/listener.py · 基线:apps/robot/tests/test_qiyeweix_long.py · apps/robot/tests/test_robot_connector.py
FUN-027成熟在用devbox · passed

企业微信回调/Relay 消息入口

公网回调或中继完成验签、解密、幂等持久化并桥接到 Robot。

当前入口

企业微信 callback · public relay

模块与资源

Robot Connector
企微回调 · 加密消息 · Relay 状态

访问与权限

http / network · not-applicable
verify · decrypt · receive · reply

兼容责任

保留验签、加解密、回调格式、幂等和 Relay 配置。

当前证据

[existing-evidence] callback/relay、加密和图片终态已有实现。;[fixture] callback/relay 入站与出站已进入共享 Robot Connector Facade,旧加解密、幂等和 stream_result 保持。

devbox 验收

本地网络边界重放签名 callback fixture,验证解密、幂等和回复;不开放公网。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/robot_connector.py · apps/robot/src/flynor_robot/qiyeweix.py · apps/robot/src/flynor_robot/security.py · 基线:apps/robot/tests/test_qiyeweix.py · apps/robot/tests/test_security.py · apps/robot/tests/test_robot_connector.py
FUN-028成熟在用devbox · passed

飞书机器人消息入口

飞书渠道接收和规范化消息,将会话交给 Worker,并返回文本或卡片结果。

当前入口

Feishu/Lark listener

模块与资源

Robot Connector · Worker Runtime
飞书消息 · 用户身份 · 卡片

访问与权限

network / http · not-applicable
receive · normalize · reply

兼容责任

保留飞书消息、身份、卡片和现有会话映射。

当前证据

[existing-evidence] 飞书机器人入口已投入使用,必须保留。;[fixture] 飞书 Listener/Dispatcher 已使用共享入站和出站信封,旧 NormalizedMessage、Client、卡片和文件上传行为保持。

devbox 验收

容器内重放飞书事件 fixture;真实渠道使用 existing-evidence 或受控测试群。
证据等级:existing-evidence

实现:apps/robot/src/flynor_robot/robot_connector.py · apps/robot/src/flynor_robot/feishu.py · apps/robot/src/flynor_robot/listener.py · apps/robot/src/flynor_robot/dispatcher.py · apps/robot/src/flynor_robot/cards.py · 基线:apps/robot/tests/test_feishu.py · apps/robot/tests/test_listener.py · apps/robot/tests/test_dispatcher.py · apps/robot/tests/test_cards.py · apps/robot/tests/test_robot_connector.py
FUN-029成熟在用devbox · passed

机器人图片、附件与媒体回复

群消息携带图片或附件,Robot 下载、提供给 Worker/Agent,并上传返回图片或产物附件。

当前入口

企微/飞书消息 · Robot artifact response

模块与资源

Robot Connector · Worker Runtime · Agent Adapter
消息图片 · 附件 · 生成产物

访问与权限

network / local · tool
download · read · upload · reply

兼容责任

保留文件名、MIME、大小限制、渠道媒体 ID 和现有回复格式。

当前证据

[existing-evidence] 图片终态、附件任务和媒体上传均已有实现。;[fixture] 标准信封覆盖 file/image 并隐藏宿主机路径,原 Provider 继续执行受控媒体读写。

devbox 验收

重放带图片和附件的事件,执行 Agent 读取,返回图片与附件并核对临时文件清理。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/robot_connector.py · apps/robot/src/flynor_robot/wecom_media.py · apps/robot/src/flynor_robot/artifacts.py · apps/robot/src/flynor_robot/image_runner.py · 基线:apps/robot/tests/test_qiyeweix.py · apps/robot/tests/test_qiyeweix_long.py · apps/robot/tests/test_artifacts.py · apps/robot/tests/test_robot_connector.py
FUN-030成熟在用devbox · passed

Robot Worker、队列、调度与 Outbox

Robot 将渠道消息形成任务,排队、调度 Agent、发送进度、完成或取消,并可靠投递回复。

当前入口

Robot Dispatcher · Queue/Scheduler · Worker

模块与资源

Worker Runtime · Robot Connector · Agent Adapter · Resource Tool Adapter
任务 · 会话 · 进度 · Outbox · 证据

访问与权限

queue / local · tool
enqueue · claim · run · cancel · complete · deliver

兼容责任

保留任务/会话 ID、进度、取消、恢复、Outbox 幂等和当前执行预算。

当前证据

[existing-evidence] Robot 完整任务链已经实际使用。;[fixture] Dispatcher 经共享 Channel Reply 解释三种 operation 和四种 content type,旧 Outbox 状态、幂等和重试仍是权威。;[fixture] 显式 standard 任务绑定 Server 签发 Lease,并把持久 capability auditRef 写回标准 Worker Result;legacy 默认、队列、Agent、进度、取消、结果和渠道副作用保持原行为。;[fixture] Agent 工具投影 auditRef 在成功、失败、取消和超时保留并汇入 Worker Result;默认 legacy 保持全部 9 个 Agent 调用点及 fallback。;[fixture] 共用元数据账本已验证 Worker/Agent 终态与中断恢复、Delivery Receipt 重启查询、公开 Agent continue/query、内建 Runtime 签名投影和未投影调用拒绝。;[fixture] Worker 给 bundled Choerodon MCP 注入短期签名 context,并在 Agent 成功/失败后统一清理;逐调用审计失败在外部 dispatch 前关闭,shadow 不重复 handler。

devbox 验收

从消息进入到 Worker、Agent、工具和 Outbox 完成,覆盖取消、重试、重启恢复与失败定位。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/robot_connector.py · apps/robot/src/flynor_robot/dispatcher.py · apps/robot/src/flynor_robot/queue.py · apps/robot/src/flynor_robot/scheduler.py · apps/robot/src/flynor_robot/worker.py · apps/robot/src/flynor_robot/robot_worker_capabilities.py · apps/robot/src/flynor_robot/robot_worker_resource_tools.py · apps/robot/src/flynor_robot/robot_agent_tool_projection.py · apps/robot/src/flynor_robot/outbox.py · 基线:apps/robot/tests/test_worker.py · apps/robot/tests/test_robot_worker_capabilities.py · apps/robot/tests/test_robot_worker_resource_governance.py · apps/robot/tests/test_robot_agent_tool_projection.py · apps/robot/tests/test_queue.py · apps/robot/tests/test_dispatcher.py · apps/robot/tests/test_robot_connector.py
FUN-031成熟在用devbox · passed

Robot Agent Provider 路由

Robot 根据任务、显式指令、会话和模型策略选择 Codex、Claude 或 Cursor,并复用匹配会话。

当前入口

Robot provider routing · Worker selection

模块与资源

Agent Adapter · Worker Runtime
Agent Provider · 模型目录 · 会话

访问与权限

local · not-applicable
select · start · continue · switch

兼容责任

保留现有 Provider 选择、模型 tier、会话复用和显式覆盖行为。

当前证据

[existing-evidence] 模型关键词、自动 tier 和会话复用已有实现。;[fixture] 路由结果继续进入相同 Provider;其 MCP/Claude CLI 工具在显式模式按 Runtime 实际支持取签名交集,Codex/Cursor 不会被错误声明拥有仅 Claude 注入的 flags。;[fixture] 三个成熟 Runner 继续消费相同 stdio 配置;只有 bundled Choerodon endpoint 追加受控 context,read/write/plan/operate profile 和结果/错误保持兼容。

devbox 验收

用两个 Provider contract fixture 和可用 live CLI 验证选择、续聊、切换和错误分类。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/provider_routing.py · apps/robot/src/flynor_robot/model_catalog.py · apps/robot/src/flynor_robot/agent_profile.py · apps/robot/src/flynor_robot/agent_adapter.py · apps/robot/src/flynor_robot/robot_agent_tool_projection.py · 基线:apps/robot/tests/test_provider_routing.py · apps/robot/tests/test_interactive_selection.py · apps/robot/tests/test_agent_adapter.py · apps/robot/tests/test_robot_agent_tool_projection.py
FUN-032已支持devbox · passed

Test Intake 工作项监听

监听进行中迭代的待测试任务,排除期初数据子树并幂等提交测试执行。

当前入口

flynor-choerodon-test-intake

模块与资源

Test Runtime · DevOps Connector · Worker Runtime
DevOps 工作项 · 迭代 · 监听账本

访问与权限

network / http · tool
read · query · submit_test

兼容责任

保留现有服务命令、配置、账本、状态筛选和 Server 请求。

当前证据

[fixture] Test Intake 默认读取经标准 DevOps Read Adapter;迭代过滤、排除、幂等、失败重试和旧注入入口通过 36 项集成包回归。

devbox 验收

对测试迭代 fixture 与可用测试项目执行监听,验证一次提交、排除和重启恢复。
证据等级:deployed-contract

实现:packages/integration-choerodon/src/testIntakeService.js · 基线:packages/integration-choerodon/test/devops-read-connector.test.js · packages/integration-choerodon/test/test-intake-service.test.js
FUN-033已支持devbox · passed

Test MCP 受控读取工具

Test Worker 通过 MCP 调用固定测试环境的受控读取工具,并使用显式执行元数据。

当前入口

Test MCP stdio

模块与资源

Test Runtime · Resource Tool Adapter
测试环境工具 · 测试证据

访问与权限

stdio / local · tool
list · read · query

兼容责任

保留 Test MCP v1 工具目录和 stdio 行为,新增统一 capability 投影。

当前证据

[fixture] Server 117 项、Worker 10 项、Test MCP 8 项和 Protocol 30 项测试通过;真实 Ed25519 私钥文件签发的任务 Lease 已经 Server→Worker→Driver→Test MCP standard 模式完成允许调用、持久审计和秘密不落盘组件闭环;PI 远程资源方法也已完成跨语言签名组件链;legacy 领取、旧 PI 节点、Expert lane、stdio 与 text content 兼容。

devbox 验收

真实容器内由 Worker 经 stdio 调用读取工具并保存结构化证据。
证据等级:deployed-contract

实现:apps/server/packages/server/src/capabilityLeaseIssuer.js · apps/server/packages/server/src/testExecutions.js · apps/test-worker/src/service.mjs · apps/test-worker/scripts/mcp-smoke-driver.mjs · apps/test-mcp/src/server.js · apps/test-mcp/src/runner.js · apps/test-mcp/src/capabilityAdapter.js · apps/test-mcp/src/capabilityLeaseVerifier.js · apps/test-mcp/src/capabilityAuditLedger.js · 基线:apps/server/packages/server/test/capabilityLeaseIssuer.test.js · apps/test-worker/test/service.test.mjs · apps/test-mcp/test/test-mcp.test.js · apps/test-mcp/scripts/smoke.js
FUN-034已支持devbox · passed

测试环境数据库造数

测试执行在明确测试环境和授权下写入带 executionId 标识的测试数据。

当前入口

Test MCP data write tool

模块与资源

Resource Tool Adapter · Test Runtime · Worker Runtime
测试环境数据库 · 测试数据授权

访问与权限

stdio / local · tool
seed_test_data

兼容责任

只保留 seed_test_data,不引入通用数据库写;继续要求测试环境和独立授权。

当前证据

[fixture] 数据写与外部写继续要求独立 Worker 授权;standard Lease 还必须匹配 writeUseCase、资源、环境、参数约束和 maxCalls。

devbox 验收

在 devbox 测试数据库写入最小记录,验证标识、权限拒绝、保留策略和清理。
证据等级:live

实现:apps/test-mcp/src/dataWriteEnvelope.js · apps/test-mcp/src/runner.js · apps/test-mcp/src/capabilityAdapter.js · 基线:apps/test-mcp/test/test-mcp.test.js · apps/test-worker/test/worker.test.mjs
FUN-035已支持devbox · passed

Test Worker 执行与证据恢复

Worker 领取测试任务、调用 Driver/Test MCP、生成不可变证据、提交结果并从投递中断恢复。

当前入口

flynor-test-worker service

模块与资源

Worker Runtime · Test Runtime · Resource Tool Adapter
测试任务 · 证据目录 · 结构化结果

访问与权限

http / stdio / local · tool
claim · execute · recover · complete

兼容责任

保留 Test Worker 服务、配置、Server API、证据格式和恢复语义。

当前证据

[fixture] doctor、Worker→MCP smoke 和 10 项 Worker 测试通过;签名 Test 任务使用真实 capabilityLeaseId 投影标准 Task/Result 并原样透传,lease-free 任务仍使用明确 legacy 引用,旧结果和证据目录不变。

devbox 验收

真实容器领取任务、调用 MCP、完成、模拟投递中断、重启并恢复。
证据等级:deployed-contract

实现:apps/test-worker/src/worker.mjs · apps/test-worker/src/service.mjs · apps/test-worker/src/workerRuntimeAdapter.mjs · 基线:apps/test-worker/test/service.test.mjs · apps/test-worker/test/worker.test.mjs
FUN-036已支持devbox · passed

Test Writeback 评论与状态流转

Server 根据测试结果生成策略命令,Connector 幂等评论并流转专用测试任务,返回逐动作回执。

当前入口

flynor-choerodon-test-writeback

模块与资源

Test Runtime · DevOps Connector · Resource Tool Adapter
测试工作项 · 写回命令 · 动作回执

访问与权限

http / network · tool
comment · transition · complete_receipt

兼容责任

保留现有 Server 命令/回执与 Choerodon 写回服务,不允许 Worker 文本扩大副作用。

当前证据

[fixture] Choerodon 集成 32 项测试通过;Test Writeback 经通用 Operation/Result 和可替换 Provider 保留策略归属、幂等评论、状态流转、重试、错误和旧回执。;[live] 标准 Compose 对专用测试任务完成评论、前向状态、幂等重放、逐动作回执和原状态恢复;失败恢复缺陷已补回归并在精确修复版本复验。

devbox 验收

对专用测试任务写入一次结论并重放,验证幂等、状态、回执和失败恢复。
证据等级:live

实现:apps/server/packages/server/src/testWritebackPolicy.js · packages/integration-choerodon/src/testWritebackService.js · packages/integration-choerodon/src/devopsConnector.js · architecture/schemas/devops-connector.schema.json · 基线:packages/integration-choerodon/test/test-writeback-service.test.js · apps/server/packages/server/test/testExecutions.test.js
FUN-037已支持devbox · passed

受控测试浏览器工具

测试 Agent 列出测试环境、搜索和打开允许页面,阻止越域和未授权网络写入。

当前入口

Robot test browser MCP

模块与资源

Resource Tool Adapter · Test Runtime
测试 Web 环境

访问与权限

network / stdio · tool
list · search · open · login

兼容责任

保留环境列表、页面搜索、来源白名单和仅登录 POST 规则。

当前证据

[existing-evidence] 测试浏览器 MCP 已有来源白名单和网络门禁。

devbox 验收

启动最小测试站,验证允许导航、越域拒绝、登录和凭据脱敏。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/test_browser.py · apps/robot/src/flynor_robot/test_browser_mcp.py · 基线:apps/robot/tests/test_test_browser.py
FUN-038成熟在用devbox · passed

BA Partner 业务交付能力

业务角色通过 BA Partner 查询并加载 Management 为当前项目启用和发布的 Flynor 能力,按完整能力包完成受控业务协作。

当前入口

BA Partner plugin · list_project_capabilities · get_project_capability

模块与资源

Management managed capabilities · Project Intelligence · Server · BA Partner
需求 · 项目证据 · DevOps 任务

访问与权限

local / network / stdio · tool
read · query · plan · submit

兼容责任

保留 BA Partner 已交付的自然语言协作、项目选择、能力目录加载、初始化就绪和外部写确认;未投产的固定 Skill/worker 试验链不属于兼容承诺。

当前证据

[deployed-contract] BA Partner 成为唯一 BA 客户端;Management 发布的项目能力目录和完整能力包可经 Server、Project Intelligence 由 BA Partner 动态加载,且不存在隐藏 BA worker。

devbox 验收

在隔离环境由 Management 创建、启用和发布一项项目能力,验证 Server 快照只含 managed catalog、BA Partner 暴露加载工具且运行账本没有 BA worker。
证据等级:deployed-contract

实现:apps/ba-partner/scripts/server.mjs · apps/ba-partner/scripts/capability-readiness.mjs · apps/management/src/management-service.mjs · apps/server/packages/server/src/flynorCapabilities.js · apps/robot/src/flynor_project_plugins/managed_capabilities.py · 基线:apps/ba-partner/test/capability-readiness.test.mjs · apps/ba-partner/test/partner-contract.test.mjs · apps/management/tests/management-service.test.mjs · apps/server/packages/server/test/flynorCapabilities.test.js · apps/robot/tests/test_managed_project_capabilities.py · tests/e2e/platform-contract.test.mjs
FUN-039已支持devbox · passed

配置 Schema 与兼容迁移

Robot、PI、Test Runtime 和部署配置通过版本化 Schema 校验,旧配置按显式迁移规则继续可用。

当前入口

doctor · startup config validation · config migration

模块与资源

Project Resource Catalog / Binding · Project Resource Connector · Worker Runtime
非秘密配置 · 迁移清单

访问与权限

local · direct
read · validate · migrate

兼容责任

旧配置只能通过显式 migration/compatibility layer 迁移,不能静默丢字段。

当前证据

[fixture] Test 配置 doctor 与 Robot Schema 基线已通过。;[fixture] Robot 资源配置 Schema 验证 legacy/shadow/standard;默认 legacy,standard 缺少公钥或持久审计时 fail-closed。;[fixture] Agent 工具投影使用独立 legacy/shadow/standard 配置,Compose 与 runtime schema 已同步;可与资源工具模式独立组合和回滚。;[fixture] bundled Choerodon MCP 复用同一显式模式、公钥和持久审计配置;legacy 不追加 context,standard 非 bundled endpoint fail-closed。

devbox 验收

用旧版和新版配置启动相同容器,比较行为并验证错误指向精确字段。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/config.py · apps/robot/src/flynor_robot/config_migrations.py · apps/robot/schemas · apps/robot/.env.example · apps/test-mcp/schemas · apps/test-worker/schemas · 基线:apps/robot/tests/test_config_schema.py · apps/robot/tests/test_config.py · apps/test-mcp/test/test-mcp.test.js · apps/test-worker/test/*.test.mjs
FUN-040试点在用devbox · passed

凭据隔离与受控注入

Token、密码、SSH Key 和证书不进入 Git、镜像、Agent 提示或日志,只向受控 Connector/工具投影。

当前入口

VS Code SecretStorage · Server credential vault · Robot environment/config · deployment secret injection

模块与资源

Secret Store · Project Resource Connector · Resource Tool Adapter
Token · 密码 · SSH Key · 证书

访问与权限

local · denied
resolve_by_ref · rotate · revoke

兼容责任

先把现有安全存储包装为 Provider,不复制或打印 Secret;禁止强制迁移导致现有项目无法启动。

当前证据

[fixture] 敏感数据门禁通过;Server 只从绝对路径受限 Ed25519 私钥文件签发,Worker/Test MCP 与 PI Node 标准模板仅含公钥引用,组件闭环证明私钥与 signature 不进入 Server 状态、Worker request artifact 或执行侧审计。;[fixture] Robot 镜像/模板只装载公钥和 keyId/issuer,私钥留在 Server;Robot 调用使用 service token 头且错误、持久审计和 Worker Result 不含 token、签名或资源正文。;[fixture] Agent Tool Lease 也由 Server 私钥签发并绑定 Agent Run;Robot Release Bundle 继续只包含公钥目录和无秘密 legacy 默认模板,actor/服务 token/签名/正文不进入工具审计。;[fixture] PI Expert 租约同样由 Server 私钥签发;Node 只持有公钥,持久审计不记录问题、prompt、签名或资源正文。;[fixture] MCP 调用 context 仅保存受限短期签名 lease 并在 Agent 结束后清理;逐调用账本只保存 toolName 与参数 hash,不保存参数/结果/Token/签名,敏感门禁通过。

devbox 验收

使用 Docker Secret/受控文件投影,验证容器、日志、Agent 环境和导出产物均无秘密正文。
证据等级:deployed-contract

实现:apps/server/packages/server/src/credentialVault.js · apps/server/packages/server/src/capabilityLeaseIssuer.js · apps/robot/src/flynor_robot/capability_security.py · apps/robot/src/flynor_robot/robot_worker_capabilities.py · apps/robot/security/README.md · apps/tech-codex/src/choerodonAuth.ts · apps/robot/src/flynor_robot/claude_auth.py · scripts/check-sensitive.mjs · 基线:scripts/check-sensitive.mjs · apps/server/packages/server/test/capabilityLeaseIssuer.test.js · apps/robot/tests/test_robot_worker_capabilities.py · apps/robot/tests/test_robot_worker_resource_governance.py · apps/robot/tests/test_robot_agent_tool_projection.py · apps/test-worker/test/service.test.mjs · apps/tech-codex/src/test/choerodonAuth.test.ts · apps/robot/tests/test_runners.py
FUN-041已支持devbox · passed

固定版本发布、部署与回滚

维护者从干净提交构建不可变产物,安装、健康检查、升级、备份、恢复和回滚。

当前入口

release scripts · deployment CLI · accept-host

模块与资源

部署标准 · 所有运行模块
Docker 镜像 · 发布归档 · 配置 · 数据目录 · 验收记录

访问与权限

local · not-applicable
build · install · upgrade · backup · restore · rollback · accept

兼容责任

保留现有 Release Unit、Profile、脚本和旧部署入口,新标准组合不得触碰 Runner。

当前证据

[fixture] 部署 Manifest 与当前平台门禁通过,多个 Release rehearsal 已有自动化。;[deployed-contract] 新增项目 Compose 的六卷、PostgreSQL、配置加密备份恢复通过;恢复后中心诊断和配置修复复验通过。

devbox 验收

从干净目录构建固定镜像,部署、健康、重启、升级、备份恢复和回滚。
证据等级:deployed-contract

实现:scripts/build-*-release.mjs · scripts/rehearse-*-release.mjs · scripts/flynor-deployment.mjs · release/*.manifest.json · infra/*/accept-*.sh · 基线:scripts/*release*.test.mjs · scripts/flynor-deployment.test.mjs · scripts/deployment-acceptance-record.test.mjs
FUN-042已支持devbox · passed

官方文档站与架构治理门户

维护者打开站点理解当前架构、兼容迁移、目标边界、标准部署和与模块关联的红色待办。

当前入口

Flynor docs site

模块与资源

文档与治理
架构 Manifest · 治理待办 · 部署清单 · 术语 · 兼容矩阵

访问与权限

network / http · direct
read · search · navigate

兼容责任

复用现有 project_id 和正式站点,不创建重复站点;保留所有既有文档路由。

当前证据

[deployed-contract] 仓库已绑定现有 Sites project;本地基线 HTTP 200。;[live] 第一版已在现有正式地址发布并验证 7 条关键路由,成熟能力与红色治理待办已分离。;[live] Sites v59 已发布 Tech 读写与中央建单治理事实,8 条正式路由和新旧口径均完成线上验收。;[live] Sites v62 已发布 Robot DevOps 缓存同步治理事实,10 条正式路由、新旧口径和敏感模式均完成线上验收。;[live] Sites v64 已发布 Robot bundled Choerodon MCP 逐调用治理事实,10 条正式路由、新旧口径、剩余边界和敏感模式均完成线上验收。;[live] Sites v66 已从一致性/敏感门禁通过的精确构建归档发布标准 Compose 与 36/44 devbox 证据事实;生产部署成功且正式项目保持 active/public。;[live] Sites v70 已发布 43/44 治理事实并形成当前运行提交的 FUN-042 live 证据;回填后功能审计达到 44/44、0 pending、0 invalid。

devbox 验收

本地构建和敏感检查后发布现有站点,线上验证关键页面与导航。
证据等级:live

实现:apps/docs-site · architecture/*.manifest.json · scripts/check-platform-standard.mjs · 基线:npm --prefix apps/docs-site run build · scripts/check-platform-standard.mjs
FUN-043已支持devbox · passed

平台事件、诊断与证据链

跨 Server、Robot、Worker、Test 和 Tech Codex 使用 executionId/traceId 记录有界、脱敏的状态与错误。

当前入口

platform-event/v1 · diagnostic logger · acceptance record

模块与资源

Worker Runtime · 部署标准 · 所有 Connector/Adapter
事件 · 诊断日志 · 验收记录 · 证据引用

访问与权限

local / network · direct / tool
emit · query · export

兼容责任

保留 platform-event/v1、executionId/traceId 和现有诊断字段,不记录内容或 Secret。

当前证据

[fixture] 共享事件协议、诊断脱敏、轮转和验收记录已有自动化证据。

devbox 验收

每个 FUN 条目生成有界验收记录,验证日志、错误归属、重启后证据和敏感信息门禁。
证据等级:deployed-contract

实现:packages/contracts/index.js · apps/robot/src/flynor_robot/events.py · apps/test-worker/src/service.mjs · apps/tech-codex/src/diagnosticLogger.ts · 基线:packages/contracts/test/protocol.test.js · apps/tech-codex/src/test/diagnostic*.test.ts · scripts/deployment-acceptance-record.test.mjs
FUN-044成熟在用devbox · passed

Robot Evolution 受控演进执行

管理员批准演进请求后,Evolution Host 在隔离 worktree 中运行 Codex、提交分支、执行发布或回滚,并保护运行数据。

当前入口

Robot evolution admin commands · EvolutionHost

模块与资源

Agent Adapter · Worker Runtime · 部署标准
隔离 Git worktree · 演进请求 · 部署分支 · 回滚 Tag

访问与权限

local / stdio / network · direct
inspect · run_agent · commit · deploy · rollback

兼容责任

保留现有管理员命令、请求状态、Runner 注入、worktree、分支、部署和回滚入口;Agent Adapter 只包裹模型运行。

当前证据

[existing-evidence] 演进请求、管理员控制、隔离 worktree、保护路径、Git 与部署/回滚流程为治理前成熟实现。;[fixture] Evolution Codex 调用已通过 Agent Adapter 调用同一注入 Runner,六项关键参数与原结果保持一致;Robot 全量 505 项通过。

devbox 验收

在隔离测试仓创建演进请求,验证 Agent fixture、提交、部署分支、失败保护与回滚;禁止触碰 FlynorRunner/GitLab Runner。
证据等级:deployed-contract

实现:apps/robot/src/flynor_robot/evolution.py · apps/robot/src/flynor_robot/agent_adapter.py · 基线:apps/robot/tests/test_evolution.py · apps/robot/tests/test_agent_adapter.py
FUN-045试点在用devbox · passed

Choerodon Tester 只读测试管理资源

端侧 Agent、Test Runtime 或资源侧 Worker 通过受控工具读取测试项目、用例、计划、周期与追溯关系,同时拒绝任何 Test Manager 写入。

当前入口

flynor-choerodon-tester MCP gateway · Resource Tool Adapter test-management capabilities

模块与资源

Project Resource Connector · Resource Tool Adapter · Secret Store
Choerodon Test Manager project/case/plan/cycle/traceability

访问与权限

local / stdio / network · tool
read

兼容责任

现有 Choerodon MCP 继续拥有 Agile Work Item;Tester 只新增 Test Manager 只读资源,不替换任何旧工具。

当前证据

[existing-evidence] 只发布并调用明确 readOnlyHint=true 且非 destructive 的 Tester 工具,写工具在目录和 dispatch 两处拒绝。;[live] 隔离标准 Compose 使用五粮浓香非生产 Tester 登录态真实读取项目、目录、计划、状态和优先级;41 个工具均为只读,写工具和跨项目请求在 Provider 前拒绝,0 外部写。;[live] Robot Worker 与 Project Intelligence 从各自配置创建同一 TestManagementNetworkProvider 实现,经内部 Compose 网络读取真实 Tester;41 工具只读、结果语义一致、0 外部写。;[deployed-contract] 中心发布固定 Platform/Robot 验收版本并完成短轮询升级、Controller 交接、doctor 与最终健康检查;Tester Provider 无宿主端口。

devbox 验收

在固定 Tester 镜像与隔离 CHOERODON_TEST_* Secret 下读取非生产测试项目,验证 allowlist、拒绝写删、零外部写和重启;Robot/PI 再经私有 Compose 网络和同一 Provider 实现调用相同目录与查询。
证据等级:live

实现:@flynor/integration-choerodon-tester read-only gateway · @flynor/choerodon-core · packages/integration-choerodon-tester/src/networkResourceServer.js · apps/robot/src/flynor_robot/test_management_provider.py · architecture/test-integration.manifest.json · 基线:packages/integration-choerodon-tester/test/read-only.test.js · packages/integration-choerodon-tester/test/network-resource.test.js · apps/robot/tests/test_test_management_provider.py · apps/robot/tests/test_robot_worker_resource_governance.py · apps/robot/tests/test_project_intelligence_node.py · architecture/schemas/test-integration.schema.json
FUN-046试点在用devbox · passed

Tester 安全 OBSERVE 编排

测试编排器只观察 Tester 规则和运行状态、形成候选,并在写开关、Runner 开关、非 OBSERVE 规则或未完成运行存在时拒绝启动。

当前入口

flynor-choerodon-tester-observe

模块与资源

Test Runtime · Test Orchestrator
Tester automation rules · orchestrator run store

访问与权限

local / stdio / network · direct
observe · inspect

兼容责任

OBSERVE 作为新增只读并行链路,不改变当前 Test Intake、Server 队列、Worker 或人工确认批次。

当前证据

[existing-evidence] 安全 launcher 强制 writes/Runner false,只继承系统变量和 CHOERODON_TEST_*,并拒绝非 OBSERVE 与未完成 Run。;[deployed-contract] 工作树快照 c4b05f5b 的部分验收:标准 Compose、全部启动安全门禁、中心配置修复/版本往返和备份恢复;未调用外部 Tester 或 Runner。;[deployed-contract] 当前工作树验收镜像完成 31 项:非 root/凭据隔离、全部启动拒绝分支、Facade 写入拒绝、41 工具目录、MCP 状态、中心重启与状态卷恢复;Runner 与外部写均为 0。

devbox 验收

在真实容器和网络边界启动 OBSERVE,验证 child env 隔离、拒绝全部写/Runner 模式、健康、中心重启和状态卷恢复。
证据等级:deployed-contract

实现:@flynor/integration-choerodon-tester safe orchestrator wrapper · architecture/test-integration.manifest.json · 基线:packages/integration-choerodon-tester/test/read-only.test.js · packages/integration-choerodon-tester/test/network-resource.test.js · scripts/verify-tester-observe.mjs · scripts/verify-tester-container-guards.mjs · scripts/summarize-tester-observe-final.mjs
FUN-047成熟在用devbox · passed

项目 Test Runner 与 Runner v1 结果

人工确认后的测试批次在固定测试环境执行受限数据库/API步骤,保留旧账本并可输出 Runner v1 的身份、状态、业务/基础设施失败分类和证据。

当前入口

execute_test_batch · inspect_test_executor · get_test_run · flynor/test-runner-dispatch/v1

模块与资源

Test Runtime · Test Worker · Worker Runtime · Resource Tool Adapter
固定测试数据库 · 固定测试 API · SQLite 证据账本

访问与权限

local / stdio · tool
read · test-database-seed · test-api-execute

兼容责任

保留三个工具、现有人工确认、Host 注册、配置、SQLite 账本、错误和返回;Runner v1 作为附加标准投影逐项对比,默认部署未配置时仍走原路径。

当前证据

[existing-evidence] 项目执行器、专用 MCP、Server 人工确认链和 Runner v1 兼容结果已通过大范围自动化;旧账本响应保持兼容。;[fixture] Runner v1 拒绝 callback credentials、重复身份、未分类失败和带凭据证据 URL。;[live] Test Worker Adapter 对成熟项目 Runner 只调用一次:本机固定测试库只读断言通过,devbox Compose 实际 Runner 通过 scoped Secret Store 注入并完成同响应影子比较,私网不可达被正确归类为基础设施错误;无数据库、Tester 或 DevOps 外部写。

devbox 验收

固定测试资源在项目主机执行一次只读 live;同一 Adapter/真实项目 Runner 在 devbox Docker Compose 验证进程、scoped Secret、错误分类与同响应影子比较,禁止重复执行和外部写。
证据等级:live

实现:Wuliangye test executor MCP · packages/contracts/test-runner.js · apps/test-worker/src/projectTestRunnerAdapter.mjs · Project Test Runner compatibility facade · 基线:packages/contracts/test/test-runner.test.js · apps/test-worker/test/project-test-runner-adapter.test.mjs · apps/robot/tests/test_wuliangye_test_executor.py · apps/robot/tests/test_wuliangye_test_executor_mcp.py · apps/server/packages/server/test/projectToolTestBatches.test.js
FUN-048试点在用devbox · passed

项目 Compose 自带 Controller 的中心统一运维

维护者无需登记主机 IP、SSH 或公网入口,即可在 Management 或同一 Codex 上下文查看每个项目部署的状态,并通过中心中转执行受控诊断、配置修复、重启、固定版本更新和回滚。

当前入口

Management /management managed deployments · Management MCP managed deployment tools · Server /v1/deployment-controllers/* · deploy/project docker compose up

模块与资源

Managed Deployment Controller · Server · Management · Secret Store · 标准 Docker 部署
登记的 Flynor Compose Project · 应用状态和有界日志 · config/** · 固定版本镜像 · Controller 状态卷

访问与权限

http / network · tool
inspect · read-config · logs · doctor · accept · apply-config · restart · redeploy · deploy-version · rollback

兼容责任

Robot、Project Intelligence、Test Runtime 和原部署入口继续工作;legacy v1、带可选内容目录/完整包兜底的 Generic Package v2 与 OCI v2 Release 共用 Controller 主干。Controller 是每套标准项目 Compose 的附加受控运维面,不替代业务链路,也不要求主机连接资料。

当前证据

[fixture] 契约、中心中转、Controller、管理页面/Codex 工具和 Compose 编译的本地组件测试通过;页面选择版本/回滚和显式确认单独回归。;[deployed-contract] 真实短请求网关、Server、Controller/Proxy 和完整 Robot/PI/Test 组合通过中心诊断、配置修复、升级/回滚/再升级、自交接、崩溃恢复与跨项目拒绝;历史人工恢复尝试不计入成功。;[deployed-contract] Controller 与业务六个真实命名卷、所选配置和 PostgreSQL 完成加密备份恢复;恢复后十四项中心诊断、配置修复和健康检查通过。;[deployed-contract] 精确源码提交 33e6b42 由隔离 Docker Runner 发布正式 Generic Package;Management/Server/Controller 完成 v2 包回滚、升级、七容器健康替换、自交接、中心与项目 doctor,最终全应用运行 0.1.0-33e6b42。;[deployed-contract] 当前 Controller/Proxy 在隔离 devbox Registry 完成 allowlisted OCI digest 首次拉取、foreign/missing digest 零替换拒绝、同 Controller Package 回滚和 OCI 缓存再升级;该夹具验证分发链,不替代业务 live。;[deployed-contract] 当前 Controller、短请求 Server 与 Docker Proxy 完成 Package 内容层首装、中断后先完整包兜底、零网络缓存回滚、Range 续传和只下载缺失层的代码升级;逐层/重组摘要和双重损坏零替换由自动化验证。

devbox 验收

用独立项目 Compose 验证无需 IP/SSH 的自动登记、短轮询、离线恢复、日志/doctor、乐观锁配置修复、单应用重启/重建、固定版本升级、Controller 自更新、失败恢复、人工回滚、正式包分发和其他 Compose 隔离。
证据等级:deployed-contract

实现:packages/contracts/managed-deployment.js · apps/server/packages/server/src/deploymentControl.js · apps/deployment-controller/src/controller.mjs · apps/management/src/deployment-server-client.mjs · deploy/project/compose.yaml · scripts/content-layer-catalog.mjs · scripts/build-project-package.mjs · 基线:packages/contracts/test/managed-deployment.test.js · apps/server/packages/server/test/deploymentControl.test.js · apps/deployment-controller/test/controller.test.mjs · apps/management/tests/registry.test.mjs · scripts/project-compose-deployment.test.mjs · scripts/content-layer-catalog.test.mjs · scripts/project-package-build.test.mjs
FUN-049成熟在用devbox · passed

Server 运行用量遥测兼容面

Robot、Host、Node 与 Gateway 继续向 Server 提交有界运行用量事件,管理员按服务、结果和时间窗口读取聚合统计。

当前入口

Server /v1/runtime-usage/events · Server /v1/admin/telemetry/usage

模块与资源

Server · 平台事件与诊断
runtimeUsageEvents · 聚合用量统计

访问与权限

http / network · tool
record · aggregate · read_admin

兼容责任

保留 runtime-usage-v1、原事件字段、管理员聚合路由和 Schema 16 已存记录;Schema 17 仅追加治理能力。

当前证据

[existing-evidence] 线上 c429c4b 的 runtime-usage-v1 能力、路由、存储集合和 Schema 16 身份已冻结。

devbox 验收

从 Schema 16 数据副本升级后提交并读取运行用量,重启、备份恢复与回滚复核记录不丢失。
证据等级:deployed-contract

实现:packages/contracts/index.js · apps/server/packages/server/src/runtimeUsage.js · apps/server/packages/server/src/http.js · 基线:apps/server/packages/server/test/runtimeUsage.test.js · packages/contracts/test/protocol.test.js
FUN-050成熟在用devbox · passed

项目连接目录与作用域解析

已认证成员读取可见项目连接,并按当前项目与成员身份解析唯一的 DevOps、文档、代码和项目智能绑定。

当前入口

Server /v1/project-connections · Server /v1/project-connections/resolve · Tech Codex project selection

模块与资源

Project Resource Catalog / Binding · Server · Project Resource Connector
项目连接 · 成员资格 · Project Resource Binding

访问与权限

http / network · tool
list_visible · resolve_scoped

兼容责任

保留 project-connections-v1、旧目录返回和 Tech Codex 选择行为,同时允许新版 Registry 提供更严格的绑定事实。

当前证据

[existing-evidence] 线上 c429c4b 的 project-connections-v1 能力、SDK 与 HTTP 路由已冻结。

devbox 验收

用旧成员和项目连接数据升级,验证可见目录、唯一解析、跨项目拒绝、重启与恢复。
证据等级:deployed-contract

实现:apps/server/packages/server/src/projectConnections.js · apps/server/packages/server/src/http.js · apps/tech-codex/src/projectConnectionCatalog.ts · 基线:apps/server/packages/server/test/projectConnections.test.js · apps/tech-codex/src/test/projectConnectionCatalog.test.ts
FUN-051成熟在用devbox · passed

工程执行账本与执行器租约

中心创建工程执行,执行器注册、心跳、轮询租约并追加事件、人工决策、外部回执、产物追踪与 Project Intelligence 查询结果。

当前入口

Server engineering-ledger-v1 HTTP · @flynor/client engineering methods · BA/Tech/Robot engineering workers

模块与资源

Server · Worker Runtime · Agent Adapter
executions · executors · leases · events · decisions · receipts · artifact trace

访问与权限

http / network / queue · tool
create · register · heartbeat · poll · append_event · decide · record_receipt · trace

兼容责任

保留 engineering-ledger-v1 的 SDK、路由、状态词汇、轮询超时和 Schema 16 账本,新增 Node Run、测试和托管部署账本并行存在。

当前证据

[existing-evidence] 线上 c429c4b 的 engineering-ledger-v1、73 个旧 SDK 方法中的工程方法和对应存储集合已冻结。

devbox 验收

从 Schema 16 工程账本升级,执行注册、轮询、心跳、完成、重启恢复与备份回滚,并核对旧 SDK。
证据等级:deployed-contract

实现:packages/contracts/index.js · packages/sdk-typescript/src/client.js · apps/server/packages/server/src/engineeringRuntime.js · apps/server/packages/server/src/http.js · 基线:apps/server/packages/server/test/engineeringRuntime.test.js · packages/sdk-typescript/test/engineering.test.js · packages/sdk-typescript/test/client.test.js
FUN-052成熟在用devbox · passed

Management 原管理 Web 与治理 Registry 共存

管理员继续使用原 Management Web 管理项目、成员、流程和资源,同时可进入治理 Registry 管理不可变定义与发布。

当前入口

Management Web · Management Registry Console · Management compatibility plugin · management CLI

模块与资源

Management · Project Resource Catalog / Binding
项目 · 成员 · 流程 · 资源 · Registry 定义和发布

访问与权限

http / network / local · direct / tool
read · administer · create_version · publish · audit

兼容责任

原 Web、登录、项目/成员/流程/资源管理和兼容插件全部保留;Registry 是附加治理面,不删除或重命名旧入口。

当前证据

[existing-evidence] 线上 c429c4b 的 Management Web 入口与当前治理 Registry/兼容插件入口均被机器清单要求存在。

devbox 验收

同一 Management 实例验证旧 Web 主要页面与写入、Registry 创建/发布、重启恢复、备份恢复和旧 URL。
证据等级:deployed-contract

实现:apps/management/src/index.mjs · apps/management/public/index.html · apps/management/ui/src/App.vue · apps/management/src/registry.mjs · apps/management/assets/registry-console.html · apps/management/scripts/server.mjs · 基线:apps/management/tests/*.test.mjs
FUN-053成熟在用devbox · passed

Flynor BA 搭档独立插件

业务人员按需安装 BA 搭档,通过独立 Skill、MCP、环境 Profile 和 Windows/macOS 安装入口访问既有业务协作能力。

当前入口

flynor-ba-partner plugin · 安装BA搭档.cmd · 安装BA搭档.command · Flynor marketplace

模块与资源

BA Partner · Project Resource Connector
业务任务 · 项目连接 · 客户端环境 Profile

访问与权限

local / stdio / http · tool
install · launch · read_project_context · collaborate

兼容责任

保留 BA Partner 插件名、Skill、MCP、安装脚本、local/dev Profile,以及从 Management 发布目录按稳定 capabilityId 加载能力的正式链路。

当前证据

[existing-evidence] c429c4b 的 BA 搭档插件、两个平台安装器和 Marketplace 快照均被兼容基线冻结。

devbox 验收

构建 local/dev 包,验证 Marketplace 快照、安装入口、MCP 启动、旧配置和无秘密产物。
证据等级:deployed-contract

实现:apps/ba-partner · plugins/flynor-ba-partner · scripts/build-plugin.mjs · .agents/plugins/marketplace.json · 基线:apps/ba-partner/test/*.test.mjs · tests/e2e/platform-contract.test.mjs
FUN-054已支持devbox · passed

三端统一环境 CLI 与可重复安装

维护者用同一 flynor 命令初始化、检查、启动 Server,并分别运行或打包 BA Partner、Tech 和 Robot 端。

当前入口

flynor.cmd · scripts/flynor.mjs · scripts/flynor-environment.mjs · npm env:*

模块与资源

部署标准 · 所有端侧应用
环境配置 · 客户端 Profile · 插件包 · VSIX · Robot wheel

访问与权限

local · direct
init · check · server · exec · package · verify_clean_install

兼容责任

保留原 local/dev/uat 兼容映射和三端短命令,同时继续运行新版 Test/Deployment 工作区门禁。

当前证据

[fixture] 三端入口、环境配对、串行 E2E、BA Partner 应用门禁和可重复 clean install 契约已自动验证。

devbox 验收

在隔离目录执行环境检查、三端构建/启动 smoke 和 npm ci --dry-run,验证旧配置与新版工作区同时可用。
证据等级:deployed-contract

实现:flynor.cmd · scripts/flynor.mjs · scripts/flynor-environment.mjs · config/client-profiles · config/environments · scripts/build-plugin.mjs · 基线:tests/config/environment.test.mjs · tests/config/flynor-cli.test.mjs · tests/config/release-gate-contract.test.mjs