架构治理待办
开放问题按负责人、影响、证据和完成标准记录。
查看 26 项已有完成证据的历史治理项
部署清单中恰好一个 Robot profile 标记 default=true;文档、脚本和验收命令与该清单一致。
已满足:正式数据模型、迁移备份、操作级组织 RBAC、不同 human Author/Publisher、服务端确认、带目录版本审计、健康、兼容回退和可回滚 0.3.0 归档均通过自动化;当前 devbox 已验证重启恢复、签名快照、实际 Server 消费和篡改失败关闭,48 项功能保持不减。
固定版本 Compose 的部署、PI、监听、造数、工具链与专用 DevOps 测试任务写回均已通过当前运行源码验收。
插件、机器人和自动监听使用同一契约,MCP 无测试主状态,结果可通过一个 executionId 完整追溯;专用测试任务的评论、合法状态流转、幂等重放和原状态恢复 live 已通过。
每个组件声明唯一交付策略;可独立部署的组件只有一个默认 profile;发布门禁验证部署清单、配置样例、健康检查和回滚说明。
现有正式 Sites 地址已发布最终治理事实,关键路由与导航通过精确源码生产运行验收,站点 active/public,发布未改动生产 Server/Robot 监听。
任一正式发布均能从兼容矩阵判断支持组合,并由 CI 运行对应契约测试。
使用 executionId 可查询一次能力运行的入口、工具、证据、状态、外部写入和最终结果。
全新配置可在启动前离线校验;字段弃用有迁移提示;样例与代码 Schema 自动一致。
compact 页面醒目标注适用边界;迁移和回退测试覆盖运行中任务与数据库一致性。
所有 stable/pilot 组件都能定位维护团队和故障升级路径。
发布流水线扫描敏感内容并按 audience 分层构建;公共站不含真实域名、IP、账号或项目私有拓扑。
干净 commit 能生成自包含归档;归档在隔离目录独立启动、持久化并重启;systemd 只从 /opt/flynor-server/current 启动。
已通过:同一正式 v2 Release 可选择 OCI digest Provider;真实 Registry push/pull、digest-only 部署、失败前置保护和缓存再升级通过 devbox deployed-contract,并与完整包路径完成同 Controller、权限、健康、结果和回滚比较。
篡改、Profile 缺失、发布标识不一致、未完成人工检查或 automated-passed 记录均无法通过 gate;完整记录可产生符合 Schema 的可归档摘要。
两个远端目标分支的项目级门禁和保护已由操作者确认;MR !8 仅在 runner-smoke/flynor-test 通过后合并,MR !9 的失败必需作业实际阻止合并且未改变 dev;交付仓 verify_delivery、显式发布确认、精确源码和隔离 Runner 保持不变。
未授权、环境不匹配、无 AI-TEST-DATA- 标识、跨 executionId 或保留策略不一致的调用在项目子进程启动前失败;Server 拒绝伪造结果;合法调用通过并只记录脱敏审计字段。
已满足:共享标准模型、版本化无秘密连接声明、可替换 Provider 注册、当前读取 live、专用任务受控写回、旧入口兼容、48 项功能基线和不清账本回滚均已通过。
当前成熟资源链路、标准配置引用完整性、权限、同步、进程内 last-good 和 GitNexus 已通过当前工作树的组件与 devbox 证据;48 项功能保持不减,未来 Provider 按相同契约增量验收。
远程工具和 Subagent 仍同时可用;Robot Connector 只处理企微/飞书消息、身份、图片、附件和回复;Worker 复用 Resource Tool Adapter 与 Agent Adapter;Agent query/continue/cancel 统一校验 execution/trace scope;本地/网络共享参数、权限、结果和错误语义;Project Resource Tool 当前写授权仅限 DevOps 测试任务更新与测试数据库造数,未配置默认拒绝;旧入口、当前 devbox Agent/Robot/PI/Test 链和既有回滚均通过。第三方 MCP/CLI 事务性 gateway、双 key 轮换与企业 Secret backend 明确为非阻塞增强。
同一套无宿主硬编码配置在 Windows + WSL2、Linux 和 devbox 可用;干净部署、健康、重启恢复、固定版本升级、备份恢复和回滚全部产生 deployed-contract 证据;不触碰 FlynorRunner/GitLab Runner、不开放公网端口。
固定 Tester 版本和源码已进入验收镜像,不再依赖宿主绝对路径;devbox 对非生产 Tester 完成只读 live 且证明零外部写;旧与新 Runner 的输入、结果状态、BUSINESS/INFRASTRUCTURE 分类、错误、权限、证据和副作用对比通过;shadow 对成熟 Runner 只执行一次;标准 Compose 可配置项目 Driver 和 scoped Secret Store;受控结果发布仍关闭并在未来启用前另做一次性确认和幂等验收。
已满足:标准 docker compose up 无需额外主机连接资料即可登记;Server 只接收短请求;中心可受限诊断和确认写;固定版本更新与回滚覆盖 Robot、PI、Test Runtime、Controller/Proxy;失败保留上一健康实例;跨项目和任意宿主路径拒绝;正式同提交、无秘密项目包、完整回归、devbox deployed-contract 和站点版本均可核验与回退。
已满足:相同固定依赖、仅应用版本变化的两个真实 Docker 归档通过当前 Controller、短请求 Server 和 Docker Proxy 连续验收;首装、中断完整包兜底、零网络缓存回滚、Range 续传和只取缺失层均通过并记录字节/耗时。自动化又验证逐层/重组摘要、legacy 兼容,以及增量和完整包同时损坏时零替换失败关闭;48 项功能保持不减。
已满足:旧版功能集合是新版功能集合的完整子集;旧 14 项能力、73 个 SDK 方法、19 类存储、Management 旧 Web/后台与三端入口均有兼容实现;54 项功能回归、完整构建、品牌/平台门禁和 devbox 旧版启动→Schema 17 升级→新版重启→快照恢复→Schema 16 回滚均通过并有机器证据。
已满足:BA Partner MCP/构建/Marketplace保留;Management 创建、启用和发布项目级 Flynor 能力后,Server 保存唯一发布快照,BA Partner 能识别加载工具;运行账本不存在隐藏 BA worker 注册或任务。结构、CLI、契约和端到端门禁均阻止旧链回归。