Flynor平台文档Flynor 首页
Flynor 文档/架构治理
已复核

架构治理待办

开放问题按负责人、影响、证据和完成标准记录。

0开放待办
0严重
0阻塞本目标
26已有完成证据
查看 26 项已有完成证据的历史治理项
GOV-001运维机器人缺少机器可读的官方默认部署声明

部署清单中恰好一个 Robot profile 标记 default=true;文档、脚本和验收命令与该清单一致。

GOV-002Registry、服务端确认、组织主体权限与职责分离闭环已建立

已满足:正式数据模型、迁移备份、操作级组织 RBAC、不同 human Author/Publisher、服务端确认、带目录版本审计、健康、兼容回退和可回滚 0.3.0 归档均通过自动化;当前 devbox 已验证重启恢复、签名快照、实际 Server 消费和篡改失败关闭,48 项功能保持不减。

GOV-003Test Runtime、项目智能节点与受控 DevOps 写回已完成全链路验收

固定版本 Compose 的部署、PI、监听、造数、工具链与专用 DevOps 测试任务写回均已通过当前运行源码验收。

GOV-004业务自测契约、真实监听与外部测试任务写回已验收

插件、机器人和自动监听使用同一契约,MCP 无测试主状态,结果可通过一个 executionId 完整追溯;专用测试任务的评论、合法状态流转、幂等重放和原状态恢复 live 已通过。

GOV-005部署知识分散在多份文档和脚本中

每个组件声明唯一交付策略;可独立部署的组件只有一个默认 profile;发布门禁验证部署清单、配置样例、健康检查和回滚说明。

GOV-006正式 Sites 地址与最终治理事实已发布

现有正式 Sites 地址已发布最终治理事实,关键路由与导航通过精确源码生产运行验收,站点 active/public,发布未改动生产 Server/Robot 监听。

GOV-007跨组件版本兼容矩阵尚未发布

任一正式发布均能从兼容矩阵判断支持组合,并由 CI 运行对应契约测试。

GOV-008traceId 已在部分组件存在,但尚未成为平台级统一执行标识

使用 executionId 可查询一次能力运行的入口、工具、证据、状态、外部写入和最终结果。

GOV-009Robot 配置来源较多,统一 Schema 尚未覆盖全部配置面

全新配置可在启动前离线校验;字段弃用有迁移提示;样例与代码 Schema 自动一致。

GOV-010compact all-in-one 模式包含数据库与多进程,运行边界复杂

compact 页面醒目标注适用边界;迁移和回退测试覆盖运行中任务与数据库一致性。

GOV-011正式组件缺少统一 Owner 与支持级别元数据

所有 stable/pilot 组件都能定位维护团队和故障升级路径。

GOV-012公共产品文档与内部运维细节的发布边界未正式定义

发布流水线扫描敏感内容并按 audience 分层构建;公共站不含真实域名、IP、账号或项目私有拓扑。

GOV-013Server 生产部署依赖整个 Monorepo

干净 commit 能生成自包含归档;归档在隔离目录独立启动、持久化并重启;systemd 只从 /opt/flynor-server/current 启动。

GOV-014OCI digest Provider 已纳入统一 v2 Release 与受限部署主干

已通过:同一正式 v2 Release 可选择 OCI digest Provider;真实 Registry push/pull、digest-only 部署、失败前置保护和缓存再升级通过 devbox deployed-contract,并与完整包路径完成同 Controller、权限、健康、结果和回滚比较。

GOV-015目标机验收记录缺少平台级验证、汇总与发布放行门

篡改、Profile 缺失、发布标识不一致、未完成人工检查或 automated-passed 记录均无法通过 gate;完整记录可产生符合 Schema 的可归档摘要。

GOV-016正式项目与交付仓 MR 必需门禁已在项目级验证并启用

两个远端目标分支的项目级门禁和保护已由操作者确认;MR !8 仅在 runner-smoke/flynor-test 通过后合并,MR !9 的失败必需作业实际阻止合并且未改变 dev;交付仓 verify_delivery、显式发布确认、精确源码和隔离 Runner 保持不变。

GOV-017造数授权此前缺少可执行的数据边界

未授权、环境不匹配、无 AI-TEST-DATA- 标识、跨 executionId 或保留策略不一致的调用在项目子进程启动前失败;Server 拒绝伪造结果;合法调用通过并只记录脱敏审计字段。

GOV-018标准 DevOps Connector 已完成当前治理,更多产品 Provider 非阻塞扩展

已满足:共享标准模型、版本化无秘密连接声明、可替换 Provider 注册、当前读取 live、专用任务受控写回、旧入口兼容、48 项功能基线和不清账本回滚均已通过。

GOV-019项目资源主链已统一,新增 Provider 与高级索引继续增量治理

当前成熟资源链路、标准配置引用完整性、权限、同步、进程内 last-good 和 GitNexus 已通过当前工作树的组件与 devbox 证据;48 项功能保持不减,未来 Provider 按相同契约增量验收。

GOV-020共享契约已完成当前治理,第三方工具 gateway 非阻塞扩展

远程工具和 Subagent 仍同时可用;Robot Connector 只处理企微/飞书消息、身份、图片、附件和回复;Worker 复用 Resource Tool Adapter 与 Agent Adapter;Agent query/continue/cancel 统一校验 execution/trace scope;本地/网络共享参数、权限、结果和错误语义;Project Resource Tool 当前写授权仅限 DevOps 测试任务更新与测试数据库造数,未配置默认拒绝;旧入口、当前 devbox Agent/Robot/PI/Test 链和既有回滚均通过。第三方 MCP/CLI 事务性 gateway、双 key 轮换与企业 Secret backend 明确为非阻塞增强。

GOV-021整个平台统一的标准 Docker Compose 部署与恢复证据

同一套无宿主硬编码配置在 Windows + WSL2、Linux 和 devbox 可用;干净部署、健康、重启恢复、固定版本升级、备份恢复和回滚全部产生 deployed-contract 证据;不触碰 FlynorRunner/GitLab Runner、不开放公网端口。

GOV-022Tester、Runner 与浏览器证据按独立边界完成标准部署和逐链切换

固定 Tester 版本和源码已进入验收镜像,不再依赖宿主绝对路径;devbox 对非生产 Tester 完成只读 live 且证明零外部写;旧与新 Runner 的输入、结果状态、BUSINESS/INFRASTRUCTURE 分类、错误、权限、证据和副作用对比通过;shadow 对成熟 Runner 只执行一次;标准 Compose 可配置项目 Driver 和 scoped Secret Store;受控结果发布仍关闭并在未来启用前另做一次性确认和幂等验收。

GOV-023项目 Compose 自带 Controller 的统一运维与正式包发布已完成

已满足:标准 docker compose up 无需额外主机连接资料即可登记;Server 只接收短请求;中心可受限诊断和确认写;固定版本更新与回滚覆盖 Robot、PI、Test Runtime、Controller/Proxy;失败保留上一健康实例;跨项目和任意宿主路径拒绝;正式同提交、无秘密项目包、完整回归、devbox deployed-contract 和站点版本均可核验与回退。

GOV-024项目镜像内容层增量分发、续传与完整包兜底已闭环

已满足:相同固定依赖、仅应用版本变化的两个真实 Docker 归档通过当前 Controller、短请求 Server 和 Docker Proxy 连续验收;首装、中断完整包兜底、零网络缓存回滚、Range 续传和只取缺失层均通过并记录字节/耗时。自动化又验证逐层/重组摘要、legacy 兼容,以及增量和完整包同时损坏时零替换失败关闭;48 项功能保持不减。

GOV-025线上原版能力必须成为治理新版的完整子集

已满足:旧版功能集合是新版功能集合的完整子集;旧 14 项能力、73 个 SDK 方法、19 类存储、Management 旧 Web/后台与三端入口均有兼容实现;54 项功能回归、完整构建、品牌/平台门禁和 devbox 旧版启动→Schema 17 升级→新版重启→快照恢复→Schema 16 回滚均通过并有机器证据。

GOV-026删除未投产 BA 试验链,只保留 Management → BA Partner 正式能力链

已满足:BA Partner MCP/构建/Marketplace保留;Management 创建、启用和发布项目级 Flynor 能力后,Server 保存唯一发布快照,BA Partner 能识别加载工具;运行账本不存在隐藏 BA worker 注册或任务。结构、CLI、契约和端到端门禁均阻止旧链回归。