Flynor平台文档Flynor 首页
Flynor 文档/项目工具
稳定

Resource Tool Adapter 与执行链

Resource Tool Adapter 为 PI、Worker、Robot、Test MCP 和端侧 Agent 提供相同的参数、权限、结果和错误格式。

01

独立职责

  • 定义代码、文档、GitNexus、链路映射、DevOps、数据库、日志与项目 MCP 工具。
  • 把参数转换为受控资源访问并校验项目、环境、资源和权限。
  • 统一分页、截断、来源、证据、新鲜度、脱敏、错误和审计。
  • Agent 仍可对允许 direct 的资源直接搜索;tool/denied 资源必须走受控工具或拒绝。
02

双链路同义

  • Local 使用 in-process、stdio、IPC、Unix Socket 或 localhost。
  • Network 使用 HTTPS、Outbound Relay、Server 或 MCP。
  • 两者共享 capabilityId/version、Schema、资源权限、结果、错误、证据、新鲜度和审计。
03

权限配置

  • 每项资源分别声明 direct/tool/both/denied。
  • read/write/delete 都要显式声明,未配置默认拒绝。
  • 当前 delete 与生产数据库 write 固定拒绝。
  • 当前 write 只允许 DevOps 任务更新与测试环境数据库造数。
04

Agent 执行层

  • Worker Runtime 负责冻结任务、状态、取消、重试、证据和结构化结果。
  • Robot Job 主入口已通过 robot-job-v1 Provider 接入 Worker Runtime;旧队列、租约与渠道副作用继续由成熟实现执行。
  • Agent Adapter 已承接 Robot Worker 的 9 个 Codex/Claude/Cursor 调用点、PI Cursor 专家、Evolution Codex 与 Tech Codex 的 Codex/Claude/Devin Router,统一 Run/Session/取消/状态信封;Provider 选择策略不变。
  • Robot 已知 MCP/Claude CLI 可在启动前取 Task allow-list、绑定 Agent Run 的签名 Lease 与 Runtime 候选交集;默认 legacy。
  • bundled Choerodon MCP 已在每次成熟 handler 调用前重新校验 Lease、Agent Run、项目、profile、操作与预算,并持久记录脱敏元数据;任意第三方 MCP/CLI 和 Agent 自行启动命令仍需逐 Provider 建立相同门禁。
05

Robot Connector 当前切片

  • 飞书、企微 callback/relay、企微官方长连接共用 Channel Message/Reply/Delivery Receipt Facade。
  • reply/send/update 与 text/interactive/file/image 均保留;旧 NormalizedMessage、Outbox、Provider、卡片、媒体和重试行为不变。
  • 标准媒体信封、持久回执、Connector→Worker→reply、图片附件与企微 Relay 已有 devbox deployed-contract;企微官方长连接和飞书成熟使用事实已有可核验 existing-evidence。
06

当前状态

GOV-020 当前成熟共享执行链已关闭

Project Data MCP、PI 资源方法、Test MCP 和 Robot Worker 内部读取已映射共享契约;签名 Lease、公钥验签、持久审计、标准 Task/Result 与 Agent Adapter 均有证据。Agent query/continue/cancel 现在统一校验 execution/trace scope。当前源码的 Agent、Robot 全链、PI 签名网络资源和 Test Worker→MCP 已重新通过 devbox;飞书文档、真实 PI 双 Subagent、成熟渠道和专用 DevOps 写回保留既有 live/existing-evidence。第三方 MCP/CLI gateway、双 key 轮换和企业 Secret backend 是非阻塞增强。

依据

architecture/adrs/0008-project-capability-reuse-eight-layer-architecture.md · architecture/project-capability.manifest.json · architecture/schemas/project-capability-contract.schema.json · architecture/schemas/capability-invocation.schema.json · architecture/schemas/standard-worker-task.schema.json · architecture/schemas/agent-connector.schema.json · architecture/schemas/robot-connector.schema.json · architecture/compatibility.manifest.json · architecture/audits/project-capability-runtime-closure-2026-08-30.md · architecture/audits/resource-tool-adapter-governance-2026-08-26.md · architecture/audits/capability-lease-audit-ledger-governance-2026-08-26.md · architecture/audits/worker-runtime-governance-2026-08-26.md · architecture/audits/agent-adapter-governance-2026-08-26.md · architecture/audits/robot-agent-tool-projection-governance-2026-08-26.md · architecture/audits/robot-realtime-devops-mcp-governance-2026-08-26.md · architecture/audits/project-intelligence-shared-boundaries-governance-2026-08-26.md · architecture/audits/evolution-tech-codex-agent-governance-2026-08-26.md · architecture/audits/robot-connector-governance-2026-08-26.md · architecture/audits/test-runtime-devops-governance-2026-08-26.md