lazyBoy/docs/agent-computer-audit-2026-0...

28 KiB
Raw Permalink Blame History

V3 全項稽核與本輪修復2026-09-10

目前 HEAD80fe9a8;開始時工作目錄乾淨。讀取 docs/plan 全部三份文件。此報告修正舊進度檔將獨立純函式、fixture 或尚未接線程式標成完整實作的歧義。全案尚未完成。

O01O48逐項處置

VERIFIED 僅指本列明示的範圍;PARTIAL 仍有必做項。使用者追加要求P0P3 全部完成P2/P3 不再以延期結案;替代 backend 需可選實作與實測。

ID 項目 狀態 證據/缺項
O01 修正新圖交付 VERIFIED 既有截圖真值表、delivery 狀態與 Rust 測試通過;模型真實服務 E2E 未測。
O02 原生 exec PARTIAL 原生命令與真實 Docker 雙向 IO 驗證signal/完整 envelope 仍未全覆蓋。
O03 原生 files PARTIAL 本輪補 descriptor-relative 檔案 helper、CAS、原子 replace、8 MiB 限制;已補 stat、byte patch、雙端 hash move、有界 literal search、版本核對的 bytedirectory continuationupload/download 全串流仍缺root file journal 已接 agent writepatchmoveroot file outbox中央 mappingevent dedup、ack 與 receipt reconcile 已接線root unknown readback 觀察 backend 已實作不冒充執行成功API工具UI 已接同 generation 明確後置條件恢復(要求 helper/controller 已停止及 fsync 核驗,保留 executionProven=false跨 generation 已接退役查證、私有簽章、後置條件恢復與 UI 提示,實際 destroy/recreate 及回覆遺失 gate 證據詳 O41公開 boot 一體化、完整故障矩陣與其他寫入路徑仍缺。
O04 持續 jobs 與 PTY PARTIAL Computer root 保護 SQLite/worker/PTY/byte cursor/本地 outbox 已接線並通過真實 Docker獨立 Supervisor 重連可讀取/取消。worker crash 的 pidfd 回收與已 ack 終態輸出 TTL/配額回收已測;尚缺脫離 process group 的樹隔離、journal 長期配額、完整 scope barrier。
O05 批次程序form macro PARTIAL form_fill 已存在;每欄 postcondition、提交結果任務驗證仍不完整。
O06 套件/連線常駐 PARTIAL Streamable HTTP MCP client 已移入 Computer真實 SDK/假服務測試通過;已新增 archive stdio loader 與獨立 UID binding目前每呼叫新 session常駐 pool、完整 V1 manifest 與 legacy SSE 尚缺。
O07 穩定 Runner transport NOT_STARTED 保留 Docker transport本輪修 full-duplex deadlock未建立 UDS/HTTP 替代方案,需 RPC 分解量測再決定。
O08 readiness 分層 PARTIAL runner-only native 與本輪無 desktop fixture 已驗證;修正公開 boot 將未知探測當成需替換的問題HTTP 失敗1241372 保留原 providerTeamDedicatedGUIrunner-only regression 通過;已以正式 boot_for→Supervisor provisionready marker 驗證 Dedicated 重建warm reuse 與全新 Team home 寫入,並修正無 HOST_DATA_DIR 時 root-owned home 造成 startup exit 1health 已移除 display 假健康與 jobs SQL 失敗變零的回報,新增 owner/storage/assignment 前後檢查與 6 秒 probe 總期限;已新增 Computer-local runtime_health backendX11/WM、DevTools discovery、WebSocket→RFB 分項6 協定 fixturesrootSupervisor HTTP 驗證通過;修正 Runner source 超過 argv 上限,改有界 stdin frame3 真實 pipe/exec tests 通過。API 已接入嚴格 typed runtime evidence15 秒期限,依目前 bot 的 slot 探測,前後核對 screen/profile/fence 並獨立回報 GUI 與 nativeReady4 control tests、SQLxHTTP 回歸及完整 API 209 tests 通過。新增真實 networkless Computer GUI acceptanceXvfb/XFWM/Chromium/websockify/RFB 的 10 個冷啟動與獨立停止/重啟觀察通過,並修正 viewer probe 使用不存在 vnc.html 的錯誤;正式 ensure_screen 已修正略過桌面修復的快速路徑及 panel-only 判斷,真實 WMpaneldesktop 三種終止後並行 ensure 修復通過,其餘 PIDD-Bus 保持;已擴充雙畫面並行 cold bootWMpaneldesktopCuaXvfbD-BusChromium 七種終止後正式並行 ensure 復原皆通過,每次真實 Cua screenshot、新舊 profile/port 及另一畫面 PIDreadiness 不受影響ensure_bot_screen 已補交易內 actor/Computer/bot 授權、配置鎖、generation context、前後 assignment/fence 核對與 90 秒期限SDK 不再補虛構 display/portSQLxHTTP regression、210 API tests 及 Clippy 通過;其他 bot restore 路徑亦已共用前後 assignment 檢查、保留 per-task profilegeneration context 與 90 秒批次期限foreignunbound pre-RPC 及八種在途變更 regression 通過;已補 API→SDK→Supervisor 的 screen/lease/run/epoch 傳遞及結構一致性檢查SDK header 不能編碼時拒絕而非 panic/靜默丟棄210 API、14 SDK、2 Supervisor testsClippy 通過,但未將格式驗證當成 freshness尚需 guest durable epoch/lease admission 全鏈路、AT-SPI 語意恢復、完整 XFCEComputer 復原、Chromium process/profile 證明及瀏覽器登入啟動流程。
O09 按能力路由 PARTIAL choose_route 為獨立決策函式;尚未作完整逐步 dispatcher policy。
O10 工具 schema 按需載入 PARTIAL 現有 schema 過濾per-bot/account grant/version registry 與活動 run 撤銷安全點未完整。
O11 簡單任務不加 planner VERIFIED 保留既有 harness不新增 planner 或子 agent。
O12 條件等待 PARTIAL wait_until/deadline 單元基礎存在job event 與所有 disabled 條件尚未全面整合。
O13 DOM snapshot 限量與增量 NOT_STARTED 沒有增量 DOM backend現有 snapshot 保留,需先量測 payload。
O14 agent 圖片和 viewer 串流分離 VERIFIED browser observe opt-in、native 無截圖,前端截圖契約測試保留。
O15 既有 browser/session 穩定 attach PARTIAL 既有 per-slot profileattach/restart/frame 邊界仍需實際 GUI fixture。
O16 驗證、有限恢復與模型升級 PARTIAL wait 不算進度已測verifier/milestone/watchdog 與模型升級未整體接線。
O17 Xvfb+x11vnc → TigerVNC Xvnc PARTIAL TigerVNC opt-in source 存在;本機既有 Computer image 無 Xvnc尚未建置更新 image 與 GUI 對照。
O18 Xvfb+x0vncserver 備選 NOT_STARTED 保留 x0vncserver 備選,無需同時安裝另一 viewer。
O19 檢查 -noxdamage NOT_STARTED 保留 -noxdamage未完成重繪對照不直接移除。
O20 noVNC/websockify 與畫質檔 PARTIAL 保留 noVNC/websockifyviewer FPS/壓縮/輸入延遲未量測。
O21 精簡桌面而非先換 OS VERIFIED 保留 XFCE 與既有 compositor=off不重複宣稱改善。
O22 Selkies 替代 viewer NOT_STARTED 待實作可選 Selkies backend 與視訊/音訊驗收。
O23 Xpra 替代 viewer NOT_STARTED 待實作可選 Xpra backend 與單視窗/桌面驗收。
O24 Wayland全面換桌面 NOT_STARTED 待實作可選 Wayland backend 並驗證控制與觀察能力;保留 X11 選項。
O25 雙模式正式保留 PARTIAL 兩模式與資料保留;本輪拒絕 controlled fs 跨 bot 路徑assignment/recreate 整體驗收仍需擴充。
O26 按 display檔案account 鎖 PARTIAL 本輪同目錄 flock + CAS 跨程序驗證GUI、人類、mailbox 多資源 lease 尚未整體一致。
O27 scope-aware pause PARTIAL agent takeover 已接中央 admission gate、Runner durable pause/drain 與 release已測 A 暫停/B 繼續、手動暫停保留、unknown 拒絕假接管。新增 root GUI fence storedurable generation/slot epoch/profile、scope/global locks、explicit quiescence 與 crash unresolved已嵌入 Runner 並接 HMAC publication receiver14 個真實程序SQLite fault簽章profile tests 與實際 Supervisor HTTP 有效/竄改/舊 epoch gate 通過;中央跨指派 epoch 已由 migration 039 的持久 slot countertrigger 與 API display_epoch 接線,舊資料 backfill、實際 lock 等待與 peer 並行、rollback/recreate/move 測試及 212 API testsClippy 通過;正式管理簽發器與專用 Sandbox→Supervisor 路由已接線真實容器驗證發布重送pausehome/auth/舊 epoch 拒絕159 control tests、15 SDK tests含竄改過大回執拒絕及 affected Clippy 通過。migration 040 已使 agent paused 實際變化與該 agent 的 display epoch 同交易推進repeatrollbackpeerdeletemove舊資料 backfill 及完整 213 API tests 通過API startup/restore 已接 migration 041 durable publication intent、專用發布與 post-response assignment/expiry 核对SQLx HTTP 已測 lost replyDB ack failure 重試及 concurrent pause 拒絕舊回覆,完整 214 API tests15 SDK testsClippy 通過,真實正式 boot 的 Dedicated guest 已驗證 root 發布成功後 lost response、中央保留 pending 並重試同意圖取得 ack完整 gate 通過;背景 retry 已接 startup loopdurable backoff原 actor proof215 API tests、六 bot bounded/SKIP LOCKED 與真實 root lost reply 的背景取回 ack gate 通過migration 043 已保存 Computer authority snapshot、以目前授權/claim 過濾候選並加 partial indexes1000 筆 obsolete backlog 不占候選、六 bot 跳過鎖定 intent、Computer fence/profile mode 變更不重送均通過215 API testsClippy完整真實 gate 通過;更大規模全域公平性與可信 GC 仍待完善GUI act/browser/recording 已在 Supervisor/controld 拒絕 body-header target conflict、duplicate headers 與 slot mismatch160 control15 SDK tests、實際 controld 25 casesSupervisor 五路由及完整 gate 通過CuaClient 已移除 timeout 後自動重開 session 放行,增加 per-display 本地 guardcancel-drop unresolved164 control tests、真實 fake CLI process abort、peer 並行、未知 outcome 不 delivery retry 及完整 gate 通過controld observe/health 與 Supervisor observe 亦已套用 strict target 驗證,實際 controld 拒絕案例增至 39、Supervisor observe HTTPClippy完整 gate 通過cursor configuration 未明结果亦已改為停止後續 input 並保留 unresolved165 control2 controld tests 與最終 Clippy 通過;此 marker 仍為 instance 記憶體,不是 root durable executorpause/takeover acknowledgment、root executor guarddeadlineretirement recovery 尚待接線display/Computer barrier 與完整 stale epoch/ref 恢復仍缺。
O28 共享 lifecyclesingle-flight PARTIAL 既有 idle job reconcileMCP/viewer/outbox 全員活性與 lifecycle race 尚未全測。
O29 程式共享與帳號授權分離 PARTIAL package/binding 表分離;本輪綁定查詢核對 Computerhash 後執行同 bytes已提供 root-owned 唯讀 cache、per-binding UID/private state 與持久 mountsaccount grants獨立 broker 尚缺。
O30 公平排程與總配額 PARTIAL 本輪 DB row lock + accepted reservation 修並行超額與 DB failure 放行root file journal 已補每 bot 256 個 unresolved 上限,跨 provider/generation 累計A 滿額時 B 仍可寫;歷史 file poll 已以 bot row lock新 snapshot 重查 lease驗證多 worker 跨 generation 只取得一份有效 bot lease確認讀空的歷史 scope 延後 60 秒再查,目前 scope 不受延後限制per-agent 公平排程/CPU/RAM 與其他路徑配額仍缺。
O31 Chromium /dev/shm 與程序回收 NOT_STARTED 保留原有隔離旗標,未量測 renderer shm/OOM。
O32 X11/DBus/profile 權限與 session PARTIAL 既有 slot/profileXauthority、broker/task UID 邊界尚未完成。
O33 Tool Manager 安裝入口 PARTIAL 新增 Computer archivedigest 安裝 API、manifest profile、MCP schema/call已實測通用 stdio server。已有 archive 安裝schema 探索/手動 journaled call UI、明確重新授權新 binding/UID保留舊撤銷歷史。已有指定已安裝版本切換回滾 UIURL、完整 V1 manifest系統 hooks 尚缺。
O34 來源版本與完整性 PARTIAL 本輪消除 package hash-check/open race通用 archive 安裝與 root migration loader 已有實際 digest/path/ownership/quota 測試;完整 V1 manifest、source URLhooks 仍缺。
O35 安裝/啟動/認證/授權分開 PARTIAL installation/binding 狀態存在;真實 connection/auth lifecycle 未接線。
O36 熱啟用與 registry 更新 PARTIAL binding 可熱切schema negotiation/cache/version event 仍缺。
O37 版本更新/回滾/移除 PARTIAL echo update/rollback/remove 存在root 通用 package_switch 已實測 busy/pin、private code 換版、原 state 保留及 durable transition replay中央 durable intent/API/UI 已接線schema 與版本 ready 同交易;取消會 drain 所有參與 bindings。跨 generation 已加 root receipt實際檔案 readback 後恢復;實際 docker restart gate 已驗證 receipt/code/UID/state/rollback新 runtime mounts 已驗證實際 remove/recreate 保留;舊 writable-layer 遷移與部分發布恢复快照核對已接線並實測API→容器全 E2E、常駐 instance/account pin 尚缺。
O38 OAuthtoken broker NOT_STARTED OAuth broker 程式與受保護 channel 尚缺;只有真實帳號 E2E 可列 BLOCKED_EXTERNAL程式缺漏不能列為外部阻礙。
O39 Outlook Graph 外掛 PARTIAL 只有 Graph 純函式測試;無可安裝 Outlook adapter、fake HTTP provider 與完整 preview/apply/verify。
O40 Outlook 批次/增量同步 PARTIAL 20 子項與分類 merge fixture分頁/delta/revoke/retry/read-back 尚未串接。
O41 operation journal/outbox PARTIAL 本輪 result/outbox 同 transaction、unknown intent 不刪、MCP 加 journalComputer job SQLite outbox、中央 dedup/ack/activity 已接線root file journal backend 已驗證 intentreceiptunknownlifecycle persistenceagent writepatchmove 已接 root journalroot file outbox中央 mappingfile event dedup、ack 與 receipt reconcile 已接線root unknown readback 觀察 backend 已實作file outbox 已補持久分頁游標、固定掃描上限、異常事件保留與單筆逾時公平續送file admission 改以 1024 個 unresolved slots 與 128 MiB SQLite 使用頁面預算控制,保留 terminal receipts、不再以 lifetime 1024 筆封鎖API工具UI 已接同 generation 明確後置條件恢復(要求 helper/controller 已停止及 fsync 核驗,保留 executionProven=false新增跨 generation 唯讀歷史 receipt 查詢,保留 current owner/storage/dispatch fence歷史 unknown 的普通查詢明示未做 readback明確 resolve 現要求匹配中央退役 acknowledgement 與目前所有路徑授權;歷史終態 receipt 已可在查詢時同交易回填中央 operationartifactActivity保留來源、不虛構 local event並雙向核對歷史 proof已送達終態事件矛盾事件拒絕入帳與 ackroot 已新增限同 bot原 identity 的歷史 outbox 分頁與 ack 入口(壞事件/固定 snapshot容量邊界沿用中央已接歷史 outbox 背景掃描與提交後 scoped ack保留原事件 IDgeneration跨 generation 退役 proof 的 HMAC 驗證、Supervisor→root 私有 key 通道及 root 簽章後置條件恢復已測fixture authorityclaimsreceiptoutbox 原子提交,中央 artifact 入帳核對匹配 acknowledgementAPI 已鎖定目前授權/原 dispatch退役 acknowledgement 後,透過專用 Sandbox→Supervisor 入口在管理端簽章並執行歷史 resolveDedicated 一次性 guest 已驗證 production destroy→中央 acknowledgement→持久 mounts 重建→API 恢復、內容衝突、重送不覆蓋人類修改及 artifact 讀取(原故障 guest 為 fixture重建ready marker中央發布已改走正式 boot_forUI 已接中央退役/目前路徑授權可用性提示與明確恢復按鈕,按下後後端重新查證(元件事件/狀態與建置驗證);已加入 root 恢復成功但回覆被替換為 502 的實際故障 gate中央先保持 unknown修改檔案後取回同 receipt 且不改人類 bytes公開 runner-only boot 函式到實際容器已接入恢復 gateGUI/browser/viewer readiness、瀏覽器視覺登入流程及其餘 transport 故障矩陣仍缺;其他寫入路徑及 SaaS 本地 journal 尚缺。
O42 活動紀錄串流而非桌面演出 PARTIAL 既有 Activity/op/job 顯示accepted/progress/verification 等完整事件與 job cancel UI 尚待補。
O43 artifact 存 Computer脫敏 PARTIAL 現有 artifact 列表/下載/hashfile write/patch/move 正常及 receipt recovery 已登錄並驗證並行去重、DB 故障回滾artifact 核驗來源已持久區分 execution_receiptpostconditionlegacy_unspecifiedcatalog 已傳回且測試 owner scope下載已核對 current bindinggenerationscopehome_key 並在回覆前重查,新增 Computer 內 verified readAPI 不再計算下載內容 hash與有界 SDK 回覆;新 write/patch/move 與明確恢復已保存 root-owned immutable snapshots原檔變更及實際 restart/remove-recreate 後可讀;發布程序死亡留下的精確 pending 暫存檔已在持鎖時清理並驗證不刪已發布 bytes全工具輸出 artifact、完整 retention/GC、streaming/secret canary 路徑仍缺。
O44 Task 驗證與郵件分類品質 PARTIAL transport/effect/task 純函式存在;尚非任務層 completion gate也沒有分類品質集。
O45 衝突與冪等/未知效果 PARTIAL 本輪真正 CAS + 失敗去重 + atomic ledger/outboxfile status/readback 已補 Computer owner/space、scope/home_key/kind 與 durable dispatch mapping 的傳輸後重查owner mismatch 在傳輸前拒絕SaaS unknown read-back 與 conflict-aware undo 未串接。
O46 部件健康與版本相容矩陣 PARTIAL health route 存在;真實 per-component probes、獨立 recovery 與相容性矩陣尚缺。
O47 已驗證 skill流程重用 NOT_STARTED 保留既有 skills語意流程 cache/version invalidation 留後續,不儲存座標/秘密。
O48 端到端viewer 雙 benchmark PARTIAL 新增 make bench-agent-computershared 60/private 30 native 樣本與環境 JSONmodel/GUI/viewer 全案 benchmark 未完成。

T01T64驗收覆蓋

原計劃測試場景的每個條件都需要證據。以下不將 unit fixture 冒充跨服務或真實 SaaS E2E完整 Rust suite 綠燈不等於 64 個場景全部通過。

ID 本輪判定 範圍/尚缺驗證
T01 VERIFIED限所述測項 截圖真值表既有測試通過。
T02 PARTIAL未完成驗收 模型真實 request/history 壓縮整體 fixture。
T03 PARTIAL未完成驗收 text-only provider E2E。
T04 PARTIAL未完成驗收 GUI stale/disabled 真實場景。
T05 PARTIAL未完成驗收 雙模式 API/membership 全套隔離 fixture。
T06 PARTIAL未完成驗收 本輪補 job owner/current binding/generation/DB error 拒絕Runner grant 偽造矩陣仍缺。
T07 PARTIAL未完成驗收 完整管理 API/socket/sentinel 威脅測試。
T08 PARTIAL未完成驗收 本輪 symlink/特殊檔名/空參數 regressionmount/目錄移動 adversarial race 仍缺。
T09 VERIFIED限所述測項 1 MiB invalid UTF-8 bytes 已通過 helper 與真實 Rust→Docker 讀寫。
T10 PARTIAL未完成驗收 本輪缺檔/list/binary/oversize 非空成功;磁碟滿與各 HTTP error 型別未齊。
T11 VERIFIED限所述測項 8 程序 helper CAS 只有 1 成功Rust→Docker 雙寫亦只有 1 成功。
T12 PARTIAL未完成驗收 native 真實 IO/exit 已驗證signal envelope 未齊。
T13 PARTIAL未完成驗收 process group/pipe、worker kill 後 pidfd 回收、偽造 starttime 拒絕、無 viewer 自動 reconcile 已測;脫離 process group 的程序與 cancel race 全集仍缺。
T14 PARTIAL未完成驗收 root registry、PTY、binary cursor、重建 DockerHost 後讀取/取消已實測;完整 API 程序 kill/restart E2E 尚缺。
T15 PARTIAL未完成驗收 generation guards 已有測試destroy ack 的 provider/generation/home_key 退役證據已和 generation/jobs 同交易保存並做故障回滾測試;新增 Dedicated 持久 home/journal 的實際 destroy acknowledgement、不同 Docker ID 重建及 API unknown 恢復 gate新 guest 已透過正式 boot_for provisionready marker中央發布重複 boot 重用同 providerTeam cold boot 已驗證GUI登入後 reconnect 全程恢復未完整。
T16 VERIFIED限所述測項 per-bot replay/mismatch/in-flight/unknown sqlx regression。
T17 PARTIAL未完成驗收 job 本地 outbox/顯式 ack、中央重送 dedup/錯 bot/錯 generation/逆序事件已測;新增 API dispatcher→真實 Supervisor→Computer write/patch/move 回應遺失、receipt 補送與不重做實測root receipt commit 遺失→明確 readback 恢復已通過實際 dispatcherSupervisorComputer公開 API/model 路由與全服務中斷矩陣仍缺。
T18 VERIFIED限所述測項 新增 DB admission failure 拒絕、journal/outbox failure 保留 accepted intent 測試;已驗證 unresolved quota、實際 128 MiB SQLite 壓力拒絕新 intent 且保留 replay/status、freelist 再利用、末位名額競爭;不是整機硬磁碟 quota 驗收。
T19 PARTIAL未完成驗收 actor-scoped client 不持全域 await lockper-bot runtime/account namespace 仍不足。
T20 PARTIAL未完成驗收 缺 broker/grant expiry/token revoke 真實整合。
T21 PARTIAL未完成驗收 有 redaction regression不能視為全部 log/checkpoint/prompt secrets 已驗證。
T22 PARTIAL未完成驗收 沒有完整 injection corpus 與授權旁路整合測試。
T23 PARTIAL未完成驗收 未做同頁 Cua+browser worker 競爭 fixture。
T24 PARTIAL未完成驗收 agent background barrier 已接線,中央 accepted/unknown 效果阻止授予 takeover leaseHTTP read-back 完整 fixture、display/Computer scope 仍缺。
T25 VERIFIED限所述測項 既有 heartbeat/milestone regression 通過。
T26 PARTIAL未完成驗收 Gmail grouping unit完整分頁 fake HTTP 尚缺。
T27 PARTIAL未完成驗收 Gmail response-lost/429/read-back end-to-end 尚缺。
T28 PARTIAL未完成驗收 inverse delta unitsame-label concurrent conflict-aware undo 尚缺。
T29 PARTIAL未完成驗收 保留模式與 schemamode-switch dry-run 尚缺。
T30 PARTIAL未完成驗收 本輪原生 helper/exec 無桌面真實容器;完整 text-only run/Activity E2E 尚缺。
T31 PARTIAL未完成驗收 本輪 DB 並行 admission 與 Team A/B benchmark完整資源公平壓測尚缺。
T32 PARTIAL未完成驗收 分類品質資料集與 precision/recall/coverage/abstention 尚缺。
T33 PARTIAL未完成驗收 protected broker 尚未完成。
T34 PARTIAL未完成驗收 artifact 已有授權lifecycle fence 與 Computer 內 verified read實際 1 MiB binary transport 已驗證;目前最多 8 MiB仍非大型附件全串流。
T35 PARTIAL未完成驗收 unknown 不重播已修;取消後 run resume 的 grant/ref 重驗尚缺。
T36 PARTIAL未完成驗收 MCP/connection_check 已加 ledgerHTTP MCP client 改在 ComputerAPI 不建立 transport。archive stdio loader 已新增;管理呼叫 audit、本地持久 MCP journal、pool 未齊。
T37 PARTIAL未完成驗收 兩模式架構保留create/restore 完整驗收未齊。
T38 VERIFIED限所述測項 Team own workspace mapping 與跨 bot 路徑拒絕 regression。
T39 PARTIAL未完成驗收 本輪 shared CASmembership/revoke 全套 API fixture 尚缺。
T40 PARTIAL未完成驗收 雙 DISPLAY GUI/profile/Cua 實測未做。
T41 PARTIAL未完成驗收 human/GUI/server epoch 完整競爭 fixture 尚缺。
T42 PARTIAL未完成驗收 已新增 Runner 真實 agent pause/resume、停止 admission、直接 resume 旁路拒絕、Team peer 繼續實測display/Computer scope 與完整 epoch token 仍缺。
T43 PARTIAL未完成驗收 整機 barrier/recreate 全集尚缺。
T44 PARTIAL未完成驗收 現有 ensure single-flight首次 provision 競爭未全面驗收。
T45 PARTIAL未完成驗收 現有 Team 刪 bot 邏輯;活動 background jobs 清理與其他 member 存活未完整驗收。
T46 PARTIAL未完成驗收 archive loader真實 rmcp stdio handshake/call、binding UID/state/code 隔離已測;第三方套件與完整 API/GUI 安裝 E2E 尚缺。
T47 PARTIAL未完成驗收 本輪 Computer-bound package query受保護 account/grants 未完成。
T48 PARTIAL未完成驗收 已測 archive digest、路徑逃逸/symlink/hardlink/展開上限、未知 hook 欄位拒絕、安裝後竄改與唯讀/非 root runtime完整 scope/網路 sandbox 與 hooks 工作流尚缺。
T49 PARTIAL未完成驗收 只有版本策略/echo 綁定;真實 active instances pin 未完成。
T50 PARTIAL未完成驗收 binding revoke/remove 現有runtime drain/遠端 token revoke 尚缺。
T51 PARTIAL未完成驗收 無可安裝 Graph HTTP adapter純函式不算本項完成。
T52 PARTIAL未完成驗收 子項分類 unitread-back/retry HTTP fixture 未齊。
T53 PARTIAL未完成驗收 Graph continuation/delta/revoke 實作與 fixture 未齊。
T54 PARTIAL未完成驗收 merge unit並行 categories visible conflict fixture 未齊。
T55 PARTIAL未完成驗收 既有本機映像無 TigerVNC尚需更新 image 與 Cua/中文/a11y GUI fixture。
T56 PARTIAL未完成驗收 backend/session restart invalidation 整體 fixture 未做。
T57 VERIFIED限所述測項 slot 對應純契約通過;未宣稱 GUI 已驗收。
T58 PARTIAL未完成驗收 noVNC scaling/resize/DPI 實際輸入 fixture 未做。
T59 PARTIAL未完成驗收 保留 -acXauthority/server-side RFB mutation 權限整體測試未齊。
T60 PARTIAL未完成驗收 native 無 viewer 容器通過browser independent readiness 仍缺。
T61 PARTIAL未完成驗收 敏感 env 注入 policy 基礎protected runtime 尚缺。
T62 PARTIAL未完成驗收 文件承認同 UID 非隔離core secrets OS 邊界仍須實測修復。
T63 PARTIAL未完成驗收 native quota race 已修file journal 已驗證全機/每 bot 最後名額競爭、A 滿額不阻擋 B 與跨 generation 不重置額度fair queue/renderer OOM 未完成。
T64 PARTIAL未完成驗收 artifact checksum 與新 root snapshot 已驗證實際 restartmigrationremove-recreate 後的 bytespackage/protected store 既有 gate 通過,新增 file_history 在 restartmigrationremove-recreate 後以較新 identity 讀回原 receipt完整 artifact retention全工具產物及 jobs 全故障矩陣仍未齊。

外部環境與下一段實作

Microsoft/Google 真實 OAuth 需要使用者提供已註冊應用的授權設定及拋棄式測試帳號;真實信箱 E2E 標 BLOCKED_EXTERNAL。OAuth broker、fake Graph/Gmail HTTP、generic MCP loader 等本地程式缺漏仍是未完成工作,不能以帳號缺失作為阻擋理由。

下一段依 DAG完成 Computer 內受保護 Runner/job registry/PTY/outbox、scope fencing 與 account broker再接通用 Tool Manager 和郵件 HTTP fixtures。尚不可宣稱 PR-0210 全部已完成或零 Bug。

回滾

累積變更包含 migrations 023029、root SQLite schema 與 runtime 持久掛載;尚未正式部署,也未修改既有 Team 資料。回滾必須保留已遷移的 runtimebinding 歷史,不可直接恢復舊 unique constraint 或只回退 transport 的一端。測試與 benchmark 僅操作自建容器及暫存資料;正式資料的回退仍需相容性與還原演練,不以刪除新資料代替回滾。 ˇ