lazyBoy/docs/agent-computer-audit-2026-0...

140 lines
28 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# V3 全項稽核與本輪修復2026-09-10
目前 HEAD`80fe9a8`;開始時工作目錄乾淨。讀取 `docs/plan` 全部三份文件。此報告修正舊進度檔將獨立純函式、fixture 或尚未接線程式標成完整實作的歧義。**全案尚未完成。**
## O01O48逐項處置
`VERIFIED` 僅指本列明示的範圍;`PARTIAL` 仍有必做項。使用者追加要求P0P3 全部完成P2/P3 不再以延期結案;替代 backend 需可選實作與實測。
| ID | 項目 | 狀態 | 證據/缺項 |
|---|---|---|---|
| O01 | 修正新圖交付 | VERIFIED | 既有截圖真值表、delivery 狀態與 Rust 測試通過;模型真實服務 E2E 未測。 |
| O02 | 原生 exec | PARTIAL | 原生命令與真實 Docker 雙向 IO 驗證signal/完整 envelope 仍未全覆蓋。 |
| O03 | 原生 files | PARTIAL | 本輪補 descriptor-relative 檔案 helper、CAS、原子 replace、8 MiB 限制;已補 stat、byte patch、雙端 hash move、有界 literal search、版本核對的 bytedirectory continuationupload/download 全串流仍缺root file journal 已接 agent writepatchmoveroot file outbox中央 mappingevent dedup、ack 與 receipt reconcile 已接線root unknown readback 觀察 backend 已實作不冒充執行成功API工具UI 已接同 generation 明確後置條件恢復(要求 helper/controller 已停止及 fsync 核驗,保留 executionProven=false跨 generation 已接退役查證、私有簽章、後置條件恢復與 UI 提示,實際 destroy/recreate 及回覆遺失 gate 證據詳 O41公開 boot 一體化、完整故障矩陣與其他寫入路徑仍缺。 |
| O04 | 持續 jobs 與 PTY | PARTIAL | Computer root 保護 SQLite/worker/PTY/byte cursor/本地 outbox 已接線並通過真實 Docker獨立 Supervisor 重連可讀取/取消。worker crash 的 pidfd 回收與已 ack 終態輸出 TTL/配額回收已測;尚缺脫離 process group 的樹隔離、journal 長期配額、完整 scope barrier。 |
| O05 | 批次程序form macro | PARTIAL | form_fill 已存在;每欄 postcondition、提交結果任務驗證仍不完整。 |
| O06 | 套件/連線常駐 | PARTIAL | Streamable HTTP MCP client 已移入 Computer真實 SDK/假服務測試通過;已新增 archive stdio loader 與獨立 UID binding目前每呼叫新 session常駐 pool、完整 V1 manifest 與 legacy SSE 尚缺。 |
| O07 | 穩定 Runner transport | NOT_STARTED | 保留 Docker transport本輪修 full-duplex deadlock未建立 UDS/HTTP 替代方案,需 RPC 分解量測再決定。 |
| O08 | readiness 分層 | PARTIAL | runner-only native 與本輪無 desktop fixture 已驗證;修正公開 boot 將未知探測當成需替換的問題HTTP 失敗1241372 保留原 providerTeamDedicatedGUIrunner-only regression 通過;已以正式 boot_for→Supervisor provisionready marker 驗證 Dedicated 重建warm reuse 與全新 Team home 寫入,並修正無 HOST_DATA_DIR 時 root-owned home 造成 startup exit 1health 已移除 display 假健康與 jobs SQL 失敗變零的回報,新增 owner/storage/assignment 前後檢查與 6 秒 probe 總期限;已新增 Computer-local runtime_health backendX11/WM、DevTools discovery、WebSocket→RFB 分項6 協定 fixturesrootSupervisor HTTP 驗證通過;修正 Runner source 超過 argv 上限,改有界 stdin frame3 真實 pipe/exec tests 通過。API 已接入嚴格 typed runtime evidence15 秒期限,依目前 bot 的 slot 探測,前後核對 screen/profile/fence 並獨立回報 GUI 與 nativeReady4 control tests、SQLxHTTP 回歸及完整 API 209 tests 通過。新增真實 networkless Computer GUI acceptanceXvfb/XFWM/Chromium/websockify/RFB 的 10 個冷啟動與獨立停止/重啟觀察通過,並修正 viewer probe 使用不存在 vnc.html 的錯誤;正式 ensure_screen 已修正略過桌面修復的快速路徑及 panel-only 判斷,真實 WMpaneldesktop 三種終止後並行 ensure 修復通過,其餘 PIDD-Bus 保持;已擴充雙畫面並行 cold bootWMpaneldesktopCuaXvfbD-BusChromium 七種終止後正式並行 ensure 復原皆通過,每次真實 Cua screenshot、新舊 profile/port 及另一畫面 PIDreadiness 不受影響ensure_bot_screen 已補交易內 actor/Computer/bot 授權、配置鎖、generation context、前後 assignment/fence 核對與 90 秒期限SDK 不再補虛構 display/portSQLxHTTP regression、210 API tests 及 Clippy 通過;其他 bot restore 路徑亦已共用前後 assignment 檢查、保留 per-task profilegeneration context 與 90 秒批次期限foreignunbound pre-RPC 及八種在途變更 regression 通過;已補 API→SDK→Supervisor 的 screen/lease/run/epoch 傳遞及結構一致性檢查SDK header 不能編碼時拒絕而非 panic/靜默丟棄210 API、14 SDK、2 Supervisor testsClippy 通過,但未將格式驗證當成 freshness尚需 guest durable epoch/lease admission 全鏈路、AT-SPI 語意恢復、完整 XFCEComputer 復原、Chromium process/profile 證明及瀏覽器登入啟動流程。 |
| O09 | 按能力路由 | PARTIAL | choose_route 為獨立決策函式;尚未作完整逐步 dispatcher policy。 |
| O10 | 工具 schema 按需載入 | PARTIAL | 現有 schema 過濾per-bot/account grant/version registry 與活動 run 撤銷安全點未完整。 |
| O11 | 簡單任務不加 planner | VERIFIED | 保留既有 harness不新增 planner 或子 agent。 |
| O12 | 條件等待 | PARTIAL | wait_until/deadline 單元基礎存在job event 與所有 disabled 條件尚未全面整合。 |
| O13 | DOM snapshot 限量與增量 | NOT_STARTED | 沒有增量 DOM backend現有 snapshot 保留,需先量測 payload。 |
| O14 | agent 圖片和 viewer 串流分離 | VERIFIED | browser observe opt-in、native 無截圖,前端截圖契約測試保留。 |
| O15 | 既有 browser/session 穩定 attach | PARTIAL | 既有 per-slot profileattach/restart/frame 邊界仍需實際 GUI fixture。 |
| O16 | 驗證、有限恢復與模型升級 | PARTIAL | wait 不算進度已測verifier/milestone/watchdog 與模型升級未整體接線。 |
| O17 | Xvfb+x11vnc → TigerVNC Xvnc | PARTIAL | TigerVNC opt-in source 存在;本機既有 Computer image 無 Xvnc尚未建置更新 image 與 GUI 對照。 |
| O18 | Xvfb+x0vncserver 備選 | NOT_STARTED | 保留 x0vncserver 備選,無需同時安裝另一 viewer。 |
| O19 | 檢查 -noxdamage | NOT_STARTED | 保留 -noxdamage未完成重繪對照不直接移除。 |
| O20 | noVNC/websockify 與畫質檔 | PARTIAL | 保留 noVNC/websockifyviewer FPS/壓縮/輸入延遲未量測。 |
| O21 | 精簡桌面而非先換 OS | VERIFIED | 保留 XFCE 與既有 compositor=off不重複宣稱改善。 |
| O22 | Selkies 替代 viewer | NOT_STARTED | 待實作可選 Selkies backend 與視訊/音訊驗收。 |
| O23 | Xpra 替代 viewer | NOT_STARTED | 待實作可選 Xpra backend 與單視窗/桌面驗收。 |
| O24 | Wayland全面換桌面 | NOT_STARTED | 待實作可選 Wayland backend 並驗證控制與觀察能力;保留 X11 選項。 |
| O25 | 雙模式正式保留 | PARTIAL | 兩模式與資料保留;本輪拒絕 controlled fs 跨 bot 路徑assignment/recreate 整體驗收仍需擴充。 |
| O26 | 按 display檔案account 鎖 | PARTIAL | 本輪同目錄 flock + CAS 跨程序驗證GUI、人類、mailbox 多資源 lease 尚未整體一致。 |
| O27 | scope-aware pause | PARTIAL | agent takeover 已接中央 admission gate、Runner durable pause/drain 與 release已測 A 暫停/B 繼續、手動暫停保留、unknown 拒絕假接管。新增 root GUI fence storedurable generation/slot epoch/profile、scope/global locks、explicit quiescence 與 crash unresolved已嵌入 Runner 並接 HMAC publication receiver14 個真實程序SQLite fault簽章profile tests 與實際 Supervisor HTTP 有效/竄改/舊 epoch gate 通過;中央跨指派 epoch 已由 migration 039 的持久 slot countertrigger 與 API display_epoch 接線,舊資料 backfill、實際 lock 等待與 peer 並行、rollback/recreate/move 測試及 212 API testsClippy 通過;正式管理簽發器與專用 Sandbox→Supervisor 路由已接線真實容器驗證發布重送pausehome/auth/舊 epoch 拒絕159 control tests、15 SDK tests含竄改過大回執拒絕及 affected Clippy 通過。migration 040 已使 agent paused 實際變化與該 agent 的 display epoch 同交易推進repeatrollbackpeerdeletemove舊資料 backfill 及完整 213 API tests 通過API startup/restore 已接 migration 041 durable publication intent、專用發布與 post-response assignment/expiry 核对SQLx HTTP 已測 lost replyDB ack failure 重試及 concurrent pause 拒絕舊回覆,完整 214 API tests15 SDK testsClippy 通過,真實正式 boot 的 Dedicated guest 已驗證 root 發布成功後 lost response、中央保留 pending 並重試同意圖取得 ack完整 gate 通過;背景 retry 已接 startup loopdurable backoff原 actor proof215 API tests、六 bot bounded/SKIP LOCKED 與真實 root lost reply 的背景取回 ack gate 通過migration 043 已保存 Computer authority snapshot、以目前授權/claim 過濾候選並加 partial indexes1000 筆 obsolete backlog 不占候選、六 bot 跳過鎖定 intent、Computer fence/profile mode 變更不重送均通過215 API testsClippy完整真實 gate 通過;更大規模全域公平性與可信 GC 仍待完善GUI act/browser/recording 已在 Supervisor/controld 拒絕 body-header target conflict、duplicate headers 與 slot mismatch160 control15 SDK tests、實際 controld 25 casesSupervisor 五路由及完整 gate 通過CuaClient 已移除 timeout 後自動重開 session 放行,增加 per-display 本地 guardcancel-drop unresolved164 control tests、真實 fake CLI process abort、peer 並行、未知 outcome 不 delivery retry 及完整 gate 通過controld observe/health 與 Supervisor observe 亦已套用 strict target 驗證,實際 controld 拒絕案例增至 39、Supervisor observe HTTPClippy完整 gate 通過cursor configuration 未明结果亦已改為停止後續 input 並保留 unresolved165 control2 controld tests 與最終 Clippy 通過;此 marker 仍為 instance 記憶體,不是 root durable executorpause/takeover acknowledgment、root executor guarddeadlineretirement recovery 尚待接線display/Computer barrier 與完整 stale epoch/ref 恢復仍缺。 |
| O28 | 共享 lifecyclesingle-flight | PARTIAL | 既有 idle job reconcileMCP/viewer/outbox 全員活性與 lifecycle race 尚未全測。 |
| O29 | 程式共享與帳號授權分離 | PARTIAL | package/binding 表分離;本輪綁定查詢核對 Computerhash 後執行同 bytes已提供 root-owned 唯讀 cache、per-binding UID/private state 與持久 mountsaccount grants獨立 broker 尚缺。 |
| O30 | 公平排程與總配額 | PARTIAL | 本輪 DB row lock + accepted reservation 修並行超額與 DB failure 放行root file journal 已補每 bot 256 個 unresolved 上限,跨 provider/generation 累計A 滿額時 B 仍可寫;歷史 file poll 已以 bot row lock新 snapshot 重查 lease驗證多 worker 跨 generation 只取得一份有效 bot lease確認讀空的歷史 scope 延後 60 秒再查,目前 scope 不受延後限制per-agent 公平排程/CPU/RAM 與其他路徑配額仍缺。 |
| O31 | Chromium /dev/shm 與程序回收 | NOT_STARTED | 保留原有隔離旗標,未量測 renderer shm/OOM。 |
| O32 | X11/DBus/profile 權限與 session | PARTIAL | 既有 slot/profileXauthority、broker/task UID 邊界尚未完成。 |
| O33 | Tool Manager 安裝入口 | PARTIAL | 新增 Computer archivedigest 安裝 API、manifest profile、MCP schema/call已實測通用 stdio server。已有 archive 安裝schema 探索/手動 journaled call UI、明確重新授權新 binding/UID保留舊撤銷歷史。已有指定已安裝版本切換回滾 UIURL、完整 V1 manifest系統 hooks 尚缺。 |
| O34 | 來源版本與完整性 | PARTIAL | 本輪消除 package hash-check/open race通用 archive 安裝與 root migration loader 已有實際 digest/path/ownership/quota 測試;完整 V1 manifest、source URLhooks 仍缺。 |
| O35 | 安裝/啟動/認證/授權分開 | PARTIAL | installation/binding 狀態存在;真實 connection/auth lifecycle 未接線。 |
| O36 | 熱啟用與 registry 更新 | PARTIAL | binding 可熱切schema negotiation/cache/version event 仍缺。 |
| O37 | 版本更新/回滾/移除 | PARTIAL | echo update/rollback/remove 存在root 通用 package_switch 已實測 busy/pin、private code 換版、原 state 保留及 durable transition replay中央 durable intent/API/UI 已接線schema 與版本 ready 同交易;取消會 drain 所有參與 bindings。跨 generation 已加 root receipt實際檔案 readback 後恢復;實際 docker restart gate 已驗證 receipt/code/UID/state/rollback新 runtime mounts 已驗證實際 remove/recreate 保留;舊 writable-layer 遷移與部分發布恢复快照核對已接線並實測API→容器全 E2E、常駐 instance/account pin 尚缺。 |
| O38 | OAuthtoken broker | NOT_STARTED | OAuth broker 程式與受保護 channel 尚缺;只有真實帳號 E2E 可列 BLOCKED_EXTERNAL程式缺漏不能列為外部阻礙。 |
| O39 | Outlook Graph 外掛 | PARTIAL | 只有 Graph 純函式測試;無可安裝 Outlook adapter、fake HTTP provider 與完整 preview/apply/verify。 |
| O40 | Outlook 批次/增量同步 | PARTIAL | 20 子項與分類 merge fixture分頁/delta/revoke/retry/read-back 尚未串接。 |
| O41 | operation journal/outbox | PARTIAL | 本輪 result/outbox 同 transaction、unknown intent 不刪、MCP 加 journalComputer job SQLite outbox、中央 dedup/ack/activity 已接線root file journal backend 已驗證 intentreceiptunknownlifecycle persistenceagent writepatchmove 已接 root journalroot file outbox中央 mappingfile event dedup、ack 與 receipt reconcile 已接線root unknown readback 觀察 backend 已實作file outbox 已補持久分頁游標、固定掃描上限、異常事件保留與單筆逾時公平續送file admission 改以 1024 個 unresolved slots 與 128 MiB SQLite 使用頁面預算控制,保留 terminal receipts、不再以 lifetime 1024 筆封鎖API工具UI 已接同 generation 明確後置條件恢復(要求 helper/controller 已停止及 fsync 核驗,保留 executionProven=false新增跨 generation 唯讀歷史 receipt 查詢,保留 current owner/storage/dispatch fence歷史 unknown 的普通查詢明示未做 readback明確 resolve 現要求匹配中央退役 acknowledgement 與目前所有路徑授權;歷史終態 receipt 已可在查詢時同交易回填中央 operationartifactActivity保留來源、不虛構 local event並雙向核對歷史 proof已送達終態事件矛盾事件拒絕入帳與 ackroot 已新增限同 bot原 identity 的歷史 outbox 分頁與 ack 入口(壞事件/固定 snapshot容量邊界沿用中央已接歷史 outbox 背景掃描與提交後 scoped ack保留原事件 IDgeneration跨 generation 退役 proof 的 HMAC 驗證、Supervisor→root 私有 key 通道及 root 簽章後置條件恢復已測fixture authorityclaimsreceiptoutbox 原子提交,中央 artifact 入帳核對匹配 acknowledgementAPI 已鎖定目前授權/原 dispatch退役 acknowledgement 後,透過專用 Sandbox→Supervisor 入口在管理端簽章並執行歷史 resolveDedicated 一次性 guest 已驗證 production destroy→中央 acknowledgement→持久 mounts 重建→API 恢復、內容衝突、重送不覆蓋人類修改及 artifact 讀取(原故障 guest 為 fixture重建ready marker中央發布已改走正式 boot_forUI 已接中央退役/目前路徑授權可用性提示與明確恢復按鈕,按下後後端重新查證(元件事件/狀態與建置驗證);已加入 root 恢復成功但回覆被替換為 502 的實際故障 gate中央先保持 unknown修改檔案後取回同 receipt 且不改人類 bytes公開 runner-only boot 函式到實際容器已接入恢復 gateGUI/browser/viewer readiness、瀏覽器視覺登入流程及其餘 transport 故障矩陣仍缺;其他寫入路徑及 SaaS 本地 journal 尚缺。 |
| O42 | 活動紀錄串流而非桌面演出 | PARTIAL | 既有 Activity/op/job 顯示accepted/progress/verification 等完整事件與 job cancel UI 尚待補。 |
| O43 | artifact 存 Computer脫敏 | PARTIAL | 現有 artifact 列表/下載/hashfile write/patch/move 正常及 receipt recovery 已登錄並驗證並行去重、DB 故障回滾artifact 核驗來源已持久區分 execution_receiptpostconditionlegacy_unspecifiedcatalog 已傳回且測試 owner scope下載已核對 current bindinggenerationscopehome_key 並在回覆前重查,新增 Computer 內 verified readAPI 不再計算下載內容 hash與有界 SDK 回覆;新 write/patch/move 與明確恢復已保存 root-owned immutable snapshots原檔變更及實際 restart/remove-recreate 後可讀;發布程序死亡留下的精確 pending 暫存檔已在持鎖時清理並驗證不刪已發布 bytes全工具輸出 artifact、完整 retention/GC、streaming/secret canary 路徑仍缺。 |
| O44 | Task 驗證與郵件分類品質 | PARTIAL | transport/effect/task 純函式存在;尚非任務層 completion gate也沒有分類品質集。 |
| O45 | 衝突與冪等/未知效果 | PARTIAL | 本輪真正 CAS + 失敗去重 + atomic ledger/outboxfile status/readback 已補 Computer owner/space、scope/home_key/kind 與 durable dispatch mapping 的傳輸後重查owner mismatch 在傳輸前拒絕SaaS unknown read-back 與 conflict-aware undo 未串接。 |
| O46 | 部件健康與版本相容矩陣 | PARTIAL | health route 存在;真實 per-component probes、獨立 recovery 與相容性矩陣尚缺。 |
| O47 | 已驗證 skill流程重用 | NOT_STARTED | 保留既有 skills語意流程 cache/version invalidation 留後續,不儲存座標/秘密。 |
| O48 | 端到端viewer 雙 benchmark | PARTIAL | 新增 make bench-agent-computershared 60/private 30 native 樣本與環境 JSONmodel/GUI/viewer 全案 benchmark 未完成。 |
## T01T64驗收覆蓋
原計劃測試場景的每個條件都需要證據。以下不將 unit fixture 冒充跨服務或真實 SaaS E2E完整 Rust suite 綠燈不等於 64 個場景全部通過。
| ID | 本輪判定 | 範圍/尚缺驗證 |
|---|---|---|
| T01 | VERIFIED限所述測項 | 截圖真值表既有測試通過。 |
| T02 | PARTIAL未完成驗收 | 模型真實 request/history 壓縮整體 fixture。 |
| T03 | PARTIAL未完成驗收 | text-only provider E2E。 |
| T04 | PARTIAL未完成驗收 | GUI stale/disabled 真實場景。 |
| T05 | PARTIAL未完成驗收 | 雙模式 API/membership 全套隔離 fixture。 |
| T06 | PARTIAL未完成驗收 | 本輪補 job owner/current binding/generation/DB error 拒絕Runner grant 偽造矩陣仍缺。 |
| T07 | PARTIAL未完成驗收 | 完整管理 API/socket/sentinel 威脅測試。 |
| T08 | PARTIAL未完成驗收 | 本輪 symlink/特殊檔名/空參數 regressionmount/目錄移動 adversarial race 仍缺。 |
| T09 | VERIFIED限所述測項 | 1 MiB invalid UTF-8 bytes 已通過 helper 與真實 Rust→Docker 讀寫。 |
| T10 | PARTIAL未完成驗收 | 本輪缺檔/list/binary/oversize 非空成功;磁碟滿與各 HTTP error 型別未齊。 |
| T11 | VERIFIED限所述測項 | 8 程序 helper CAS 只有 1 成功Rust→Docker 雙寫亦只有 1 成功。 |
| T12 | PARTIAL未完成驗收 | native 真實 IO/exit 已驗證signal envelope 未齊。 |
| T13 | PARTIAL未完成驗收 | process group/pipe、worker kill 後 pidfd 回收、偽造 starttime 拒絕、無 viewer 自動 reconcile 已測;脫離 process group 的程序與 cancel race 全集仍缺。 |
| T14 | PARTIAL未完成驗收 | root registry、PTY、binary cursor、重建 DockerHost 後讀取/取消已實測;完整 API 程序 kill/restart E2E 尚缺。 |
| T15 | PARTIAL未完成驗收 | generation guards 已有測試destroy ack 的 provider/generation/home_key 退役證據已和 generation/jobs 同交易保存並做故障回滾測試;新增 Dedicated 持久 home/journal 的實際 destroy acknowledgement、不同 Docker ID 重建及 API unknown 恢復 gate新 guest 已透過正式 boot_for provisionready marker中央發布重複 boot 重用同 providerTeam cold boot 已驗證GUI登入後 reconnect 全程恢復未完整。 |
| T16 | VERIFIED限所述測項 | per-bot replay/mismatch/in-flight/unknown sqlx regression。 |
| T17 | PARTIAL未完成驗收 | job 本地 outbox/顯式 ack、中央重送 dedup/錯 bot/錯 generation/逆序事件已測;新增 API dispatcher→真實 Supervisor→Computer write/patch/move 回應遺失、receipt 補送與不重做實測root receipt commit 遺失→明確 readback 恢復已通過實際 dispatcherSupervisorComputer公開 API/model 路由與全服務中斷矩陣仍缺。 |
| T18 | VERIFIED限所述測項 | 新增 DB admission failure 拒絕、journal/outbox failure 保留 accepted intent 測試;已驗證 unresolved quota、實際 128 MiB SQLite 壓力拒絕新 intent 且保留 replay/status、freelist 再利用、末位名額競爭;不是整機硬磁碟 quota 驗收。 |
| T19 | PARTIAL未完成驗收 | actor-scoped client 不持全域 await lockper-bot runtime/account namespace 仍不足。 |
| T20 | PARTIAL未完成驗收 | 缺 broker/grant expiry/token revoke 真實整合。 |
| T21 | PARTIAL未完成驗收 | 有 redaction regression不能視為全部 log/checkpoint/prompt secrets 已驗證。 |
| T22 | PARTIAL未完成驗收 | 沒有完整 injection corpus 與授權旁路整合測試。 |
| T23 | PARTIAL未完成驗收 | 未做同頁 Cua+browser worker 競爭 fixture。 |
| T24 | PARTIAL未完成驗收 | agent background barrier 已接線,中央 accepted/unknown 效果阻止授予 takeover leaseHTTP read-back 完整 fixture、display/Computer scope 仍缺。 |
| T25 | VERIFIED限所述測項 | 既有 heartbeat/milestone regression 通過。 |
| T26 | PARTIAL未完成驗收 | Gmail grouping unit完整分頁 fake HTTP 尚缺。 |
| T27 | PARTIAL未完成驗收 | Gmail response-lost/429/read-back end-to-end 尚缺。 |
| T28 | PARTIAL未完成驗收 | inverse delta unitsame-label concurrent conflict-aware undo 尚缺。 |
| T29 | PARTIAL未完成驗收 | 保留模式與 schemamode-switch dry-run 尚缺。 |
| T30 | PARTIAL未完成驗收 | 本輪原生 helper/exec 無桌面真實容器;完整 text-only run/Activity E2E 尚缺。 |
| T31 | PARTIAL未完成驗收 | 本輪 DB 並行 admission 與 Team A/B benchmark完整資源公平壓測尚缺。 |
| T32 | PARTIAL未完成驗收 | 分類品質資料集與 precision/recall/coverage/abstention 尚缺。 |
| T33 | PARTIAL未完成驗收 | protected broker 尚未完成。 |
| T34 | PARTIAL未完成驗收 | artifact 已有授權lifecycle fence 與 Computer 內 verified read實際 1 MiB binary transport 已驗證;目前最多 8 MiB仍非大型附件全串流。 |
| T35 | PARTIAL未完成驗收 | unknown 不重播已修;取消後 run resume 的 grant/ref 重驗尚缺。 |
| T36 | PARTIAL未完成驗收 | MCP/connection_check 已加 ledgerHTTP MCP client 改在 ComputerAPI 不建立 transport。archive stdio loader 已新增;管理呼叫 audit、本地持久 MCP journal、pool 未齊。 |
| T37 | PARTIAL未完成驗收 | 兩模式架構保留create/restore 完整驗收未齊。 |
| T38 | VERIFIED限所述測項 | Team own workspace mapping 與跨 bot 路徑拒絕 regression。 |
| T39 | PARTIAL未完成驗收 | 本輪 shared CASmembership/revoke 全套 API fixture 尚缺。 |
| T40 | PARTIAL未完成驗收 | 雙 DISPLAY GUI/profile/Cua 實測未做。 |
| T41 | PARTIAL未完成驗收 | human/GUI/server epoch 完整競爭 fixture 尚缺。 |
| T42 | PARTIAL未完成驗收 | 已新增 Runner 真實 agent pause/resume、停止 admission、直接 resume 旁路拒絕、Team peer 繼續實測display/Computer scope 與完整 epoch token 仍缺。 |
| T43 | PARTIAL未完成驗收 | 整機 barrier/recreate 全集尚缺。 |
| T44 | PARTIAL未完成驗收 | 現有 ensure single-flight首次 provision 競爭未全面驗收。 |
| T45 | PARTIAL未完成驗收 | 現有 Team 刪 bot 邏輯;活動 background jobs 清理與其他 member 存活未完整驗收。 |
| T46 | PARTIAL未完成驗收 | archive loader真實 rmcp stdio handshake/call、binding UID/state/code 隔離已測;第三方套件與完整 API/GUI 安裝 E2E 尚缺。 |
| T47 | PARTIAL未完成驗收 | 本輪 Computer-bound package query受保護 account/grants 未完成。 |
| T48 | PARTIAL未完成驗收 | 已測 archive digest、路徑逃逸/symlink/hardlink/展開上限、未知 hook 欄位拒絕、安裝後竄改與唯讀/非 root runtime完整 scope/網路 sandbox 與 hooks 工作流尚缺。 |
| T49 | PARTIAL未完成驗收 | 只有版本策略/echo 綁定;真實 active instances pin 未完成。 |
| T50 | PARTIAL未完成驗收 | binding revoke/remove 現有runtime drain/遠端 token revoke 尚缺。 |
| T51 | PARTIAL未完成驗收 | 無可安裝 Graph HTTP adapter純函式不算本項完成。 |
| T52 | PARTIAL未完成驗收 | 子項分類 unitread-back/retry HTTP fixture 未齊。 |
| T53 | PARTIAL未完成驗收 | Graph continuation/delta/revoke 實作與 fixture 未齊。 |
| T54 | PARTIAL未完成驗收 | merge unit並行 categories visible conflict fixture 未齊。 |
| T55 | PARTIAL未完成驗收 | 既有本機映像無 TigerVNC尚需更新 image 與 Cua/中文/a11y GUI fixture。 |
| T56 | PARTIAL未完成驗收 | backend/session restart invalidation 整體 fixture 未做。 |
| T57 | VERIFIED限所述測項 | slot 對應純契約通過;未宣稱 GUI 已驗收。 |
| T58 | PARTIAL未完成驗收 | noVNC scaling/resize/DPI 實際輸入 fixture 未做。 |
| T59 | PARTIAL未完成驗收 | 保留 -acXauthority/server-side RFB mutation 權限整體測試未齊。 |
| T60 | PARTIAL未完成驗收 | native 無 viewer 容器通過browser independent readiness 仍缺。 |
| T61 | PARTIAL未完成驗收 | 敏感 env 注入 policy 基礎protected runtime 尚缺。 |
| T62 | PARTIAL未完成驗收 | 文件承認同 UID 非隔離core secrets OS 邊界仍須實測修復。 |
| T63 | PARTIAL未完成驗收 | native quota race 已修file journal 已驗證全機/每 bot 最後名額競爭、A 滿額不阻擋 B 與跨 generation 不重置額度fair queue/renderer OOM 未完成。 |
| T64 | PARTIAL未完成驗收 | artifact checksum 與新 root snapshot 已驗證實際 restartmigrationremove-recreate 後的 bytespackage/protected store 既有 gate 通過,新增 file_history 在 restartmigrationremove-recreate 後以較新 identity 讀回原 receipt完整 artifact retention全工具產物及 jobs 全故障矩陣仍未齊。 |
## 外部環境與下一段實作
Microsoft/Google 真實 OAuth 需要使用者提供已註冊應用的授權設定及拋棄式測試帳號;真實信箱 E2E 標 `BLOCKED_EXTERNAL`。OAuth broker、fake Graph/Gmail HTTP、generic MCP loader 等本地程式缺漏仍是未完成工作,不能以帳號缺失作為阻擋理由。
下一段依 DAG完成 Computer 內受保護 Runner/job registry/PTY/outbox、scope fencing 與 account broker再接通用 Tool Manager 和郵件 HTTP fixtures。尚不可宣稱 PR-0210 全部已完成或零 Bug。
## 回滾
累積變更包含 migrations 023029、root SQLite schema 與 runtime 持久掛載;尚未正式部署,也未修改既有 Team 資料。回滾必須保留已遷移的 runtimebinding 歷史,不可直接恢復舊 unique constraint 或只回退 transport 的一端。測試與 benchmark 僅操作自建容器及暫存資料;正式資料的回退仍需相容性與還原演練,不以刪除新資料代替回滾。
ˇ