140 lines
28 KiB
Markdown
140 lines
28 KiB
Markdown
# V3 全項稽核與本輪修復(2026-09-10)
|
||
|
||
目前 HEAD:`80fe9a8`;開始時工作目錄乾淨。讀取 `docs/plan` 全部三份文件。此報告修正舊進度檔將獨立純函式、fixture 或尚未接線程式標成完整實作的歧義。**全案尚未完成。**
|
||
|
||
## O01–O48:逐項處置
|
||
|
||
`VERIFIED` 僅指本列明示的範圍;`PARTIAL` 仍有必做項。使用者追加要求:P0–P3 全部完成,P2/P3 不再以延期結案;替代 backend 需可選實作與實測。
|
||
|
||
| ID | 項目 | 狀態 | 證據/缺項 |
|
||
|---|---|---|---|
|
||
| O01 | 修正新圖交付 | VERIFIED | 既有截圖真值表、delivery 狀態與 Rust 測試通過;模型真實服務 E2E 未測。 |
|
||
| O02 | 原生 exec | PARTIAL | 原生命令與真實 Docker 雙向 IO 驗證;signal/完整 envelope 仍未全覆蓋。 |
|
||
| O03 | 原生 files | PARTIAL | 本輪補 descriptor-relative 檔案 helper、CAS、原子 replace、8 MiB 限制;已補 stat、byte patch、雙端 hash move、有界 literal search、版本核對的 byte/directory continuation;upload/download 全串流仍缺;root file journal 已接 agent write/patch/move;root file outbox/中央 mapping/event dedup、ack 與 receipt reconcile 已接線;root unknown readback 觀察 backend 已實作(不冒充執行成功);API/工具/UI 已接同 generation 明確後置條件恢復(要求 helper/controller 已停止及 fsync 核驗,保留 executionProven=false);跨 generation 已接退役查證、私有簽章、後置條件恢復與 UI 提示,實際 destroy/recreate 及回覆遺失 gate 證據詳 O41;公開 boot 一體化、完整故障矩陣與其他寫入路徑仍缺。 |
|
||
| O04 | 持續 jobs 與 PTY | PARTIAL | Computer root 保護 SQLite/worker/PTY/byte cursor/本地 outbox 已接線並通過真實 Docker;獨立 Supervisor 重連可讀取/取消。worker crash 的 pidfd 回收與已 ack 終態輸出 TTL/配額回收已測;尚缺脫離 process group 的樹隔離、journal 長期配額、完整 scope barrier。 |
|
||
| O05 | 批次程序/form macro | PARTIAL | form_fill 已存在;每欄 postcondition、提交結果任務驗證仍不完整。 |
|
||
| O06 | 套件/連線常駐 | PARTIAL | Streamable HTTP MCP client 已移入 Computer,真實 SDK/假服務測試通過;已新增 archive stdio loader 與獨立 UID binding;目前每呼叫新 session,常駐 pool、完整 V1 manifest 與 legacy SSE 尚缺。 |
|
||
| O07 | 穩定 Runner transport | NOT_STARTED | 保留 Docker transport;本輪修 full-duplex deadlock,未建立 UDS/HTTP 替代方案,需 RPC 分解量測再決定。 |
|
||
| O08 | readiness 分層 | PARTIAL | runner-only native 與本輪無 desktop fixture 已驗證;修正公開 boot 將未知探測當成需替換的問題,HTTP 失敗/124/137/2 保留原 provider,Team/Dedicated+GUI/runner-only regression 通過;已以正式 boot_for→Supervisor provision/ready marker 驗證 Dedicated 重建+warm reuse 與全新 Team home 寫入,並修正無 HOST_DATA_DIR 時 root-owned home 造成 startup exit 1;health 已移除 display 假健康與 jobs SQL 失敗變零的回報,新增 owner/storage/assignment 前後檢查與 6 秒 probe 總期限;已新增 Computer-local runtime_health backend(X11/WM、DevTools discovery、WebSocket→RFB 分項),6 協定 fixtures/root/Supervisor HTTP 驗證通過;修正 Runner source 超過 argv 上限,改有界 stdin frame,3 真實 pipe/exec tests 通過。API 已接入嚴格 typed runtime evidence/15 秒期限,依目前 bot 的 slot 探測,前後核對 screen/profile/fence 並獨立回報 GUI 與 nativeReady;4 control tests、SQLx+HTTP 回歸及完整 API 209 tests 通過。新增真實 networkless Computer GUI acceptance,Xvfb/XFWM/Chromium/websockify/RFB 的 10 個冷啟動與獨立停止/重啟觀察通過,並修正 viewer probe 使用不存在 vnc.html 的錯誤;正式 ensure_screen 已修正略過桌面修復的快速路徑及 panel-only 判斷,真實 WM/panel/desktop 三種終止後並行 ensure 修復通過,其餘 PID/D-Bus 保持;已擴充雙畫面並行 cold boot,WM/panel/desktop/Cua/Xvfb/D-Bus/Chromium 七種終止後正式並行 ensure 復原皆通過,每次真實 Cua screenshot、新舊 profile/port 及另一畫面 PID/readiness 不受影響;ensure_bot_screen 已補交易內 actor/Computer/bot 授權、配置鎖、generation context、前後 assignment/fence 核對與 90 秒期限,SDK 不再補虛構 display/port,SQLx+HTTP regression、210 API tests 及 Clippy 通過;其他 bot restore 路徑亦已共用前後 assignment 檢查、保留 per-task profile/generation context 與 90 秒批次期限,foreign/unbound pre-RPC 及八種在途變更 regression 通過;已補 API→SDK→Supervisor 的 screen/lease/run/epoch 傳遞及結構一致性檢查,SDK header 不能編碼時拒絕而非 panic/靜默丟棄;210 API、14 SDK、2 Supervisor tests/Clippy 通過,但未將格式驗證當成 freshness;尚需 guest durable epoch/lease admission 全鏈路、AT-SPI 語意恢復、完整 XFCE/Computer 復原、Chromium process/profile 證明及瀏覽器登入啟動流程。 |
|
||
| O09 | 按能力路由 | PARTIAL | choose_route 為獨立決策函式;尚未作完整逐步 dispatcher policy。 |
|
||
| O10 | 工具 schema 按需載入 | PARTIAL | 現有 schema 過濾;per-bot/account grant/version registry 與活動 run 撤銷安全點未完整。 |
|
||
| O11 | 簡單任務不加 planner | VERIFIED | 保留既有 harness,不新增 planner 或子 agent。 |
|
||
| O12 | 條件等待 | PARTIAL | wait_until/deadline 單元基礎存在;job event 與所有 disabled 條件尚未全面整合。 |
|
||
| O13 | DOM snapshot 限量與增量 | NOT_STARTED | 沒有增量 DOM backend;現有 snapshot 保留,需先量測 payload。 |
|
||
| O14 | agent 圖片和 viewer 串流分離 | VERIFIED | browser observe opt-in、native 無截圖,前端截圖契約測試保留。 |
|
||
| O15 | 既有 browser/session 穩定 attach | PARTIAL | 既有 per-slot profile;attach/restart/frame 邊界仍需實際 GUI fixture。 |
|
||
| O16 | 驗證、有限恢復與模型升級 | PARTIAL | wait 不算進度已測;verifier/milestone/watchdog 與模型升級未整體接線。 |
|
||
| O17 | Xvfb+x11vnc → TigerVNC Xvnc | PARTIAL | TigerVNC opt-in source 存在;本機既有 Computer image 無 Xvnc,尚未建置更新 image 與 GUI 對照。 |
|
||
| O18 | Xvfb+x0vncserver 備選 | NOT_STARTED | 保留 x0vncserver 備選,無需同時安裝另一 viewer。 |
|
||
| O19 | 檢查 -noxdamage | NOT_STARTED | 保留 -noxdamage;未完成重繪對照,不直接移除。 |
|
||
| O20 | noVNC/websockify 與畫質檔 | PARTIAL | 保留 noVNC/websockify;viewer FPS/壓縮/輸入延遲未量測。 |
|
||
| O21 | 精簡桌面而非先換 OS | VERIFIED | 保留 XFCE 與既有 compositor=off,不重複宣稱改善。 |
|
||
| O22 | Selkies 替代 viewer | NOT_STARTED | 待實作可選 Selkies backend 與視訊/音訊驗收。 |
|
||
| O23 | Xpra 替代 viewer | NOT_STARTED | 待實作可選 Xpra backend 與單視窗/桌面驗收。 |
|
||
| O24 | Wayland/全面換桌面 | NOT_STARTED | 待實作可選 Wayland backend 並驗證控制與觀察能力;保留 X11 選項。 |
|
||
| O25 | 雙模式正式保留 | PARTIAL | 兩模式與資料保留;本輪拒絕 controlled fs 跨 bot 路徑,assignment/recreate 整體驗收仍需擴充。 |
|
||
| O26 | 按 display/檔案/account 鎖 | PARTIAL | 本輪同目錄 flock + CAS 跨程序驗證;GUI、人類、mailbox 多資源 lease 尚未整體一致。 |
|
||
| O27 | scope-aware pause | PARTIAL | agent takeover 已接中央 admission gate、Runner durable pause/drain 與 release;已測 A 暫停/B 繼續、手動暫停保留、unknown 拒絕假接管。新增 root GUI fence store:durable generation/slot epoch/profile、scope/global locks、explicit quiescence 與 crash unresolved;已嵌入 Runner 並接 HMAC publication receiver,14 個真實程序/SQLite fault/簽章/profile tests 與實際 Supervisor HTTP 有效/竄改/舊 epoch gate 通過;中央跨指派 epoch 已由 migration 039 的持久 slot counter/trigger 與 API display_epoch 接線,舊資料 backfill、實際 lock 等待與 peer 並行、rollback/recreate/move 測試及 212 API tests/Clippy 通過;正式管理簽發器與專用 Sandbox→Supervisor 路由已接線,真實容器驗證發布/重送/pause/home/auth/舊 epoch 拒絕;159 control tests、15 SDK tests(含竄改/過大回執拒絕)及 affected Clippy 通過。migration 040 已使 agent paused 實際變化與該 agent 的 display epoch 同交易推進,repeat/rollback/peer/delete/move/舊資料 backfill 及完整 213 API tests 通過;API startup/restore 已接 migration 041 durable publication intent、專用發布與 post-response assignment/expiry 核对;SQLx HTTP 已測 lost reply/DB ack failure 重試及 concurrent pause 拒絕舊回覆,完整 214 API tests/15 SDK tests/Clippy 通過,真實正式 boot 的 Dedicated guest 已驗證 root 發布成功後 lost response、中央保留 pending 並重試同意圖取得 ack,完整 gate 通過;背景 retry 已接 startup loop/durable backoff/原 actor proof,215 API tests、六 bot bounded/SKIP LOCKED 與真實 root lost reply 的背景取回 ack gate 通過;migration 043 已保存 Computer authority snapshot、以目前授權/claim 過濾候選並加 partial indexes;1000 筆 obsolete backlog 不占候選、六 bot 跳過鎖定 intent、Computer fence/profile mode 變更不重送均通過,215 API tests/Clippy/完整真實 gate 通過;更大規模全域公平性與可信 GC 仍待完善;GUI act/browser/recording 已在 Supervisor/controld 拒絕 body-header target conflict、duplicate headers 與 slot mismatch,160 control/15 SDK tests、實際 controld 25 cases/Supervisor 五路由及完整 gate 通過;CuaClient 已移除 timeout 後自動重開 session 放行,增加 per-display 本地 guard/cancel-drop unresolved,164 control tests、真實 fake CLI process abort、peer 並行、未知 outcome 不 delivery retry 及完整 gate 通過;controld observe/health 與 Supervisor observe 亦已套用 strict target 驗證,實際 controld 拒絕案例增至 39、Supervisor observe HTTP/Clippy/完整 gate 通過;cursor configuration 未明结果亦已改為停止後續 input 並保留 unresolved,165 control/2 controld tests 與最終 Clippy 通過;此 marker 仍為 instance 記憶體,不是 root durable executor;pause/takeover acknowledgment、root executor guard/deadline/retirement recovery 尚待接線,display/Computer barrier 與完整 stale epoch/ref 恢復仍缺。 |
|
||
| O28 | 共享 lifecycle/single-flight | PARTIAL | 既有 idle job reconcile;MCP/viewer/outbox 全員活性與 lifecycle race 尚未全測。 |
|
||
| O29 | 程式共享與帳號授權分離 | PARTIAL | package/binding 表分離;本輪綁定查詢核對 Computer,hash 後執行同 bytes;已提供 root-owned 唯讀 cache、per-binding UID/private state 與持久 mounts;account grants/獨立 broker 尚缺。 |
|
||
| O30 | 公平排程與總配額 | PARTIAL | 本輪 DB row lock + accepted reservation 修並行超額與 DB failure 放行;root file journal 已補每 bot 256 個 unresolved 上限,跨 provider/generation 累計,A 滿額時 B 仍可寫;歷史 file poll 已以 bot row lock+新 snapshot 重查 lease,驗證多 worker 跨 generation 只取得一份有效 bot lease;確認讀空的歷史 scope 延後 60 秒再查,目前 scope 不受延後限制;per-agent 公平排程/CPU/RAM 與其他路徑配額仍缺。 |
|
||
| O31 | Chromium /dev/shm 與程序回收 | NOT_STARTED | 保留原有隔離旗標,未量測 renderer shm/OOM。 |
|
||
| O32 | X11/DBus/profile 權限與 session | PARTIAL | 既有 slot/profile;Xauthority、broker/task UID 邊界尚未完成。 |
|
||
| O33 | Tool Manager 安裝入口 | PARTIAL | 新增 Computer archive+digest 安裝 API、manifest profile、MCP schema/call;已實測通用 stdio server。已有 archive 安裝/schema 探索/手動 journaled call UI、明確重新授權(新 binding/UID,保留舊撤銷歷史)。已有指定已安裝版本切換/回滾 UI;URL、完整 V1 manifest/系統 hooks 尚缺。 |
|
||
| O34 | 來源版本與完整性 | PARTIAL | 本輪消除 package hash-check/open race;通用 archive 安裝與 root migration loader 已有實際 digest/path/ownership/quota 測試;完整 V1 manifest、source URL/hooks 仍缺。 |
|
||
| O35 | 安裝/啟動/認證/授權分開 | PARTIAL | installation/binding 狀態存在;真實 connection/auth lifecycle 未接線。 |
|
||
| O36 | 熱啟用與 registry 更新 | PARTIAL | binding 可熱切;schema negotiation/cache/version event 仍缺。 |
|
||
| O37 | 版本更新/回滾/移除 | PARTIAL | echo update/rollback/remove 存在;root 通用 package_switch 已實測 busy/pin、private code 換版、原 state 保留及 durable transition replay;中央 durable intent/API/UI 已接線,schema 與版本 ready 同交易;取消會 drain 所有參與 bindings。跨 generation 已加 root receipt+實際檔案 readback 後恢復;實際 docker restart gate 已驗證 receipt/code/UID/state/rollback;新 runtime mounts 已驗證實際 remove/recreate 保留;舊 writable-layer 遷移與部分發布恢复/快照核對已接線並實測;API→容器全 E2E、常駐 instance/account pin 尚缺。 |
|
||
| O38 | OAuth/token broker | NOT_STARTED | OAuth broker 程式與受保護 channel 尚缺;只有真實帳號 E2E 可列 BLOCKED_EXTERNAL,程式缺漏不能列為外部阻礙。 |
|
||
| O39 | Outlook Graph 外掛 | PARTIAL | 只有 Graph 純函式測試;無可安裝 Outlook adapter、fake HTTP provider 與完整 preview/apply/verify。 |
|
||
| O40 | Outlook 批次/增量同步 | PARTIAL | 20 子項與分類 merge fixture;分頁/delta/revoke/retry/read-back 尚未串接。 |
|
||
| O41 | operation journal/outbox | PARTIAL | 本輪 result/outbox 同 transaction、unknown intent 不刪、MCP 加 journal;Computer job SQLite outbox、中央 dedup/ack/activity 已接線;root file journal backend 已驗證 intent/receipt/unknown/lifecycle persistence;agent write/patch/move 已接 root journal;root file outbox/中央 mapping/file event dedup、ack 與 receipt reconcile 已接線;root unknown readback 觀察 backend 已實作;file outbox 已補持久分頁游標、固定掃描上限、異常事件保留與單筆逾時公平續送;file admission 改以 1024 個 unresolved slots 與 128 MiB SQLite 使用頁面預算控制,保留 terminal receipts、不再以 lifetime 1024 筆封鎖;API/工具/UI 已接同 generation 明確後置條件恢復(要求 helper/controller 已停止及 fsync 核驗,保留 executionProven=false);新增跨 generation 唯讀歷史 receipt 查詢,保留 current owner/storage/dispatch fence,歷史 unknown 的普通查詢明示未做 readback;明確 resolve 現要求匹配中央退役 acknowledgement 與目前所有路徑授權;歷史終態 receipt 已可在查詢時同交易回填中央 operation/artifact/Activity(保留來源、不虛構 local event),並雙向核對歷史 proof/已送達終態事件,矛盾事件拒絕入帳與 ack;root 已新增限同 bot/原 identity 的歷史 outbox 分頁與 ack 入口(壞事件/固定 snapshot/容量邊界沿用);中央已接歷史 outbox 背景掃描與提交後 scoped ack,保留原事件 ID/generation;跨 generation 退役 proof 的 HMAC 驗證、Supervisor→root 私有 key 通道及 root 簽章後置條件恢復已測(fixture authority);claims/receipt/outbox 原子提交,中央 artifact 入帳核對匹配 acknowledgement;API 已鎖定目前授權/原 dispatch/退役 acknowledgement 後,透過專用 Sandbox→Supervisor 入口在管理端簽章並執行歷史 resolve;Dedicated 一次性 guest 已驗證 production destroy→中央 acknowledgement→持久 mounts 重建→API 恢復、內容衝突、重送不覆蓋人類修改及 artifact 讀取(原故障 guest 為 fixture,重建/ready marker/中央發布已改走正式 boot_for);UI 已接中央退役/目前路徑授權可用性提示與明確恢復按鈕,按下後後端重新查證(元件事件/狀態與建置驗證);已加入 root 恢復成功但回覆被替換為 502 的實際故障 gate,中央先保持 unknown,修改檔案後取回同 receipt 且不改人類 bytes;公開 runner-only boot 函式到實際容器已接入恢復 gate,GUI/browser/viewer readiness、瀏覽器視覺/登入流程及其餘 transport 故障矩陣仍缺;其他寫入路徑及 SaaS 本地 journal 尚缺。 |
|
||
| O42 | 活動紀錄串流而非桌面演出 | PARTIAL | 既有 Activity/op/job 顯示;accepted/progress/verification 等完整事件與 job cancel UI 尚待補。 |
|
||
| O43 | artifact 存 Computer+脫敏 | PARTIAL | 現有 artifact 列表/下載/hash;file write/patch/move 正常及 receipt recovery 已登錄並驗證並行去重、DB 故障回滾;artifact 核驗來源已持久區分 execution_receipt/postcondition/legacy_unspecified,catalog 已傳回且測試 owner scope;下載已核對 current binding/generation/scope/home_key 並在回覆前重查,新增 Computer 內 verified read(API 不再計算下載內容 hash)與有界 SDK 回覆;新 write/patch/move 與明確恢復已保存 root-owned immutable snapshots,原檔變更及實際 restart/remove-recreate 後可讀;發布程序死亡留下的精確 pending 暫存檔已在持鎖時清理並驗證不刪已發布 bytes;全工具輸出 artifact、完整 retention/GC、streaming/secret canary 路徑仍缺。 |
|
||
| O44 | Task 驗證與郵件分類品質 | PARTIAL | transport/effect/task 純函式存在;尚非任務層 completion gate,也沒有分類品質集。 |
|
||
| O45 | 衝突與冪等/未知效果 | PARTIAL | 本輪真正 CAS + 失敗去重 + atomic ledger/outbox;file status/readback 已補 Computer owner/space、scope/home_key/kind 與 durable dispatch mapping 的傳輸後重查,owner mismatch 在傳輸前拒絕;SaaS unknown read-back 與 conflict-aware undo 未串接。 |
|
||
| O46 | 部件健康與版本相容矩陣 | PARTIAL | health route 存在;真實 per-component probes、獨立 recovery 與相容性矩陣尚缺。 |
|
||
| O47 | 已驗證 skill/流程重用 | NOT_STARTED | 保留既有 skills,語意流程 cache/version invalidation 留後續,不儲存座標/秘密。 |
|
||
| O48 | 端到端+viewer 雙 benchmark | PARTIAL | 新增 make bench-agent-computer;shared 60/private 30 native 樣本與環境 JSON;model/GUI/viewer 全案 benchmark 未完成。 |
|
||
|
||
## T01–T64:驗收覆蓋
|
||
|
||
原計劃測試場景的每個條件都需要證據。以下不將 unit fixture 冒充跨服務或真實 SaaS E2E;完整 Rust suite 綠燈不等於 64 個場景全部通過。
|
||
|
||
| ID | 本輪判定 | 範圍/尚缺驗證 |
|
||
|---|---|---|
|
||
| T01 | VERIFIED(限所述測項) | 截圖真值表既有測試通過。 |
|
||
| T02 | PARTIAL/未完成驗收 | 模型真實 request/history 壓縮整體 fixture。 |
|
||
| T03 | PARTIAL/未完成驗收 | text-only provider E2E。 |
|
||
| T04 | PARTIAL/未完成驗收 | GUI stale/disabled 真實場景。 |
|
||
| T05 | PARTIAL/未完成驗收 | 雙模式 API/membership 全套隔離 fixture。 |
|
||
| T06 | PARTIAL/未完成驗收 | 本輪補 job owner/current binding/generation/DB error 拒絕;Runner grant 偽造矩陣仍缺。 |
|
||
| T07 | PARTIAL/未完成驗收 | 完整管理 API/socket/sentinel 威脅測試。 |
|
||
| T08 | PARTIAL/未完成驗收 | 本輪 symlink/特殊檔名/空參數 regression;mount/目錄移動 adversarial race 仍缺。 |
|
||
| T09 | VERIFIED(限所述測項) | 1 MiB invalid UTF-8 bytes 已通過 helper 與真實 Rust→Docker 讀寫。 |
|
||
| T10 | PARTIAL/未完成驗收 | 本輪缺檔/list/binary/oversize 非空成功;磁碟滿與各 HTTP error 型別未齊。 |
|
||
| T11 | VERIFIED(限所述測項) | 8 程序 helper CAS 只有 1 成功,Rust→Docker 雙寫亦只有 1 成功。 |
|
||
| T12 | PARTIAL/未完成驗收 | native 真實 IO/exit 已驗證;signal envelope 未齊。 |
|
||
| T13 | PARTIAL/未完成驗收 | process group/pipe、worker kill 後 pidfd 回收、偽造 starttime 拒絕、無 viewer 自動 reconcile 已測;脫離 process group 的程序與 cancel race 全集仍缺。 |
|
||
| T14 | PARTIAL/未完成驗收 | root registry、PTY、binary cursor、重建 DockerHost 後讀取/取消已實測;完整 API 程序 kill/restart E2E 尚缺。 |
|
||
| T15 | PARTIAL/未完成驗收 | generation guards 已有測試;destroy ack 的 provider/generation/home_key 退役證據已和 generation/jobs 同交易保存並做故障回滾測試;新增 Dedicated 持久 home/journal 的實際 destroy acknowledgement、不同 Docker ID 重建及 API unknown 恢復 gate;新 guest 已透過正式 boot_for provision/ready marker/中央發布,重複 boot 重用同 provider;Team cold boot 已驗證,GUI/登入後 reconnect 全程恢復未完整。 |
|
||
| T16 | VERIFIED(限所述測項) | per-bot replay/mismatch/in-flight/unknown sqlx regression。 |
|
||
| T17 | PARTIAL/未完成驗收 | job 本地 outbox/顯式 ack、中央重送 dedup/錯 bot/錯 generation/逆序事件已測;新增 API dispatcher→真實 Supervisor→Computer write/patch/move 回應遺失、receipt 補送與不重做實測;root receipt commit 遺失→明確 readback 恢復已通過實際 dispatcher/Supervisor/Computer;公開 API/model 路由與全服務中斷矩陣仍缺。 |
|
||
| T18 | VERIFIED(限所述測項) | 新增 DB admission failure 拒絕、journal/outbox failure 保留 accepted intent 測試;已驗證 unresolved quota、實際 128 MiB SQLite 壓力拒絕新 intent 且保留 replay/status、freelist 再利用、末位名額競爭;不是整機硬磁碟 quota 驗收。 |
|
||
| T19 | PARTIAL/未完成驗收 | actor-scoped client 不持全域 await lock;per-bot runtime/account namespace 仍不足。 |
|
||
| T20 | PARTIAL/未完成驗收 | 缺 broker/grant expiry/token revoke 真實整合。 |
|
||
| T21 | PARTIAL/未完成驗收 | 有 redaction regression;不能視為全部 log/checkpoint/prompt secrets 已驗證。 |
|
||
| T22 | PARTIAL/未完成驗收 | 沒有完整 injection corpus 與授權旁路整合測試。 |
|
||
| T23 | PARTIAL/未完成驗收 | 未做同頁 Cua+browser worker 競爭 fixture。 |
|
||
| T24 | PARTIAL/未完成驗收 | agent background barrier 已接線,中央 accepted/unknown 效果阻止授予 takeover lease;HTTP read-back 完整 fixture、display/Computer scope 仍缺。 |
|
||
| T25 | VERIFIED(限所述測項) | 既有 heartbeat/milestone regression 通過。 |
|
||
| T26 | PARTIAL/未完成驗收 | Gmail grouping unit;完整分頁 fake HTTP 尚缺。 |
|
||
| T27 | PARTIAL/未完成驗收 | Gmail response-lost/429/read-back end-to-end 尚缺。 |
|
||
| T28 | PARTIAL/未完成驗收 | inverse delta unit;same-label concurrent conflict-aware undo 尚缺。 |
|
||
| T29 | PARTIAL/未完成驗收 | 保留模式與 schema;mode-switch dry-run 尚缺。 |
|
||
| T30 | PARTIAL/未完成驗收 | 本輪原生 helper/exec 無桌面真實容器;完整 text-only run/Activity E2E 尚缺。 |
|
||
| T31 | PARTIAL/未完成驗收 | 本輪 DB 並行 admission 與 Team A/B benchmark;完整資源公平壓測尚缺。 |
|
||
| T32 | PARTIAL/未完成驗收 | 分類品質資料集與 precision/recall/coverage/abstention 尚缺。 |
|
||
| T33 | PARTIAL/未完成驗收 | protected broker 尚未完成。 |
|
||
| T34 | PARTIAL/未完成驗收 | artifact 已有授權/lifecycle fence 與 Computer 內 verified read,實際 1 MiB binary transport 已驗證;目前最多 8 MiB,仍非大型附件全串流。 |
|
||
| T35 | PARTIAL/未完成驗收 | unknown 不重播已修;取消後 run resume 的 grant/ref 重驗尚缺。 |
|
||
| T36 | PARTIAL/未完成驗收 | MCP/connection_check 已加 ledger;HTTP MCP client 改在 Computer,API 不建立 transport。archive stdio loader 已新增;管理呼叫 audit、本地持久 MCP journal、pool 未齊。 |
|
||
| T37 | PARTIAL/未完成驗收 | 兩模式架構保留;create/restore 完整驗收未齊。 |
|
||
| T38 | VERIFIED(限所述測項) | Team own workspace mapping 與跨 bot 路徑拒絕 regression。 |
|
||
| T39 | PARTIAL/未完成驗收 | 本輪 shared CAS;membership/revoke 全套 API fixture 尚缺。 |
|
||
| T40 | PARTIAL/未完成驗收 | 雙 DISPLAY GUI/profile/Cua 實測未做。 |
|
||
| T41 | PARTIAL/未完成驗收 | human/GUI/server epoch 完整競爭 fixture 尚缺。 |
|
||
| T42 | PARTIAL/未完成驗收 | 已新增 Runner 真實 agent pause/resume、停止 admission、直接 resume 旁路拒絕、Team peer 繼續實測;display/Computer scope 與完整 epoch token 仍缺。 |
|
||
| T43 | PARTIAL/未完成驗收 | 整機 barrier/recreate 全集尚缺。 |
|
||
| T44 | PARTIAL/未完成驗收 | 現有 ensure single-flight;首次 provision 競爭未全面驗收。 |
|
||
| T45 | PARTIAL/未完成驗收 | 現有 Team 刪 bot 邏輯;活動 background jobs 清理與其他 member 存活未完整驗收。 |
|
||
| T46 | PARTIAL/未完成驗收 | archive loader+真實 rmcp stdio handshake/call、binding UID/state/code 隔離已測;第三方套件與完整 API/GUI 安裝 E2E 尚缺。 |
|
||
| T47 | PARTIAL/未完成驗收 | 本輪 Computer-bound package query;受保護 account/grants 未完成。 |
|
||
| T48 | PARTIAL/未完成驗收 | 已測 archive digest、路徑逃逸/symlink/hardlink/展開上限、未知 hook 欄位拒絕、安裝後竄改與唯讀/非 root runtime;完整 scope/網路 sandbox 與 hooks 工作流尚缺。 |
|
||
| T49 | PARTIAL/未完成驗收 | 只有版本策略/echo 綁定;真實 active instances pin 未完成。 |
|
||
| T50 | PARTIAL/未完成驗收 | binding revoke/remove 現有;runtime drain/遠端 token revoke 尚缺。 |
|
||
| T51 | PARTIAL/未完成驗收 | 無可安裝 Graph HTTP adapter;純函式不算本項完成。 |
|
||
| T52 | PARTIAL/未完成驗收 | 子項分類 unit;read-back/retry HTTP fixture 未齊。 |
|
||
| T53 | PARTIAL/未完成驗收 | Graph continuation/delta/revoke 實作與 fixture 未齊。 |
|
||
| T54 | PARTIAL/未完成驗收 | merge unit;並行 categories visible conflict fixture 未齊。 |
|
||
| T55 | PARTIAL/未完成驗收 | 既有本機映像無 TigerVNC;尚需更新 image 與 Cua/中文/a11y GUI fixture。 |
|
||
| T56 | PARTIAL/未完成驗收 | backend/session restart invalidation 整體 fixture 未做。 |
|
||
| T57 | VERIFIED(限所述測項) | slot 對應純契約通過;未宣稱 GUI 已驗收。 |
|
||
| T58 | PARTIAL/未完成驗收 | noVNC scaling/resize/DPI 實際輸入 fixture 未做。 |
|
||
| T59 | PARTIAL/未完成驗收 | 保留 -ac;Xauthority/server-side RFB mutation 權限整體測試未齊。 |
|
||
| T60 | PARTIAL/未完成驗收 | native 無 viewer 容器通過;browser independent readiness 仍缺。 |
|
||
| T61 | PARTIAL/未完成驗收 | 敏感 env 注入 policy 基礎;protected runtime 尚缺。 |
|
||
| T62 | PARTIAL/未完成驗收 | 文件承認同 UID 非隔離;core secrets OS 邊界仍須實測修復。 |
|
||
| T63 | PARTIAL/未完成驗收 | native quota race 已修;file journal 已驗證全機/每 bot 最後名額競爭、A 滿額不阻擋 B 與跨 generation 不重置額度;fair queue/renderer OOM 未完成。 |
|
||
| T64 | PARTIAL/未完成驗收 | artifact checksum 與新 root snapshot 已驗證實際 restart/migration/remove-recreate 後的 bytes;package/protected store 既有 gate 通過,新增 file_history 在 restart/migration/remove-recreate 後以較新 identity 讀回原 receipt;完整 artifact retention/全工具產物及 jobs 全故障矩陣仍未齊。 |
|
||
|
||
## 外部環境與下一段實作
|
||
|
||
Microsoft/Google 真實 OAuth 需要使用者提供已註冊應用的授權設定及拋棄式測試帳號;真實信箱 E2E 標 `BLOCKED_EXTERNAL`。OAuth broker、fake Graph/Gmail HTTP、generic MCP loader 等本地程式缺漏仍是未完成工作,不能以帳號缺失作為阻擋理由。
|
||
|
||
下一段依 DAG:完成 Computer 內受保護 Runner/job registry/PTY/outbox、scope fencing 與 account broker,再接通用 Tool Manager 和郵件 HTTP fixtures。尚不可宣稱 PR-02–10 全部已完成或零 Bug。
|
||
|
||
## 回滾
|
||
|
||
累積變更包含 migrations 023–029、root SQLite schema 與 runtime 持久掛載;尚未正式部署,也未修改既有 Team 資料。回滾必須保留已遷移的 runtime/binding 歷史,不可直接恢復舊 unique constraint 或只回退 transport 的一端。測試與 benchmark 僅操作自建容器及暫存資料;正式資料的回退仍需相容性與還原演練,不以刪除新資料代替回滾。
|
||
ˇ |