diff --git a/.workbuddy/memory/2026-09-24.md b/.workbuddy/memory/2026-09-24.md index be879e7..ddb4aa0 100644 --- a/.workbuddy/memory/2026-09-24.md +++ b/.workbuddy/memory/2026-09-24.md @@ -1,27 +1,11 @@ -# 2026-09-24 · 工作日志 -## 00:0x 彻底修复「重复会话分组」(会话 `eb52cfe8` · 承接 09-23「检查是否还会出现重复分组」) - -**判定:已修**。根因 = 工作区目录改名(`E:\ProgramData\AI技能` → `E:\ProgramData\AIProject`)后,数据库与各处硬编码未同步。 - -### 一、代码级机制取证(本次新增 · **推翻 09-23 冻结的 cwds 规则**) - -- **分组/工作区列表实现** = `main/server.js` → `DesktopWorkspaceRepo.list()`: - `const k = t.toLowerCase(); if (seen.has(k)) return;` ⇒ **去重键 = `path.trim().toLowerCase()`,⛔ 不统一斜杠**。 - ⇒ **斜杠风格不同即裂成两个同名分组** —— 旧规则「`cwds` 只写反斜杠」正是 09-23 裂组的根因。 -- **正确字面 = 实测 `sessions.cwd`** = `E:/ProgramData/AIProject/aliyun-dsh-server`(**正斜杠**)。 - `workspaces.path` 是 `generate()` 产物(`path.normalize` + 小写),与分组键**不同源**;其小写来自 `normalizeWorkspacePathForCompare()`(`normalize` → `\`→`/` → `toLowerCase`),仅用于 label 匹配 ⇒ ⛔ 旧判据「以 workspaces.path 为真源」不成立。 -- **automation 会话的 cwd = `automations.cwds` 逐字复制**(`automation_runs.runs_json[].cwd` 与 `cwds` 完全一致,第 12–15 棒实测)。 -- `workspace-display-names.json`(displayName store)当前为空 ⇒ 分组显示名不来自它。 - -### 二、已落地 - -1. **DB 修复**(备份 = `.workbuddy/backups/workbuddy-20260924-000102.db`,用官方 `backup()` API,`integrity=ok`) - - `sessions.cwd` **205 行**归一(165 条 E 盘旧根 + 11 条 D 盘旧根 + 其余子目录) - - `workspaces.path` **9 行**归一(E 盘与 D 盘指向同一目标的两行合并) - - 僵尸条目 **2 行**删除(`AI技能\ade-orca`、`AI技能\dsh-laijing-github` —— 目标目录已不存在) - - 改后 `PRAGMA integrity_check = ok`;**两种分组口径下分组数均为 53**(斜杠风格已统一,重复分组消失) -2. **硬编码修正(9 处 / 8 个文件)**:`state.py`(`WS`)· D 盘 `scripts/preflight-lock.sh`(`WS_ROOT` 默认值)· **4 个接续入口**的工作区声明 · 工作区 `.workbuddy/memory/MEMORY.md` · 用户级 `~/.workbuddy/MEMORY.md`(cwds 规则重写 + 2 处路径) +## 22:09–22:5x | 插件投放与分库线 · 第 11 棒(执行棒)—— 跨机可见性状态回流(形态 D)已落地并部署 +- **代码**:`src/worker/agent.ts` 新增 `POST /profile-bundles`(带 token,与 `/fence` 同级;具名导出 `profileBundlesAt` 供单测)|`src/supervisor/spawner.ts` 新增 `UserBundlesReading` 三态 + 可选 `readUserBundles?()`|`src/supervisor/leased-spawner.ts` 新增 `readUserBundles()`(复刻 `fenceOnAgent` 三步定位链、本机返回 `null` 零请求、`fetchImpl` 测试缝、读超时 3 s)|`src/web/routes/business-plugins.ts` 的 `/mine` 改「先判本机直读、非本机定向拉」,响应加 `enabledState{source,known,asOf,stale,hostId,detail}`|新增 `test/user-bundles-readback.test.mjs`(14 条)+ `package.json` 登记。 +- **三门**:build rc=0|`npm test` = 521/519 过/0 败/2 跳过(+14)|check-layering ✅ 无新增违规。 +- **部署与真机**:两机 md5 逐字一致(agent.js `12d49cab…`/leased-spawner.js `5508fccd…`/business-plugins.js `f466cd0a…`);备份 `/opt/dsh/backups/lib-bundles-20260924/`;服务全 active。106 直连端点:真值=磁盘、未知 userId ⇒ `not_here`、无 token ⇒ 401。`/mine` 本机用户 ✅(`source:'local'`、零网络、读回 2 个已启用);🔴 **跨机用户退化** ⇒ `unknown`(根因:`server.ts` 的 `hostDirectory` 惰性 Map,`agentFor('w-106')` = undefined)—— 已登记第 12 棒修(automation `c694cd01…`)。 +- **经验(可复用)**:活动会话在**控制面 PG** `sessions` 表(cookie `sid`、`kind='browser'`);本地 `/var/lib/dshs/dshs.db` 那套已过期(插了会 401)。47 上临时 node 脚本须绝对路径 require 模块。**锁守卫缺陷**:`handoff-guard.sh:235` 取不到 `CODEBUDDY_SESSION_ID` ⇒ OWNER 写「未取到」⇒ 钩子认不出会话、Write/Edit 被拦(机制层,本棒只报告;绕法=把会话 id 补进本人锁的 OWNER)。 +- **未做**:`poc/business-plugins/lib/client.js` 的「未知」态渲染(不在域锁内);跨机验收 ①(被上述根因挡住)。 +ˆ`WS_ROOT` 默认值)· **4 个接续入口**的工作区声明 · 工作区 `.workbuddy/memory/MEMORY.md` · 用户级 `~/.workbuddy/MEMORY.md`(cwds 规则重写 + 2 处路径) - 验证:`state.py` 现指向 `E:/ProgramData/AIProject/aliyun-dsh-server`,「今日日志」判定恢复正常 3. **`automations` 未动(合规原因)**:9 条全部在 09-23 23:32 恢复流程被打上 `deleted_at`(墓碑)⇒ `automation_update` 报 `Automation not found`;⛔ 按铁律(⛔ 不得用 SQL/shell 碰 automations)⇒ 保留现状。 - ✅ 已确认调度器**不再触发**它们:第 17 棒 `scheduledAt 23:37` 已过 30+ 分钟仍未跑(`last_run_at = NULL`)。 @@ -180,6 +164,24 @@ - **③ 机制条目** 写入 `CODEBUDDY.md`。 - 🔴 **按 §4.5 上抛前三问自决,未开「需要你定的」一节** —— 三问全命中「是」(自有资源 / 已实测 / 第一名明显更优)。 +## Jev 自动决策接入调研 + 交付文档(08:0x–08:4x) + +**起因**:用户问「workbuddy 是否能接入 jev 自动决策,回答 AI 的提问继续会话」。 +**产出**:`E:\ProgramData\AIProject\dsh-decision-laya\如何接入Jev自动决策-20260924.md`(用户指定的新建目录;该目录不在任何已注册域内 ⇒ preflight 判【D】未归类,按「域不重叠即真并行」直接写,未抢全局锁 —— 冲突面为零)。 + +🔴 **关键纠正(推翻我上一轮的口头判断)**:`stop-dialog-guard.py` 头部「第二方案」注释记载 —— **桌面版实测不调用 `Stop` 钩子**(2026-09-15:留痕已开 + 探针句验证必命中 + **日志仍空**)⇒ 当时已把同一判定逻辑迁到 `UserPromptSubmit`。 +⇒ **"会话内实时拦截提问并自动应答"在桌面上没有通道**;`UserPromptSubmit` 虽能覆盖正文征询句,但需**有人或 automation 提交下一条 prompt** 才触发。 + +**实测新增事实**(都写进文档并标了出处): +- 内核 `cli/dist/codebuddy-headless.js`:**10 个钩子事件**(PreToolUse/PostToolUse/UserPromptSubmit/SessionStart/SessionEnd/Stop/SubagentStop/PreCompact/Notification/PermissionRequest)+ `parseHookOutput` 契约(`permissionDecision`/`additionalContext`/`updatedInput`);**旧 `decision` 字段已废弃(内核会 warn)**;`hooks` 是**启动时快照**。 +- **无头 CLI 能力**(`--help` 实测):`-p` · `--output-format stream-json` · `--input-format stream-json` · `--resume` · `--session-id` · `--max-turns` · `--permission-mode` ⇒ **存在"外层编排"这条不依赖钩子的真无人值守路线**(文档路线 C)。 + +**待实测**(已标注,⛔ 不得当既成事实):① 无头 CLI 是否触发 `Stop` 钩子 ② 桌面版不触发 `Stop` 的**根因**(只知现象)。 + +**卡在两件前置**:① Jev 凭据(TypeSafe 官方 console vs Vercel AI Gateway;Gateway 促销免费至 **09-25**)② 代答授权档位(只技术项/含功能语义分叉)。 + +⚠️ **本次复犯 MSYS 路径坑**:Windows 原生 `python` 打不开 `/d/github/...`(被解释成 `E:\d\github\...`)⇒ 必须传 `D:/github/...`。该铁律早已在 MEMORY,属高频复犯点,下次直接按盘符写。 + ## 引用 / 技能 / 规则 全面体检(08:0x–08:2x · 会话 `整理收官1`) - **规则 ✅ 正常**:文档库自检四件套 rc=0/0/0/0(consistency / audit / archive-index / handoff-status,无状态 0)+ `docs-sync-check.sh` 双端 **289/289** 一致。 - 🔴 **引用 ❌ 不正常(新病根)**:工作区 **09-23 20:12 由 `E:\ProgramData\AI技能\` 改名为 `AIProject\`**(兄弟目录 `_tools`/`dsh-ai1net-github`/`dsh-ai1net-capability`/`_skill_归档_去AI味_20260920` 同步改名)⇒ **153 文件**仍写旧路径(工作区 107 + 文档库 46)。分级:🔴必改 30 件(工作区 15:`CODEBUDDY.md` `README.md` 3 接续入口 1 接续包 `.workbuddy/tools` 4 `.workbuddy/待落地` 2 `docs/覆盖网络` 2;文档库 15:`08-skills` 8 `01-规范` 3 `07-scripts` 4 `INDEX.md` `BRIEF.md`)|⛔ 不回改 123 件(memory 45 · 归档 32 · docs 证据件 5 · session-sync 2 · 日志/DB 2 · `05-交接单` 21 · `04-调整方案` 8 · 其余档案)。**判据:这条路径会不会被后续会话当命令/当依据执行。** @@ -204,3 +206,410 @@ - **`dsh-ai1net-github` 旧根常量**:`AI技能`→`AIProject`,范围 = 可执行脚本 + json(54 文件/57 处,含 `_build_export.py:14` `OUT`、`_verify_tsc.mjs:5`、`_sop_check.mjs:5`、`_upload_audit.mjs:5`、`_verify_all.mjs:5`);`.md` 与该根 `.workbuddy/memory/**` 按叙述件纪律不动 ⇒ 脚本/json 残留 0。 - **三处同步闭合**:本机 skills → 库 08-skills → 服务器 `/opt/dsh/docs/08-skills` 逐字一致。 - 工具教训:跨进程调 `bash`/`git` 必须给绝对路径(`PortableGit\bin\bash.exe`)+ Windows 风格 PATH,否则落到 WSL 被安全策略拦;多模式改同一文件必须聚合内存再一次写盘。 + +## 08:5x | 四线待办巡检(本会话只读巡检 · ⛔ 零文件改动) + +**触发**:用户「检查本工作区还有那些任务待处理」。 + +**读数(截至 08:57)** + +| 线 | 状态 | 可执行待办 | +|---|---|---| +| 插件投放与分库线 | 装配协议 `link:` 已落地两机;形态 D 已拍板 | 跨机可见性状态回流(未开工,可排棒) | +| IM 线 | 第 16 棒收官(23:1x);第 17 棒**登记后未跑** | 第 17 棒整棒(切流 + 重投放 + 档位复测) | +| 覆盖网络线 | 序㊿ 收官 · 判定可停 | 无(唯一挂起 = D8,需用户控制台落地) | +| 技能重组线 | 两技能拆分已落(319 / 534 行)⇒ **实质收官**,入口 09-22 陈旧 | 无 | + +**三条机读读数**:① 全局执行锁 = **空闲** ② 工作区 git = 干净(仅今日日志 `M`)③ **文档库 26 件未提交**(`dsh-server-docs/**`,= 引用纠偏补修产物,镜像已推、对账 289/289)。 + +**🔴 本次新查实(会误导判断,记下来)**:**automation 库里 2 条一次性棒仍 `ACTIVE`,但都已跑完** —— `1147a7ec`(06:33 → 文档库治理4 及其后 5 棒)、`8117f930`(08:15 → 引用纠偏1),判别依据 = `automations//memory.md` 存在 + 当日日志有节 ⇒ **再次印证:⛔ 不许用 `status` 判某棒是否已执行**。建议清理(用户 09-22 明令「不允许补跑」)⇒ 本轮**只报未动**。 + +**其余钉住的待办(已确认仍在册、未闭合)**:① E 单 `im-conversation-tabs` 线上启用(用户动作,卡线上验收与切流顺序)② D8 云安全组 ③ 序46 / 序47 端侧两项(卡 `client-artifact-missing`:桌面线客户端载体未产出)④ 宿主 DB 是否清空重建(09-24 00:0x §四,A/B/C 三案待一句话)⑤ 可见面开关 `DSHS_SHARED_CATALOG_PUBLIC` ⑥ 跨节点内容分发立项 ⑦ IM §4-6 跨区可见性默认 + 强度档 agent 代答形态。 + +⛔ 未改任何文件、未抢锁、未 commit / push、未动服务器。 + +## 09:0x | 待办四项答辩(用户问 1/2 是什么意思、给 3 定了形态、问 4 为何倾向不可见) + +**① 宿主 DB「清空重建」的含义**:清的是**宿主会话库**(`sessions` 266 条 + `workspaces` 50 行,另含 automations 表)⇒ 效果 = 侧栏会话分组/历史会话列表**从零开始**、`conversation_search` 的历史检索面一并失效。**代价 = 不可逆**(默认先出清单 + 官方 `backup()` API)。09-24 00:0x 的 A/B/C 三案**原文未入日志**,档位实质差别 = 「清到什么程度」(全清 / 只清列表 / 只清僵尸与裂组残留)。**当前状态:归一已做完(165+11 行 cwd + 2 条僵尸),清空属纯可选收尾。** + +**② 可见面开关 `DSHS_SHARED_CATALOG_PUBLIC` 的含义**:它只管**一条新路由** `GET /api/plugins/shared/catalog`(= 平台共享只读插件池清单)**是否对登录用户开放**。默认 `false` ⇒ **404**(⛔ 不是空列表 —— 空列表会被读成"共享层是空的")。关着不影响功能:用户仍可通过 `/api/plugins/mine` 看自己已启用的。按 §1「扩大可见面」红线默认关、未擅自开(第 7 棒登记)。 + +**③ 跨节点内容分发 = 形态已拍板(用户原话「最好用拉取,主节点核对告知差异」)** ⇒ 定档 = **节点主动拉取 + 主节点核对并把差异告知**,⛔ 不是平台推下去。已落 `接续入口_插件投放与分库线_20260922.md` §5-2(含落地位置与排棒序);**未开工**,排在 §5-1 跨机可见性状态回流之后。⚠️ 与既有形态同向:装配侧已走「worker 拉共享层」,本项只把**共享层实体的同步**也改成拉取 + 补主节点对账/差异上报。 + +**④ 「跨区」的定义与「倾向互不可见」的理由(用户问)**:**区 = 一个 Manager(控制面)+ 它名下的 worker/节点/设备**构成的自治域;**跨区 = 两个这样区域之间的可见与信任关系**(权威定稿 ⇒ `02-架构设计/覆盖网络-顶层架构全貌.md §8.3` + `04-调整方案/148-多Manager多区域联邦形态.md §7.2`)。倾向 **A 默认互不可见** 的理由三条:❶ 与 105 §3.1「**可见默认最小**」同一条原则(该原则已因同一理由否决过一次"默认可见")❷ 故障与渗透影响面被限制在单区内(B 的千区域扁平化 ⇒ 可见面 = 全网,单点失守从"本区"放大到"全网")❸ 无需跨区 ACL 数据结构。**代价(必须明说)**:跨区协作场景(跨区群聊、跨区实例互访)每个都要单独开,用户会反复问"为什么我看不到邻区" ⇒ 属**产品体验**决定 ⇒ 未替拍。**IM 线口径**:本期只做**区域内房间**(142 §3.4),跨区依赖 149 §七 F6。 + +**⑤ 顺带确认在册未闭合项未变**:E 单线上启用(用户动作)|D8 云安全组|序46/序47 端侧(卡 `client-artifact-missing`)|是否清空 DB|可见面开关|跨节点内容分发(形态已定,待排棒)|IM §4-6 跨区可见性 + 强度档 agent 代答形态。 + +🔒 本段落盘已持域锁(`待办答辩1`:入口 1 件 + 本日志),收口已 `--release-exec`。⛔ 未 commit / push、未动服务器。 + +## 14:2x | 提问规则体检 + 加固(用户令「检查提问规则怎么要求 / 如何改进提问方法」) + +**三处可证缺陷(症状 = 用户说"提问经常缺关键上下文让人看不懂")** + +1. 🔴 **载体空转**:用户 09-24 明令「载体 = 各工作区 `CODEBUDDY.md §1`」,**实测本工作区 `CODEBUDDY.md` 里「自包含」/「一轮一问」命中 = 0** ⇒ 规则只落在用户级 `MEMORY.md`。该文件 **45,227 字节**,而注入上限 ≈ **4,000 字符** ⇒ 该行在第 **18 行**、**恰好还在注入面内**,但余量极薄 —— 上方任何插入都会把它挤出去 ⇒ **静默失效**。 +2. 🔴 **指针悬空**:用户级记忆写「细则见 `agent-operating-rules` §3 / §3.1 / §4 / §5 / §7.1」;实测该技能这些号是 **归属三律 / 一把锁 / 落位提交 / 收尾四件套**,**与提问无关**。提问细则真实位置 = **§1 上抛唯一判据(§1.1–§1.6)**。⇒ 想查细则的人指到的全是别的主题,细则形同不存在。 +3. 🔴 **只有筛子没有模板**:§1.1–§1.6 全是「禁止 / 自决 / 三问」,**没有正面句式**,也没把「缺上下文」列成反模式(§2 的十四条反模式讲的是排版)⇒ 每轮临场发挥,稳定性取决于模型状态。 + +**已改(3 个载体,全部落盘)** + +- **A** `agent-operating-rules/SKILL.md` 新增 **§1.7「上抛必须自包含」**:四要素 / 可套用句式 / **五类半截问题反例表** / 发出前机械自检一条("把这句话单独递给一个不懂技术的人,他能不能回答")。**三处同步 ✅**(本机 = 库 `08-skills` = 服务器 `/opt/dsh/docs/08-skills`,md5 `7005ab8a4d65f0ad7c816615335b6c9b`,服务器权限 `root:root 600` 保持)。 +- **B** 本工作区 **`CODEBUDDY.md §1` 新增常驻块「上抛必须自包含」**(四要素 + 句式 + 五类反例 + 自检 + 指向 §1.7)。⚠️ **该文件改后需重启才重载**。 +- **C** 用户级 `MEMORY.md` **修指针**:`§3/§3.1/§4/§5/§7.1` → **`§1 / §1.1–§1.7`**,并就地注明原指针错在哪(共享层改动,用户当轮明确要求改进提问方法 ⇒ 属授权范围,已点名交代动了这一处)。 +- ⛔ **未新增钩子(评估后否掉)**:现有钩子 = lock-guard ×2 / bash-output-guard / skill-load-guard / stop-dialog-guard,**提问闸门不在其中**;且内核事件只有 PreToolUse / PostToolUse / UserPromptSubmit / SessionStart / SessionEnd / Stop … ⇒ **没有"AI 回复已发出"这一事件** ⇒ 钩子**拦不到正文里的上抛** ⇒ 加钩子解决不了,只能靠「载体 + 模板 + 自检」。 + +🔴 **遗留(需用户决定才动)**:**别的 AI 工作区**(`dsh-ai1net-*` / `dsh-plugin-*` / `mcn-*` 等)的 `CODEBUDDY.md` **未动**(命中「别的工作区只读不改」红线)⇒ 那些工作区的提问仍只靠用户级记忆那条薄命线。 + +🔒 本段落盘已持域锁(`提问规则1`:4 域),收口已 `--release-exec`。⛔ 未 commit / push、未动服务器生产。 + +## 15:1x | B 方案**实证否证** + 改用 SOUL.md(用户令「b 方案」) + +**用户令**:按 B 做 —— 新建用户级 `~/.codebuddy/CODEBUDDY.md` 放「上抛必须自包含」并留生效探针。 + +**🔴 否证(先验证再动手,结果推翻了方案本身)**:host 的规则文件加载逻辑在 `app.asar` 内 `packages/workbuddy-server/src/prompts/user/sections/project-context-section.ts`,原文: + +``` +var GUIDANCE_FILES = ["CODEBUDDY.md", ".codebuddy/CODEBUDDY.md", "AGENTS.md"]; +var MAX_GUIDANCE_CHARS = 8e3; +for (const candidate of GUIDANCE_FILES) { const target = node_path.join(cwd, candidate); ... } +``` + +⇒ **只认 `path.join(cwd, …)` = 工作区根下这三个名字**,⛔ **没有任何 home / 用户级候选**。`C:/Users/Administrator/.codebuddy/` 目录虽在(只含 `diagnostics/` `logs/`)、**无 `CODEBUDDY.md`**,即便建了也**永远不会被读** = 静默空转(正是本次要治的病)⇒ **原样执行 B 等于制造一个新的"以为生效其实没有"**,故**未执行**。 + +🔴 **同批查实第二条(对既有认知的更正,重要)**:`MAX_GUIDANCE_CHARS = 8000` ⇒ 工作区 `CODEBUDDY.md` **只注入前 8000 字符**(注入里那句 "[...too long, omitted...]" 就是它)⇒ §1 在最前面 ✓ 能吃到;**靠后的章节可能压根没进模型**。⇒ 铁律:**往 `CODEBUDDY.md` 加内容,必须加在 8000 字符以内才有效**。 + +**改用(保住 B 的意图 = 一处生效、覆盖所有工作区)**:写入**用户级 `SOUL.md`**(`E:/ProgramData/.workbuddy/SOUL.md`)—— 它是 host **每轮注入**的跨项目载体(本轮 identity 注入已实证),且其既有「固定姿势」段本来就是放这类行为规则的。新增 🔴「上抛必须自包含」:四要素 + 句式 + 自检一条 + 同源副本指针 + **为什么放这里的实测依据**(免得后人再试 `~/.codebuddy/`)。 +⚠️ **Caveat**:`SOUL.md` 的注入上限**未实测**(现体积约 4k 字符,与 `MEMORY.md` 的 4,000 上限同量级)⇒ 后续再加内容需先验证是否仍完整注入。 + +**三处同源副本(改一须同步全)**:`SOUL.md`(跨项目 · 精简版)|本工作区 `CODEBUDDY.md §1`(含五类反例表 · ⚠️ 需重启重载)|技能 `agent-operating-rules §1.7`(完整细则 · 三处 md5 已一致)。 + +**生效判据(下次新会话可验)**:新会话里触发一次"需要拍板"的提问 ⇒ 判据 = 该提问**自带「要你定的是 / 为什么需要你定」两行**、且**不出现包名 / 路径 / 表名**。缺任一条 ⇒ `SOUL.md` 未生效 ⇒ 退回方案 A(各工作区 `CODEBUDDY.md` 各加一段,须用户授权动别的工作区)。 + +🔒 本段落盘已持域锁(`提问规则2`:2 域),收口已 `--release-exec`。⛔ 未 commit / push、未动服务器生产。 + +## 15:4x | A 案执行 + CODEBUDDY 载体机制实测(用户令「按 a 处理;检查 codebuddy 是否可以清理,清理了加进去」) + +**🔴 本轮最重要的实测(推翻我上一轮自己的推断)** —— host 的项目规则装配段原文(`app.asar` · `project-context-section.ts`): + +``` +var GUIDANCE_FILES = ["CODEBUDDY.md", ".codebuddy/CODEBUDDY.md", "AGENTS.md"]; +var MAX_GUIDANCE_CHARS = 8e3; +for (const candidate of GUIDANCE_FILES) { + const target = node_path.join(cwd, candidate); + try { const raw = await readFile(target,"utf8"); + const prefixed = `The project guidance below ...\nFile: ${target}\n${raw.length > MAX_GUIDANCE_CHARS ? …}`; + return wrapXmlTextElement("project_guidance", prefixed); // ⬅ return 在循环里 + } catch { continue; } +} +``` + +⇒ 三条硬事实:① **只认工作区根**下这三个名字(`path.join(cwd,…)`)、**无 home / 用户级候选** ⇒ `~/.codebuddy/CODEBUDDY.md` 永不生效(这是 B 方案否证的最终依据)。② 🔴 **取第一个存在者**(`return` 在循环内)⇒ 主文件在时,`.codebuddy/CODEBUDDY.md` **永不加载** ⇒ **不能当"第二块 8000 额度"用**。③ **单文件封顶 8000 字符**(按字符、非字节)⇒ 超出即截断,**线后的规则从未进过模型**。 + +⚠️ **我先按错误的"每文件独立额度"假设建了两个载体**(aliyun 的 `.codebuddy/CODEBUDDY.md` 7,718 字符、desktop 同路径 1,344 字符)⇒ 复核发现**两处都是死文件** ⇒ **已立即撤下**,移入 `归档/规则A-备份-20260924/DEAD-CARRIER__*`(可原样搬回)。**教训:动载体前必须把 host 侧装配代码读完再动手 —— "看着对"不算证据;且 `return` 在循环里这种细节,决定了整个方案成不成立。** + +**各工作区线外实况(按字符,截断线 = 8000)** + +| 工作区 | 字符 | 标题(线内/总) | 首个线外 = | +|---|---|---|---| +| aliyun-dsh-server | 23,756 | 4 / 12 | §3 红线 R1–R11 ⇒ **红线表 / 提交边界 / 环境要点 / 事故事实 全部从未注入** | +| dsh-ai1net-desktop | 13,938 | 11 / 20 | §9 事故事实 ⇒ §9–§11(含收尾门禁)从未注入 | +| dsh-decision-laya | 12,868 | 9 / 12 | §7 环境要点 | +| dsh-plugin-carbon | 3,628 | 7 / 7 | 无(全在线内) | +| dsh-plugin-forge | 4,037 | 8 / 8 | 无 | + +**A 案落地结果(改的都是「主文件」,这是唯一会被加载的那个)** + +- **decision-laya**:升级主文件 §1 内已有旧子节(`### ⛔ 提问必须自包含` ⇒ 最新口径,含句式与自检);规则首现 **1555** ✓ 线内;行尾 CRLF 保持(CR=212)。 +- **carbon**:追加(2,728 → 3,628);规则首现 **2747** ✓ 线内。 +- **forge**:追加(3,132 → 4,037);规则首现 **3156** ✓ 线内。 +- **desktop**:**合并进 §1**(与「上抛门槛」同主题 ⇒ 不重复);规则首现 **1765** ✓ 线内。⚠️ **代价(如实记 · 实测值)**:文件 13,938 → **14,526 字符**(+588)⇒ **线尾(§8 环境要点尾部)被多切 588 字符**;该文件远超 8000,属**结构性超载** ⇒ 彻底解法 = 压缩式清理,**本轮未做**(上下文已深,⛔ 不交半成品)。 +- **顺带修旧路径**:`AI技能` → `AIProject` —— desktop **3 处**、carbon **2 处**、forge **3 处**(09-24 引用纠偏的漏网:"必改档"当时只覆盖工作区自有那一份 + 文档库本身);复核残留 **0**。 +- **备份**:`归档/规则A-备份-20260924/`(4 个主文件 + 2 个死载体)。 + +**🔴 「CODEBUDDY 是否可以清理」判定** + +1. **不需要"删内容式"清理**:carbon / forge / decision-laya 三份都 < 8000,已全生效。 +2. **必须"压缩式"清理(把必常驻内容挤进前 8000 字符)的有两份**:**aliyun(本工作区 —— 62% 线外,含整张红线表)** 与 **desktop(§9–§11 线外)**。⇒ 这是**真缺陷**(规则写了但从未生效),不是洁癖。 +3. ⛔ **不能靠 `.codebuddy/CODEBUDDY.md` 规避**(取第一个存在者 ⇒ 建了就是死文件,已实证)。 +4. 压缩 = 改写规则正文(有丢语义风险)⇒ 须逐节重排+压缩,是**独立一棒**的工作量;本轮只出判定 + 清单 + 死载体撤除。 + +🔒 锁 `规则A1`(7 域)已持 ⇒ 收口 `--release-exec`。⛔ 未 commit / push(工作区与文档库都未提交)。 + +## 16:5x | 强制收口(上下文 32 万)· 规则与载体线 + +**用户令(本轮新增口径)**:「应该参考 memory 的方式,保留必要内容,其余用引用的方式,红线内容能否精简」⇒ 即在 §4-1 落成分层口径(实体只留判据,其余给绝对路径+章节号的引用)。 + +**红线可压缩性量化(答用户问)** —— §3 整节 = **3,271 字符 / 16 行**: + +| 部分 | 字符 | 处置 | +|---|---|---| +| R1–R11 的**判据行**(每条 48–92) | ≈ 1,000 | **留实体**(已很精简) | +| R7-边界 解释段 | 698 | 转引用 | +| R10 解释段 | 737 | 转引用 | +| R9 解释段 | 433 | 转引用 | +| R11 解释段(+ 与 R5/U27 的关系 69) | 368 + 69 | 转引用 | +| R8 解释段 | 258 | 转引用(⚠️ 内含 09-13 用户口径修正,须逐句判) | + +⇒ **能精简**:§3 可压到 ≈ **1,500–1,800 字符**(省 1,500–1,800)。⛔ 但**不得把红线整表降级为纯指针**(既有硬口径「R1–R11 全表以实体常驻」)—— 本口径只压**表述**,不压**判据**。 + +**产出接续包** ⇒ `接续包_规则载体压缩_20260924.md`(109 行 / 7,650 字节;md5 `84bb96d56e53a3d2dcc17739b1897334`):§0 速览 | §1 目标(M1 参考 MEMORY 分层法 / M2 其余用引用 / M3 红线可精简)| §2 已完成(5 处落地 + 载体机制三条 + 死载体撤除 + 旧路径 + 红线量化表)| §3 在途 4 项 | §4 关键决定 4 条 | §5 下一步第 1 条(含备份命令与复跑量化脚本)| §6 回滚点 | §7 不要重做。 + +**已登记一次性接续棒** ⇒ automation **`5f055a1c-6750-49a7-85c0-728e210d3dcc`**(一次性 · `scheduledAt = 2026-09-24T16:59` · `cwds = E:/ProgramData/AIProject/aliyun-dsh-server` **正斜杠** · 工具上限 45)⇒ prompt **只带** ⓪ 开工四步 + 接续包路径 + **md5 校验值**,⛔ 未抄任务细节;已在给用户的回复里**陈述式告知**。 + +**本棒边界**:⛔ 本轮**未做任何压缩**(属下一棒;本会话已 32 万上下文,⛔ 不交半成品);⛔ 未 commit / push。 + +🔒 锁 `规则收口1`(2 域)已持 ⇒ 收口 `--release-exec`。 + +--- + +## 17:1x | 规则与载体线 · 压缩式清理(第一段)· 会话 `规则载体压缩1` + +**开工**:接续包 `接续包_规则载体压缩_20260924.md` md5 `84bb96d56e53a3d2dcc17739b1897334` ✅ 校验通过 ⇒ 按 §5 第 1 条做。 +- 抢锁:`preflight-lock.sh` **rc=1**(【E】机制层含 `CODEBUDDY.md` ⇒ 必须独占;另有 1 个【D】未归类路径)⇒ 按脚本结论「仅当确认无其他会话在跑才可独占开工」,`state.py` 显示**锁空闲** ⇒ `--claim-exec --domains "CODEBUDDY.md" ".workbuddy/memory/2026-09-24.md"` **抢到**(因机制层实际退化为独占)。 +- 备份(唯一回滚点):`归档/规则A-备份-20260924/CODEBUDDY.md.before-compress` = **23,756 字符**。 +- 新建引用件:**`docs/规则与载体/规则详解_红线与实证_20260924.md`**(§A 提问判据解释 / §B 红线解释段 / §C 并发实证 / §D 环境要点全文 / §E 事故事实全文 / §F 指针表全文 / §G 卫生 / §H 目录规范 / §I 本轮记录)。落点判据:已查工作区 `docs/` 与文档库 `01-规范/` ⇒ **无红线·规则详解专件,不构成第二份正文**(M2/§3-4)。 +- 迭代 **8 稿**,每稿复跑 `tmp/_guidance_scan.py` 量化;末稿用 `docs/规则与载体/验收_规则载体压缩_20260924.py` 端到端验收。 + +**结果**:**23,756 → 10,281 字符(−57%)**;**线内标题 4 → 9**,且线内那 9 章正好是文件自定的「必须实体」集(头部·分层判定·§1·§3·§4·§5·§6·§7·§8);**11 条红线判据行 11/11 留实体**,解释段全文入 §B;指针**无悬空**(§A–§H 全在)。 + +**🔴 本轮测出的硬约束(新事实,须带走)**:文件自定的「必须实体」8 章(§1 §3–§8)**原样保留即 ≈8,000 字符** ⇒ **host 的 8,000 注入窗口装不下「必须实体 8 章 +「可只给指针」3 章(§2/§9/§10)」**。要 12/12 须再砍 ≈1,900 字符**判据本体** = 「放弃哪些判据」的取舍 ⇒ **本轮按「⛔ 不丢判据」默认处理、未自行砍**,留用户拍板。 + +**处置(两条正向动作)**:① 章节顺序改为**按注入优先级**排版 ⇒ `§8 事故事实`(必须实体)**进线内**、不再被截断;§2 触发词表与 §9/§10 排到窗口之后 —— 其中 **§2 的三条「动作前必须执行」已上提到文件头部**,未丢。② 验收脚本移到 `docs/规则与载体/`(消 `tmp/` 残留)。 + +⛔ 未 commit / push(未授权);⛔ 未动别的工作区。🔒 锁 `规则载体压缩1` 收口时 `--release-exec`。 + +--- + +## 规则与载体线 · 第二段(压缩式清理 · 2026-09-24 17:16–17:2x) + +**范围**:只做**零风险「去重复表述」**类压缩(接续包 `接续包_规则载体压缩_20260924.md` §5 第 1 条,开工前 md5 = `84bb96d5…` ✓ 一致)。锁:`规则载体压缩2`(⚠️ 不带 `--domains` ⇒ 全局独占:`preflight-lock.sh` 判出【E】机制层 `CODEBUDDY.md` +【D】未归类 `.workbuddy/memory/2026-09-24.md`,按「机制层必走独占」处置;抢锁前 `state.py` 显示锁空闲)。 + +**结果**:`CODEBUDDY.md` **10,281 → 9,998 字符(本棒 −283)**|线内标题 **9/12 不变**(§2 落 8,507,进窗还差 507;`验收_规则载体压缩_20260924.py` 五段:红线 **11/11** ✓·R7-边界行在 ✓·指针无悬空 ✓·完好性 ✓·体积未达标差 1,998)。 + +**10 处合并**(均为同一事实多处陈述,判据本体一条未删):头部章节序说明(清单只留「分层判定标准」一处)· §0 尾注与 §2 尾注的「窗口约束」实测事实合一 · §1 生产变更括号(⇒ R8)· §1 「一轮最多一问」(⇒ §1 自包含 ④)· §3 尾注 · §6 抢不到锁(⇒ R9)· §6 反序释放(⇒ 同节)· §2 「别回头问要不要部署」(⇒ §1)· §2 「禁征询式收尾」(⇒ §1)· §9 入库口径(⇒ §4)。 + +**判据:零风险压缩已做尽(可复用的取证法)**:写 `_dup_finder.py`(归一化 markdown 强调符后做最长公共串扫描)+ `_cross_dup.py`(主文件每行 × 详件 24 字符窗覆盖率)⇒ **11 / 18 / 24 三档阈值 + 跨文件全扫,除 PATH 串与脚本名外已无 ≥11 字符重复片段**;跨文件命中项(21 行,最高 82% = PY/WS/DOC 别名行)**是详件引用判据所致,⛔ 不可删**。 + +**残留差距 = 需用户拍板的取舍**:要 2,001(要让 §2 进窗则 507)只能砍判据本体 ⇒ 按用户既有口径「不许自行决定放哪些判据」,**停在待拍板**,四个候选(A §7 降指针 / B §8 降指针 / C 只砍 §2 / D 改目标)已写进接续包 §5「⏭️ 本线下一项」。 + +⛔ 未 commit / push;⛔ 未动别的工作区;✅ 清本棒 tmp(`_dup_finder.py` / `_cross_dup.py`;`_apply_ruleA.py` 系第一棒遗留,留 7 天待 `state.py --gc`)。🔒 锁 `规则载体压缩2` 已 `--release-exec`。接续包 md5 已重算 = `d54baeac75011d78474b7baa4da27a63`。 + +--- + +## 规则与载体线 · 第三段(用户拍板「A + B」→ 达标收官 · 2026-09-24 17:31–17:4x) + +**用户指令**(原话):`a b 该精简和分层引用的都处理` ⇒ 采纳上轮列的 A(§7 环境要点降指针)+ B(§8 事故清单降指针),并把凡该精简 / 该分层引用的一并处理完。锁 `规则载体压缩3`(机制层独占)。 + +**结果**:`CODEBUDDY.md` **9,998 → 7,905 字符**(自 23,756 起 **−67%**)✅ **目标 ≤8,000 达标**|**章节 11/11 全在注入窗口内**(原 §10 并入 §9)|红线 **11/11** + R7-边界行 · 指针无悬空 · 完好性全过(`docs/规则与载体/验收_规则载体压缩_20260924.py`)。 + +**做法(可复用判据)**:① **先验证引用件承载** —— `【详】§D / §E` 已逐字存有 §7 / §8 正文(含实测细节)⇒ 分层引用的前提 = **内容搬到引用件**,⛔ 不是删掉;② 主文件把 §7 / §8 压成**速查行 + 指针**(§8 只留 6 条触发关键词,后果全文进 §E);③ 该精简的一并做:**§10 并入 §9**(卫生 / 目录规范合章)、§2 / §6 / §9 表述收紧、头部 meta(「只放两类」/ 章节序说明)去重、§4 表述收紧。 + +**判据:为什么这次能达标而上一轮不能** —— 上一轮把「≤8,000」当成"必须保住全部判据实体"的硬约束 ⇒ 死结;用户拍板后,**成本转移到引用件**(详情不删、只是不再常驻注入)⇒ 主文件只需承载「危险项判据 + 一切指针的触发词」。 + +**收口**:§3-1 **收官,本线无待办** ⇒ 依技能 `dsh-auto-handoff-chain §6` **末棒不登记下一棒**,明确告知"链条已完结";接续包已刷新(含新 md5);回滚点两份:`归档/规则A-备份-20260924/CODEBUDDY.md.before-compress`(23,756 原文)+ `…before-layer-20260924b`(9,998 转引用前);🔒 锁已 `--release-exec`;⛔ 未 commit / push;⛔ 未动别的工作区。 + +## 18:0x | `dsh-decision-laya` 积分异常诊断(用户令「看看有什么问题」+「找出积分如何消耗」)· 未动任何文件 + +**实测(只读;脚本已落 `/.workbuddy/tools/credit_curve.py`)**: +- 会话 `1a143123` = **105 次请求 / 27.20 积分**(末轮 input 267,625);会话 `c09bddc5` = **380 次请求 / 159.12 积分**(水位 6.5 万 → 57.7 万)。⇒ 用户说的"20–30 积分"就是前者,不是被大文件注入吃掉的。 +- 🔴 **积分口径(本日新查明,推翻直觉)**:`rawUsage` 逐节点求和取 credit;缓存命中 **98.4–99.3%** ⇒ **钱花在"每次新增"**(工具入参 + 结果 + reasoning),**不是"重发历史"**;固定注入第 2 次起全走缓存 ⇒ 确认"很轻"。**单价随水位抬升**:30 万+ 段稳定 **0.50 积分/次** vs 低水位 0.25–0.36(1.5–2 倍)。 +- 🔴 **上下文构成**(进入上下文的部分):**工具痕迹 82–83%**(入参 42%/33.5% + 结果 40%/49.4%)、reasoning 13.5%、**对话文本仅 2.6–4.4%**;`file-history-snapshot` 12% **不进上下文**(不烧积分,白占磁盘)。 +- **工具分布**:`1a143123` = Edit 51 + Bash 46 + Read 21(正是 09-15「方法① 批量活写脚本」要治的原型);`c09bddc5` = Bash 204 + Edit 120 + Write 47。 +- **每轮固定注入**(第 1 回合实测 **13,613 tok**):CODEBUDDY.md 前 8,000 字符 7,588 + SOUL 2,922 + USER 746 + IDENTITY 280 + reminder 870 + 其他 431。⚠️ 该工作区 CODEBUDDY.md **14,316 字符 > 宿主 8,000 上限** ⇒ §7/§8/§9 **从未进过模型**(规则失效,非成本问题)。 + +**🔴 根因(两条叠加)**: +1. **省积分三钩子在该工作区全线失效** —— 作用域是**硬编码目录名白名单**,不含 `dsh-decision-laya`。铁证:该工作区 `.workbuddy/stop-dialog-guard.log` **23 行全 `in_scope=False`**、`bash-guard.log` 279 行同;对照 aliyun 同时刻 `in_scope=True` + `预算告警=True`(水位 13.2 / 32.4 万都报出来了)。⚠️ 而 `stop-dialog-guard.py` 头部注释写明「2026-09-22 用户拍板 B —— 覆盖本机**全部会话区**」⇒ **拍板未实现**(`bash-output-guard.py` 更是单值 `SCOPE='aliyun-dsh-server'`)。 +2. **单会话请求数过多(105 / 380 次)** 且**无人限流** ⇒ 27 / 159 积分。 + +**已排除**:今日新加的 `AskUserQuestion` prompt 型闸门(这两会话**根本没调用过** AskUserQuestion);`decision_bridge`(`DSH_DECISION_INJECT=0`,只落库不注入)。 + +**待拍板**:是否把三个钩子作用域扩到全机 —— 改的是**文档库共享脚本**,影响面跨工作区。 + +## 19:3x | 钩子作用域改「默认全机」(用户令「新开的工作区怎么不起作用了」)· 锁 `钩子作用域1` + +**查实(回答"之前解决过吗")**:09-22 06:0x 用户拍板原话 =「改源脚本扩钩子作用域(**一份实现,全部工作区受益**)」,但落地只写成 `_SCOPES_DEFAULT = ('aliyun-dsh-server','dsh-ai1net-desktop')` —— **白名单形态** ⇒ 09-24 新建 `dsh-decision-laya` 不在名单 ⇒ 又失效。**⛔ 不是回归,是解法本身要求逐个加名字**(这是复发的真机制)。 + +**🔴 更正上一轮的一处误判**:`bash-output-guard.py` 的 `SCOPE` **只喂日志字段、没有门禁** ⇒ 它一向**全机生效**(上轮据 `in_scope=False` 误判成"也失效",错)。真正失效的只有 `stop-dialog-guard.py` 与 `skill-load-guard.py` 两个**有真门禁**(`if not _in_scope(...): return`)的脚本 ⇒ 也就是**"限流提示"从来没发过**这条结论成立。 + +**改动(`$DOC/07-scripts/`,3 文件 6 处)**: +- `stop-dialog-guard.py` / `skill-load-guard.py`:`_SCOPES_DEFAULT` → `('*',)`;`_in_scope()` 加 `'*' ⇒ True` 分支(注释写明「⛔ 不要再改回目录名清单」) +- `bash-output-guard.py`:删误导性 `SCOPE` 常量,日志字段改 `in_scope=all(无门禁)` +- **验证**:ast 全过;`默认=True`(全机)· `DSH_GUARD_SCOPES=aliyun-dsh-server ⇒ False`(收窄仍可用)· 空串 ⇒ False +- ⛔ **生效需完全重启**(hook = 会话启动快照,关窗≠退出)|⚠️ 副本 `dsh-ai1net-desktop/.workbuddy/guard/` **未同步**(其目录名在旧名单内 ⇒ 仍生效,无功能损失)|⚠️ 本工作区 `.workbuddy/待落地/` 存有旧副本一份 +- 🔒 锁已 `--release-exec`;⛔ 未 commit / push + +## 19:3x | 交付两项:① dsh-decision-laya 规则载体压缩 ② 两处副本清退(用户令「1 需要处理 2 需要清退」) + +**① 规则载体压缩**(`E:/ProgramData/AIProject/dsh-decision-laya/`,用**它自己的锁** `规则载体压缩1` 独占;开工前已确认该工作区**无写入活动**——两会话转录 mtime 停在 18:00 / 17:35,仅进程挂心跳): +- `CODEBUDDY.md` **14,316 → 7,660 字符(−46%)**,≤ 宿主 8,000 上限|**§1–§9 + 分层判定全部进注入窗口**(原先 §7 / §8 / §9 从未进过模型 ⇒ 规则静默失效)。 +- 做法(同 aliyun 本日那条,可复用):**先建引用件、再压主文件** —— `docs/规则详解_20260924.md`(14,771 字符 = 压缩前全文**逐字**留档 + 由来说明 + 章节导航)+ 备份 `docs/归档/CODEBUDDY.md.before-compress-20260924`;主文件每条只留**判据 / 触发词 + 「⇒ 【详解】§X」指针**。 +- 具体:§8 由「20 条全实体」改为「**9 条会致事故的触发词常驻**(含转录格式·倾向句·锁身份)+ 11 条操作参考级合并一行指向详解」;§2 指针表 13 行并 8 行;§6 强制层 / §7 / 头部收紧。 +- ⚠️ 改的是**规则载体(机制层)** ⇒ `preflight` 判【E】、须全局独占;判据 = 该工作区转录无新写入 + `lock.py locks` 无锁。 + +**② 两处副本清退**(**无引用已核实**:用户级 `settings.json` 引用数 0,全部钩子指向文档库源脚本): +- `dsh-ai1net-desktop/.workbuddy/guard/` —— 含同步器 `sync-scoped-guards.py` 与 `self_refresh()`(**不清退会自己重生**);其 `README.md` 自述「**退役原因:本目录的存在理由已被消除**」 +- `aliyun-dsh-server/.workbuddy/待落地/` —— 本工作区,内含 09-15 旧 guard 副本 + 09-24 08:16 的「重启后待办.md」(其中"UserPromptSubmit 探针定论"从日志看已完成) +- ⇒ 统一**归档**(⛔ 非删除)到 `归档/guard与副本清退-20260924/`,原位置已空 + +**遗留**:① `1a143123` 会话仍挂着(无写入活动);② 其 `memory/` 日志未由本会话代写(本轮授权只覆盖上述两项);③ `dsh-decision-laya` 与 `dsh-ai1net-desktop` 的**项目级 hook 配置未复核**(本轮未动其 settings)。 + +## 20:2x | 全量待办巡检(用户「还有哪些任务待处理」· ⛔ 零项目文件改动) + +**读数**:全局执行锁 **空闲**|工作区 git:今日日志 + `CODEBUDDY.md` + 插件投放线入口(M)+ `待落地/` 清退(D)+ 3 项未跟踪|🔴 **文档库 27 件未提交**(HEAD `e6207aa` = 07:2x 提交棒;之后四棒产物:引用纠偏补修 / 规则载体压缩 / 钩子作用域 / 技能同步 —— 镜像已推、对账 289/289)|待执行交接单 **16**、已完成 **23**、无状态 **0**。 + +**automation 库实况(`mode=list`)**:只剩 **4 条**(`5f055a1c` / `cb87bf65` 规则载体压缩棒、`8117f930` 引用纠偏、`1147a7ec` 文档库治理)—— **全部 ACTIVE 但均已跑完**(memory 目录存在 + 当日日志有节)⇒ 建议清理(⛔ 用户 09-22 明令不允许补跑)。🔴 **IM 线第 17 棒(`19904b63`,09-23 23:37 登记)既不在 list、也无对应 memory 目录** ⇒ 佐证 08:5x 巡检「登记后未跑」的结论,**需重登才能跑**。 + +**四线状态**:覆盖网络 = 可停(唯一挂起 D8,待用户控制台)|IM = 第 17 棒待跑(重打包/重投放/边缘接 vhost/切流/档位复测,切流卡用户启用动作)|插件投放与分库 = 两项可排(跨机可见性状态回流 → 跨节点内容分发)+ 可见面开关待拍板|技能重组 = 实质收官(319 / 534 行),入口 09-22 陈旧。 + +⛔ 未改任何项目文件、未抢锁、未 commit / push、未动服务器。 + +## 20:3x | 待拍板六项处置 + IM 客户端包跨机补齐(用户令「1 处理 2 搁置 …」) + +**用户指令**:① 处理(E 单线上启用)② 搁置(D8 云安全组)③ 问「是什么」④ 看不懂 ⑤ 问为何倾向互不可见 ⑥ 看不懂。 + +**🔴 本轮实动作(第 1 项的可执行部分)= 106 共享层补包**:查实 47 有 `_dsh-local_im-conversation-tabs`、**106 缺**(正是第 14 棒记下的残留缺口)⇒ 47 → 本机 → 106 同步(21,529 B tgz 中转),**两机文件指纹逐字一致 `cebe3a57b5a0828a`**;106 现包 = `im-conversation-tabs` + `storyforge` + `mcn-suite`(与 47 对齐,3 个)。⇒ 用户实例无论在 47(在跑 `dsh-114801`)还是 106(在跑 `dsh-100002`)**都能正常启用**,缺口闭合。投放线入口 §5-5 那条「106 缺该包」注记**已过期**,已在原地标注。 + +**仍未做(只能用户做)**:实例「功能管理」里点启用 —— 按 D1 口径「开通由用户自己点」,⛔ 平台不代劳。⚠️ **顺序**:线上仍是 native 通路 ⇒ 现在启用 v0.1.0 安全;切流(第 17 棒)必须等用户启用后。 +**2 已按用户令搁置**(D8 云安全组,不进排棒队列)。**3 / 4 / 6 本轮只作解释与重写,未动任何代码**;5 已解释理由。 + +⛔ 未 commit / push;⛔ 未改 47/106 的 profile、未重启任何实例;⛔ 本轮**未登记任何 automation**。 + +## 20:3x | 「待拍板内容格式」固化为规则(用户令「**形成规则**,生成待拍板内容时必须遵循」) + +**病根(本轮定位 · ⛔ 不是"没写规则")**:三处载体的措辞都是「**上抛**必须自包含」⇒ **作用域只覆盖"提问"这一形态**。今天 20:2x 的待办盘点回复里列了 6 项待拍板、全写成名词短语 ⇒ AI 自认为在"列清单"而非"提问" ⇒ **规则没被触发**。用户回「3 是什么 / 4 也看不明白 / 6 也看不懂」即此因。⇒ 修法 = **把作用域钉死为「一切要用户拿主意的输出」**,⛔ 不按叫法判定。 + +| 载体 | 改动 | 校验 | +|---|---|---| +| 用户级 `~/.workbuddy/MEMORY.md`(跨项目 · 每轮注入) | 提问条加作用域句:**末尾待拍板清单 · 方案候选 · 表格 / 盘点 —— 换形态不豁免** | 提问条结束于字符 **3,548** < 4,000 ✅(等量置换:压掉旧指针说明) | +| 工作区 `CODEBUDDY.md §1` | 「上抛必须自包含」→「**上抛 / 待拍板内容**必须自包含」+ 作用域行 | **7,957** ≤ 8,000 ✅(**余量仅 43** —— 下次加规则必须先腾地方) | +| 技能 `agent-operating-rules §1.7` | 标题 + 新增**适用范围节** + 反例表新增「**清单式豁免**(最常犯)」+ 自检加第②条「逐条清点本轮所有要用户拿主意的项」 | 三处 md5 **`84d61abb93146b09dfe8ddde583b80d3`** 逐字一致 ✅(本机 / 库 `08-skills` / 服务器 `/opt/dsh/docs`,600 root:root 保持) | + +**跨项目覆盖方式(⛔ 别再纠结)**:别的工作区(desktop / carbon / forge / decision-laya)**未改**(红线:别的工作区只读);它们由**用户级 `MEMORY.md`** 覆盖 —— 那是 home 级、每轮注入**所有**工作区。 +**生效条件**:规则载体 = **会话启动时快照** ⇒ **需完全重启**(关窗 ≠ 退出)才在新会话生效;本会话仍在旧措辞下运行。 + +⛔ 未改别的工作区文件;⛔ 未 commit / push(工作区 `CODEBUDDY.md` + 用户级 `MEMORY.md` + 库内技能 均为未提交状态);锁 `提问规则固化1` 已 `--release-exec`。 + +## 20:4x | 插件「可见面」定性推翻(代码级取证 · 用户问「为什么还有这个问题 / 是不是架构混乱 / admin 的作用」) + +**取证四条(代码级 · ⛔ 未真机验证)**: +① 🔴 `GET /api/plugins/mine` = `requireAuth` + **无任何开关**,返回 `listBusinessPlugins()` ⇒ **`src/db/repo.ts:682` 的 `SELECT … FROM business_plugins ORDER BY name ASC`,零 WHERE** ⇒ **任何登录用户本就能看到候选池全表**(名称 / 说明 / 版本 / 大小 / 我的 `enabled` / 数据面状态)。 +② 被开关挡住的 `/api/plugins/shared/catalog` = **更严格的子集**(只列已进共享层、真正可开通的),代码注释自己写「此前登录用户没有任何"平台共享清单"的口子,只有 `/api/plugins/mine` 那份全量」。 +③ 门户「用户可见性(三段式)」= **admin 自己的页**:第 1 段 ← `/shared/catalog`、第 2/3 段 ← `/mine`(`web/portal.html:499-516`;注释明写「`/mine` 形状**未动**,S6-1 明令不许顺手加过滤」)。 +④ 路由权限矩阵:候选池列表 / 上传 / 删除 / 建库 / 迁移 / 审计 / 对账 / 共享层 / 发布·取消发布 **全部 `requireAdmin`**;用户面只有 3 条(`/mine`、`/mine/apply`、`/mine/task/:id`)+ 新增 `/shared/catalog`。 + +**⇒ 定性推翻(本轮最重要结论)**:🔴 **「可见面开关要不要开」这个提问的前提不成立** —— 用户 09-22 已拍 D1/P4「全员可见、自己开通」;真实缺陷 = **可见性分层未统一:同一事实两条通路,门禁只装在新增那条(更严格的)上,老那条全量开放且从未设门禁**。⇒ 定性 = **实现层缺陷,⛔ 非待拍板项**;已更正投放线入口 §5-3(原"待拍板")+ 新增 §5-6 修法条。⚠️ **本会话 20:2x 发给用户的那个实样前提写错了**(我写"普通用户看不到池子里还有什么"),已当场认错。 + +**admin 的作用(规范 §5 + 路由矩阵)**:**admin = 把关「能不能被开通」**(入库 → 检测三项 → 建库 → 发布);**用户 = 自己选用**(自助启用)。链路图 = `01-规范/08-插件开发与对接规范.md §5`。 +**修法(技术选型 ⇒ 自决)**:**A 案(倾向)** = `/mine` 收窄为「已发布 + 我的状态」+ 撤掉 `/shared/catalog` 与开关 ⇒ 一口子、语义唯一、伪门禁消失|**B 案** = 只把开关默认打开(治标)|**C 案** = 只改展示层(更治标)。 + +**本轮未动代码**:落地须走 改码 → `npm run build` → 部署两机 → 重启 → 验收 全链路,且本轮上下文已触发收口阈值。 + +⛔ 未 commit / push;⚠️ **本工作区 `CODEBUDDY.md` 余量仅 43 字符(7,957 / 8,000)**;锁 `插件可见面诊断1` 已 `--release-exec`。 + +## 20:4x | 跨区可见性默认 → 已拍板(用户口径 · 落权威定稿) + +**用户原话**:「**用户连接了哪些区就能看到 哪些区的用户**」⇒ 定案 = **可见性跟随「用户 × 区」的成员关系**(= **第三案**)。⛔ 原「**倾向默认互不可见**」及其 A / B 二元候选(区域互不可见 / 有条件可见)**作废** —— 区域对之间**没有全局开关**。 +🔴 **我的解释(自决 · 可推翻)**:"连接" 取**成员身份**读法 —— 用户加入 / 被接纳为某区成员 ⇒ 可见该区用户;⛔ **不取**"设备临时连到某区节点"读法(后者会随网络漂移改变可见性,与成员制语义不符)。待用户若不认此读法,只需改 §8.3 与本次两处引用。 + +**落档三处**: +① **权威定稿** `02-架构设计/覆盖网络-顶层架构全貌.md` **§8.3 整节重写** —— 定案四条(成员关系即凭据 / 区域间不自动开放 / 未连接一律不可见含同名区 / 吊销随成员关系 + F5 同一机制)+ 采纳理由三条(与 105 §3.1 可见默认最小同向 · 爆炸半径仍受限 · **不必新造"区域间 ACL"** 而把粒度下沉到既有成员模型)+ **代价两项**(每步都要先加成员关系;**区域名录 F2 须先落地**)。 +② 同文件 **§8 F6 行**:由「—」(未定)改为 ✅ 已定并指 §8.3。 +③ 本工作区 `接续入口_IM线_20260922.md`:**§4-6 改为已拍板** + **§0 追加一行**(时间线,⛔ 未回改历史行)。 +**未改**:`04-调整方案/148-…md §7.2`(过程档)⇒ 按「过程档案不改正文」政策不动,其"默认互不可见"表述**由定稿 §8.3 覆盖**。 + +⛔ 未 commit / push(文档库改动计入既有未提交集);锁 `跨区可见性落档1` 已 `--release-exec`。 + +## 20:4x | 更正上一段的措辞错误(用户质疑「打胡乱说」· 问「几千条都能看见吗」) + +**用户反问**:「管理平台里面有 dsh 推荐的所有插件几千条都能看见吗」⇒ **质疑成立**,我上一段把范围讲大了: +- ❌ **错的部分**:写「任何登录用户能看到**平台全部插件**」—— 那约 **3,400 条上游官方目录**(`whitelist.ts` 的 `/api/plugins/whitelist` / `/refresh` / `/import`)**三条路由全 `requireAdmin`** ⇒ **普通用户看不到**。 +- ✅ **仍成立的部分**:`/api/plugins/mine` 返回**候选池全表**(`repo.ts:682` 零 WHERE);且**用户侧实例面板真的在调它**(`poc/business-plugins/lib/client.js:1221` = `fetch(portalHost()+'/api/plugins/mine')`)⇒「候选池里未发布的会露给用户」成立,**但量级 = 个位数条**,⛔ 不是我原述的"全部插件"。 + +**🔴 三层清单(本轮厘清 · ⛔ 别再混为一谈)**: + +| 层 | 规模 | 谁可见 | 落点 / 路由 | +|---|---|---|---| +| 上游官方目录 | ≈ **3,400** 条 | **仅 admin** | `/api/plugins/whitelist*`(`requireAdmin`) | +| 候选池(已导入) | **个位数**(≈5) | 🔴 **任何登录用户** | `/api/plugins/mine`(`requireAuth`,⛔ 无开关) | +| 共享层(已发布) | **3** 个 | 受开关控制,默认 404 | `/api/plugins/shared/catalog` | + +⇒ 已更正投放线入口 §5-3 的措辞(补上游目录澄清 + 用户侧调用点证据)。**结论方向不变**(可见性分层未统一),但**影响面远小于我原述**。⚠️ 教训:**取证时把"接口返回什么"与"用户实际能看到什么"分开陈述** —— 我原述把 API 层事实直接写成了用户可见事实。 + +⛔ 未 commit / push(文档库改动计入既有未提交集);锁 `可见面口径更正1` 已释放。 + +## 20:5x | carbon 插件对接文档复审(用户令「看看插件的对接文档」· ⛔ 只读别的工作区) + +**文档** = `E:/ProgramData/AIProject/dsh-plugin-carbon/对接文档_carbon插件-平台侧两处阻塞_20260922.md`(500 行 · **四方往来**:carbon 提阻塞 §0–§6 → 平台回复 §A–§G → carbon 回执 §H–§K → 平台答辩 **§L**(我 09-23 20:5x 写))⇒ **当前停在 carbon 线**,等 `J1` / `J3`。 + +**核实四条(本轮现读)**: +① 平台侧 `grep -rn "\.dsh/plugins" src/` **零命中** ⇒ §L-4「平台无凭据投递通路、凭据靠 carbon 带外投递」结论**仍有效**。 +② 共享层仍 **3** 个包(im-tabs / storyforge / mcn-suite)⇒ **carbon 不在** ⇒ `J3` 前置(包进共享层 + admin 发布)**确实未就位**。 +③ 🔴 **本机存在两份 carbon 包(⛔ 别拿错)**:正式版 = `dsh-ai1net-capability/dsh-plugin-carbon`,`@dsh-local/dsh-plugin-carbon` **v0.1.7**(`dsh` keys = `bundle`/`client`,**无 `data`** ✅ 与 §L-2 裁定一致);另一份 = `AIProject/dsh-plugin-carbon`,`@dsh-local/carbon` **v0.1.0 旧副本** ⇒ 打包投放时容易投出旧版。✅ **顺带确认 §L-1 的目录名裁定正确**(按正式版名推 ⇒ `dsh_plugin_carbon`),未被旧副本的短名 `carbon` 影响。 +④ 平台侧**唯一欠项** = **「用户点开通 ⇒ 凭据自动就位」的通路未立项**(建议并进 worker `/plugins/apply` 同一条腿);`J1`/`J3` 均属 carbon 线(按归属在其主工作区执行)。 + +⛔ **只读该文档、未改**(别的工作区);文档内两处旧路径(署名里的 `AI技能`)属**叙述件** ⇒ 按政策不回改。锁 `carbon对接复审1` 已释放。 + +## 21:4x | 强制收口(上下文 311k)·「IM 与插件接入是否完成」复核 + 接续登记 + +**用户问**:「确认下 IM 的任务和插件接入的任务都完成了吗」⇒ 🔴 **都没完成**: +- **IM 线** = 剩**第 17 棒整棒**(重打包 / 重投放 / 边缘接 vhost / **切流** / 档位复测);🔴 其 automation `19904b63` **已丢**(既不在库、也无 memory 目录)⇒ **需重登**;⚠️ **切流必须等用户启用 E 单插件之后**(顺序铁律)。 +- **插件接入** = 剩 **3** 项:② 可见性收口(A 案已定、未开工)③ **carbon 凭据投递通路**(⛔ **需用户拍板** ⇒ 按纪律**未登记**)④ 跨机可见性状态回流 + 跨节点内容分发(形态均已拍板、未开工)。 + +**收口产物**: +- **接续包** ⇒ `接续包_IM与插件接入_20260924.md`(**md5 `ae2fe58f6040e153a34017959a90df87`**) +- **接续棒已登记** ⇒ automation **`f7a67b3f-1813-4980-85b8-23e207f5220c`**(一次性 · `scheduledAt = 2026-09-24T21:45` · `cwds = E:/ProgramData/AIProject/aliyun-dsh-server` **正斜杠** —— 按 09-24 代码级取证的正解,⛔ 不是 09-23 那条已推翻的"小写盘符+反斜杠") +- ⛔ 本轮**未改平台代码**、未 commit / push;锁 `收口复核1` 已 `--release-exec` + +## 21:45–22:0x | 插件投放与分库线 · 第 10 棒(执行棒)✅ —— 可见性分层收口(A 案)已落地并上线 + +**触发**:接续包 `接续包_IM与插件接入_20260924.md §4 第 1 条`(IM 线 vs 插件投放线二选一;本轮无用户口令 ⇒ 自定选**插件投放线**,理由 = 该线无阻塞属自决项、IM 线第 17 棒有硬前置且其 automation 已丢)。锁 `plugin-visibility-1`(域 `src/web,src/db,web/portal.html,test`)。 + +**改了什么(本机代码面)**:`/api/plugins/mine` 收窄为「共享层已发布 ∪ 我自己已启用」+ 我的 `enabled`(新增 `publishedPluginIds()`)|**删除** `GET /api/plugins/shared/catalog` + 开关 `DSHS_SHARED_CATALOG_PUBLIC`(`src/config.ts` 三处)|门户三段式改数据源(① ← admin 面 `/api/plugins/shared`;②③ ← `/mine`;⋯ ← 池全集减已发布)|`test/plugin-shared-catalog.test.mjs` 整体改写为收口后判据(5 条)。**推翻** 交接单 S6-1「⛔ 不要顺手加过滤」。 + +**为什么是缺陷不是决策**:同一事实两条通路 —— 新那条(`/shared/catalog`)只列已发布却挂门禁(默认关 ⇒ 404,**伪门禁**),老那条(`/mine`)把**候选池全表**(`src/db/repo.ts:682` 零 WHERE)对所有登录用户开放且从无门禁。 + +**证据**:build rc=0 | `npm test` = **507/505 过 / 0 败 / 2 跳过** | `check-layering` ✅ 无新增违规 | **47 真机 E2E**:池 5 / 已发布 3;`/mine` admin **4**(= 已发布 ∪ admin 已启用,池中未发布的 `dsh-univer-office` 已不在)、guest **3**(收窄前 = 5);已删路由带真凭据 **404**;`portal.html` 200;临时会话 `deleted=2 leftover=0`。部署:三机 md5 逐字一致(`2d0abcc5…`/`71182c9a…`/`fc433052…`),备份 `/opt/dsh/backups/lib-visibility-20260924/`。 + +**下一棒**:automation `028ee4c8-57c1-498f-ac4b-a6bc1024161a`(2026-09-24T22:09 · 跨机可见性状态回流执行棒)。 + +⚠️ **本棒未改** `接续包_IM与插件接入_20260924.md` ⇒ 其 md5 仍 = `ae2fe58f6040e153a34017959a90df87`(保下一棒口径校验通过)。 + +## 22:53–23:1x | 插件投放与分库线 · 第 12 棒(执行棒)✅ —— host 目录新鲜度接进读路径 + 真机验收 ① 全绿 + +**触发**:automation `c694cd01`(接续点 = 第 11 棒登记的「把 `ensureHostDirectory()` 接到 `readUserBundles` 的定位链上」)。锁域 `src/supervisor,src/web`。 + +**改了什么(本机代码面 2 文件 + 1 测试)**:`src/supervisor/leased-spawner.ts` 新增**可选** `ensureHost?: (hostId) => Promise`(与 `RemoteUserFsOptions.ensureHost` 同名同义)⇒ `readUserBundles` 定位链改为「**命中即短路 ⇒ 未命中先补一次目录 ⇒ 再判一次**」;⛔ **web 层逻辑未进 supervisor**(只认一个回调、自己不查库)|⛔ 补不出来仍回 `unknown`(不猜地址 / 不回落本机 / 不折成空清单)|⛔ 未接 `agentFor` 时根本不补。`src/web/server.ts` 把文件面既有的 `ensureHostDirectory` 接进去(**复用同一补齐点**:5 s 冷却 + 并发去重)。⚠️ 必须**包一层闭包** —— 该常量在本函数里定义于 supervisor 构造**之后**,直接取引用会踩 TDZ。 + +**证据**:`npm run build` `rc=0` | `npm test`(Node 22)= **527 tests / 525 过 / 0 败 / 2 跳过**(基线 521/519 ⇒ 本棒 +6,全在新测试文件)| `check-layering` ✅ 无新增违规。两机 md5 逐字一致(`lib/web/server.js` `c935e916…` / `lib/supervisor/leased-spawner.js` `82daf8cd…`),备份 `/opt/dsh/backups/lib-dirfresh-20260924/`。 +**47 真机验收 ①**:`restart dshs` 后**首次**请求(惰性 Map 必为空)⇒ 用户 `4092b965`(归属 `w-106`)读数 `source:'remote'` + `known:true` + `hostId:'w-106'` + `@softspark/dsh-file-preview=true`;服务端日志实证补齐被走到(`[cluster] host 目录未命中 w-106 ⇒ 按需补齐`)。**回归腿**:本机用户 `cce6d1cd`(`w-47`)⇒ `source:'local'`/`known:true`,同一时间窗**零补齐日志**。临时会话直插控制面 PG(`token_hash = sha256(sid)`、`kind='browser'`),两次探针均 `deleted=1 leftover=0`;临时脚本已删(R4)。 + +**🔴 抓到一条与第 11 棒报告不符的事实(⛔ 未扩范围,只报)**:106 的 `lib/supervisor/leased-spawner.js`(2026-09-23 08:04 旧版,**整段无 `readUserBundles`**)与 `lib/web/routes/business-plugins.js`(仍是第 10 棒版 `2d0abcc5…`)**并未跟着第 11 棒落地** —— 第 11 棒 §0 记的「三件产物**三机** md5 逐字一致」对 106 **不成立**。⚠️ **无生产影响**(实测 `dshs-worker` 的 `ExecStart` = `cli.js worker …` ⇒ **web 路由与 LeasedSpawner 在 worker 上根本不加载**);已顺手把 `leased-spawner.js` 补齐成两机一致,`business-plugins.js` **未动**。⇒ 教训:**部署结论必须逐机贴 md5 读数**,⛔ 不写"三机一致"这类未经逐机核对的结论。 + +**下一棒**:automation `0f61a175-fdd2-4031-87a8-d59dde3d38f0`(一次性 · 2026-09-24T23:18 · 域 `poc/business-plugins`)= 入口 §5 第 7 条「`/mine` 的「未知」态在客户端 UI 落地」(`poc/business-plugins/lib/client.js:1221` 只读 `plugins[].enabled`、不认 `enabledState.known`)。 + +⚠️ **本棒未改** `接续包_IM与插件接入_20260924.md` ⇒ 其 md5 仍 = `ae2fe58f6040e153a34017959a90df87`(保下一棒口径校验通过)。 + +## 23:18–23:4x | 插件投放与分库线 · 第 13 棒(执行棒)✅ —— `/mine` 的「启用状态未知」在客户端 UI 落地并上线 + +**触发**:automation `0f61a175-fdd2-4031-87a8-d59dde3d38f0`(域 `poc/business-plugins`,preflight 判【A】)。依据 = 入口 §5 第 7 条。 + +**要治的病(最后一厘米)**:平台侧第 11 棒已把三态语义做进 `/api/plugins/mine` 的响应(`enabledState{source,known,asOf,stale,hostId,detail}`;`known:false` ⇒ 逐项 `enabled` **不是真值**),但消费方 `poc/business-plugins/lib/client.js:1221` 只读 `plugins[].enabled`、**不认** `enabledState` ⇒ 降级时界面把「未知」画成「未勾选」。🔴 **而「未勾选」在 UI 上的唯一含义是「点应用就能改」** —— 提交送的是**整张清单** ⇒ 用户一按「应用」就把明明开着的插件**真的关掉**。这就是为什么处置**不是「换个文案」**,而是**降级期间禁掉提交路径**。 + +**改了什么(2 文件 · 零新增依赖 / 请求 / 可见面)**:`poc/business-plugins/lib/client.js` —— zh/en 各 +3 词条(`stateUnknown` / `unknown.title` / `unknown.body`)+ `.bp-degraded` 横幅样式 + `enabledState` state(`load()` 只把 `known === false` 记为降级;缺字段 ⇒ null ⇒ 不误判)。五处落地:① 卡片状态徽章渲染「状态未知」(warn 色;此前灰字「未启用」与真的没启用**视觉无法区分**)② 顶部降级横幅(`role=status` + `data-state-source` 供排查,⛔ `detail` 不进用户文案 —— 它是平台内部标识)③ 勾选 / 全选 / 清空 / 应用更改 / 重试**全禁用** + `doApply` 纵深早退 ④ 计数位改显「状态未知」(避免恒「0 / N」假数字)⑤ 空列表改说「读不到」而非「暂无插件」。`package.json` **0.3.24 → 0.3.25**(+ description 加 v0.3.25 段)。⚠️ 踩坑一处:description 里用了**未转义的英文双引号** ⇒ `package.json` 解析失败(`node --check` 立刻报)⇒ 改中文引号后复验通过。 + +**判据(⛔ 视觉未真机验 —— 本机 `agent-browser` 仍挂死,如实标注)**:写**零依赖渲染 harness** `tmp/ui-logic-check-bp-unknown-20260924.mjs` —— 利用 client bundle 的 `window.__ModuleLoader__.load({id, factory})` 形态,用「按调用序分配槽位的 hook 运行时桩 + 极简元素构造器」替代 react/react-dom(本机没有,也不为此装),**真加载 bundle、真渲染、真断言渲染树**。5 场景 **40/40 全绿**:降级(横幅 / 徽章 / 全部操作面 disabled / 无假数字)、正常、**老平台无该字段(不误判降级)**、降级+空列表、正常+空列表对照腿。 + 🔴 harness 自身两个坑(已修,值得复用):① state `slots` **必须每场景重置**(否则 state 跨场景污染 ⇒ 假失败);② 断言别用「全树文本含某词」—— 降级横幅正文里就写着「把「未知」当成「未启用」」,那是**解释**不是状态展示 ⇒ 判据必须落在**徽章元素**上(按结构特征 `fontSize:12px` + `borderRadius:10px` 定位)。 + +**三门**:`npm run build` **rc=0** | `npm test`(Node 22)= **527 tests / 525 过 / 0 败 / 2 跳过**(与基线逐字一致 ⇒ 零回归)| `check-layering` **✅ 无新增违规**(`added: 0`)。另跑 `verify-mem-model` / `verify-my-skills` / `verify-models-render` **全绿**。 + +**投放(先备份后投)**:`npm pack` ⇒ `dsh-local-business-plugins-0.3.25.tgz`(75,274 B / 4 文件 / md5 `da04e4a2…`;**包内 client.js 与源逐字一致**,源 mtime(23:28) < tgz mtime(23:38) = 已出厂)→ `scp → /opt/dsh/artifacts/business-plugins-0.3.25.tgz`(本地=远端 md5 逐字一致)→ 备份 `/opt/dsh/backups/bp-unknown-20260924/{47-pre-bp-0.3.25-20260924.tgz, before-0.3.25.txt}`。⚠️ **跑 `ensure-biz-plugins.cjs` 必须带平台运行环境**(`/etc/dshs.env` + `dshs.service.d/*.conf` 的 `Environment=`,档案 143 的坑;不带 ⇒ `artifactDir()` 落到 `/root/.dshs`)⇒ 结果 `admin: 0.3.24 → 0.3.25,✓ bundles=7`;磁盘层核验全对(版本 0.3.25 / 依赖指向新 `.dsh-stage` / 软链已切 / 包内新代码命中);`dshs` + `dshs-worker` + `dshs-relay` 全 active。⚠️ 当场无实例在跑 ⇒ **下次访问自动拉起才加载新 bundle**。 + +**🔴 抓到一条既有红灯(⛔ 未擅自修 —— 越域)**:`node scripts/verify-static.mjs` 报 **1 项不合格** = `web/portal.html:页面正文含内部平台名(去痕迹约束)`,命中串 `DSHS_SHARED_CATALOG_PUBLIC`(`web/portal.html:499` 附近,落在 **JS 块注释** 里 —— 第 10 棒删了那段 HTML 却在新注释里复述了开关名;判据 `s.includes(BANNED)` **不剥注释**)。`git show HEAD:web/portal.html` 也命中 1 处 ⇒ **HEAD 即不合格,⛔ 非本棒引入**(第 10 棒收口只跑三门、未跑 `verify-static` ⇒ 漏过)。修法 = 改那两行注释措辞(成本 1 行);**该文件不在本棒域锁内 ⇒ 只报告不动手**,已登记第 14 棒。 + +**本轮环境新踩三条(值得记住)**: +1. 🔴 **`tar` / `scp` 吃不了 `E:/…` 盘符路径** —— GNU tar 把 `E:/foo` 当成**远程主机 `E`** ⇒ `Cannot connect to E: resolve failed`。⇒ 一律用 `/e/…` 或先 `cd` 到目录用相对路径(`scp` 同理,源路径最稳 = 相对路径)。 +2. `ssh bt-server 'bash -s' < 本地脚本` 是传多引号脚本的最稳姿势(本地先 `sed 's/\r$//'` 去 CR)。 +3. 🔴 **`Read` 工具对本工作区那份 `.workbuddy/memory/2026-09-24.md` 的编码探测出错**(中文显示成 GBK 乱码),导致 **Edit 报「String to replace not found」** —— 而同一文件用 bash `tail` 读完全正常(UTF-8)⇒ 该文件**只能走 bash 追加**(`cat >> file <<'EOF'`,quoted heredoc 防展开)。⚠️ 遇到「Read 乱码 + Edit 匹配失败」先换 bash 视角,别怀疑内容写错。 + +**下一棒(唯一)** = automation `4f31f4fa-746b-4ccf-9911-08885ebeea28`(一次性 · 2026-09-25T00:00 · `cwds = E:/ProgramData/AIProject/aliyun-dsh-server`);接续点 = (A) §5-2 / §5-8 跨节点内容分发(形态已拍板「节点主动拉 + 主节点核对告知差异」)+ (B) 修 `web/portal.html` 的 verify-static 红灯(须显式声明该域)。 + +⚠️ **本棒未改** `接续包_IM与插件接入_20260924.md` ⇒ 其 md5 仍 = `ae2fe58f6040e153a34017959a90df87`(保下一棒口径校验通过)。 diff --git a/.workbuddy/memory/2026-09-25.md b/.workbuddy/memory/2026-09-25.md new file mode 100644 index 0000000..9bbb595 --- /dev/null +++ b/.workbuddy/memory/2026-09-25.md @@ -0,0 +1,690 @@ +# 2026-09-25 + +## 插件投放与分库线 · 第 14 棒(执行棒)—— 跨节点内容分发落地 + 修 `verify-static` 红灯 + +> 会话 `6c208f94-28b1-4da2-a528-eed7396a1541`|域锁 5 域 + `package.json` 骨架锁,**收口后已反序释放**|口径门禁 `ae2fe58f6040e153a34017959a90df87` 一致。 + +### 交付(5 改 1 新;+1060 / −75 行) +- `src/worker/agent.ts`(+481):`hashTreeAt`(与 Manager 侧 `hashTree` 跨实现同值)|`syncSharedLayerOnce`(自报实况 → 取差异 → 逐包拉 → **解包后自算指纹自校验** → 原子换盘)|`POST /shared-layer/pull`(**带 token,与 `/fence` 同级**)|启动一轮 + 30 min 定时(`.unref()`)。失败语义三条:**取不到对账 ⇒ 不动任何本地文件**|单包失败只记账继续|`extra` 只报不删。 +- `src/web/routes/business-plugins.ts`(+474):`sharedLayerDiff`(纯函数;🔴 **指纹 `null` 判 `stale` 而非"没有"** ⇒ 触发自重拉)|`.node-sync-reports.json` 对账面|三只**仅认节点身份**的口(`x-dsh-agent-token` + `x-dsh-host-id`,401 不区分原因;非清单内 `flat` ⇒ 404 `not_here`)|`/api/plugins/shared` 加 `nodes`。 +- `web/portal.html`(2 行):修「去痕迹」红灯。 +- `test/shared-layer-sync.test.mjs`(新建 · 16 用例)。 +- `dsh-server-docs/DEPLOY-本部署.md`(+109):新增 §6.6。 + +### 真机结论(逐机读数) +- 三包逐机指纹 47 ⇄ 106 **全等**:`storyforge` `1c45c841…`(117)|`mcn-suite` `cb1c73fb…`(657)|`im-conversation-tabs` `678e0f36…`(5)。 +- 🔴 **106 `storyforge` 此前是内容漂移的**(`8a19709c…`,**文件数同为 117** ⇒ 只有逐字节指纹看得出);启用本项后被自动纠正。 +- 第二轮 `missing/stale/extra` 全空(收敛);`.pull-stage-*` 零残留;106 在跑实例 scope `dsh-100002-9648cef4.scope` 未受影响。 +- 三门:build rc=0|test **543/541 过/0 败/2 跳过**|layering ✅ 无新增违规|verify-static 全部合格。 + +### 值得记住的三条 +1. **106 上根本没有 `/etc/systemd/system/dshs-worker.service.d/`** —— 节点 env 落点是单元的 `EnvironmentFile` = `/etc/dshs-worker.env`。生效判据 = `/proc//environ` 真读到("文件写了" ≠ "生效了");有 drop-in 的机器 drop-in 优先、写错地方静默失效。 +2. **`POST` 空 body + `content-type: application/json` ⇒ Fastify 400**(`FST_ERR_CTP_EMPTY_JSON_BODY`)—— 看着像接口坏了,其实只是调用方式问题。 +3. **启动轮拉取偶发 `sync_unreachable: fetch failed` 属瞬时时序**(同刻同机 `curl`/`node fetch` 正常;第二次重启的启动轮直接成功)⇒ 失败即不动文件、≤30 min 自愈,未加代码级重试(不在本项范围)。 + +### 收口 +入口 §0 / §5 已回填;⛔ 未 commit / 未 push;待拍板 **0 条**;**下一棒未登记**(本线 §5 的 1–8 条已全部闭合,余项只有"需外部条件"(106 侧 `link:` 跨机腿)与"可选打磨"(启动重试)⇒ 按入口「⛔ 本线不预登记队列」待新需求再排)。 + +### 口径纠正(⛔ 别再照着做) +第 13 棒/接续包记的去痕迹命中串 `DSHS_SHARED_CATALOG_PUBLIC` **不成立** —— 判据 `s.includes('dshs')` **区分大小写**,那个串是大写。**真命中 = `dshs_pl_*`**(`web/portal.html:609` 的 `title` 建库说明文案;worktree 与 `HEAD` 同命中 1 处 ⇒ 第 10 棒遗留)。 + +## 05:0x|查证「平台面向插件的数据库接入面未建成 · 取数链路不通」—— **属实**(纯只读取证 · 零改动) + +> 触发 = 用户转述插件会话的结论,要求判定真伪。会话 `aliyun-dsh-server`(未抢锁 —— 全程只读)。 + +### 分两层判(这是本条最有价值的部分:⛔ 别再说"数据面已落地"这种含糊话) +- ✅ **建库面=管理面:已建成并有真机取证** —— `src/db/plugin-data/` 三文件(`schema.ts` 静态声明解析 / `diff.ts` 差异预演 / `datastore.ts` 建库·迁移·备份·对账);六条路由 `datastore(plan|migrate|audit|s)` + `datastores/reconcile` 全 `requireAdmin`。47 真机:建库 `created` 71 ms、S5-E ①–⑤ 全 PASS。 +- 🔴 **取数面=运行时接入面:零实现**(本次新查实)。`ImDataPort` 全仓仅 **4 处命中** = `src/im/sdk/types.ts:434`(接口定义,5 方法 insert/update/remove/find/count)+ `host.ts` 引入 + 两个 `data?:` 可选字段。**无任何 `implements`/实例化**;`new ImSdkHost()` 只在 `test/im-sdk.test.mjs:152,944` 出现(生产代码一次都没实例化);**全仓无一处传 `data:`** ⇒ 缺省即 `host.ts:319` 注释所写「插件拿到的 `insert` 等一律 `not-registered`」。 +- 🔴 **平台无替代通路**:`datastore` 系列全是管理动作,**没有任何业务数据读写 HTTP 口**;跨节点「实例 → 控制面」身份通道仍为 0(`DB-03 §六` 自认)。 + +### 缺口的真身 = **接缝两不管**(写在两处文档里,谁都没做) +- IM 线 D 单原话:「**`im.data` 是 09-20 规划态命名 —— 落成的是 `ImDataPort` 注入式端口(真库端口属建库面,本棒不越界)**」⇒ 运行时实现被**显式推给建库面**。 +- 建库面(插件投放与分库线)做的是 `src/db/plugin-data/` **管理面**,⛔ 未做运行时端口 ⇒ 两边都以为对方做。 +- ⚠️ **连带副作用(须修)**:`01-规范/08-插件开发与对接规范.md:103` 要求插件「读写一律走内核数据 API:`im.data.table(name).insert/…`」,而该 API 零实现 ⇒ **插件会话照规范开发必撞空**,规范当前在误导插件侧。 + +### 取数命令(复核用) +`grep -rn "ImDataPort" src/`(期望 4 处、无 implements)|`grep -rn "new ImSdkHost" src/ test/`(期望仅测试)|`grep -n "requireAdmin" src/web/routes/business-plugins.ts`(datastore 路由全 admin)。 + +## 05:4x|把取数口做出来(用户令「把相关功能开发完成,更新插件接入文档,让插件会话知道如何接入」) + +> 会话 `aliyun-dsh-server-插件数据面`|域锁 8 域(`src/db`·`src/im`·`src/web`·`test/`+`01-规范`·`02-架构设计`·`03-数据库`·`交付物`)+ `package.json` 骨架锁|**收口后已反序释放**。 + +### 交付(5 新 + 2 改;代码仓 `D:\github\dsh_shenxian`) +- `src/db/plugin-data/runtime.ts`(新):`PluginDataRuntime` —— `ImDataPort` 的真实现。SQL 生成(标识符一律引用)+**归属强制注入**(`user` 恒 `user_id=调用者`;`room` 必带 `room_id` 且过成员判定,未注入判定即 **fail-closed**)+游标分页(按主键列)+配额(`DEFAULT_QUOTA`)+逐次审计+失败具名。 +- `src/db/plugin-data/registry.ts`(新):装配层。声明**现解现用**(TTL 缓存、解 tgz)、**库名三处一致**校验(台账 vs 声明换算,不一致即 `db-name-mismatch` 拒)、每插件库池(`PLUGIN_POOL_MAX=2`,照定稿 §五「默认 1–2」)、`availabilityOf` 就绪判读。 +- `src/web/routes/plugin-data.ts`(新):实例可达 HTTP 面 `/api/im/plugin-data/status` + `/api/im/data/{:table}`(GET/POST/PATCH/DELETE + /count)。**契约失败一律 200 + `{ok:false,reason,detail}`**;4xx 只留给身份/就绪。 +- `sdk/im-plugin-client/`(新 · `index.mjs` + `package.json`):插件侧 SDK v1(REST 面)—— 零依赖、可 vendoring、⛔ 不含平台实现与凭据;`im.data.table(n).{insert,update,remove,find,count}` + `rooms.*`。 +- `test/plugin-data-runtime.test.mjs`(18 例)+ `test/im-plugin-client.test.mjs`(6 例)+ `package.json` 两处清单登记;`src/web/server.ts` 注册 1 行。 + +### 🔴 本单最重要的三条判断(别的会话只要记住这三条) +1. **`id` = 声明里的第一列** —— 主键是 `(归属列, 声明第一列)` 的**复合键、无代理 id 列**(`createTableSql` 实测)⇒ 插件侧 `update/remove` 的 `id` 就是这个值、且该列不可被 patch 改。**此前任何文档都没写过这条**,已补进 `DB-03 §五`(插件侧第一列必须选稳定唯一业务键)。 +2. **⛔ 不改 `src/web/routes/im.ts`** —— IM 线 D 单验收判据 2(`test/im-sdk.test.mjs`)用 `git diff` 断言该文件零改动 ⇒ 往里加路由会**永久打红**那条判据(且健康环境下真红)。故本单自带 `plugin-data.ts`,鉴权口径独立实现但**共用同一本 `app.imInstanceTokens`**、头名与原因码取自 `instance-token.ts`。⚠️ 长期成本:IM 线改鉴权语义须同步本文件;正解是将来提 `src/web/auth` 共用(要先解 D 单冻结判据)。 +3. **代码就绪 ≠ 可用**:**未部署 47/106、未真机验收**;且**跨节点形态仍不通**(缺"实例→控制面"身份通道)⇒ 当前可用形态 = **同机/本机**。清单在 `交付物/插件数据面-运行时取数口落地-20260925.md §六`。 + +### 环境坑(本机 · ⛔ 别再当代码问题查) +**`spawnSync EBUSY`** —— 本会话里凡是 `execFileSync('git'|'tar')` 的用例**稳定失败**(`test/im-sdk.test.mjs` 3 例 + `test/shared-layer-sync.test.mjs` 4 例,共 7 例),而复跑**仍是 EBUSY**(不是 diff 断言失败、不是代码退化)。判据 = 看 `error: 'spawnSync git EBUSY'`:**子进程起不来**,与判据内容无关。⇒ 读全量测试结果时先按这条排掉,别去改代码。 + +### 收口 +build rc=0|新测试 24/24|layering ✅ 无新增违规|⛔ 未 commit/未 push/未部署|入口 §0 已回填|**下一棒建议 = 部署+真机验收(未登记 automation)**。 + +## 05:5x|接入静态验收(真插件)+ MCN 工作台移动端独占 + 移动端硬规范 + +> 会话 `aliyun-dsh-server-插件接入验收`|域锁 6 域(`src/db`·`src/web`·`test/`·`01-规范`·`03-数据库`·`交付物`)+骨架锁 `package.json`/`mcn-plugin-package`|**收口后已反序释放**。 + +### ① 接入验收(静态面)—— 用真插件跑平台真校验器 +- 脚本 `交付物/插件接入验收-静态面-20260925.mjs`(**只读**:不建库/不连 PG/不改包/不上传;可换插件参数)。 +- 拿 `dsh-plugin-mcn` 实测 **全绿**:声明 3 表过校验(`origin=yaml-file`)|库名 `dshs_pl_dsh_plugin_mcn` 过白名单|复合主键 `(user_id, 首列)`|归属列补齐|8 条 DDL 正确。 +- 🔴 **两条会返工的结论(已回写 08 规范)**: + 1. **只把 `dsh.data.yaml` 放进包 = 不生效** ⇒ 第一跑 `origin=none`。必须 `package.json` 的 `dsh.data.schema` 指向,且 `files` 要带上该文件(否则 `npm pack` 不打包)。⚠️ 08 §3-1 本来就写了这条 —— **我是没先读文档才踩的,反证文档是对的**。 + 2. **存量表的自增 `id` 不能照搬**:数据面主键 = `(归属列, 声明第一列)`、**无代理 id 列** ⇒ 必须换业务键(本次用 `account_key` / `aweme_id` / `analysis_key`,规则 `<账号名>[:<时间戳>]`)。 +- **接入前置读数**:MCN 包红线扫描**命中 21 处**(全在 `lib/db.js` 的 SQLite 建表/迁移)⇒ 当前形态不合规(DB-03 红线 6)。接入 = 把读写换成 `/api/im/data/*` ⇒ **插件侧改造,未做**。 + +### ② MCN 工作台移动端独占(用户报障) +- 根因(代码级):`.mcnNav_split` 是 `flex-direction:row` + 面板宽度是**行内 `style.width = 50%`**,插件**无任何视口断点** ⇒ 手机上两栏各半,而表格内容宽 720px ⇒ 两侧都不可用。 +- 改法:`D:/dshworkspace/plugin_package/dsh-plugin-mcn/lib/client.js` 新增**独立样式段** `data-plugin-css="mcn-mobile"`(⛔ 不碰既有三段),单一 `@media (max-width:900px)` 四组规则:① 独占(`.mcnNav_split{display:block}`+会话区/拖拽条 `display:none!important`+面板 `width:100%!important`)② 触摸目标 ≥44px ③ 输入 `font-size:16px`(防 iOS 聚焦放大)④ 弹窗 `calc(100vw-32px)`/宽弹窗竖排/统计条换行/表格单元格放宽。 +- 🔴 **两处 `!important` 不是偷懒**:面板宽度是**行内 style**(只有 `!important` 盖得住);宿主给会话区设了 `display:contents`(隐藏也必须 `!important`)。 +- **取 900px 的理由**:≤900px 两栏各 <450px、表格表单都不成立 ⇒ 桌面窄窗口与平板共用一条判据。**宽屏行为逐字不变**。 +- 退出路径:复用面包屑既有关闭按钮(已放大到 44px)⇒ **不新增控件、不动 React 结构**,改动面 = 一段 CSS 数组,可单独回滚。 +- 校验:`node --check lib/client.js` ✅(⚠️ 中途踩了"多插一个 `}`"和"嵌套反引号"两个自伤,均当场修掉 —— 教训:**模板串里别嵌反引号**)。 +- ⚠️ **未做真机/浏览器视觉验收**。 + +### ③ 文档 +`01-规范/08-插件开发与对接规范.md`:**新增 §4-补 移动端 / 窄屏兼容(硬要求)**(断点 ≤900px 表 + 四条硬判据 + 三条⛔〔禁用 `innerWidth` 判布局 / 禁 `100vh` / 窄屏禁拖拽调宽〕+ 六条自测 + 参考实现指针到 `mcn-mobile` 段)+ `§7` 补移动端专项 + 头部状态块 + `§11` 变更记录。⚠️ **改 §5 标题时误删过一次(Edit 的 old_string 未包含标题)⇒ 已补回**:教训 = **用标题当锚点插入时,new_string 必须把标题带回去**。 + +### 收口 +⛔ 未 commit / 未 push / 未部署|入口 §0 已回填|交付件 `交付物/插件接入验收与移动端独占-20260925.md`|**下一棒建议(未登记)= 部署 47 → 数据面真机自测(四拒一空+insert/find 回读)+ MCN 移动端视觉验收**。🔴 **投放顺序硬约束**:MCN 带声明的新版**必须先建库再投放**(否则平台判"有数据面"⇒ 未建库时**所有用户都启不了**)。 + +### ⚠️ 待办:`MEMORY.md`(状态层)**已超注入上限** +实测 8964 字符(文件头自称上限 ≈7800)⇒ **尾部约 1164 字符不进注入**(本轮新增已验证落在前 7800 内,未受影响)。 +按"只减不增"纪律,**下一次动该文件时必须净减**:建议合并「覆盖网络线」与「其他线/基线」两段的过时行,或把「形态元假设」的逐条拆到技能里只留指针。⛔ 别在本轮大动(预算紧、易伤其它线)。 + +## 07:3x|按接续会话方式排棒(第 15 棒:部署 47 + 两项真机验收) + +> 会话 `插件投放与分库线-第15棒排棒`|**全局独占锁**(机制层:`state.py` 属【E】)|**已释放**。 + +### 为什么用接力而不是自己硬跑 +上一棒(05:3x)把代码与文档做完,**真机验证没做** —— 本机无 PG、无容器、无可用实例 ⇒ 数据面建库/取数在这台机器上**跑不了**;MCN 移动端是**视觉**行为,也要真环境。⇒ 不硬凑读数(⛔ 无真机读数不得宣称验收通过),改用**执行棒 + 一次性 automation**。 + +### 做了什么 +1. **入口 §2 顶部新立「🎯 本轮动作(第 15 棒)」**(4 条动作 + 不许做清单),§0 已登记 automation id。 +2. **登记 automation `72f02d61-396f-4d19-9178-411f1396cfcd`**(once · `scheduledAt = 2026-09-25T07:40` = 收口 + 约 6 分钟 · `cwds = E:/ProgramData/AIProject/aliyun-dsh-server`)。prompt 走六件套骨架:只指向入口 §2、⛔ 不抄技术细节;含「抢不到锁只报告并停」「⛔ 不改 `im.ts`」「⛔ 先投放后建库」「无真机读数不算验收」「自助重挂(⛔ 不改 scheduledAt,改则新建)」。 +3. **`cwds` 取实测值**(不凭记忆):`SELECT cwd,COUNT(*) FROM sessions WHERE cwd LIKE '%aliyun-dsh-server%' GROUP BY cwd` ⇒ **192 条全部 = `E:/ProgramData/AIProject/aliyun-dsh-server`(正斜杠,唯一值)** ⇒ 逐字复制 ✓(另实测:`workbuddy.db` 只读打开正常,未碰三件套)。 +4. 🔧 **修掉一个"开机级"缺陷 —— `state.py` 的 §2 解析正则**:原 `r"##\s*2\.[^\n]*\n"` 只认 `## 2.`,而本工作区 **4 条入口全部** 写 `## §2 xxx` ⇒ `[入口] §2` 段**长期是「未解析出条目」**。而它是每棒开机的**第一个信号**(技能 §6 第 2 条明说"钉在 §2 顶部才有用")⇒ 等于每条线的开机信息源一直是空的。 + 修法:`r"##\s*(?:§)?\s*2(?=[.\s、]|$)[^\n]*\n(.*?)(?=\n##\s|\Z)"`(兼容 `## 2.` / `## §2 ` / `## 2、`;用 lookahead 卡分隔符,⛔ 防 `## 2026-…` 被误当 §2)。**自证 = 修后该段展开出 6 条**(修前 0 条)。⚠️ 未来若给别的工作区复制 `state.py`,这份已带修法。 + +### 判据留档 +- 锁状态 = 读 `.exec-lock/OWNER`(空 ⇒ 无并行会话)⇒ 才允许改【E】机制层 ✓ +- 预检结论:`state.py` =【E】必须独占;入口文件 =【D】未归类 ⇒ 并入同一次全局独占锁处理 ✓ +- automation id **只来自工具返回值**(未预写占位)✓ + +### 已知风险(未处置 · 有意) +本线有 **5 条已过期但仍 `ACTIVE`** 的 once 型棒(第 11–14 棒 + IM与插件接入),`scheduledAt` 都在 12 h 补跑窗口内 ⇒ 理论上可能被调度器扫到多开。**按技能 §4③ 取"保持原样"**(不动既有配置);即便被扫到,也会因抢不到域锁而"只报告并停",不会重复开工。⛔ 不用 shell 改库。 + + +--- + +## 08:0x|插件投放与分库线 · 第 15 棒(执行棒)收口 + +**任务**:部署取数口到 47 + 两项真机验收。**结果**:第 1 件 **7/7 PASS**;第 2 件**未通过(前提不成立)**;第 3 件超范围未做。 + +**做了什么** +1. 开工门禁【D】2 个(入口 + 当日日志)⇒ 归类后抢域锁(`aliyun-dsh-server/接续入口_插件投放与分库线_20260922.md` + `aliyun-dsh-server/.workbuddy`),持有者断言通过。 +2. **部署 47**:`lib/web/server.js`(与线上原版**只差 7 行**,逐行 diff 确认)+ `lib/db/plugin-data/{runtime,registry}.js` + `lib/web/routes/plugin-data.js` + `sdk/im-plugin-client/` ⇒ 5/5 md5 逐字一致;备份 `/opt/dsh/backups/lib-p15/47-pre-p15-20260925-074345.tgz`;`restart dshs` → active / NRestarts=0 / 门户 200 / 取数口 401(fail-closed,证明路由已注册)。**投放前先比对四件既有产物**(`business-plugins.js`/`worker/agent.js`/`leased-spawner.js`/`config.js` 与本地逐字一致)⇒ 防把别棒的东西带上线。 +3. **真机验收(7/7)**:夹具 = 一次性探测包 `dsh-plugin-pdprobe`(user 域 + room 域各一表,声明先过平台真校验器 `level=ok`);四拒全中 + 非成员读 room 表 0 行 + `insert`→`find` 回读一致;**归属注入直连核**(`user_id` 全等于调用者本人);迁移回显首次在真机看见 `PRIMARY KEY ("user_id","probe_key")`。 +4. 🔴 **抓出并修复 P0 接线缺陷**:库 `ready` + 鉴权过,取数仍一律 `409 no-declaration`。根因 = **两个名字空间混用**(池键/台账键 = **原始包名**;取数口传给 registry 的是 **`pluginIdOf()` 归一化 id**,registry 拿它**精确查**那两张表 ⇒ 永远查不到 ⇒ **任何插件**都取不到数)。**单测抓不到**(假执行器直接构造声明,绕过路由层归一化)。修 `src/web/routes/plugin-data.ts` 两处(status 路由对外仍回归一化 `pluginId`,响应契约不变);build rc=0 + 24/24 单测 + 重投重启后 **7/7 PASS**。⛔ 未 commit / push。 +5. 🔴 **第 2 件未通过(前提不成立)**:线上真身 = `dsh-plugin-mcn-suite` **v0.3.13**,其 `lib/client.js` 里 `mcn-mobile` 命中 **0**(本地 suite 同样 0);修复落在 **`dsh-plugin-mcn` v0.1.0 —— 从未投放的包** ⇒ "重投 + 实例重启"无从生效。**不做视觉验收、不宣称通过**。✅ 可移植性已核对:该段是运行时注入 `