Skip to content

feat(platform): deliver shared trusted Codex execution foundation #508

Description

@LichKing-2234

Problem

已有生命周期与 Web Conversation HTTP/Store/Runtime 组件没有组成能够持续工作的可信后台执行链。Worker 缺少请求外的当前用户授权解析,业务 Grant 仍带旧 delegated 字段,实际 Codex 模型/工具意图与事实未组成可供浏览器消费的共同持久证据。本票交付永久生产后端代码和可复现技术证明;完整 API 治理、其他三个 Runtime、#504 整票真实签收及指定身份/模型账号交付不应成为这些技术工作的前置。

分批验收交接

本票技术 AC 和唯一公共事实归属保持不变。按 完整 M1 的阶段、实施 Issue 边界与依赖,真实 Connection/GitHub 操作及双系统审计关联进入 P0:本票负责 Codex 独立客户端路径、受信实际工具操作/attempt 和调用引用,技术产物移交 Platform 与 Connection GitHub 汇合验收,结合真实身份、模型和 Connection 当前准入完成 P0 实装验收。原文移交给对话首通的真实联合证据据此分批:P0 后端/Connection 由联合验收票先行,P1 浏览器旅程仍由 对话时间线与执行控制 承接;受控端点通过不等于 P0 真实外部操作完成。

Scope

  • 本票从 feat(platform): deliver user and application Agent management API #481/feat(platform): deliver durable Agent task API and dispatch #482/feat(runtime): persist actual model and tool execution facts #483 抽取当前主体/授权、共用任务投递/Grant及公共事实/Codex基础,形成一个可被三张原票直接扩展的永久后端产物;不接管其完整范围。固定消费 feat(platform): assemble persistent Agent lifecycle #506211d68c 已实现的 API/Store/Workload/迁移及技术证据,申请审批、配置、Secret、模型/Workload/网络与 readiness 沿原实现使用。feat(platform): assemble persistent local Agent lifecycle #504 的真实 AC、feat(platform): assemble persistent Agent lifecycle #506 托管合流、已通过 CI/本地检查与原生 Codex readiness 技术验证、后续接口差额分别登记;必要缺陷仍按原归属处理,不新增 feat(platform): assemble persistent local Agent lifecycle #504 native blocker。
  • 交付当前用户的完整生产授权路径:可信主体类型/稳定 ID、请求外按用户引用查询当前账号/组织、当前 Agent 使用权、原受理授权边界及撤权事实。拒绝伪造/失效/跨主体或依赖不可确认;不保存浏览器会话凭据给 Worker。本票 使用当前身份 Adapter 的受控输入验证完整生产授权代码;指定真实身份服务的装配和两用户联合签收由 feat(web): implement conversation timeline and execution controls #192 首通阶段完整验证,不以受控数据冒称已接通。
  • 在既有 Core/Store/Worker 中实现唯一工作发现/claim/当前授权/路由/事件循环,保持同 Conversation 串行、实际验证容量、原执行和租约/fence/barrier;API 后续受理由 feat(platform): deliver durable Agent task API and dispatch #482 加入同一入口,不新建 Web 专用投递逻辑。
  • 版本化交付独立业务与系统控制 Grant、签发/Client/Host 验证和持久兼容。退役新的业务授权对 Action/Gateway/Connection 字段的依赖;不伪造 action revision,不改已发布 V1 原义,不借升级重发 unknown Turn;readiness 的权限不扩张。
  • 交付唯一版本化实际模型/工具事实 Schema 与真实 Codex 实装:在实际外部操作前可靠保存意图,沿原操作/尝试保存结果或 unknown,按原游标重放;Worker 同事务保存事实/必要审计后确认。仅记录受限元数据及受控结果引用,不保存未脱敏参数、凭据或思考。无法可靠观察原生隐藏尝试时如实失败/缺失并修复本票边界,不以自报事件填补。
  • Codex 发行与执行屏障遵循当前工程 Spec §10.11、Runtime HLD §8.5.1/§11.2:标准路径消费固定官方 upstream release,不维护第三方源码补丁、vendor builder、派生二进制或下载编译流程。官方模型子集与私有 callback/Connection lane 分别声明和验收;上游缺少可靠接缝时拒绝不受控操作并登记能力缺口,优先走 upstream contribution。任何 derived/private artifact 必须另有架构决策明确来源、供应链、维护责任和退出路径,本票不据历史评审恢复该方案。原 built-ins、原生 loop、Session/Turn、隔离及实际外部操作门禁的产品验收义务保留;部分模型验证通过不能关闭整票。
  • Codex 模型切换所需的 local pre-turn compaction 在原生调用点使用本次 Execution 已冻结且当前获准的模型与 reasoning,覆盖 CompHashChanged 与 ModelDownshift;保留原 Session、原生触发/历史/窗口/overflow 算法,压缩与回答复用既有模型 operation/attempt/意图/结果/unknown/用量,不新增旧模型授权、公共 Schema、compaction Grant 或私有 FD 协议。遵循当前工程 Spec §10.8/§10.11 与 Runtime HLD §8.5.2/§11;在固定官方 release 可观察、可控制的边界验证,不通过本票修改第三方 native 源码。历史 ADR 不覆盖现行禁止维护 vendor/派生产物的约束;上游接缝不足时保留未完成事实并按 upstream contribution 处理。等窗口首例不缩减 PRD 保证;任何仍需旧模型的路径继续拒绝并登记整体切换修复未完成。
  • Codex 的 Connection 工具消费按 guoxianzhe 提供的独立接口假设开发;凭据属于 Connection 的隔离客户端路径,当前主体/Agent/执行关联及撤权必须校验,不将凭据放进模型/任务正文/共享工作区。本票 用受控工具和协议/隔离故障注入验证实现,真实 OAuth/GitHub 联合步骤由 feat(web): implement conversation timeline and execution controls #192 首通阶段验收;不实现 Connection 服务或后台授权服务器。
  • 必需的主体/任务历史 migration、Runtime/浏览器公共契约、生成 Client、Core/Store/Worker/Host 消费与启动装配随本票原子交付。保留旧 Conversation/Execution/事件/幂等和 Session,不清库或换 ID。
  • 本票通过真实原生 Codex 二进制、受控模型与工具端点、真实 PostgreSQL 和生产 API/Worker/Host 装配证明技术行为,不能用 Fake Driver、自报成功或直接构造持久结果代替。受控端点实际接收的请求/响应作为技术事实;它们不证明指定模型账号产生了真实推理结果。指定身份服务、真实模型账号、Connection/GitHub 与浏览器联合证明由 feat(web): implement conversation timeline and execution controls #192 首通阶段完整负责,本票 可在这些账号交付前完成自己的技术 AC。
  • 本票不实现个人/应用凭证治理、公开 API 无审批创建、完整应用任务 API/排队页面、Claude/ACP/Pi 新事实适配、Eval、企微、文件或聊天页面。feat(platform): deliver user and application Agent management API #481/feat(platform): deliver durable Agent task API and dispatch #482/feat(runtime): persist actual model and tool execution facts #483/feat(platform): assemble persistent local Agent lifecycle #504 原票全部真实 AC 继续保留;本票 技术证明不替代其实际签收。

Acceptance criteria

  • AC-1: 当前身份 Adapter 的受控用户/组织输入贯穿生产 HTTP 与后台授权路径;两用户、账号禁用、组织退出、Agent 使用权撤销、当前依赖失败、Owner/管理员越权均正确拒绝;原身份会话凭据不进入 Worker/任务数据。真实 PostgreSQL 中的授权/撤权及系统控制事务可回读;指定真实身份服务的实际联合验证明确交接给 feat(web): implement conversation timeline and execution controls #192 首通阶段,不能把本项技术通过描述为真实账号已签收。
  • AC-2: 正式 Worker 自动发现已提交工作并沿同一原执行驱动真实 Codex;双 Worker/lease 接管、同会话/跨会话容量、Agent stop/update 与发送竞争不产生重复 Turn、不使用旧路由/未验证配置或越过原模型选择。
  • AC-3: 新业务/系统控制 Grant 签名、issuer/audience、时效、主体/对象/代次/命令及权限范围在实际调用前核验;readiness/业务/控制跨用途拒绝,撤权后仍只能沿持久系统控制记录停止/核实,不能重新取得业务权限;没有 delegated 占位字段。
  • AC-4: 真实原生 Codex 向受控模型/工具端点发出的实际请求产生稳定操作/尝试/事件与真实开始、结果或 unknown;每次实际外部动作前意图已持久化。意图失败阻断未开始动作,响应/保存失败不盲重发;端点请求与持久事实可核对,工具/模型自报不能冒充事实。当前首阶段仅要求 Codex,受控响应不作为指定真实模型账号推理证据。 标准 built-ins 及客户端内部重试、非空 stdin、后台完成均须核对实际尝试;非强制 hook/普通 approval/通知不替代持久屏障。优先复用部署控制的强制 hook transport,不新增公开 RPC、capability 协商或循环。证据绑定当前官方 release、实际 executable/最终镜像及真实能力;若测试私有 callback lane,还必须满足工程 Spec §10.11 要求的独立来源批准、协议/Schema 和不可关闭 native barrier 证明,本票不提供或编译派生产物。缺失或不兼容的屏障拒绝所需业务准入,不能以关闭工具后的模型子集通过本项。
  • AC-5: 事实/必要审计/原事件 cursor 提交与确认之间的失败、重启和重放不丢已确认数据、不重复操作或计数;API 的既有历史/SSE 从持久状态恢复。停止、补充指令、繁忙、重生成、unknown 与 generation barrier 保留原语义,未确认停止不释放会话。
  • AC-6: 升级前合成数据经实际增量 migration 后保留原主体/ID/模型选择/事件/游标/幂等结果;旧已完成与待恢复操作分别回读,不静默重绑用户、重算请求摘要或重建 Session。敏感哨兵、跨主体、错误和审计失败测试通过。
  • AC-7: 使用固定 feat(platform): assemble persistent Agent lifecycle #506 技术输入的生产 API/Store/Worker/隔离 Workload、真实 PostgreSQL、当前身份 Adapter 受控输入、真实原生 Codex 和受控模型/工具端点,重复完成两用户的后端授权、撤权、事务、原执行恢复/unknown 和重启证明;记录源码/镜像/配置及端点性质。不要求指定身份/模型账号交付即可验收本技术产物;清楚交接 feat(web): implement conversation timeline and execution controls #192 首通阶段必须完成的指定真实身份/模型、浏览器及 Connection/GitHub 联合矩阵,feat(platform): deliver user and application Agent management API #481/feat(platform): deliver durable Agent task API and dispatch #482/feat(runtime): persist actual model and tool execution facts #483/feat(platform): assemble persistent local Agent lifecycle #504 真实 AC 不被勾选或豁免。
  • AC-8: 完成 AGENTS.md 全部验证、当前 head Standards/Spec、适用人工/CODEOWNER 与精确产物交接;feat(platform): deliver user and application Agent management API #481/feat(platform): deliver durable Agent task API and dispatch #482/feat(runtime): persist actual model and tool execution facts #483 回读本票的唯一公共接口/迁移/循环/事实归属,原 AC 全部保留;没有重复服务、循环或事实 Schema。
  • AC-9: 生产 Driver + 固定原生 Codex + 受控 provider 分别证明 CompHashChanged/PreTurn 与 ModelDownshift/PreTurn:A 正常 → 当前 B 实际压缩 → B 回答,精确模型/endpoint/credential/reasoning 与持久 operation/attempt/用量可核对,保留同 Session 及新消息进入历史的原生时序。覆盖旧 A 选项删除、等/异窗口、窗口缩小/overflow、reasoning/加密与旧压缩历史、原 Session 重启和意图/响应/结果/历史安装/撤权/取消故障;unknown 不重放或提前回答。仅等窗口或单一触发通过不能签收完整修复;真实 provider 历史兼容由 feat(web): implement conversation timeline and execution controls #192 联合验证,未完成必须明确交接,不能以合成密文或永久 unsupported 清单替代。

Validation

  • 模型切换压缩按 Runtime HLD §8.5.2/§11 验证两类原生调用点及既有算法;原生窗口/overflow 的实际行为与当前选择、意图和 unknown 屏障共同验收,不人为改写 body、comp_hash、密文或历史,不跳过压缩或换 Session。首个受控案例与异窗口/downshift/真实历史兼容的完成状态分别记录;未解决的旧模型请求仍由当前唯一选择准入拒绝,不声称整体修复完成。
  • 用真实 PostgreSQL 验证权限/任务/事件/必要审计的事务、旧库 migration、两 Worker 竞争、取消/重启/unknown;按 Runtime HLD §§7–8.5 在真实原生 Codex 调用受控模型/工具端点的边界做意图与响应故障注入。保留 native 二进制版本、端点请求和持久事实的对应证据,禁止 Fake Driver 代跑。
  • 按现行工程 Spec §10.11 验证官方 release 的 archive/executable hash、安装目录/metadata/ELF、许可/NOTICE/SBOM/扫描及最终镜像证明,不构建或发布第三方源码补丁/派生 binary。每个实际支持 target 分别记录 built-ins 正向能力、隔离、旧终态读取、active/unknown 恢复和回滚拒绝结果;缺失能力标明未通过。适用私有 lane 必须满足单独批准及真实屏障前置,双方 permit/结果确认前后崩溃、协议失败/断连、撤权/fence/stop、内部 retry、stdin/后台、结果持久化/ACK 失败不得产生盲重执行。保留真实支持矩阵,不以官方模型子集替代工具/Connection 的完整证明。
  • 公共 Schema/生成 Client/Host 消费原子兼容,旧业务 Grant 的读取/恢复与新生产签发区别验证;确认 readiness 无业务权限。所有 API/Host/Client 改变由同一 primary 交付。
  • 当前身份 Adapter 使用受控输入验证生产授权路径;受控模型/工具端点属于本票的技术测试依赖。feat(web): implement conversation timeline and execution controls #192 首通阶段接入指定真实身份服务、真实模型账号及 Connection/OAuth/GitHub 时索取安全配置位置,并完整验证同一生产代码的实装联合行为。本票不等指定账号交付,不把受控输入改标为真实验收;接口假设差额只记录在边界,不添加 docs(connection): align M1 to an independent MCP/API product #432 开发等待。
  • 完成 frozen install、check、types、test、build、smoke、docker:build、Markdown/link、workflow policy、actionlint、diff check 及当前提交独立评审。现有全仓回归不等于新增四 Driver 实例验收要求。
  • 以完整 primary 开始受监督代码工作,保留一个 primary、一个实现 PR。消费已明确的稳定技术契约和固定 feat(platform): assemble persistent Agent lifecycle #506 输入,登记 docs(platform): align M1 PRD, engineering and Runtime contracts #475 适用正式文档评审/合流及原票 Scope 配套变更;不等待 docs(platform): align M1 PRD, engineering and Runtime contracts #475feat(platform): assemble persistent local Agent lifecycle #504 整票关闭才开展不受未批准差额影响的独立技术代码。受影响上层语义先完成适用评审,正式合流前消费已合入文档并核对后续接口差额。本票 的托管合流按实际基线/目标分支、当前 head 技术和人工门禁另行核对,不能将 feat(platform): assemble persistent local Agent lifecycle #504 尚未整体签收改写成 本票 开发或技术 AC 的 blocker。

Blocked by

Authority

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

priority:P0M1 后端主链路或 Pilot 无法成立ready-for-humanHuman implementation on an Issue or pending human validation on a PR

Type

No type

Projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions