chore(workflow): 对齐 DevHarness 最新治理与 Wiki 增量同步 #221

Open
opened 2026-09-05 11:20:48 +08:00 by ila · 3 comments
Owner

来源与目标

  • 来源:用户于 2026-09-05 要求参考本机 D:\OPC\dev_harness 合理优化 GoAuto 文档和工作流。
  • 上游基线:GoAuto 当前声明参考 DevHarness 4bbacf4d7fb265984396bb5589c544105043fa0b;本次核对上游 ecab899。
  • 目标:选择性移植上游在授权边界、语言、Windows 命令、治理模式和 Wiki 增量同步方面的改进,保持 GoAuto 项目专用安全红线和 Wiki-first 事实边界。

当前事实

  • 上游自既有基线后包含 #29、#30、#31、#32、#33 等工作流改进。
  • GoAuto 是包含真机采购、订单创建、安全与生产数据边界的存量内部系统,不适合照搬“新项目默认轻量治理”。
  • 当前 Wiki 同步只有 sync --check / sync --verify,日常检查可能重复下载正文,缺少显式 --deep-check。

前置依赖与并行

  • 前置工单:无。
  • 不与修改 AGENTS.md、Wiki 同步脚本及核心工作流 Wiki 的任务并行。

子项目影响

  • 开发工作流、DevHarness 脚本与测试。
  • 不修改 Server、Web、Android 产品行为、API、数据库或部署。

实施方案

  1. 将 DevHarness 参考基线更新为 ecab899,保留并明确 GoAuto 采用标准治理;采购、订单、权限、安全、迁移、发布等按高风险任务处理。
  2. 增加语言与术语约定;代码标识、命令和错误原文保持原样。
  3. 明确聊天或工单中已有、对象范围清楚的人工授权有效,不因高风险机械重复询问;范围或环境实质变化时重新确认。
  4. 吸收 PowerShell 安全与编码规则,按 GoAuto 已验证命令改写。
  5. 移植 Wiki revision 增量同步和 sync --deep-check,保留 sync --verify 初始化语义;增加对应单元测试。
  6. 先更新线上 Project-Profile、Development-Workflow、Local-Development-and-Verification Wiki 并回读 revision,再同步本地镜像;不得把上游模板占位内容写入 GoAuto。
  7. 保留 GoAuto 采购、支付、设备、隐私、AI 等项目专用规则,不削弱现有安全边界。

设计证据

  • 纯开发治理、文档和工具变更,不涉及产品 UI,无需原型。
  • 用户已明确要求参考 DevHarness 优化并实施。

验收标准

  • AGENTS.md 明确 GoAuto 治理模式、授权边界、语言和命令规则,项目红线完整保留。
  • Wiki 同步支持 revision 增量和显式深度正文检查,原有命令兼容。
  • 线上 Wiki 页面先更新并成功回读 revision;本地镜像由同步生成且一致。
  • Harness 严格检查和相关 Python 单元测试通过。
  • 提交只包含本工单相关文件,无产品行为变化。

验证

  • python -m unittest discover -s tests -v
  • python dev_scripts/harness.py check --strict
  • python dev_scripts/harness.py sync --check
  • 对新增深度检查执行受控验证。

风险与回退

  • 风险:模板规则覆盖项目专用安全边界、同步算法误判镜像一致性。
  • 控制:逐项适配而非复制;测试 revision 不变、变化和元数据异常路径;保留现有同步入口。
  • 回退:单提交回退文档、脚本与测试;线上 Wiki 按原 revision 内容恢复。

文档影响

  • 更新 Project-Profile、Development-Workflow、Local-Development-and-Verification 三个长期 Wiki 页面及本地镜像。

工具回退说明

  • 当前会话没有提供可调用的 Gitea MCP 工单能力,因此按仓库规则回退 Gitea API;凭据只从本机安全环境配置读取。
## 来源与目标 - 来源:用户于 2026-09-05 要求参考本机 `D:\OPC\dev_harness` 合理优化 GoAuto 文档和工作流。 - 上游基线:GoAuto 当前声明参考 DevHarness `4bbacf4d7fb265984396bb5589c544105043fa0b`;本次核对上游 `ecab899`。 - 目标:选择性移植上游在授权边界、语言、Windows 命令、治理模式和 Wiki 增量同步方面的改进,保持 GoAuto 项目专用安全红线和 Wiki-first 事实边界。 ## 当前事实 - 上游自既有基线后包含 #29、#30、#31、#32、#33 等工作流改进。 - GoAuto 是包含真机采购、订单创建、安全与生产数据边界的存量内部系统,不适合照搬“新项目默认轻量治理”。 - 当前 Wiki 同步只有 `sync --check` / `sync --verify`,日常检查可能重复下载正文,缺少显式 `--deep-check`。 ## 前置依赖与并行 - 前置工单:无。 - 不与修改 `AGENTS.md`、Wiki 同步脚本及核心工作流 Wiki 的任务并行。 ## 子项目影响 - 开发工作流、DevHarness 脚本与测试。 - 不修改 Server、Web、Android 产品行为、API、数据库或部署。 ## 实施方案 1. 将 DevHarness 参考基线更新为 `ecab899`,保留并明确 GoAuto 采用标准治理;采购、订单、权限、安全、迁移、发布等按高风险任务处理。 2. 增加语言与术语约定;代码标识、命令和错误原文保持原样。 3. 明确聊天或工单中已有、对象范围清楚的人工授权有效,不因高风险机械重复询问;范围或环境实质变化时重新确认。 4. 吸收 PowerShell 安全与编码规则,按 GoAuto 已验证命令改写。 5. 移植 Wiki revision 增量同步和 `sync --deep-check`,保留 `sync --verify` 初始化语义;增加对应单元测试。 6. 先更新线上 Project-Profile、Development-Workflow、Local-Development-and-Verification Wiki 并回读 revision,再同步本地镜像;不得把上游模板占位内容写入 GoAuto。 7. 保留 GoAuto 采购、支付、设备、隐私、AI 等项目专用规则,不削弱现有安全边界。 ## 设计证据 - 纯开发治理、文档和工具变更,不涉及产品 UI,无需原型。 - 用户已明确要求参考 DevHarness 优化并实施。 ## 验收标准 - `AGENTS.md` 明确 GoAuto 治理模式、授权边界、语言和命令规则,项目红线完整保留。 - Wiki 同步支持 revision 增量和显式深度正文检查,原有命令兼容。 - 线上 Wiki 页面先更新并成功回读 revision;本地镜像由同步生成且一致。 - Harness 严格检查和相关 Python 单元测试通过。 - 提交只包含本工单相关文件,无产品行为变化。 ## 验证 - `python -m unittest discover -s tests -v` - `python dev_scripts/harness.py check --strict` - `python dev_scripts/harness.py sync --check` - 对新增深度检查执行受控验证。 ## 风险与回退 - 风险:模板规则覆盖项目专用安全边界、同步算法误判镜像一致性。 - 控制:逐项适配而非复制;测试 revision 不变、变化和元数据异常路径;保留现有同步入口。 - 回退:单提交回退文档、脚本与测试;线上 Wiki 按原 revision 内容恢复。 ## 文档影响 - 更新 Project-Profile、Development-Workflow、Local-Development-and-Verification 三个长期 Wiki 页面及本地镜像。 ## 工具回退说明 - 当前会话没有提供可调用的 Gitea MCP 工单能力,因此按仓库规则回退 Gitea API;凭据只从本机安全环境配置读取。
Author
Owner

需求变化(2026-09-05,用户确认)

用户明确要求:“goauto改成轻量模式”。#221 方案相应调整:

  • GoAuto 项目默认治理模式由标准改为轻量。
  • 预期行为明确的小 Bug、局部样式/布局和不改变 API、数据结构、权限、安全边界的单模块低风险调整可直接实施,无需为了留痕补建工单。
  • 完整独立需求、新页面、跨模块功能,以及 API、数据结构、权限、安全、迁移或范围不明确的变化仍必须建单。
  • 采购、创建订单、真实个人/生产数据、权限、安全、并发、数据库迁移、删除、发布、不可逆操作继续强制升级为高风险;GoAuto 永久禁止付款、设备互斥、无 OCR/VLM、控件树/整屏截图禁存等项目红线不变。
  • 已有对象和范围明确的人工授权继续有效;环境、对象、范围或影响实质变化时重新确认。

原“保持标准治理、不采用轻量默认值”的表述废止。验收标准同步改为 AGENTS、Project-Profile 和 Development-Workflow 一致声明轻量模式及不可裁剪的项目安全边界。

## 需求变化(2026-09-05,用户确认) 用户明确要求:“goauto改成轻量模式”。#221 方案相应调整: - GoAuto 项目默认治理模式由标准改为轻量。 - 预期行为明确的小 Bug、局部样式/布局和不改变 API、数据结构、权限、安全边界的单模块低风险调整可直接实施,无需为了留痕补建工单。 - 完整独立需求、新页面、跨模块功能,以及 API、数据结构、权限、安全、迁移或范围不明确的变化仍必须建单。 - 采购、创建订单、真实个人/生产数据、权限、安全、并发、数据库迁移、删除、发布、不可逆操作继续强制升级为高风险;GoAuto 永久禁止付款、设备互斥、无 OCR/VLM、控件树/整屏截图禁存等项目红线不变。 - 已有对象和范围明确的人工授权继续有效;环境、对象、范围或影响实质变化时重新确认。 原“保持标准治理、不采用轻量默认值”的表述废止。验收标准同步改为 AGENTS、Project-Profile 和 Development-Workflow 一致声明轻量模式及不可裁剪的项目安全边界。
Author
Owner

进展更新(2026-09-05):

  • 已按需求改为 GoAuto 轻量治理,同时保留采购/订单、真实数据、权限、安全、并发、迁移、删除、发布、付款与真机等不可裁剪门禁。
  • 已更新并在线回读 Wiki:Project-Profile 7468b9fbdd4d0bbbb9a73580c22ec868b3085753、Development-Workflow 62ddbe4469740c02ce4a6ca2fd1966a89a79322f、Local-Development-and-Verification 835494c4a63a1494601658561fde1ab76657be3d。
  • Gitea MCP 当前不可用;Chrome 页面和 Gitea API 曾受 429 限流,按仓库规则回退 API 完成写入与 revision 回读。
  • 增量同步新增 429 有界退避,并改为全部远端读取成功后统一写入,避免中途失败留下半同步镜像。
  • sync、sync --check、30 项单元测试、check --strict、git diff --check 均通过。
  • 本地提交:003ab38、e91fc0c。HTTPS Git push 目前仍被 Gitea 429 拒绝;待限流恢复后推送并补充最终分支信息。
进展更新(2026-09-05): - 已按需求改为 GoAuto 轻量治理,同时保留采购/订单、真实数据、权限、安全、并发、迁移、删除、发布、付款与真机等不可裁剪门禁。 - 已更新并在线回读 Wiki:Project-Profile `7468b9fbdd4d0bbbb9a73580c22ec868b3085753`、Development-Workflow `62ddbe4469740c02ce4a6ca2fd1966a89a79322f`、Local-Development-and-Verification `835494c4a63a1494601658561fde1ab76657be3d`。 - Gitea MCP 当前不可用;Chrome 页面和 Gitea API 曾受 429 限流,按仓库规则回退 API 完成写入与 revision 回读。 - 增量同步新增 429 有界退避,并改为全部远端读取成功后统一写入,避免中途失败留下半同步镜像。 - `sync`、`sync --check`、30 项单元测试、`check --strict`、`git diff --check` 均通过。 - 本地提交:`003ab38`、`e91fc0c`。HTTPS Git push 目前仍被 Gitea 429 拒绝;待限流恢复后推送并补充最终分支信息。
Author
Owner

待验收(2026-09-05):

  • 分支已推送:chore/221-devharness-sync
  • 提交:003ab38、e91fc0c
  • Wiki revision:Project-Profile 7468b9fbdd4d0bbbb9a73580c22ec868b3085753;Development-Workflow 62ddbe4469740c02ce4a6ca2fd1966a89a79322f;Local-Development-and-Verification 835494c4a63a1494601658561fde1ab76657be3d。
  • 验证:30 项单元测试通过;check --strict、sync --check、git diff --check 均通过。
  • Gitea 429 场景已真实复现;实现加入 GET 有界退避和全量读取成功后统一落盘,避免半同步镜像阻断下次执行。
  • API 回退时误建的无后缀重复 Wiki 页已精确删除;正式映射页未删除,Wiki Git 历史可恢复。
  • 文档影响:已按 Wiki-first 更新 3 个长期页面,并同步全部核心只读镜像。

工单保持待验收,未关闭。

待验收(2026-09-05): - 分支已推送:`chore/221-devharness-sync` - 提交:`003ab38`、`e91fc0c` - Wiki revision:Project-Profile `7468b9fbdd4d0bbbb9a73580c22ec868b3085753`;Development-Workflow `62ddbe4469740c02ce4a6ca2fd1966a89a79322f`;Local-Development-and-Verification `835494c4a63a1494601658561fde1ab76657be3d`。 - 验证:30 项单元测试通过;`check --strict`、`sync --check`、`git diff --check` 均通过。 - Gitea 429 场景已真实复现;实现加入 GET 有界退避和全量读取成功后统一落盘,避免半同步镜像阻断下次执行。 - API 回退时误建的无后缀重复 Wiki 页已精确删除;正式映射页未删除,Wiki Git 历史可恢复。 - 文档影响:已按 Wiki-first 更新 3 个长期页面,并同步全部核心只读镜像。 工单保持待验收,未关闭。
Sign in to join this conversation.
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: OPC/goauto#221