[MVP] 三项目版本化契约与可选可靠闭环 #156

Closed
opened 2026-08-29 21:05:30 +08:00 by ila · 16 comments
Owner

状态

已完成(2026-08-31 用户验收通过;#148–#155 与文档工单 #171 全部验收;长期文档合入 dev@5adee5c)

基本信息

  • 所属 Epic:#7
  • 协调规划来源:#124
  • 主 agent:dispatcher / 单一 coordination agent
  • 原始需求来源:用户于 2026-08-29 指令“执行工单 #124”,要求在三项目独立纵切验收后进入协同阶段

MVP 目标

在不共享用户、JWT、Cookie、数据库、摄像头凭据或业务实现代码的前提下,以版本化契约和独立机器身份建立 Sense、Brain、Bell 的可选可靠闭环;任一端离线或未安装时,其他端核心能力仍可独立运行。

范围与任务索引

协议冻结

  • #148 Sense→Brain 媒体源与区域规则配置契约 v1
  • #149 Brain→Sense 推理运行与健康状态契约 v1
  • #150 Sense/Brain→Bell 标准事件与证据引用契约 v1

安全与适配

  • #151 三项目独立机器身份与安全传输边界
  • #152 Sense↔Brain 配置下发与运行状态 connector
  • #153 Brain/Sense→Bell 可靠事件与证据 connector

部署与验收

  • #154 三项目独立且可选集成的根级部署编排
  • #155 三项目版本化契约与故障隔离 E2E

实施顺序

  1. #148、#149、#150 可在写路径不重叠时并行形成待确认协议,但各自必须先经人工确认再冻结。
  2. #151 属高风险安全设计,必须单独人工确认认证、轮换和吊销方案。
  3. #152 依赖 #148/#149/#151;#153 依赖 #150/#151。两张 connector 工单写路径不重叠,前置冻结后可并行。
  4. #154 依赖 #151–#153;#155 最后执行并验证全部冻结版本、故障隔离和恢复。

排除范围

  • 不包含真实 GPU/生产模型、真实摄像头、通知供应商、客户生产迁移或 16 路长稳/效果验收。
  • 不把 Sense 运维告警送入 Bell 业务 Alert。
  • 不建立共享账户、统一用户中心、共享数据库/卷或复制内部 schema。
  • 不把 Brain/Sense/Bell 的内部 DTO/ORM 模型直接当作共享契约。

MVP 验收标准

  • 三类 v1 契约具有唯一事实源、兼容/回退说明和三端契约测试
  • 每实例机器身份独立、最小权限、可轮换/吊销且不复用网页登录态
  • 配置/状态与事件/证据 connector 可靠、幂等、可观测并可安全停用
  • 三端独立启动、数据、身份、版本和发布边界保持
  • 正常闭环及 Brain/Bell 离线、重启、重复/冲突、证据降级均通过 E2E
  • 所有秘密仓库外管理,日志、响应、测试产物和文档不泄漏秘密

风险与回退

协议和机器身份错误会造成错误推理、漏报/重复告警或越权访问。实施严格按“先冻结契约和安全设计,再适配,再部署/E2E”;回退停用 connector 并恢复三端独立运行,保留 Outbox、Receipt、Event 和审计事实。

文档影响

本 MVP 索引本身不改变长期事实;各协议/connector/部署单元验收时分别更新相应 Wiki 并同步核心镜像。

## 状态 已完成(2026-08-31 用户验收通过;#148–#155 与文档工单 #171 全部验收;长期文档合入 `dev@5adee5c`) ## 基本信息 - 所属 Epic:#7 - 协调规划来源:#124 - 主 agent:dispatcher / 单一 coordination agent - 原始需求来源:用户于 2026-08-29 指令“执行工单 #124”,要求在三项目独立纵切验收后进入协同阶段 ## MVP 目标 在不共享用户、JWT、Cookie、数据库、摄像头凭据或业务实现代码的前提下,以版本化契约和独立机器身份建立 Sense、Brain、Bell 的可选可靠闭环;任一端离线或未安装时,其他端核心能力仍可独立运行。 ## 范围与任务索引 ### 协议冻结 - [x] #148 Sense→Brain 媒体源与区域规则配置契约 v1 - [x] #149 Brain→Sense 推理运行与健康状态契约 v1 - [x] #150 Sense/Brain→Bell 标准事件与证据引用契约 v1 ### 安全与适配 - [x] #151 三项目独立机器身份与安全传输边界 - [x] #152 Sense↔Brain 配置下发与运行状态 connector - [x] #153 Brain/Sense→Bell 可靠事件与证据 connector ### 部署与验收 - [x] #154 三项目独立且可选集成的根级部署编排 - [x] #155 三项目版本化契约与故障隔离 E2E ## 实施顺序 1. #148、#149、#150 可在写路径不重叠时并行形成待确认协议,但各自必须先经人工确认再冻结。 2. #151 属高风险安全设计,必须单独人工确认认证、轮换和吊销方案。 3. #152 依赖 #148/#149/#151;#153 依赖 #150/#151。两张 connector 工单写路径不重叠,前置冻结后可并行。 4. #154 依赖 #151–#153;#155 最后执行并验证全部冻结版本、故障隔离和恢复。 ## 排除范围 - 不包含真实 GPU/生产模型、真实摄像头、通知供应商、客户生产迁移或 16 路长稳/效果验收。 - 不把 Sense 运维告警送入 Bell 业务 Alert。 - 不建立共享账户、统一用户中心、共享数据库/卷或复制内部 schema。 - 不把 Brain/Sense/Bell 的内部 DTO/ORM 模型直接当作共享契约。 ## MVP 验收标准 - [x] 三类 v1 契约具有唯一事实源、兼容/回退说明和三端契约测试 - [x] 每实例机器身份独立、最小权限、可轮换/吊销且不复用网页登录态 - [x] 配置/状态与事件/证据 connector 可靠、幂等、可观测并可安全停用 - [x] 三端独立启动、数据、身份、版本和发布边界保持 - [x] 正常闭环及 Brain/Bell 离线、重启、重复/冲突、证据降级均通过 E2E - [x] 所有秘密仓库外管理,日志、响应、测试产物和文档不泄漏秘密 ## 风险与回退 协议和机器身份错误会造成错误推理、漏报/重复告警或越权访问。实施严格按“先冻结契约和安全设计,再适配,再部署/E2E”;回退停用 connector 并恢复三端独立运行,保留 Outbox、Receipt、Event 和审计事实。 ## 文档影响 本 MVP 索引本身不改变长期事实;各协议/connector/部署单元验收时分别更新相应 Wiki 并同步核心镜像。
Author
Owner

2026-08-29:用户已确认 #148、#149、#150 的协议/状态设计,三单进入待实施。#151 涉及机器身份、认证机制、轮换与吊销,仍保持待确认;#152–#155 的依赖顺序不变。

2026-08-29:用户已确认 #148、#149、#150 的协议/状态设计,三单进入待实施。#151 涉及机器身份、认证机制、轮换与吊销,仍保持待确认;#152–#155 的依赖顺序不变。
Author
Owner

2026-08-31:#148、#149、#150 已由 3 个 Agent 在独立 worktree 并行完成,PR #159/#157/#158 均开放且可合并。根协调 Agent 已完成三协议临时叠加验证:专用测试 11+14+7+4 项、仓库 48 项、JSON 解析、DevHarness strict 和差异检查全部通过;跨契约命名、config_id/revision 与证据 success 状态已统一。三单保持待验收,未合并;#151 高风险安全设计仍待单独确认。

2026-08-31:#148、#149、#150 已由 3 个 Agent 在独立 worktree 并行完成,PR #159/#157/#158 均开放且可合并。根协调 Agent 已完成三协议临时叠加验证:专用测试 11+14+7+4 项、仓库 48 项、JSON 解析、DevHarness strict 和差异检查全部通过;跨契约命名、config_id/revision 与证据 success 状态已统一。三单保持待验收,未合并;#151 高风险安全设计仍待单独确认。
Author
Owner

2026-08-31:#148、#149 已获用户验收并关闭,分别通过 PR #159、#157 合入 dev;长期 Wiki 与核心镜像经 PR #160 合入 dev@96777a948f176bd890ab2a81bc4ae9af939c7a15。MVP 索引已勾选两项。#150 仍待用户验收,#151 仍待单独确认,后续依赖不提前放行。

2026-08-31:#148、#149 已获用户验收并关闭,分别通过 PR #159、#157 合入 `dev`;长期 Wiki 与核心镜像经 PR #160 合入 `dev@96777a948f176bd890ab2a81bc4ae9af939c7a15`。MVP 索引已勾选两项。#150 仍待用户验收,#151 仍待单独确认,后续依赖不提前放行。
Author
Owner

进度更新(2026-08-31):#150 已由用户验收通过并关闭。实现 PR #158 合并提交为 23a85278cb882f417a91e85c312b701b8e32e470;长期 Wiki 与核心镜像已同步,镜像 PR #161 合并提交为 573113eb3b12567bb0de1b85f0ffa07bc85db1bf。至此 #148、#149、#150 三类 v1 协议冻结任务均已验收。MVP 继续保持打开;下一前置 #151 属高风险机器身份与安全传输设计,仍需单独人工确认。

进度更新(2026-08-31):#150 已由用户验收通过并关闭。实现 PR #158 合并提交为 `23a85278cb882f417a91e85c312b701b8e32e470`;长期 Wiki 与核心镜像已同步,镜像 PR #161 合并提交为 `573113eb3b12567bb0de1b85f0ffa07bc85db1bf`。至此 #148、#149、#150 三类 v1 协议冻结任务均已验收。MVP 继续保持打开;下一前置 #151 属高风险机器身份与安全传输设计,仍需单独人工确认。
Author
Owner

进度更新(2026-08-31):#151 的安全设计和 Brain cryptography==50.0.1 依赖均经用户单独确认,现已完成实现并提交 PR #162(009dc3cca0ad835cf10fec6b58c7436bd66315b0),状态为待验收。#151 未验收前不勾选,#152/#153 仍保持前置未满足。

进度更新(2026-08-31):#151 的安全设计和 Brain `cryptography==50.0.1` 依赖均经用户单独确认,现已完成实现并提交 PR #162(`009dc3cca0ad835cf10fec6b58c7436bd66315b0`),状态为待验收。#151 未验收前不勾选,#152/#153 仍保持前置未满足。
Author
Owner

进度更新(2026-08-31):#151 已由用户验收通过并关闭。实现 PR #162 合并提交 06e0790f00910a36c8369d7063925cd3e8db17c6;Wiki/核心镜像 PR #163 合并提交 cf00d73436e943849aa75a02a5d8b99a5f6b6171。#148–#151 均已验收,#152 和 #153 的真实前置现已满足,可按写路径不重叠并行实施;本次仅更新状态,未自动启动。

进度更新(2026-08-31):#151 已由用户验收通过并关闭。实现 PR #162 合并提交 `06e0790f00910a36c8369d7063925cd3e8db17c6`;Wiki/核心镜像 PR #163 合并提交 `cf00d73436e943849aa75a02a5d8b99a5f6b6171`。#148–#151 均已验收,#152 和 #153 的真实前置现已满足,可按写路径不重叠并行实施;本次仅更新状态,未自动启动。
Author
Owner

进度更新(2026-08-31):#152 已完成实现、独立复核与测试,PR #164 开放且可合并,当前待用户验收;#153 已完成原精确路径内的核心 connector,但发现正式生产接线需要扩展启动入口、迁移和 Sense 本地事件事务 Outbox 的精确 write_paths。#153 已停在范围确认门禁,未提交/推送,详见 #153 最新评论。

进度更新(2026-08-31):#152 已完成实现、独立复核与测试,PR #164 开放且可合并,当前待用户验收;#153 已完成原精确路径内的核心 connector,但发现正式生产接线需要扩展启动入口、迁移和 Sense 本地事件事务 Outbox 的精确 write_paths。#153 已停在范围确认门禁,未提交/推送,详见 #153 最新评论。
Author
Owner

进度更新(2026-08-31):用户已确认 #153 生产接线精确 write_paths 扩展。#153 已完成实现、测试和主 Agent 独立复核,提交 04c5deecfb33b8e499be1e3743d56bd466b0c41b,PR #165 开放且可合并,现为待验收。#152 同样保持待验收;两单均未合并、未关闭。

进度更新(2026-08-31):用户已确认 #153 生产接线精确 write_paths 扩展。#153 已完成实现、测试和主 Agent 独立复核,提交 `04c5deecfb33b8e499be1e3743d56bd466b0c41b`,PR #165 开放且可合并,现为待验收。#152 同样保持待验收;两单均未合并、未关闭。
Author
Owner

进度更新(2026-08-31):#152、#153 已获用户验收,分别通过 PR #164/#165 合入 dev 并关闭;六个长期 Wiki 页面及核心镜像通过 PR #166 完成闭环。#148–#153 现均已验收,#154 前置满足;MVP #156 保持进行中,不能在 #154/#155 完成前关闭。

进度更新(2026-08-31):#152、#153 已获用户验收,分别通过 PR #164/#165 合入 `dev` 并关闭;六个长期 Wiki 页面及核心镜像通过 PR #166 完成闭环。#148–#153 现均已验收,#154 前置满足;MVP #156 保持进行中,不能在 #154/#155 完成前关闭。
Author
Owner

#154 已完成实现并进入待验收,PR #167 指向 dev。已通过三端分别启停/状态、选择性组合、端口与数据库隔离、单端失败隔离、PID 归属保护和清理冒烟测试。父工单暂不勾选 #154;待人工验收并合入后再更新,#155 仍等待 #154 验收。

#154 已完成实现并进入待验收,PR #167 指向 `dev`。已通过三端分别启停/状态、选择性组合、端口与数据库隔离、单端失败隔离、PID 归属保护和清理冒烟测试。父工单暂不勾选 #154;待人工验收并合入后再更新,#155 仍等待 #154 验收。
Author
Owner

#154 已于 2026-08-31 验收并通过 PR #167 合入 dev;根级编排长期 Wiki 已更新。四个核心镜像由 #168 / PR #169 承接,当前待验收。MVP 下一实施单元为 #155。

#154 已于 2026-08-31 验收并通过 PR #167 合入 `dev`;根级编排长期 Wiki 已更新。四个核心镜像由 #168 / PR #169 承接,当前待验收。MVP 下一实施单元为 #155。
Author
Owner

#168 文档同步已验收并通过 PR #169 合入 dev(55b12df);#154 的长期文档闭环完成。MVP 下一步仍为 #155 三项目版本化契约与故障隔离 E2E。

#168 文档同步已验收并通过 PR #169 合入 `dev`(`55b12df`);#154 的长期文档闭环完成。MVP 下一步仍为 #155 三项目版本化契约与故障隔离 E2E。
Author
Owner

#155 已于 2026-08-31 由用户明确验收通过,PR #170 已合入 dev(merge 0276bceab5004efdf9713039bf48091c62ee9263),#155 已关闭。#148–#155 现均完成,MVP 验收项全部具备证据。由于 #155 的精确 write_paths 禁止 Wiki/docs/**,下一步先以独立文档工单补齐 Deployment、Local Verification、Troubleshooting 的长期事实和核心镜像,再进行 #156 人工 MVP 验收;当前不提前关闭 #156。

#155 已于 2026-08-31 由用户明确验收通过,PR #170 已合入 `dev`(merge `0276bceab5004efdf9713039bf48091c62ee9263`),#155 已关闭。#148–#155 现均完成,MVP 验收项全部具备证据。由于 #155 的精确 write_paths 禁止 Wiki/`docs/**`,下一步先以独立文档工单补齐 Deployment、Local Verification、Troubleshooting 的长期事实和核心镜像,再进行 #156 人工 MVP 验收;当前不提前关闭 #156。
Author
Owner

MVP 集成验收执行结果(2026-08-31)

已从 dev@0276bceab5004efdf9713039bf48091c62ee9263 派生的 #171 文档分支执行默认完整验收命令:

pwsh scripts/e2e/coordination/run-coordination-e2e.ps1

结果:退出码 0,最终输出 COORDINATION_E2E passed。未使用 -SkipIndependentProductE2E。

覆盖结果:

  • 五类版本化契约测试通过:媒体源/区域配置 11 项、运行状态 14 项、机器身份 10 项、事件 7 项、证据 4 项。
  • Sense 配置/状态、Brain 事件/证据、持久 Outbox 恢复以及独立 isolated E2E 通过。
  • Brain connector/export 测试 25 项通过,独立回归 74 项通过。
  • Bell Receipt/Event、规则/Alert、并发生命周期与独立 isolated E2E 通过。
  • 覆盖身份、重放、冲突、证据降级、离线恢复、Sense/Bell 独立随机数据库和非 5432 临时 PostgreSQL;仅清理测试所属进程/资源。

长期文档已由独立工单 #171 更新 Wiki 并在线回读,生成镜像提交 d4de462、a69ef62,PR #172 指向 dev,当前等待人工验收。

明确未覆盖:真实 GPU/生产模型、真实摄像头/厂商、生产迁移、16 路长时间运行及现场网络副作用。

结论:MVP #156 的技术验收标准已具备真实通过证据;因 #171/PR #172 尚未人工验收合并,本 MVP 保持打开并处于待人工验收,不自动关闭。

## MVP 集成验收执行结果(2026-08-31) 已从 `dev@0276bceab5004efdf9713039bf48091c62ee9263` 派生的 #171 文档分支执行默认完整验收命令: ```powershell pwsh scripts/e2e/coordination/run-coordination-e2e.ps1 ``` 结果:退出码 0,最终输出 `COORDINATION_E2E passed`。未使用 `-SkipIndependentProductE2E`。 覆盖结果: - 五类版本化契约测试通过:媒体源/区域配置 11 项、运行状态 14 项、机器身份 10 项、事件 7 项、证据 4 项。 - Sense 配置/状态、Brain 事件/证据、持久 Outbox 恢复以及独立 isolated E2E 通过。 - Brain connector/export 测试 25 项通过,独立回归 74 项通过。 - Bell Receipt/Event、规则/Alert、并发生命周期与独立 isolated E2E 通过。 - 覆盖身份、重放、冲突、证据降级、离线恢复、Sense/Bell 独立随机数据库和非 5432 临时 PostgreSQL;仅清理测试所属进程/资源。 长期文档已由独立工单 #171 更新 Wiki 并在线回读,生成镜像提交 `d4de462`、`a69ef62`,PR #172 指向 `dev`,当前等待人工验收。 明确未覆盖:真实 GPU/生产模型、真实摄像头/厂商、生产迁移、16 路长时间运行及现场网络副作用。 结论:MVP #156 的技术验收标准已具备真实通过证据;因 #171/PR #172 尚未人工验收合并,本 MVP 保持打开并处于待人工验收,不自动关闭。
Author
Owner

文档闭环更新(2026-08-31):#171 已由用户验收并关闭,PR #172 合入 dev@5adee5c3b40b037cbfbb4508e12a066e9fbe6099。Deployment、Local Verification、Troubleshooting Wiki 及核心镜像现已进入 dev;MVP 默认完整 E2E 已于同日以退出码 0 通过。#156 的实施、长期文档和技术验收证据已齐备,当前仅等待用户明确 MVP 验收,不自动关闭。

文档闭环更新(2026-08-31):#171 已由用户验收并关闭,PR #172 合入 `dev@5adee5c3b40b037cbfbb4508e12a066e9fbe6099`。Deployment、Local Verification、Troubleshooting Wiki 及核心镜像现已进入 `dev`;MVP 默认完整 E2E 已于同日以退出码 0 通过。#156 的实施、长期文档和技术验收证据已齐备,当前仅等待用户明确 MVP 验收,不自动关闭。
Author
Owner

MVP 验收结论(2026-08-31):用户明确回复“#156通过”。

  • #148–#155 全部已验收并关闭,版本化契约、独立机器身份、双向 connector、独立/可选部署编排及故障隔离 E2E 均完成。
  • 独立文档工单 #171 已验收关闭,PR #172 合入 dev@5adee5c3b40b037cbfbb4508e12a066e9fbe6099。
  • 默认完整协调验收命令退出码 0,最终输出 COORDINATION_E2E passed;未使用跳过独立产品回归的调试参数。
  • 未验证范围仍为真实 GPU/生产模型、真实摄像头/厂商、生产迁移、16 路长时间运行及现场网络副作用,这些属于 Epic 后续阶段,不影响本 MVP 已确认范围。

MVP #156 验收通过并关闭;无新增长期 Wiki 事实,不重复同步文档,也未创建任务归档。

MVP 验收结论(2026-08-31):用户明确回复“#156通过”。 - #148–#155 全部已验收并关闭,版本化契约、独立机器身份、双向 connector、独立/可选部署编排及故障隔离 E2E 均完成。 - 独立文档工单 #171 已验收关闭,PR #172 合入 `dev@5adee5c3b40b037cbfbb4508e12a066e9fbe6099`。 - 默认完整协调验收命令退出码 0,最终输出 `COORDINATION_E2E passed`;未使用跳过独立产品回归的调试参数。 - 未验证范围仍为真实 GPU/生产模型、真实摄像头/厂商、生产迁移、16 路长时间运行及现场网络副作用,这些属于 Epic 后续阶段,不影响本 MVP 已确认范围。 MVP #156 验收通过并关闭;无新增长期 Wiki 事实,不重复同步文档,也未创建任务归档。
ila closed this issue 2026-08-31 22:00:37 +08:00
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: ila/yovision#156