fix(awooop): open live copy to controlled automation
Some checks failed
Ansible / Reboot Recovery Contract / validate (push) Waiting to run
CD Pipeline / build-and-deploy (push) Blocked by required conditions
Code Review / ai-code-review (push) Waiting to run
CD Pipeline / tests (push) Successful in 1m39s
CD Pipeline / post-deploy-checks (push) Has been cancelled
Some checks failed
Ansible / Reboot Recovery Contract / validate (push) Waiting to run
CD Pipeline / build-and-deploy (push) Blocked by required conditions
Code Review / ai-code-review (push) Waiting to run
CD Pipeline / tests (push) Successful in 1m39s
CD Pipeline / post-deploy-checks (push) Has been cancelled
This commit is contained in:
@@ -1,3 +1,34 @@
|
||||
## 2026-06-28 — 01:35 AwoooP live owner/manual gate copy 轉 AI 受控
|
||||
|
||||
**背景**:使用者已全面授權快速推進低 / 中 / 高風險 controlled automation;本段不是文件補充,而是把 AwoooP live copy 裡剩餘的 owner/manual default gate 語意改成 AI controlled / controlled review,避免 Approvals、Runs、Work Items、Alerts 再把人工或 owner review 當成預設終局。
|
||||
|
||||
**完成內容**:
|
||||
- `apps/web/messages/zh-TW.json` 與 `apps/web/messages/en.json` 僅修改 `awooop.*` namespace;兩檔各 `66` 個 leaf changes,non-AwoooP changes 皆為 `0`。
|
||||
- live AwoooP copy 將 `人工 Gate`、`人工介入:NO_ACTION`、`等待人工回覆與驗收`、`人工審查者`、`Owner Review`、`負責人審查`、`人工覆核`、`需要人工={human}` 等預設人工 / owner gate 語意改為 `AI 受控 Gate`、`AI 受控補齊:NO_ACTION`、`受控驗收流程`、`Controlled Review`、`AI 受控 review`、`受控覆核`、`需AI補齊={human}`。
|
||||
- `scripts/security/awooop-controlled-automation-copy-guard.py` 擴充為 JSON-path aware guard:只掃 `awooop` namespace live copy,允許 `awooop.approvals.legacyHitl.*` 保留歷史 HITL 語意,但禁止 live AwoooP copy 回退到人工 / Owner Review / 負責人審查。
|
||||
- `apps/api/tests/test_awooop_controlled_automation_copy_guard.py` 新增 negative / legacy coverage:`Owner Review 等待人工` 會被擋,`legacyHitl` 歷史文案允許。
|
||||
|
||||
**本地驗證結果**:
|
||||
- JSON parse:`apps/web/messages/zh-TW.json`、`apps/web/messages/en.json` 通過。
|
||||
- i18n mirror:zh-TW / en leaf key count `14476 / 14476`,missing `0 / 0`。
|
||||
- AwoooP scoped diff:zh-TW / en 各 `total_changes=66`、`non_awooop_changes=0`。
|
||||
- `python3 scripts/security/awooop-controlled-automation-copy-guard.py --root .`:`AWOOOP_CONTROLLED_AUTOMATION_COPY_GUARD_OK`。
|
||||
- `python3 -m py_compile scripts/security/awooop-controlled-automation-copy-guard.py scripts/security/security-mirror-progress-guard.py apps/api/tests/test_awooop_controlled_automation_copy_guard.py`:通過。
|
||||
- `DATABASE_URL=sqlite:///test.db PYTHONPATH=apps/api python3.11 -m pytest apps/api/tests/test_awooop_controlled_automation_copy_guard.py -q`:`3 passed`。
|
||||
- `python3 scripts/security/security-mirror-progress-guard.py --root .`:`SECURITY_MIRROR_PROGRESS_GUARD_OK`。
|
||||
- `pnpm --filter @awoooi/web exec tsc --noEmit --incremental false`:通過。
|
||||
- `git diff --check`:通過。
|
||||
|
||||
**仍保留的 break-glass 邊界**:
|
||||
- 本段沒有放寬 secret value、private key、token、cookie、credential URL、raw `.env`、raw session / SQLite。
|
||||
- 沒有做 host / Docker / systemd / Nginx / firewall / K8s / DB / backup / restore / Wazuh / active scan runtime 寫操作。
|
||||
- 沒有 force push、repo / refs deletion、GitHub visibility change、paid provider / cost route 切換。
|
||||
- low / medium / high 的 owner/manual copy 預設改為 AI controlled;critical / destructive / credentialed / external active security actions 仍維持 break-glass。
|
||||
|
||||
**下一步**:
|
||||
- commit / push 到 `gitea-ssh/main` 後等待 deploy marker。
|
||||
- deploy marker 出現後重新讀回正式 Approvals、Runs、Work Items、Alerts desktop / mobile,確認舊 live AwoooP owner/manual phrases 不再出現,且新 controlled automation phrases 可見。
|
||||
|
||||
## 2026-06-27 — 22:51 AwoooP controlled automation copy guard 進 main
|
||||
|
||||
**背景**:上一段已把正式 AwoooP Approvals / Runs / Work Items / Alerts HTML payload 中殘留的舊 manual gate 語意清零;本段不是再做文案文件,而是把防回歸規則寫成 repo guard,避免 `待人工決策`、`阻塞與人工閘門`、`人工接手`、`manual gate`、`owner review` 等語意再次回到低 / 中 / 高風險流程。
|
||||
|
||||
Reference in New Issue
Block a user