fix(awooop): open live copy to controlled automation
Some checks failed
Ansible / Reboot Recovery Contract / validate (push) Waiting to run
CD Pipeline / build-and-deploy (push) Blocked by required conditions
Code Review / ai-code-review (push) Waiting to run
CD Pipeline / tests (push) Successful in 1m39s
CD Pipeline / post-deploy-checks (push) Has been cancelled

This commit is contained in:
Your Name
2026-06-28 01:36:38 +08:00
parent cff10d6a66
commit 060122fcd6
5 changed files with 264 additions and 132 deletions

View File

@@ -1,3 +1,34 @@
## 2026-06-28 — 01:35 AwoooP live owner/manual gate copy 轉 AI 受控
**背景**:使用者已全面授權快速推進低 / 中 / 高風險 controlled automation本段不是文件補充而是把 AwoooP live copy 裡剩餘的 owner/manual default gate 語意改成 AI controlled / controlled review避免 Approvals、Runs、Work Items、Alerts 再把人工或 owner review 當成預設終局。
**完成內容**
- `apps/web/messages/zh-TW.json``apps/web/messages/en.json` 僅修改 `awooop.*` namespace兩檔各 `66` 個 leaf changesnon-AwoooP changes 皆為 `0`
- live AwoooP copy 將 `人工 Gate``人工介入NO_ACTION``等待人工回覆與驗收``人工審查者``Owner Review``負責人審查``人工覆核``需要人工={human}` 等預設人工 / owner gate 語意改為 `AI 受控 Gate``AI 受控補齊NO_ACTION``受控驗收流程``Controlled Review``AI 受控 review``受控覆核``需AI補齊={human}`
- `scripts/security/awooop-controlled-automation-copy-guard.py` 擴充為 JSON-path aware guard只掃 `awooop` namespace live copy允許 `awooop.approvals.legacyHitl.*` 保留歷史 HITL 語意,但禁止 live AwoooP copy 回退到人工 / Owner Review / 負責人審查。
- `apps/api/tests/test_awooop_controlled_automation_copy_guard.py` 新增 negative / legacy coverage`Owner Review 等待人工` 會被擋,`legacyHitl` 歷史文案允許。
**本地驗證結果**
- JSON parse`apps/web/messages/zh-TW.json``apps/web/messages/en.json` 通過。
- i18n mirrorzh-TW / en leaf key count `14476 / 14476`missing `0 / 0`
- AwoooP scoped diffzh-TW / en 各 `total_changes=66``non_awooop_changes=0`
- `python3 scripts/security/awooop-controlled-automation-copy-guard.py --root .``AWOOOP_CONTROLLED_AUTOMATION_COPY_GUARD_OK`
- `python3 -m py_compile scripts/security/awooop-controlled-automation-copy-guard.py scripts/security/security-mirror-progress-guard.py apps/api/tests/test_awooop_controlled_automation_copy_guard.py`:通過。
- `DATABASE_URL=sqlite:///test.db PYTHONPATH=apps/api python3.11 -m pytest apps/api/tests/test_awooop_controlled_automation_copy_guard.py -q``3 passed`
- `python3 scripts/security/security-mirror-progress-guard.py --root .``SECURITY_MIRROR_PROGRESS_GUARD_OK`
- `pnpm --filter @awoooi/web exec tsc --noEmit --incremental false`:通過。
- `git diff --check`:通過。
**仍保留的 break-glass 邊界**
- 本段沒有放寬 secret value、private key、token、cookie、credential URL、raw `.env`、raw session / SQLite。
- 沒有做 host / Docker / systemd / Nginx / firewall / K8s / DB / backup / restore / Wazuh / active scan runtime 寫操作。
- 沒有 force push、repo / refs deletion、GitHub visibility change、paid provider / cost route 切換。
- low / medium / high 的 owner/manual copy 預設改為 AI controlledcritical / destructive / credentialed / external active security actions 仍維持 break-glass。
**下一步**
- commit / push 到 `gitea-ssh/main` 後等待 deploy marker。
- deploy marker 出現後重新讀回正式 Approvals、Runs、Work Items、Alerts desktop / mobile確認舊 live AwoooP owner/manual phrases 不再出現,且新 controlled automation phrases 可見。
## 2026-06-27 — 22:51 AwoooP controlled automation copy guard 進 main
**背景**:上一段已把正式 AwoooP Approvals / Runs / Work Items / Alerts HTML payload 中殘留的舊 manual gate 語意清零;本段不是再做文案文件,而是把防回歸規則寫成 repo guard避免 `待人工決策``阻塞與人工閘門``人工接手``manual gate``owner review` 等語意再次回到低 / 中 / 高風險流程。