diff --git a/docs/LOGBOOK.md b/docs/LOGBOOK.md index 3835d46e7..777ebe032 100644 --- a/docs/LOGBOOK.md +++ b/docs/LOGBOOK.md @@ -1,3 +1,33 @@ +## 2026-06-26|P2-412 市場主流 AI Agent / AI 技術雷達正式上線:Primary Source、審核佇列與 production readback 完成 + +**背景**:使用者要求不要再用歷史定位保護 OpenClaw,也不要讓 NemoTron / Nemotron 只停在口號;必須用市場主流 AI Agent、AI 技術、版本、官方 primary-source 與 AWOOOI 可重跑數據決定角色。此段承接同日 P2-412 本地完成記錄,補上 Gitea main、deploy marker、production API 與桌機 / 手機讀回。 + +**完成**: +- Code commit:`889b7b42 feat(governance): refresh AI agent market radar`。 +- Deploy marker:`4b18a3d8 chore(cd): deploy 889b7b4 [skip ci]`。 +- 後續最新 deploy marker:`1969b552 chore(cd): deploy 0fec19c [skip ci]`;P2-412 區塊已在後續 image 上持續讀回。 +- Production API `GET /api/v1/agents/ai-agent-market-radar-readback` 回 `schema=ai_agent_market_radar_readback_v1`、候選 `13`、來源 `36`、changed `5`、integration blocked `5`、source failure `0`、overall completion `42.2%`。 +- Production API `GET /api/v1/agents/ai-technology-radar-readback` 回 `schema=ai_technology_radar_readback_v1`、技術 `21`、技術領域 `6`、來源 `52`、changed `5`、review queue `5`、high priority `15`、source failure `0`、primary-source alignment `6`。 +- Production governance page `/zh-TW/governance?tab=agent-market` 桌機 `1440x1000` 與手機 `390x844` 均可見 `高優先市場審核佇列`、`官方 Primary Source 對齊`、`Model Context Protocol SDK`、`Agent2Agent Protocol`、`NVIDIA Nemotron 3 Ultra`、`OpenTelemetry GenAI`。 + +**驗證**: +- 本地 expanded regression:`31 passed`。 +- i18n mirror:`I18N_JSON_MIRROR_OK leaves=14011`。 +- Web ESLint:`agent-market-tab.tsx`、`api-client.ts` 通過。 +- Web typecheck:通過;驗證後已還原 `apps/web/tsconfig.tsbuildinfo` 工具快取雜訊。 +- 新增行敏感掃描:未命中工作視窗短訊、瀏覽器上下文、本機路徑、私有設定路徑、授權檔名、授權標頭、Telegram token regex、private key。 +- Production desktop browser:console error `0`、horizontal overflow `false`、敏感字串 `0`、token regex `0`。 +- Production mobile browser:console error `0`、horizontal overflow `false`、敏感字串 `0`、token regex `0`。 + +**完成度同步**: +- P2-412 市場主流 AI Agent / AI 技術雷達 source-side:`100%`。 +- P2-412 production API / desktop / mobile readback:`100%`。 +- 市場主流 Agent 追蹤:`74% -> 78%`;這只代表定期 watch、primary-source 對齊與審核佇列正式可見,不代表已安裝新 SDK、切 provider 或替換 OpenClaw。 +- 產品總治理完成度仍依 Start Here / scorecard:`42.2%`,不得宣稱全產品 AI 自動化完成。 + +**邊界**: +- SDK install、paid API、provider switch、Telegram live send、Bot API、host write、kubectl、production routing、OpenClaw replacement、shadow / canary 全部維持 `0 / false`。 + ## 2026-06-26|AwoooP 修復候選升級合約正式上線:把草案轉成可追蹤 Gate,不再只剩人工長文 **背景**:使用者指出 `node-exporter-110` / `node-exporter-188` 類 Telegram 告警即使已顯示 `DRAFT_READY - REPAIR_CANDIDATE_OWNER_REVIEW_REQUIRED`,仍像把最後責任丟回人工;卡片有 PlayBook 草案與 Work Item,但缺少「這份草案要怎麼升級成可放行候選」的機器可讀欄位。本段把 draft-ready path 補成 `repair_candidate_promotion_contract_v1`,讓 AwoooP / Telegram 能直接顯示 ready / blocked 計數、候選路由、修復模板、rollback、verifier 與仍缺的 owner / window / blast radius / KM / trust 欄位。 diff --git a/docs/ai/AI_AGENT_AUTOMATION_WORKLIST_2026-06-04.md b/docs/ai/AI_AGENT_AUTOMATION_WORKLIST_2026-06-04.md index 886207e19..932c59a84 100644 --- a/docs/ai/AI_AGENT_AUTOMATION_WORKLIST_2026-06-04.md +++ b/docs/ai/AI_AGENT_AUTOMATION_WORKLIST_2026-06-04.md @@ -13,14 +13,14 @@ | 項目 | 目前完成度 | 本次判讀 | 下一個有效動作 | |---|---:|---|---| | 本工作清單細化 | 100% | 已把所有工作流拆成 P0 / P1 / P2 / P3 | 同步 LOGBOOK 與 MASTER §8 | -| AgentOps 治理與可觀測基礎 | 93% | 已有 schema / snapshot / API / UI / gate;P2-407 已正式把日報 / 週報 / 月報、P2-406B receipt owner review、P2-004 drift monitor 與 P2-403J 報表真相串成 no-write 分析草稿;P2-408 已正式部署中 / 低風險白名單、dry-run verifier、rollback proof、audit reason 與 production readback;P2-409 已正式完成高風險 Owner Review Queue production API / governance UI / desktop smoke;P2-410 已正式完成 action audit ledger production API / governance UI / desktop + mobile smoke;P2-411 已正式完成 owner acceptance / handoff event / RAG proposal no-write 基線;P2-412 已本地刷新市場主流 AI Agent / AI 技術 primary-source 雷達 | 推送 P2-412 正式讀回;補 Runs mobile smoke;Observability / Tenants / Knowledge Base 接同一資產沉澱總帳 | +| AgentOps 治理與可觀測基礎 | 94% | 已有 schema / snapshot / API / UI / gate;P2-407 已正式把日報 / 週報 / 月報、P2-406B receipt owner review、P2-004 drift monitor 與 P2-403J 報表真相串成 no-write 分析草稿;P2-408 已正式部署中 / 低風險白名單、dry-run verifier、rollback proof、audit reason 與 production readback;P2-409 已正式完成高風險 Owner Review Queue production API / governance UI / desktop smoke;P2-410 已正式完成 action audit ledger production API / governance UI / desktop + mobile smoke;P2-411 已正式完成 owner acceptance / handoff event / RAG proposal no-write 基線;P2-412 已正式完成市場主流 AI Agent / AI 技術 primary-source 雷達、API / 桌機 / 手機 production readback | 補 Runs mobile smoke;Observability / Tenants / Knowledge Base 接同一資產沉澱總帳 | | OpenClaw / Hermes / NemoTron 佈建布局 | 47% | 目前是只讀 layout、治理頁可視化與 P2-411 event bus 接手協議,不是主機上 live agent worker | 建立 runtime agent registry 與 AgentSession ledger | | Agent 主動溝通 / 接手 / 學習 | 設計證據 100%,runtime 38% | 互動證據、War Room、readback gate 與 P2-411 no-write handoff event / RAG proposal 基線已齊;Event Bus publish、RAG writeback、PlayBook trust 寫入仍未開 | 先完成 P2-411 正式讀回,再做 Owner-approved writeback | | 日報 / 週報 / 月報 | 可視化 100%,no-write 分析 100%,實發 0% | 報表批准包、P2-406B owner review、P2-407 no-write analyst 與治理頁已可見;Telegram 實發、receipt production write、AI analysis live runtime 仍為 0 | P2-408 白名單與 P2-406F no-send scheduler | | Telegram Bot / TG 群組 | 契約 54%,實發 0% | no-send preview、dry-run、owner review gate、P2-406B receipt readback owner review、Telegram egress inventory / owner request draft、P2-409 高風險 queue、P2-410 no-send / no-new-bypass audit template 與 P2-411 Telegram 出口驗收 lane 已串起;live send / Bot API / Gateway queue 未批准 | P2-406D no-send envelope ledger、P2-406E failure-only digest route;收到合格 owner approval 後才評估 P2-406C one-message canary | | 中低風險自動化 | 66% | P2-408 已正式部署 6 筆候選白名單、5 個 dry-run verifier、5 個 rollback proof、6 個 audit reason 與 3 類高風險分流;P2-409 已把 high / critical 與 medium live execution 風險接到 Owner Review Queue;P2-410 已補 low / medium audit event;P2-411 已本地建立中低風險 worker 範圍驗收 lane;實際 auto worker 仍未開 | P2-411 正式讀回;之後才評估 dry-run auto worker | | 高風險審核 | 87% | P2-409 已正式完成 7 個 high / critical queue item、7 份 approval packet、8 條 rejection guard、7 份 reviewer checklist;P2-410 已補 high-risk pause、critical rejection 與 owner queue audit event;P2-411 已本地建立 high / critical owner acceptance lanes;owner accepted 仍為 0 | P2-411 正式讀回與 P2-412 fixture-only rehearsal | -| 市場主流 Agent 追蹤 | 74% | 已有市場治理頁、weekly watch 與 2026-06-26 P2-412 primary-source refresh;Agent 市場側 13 候選 / 36 來源 / 5 changed / source failure 0;AI 技術側 21 技術 / 52 來源 / 5 changed / source failure 0;OpenAI / NVIDIA / LangGraph / MCP / A2A / OpenTelemetry GenAI 已納入主流實務對齊 | P2-412 正式部署與 production readback;下一步才進 P2-413 版本生命週期 | +| 市場主流 Agent 追蹤 | 78% | 已有市場治理頁、weekly watch 與 2026-06-26 P2-412 primary-source refresh,且已完成正式部署與 production readback;Agent 市場側 13 候選 / 36 來源 / 5 changed / source failure 0;AI 技術側 21 技術 / 52 來源 / 5 changed / source failure 0;OpenAI / NVIDIA / LangGraph / MCP / A2A / OpenTelemetry GenAI 已納入主流實務對齊 | 下一步才進 P2-413 版本生命週期;仍不得安裝 SDK、切 provider 或替換 OpenClaw | | 版本生命週期自動化 | 45% | repo-only snapshot 與採用批准包已完成;安裝、升級、PR creation、host update 仍未開 | P2-413 版本情報與 no-write upgrade proposal | 目前最重要的事實邊界: @@ -70,7 +70,7 @@ | 9 | P2-409 | P0 | 高風險 Owner Review Queue | OpenClaw | 正式驗證完成 | `ai_agent_high_risk_owner_review_queue_v1` schema / snapshot / API / tests / governance UI 已正式部署;deploy marker `38e60192`;production API 回 current `P2-409`、next `P2-410`、completion `100`;7 個 high / critical queue item、7 份 approval packet、8 條 rejection guard、7 份 reviewer checklist、42 個 blocked runtime action;owner response accepted、live execution、Gateway queue、Telegram send、Bot API、receipt production write、production write、secret read、paid API、host write、kubectl、destructive operation 全部 `0` | | 10 | P2-410 | P0 | Agent action audit ledger | Hermes + Security | 正式驗證完成 | `ai_agent_action_audit_ledger_v1` schema / snapshot / API / tests / governance UI 已正式部署;API deploy marker `38e60192`、UI deploy marker `7a9e1cfd`;production API 回 current `P2-410`、next `P2-411`、completion `100`;desktop / mobile browser smoke 可見 P2-410、行動審計事件、Verifier receipt gates、`live write total 0`;7 個 source readback、8 個 audit event template、4 個 low / medium event、3 個 high-risk event、1 個 critical event、2 個 report gap event、2 個 Telegram event、5 個 verifier receipt gate、48 個 required audit field、23 個 blocked runtime action;audit DB / timeline / KM / PlayBook trust / Gateway / Telegram / Bot API / production write 全部 `0` | | 11 | P2-411 | P1 | Owner acceptance / Agent Event Bus / RAG proposal no-write 基線 | OpenClaw + Hermes + NemoTron | 正式驗證完成 | `ai_agent_action_owner_acceptance_event_bus_v1` schema / snapshot / API / tests / governance UI 已正式讀回;6 條 owner acceptance lane、6 個 handoff event template、4 個 RAG memory proposal、6 個 verifier gate、38 個 required owner field、16 個 blocked runtime action;owner response received / accepted、event bus publish、KM / PlayBook trust write、Gateway queue、Telegram send、Bot API、worker dispatch、production write 全部 `0` | -| 12 | P2-412 | P1 | 市場主流 AI Agent 定期評估 | Market + OpenClaw | 本地驗證完成,待正式讀回 | 2026-06-26 已刷新 Agent market watch / integration review / discovery / promotion / governance snapshot / AI technology watch / readback snapshot;Agent 市場側 13 候選 / 36 來源 / 5 changed / 5 blocked / source failure 0;AI 技術側 21 技術 / 52 來源 / 5 changed / 5 review queue / source failure 0;新增官方 primary-source 對齊:OpenAI Agents SDK、NVIDIA Nemotron / NeMo、LangGraph、MCP、A2A、OpenTelemetry GenAI;所有 SDK install / paid API / provider switch / Telegram live send / host write / OpenClaw replacement 仍為 `0 / false` | +| 12 | P2-412 | P1 | 市場主流 AI Agent 定期評估 | Market + OpenClaw | 正式驗證完成 | `889b7b42` / deploy marker `4b18a3d8` 已正式部署,後續最新 deploy marker `1969b552` 仍持續讀回;2026-06-26 已刷新 Agent market watch / integration review / discovery / promotion / governance snapshot / AI technology watch / readback snapshot;Agent 市場側 13 候選 / 36 來源 / 5 changed / 5 blocked / source failure 0;AI 技術側 21 技術 / 52 來源 / 5 changed / 5 review queue / source failure 0;Production API、desktop `1440x1000`、mobile `390x844` 均可見高優先市場審核佇列與官方 primary-source 對齊;所有 SDK install / paid API / provider switch / Telegram live send / host write / OpenClaw replacement 仍為 `0 / false` | | 13 | P2-413 | P1 | AI Agent / 套件 / 工具 / 服務 / 主機版本生命週期 | DevOps + NemoTron | 待辦 | 版本 inventory、release diff、升級建議、PR 草稿 lane、rollback plan | | 14 | P2-414 | P1 | MCP tool registry / capability attestation | Security + DevOps | 待辦 | 工具能力、風險、scope、owner、consent、blocked actions 可讀 | | 15 | P2-415 | P1 | RAG / KM / PlayBook 成長閉環 | Hermes + OpenClaw | 待辦 | memory type、retention、trust update proposal、negative reinforcement |