diff --git a/docs/LOGBOOK.md b/docs/LOGBOOK.md index b1da9ce6d..291bea014 100644 --- a/docs/LOGBOOK.md +++ b/docs/LOGBOOK.md @@ -1,3 +1,37 @@ +## 2026-06-11|P0 Source-Control 納管範圍與前端紅線 D6 + +**背景**:統帥要求把 `VibeWork` 與 `agent-bounty-protocol` 納入 IwoooS 資安驗證與控管範圍,同時要求所有重要配置先被資安控管,並避免把內部協作用語或對話內容顯示到前端。本段仍採只讀證據、低摩擦框架與 owner gate;不切 GitHub primary、不同步 refs、不建立 repo、不改 workflow、不收 secret 明文、不開 runtime gate。 + +**本輪完成**: + +- 重新整理 source-control / workflow / secret-name 只讀證據:candidate repo `10`、local visible `9`、local evidence `5`、workflow `33`、Gitea workflow `12`、GitHub workflow `21`、CODEOWNERS `2`、unique secret names `42`、runner labels `5`。 +- 將 `VibeWork` 與 `agent-bounty-protocol` 納入 `SOURCE-CONTROL-WORKFLOW-SECRET-NAME-*`、primary readiness、rollback ADR、rollup、progress、posture projection 與 IwoooS 前端視圖。 +- IwoooS 前端 source-control 顯示從舊 `7` 對齊為 `10` 候選 / `9` 範圍內,並保留 `0/10`、owner response `0`、accepted `0`、runtime gate `0` 的邊界。 +- 修正前端紅線文案,把既有內部協作用語改為「不顯示內部協作對話」,並同步 `zh-TW` 與目前鏡像內容。 +- 已同步另一個 AwoooP Session:commit / run / deploy marker / production smoke / 邊界皆已提供,避免重複修改與 push 衝突。 + +**Gitea / deploy**: + +- 本 Session commits:`e8e15faf feat(security): 擴充 source-control 納管範圍`、`d0b76f7f fix(i18n): 對齊 source-control 範圍文案`、`8f3ec9f4 fix(i18n): 移除內部工作用語顯示`。 +- 平行 Session commits 已 fast-forward 納入:`1e08440c fix(api): 補修復候選 coverage gap 契約`、`c44f4515 feat(governance): 接入 Agent live read model gate`。 +- Deploy markers:`bfb2d028 chore(cd): deploy e8e15fa [skip ci]`、`52ee7f42 chore(cd): deploy d0b76f7 [skip ci]`、`fd06bedf chore(cd): deploy c44f451 [skip ci]`。 +- Runs:`2692` CD Success / `2693` code-review Success;`2694` CD Success / `2695` code-review Success;`2696` CD Canceled / `2697` code-review Success;`2698` CD Canceled / `2699` code-review Success;`2700` 產生 deploy marker `fd06bedf` 且 production 已回讀,actions 清單最後仍顯示 Running;`2701` code-review Success。 + +**正式站驗證**: + +- Production desktop `1280x720`:`https://awoooi.wooo.work/zh-TW/iwooos?_v=fd06bedf-source-control-prod-desktop`,首屏正常,`IwoooS` / `VibeWork` / `agent-bounty-protocol` 可見,`目前 9 個專案庫`、`9 個專案庫的工作流程`、`10 個候選專案庫`、`不顯示內部協作對話` 全部存在;舊 `7 個專案庫` 文案、內部協作用語與對話外露字串皆 `0`;`scrollWidth=1274`、`clientWidth=1274`、`horizontalOverflow=false`、`active_runtime_gate_count=0`。 +- Production mobile `390x844`:`https://awoooi.wooo.work/zh-TW/iwooos?_v=fd06bedf-source-control-prod-mobile`,首屏正常,新增專案與 10/9 source-control 文案可見;舊 `7 個專案庫` 文案、內部協作用語與對話外露字串皆 `0`;`scrollWidth=384`、`clientWidth=384`、`horizontalOverflow=false`、`active_runtime_gate_count=0`。可點項僅命中既有導覽 `/zh-TW/awooop/approvals` 與 `/zh-TW/deployments`,IwoooS 卡片內沒有 runtime 執行入口。 + +**本地驗證**: + +- `python3 scripts/security/security-mirror-progress-guard.py --root .`:`SECURITY_MIRROR_PROGRESS_GUARD_OK`。 +- `python3 scripts/security/source-control-owner-response-guard.py --root .`:`SOURCE_CONTROL_OWNER_RESPONSE_GUARD_OK`。 +- `python3 -m json.tool` / JSON parse:`apps/web/messages/zh-TW.json`、`apps/web/messages/en.json` 通過。 +- `git diff --check` 通過;前端禁用字串掃描未命中。 +- 本機 `node_modules` / `.next` 仍因磁碟清理未恢復,因此本段未在本 worktree 重跑 `pnpm typecheck` / build;以 Gitea code-review、CD marker 與 production browser smoke 補正式驗證。 + +**完成度與邊界**:D6 source-control 納管範圍同步 `100%`;前端紅線文案修正 `100%`;IwoooS 整體仍維持 `64%`,因 S4.9 / S4.10 owner response、redacted evidence refs、accepted response 與 runtime authorization 全部仍為 `0 / false`。下一步仍是正式擴充 S4.10 owner response packet 到 `9` 個範圍並收齊 owner role / team、decision、decision reason、affected scope、redacted evidence refs、followup owner、rollback owner、maintenance window 與 validation plan;未驗收前不得假性拉高進度。 + ## 2026-06-11|P0 MCP evidence / PlayBook 修復候選 D5 **背景**:D4 已讓 AwoooP Work Items 能顯示 PlayBook 草案處置板,但後端 blocked result 仍只提供草案欄位與 lane,缺少「是哪個 alert / target 沒有服務專屬 PlayBook coverage、卡在哪一階段、下一步要收哪些 MCP evidence」的結構化契約。這會讓 Telegram 批准後看起來仍像 `REPAIR_CANDIDATE_MISSING` 斷線,而不是可持續推進的 PlayBook 補洞流程。