107 KiB
2026-06-04 IwoooS 資安治理 P0 推進總帳
本文件是本工作視窗推進 IwoooS 分支專案的 P0 主控板。所有內容維持繁體中文、只讀證據優先、低摩擦分階段收斂。它不是 runtime 授權、不是 Kali active scan 授權、不是 GitHub primary 切換授權,也不是自動修復授權。
2026-06-27 規範覆寫:上述 6/04 基線只適用於當時的 owner-response / read-only evidence ledger。統帥已明確要求目前產品以 AI Agent 受控自動化為主線;low / medium / high 風險不得再預設 owner gate、read-only 或人工接手。除 secret 明文、不可逆資料破壞、reboot / node drain、credentialed exploit / 外部攻擊型 active scan、付費 provider / 成本、force push / repo refs 破壞、raw runtime secret volume 等硬阻擋外,舊
runtime_execution_authorized=false、needs_human=true、manual_required、owner_review_required、runtime_write_gate=0只能作為歷史證據欄位,顯示與執行路徑必須轉為 AI 補齊 PlayBook / Ansible / MCP / rollback / verifier / KM,接著進 controlled apply。
0. 當前同步基線
| 項目 | 目前值 |
|---|---|
| 工作視窗 | IwoooS / AWOOOI 資安治理 P0 |
| 本次乾淨 worktree | /private/tmp/awoooi-owner-release-closure-20260626 |
| 本次分支 | codex/owner-release-closure-20260626;推送時使用一般 push,不 force push |
最新觀察到的 gitea/main |
99cbe502 chore(cd): deploy 4013c6a [skip ci];最新正式 marker 包含 AwoooP Approvals executor handoff readiness 2239507e、ops blocker 修正 18a35c5e、Wazuh live route readback 9778cc22 與 reports controlled autonomy 修正 4013c6a;正式站 desktop / mobile 已確認 Executor handoff readiness、可交接度、runtime gate closed、owner review / Runs 導覽可見且無水平溢出;active runtime gate 仍為 0 |
| 最新 P0 Telegram 告警 / 批准執行真相鏈基準 | code 32e4beca、deploy marker 717b5870、code-review 2658、CD 2657;no-action approval 不再觸發 executor,可執行修復 approval 會寫入 auto_repair_executions、KM 與 verifier |
| 最新 P0 Telegram no-action 人工處置包基準 | code cd928852、deploy marker 9181cc0e、code-review 2666;正式部署 tree 已包含 no-action 人工處置包、處置包 / 重診 / 歷史 / 靜默 / 真相鏈 / Runs 鍵盤、production pod render / keyboard smoke |
| 最新 P0 MCP evidence / PlayBook 修復候選基準 | code cc614023、D1 blocker clarity 47d677ac、D2 manual draft package febe9ecf、D3 draft work item e8d5eafb、D4 work item detail panel e8a5bac5、D5 coverage gap contract、D6 PostgreSQL 慢查詢分類 / database owner-review candidate、blocker normalization 4c85db18、apply candidate 語意 5ce6fc49 / ef3ee4c4、apply gate 閉環準備度 d798d09e / deploy marker e0fbedfd、Owner 放行閉環任務板 c67dc92f / deploy marker 7f204ca7、受控執行前檢 7c220fd0 / deploy marker f068826f、執行放行合約 5055d6a4 / final deploy marker 5d41fe26、告警自動化卡點總盤 94800473 / final deploy marker b1a15114、修復候選升級合約 06dd4d0f / deploy marker 6be83053。正式站已確認可由 MCP evidence + approved PlayBook trust 產生 medium approval candidate;若只跑 Ansible check-mode,Work Items / Runs 會顯示 3/8 ready 閉環矩陣、5 個閉環任務、2/7 ready 受控執行前檢、4/11 ready 執行放行合約,以及 7 條告警自動化卡點 lane;draft-ready path 會在下一次候選生成時帶出 repair_candidate_promotion_contract_v1、ready / total / blocked 計數、route、repair template、rollback 與 verifier;runtime gate 仍為 0 |
| 最新 P2-D0 繁中文案基準 | code cd2275a2、deploy marker 1920bd08、code-review 2565、CD 2564 |
| 最新 P2-D1 本地掃描基準 | VISIBLE_LITERAL_TARGET_SCAN_OK files=221;全站 TS / TSX 中文 literal 盤點 35 檔 / 752 行;註解語氣 backlog 32 筆 |
| 最新 P2-D1 正式部署基準 | code f9bf8a28、deploy marker 879b0a36、CD 2578、code-review 2579 |
| 最新 P2-D2 註解語氣基準 | code 6ccdf199、deploy marker 2857da80、CD 2580、code-review 2581;apps/web/src 內部稱謂殘留 32 → 0;D1 高風險詞命中 0 |
| 最新 P2-D2 AIOps 範例資料基準 | code d5ce17c7、deploy marker 305b8175;AIOps sample/mock 字串、GenUI 測試語氣與 sampleBadge 已正式驗證 |
| 最新 P2-D2 Code Review 候選分類基準 | code 292cfec9、deploy marker 4cfe5ff7、CD 2586、code-review 2587;Code Review route 可見文案已搬到 codeReview i18n namespace,四類候選分類與人工批准流程已正式驗證 |
| 最新 P2-111 全產品 Code Review 防木馬 Gate 基準 | code 4a14860c、CD lock 修正 00553e69、deploy trigger 6f0a5f26、mobile overflow fix 68f70f7c、deploy marker 46addb45;正式 API product_code_review_gate_v1 顯示產品 16、網站入口 31、source candidate repo 10、推版前 Gate 8、推版後 Gate 6、AI reviewer 5、主流工具候選 9、write/action 0/0;/zh-TW/code-review desktop / mobile 已驗證 horizontalOverflow=0 |
| 最新 P2-D2 AwoooP Runs fallback 文案基準 | code 7f6028c3、deploy marker bf016e91、CD 2590、code-review 2591;Runs / Callback / Source Flow fallback 文案已正式驗證 |
| 最新 AwoooP Tenants 全域產品資產台帳 D1 基準 | code fef94df8、deploy marker 180a6543、code-review 2967、CD 2966;正式 API 顯示產品 / 專案 16、網站 / 服務入口 31、source-control candidate repo 10,已納入 2026fifa.wooo.work、WOOO Open Design、n8n、Grist、Vault、Ollama、Monitor 與 AWOOOI API / AIOps 服務入口;owner response / runtime gate / action button 仍 0 |
| 最新 P0 Public Gateway / DNS TLS / K8s 配置控管基準 | P0-15 5068654d live conf 匯出請求包、P0-16 f856df1c redacted export 收件預檢、P0-17 762f73a6 rendered diff / nginx gate 草稿、P0-19 551d8144 DNS / TLS / certbot owner confirmation request 草稿、P0-20 e8876c45 K8s / ArgoCD manifest repo-only 清冊、P0-21 e8de19d7 K8s / ArgoCD owner request draft;本輪新增 P0-24 Public Gateway owner response acceptance 只讀帳本、P0-25 K8s / ArgoCD owner response acceptance 只讀帳本與 P0-27 DNS / TLS / certbot owner response acceptance 只讀帳本;Public Gateway 四段固定 requests / candidates 3、C0 2、owner response acceptance fields 12、reviewer checks 12、outcome lanes 7,DNS / TLS 固定 owner confirmation requests 4、C0 4,DNS / TLS owner response acceptance 固定 candidates 4、C0 4、owner fields 13、reviewer checks 13、outcome lanes 7、blocked actions 20,K8s manifest 固定 files 49、C0 36、YAML 45、kinds 20,K8s owner request 固定 drafts 4、C0 3,K8s owner response acceptance 固定 candidates 4、C0 3、reviewer checks 12、outcome lanes 7;request sent、owner response received / accepted、redacted export received / accepted、raw conf stored、rendered diff ready、nginx -t、reload、DNS query、TLS probe、certbot renew、ArgoCD API read、ArgoCD sync、kubectl action、route smoke、runtime gate、action button 全部 0 |
| 最新 P0 agent-bounty-protocol 配置控管基準 | onboarding handoff 已固定 product_scope_handoff_only、owner response / runtime gate 全部 false;本輪新增 owner request draft,固定 drafts=11、control=4、surface=7、write_capable=8、treasury=4、mcp_a2a=5、owner_fields=22、forbidden_inputs=25、blocked_actions=28、request sent / received / accepted / repo push / refs sync / deploy / claim / submit / payout / daemon / cron / runtime gate 全部 0 |
| 最新 P1 Docker / systemd / Host Service 配置控管基準 | repo-only inventory 已固定 surface=9、write_capable=3、live_evidence_required=8、成熟度 42% -> 50%;owner request draft 固定 drafts=9、owner_fields=12、blocked_actions=14;本輪新增 owner response acceptance 只讀帳本,固定 candidates=9、write_capable=3、live_evidence_required=8、reviewer_checks=14、outcome_lanes=7、blocked_actions=20,成熟度 50% -> 54%;request sent / received / accepted / live evidence / host read / restart window / rollback owner / host write / runtime gate 全部 0 |
| 最新 P1 SSH / Firewall / Network Access 配置控管基準 | repo-only inventory 已固定 surface=16、write_capable=6、live_evidence_required=16、成熟度 48% -> 54%;本輪新增 owner request draft,固定 drafts=16、owner_fields=13、blocked_actions=16、request sent / received / accepted / live access state / firewall / port change / NetworkPolicy / NodePort / WireGuard / host write / runtime gate 全部 0 |
| 最新 P1 Backup / Restore / Escrow 配置控管基準 | repo-only inventory 已固定 surface=38、write_capable=27、live_evidence_required=38,owner request draft、owner response acceptance 與 restore recovery 回補已完成;本輪新增 post-incident readback plan,固定 candidates=38、write_capable=27、live_evidence_required=38、restore_drill_required=38、offsite_or_escrow_required=20、retention_or_remote_delete_required=17、required_fields=34、reviewer_checks=32、outcome_lanes=11、blocked_actions=51,成熟度 52% -> 66%;code 1b9d44cf、deploy marker f5be4cb8、code-review 3084、CD 3083 與後續 7cb3fd32 production marker readback 已驗證;request sent / received / accepted / backup run / restore run / offsite sync / remote delete / escrow marker / retention change / runtime gate 全部 0 |
| 最新 P1 Monitoring / Alerting / Observability 配置控管基準 | repo-only inventory 已固定 surface=60、write_capable=11、live_evidence_required=60、成熟度 56% -> 62%;owner request draft 固定 drafts=60、owner_fields=14、blocked_actions=24;本輪新增 owner response acceptance 只讀帳本,固定 candidates=60、write_capable=11、live_evidence_required=60、reviewer_checks=15、outcome_lanes=7、blocked_actions=28,成熟度 62% -> 66%;request sent / received / accepted / rejected / live evidence / reload / receiver route change / Telegram send / alert chain smoke / runtime gate 全部 0 |
| 最新 P0 CD / Runner / Secret 注入變更證據驗收基準 | 已新增 CD-RUNNER-SECRET-INJECTION-CHANGE-EVIDENCE-ACCEPTANCE.md、snapshot 與產生器;固定 candidates=5、c0=4、c1=1、write_capable=5、workflow_files=33、referenced_secret_names=42、runner_labels=5、evidence_fields=19、reviewer_checks=19、outcome_lanes=8、blocked_actions=32;secret metadata 成熟度 66% -> 68%,workflow / runner 成熟度 70% -> 72%;workflow diff / runner attestation / secret name parity / secret injection route / deploy marker readback / guard result / postcheck evidence accepted、workflow modification、runner change、repo secret change、secret rotation、Gitea action dispatch、production deploy、runtime gate 全部 0 |
| 最新 P0 Public / Admin / API runtime config 變更證據驗收基準 | 已新增 PUBLIC-RUNTIME-CONFIG-CHANGE-EVIDENCE-ACCEPTANCE.md、snapshot 與產生器;固定 candidates=6、c0=5、c1=1、write_capable=6、source_refs=20、evidence_fields=21、reviewer_checks=21、outcome_lanes=8、blocked_actions=32;public/admin/API runtime config 成熟度 62% -> 64%;affected route / admin auth / API readback / CORS diff / frontend env diff / i18n redaction / desktop-mobile smoke / sensitive scan / postcheck accepted、route / CORS / env / auth / webhook 變更、production deploy、runtime gate 全部 0;raw namespace、repo slug、內部狀態碼、內部協作內容外洩列為拒收或隔離 |
| 最新 AI Agent automation P1-305 / P1-306 基準 | code 4f0787f8、deploy marker af3a9d48、CD 2592、code-review 2593;任務批准邊界與進度彙總已正式驗證;backlog 70%、done 16/23、下一步 P1-001 |
| 最新 AI Agent automation P1-001 基準 | code de3007b7、stability fix fd33591c、deploy marker 8caba233、LOGBOOK / marker 對齊 37c0e171;runtime surface 22、Secret surface 4、live gaps 6、backlog 74%、done 17/23、下一步 P1-002 |
| 最新 AI Agent automation P1-002 基準 | code 943faaee、stability fix ff266926、deploy marker 01b8712d、LOGBOOK / marker 對齊 70c01003;Gitea workflows 9、runner contracts 4、需 runner attestation workflows 8、backlog 78%、done 18/23、下一步 P1-003 |
| 最新 AI Agent automation inventory UX 基準 | code 67940d62、deploy marker 44c09c3b;治理頁新增決策指揮摘要、決策支援覆蓋率六因子拆解、Gitea / Runner 缺口矩陣;正式站 desktop / mobile 驗證通過,backlog 仍 78%、done 18/23、下一步 P1-003 |
| 最新 S4.9 canonical owner response envelope 基準 | docs/security/S4-9-CANONICAL-OWNER-RESPONSE-ENVELOPE.md;六欄信封、欄位 alias、五題投影、quarantine-first 與 reviewer checklist 已固定;owner response gate 仍 0% |
| 最新 S4.9 owner response intake form 基準 | docs/security/S4-9-OWNER-RESPONSE-INTAKE-FORM.md;五題可填表、六欄填寫規則、reviewer 收件欄與 outcome lanes 已固定;owner response gate 仍 0% |
| 最新 S4.9 reviewer validation checklist 基準 | docs/security/S4-9-REVIEWER-VALIDATION-CHECKLIST.md;Reviewer 分工、V0-V8 gates、outcome 決策表、count transition 與 cross-packet consistency 已固定;owner response gate 仍 0% |
| 最新 S4.9 security acceptance record template 基準 | docs/security/S4-9-SECURITY-ACCEPTANCE-RECORD-TEMPLATE.md;acceptance record 前置條件、欄位、count transition、decision outcome、evidence redaction 與不可授權聲明已固定;owner response gate 仍 0% |
| 目前平行 Session | AwoooP thread 019e9168-3e85-7053-a63f-471eb77b1457 已同步 P0-15 5068654d、P0-16 f856df1c、P0-17 762f73a6、P0-18 757f6a53、P0-19 551d8144、P0-20 e8876c45、P0-21 e8de19d7 與 0 / false 邊界;後續進下一個 P0 / P1 前仍需重新 fetch / fast-forward,避免 LOGBOOK / workplan 衝突 |
| 前一個正式 IwoooS 候選基準 | code 7b8fc093、deploy marker 45c63488、LOGBOOK 02cadee6 |
| 最新導航 IA 基準 | code 973fc7a4、LOGBOOK 2555c811、deploy marker 0260ec89 |
| 禁止事項 | 不 force push、不 destructive git、不 SSH 修改主機、不 active scan、不收 secrets 明文、不把 AwoooP approval 當資安批准、不把 UI 可見當 runtime 授權 |
1. 完成度總表
| 面向 | 目前完成度 | 本輪是否可調高 | 判讀 |
|---|---|---|---|
| IwoooS 整體 | 64% | 否 | 本輪先補治理總帳與 Gate 規範,不代表 owner response accepted 或 runtime gate 開啟 |
| 框架 / 只讀證據 / 前台可視化 | 92% | 否 | 框架已成熟,但仍需 owner response 與 redacted evidence 進一步驗收 |
| runtime landing | 40-45% | 否 | production 只讀頁存在,不等於 runtime ingestion 或 execution router |
| active runtime gate | 0 | 否 | 必須維持 0,直到獨立人工批准、rollback、post-check 與 guard 成立 |
| S4.9 owner response gate | 0% | 可在收到合格回覆後調整 | 目前只定義欄位、預檢、收件與驗收,不標記 received / accepted |
| GitHub primary readiness | 0 | 否 | primary gate 仍為 0;P1 只讀重盤工作本身目前約 70%,不代表可切 primary |
| Kali 112 維護準備 | P1-7 maintenance window draft 100%;維護尚未開始 |
否 | 不更新套件、不重啟、不 hardening、不 active scan |
| 111 / 168 開發主機納管 | P1-8 scope handoff package 100%;主機執行 0% |
否 | 仍不 credentialed scan、不讀未授權資料、不改 fallback route、不改 CORS / firewall / service、不自動修復 |
| VibeWork 納入 IwoooS | P1-9 onboarding handoff package 100%;產品 / repo / surface / owner / evidence 邊界已可交接 |
否 | 保留 VibeWork 獨立產品邊界;不部署、不掃描、不改 repo / refs / workflow、不收 secrets |
| IwoooS P2 首屏 UX / 資安圖表 | 本地階段 100%;正式站 100%;本輪前端發佈 100% |
否 | 首屏已精簡成摘要、資安網圖、拓樸圖譜、決策閘門與矩陣;S4.9 與長證據改為展開式。這只完成 P2 視覺 / 資訊架構 slice,不調高 IwoooS 整體 64% |
| Frontend design system / visual grammar | 維持 60% |
否 | 本輪只推進 IwoooS 頁面資訊架構與圖表排序,不宣稱全站設計系統完成 |
| P2 全站繁中治理 D0+D1+D2 註解語氣 / AIOps sample / Code Review 候選分類 / AwoooP Runs fallback | 53% |
只限高風險可見 literal、盤點、註解語氣、AIOps 範例資料命名、Code Review route i18n 與 AwoooP Runs fallback readability | D0 已清 messages 高風險殘留;D1 已掃 apps/web/src 字串 literal 並修正高風險可見 / bundle 文案;D2 已清 apps/web/src 內部稱謂註解、AIOps sample/mock 命名、Code Review 可見文案搬進 codeReview namespace,並清理 Runs / Callback / Source Flow fallback 可見殘留。全站 hardcoded TSX 可見 literal 仍需後續分批搬遷 |
| 全產品推版前 / 後 Code Review 防木馬 Gate | readback / owner review 基線 62%;P2-111 本地 / 正式 API / desktop / mobile 100% |
是,僅限全產品資產範圍、推版前後 Gate read model、AI reviewer 分工、主流工具候選、正式頁面與 mobile overflow 修正 | P2-111 已把 Tenants 全域產品資產、Gitea code-review、供應鏈漂移、Aider 事件、ElephantAlpha 高風險審查與主流工具候選收斂成 /api/v1/agents/product-code-review-gate 與 /zh-TW/code-review;目前仍不代表所有外部產品 repo workflow 已 enforced、不代表外部 scanner / paid AI reviewer 已啟用、不代表 auto-merge 或 runtime gate 開啟 |
| AI Agent automation inventory UX / readability | 本地 100%;正式站 100% |
否 | 治理頁已把 P1-002 後資料重排為決策指揮摘要、決策支援六因子覆蓋率與 Gitea / Runner 缺口矩陣;這是可讀性與決策支援 slice,不調高 backlog 78%、IwoooS 64%、S4.9 gate 或 active runtime gate |
| Knowledge Base KM 自動化掌控台 / 資產沉澱可視化 | 本地 100%;正式站 desktop / mobile 100% |
是,僅限 KM governance readback、Owner Review queue、資產沉澱總帳與 Work Items 接續入口 | /zh-TW/knowledge-base 已把 KM 自動化掌控台 前移到首屏,直接顯示 stale ratio 98.8%、stale KM 1,900、Owner Review 10、ready 10 / blocked 0、已寫回 1、治理流程圖與 KM / PlayBook / 腳本 / 排程 / Verifier 五類沉澱狀態;不寫 KM、不提升 PlayBook trust、不批次完成 owner review、不開 runtime gate |
| Observability AI 自動化資產與訊號總帳 | 本地 100%;正式站 desktop / mobile 100% |
是,僅限主機 / 專案 / 網站 / 服務 / 監控訊號 / KM / PlayBook / Verifier / SRE 路由 readback | /zh-TW/observability 已把 AI 自動化資產與訊號總帳 前移到首屏,6 張卡顯示全域資產、監控訊號、服務健康、KM / PlayBook / Verifier、SRE 戰情室、Runtime Gate;總帳區操作入口 0,不 live probe、不 reload、不改規則、不發 Telegram、不套用修復 |
| Tenants 全域產品 / 網站 / 來源資產地圖 | 本地 100%;正式站 desktop / mobile 100% |
是,僅限產品 / 專案、網站 / 服務入口、來源範圍、租戶資料與 gate readback | /zh-TW/awooop/tenants 已把 全域資產地圖 前移到首屏,直接顯示 57 個可視資產、16 個產品 / 專案、31 個網站 / 服務入口、10 個來源範圍、分類堆疊、route chips、主要來源就緒、已接受回覆、執行閘門與操作入口;不改租戶政策、不改路由、不部署、不掃描、不建立 repo、不開 runtime gate |
| 日報 / 週報 / 月報與 AI Agent 報表資料鏈路 | Weekly report 資料缺口止血本地 100%、正式部署 100%;Reports 總控正式站 100%;P2-109 source health read model 正式站 100%;P2-110 weekly no-send preview 正式站 100%;P2-110B daily / monthly no-send preview 正式站 100%;P2-110C SRE digest no-send preview 正式站 100%;P2-110D source gap PlayBook / Verifier readback 正式站 100%;P2-110E AwoooP Work Items owner review 正式站 100%;P2-410 action audit ledger production API 100%;報表產品化總控 94% |
是,僅限資料源 truthfulness、全 0 判讀、Reports 首屏總控、no-send preview、資產沉澱、PlayBook / Verifier 缺口處置板、AwoooP Work Items owner review、audit event template 與下一步工作項 | ac325852 / deploy marker a4b30964 已修正週報 Git 活動讀取失敗時假性輸出 0;6d4fa7bf / 5e849225 / 63a75f77 已把 /zh-TW/reports 改成 報表 / 告警 AI 接管總控;27d9f394 / deploy marker d8862123 新增 agent-report-source-health;a46e31ba / 48e06c6a / deploy marker 3057342a 已讓 weekly preview 回傳 source 2/5、confidence 40、三個 report-source-gap:* 與 KM / PlayBook / Verifier 沉澱;77fe2a85 / deploy marker 29fe6ec8 已讓 daily / monthly preview 也回傳同一 source health、formatted preview 與 KM / PlayBook / 腳本 / 排程 / Verifier 沉澱;7e03b923 / deploy marker c7c0d874 已新增 SRE 戰情室 digest preview,回傳 live send allowed 0、runtime gate 0 與同一批沉澱;6ab640e4 / deploy marker 049dc0a8 已讓 agent-report-source-health 與 /zh-TW/reports 顯示三張 source gap PlayBook / Verifier 處置卡;ca04b49d / deploy marker c33dd9a6 已讓 /zh-TW/awooop/work-items 顯示 source 2/5、資料缺口 3、PlayBook 草案 3、Verifier 計畫 3、owner review 3、腳本 readback、排程 no-send 與 runtime gate 0;P2-410 feature commit e13f716c / deploy marker 38e60192 已讓 /api/v1/agents/agent-action-audit-ledger 正式回讀 report source gap 與 SRE digest no-send preview audit event template;仍需接 governance projection 與 receipt gate,不發 live Telegram、不改排程、不開 runtime gate |
| Telegram 監控告警 / 批准執行真相鏈 | outbound 主鏈路 100%;批准後執行止血 100%;no-action 人工處置包 D0 100%;MCP / PlayBook 修復候選 D10 97%;Approvals / Runs / Alerts / Knowledge Base / Observability / Tenants / Telegram 告警卡資產沉澱矩陣 100% / incident focus desktop+mobile 100% / 100% / 100% / 100% / 100% / formatter+deploy 100%;Approvals executor handoff readiness 正式站 100%;blocker 語意正確性 88%;apply candidate 語意 100%;apply gate 閉環準備度正式站 100%;Owner 放行閉環任務板正式站 100%;受控執行前檢正式站 100%;執行放行合約正式站 100%;告警自動化卡點總盤正式站 100%;治理長期項 99% |
是,僅限候選產生、阻擋原因、人工草案包、AwoooP 工作項可追蹤性、Work Items 詳細接手板、Approvals executor handoff readiness、Approvals / Runs / Alerts / Knowledge Base / Observability / Tenants / Telegram 告警卡資產沉澱欄、coverage gap metadata、apply gate 閉環矩陣、Owner 放行閉環任務板、受控執行前檢、執行放行合約與告警自動化卡點總盤 | 已修復 Alertmanager tenant context、既有 approval 收斂告警 recurrence、AI 分析中重複告警 recurrence、no-action approval 誤導執行、可執行修復 execution / KM / verifier 紀錄、no-action 人工處置包、MCP evidence / PlayBook trust 候選產生、通用兜底 / 診斷型 PlayBook 阻擋理由、缺候選時的 PlayBook 草案欄位 / 下一步 / AwoooP work item 入口與詳細處置板、blocked result 的服務 coverage gap / blocking stage / required MCP evidence refs、PostgreSQL 慢查詢告警分類防混線與 database owner-review candidate,以及 Approvals / Runs / Alerts / Knowledge Base / Observability / Tenants / Telegram 告警卡的 KM / PlayBook / 腳本 / 排程 / Verifier 資產沉澱矩陣;Approvals 焦點 Incident 已新增 Executor handoff readiness,顯示可交接度、runtime gate、下一步、阻擋原因、缺 owner review / 安全路由欄位與 Work Item / Runs 導覽;Runs / Work Items 已顯示 Work Item、dry-run、apply candidate、verifier、下一步資產 ID、3/8 ready apply gate 閉環矩陣、Owner 放行包 / Verifier 放行前檢 / 5 個閉環任務、2/7 ready 受控執行前檢、4/11 ready 執行放行合約,以及告警自動化卡點總盤 7 條 lane:證據、候選、PlayBook / Ansible、安全路由、執行放行、Verifier、KM / Trust 回寫;status-chain blocker 已把缺失顯示為 auto_repair_missing / verification_missing / learning_missing,不再把未完成 gate 顯示成 *_recorded;Ansible check-mode-only 已改顯示為 apply_candidate_owner_review_ready 與 dry_run_passed_apply_candidate_ready,下一步固定指向 owner 放行、維護窗口、rollback owner、blast radius、受控執行、post-apply verifier、KM 與 PlayBook trust 回寫;完整自動修復飛輪仍需用真實告警驗證 approval -> controlled execution -> verifier -> KM / PlayBook trust 全鏈,不調高 runtime gate |
2. P0 工作拆解與優先順序
| 優先 | 工作 | 完成度 | 下一步 | 必要驗證 |
|---|---|---|---|---|
| P0-0 | 跨 Session 同步與乾淨 worktree | 100% | 每次改檔前重新 git fetch gitea 與檢查 gitea/main |
git status --short --branch、git log --oneline -8 gitea/main |
| P0-1 | IwoooS 狀態總帳 | 100% | 本文件已落地;後續每階段只更新同一總帳與 LOGBOOK | Markdown 檢查、guard、不調高 0 / false gate |
| P0-2 | S4.9 owner response 收件規範 | 100% | 欄位、預檢、收件、驗收、拒收與補件條件已固定成人類可讀規範;真正 owner response gate 仍維持 0% | source-control-owner-response-guard.py --root . 通過 |
| P0-2a | S4.9 current intake readiness | 100% | 五題缺口、合格封套、結果分流與只讀更新邊界已補進收件包與 S4.13 rollup;owner response gate 仍 0% | JSON parse、owner response guard、progress guard |
| P0-2b | S4.9 request dispatch preflight 交接包 | 100% | 送件前檢查、交接封套欄位與送後不變條件已固定;dispatch authorized 仍 false | JSON parse、owner response guard、progress guard |
| P0-2c | S4.9 current gap audit | 100% | 已新增 S4-9-OWNER-RESPONSE-GATE-CURRENT-GAP-AUDIT.md,列出已符合、仍不符合、需新增、需調整、五題回覆與 0 / false 邊界;owner response gate 仍 0% |
owner response guard、progress guard、diff check |
| P0-2d | S4.9 canonical owner response envelope | 100% | 已新增 S4-9-CANONICAL-OWNER-RESPONSE-ENVELOPE.md,固定六欄信封、source template alias mapping、五題投影、quarantine-first 與 reviewer checklist;owner response gate 仍 0% |
owner response guard、progress guard、diff check |
| P0-2e | S4.9 owner response intake form | 100% | 已新增 S4-9-OWNER-RESPONSE-INTAKE-FORM.md,固定五題可填表、六欄填寫規則、reviewer 收件欄與 outcome lanes;owner response gate 仍 0% |
owner response guard、progress guard、diff check |
| P0-2f | S4.9 reviewer validation checklist | 100% | 已新增 S4-9-REVIEWER-VALIDATION-CHECKLIST.md,固定 reviewer 分工、V0-V8 gates、outcome 決策表、count transition 與 cross-packet consistency;owner response gate 仍 0% |
owner response guard、progress guard、diff check |
| P0-2g | S4.9 security acceptance record template | 100% | 已新增 S4-9-SECURITY-ACCEPTANCE-RECORD-TEMPLATE.md,固定 acceptance record 前置條件、欄位、count transition、decision outcome、evidence redaction 與不可授權聲明;owner response gate 仍 0% |
owner response guard、progress guard、diff check |
| P0-3 | AwoooP 同步封包 | 100% | 已送至 AwoooP 平行工作 thread 019e9154-7d5e-7b72-85be-c9d97e43ecc9;後續仍需每次推版前重新 fetch / fast-forward |
本文件、thread send readback、mirror checklist readback |
| P0-4 | production live sanity 節點 | 100% | desktop / mobile / 展開區塊 / overflow / action href 檢查已完成 | Playwright production sanity 通過 |
| P0-5 | LOGBOOK 與完成度更新 | 100% | D2 comments-only、D2 AIOps sample、D2 Code Review 候選分類與 D2 AwoooP Runs fallback 皆已回填;可見 / bundle 變更皆已補 local / production desktop + mobile smoke | docs/LOGBOOK.md readback |
| P0-6 | Telegram 監控告警 / 通知出口治理 | outbound 主鏈路 100%;靜音 / recurrence slice 88%;通知出口清冊 100%;owner request draft 100%;migration plan draft 100%;防新增旁路 guard 100%;owner response acceptance 100%;告警可讀性防退化 guard 100%;direct Bot API convergence 0% | Alertmanager 缺 project context、既有 approval 收斂告警靜音、AI 分析中重複告警靜音皆已修復並正式 smoke;TelegramGateway final-exit formatter 已完成 host / multi-signal 卡片化;direct Bot API egress inventory 固定 workflow 13、ops script 4、API direct 1,並聚成 11 份 owner request 草稿與 3 個遷移波次;no-new-bypass guard 已覆蓋 sendMessage / sendDocument / sendPhoto / sendMediaGroup / editMessageText 等 9 類 Bot API method;本輪新增 readability guard,鎖住 Prisma / root Node.js / Next build / Wazuh / Kali / Nginx drift 等告警必須轉成脫敏 AI 事件卡,不能把 process list、raw JSON、URL、內網 IP、完整路徑或 token 直接送到 Telegram;owner response acceptance 已補 message_readability_guard_ref=docs/security/telegram-alert-readability-guard.snapshot.json,後續 direct egress 遷移審查不得繞過卡片化、脫敏、runtime_write_gate=0 與 no-false-green;後續需 owner response 後分批收斂,不得把 API formatter、防新增 guard 或 readability guard 完成誤判成既有旁路已收斂或 delivery receipt 已完成 |
API health、Telegram health、API pod Alertmanager smoke、production logs converged_alert_recurrence_sent、telegram-notification-egress-inventory.snapshot.json、telegram-notification-egress-owner-request-draft.snapshot.json、telegram-notification-egress-migration-plan-draft.snapshot.json、telegram-notification-egress-no-new-bypass-guard.snapshot.json、telegram-notification-egress-owner-response-acceptance.snapshot.json、telegram-alert-readability-guard.snapshot.json |
| P0-7 | Telegram 批准後執行真相鏈止血 | 100% | no-action approval 不再顯示批准 / 執行中;可執行修復 approval 會寫入 auto_repair_executions、KM 與 verifier;下一步補 MCP evidence / PlayBook trust 產生真正修復候選 |
目標 pytest 125 passed、py_compile、guard、production health、API / worker rollout、production pod classifier readback |
| P0-8 | Telegram no-action 人工處置包與操作入口 | 100% | no-action 卡片已新增人工處置包、證據補齊清單、AwoooP 修復候選建立步驟、verifier / KM / PlayBook 回寫提醒,並改成 處置包、重診、歷史、靜默、真相鏈、Runs 鍵盤;舊訊息不 retroactive 改寫 |
目標 pytest 64 passed + 44 passed、py_compile、guard、production health、API / worker rollout、production pod render / keyboard smoke |
| P0-9 | MCP evidence -> PlayBook 修復候選產生 | D11 98%;repair candidate promotion contract 100%;Approvals ledger 100%;Runs ledger incident focus desktop / mobile 100%;blocker 語意正確性 88%;apply candidate 語意 100%;apply gate 閉環準備度 100%;Owner 放行閉環任務板 100%;受控執行前檢 100%;執行放行合約 100%;告警自動化卡點總盤 100%;Alerts ledger desktop / mobile 100% |
已補 webhook fallback 先建立 incident,再收 MCP evidence、查 approved PlayBook、檢查 trust / command safety、產生 medium approval candidate 與 verifier plan;D1 追加通用兜底 PlayBook / 診斷型命令不可誤當修復、阻擋理由繁中化;D2 在缺候選時產生 repair_candidate_draft_package_v1、playbook_draft_required、下一步與必填欄位;D3 新增 awooop_repair_candidate_draft_work_item_v1 read-only projection 與 Telegram 工作項目 deeplink;D4 讓 AwoooP Work Items 詳細呈現 PlayBook 草案處置板、必填欄位、阻擋原因、下一步、Runs / 審批連結;D5 新增 repair_candidate_coverage_gap_v1,讓 blocked result 帶出 coverage key、target kind、blocking stage、必收 MCP evidence refs、PlayBook template fields 與 runtime 0 / false 邊界;D6 新增 PostgreSQL 慢查詢分類與 database target kind,PostgreSQLSlowQueries 不再混成 backup / escrow signal,postgres target 不再預填 K8s 重啟,改成 database_slow_query_owner_review、read-only DB evidence、rollback / verifier 與禁止 SQL terminate / DB restart / migration / reindex;D7 將 P2-131 Owner release approval gate 與 P2-136 Release verifier preflight gate 接進 AwoooP status-chain,讓 Work Items / Runs 顯示 Owner 放行包、Verifier 放行前檢與 5 個閉環任務;D8 將 allowlisted route 候選、七個受控執行前置條件與 allowed=false 接進 status-chain,讓批准後可直接看出目前卡在 owner release / maintenance window / rollback owner / verifier / KM writeback,而不是只顯示需人工判斷;D9 將候選路由轉成 11 欄執行放行合約,明確預填 Incident、route、dry-run、MCP evidence,並把 owner release receipt、maintenance window、rollback owner、blast radius、post-apply verifier、KM owner、PlayBook trust owner 列為阻擋欄位;D10 將 Work Items 的焦點事故拆成 7 條告警自動化 lane,直接顯示卡在證據、候選、PlayBook / Ansible、安全路由、執行放行、Verifier 或 KM / Trust 回寫;D11 將 draft-ready path 轉成 repair_candidate_promotion_contract_v1,讓 Telegram / callback / Work Item 能直接顯示 route、repair template、rollback、verifier、ready / blocked 計數與仍缺 owner release、maintenance window、blast radius、KM owner、PlayBook trust owner;下一步要用真實告警驗證 owner release -> controlled execution -> verifier -> KM / PlayBook 回寫 |
D8 本地 76 passed、py_compile、web typecheck、eslint、i18n mirror、source-control owner response guard、security mirror progress guard、doc secret sanity、diff check 通過;D9 本地 76 passed、py_compile、web typecheck、eslint、i18n mirror、source-control owner response guard、security mirror progress guard、doc secret sanity、diff check 通過;D10 web eslint、web typecheck、i18n JSON parse、i18n key mirror、source-control owner response guard、security mirror progress guard、doc secret sanity、diff check 通過;D11 API / TG 目標測試 21 passed、py_compile、source-control owner response guard、security mirror progress guard、doc secret sanity、diff check 通過。Controlled execution preflight code 7c220fd0 已隨 deploy marker f068826f 正式站 API / Work Items desktop / mobile smoke;Execution release contract code 5055d6a4 已隨 final deploy marker 5d41fe26 正式站 API / Work Items desktop / mobile smoke;Automation blocker map code 94800473 已隨 final deploy marker b1a15114 正式站 Work Items desktop / mobile smoke;Repair candidate promotion contract code 06dd4d0f 已隨 deploy marker 6be83053 正式站 production health 與現有 status-chain readback;舊 incident metadata 不 retroactive 生成 promotion contract,後續仍必須看到新告警或重診產生 repair_candidate_promotion_contract_v1,再走 owner release、controlled execution、post-apply verifier 與 KM / PlayBook trust 回寫 |
| P0-9a | 日報 / 週報 / 月報資料鏈路 truthfulness | 94% | Weekly report 已修正 Git 活動讀取失敗時假性全 0 的問題;Reports 頁已前移資料可信度、資料源健康矩陣、日週月報 cadence、告警到 AI 接手漏斗、自動化資產沉澱與 Agent 工作量;P2-109 已建立 agent-report-source-health / no-send preview read model;P2-110 已讓 weekly preview API 回傳 formatted Telegram HTML、source 2/5、三個 source gap 與 KM / PlayBook / 腳本 / 排程 / Verifier 沉澱;P2-110B 已讓 daily / monthly preview API 也回傳同一 source health、formatted preview 與 no-send 邊界;P2-110C 已新增 SRE digest preview;P2-110D 已讓 source gap 具備 PlayBook 草案、Verifier 計畫、腳本 readback、排程 no-send 與 owner review 處置板;P2-110E 已把同一批 source gap 接進 AwoooP Work Items owner review;P2-410 production API 已把 report gap 與 SRE digest no-send preview 轉成 audit event template 與 verifier receipt gate;下一步是 P2-410 governance projection 與 P2-411 Event Bus |
Feature commit ac325852、Reports commits 6d4fa7bf / 5e849225 / 63a75f77、P2-109 commit 27d9f394、P2-110 commits a46e31ba / 48e06c6a、P2-110B commit 77fe2a85、P2-110C commit 7e03b923、P2-110D commit 6ab640e4、P2-110E commit ca04b49d、P2-410 commit e13f716c、deploy markers a4b30964 / 4d4c6da3 / cd1c4407 / d8862123 / c922bc1a / 3057342a / 29fe6ec8 / c7c0d874 / 049dc0a8 / c33dd9a6 / 38e60192;production /api/v1/agents/agent-report-source-health、/api/v1/stats/daily/preview、/api/v1/stats/weekly/preview、/api/v1/stats/monthly/preview、/api/v1/stats/sre-digest/preview、/api/v1/agents/agent-action-audit-ledger、/zh-TW/reports desktop / mobile、/zh-TW/awooop/work-items desktop / mobile readback OK;未 live send Telegram、未改排程、未開 runtime gate |
| P0-10 | 高價值配置 Gate path coverage、工作樹 preflight、owner packet / coverage snapshot 補強 | 100% | 已將 k8s/nginx/**、scripts/ops/**/*cert*、scripts/ops/**/*tls* 納入 high-value-config-change-gate.py,讓 Nginx public gateway 與 DNS / TLS / certbot 既有路徑命中 P0 / C0;預設模式可讀取 staged / unstaged / untracked,避免本地 preflight 漏掉未提交配置;owner packet 與 coverage snapshot 已同步最新 pattern;owner evidence 仍未提供,runtime execution 仍 false |
Gate sample:changed_files=6 matched=6 categories=3 c0=2 c1=0;工作樹 smoke:臨時 k8s/nginx/* 檔命中 C0;owner packet:packets=3 c0=2 runtime_gate=0;coverage:categories=14 c0=8 avg=67 runtime_gate=0;py_compile、snapshot JSON parse、progress guard、owner response guard、doc secret sanity、diff check |
| P0-11 | 高價值配置 Owner Packet 前台同步 | local 100%;production 100% | /zh-TW/iwooos 與 /zh-TW/awooop 已同步 latest owner packet snapshot,顯示 packet=3 / c0=2、Nginx public gateway、DNS / TLS / certbot 與 security tooling 影響範圍;request sent、received、accepted、runtime gate 與 action buttons 仍全部為 0 |
Feature commit e999c16b、deploy marker 16c6b983、Gitea code-review 2973 / CD 2972 success;本地與正式 desktop / mobile / in-app browser smoke:IwoooS 與 AwoooP 均 HTTP 200、必要文字與 boundary keys 可見、水平溢位 0、卡片內操作控制 0、危險連結 0、工作溝通片語命中 0;headline 不提高 |
| P0-12 | IwoooS posture projection Owner Packet count sync | 100% | iwooos-posture-projection.snapshot.json 與 schema 已從舊 packet=1 / c0=0 同步為 packet=3 / c0=2,避免 committed projection 與前台 / owner packet snapshot 分叉;request / received / accepted / runtime gate 仍為 0 |
security-mirror-progress-guard.py expectation 已同步;後續驗證以 JSON parse、schema parse、progress guard、owner response guard、doc secret sanity、diff check 為準;不需要 production browser smoke |
| P0-13 | 高價值配置 Owner Packet 收件預檢 / reviewer intake | 100% | 已新增 high-value-config-owner-packet-intake-preflight.py、snapshot 與文件,把三包 owner packet 轉成送件前 9 項預檢、5 條 reviewer intake lane、27 個 required owner fields 與 16 類 blocked request;request sent、received、accepted、rejected、reviewer queue write、runtime gate、action button 仍全部為 0 |
HIGH_VALUE_CONFIG_OWNER_PACKET_INTAKE_PREFLIGHT_OK packets=3 c0=2 checks=9 lanes=5 runtime_gate=0;progress guard 已固定 snapshot schema、summary、false flags、packet ids、check ids 與 lane ids;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-14 | 高價值配置 Owner Request 草稿包 / dispatch handoff | 100% | 已新增 high-value-config-owner-request-draft.py、snapshot 與文件,把三包預檢轉成 3 份 request draft、11 欄 handoff envelope、27 個 required owner fields、12 類 forbidden payload 與 16 類 blocked request;request sent、recipient confirmed、audit event、received、accepted、runtime gate 仍全部為 0 |
HIGH_VALUE_CONFIG_OWNER_REQUEST_DRAFT_OK drafts=3 c0=2 fields=27 sent=0 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、request ids、handoff fields 與每份草稿 false flags;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-15 | Public Gateway live conf 匯出請求包 | 100% | 已新增 public-gateway-live-conf-export-request.py、snapshot 與文件,把 3 份 public gateway source config 轉成 owner-provided live conf 脫敏匯出請求;redacted export received、raw live conf stored、rendered diff、nginx -t、reload、route smoke、runtime gate 仍全部為 0 |
PUBLIC_GATEWAY_LIVE_CONF_EXPORT_REQUEST_OK requests=3 c0=2 redaction_rules=8 received=0 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、export request ids、redaction rules 與每份請求 false flags;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-16 | Public Gateway redacted export 收件預檢 | 100% | 已新增 public-gateway-redacted-export-intake-preflight.py、snapshot 與文件,把 3 份 live conf export request 轉成 redacted export 收件候選;validation checks 10、rejection guards 12、reviewer lanes 5;request sent、recipient confirmed、redacted export received、accepted、quarantine、rejected、rendered diff、nginx -t、reload、route smoke、runtime gate 仍全部為 0 |
PUBLIC_GATEWAY_REDACTED_EXPORT_INTAKE_PREFLIGHT_OK candidates=3 c0=2 checks=10 rejected=0 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、intake ids、validation checks、rejection guards 與 reviewer lanes;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-17 | Public Gateway rendered diff / nginx gate 草稿 | 100% | 已新增 public-gateway-rendered-diff-gate-draft.py、snapshot 與文件,把 3 份 redacted export intake candidate 轉成 rendered diff、nginx -t、reload、route smoke、DNS / TLS、certbot、rollback / post-check 分階段 gate 草稿;redacted export accepted、rendered diff ready、nginx -t executed、reload、route smoke、runtime gate 仍全部為 0 |
PUBLIC_GATEWAY_RENDERED_DIFF_GATE_DRAFT_OK candidates=3 c0=2 stages=7 blocked=14 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、diff gate ids、preflight stages、blocked actions 與每份草稿 false flags;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-24 | Public Gateway owner response acceptance 只讀帳本 | 100% | 已新增 public-gateway-owner-response-acceptance.py、snapshot 與文件,把 Public Gateway live conf 匯出請求、redacted export 收件預檢與 rendered diff / nginx -t gate 草稿串成 3 份 owner response acceptance candidate;C0 2、required owner fields 12、reviewer checks 12、outcome lanes 7、blocked actions 18;owner response received / accepted、redacted export、rendered diff、nginx -t、reload、route smoke、DNS / TLS probe、certbot renew、runtime gate 仍全部為 0 |
PUBLIC_GATEWAY_OWNER_RESPONSE_ACCEPTANCE_OK candidates=3 c0=2 checks=12 lanes=7 accepted=0 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、candidate ids、reviewer checks、outcome lanes、blocked actions 與每份候選 false flags;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-18 | P0 主控板同步基線回填 | 100% | 已將本次 worktree、分支、最新 gitea/main、Public Gateway P0-15~P0-17 基準與平行 AwoooP Session 同步狀態回填,避免下一個 Session 用舊 2026-06-11 worktree / 舊 commit 判讀 |
只改 P0 總帳與 LOGBOOK;需跑 progress guard、owner response guard、doc secret sanity、diff check 與工作視窗片語掃描;不需要 production browser smoke |
| P0-19 | DNS / TLS / certbot owner confirmation request | 100% | 已新增 domain-tls-certbot-owner-confirmation-request.py、snapshot 與文件,把 4 個 certificate path 需確認 domain 轉成 owner confirmation request 草稿;全部 C0,必填 owner 欄位 9,confirmation questions 5,rejection guards 12;request sent、recipient confirmed、owner response received / accepted、DNS query、TLS probe、certbot renew、Nginx reload、host write、runtime gate 仍全部為 0 |
DOMAIN_TLS_CERTBOT_OWNER_CONFIRMATION_REQUEST_OK requests=4 c0=4 fields=9 received=0 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、request ids、confirmation questions、rejection guards 與每份草稿 false flags;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-27 | DNS / TLS / certbot owner response acceptance 只讀帳本 | 100% | 已新增 domain-tls-certbot-owner-response-acceptance.py、snapshot 與文件,把 4 份 owner confirmation request 轉成 owner response acceptance candidate;全部 C0,必填 owner 欄位 13,reviewer checks 13,outcome lanes 7,blocked actions 20;owner response received / accepted、certificate coverage confirmed、DNS query、TLS probe、certbot renew、Nginx reload、route smoke、host write、runtime gate 仍全部為 0 |
DOMAIN_TLS_CERTBOT_OWNER_RESPONSE_ACCEPTANCE_OK candidates=4 c0=4 checks=13 lanes=7 accepted=0 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、candidate ids、reviewer checks、outcome lanes、blocked actions 與每份候選 false flags;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-20 | K8s / ArgoCD manifest repo-only 清冊 | 100% | 已新增 k8s-argocd-manifest-inventory.py、snapshot 與文件,把 k8s/awoooi-prod、k8s/argocd、k8s/velero、k8s/monitoring 轉成 repo-only manifest inventory;files 49、C0 36、YAML 45、unique kinds 20、blocked actions 13;owner response、rendered diff、ArgoCD health readback、ArgoCD sync、kubectl action、live cluster read、secret collection、runtime gate 仍全部為 0 |
K8S_ARGOCD_MANIFEST_INVENTORY_OK files=49 c0=36 yaml=45 kinds=20 runtime_gate=0;progress guard 固定 snapshot schema、summary、group ids、kind counts、blocked actions 與每列 false flags;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-21 | K8s / ArgoCD owner request draft | 100% | 已新增 k8s-argocd-owner-request-draft.py、snapshot 與文件,把 P0-20 四個 scan group 轉成 4 份 request draft;C0 3、C1 1、request fields 20、owner fields 11、evidence gaps 8、blocked actions 13;request sent、recipient confirmed、owner response received / accepted、rendered manifest diff、ArgoCD health readback、ArgoCD sync、kubectl action、live cluster read、runtime gate 仍全部為 0 |
K8S_ARGOCD_OWNER_REQUEST_DRAFT_OK drafts=4 c0=3 fields=11 sent=0 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、request ids、blocked actions 與每份草稿 false flags;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-25 | K8s / ArgoCD owner response acceptance 只讀帳本 | 100% | 已新增 k8s-argocd-owner-response-acceptance.py、snapshot 與文件,把 K8s / ArgoCD manifest inventory 與 owner request draft 串成 4 份 owner response acceptance candidate;C0 3、required owner fields 11、reviewer checks 12、outcome lanes 7、blocked actions 18;owner response received / accepted、rendered manifest diff、ArgoCD API read、ArgoCD sync、kubectl action、live cluster read、secret collection、runtime gate 仍全部為 0 |
K8S_ARGOCD_OWNER_RESPONSE_ACCEPTANCE_OK candidates=4 c0=3 checks=12 lanes=7 accepted=0 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、candidate ids、reviewer checks、outcome lanes、blocked actions 與每份候選 false flags;純 repo 內文件 / snapshot / guard,不需要 production browser smoke |
| P0-28 | CD / Runner / Secret 注入變更證據驗收只讀帳本 | 100% | 已新增 cd-runner-secret-injection-change-evidence-acceptance.py、snapshot 與文件,把 CD pipeline、程式碼審查、部署通知、執行器證明與 repository secret name parity / injection owner 串成 5 份 change evidence candidate;C0 4、write-capable 5、workflow files 33、referenced secret names 42、runner labels 5、required evidence fields 19、reviewer checks 19、outcome lanes 8、blocked actions 32;secret metadata 成熟度 66% -> 68%,workflow / runner 成熟度 70% -> 72%;change evidence received / accepted、workflow diff、runner attestation、secret name parity、secret injection route、deploy marker readback、guard result、postcheck evidence、runtime approval package、workflow modification、runner change、repo secret change、secret rotation、Gitea action dispatch、production deploy、runtime gate 仍全部為 0 |
CD_RUNNER_SECRET_INJECTION_CHANGE_EVIDENCE_ACCEPTANCE_OK candidates=5 c0=4 write_capable=5 checks=19 lanes=8 accepted=0 runtime_gate=0;progress guard 固定 snapshot schema、summary、false flags、candidate ids、reviewer checks、outcome lanes、blocked actions 與每份候選 false flags;涉及 /zh-TW/iwooos 前端 marker,完成後需 production desktop / mobile smoke |
| P0-22 | P0-21 push readback / 同步基線回填 | 100% | 已將 gitea/main=e8de19d7、P0-21 commit、AwoooP 平行 Session 同步狀態與 0 / false 邊界回填到 P0 主控板,避免後續工作用舊 551d8144 判讀 |
只改 P0 總帳、LOGBOOK 與進度文件;需跑 progress guard、owner response guard、doc secret sanity、diff check 與新增行工作溝通污染掃描;不需要 production browser smoke |
3. S4.9 Owner Response Gate 規範
S4.9 是目前 IwoooS 64% 能往前的第一優先 gate。驗收前所有 count 必須維持 0,所有授權 flag 必須維持 false。
3.1 必填封套欄位
| 欄位 | 說明 | 缺漏時處理 |
|---|---|---|
owner_role_or_team |
負責角色或團隊,不需要個人敏感資料 | 補件,不增加 received |
decision |
允許值:confirm、defer、reject、request_more_evidence |
非允許值直接拒收 |
decision_reason |
決策理由摘要,不得貼 raw secret、token、cookie 或未脫敏截圖 | 補件或隔離 |
affected_scope |
影響範圍,例如 repo 群、Gitea coverage、canonical owner、legacy disposition | 補件 |
redacted_evidence_refs |
只接受文件路徑、ticket id、hash、摘要或脫敏 evidence ref | 疑似敏感 payload 進 quarantine |
followup_owner |
後續補證或決策負責人 | 補件 |
3.2 驗收前禁止誤用
| 禁止誤用 | 規則 |
|---|---|
| 把 request template 當已送件 | request_sent_count 必須維持 0,除非有人工送件紀錄 |
| 把 owner 回覆候選當 accepted | accepted_response_count 必須維持 0,直到預檢、跨包一致性與 reviewer checklist 通過 |
| 把 AwoooP approval 當資安批准 | AwoooP approval 只能是只讀候選或人工流程入口,不等於 security approval decision record |
| 把 UI 可見當 runtime 授權 | 前端卡片、Gate、矩陣、候選狀態都不是 execution router |
| 收 secrets 明文 | token、secret、private key、cookie、session、authorization header、runner token、webhook secret 全部拒收或隔離 |
| 夾帶執行要求 | repo 建立、visibility change、refs sync、workflow 修改、runner 啟用、Kali scan、/execute、host update 全部 hard reject |
3.3 2026-06-04 Current Intake Readiness
本輪把 S4.9 從「收件規則已定義」推到「AwoooP / reviewer 可直接照表收件與預檢」。這是收件準備度,不是 owner response gate 解鎖;驗收前所有 count 仍必須維持 0,所有授權 flag 仍必須維持 false。
| 項目 | 完成度 | 目前狀態 | 下一步 |
|---|---|---|---|
| 五題缺口矩陣 | 100% | public-only/local gap、org/user endpoint、110 adjacent scope、repo owner/canonical、legacy/inaccessible disposition 已拆成逐題缺口 | 等 owner 以脫敏 metadata 回覆 |
| 合格回覆封套 | 100% | owner role / team、decision、decision reason、affected scope、redacted evidence refs、followup owner 已固定 | 收件時逐欄預檢 |
| 結果分流 | 100% | waiting、request_more_evidence、quarantine、hard_reject、ready_for_reviewer_validation 已明確 | 不合格先補件 / 隔離 / 拒收 |
| S4.9 owner response gate | 0% | request_sent=false、received=0、accepted=0、rejected=0 | 合格回覆前不得調高 |
| 可更新範圍 | 只讀 | 只允許 coverage / migration matrix / decision table / readiness wording | 不寫 Gitea、不建 repo、不同步 refs、不切 primary |
3.4 2026-06-04 Request Dispatch Preflight 交接包
本輪把 S4.9 從「AwoooP / reviewer 可照表收件與預檢」再推到「送件前交接包可照表核對」。這是送件準備度,不是送件結果;dispatch_authorized=false、request_sent=false、request_sent_count=0、received / accepted / rejected 全部仍為 0。
| 項目 | 完成度 | 目前狀態 | 不可誤讀 |
|---|---|---|---|
| 送件前檢查 | 100% | 已固定 7 項:同步基線、題目版本、收件角色、證據參照、禁止條款、稽核紀錄、計數不變 | 不代表 request 已送出 |
| 交接封套欄位 | 100% | 已固定 11 欄:request id、stage、template、recipient / sender role、回覆窗口、格式、脫敏 evidence refs、禁止 payload、followup owner、not approval | 不代表收件人已確認 |
| 送後不變條件 | 100% | 實際送件後也只能依可稽核 metadata 調整 request_sent_count,不得同步拉高 received / accepted / rejected | 不代表 owner response gate 解鎖 |
| runtime / source-control 邊界 | 100% | GitHub primary、repo / refs / workflow / secret、Kali、SSH、主機維護、runtime gate 全部另走人工批准 | 不代表任何執行面授權 |
3.5 2026-06-05 Canonical Owner Response Envelope
本輪把 S4.9 從「收件規則與送件前交接包已固定」再推到「source template 欄位可映射成單一 canonical envelope」。這是收件格式規範,不是送件、不代表收到 owner response,也不代表 accepted;request_sent=false、request_sent_count=0、received / accepted / rejected 全部仍為 0。
| 項目 | 完成度 | 目前狀態 | 不可誤讀 |
|---|---|---|---|
| 六欄 canonical envelope | 100% | owner_role_or_team、decision、decision_reason、affected_scope、redacted_evidence_refs、followup_owner 已固定 |
不代表 owner 已回覆 |
| Source template alias mapping | 100% | affected_repos、affected_sources、canonical_namespace、evidence_refs、review_owner 等 alias 已有映射規則 |
不代表可建立 repo、同步 refs、改 workflow、收 secret |
| 五題 canonical 投影 | 100% | S4.9 五題都已定義 affected_scope / decision / redacted_evidence_refs 的最低投影 |
不代表五題已收到合格回覆 |
| Quarantine-first | 100% | secret、token、private key、cookie、session、authorization header、未脫敏截圖與執行要求先隔離或拒收 | 不得渲染 raw payload,不得寫入 LOGBOOK |
| Reviewer checklist | 100% | 六欄、五題、alias mapping、敏感 payload、執行要求、跨包一致性、count transition、gate boundary 已列入驗收前檢查 | 不得把 AwoooP approval 或 UI 可見當資安批准 |
3.6 2026-06-05 Owner Response Intake Form
本輪把 S4.9 從「canonical envelope 已固定」再推到「owner 可直接照表填五題」。這是表單準備度,不是 request sent、不代表 owner response received,也不代表 accepted;request_sent=false、request_sent_count=0、received / accepted / rejected 全部仍為 0。
| 項目 | 完成度 | 目前狀態 | 不可誤讀 |
|---|---|---|---|
| 五題可填表 | 100% | response-public-only-vs-local-gitea-gap、response-org-user-endpoint-identity、response-internal-110-adjacent-scope、response-repo-owner-canonical-scope、response-legacy-or-inaccessible-disposition 已各有六欄填寫表 |
不代表五題已送出或已回覆 |
| 六欄填寫規則 | 100% | owner role / team、decision、decision reason、affected scope、redacted evidence refs、followup owner 已逐欄說明 | 不代表收件完成 |
| Reviewer 收件欄 | 100% | 五題完整性、decision、scope、redacted refs、sensitive payload、執行要求、補證與 reviewer validation 已列檢查欄 | 不代表 accepted |
| Outcome lanes | 100% | waiting、request_more_evidence、quarantine、reject_execution_request、ready_for_reviewer_validation 已固定 | 不得開 action button 或 runtime gate |
3.7 2026-06-05 Reviewer Validation Checklist
本輪把 S4.9 從「owner 可直接照表填五題」再推到「reviewer 可逐關判定補件、隔離、拒收或可進下一階段」。這是 reviewer validation 準備度,不是 request dispatch、不代表 owner response received,也不代表 accepted;所有 count 與授權 flag 仍不變。
| 項目 | 完成度 | 目前狀態 | 不可誤讀 |
|---|---|---|---|
| Reviewer 分工 | 100% | intake、redaction、scope、consistency、final recorder 已拆責 | 不代表 reviewer 可代 owner 填 decision |
| V0-V8 validation gates | 100% | 基線同步、五題完整、六欄完整、decision allowlist、sensitive payload、execution request、evidence refs、cross-packet consistency、gate boundary 已固定 | 不代表通過任一 gate 就 accepted |
| Outcome 決策表 | 100% | waiting、補件、隔離、拒收、ready for security acceptance record 已定義 | 不得自動開 runtime gate |
| Count transition | 100% | request sent、received、accepted、rejected、redacted payload、runtime execution、GitHub primary switch 的變更前提已拆開 | 不得因表單或 reviewer note 連動調高 |
| Cross-packet consistency | 100% | S4.5 / S4.10 / S4.11 / S4.12 / rollback ADR / runtime gate 的交叉檢查已列入 | 不得用單一表單覆蓋其他缺口 |
3.8 2026-06-05 Security Acceptance Record Template
本輪把 S4.9 從「reviewer 可判定是否可進下一階段」再推到「真正 acceptance record 需要填哪些欄位、哪些 count 可以在什麼條件下更新」。這是 security acceptance record 模板,不是 owner response、不是 reviewer validation 已通過,也不是 accepted;所有 count 與授權 flag 仍不變。
| 項目 | 完成度 | 目前狀態 | 不可誤讀 |
|---|---|---|---|
| 建立實際紀錄前置條件 | 100% | 最新基線、五題六欄、reviewer validation、quarantine、execution request、cross-packet consistency、not approval statement 已列為前置條件 | 不代表目前已符合前置條件 |
| Acceptance record 欄位 | 100% | acceptance_record_id、baseline_commit、owner_response_refs、reviewer_validation_ref、security_acceptance_decision、accepted_scope、excluded_scope、counts_after_record 等欄位已固定 |
不代表已有可填的 owner response |
| Count transition | 100% | accepted_response_count 只允許在實際 record decision 為 accept_redacted_evidence 且 reviewer validation 通過後更新 |
本模板本身不得更新 request / received / accepted / rejected |
| Evidence redaction | 100% | 允許 repo path、snapshot id、ticket id、hash、run id、redacted metadata pointer;禁止 token、secret、cookie、session、runner token、DB dump、repo archive、未脫敏截圖 | 不得把 raw payload 寫入 LOGBOOK、文件或前端 |
| 不可授權聲明 | 100% | 已固定 acceptance record 必填聲明,明確排除 primary switch、repo / refs / workflow / secret / runner / host / runtime 執行授權 | 不得被 AwoooP approval 或 UI 可見覆蓋 |
4. 驗證節點規則
| 階段類型 | 必跑驗證 | 是否需要實際開頁 |
|---|---|---|
| 純文件 / 總帳更新 | git diff --check、相關 guard |
不一定,但若文件聲稱 production 狀態,必須開頁 |
| snapshot / guard 更新 | python3 scripts/security/security-mirror-progress-guard.py --root .、python3 scripts/security/source-control-owner-response-guard.py --root . |
不一定 |
| 前端 IwoooS UX 更新 | i18n JSON parse、TypeScript、build、desktop/mobile browser smoke | 必須開 local preview,部署後也要開 production |
| production 聲明更新 | Gitea run、deploy marker、HTML readback、desktop/mobile、水平溢出、相關展開區塊 | 必須開 production |
| Kali / 主機維護準備 | 只讀文件與 maintenance window 檢查 | 不開 active scan;不得 SSH 改主機 |
| runtime / execution gate | 人工批准、rollback、post-check、disable plan、guard、production readback | 必須開 production,且不得只靠 UI |
4.1 /zh-TW/iwooos live sanity 清單
- 首屏正常回應,HTTP 200。
- 頁面仍顯示 IwoooS 主入口,不拆出第二個「安全合規」孤島入口。
- 「前台入口與既有資安頁整合」可展開且文案正常。
- 「審查後修正候選」可見。
- S4.9 / owner response / active runtime gate 仍顯示 0 或 false。
- desktop 與 mobile
horizontalOverflow=0。 - 無 action button 觸發 scan、execute、host update、repo / refs / workflow / secret / primary switch。
5. AwoooP Session 同步封包
每次階段完成後,同步另一個 AwoooP Session 時至少包含:
| 類別 | 必填 |
|---|---|
| commits | 最新 source commit、deploy marker、LOGBOOK commit、是否包含上一階段基準 |
| runs | Gitea CD / code-review run id 與狀態 |
| production | URL、desktop / mobile sanity、overflow、展開區塊結果 |
| gate | IwoooS 整體%、framework%、runtime landing%、active runtime gate、owner response count |
| 邊界 | 未授權事項、不可誤讀事項、下一個 gate |
| 衝突處理 | 如果 gitea/main 前進,先重讀 latest delta,不 rebase 到不明狀態、不 force push |
6. P1 / P2 / P3 後續待辦
| 優先 | 工作 | 細項 | 驗證 |
|---|---|---|---|
| P1 | GitHub primary readiness 只讀重盤 | repo visibility、refs、tags、workflow、secret name、runner、rollback ADR | 只讀 inventory;不建立 repo、不同步 refs |
| P1 | Docker / systemd / Host Service owner request draft | 9 個 repo-only surface 已轉成人工送件前草稿,涵蓋 110 / 188 Docker Compose、repair-bot、Ansible role 與 host config backup capture | request sent、owner response、live hash、restart、repair-bot、Ansible apply、host write、runtime gate 全部維持 0 / false |
| P1 | SSH / Firewall / Network Access owner request draft | 16 個 repo-only surface 已轉成人工送件前草稿,涵蓋 SSH target、known_hosts、CI deploy SSH、sudoers、NetworkPolicy、NodePort、WireGuard 與 alert SSH action | request sent、owner response、live access state、keyscan、known_hosts patch、firewall / port change、NetworkPolicy apply、NodePort change、WireGuard change 全部維持 0 / false |
| P1 | Backup / Restore / Escrow owner request draft | 38 個 repo-only surface 已轉成人工送件前草稿,涵蓋 backup、restore、offsite、credential escrow、retention、Velero、alert / health 與 DR runbook | request sent、owner response、backup run、restore run、offsite sync、remote delete、escrow marker write、retention change 全部維持 0 / false |
| P1 | Monitoring / Alerting / Observability owner request draft | 60 個 repo-only surface 已轉成人工送件前草稿,涵蓋 Prometheus、Alertmanager、Grafana、SigNoz、Sentry、Langfuse、OTEL、Telegram / notification 與 alert smoke | request sent、owner response、live evidence、reload、receiver route change、silence change、Telegram send、alert chain smoke 全部維持 0 / false |
| P0 | agent-bounty-protocol owner request draft | 11 份 owner request draft 已完成,涵蓋 repo / refs、deployment、data classification、MCP / A2A、cron / daemon、admin / treasury、webhook / traffic | request sent、owner response、repo push、refs sync、workflow change、secret collection、deploy、claim / submit、payout / withdrawal、cron / daemon 全部維持 0 / false |
| P1 | Kali 112 維護窗口草案 | 1994 pending updates、networking.service failed、服務硬化 0/4、rollback、post-check |
P1-7 草案已完成;不 apt upgrade、不 restart |
| P1 | 111 / 168 主機 scope 補強 | P1-8 已補 DEV-HOSTS-111-168-SCOPE-HANDOFF.md、snapshot 與 schema;scope、maintenance window、credential handling、rollback owner、validation 指標已可交接 |
observe-only;不 credentialed scan、不改 route / CORS / firewall / service |
| P1 | VibeWork 納入 IwoooS | P1-9 已補 VIBEWORK-IWOOOS-ONBOARDING-HANDOFF.md、snapshot 與 schema;repo、product、surface、owner、evidence refs、資料分級、部署邊界與獨立產品邊界已可交接 |
繁中 docs/specs;不合併產品責任、不部署、不改 refs |
| P1 | Code Review 候選分類 | D2-D0 已在 /zh-TW/code-review 顯示前端體驗、測試補洞、文件同步、低風險重構與禁止自動轉派;人工批准後才 Codex |
候選不自動改 code、不自動 merge、不自動 deploy;production desktop/mobile 已驗證 |
| P2 | IwoooS UX 精簡 | 首屏保留進度誠實儀表、高層摘要、資安網圖、拓樸圖譜、決策閘門與矩陣;焦點導覽、深度地圖、證據流、解鎖佇列與 S4.9 草稿改成「首層證據與 S4.9 下鑽」展開區 | 本地 desktop/mobile 與正式站 desktop/mobile 已通過;水平溢出維持 0 |
| P2 | 資安圖表專業化 | 主拓樸圖、攻擊路徑、主機 / 產品 / 版本來源關聯、決策閘門 flow 保留為主線;詳細證據與 scope 圖表改成下鑽 | 本地 build + browser 與正式站 browser 已通過 |
| P2 | 全站繁中檢查 | D0 已清 messages;D1 已完成 TS / TSX 高風險 literal 掃描與小修;D2 已清 apps/web/src 內部稱謂註解 32 → 0、AIOps sample/mock 命名與 sampleBadge 上線,完成 Code Review route i18n 化,並清理 AwoooP Runs / Callback / Source Flow fallback 可見殘留;仍保留全站中文 literal backlog |
comments-only 切片跑文字掃描、guard、diff check、TypeScript 與 CD post-deploy;可見 / bundle 切片需 i18n parse、key drift、placeholder drift、TypeScript、build、local / production desktop + mobile |
| P3 | AI Agent 評估 | NemoTron / Hermes / OpenClaw / ElephantAlpha dry-run、benchmark、成本、安全邊界 | 不切 production |
| P3 | runtime gate 收斂 | owner evidence、人工批准、rollback、disable、post-check | production truth,不只 UI |
6.1 P1 GitHub Primary Readiness 只讀重盤狀態
本階段只處理 evidence freshness 與規範落差,不切 GitHub primary、不建立 repo、不同步 refs、不改 workflow、不收 secret value。GitHub primary readiness gate 仍維持 0。
| 工作 | 完成度 | 2026-06-04 結果 | 下一步 |
|---|---|---|---|
awoooi Gitea / GitHub refs refresh |
100% | Gitea heads 170、GitHub heads 2、Gitea tags 2、GitHub tags 0、main SHA 不一致 |
已重產 ref detail diff / ref truth classification;下一步收 S4.11 owner response |
| Gitea public repo inventory refresh | 100% | user endpoint public-only 仍只見 wooo/awoooi、wooo/ewoooc;org endpoint 仍 blocked / 404 |
取得只讀 token 或 redacted admin export 批准 |
| GitHub target probe refresh | 100% | 10 個候選中 5 個可讀、5 個 not_found_or_private;open-design 只作 external scope evidence;VibeWork 與 agent-bounty-protocol 已納入 approval-required queue |
P1-3 handoff 已補;owner / visibility / canonical response 仍待收 |
| Workflow / secret 名稱本機 evidence refresh | 100% | 31 個 workflow files、42 個 unique referenced secret names、secret_value_detected=false |
補 webhook、runner owner、deploy key、branch protection、secret name parity |
| Primary readiness gate 文件更新 | 90% | 已寫入 2026-06-04 refs truth 重產結果與禁止誤讀規則 | 跑 guard 後以 LOGBOOK 封存 |
| Gitea authenticated inventory request handoff | 100% | S4.5 請求已對齊 S4.9 owner response gate,補 5 項 request dispatch preflight、8 欄 handoff packet 與送後不變條件 | 仍未收 token value、未收 payload、未 import inventory;S4.6/S4.9 驗收前不得標記 status=ok |
| GitHub target owner response handoff | 100% | S4.10 已對齊 2026-06-11 target probe,補 6 項 target owner handoff preflight、9 個 target、canonical 9 欄 handoff packet 與送後不變條件 | not_found_or_private 不得視為不存在;received / accepted 仍 0,不建 repo、不改 visibility |
| 全量 Gitea 專案版本盤點 | 25% | 目前仍是 public-only + 本機輔助 evidence | 需只讀 token / admin export;不使用 write credential |
| 逐 repo refs truth queue | 100% | S4.11 current queue 已重產為 194 refs review items:真相來源 4、deprecated / archive 候選 142、release tag 3、GitHub-only 20 |
送 owner response;received / accepted 仍維持 0 |
| Workflow / runner / secret parity owner response handoff | 100% | S4.12 已對齊 2026-06-04 local evidence,補 6 項 workflow / secret handoff preflight、9 欄 handoff packet 與送後不變條件;local secret names 校正為 42 |
只收 redacted metadata,不收 value / hash / partial token;received / accepted 仍 0 |
| Primary rollback ADR owner handoff | 100% | S4.4 / P1-5 已補 6 項 rollback owner handoff preflight、11 欄 handoff packet、7 個 repo owner response templates 與送後不變條件 | rollback_owner_response_received_count=0、owner_approved_count=0、dry-run / active cutover 仍 0 |
| GitHub primary cutover readiness | 0% | primary_ready_count=0、github_primary_switch_authorized=false |
需 owner、parity、rollback ADR、人工批准全部成立 |
P1 只讀重盤階段整體完成度:70%。它代表 freshness / inventory / handoff 工作進度,不代表 GitHub primary gate、authenticated inventory gate、workflow / secret parity complete、owner response accepted、rollback approved、dry-run complete 或 runtime gate 提升。
6.2 規範分析:已不符合、需新增、需調整
| 分類 | 項目 | 原因 | 本輪處理 |
|---|---|---|---|
| 已不符合現在要求 | GITEA-GITHUB-MIGRATION-INVENTORY.md 仍寫 2026-05-12 / 117 heads / 舊 main SHA |
2026-06-04 refresh 顯示 Gitea heads 170、main SHA 64490d32... |
已更新為第三版 read-only inventory refresh |
| 已不符合現在要求 | S4.11 141 refs review items 被當成 current queue |
current refs truth queue 已重產為 194 items |
已改成 current classification;owner response 仍待收 |
| 已不符合現在要求 | Workflow local evidence 指到舊暫存 worktree | 舊路徑不可重現,會污染 P1 evidence freshness | 已改為本輪乾淨 worktree,並新增 snapshot freshness 規則 |
| 已不符合現在要求 | SOURCE-CONTROL-PRIMARY-READINESS-GATE.md 日期停在 2026-05-17 |
Gate 內容未反映最新 refs / GitHub target / workflow evidence | 已新增 2026-06-04 P1 只讀重盤結論 |
| 需要新增規範 | Generator output 與人工治理註記分層 | GITEA-REPO-INVENTORY-SNAPSHOT.md 重產時會覆蓋 S4.5 / S4.6 / S4.7 補註 |
已補回註記,並列為後續 generator / governance 分層工作 |
| 需要新增規範 | External / high-churn repo evidence 摘要規則 | nexu-io/open-design heads 644,不宜把外部 refs 全量混入 AWOOOI primary readiness |
已標記只作 external scope summary,不納入 cutover queue |
| 需要新增規範 | P1 page verification decision rule | 文件 / snapshot 更新不一定需要開頁;若宣稱 production 狀態或改前端才必須開頁 | 已保留驗證節點規則,本階段不改前端、不宣稱新 production |
| 需要調整規範 | GitHub target probe wording | not_found_or_private 容易被誤讀成不存在 |
已在 primary gate 重申不可自動建立 repo、不可切 primary |
| 需要調整規範 | Workflow / secret 名稱完成度 | local evidence 已有,但 webhook / runner / deploy key / branch protection / parity 仍缺 | 已改為 missing_evidence,不得說已完成 parity |
| 需要調整規範 | Rollback ADR owner readiness | 舊 ADR 有 fallback / trigger / window 摘要,但缺可交接的 owner response 封套與逐 repo template | 已補 P1-5 handoff package;received / accepted / approved 仍全部 0 |
| 需要調整規範 | AwoooP 同步封包 | P1 要同步 refreshed counts、blocked gates、no-run 狀態,避免另一 Session 以舊 117 heads / 141 items 繼續推進 |
本總帳與 LOGBOOK 會作為同步封包來源 |
| 需要調整規範 | S4.9 欄位同義詞混用 | affected_repos、affected_sources、canonical_namespace、evidence_refs、review_owner 等欄位容易和使用者要求的六欄封套混用 |
已新增 canonical owner response envelope 規範;source template 可保留細分欄位,但收件 / 顯示 / LOGBOOK 必須映射回六欄 |
| 需要新增規範 | S4.9 owner 可填表單 | 既有 request draft 與 response package 有欄位與規則,但缺一份 owner 可直接逐題填寫、reviewer 可直接分類的六欄 intake form | 已新增 S4-9-OWNER-RESPONSE-INTAKE-FORM.md;表單可用但 request sent / received / accepted 仍全部 0 |
| 需要新增規範 | S4.9 reviewer validation checklist | Intake form 已能填寫,但缺一份 reviewer 收件後逐關判定補件、隔離、拒收、可進下一階段與 count transition 的 checklist | 已新增 S4-9-REVIEWER-VALIDATION-CHECKLIST.md;reviewer validation 可操作化但 accepted 仍全部 0 |
| 需要新增規範 | S4.9 security acceptance record template | Reviewer validation 已定義 ready_for_security_acceptance_record,但缺一份實際 acceptance record 欄位、前置條件與 count transition 模板 |
已新增 S4-9-SECURITY-ACCEPTANCE-RECORD-TEMPLATE.md;模板可用但 owner response gate、received、accepted 仍全部 0 |
| 需要新增規範 | 111 / 168 開發主機 scope handoff | 原本只有 observe-only mapping,缺 owner 可審的 scope boundary、credential refusal、rollback owner、validation metrics 與維護窗口欄位 | 已新增 P1-8 handoff、snapshot 與 schema;host execution 仍 0% |
| 需要調整規範 | 111 Ollama fallback wording | 111 是 ADR-110 local fallback evidence 範圍,不可被誤讀成可直接改 route、重啟 Ollama 或停止模型 | 已在 P1-8 固定 fallback_route_change_authorized=false 與 route truth observe-only |
| 需要調整規範 | 168 dev origin / repo hygiene wording | repo hygiene 與 local service exposure 容易被誤讀成可掃個人資料、讀未授權目錄或改 CORS / firewall | 已在 P1-8 固定未授權目錄、個人資料、secret derivative、CORS / firewall / service change 全部拒收 / 禁止 |
| 需要新增規範 | VibeWork owner / repo / surface handoff | 既有前端已有 VibeWork 收件卡,但缺可交接的 repo、product、surface、owner、evidence refs、資料分級與獨立產品邊界契約 | 已新增 P1-9 handoff、snapshot 與 schema;product runtime / deploy / repo mutation 仍 0 / false |
| 需要調整規範 | VibeWork refs truth wording | 本機同時存在 active workspace 與 reference worktree,且 refs 有差異;不能把 dirty workspace 或 worktree HEAD 當正式 main | 已在 P1-9 固定 refs_truth_status=waiting_owner_decision,不自動 commit / rebase / push / sync refs |
| 需要調整規範 | VibeWork 獨立產品邊界 | VibeWork 可納入 IwoooS 視野,但不得與 AWOOOI 共用 DB、Session、RBAC 或核心流程 runtime | 已在 P1-9 固定獨立產品邊界與未來 API / Webhook / ACL 整合方式 |
6.3 P1 優先順序細化
| 優先 | 工作 | 內容 | 完成條件 |
|---|---|---|---|
| P1-1 | Source-control refs truth 重產 | 以 2026-06-04 awoooi refs refresh 重產 detail diff / truth classification |
新 queue 已改為 194 items,不再引用舊 141 為 current |
| P1-2 | Gitea authenticated inventory request | 已補 2026-06-04 request handoff package;S4.9 owner response gate 作先行條件,只讀 token API / redacted admin export 二選一 | 只收 metadata,不保存 token value;received / accepted / imported 全部仍為 0 |
| P1-3 | GitHub target owner response | 已補 2026-06-11 target owner handoff package;對 9 個 approval-required targets 收 owner / visibility / canonical 決策,且每筆必須具備 owner role/team、decision、decision reason、affected scope、redacted evidence refs、followup owner、rollback owner、maintenance window、validation plan | received / accepted 前仍全部 0;not_found_or_private 不代表不存在或可建立 |
| P1-4 | Workflow / runner / secret parity evidence | 已補 2026-06-04 owner response handoff package;webhook、runner owner、deploy key、branch protection、CODEOWNERS、secret name parity 只收 redacted metadata | secret value、hash、masked token、partial token 仍拒收;received / accepted 前全部 0 |
| P1-5 | Primary rollback ADR 補強 | 已補 2026-06-04 rollback owner handoff package;逐 repo rollback owner、trigger、validation window、fallback role 進入可交接模板 | ADR approved 前不切 primary;received / accepted / approved 仍 0 |
| P1-6 | AwoooP Session 同步 | 同步 commits、runs、production sanity、P1 refresh counts、gate 0 / false | 另一 Session 不再使用舊 refs count |
| P1-7 | Kali 112 maintenance window 草案 | 已補 KALI-112-MAINTENANCE-WINDOW-DRAFT.md、snapshot 與 schema;packages、networking.service failed、hardening 0/4、rollback、post-check 已進 owner handoff |
文件草案,不執行 apt upgrade / restart / hardening / scan |
| P1-8 | 111 / 168 開發主機 scope | 已補 DEV-HOSTS-111-168-SCOPE-HANDOFF.md、dev-hosts-111-168-scope-handoff.snapshot.json、dev_host_scope_handoff_v1.schema.json;111 fallback truth / model inventory / service posture 與 168 dev origin / repo hygiene / CORS / local exposure 已拆成 handoff |
scope handoff 100%;主機執行 0%;不 credentialed scan、不讀未授權資料、不改 fallback route、不改 CORS / firewall / service |
| P1-9 | VibeWork 納入 IwoooS | 已補 VIBEWORK-IWOOOS-ONBOARDING-HANDOFF.md、vibework-iwooos-onboarding-handoff.snapshot.json、vibework_iwooos_onboarding_handoff_v1.schema.json;repo / product / surface / owner / evidence refs / 資料分級 / 部署邊界 / 獨立產品邊界已拆成 handoff |
onboarding handoff 100%;runtime / deploy / repo mutation 0 / false;docs/specs 繁中,產品責任不合併 |
| P1-10 | Docker / systemd / Host Service owner request draft | 已新增 HOST-SERVICE-OWNER-REQUEST-DRAFT.md、host-service-owner-request-draft.snapshot.json 與產生器;9 個 surface、3 個 write-capable、8 個需 live evidence、12 個 owner 必填欄位、14 類 blocked action |
草稿 artifact 100%;request sent / received / accepted、live evidence、restart window、rollback owner、host write、runtime gate 仍全部 0 / false |
| P1-14 | Docker / systemd / Host Service owner response acceptance 只讀帳本 | 已新增 HOST-SERVICE-OWNER-RESPONSE-ACCEPTANCE.md、host-service-owner-response-acceptance.snapshot.json 與產生器;9 份 acceptance candidate、3 份 write-capable、8 份需 live evidence、12 個 owner 必填欄位、14 個 reviewer checks、7 條 outcome lanes、20 類 blocked action |
帳本 artifact 100%;owner response received / accepted、live hash、maintenance / restart window、rollback owner、post-check plan、disable switch、live host read、SSH、Docker Compose、systemctl、repair-bot、Ansible、sudo、host write、runtime gate 仍全部 0 / false;Docker / systemd 類別成熟度 50% -> 54% |
| P1-11 | SSH / Firewall / Network Access owner request draft | 已新增 SSH-NETWORK-OWNER-REQUEST-DRAFT.md、ssh-network-owner-request-draft.snapshot.json 與產生器;16 個 surface、6 個 write-capable、16 個需 live evidence、13 個 owner 必填欄位、16 類 blocked action |
草稿 artifact 100%;request sent / received / accepted、live access state、keyscan、known_hosts patch、firewall / port change、NetworkPolicy / NodePort / WireGuard 變更、host write、runtime gate 仍全部 0 / false |
| P1-12 | Backup / Restore / Escrow owner request draft | 已新增 BACKUP-RESTORE-OWNER-REQUEST-DRAFT.md、backup-restore-owner-request-draft.snapshot.json 與產生器;38 個 surface、27 個 write-capable、38 個需 live evidence、14 個 owner 必填欄位、18 類 blocked action |
草稿 artifact 100%;request sent / received / accepted、backup run、restore run、offsite sync、remote delete、escrow marker write、retention change、runtime gate 仍全部 0 / false |
| P1-13 | Monitoring / Alerting / Observability owner request draft | 已新增 MONITORING-OWNER-REQUEST-DRAFT.md、monitoring-owner-request-draft.snapshot.json 與產生器;60 個 surface、11 個 write-capable、60 個需 live evidence、14 個 owner 必填欄位、24 類 blocked action |
草稿 artifact 100%;request sent / received / accepted、live evidence、Prometheus / Alertmanager reload、receiver route change、silence change、Telegram send、alert chain smoke、runtime gate 仍全部 0 / false |
| P0-23 | agent-bounty-protocol owner request draft | 已新增 AGENT-BOUNTY-OWNER-REQUEST-DRAFT.md、agent-bounty-owner-request-draft.snapshot.json 與產生器;11 份 request draft、4 份 control boundary、7 份 product surface、8 份 write-capable、4 份 treasury-related、5 份 MCP / A2A-related、22 個 owner 必填欄位、25 類 forbidden input、28 類 blocked action |
草稿 artifact 100%;request sent / received / accepted、repo push、refs sync、workflow change、secret collection、deploy、compose restart、DB migration、claim / submit、payout / withdrawal、cron / daemon、host write、runtime gate 仍全部 0 / false |
| P0-24 | Public Gateway owner response acceptance 只讀帳本 | 已新增 PUBLIC-GATEWAY-OWNER-RESPONSE-ACCEPTANCE.md、public-gateway-owner-response-acceptance.snapshot.json 與產生器;3 份 acceptance candidate、2 份 C0、12 個 owner 必填欄位、12 個 reviewer checks、7 條 outcome lanes、18 類 blocked action |
帳本 artifact 100%;owner response received / accepted、redacted export、rendered diff、nginx -t、reload、route smoke、DNS / TLS probe、certbot renew、host write、runtime gate 仍全部 0 / false |
| P0-25 | K8s / ArgoCD owner response acceptance 只讀帳本 | 已新增 K8S-ARGOCD-OWNER-RESPONSE-ACCEPTANCE.md、k8s-argocd-owner-response-acceptance.snapshot.json 與產生器;4 份 acceptance candidate、3 份 C0、11 個 owner 必填欄位、12 個 reviewer checks、7 條 outcome lanes、18 類 blocked action |
帳本 artifact 100%;owner response received / accepted、rendered manifest diff、ArgoCD API read、ArgoCD sync、kubectl action、live cluster read、secret collection、host write、runtime gate 仍全部 0 / false |
| P0-26 | Backup / Restore / Escrow owner response acceptance 只讀帳本 | 已新增 BACKUP-RESTORE-OWNER-RESPONSE-ACCEPTANCE.md、backup-restore-owner-response-acceptance.snapshot.json 與產生器;38 份 acceptance candidate、27 份 write-capable、14 個 owner 必填欄位、13 個 reviewer checks、7 條 outcome lanes、22 類 blocked action |
帳本 artifact 100%;owner response received / accepted、live backup evidence、backup run、restore run、offsite sync、remote delete、escrow marker write、retention change、secret collection、host write、runtime gate 仍全部 0 / false;backup / restore 類別成熟度 58% -> 62% |
| P0-27 | DNS / TLS / certbot owner response acceptance 只讀帳本 | 已新增 DOMAIN-TLS-CERTBOT-OWNER-RESPONSE-ACCEPTANCE.md、domain-tls-certbot-owner-response-acceptance.snapshot.json 與產生器;4 份 acceptance candidate、4 份 C0、13 個 owner 必填欄位、13 個 reviewer checks、7 條 outcome lanes、20 類 blocked action |
帳本 artifact 100%;owner response received / accepted、certificate coverage confirmed、DNS query、live TLS probe、certbot renew、Nginx reload、route smoke、DNS record / certificate path / ACME route 變更、host write、runtime gate 仍全部 0 / false;DNS / TLS 類別成熟度 74% -> 78% |
| P0-29 | Public / Admin / API runtime config 變更證據驗收只讀帳本 | 已新增 PUBLIC-RUNTIME-CONFIG-CHANGE-EVIDENCE-ACCEPTANCE.md、public-runtime-config-change-evidence-acceptance.snapshot.json 與產生器;6 份 change evidence candidate、5 份 C0、6 份 write-capable、20 個 source refs、21 個 reviewer checks、8 條 outcome lanes、32 類 blocked action |
帳本 artifact 100%;affected route、admin/auth boundary、API readback、CORS diff、frontend env diff、i18n redaction、webhook owner、desktop / mobile smoke、sensitive scan、postcheck、runtime approval package、route / CORS / env / auth / webhook 變更、frontend / API deploy、runtime gate 仍全部 0 / false;raw namespace / repo slug / 內部狀態碼 / 內部協作內容外洩列為拒收或隔離;完成後需 production desktop / mobile smoke |
| P1-15 | Backup / Restore / Escrow 事故後回讀計畫 | 已新增 BACKUP-RESTORE-POST-INCIDENT-READBACK-PLAN.md、backup-restore-post-incident-readback-plan.snapshot.json 與產生器;38 個 readback candidate、27 個 write-capable、38 個需 live evidence、38 個 restore drill required、20 個 offsite / escrow required、17 個 retention / remote delete required、34 個必填回讀欄位、32 個 reviewer checks、11 條 outcome lanes、51 類 blocked action;code 1b9d44cf、deploy marker f5be4cb8、Gitea code-review 3084 / CD 3083 已完成,後續 7cb3fd32 production readback 仍命中 marker |
事故後回讀 artifact 100%,production deploy / marker readback 100%;post-incident readback received / accepted、backup status accepted、restore drill accepted、offsite sync accepted、credential escrow non-secret proof accepted、retention runway accepted、backup health no-false-green accepted、backup run、restore run、offsite sync、remote delete、escrow marker write、retention change、secret collection、host write、runtime gate 仍全部 0 / false;backup / restore 類別成熟度 64% -> 66% |
7. 2026-06-04 本輪驗證紀錄
| 驗證 | 結果 |
|---|---|
git diff --check |
通過 |
python3 -m json.tool docs/security/iwooos-posture-projection.snapshot.json |
通過 |
python3 -m json.tool docs/security/source-control-owner-response-validation-rollup.snapshot.json |
通過 |
python3 scripts/security/source-control-owner-response-guard.py --root . |
SOURCE_CONTROL_OWNER_RESPONSE_GUARD_OK |
python3 scripts/security/security-mirror-progress-guard.py --root . |
SECURITY_MIRROR_PROGRESS_GUARD_OK |
production desktop /zh-TW/iwooos |
HTTP / DOM 正常;展開「前台入口與既有資安頁」後候選卡可見;horizontalOverflow=false |
production mobile /zh-TW/iwooos |
展開「前台入口與既有資安頁」後候選卡可見;horizontalOverflow=false |
| action href 檢查 | /execute、scan、repo / refs / workflow / secret / primary mutation href 皆為 0 |
| 截圖 | /private/tmp/iwooos-governance-p0-prod-desktop-summary-open-20260604.png、/private/tmp/iwooos-governance-p0-prod-mobile-summary-open-20260604.png |
P1 awoooi refs inventory refresh |
Gitea heads 170、GitHub heads 2、Gitea tags 2、GitHub tags 0,Gitea main=64490d32...、GitHub main=202071f...,仍 blocked |
| P1 refs truth classification refresh | current queue 194 items;manual_truth_required=4、deprecated_candidate=142、release_tag_review=3、github_only_review=20;S4.11 owner response received / accepted 仍為 0 |
| P1 Gitea repo inventory refresh | user endpoint public-only 2 repos;org endpoint blocked / 404;仍需只讀 token 或 redacted admin export |
| P1 GitHub target probe refresh | 10 個候選中 5 個可讀、5 個 not_found_or_private;open-design 僅作 external scope;VibeWork 與 agent-bounty-protocol 已列入 approval-required queue |
| P1 workflow / secret 名稱 refresh | 31 個 workflow files、42 個 unique referenced secret names、secret_value_detected=false |
| P1-2 Gitea authenticated inventory request handoff | S4.5 request 日期更新為 2026-06-04;補 5 項 dispatch preflight、8 欄 request handoff packet、送後不變條件;payload received / accepted / imported 仍 0 |
| P1-2 JSON parse / structure check | gitea-authenticated-inventory-export-request.snapshot.json 與 schema JSON parse 通過;本段自訂結構檢查 GITEA_AUTHENTICATED_INVENTORY_HANDOFF_STRUCTURE_OK;本地無 jsonschema / AJV,未跑完整 schema validator |
| P1-3 GitHub target owner response handoff | S4.10 日期更新為 2026-06-11;補 6 項 target owner handoff preflight、9 個 target、canonical 9 欄 handoff packet、送後不變條件;received / accepted / rejected 仍 0 |
| P1-3 JSON parse / structure check | github-target-owner-decision-response.snapshot.json 與 schema JSON parse 通過;本段自訂結構檢查 GITHUB_TARGET_OWNER_HANDOFF_STRUCTURE_OK;本地無 jsonschema / AJV,未跑完整 schema validator |
| P1-4 Workflow / secret owner response handoff | S4.12 日期更新為 2026-06-04;補 6 項 workflow / secret handoff preflight、9 欄 handoff packet、送後不變條件;local referenced secret names 校正為 42;received / accepted / rejected 仍 0 |
| P1-4 JSON parse / structure check | source-control-workflow-secret-name-owner-response.snapshot.json 與 schema JSON parse 通過;本段自訂結構檢查 WORKFLOW_SECRET_OWNER_HANDOFF_STRUCTURE_OK;本地無 jsonschema / AJV,未跑完整 schema validator |
| P1-5 Primary rollback owner handoff | S4.4 日期更新為 2026-06-04;補 6 項 rollback owner handoff preflight、11 欄 handoff packet、7 個 repo owner response templates 與送後不變條件;received / accepted / rejected、owner approved、dry-run、active cutover 仍 0 |
| P1-5 JSON parse / structure check | source-control-primary-rollback-adr.snapshot.json 與 schema JSON parse 通過;本段自訂結構檢查 PRIMARY_ROLLBACK_OWNER_HANDOFF_STRUCTURE_OK;本地無 jsonschema / AJV 時以 JSON parse、自訂結構檢查與既有 guard 補位 |
| AwoooP Runs i18n production smoke | deploy marker c046b9c8 已上線 8a326338;desktop 1440x1100 / mobile 390x844 皆載入 50 列、horizontalOverflow=0;繁中狀態與 fallback 文案可見,英文殘留 0 |
| P1-7 Kali 112 maintenance window draft | 新增 KALI-112-MAINTENANCE-WINDOW-DRAFT.md、kali-112-maintenance-window-draft.snapshot.json、kali_maintenance_window_draft_v1.schema.json;1994 pending updates、networking.service failed、hardening 0 / 4、rollback owner、post-check owner 已整理成 handoff |
| P1-8 111 / 168 dev host scope handoff | 新增 DEV-HOSTS-111-168-SCOPE-HANDOFF.md、dev-hosts-111-168-scope-handoff.snapshot.json、dev_host_scope_handoff_v1.schema.json;111 fallback truth / model inventory / service posture 與 168 dev origin / repo hygiene / CORS / local exposure 已整理成 owner handoff |
| P1-8 JSON parse / structure check | dev-hosts-111-168-scope-handoff.snapshot.json 與 dev_host_scope_handoff_v1.schema.json JSON parse 通過;本段自訂結構檢查 DEV_HOST_SCOPE_HANDOFF_STRUCTURE_OK |
| P1-9 VibeWork onboarding handoff | 新增 VIBEWORK-IWOOOS-ONBOARDING-HANDOFF.md、vibework-iwooos-onboarding-handoff.snapshot.json、vibework_iwooos_onboarding_handoff_v1.schema.json;VibeWork repo / refs truth、產品定位、surface、owner response、資料分級、部署邊界與獨立產品邊界已整理成 owner handoff |
| P1-9 JSON parse / structure check | vibework-iwooos-onboarding-handoff.snapshot.json 與 vibework_iwooos_onboarding_handoff_v1.schema.json JSON parse 通過;本段自訂結構檢查 VIBEWORK_IWOOOS_ONBOARDING_HANDOFF_STRUCTURE_OK |
| P1 JSON parse | gitea-github-awoooi-inventory、github-target-probe、source-control-primary-readiness-gate、source-control-workflow-secret-name-local-evidence、Gitea repo / search / org blocked snapshots 皆通過 |
| P1 production 頁面檢查 | 本輪未改前端、未改 production 文案、未新增 deploy;不宣稱新的 production 狀態,沿用 P0 live sanity 作為基準 |
| P2 i18n JSON parse | apps/web/messages/zh-TW.json 與 apps/web/messages/en.json 解析通過,兩份鏡像維持繁中內容一致 |
| P2 TypeScript 檢查 | pnpm --filter @awoooi/web typecheck 通過 |
| P2 owner response guard | python3 scripts/security/source-control-owner-response-guard.py --root . 回傳 SOURCE_CONTROL_OWNER_RESPONSE_GUARD_OK |
| P2 security mirror progress guard | python3 scripts/security/security-mirror-progress-guard.py --root . 回傳 SECURITY_MIRROR_PROGRESS_GUARD_OK |
| P2 前端 build | NEXT_PUBLIC_API_URL=https://awoooi.wooo.work NEXT_PRIVATE_BUILD_WORKER_COUNT=1 SENTRY_SUPPRESS_GLOBAL_ERROR_HANDLER_FILE_WARNING=1 pnpm --filter @awoooi/web build 成功;/zh-TW/iwooos 產生靜態頁,First Load JS 283 kB |
P2 本地 desktop /zh-TW/iwooos |
1440x1000:IwoooS、首層證據與 S4.9 下鑽、決策與 S4.9 解鎖圖表、資安關聯視覺模型、閘門矩陣、拓樸圖譜、runtime 0 與只讀邊界可見;horizontalOverflow=0、禁止 action href 0 |
| P2 本地 desktop 展開檢查 | 展開「首層證據與 S4.9 下鑽」與「前台入口與既有資安頁」後,焦點導覽、深度地圖、證據流、S4.9 收件板、前台整合與審查後修正候選可見;horizontalOverflow=0 |
P2 本地 mobile /zh-TW/iwooos |
390x844:首層證據與 S4.9 下鑽、決策圖表、資安網圖、閘門矩陣、拓樸圖譜、runtime 0 可見;horizontalOverflow=0、禁止 action href 0 |
| P2 本地 mobile 展開檢查 | 展開「首層證據與 S4.9 下鑽」與「前台入口與既有資安頁」後,S4.9 收件板、審查後修正候選與安全合規整合文案可見;horizontalOverflow=0 |
| P2 本地截圖 | /private/tmp/iwooos-p2-local-desktop-20260604.png、/private/tmp/iwooos-p2-local-mobile-20260604.png |
| P2 Gitea code-review | Run 2554 成功,commit aec4b452 feat(web): 精簡 IwoooS 首屏資安圖表 |
| P2 Gitea CD | Run 2553 成功,deploy marker f9369284 chore(cd): deploy aec4b45 [skip ci] |
P2 production desktop /zh-TW/iwooos |
1440x1000,URL https://awoooi.wooo.work/zh-TW/iwooos?_v=f9369284-iwooos-p2-prod-desktop;IwoooS、首層證據與 S4.9 下鑽、決策與 S4.9 解鎖圖表、資安關聯視覺模型、閘門矩陣、拓樸圖譜與只讀邊界可見;禁止 action href 0;horizontalOverflow=0 |
| P2 production desktop 展開檢查 | 展開「首層證據與 S4.9 下鑽」與「前台入口與既有資安頁」後,焦點導覽、深度地圖、證據流、S4.9 收件板、前台整合、審查後修正候選與安全合規整合文案可見;horizontalOverflow=0 |
| P2 production gate 0 / false 抽查 | active_runtime_gate_count=0、runtime_execution_authorized=false、action_buttons_allowed=false、已收件 0、已接受 0、執行期閘門 0 可見 |
P2 production mobile /zh-TW/iwooos |
390x844,URL https://awoooi.wooo.work/zh-TW/iwooos?_v=f9369284-iwooos-p2-prod-mobile;首層證據與 S4.9 下鑽、決策圖表、資安網圖、閘門矩陣、拓樸圖譜與 runtime 0 可見;禁止 action href 0;horizontalOverflow=0 |
| P2 production mobile 展開檢查 | 展開「首層證據與 S4.9 下鑽」與「前台入口與既有資安頁」後,S4.9 收件板、審查後修正候選、安全合規整合文案與 false 邊界可見;horizontalOverflow=0 |
| P2 production 截圖 | /private/tmp/iwooos-p2-prod-desktop-20260604.png、/private/tmp/iwooos-p2-prod-mobile-20260604.png |
| P2-D0 i18n key / mirror / placeholder | apps/web/messages/zh-TW.json 與 apps/web/messages/en.json 皆為 8856 個 leaf;missing / added keys 0;兩份鏡像差異 0;ICU placeholder drift 0 |
| P2-D0 IwoooS 高風險文案掃描 | 遮蔽 ICU placeholder、snake_case 旗標與全大寫契約 ID 後,IwoooS path 命中 0:統帥、聊天同意、跨 Session、execution router、runtime 授權、session replay、reviewer candidate、read-only evidence、owner/evidence/metadata/payload/credential/scope/pointer/workflow/secret/refs 等高風險產品語彙皆已清掉 |
| P2-D0 全域目標殘留掃描 | apps/web/messages/zh-TW.json / en.json 目標詞掃描命中 0:統帥、聊天同意、Session Handoff、AwoooP 跨 Session、互踩、production_landing_enabled、token、private key、session value、閘門s、操作按鈕s 等皆未再出現 |
| P2-D0 TypeScript 檢查 | pnpm --filter @awoooi/web typecheck 通過 |
| P2-D0 前端 build | NEXT_PUBLIC_API_URL=https://awoooi.wooo.work NEXT_PRIVATE_BUILD_WORKER_COUNT=1 SENTRY_SUPPRESS_GLOBAL_ERROR_HANDLER_FILE_WARNING=1 pnpm --filter @awoooi/web build 通過;/zh-TW/iwooos First Load JS 283 kB |
P2-D0 本地 desktop /zh-TW/iwooos |
1440x1000;IwoooS 與「前台入口與既有資安頁」可見;展開後「審查後修正候選」與安全合規整合可見;horizontalOverflow=0、禁止 action href 0、高風險殘留詞全為 false;截圖 /private/tmp/iwooos-i18n-d0-local-desktop-e73383c3.png |
P2-D0 本地 mobile /zh-TW/iwooos |
390x844;IwoooS 與「前台入口與既有資安頁」可見;展開後「審查後修正候選」與安全合規整合可見;horizontalOverflow=0、禁止 action href 0、高風險殘留詞全為 false;截圖 /private/tmp/iwooos-i18n-d0-local-mobile-e73383c3.png |
| P2-D0 提交前同步 | 本地 smoke 後又 rebase 到 5c2578c1;該遠端提交只變更 API 測試 hardening,未改 apps/web/messages/*、IwoooS route 或前端 build surface;rebase 後 i18n key / mirror / placeholder、兩個 guard 與 git diff --check 仍通過 |
| P2-D0 Gitea code-review | Run 2565 成功,commit cd2275a2 fix(web): 清理 IwoooS 繁中文案殘留 |
| P2-D0 Gitea CD | Run 2564 成功,deploy marker 1920bd08 chore(cd): deploy cd2275a [skip ci] |
P2-D0 production desktop /zh-TW/iwooos |
1440x1000,URL https://awoooi.wooo.work/zh-TW/iwooos?_v=1920bd08-i18n-d0-prod-desktop;IwoooS 與「前台入口與既有資安頁」可見;展開後「審查後修正候選」與安全合規整合可見;horizontalOverflow=0、禁止 action href 0、高風險殘留詞全為 false;截圖 /private/tmp/iwooos-i18n-d0-prod-desktop-1920bd08.png |
P2-D0 production mobile /zh-TW/iwooos |
390x844,URL https://awoooi.wooo.work/zh-TW/iwooos?_v=1920bd08-i18n-d0-prod-mobile;IwoooS 與「前台入口與既有資安頁」可見;展開後「審查後修正候選」與安全合規整合可見;horizontalOverflow=0、禁止 action href 0、高風險殘留詞全為 false;截圖 /private/tmp/iwooos-i18n-d0-prod-mobile-1920bd08.png |
| P2-D0 AwoooP Session 同步 | 已送至 thread 019e9154-7d5e-7b72-85be-c9d97e43ecc9;同步內容包含 cd2275a2、1920bd08、313af4c0、runs 2565 / 2564、production desktop/mobile smoke、完成度與 0 / false 邊界 |
| P2-D1 TS / TSX 高風險 literal 掃描 | VISIBLE_LITERAL_TARGET_SCAN_OK files=221;apps/web/messages/zh-TW.json / en.json 目標詞命中 0;修正 IwoooS 拓樸圖 跨 Session、Code Review 候選 跨 Session 同步、前端身份 統帥 與 console error 統帥鐵律違反 |
| P2-D1 中文 literal backlog | 掃描 221 個 TS / TSX 檔,35 個檔仍有中文 literal,共 752 行;D2 優先順序:IwoooS page、Code Review page、AwoooP Runs fallback、AIops mock-data、GenUI 測試文案、註解語氣清理 |
| P2-D1 TypeScript / guard | pnpm --filter @awoooi/web typecheck 通過;IWOOOS_I18N_D1_OK leaves=8912 mirrorDiff=0 placeholderDiff=0;owner response guard、security mirror progress guard、git diff --check 皆通過 |
| P2-D1 前端 build | NEXT_PUBLIC_API_URL=https://awoooi.wooo.work NEXT_PRIVATE_BUILD_WORKER_COUNT=1 SENTRY_SUPPRESS_GLOBAL_ERROR_HANDLER_FILE_WARNING=1 pnpm --filter @awoooi/web build 通過;/zh-TW/iwooos First Load JS 282 kB;既有 Sentry deprecation 與 webpack cache 效能警告不影響 bundle 產生 |
P2-D1 本地 /zh-TW/iwooos |
desktop 1440x1000 / mobile 390x844 皆可載入,IwoooS 與「前台入口與既有資安頁」可見;展開整合區後「審查後修正候選」可見;horizontalOverflow=0、禁止 action href 0、高風險詞命中 0;截圖 /private/tmp/iwooos-i18n-d1-local-desktop-a5324ef7.png、/private/tmp/iwooos-i18n-d1-local-mobile-a5324ef7.png |
P2-D1 本地 /zh-TW/code-review |
desktop 1440x1000 / mobile 390x844 皆可載入,平行工作同步 可見;跨 Session 舊詞與高風險詞命中 0;horizontalOverflow=0;截圖 /private/tmp/code-review-i18n-d1-local-desktop-a5324ef7.png、/private/tmp/code-review-i18n-d1-local-mobile-a5324ef7.png |
P2-D1 production /zh-TW/iwooos |
desktop 1440x1000 / mobile 390x844 皆可載入,IwoooS 與「前台入口與既有資安頁」可見;展開整合區後「審查後修正候選」可見;horizontalOverflow=0、禁止 action href 0、高風險詞命中 0;截圖 /private/tmp/iwooos-i18n-d1-prod-desktop-879b0a36.png、/private/tmp/iwooos-i18n-d1-prod-mobile-879b0a36.png |
P2-D1 production /zh-TW/code-review |
desktop 1440x1000 / mobile 390x844 皆可載入,平行工作同步 可見;跨 Session 舊詞與高風險詞命中 0;horizontalOverflow=0;截圖 /private/tmp/code-review-i18n-d1-prod-desktop-879b0a36.png、/private/tmp/code-review-i18n-d1-prod-mobile-879b0a36.png |
| P2-D2 註解語氣掃描 | apps/web/src 內 統帥、188 基地真實血脈 命中 0;D1 高風險詞命中 0;owner response guard、security mirror progress guard、git diff --check、pnpm --filter @awoooi/web typecheck 通過;Gitea code-review 2581 成功、CD 2580 tests / build-and-deploy / post-deploy-checks 全部成功;deploy marker 2857da80;本段 comments-only,無前台 DOM / CSS / bundle 行為變更,不需頁面 smoke |
| P2-D2 AIOps 範例資料模式 | code d5ce17c7、deploy marker 305b8175;mockBadge 改 sampleBadge、MOCK 模式 改 範例資料、mock-data.ts 改 sample-incidents.ts;殘留掃描 統帥 / MOCK 模式 / MOCK_INCIDENTS / mock-data / Mock Data / Mock React / MOCK_PENDING / MOCK 常數 / mockBadge 命中 0;i18n mirror 8912 leaves;typecheck、build、owner response guard、security mirror progress guard、diff check 通過;local sample desktop/mobile 與 production desktop/mobile 均 horizontalOverflow=0;production HTML sampleBadge / 範例資料 可見、mockBadge / MOCK 模式 命中 0 |
| P2-D2 Code Review 候選分類 | code 292cfec9、deploy marker 4cfe5ff7;/zh-TW/code-review 可見文案搬進 codeReview namespace,i18n mirror 9004 leaves;TSX 中文 literal 命中 0;四類候選分類、人工批准流程、禁止 runtime 轉派與 action_buttons_allowed=false 可見;typecheck、build、owner response guard、security mirror progress guard、diff check 通過;Gitea code-review 2587 成功、CD 2586 tests / build-and-deploy / post-deploy-checks 全部成功;local / production desktop + mobile 均 horizontalOverflow=0 |
| P2-D2 AwoooP Runs fallback 文案 | code 7f6028c3、deploy marker bf016e91;/zh-TW/awooop/runs、Callback Evidence、Source Flow 與 status-chain fallback 可見文案已清理;i18n mirror 9020 leaves;目標殘留詞掃描命中 0;typecheck、build、owner response guard、security mirror progress guard、diff check 通過;Gitea code-review 2591 成功、CD 2590 成功;local / production desktop + mobile 均 horizontalOverflow=0;截圖 /tmp/awoooi-runs-callback-i18n-prod-desktop-bf016e91.png、/tmp/awoooi-runs-callback-i18n-prod-mobile-bf016e91.png |
| S4.9 canonical owner response envelope | 新增 docs/security/S4-9-CANONICAL-OWNER-RESPONSE-ENVELOPE.md;六欄信封、alias mapping、五題投影、quarantine-first、reviewer checklist 與驗收前 0 / false 邊界已固定;本段純文件,不改前端、不改 API、不新增 deploy;owner response gate 仍 0% |
| S4.9 owner response intake form | 新增 docs/security/S4-9-OWNER-RESPONSE-INTAKE-FORM.md;五題可填表、六欄填寫規則、reviewer 收件欄、outcome lanes 與驗收前 0 / false 邊界已固定;本段純文件,不改前端、不改 API、不新增 deploy;owner response gate 仍 0% |
| S4.9 reviewer validation checklist | 新增 docs/security/S4-9-REVIEWER-VALIDATION-CHECKLIST.md;reviewer 分工、V0-V8 gates、outcome 決策表、count transition、cross-packet consistency 與驗收前 0 / false 邊界已固定;本段純文件,不改前端、不改 API、不新增 deploy;owner response gate 仍 0% |
| S4.9 security acceptance record template | 新增 docs/security/S4-9-SECURITY-ACCEPTANCE-RECORD-TEMPLATE.md;acceptance record 前置條件、欄位、count transition、decision outcome、evidence redaction、必填不可授權聲明與驗收前 0 / false 邊界已固定;本段純文件,不改前端、不改 API、不新增 deploy;owner response gate 仍 0% |
本輪驗證後仍維持:
owner_response_received_count=0
owner_response_accepted_count=0
active_runtime_gate_count=0
github_primary_ready_count=0
runtime_execution_authorized=false
action_buttons_allowed=false
host_update_authorized=false
host_change_authorized=false
fallback_route_change_authorized=false
credentialed_scan_authorized=false
secret_value_collection_authorized=false
production_deploy_authorized=false
repo_creation_authorized=false
refs_sync_authorized=false
workflow_modification_authorized=false
active_scan_authorized=false
8. 本輪狀態更新格式
每個階段完成後用以下格式更新:
階段:
完成度:
已完成:
驗證:
production 頁面檢查:
仍維持 0 / false 的 gate:
下一步: