AgoraIO-Extensions / AgoraIO-Extensions/agent-infra

确定完整 M1 的阶段、实施 Issue 边界与依赖

Aperta
#150 16 commenti 0 reazioni 1 assegnatario Rivendicata da @LichKing-2234 Vedi su GitHub
needs-triage wayfinder wayfinder:grilling
Lingua principale
TypeScript
Stelle
0
Fork
0
Merge medio
8h 51m
PR unite (30g)
99

Descrizione

## Problem

#144 需要形成覆盖 L1 主系统本地 Fake readiness、L2 双系统真实 GitHub Pilot、L3 完整 M1 的唯一实施与验收路线。M1 API、可观测、Eval、审计及独立 Connection 直连关联的产品决定已完成;已合入的旧计划仍含 delegated 路线,需要按已确认边界对齐权威文档、实施归属和验收。局部 CI、组件完成或父票关闭不能替代更高层验收。

## Scope

- 核对两份当前 PRD、工程 Spec、Connection HLD、现有 Issue 与原生依赖;维护三层汇合计划和唯一责任,消除重复交付和循环依赖。
- L1 主系统 readiness 继续由 #194 承接;与旧 Connection delegated 契约相关的条款须按新权威复核。Connection 文档及新 DAG 由 [Connection 独立 MCP/API 文档对齐](https://github.com/AgoraIO-Extensions/agent-infra/issues/432) 承接,现有 #402/#395 等入口的后续处置由该 DAG 明确;Connection-side readiness 不替代联合验收。
- 依据用户于 2026-09-09 的明确委托,coordinator 决定范围内方案并记录具体结论,不反复请求普通方案批准。该委托不替代 CODEOWNER Approve、真实参与者、凭证、资源或适用 Human Validation。
- 确认两阶段验收:Connection 两个测试 Principal/两个专用 GitHub 账号/一个受控 private 仓库的受限验收保留;联合 Platform Pilot 仍要求 #149 的 3–5 名独立正向参与者、5 个工作日、每人至少一次 PR、合计不少于 10 次任务。不能让多人共享两主体账号来冒充多用户隔离。联合阶段扩大 Connection 测试主体前,必须完成对应 PRD/HLD 范围对齐、消费方评审和独立准入,当前两主体成功声明不外推。
- [独立直连与审计关联最终决定](https://github.com/AgoraIO-Extensions/agent-infra/issues/470#issuecomment-5646568047) 替代此前 Platform Gateway、assertion、policy-fence 和 Connection 投影路线。#186/#398 的旧契约不再构成继续实现该路线的要求;两票的保留、替代或终止须在 #432 新权威和 DAG 评审后具名处理,当前保留原状态和依赖。
- L2/L3 总验收 Owner 由 #144 当前主责承接,coordinator 组织证据;Platform、Connection、Security、SRE 与使用者分别签收,不能代签。#171 负责 ACK 资源,#177 负责参与者、身份/模型/Registry/keyring、Runbook、窗口与 Go/No-Go。
- 唯一联合验收入口 [Platform 与 Connection GitHub 汇合验收](https://github.com/AgoraIO-Extensions/agent-infra/issues/435) 已存在,其旧 delegated 验收稿保持准入暂停;待新权威对齐后在原票修订并重新评审。完整 M1 剩余范围形成唯一归属与必要实施票,不另建竞争性联合验收入口;新增范围不自动进入当前固定执行 snapshot。
- 按实际进展维护开放 Issue/Project Status、实际 Start、Milestone 和有证据的 Target;工作量或资源窗口未知时保留待估及具体原因。不批量改写已完成票历史。
- [M1 API、可观测、Eval 与审计范围](https://github.com/AgoraIO-Extensions/agent-infra/issues/464) 及其六个决策子票已完成。产品细节和实施衔接以 [已确认的交付方案](https://github.com/AgoraIO-Extensions/agent-infra/issues/470#issuecomment-5646496998) 为输入,本票负责文档、实施契约和验收汇合。其他未经确认的 Roadmap 能力不恢复,本票完成不代表部署或 Pilot 上线。

### 本轮文档与实施衔接

- 平台产品 PRD 由 [平台 M1 范围修订](https://github.com/AgoraIO-Extensions/agent-infra/issues/474) 交付 [Draft PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/475),head `2eb2762b889a27372c259039d27279cf646c5b1e` 的 [CI 与 Workload kind](https://github.com/AgoraIO-Extensions/agent-infra/actions/runs/34701653768) 已通过;当前未合并、未获 CODEOWNER Review,跨文档一致前保持 Draft。
- 平台工程 Spec 由 [工程文档修订](https://github.com/AgoraIO-Extensions/agent-infra/issues/476) 形成 [Draft PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/477),基于平台 PRD 候选,head `7f3b2083d44191ab4b280d7eb8222d7785937b8e` 的 [CI 与 Workload kind](https://github.com/AgoraIO-Extensions/agent-infra/actions/runs/34731176622) 全部通过。本轮修正负向验收清单的旧 Connection Actor 维度,改为主体/客户端且保持跨主体、资源隔离;原完整评审及增量 Standards/Spec 均无遗留问题。仅修改工程 Spec,保持 Draft,CODEOWNER Review 未完成。
- Runtime 公共任务与执行事实 HLD 由 [Runtime API 任务与执行证据契约](https://github.com/AgoraIO-Extensions/agent-infra/issues/479) 形成 [Draft PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/480),已合并上述工程分支修正,head `5da6fff274ffc7a7ee36ae3ebd61d6100ccc9571` 的 [CI 与 Workload kind](https://github.com/AgoraIO-Extensions/agent-infra/actions/runs/34731420762) 全部通过。相对工程 base 仍只有 Runtime HLD 一个文件;HLD 与已通过双轴评审的内容逐字相同,未吸收 Claude 实现补丁。保持 Draft,CODEOWNER Review 未完成。
- 文档顺序为两份 PRD、工程 Spec、Runtime/Connection HLD、三层汇合计划。Connection 文档及新 DAG 继续由既有负责人交付,具体差额与交接见下表。共享模型及上游复用仍由 [Claude Native](https://github.com/AgoraIO-Extensions/agent-infra/issues/437) 的 [实现 PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/478) 承接。本次回读该 PR 已退出 Draft,head 为 `fbe1b091b464fa3a0d59b46113aa3931f705870f`,仍 OPEN / REVIEW_REQUIRED;正文说明自动评审修复及重新验证进行中。原 `d30757960f7746b907332ec7a449ef6cfab444d1` 的 CI、实际镜像和真实模型报告仅为旧提交证据,不外推至当前 head。合流前须复核新提交的共享文档差额及其适用验证,继续由原实施负责人交付。
- 本轮两个候选均执行完整仓库检查:本地测试及其余检查通过,Docker 构建仍在镜像内依赖下载阶段超时失败;准确 head 的远端 CI 和 Workload kind 完整通过。Draft 的 PR-Agent review 跳过不计通过,组件验证不代表新增功能或联合验收完成。原有模型/安全条款与共享 patch 已核对。
- 更新三层计划时同步平台 PRD 的章节引用:候选中的上线验收为 §16、Roadmap 为 §17。L3 必须覆盖用户和独立应用真实任务、直连及两侧审计关联、固定集评测对比与失败/取消/撤权/恢复/隔离;不降低既有 Pilot 观察和签收要求。

### 跨文档合流与实施交接

本轮需求确认已完成。以下清单承接已确认范围,作为现有负责人交接和集中评审的输入;候选未合入前不启动新增功能,既有实施票的 Scope/AC 与原生依赖须在各自入口完成调整。

| 收口环节 | 具体交付 | 完成条件 |
| --- | --- | --- |
| 补齐跨系统文档 | Connection 负责人通过 [独立 MCP/API 文档对齐](https://github.com/AgoraIO-Extensions/agent-infra/issues/432) 交付 PRD/HLD/必要 ADR 和 Connection-only DAG;共享模型/传输由 [Claude Native](https://github.com/AgoraIO-Extensions/agent-infra/issues/437) 交付 | 有固定提交的完整候选;两系统对客户端身份、授权、真实关联、未知结果和查询隔离一致;旧 delegated 路线有具名处置 |
| 集中评审并合入 | 汇合两份 PRD、工程 Spec、Runtime/Connection HLD 与共享模型 ADR;沿现有 PR 串行整合 | 各候选完成适用消费方评审、CODEOWNER Review 和实际目标分支检查;变更 head 后重新绑定证据;Draft 跳过的自动 review 不计通过 |
| 落实开发任务 | 按下表补齐新增闭环的唯一 primary Issue,完善现有入口,更新三层计划与联合验收 | 每项有执行负责人、稳定 AC、验证入口与原生依赖;消除重复和循环;仍在等待资源或授权的验收不得标记 ready |

Connection 交接的具体核对点(由既有负责人维护内部设计):

- 当前 `connection` 分支 `0a03a314dfaac679a629902b330fdd2d66a13bc5` 的 PRD 入口和 HLD §§18–19 仍含 Delegated Service/Assertion、Actor 和 Platform policy;不能因已有 Direct MCP 路径而判定新边界已完成。[既有 Connection HLD PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/122) 仍描述双入口,也不替代本轮对齐。
- Connection 自行定义用户/应用客户端的凭据、授权及撤销;Platform API 凭证和 Runtime Grant 不直接成为 Connection 访问凭据,应用不继承自然人责任人的授权。
- 交付实际工具执行到 Connection 原调用的可信关联及两侧独立查询契约;任意相同 correlation 字符串不形成绑定。覆盖伪造/缺失关联、跨主体查询、响应丢失、撤权及未知写操作不盲重发的消费方验证;平台不保存 Connection 状态/审计投影。
- 新 DAG 明确旧 [delegated assertion](https://github.com/AgoraIO-Extensions/agent-infra/issues/391)、[目录及调用契约](https://github.com/AgoraIO-Extensions/agent-infra/issues/398)、[Platform Tool Gateway](https://github.com/AgoraIO-Extensions/agent-infra/issues/186) 和旧 readiness 的保留、替代或终止。联合 [GitHub Pilot](https://github.com/AgoraIO-Extensions/agent-infra/issues/435) 在权威对齐后原票重写并重新评审,按 [完整联合 Pilot 要求](https://github.com/AgoraIO-Extensions/agent-infra/issues/149) 保留 3–5 名独立正向参与者、5 个工作日、每人至少一次 PR、合计不少于 10 次任务;两主体受控验收与联合验收分别准入,扩大 Connection 测试主体前完成权威范围对齐和消费方评审,不得共享两主体账号冒充多用户隔离。

主系统新增能力按以下边界形成实施契约。主系统总责仍为 LichKing-2234,Connection 仍由 guoxianzhe 负责;具体执行者在对应 Issue claim。已核对全部开放 Issue,并回读已关闭的 Pilot SSE 契约与审计读模型;旧基础完成不计为新增闭环完成。

| 唯一交付边界 | 复用与归属 | 本次新增验收重点 |
| --- | --- | --- |
| [用户/应用 API 与 Agent 治理](https://github.com/AgoraIO-Extensions/agent-infra/issues/481) | Platform Core/Store/API/Web;复用既有 Agent 生命周期和权限,新增完整 API 契约入口 | 独立主体与凭证、无审批创建及显式初始授权、管理页面、凭证与主体失效区别;治理操作及拒绝同时审计 |
| [持久任务闭环](https://github.com/AgoraIO-Extensions/agent-infra/issues/482) | Platform Conversation/Dispatch/Store/Worker,连同唯一公共任务 HTTP/SSE/Runtime Contract;复用已关闭的 Pilot 契约基础 | 受理/有界等待/调度/查询/流/取消/恢复、同主体隔离、稳定幂等、原 Session 与未知结果;任务事务与必要审计同时交付 |
| [实际模型/工具事实](https://github.com/AgoraIO-Extensions/agent-infra/issues/483) | RuntimeHost/Driver 公共生产契约与 Worker 持久接收;各模板接入沿现有 Driver 入口评审增量 | 四模板真实开始/终态/耗时/可得用量、执行前意图、尝试与事件去重及故障语义;不把新增采集默认并入 Claude core conformance |
| [审计查询闭环](https://github.com/AgoraIO-Extensions/agent-infra/issues/484) | Platform Core/Store/API/Web,复用 [既有审计读模型](https://github.com/AgoraIO-Extensions/agent-infra/issues/303),新增用户/应用/管理员 API 与基础页面 | 筛选/分页/详情、自身执行范围、治理/任务/Eval 记录、查询失败及内容保护;生产者负责其事务记录,查询入口不成为另一套审计写入权威 |
| [Eval 闭环](https://github.com/AgoraIO-Extensions/agent-infra/issues/485) | Platform Core/Store/API/Web,消费已获准任务和实际执行事实 | 用途授权与版本化数据、基线/候选、三类评分、独立复核、逐例/历史/覆盖与主动反馈;数据撤权和评分故障不重放业务任务 |
| 既有观测、展示与容量验证 | [Platform 遥测](https://github.com/AgoraIO-Extensions/agent-infra/issues/441)、[执行时间线](https://github.com/AgoraIO-Extensions/agent-infra/issues/192)、[容量与恢复](https://github.com/AgoraIO-Extensions/agent-infra/issues/446) | 分别补充任务/真实事实的导出、展示和组合验证;保持各自唯一归属,不用遥测票承接 Eval 或 Runtime 事实生产 |

五项新增实施契约已建档,均为本票的原生子票,主责 LichKing-2234,Milestone 为 M1 - Agent Platform Pilot;标签 `needs-triage`、Project `Todo`,未进入冻结执行 snapshot。每票均有独立范围、稳定 AC、验证入口和实际原生 blocker;候选经过 Standards/Spec 双轴复核,幂等命中语义及 Eval 存储前置已修正,无遗留发现。执行方式、资源与日期仍待落实,Start/Target 留空;建档不表示已启动实现或通过正式执行准入。

依赖方向已落到新增五票的原生图:API 身份支撑持久任务;Runtime 实际事实消费 Runtime 文档、四模板核心/隔离及 Connection 对齐;任务与实际事实支撑审计查询;Eval 消费审计查询及 [既有对象存储](https://github.com/AgoraIO-Extensions/agent-infra/issues/442),传递消费任务与事实。必要审计随各生产用例交付,Eval 再接入自身动作,避免查询与 Eval 相互等待。遥测、时间线和容量验证已在上表三张原票补齐增量范围、验证和原生依赖:时间线消费持久任务与真实事实,遥测消费任务/事实及审计查询,容量与恢复再消费任务与 Eval 混合负载。每票追加 3 条稳定 AC,原有 AC 和依赖保留;均标记 `needs-triage`,Project 保持 `Todo`,不据契约更新启动实现。时间线的既有主责和人工/本地受监督实现方式保留;遥测及容量票的具体执行者、资源窗口仍待落实,日期保持未估。三层计划和 [原联合 Pilot 验收](https://github.com/AgoraIO-Extensions/agent-infra/issues/435) 的最终修订继续等待 Connection 权威文档及新 DAG 对齐,再沿原入口集中评审。

### Runtime 复用与共享改动归属

- 优先采用官方 SDK 和成熟上游的叶子模块、协议客户端及适用回归场景;没有独立可安装库不构成自写协议的理由。每个 Driver 在现有实现说明中列出来源 SHA、文件/函数、采用方式、必要差异与对应测试,不另建通用 Runtime 框架或长期 Goal。
- [Runtime HLD §13](https://github.com/AgoraIO-Extensions/agent-infra/blob/8591a0982bda9b91025e03d2ff3d76a1f5acbe64/docs/architecture/HLD-agent-runtime-M1.md#L258-L266) 当前仍禁止直接复制代码。由 #437 先完成复用条款与相关模型契约的正式文档对齐和适用评审,再实施移植;本票补充不直接覆盖现行 HLD。目标条款允许按许可证直接引入/移植当前交付所需实现,保留来源及必要声明;上游权限默认值、身份、数据权威和存储模型不能覆盖本仓 PRD/Spec。
- Paseo 本次核验的固定版本为 `d1b705a0cd91617a5707fae25d80cb0be3057950`,[该版本 LICENSE](https://github.com/getpaseo/paseo/blob/d1b705a0cd91617a5707fae25d80cb0be3057950/LICENSE) 为 Apache-2.0,第三方组件沿用自身许可;不沿用旧研究的 AGPL 排除结论,也不反推历史版本许可。

| 唯一实施入口 | 本次明确的交付边界 |
| --- | --- |
| #436 / #471 | 保留已交付的目录修订、每选项 Secret 绑定、候选验证与回滚;当前实现覆盖 Codex/Responses,不证明所有标准模板模型配置已完成。 |
| #437 | 首个非 Responses 消费方:负责 HLD 复用条款对齐、共享 profile/验证/投影/Host 配置的最小扩展及 Claude Messages 接入;保留 Codex 回归。 |
| #438、#439 | native 前置增加 #437;复用其共享契约,分别交付 ACP/OpenCode、Pi 实际协议 profile 与原生模型/生命周期映射,不各写一套配置系统。 |
| #438 → #444 | #438 负责唯一 Generic ACP Driver 内部的模型发现、当前选择与设置映射;#444 负责必要的 Host/Worker/Web 契约对齐、当前列表呈现及提交前复验。自定义配置由 Runtime/Owner 管理,不纳入标准 ModelCatalog。 |
| #404 / #413 | 由现有负责人继续 Codex 隔离修复及最终验收;比较上游 launcher/transport 的可复用部分,保留本仓真实双用户隔离证明。 |

三个 Driver 先贯通真实文本、有效模型选择、原 Session 恢复和停止,再完成既有核心/隔离 conformance;可选补充指令仍按声明和实证启用。文件、Connection、完整模板整装及 #464/#466 范围继续按各自唯一入口交付。

## Acceptance criteria

- [ ] **AC-1:** 三层依赖图与当前 native dependencies 一致,区分规划、实现、本地验证、真实环境验证及人工签收;不存在重复 primary ownership、漏项或环。
- [ ] **AC-2:** 两阶段参与者口径与成功声明边界已落盘;联合阶段的范围对齐与准入有唯一归属,不降低 #149 的人数、观察或任务要求。
- [ ] **AC-3:** 原要求:#398 与 #186 的 wire/Platform 实施边界和必要增量明确,并完成适用消费方评审;无竞争性 Gateway、issuer 或 DTO owner。此项已被独立直连最终决定替代,保留原 ID,不再适用;后续证据须使用 `not_applicable` 并引用该决定,不能据此要求建设旧 Gateway。新边界按 AC-8 验收。
- [ ] **AC-4:** 唯一联合验收票具有 Problem、Scope、稳定 AC、Validation、native dependencies 和 Milestone;L3 剩余 PRD 范围均有唯一入口与验收责任。
- [ ] **AC-5:** 验收 Owner、各签收角色、#171/#177/#395 的实际证据交接和待估原因明确;Issue/Project 字段回读一致,缺失真实资源不能被标记 ready。
- [ ] **AC-6:** 必要文档修改经仓库完整验证和 current-head 独立 Review;逐项回读本票、关联 Issue、原生依赖及 Project 后才关闭,文档 PR 合入不独立证明规划完成。

- [ ] **AC-7:** Runtime 复用策略、共享模型扩展和 ACP 模型发现链路均有上述唯一归属;#438/#439 的 native 前置与正文一致。相关 HLD/Spec 修订及适用评审明确由 #437 承担,Issue 补充或上游功能声明不替代正式契约与本仓真实验收。

- [ ] **AC-8:** 两份 PRD、工程 Spec、Runtime/Connection HLD 和三层计划按独立直连及审计关联边界完成对齐;API、可观测、Eval 与审计新增范围都有唯一实施与验收归属。#432 的新 Connection DAG 经评审,#186/#398/#435 的旧路线条款被具名处置;无 Platform 代理、assertion 或 Connection 投影复活,无重复实施入口。

## Validation

- 实时读取 #144/#149/#150/#156/#171/#177/#186/#194/#395/#398/#402 及 snapshot 修正票的正文、评论、native dependencies、assignees、PR 和 Project。
- 对照两份 PRD、工程 Spec 与 Connection HLD,逐项验证三层范围、参与者口径、唯一 ownership、依赖无环与验收交接;独立 reviewer 审查方案和消费方边界。
- 回读 #464/#470 的已确认决定、#474/PR #475 与 #476/PR #477 的准确版本和评审状态,以及 #432/#437 的共享文档交接;新增 API/观测/Eval/审计逐项映射至实施契约与真实验收,不以旧 delegated Fake 作为直连关联证明。
- 对仓库修改执行 AGENTS.md 完整验证:frozen install、check、check-types、test、build、smoke、docker:build、Markdown lint/link、workflow policy、actionlint、git diff --check;回读 PR 当前 head 门禁和 Review。
- 新票与字段写入后回读;不把草案、委托决定、合并或测试 fixture 当作真实运行证据。

- 回读 #436/#437/#438/#439/#444/#404 的实施边界和 native dependencies;核对固定上游来源、许可证及实际采用/保留差异,不以旧 research 覆盖正式文档。

## Blocked by

- #152
- #178

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Valutazione

Questa issue non è ancora stata valutata.

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.