AgoraIO-Extensions / AgoraIO-Extensions/agent-infra

确定完整 M1 的阶段、实施 Issue 边界与依赖

Đang mở
#150 16 bình luận 0 reaction 1 người được giao Được @LichKing-2234 nhận Xem trên GitHub
needs-triage wayfinder wayfinder:grilling
Ngôn ngữ chính
TypeScript
Star
0
Fork
0
Merge trung bình
8 giờ 51 phút
Pull request đã merge (30 ngày)
99

Mô tả

## Problem

#144 需要形成覆盖 L1 主系统本地 Fake readiness、L2 双系统真实 GitHub Pilot、L3 完整 M1 的唯一实施与验收路线。M1 API、可观测、Eval、审计及独立 Connection 直连关联的产品决定已完成;已合入的旧计划仍含 delegated 路线,需要按已确认边界对齐权威文档、实施归属和验收。局部 CI、组件完成或父票关闭不能替代更高层验收。

## Scope

- 核对两份当前 PRD、工程 Spec、Connection HLD、现有 Issue 与原生依赖;维护三层汇合计划和唯一责任,消除重复交付和循环依赖。
- L1 主系统 readiness 继续由 #194 承接;与旧 Connection delegated 契约相关的条款须按新权威复核。Connection 文档及新 DAG 由 [Connection 独立 MCP/API 文档对齐](https://github.com/AgoraIO-Extensions/agent-infra/issues/432) 承接,现有 #402/#395 等入口的后续处置由该 DAG 明确;Connection-side readiness 不替代联合验收。
- 依据用户于 2026-09-09 的明确委托,coordinator 决定范围内方案并记录具体结论,不反复请求普通方案批准。该委托不替代 CODEOWNER Approve、真实参与者、凭证、资源或适用 Human Validation。
- 确认两阶段验收:Connection 两个测试 Principal/两个专用 GitHub 账号/一个受控 private 仓库的受限验收保留;联合 Platform Pilot 仍要求 #149 的 3–5 名独立正向参与者、5 个工作日、每人至少一次 PR、合计不少于 10 次任务。不能让多人共享两主体账号来冒充多用户隔离。联合阶段扩大 Connection 测试主体前,必须完成对应 PRD/HLD 范围对齐、消费方评审和独立准入,当前两主体成功声明不外推。
- [独立直连与审计关联最终决定](https://github.com/AgoraIO-Extensions/agent-infra/issues/470#issuecomment-5646568047) 替代此前 Platform Gateway、assertion、policy-fence 和 Connection 投影路线。#186/#398 的旧契约不再构成继续实现该路线的要求;两票的保留、替代或终止须在 #432 新权威和 DAG 评审后具名处理,当前保留原状态和依赖。
- L2/L3 总验收 Owner 由 #144 当前主责承接,coordinator 组织证据;Platform、Connection、Security、SRE 与使用者分别签收,不能代签。#171 负责 ACK 资源,#177 负责参与者、身份/模型/Registry/keyring、Runbook、窗口与 Go/No-Go。
- 唯一联合验收入口 [Platform 与 Connection GitHub 汇合验收](https://github.com/AgoraIO-Extensions/agent-infra/issues/435) 已存在,其旧 delegated 验收稿保持准入暂停;待新权威对齐后在原票修订并重新评审。完整 M1 剩余范围形成唯一归属与必要实施票,不另建竞争性联合验收入口;新增范围不自动进入当前固定执行 snapshot。
- 按实际进展维护开放 Issue/Project Status、实际 Start、Milestone 和有证据的 Target;工作量或资源窗口未知时保留待估及具体原因。不批量改写已完成票历史。
- [M1 API、可观测、Eval 与审计范围](https://github.com/AgoraIO-Extensions/agent-infra/issues/464) 及其六个决策子票已完成。产品细节和实施衔接以 [已确认的交付方案](https://github.com/AgoraIO-Extensions/agent-infra/issues/470#issuecomment-5646496998) 为输入,本票负责文档、实施契约和验收汇合。其他未经确认的 Roadmap 能力不恢复,本票完成不代表部署或 Pilot 上线。

### 本轮文档与实施衔接

- 平台产品 PRD 由 [平台 M1 范围修订](https://github.com/AgoraIO-Extensions/agent-infra/issues/474) 交付 [Draft PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/475),head `2eb2762b889a27372c259039d27279cf646c5b1e` 的 [CI 与 Workload kind](https://github.com/AgoraIO-Extensions/agent-infra/actions/runs/34701653768) 已通过;当前未合并、未获 CODEOWNER Review,跨文档一致前保持 Draft。
- 平台工程 Spec 由 [工程文档修订](https://github.com/AgoraIO-Extensions/agent-infra/issues/476) 形成 [Draft PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/477),基于平台 PRD 候选,head `7f3b2083d44191ab4b280d7eb8222d7785937b8e` 的 [CI 与 Workload kind](https://github.com/AgoraIO-Extensions/agent-infra/actions/runs/34731176622) 全部通过。本轮修正负向验收清单的旧 Connection Actor 维度,改为主体/客户端且保持跨主体、资源隔离;原完整评审及增量 Standards/Spec 均无遗留问题。仅修改工程 Spec,保持 Draft,CODEOWNER Review 未完成。
- Runtime 公共任务与执行事实 HLD 由 [Runtime API 任务与执行证据契约](https://github.com/AgoraIO-Extensions/agent-infra/issues/479) 形成 [Draft PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/480),已合并上述工程分支修正,head `5da6fff274ffc7a7ee36ae3ebd61d6100ccc9571` 的 [CI 与 Workload kind](https://github.com/AgoraIO-Extensions/agent-infra/actions/runs/34731420762) 全部通过。相对工程 base 仍只有 Runtime HLD 一个文件;HLD 与已通过双轴评审的内容逐字相同,未吸收 Claude 实现补丁。保持 Draft,CODEOWNER Review 未完成。
- 文档顺序为两份 PRD、工程 Spec、Runtime/Connection HLD、三层汇合计划。Connection 文档及新 DAG 继续由既有负责人交付,具体差额与交接见下表。共享模型及上游复用仍由 [Claude Native](https://github.com/AgoraIO-Extensions/agent-infra/issues/437) 的 [实现 PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/478) 承接。本次回读该 PR 已退出 Draft,head 为 `fbe1b091b464fa3a0d59b46113aa3931f705870f`,仍 OPEN / REVIEW_REQUIRED;正文说明自动评审修复及重新验证进行中。原 `d30757960f7746b907332ec7a449ef6cfab444d1` 的 CI、实际镜像和真实模型报告仅为旧提交证据,不外推至当前 head。合流前须复核新提交的共享文档差额及其适用验证,继续由原实施负责人交付。
- 本轮两个候选均执行完整仓库检查:本地测试及其余检查通过,Docker 构建仍在镜像内依赖下载阶段超时失败;准确 head 的远端 CI 和 Workload kind 完整通过。Draft 的 PR-Agent review 跳过不计通过,组件验证不代表新增功能或联合验收完成。原有模型/安全条款与共享 patch 已核对。
- 更新三层计划时同步平台 PRD 的章节引用:候选中的上线验收为 §16、Roadmap 为 §17。L3 必须覆盖用户和独立应用真实任务、直连及两侧审计关联、固定集评测对比与失败/取消/撤权/恢复/隔离;不降低既有 Pilot 观察和签收要求。

### 跨文档合流与实施交接

本轮需求确认已完成。以下清单承接已确认范围,作为现有负责人交接和集中评审的输入;候选未合入前不启动新增功能,既有实施票的 Scope/AC 与原生依赖须在各自入口完成调整。

| 收口环节 | 具体交付 | 完成条件 |
| --- | --- | --- |
| 补齐跨系统文档 | Connection 负责人通过 [独立 MCP/API 文档对齐](https://github.com/AgoraIO-Extensions/agent-infra/issues/432) 交付 PRD/HLD/必要 ADR 和 Connection-only DAG;共享模型/传输由 [Claude Native](https://github.com/AgoraIO-Extensions/agent-infra/issues/437) 交付 | 有固定提交的完整候选;两系统对客户端身份、授权、真实关联、未知结果和查询隔离一致;旧 delegated 路线有具名处置 |
| 集中评审并合入 | 汇合两份 PRD、工程 Spec、Runtime/Connection HLD 与共享模型 ADR;沿现有 PR 串行整合 | 各候选完成适用消费方评审、CODEOWNER Review 和实际目标分支检查;变更 head 后重新绑定证据;Draft 跳过的自动 review 不计通过 |
| 落实开发任务 | 按下表补齐新增闭环的唯一 primary Issue,完善现有入口,更新三层计划与联合验收 | 每项有执行负责人、稳定 AC、验证入口与原生依赖;消除重复和循环;仍在等待资源或授权的验收不得标记 ready |

Connection 交接的具体核对点(由既有负责人维护内部设计):

- 当前 `connection` 分支 `0a03a314dfaac679a629902b330fdd2d66a13bc5` 的 PRD 入口和 HLD §§18–19 仍含 Delegated Service/Assertion、Actor 和 Platform policy;不能因已有 Direct MCP 路径而判定新边界已完成。[既有 Connection HLD PR](https://github.com/AgoraIO-Extensions/agent-infra/pull/122) 仍描述双入口,也不替代本轮对齐。
- Connection 自行定义用户/应用客户端的凭据、授权及撤销;Platform API 凭证和 Runtime Grant 不直接成为 Connection 访问凭据,应用不继承自然人责任人的授权。
- 交付实际工具执行到 Connection 原调用的可信关联及两侧独立查询契约;任意相同 correlation 字符串不形成绑定。覆盖伪造/缺失关联、跨主体查询、响应丢失、撤权及未知写操作不盲重发的消费方验证;平台不保存 Connection 状态/审计投影。
- 新 DAG 明确旧 [delegated assertion](https://github.com/AgoraIO-Extensions/agent-infra/issues/391)、[目录及调用契约](https://github.com/AgoraIO-Extensions/agent-infra/issues/398)、[Platform Tool Gateway](https://github.com/AgoraIO-Extensions/agent-infra/issues/186) 和旧 readiness 的保留、替代或终止。联合 [GitHub Pilot](https://github.com/AgoraIO-Extensions/agent-infra/issues/435) 在权威对齐后原票重写并重新评审,按 [完整联合 Pilot 要求](https://github.com/AgoraIO-Extensions/agent-infra/issues/149) 保留 3–5 名独立正向参与者、5 个工作日、每人至少一次 PR、合计不少于 10 次任务;两主体受控验收与联合验收分别准入,扩大 Connection 测试主体前完成权威范围对齐和消费方评审,不得共享两主体账号冒充多用户隔离。

主系统新增能力按以下边界形成实施契约。主系统总责仍为 LichKing-2234,Connection 仍由 guoxianzhe 负责;具体执行者在对应 Issue claim。已核对全部开放 Issue,并回读已关闭的 Pilot SSE 契约与审计读模型;旧基础完成不计为新增闭环完成。

| 唯一交付边界 | 复用与归属 | 本次新增验收重点 |
| --- | --- | --- |
| [用户/应用 API 与 Agent 治理](https://github.com/AgoraIO-Extensions/agent-infra/issues/481) | Platform Core/Store/API/Web;复用既有 Agent 生命周期和权限,新增完整 API 契约入口 | 独立主体与凭证、无审批创建及显式初始授权、管理页面、凭证与主体失效区别;治理操作及拒绝同时审计 |
| [持久任务闭环](https://github.com/AgoraIO-Extensions/agent-infra/issues/482) | Platform Conversation/Dispatch/Store/Worker,连同唯一公共任务 HTTP/SSE/Runtime Contract;复用已关闭的 Pilot 契约基础 | 受理/有界等待/调度/查询/流/取消/恢复、同主体隔离、稳定幂等、原 Session 与未知结果;任务事务与必要审计同时交付 |
| [实际模型/工具事实](https://github.com/AgoraIO-Extensions/agent-infra/issues/483) | RuntimeHost/Driver 公共生产契约与 Worker 持久接收;各模板接入沿现有 Driver 入口评审增量 | 四模板真实开始/终态/耗时/可得用量、执行前意图、尝试与事件去重及故障语义;不把新增采集默认并入 Claude core conformance |
| [审计查询闭环](https://github.com/AgoraIO-Extensions/agent-infra/issues/484) | Platform Core/Store/API/Web,复用 [既有审计读模型](https://github.com/AgoraIO-Extensions/agent-infra/issues/303),新增用户/应用/管理员 API 与基础页面 | 筛选/分页/详情、自身执行范围、治理/任务/Eval 记录、查询失败及内容保护;生产者负责其事务记录,查询入口不成为另一套审计写入权威 |
| [Eval 闭环](https://github.com/AgoraIO-Extensions/agent-infra/issues/485) | Platform Core/Store/API/Web,消费已获准任务和实际执行事实 | 用途授权与版本化数据、基线/候选、三类评分、独立复核、逐例/历史/覆盖与主动反馈;数据撤权和评分故障不重放业务任务 |
| 既有观测、展示与容量验证 | [Platform 遥测](https://github.com/AgoraIO-Extensions/agent-infra/issues/441)、[执行时间线](https://github.com/AgoraIO-Extensions/agent-infra/issues/192)、[容量与恢复](https://github.com/AgoraIO-Extensions/agent-infra/issues/446) | 分别补充任务/真实事实的导出、展示和组合验证;保持各自唯一归属,不用遥测票承接 Eval 或 Runtime 事实生产 |

五项新增实施契约已建档,均为本票的原生子票,主责 LichKing-2234,Milestone 为 M1 - Agent Platform Pilot;标签 `needs-triage`、Project `Todo`,未进入冻结执行 snapshot。每票均有独立范围、稳定 AC、验证入口和实际原生 blocker;候选经过 Standards/Spec 双轴复核,幂等命中语义及 Eval 存储前置已修正,无遗留发现。执行方式、资源与日期仍待落实,Start/Target 留空;建档不表示已启动实现或通过正式执行准入。

依赖方向已落到新增五票的原生图:API 身份支撑持久任务;Runtime 实际事实消费 Runtime 文档、四模板核心/隔离及 Connection 对齐;任务与实际事实支撑审计查询;Eval 消费审计查询及 [既有对象存储](https://github.com/AgoraIO-Extensions/agent-infra/issues/442),传递消费任务与事实。必要审计随各生产用例交付,Eval 再接入自身动作,避免查询与 Eval 相互等待。遥测、时间线和容量验证已在上表三张原票补齐增量范围、验证和原生依赖:时间线消费持久任务与真实事实,遥测消费任务/事实及审计查询,容量与恢复再消费任务与 Eval 混合负载。每票追加 3 条稳定 AC,原有 AC 和依赖保留;均标记 `needs-triage`,Project 保持 `Todo`,不据契约更新启动实现。时间线的既有主责和人工/本地受监督实现方式保留;遥测及容量票的具体执行者、资源窗口仍待落实,日期保持未估。三层计划和 [原联合 Pilot 验收](https://github.com/AgoraIO-Extensions/agent-infra/issues/435) 的最终修订继续等待 Connection 权威文档及新 DAG 对齐,再沿原入口集中评审。

### Runtime 复用与共享改动归属

- 优先采用官方 SDK 和成熟上游的叶子模块、协议客户端及适用回归场景;没有独立可安装库不构成自写协议的理由。每个 Driver 在现有实现说明中列出来源 SHA、文件/函数、采用方式、必要差异与对应测试,不另建通用 Runtime 框架或长期 Goal。
- [Runtime HLD §13](https://github.com/AgoraIO-Extensions/agent-infra/blob/8591a0982bda9b91025e03d2ff3d76a1f5acbe64/docs/architecture/HLD-agent-runtime-M1.md#L258-L266) 当前仍禁止直接复制代码。由 #437 先完成复用条款与相关模型契约的正式文档对齐和适用评审,再实施移植;本票补充不直接覆盖现行 HLD。目标条款允许按许可证直接引入/移植当前交付所需实现,保留来源及必要声明;上游权限默认值、身份、数据权威和存储模型不能覆盖本仓 PRD/Spec。
- Paseo 本次核验的固定版本为 `d1b705a0cd91617a5707fae25d80cb0be3057950`,[该版本 LICENSE](https://github.com/getpaseo/paseo/blob/d1b705a0cd91617a5707fae25d80cb0be3057950/LICENSE) 为 Apache-2.0,第三方组件沿用自身许可;不沿用旧研究的 AGPL 排除结论,也不反推历史版本许可。

| 唯一实施入口 | 本次明确的交付边界 |
| --- | --- |
| #436 / #471 | 保留已交付的目录修订、每选项 Secret 绑定、候选验证与回滚;当前实现覆盖 Codex/Responses,不证明所有标准模板模型配置已完成。 |
| #437 | 首个非 Responses 消费方:负责 HLD 复用条款对齐、共享 profile/验证/投影/Host 配置的最小扩展及 Claude Messages 接入;保留 Codex 回归。 |
| #438、#439 | native 前置增加 #437;复用其共享契约,分别交付 ACP/OpenCode、Pi 实际协议 profile 与原生模型/生命周期映射,不各写一套配置系统。 |
| #438 → #444 | #438 负责唯一 Generic ACP Driver 内部的模型发现、当前选择与设置映射;#444 负责必要的 Host/Worker/Web 契约对齐、当前列表呈现及提交前复验。自定义配置由 Runtime/Owner 管理,不纳入标准 ModelCatalog。 |
| #404 / #413 | 由现有负责人继续 Codex 隔离修复及最终验收;比较上游 launcher/transport 的可复用部分,保留本仓真实双用户隔离证明。 |

三个 Driver 先贯通真实文本、有效模型选择、原 Session 恢复和停止,再完成既有核心/隔离 conformance;可选补充指令仍按声明和实证启用。文件、Connection、完整模板整装及 #464/#466 范围继续按各自唯一入口交付。

## Acceptance criteria

- [ ] **AC-1:** 三层依赖图与当前 native dependencies 一致,区分规划、实现、本地验证、真实环境验证及人工签收;不存在重复 primary ownership、漏项或环。
- [ ] **AC-2:** 两阶段参与者口径与成功声明边界已落盘;联合阶段的范围对齐与准入有唯一归属,不降低 #149 的人数、观察或任务要求。
- [ ] **AC-3:** 原要求:#398 与 #186 的 wire/Platform 实施边界和必要增量明确,并完成适用消费方评审;无竞争性 Gateway、issuer 或 DTO owner。此项已被独立直连最终决定替代,保留原 ID,不再适用;后续证据须使用 `not_applicable` 并引用该决定,不能据此要求建设旧 Gateway。新边界按 AC-8 验收。
- [ ] **AC-4:** 唯一联合验收票具有 Problem、Scope、稳定 AC、Validation、native dependencies 和 Milestone;L3 剩余 PRD 范围均有唯一入口与验收责任。
- [ ] **AC-5:** 验收 Owner、各签收角色、#171/#177/#395 的实际证据交接和待估原因明确;Issue/Project 字段回读一致,缺失真实资源不能被标记 ready。
- [ ] **AC-6:** 必要文档修改经仓库完整验证和 current-head 独立 Review;逐项回读本票、关联 Issue、原生依赖及 Project 后才关闭,文档 PR 合入不独立证明规划完成。

- [ ] **AC-7:** Runtime 复用策略、共享模型扩展和 ACP 模型发现链路均有上述唯一归属;#438/#439 的 native 前置与正文一致。相关 HLD/Spec 修订及适用评审明确由 #437 承担,Issue 补充或上游功能声明不替代正式契约与本仓真实验收。

- [ ] **AC-8:** 两份 PRD、工程 Spec、Runtime/Connection HLD 和三层计划按独立直连及审计关联边界完成对齐;API、可观测、Eval 与审计新增范围都有唯一实施与验收归属。#432 的新 Connection DAG 经评审,#186/#398/#435 的旧路线条款被具名处置;无 Platform 代理、assertion 或 Connection 投影复活,无重复实施入口。

## Validation

- 实时读取 #144/#149/#150/#156/#171/#177/#186/#194/#395/#398/#402 及 snapshot 修正票的正文、评论、native dependencies、assignees、PR 和 Project。
- 对照两份 PRD、工程 Spec 与 Connection HLD,逐项验证三层范围、参与者口径、唯一 ownership、依赖无环与验收交接;独立 reviewer 审查方案和消费方边界。
- 回读 #464/#470 的已确认决定、#474/PR #475 与 #476/PR #477 的准确版本和评审状态,以及 #432/#437 的共享文档交接;新增 API/观测/Eval/审计逐项映射至实施契约与真实验收,不以旧 delegated Fake 作为直连关联证明。
- 对仓库修改执行 AGENTS.md 完整验证:frozen install、check、check-types、test、build、smoke、docker:build、Markdown lint/link、workflow policy、actionlint、git diff --check;回读 PR 当前 head 门禁和 Review。
- 新票与字段写入后回读;不把草案、委托决定、合并或测试 fixture 当作真实运行证据。

- 回读 #436/#437/#438/#439/#444/#404 的实施边界和 native dependencies;核对固定上游来源、许可证及实际采用/保留差异,不以旧 research 覆盖正式文档。

## Blocked by

- #152
- #178

Hướng dẫn đóng góp

Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này

Đánh giá

Issue này chưa được đánh giá.

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.