feat: 五方向认知升级定稿实装 — E安全模块 + C集成模块 + 验证体系 + 设计资产 - #2
Open
Liber1917 wants to merge 43 commits into
Open
Conversation
- 新增步骤12: 部署e-modules(权限红线/审计/安全自检/合规)到CONFIG_DIR, SKIP_SECURITY=1跳过 - e-modules/: gen-permissions(53条规则)/audit-init(脱敏+熔断+轮转)/security-check(自检+AGENT-CARD)/gen-compliance(CN/EU) - benchmarks/: VERIFICATION-PIPELINE(四关验证体系)+ skill-overlap + triple-gate + collision-bench + graphify-vs-codegraph - preset-skills/: ai-communication(沟通协议) - 步骤号 1-12 分母统一 - 依据: harness-env-awareness-spec.md 五方向定稿
|
Analysis CompleteGenerated ECC bundle from 3 commits | Confidence: 60% View Pull Request #3Repository Profile
Changed Files (63)
Top hotspots
Top directories
Analysis Depth Readiness (evidence-backed, 50%)ECC Tools uses this to decide whether recommendations should stay at commit-history/setup guidance or expand into CI, security, harness, reference-set, AI-routing, and team backlog work.
Reference Set Readiness (2/7, 29%)
Generated Instincts (6)
After merging, import with: Files
|
…opencode 拒绝未知字段) ②webfetch 改为 Action 字符串(非对象)
…式/无头ask=autoreject认知)
…ask=autoreject认知盲区)
…/54 vs en 45/54, 中文触发全胜, 翻译无损
…-profile修TOOLS容错; audit-init自动写event段
…,漂移检测实测) - 12/12 全部实装
… 403; oracle 评审链路恢复
修复(评审实测驱动): - U-1 setup 相对路径静默跳过安全模块 → SCRIPT_DIR 绝对化 - U-2 /tmp/.perm.json 固定路径符号链接攻击面 → mktemp+trap - G-1 gen-permissions 零参自覆写 → 显式参数解析(case 分离) - W-1 webmap 注入扫描 fail-open → fail-closed(grep 缺失/异常=拒绝) - W-2 name 路径穿越 → 清洗白名单+限长 - A-1 审计 JSONL printf 拼接损坏 → python json.dumps 组装(实测引号命令合法) - A-2 熔断器假连续 → 末尾连续计数(实测交错0告警/连续1告警) - U-3 路由自检 grep -c 双行值 → 单值化 - U-4 权限合并假成功回显 → MERGE_OUT 门控 - O-1/O-2/O-3/O-6 opstate 假成功+rtk依赖+sed注入+格式漂移 → require_task+转义+整行改写 - C-1 self-portrait python 源码内插 → 环境变量传参(实测注入免疫) - P-1/P-2/P-3/P-4 plugin.js commit注入面+which spawn → 纯fs读.git/PATH扫描 - U-6/U-7/U-9/U-10/U-11 失败透出/删bashrc source/seq12/管道守卫/GSD_DIR
TOP3: - SCRIPT_DIR 定义缺失(上轮只换用法漏定义,所有调用路径下步骤12静默死)→ 补定义 - webmap W-1 fail-open 修复丢失重落(fail-closed+系统grep,实测grep缺失=拒) - README 承诺对齐(curl|bash 拿不到步骤12已明示+步骤编号+规则数59+模块发现性) spec 兑现补齐: - A/B/D 部署接线(webmap→~/.local/bin, opencode-env插件→plugins/并接线, opstate) - webmap robots.txt 遵守+探测审计日志+sha256 指纹 - E-2⑤ 成本上限(≥300事件/会话告警,实测触发) + offline --offline 动作 - AGENT-CARD escalation/成本措辞对齐实际能力 - opstate claim 假成功(sed后置复核,空owner形态实测) - plugin 单测落盘(test-plugin.mjs,README宣称可复核) UX: 权限真合并(保留用户段,deny不稀释)/安全自检全量透出/路由自检给可复制命令/ 交互版加39条常用allow(日常零弹窗)/WSL条件打印/skill语法提示/trap泄漏/UX-9话术 验证: 干净沙箱 HOME 全新跑 setup exit=0 214s,步骤12全链绿 (59规则+14deny/审计四通道/AGENT-CARD/合规/webmap/opstate/插件接线/self-portrait 0600)
…全家桶价值=保障/审计/专属能力而非成功率
- webmap update 解析损坏(sha256 新格式)→ 修复+实现指纹比对(实测篡改→告警拒装+审计)+install 去重 - setup omo patch 漏运行时副本(~/.cache/packages/ 才是加载点)→ 补打+路由自检核对两副本标记 - security-check 无 skills 目录 pipefail 死 → find 计数 - 虚假折衷清理: D-2 skill 数量/E-2 @latest 与延迟数字全部如实披露 - AGENT-CARD 删虚构'审计写 30s'
- sp-router: ~400tok 能力清单替代 9.2k 急加载(实测 936 vs 9158, -90%); 调试任务路由触发→Read 技能正文→遵循方法论 全链验证 - 加载规则踩坑实录(5 种姿势实测): 本地插件必须 plugins/ 顶层 .ts; .mjs 毒丸崩全管线; plugin 数组只认 npm 包 → 修正 setup 的 sp-router 与 opencode-env 部署(此前子目录 .js 从未生效,接线宣告为假) - SUPERPOWERS_ROUTER=1 选装; 已知 opencode run 短命服务器插件竞态 (上游通病,TUI 不受影响)已如实记录
根因(实测坐实): omo 的 category 模型解析不经过 fallbackChain patch 的 两个插入点,空配置落到源码内置链(anthropic)→ task() 派发的 writing/deep 子代理路由 claude-opus-5 → 403 静默死。 修复: 生成段为 10 agents + 8 categories 全写显式 model(omo 优先级最高, 不随插件升级漂移)。OMO_MODEL=<provider/model> 可换。修前 3 次 claude / 修后 writing+deep 双双 glm-5.3。patch 降级为第二道防线保留。
决策定稿的结构化: gate/首跑init/路由日志/SkillOpt夜间审计四组件, 常驻按需分区(含 GSD 状态注入裁定), 多模式菜单演化, 10 条可测验收, 诚实折衷清单(发现延迟隔夜/gate单点/monorepo粗闸门/先验偏差缓解不消除)
… token 差距被 GSD 抹平; GSD=流程合规而非解题增强; 单样本方差警告
…不劣于带GSD; '去掉GSD会变差'基本排除; 完成率真杠杆=自测覆盖域+耗时动作启动时机
…ing文件可见=0/2自发调用('GSD stuff, ignore'),Phase2必须env块注入; GSD唯一可复现正效应=流程产物+提交质量
- setup 步骤9 默认跳过 GSD(三轮基准定案:完成率零收益/常驻~4k tok/ 模型自发调用 0%,证据链 benchmarks/terminal-bench/gsd-*.md) - env 插件新增 GsdFragment:.planning 在时把当前 phase 注入 env 块 (C2 判决机制:文件可见≠进决策,'GSD stuff, ignore',必须 system 层注入; 非 GSD 项目静默零成本) - test-plugin.mjs 3 组断言全过;README/specs README 证据链同步
1. plugin 数组尾逗号(SUPERPOWERS_ROUTER 改造引入)——生成的 opencode.json 天生非法,权限合并的 except 救援静默重置丢 model+plugin(403 根因回归); 改单行式数组,双模式渲染验证合法 2. 生成后强校验:JSON 合法且 model/plugin 在位,损坏即中止(command -v python3 前置判断,缺 python3 降级为警告)——静默损坏曾致 403 3. 步骤12 插件部署 mkdir -p plugins/(此前依赖 rtk init 副作用,RTK 下载 失败时目录不存在,cp 炸)——sp-router 部署段同修 Docker 复测: exit=0/301s, plugin+model 在位, 59规则/14deny/四通道, GSD 默认跳过, webmap+opstate+AGENT-CARD+env插件(.ts)+600 权限 全部在位
裁定: 本地 GSD(skills/agents/gsd-core runtime)保留——它是用户显式驱动的 全部价值载体; gsd MCP 移除——历史调用零次,0 个 skill 引用其工具, models 直读 .planning 文件,phase 状态已由 env GsdFragment 注入
事故: 本机移除 GSD 时误删 hooks/(gsd-prompt-guard/read-guard/ injection-scanner 等 26 个安全钩子),它们是 S1 注入防线,与 '用不用 GSD 工作流'无关,已从备份恢复并验证。 同步: - 跳过分支声明安全钩子保留 - INSTALL_GSD=1 安装后校验安全钩子在位,缺失即告警 - 原则: 降级剥的是工作流(skills/agents/gsd-core),不剥防线(hooks)
用户设计: 不接受纯 router 的漏触发风险 → 保留官方的强制先查纪律 (反合理化红旗信号),只把 9158 tok 的全量描述载荷换成一行目录。 echo 截获验证注入真实发生(user 消息 4855 字符块)。 调试副产物(修正此前结论): - 插件加载/注入检测不能用 parts 表(opencode 不持久化 transform 注入), 必须 echo 服务器截获真实请求——此前'4 连测 1 次成功'的判定方法有误 - .mjs 确认死路; .ts 顶层正确(rtk.ts 先例)
…enforced);本机已还原并验证零报错
…(tribunal-kit 模式)+CJK bigram(SKRT)+Bradley-Terry 反馈(kernel.chat),零新增运行时依赖
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
概要
基于「Agent 认知升级」五方向(A 联网/B 环境/C 具身/D 控制/E 安全)调研定稿的首次大规模实装。
变更内容
1. setup-opencode.sh 新增步骤 12「安全与能力增强」(
SKIP_SECURITY=1可跳过)~/.config/opencode/opencode-setup-modules/2. e-modules/ — E 方向六模块落地
3. c-modules/ — C 方向集成(集成而非自研)
4. benchmarks/ — 验证体系 + 实测报告
5. preset-skills/ — ai-communication 沟通协议
6. docs/design/ — 五方向规格 + 调研报告(HTML+MD)
测试
设计文档
见
docs/design/harness-env-awareness-spec.md(五方向定稿)与docs/design/VERIFICATION-PIPELINE.md(验证体系)