修复 Direct 回合收尾与进程退出判断
Project CI / AI game creator shell Rust crates (pull_request) Successful in 5m43s
Project CI / AI game creator shell Rust lane 2/2 (pull_request) Successful in 6m21s
Project CI / AI game creator shell Rust lane 1/2 (pull_request) Successful in 7m20s
Project CI / Backend tests (pull_request) Successful in 8m32s
Project CI / Frontend tests (pull_request) Successful in 3m13s
Project CI / AI game creator shell web tests (pull_request) Successful in 2m59s
Project CI / Repository checks (pull_request) Successful in 5m12s
Project CI / Native shell tests (pull_request) Successful in 6m57s

使用受控归属退出证明完成 Unix 回合,保留完整子树证明边界
保守处理 Linux 进程扫描错误,避免将未确认的活跃进程判为空组
优先返回收尾时已持久化的预算耗尽报告,保留其他关闭错误
阻止正常关闭的迟到通知创建或覆盖成功回合报告
补充进程扫描、完整响应和预算回归测试并同步规范与验收记录
This commit is contained in:
2026-10-05 07:04:51 +01:00
parent 063905ee5f
commit 691e51e85c
10 changed files with 396 additions and 28 deletions
@@ -0,0 +1,34 @@
# Direct 收尾与进程证明修复实施计划
| 字段 | 值 |
| --- | --- |
| Version | 0.1 |
| Status | implemented(Linux 定向回归通过;Windows 目标平台复核未运行) |
| Date | 2026-10-05 |
| Milestone | [Direct 收尾与进程证明修复](./【里程碑】Direct收尾与进程证明修复-2026-10-05.md) |
1. 两处适配器收尾用受控归属退役结果登记 executor_stopped,保留完整子树证明范围;通过实际子进程协议夹具检查最终回复和账本状态。正常关闭的迟到通知不能在 Working/Closing/Sealing 生成终态报告或改写 Completed,补充对应反例。
2. Linux 扫描仅处理数字 PID,累积读取/解析不确定性,真实活跃成员优先;已确认消失可跳过。增加确定性目录、状态错误与真实进程回归。
3. 无合同回复复核捕获收尾结果后读取终态报告;用测试时钟偏移触发收尾预算耗尽,同时覆盖非终态错误。
4. 运行 process_tree、完整响应、direct_execution、direct_delivery、execution 适配器定向测试,cargo check、格式、文档索引、编码和 diff 检查。
优先完成三项行为及定向验证;检查点为代码完成、Linux 回归完成。风险为误认退出和遮蔽真实错误,均须负向用例。无真实模型或 Windows 环境时不宣称对应平台通过;不新增调度或视觉/玩法规则。
## 实施与验证结果
| 验收面 | 证据 | 结果 |
| --- | --- | --- |
| 无合同操作回合 | 实际 Unix app-server 协议子进程完成原生命令事件与回复后,复核得到 Completed、无终态报告、保留模型正文 | 通过 |
| ready 合同 | 同一协议夹具验证操作后完整响应、进程组退役、Completed 和宿主验收报告;完整子树证明仍为 false | 通过 |
| 关闭通知 | Working/Closing/Sealing 不产生报告,Completed 不被迟到通知改写,Interrupted 仍可追加说明 | 通过 |
| Linux 扫描 | 僵尸、活跃与其他组、已消失 PID、目录枚举错误、不可读及格式错误 stat;真实未 wait 的僵尸仍被 kill(0) 发现但不算活跃 | 通过 |
| 收尾预算 | 无合同回复复核内部触发预算 Exhausted,返回已持久化预算报告;有在途操作但无终态报告仍返回关闭错误 | 通过 |
| 既有负向边界 | 未证明退出不能完成、冻结合同证据与失败/关闭准入等原有回归 | 通过 |
定向测试合并运行 75 passed、1 ignored(进程辅助夹具),覆盖 direct_execution、direct_delivery、execution 适配器、process_tree 和三个完整响应夹具。完整响应夹具使用本地 loopback 与实际子进程,不调用真实 LLM 或付费 Provider。
`cargo check --locked`、修改文件 rustfmt、文档索引、编码与 `git diff --check` 均通过。编译仍报告仓库既有告警;初次协议夹具运行因沙箱禁止 loopback 绑定而未进入行为验证,获准重跑后通过。
验证命令:`cargo test --locked --manifest-path apps/ai-game-creator-shell/src-tauri/Cargo.toml --bin genarrative-ai-game-creator-shell -- agent::direct_execution::tests agent::direct_delivery::tests agent::codex_app_server::execution::tests agent::codex_app_server::process_tree::tests no_contract_operation_completes ready_contract_allows direct_project_turn_does_not_forward`。
Windows 目标平台尚未运行;本次 Linux 结果不替代 Windows Job 子树及客户端专项验证,复核后清理本临时计划和里程碑。
@@ -0,0 +1,16 @@
# Direct 收尾与进程证明修复
| 字段 | 值 |
| --- | --- |
| Version | 0.1 |
| Status | implemented(Linux 定向回归通过;Windows 目标平台复核未运行) |
| Date | 2026-10-05 |
| Parent Spec | [Direct 合同规则](../../technical/【技术方案】AI游戏创作智能体App实施计划-2026-06-24.md#宿主验收与执行许可合同) |
交付:正常 Unix 归属清理允许回合完成,不完整进程扫描不能证明退出,收尾预算报告不被通用错误覆盖。
范围仅限执行适配器、进程组观察、回复复核及对应测试;视觉/玩法、调度、预算数值及持久化格式不变。
验收:Linux 无合同操作回合 Completed 且无宿主报告;ready 合同 Completed 且有验收报告;扫描失败保持未知、僵尸不算活跃、活跃成员阻止退役;收尾预算耗尽返回已存报告并保持 Exhausted,其他关闭错误继续报错。Windows Job 完整证明语义不变,目标平台验证单列。
Linux 上述条款已通过;正常关闭的迟到通知也已覆盖,不会阻断回复复核或覆盖完成后的报告。具体结果见[实施记录](./【实施计划】Direct收尾与进程证明修复-2026-10-05.md)。剩余项为 Windows 目标平台复核,不扩大到视觉/玩法或真实付费 Provider。
@@ -857,7 +857,7 @@ Godot 编辑器操控复用既有 AGC 插件宿主、EditorAdapter、Runner 和
- Direct 回合的合同、证据和预算以宿主私有账本为准,项目侧记录只作展示。GUI/CLI 共用入口;首次副作用前冻结非空验收合同,可信新 Web 工程由宿主补充构建和双端验证底线。普通无副作用聊天不强制构建。
- 视觉、固定玩法和托管命令分层;`validation.maxRuns` 按执行/返修批次管理,正常开发命令共享批次;累计执行时间与整轮墙钟分别受 `maxExecutionSeconds` / `maxTurnSeconds` 约束,显式配置与 Provider 重试独立。源码、构建输出、环境输入与证据文件摘要分别复核,项目可编辑记录不能抬高预算或伪造成功。
- 原生工具使用已验证的捆绑版本逐次审批能力,第三方 MCP 显式逐调用询问;所有 Direct 入口接受宿主同一状态,未知远端结果不得以本地进程退出代替。独立客户端 HTTP MCP 使用明确的 ExternalClient 来源,保留其既有边界,不借用另一 Direct 回合的预算。
- 交付必须先封口、排空和取得执行器退出证明,再核对当前文件并提交完成;Windows 用自有 Job 约束进程树,托管命令在恢复主线程前绑定。完整退出证明不足时保持未完成,不把模型最终回复当作验收。非阻塞扩项进入新的用户回合。
- 交付必须先封口、排空和取得受控执行归属退出证明,再核对当前文件并提交完成;Windows 用自有 Job 约束进程树,托管命令在恢复主线程前绑定。Unix 受控进程组退役允许回合完成,但不宣称完整子树均已退出;归属清理失败仍保持未完成,不把模型最终回复当作验收。非阻塞扩项进入新的用户回合。
- 模型配置、实际请求标识和流分段耗时写入现有审计账本;统计采用并发区间并集,有界后台写入,详细条目截断后仍聚合。上游内部排队和推理耗时不可见时保持未知。
- Direct 工具集中 SDK 原生 `apply_patch` / `update_plan` 是全局串行单例,按回合为每个 Direct 连接导出一份只把 `apply_patch_tool_type` 置空的完整模型目录即可移除该注册;其余 metadata、匹配与 fallback 不变,不得伪造 `readOnlyHint` 或改造 SDK。等价能力由宿主 MCP 的 `agc_apply_patch`(官方 parser、当前回合 Write 许可、受控进程树、短项目事务)与 `agc_update_plan`(宿主计划状态,不作为验收证据)提供;缺少合法回包通道的原生问答工具一并关闭。
- 捆绑 Codex 固定版本只在 `build_support/codex_bundle.rs` 声明一次(当前 0.155.1),构建期侧车清单、宿主补丁执行器身份、逐次审批协议允许列表和模型目录捕获共同引用;升级原生依赖时同步重取同一 tag 的 vendor 解析源码与 UPSTREAM 证据,并复跑真实目录、补丁往返与并发夹具。0.155 起原生执行入口改为统一 exec(`exec_command` + `write_stdin`,旧 `shell_command` 不再注册),宿主许可与预算照常覆盖。
@@ -9629,3 +9629,10 @@ CI 上 `background_agent_runtime_recovers_stale_running_before_pending_task` 在
- 用户确认手动 GUI 检查已完成,[PR #608](https://git.genarrative.world/git/GenarrativeAI/Genarrative/pulls/608) 已移除 WIP;删除要求该 PR 维持 WIP 的过期说明。
- 视觉与玩法检查保持现状,包括既有双端、固定场景及证据真实性校验;本次不继续重构这两类要求。
- 手动 GUI 确认与专项平台证据分别记录;未提供的 Windows 用例明细不推定为通过。
## 2026-10-05:Direct 受控归属退出与终态报告
- 回合收尾和合同完成使用平台可证明的受控归属退役:Windows 为自有 Job,Unix 为受控进程组。进程组成功退出不再被完整子树标志误判为中断,但不宣称逃逸后代已退出;缺失或失败的清理仍阻止完成。
- Linux 排除僵尸时必须保守处理不完整扫描;数字 PID 的读取/解析不确定性不能成为组已空的证据,已确认消失的 PID 可以忽略。
- 正常关闭连接的迟到通知不创建或覆盖成功回合的终态报告;无合同收尾新产生的预算报告优先返回,其他真实关闭错误保留。
- 权威边界见[Direct 合同规则](../../technical/【技术方案】AI游戏创作智能体App实施计划-2026-06-24.md#宿主验收与执行许可合同)。视觉/玩法判据和预算值不变。