修复M1策划链路可靠性
Project CI / Repository checks (pull_request) Failing after 17s
Project CI / Backend tests (pull_request) Failing after 17s
Project CI / Frontend tests (pull_request) Successful in 2m45s
Project CI / Native shell tests (pull_request) Failing after 11m32s

阻止人工核对中的策划根写入审批回执

在投影恢复前校验项目身份并使用唯一项目ID

增加策划能力停用门禁与既有sidecar只读行为

拒绝非法plan与自主构建档位组合并收紧消费者

补齐前后端回归测试与M1技术决策记录
This commit is contained in:
2026-08-19 09:13:43 +00:00
parent c497a221fd
commit ca6a3cd4cd
24 changed files with 482 additions and 100 deletions
@@ -1691,7 +1691,7 @@ Canvas 是条件外部能力,不是 M0-3 四个固定 owner 的通用前置:
## 20. rollout、停用与回滚
- M1 以 AppData/Runtime capability 开关启用,不把 feature flag 写进用户项目。
- 开关关闭时不创建新 plan run、不接受新的 submit/decision mutation;已有 sidecar 只读保留,“直接开建”保持现状。
- 开关字段为 AppData 配置中的 `planning.capabilityEnabled`,默认 `true`;关闭时不创建新 plan run、不接受新的 submit/decision mutation,也不执行 approval pending、session/index/Markdown/audit 的恢复写入。已有 sidecar 仅以只读 hydrate 视图保留,“直接开建”保持现状。
- 重新开启后从同一 gddId、版本、receipt 和 session chain 恢复,不重置版本。
- unknown/newer schema 只读失败,不由旧客户端降级覆盖。
- 任意冲突只前滚修复;禁止自动删除 planning 目录、重编号 GDD、改指纹、覆盖回执或抹去用户 comment。