@@ -28,6 +28,46 @@
- 影响范围:`apps/ai-game-creator-shell/src-tauri/src/agent/{codex_app_server/{mod.rs,execution.rs,turn_error.rs},thread_manager/{mod.rs,dispatch.rs,wire/},direct_runtime/{mod.rs,user_input.rs},direct_codex_user_item/*,runtime_driver/entrypoints.rs,...}` 、前端 `chat/{controller,conversation}/**` 与 `chat/generated/**` (旧绑定文件删除、新绑定文件随 `cargo test export_bindings` 生成)、`scripts/check-generated-bindings.mjs` 、`tests/**` 。
- 验证:`cargo check` ( bin)、`cargo test -- agent::thread_manager` ( 69 passed)与 `cargo test -- terminal` ( 73 passed)、`npm run ai-game-creator-shell:typecheck` 、`npx vitest run apps/ai-game-creator-shell/tests` ( DirectProject 相关用例全绿;`gameDistributionPublish*` / `recentProjectsHook` 的 localStorage 失败为既有问题,与本次无关)、`npm run check:generated-bindings` ( 104 个文件)、`npm run check:encoding` 、`git diff --check` 。
## 2026-10-02 资源编辑远端失败的原始原因穿出到工具错误,资源编辑错误通道补一层 typed
- 背景:轮询到 `status=failed` 时客户端只读 `status` ,丢掉平台在同一个响应里给的 `error` (契约 `ExternalEditorGenerationJobResponse.error` ),统一写 `terminal_failure_code = remote-generation-failed` 并返回「remote-terminal-failed: 资源编辑生成失败」。平台的可行动原因就此消失:模型与用户卡片只看到一句「失败了」,重试路径(`ensure_resource_edit_phase_resumable` )也只有分类码。这违反 `pitfalls.md` 「远端资源编辑终态必须指出唯一出口」里已写下的口径——「首次失败的原始拒绝说明继续由当次错误文案承担」;提交期 HTTP 400 分支(`editor_api_rejection_reason` )兑现了,轮询分支没有。另外 `remote-terminal-failed:` 只是文案前缀(全仓没有 `starts_with` 解析它),在第一句失败文案里与「失败」重复。
- 决策(typed 承载):新增 `ResourceEditError` ( `project/resource_editor/error.rs` ),只两个变体:`RemoteGenerationFailed { serverMessage }` 承载平台 `error` 原文,`Other(String)` 收尚未分类的失败(`// TODO refactor string-typed` )。两个入口 `derive_local_project_resource` 、`resume_local_project_resource_edit` 返回 typed;旧名 `derive_local_project_resource_at` / `resume_local_project_resource_edit_at` 保留为 `Result<_, String>` 外观(映射 `to_user_msg()` ),因此 33 个既有测试调用点与两个 Tauri 命令零改动。
- 决策(不用 blanket From):不提供 `impl From<String>` ;每处 String 错误显式 `.map_err(ResourceEditError::Other)` ,让「还没 typed 化」的边界处处可见,而不是被一次隐式转换吞掉。
- 决策(不按 code 分支):不按 `terminal_failure_code` 分支。它两个写入点最终落到同一个 `phase` 、唯一读者只做插值不比较,值域撑不起 policy;字段上加 `// TODO clean unnecessary` 。清理前置条件已核实:该字段无 `skip_serializing_if` , `.agent/resource-edits/operations/*.json` 每个文件都带这个 key,而 `ResourceEditLedger` 是 `deny_unknown_fields` 、扫描循环里一个文件解析失败会让整个「待恢复资源编辑」列表报错返回。
- 决策(前缀去留):删掉第一句失败文案里的 `remote-terminal-failed:` (轮询与提交期 400 两处)。`ensure_resource_edit_phase_resumable` 里那三个 token 保留:它们与三个 phase 一一对应,是那句重试文案里区分「确定失败 / 已归档 / 待对账」的唯一手段。
- 决策(原文边界):平台原文只进当次错误文案,仍不进账本(`terminal_failure_code` 的写入边界与既有断言不变)。平台 `user_visible_external_generation_error` 已对四种 kind 做 sanitize,图片/视频两种原样透出——与同 wire 的 `canvas_generation.rs` 口径一致,要收边界应改服务端。
- 决策(命名与落点):尚未 typed 化的变体叫 `Other` ,不叫 `Message` (后者分不清是「已渲染文案」还是「原始消息」);新错误单独放 `project/resource_editor/error.rs` ,不再往主文件里塞类型定义。
- 决策(工具层承载):`RemoteGenerationFailed` 不能到工具层又被压回一句字符串。共用载体放 `agent/tool/error.rs` 的 `RemoteResourceEditFailure { serverMessage }` (两个工具共用的文案只写一份),`CreateOrDeriveResourceError` / `RemoveBackgroundError` 各加 `RemoteGenerationFailed(RemoteResourceEditFailure)` 变体;翻译用显式 `from_resource_edit_error` ,不用 `impl From<ResourceEditError>` ,远端终态进 `RemoteGenerationFailed` 、其余 `Other` 仍落回各工具原有的「失败:<文案>」变体。这样诊断 sidecar 的 `error` 字段(typed enum 整体序列化)天然带上平台原文,LLM 侧拿到的 `message` 也带上。
- 决策(前缀归属,2026-10-02 追加):叶子错误只给事实,不给「谁失败了」的总结前缀。`RemoteResourceEditFailure::to_user_msg` 与 `ResourceEditError::to_user_msg` 都只返回平台 `error` 原文;平台没给就回「服务器未返回错误信息」,不再说「资源编辑生成失败」这种没有信息量的总结。typed 错误新增 `phaseDetail` 字段,但它只作为结构化字段进诊断 sidecar(开发者/LLM 侧看原始值),**不参与用户文案**。前缀由使用者自己加:`agc_create_or_derive_resource` 用「生成或派生资源失败:」、`agc_remove_background` 用「抠图失败:」、桌面命令面用「资源编辑生成失败:」。同一份 typed 错误因此可以同时服务工具面(前缀各随其工具)与桌面面(保留原有文案)。
- 决策(HTTP 兜底与叶子前缀,2026-10-02 追加):叶子只给「服务端 message / code / 原始传输事实」这类事实,不把操作名写进叶子。`game_package_upload/runtime.rs` 三处 `let (_, message)` 把服务端 `code` 丢掉、再拼「读取上传状态失败(HTTP 503)」这类前缀,改成 `message` → `code` → `HTTP {status}` (操作名交给调用方的话术)。`game_distribution_publish.rs` 的 `response_data` ( 2xx + `ok:false` )同样用上被丢掉的 `error.code` , `account_api.rs` 的 envelope 分支补 `error.code` ;服务端没给任何原因时统一回「服务器未返回错误信息」。错误类型自身的单测不再断言 `to_user_msg()` 的字面量(文案是给用户的话术,不是契约),只保留「typed 字段原样序列化进诊断」的结构断言。
- 决策(凭据作用域的 error 类型):`with_direct_editor_api_credentials` 原本把操作限定成 `Result<_, String>` ,会把 typed 错误提前压掉。新增 `with_direct_editor_api_credentials_as(operation, credentials_error)` 保留调用方 error 类型,凭据解析失败由调用方显式翻译(这里传 `ResourceEditError::Other` ),旧名保持 `String` 语义、零改动。
- 决策(future 装箱):`handle_direct_tool_bridge` 的状态机在调试测试线程的默认栈上已经贴着上限,资源编辑 arm 直接内联会顶穿(`bridge_write_file_waits_on_the_blocking_pool_instead_of_a_runtime_worker` 栈溢出)。桥里四个资源编辑 await 点用 `Box::pin` 只留指针进外层状态机;这是体积问题,不是错误用 `Box` 。
- 决策(同类兜底,2026-10-02 追加):`agent/generation/canvas_generation.rs` 的远端 `failed` 分支原来在平台没给 `error` 时兜底成「生成任务失败」,与句首的「平台图片生成任务失败:」重复,改成「服务器未返回错误信息」;`phaseDetail` 不再参与用户文案(只作结构化字段)。
- 改动范围:`apps/ai-game-creator-shell/src-tauri/src/project/resource_editor.rs` 、`project/resource_editor/error.rs` (新)、`agent/tool/error.rs` 、`agent/tool/create_or_derive_resource/error.rs` 、`agent/tool/remove_background/error.rs` 、`agent/direct_tool_bridge.rs` 、`assets.rs` 、`docs/project-memory/shared-memory/pitfalls.md` 。
- 验证:`cargo check --bin genarrative-ai-game-creator-shell --tests` 通过;`cargo test --bin genarrative-ai-game-creator-shell -- project::resource_editor --test-threads=1` 66 passed(并行跑会有一批 TCP fixture 用例因争用超时,串行全绿,与本次改动无关);`-- agent::tool:: agent::direct_tool_bridge` 47 passed; `npm run check:encoding` 5111 files; `git diff --check` 干净;`cargo fmt` 已跑。
- 关联:`pitfalls.md` 「远端资源编辑终态必须指出唯一出口」。
## 2026-10-02 DirectProject 对话:更早历史自动加载、前插锚定与回到底部胶囊
- 背景:右侧对话更早历史只靠常驻按钮「显示更早的对话」拉,且没有任何加载反馈(`historyLoadingRef` 是 ref,渲染不出来);用户滚上去之后没有「回到最新」的入口;展开「执行过程」/工具组/思考块时浏览器保持 `scrollTop` ,新展开的正文长在视口下方,在底部展开更是直接顶出可视区。
- 决策:删按钮改自动加载——触顶 24px 与「首帧后内容填不满视口」共用一道门(有更早历史 ∧ 不在加载中 ∧ 无失败记录),失败挂起、只留内联「加载更早对话失败 · 重试」且不自动重试;加载行挂载在列表最上方、延迟 150ms 才显示。前插按「回合 key(`data-turn-key` )+ 块内序号 + 相对列表顶边偏移」冻结锚点,列表显式 `overflow-anchor: none` ;加载期间所有补偿还原同一个冻结锚点,加载结束后的下一次补偿再刷新。底部居中 `sticky` 胶囊「回到底部」(不跟随时来了新终态内容改「有新回复 · 回到底部」):距底 48px 阈值、点击平滑滚动并恢复跟随。`ResizeObserver` 观察列表直接子元素(`MutationObserver` 负责子元素变化时重订阅):跟随时任何高度变化贴底,否则冻结刚展开的折叠头,头部锚不住再对齐展开正文顶边;新一回合开始(`turnInFlight` 假转真)强制恢复跟随。滚动所有权(列表 ref、跟随最新、补偿、胶囊显隐)从 `DirectProjectChatView` 搬进 `DirectProjectConversation` 及其同目录 hook,控制器新增可渲染的 `historyLoading` / `historyError` 与 `retryEarlierHistory` 。
- 边界:只做 DirectProject; `PlanningChatView` 与 `App.tsx` 里的 `message-history-more` 遗留路径不动,因此该样式保留(后续项已写进 ADR)。新增元素全部用内联 Tailwind,`styles.css` 未改;阈值、文案与判据集中在同目录 `conversationScrollPolicy.ts` ,契约见 [`【ADR】DirectProject对话滚动与历史自动加载-2026-10-02` ](../../adr/【ADR】DirectProject对话滚动与历史自动加载-2026-10-02.md ),旧「单一事实源」ADR 的分页条目已改为引用它。
- 验证:新增 37 条与实现同目录的用例(阈值与加载门、锚点读取/还原、折叠头冻结与正文对齐、hook 的触顶/填充/胶囊/未读/延迟加载行、组件层的按钮移除与内联重试行)由根 `vitest.config.ts` 的 include 收进门禁;`npm run ai-game-creator-shell:typecheck` 、`eslint` (含新文件)、`npm run check:encoding` 、`npm run check:doc-index` 、`git diff --check` 通过;滚动观感(顶部加载圈、胶囊显隐、底部展开回贴、历史前插不跳)留真机手动验收。
- 追加(2026-10-02,两个真机缺陷的根因与修正):①「点回到底部只下去一屏、到不了底」——平滑动画期间滚动事件把「跟随最新」翻成假,布局补偿与锚点还原接着写 `scrollTop` ,而真实浏览器里任何一次写都会取消正在跑的平滑动画;现在滚动位置由这次程序化滚动独占(滚动事件只在贴底时才结算并交还,补偿整段跳过),滚轮 / 触摸 / 键盘接手立刻交还,避免标记永远挂着。②「展开折叠块没有自动滚动到位」——旧规则只在展开正文比视口还高时才动,正文矮的折叠块(工具组、思考块)展开后正文仍在视口外;现在冻结折叠头之后统一补「刚好露出新展开正文」的最小位移(底边超出就补超出量,比视口还高则对齐正文顶边),两段位移合成一次写。落在 `conversationToggleReveal.ts` (新增纯函数 `toggleRevealDelta` )与 `useConversationScroll.ts` (新增 `programmaticScrollRef` )。
- 验证(2026-10-02 追加):同目录用例补齐到 48 条(新增 `toggleRevealDelta` 六例、hook 的四例程序化滚动用例,其中两例在修正前确实红)全部通过;Chromium 真机脚本复验三处——点回到底部收敛到 `scrollHeight - clientHeight` 、底部展开贴到新底、视口外展开补 269px 后正文底边正好贴视口下缘。
- 追加(2026-10-02,换会话复位滚动所有权):`useConversationScroll` 的跟随最新 / `atBottom` / `hasNewReply` / 前插锚点 / 折叠头 / 程序化滚动标记只在挂载时初始化一次,而 `DirectProjectChatView` 切项目时不重挂载——在项目 A 往上滚过再切 B,B 首屏不贴底且胶囊直接显示「有新回复 · 回到底部」。现在把会话身份(`conversationKey` , DirectProject 传项目路径)作为显式信号传进 hook,身份变化即复位这批状态、同步终态指纹并重新贴底;不改成 `key` 重建列表,避免消息列表重建与加载行 150ms 延迟计时重来,同一个项目重开也不算换会话。
- 验证(2026-10-02 追加,换会话复位):`useConversationScroll` 新增两例换会话用例(新会话首屏贴底且不出现胶囊、切会话后在 B 里往上滚只显示「回到底部」而不是「有新回复」),修正前确实红、修正后绿;chat 范围用例全绿。
- 追加(2026-10-02, review 两处内部缺陷的修正):①更早历史读取的守卫从「项目路径相等」改成「世代号相等」(`historyLoadTokenRef` ,切项目与每次读取各推进一格)——A→B→A 之后在飞的旧读取又落回同一路径,原守卫会放行,把新一代的加载态、并发闸门与游标一起改掉;现在非最新一次读取落地时整段丢弃。②锚点的块集合按列表缓存(`WeakMap` ),由已有的子元素 `MutationObserver` 在同一处 `invalidateTurnBlocks` 失效——原来一个滚动帧里读锚点、还原锚点各查一遍整份列表,长会话下是 O(块数) 的 DOM 查询。
- 验证(2026-10-02 追加,review 修正):新增一例控制器用例(驱动 A→B→A 且同路径新读取在飞,修正前在「旧读取落地」处红)与两例锚点缓存用例(连续收集只查一次 DOM、子元素变化并失效后重新收集);chat 范围用例全绿,`npm run ai-game-creator-shell:typecheck` 、`eslint --max-warnings 0` 、`npm run check:encoding` 、`git diff --check` 通过。
- 追加(2026-10-02,锚点改用稳定块身份):review 第 3 条(`findTurnBlock` 按块序号定位)成立,采纳「换一套块身份」。锚点从 `{回合 key, 块序号, 偏移}` 改为 `{回合 key, 块身份, 偏移}` ,块身份即 `DirectChatBlock.key` ( `${回合 key}:${条目 itemId}` / 本地说明 `messageId` ),只要求同一回合内唯一;展示层给每个可锚定块加 `data-block-key` ( `DirectProjectTurn` 的正文块与终态文案、折进 `<details>` 的过程包装块、`ToolCallGroup` 、`AgentReasoning` 各自透传),`conversationScrollAnchor.ts` 的收集选择器因此收敛为 `[data-turn-key][data-block-key]` 。原因:`renderTurnProcess` 对运行中的回合平铺过程块、对已结束的回合折进一个 `<details>` ,收口时整个回合的块序号后移一格,序号锚点会解析到隔壁块并按错误基准写 `scrollTop` 。同时补上 review 指出、原方案漏掉的一半:锚点块没有布局盒(被折进收起的 `<details>` )时读锚点跳过它、`restoreTurnAnchor` 判为失败,调用方放弃这次补偿并重新起锚——不回跳,也不按别的块硬对齐。
- 验证(2026-10-02 追加,稳定块身份):锚点纯函数用例改为按块身份构造(`buildList` 传 `[回合 key, 块身份]` ),新增「回合收口后块序号整体后移,块身份仍指向同一块且还原成功」「收起的 `<details>` 里的块没有布局盒:读锚点跳过、还原返回 false 且不写 `scrollTop` 」;组件层新增用例断言每个带 `data-turn-key` 的块都有 `data-block-key` 、同回合内块身份唯一、回合 running→finished 后同一块身份仍在。修正前锚点用例在「收口后按身份定位」处红。
- 追加(2026-10-02,review:动画期间内容变高会把程序化滚动标记卡住):`scrollToBottom` 把点击那一刻的 `scrollHeight` 当动画目标,而流式正文 / 图片撑开会让它在动画期间继续变高;`programmaticScrollRef` 只在「贴底」那次滚动事件里交还,于是动画停在旧目标后标记永远为真——布局补偿整段被跳过(列表不再跟随新内容),胶囊又已按「已贴底」隐掉,用户停在底部之上却没有任何指示和自动跟随。修正:程序化滚动期间布局补偿不写 `scrollTop` ,但内容变高时把动画目标重新对准新的底部(`scrollListToBottom(list, 'smooth')` ),动画继续跑到真正的底,标记照常在贴底时交还。
- 验证(2026-10-02 追加,动画目标重对准):`useConversationScroll.test.tsx` 新增一例——点击回到底部后内容变高(`scrollHeight` 1200→1500)触发一次布局变化,断言动画目标从 `[1200]` 变为 `[1200, 1500]` 、落到新底部后仍能交出控制权;修正前在目标数组处红。
- 追加(2026-10-02,review:错误行的重试按钮在断言式 live region 内):`DirectProjectHistoryErrorRow` 原来把重试按钮渲染在 `<p role="alert">` 里面,而 `role="alert"` 隐含 `aria-live="assertive"` + `aria-atomic="true"` ,交互控件会被卷进整段断言性播报、读屏也不一定把它当可聚焦按钮。修正:容器改为普通 `<div>` , `role="alert"` 只包住「加载更早对话失败」文案本身,重试按钮是 live region 之外的兄弟。
- 验证(2026-10-02 追加,错误行结构):`DirectProjectConversation.test.tsx` 新增一例断言 `role="alert"` 节点不包含重试按钮、且文案仍在 alert 内并仍可点击;修正前红。
- 追加(2026-10-02, review:世代号推进时机):`historyLoadTokenRef` 的换项目推进原来只在复位 effect 里,而 `projectPathRef.current` 是渲染期赋值的——交接窗口里守卫不再即时生效:React 的 passive effect 走宏任务、promise 续体走微任务,切换提交之后、复位 effect 之前落地的旧读取拿到的仍是旧世代号,会照常合并条目、写游标、关加载态(复位 effect 随后清掉状态,故终态没坏,但白跑一次跨项目读取且留下瞬时脏状态)。修正:推进移到渲染期,与 `projectPathRef` 同一处、只在路径真的变化时推进;复位 effect 不再推进。安全性依据:同一提交里子组件「填充视口」effect 的判据(`turns` / `historyHasMore` / `historyLoading` / `historyError` / 稳定的 `loadEarlier` )都不变,订阅状态复位本身也是 effect,因此这个窗口里不可能新起一次带旧游标的读取,去掉 effect 里的那一次推进不会放过它。
- 验证(2026-10-02 追加,世代号推进时机):该窗口依赖 React 调度(act 会把 effect 与断言放在同一个作用域里冲掉),jsdom 下无法构造出「旧读取先于复位 effect 落地」的确定性用例,因此没有新增红灯用例;既有的控制器世代用例(切项目、A→B→A)保持全绿,行为等价性由「本窗口内不会有新读取启动」的依赖分析支撑。真机若要硬证据,需在慢读取期间切项目并观察是否多打一次跨项目读取。
## 2026-10-01 Web、后台与 AGC 一键联调
- 背景:Web、管理后台和 AGC 同时开发时,分别启动入口容易产生两套 API/worker/SpacetimeDB,以及重复后台 Vite。
@@ -109,6 +149,16 @@
- 未修(另开):`redact_absolute_path_tokens` 的无语境绝对路径扫描仍会把 HTML 结束标签、嵌套 JSON 转义里的 `/` 误判成路径,是 issue #553 的根因;本次只删死路径,未改扫描器。
- 验证:`cargo test --bin genarrative-ai-game-creator-shell agent:: -- --test-threads=1` ( 929 passed / 0 failed / 5 ignored)、`npm run check:encoding` 、`npm run check:doc-index` 、`git diff --check` 。
## 2026-10-02 退役AGC独立Agent Runtime与CLI执行面
- 决策:AGC 自建 Agent Runtime 执行面整体退役,按「从未存在」处理——`src-tauri/src` 的 `agent/runtime_driver` 、`runtime_protocol` 、`runtime_tools` 、`runtime_actions` 、`runtime_state` 、`runtime_adapter` 、`agent/prompt.rs` 、`agent_native_tools.rs` 、`collaboration.rs` 、`delegation.rs` 、`goal.rs` 、`context_compaction.rs` 、`isolated_agent.rs` 、`provider_handoff.rs` 、`provider_retry.rs` 、`tool_plan_handoff/` 、`user_input.rs` 及专属测试/fixture 删除;`generate_local_game_draft` 、`control_agent_run` 、`chat_with_game_creator_agent` 、`*_game_creator_agent_goal` 、`*_game_creator_agent_runtime_*` 、`schedule_game_creator_agent_ready_tasks` 、`start_game_creator_supervisor_runtime_task` 移出 Tauri `generate_handler!` 与 `check-config.mjs` 白名单;`--agent-run` / `--agent-task` / `--agent-goal-*` / `--agent-resume` / `--agent-context-compact` / runner 状态类 CLI 一并删除,`CliCommand` 收敛为 `LlmStatus | EnvironmentCheck | PreviewServe` 。
- 决策(Runner 收缩):外部 Runner 的项目 execution-owner / known-roots / `runner.status` / read-only configure 删除,只保留编辑器桥 RPC(`*.editor.rpc` / `*.editor.ack` / `*.editor.mark_uncertain` )与 `runner.attach_gui_owner` + GUI owner 参与锁 / watchdog; `--agent-runner` 模式保留,`runner.rs` 用 `TODO(retire-runner)` 记录后续整体退役条件。
- 决策(前端与 harness):删除前端 `read/resume/confirm_resume_game_creator_agent_runtimes*` 调用链、`agentRuntimeById` 状态与 `onAgentRuntimeSummariesChange` 透传、`AgentRuntime*` / `AgentGoal*` 类型、`AgentStatusCard` 的 `runtime*` 字段与 `projectAgentRuntimeSummaries` / `formatAgentCardRuntimeStatus` ;删除 `agent-runtime-real-e2e*` 、`agent-runtime-steer-real-e2e` 、`smoke-agent-run-local-provider.mjs` 、`llm-transient-fault-proxy.mjs` 及其 CI job 与缓存预热条目。
- 边界:AGC 会话命令、项目权限策略、DirectProject 的 `enqueue/cancel_direct_codex_turn` 链路与编辑器桥不受影响;保留项与备选方案见 ADR。
- 影响范围:`apps/ai-game-creator-shell/src/**` 、`src-tauri/src/**` 、`scripts/**` 、`tests/**` 、root / App `package.json` 、`.gitea/workflows/project-ci.yml` 、`deploy/container/README.md` 、AGC 实施计划与 Runtime V1.1 文档。
- 验证:`cargo check --tests --bin genarrative-ai-game-creator-shell` 、`cargo test --bin genarrative-ai-game-creator-shell runner::` 、`node apps/ai-game-creator-shell/scripts/check-config.mjs` ( App 目录内执行)、`npx tsc -p apps/ai-game-creator-shell/tsconfig.json --noEmit` 、`npx vitest run apps/ai-game-creator-shell/tests/appSurface.test.ts` 、`npx vitest run scripts/project-ci-workflow.test.ts` 、`git diff --check` 。
- 关联:[【ADR】退役AGC独立Agent Runtime与CLI执行面-2026-10-02 ](../../adr/【ADR】退役AGC独立Agent Runtime与CLI执行面-2026-10-02.md )。
## 2026-09-30 release 渠道移除产品名与包名后缀
- 决策:`release` 渠道的正式产品名统一为 `陶泥儿` , Windows NSIS、macOS DMG / updater 归档等由 Tauri `productName` 派生的包名不再包含 `Release` 文本;`identifier=world.genarrative.ai-game-creator.release` 与 `release-win` 更新分区保持不变。
@@ -470,7 +520,7 @@
- 背景:AGC 项目对话曾把大量能力挂在「聊天输入 `/<cmd>` 」上(`/history` 、`/read` 、`/help` 、`/status` 、`/trace` 、`/export` 、`/preview` 、`/remember` 、`/brief` 等),无 GUI 的终端 swarm chat 入口 `--swarm-chat` 又自带一套控制命令(`/help` 、`/agents` 、`/status` 、`/history` 、`/compact` 、`/resume` 、`/goal` 、`/quit` )。两套入口都没有现役调用方,撤回成本却持续存在:命令字面量散落在前端命令分支、润色绕过、摘要模块、`swarm_cli` 终端输入解析、构建期门禁条目和文档承诺里,任何新对话形态都要额外维护这套死词汇表。
- 决策:斜杠命令语义与终端 swarm chat 入口整体退役,按「从未存在」处理。应用侧删除 Direct 聊天的 `/history` 精确匹配分支与 `reloadHistory` 、`chatPromptPolish` 的 `/` 前缀绕过、`chatCommandMetadata` / `chatCommandHelp` / `memoryCommands` 的命令清单与参数解析、只服务退役 Supervisor 摘要面板的 `project-summary/*Summaries.ts` 与 `agentTrace.ts` 、草稿回填死链(前端 `agentPresentation.ts` + Rust `suggested_canvas_tool_call` )、无人调用的 Tauri 命令 `get_game_creation_agent_capabilities` / `get_limited_local_commands` ,以及钉住这些字符串的构建期门禁条目与专属测试。终端侧连同入口一并删除:`--swarm-chat` 、`src-tauri/src/swarm_cli.rs` 与整个 `swarm_cli/` 目录(命令解析与帮助输出、turn 派发、观察器、报告、专属测试)、`SwarmChatFlow` 、`SwarmTurnObservation` 、`SwarmTurnOutcome::Quit` 、`SwarmConfirmationResolution::Quit` 、`SWARM_TURN_*_ERROR` 、只服务这些命令的 `agent.compact` / `agent.resume` / `agent.run_status` 权限门禁与 `print_runtime_response_stream_status` 打印器,以及只服务终端交互内核的 `agent/interaction.rs` 整层(`AgentInteractionAction` 、tool registry、`game_creator_agent_uses_interaction_kernel` 、`decide_game_creator_agent_interaction_turn_for_session_at` 、`AgentInteractionProviderStreamSink` );该文件只保留自然语言 steer 决策路径 `decide_game_creator_agent_runtime_steer_at` 。真实 E2E 的交互式 CLI 管道、`scripts/agent-swarm-test-chat.mjs` 、`agentSwarmTestEntry.test.ts` 与 `agc:test:chat` / `agc:test:chat:manual` / `agc:chat` / `agc:swarm` 等 npm 脚本同步删除。
- 保留项:命令 id 注册表 `GAME_CREATION_APP_COMMANDS` 与 `GameCreationAppPermission` (项目权限策略词汇表;App 前端只用 `GameCreationAppCommandDescriptor` 类型表达权限判定与审计粒度,数组本体由 Rust 策略路径消费)、`needsInitializedChatProject` ,以及 `--agent-run` / `--agent-enqueue` / `--agent-steer` / `--agent-resume` / `--agent-context-compact` 等非聊天 CLI 控制命令与 Tauri IPC 注册。
- 保留项:命令 id 注册表 `GAME_CREATION_APP_COMMANDS` 与 `GameCreationAppPermission` (项目权限策略词汇表;App 前端只用 `GameCreationAppCommandDescriptor` 类型表达权限判定与审计粒度,数组本体由 Rust 策略路径消费)、`needsInitializedChatProject` ,以及 `--agent-run` / `--agent-enqueue` / `--agent-steer` / `--agent-resume` / `--agent-context-compact` 等非聊天 CLI 控制命令与 Tauri IPC 注册。( 2026-10-02:这些 CLI 控制命令与对应 Tauri IPC 已随自建 Agent Runtime 整体退役,见同日前条与 ADR。)
- 影响范围:`apps/ai-game-creator-shell/src/**` ( Direct 聊天控制器、润色、`project-summary` 、`project-workspace` )、`src-tauri/src/**` ( `cli.rs` 、`main.rs` 、`swarm_cli` 整目录删除、`agent/interaction.rs` 收敛、命令注册、canvas 生成、provider / project 测试)、`apps/ai-game-creator-shell/scripts/agent-runtime-real-e2e/**` 、`scripts/check-config.mjs` 、root 与 App 的 `package.json` 脚本、`tests/**` ,以及 AGC 主实施计划文档、Runtime V1.1 文档与 `CONTEXT.md` 术语。
- 验证方式:`npx tsc -p apps/ai-game-creator-shell/tsconfig.json --noEmit` 、`npm run --workspace apps/ai-game-creator-shell typecheck` (含 `check-config.mjs` 的脚本与门禁一致性)、`npx vitest run apps/ai-game-creator-shell/tests/appSurface.test.ts` 、`cargo check --tests` (告警消息集与基线一致)、`npm run check:encoding` 、`git diff --check` ;保留的 e2e 套件为 `supervisor-swarm` 、`-transient-retry` 、`-final-reply-transient-retry` 、`-tool-plan-handoff-runner-kill` 、`goal-runtime` 、`response-stream` 、`web-search` 、`context-compaction` 、`scoped-agents` 、`project-skill` 、`parallel-read` 、`steer-runner-kill` 、`process-session` 。
- 关联文档:[【ADR】退役AGC项目对话斜杠命令与终端swarm chat入口-2026-09-22 ](../../adr/【ADR】退役AGC项目对话斜杠命令与终端swarm chat入口-2026-09-22.md )、`docs/technical/【技术方案】AI游戏创作智能体App实施计划-2026-06-24.md` 。(2026-09-24:对应里程碑已完成并删除,结论以 ADR 为准。)
@@ -6573,7 +6623,7 @@ CI 上 `background_agent_runtime_recovers_stale_running_before_pending_task` 在
## 2026-07-15 AI 游戏创作 Agent Runtime V1.21 token-aware 持久上下文压缩
- 顺序:MCP 动态工具目录与输出会进一步放大上下文,因此先补 Codex 风格 token-aware compaction,再进入 MCP。当前固定 12 条 conversation/observation 截断不再作为“已具备压缩”的完成证据。
- 配置:`llm` 增加 `contextWindowTokens=128000 / autoCompactTokenLimit=64000 / toolOutputTokenLimit=12000 ` , `agentLlm` 可逐 Agent 覆盖。预算估算必须包含 function schema; Provider usage 单独标记为真实值,不能与估算混用。
- 配置:`llm` 增加 `contextWindowTokens=128000 / autoCompactTokenLimit=64000` , `agentLlm` 可逐 Agent 覆盖。预算估算必须包含 function schema; Provider usage 单独标记为真实值,不能与估算混用。
- 边界:只压缩旧 Agent/legacy conversation 和当前 run 的旧 observation,保留最近精确 tail; Goal、任务、结构化计划、steer、pending action、project/repository revision、verification、process/join/delegate、receipt 和 finalization 身份保持规范事实,不进入摘要改写。
- 持久化:私有 `game-creator-runtime-context-compaction.v1` sidecar 绑定 Agent/Session、source prefix 指纹、可选 run、summary 指纹、预算与 usage;同源幂等,追加后 revision 单调,前缀漂移失败关闭。context bundle 只绑定压缩元数据,不复制 summary 正文。
- 请求安全:compaction 使用独立 Provider lifecycle、稳定 request slot、零工具和零 web search。未知 started 或 completed 后 sidecar 未提交均按 orphan barrier 进入 reconciliation,禁止自动重发;sidecar 已提交后恢复直接复用。
@@ -9436,6 +9486,38 @@ CI 上 `background_agent_runtime_recovers_stale_running_before_pending_task` 在
- 客户端把后台 `codex` 映射到现有 Codex app-server,把 `cc` 映射到独立 Claude Code CLI adapter;不通过替换 Codex JSON-RPC 可执行文件实现。
- Claude Code 只使用隔离环境和 AGC loopback MCP,禁用原生工具;取消通过独立 Direct 回合进程树回收处理。Codex、provider 和自定义 Responses 链路保持原路径。
## 2026-09-30 内置工具错误改成每工具一个 typed enum,统一错误事件去掉 retryable
- 背景:`agc-tools` 的失败诊断把预算相关三类之外的所有工具失败都写成 `retryable=true` , `code` 由错误文案 `contains("validation-budget-exhausted")` 之类反推;余额不足、非法参数这类条件不变就不会恢复的失败也被呈现为「可重试」,并发排障时只能靠 `metadata.tool` 认是哪个工具出的错。
- 决策(工具侧):每个内置工具在自己的 `agent/tool/<tool>/error.rs` 里定义错误 enum,一个 case 一个变体,用户(以及转述给用户的模型)可见文案写在变体的 `to_user_msg()` 上;捕获处只调 `to_user_msg()` ,不解析文案、不分类、不算重试标志。跨工具重复的 case(入参不是对象 / 不认识的字段、项目权限门禁、分页、清单读取、资源登记完成投影、客户端 Direct 回合门禁、宿主执行门禁、未登记工具名)只在 `agent/tool/error.rs` 定义一次,各工具用包装变体 + `From` 复用,不复制文案。
- 决策(宿主侧):工具失败诊断的 `code` 改成稳定的工具名(不再从错误文案反推),开发者信息进 `metadata` : `tool` 、脱敏后的 `arguments` 、`directTurn` 、`dispatchDenied` ; `clientTurnId` 仍按回合归属记录,桥未被回合授权时如实记 `null` 。
- 决策(schema):统一错误事件(`.agent/runtime/errors/<eventId>.json` 与应用日志身份行)去掉 `retryable` 字段,`AGENT_RUNTIME_ERROR_SCHEMA_VERSION` 升到 `agent-runtime-error.v2` 。Direct Codex 用户可见文案里的 `direct-codex-failure:v2 … retryable=…` 由 typed `DirectTurnError::is_retryable()` 判定,不依赖这个字段,前端解析不受影响。
- 决策(MCP 预检收口,同日续做):独立客户端 MCP 的 `validate_*` 不再自带一套文案,改成调用工具桥同一份入参规则,再用该工具错误 enum 的 `to_user_msg()` 渲染 MCP 结果:`write_file_input` 、`list_registered_assets_input` 、`list_project_files_input` 、`list_account_assets_input` 、`account_asset_import_inputs` 、`resource_generation_input` 、`remove_background_input` 、`generate_image_input` 、`edit_image_arguments` 、`prepare_game_art_input` 、`web_search_input` 、`editor_execute_code_input` 、`cocos_execute_code_input` 都是「工具桥校验 + MCP 预检」共用入口;`ToolArgumentsRejection` (入参不是对象 / 不认识的字段)同时供 MCP 与 Runtime 侧虚拟工具观测(`agent/runtime_tools/context.rs` )复用。
- 收口时显式对齐的两处语义差异:① `agc_remove_background` 的 `backgroundMode` / `screenColor` 传显式 `null` 与省略等价(与工具桥其他可选字段同一口径),MCP 不再单独拒绝 `null` ;② `.hermes` 并入 `bridge_project_file_is_hidden_control_path` 的保护目录集合,工具桥与 MCP、`preview.rs` 的受控目录口径一致。
- 改动范围:`agent/tool/**` ( `error.rs` + 每个工具的错误模块;工具实现仍留在 `direct_tool_bridge.rs` ,不搬家)、`agent/direct_tool_bridge.rs` 、`agent/direct_tools_mcp.rs` 、`agent/runtime_tools/context.rs` 、`agent/runtime_error.rs` 、`agent/runtime_state.rs` 、`agent/direct_runtime/mod.rs` ;同步去掉 `docs/technical/【技术方案】AI游戏创作智能体App实施计划-2026-06-24.md` 与 `docs/technical/【技术方案】AGC错误报告与诊断上传-2026-08-31.md` 身份行字段表里的 retryable。
- 验证:`cargo test --bin genarrative-ai-game-creator-shell agent::` 951 passed / 0 failed( 5 ignored);`cargo check --tests` 通过;`npm run check:encoding` 、`git diff --check` 通过;前端 `resourceCanvasAssetGenerationQueue` 、`resourceCanvasGenerationHostLifecycle` 、`appSurface` 套件通过(「项目权限策略拒绝执行:{id}」对外文案保持原字面)。
- 边界(未完成):Windows 专属的 Cocos / Unity / Godot 执行工具(含 MCP 预检)已按同一口径实现,但只做了交叉配置编译校验(Linux 上临时放开 `windows` cfg 后 `cargo check --features cocos-editor-execute,unity-editor-execute,godot-editor-execute --tests` ),没有 Windows 真机构建;`agent/direct_validation.rs` 的 Runtime 动作(`run_command` / `run_browser` )与 `direct_tools_mcp.rs` 里 MCP 专有记录协议(Codex 返回记录、skill 资源读取)仍用各自的字符串错误,它们是 Runtime 动作 / MCP 协议而非内置工具。
## 2026-10-01 统一错误事件收成一个 message(去掉 public_text / recovery_hint / detail)
- 背景:`AgentRuntimeErrorEvent` 的三个文本字段在工具桥这条路径上完全退化——`publicText` 与 `detail` 逐字相同,`recoveryHint` 是常量「查看项目错误诊断后处理」,而且三个字段同时进 sidecar 与日志,读者分不清哪个才是「要给人看的话」。核对确认这个事件没有任何读取方:三处调用都是 `let _ = persist_agent_runtime_error(...)` ;前端读的 `publicText` 属于 `AgentRuntimeEventRecord` ( `runtime_state.rs` 的 runtime event, `app/types.ts` + `features/agent-runtime/model.ts` 的 `formatAgentRuntimeEvent` ),是另一个结构;`.agent/runtime/errors/*.json` 只有测试在读,`read_agent_runtime_error_detail` 命令早已退役。这条链路的用途就是写日志与诊断包。
- 决策(字段):事件只保留一个 `message` ——由产生失败的 typed 错误在失败现场写好的人类可读文案(工具侧就是 `ToolFailure::to_user_msg()` 的那一句);删掉 `recovery_hint` 与 `detail` 两个字段及其入参。开发者信息不另开字段,全部进 `metadata` : `tool` + 脱敏 `arguments` + `directTurn` / `dispatchDenied` ,即「工具 + 参数(脱敏)+ 上下文」。`persist_agent_runtime_error` 由 10 个入参减到 8 个,`agent_runtime_error_app_log_lines` 同步收口。
- 决策(schema 与日志):`AGENT_RUNTIME_ERROR_SCHEMA_VERSION` 是 `agent-runtime-error.v2` , sidecar 由 `publicText / recoveryHint / detail` 收成 `message` (无读取方,不需要兼容层)。应用日志详情行由 `hint=… summary=… detail=… metadata=…` 收成 `message=… metadata=…` ,身份行不变(本来就只放程序生成与调用方常量字段)。`message` 在应用日志里取原 `detail` 的 1200 字符预算、在 sidecar 里按 8 KiB 上限:用户只上传 AppData 应用日志、拿不到 sidecar,日志这一份必须是信息量最大的那份。
- 决策(保留项):`direct-codex-failure:v2 … retryable=… summary=…;建议:…` 是前端(`features/agent-runtime/model.ts` 的 v2 正则)要解析的用户可见文案,`retryable` / `recovery_hint` 由 typed `DirectTurnError::is_retryable()` / `recovery_hint()` 判定,原样保留,只是不再进统一事件;`direct-codex` 路径把信息量最大的 `failure.to_string()` ( typed Display)作为 `message` 。`runtime_state.rs` 那条改为只记原始 `error` (投影后的用户文案已写进 `project.jsonl` ,不必再存一遍)。
- 改动范围:`agent/runtime_error.rs` 、`agent/runtime_state.rs` 、`agent/direct_tool_bridge.rs` 、`agent/direct_runtime/mod.rs` ;同步修正 `docs/technical/【技术方案】AI游戏创作智能体App实施计划-2026-06-24.md` 里 2026-09-15 的「统一事件至少包含 …」字段表与 2026-09-21 的日志两行口径。
## 2026-10-01 工具失败改成 typed 错误穿出 dispatch 边界,统一事件携带原始 error
- 背景:工具桥的派发边界把失败吞成 `Value` ——`bridge_outcome(root, result)` 内部就把 typed 错误压成一句 `bridge_tool_failure` 文案,`isError` 由工具与桥手传;诊断只能从结果值里回读 `/content/0/text` 与(上一阶段临时挂在结果上的)`error` 键。结果是「哪一轮、哪个工具、什么结构化事实」在派发期间被降级成字符串,composer 只能靠 `isError=true` 反推分支。
- 决策(dispatch 边界):`handle_direct_tool_bridge` 里的 `dispatch` 现在返回 `Result<Value, ToolCallError>` ,失败原样穿出,不再在派发期压成 `Value` 。`ToolCallError { message, redact_limit, error }` 是唯一载体:泛型 `impl<T: ToolFailure + ?Sized> From<&T>` 把具体错误 enum 的 `to_user_msg()` 、`redact_limit()` 和原样序列化一起带出来——不做跨工具大 enum,不 Box(`?Sized` 让 trait 对象也能转)。`bridge_outcome` 随之删除。
- 决策(composer):工具桥只有一个出口 `compose_direct_tool_outcome(state, tool, arguments, dispatchDenied, outcome)` : `Ok` 补 `isError=false` , `Err` 补 `isError=true` 并落一次诊断。`isError` 由分支决定,工具与桥都不再手传;MCP 完成包仍必须带布尔 `isError` ( `direct_tools_mcp.rs::call_client_tool_bridge` 会校验),所以两条分支都写。五条早退(付费 / 写入 / 执行许可取不到、许可任务丢失、结算未落盘 `ReceiptNotPersisted` )也走同一出口:它们以前直接 `return Json(bridge_tool_failure(…))` ,不写诊断。
- 决策(诊断字段):`AgentRuntimeErrorEvent` 新增 `error` ——产生失败的 typed 错误 enum 的原样序列化,`Value::Null` 表示该调用方(`agent/runtime_state.rs` 的终态公开消息)没有 typed 错误;`message` 仍是给人(以及转述给用户的模型)的那句话。应用日志详情行由 `message=… metadata=…` 扩成 `message=… error=… metadata=…` , `error` 取 400 字符预算(`AGENT_RUNTIME_ERROR_APP_LOG_ERROR_CHARS` )。`AGENT_RUNTIME_ERROR_SCHEMA_VERSION` 升到 `agent-runtime-error.v3` (sidecar 无读取方,不需要兼容层)。sidecar 里的 `error` 与既有 `metadata` 一样按原文落盘、只在应用日志里脱敏:sidecar 留在项目内不上传,上传的日志那份已经过 `redact_agent_runtime_error` 。
- 决策(周边收口):`bridge_tool_result(text, images)` 去掉 `is_error` 入参,模板只剩 `{ content }` ; `record_completed_regeneration` 不再用 `isError` 判「能否缓存这次美术重生成」——走到那里的只有 `Ok` (失败会 `?` 上抛),`ArtRegenerationAuthorizationRejection::CompletedResultNotSuccessful` 因此退役。
- 决策(软失败清零,同日续做):不接受「工具调用本身成功、载荷里写着失败」的软失败,十处全部改成各工具自己的 typed 变体,载荷原样进变体、由 `to_user_msg()` 拼成给模型的文案:`ImportAccountAssetsError::ImportFailed / ImportPartial` 、`RunValidationError::ValidationNotPassed` 、`BrowserPlaytestError::PlaytestNotPassed` 、`EnvironmentCheckError::EnvironmentNotReady` 、`ApplyPatchError::PatchNotApplied` 、`EditorExecuteError::ExecutionNotCompleted / ExecutionUnconfirmed` 、`CocosExecuteError::ExecutionBusy / ReconciliationPending / ExecutionNotCompleted` 。于是 `isError` 与执行租约的 `passed` ( `result.is_ok()` )重新对齐:execute 类失败仍落 `ExecutionPhase::Draining` 。
- 决策(证据图):`ToolFailure` 增加 `attached_images() -> Vec<String>` (默认空),`ToolCallError` 增加 `images` ; composer 的 `Err` 分支在 `bridge_tool_failure` 的成文结果上追加 MCP image block。带图的两个变体(`ValidationNotPassed` / `PlaytestNotPassed` / `ExecutionNotCompleted` )把截图正文放在 `#[serde(skip)]` 字段里:图要回到结果里,但 base64 不能进 sidecar 的 `error` 正文。`bridge_validation_result` 由泛型 `?` 改成接受一个 `fn(Value, Vec<String>) -> E` 构造器,验证与试玩共用同一份 `passed` / 截图投影。
- 改动范围:`agent/direct_tool_bridge.rs` 、`agent/runtime_error.rs` 、`agent/tool/error.rs` 与 23 个 `agent/tool/<tool>/error.rs` (补 `serde::Serialize` , `EditorKind` 同样补)、`agent/tool/run_validation/error.rs` 、`agent/tool/browser_playtest/error.rs` 、`agent/tool/environment_check/error.rs` 、`agent/tool/apply_patch/error.rs` 、`agent/tool/import_account_assets/error.rs` 、`agent/tool/editor_execute/error.rs` 、`agent/tool/cocos_execute/error.rs` 、`agent/tool/prepare_game_art/error.rs` 、`agent/generation/canvas_generation.rs` (并发测试改用 `Result` )、`agent/runtime_state.rs` 、`agent/direct_runtime/mod.rs` ;同步修正 `docs/technical/【技术方案】AI游戏创作智能体App实施计划-2026-06-24.md` 的统一事件字段表与应用日志两行口径。
- 验证:`cargo check --bin genarrative-ai-game-creator-shell --tests` 通过(无新增警告);Windows 专属的 Cocos / Unity / Godot 执行路径在 Linux 上临时去掉 `#[cfg(all(windows, …))]` 的 `windows` 条件后,用 `cargo check --features cocos-editor-execute,unity-editor-execute,godot-editor-execute --tests` 交叉编译校验通过,随后原样还原(没有 Windows 真机构建);`cargo test --bin genarrative-ai-game-creator-shell -- agent::` 951 passed / 0 failed( 5 ignored);`-- agent::direct_tool_bridge:: agent::direct_tools_mcp:: agent::runtime_error::` 73 passed; `-- agent:: tests::project::` 1076 passed / 2 failed,两条都是并行负载下的已知 flake(`agent::runtime_actions::provider_request_builders::tests::art_director_request_exposes_canvas_only_for_the_keyed_owner_route` 与 `tests::project::background_agent_runtime_can_generate_platform_art_asset` ),单跑各自通过;`npm run check:encoding` 、`git diff --check` 通过。
## 2026-09-30 合入 master 时把 Claude Agent SDK sidecar 归位到随包资源准备步骤
- 背景:master `fb130d184` 新增 `cc` 执行模式与 Claude Agent SDK sidecar, sidecar 的 staging 写在 `build.rs` (构建期 `remove_dir_all` + 从 `node_modules/@anthropic-ai/**` 复制 `resources/claude-agent` ),同时把 `resources/claude-agent` 映射进**基线** `tauri.conf.json` 。本分支的 M1– M3( issue #519 )已把「构建期写随包资源」定性为结构问题,合入时必须按同一套架构落地,不能把写入分支带回来。