lhk229 2e6c0e7ac2 立项策划根 run 的工具面收窄成 7 个原生工具的 exact allowlist
plan 根 Supervisor 此前拿到的是未按身份收窄的全量注册表:43 个原生工具外加
项目 MCP 目录。其中约 36 个在这条链路上根本执行不了——写入、补丁、删除、
命令、预览、画布、任务图、记忆、黑板、agent.spawn_isolated、
agent.route_manifest、agent.schedule_ready 都会被执行层拒绝。

广告一个执行不了的工具不是中性的。M1A-4 已经实测到同类后果:上下文里残留的
专业角色目录让 Supervisor 照着发起 agent.delegate,被拒后再没能自行改回
project-planning,整个 run 空转到预算耗尽。工具面同理——本链路的策划内容全部
由 project-planning 子 Agent 生产,Supervisor 手里多一个写文件或跑命令的入口,
就多一条它自己下场干活的诱导路径。

allowlist 定为 user.input_request、file.read、agent.delegate、
agent.goal_contract、agent.acceptance_update、agent.action_history、
agent.run_status,加上两个协议控制函数。后三个原生工具只为 §13.0 的审批前置
取证门存在(分页读 game/fast_gdd.md 并列出全部分页 actionId);file.list 一并
砍掉,取证路径是固定的,不需要列目录。

实现沿用 restrict_plan_root_goal_contract_schema 已有的后置收窄形状,而不是给
build_agent_runtime_native_function_tools_for_agent 加参数:两处调用点本来就在
`if plan_root` 里,改动面更小,也不会波及其它 lane 的目录构建。

收窄写成交集而非断言。协议修复路径会先整份重建目录再按场景收窄,其中
restrict_agent_runtime_supervisor_collaboration_repair_tools 硬要求目录里存在
agent.spawn_isolated;plan 根这一遍必须排在所有分支收窄之后取交集,早于分支
会让那条检查失败,晚于分支才能保证任何修复轮都不把被裁掉的 36 个工具重新广告
回去。

回归断言写成精确集合而不是「不包含某几个」,将来往注册表加工具不会静默漏进
plan 根;同时断言 MCP 前缀工具不残留、收窄确实裁掉了东西(否则测试是空跑)。
已变异验证。

本次只改广告目录。提示词头部仍按全量注册表拼工具清单,二者的一致性由紧随其后
的 prompt 提交收口——单独看这一笔存在「合同说有、请求里没有」的过渡态。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-21 04:49:48 +00:00
2026-08-08 16:18:45 +08:00
2026-08-17 12:42:29 +08:00
2026-08-15 18:30:08 +08:00
2026-06-13 16:22:18 +08:00
2026-08-20 11:48:29 +00:00
2026-07-17 22:07:52 +08:00
2026-04-26 18:06:23 +08:00
2026-07-07 14:04:08 +08:00
2026-07-16 18:33:06 +08:00
2026-05-08 17:58:33 +08:00
2026-08-10 20:14:30 +08:00
2026-07-08 17:35:45 +08:00
2026-07-17 22:07:52 +08:00
1
2026-05-14 14:21:17 +08:00
2026-07-23 18:06:29 +08:00

AI Native Visual RPG

一个以“AI 叙事 + 本地规则 + 像素演出”为核心的视觉 RPG 原型。

当前已经具备这些主要能力:

  • 世界与角色选择
  • AI 剧情推进与流式对话
  • 战斗演出、NPC 战斗、切磋
  • NPC 交易、送礼、求助、招募
  • 宝藏交互
  • 同伴跟随与战斗
  • 游戏主流程内嵌的角色资产工坊、自定义世界实体编辑与角色形象编辑
  • 自动存档与继续游戏

运行

前置条件:

  • Node.js
  • Rust / Cargo
  • SpacetimeDB CLI

安装依赖:

npm install

准备环境变量:

  • 复制 .env.example.env.local
  • 填入 LLM_API_KEY / ARK_API_KEY
  • 按需设置 VITE_LLM_MODEL
  • 如需启用阿里云短信验证码登录,填写 ALIYUN_SMS_ACCESS_KEY_IDALIYUN_SMS_ACCESS_KEY_SECRET,并确认 SMS_AUTH_PROVIDER="aliyun"
  • 本地联调短信登录时,建议将 VITE_AUTH_ALLOW_DEV_GUEST 设为 false,避免开发模式自动进入游客账号而跳过登录页
  • 如需打印完整 prompt/output,可把 VITE_LLM_DEBUG_LOG 设为 true

启动开发环境:

npm run dev

补充说明:

  • npm run dev 会启动 SpacetimeDB standalone、独立 bgfilter-worker、Rust api-server、主站 Vite 与后台 Vite,适合完整联调;内部 worker ready 后才启动 API。
  • 主站默认地址是 http://127.0.0.1:3000,后台可从 http://127.0.0.1:3000/admin/ 进入,也可直连 http://127.0.0.1:3102
  • 五个模块可独立启动:npm run dev:spacetimenpm run dev:api-servernpm run dev:bgfilter-workernpm run dev:webnpm run dev:admin-web;其中 dev:api-server 会安全带起同 runner 的 BgFilter worker 依赖。
  • 如需自动刷新后端模块,使用 npm run dev -- --watch;其中 spacetime-module 改动后只会重新发布模块,不会重启 standalone,Rust 源码改动会把 api-serverbgfilter-worker 作为一个组合单元重启。主站和后台前端源码变化交给 Vite 自身 HMR,不由外层 watcher 重启。非 watch 模式下可在 npm run dev 终端输入 rs api-serverrs bgfilter-workerrs webrs admin-webrs spacetimers all,其中 rs spacetime 也是只重新发布模块。

构建生产包:

npm run build

常用检查

类型检查:

npm run lint

编码检查:

npm run check:encoding

内容引用校验:

npm run check:data

编辑器 override 校验:

npm run check:overrides

关键内容 smoke 检查:

npm run check:smoke

一键内容检查:

npm run check:content

主要结构

主运行时:

主流程内嵌编辑能力:

核心数据:

文档入口

docs/ 已在 2026-05-15 完成压缩整理,旧 PRD、设计、审计、阶段计划和技术流水账不再作为实现依据。当前只读取:

S
Description
叙世
Readme 1 GiB
Languages
Rust 54.2%
TypeScript 26.9%
JavaScript 9.6%
Java 3.4%
Go 2.9%
Other 2.7%