5fa662be30
retry 强判据必须排在全部分支之前。plan 分支原先排在 delegated 与 autonomous-game-build 之后,两支都能绕开 reject_supervisor_plan_root_retry_without_identity: 一是 plan source 配伪造 parent 会落 delegated 支,直接返回 agent-delegate-retry,强判据根本不执行。二是 binding.source 是 plan 配 autonomous profile 会落 autonomous 支,因 plan 在可信集合内而被原样取回, 复活启动路径 reject_supervisor_plan_autonomous_profile 明令禁止的组合。 两者都要 durable 状态先畸变才可达,但强判据存在的意义正是对畸变状态 fail closed。守卫提到函数开头无条件执行,合法 plan 根 run 对它恒真; plan 分支不再重复读 durable 状态。autonomous 支另加一次 reject_supervisor_plan_autonomous_profile,兜住顶部守卫按 task.source 判定所挡不住的那一种。回归已用变异测试确认去掉任一守卫即变红。 __all_agents__ 身份哨兵改为编译期约束。四个不带 agentId 的 wrapper 会以 哨兵跳过按身份的工具面收窄与原始工具 identity 复核,M1A-2 之后调用点只剩 测试,但将来新增生产调用点漏改是静默拿全量目录而非编译失败。四个 wrapper 与对应 re-export 一并加 cfg(test)。该哨兵已扩散到两个文件,是正在复制的 模式而非单点遗留。 订正 M1A-3 决策条里「agent-background-task 唯一构造点」的错误结论: task_start 与 recovery_scan 各还有一处同形状的空 source 兜底,且 recovery_scan 那条不经过 plan 根强判据。经复核有意不改,理由随条记录。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
文档总览
docs/ 只把当前融合文档和仍在维护的专题文档作为实现依据。旧创作模板、旧创作入口及其专属服务文档仅保留为历史材料,不再要求继续实现或兼容。
必读入口
- Agent 工作入口与执行准则
- 当前产品与工程约束
- server-rs 与 SpacetimeDB 数据契约
- 平台入口与玩法链路
- 本地开发验证与生产运维
- AI 游戏创作项目开发工作台 PRD
- AI 游戏创作智能体 App 实施计划
- 客户端素材创作无限画布阶段一合同
团队长期约定、决策、流程和排障摘要统一从 项目记忆入口 读取。代码、当前融合文档与项目记忆冲突时,以代码和最新融合文档为准。
当前专题
AI 游戏创作与 Agent Runtime
图片编辑器与 Agent
- 客户端素材创作无限画布阶段一合同
- 图片画布编辑器 MVP 接入方案
- 图片画布编辑器前端拆分计划
- 图片画布游戏场景生成链路
- 画板音乐生成入口设计
- SFX 生成优化 V2.0 任务拆解
- SFX 生成优化 V2.0 T6 测试与发布门禁
- 音频生成 Composer 恢复共享分流方案
- BGM 提示词优化 T6 测试与发布门禁
- 画布 Agent 对话面板
- 画布 Agent 会话消息存 OSS
- 图片画布撤销范围与操作提示方案
- 浏览器内 AI Web 工程沙箱预览
- AI Web 工程 Runner 安全模型
后端与公开数据
- 外部生成 Worker 化方案
- BgFilter 受限资源调度方案(同步内部 HTTP 原地等待版)
- 统一公开作品 Read Model 设计
- 外部 OpenAPI 与 API Key 接入方案
- SpacetimeDB 连接池取消安全
后台、宿主壳与运维
- Dashboard 运营看板方案
- 后台多账号与 Tab 访问权限
- 宿主壳能力统一协议
- Expo React Native 与 Tauri 宿主壳方案
- Pingora 独立网关试点
- 本地 SSH 服务器管理面板
测试与协作
历史文档边界
- 旧创作模板、旧创作入口、旧运行态和旧素材生成方案不再从本页索引,也不再作为修复目标。
maincloud、旧 Node/Express/PostgreSQL/Go 后端和人工spacetime --root-dir口径均已废弃。- 历史文档不得覆盖当前融合文档、代码契约或
docs/project-memory/shared-memory/decision-log.md中更新的决策。
命名规则
后续新增 Markdown 文档文件名使用 【标签名】中文标题-日期.md。历史文件不做无关批量重命名;本次涉及的旧文档可直接删除或在当前入口中取消引用。