732900b696
一并落地评审的三个 P2: 1. 冷启动宽限:重连配额按「本进程是否已连通过 worker」分档(AppState 级 标记,收到任意 HTTP 响应即算)。首连前 flat 升级为完整序列 22.5s、 complex 追加 8×5s 至约 62.5s,覆盖主机开机竞态与慢开机;首连后回落 flat ≤1.5s / complex 22.5s 保持运行中途快速收口。档位单次调用内锁定。 2. 安全不变量测试:TCP 已 accept、未回任何 HTTP 字节即断开 → 不得发起 第二次连接,以 mock listener accept 计数证明;另补冷启动档 flat 跨过 超出常规配额监听空窗的集成测试。 3. 文档契约全局一致:设计摘要表 / 实施步骤 / 运维文档 / 外部生成方案 / 编辑器专题 / 前端画布方案中的旧禁令统一改为「不重试已被 worker 接收 的内部 RPC(连接从未建立时按 §5.1 有界重连)」;数据契约澄清计量单位 (重连只增加连接尝试次数,不产生第二次被接收的 RPC)并写明分档配额; decision-log 追加 2026-07-23 决策条目(含 Windows 平台差异)并在两条 历史更正处补指针。 Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
文档总览
docs/ 只把当前融合文档和仍在维护的专题文档作为实现依据。旧创作模板、旧创作入口及其专属服务文档仅保留为历史材料,不再要求继续实现或兼容。
必读入口
团队长期约定、决策、流程和排障摘要统一从 项目记忆入口 读取。代码、当前融合文档与项目记忆冲突时,以代码和最新融合文档为准。
当前专题
图片编辑器与 Agent
- 图片画布编辑器 MVP 接入方案
- 图片画布编辑器前端拆分计划
- 画布 Agent 对话面板
- 画布 Agent 会话消息存 OSS
- 图片画布撤销范围与操作提示方案
- 浏览器内 AI Web 工程沙箱预览
- AI Web 工程 Runner 安全模型
后端与公开数据
- 外部生成 Worker 化方案
- BgFilter 受限资源调度方案(同步内部 HTTP 原地等待版)
- 统一公开作品 Read Model 设计
- 外部 OpenAPI 与 API Key 接入方案
- SpacetimeDB 连接池取消安全
后台、宿主壳与运维
- Dashboard 运营看板方案
- 后台多账号与 Tab 访问权限
- 宿主壳能力统一协议
- Expo React Native 与 Tauri 宿主壳方案
- Pingora 独立网关试点
- 本地 SSH 服务器管理面板
测试与协作
历史文档边界
- 旧创作模板、旧创作入口、旧运行态和旧素材生成方案不再从本页索引,也不再作为修复目标。
maincloud、旧 Node/Express/PostgreSQL/Go 后端和人工spacetime --root-dir口径均已废弃。- 历史文档不得覆盖当前融合文档、代码契约或
docs/project-memory/shared-memory/decision-log.md中更新的决策。
命名规则
后续新增 Markdown 文档文件名使用 【标签名】中文标题-日期.md。历史文件不做无关批量重命名;本次涉及的旧文档可直接删除或在当前入口中取消引用。