Files
Genarrative/docs
suzmii 78e4fbdfe4
Project CI / Frontend tests (pull_request) Successful in 3m55s
Project CI / Backend tests (pull_request) Failing after 4m29s
Project CI / Native shell tests (pull_request) Failing after 5m56s
Project CI / Repository checks (pull_request) Successful in 3m21s
修复 AGC Windows ACL 提权与文件访问边界
修复自定义 --config-dir 的 ACL 提权 scope 传递

增加 native picker 路径 provenance 与短期授权

拒绝 symlink、junction 和 Windows reparse point 递归

统一 metadata/read 前 ACL 准备并补强新建文件失败清理

修复 UAC 授权票据独占句柄导致的共享冲突

同步 AGC Windows ACL 技术方案与安全回归测试
2026-08-30 18:02:31 +08:00
..
2026-07-17 21:03:15 +08:00

文档总览

本目录只把当前实现依据、公开契约和仍在维护的专题合同作为入口。代码、当前文档与项目记忆冲突时,以当前代码和最新专题文档为准;未列入下表的材料不作为实现依据。

必读入口

  1. Agent 工作入口与执行准则
  2. 当前产品与工程约束
  3. server-rs 与 SpacetimeDB 数据契约
  4. 本地开发验证与生产运维
  5. 项目记忆入口

当前产品与平台

AI 游戏创作与 Agent Runtime

图片画布与媒体

后端、运维与测试

维护规则

  • 当前文档只保留稳定合同、公开契约和仍在推进的专题;一次性计划、实施记录和已关闭实验完成后删除或融合,不再长期堆积。
  • docs/project-memory/shared-memory/ 只保存长期有效的概览、决策、流程和踩坑;plans/todos/ 仅保存仍开放且有明确下一门禁的事项。
  • 修改 /api/external/v1 必须同步 OpenAPI 和契约测试;修改 SpacetimeDB schema 必须同步 migration、表目录、绑定和 schema 检查。
  • 旧模板、旧公开作品、旧运行态和旧后端路线不因历史源码或数据表仍存在而恢复入口。
  • 新增 Markdown 使用 【标签名】中文标题-YYYY-MM-DD.md 命名;不要把个人配置、密钥、Token、日志或构建产物写入文档。