deae1e08ce
对 2026-08-14「M1C-0 合入复核」留下的三条前置逐条读实代码后定稿: ① barrier:补,且必须是独立的第六个计数 user_revision_pending_count。 不能并进 repair_required_count——它带 repair_of_delegation_id.is_none() 只算原始委派,而用户第 2 次修订的父节点自身就是 repair 节点,并进去会让 第 2 次及以后的修订全部不阻塞。判据形状照 user_input_required_count。 另有四处逐字段读 barrier 的调用点不走 is_clear(),加字段不会自动传播。 ② 正向一致性:复用 EvidenceReady 的三条客观证据约束,并把该处 if/else-if 链改成穷尽 match;但不得更严——该函数在每次读取时都跑,过严会把写入方的 一个 bug 变成 delivery 永久读不出来。同时订正:这不是既有漏洞,唯一派生点 产不出该变体,约束的是 M1C-1 引入的第二个写入方。 ③ 前向兼容粒度:订正 08-14 自己写的「二选一」——「单条跳过并告警」不安全, barrier 是计数,跳过一条损坏的 Dispatched 记录会让 Supervisor 在仍有未完成 委派时收束,把可用性故障换成正确性故障。改走第三条路(损坏仍整体锁死, 前向不兼容解析进显式 Unknown 并最大化阻塞),并另开 M1C-0b 承接——该改动 触及 master 已发布机制的所有读路径,不得塞进 M1C-1 的 diff。 另记两条比 08-14 更糟的事实:锁死半径是整个项目目录而非单个 run; .json.previous 备份只在 primary NotFound 时回退,损坏但存在的 primary 不回退。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
文档总览
docs/ 只把当前融合文档和仍在维护的专题文档作为实现依据。旧创作模板、旧创作入口及其专属服务文档仅保留为历史材料,不再要求继续实现或兼容。
必读入口
- Agent 工作入口与执行准则
- 当前产品与工程约束
- server-rs 与 SpacetimeDB 数据契约
- 平台入口与玩法链路
- 本地开发验证与生产运维
- AI 游戏创作项目开发工作台 PRD
- AI 游戏创作智能体 App 实施计划
- 客户端素材创作无限画布阶段一合同
团队长期约定、决策、流程和排障摘要统一从 项目记忆入口 读取。代码、当前融合文档与项目记忆冲突时,以代码和最新融合文档为准。
当前专题
AI 游戏创作与 Agent Runtime
图片编辑器与 Agent
- 客户端素材创作无限画布阶段一合同
- 图片画布编辑器 MVP 接入方案
- 图片画布编辑器前端拆分计划
- 图片画布游戏场景生成链路
- 画板音乐生成入口设计
- SFX 生成优化 V2.0 任务拆解
- SFX 生成优化 V2.0 T6 测试与发布门禁
- 音频生成 Composer 恢复共享分流方案
- BGM 提示词优化 T6 测试与发布门禁
- 画布 Agent 对话面板
- 画布 Agent 会话消息存 OSS
- 图片画布撤销范围与操作提示方案
- 浏览器内 AI Web 工程沙箱预览
- AI Web 工程 Runner 安全模型
后端与公开数据
- 外部生成 Worker 化方案
- BgFilter 受限资源调度方案(同步内部 HTTP 原地等待版)
- 统一公开作品 Read Model 设计
- 外部 OpenAPI 与 API Key 接入方案
- SpacetimeDB 连接池取消安全
后台、宿主壳与运维
- Dashboard 运营看板方案
- 后台多账号与 Tab 访问权限
- 宿主壳能力统一协议
- Expo React Native 与 Tauri 宿主壳方案
- Pingora 独立网关试点
- 本地 SSH 服务器管理面板
测试与协作
历史文档边界
- 旧创作模板、旧创作入口、旧运行态和旧素材生成方案不再从本页索引,也不再作为修复目标。
maincloud、旧 Node/Express/PostgreSQL/Go 后端和人工spacetime --root-dir口径均已废弃。- 历史文档不得覆盖当前融合文档、代码契约或
docs/project-memory/shared-memory/decision-log.md中更新的决策。
命名规则
后续新增 Markdown 文档文件名使用 【标签名】中文标题-日期.md。历史文件不做无关批量重命名;本次涉及的旧文档可直接删除或在当前入口中取消引用。