父任务:OpenAlice 产品体验复用 #116。原生父子关系未设置,以正文互链为准。
用户授权:按平台 PRD 推进已盘点能力,派给 Luna 实施,当前根任务负责独立验收。范围依据 docs/research/openalice-capability-gaps.md;上游固定 52b51f29809178594b7b57bf666133829368b7b4,源码位于 D:/projects/opencli-Razormind/.git/research/OpenAlice,只读。
目标:提供可复用的报告阅读器供项目产物和 Inbox 共用:Markdown、表格、代码块/复制、普通文本、JSON、静态 HTML 的隔离展示,以及加载/空/错误/不支持类型反馈。
依赖与状态:独立就绪。接口采用 props 输入正文和类型,暂不依赖后端。
实施约束:先审 OpenAlice FileContentView/MarkdownContent/HtmlReportView 及现有依赖,优先用 Marked/DOMPurify/highlight.js 等原始库,经实际许可核对后使用,不自己写解析器/清洗器,不静默复制 AGPL 源码。所有实现要最终接进产品,不能只留 demo;产品接线由后续任务承担。
验收:浏览器证明 Markdown/表格/代码可读,复制有效,窄屏无横向页面溢出;HTML 脚本、表单、外部网络/导航和事件处理被隔离,内容不能获得父页面权限;恶意 Markdown 链接不能执行;组件可直接被业务页面引入。至少有渲染和恶意内容行为测试。
放置合同:
- contractRepo: 2233admin/opencli-Razormind,本 Issue 标题必须为“feat(openalice): 统一报告阅读与安全预览”。
- executionRepo: 2233admin/opencli-Razormind。
- worktree: D:/projects/opencli-openalice-reports-20260906;分支 codex/openalice-reports-20260906;初始源基线 08f0c9f(工作区代码的本地快照,未推送)。依赖任务开工时以协调者记录的整合基线替代。
- ownedPaths: frontend/components/artifacts/、frontend/lib/artifacts/report-content.ts、frontend/e2e/report-content.spec.mjs、frontend/scripts/check-report-content.mjs;frontend/package.json 与对应锁文件仅为本阅读器确需依赖。不得编辑其他业务页面或全局 shell。
- delivery: 当前协调任务的原生 Agent 交付消息,附本分支唯一提交 SHA、文件清单、测试命令/结果、失败/未运行/缺口与来源说明;不得自行推送/合并主分支或改变 Issue 状态。
共享约束:你不是唯一执行者。只在指定 worktree/ownedPaths 工作,不撤销他人改动;遇到依赖或权限模型意外复杂度向协调者报告,不扩范围。不得改浏览器账户功能和真实业务数据库/运行容器。读取仓库及 frontend AGENTS.md。优先复用现有依赖/模块;不把 OpenAlice 与本项目的 Workspace 当成同一领域对象。任何直接上游源码复制须先记录具体许可,不静默改仓库许可。
验收责任:执行者先自测,协调者复跑权限和完整用户链路;子任务完成不代表父任务完成。
父任务:OpenAlice 产品体验复用 #116。原生父子关系未设置,以正文互链为准。
用户授权:按平台 PRD 推进已盘点能力,派给 Luna 实施,当前根任务负责独立验收。范围依据 docs/research/openalice-capability-gaps.md;上游固定 52b51f29809178594b7b57bf666133829368b7b4,源码位于 D:/projects/opencli-Razormind/.git/research/OpenAlice,只读。
目标:提供可复用的报告阅读器供项目产物和 Inbox 共用:Markdown、表格、代码块/复制、普通文本、JSON、静态 HTML 的隔离展示,以及加载/空/错误/不支持类型反馈。
依赖与状态:独立就绪。接口采用 props 输入正文和类型,暂不依赖后端。
实施约束:先审 OpenAlice FileContentView/MarkdownContent/HtmlReportView 及现有依赖,优先用 Marked/DOMPurify/highlight.js 等原始库,经实际许可核对后使用,不自己写解析器/清洗器,不静默复制 AGPL 源码。所有实现要最终接进产品,不能只留 demo;产品接线由后续任务承担。
验收:浏览器证明 Markdown/表格/代码可读,复制有效,窄屏无横向页面溢出;HTML 脚本、表单、外部网络/导航和事件处理被隔离,内容不能获得父页面权限;恶意 Markdown 链接不能执行;组件可直接被业务页面引入。至少有渲染和恶意内容行为测试。
放置合同:
共享约束:你不是唯一执行者。只在指定 worktree/ownedPaths 工作,不撤销他人改动;遇到依赖或权限模型意外复杂度向协调者报告,不扩范围。不得改浏览器账户功能和真实业务数据库/运行容器。读取仓库及 frontend AGENTS.md。优先复用现有依赖/模块;不把 OpenAlice 与本项目的 Workspace 当成同一领域对象。任何直接上游源码复制须先记录具体许可,不静默改仓库许可。
验收责任:执行者先自测,协调者复跑权限和完整用户链路;子任务完成不代表父任务完成。