v1.3.4 — 🏪 组织能力市场(L3 五环)+ 🛡️ SkillScan 安全门
🏪 协作成果像内部应用商店一样流转——Skill/Agent/流程可发布、可评分、可退役,第三方 Skill 先过安全门。
🔨 核心变更
🏪 L3 组织能力市场
- 五环闭环:发布→发现→调用→评价→养护(6 个 market MCP tool:publish / search / invoke / rate / retire / harvest_rule)
- 评分公式 trust × 评价 × log(调用量+1)——高频高价值能力自然上浮
🛡️ SkillScan 安全门
- 第三方 Skill 发布/安装双触发静态扫描(注入/越权/泄漏检测)
- 三态判定:DANGEROUS 拦截 / SUSPICIOUS 人工确认 / SAFE 放行
📊 评估体系三步
- 真实差评自动提炼规则候选 → Benchmark 评测 → 业务方评审晋升生产回路
🔌 编排层与执行层分离
- ExecutionBackend 接口 + DSH 执行后端接入(rc 版本守卫自动回退 LangGraph,正式版发布后自动切换)
📜 市场审计
- DecisionKind 加 MARKET 市场动作专用分型 + daemon 双巡检(目录日更 + 健康周检)
🔒 BugFix(上版遗留)
- fresh-eyes 4 轮审查 47 项修复(文档漂移/假绿/叙事统一)
⚠️ 破坏性变更
- MCP 工具数 42→48(新增 6 个:market_publish / market_search / market_invoke / market_rate / market_retire / market_harvest_rule)
DecisionKind新增'MARKET'枚举值(engine/audit/src/decision-schema.ts)——switch 全枚举的 TS 消费者需补分支- orchestrator 新导出
ExecutionBackend接口 +createExecutionBackend()工厂(纯新增,无删除)
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 2235 tests 全绿 ✅ |
| acceptance-test | 202/202 场景全绿 ✅ |
| shellcheck | 零 error ✅ |
| check-version | 71/71 全绿 ✅ |
| 回归检查 | 83 维度 ✅ |
| release-gate | verdict=PASS ✅ |
| fresh-eyes | 6 轮独立审查 ✅ |
📖 详细开发日志