v1.3.6 — 🔌 引擎接口外化与机器审阅
🔌 模型层的产出第一次能标准化进约束层——workflow / ontology / 自定义 Agent / 后训练模型,三个数据接口 + 一个代码接口,进来就被审计、被约束、被追踪。
🔨 核心变更
📥 三个数据接口(进)
- Workflow 标准格式 + 运行容器(workflow_submit,含 merge_criteria/approver 审阅协议字段——workflow 升级为变更提案)
- Ontology 注册(ontology_import:校验→注册→D1-D5 审计留痕,失败可回滚)
- 模型注册 + 灰度切换(model_register / model_switch / model_unregister:评测→注册→灰度→晋升全流程审计 + 强制人审)
🧩 SubAgent 托管 SDK(代码接口)
- harness.wrap() 一行包装,自定义 LangGraph Agent 自动获得审计/审批/身份/Trace(createReactAgent 与纯 StateGraph 双形态)
🏋️ 训练协议 + 预算控制
- 双栈契约(job.json 单文件 / stdout JSON 行回报 / SIGINT 优雅退出)+ train_budget 超预算自动暂停人审
🧭 路由决策可解释性
- EndpointProfile 能力画像 + route-policy.yml 偏好策略 + routeReason 结构化理由链——路由决策从黑盒变可追问
✅ 机器可判定验收
- define_acceptance / check_acceptance 两个 MCP tool(复用 Benchmark 判定引擎),任务创建时附验收条件
🛡️ 可靠性五件
- FORGE worktree 隔离(审查 worker 与主仓物理分离)/ 双闸验证(postToolCall 副作用复查)/ Agent 疲劳度检测 / 分级降级梯队 / decisions.jsonl 五分类
🔌 DSH 执行后端补全
- runCordisAgent 对照正式版 Cordis API 重写 + Trajectory 采集 PoC(正式版发布前版本守卫拦截属预期)
🔒 BugFix(上版遗留 + 发版后 hotfix)
- fresh-eyes run-03:prompt 层脱敏补 Stripe sk_live_/sk_test_(与 tool 层同源)/ 漏洞报告渠道改 Security Advisory 单通道
- FORGE:两轮假 FAIL 根治(exit 语义归一化 + PROJECT_ROOT 注入)/ 两轮假 PASS 根治(零 commit 收敛拦截)
- 发版后 hotfix:ECDH 私钥 32 字节定长契约(前导零补齐 + 2000 次采样锁)
⚠️ 破坏性变更
- MCP 工具数 52→60(新增 8 个:workflow_submit / ontology_import / model_register / model_switch / model_unregister / train_budget / define_acceptance / check_acceptance)
- market_* → commons_* 更名:market_publish/search/invoke/rate/harvest_rule/retire → commons_*,DecisionKind.MARKET → COMMONS——不做 alias,data/market/ 旧数据随版本废弃
- DecisionWhy 新增可选 routeReason 字段(老日志不受影响,穷举 switch 需兼容缺省)
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 2515 tests 全绿 ✅ |
| acceptance-test | 222/222 场景全绿 ✅ |
| shellcheck | 零 error ✅ |
| check-version | 72/72 全绿 ✅ |
| 回归检查 | 87 维度 ✅ |
| release-gate | verdict=PASS ✅ |
| fresh-eyes | 2 轮独立审查 ✅ |
📖 详细开发日志