DXM v1.2.0
更新日志
DXM v1.2.0 把“任务目标决定交付层级”落成可校验的完成门:
- 所有可写任务先建立 lightweight run,锁定原始目标、范围、outcomes、baseline impact、风险和所需证据;小修保持 run-only。
- completion receipt 升级到 v2,通过 run ID 与 SHA-256 绑定本次任务,不能再复用旧 baseline 证据或自行缩小 requirements。
- 运行态声明必须提供新鲜 structured observation;source-only 必须明确未验证边界,不能宣称已经生效或上线。
- high-risk 发布、部署等任务必须由不同 Agent 独立复核,并 hash-bind canonical review artifact。
- 加固 review 文件替换、baseline pass-padding、Windows run ID/大小写别名、敏感错误回显和 legacy receipt 模式混用。
验证
python -B -m unittest discover -s tests -v:共 197 项,196 项通过,1 项因 Windows 目录 symlink 权限不足跳过。- source 与 installed packaged self-test:PASS。
- source 与 installed validator:均报告
dxm-validator 1.2.0 contract=2 baseline-schema=1 run-schema=1 receipt-schema=2。 - source 与 installed audit、canonical run、上一任务 v2 receipt:PASS。
- installed core 12/12 文件与源码 SHA-256 manifest 一致。
- 独立第二 Agent 发布审查、
git diff --check、UTF-8/乱码/秘密扫描:PASS。
已知限制与迁移
- 已打开的 Codex 会话可能缓存旧 skill,新任务或重启后才能可靠加载新版规则。
- contract marker 1 的既有项目会被新版 audit 判为
PARTIAL,需要非破坏式刷新 managed blocks;baseline 数据无需升版。 - 本地完成门不提供签名服务、强制命令包装器或 append-only ledger。