-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathprogress.html
More file actions
281 lines (259 loc) · 59.7 KB
/
Copy pathprogress.html
File metadata and controls
281 lines (259 loc) · 59.7 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
<!doctype html>
<html lang="zh-CN">
<head>
<meta charset="utf-8" />
<meta name="viewport" content="width=device-width, initial-scale=1" />
<title>开发进度跟踪 · CodeIsCheap</title>
<link rel="stylesheet" href="assets/styles.css" />
</head>
<body>
<header class="site-header"><div class="header-inner"><a class="brand" href="index.html"><span class="brand-mark">C</span>CodeIsCheap</a><nav class="site-nav" aria-label="文档导航"><a href="index.html">总览</a><a href="product.html">产品</a><a href="capture.html">采集</a><a href="architecture.html">架构</a><a href="security.html">安全</a><a href="experience.html">体验</a><a href="agent-connections.html">接入</a><a href="delivery.html">交付</a><a href="development-plan.html">计划</a><a href="release.html">发布</a><a href="internationalization.html">国际化</a><a href="progress.html" aria-current="page">进度</a></nav></div></header>
<div class="page">
<main>
<p class="eyebrow">09 · Progress Tracker</p>
<h1>开发进度跟踪</h1>
<p class="lead">本页是项目状态的单一入口。开发计划定义“应该做什么”,本页只记录“当前做到哪里、是否健康、下一步是什么”。</p>
<div class="meta-grid">
<div class="meta-item"><span>工程进度</span><strong>86%</strong></div>
<div class="meta-item"><span>当前阶段</span><strong>发布就绪与真实验收</strong></div>
<div class="meta-item"><span>当前迭代</span><strong>S5 / S7 / S8 / S9 · 进行中</strong></div>
<div class="meta-item"><span>最后更新</span><strong>2026-07-22</strong></div>
</div>
<div class="decision"><strong>当前结论</strong>产品功能、安全支持和发布机制已形成闭环;Beta 指标已具备本地无内容采集、随机去重 ID、严格离线聚合和最小样本门槛,但仍需真实参与者数据关闭 readiness。下一步完成真实取样、发布/回滚、管理员矩阵、屏幕阅读器和独立安全评审。</div>
<h2 id="usage">1. 更新规则</h2>
<ol>
<li>任务状态只使用:<span class="status">Not started</span> <span class="status active">In progress</span> <span class="status blocked">Blocked</span> <span class="status done">Done</span> <span class="status">Deferred</span>。</li>
<li>每个任务必须有 owner、目标日期、完成百分比和一句话备注。</li>
<li>百分比按可验收产物计算,不按已投入时间估算。</li>
<li>出现阻塞当天登记;解除后保留原因与处理结果。</li>
<li>每周更新一次里程碑、风险、质量指标与总体判断。</li>
</ol>
<p class="note">维护方式:直接编辑本 HTML 中对应表格。任务定义和完成标准以 <a href="development-plan.html">开发计划</a> 为准,避免在两个页面重复修改范围。</p>
<h2 id="health">2. 项目健康度</h2>
<div class="table-wrap"><table><thead><tr><th>维度</th><th>状态</th><th>判断</th><th>行动</th></tr></thead><tbody>
<tr><td>范围</td><td><span class="status done">Green</span></td><td>MVP 边界与非目标明确</td><td>变更必须进入范围评审</td></tr>
<tr><td>进度</td><td><span class="status active">Amber</span></td><td>显式代理协议矩阵完成,团队与完整排期未确认</td><td>推进 CAP-005 证书生命周期</td></tr>
<tr><td>质量</td><td><span class="status done">Green</span></td><td>本地与 Windows、macOS、Linux CI 全部通过</td><td>继续保持 fmt、test、clippy 为 PR 门槛</td></tr>
<tr><td>安全</td><td><span class="status active">Amber</span></td><td>SEC-001/002 已闭环,IPC ACL 与仓库供应链门禁已落地,Threat Model v1 待独立评审</td><td>指定 reviewer;完成签名更新与发布验收</td></tr>
<tr><td>资源</td><td><span class="status active">Amber</span></td><td>角色建议明确,实际 owner 未确认</td><td>启动前完成角色分配</td></tr>
</tbody></table></div>
<h2 id="milestones">3. 里程碑</h2>
<div class="table-wrap"><table><thead><tr><th>ID</th><th>里程碑</th><th>权重</th><th>进度</th><th>状态</th><th>目标</th><th>Owner</th></tr></thead><tbody>
<tr><td class="task-id">M0</td><td>Discovery 与技术验证</td><td>5%</td><td><div class="progress-track"><div class="progress-value" style="width:95%"></div></div> 95%</td><td><span class="status active">In progress</span></td><td>W2</td><td>TBD</td></tr>
<tr><td class="task-id">M1</td><td>基础设施与加密数据链路</td><td>15%</td><td><div class="progress-track"><div class="progress-value" style="width:95%"></div></div> 95%</td><td><span class="status active">In progress</span></td><td>W4</td><td>Codex / TBD</td></tr>
<tr><td class="task-id">M2</td><td>Gateway 与双厂商闭环</td><td>20%</td><td><div class="progress-track"><div class="progress-value" style="width:100%"></div></div> 100%</td><td><span class="status done">Done</span></td><td>W8</td><td>Codex / TBD</td></tr>
<tr><td class="task-id">M3</td><td>显式代理、安全与恢复</td><td>20%</td><td><div class="progress-track"><div class="progress-value" style="width:75%"></div></div> 75%</td><td><span class="status active">In progress</span></td><td>W12</td><td>Codex / TBD</td></tr>
<tr><td class="task-id">M4</td><td>四厂商、Compare 与搜索</td><td>15%</td><td><div class="progress-track"><div class="progress-value" style="width:100%"></div></div> 100%</td><td><span class="status done">Done</span></td><td>W14</td><td>Codex / TBD</td></tr>
<tr><td class="task-id">M5</td><td>Public Beta 稳定性</td><td>15%</td><td><div class="progress-track"><div class="progress-value" style="width:30%"></div></div> 30%</td><td><span class="status active">In progress</span></td><td>W18</td><td>Codex / TBD</td></tr>
<tr><td class="task-id">M6</td><td>GA 发布</td><td>10%</td><td><div class="progress-track"><div class="progress-value" style="width:0%"></div></div> 0%</td><td><span class="status">Not started</span></td><td>W20</td><td>TBD</td></tr>
</tbody></table></div>
<p class="note">总体进度 = Σ(里程碑权重 × 里程碑完成度)。设计文档不计入工程完成度。</p>
<h2 id="streams">4. 工作流进度</h2>
<div class="table-wrap"><table><thead><tr><th>工作流</th><th>任务范围</th><th>进度</th><th>状态</th><th>Owner</th><th>本周重点</th></tr></thead><tbody>
<tr><td>架构与工程基础</td><td>ARC-001~004</td><td>100%</td><td><span class="status done">Done</span></td><td>Codex / TBD</td><td>保持 schema、事件与 command 契约同步</td></tr>
<tr><td>Desktop / Frontend</td><td>APP-001~008</td><td>98%</td><td><span class="status active">In progress</span></td><td>Codex / TBD</td><td>完成 Agent 真实配置验收、中英文跨平台截图、屏幕阅读器与首次捕获耗时</td></tr>
<tr><td>Capture / Network</td><td>CAP-001~007</td><td>88%</td><td><span class="status active">In progress</span></td><td>Codex / TBD</td><td>完成 macOS helper 真实故障矩阵;生产签名随发布凭据补齐</td></tr>
<tr><td>Prompt / Adapters</td><td>PAR-001~007</td><td>100%</td><td><span class="status done">Done</span></td><td>Codex / TBD</td><td>保持价格目录与 provider usage 映射可追溯</td></tr>
<tr><td>Data / Security</td><td>DAT-001~002、SEC-001~004</td><td>96%</td><td><span class="status active">In progress</span></td><td>Codex / TBD</td><td>完成正式签名制品与独立安全评审;第三方 WASI 插件属于后续范围</td></tr>
<tr><td>Test / Release</td><td>TST-001~004、REL-001~003</td><td>86%</td><td><span class="status active">In progress</span></td><td>Codex / TBD</td><td>收集真实 Beta 证据并逐项关闭九个人工/真实环境 gate</td></tr>
</tbody></table></div>
<h2 id="current-sprint">5. 当前迭代:S5 / S6</h2>
<p><strong>目标:</strong>完成恢复与安全闭环;协议、token、搜索和 Compare 已完成。</p>
<div class="table-wrap"><table><thead><tr><th>ID</th><th>任务</th><th>状态</th><th>进度</th><th>Owner</th><th>目标日期</th><th>备注</th></tr></thead><tbody>
<tr><td class="task-id">ARC-001</td><td>建立仓库与模块边界</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-21</td><td>Prompt IR、Gateway、Core、Desktop API、Capture IPC、sidecar 与恢复边界已建立;CODEOWNERS 明确安全敏感目录责任人</td></tr>
<tr><td class="task-id">ARC-002</td><td>建立 Windows/macOS CI</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-14</td><td>Windows、macOS、Linux PR 检查通过</td></tr>
<tr><td class="task-id">ARC-003</td><td>IPC、事件模型与 command schema</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>请求、响应、失败、完整度、耗时、乱序重放、生成式 schema 与桌面增量事件均已闭环</td></tr>
<tr><td class="task-id">ARC-004</td><td>完成关键 ADR</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-14</td><td><a href="decisions.html">Tauri、sidecar、SQLCipher、Prompt IR 与代理策略</a></td></tr>
<tr><td class="task-id">APP-001</td><td>Tauri 应用壳、窗口、托盘和权限配置</td><td><span class="status active">In progress</span></td><td>90%</td><td>Codex / TBD</td><td>2026-07-28</td><td>托盘、SQLCipher 惰性启动、加载失败重试与原生测试完成;真实运行恢复验收待完成</td></tr>
<tr><td class="task-id">APP-002</td><td>设计 tokens 与基础组件</td><td><span class="status active">In progress</span></td><td>90%</td><td>Codex / TBD</td><td>2026-07-28</td><td>三栏工作台、动态分栏、明暗主题、完整键盘导航、对话框焦点循环/恢复和组件测试已实现;屏幕阅读器人工验收待完成</td></tr>
<tr><td class="task-id">APP-003</td><td>实时 Capture 工作台</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>本地 Gateway、暂停/恢复、增量刷新及响应状态完成;1,000 条虚拟列表、筛选、键盘滚动与焦点保持通过验收</td></tr>
<tr><td class="task-id">APP-004</td><td>Request Inspector</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>Anatomy、Timeline、Raw 与元数据完成;JSON Pointer 和 SSE UTF-8 字节范围均可定位并高亮原始证据</td></tr>
<tr><td class="task-id">APP-005</td><td>Compare 与搜索</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-17</td><td>SQLCipher FTS 接入桌面搜索;双请求基准选择、消息/工具/参数结构 diff、文本 diff、交换、筛选与键盘取消均通过回归</td></tr>
<tr><td class="task-id">APP-006</td><td>设置、诊断与首次连接</td><td><span class="status active">In progress</span></td><td>98%</td><td>Codex / TBD</td><td>2026-08-25</td><td>Connection/Profiles/Metrics/Diagnostics/Updates 已完成;Profile 仅允许在暂停的 Gateway 中修改,支持 origin、最多 16 个精确 host、恢复默认和后端规范化回填;真实首次捕获与 Beta 样本待收集</td></tr>
<tr><td class="task-id">APP-007</td><td>中英文国际化</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-22</td><td><a href="internationalization.html">轻量 Locale Context、简体中文词典、系统语言检测、标题栏即时切换、localStorage 持久化和 html lang 同步已完成</a>;工作台、Inspector、Compare、导出、设置、诊断及可访问名称已覆盖,Prompt、Raw 和后端原始证据保持不变</td></tr>
<tr><td class="task-id">APP-008</td><td>多配置档与 Agent 托管接入</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-22</td><td><a href="agent-connections.html">Codex、Claude Code、Gemini CLI 使用原生可逆连接器;其余主流 Agent 统一使用可恢复系统代理与本地 CA</a>;设置页删除重复提供商预设</td></tr>
<tr><td class="task-id">CAP-001</td><td>实现 Local AI Gateway</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>OpenAI-compatible 本地端点保持双向流式、取消传播、头清理与稳定 502</td></tr>
<tr><td class="task-id">CAP-002</td><td>实现请求/响应 tee 与背压</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>有界前缀、非阻塞队列、截断/取消/降级指标和暂停控制通过集成测试</td></tr>
<tr><td class="task-id">CAP-003</td><td>打包 mitmproxy sidecar 与最小 addon</td><td><span class="status active">In progress</span></td><td>96%</td><td>Codex / Release Owner TBD</td><td>2026-08-25</td><td>三平台 bundle、manifest、SBOM、原子安装、Tauri 资源、运行时校验、最小环境、独立 readiness token 与 Windows Job Object/Unix 进程组清理完成;正式 Authenticode/Developer ID 制品待发布凭据</td></tr>
<tr><td class="task-id">CAP-004</td><td>显式代理与 TLS flow</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>桌面 sidecar、认证 IPC、模式与暂停控制、进程树清理、非目标 TLS 直通、gzip/brotli、SSE/NDJSON/JSON-seq 脱敏完成;真实 TLS+ALPN HTTP/2 客户端/服务端证明代理请求响应与直连基线一致</td></tr>
<tr><td class="task-id">CAP-005</td><td>证书生命周期</td><td><span class="status active">In progress</span></td><td>85%</td><td>Codex / TBD</td><td>2026-08-25</td><td>跨平台 CA 元数据、私钥权限与系统信任可核验;Windows CurrentUser ROOT 与 macOS User domain 均支持严格校验后的幂等安装/卸载,卸载前自动退出 Proxy;Admin/System 只读,真实交互验收待完成</td></tr>
<tr><td class="task-id">CAP-006</td><td>系统代理快照与 watchdog</td><td><span class="status active">In progress</span></td><td>92%</td><td>Codex / TBD</td><td>2026-08-25</td><td>Windows 桌面 Proxy 模式已接入 CurrentUser WinINet 事务、私有 journal、同一签名可执行文件 watchdog、活 owner 防误恢复和启动修复;sidecar 独立退出会按运行时代际安全回退 Gateway 并恢复代理;macOS 以静态逐参数 quote 的授权命令启动同一受校验可执行文件,持久 UID/PID 绑定控制连接覆盖正常退出与 owner 断连,root watchdog 覆盖 helper 崩溃;恢复事务保留 watchdog 直至解除成功,并对瞬态失败执行一次幂等重试;真实管理员交互与强杀矩阵待验收</td></tr>
<tr><td class="task-id">CAP-007</td><td>进程/应用归因与兼容诊断</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-18</td><td>应用标签/User-Agent/捕获模式归因及兼容诊断树完成;Windows/macOS/Linux Gateway 与 Proxy 均通过操作系统 TCP 连接精确匹配 PID,失败不推断,sidecar PID 不受信且临时端点不进入 Envelope、持久化或导出</td></tr>
<tr><td class="task-id">DAT-001</td><td>SQLCipher、迁移、WAL 与 OS 凭据库</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-21</td><td>schema v3 可从 v0/v1/v2 升级,新增加密应用设置;新版本仍可只读打开安装前的 v2 恢复快照,响应类型、状态码和耗时可查询;备份恢复、DB/WAL canary 与 OS 凭据库均通过</td></tr>
<tr><td class="task-id">DAT-002</td><td>写入、查询、保留与磁盘压力</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>批量写入原子提交;默认保留 30 天/50,000 条并以 500 条事务清理;低于 256 MiB 或 SQLITE_FULL 时暂停记录但保持 Gateway 转发</td></tr>
<tr><td class="task-id">SEC-001</td><td>范围策略和凭据 scrubber</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / Security Reviewer TBD</td><td>2026-07-22</td><td>请求与响应 header/JSON body 双层脱敏;Profile 管理保持既有 method/path allowlist,仅扩展最多 16 个精确 host;canary 在 DB、WAL、诊断日志、临时文件和支持包中零命中</td></tr>
<tr><td class="task-id">SEC-002</td><td>脱敏与导出</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / Security Reviewer TBD</td><td>2026-07-18</td><td>单请求、筛选批量及支持包均强制扫描、完整预览、SHA-256 防陈旧和只新建文件;版本化 corpus 以 36 个字段名、17 类文本 secret 及近似反例覆盖 Rust/Python/Web</td></tr>
<tr><td class="task-id">SEC-003</td><td>本地 IPC 与插件隔离</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / Security Reviewer TBD</td><td>2026-07-22</td><td>IPC 0.6 在 Windows 使用当前用户与 SYSTEM protected DACL、拒绝远端连接的随机 named pipe,macOS/Linux 使用当前 eUID 私有目录与 Unix peer credential;统一使用 256-bit token、常量时间比较、1 KiB 认证帧、2 秒截止和 ACK。主 WebView 仅获事件 listen/unlisten 与保存对话框权限,禁止 remote origin;MVP 不提供可执行插件面,未来启用第三方插件前必须另行完成 WASI 最小权限验收</td></tr>
<tr><td class="task-id">SEC-004</td><td>更新与供应链</td><td><span class="status active">In progress</span></td><td>96%</td><td>Codex / Release Owner TBD</td><td>2026-08-25</td><td>依赖、Action、所有权与高危漏洞门禁已接入。签名发布工作流仅接受 main 中版本 tag,要求 updater 私钥、Windows Authenticode、macOS Developer ID/notarization、已签名 sidecar,并在发布前复核版本、`.sig`、大小与 SHA-256;正式凭据和首批制品待发布负责人配置</td></tr>
<tr><td class="task-id">PAR-001</td><td>Prompt IR v0.1 与首批 fixtures</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-14</td><td>OpenAI/Anthropic fixtures、校验与 schema 完成</td></tr>
<tr><td class="task-id">PAR-002</td><td>解析器注册表与检测链</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>置信度排序、错误/panic 隔离、IR 校验、partial issues 与 Raw fallback 完成</td></tr>
<tr><td class="task-id">PAR-003</td><td>OpenAI-compatible 适配器</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>Responses、Chat、Completions、多模态与 tools golden fixtures 通过</td></tr>
<tr><td class="task-id">PAR-004</td><td>Anthropic 适配器</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-15</td><td>Messages/Complete 请求与 JSON/SSE 响应完整重组;文本、thinking、tool use、usage、错误及未知事件均保留证据</td></tr>
<tr><td class="task-id">PAR-005</td><td>Gemini 适配器</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-17</td><td>v1/v1beta generateContent 与 streamGenerateContent、systemInstruction、contents、多模态、function calling、生成参数及 JSON/SSE usage 重组完成</td></tr>
<tr><td class="task-id">PAR-006</td><td>Ollama 适配器</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-17</td><td>本地 /api/chat 与 /api/generate、system/messages/images/tools/options、JSON/NDJSON 响应、usage 与 Raw 精确定位完成</td></tr>
<tr><td class="task-id">PAR-007</td><td>token、成本和语义指纹</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-17</td><td>四厂商 reported usage 归一化、显式 estimated 估算、版本化价格匹配、未知价格留空与 BLAKE3-256 语义指纹完成</td></tr>
<tr><td class="task-id">TST-001</td><td>协议 fixture 与 golden tests</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-17</td><td>版本化能力矩阵覆盖 OpenAI、Anthropic、Gemini 与 Ollama 的请求、响应、流式、工具、多模态、错误和 Raw fallback;声明均由 fixture 与 golden 验证</td></tr>
<tr><td class="task-id">TST-002</td><td>Gateway/Proxy 集成测试</td><td><span class="status active">In progress</span></td><td>82%</td><td>Codex / TBD</td><td>2026-08-25</td><td>认证 IPC、暂停丢弃、真实模式切换与进程树清理、压缩、流式脱敏、非目标 TLS、HTTP/2 基线一致性及 Windows CA 精确增删通过;真实 sidecar 在客户端取消后保持存活,IPC 停止消费且 72 个事件超过容量 64 时,36 个目标响应仍在 15 秒内完成;真实 ROOT 往返和其余协议一致性待扩展</td></tr>
<tr><td class="task-id">TST-003</td><td>平台故障注入</td><td><span class="status active">In progress</span></td><td>82%</td><td>Codex / TBD</td><td>2026-08-25</td><td>Windows/macOS 强杀恢复、活 owner 防误恢复、sidecar 独立退出回退和端口冲突拒绝已通过;PAC 原状态下应用与同步回滚双重失败会交由独立 watchdog 恢复;恢复阶段错误带操作上下文,瞬态失败重试有故障注入覆盖;macOS CA 拒绝恢复及 helper 协议、权限、命令转义和恢复文件校验已覆盖;授权桌面 helper 的真实故障矩阵待完成</td></tr>
<tr><td class="task-id">TST-004</td><td>UI、性能与可访问性</td><td><span class="status active">In progress</span></td><td>80%</td><td>Codex / TBD</td><td>2026-09-08</td><td>axe、WAI-ARIA tabs、方向键、焦点循环/恢复、键盘分隔条和双主题对比度已门禁;Ubuntu Chromium 固定 960×620 明色与 1440×900 暗色像素基线,千条列表要求首屏 <2 秒、首尾滚动 <2 秒、筛选 <750 ms 且可见 DOM <40 行;Gateway fake provider 基准要求额外延迟 P95 <20 ms,最新本地基线为 0.609 ms;屏幕阅读器人工验收待完成</td></tr>
<tr><td class="task-id">REL-001</td><td>签名安装、升级和回滚</td><td><span class="status active">In progress</span></td><td>80%</td><td>Codex / Release Owner TBD</td><td>2026-09-22</td><td>应用内签名更新、预更新恢复快照与失败后只读历史已实现;发布流水线会生成并验证 Windows/macOS 安装包、updater archive、`.sig`、`latest.json` 与哈希清单,先上传草稿再公开。正式证书/密钥托管、首批签名制品与隔离设备真实回滚演练待完成</td></tr>
<tr><td class="task-id">REL-002</td><td>诊断与支持包</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / Support Owner TBD</td><td>2026-07-21</td><td>版本化 JSON 支持包可预览、复制和保存;接收端严格拒绝超限、重复键、未知格式、异常隐私声明、请求内容字段与凭据模式,只生成无内容诊断摘要;<a href="support.html">分流、升级、保留和删除流程</a>已发布</td></tr>
<tr><td class="task-id">REL-003</td><td>Beta/GA 发布</td><td><span class="status active">In progress</span></td><td>55%</td><td>Codex / Release Owner TBD</td><td>2026-10-06</td><td><a href="compatibility.html">兼容矩阵</a>、版本化发布说明与<a href="incident-response.html">事故响应计划</a>已发布;readiness 契约将 12 项 gate、reviewer、时间与证据绑定到发布制品,当前 3 项完成、9 项阻断正式发布</td></tr>
<tr><td class="task-id">SPIKE-001</td><td>Gateway 流式透明转发验证</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-14</td><td>双向流式、取消传递、头清理与稳定 502 集成测试通过</td></tr>
<tr><td class="task-id">SPIKE-002</td><td>mitmproxy sidecar IPC/打包验证</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-14</td><td><a href="spikes/mitmproxy-sidecar.html">凭据清理、IPC、打包与真实转发通过</a></td></tr>
<tr><td class="task-id">SPIKE-003</td><td>Windows/macOS 代理恢复验证</td><td><span class="status done">Done</span></td><td>100%</td><td>Codex / TBD</td><td>2026-07-14</td><td><a href="spikes/windows-proxy-recovery.html">Windows</a> / <a href="spikes/macos-proxy-recovery.html">macOS</a> 真实强杀恢复通过</td></tr>
<tr><td class="task-id">SPIKE-004</td><td>Threat model v1</td><td><span class="status active">In progress</span></td><td>80%</td><td>Codex / Security Reviewer TBD</td><td>2026-07-28</td><td><a href="threat-model.html">资产、边界、威胁和发布阻断项已完成;独立评审待进行</a></td></tr>
</tbody></table></div>
<h3>S0 验收清单</h3>
<ul class="checklist">
<li>Windows 与 macOS 均能运行最小桌面壳</li>
<li class="checked">Gateway 可透明转发一条流式请求</li>
<li class="checked">sidecar 可将已剥离凭据的 envelope 发送给 Core</li>
<li class="checked">强杀测试后系统代理恢复</li>
<li class="checked">Prompt IR 可表达 OpenAI 与 Anthropic 基础请求</li>
<li>关键 ADR 与威胁模型完成评审</li>
</ul>
<h2 id="backlog">6. 后续迭代承诺</h2>
<div class="table-wrap"><table><thead><tr><th>迭代</th><th>计划任务</th><th>状态</th><th>进入条件</th></tr></thead><tbody>
<tr><td>S1</td><td>APP-001/002、DAT-001、SEC-001、Core 事件骨架</td><td><span class="status active">In progress</span></td><td>加密桌面链路与 SEC-001 已通过;Core event 与独立安全评审待完成</td></tr>
<tr><td>S2</td><td>CAP-001/002、PAR-002/003、APP-003</td><td><span class="status done">Done</span></td><td>Gateway、OpenAI 解析与千条实时工作台全部通过验收</td></tr>
<tr><td>S3</td><td>PAR-004、APP-004、TST-001、DAT-002</td><td><span class="status done">Done</span></td><td>双厂商 Inspector、能力矩阵与数据生命周期全部通过验收</td></tr>
<tr><td>S4</td><td>CAP-003~005、TST-002</td><td><span class="status active">In progress</span></td><td>sidecar bundle、桌面运行时、协议矩阵、Proxy 取消/背压、跨平台 CA 状态及两平台用户级信任生命周期已实现;签名、其余协议一致性与交互式验收待推进</td></tr>
<tr><td>S5</td><td>CAP-006/007、SEC-002/003、APP-006、TST-003</td><td><span class="status active">In progress</span></td><td>SEC-002/003、CAP-007 完成,IPC 抗阻塞、双模式 OS PID 归因、owner-only transport、readiness 身份校验、PAC/CA 拒绝恢复、macOS 授权 helper、最小 WebView capability 和兼容诊断树已接入;继续真实管理员故障验收</td></tr>
<tr><td>S6</td><td>PAR-005~007、APP-005</td><td><span class="status done">Done</span></td><td>四厂商适配器、token/成本/指纹、全文搜索和结构/文本 Compare 全部完成</td></tr>
<tr><td>S7</td><td>APP-007、TST-004、性能、可访问性、诊断与保留</td><td><span class="status active">In progress</span></td><td>中英文运行时切换、axe、键盘与焦点、双主题截图、千条列表预算及 Gateway P95 门禁完成;继续两种语言的跨平台截图、屏幕阅读器和 Beta 真实环境测量</td></tr>
<tr><td>S8</td><td>SEC-004、REL-001/002、安全评审</td><td><span class="status active">In progress</span></td><td>仓库供应链门禁、失败关闭的跨平台签名发布流水线、应用内更新、预更新恢复快照、只读历史恢复与支持处理闭环已接入;正式凭据、首批制品、真实回滚与安全评审待推进</td></tr>
<tr><td>S9</td><td>REL-003、完整回归与发布演练</td><td><span class="status active">In progress</span></td><td>兼容矩阵、事故响应、版本说明、结构化人工/Beta 证据校验与失败关闭 readiness 门禁完成;九项真实环境/人工 gate 待关闭</td></tr>
</tbody></table></div>
<h2 id="blockers">7. 阻塞项</h2>
<div class="table-wrap"><table><thead><tr><th>ID</th><th>阻塞</th><th>影响</th><th>Owner</th><th>开始</th><th>解除条件</th><th>状态</th></tr></thead><tbody>
<tr><td class="task-id">B-001</td><td>核心团队与正式投入未确认</td><td>无法建立可靠的人力与交付日期基线</td><td>TBD</td><td>2026-07-14</td><td>角色、投入比例与正式启动日确定</td><td><span class="status blocked">Open</span></td></tr>
<tr><td class="task-id">B-002</td><td>正式平台证书、updater key 与 release environment 未配置</td><td>无法生成首批可分发签名制品</td><td>Release Owner TBD</td><td>2026-07-21</td><td>受保护环境完成密钥托管并通过候选构建</td><td><span class="status blocked">Open</span></td></tr>
<tr><td class="task-id">B-003</td><td>九项 GA readiness 人工/真实环境证据未完成</td><td>签名发布工作流按设计拒绝公开 Release</td><td>Release / QA / Security TBD</td><td>2026-07-21</td><td>六个人工场景包和 Beta 聚合报告通过校验,<code>release/readiness.v0.1.json</code> 零 pending</td><td><span class="status blocked">Open</span></td></tr>
<tr><td colspan="7">新增阻塞项时在此追加;解除后保留记录并将状态改为 Closed。</td></tr>
</tbody></table></div>
<h2 id="risks">8. 风险台账</h2>
<div class="table-wrap"><table><thead><tr><th>ID</th><th>风险</th><th>概率</th><th>影响</th><th>应对</th><th>Owner</th><th>状态</th></tr></thead><tbody>
<tr><td class="task-id">R-01</td><td>大量应用绕过代理或证书固定</td><td>高</td><td>高</td><td>Gateway 优先、多模式、兼容等级</td><td>TBD</td><td><span class="status active">Watching</span></td></tr>
<tr><td class="task-id">R-02</td><td>凭据或 Prompt 泄露</td><td>中</td><td>极高</td><td>最小范围、双层 scrub、加密、强制预览</td><td>TBD</td><td><span class="status active">Watching</span></td></tr>
<tr><td class="task-id">R-03</td><td>代理异常导致断网</td><td>中</td><td>极高</td><td>独立 watchdog、事务快照、故障注入</td><td>TBD</td><td><span class="status active">Watching</span></td></tr>
<tr><td class="task-id">R-04</td><td>sidecar 分发体积或漏洞不可控</td><td>中</td><td>高</td><td>固定版本、SBOM、签名、进程隔离</td><td>TBD</td><td><span class="status">Open</span></td></tr>
<tr><td class="task-id">R-05</td><td>IR 过度抽象导致语义丢失</td><td>中</td><td>高</td><td>原始指针、vendor fields、版本化 revision</td><td>TBD</td><td><span class="status">Open</span></td></tr>
<tr><td class="task-id">R-06</td><td>范围膨胀为完整观测/评测平台</td><td>高</td><td>高</td><td>首发只闭环“看清真实请求”</td><td>TBD</td><td><span class="status active">Watching</span></td></tr>
</tbody></table></div>
<h2 id="quality">9. 质量指标</h2>
<div class="table-wrap"><table><thead><tr><th>指标</th><th>当前</th><th>Beta 目标</th><th>数据来源</th></tr></thead><tbody>
<tr><td>支持端点解析成功率</td><td>本地导出、去重与离线聚合已实现;真实样本待收集</td><td>> 95%</td><td><a href="beta-evidence.html">版本化策略与无内容聚合报告</a></td></tr>
<tr><td>首次捕获时间 P50</td><td>首次合格安装计时、去重与 P50 已实现;真实样本待收集</td><td>< 3 分钟</td><td><a href="beta-evidence.html">版本化策略与无内容聚合报告</a></td></tr>
<tr><td>代理恢复成功率</td><td>N/A</td><td>100%</td><td>故障注入矩阵</td></tr>
<tr><td>凭据落盘命中</td><td>0(SQLCipher DB/WAL)</td><td>0</td><td>DB、日志、临时文件扫描</td></tr>
<tr><td>Gateway 额外延迟 P95</td><td>0.609 ms(最新本地 200 次样本)</td><td>< 20 ms</td><td>串行 CI fake provider benchmark;直连与带捕获 Gateway 对照</td></tr>
<tr><td>千条请求列表</td><td>Ubuntu Chromium:首屏 393 ms、首尾滚动 112 ms、筛选 62 ms、初始 9 行 DOM</td><td>首屏/滚动 <2 s,筛选 <750 ms,可见 DOM <40 行</td><td>960×620 Playwright 性能附件与像素基线</td></tr>
<tr><td>Anatomy 原始证据定位</td><td>合成节点 100% 可解析;加密 DTO 契约通过</td><td>声明支持的节点均可定位</td><td>JSON Pointer 单测、Desktop API 测试与浏览器验收</td></tr>
<tr><td>Timeline 原始证据定位</td><td>SSE sequence 与 UTF-8 frame 字节范围一致</td><td>流事件可回到精确原文</td><td>Gateway 集成测试与浏览器验收</td></tr>
<tr><td>数据生命周期</td><td>批量原子写入、30 天/50,000 条保留、256 MiB 磁盘保护通过</td><td>压力下不损坏 DB 且网络转发不中断</td><td>SQLCipher 集成测试与 Tauri 运行时测试</td></tr>
<tr><td>Sidecar bundle</td><td>三平台制品、原子安装、Tauri 嵌入和最小环境子进程测试通过</td><td>运行时复核全部 hash/contract;发布时强制有效平台签名</td><td>CI bundle artifact、Rust runtime 与 release signature gate</td></tr>
<tr><td>Proxy 兼容诊断</td><td>bundle/端点/CA/信任/会话事件可解释;零事件仅低置信度提示 pinning/绕过</td><td>不误报已证实 pinning;可一键回退 Gateway</td><td>Desktop API、Tauri、React 测试与 620 px 浏览器布局验收</td></tr>
<tr><td>关键 crash-free session</td><td>干净/异常退出、去重与离线聚合已实现;真实样本待收集</td><td>> 99.5%</td><td><a href="beta-evidence.html">版本化策略与无内容聚合报告</a></td></tr>
</tbody></table></div>
<h2 id="release">10. 发布就绪清单</h2>
<div class="two-column">
<section class="plain-panel"><h3>Beta</h3><ul class="checklist"><li>四类厂商 fixtures 与集成测试通过</li><li>代理恢复矩阵 100% 通过</li><li>脱敏导出与 secret scan 通过</li><li>性能和可访问性达到目标</li><li>外部安全评审完成</li></ul></section>
<section class="plain-panel"><h3>GA</h3><ul class="checklist"><li>签名安装、升级和回滚通过</li><li>数据库迁移和只读恢复通过</li><li>兼容矩阵与支持流程发布</li><li>事故响应与网络恢复演练完成</li><li>所有发布阻断项清零</li></ul></section>
</div>
<h2 id="decisions">11. 决策与变更记录</h2>
<div class="table-wrap"><table><thead><tr><th>日期</th><th>类型</th><th>内容</th><th>影响</th><th>记录人</th></tr></thead><tbody>
<tr><td>2026-07-14</td><td>Baseline</td><td>建立 20 周、10 个迭代的开发计划</td><td>形成首版工程基线</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Scope</td><td>MVP 保留 Gateway 与显式代理,延后浏览器/TUN</td><td>降低首发技术与权限风险</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Implementation</td><td>首个代码粒度采用 Rust Prompt IR crate</td><td>为 Gateway、解析器和 UI 建立稳定契约</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Quality</td><td>新增三平台 Rust CI 与 Anthropic 契约样本</td><td>固定 fmt、test、clippy 与跨厂商契约</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Spike</td><td>完成 Gateway 双向流式透明转发验证</td><td>确认取消传递、hop-by-hop 头清理与稳定错误边界</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Spike</td><td>完成 mitmproxy sidecar IPC 与打包验证</td><td>固定版本、凭据前置清理、认证 IPC 与三平台制品检查</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Implementation</td><td>建立系统代理事务与独立 watchdog 核心</td><td>异常退出和下次启动均可恢复可信快照;真实平台接入仍待完成</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Spike</td><td>Windows WinINet 真实强杀恢复通过</td><td>确认原始注册表值精确恢复;macOS 仍为 SPIKE-003 剩余项</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Spike</td><td>macOS networksetup 真实强杀恢复通过</td><td>SPIKE-003 两平台完成;认证代理明确拒绝接管</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Implementation</td><td>React + Tauri 桌面工作台通过跨平台 CI</td><td>请求列表、筛选、Inspector、托盘与合成数据骨架进入 main</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Security / ADR</td><td>Threat Model v1 待评审稿与 ADR-001~005 完成</td><td>真实持久化前必须完成 SEC-001、DAT-001 与独立安全评审</td><td>Codex</td></tr>
<tr><td>2026-07-14</td><td>Security / Implementation</td><td>Capture Policy 与 Core 双层 scrubber 完成</td><td>仅批准的 host/method/path 可记录;凭据在 IPC 前和持久化前双重删除</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Data / Security</td><td>DAT-001 与 ADR-003 完成跨平台验收</td><td>SQLCipher、Core 持久化、加密备份、DB/WAL canary 及 Windows/macOS OS 凭据库实验全部通过</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Desktop / Architecture</td><td>S1 加密桌面数据链路闭环</td><td>合成捕获经 Policy/Core/SQLCipher 进入生成式 Desktop API,并由 Tauri command 显示在 React 工作台</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Prompt / Adapters</td><td>PAR-002/003 解析链完成</td><td>OpenAI 三类端点、工具调用与多模态请求进入已校验 Prompt IR;失败适配器隔离并降级 Raw</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Gateway / Security</td><td>CAP-001/002 经 PR #15 完成</td><td>非阻塞 tee 在队列压力下保持完整转发,请求经双层 scrub、OpenAI adapter 和 SQLCipher 进入 Desktop API</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Desktop / Gateway</td><td>桌面实时 Gateway 生命周期接入</td><td>固定本地端点、暂停记录、运行错误事件和 React 增量刷新形成首个可操作捕获闭环</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Prompt / Adapters</td><td>PAR-004 Anthropic 请求适配器完成</td><td>Messages 与 legacy Complete 的 system、消息、多模态、工具关联和参数进入可验证 Prompt IR;SSE 依赖响应存储契约</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Gateway / Data</td><td>响应结果加密闭环完成</td><td>成功、HTTP 错误、失败、取消与 SSE 文本进入 CaptureEnvelope 和 SQLCipher v2,桌面显示状态、耗时、Raw 与 Timeline</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Prompt / Inspector</td><td>PAR-004 Anthropic 响应重组完成</td><td>Provider-neutral ResponseTrace 保留 JSON/SSE 内容与 StreamEvent 证据;Core 增量重解析并以事件序号展示 Timeline</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Desktop / Performance</td><td>APP-003 千条请求列表验收完成</td><td>固定行高虚拟化限制 DOM 数量;筛选、键盘滚动、选中保持与实时刷新搜索焦点均有回归测试</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Desktop / Inspector</td><td>Anatomy 到 Raw 的证据链完成</td><td>RFC 6901 locator 支持直接与捕获包装路径;Raw 逐行高亮、独立滚动并明确禁用不可定位来源</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Desktop / Inspector</td><td>APP-004 Timeline 原始证据链完成</td><td>SSE frame 以 UTF-8 字节范围进入生成式 Desktop API;Timeline 可展示原文片段并高亮 Raw 响应字段</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Data / Runtime</td><td>DAT-002 数据生命周期完成</td><td>SQLCipher 支持批量原子写入、分页查询、分批保留清理和磁盘余量保护;压力时桌面自动暂停记录而不停止 Gateway</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Capture / Packaging</td><td>CAP-003 sidecar 运行边界完成</td><td>target-triple bundle 经原子安装进入 Tauri resource;Rust 启动时复核 manifest/hash/SBOM/policy,release 强制签名,子进程只继承必要系统变量和五个 CIC 配置</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Desktop / Proxy</td><td>CAP-004 桌面显式代理闭环完成首段</td><td>已验证 sidecar 由 Tauri 按需启动;256-bit token 保护回环 IPC,Gateway/Proxy 互斥写入,暂停不停止转发,Windows Job Object 与 Unix 进程组负责进程树清理</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Capture / Protocol</td><td>CAP-004 HTTP/1.1 协议矩阵扩展</td><td>目标域名使用锚定 allow-hosts;非目标 TLS 保持上游证书直通且不产生捕获;gzip/brotli 响应透明转发并解压捕获,SSE/NDJSON/JSON-seq 中的凭据字段在 IPC 前移除</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Capture / Protocol</td><td>CAP-004 HTTP/2 协议矩阵完成</td><td>本地 TLS+ALPN 客户端和 fake provider 分别直连与经 sidecar 通信;两端均确认 h2,请求/响应与直连基线一致,IPC 成对且凭据 canary 为零;bundle 合同强制要求该证据</td><td>Codex</td></tr>
<tr><td>2026-07-15</td><td>Capture / Certificate</td><td>CAP-005 CA 状态闭环完成首段</td><td>sidecar runtime 解析 mitmproxy CA、计算 DER SHA-256 指纹、校验证书有效期和 Unix 私钥权限;版本化 Desktop API 与工作台显示状态,信任未检查时不会误报 trusted</td><td>Codex</td></tr>
<tr><td>2026-07-16</td><td>Capture / Certificate</td><td>CAP-005 Windows 私钥 ACL 检查完成</td><td>sidecar runtime 读取私钥文件 owner/DACL,仅接受当前用户、SYSTEM、Administrators 与 owner-rights 主体;空 DACL、未知可访问主体和不可解析 ACE 分别映射为 insecure/unchecked,并由真实 Windows ACL 测试覆盖</td><td>Codex</td></tr>
<tr><td>2026-07-16</td><td>Capture / Certificate</td><td>CAP-005 Windows 系统信任查询完成</td><td>以 DER 精确匹配 CurrentUser/LocalMachine ROOT,查询失败不会误报 not trusted;私钥残缺时仍向桌面暴露指纹与系统信任状态,支持后续卸载恢复</td><td>Codex</td></tr>
<tr><td>2026-07-16</td><td>Capture / Certificate</td><td>CAP-005 macOS 系统信任查询完成</td><td>使用 Security.framework 按 User、Admin、System 覆盖顺序精确匹配 DER;TrustRoot/TrustAsRoot、deny 与查询失败分别映射 trusted、not trusted、unchecked,不依赖 security 命令文本</td><td>Codex</td></tr>
<tr><td>2026-07-16</td><td>Capture / Certificate</td><td>CAP-005 Windows 信任生命周期实现完成</td><td>仅允许有效、自签名、CA=true 的证书进入 CurrentUser ROOT;安装/卸载按 DER 幂等执行,LocalMachine-only 信任不会误显示可管理,卸载自动退回 Gateway;CI 使用内存证书库验证精确增删,真实 ROOT 往返保留为交互式 Windows 验收</td><td>Codex</td></tr>
<tr><td>2026-07-16</td><td>Capture / Certificate</td><td>CAP-005 macOS 信任生命周期实现完成</td><td>Security.framework 仅写入 User domain,Admin/System 信任保持只读;安装先写入登录钥匙串再设置 exact-DER trust,卸载移除 User trust 与证书项,认证取消和无 GUI 会话返回结构化错误;真实往返保留为交互式 macOS 验收</td><td>Codex</td></tr>
<tr><td>2026-07-16</td><td>Desktop / Recovery</td><td>CAP-006 Windows 桌面系统代理事务接入</td><td>受信任 CA 下 Proxy 模式自动建立 WinINet 快照与 armed journal,桌面自身以 --journal 运行 watchdog;切回 Gateway、正常退出、强杀后 watchdog 或下次启动均恢复原设置,活 owner 不会被第二实例误恢复,Unix journal 权限固定为目录 0700/文件 0600</td><td>Codex</td></tr>
<tr><td>2026-07-16</td><td>Desktop / Recovery</td><td>CAP-006 sidecar 独立退出即时回退</td><td>桌面按 250 ms 周期非阻塞检查 sidecar;异常退出或监控失败会撤销对应代际的 Proxy runtime、恢复系统代理、重新启用 Gateway 捕获并通知前端刷新,旧监控任务不能关闭后续新会话</td><td>Codex</td></tr>
<tr><td>2026-07-16</td><td>Security / Export</td><td>SEC-002 单请求安全导出闭环</td><td>Minimal、Reproducible、Forensic 均由后端生成;已知 API key、Bearer、JWT 与私钥模式替换为稳定占位符并记录 JSON Pointer,用户预览后经系统对话框保存,写入前重算 SHA-256 防止流式内容变化,目标文件只允许新建</td><td>Codex</td></tr>
<tr><td>2026-07-17</td><td>Security / Export</td><td>SEC-002 批量安全导出闭环</td><td>当前搜索与筛选结果可按稳定顺序导出为单个版本化 JSON 文档;最多 200 条,空列表、重复 ID、缺失请求和陈旧哈希均拒绝写入,每条请求统一执行凭据扫描并通过系统保存对话框创建新文件</td><td>Codex</td></tr>
<tr><td>2026-07-17</td><td>Prompt / Adapters</td><td>PAR-005 Gemini 适配器完成</td><td>v1/v1beta 两类生成端点的请求、JSON 与 SSE 响应进入 Prompt IR;systemInstruction、contents、多模态、函数声明/调用/结果、生成参数、finish reason 与 usage 均保留可回溯证据</td><td>Codex</td></tr>
<tr><td>2026-07-17</td><td>Prompt / Adapters</td><td>PAR-006 Ollama 适配器完成</td><td>显式捕获本机 Ollama chat/generate;消息、system、suffix、多模态、函数调用、options、JSON 与 NDJSON usage 进入 Prompt IR,NDJSON chunk 可按 UTF-8 字节范围回到 Raw</td><td>Codex</td></tr>
<tr><td>2026-07-17</td><td>Desktop / Compare</td><td>APP-005 Compare 与搜索完成</td><td>桌面搜索接入 SQLCipher FTS;双请求以稳定规则比较消息位置、工具名称和参数名称,文本差异使用成熟 diff 引擎,基准选择、交换、筛选和键盘取消均有回归测试</td><td>Codex</td></tr>
<tr><td>2026-07-17</td><td>Desktop / Diagnostics</td><td>APP-006 设置与诊断首段完成</td><td>首次空工作区自动打开 Connection;Gateway/Proxy、录制、CA 与安全恢复集中控制,Diagnostics 可复制不含请求正文的状态报告;真实首次捕获 P50 仍待测量</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Security / Support</td><td>SEC-002 / REL-002 安全支持包首段完成</td><td>Diagnostics 展示后端生成的精确 JSON 支持包;默认排除 Prompt、Raw、请求标识和日志,运行时错误统一扫描凭据,保存前重算 SHA-256 且只创建新文件</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Security / Export</td><td>SEC-002 版本化 secret corpus 完成</td><td>共享 corpus 定义 36 个敏感字段名与 17 类文本 secret;Capture Policy、Python sidecar、Rust 导出和 Web fallback 对全部正例与近似反例执行一致性回归,SEC-002 达到完成标准</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Security / Diagnostics</td><td>SEC-001 完成,REL-002 推进</td><td>运行时诊断仅持久化时间戳和受限事件代码,journal 上限 256 KiB;支持包最多携带最近 100 条事件且排除详情,端到端 canary 在 DB、WAL、日志、临时文件和支持包中零命中</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Security / IPC</td><td>SEC-003 IPC 会话加固完成首段</td><td>IPC 0.2 将认证帧限制为 1 KiB,使用会话级随机 token 与常量时间比较,要求 mitmproxy 来源声明并对连接设置 2 秒截止时间;Rust/Python bundle verifier 在启动前拒绝旧协议 sidecar</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Capture / Security</td><td>CAP-007 完成、SEC-003 推进</td><td>IPC 0.3 在认证帧中传递严格 loopback 临时端点,桌面端忽略 sidecar PID 并用 OS socket 表精确归因 Proxy 进程;端点不进入 Envelope、数据库或导出,查询失败保持未知</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Security / IPC</td><td>SEC-003 sidecar peer 绑定完成首段</td><td>IPC 0.4 让 sidecar 等待服务端 ACK,从协议层保持首连接直到 Windows/macOS OS socket 表完成 PID 核对;不匹配、查询失败或 2 秒超时只拒绝捕获,代理转发继续,后续连接仍受会话 token 保护</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Security / IPC</td><td>SEC-003 Linux peer 绑定完成</td><td>Linux 读取当前 network namespace 的 /proc/net/tcp{,6},以客户端到 IPC 服务端的精确四元组定位 ESTABLISHED socket inode,再扫描 /proc/<pid>/fd;仅唯一 owner 且 PID 等于已启动 sidecar 时接受首帧,权限受限、连接消失、歧义和解析失败均保持拒绝</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Test / Proxy</td><td>TST-002 取消与背压矩阵完成</td><td>单元测试以阻塞 IPC worker 和容量 1 队列证明满队列 submit 立即失败;首次 IPC 失败会清空 backlog、熔断 10 秒并自动探测恢复;真实打包 sidecar 在 IPC listener 停止消费后承受 36 个目标请求、72 个捕获事件和一次客户端取消,转发响应保持一致且进程继续存活;两个结论成为 Python 与 Rust bundle 强制合同</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Security / Recovery</td><td>TST-003 sidecar 端口冲突关闭</td><td>桌面为每次启动生成与 IPC token 隔离的 256-bit readiness token;打包 addon 在保留域名内部终止版本化探针,Rust runtime 常量时间核对响应后才判定 ready;普通 listener、错误 token、旧 addon 和端口抢占均失败并清理进程树,系统代理不会切换到未知进程</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Recovery / Fault injection</td><td>TST-003 PAC 双重失败恢复完成</td><td>代理应用部分写入且进程内回滚失败时不再删除 armed journal;owner 主动关闭控制通道并等待独立 watchdog 按预加载 PAC 快照恢复,独立恢复也失败时保留 journal 并返回完整三段错误</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Certificate / Fault injection</td><td>TST-003 CA 拒绝恢复完成</td><td>macOS 用户拒绝信任时删除本次刚加入登录钥匙串的证书;删除也失败时同时报告拒绝与残留清理错误;桌面保持 not trusted、显示原因并允许用户再次触发系统信任流程</td><td>Codex</td></tr>
<tr><td>2026-07-18</td><td>Recovery / macOS</td><td>CAP-006 特权 helper 协议核心完成</td><td>helper 只接受无凭据 loopback HTTP 端点和固定恢复文件;控制 socket 为 0600 并同时核对请求 UID 与 PID,只允许单 owner 长连接;正常命令、owner 断连和 helper 崩溃分别由显式恢复、会话 Drop 与独立 root watchdog 恢复原快照</td><td>Codex</td></tr>
<tr><td>2026-07-19</td><td>Desktop / Recovery</td><td>CAP-006 macOS 授权 helper 桌面接入</td><td>静态 AppleScript 对可执行文件、journal、status、socket、endpoint、PID 与 UID 逐项 shell-quote;桌面在受信任 CA 下建立持久特权会话,切换模式、sidecar 退出或 owner 断连均触发恢复;armed journal 下次启动通过严格单次 root 命令恢复,CLI 拒绝缺失、乱序和多余参数</td><td>Codex</td></tr>
<tr><td>2026-07-20</td><td>Desktop / Accessibility</td><td>APP-002 / TST-004 可访问性基线完成</td><td>设置、Inspector 与 Compare 使用完整 tablist/tab/tabpanel 契约并支持方向键;设置与导出对话框循环焦点、Escape 关闭并恢复触发点;分隔条支持方向键/Home/End 和数值语义;axe 覆盖工作台与对话框,960×620 动态宽度预算消除右栏裁切,明暗主题辅助文字对比度均不低于 4.5:1</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Desktop / Performance</td><td>TST-004 浏览器与 Gateway 性能门禁完成</td><td>Playwright 在 Ubuntu Chromium 固定 960×620 明色和 1440×900 暗色像素基线;开发态确定性千条 fixture 验证首屏、首尾滚动、筛选、有限 DOM 与无横向溢出,并将指标写入 CI 附件;Gateway 以 200 次直连/带捕获交错样本计算额外延迟 P95,最新本地结果为 0.609 ms,CI 阈值为 20 ms</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Security / IPC</td><td>SEC-003 Unix transport 合同完成</td><td>IPC 0.5 将 sidecar endpoint 扩展为 loopback TCP 或 POSIX 绝对 Unix socket;Rust 与 Python 共同拒绝相对、空文件名和超过 103 字节的路径,真实 Unix socket 测试证明认证帧、Envelope 与服务端 ACK 不变;旧 0.4 bundle 由 manifest 合同在启动前拒绝,桌面激活与权限设置留待下一阶段</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Security / IPC</td><td>SEC-003 Unix 用户级 ACL 激活</td><td>macOS/Linux 桌面 IPC 改用 eUID 私有 `0700` 目录内的 `0600` Unix socket;路径带进程与会话随机前缀,超过 103 字节时回退短 `/tmp` 根,symlink、错误 owner 和宽权限均失败关闭;每条连接由内核 peer credential 同时核对 sidecar eUID/PID,listener Drop 删除 socket;Tauri 级测试覆盖权限、清理、peer 身份、认证帧、ACK 与暂停丢弃</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Security / IPC</td><td>SEC-003 Windows named pipe DACL 激活</td><td>IPC 升级至 0.6;Windows 桌面使用 96-bit 随机名、拒绝远端客户端的 named pipe,protected DACL 仅含当前用户与 SYSTEM,创建后从内核回读 owner、ACE、继承标记和权限;每条连接核对 sidecar PID,每个连接独占 instance 且提前创建下一实例,超时不复用 overlapped handle;Rust、Tauri 与 Python raw Win32 pipe 测试覆盖 DACL、PID、帧、ACK、拒绝与恢复,旧 0.5 bundle 启动前拒绝</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Security / Supply chain</td><td>ARC-001 完成,SEC-004 仓库门禁落地</td><td>CODEOWNERS 覆盖安全边界;CI Action 固定完整 SHA,并通过依赖审查拒绝新增高危漏洞;Dependabot 覆盖四类依赖生态;确定性脚本与单测校验 npm、pip、Cargo、锁文件和仓库策略</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Release / Updater</td><td>REL-001 / SEC-004 签名更新入口完成首段</td><td>Tauri updater 使用编译时可信公钥和固定 HTTPS GitHub Release endpoint;安装前重新检查版本、恢复系统代理、切回 Gateway,并建立可验证恢复的 SQLCipher 备份和版本化 journal;设置页显示可用版本、说明和下载进度,未配置公钥时失败关闭</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Security / Dependencies</td><td>SEC-004 兼容漏洞修复</td><td>npm diff 升至 8.0.3,两份 Cargo lock 的 time 升至 0.3.47,桌面 serde_with 升至 3.21.0,并将声明 MSRV 提升到依赖要求的 Rust 1.88;glib 告警来自最新版 Tauri 的 Linux GTK3 链,仓库及 Tauri/Wry 未调用受影响 VariantStrIter,单独按 not-used 证据处置</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Release / Support</td><td>REL-002 支持处理闭环完成</td><td>接收端工具严格验证支持包格式、隐私不变量、文件属性、大小、重复键、内容字段和共享凭据 corpus,只输出不含 endpoint、指纹、运行时详情与请求内容的摘要;支持分流、升级、14 天保留和案件关闭删除流程已发布</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Capture / Recovery</td><td>macOS 26 owner 断连恢复兼容</td><td>认证后的 helper 控制 socket 在 peer 关闭时可能返回 EINVAL;所有传输层断连现统一进入显式代理恢复并正常结束,畸形协议和 JSON 仍恢复后报错</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Release / GA</td><td>REL-003 版本化 readiness 首段完成</td><td>发布说明、兼容矩阵和事故响应计划进入仓库;12 项 gate 使用严格 JSON 契约记录 reviewer、时间与证据,普通 CI 验证结构,签名发布要求全部通过并把 readiness 快照纳入制品哈希清单</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Desktop / Beta Metrics</td><td>APP-006 / REL-003 本地证据采集完成</td><td>独立双槽文件记录首次捕获和干净/异常会话,SQLCipher 聚合声明支持端点的解析率;设置页可复核、复制和只新建导出,不包含 Prompt、请求标识、日志或自动上传</td><td>Codex</td></tr>
<tr><td>2026-07-21</td><td>Release / Beta Evidence</td><td>REL-003 离线聚合链完成</td><td>每个安装使用随机 128-bit ID 防止重复贡献;严格验证器拒绝隐私异常、未知字段、重复、symlink、伪造率和错误版本,按 30 位贡献者与 1,000 请求/会话最小量计算三个 gate,最终报告不保留样本 ID</td><td>Codex</td></tr>
<tr><td>2026-07-22</td><td>Desktop / Capture Profiles</td><td>APP-006 / TM-02 Profile 管理闭环</td><td>设置页新增可访问的 Profiles 视图,编辑名称、无凭据 HTTP(S) Gateway origin 和最多 16 个逐行精确 host;活跃捕获或 Proxy 模式下失败关闭并提供 Pause/Return to Gateway,保存使用后端规范化结果回填,Restore defaults 可恢复内置 OpenAI 配置;桌面与 600×620 紧凑视口均无重叠或无意义溢出</td><td>Codex</td></tr>
<tr><td>2026-07-22</td><td>Desktop / Internationalization</td><td>APP-007 中英文国际化完成</td><td>新增无第三方运行时依赖的 Locale Context 和简体中文词典;首次启动跟随系统语言,标题栏可即时切换并持久化,html lang、时间和紧凑数字格式同步;核心工作台、Inspector、Compare、导出、设置、诊断、校验与 aria 文案完成迁移,自动化测试覆盖切换与持久化</td><td>Codex</td></tr>
<tr><td>2026-07-22</td><td>Desktop / Agent Connections</td><td>APP-008 主流 Agent 自动接入完成</td><td>Codex、Claude Code、Gemini CLI 原生修改公开基础 URL;Cursor、Windsurf、Copilot、Cline、Roo、Kilo、OpenCode、Aider、Continue、Amazon Q、Goose 与 Zed 统一走系统代理;连接与复原同时管理代理和本轮新增 CA 信任</td><td>Codex</td></tr>
<tr><td>2026-07-22</td><td>Security / WebView</td><td>SEC-003 Tauri capability 最小化</td><td>主 WebView 从 `core:default` 收紧为事件 listen/unlisten 与保存对话框三项权限,只匹配本地 `main` 窗口并禁止 remote origins;供应链门禁精确校验 capability 集合,宽窗口匹配、远端来源、非本地访问或额外权限均使 CI 失败。MVP 不加载可执行插件,WASI 隔离随未来插件功能单独验收</td><td>Codex</td></tr>
<tr><td colspan="5">后续范围、架构、日期或资源变化均在此追加,并链接对应 ADR/会议结论。</td></tr>
</tbody></table></div>
<h2 id="weekly">12. 周报模板</h2>
<pre>周期:YYYY-MM-DD ~ YYYY-MM-DD
总体状态:Green / Amber / Red
总体进度:__%
本周完成:
- TASK-ID:结果与验收证据
下周计划:
- TASK-ID:目标与 owner
阻塞与风险:
- B/R-ID:影响、处理人、预计解除时间
质量数据:
- 测试、性能、安全和崩溃指标变化
需要决策:
- 决策问题、选项、截止时间</pre>
<footer class="doc-footer"><a href="development-plan.html">← 详细开发计划</a><a href="index.html">返回总览 →</a></footer>
</main>
<aside class="toc"><strong>本页</strong><a href="#usage">更新规则</a><a href="#health">健康度</a><a href="#milestones">里程碑</a><a href="#streams">工作流</a><a href="#current-sprint">当前迭代</a><a href="#backlog">后续迭代</a><a href="#blockers">阻塞项</a><a href="#risks">风险</a><a href="#quality">质量</a><a href="#release">发布清单</a><a href="#weekly">周报模板</a></aside>
</div>
</body>
</html>