docs(spec): artifact-sharing 審查對齊 ×2 — K2 改 KBDB 唯一公庫後端(對齊 #16)+ 零件界線照 #23/D29
審查意見兩處(總管 2026-07-07): 1. K2 原「recipe 維持 KV 公庫、泛化端點 front 兩後端」與 #16(RECIPES KV→KBDB)衝突 → 改為 KBDB 是唯一公庫後端;#16 落地前對 type=recipe 的 KV 轉接明定為過渡碼、 #16 完成即拆(1.5/5.2 對應改);KV 公庫不得寫成穩態。遷移本體=#16 負責,不重工。 2. component 界線照 #23/D29 定案改:零件貢獻整層搬到獨立 repo Leo/arcrun-components (fork→PR→人審);市場只偵測缺件→引導去該 repo 開 PR,永不傳輸/安裝零件程式; arcrun_publish_component 路徑廢除。design/requirements/tasks 凡提零件發布處照此改。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_015d5jDbuqT5Htwv3Q88XXKk
This commit is contained in:
@@ -28,7 +28,7 @@ Arcrun 的可攜開發物有三類存在 KBDB / KV 的**宣告式 record**:
|
||||
### 範圍界線(leo 拍板,最重要)
|
||||
|
||||
- **本 SDD 只處理「資料庫就能完成的開發物」= recipe / workflow / template(+slots)**。它們是 KBDB / KV 裡的**可攜 record**,分享=發布到公庫 + 下載/導入進自己 namespace + 匯出成可攜格式。
|
||||
- **零件(component / code)不在此範圍**。零件是**程式**,走 **PR → 併入 main → 由部署/更新流程安裝**(`component-gatekeeping` + `arcrun-components` repo 已定案:投稿唯一入口=PR,廢 MCP publish 路徑,見 Arcrun#23 教訓)。本 SDD 只在「依賴解析」處與零件交界,不改零件安裝路徑。
|
||||
- **零件(component / code)不在此範圍**。零件是**程式**,貢獻已**整層搬到獨立 repo `Leo/arcrun-components`**:唯一入口=**fork→PR→人審**→併 main→由部署/更新流程安裝(#23/D29 定案;`arcrun_publish_component` 路徑廢除)。本 SDD 的市場只在「依賴解析」處與零件交界:**偵測缺件→引導去該 repo 開 PR,永不傳輸/安裝零件程式**。
|
||||
|
||||
---
|
||||
|
||||
@@ -61,7 +61,7 @@ Arcrun 的可攜開發物有三類存在 KBDB / KV 的**宣告式 record**:
|
||||
- **R2 可攜格式(export)**:每型能匯出成自足的 YAML/JSON,含 `dependency_manifest`(引用的 component/recipe/template/credential 清單),**絕不含機密值**。
|
||||
- **R3 公庫端點**:搜/列(帶市場數據,落空回創作引導)、取全文(pull 用,多作者選最佳)、投稿(submit-p,新增作者版本不覆蓋)。三型都要。
|
||||
- **R4 導入語意(pull)**:pull = 把公庫定義寫進自己 namespace——workflow→`push`(/webhooks/named)、template→`create_template`、recipe→既有 `installRecipeRecord`。
|
||||
- **R5 依賴解析**:導入一個 workflow 時,遞迴處理它引用的 recipe/template(一起 pull)、驗證引用的 component 是否已具備(缺→引導走 PR/部署,**不自動抓程式**)、列出需要的 credential(引導 `acr creds push`,**不隨 artifact 傳輸**)。
|
||||
- **R5 依賴解析**:導入一個 workflow 時,遞迴處理它引用的 recipe/template(一起 pull)、驗證引用的 component 是否已具備(缺→引導去 `Leo/arcrun-components` 開 PR(fork→PR→人審),**永不傳輸/安裝零件程式**)、列出需要的 credential(引導 `acr creds push`,**不隨 artifact 傳輸**)。
|
||||
- **R6 三介面對齊**:HTTP 端點 → MCP tool → CLI 三層都補齊(沿用 recipe 三層樣板)。
|
||||
- **R7 安全**:對照 Arcrun#23(publish_component 零人閘教訓)明確界定——資料 artifact 走 app-store 市場信任(無 submit 前置人閘,leo 2026-06-29 已對 recipe 拍板移除 consent 閘);真正的程式攻擊面(零件)鎖在 PR 路徑。導入時以市場數據 + 依賴清單 + `data-exfil-warning` 外呼檢查作為信任判斷點。
|
||||
|
||||
@@ -78,10 +78,10 @@ Arcrun 的可攜開發物有三類存在 KBDB / KV 的**宣告式 record**:
|
||||
|
||||
## Out of Scope(明確排除,避免 CC 自行延伸)
|
||||
|
||||
- **零件(component/code)的分享/安裝**——走 PR,另案(`component-gatekeeping` / `arcrun-components`)。本 SDD 只在依賴解析處**偵測**零件缺口並引導,不安裝零件。
|
||||
- **零件(component/code)的分享/安裝**——唯一路徑=獨立 repo `Leo/arcrun-components` 的 fork→PR→人審(#23/D29 定案),另案。本 SDD 只在依賴解析處**偵測**零件缺口並引導去該 repo 開 PR,**永不傳輸/安裝零件程式**。
|
||||
- **credential 的分享**——機密永不可攜。只匯出「需要哪些 key」的清單。
|
||||
- **跨環境市場數據聚合層**(self-hosted 各部署的真實成功率匯總回公庫)——沿用 kbdb-base §7.3/§7.5 5.5「另排」,本 SDD 只讀既有 per-uuid market_stat,不做聚合管道。
|
||||
- **recipe 既有公庫路徑的重寫 / 從 KV 遷 KBDB**——recipe 現行 KV 路徑已上線且穩定,不在此動它(避免「在既有可用機制上重投資」)。本 SDD 為 workflow/template 建 KBDB-native 公庫,recipe 是否收斂為未來選項(見 design 關鍵決策)。
|
||||
- **recipe RECIPES KV→KBDB 遷移的執行**——由 **#16** 負責(另案進行中),本 SDD 不動手遷、也不重寫 recipe 既有 `/public-recipes*`。但設計前提=**KBDB 是唯一公庫後端**(design K2):#16 落地前泛化端點對 `type=recipe` 的 KV 轉接只是過渡碼,#16 完成即拆,**KV 公庫不是穩態**。
|
||||
- **SaaS / api-key 發放**——沒有 SaaS(D21)。self-hosted 唯一形態,公庫連線走既有部署 URL。
|
||||
|
||||
---
|
||||
|
||||
Reference in New Issue
Block a user