[總管交辦] 新零件:crypto 家族(hash/hmac/uuid/random/sign)——AI 不該每次自幹加密 #76
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
缺口
AI 每次都要自幹加密/雜湊/UUID —— 這正是「零件該有卻沒有、於是退回寫 code」的典型(腹語術入口)。
leo 2026-08-01 指出,對照 n8n Crypto 節點。
實測(2026-08-01,prod 實例逐顆查
/cypher/search)現有 20 顆零件(
registry/components/)沒有任何加密、雜湊、編碼能力:array_ops・auth_oauth2・auth_service_account・auth_static_key・claude_api・code・cron・
date_ops・filter・foreach_control・http_request・if_control・merge・number_ops・set・
string_ops・switch・try_catch・validate_json・wait
建議能力(對照 n8n Crypto,取 Workers 環境做得到的)
hashcrypto.subtle.digest✅hmaccrypto.subtle.sign('HMAC')✅uuidcrypto.randomUUID()✅randomcrypto.getRandomValues✅signcrypto.subtle.sign✅(金鑰走 credential)leo 特別點名的用法:「把整段文字加指紋」(內容 hash → 去重/變更偵測),這正是 RAG 管線常用的。
紅線
hmac/sign的 key 一律{{credential.<名字>}},執行前回填,不得寫進定義add_new_wasm_componentskill),不是 recipe——這是計算原語不是外部 API服務哪條 CP
頂層 CP
arcrun-usable步驟 5「AI 能補全缺的部分(不必寫 code)」:缺件分型指路已會說「這是計算原語→投稿零件 PR」,但該有的原語本身要補齊,
否則 AI 照指示投稿的成本遠高於直接寫 code ⇒ 實務上還是會退回腹語術。
By Leo
需要考慮新增的零件,除了打外部 API 的用 http request + recipe 外,其他是需要自建零件等級的,我查了 n8n,依照他們的經驗所建立的零件,Arcrun 還缺了:
Arcrun 的零件可能不需要這麼多,因為我們的用戶是 AI,不用完整的視覺上一個個分開,很多對我們不一定是好事,比如在 n8n 每個服務有 triggers 和 call api 的動作,但它的 trigger 對我來說就是兩種:
所以所有的零件是否都要有?就要考量,哪些確實是需要的,就要做。
🧩 零件需求總表(08-01 盤點 42 張 open issue 整合)
判準(先分型再排優先度)
add_new_wasm_componentskill):純 stdin→stdout、無網路、無 token現有 20 顆(prod
/cypher/search實測,08-01)array_ops・auth_oauth2・auth_service_account・auth_static_key・claude_api・code・cron・date_ops・filter・foreach_control・http_request・if_control・merge・number_ops・set・string_ops・switch・try_catch・validate_json・wait總表
hash/hmac/uuid/random/signsubtle.digest/subtle.sign/randomUUID/getRandomValues)code手寫(=腹語術入口)cloudflare:emailbinding;⚠️ 手組 MIME 必含Message-ID+Date,否則靜默被判 spam(send()不拋錯)archive/zip+encoding/xml可行性待 spike;pdf 在 Go 生態弱#10通用code零件registry/components/code/,含 sandbox_limits)本次盤點在 42 張裡找到的其他零件類需求
embed.ts的 provider seam(config 可切換)http_request+一份 daemon recipedeleteByIds)🕳️ 待 leo 補:n8n 節點清單
leo 08-01 提到「查了一輪 n8n 清單要貼過來」但訊息沒帶到。此處預留:
目前上表僅涵蓋本次 42 張 issue 內查得到的零件需求,尚未做 n8n 全節點清單的系統性 gap 分析。
服務哪條 CP
頂層 CP
arcrun-usable步驟 5「AI 能補全缺的部分(不必寫 code)」——缺件分型指路已會說「這是計算原語→投稿零件 PR」,但該有的原語本身要補齊,
否則 AI 照指示投稿的成本遠高於直接寫 code ⇒ 實務上仍會退回腹語術。
[總管] 08-01 盤點產出。分項原票:#75(send_email)/#54(Extract)不關,各自追蹤。