406f0fedf8
依據 T1.5 spike 四驗證全過(2026-07-03,證據 Gitea Arcrun#2):
① API 動態加 secret 免重部署即讀 ② env[ref] 動態字串索引可行
③ 14 把未觸上限(D21 單用戶:記錄即可)④ 重部署後 secrets 存活。
- §2.3 全段改寫:寫入走 CF API PUT /workers/scripts/{script}/secrets、
讀取走 env[ref]、原三條候選路徑待決撤銷(T1 spike 實證 Secrets Store
binding 靜態 + .get(ref) 參數被忽略 + REST 唯寫,路徑不成立)
- §2.5 改寫:取值=env[secret_ref](零網路呼叫),wasi-shim
secret_get(ref) host 端實作=env[ref]
- T3 改寫:ensure store + 注入 store_id 整步取消,改為確保 secrets
寫入 token/account id 就緒+非關鍵 worker 跑一次 acr update 驗存活
- T4 改寫:secret_get(ref) 實作=env[ref](spike ② 已證)
- T1 標完成(負結果)、T1.5 標完成、T2-T9 解凍施工
- 其餘矛盾句對齊用詞(§0/§2.1/§2.2/§2.4/§3/§4/§5/§6 Q-a/Q-d、
回填端點更名 migrate-to-workers-secrets)
- 雙讀過渡、回填、回滾、治理(D1 只存 metadata+secret_ref)設計不動
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
3. Specs — 需求 + SDD + 進度
各子系統的設計文檔 + 任務清單。
進行中(必讀)
| 目錄 | Phase | 狀態 |
|---|---|---|
| arcrun/credential-primitives-wasm/ | Phase 0-1 | 進行中(0.6-1) |
| arcrun/kbdb-base/ | Phase 7 | 上線完成 + 待處理(§8) |
主線
| 目錄 | 內容 | 狀態 |
|---|---|---|
| arcrun-core-mvp/ | MVP 整體架構 | 基礎完成 |
| arcrun/auth-recipe.md | Auth recipe 系統 | 穩定 |
| arcrun/landing-page.md | Landing page | 設計中 |
| arcrun/sdk-and-website/ | SDK + MCP + 文檔 | 進行中 |
| arcrun-platform-evolution/ | 長期演化規劃 | 路線圖 |
安全 & 基礎設施
| 目錄 | 用途 |
|---|---|
| component-gatekeeping/ | 零件投稿 gatekeeping(PR + CI) |
| component-registry-canon/ | registry 規範化(dead storage cleanup) |
| data-exfil-warning/ | 資料外流警示 API 層實作 |
未來
| 目錄 | 用途 |
|---|---|
| llm-interface/ | AI 操盤手體驗改進(mira dogfood 痛點) |
| recipe-system/ | recipe 長期規範(§5 onwards) |
| resumable-workflow/ | workflow 暫停恢復(Phase 6) |
| user-cc-harness/ | CC harness 安裝 + 配置(Phase 7) |
讀 SDD 的順序
新任務開始:
docs/3-specs/arcrun/arcrun.md(全景進度)- 對應子系統的
design.md(設計背景) - 同目錄的
tasks.md(細節任務 + 依賴)
更新時間:2026-06-08