c24edbbdb6
POST/PUT /credentials 改寫:密文值 PUT 進 CF Workers per-script Secrets (唯寫,D19 不持有內容物),D1 credentials 表只存目錄(不含密文)。 secret_ref = CRED_<NAME>_<sha256(api_key)[:8]>,避免跨租戶撞名。 DELETE/GET /credentials 本次不動(仍走舊 KV,T9 範圍),已誠實標注。 新增 CREDENTIALS_DB D1 binding(與 KBDB base 共用同一顆 arcrun-kbdb, 沿用既有 database_id 注入機制)+ CF_SECRETS_API_TOKEN/CF_ACCOUNT_ID env vars(CF_ACCOUNT_ID 由 deploy.ts 自動注入,同 WORKER_SUBDOMAIN 模式)。 §2.4 選項甲落地:client 不再加密,明文值經 TLS 傳輸,cypher 短暫經手 明文不落地不持金鑰——與舊版 01-tech-stack.md 傳輸格式不同,是本 SDD 對舊格式的刻意取代(§6 Q-b 仍需 leo 明確接受)。 驗證:tsc --noEmit exit 0;vitest 26/27(1 pre-existing 無關失敗)。 端到端:真實部署 leo21c arcrun-cypher-executor,POST/PUT /credentials 成功寫入 Workers Secrets + D1 row(CF API + D1 query 雙重確認), 清理測試資料後 restore wrangler.toml(無帳號專屬 id 殘留 git)。 Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_018D6QoC5waFkcjc2N7csJBB
3. Specs — 需求 + SDD + 進度
各子系統的設計文檔 + 任務清單。
進行中(必讀)
| 目錄 | Phase | 狀態 |
|---|---|---|
| arcrun/credential-primitives-wasm/ | Phase 0-1 | 進行中(0.6-1) |
| arcrun/kbdb-base/ | Phase 7 | 上線完成 + 待處理(§8) |
主線
| 目錄 | 內容 | 狀態 |
|---|---|---|
| arcrun-core-mvp/ | MVP 整體架構 | 基礎完成 |
| arcrun/auth-recipe.md | Auth recipe 系統 | 穩定 |
| arcrun/landing-page.md | Landing page | 設計中 |
| arcrun/sdk-and-website/ | SDK + MCP + 文檔 | 進行中 |
| arcrun-platform-evolution/ | 長期演化規劃 | 路線圖 |
安全 & 基礎設施
| 目錄 | 用途 |
|---|---|
| component-gatekeeping/ | 零件投稿 gatekeeping(PR + CI) |
| component-registry-canon/ | registry 規範化(dead storage cleanup) |
| data-exfil-warning/ | 資料外流警示 API 層實作 |
未來
| 目錄 | 用途 |
|---|---|
| llm-interface/ | AI 操盤手體驗改進(mira dogfood 痛點) |
| recipe-system/ | recipe 長期規範(§5 onwards) |
| resumable-workflow/ | workflow 暫停恢復(Phase 6) |
| user-cc-harness/ | CC harness 安裝 + 配置(Phase 7) |
讀 SDD 的順序
新任務開始:
docs/3-specs/arcrun/arcrun.md(全景進度)- 對應子系統的
design.md(設計背景) - 同目錄的
tasks.md(細節任務 + 依賴)
更新時間:2026-06-08