ed2e42e007
D19「擁有目錄不擁有內容物」遷移的讀取斷點。密文住 cypher per-script secrets、 D1 只存 secret_ref、auth worker 讀不到 cypher 的 secrets → cypher 先取值塞 payload。 WASM 端(T7 fallback 骨架,零行為改變可獨立部署驗): - auth_static_key/main.go + auth_service_account/main.go:Input 加 resolved_secrets, 解密處改「有 resolved 就用、沒有才 fallback 舊 kv_get+crypto_decrypt」。default 等於舊碼。 - tinygo build 兩支通過,copy 到 .component-builds/*/component.wasm。 TS 端(T6 主路徑): - auth-dispatcher.ts 新增 resolveSecretsFromNewHome:查 D1 拿 secret_ref → secret_get(env[ref], T4) 取明文 → 組 map(取不到的 name 缺席,不放空字串) → 更新 last_used_at。tryAuthDispatch + resolveCredentialRefs 都塞 resolved_secrets。 - rule 02 §2.2 對齊:只查 ref/取值/塞字串,不解密不展開模板不組 JWT。 驗證:cypher-executor + cli tsc exit 0;vitest 41/42(新增 auth-dispatcher.test.ts 6 案例全過, 剩 1 pre-existing 無關失敗)。待 leo21c 部署驗 WASM 端到端(不由本任務部署,acr update 硬綁 GitHub codeload=mistakes #23)。 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
3. Specs — 需求 + SDD + 進度
各子系統的設計文檔 + 任務清單。
進行中(必讀)
| 目錄 | Phase | 狀態 |
|---|---|---|
| arcrun/credential-primitives-wasm/ | Phase 0-1 | 進行中(0.6-1) |
| arcrun/kbdb-base/ | Phase 7 | 上線完成 + 待處理(§8) |
主線
| 目錄 | 內容 | 狀態 |
|---|---|---|
| arcrun-core-mvp/ | MVP 整體架構 | 基礎完成 |
| arcrun/auth-recipe.md | Auth recipe 系統 | 穩定 |
| arcrun/landing-page.md | Landing page | 設計中 |
| arcrun/sdk-and-website/ | SDK + MCP + 文檔 | 進行中 |
| arcrun-platform-evolution/ | 長期演化規劃 | 路線圖 |
安全 & 基礎設施
| 目錄 | 用途 |
|---|---|
| component-gatekeeping/ | 零件投稿 gatekeeping(PR + CI) |
| component-registry-canon/ | registry 規範化(dead storage cleanup) |
| data-exfil-warning/ | 資料外流警示 API 層實作 |
未來
| 目錄 | 用途 |
|---|---|
| llm-interface/ | AI 操盤手體驗改進(mira dogfood 痛點) |
| recipe-system/ | recipe 長期規範(§5 onwards) |
| resumable-workflow/ | workflow 暫停恢復(Phase 6) |
| user-cc-harness/ | CC harness 安裝 + 配置(Phase 7) |
讀 SDD 的順序
新任務開始:
docs/3-specs/arcrun/arcrun.md(全景進度)- 對應子系統的
design.md(設計背景) - 同目錄的
tasks.md(細節任務 + 依賴)
更新時間:2026-06-08