7.5 KiB
7.5 KiB
P5-RELEASE-NOTES — Pi Agent 兜底发布边界与验收(Agent-D)
角色:Agent-D(P5 发布实现)· 日期:2026-09-04 依据:
P4-P5-DESIGN.md、P4-P5-AUDIT.md、P3 验证记录与当前代码现状。 本文是给主管的发布准备材料,不是正式发布批准。CHANGELOG.md/fallback.md不由本文更新,由主管统一收口。
1. TL;DR
P5 当前不可按“已可正式发布”封板。可交付边界是:
- 默认关的兜底能力代码(P1/P2 已提交;P3 仍为工作区变更,未提交);
- 本 runbook 与本文的可复跑发布准备材料;
- 开发/验证用的仓库 poc runtime,不是发布产物。
当前实现是本地 spawn runner,不承诺独立 pi-runtime service 已可用。若要发布启用形态,应用容器/部署机必须具备 Node + Pi 制品,或显式配置 APS_FALLBACK_PI_CLI;当前默认仓库 poc runtime 不是发布产物。桌面默认包不含 Node/pi,未内置启用。
2. 当前可发布边界
| 项 | 边界 |
|---|---|
| 功能开关 | fallback 默认关;缺失/损坏/非 bool 均失败关闭 |
| P1 只读兜底 | 已提交;默认关;失败显式回原话术 |
| P2 写路径/确认卡 | 已提交;计划锁/checkpoint/diff/审计在环 |
| P3 高风险 S4/S6/S7 | 能力代码在工作区,未提交;白名单 fail-closed;P3-VALIDATION 已收口为 GO(见缺口 #2 复核记录) |
| Pi runtime | 只在 poc/pi-fallback/runtime,node_modules 不入 git;不是发布制品 |
| Web/Docker | 镜像无 Node/pi;只能按“本地 spawn + 制品/显式路径”验收,不能按独立 service 发布 |
| 桌面 | 默认包无 Node/pi;sidecar allowlist 不含 LLM_*/APS_FALLBACK_*;不声称桌面已启用 |
| P4 质量 | 已交付并经主管复核:44 passed;结论/场景映射见 P4-QUALITY-NOTES.md;文件仍在工作区未提交 |
| P4 注入/离线 | 已交付并经主管复核:injection 57 passed / 1 skipped,offline 24 passed;见 P4-SECURITY-NOTES.md、P4-P5-VALIDATION.md;文件仍在工作区未提交 |
| 文档同步 | CHANGELOG/fallback.md/GOAL-P3/P3-VALIDATION 已由主管同步;仍以工作区未提交为准 |
3. 发布缺口表
| # | 缺口 | 状态/影响 |
|---|---|---|
| 1 | P3 产品代码未提交 | 不能形成可复现发布基线 |
| 2 | P3-VALIDATION GO/NO-GO 矛盾(已收口) | 已收口:P3-VALIDATION §5 标为历史现场并新增 §7 Agent-O 复证,GOAL-P3 已追加 Agent-O 留言,顶部判定 GO |
| 3 | Pi runtime 无发布分发 | Docker/K8s/桌面均缺 Node/pi;默认 poc 路径不能作为部署配置 |
| 4 | 桌面 sidecar env allowlist 不透传 LLM_*/APS_FALLBACK_* |
桌面即便带制品也无法启用 |
| 5 | P4 注入/离线专项与 notes 已交付复核:injection 57 passed / 1 skipped、offline 24 passed | P4 注入/离线确定性门禁可勾选;正式发布仍受真实 smoke/打包边界约束 |
| 6 | P4 质量 golden 已交付复核:44 passed | 确定性成功/误写/确认轮次门禁可勾选;不等同正式发布批准 |
| 7 | P4-QUALITY-NOTES 已提供确定性集指标聚合;产品层统一指标导出仍缺 | 成功率/误写率/确认轮次/耗时与 cost_points 近似仅在测试层可复算,真实 usage/token/cost、日预算与 API 未交付 |
| 8 | 无 per-step 耗时、usage/token/cost 解析、日预算/告警、触发率周报 | 成本与质量口径不完整 |
| 9 | F5 “无模型 force-off + UI 明示”与现状不一致 | 现状是逐次显式失败,无自动关开关/UI 状态位;需主管定产品语义 |
| 10 | /api/gov/audit 无服务端 runId 过滤 |
“按 runId 一键回放”不是现成功能,只有审计字段+文件证据链 |
| 11 | S7 通用 run manifest 未见写路径 | P3-DESIGN 要求与源码不一致,需复核或移后续任务 |
| 12 | S4 真实冒烟未做;S6 超上限真实冒烟未做 | 真实层验收不完整 |
| 13 | 全量 golden 数字口径过期 | 1071+ 等旧数字不能继续使用,需定当前回归基线 |
| 14 | WMS 侧补录不在 P3 范围 | 发布文案不得把 S6 写成全系统补录 |
4. 发布前验收清单
以下各项全绿才可继续走正式发布流程:
fallback默认关并可在GET /api/features核对;文件损坏/缺失不误开。- 无模型/断网现场不崩溃:默认关时零副作用;开启态显式失败或主管已裁决的 force-off 行为。
- Node/Pi 制品路径显式配置可复跑:先确定性 golden,再真实 smoke。
- Web/Docker 有无 Node 两态与实际一致;文档不把独立 service 写成已可用。
- 桌面包缺 Node 不崩;文档不承诺桌面默认启用 Pi。
- P3 白名单缺失时全场景拒绝,无样例自动放行;角色不可见闸不削弱。
- P4 专项已复核:quality 44 passed、injection 57 passed / 1 skipped、offline 24 passed;
主管 8 文件联合 197 passed / 1 skipped in 51.87s,ruff All checks passed;
引用
P4-QUALITY-NOTES.md/P4-SECURITY-NOTES.md/P4-P5-VALIDATION.md。 该项可按确定性门禁勾选;正式发布仍受本清单其余真实层/打包项约束。 - runId 审计关联可验证:审计字段 + run 目录 + sha256 证据链能复现;明确当前 API/UI 不提供 runId 服务端过滤。
- S4/S6/S7 现场冒烟(或主管认可的等价复证)与结果文件齐全。
- 收尾无
_saga_cp.json、无server/data非预期残留、无残留 pi 进程。 - Agent-E 用康尼数据完成真实验收并留证据(按主管排期)。
回归命令入口见 docs/development/pi-fallback-runbook.md §6;Python 一律 .venv\Scripts\python.exe。
5. 需要主管/用户拍板的决策
- Runtime 形态:是否把 Node + Pi 制品打进 Web/Docker 镜像/安装包,还是另立独立 pi-runtime service?本轮只支持“本地 spawn + 制品”,不能按独立 service 发布。
- 桌面策略:桌面是否做可选组件/首次下载,还是本轮明确不进入桌面包?当前 sidecar allowlist 不透传
LLM_*/APS_FALLBACK_*。 - 默认运行路径:仓库 poc runtime 不能作为发布默认路径;部署标准路径、版本锁与分发归属由谁定义?
- F5 语义:无模型/断网时接受“逐次显式失败”,还是补“自动 force-off + UI 明示”产品行为?若补,需排产品代码任务,不在本轮文档内关闭。
- P4/P5 门禁口径:P4 确定性门禁已复核可勾选;P5 是否进入真实打包/康尼验收需用户拍板,当前发布边界只作为工作区交付说明。
- 回归基线:全量 golden 的 target 版本与已知失败清单统一口径;不再引用 1071+ 等过期数字。
- 审计回放:是否补
/api/gov/audit的 runId 过滤与 GovConsole 回放视图;不补则发布说明明确当前边界。 - S4/S6/S7 收尾:S4 真实冒烟、S6 超上限真实冒烟、S7 manifest 缺口是否在 P5 前补齐,或另立后续任务并由主管确认发布范围。
6. 发布声明建议措辞
正式发布文档至少包含:
- “兜底为默认关闭的可选增强能力,不是主干排产链路”;
- “当前实现为本地 spawn runner;若启用,应用容器/部署机需具备 Node + Pi 制品,或显式配置
APS_FALLBACK_PI_CLI;当前默认仓库 poc runtime 不是发布产物”; - “桌面默认包不含 Node/pi,未内置启用 Pi 兜底”;
- “无模型/断网时回退原话术并显式失败,不自动修改功能开关”;
- “CHANGELOG/fallback.md/GOAL-P3/P3-VALIDATION 已由主管同步;本文不构成正式发布声明”。