完成 preflight EPIC(#29)的最后一子项 #41: - POST /api/heicode/preflight/confirm:重算摘要 → 仅 ready 时可确认 → 派生防篡改 版本哈希 → 写审计事件 preflight.confirmed(谁/何时/哪个 version)→ 返回 version。 - 防篡改版本 computePreflightVersion:在**稳定安全面**(template + 资源 binding_id/type/provider/name/status/has_secret + 高危 enum + 必需缺失项)上做 sha256,刻意排除易变预算数字/agent_slot,避免版本无意义抖动。 - 部署校验:POST /api/heicode/agents 新增可选 preflight_version。默认仅在带了它时 校验(向后兼容);HEICODE_PREFLIGHT_REQUIRED=true 时强制。确认后资源/模板/高危面 漂移或被篡改 → 版本不匹配 → 部署拒绝。 - 重构:抽出 buildPreflightSummary(GET/confirm/deploy 共用);GET 现也回 version。 测试:版本确定性/稳定性(不随预算变)、资源篡改翻转版本、normalizeBindingIDs。 go build/vet 干净,controller preflight 测试全过。文档 §4.1/§4.1.1 更新。 Affects: Manager only(新增 confirm 端点 + 部署可选校验,默认向后兼容)。 无计费/审计 schema 改动(复用既有 agent_audit_events)。 Closes #41 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Heicode Docs
当前 docs/ 只保留五类主线文档:
| 文档 | 用途 |
|---|---|
heicode.md |
Heicode 当前产品定位、系统边界和架构共识 |
plan.md |
按当前共识拆出的实施计划 |
heicode-runtime-auth-newapi-secret-design.md |
用户输入、登录用户复用、NewAPI 扣费映射、Azure Key Vault 凭证托管与短期凭证注入边界 |
integration/heicode-hm-template-agent-model.md |
当前模型:模板 Agent + 客户端直连,HM 端后端/前端改造说明 |
integration/heicode-hm-legacy-teardown.md |
旧 sub 任务编排模型的代码/表/前端删除清单 |
integration/heicode-desktop-client-api.md |
桌面客户端对接 HM(模板 Agent 模型),已生产验证 |
integration/heicode-am-contract.md |
HM ↔ AM(agent_management)接口契约 |
integration/heicode-swarm-deferred.md |
蜂群(Swarm)现状裁定与后续跟踪入口:HM 当前不实现 swarm runtime,旧 sub/蜂群文档作废后的上下文迁移映射与归属(AM/Swarm 侧) |
deployment/azure-production-deploy-guardrails.md |
Azure VM / PostgreSQL / Redis / Agent / NewAPI 生产部署前的安全守卫、环境变量注入和验证计划 |
旧 Agent API 草案、旧 sub / 蜂群任务编排、旧里程碑、旧架构说明和旧上手材料不再作为实施依据(相关文档已删除)。蜂群相关文档的作废/迁移映射与「HM 不实现 swarm runtime、新能力归 AM/Swarm 侧跟踪」的结论见 integration/heicode-swarm-deferred.md(删除≠丢上下文,迁移到此追踪入口)。 当前实施模型以 heicode.md、plan.md 与 integration/heicode-hm-template-agent-model.md 为准;生产部署操作以安全守卫文档约束,且不得覆盖产品/架构主线。
代码中的过渡期命名、旧接口注释或旧 UI 文案只作为现状参考;若与 heicode.md / plan.md 冲突,应先更新实现或另行补充当前主线文档,不得恢复旧 Agent/M1-M5 草案作为依据。