Files
heicode/docs
chenchenandClaude Opus 4.8 b9d9eddf7b fix(swarm): address #45 review — payload redaction, user-scoped events, no fake stop
回应 Fasthei 复审(PR #53 CHANGES_REQUESTED):
1. 事件 payload 脱敏:swarmEventView 经 sanitizeSwarmPayload —— 递归剔除
   secret_ref/credentials/token/api_key/private_key/access_key/password 及 plan/payload/
   permission_manifest/env 大字段,再跑 RedactText 兜底。绝不下发 azkv:// secret_ref 或
   sk-/Bearer(approval.requested 等 envelope 携带的凭据引用)。加 TestSanitizeSwarmPayload_*。
2. user 作用域:model.ListSwarmCallbackEventsAfter 增加 userID 参数 + WHERE user_id,
   controller 传入当前用户;防 runtime_swarm_id/deployment_id 碰撞或误写导致跨用户事件泄漏。
   测试补 user 隔离用例。
3. stop 不伪造成功:移除「开关打开返回 accepted:true」路径;未启用→POLICY_REJECTED,
   启用也→NOT_IMPLEMENTED(未转发运行时),直到 agent_swarm#2 冻结接上真实 stop。

文档 §5.2 同步(脱敏 / user 作用域 / stop 语义)。go build/vet 干净,controller+model 全回归通过。

Affects: Manager only(只读查询脱敏 + 写端点安全语义)。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-10 14:23:58 +08:00
..

Heicode Docs

当前 docs/ 只保留五类主线文档:

文档 用途
heicode.md Heicode 当前产品定位、系统边界和架构共识
plan.md 按当前共识拆出的实施计划
heicode-runtime-auth-newapi-secret-design.md 用户输入、登录用户复用、NewAPI 扣费映射、Azure Key Vault 凭证托管与短期凭证注入边界
integration/heicode-hm-template-agent-model.md 当前模型:模板 Agent + 客户端直连,HM 端后端/前端改造说明
integration/heicode-hm-legacy-teardown.md 旧 sub 任务编排模型的代码/表/前端删除清单
integration/heicode-desktop-client-api.md 桌面客户端对接 HM(模板 Agent 模型),已生产验证
integration/heicode-am-contract.md HM ↔ AM(agent_management)接口契约
integration/heicode-swarm-deferred.md 蜂群(Swarm)现状裁定与后续跟踪入口:HM 当前不实现 swarm runtime,旧 sub/蜂群文档作废后的上下文迁移映射与归属(AM/Swarm 侧)
deployment/azure-production-deploy-guardrails.md Azure VM / PostgreSQL / Redis / Agent / NewAPI 生产部署前的安全守卫、环境变量注入和验证计划

旧 Agent API 草案、旧 sub / 蜂群任务编排、旧里程碑、旧架构说明和旧上手材料不再作为实施依据(相关文档已删除)。蜂群相关文档的作废/迁移映射与「HM 不实现 swarm runtime、新能力归 AM/Swarm 侧跟踪」的结论见 integration/heicode-swarm-deferred.md(删除≠丢上下文,迁移到此追踪入口)。 当前实施模型以 heicode.md、plan.md 与 integration/heicode-hm-template-agent-model.md 为准;生产部署操作以安全守卫文档约束,且不得覆盖产品/架构主线。

代码中的过渡期命名、旧接口注释或旧 UI 文案只作为现状参考;若与 heicode.md / plan.md 冲突,应先更新实现或另行补充当前主线文档,不得恢复旧 Agent/M1-M5 草案作为依据。