Files
NotesAgentic/docs/architecture/第三阶段实施规划.md

32 KiB
Raw Permalink Blame History

第三阶段实施规划:桌面容器、扩展社区与多设备同步

2026-09-06 后续修复补充:本地扩展安装登记、摘要复核恢复、ZIP 卸载清理以及工作区 context_menu/toolbar 入口已在第二阶段补丁实现。下文原始基线仍保留用于追踪;第三阶段应在此基础上完成迁移、签名、升级事务及生产隔离,不重复建设基础登记。真实质量与厂商验收仍未闭环。

基线日期:2026-09-06。状态:计划,尚未交付第三阶段。本规划以当前第二阶段代码及本地验收记录为起点;本次用户明确要求将各社区、Sync Server、Tauri / Rust 容器纳入第三阶段。未勾选项均为待实施,不以文档编写或接口命名代替实现。

1. 阶段目标与完成口径

交付一个能够离线工作的桌面笔记应用:用户可选择本地 Vault、可靠保存与恢复文件、运行本地 AI Core、管理受控扩展,并可选择连接独立自托管 Sync Server。主题、Skill、Plugin、MCP 配置、人设及模板拥有可追溯的社区发现和分发入口。关闭社区与同步连接不影响本地编辑、已安装主题和已具备运行条件的本地能力。

第三阶段完成必须同时满足桌面核心、社区分发、同步服务、迁移恢复和发布门禁。Windows 先交付可安装版本,macOS / Linux 随后完成各自构建与实机验收;某平台未通过时必须标为预览或不支持,不以 Windows 结果代替。排期按依赖与交付门推进,具体日期在原型评估后确定。

不纳入本阶段首个稳定版本:移动客户端、多人实时 CRDT 协作、端到端加密同步、跨设备密钥保险库、付费社区与分成、任意远程代码热注入。端到端加密和 CRDT 保留设计接口,不能用预留字段宣传已经支持。

2. 当前基线和跨阶段事项

范围 已有基础 第三阶段必须补齐
前端与编辑 Vue/Vite、写作/源码、真实属性栏、文件/大纲、Markdown、Shiki、Mermaid、主题化控件 Tauri WebView 实机回归、原生菜单、多窗口焦点、无障碍、缩放及恢复
AI Core FastAPI、Agent/Tool/Permission、检索、Provider、任务与诊断 受控 Sidecar、认证 IPC、应用打包、分 Vault 隔离、迁移与崩溃恢复
主题 文件/URL/ZIP 导入、兼容性与 CSS 校验、隔离预览 在线来源、作者与版本索引、撤回、可信更新、资源托管策略
Skill / Plugin 本地目录与 ZIP 安装、权限/依赖检查、真实 MCP 工具及命令 安装记录持久化、升级事务、卸载清理、签名来源、生产隔离、平台兼容
社区准备包 markdown-workbenchnote-reviewer、可重复 ZIP 构建及 SHA-256 索引 服务端发布与审核、前端索引适配、许可证、更新与撤回流程
MCP 配置中心、stdio/HTTP/SSE、发现、摘要授权与凭据引用 社区配置分发、Host 许可与 OS 限制、生产启动门禁、受控前端扩展点
同步 技术栈中已有目标设计;server sync/ 当前无实现文件 协议、独立服务、客户端队列、冲突、设备身份、部署运维
原生桌面 已有需求文档 Tauri 工程和 Rust Host 均需建设,不能将 Web 页面当作桌面交付

本次社区准备包验证为 70 项相关后端测试通过,并在本地 API 上完成真实 ZIP 导入、启用和命令执行;它不是所有第三阶段功能的验收。早期开发监听曾使内存安装记录丢失;第二阶段已补齐持久安装库、摘要复核及重启恢复,不再将其列作未实现。第三阶段继续负责升级事务和桌面生命周期。

第二阶段待验收事项单独保留:目标 Provider 真实账号兼容性、声纹阈值校准、带标注音频质量、逐字对齐和重叠语音。已有约 37 分 16 秒录音的 CUDA 功能闭环,无参考标注,不能报告 WER/CER、DER 达标。检索调优、Benchmark、导出和函数图像的当前交接结果见第二阶段收尾验收,不因本规划扩大为第三阶段任务。

3. 架构、写入所有权与目录

flowchart TD
    UI[Vue 桌面 UI] --> Host[Tauri 2 / Rust Host]
    Host --> Files[原生 Vault 与本地 Revision]
    Host --> Core[Python AI Core Sidecar]
    Host --> Runtime[受控 Plugin / MCP 子进程]
    Host --> Credentials[Stronghold / 设备凭据]
    Host --> Queue[持久化同步队列]
    Queue --> Sync[可选 Sync Server]
    Sync --> PG[PostgreSQL]
    Sync --> Objects[S3 / MinIO 对象存储]
    UI --> Catalog[可选社区目录与分发服务]
    Catalog --> Installer[下载、校验、安装事务]
    Installer --> Host

“Tauri / Rust 容器”指桌面窗口、WebView、IPC、系统能力和受控进程宿主,不是 Docker 容器,也不意味着 Python 或插件天然处于 OS 沙箱。Docker Compose 用于独立部署服务端。

数据/操作 唯一责任边界
桌面模式 Markdown/附件写入、重命名、删除、同步落盘 Rust Workspace ServiceVue、AI Core 和同步均经该接口提交
Web 联调文件写入 保留现有后端 Workspace Service;同一 Vault 不允许同时处于两套写入所有权模式
解析、索引、模型、检索、Agent、导出业务 AI Core;需要写笔记时调用 Host 代理,不能绕过文件版本校验
本地同步日志、设备游标、待上传任务 Rust Sync Client 的独立本地存储,与可重建的检索索引分离
插件安装数据库及授权记录 Rust Extension ManagerAI Core 获取已校验的配置与工具描述
同步控制元数据、文件历史 Sync Server / PostgreSQL;内容对象由对象存储保存
社区索引、发行包、作者审核 Community Service,独立于用户私有 Vault、Sync 身份与模型数据

建议新增 frontend/src-tauri/frontend/src/services/platform/;复用 backend/ AI Core;独立同步服务使用现有 server sync/ 路径(命令与 CI 必须正确引用含空格目录)。社区服务建议 community-server/,共享分发规范与样例保留在 backend/extensions/community/,后续迁移须同步链接。目录建议须在 M0 冻结,禁止同时维护两套同步服务入口。

4. Tauri / Rust 桌面容器工作包

ID 工作包与交付物 验收条件
D01 Tauri 2 工程、开发/生产配置、平台能力适配接口、统一错误与取消模型 干净机器可构建;Web 模式仍可运行;桌面专有功能有真实能力检测
D02 窗口、菜单、托盘、单实例、文件关联、多窗口与会话恢复 活动窗口命令不串文档;未保存关闭可取消;路径/文件名包含中文可打开
D03 原生 Vault 选择、最近使用、授权撤销、监听器与稳定 file_id 多 Vault 隔离;外部修改检测;大小写重命名、符号链接、junction、网络盘和盘符变化有明确处理
D04 单写入者、expected_hash/version、临时文件+原子替换、恢复日志 编辑/同步/Agent 同时写入时返回冲突;掉电/磁盘满不损坏原文件;保存与同步状态分开展示
D05 AI Core Sidecar 打包、就绪握手、健康检查、重启退避、日志与退出清理 无 Python 环境的设备可启动;端口占用、模型不可用、崩溃可诊断;退出后无孤儿进程
D06 Stronghold 与现有 Fernet 凭据迁移、设备级认证存储 前端只拿引用;迁移可重试且幂等;失败保留旧存储;用户确认验证后才清除旧凭据
D07 生产 Plugin Host 权限及进程监管 权限改变使旧许可失效;拒绝未授权文件/网络/子进程;不能通过命令参数绕过
D08 桌面安装、更新、回滚、数据迁移与卸载 安装包、更新包签名验证;升级中断可恢复;卸载保留/清理用户数据须明确选择

4.1 IPC 与 Sidecar

Rust 暴露窄接口,而非任意 shell、任意路径读写或通用 HTTP 转发。建议 Command 分组为 workspace.*core.*extensions.*credentials.*sync.*;这是计划命名,实际 Rust 命令表与 DTO 在 M0/M1 固化。请求包含 request_id、vault_id(适用时)、expected_revision、取消标识;响应统一结构化错误。取消和超时不得把已成功落盘的操作显示为已回滚。

Sidecar 与 Host 使用受控本机通道,优先验证 Rust 转发业务请求与事件的方案;若保留 loopback HTTP,必须有每次启动生成的会话凭证、端点与来源校验、握手版本、失效轮换,禁止把端口和 CORS 当认证。握手凭证通过受控进程通道交付,不能写进命令行、URL、诊断包或前端持久存储。只绑定本机,不开放局域网管理接口。远程网页不能调用桌面高权限命令。

打包时锁定 Python 运行时与依赖;不把全部模型权重/CUDA 组件塞进基础安装包。模型按设备选择、固定 revision、分块下载、摘要验证、磁盘检查和取消恢复;模型下载失败不影响编辑。AI Core 与 Host 的版本不兼容时阻止写操作并提供可恢复提示。

4.2 原生菜单与编辑事务

落实已有需求中的 段落 → 导入为笔记属性…,共享命令标识 editor.import-note-properties。必须覆盖标准 frontmatter、历史格式、未知字段保留、冲突预览、单事务撤销重做、处理中切换笔记、保存失败和引用偏移;不得将复杂 YAML 强行降级为装饰性标签。详情沿用桌面需求文档

所有窗口复查 Tab/Shift+Tab 焦点循环、IME 回车、系统快捷键、拖动侧栏、对话框内部滚动、长名称、100%/150%/200% 缩放和六种仓库主题。Mermaid 的文字、缩放、滚轮控制和导出引用;Shiki 全语言、行内代码及源码往返均保留回归样例。

4.3 凭据和生产隔离门禁

先验证 Stronghold 解锁、锁屏、密码变更、损坏恢复及平台安全存储衔接,再替换开发凭据。不得把 Stronghold 插件接入本身称为完成密钥恢复策略。

MCP 启动许可绑定 package_hash、版本、入口及参数摘要、所需权限、有效期和平台策略。使用参数数组启动,不执行 shell 拼接;限制环境变量、工作目录、资源、网络和文件访问;退出/超时回收进程树。Windows 的 Job Object 等进程管理能力不能单独证明文件/网络隔离;macOS、Linux 也须分别给出可执行策略与突破测试。M0 做平台原型;无法落实的权限必须拒绝或禁用对应插件,不能以“用户点击启用”绕开生产门禁。

5. 各社区与统一分发系统

5.1 社区覆盖范围

各类别共用来源管理、搜索、详情、发行记录、下载与审核基础设施,但类型校验器和运行权限独立。P0 是首个桌面公开测试前必须完成;P1 仍属于第三阶段整体交付,在 M5 收尾。

社区 优先级 交付内容 特有约束
Theme 主题社区 P0 预览图、真实组件预览、深浅色/标签筛选、安装更新、作者页 受限 CSS、设计变量、资源包策略;预览与宿主隔离;不得执行脚本
Skill 社区 P0 Prompt/清单预览、依赖与能力展示、安装更新、示例输入输出 安装不代表 Prompt 可信;依赖 Plugin 就绪后才可启用;不得隐式扩大工具范围
Plugin 社区 P0 平台/架构兼容、入口与权限清单、变更记录、签名、卸载与回滚 可执行包须通过生产 Host 门禁;版本或权限变更重新授权
MCP 配置社区 P0 服务说明、transport、参数模板、所需凭据名称、导入后测试 配置包不是可执行 Plugin;禁止内嵌真实密钥;URL/命令变更重新确认摘要
人设与对话预设社区 P1 人设、系统提示词、对话对、头像授权信息、差异预览 导入为候选项,不静默替换全局人设;凭据、聊天历史不得混入包
笔记模板/工作流社区 P1 属性 schema、正文模板、任务工作流、预览及输入说明 模板实例化生成新内容;可执行流程必须转入 Skill/Plugin 权限体系,不能用模板绕过
模型运行方案目录 P1 模型来源、许可证、固定 revision、资源要求与已验证平台 分发配置与下载引用,不默认镜像大权重或传播受限模型;发布者需注明验收设备

社区入口保留各页面上下文:“已安装 / 社区”;统一详情展示来源、版本、大小、摘要、依赖、兼容性、权限、许可证和更新记录。卡片宽度、安装状态、进度、取消、错误、重试、离线缓存及键盘交互沿用公共组件。下载完成与已启用分开显示;缺失依赖可引导安装,但不得自动启用可执行依赖。

5.2 社区服务与来源

  • 首期支持官方审核源、用户添加的自托管源和本地文件;统一 Source ID、启用状态、缓存时间、信任状态和拉取错误。应用连接 Sync Server 不自动信任同域社区。
  • 以现有 dist/index.json 作为原型输入,升级到版本化目录 schema。索引字段至少为 namespace/package_id/type/version、显示名、作者 ID、许可证、摘要、大小、平台/架构、最低/最高兼容版本、依赖、权限、发布日期、撤回状态、签名键 ID、发行包地址。截图和说明文档也按不可信内容处理。
  • 首期静态索引与不可变 ZIP 可部署于 HTTPS/Gitea Release/对象存储;客户端通过 Adapter 读取。随后 Community API 提供搜索、分页、详情、版本、提交、审核、举报与撤回。路由及 OpenAPI 在 C01 冻结,不能把样例索引当已上线市场。
  • 建议接口族:/catalog/v1/sources/packages/packages/{id}/releases/publish/submissions/moderation/reviews。消费者只读接口与作者/审核写接口分离;类型、分页、筛选、ETag/缓存和错误约定进入契约测试。
  • 作者登录使用独立权限模型,可复用身份组件但不共享私有 Vault 访问令牌。维护者转移、命名空间占用、盗号、版本撤回、举报、封禁和恢复保留审计记录。评分/评论可在 P1 实现,具备限流、举报和内容管理,不能挤占安装安全交付。

5.3 安装、升级与持久化

统一状态机:发现 → 下载 → 摘要/签名校验 → 安全解包 → schema/兼容性/依赖检查 → 用户确认 → 原子安装 → 待启用 → 就绪;任一环节失败提供明确状态。安装记录持久化 package_id、来源、版本、摘要、安装目录、授权摘要、启用意图和失败原因,启动时重新校验后恢复,删除/损坏包显示可修复状态。

下载限流、限大小、超时、取消与分块恢复;服务端代抓 URL 时限制协议、重定向和内部网络访问,桌面下载也不得凭社区 URL 获得任意本地文件访问。ZIP 检查路径穿越、Windows 特殊路径、大小写冲突、链接、压缩炸弹、条目数量、资源类型和最终磁盘空间;现有主题与扩展不同大小限制不得无意合并。

SHA-256 只证明完整性,不证明发布者身份。来源签名、信任根、轮换与撤销策略需要单独实现;发行包不可原地替换,修改内容须发布新版本。许可证未明确的准备包不能自动进入正式公共目录。

升级先暂存和校验,再停止旧运行实例、迁移配置、切换版本并健康检查。失败回滚旧包及匹配配置;依赖版本冲突、循环依赖、离线缺包有明确诊断。卸载先检查被依赖关系与运行任务,注销工具/命令、终止进程、清理受管理包和缓存;用户自选目录不得被递归删除。秘密数据删除单独确认。

5.4 扩展协议深化与验收包

补齐现有仅声明未完整挂载的 Plugin context_menu、toolbar、sidebar_panel。前端扩展优先使用声明式组件及受限消息协议;若需要独立 WebView,单独 capability、CSP、来源、消息 schema 和资源配额,不能共享主窗口全部 IPC 能力。MCP Resources/Prompts 等新能力先逐项声明支持矩阵;Sampling/Elicitation 涉及额外模型调用或用户输入,必须经内部权限和计费可见性边界,不直接透传。

Theme 至少覆盖六主题组件矩阵;Skill/Plugin 以 note-reviewermarkdown-workbench 作为真实验收包,验证安装→启用→执行→升级→回滚→撤回→卸载;MCP 目录提供无密钥的 stdio 与远程配置模板;人设与模板社区各有可预览、可安装、可删除的实际样例。样例必须与正式 Runtime 共用接口。

6. Sync Server 与 Sync Client

6.1 独立部署与首期范围

Sync Server 沿用既定 FastAPI + PostgreSQL + S3/MinIO。服务端负责账号、设备、Vault 授权、Revision、对象、游标、配额和变化通知;不承载用户的本地 RAG/Agent/模型运行。自托管是必交内容,托管实例是可选运营形式,客户端协议相同。

首期至少完成单用户多设备、多 Vault 隔离和撤销设备。数据库预留成员角色;多人共享权限在 P1 实现前界面不开放。实时协同不纳入首期。

6.2 同步分类

数据 默认策略 处理方式
Markdown、用户附件、任务、用户 Skill/配置、主题配置 同步 Stable ID + Revision;任务/config 使用版本化记录,不能把 SQLite 整库复制
对话、Agent 历史、人设、布局、一般 Provider 参数 用户选择后同步 提示内容范围;字段白名单;运行中的 Agent 状态不跨设备恢复执行
Plugin/Theme 安装清单 可选 同步 ID、来源、版本及摘要;另一设备重新下载校验和授权,不传递启用许可
用户主题资源 可选 校验后同步受支持资源,不把可执行文件夹视为普通主题
API Key、同步令牌、Plugin 凭据、设备许可 禁止普通同步 设备本地存储;跨设备凭据需未来独立 E2EE 方案
索引、向量、模型权重、缓存、日志、临时文件、设备性能配置 不同步 每设备重建或自行下载;不同 Embedding 配置保持隔离

应用 UI 必须说明首期是 HTTPS 传输保护及服务端存储保护,服务器运营者仍可能接触明文内容,不宣传为端到端加密。

6.3 标识与协议草案

M0 固化 Sync Protocol v1,建议使用 /sync/v1 命名空间,与现有本地 /api 分开。版本握手必须能拒绝不兼容的客户端;以下为待实现接口族:

接口族 必须约定
auth / sessions 登录、刷新、注销、失效及限流;不将密码存入客户端配置
devices 注册、设备列表、撤销、丢失设备处理;撤销后旧令牌不可提交或读对象
vaults / bindings 远程 Vault 创建/绑定、所有者权限、解除绑定,解除不删除本地文件
objects / uploads 预申请、上传/续传、摘要验证、完成确认;短时授权绑定用户/Vault/对象/大小
revisions / commit 幂等键、file_id、base_revision、目标路径、operation、对象摘要与大小
changes / cursor 单调递增服务端序列、分页、快照边界、游标过期后的全量对账
history / restore 分页历史、下载旧版本、恢复为新 Revision,不修改历史对象
notifications WebSocket 通知只作拉取提示;丢消息后仍能通过游标拉全

file_id 在重命名/移动后保持不变;device_id 与 vault_id 在本机和远端明确映射。path 不作为身份;版本序列由服务端生成,不以客户端时间判胜。提交包含 operation_idfile_idbase_revisioncontent_hashpathdevice_id;删除用 tombstone,不能靠扫描缺文件直接判断首次绑定应删除远端。

事务边界:先上传并验证对象,再以 PostgreSQL 事务执行 CAS 版本检查、Revision 写入、当前文件元数据更新和变更日志追加。对象未就绪不得提交 Revision;相同幂等键重试返回同一次提交结果。对象引用只有提交后生效;未引用对象由带宽限期的 GC 清理,不能删除历史保留期内的对象。

对象按 Vault 授权,不能因为知道 content_hash 就允许跨用户读取;预签名链接短时有效且不可越权枚举。文件重名、并发移动、删除后重建、大小写/Unicode 规范化、Windows 不可落盘路径分别定义冲突类型与解决 UI。

6.4 本地保存与同步事务

本地先保存,再写入持久化同步 outbox;两步之间崩溃通过 Host 写入日志和启动扫描补偿。队列记录稳定操作 ID、文件版本和已确认服务端版本;网络失败不撤销本地保存。支持暂停、限速、退避、取消、断点恢复;大附件上传进度不得阻塞小笔记保存。

拉取先下载到暂存区并校验摘要,再检查当前内存编辑与磁盘版本,最后经同一 Workspace Service 原子落盘。应用来源事件带 origin/revision,文件监听器去重,避免“收到变更→再次上传”的循环。索引在文件提交后异步更新,失败只影响检索状态,不丢文件。

本地有未保存编辑时,远端变化必须进入待处理/冲突状态,不能覆盖编辑器内存。远端对象不存在、摘要错误、磁盘满、文件被占用均留存可重试任务。游标只在本批内容安全应用或持久化冲突记录后推进。

6.5 冲突、删除和历史

base_revision 不匹配返回 409 类冲突与当前 Revision;界面展示本地/远端/共同基线及产生原因。用户可保留本地、保留远端、另存副本或手动合并;选择结果再次以新的基线提交。Markdown 首期可提供三方差异,不做无法解释的自动覆盖;二进制保留两份。

必须覆盖编辑/编辑、编辑/删除、删除/删除、移动/编辑、移动/移动、路径冲突、离线长时间后重连。tombstone 保留期和设备游标过期策略一同设计,离线旧设备不能使已删除文件无声复活。恢复历史版本生成新 Revision,并可撤回恢复操作;清空回收站须说明远端与本地影响。

6.6 服务端运维与迁移

交付 Docker Compose、环境变量模板、数据库迁移、初始化管理员流程、TLS 反向代理示例、健康/就绪检查、对象存储初始化及故障排查。禁用默认共享密码;凭据只来自部署配置,不入仓库。

记录请求/提交/冲突率、队列滞后、对象失败率、容量和 GC 状态;日志不包含正文、令牌或密钥。账号配额、最大对象大小、速率和异常重试有服务端约束。PG 与对象存储的备份必须共同验证;做一次实际恢复演练,证明 metadata 引用对象完整。迁移失败回滚程序与数据库版本兼容矩阵随发布包交付。

7. 多模态、Provider 与内容能力的阶段工作

  • OCR:本地模型优先方案、图片/PDF 页面来源、识别框与原文定位、手工校对、任务取消/恢复、输出 Markdown 与索引、资源预算;远程 OCR 由用户明确选择并展示发送范围。
  • 音视频:补充有授权且有标注的验收集、CER/WER、说话人 DER/FAR/FRR 与阈值报告。逐字对齐、重叠语音能力若未完成必须显示不支持,禁止伪造时间戳或人数。模型与许可证重新核查,锁定 revision。
  • Provider:在获准账号上验证模型发现、上下文容量、压缩提示、工具调用、流式思考/正文、取消及缓存用量字段。离线协议测试与真实厂商证据分开保存,真实调用设置费用上限,凭据不进入样例包或 CI 日志。
  • 导出、数学内容和 Benchmark:先由既有负责人提供第二阶段交接清单,再对接桌面保存对话框、字体/图片/公式/图表资源及批量导出。保留 Document AST / Exporter Adapter,不在 Host 重写一套内容转换器。
  • 使用统计:桌面、本地模型与远程 Provider 来源一致;未知与零区分;按实际消耗的分模型柱块、饼图、缓存口径和日期范围在全部主题及 WebView 上回归。统计不等同厂商账单。

8. 迁移与向后兼容

迁移对象 步骤与恢复
Web 单 Vault → 桌面多 Vault 识别旧目录,备份元数据,保持 note_id/file_id 对应关系,校验文件摘要和数量;索引可重建,正文不能覆盖
Fernet → Stronghold 按 credential_id 迁移、验证、记录版本,失败重试;迁移完成前保留旧存储,不向 UI 返回明文
既有持久化安装库 → 桌面受管理安装库 探测用户认可的受管理包、重新校验、不自动继承高权限;重启恢复与包损坏修复必须实测
旧主题/Skill/Plugin → 社区版本 ID/来源/版本/摘要关联,未知来源标本地;配置迁移保留备份,用户修改包不能静默覆盖
首次绑定同步 本地/远端清单对账、显示新增和冲突,不以空 Vault 向另一端下发批量删除;绑定信息可撤销
升级与降级 Schema 版本门禁,升级前备份;不支持降级的数据库禁止旧客户端写入,提供恢复路径

9. 实施里程碑与依赖

以下任务全部未验收。开发可以并行,发布必须按门禁顺序推进;预计工期由原型结果和各负责人可用时间评估,不在缺少依据时承诺周数。

里程碑 任务 ID / 交付 前置 退出条件
M0 范围和契约冻结 D01 原型;C01 包与来源 schemaS01 Sync v1;安全与迁移 ADR;第二阶段交接 当前基线与本规划 字段、错误、版本、写入权、平台支持及负责人确认;可运行最小 Host/同步 CAS 原型
M1 本地桌面闭环 D01–D06;扩展持久化 C02;模型运行适配 M0 不联网可打开/编辑/重开 Vault;Sidecar/凭据/原生菜单可用;重启不丢扩展记录
M2 安全扩展与社区 Alpha D07C03 下载/升级/回滚;C04 Theme/Skill/Plugin/MCP 社区 M1、C01 真实包安装执行;来源与权限校验;撤回和失败回滚;未过隔离门禁的代码不可运行
M3 同步服务 Alpha S02 身份/设备;S03 对象/Revision/CASS04 Compose/备份 S01,可与 M1/M2 开发并行 双客户端协议测试、越权拒绝、对象和历史一致、服务恢复演练
M4 桌面同步 Beta S05 outbox/拉取;S06 冲突/历史/设备撤销;多 Vault M1、M3 两台真实设备断网编辑后无丢失同步;冲突可解释,删除不复活,撤销即时生效
M5 全社区与内容能力 C05 人设/模板/模型方案目录;前端扩展点;OCR与质量专项 M2,既有负责人交接 各社区真实样例闭环;数据同步分类落实;专项有记录或明确阻塞项
M6 发布候选 D08;性能/安全/升级/三平台验证;运维手册 M2、M4、M5 P0/P1 退出项全部通过;不以豁免未披露的问题宣布第三阶段完成

每个任务 PR 包含:用户场景、代码与 Contract、错误和取消路径、自动测试、实际运行证据、迁移与回滚、平台差异。每个里程碑更新“待开始/进行中/待验收/通过/阻塞”及证据链接,不用测试总数计算完成率。

10. 建议分工与协作

延续第二阶段模块 ownership;以下为第三阶段建议,须在 M0 由团队确认,不构成人员工期承诺。

责任域 建议牵头 协作与交付边界
总体契约、Rust Host、AI Core Sidecar、Plugin/MCP 安全、Sync Server 范涵宇;Sync 可拆出独立服务负责人 给前端提供稳定 Adapter/Fixture;给内容侧提供文件事件、版本及任务接口
桌面 Vue、主题与所有社区 UI、同步状态/冲突 UI、窗口与无障碍 吉海燕 与 Host 对齐菜单/IPC;与内容侧对齐图表、导出和引用定位
Knowledge/Retrieval、Benchmark、内容导出/数学渲染、OCR内容入库 杨星萱,具体 OCR 分配待确认 先明确既有模块完成状态;负责对应质量与内容语义验收,不默认承担 Rust/服务运维
社区审核、许可证、发布密钥、服务器运维 指定发布维护者,M0 必须落实到人 不把高权限发布凭据交给普通包作者;开发审阅与发布审批分开

关键交接物:Host DTO 与 mock adapter → 前端;Sync v1 测试向量 → Rust Client/Server 双方;统一文件事件和稳定 ID → Knowledge;包 schema/权限差异 → 社区 UI;AST/资源清单 → 导出;质量数据和授权范围 → Benchmark。接口未就绪可用显式 Fixture 开发,发布验收不得用 Fixture 代替真实链路。

11. 验收矩阵与发布门禁

类别 必测场景 证据
桌面文件 新建/重命名/外部修改/并发保存/磁盘满/掉电恢复/多窗口 原文摘要、事件序列、恢复结果及 UI 实测
IPC/进程 非授权来源、跨窗口命令、取消、超时、重启退避、退出进程树 失败请求日志与 OS 进程/访问测试,不含秘密
安装更新 恶意 ZIP、篡改摘要、撤回签名、版本冲突、缺依赖、升级中断 每类包自动化及一次真实安装/执行/回滚
主题与交互 六主题、长字段、缩放、IME、Tab、滚动、Mermaid、Shiki 公共组件测试 + 三种 WebView 的实际截图/操作记录
同步正确性 双设备同改/删除/重命名、离线重连、重复请求、乱序通知、游标过期 可复现测试向量,最终文件/Revision/摘要一致;冲突保留两端
同步权限 跨用户/Vault对象读取、设备撤销、过期上传链接、配额限制 服务端集成与负向测试
运维 PG/对象存储重启、备份还原、迁移失败、TLS错误 实际部署步骤、恢复日志及未恢复风险
内容/模型 中文/复杂 Markdown、OCR校对、音频标注、Provider真实字段 功能与质量分开报告;硬件、版本、样本授权明确

M0 先固定基准数据集与测试设备,再制定 P95 启动、打开文件、保存、索引、同步吞吐和内存阈值。测试至少包括 10000 篇小笔记、大文档、100 MiB 附件、频繁重命名和断续网络;量化目标写入 Benchmark 配置后再对外承诺,不能由单台机器一次测量推导通用指标。

CI 运行前端类型/测试/生产构建、后端回归、Rust fmt/clippy/test、协议兼容与迁移测试、包可重复构建/摘要/内容扫描和三平台构建。真实模型、签名和实机测试由受控环境执行,结果作为发布门禁;不在 PR 注入发布密钥。

发布候选必须满足:无已知数据丢失或越权缺陷;核心路径阻断问题清零;备份恢复和上一版本升级通过;许可证与第三方通知齐全;安装/更新签名就绪;社区可撤回发行包;自托管手册可由另一台干净设备复现。尚未完成的功能在 UI 和发布说明中明确标识,阻塞必交目标时不得宣布阶段完成。

12. 文档与决策维护

本规划是第三阶段范围和执行总入口;技术选型仍参照技术栈说明,桌面细则参照桌面需求。后续新增 Host IPC、Sync v1、Community Package/Registry 契约进入 docs/contracts/;实现和运维说明分别进入 docs/development/docs/guides/;当前临时打包规范仍在根 README,不把临时格式散放到 docs。

M0 必须关闭的决策:平台隔离能力与不支持策略、Host通信及令牌交付、Python打包方式、安装记录与同步元数据库所有权、社区签名/许可证/来源信任、Sync对象保留与GC、首次绑定和删除恢复语义、平台首发支持矩阵、负责人和容量预算。决策记录含备选、选择理由、验证证据和可逆性。

本次核对的官方资料(2026-09-06,仅支持相关技术边界,不表示本项目已接入):

  • Tauri capabilities:约束窗口/WebView 的能力访问;应用自定义命令需纳入显式权限设计,不能自动等同 OS 沙箱。
  • Tauri Sidecar:外部二进制的打包与调用机制;各平台 Sidecar 构建和进程策略仍由项目完成。
  • Tauri Stronghold:凭据容器接入基础;迁移、解锁与恢复仍需专项设计。
  • Tauri Updater:更新分发及签名接入依据;应用签名、升级事务和数据回滚分别验收。