 QiuSWandClaude Opus 5
|
ed489bd13e
|
docs(tasks): switch to full-scope token and document agent MCP setup
窄权限 token 实测无法移动 kanban bucket(POST /projects/{p}/views/{v}/
buckets/{b}/tasks 返回 401,bucket 操作需要 project 级权限),导致
TODO / DOING / BLOCKED 的状态流转 agent 无法驱动。权衡后改用全量 token,
代价已在 T-008 方案第 5 节写明:任何配置此 MCP 的 agent 都持有该实例的
完整读写权,且 apiurl 走 http 公网 DDNS,token 明文过网。
AGENTS.md 增加各家 agent 的 MCP 配置片段(Claude Code 的 .mcp.json 与
Codex CLI 的 ~/.codex/config.toml),统一指向 scripts/vikunja-mcp.sh,
并明确任何配置文件内不得内联凭据——token 只存在于 vikunja.env。
看板卡片已归位:Doing #15,Done #12/#13/#14。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
2026-08-03 17:14:00 +08:00 |
|
 QiuSWandClaude Opus 5
|
421c865ad2
|
feat(tasks): adopt Vikunja as task authority with one-way export
把任务的协调状态迁到自建 Vikunja 的 cmbuyer 项目,git 保留单向投影,
并把「活跃任务写路径不得重叠」从自然语言规则变成机器门禁。
- scripts/vikunja_export.py:单向导出(只发 GET),stdlib-only 的
HTML→Markdown,只覆盖标记区块内,幂等,含 --selftest
- scripts/vikunja-mcp.sh:MCP 启动包装从家目录迁入仓库,版本写死 1.1.1
- scripts/validate_agent_context.py:新增四项离线检查——DOING 任务写路径
互斥、通配不得圈走共享文档、导出区块 sha256、连接键一致性
- docs/agent-context.json:新增 shared_documents 与 tracker,schema_version 2
- vikunja.env 比照 gitea.env 加入 gitignore,提交 vikunja.env.example
write_paths、## 边界与安全边界条目的权威留在 git,不迁往 Vikunja:
安全边界能否收紧靠 git diff 逐条复核,权威搬到远端会切断审计链。
门禁上线即报出存量违规:T-005 与 T-006 同为 DOING,在 06-tasks.md、
08-interaction-checklist.md、routes.md、current-state.md 四处重叠。
按 T-008 规定不得绕过,须由两者所有者收窄写路径或人工确认后转 DONE。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
2026-08-03 17:00:41 +08:00 |
|
QiuSW
|
b9e29ed970
|
docs(project): align product names and source directories
|
2026-08-03 16:27:05 +08:00 |
|
QiuSW
|
dfe3d56428
|
docs: establish MVP safety and prototype baseline
|
2026-08-03 12:13:39 +08:00 |
|