把任务的协调状态迁到自建 Vikunja 的 cmbuyer 项目,git 保留单向投影, 并把「活跃任务写路径不得重叠」从自然语言规则变成机器门禁。 - scripts/vikunja_export.py:单向导出(只发 GET),stdlib-only 的 HTML→Markdown,只覆盖标记区块内,幂等,含 --selftest - scripts/vikunja-mcp.sh:MCP 启动包装从家目录迁入仓库,版本写死 1.1.1 - scripts/validate_agent_context.py:新增四项离线检查——DOING 任务写路径 互斥、通配不得圈走共享文档、导出区块 sha256、连接键一致性 - docs/agent-context.json:新增 shared_documents 与 tracker,schema_version 2 - vikunja.env 比照 gitea.env 加入 gitignore,提交 vikunja.env.example write_paths、## 边界与安全边界条目的权威留在 git,不迁往 Vikunja: 安全边界能否收紧靠 git diff 逐条复核,权威搬到远端会切断审计链。 门禁上线即报出存量违规:T-005 与 T-006 同为 DOING,在 06-tasks.md、 08-interaction-checklist.md、routes.md、current-state.md 四处重叠。 按 T-008 规定不得绕过,须由两者所有者收窄写路径或人工确认后转 DONE。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
12 lines
614 B
Bash
12 lines
614 B
Bash
# Vikunja 凭据样例。复制为 vikunja.env 后填写真实值。
|
||
# vikunja.env 已在 .gitignore 中,绝不提交。
|
||
#
|
||
# apiurl 写到 /api/v1 为止。scripts/vikunja-mcp.sh 会剥掉这一段再交给 MCP,
|
||
# 因为 @0xk3vin/vikunja-mcp 内部会自己拼接。
|
||
apiurl=http://vikunja.example.internal:3456/api/v1
|
||
|
||
# 供 agent 使用的 API token(Vikunja 后台 Settings → API Tokens 签发)。
|
||
# 权限只勾选 tasks / comments / labels 的读写,不要勾 projects 的删除。
|
||
# 理由:任何配置了本 MCP 的 agent 都持有此凭据,能力不需要就不要给。
|
||
apikey=tk_replace_me
|