把任务的协调状态迁到自建 Vikunja 的 cmbuyer 项目,git 保留单向投影, 并把「活跃任务写路径不得重叠」从自然语言规则变成机器门禁。 - scripts/vikunja_export.py:单向导出(只发 GET),stdlib-only 的 HTML→Markdown,只覆盖标记区块内,幂等,含 --selftest - scripts/vikunja-mcp.sh:MCP 启动包装从家目录迁入仓库,版本写死 1.1.1 - scripts/validate_agent_context.py:新增四项离线检查——DOING 任务写路径 互斥、通配不得圈走共享文档、导出区块 sha256、连接键一致性 - docs/agent-context.json:新增 shared_documents 与 tracker,schema_version 2 - vikunja.env 比照 gitea.env 加入 gitignore,提交 vikunja.env.example write_paths、## 边界与安全边界条目的权威留在 git,不迁往 Vikunja: 安全边界能否收紧靠 git diff 逐条复核,权威搬到远端会切断审计链。 门禁上线即报出存量违规:T-005 与 T-006 同为 DOING,在 06-tasks.md、 08-interaction-checklist.md、routes.md、current-state.md 四处重叠。 按 T-008 规定不得绕过,须由两者所有者收窄写路径或人工确认后转 DONE。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
1.2 KiB
1.2 KiB
id, title, phase, deps, status, created, vikunja_task_id, context_ref, work_branch, needs_device, needs_human_review, write_paths
| id | title | phase | deps | status | created | vikunja_task_id | context_ref | work_branch | needs_device | needs_human_review | write_paths | ||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| T-XXX | 一句话任务名 | 0 | TODO | YYYY-MM-DD | null | null | null | false | false |
|
问题 / 背景
说明当前事实、为什么要做,以及不做会阻塞什么。
关联需求与交互
- 功能:F-XXX
- 用户故事:US-XXX
- 交互:IX-XXX;无界面时写不适用
- 架构 / API:对应章节
方案
按文件和模块写清怎么实现、如何处理失败、安全边界如何保证。
涉及 04-architecture.md 第四节安全边界时,逐条列出本任务触及哪些边界、用哪个测试
用例证明未被放宽。
验收要点
- 写明可观察结果。
- 写明实际验证命令。
- 涉及真机时写明取证要求(设备、Android 版本、拼多多 App 版本、产物路径)。
- 涉及不可逆动作时写明安全停止证据。
- 涉及人工评审时写明评审入口、检查清单和未确认项;确认前不得标
DONE。
边界
明确不修改的模块、不实现的后续功能、不得放宽的既有约束。
执行记录
开工后记录修改、命令、结果、环境、决策和 blocker。