| 項目 | 內容 |
|---|---|
| 緣由 | 主導 session context 用量偏高,半夜要跑無人值守自主任務鏈(56.4 驗收→修復→手冊),寫此保險 handoff 防 session 斷點/變笨 |
| 交接日期 | 2026-07-26 深夜(56.4 runner 已派出,預計 27 日凌晨完成) |
| Branch(BE/FE/evidence-agent 三 repo 同名) | feature/scan-plugin-integration(不可切 branch) |
| 本棒角色 | 主導/驗收 session——派工 + 驗收 + 收口,不自己實作(實作歸 runner / 修復 subagent) |
| 現況一句話 | 56.1/56.2/56.3 全數獨立驗收放行;56.4 runner(Sonnet 5,user 另開 session)執行中;user 已授權半夜自主鏈(見 §NIGHT) |
| push 狀態 | BE/FE/evidence-agent 皆有未 push commits(push 永遠等 user 明示) |
| 取代 | 同資料夾 2026-07-26-orchestrator-mid-arc-handoff.md(前一棒交接,內容已過時但背景仍可參考) |
要解決什麼:客戶目前「用檢測工具掃描 → 匯出報告 → 手動上傳當任務證據 → 手動完成任務」全程手工。FR-056 把這條線自動化:
completion_mode flag 決定自動完成或留人工【56.4,執行中】完成模式(易誤解,必懂):completion_mode 只是「掃完要不要自動按完成鍵」的 flag,不是新狀態。auto=系統自動呼叫既有 complete_job;manual=系統不做事,任務留 PROCESSING,人工判斷證據後手動完成。零新增 JobStatus、不動 jedi_flow_engine。
關鍵決策 D1–D11 在 design.md §3。56.4 最相關:D11 證據用既有 FILE 型別(嚴禁新增 REPORT)/ D9 憑證雲端解密隨派工下發不落地 / D8 完成模式預設 manual。
開發模式:主導出 plan → user 開 Sonnet runner session 實作 → 主導派獨立 subagent 驗收(不信自報)→ Notion 三層留痕 + 執行時間紀錄(user 在收模式效率數據)。
「大約台北時間 27 號 AM 3 點檢查是不是都做完了,還沒做完隔半小時再檢查,做完了就做驗收。驗收有問題,就你這邊派 subagent 去處理,都完成後給一份 HTML 使用手冊(要做什麼測試、agent 要怎麼升級、任務跟檢測工具要怎麼設定),跟檢測項目做好都放到 Notion 內,交給你了。」
授權範圍(可不經 user 直接做):
授權外(仍禁止):push / 切 branch / 動 jedi_flow_engine / 收尾類動作(spec/SUMMARY/母案收口/memory——等 user 醒來下令)。
已排 cron:session 內 one-shot(27 日 02:57 台北),未完成自動續排 30 分。cron 是 session 記憶體內的——若本 session 斷掉 cron 就消失,接手的新 session 要自己重建(直接手動執行下方檢查即可,不必重排 cron 若已過時間)。
🔒 先懂需求 gate:
docs/features/FR-056-2607-detection-tool-integration/design.md §3(D1–D11)+ §6(Agent 派工/轉證據/執行流程)project_fr056_detection_tool_integration.md 開檔全讀冷接自檢 4 問(答不出回去讀):
然後按需讀:implementation-plan-phase4.md(驗收 56.4 時才讀,別整讀——很大,grep 定位)。
| 子需求 | 驗收結論 | 驗收報告位置 |
|---|---|---|
| 56.1(CM-908) | 16✅+1N/A 零缺失放行 | CM-908 卡內文 |
| 56.2(CM-909) | 四段全過零返工放行(BE 三段+FE 一段) | CM-909 卡內文 |
| 56.3(CM-910) | 首輪 16/17 過→返工 ea661321(狀態機終態防護)→複驗 9 項全過放行 |
CM-910 卡內文 |
56.2 期間兩個 plan 級問題已處理完(都不是 runner 的錯):
TaskSetupView.vue(ui_routes 無條目/無導覽/API 未註冊),裁定 revert(FE fd2e837)+ 在 ProjectPlanningView.vue 重做(FE 5914df2)。已回寫 plan-phase2/design.md/CM-919。detection_tool_param_schemas 原本零 seed,connector params.hosts 必填會炸。已補 seed migration(BE 8efbb6b2),4 key(hosts/timeout_sec/scan_config_id/scanner_id)與 evidence-agent connector 逐字對齊,DEV 已驗。Case:T-4.1 CM-924(source 加 DETECTION_TOOL + detection_executions 表 + 轉證據 handler)/ T-4.2 CM-925(執行編排 + 完成模式分岔 + 通知)/ T-4.3 CM-926(FE 任務執行抽屜)。plan:implementation-plan-phase4.md。runner prompt 已含 Notion 回填鐵則(含執行紀錄段)/ 測試策略 / git 紀律(顯式 add、禁 push)。
母案 CM-907:3a9346da-4cd0-81a5-be6f-f0ddd6d770c6。子需求卡:.1=3a9346da-4cd0-810c-9544-c237066d39d4 / .2=3a9346da-4cd0-8182-8451-f473f1bde2d5 / .3=3a9346da-4cd0-811d-8d54-cbf81686b661 / .4=3a9346da-4cd0-81c2-aae3-d8d6af1f8689。T-4.x:CM-924=3a9346da-4cd0-815c-b282-c50d5b9d9c3d / CM-925=3a9346da-4cd0-815c-be82-eb593a766505 / CM-926=3a9346da-4cd0-8195-b39c-e58639d5a383。任務清單 data source:collection://23c346da-4cd0-8041-955e-000bb6976dd2(查狀態 SQL:SELECT "Case No","任務名稱","狀態" ... WHERE "需求編號"='FR-056.4')。
~/Projects/Billows/Audit-Manager/compliance-manager-be~/Projects/Billows/Audit-Manager/compliance-manager-fe~/Projects/Billows/Audit-Manager/evidence-agent(pytest 須 poetry run,系統 python 缺 gvm)psql -h 192.168.50.188 -p 25432 -U cmmgr -d guidant_ai_dev,密碼查 BE .env DB_SECRET JSON 的 rds_master_passwordNotion SQL 查 FR-056.4 四張卡是否全「修正待驗證」+ git log --oneline -8(BE 應多 T-4.1/4.2 commits、FE 多 T-4.3)。未完 → 30 分後再查。
修復 subagent 紀律:顯式 git add 逐檔 / commit fix(fr056): ... (T-4.x follow-up) / migration 照鐵則套 DEV / 修完派複驗。
docs/features/FR-056-2607-detection-tool-integration/user-manual.html,章節:
總收尾(spec / SUMMARY / 母案收口 / memory / 執行時間彙整成本分析)。收尾待辦清單見 §10。
cd ~/Projects/Billows/Audit-Manager/compliance-manager-be
git branch --show-current # feature/scan-plugin-integration;不對停下問 user
git log --oneline -10 # 對照 §11
cd ~/Projects/Billows/Audit-Manager/compliance-manager-fe && git log --oneline -5
cd ~/Projects/Billows/Audit-Manager/evidence-agent && git log --oneline -5不做:Nessus/SonarQube connector / REPORT 證據型別 / jedi_flow_engine 改動 / 執行時間彙整(等收尾令)。
收尾待辦清單(累積中):
fetchAOJobs() 死碼路徑未 map tool 欄位(既有)BE(fr056 相關,新→舊):
37451cd2 feat(fr056): enrich control-tree jobs with detection-tool binding (T-2.3 rework)
8efbb6b2 feat(fr056): seed OpenVAS param schema (T-2.3 step 0.5)
afdb9b44 fix(fr056): jedt RLS policy delimiter + is_super_admin bug (T-2.2 follow-up)
ea661321 fix(fr056): agent_tasks state machine reject invalid/terminal transitions (T-3.1 follow-up)
c51bd884 fix(fr056): expose detection-tool binding on job read path (T-2.2 follow-up)
d378596e feat(fr056): job-detection-tool binding + param schema read (T-2.2)
1086ee94 feat(fr056): heartbeat task dispatch + ack + result endpoints (T-3.2)
aa916792 feat(fr056): agent_tasks table + state machine + agent capabilities (T-3.1)
a5a7cf4c feat(fr056): add detection_tool job type + BPMN sync (T-2.1)
(更早 T-1.x 見前一棒 handoff §11)
FE:
5914df2 feat(fr056): rebuild detection_tool job type UI in ProjectPlanningView (T-2.3 返工)
fd2e837 Revert "feat(fr056): add detection_tool job type to task setup page (T-2.3)"
f7d4968 feat(fr056): add detection_tool job type to task setup page (T-2.3)(已被 revert)
06c1fb5 / 0d18938(T-1.5,見前一棒)
evidence-agent:
35847df feat(fr056): OpenVAS connector (T-3.4)
16f7462 feat(fr056): agent task executor skeleton (T-3.3)
(56.4 runner 的 commits 交接後陸續出現,屬預期)
請讀 docs/features/FR-056-2607-detection-tool-integration/handoff/2026-07-26-orchestrator-night-chain-handoff.md 接手 FR-056 主導 session。
先過 🧭 + §NIGHT + 冷接自檢 4 問,再跑 §6 pre-flight。
你的角色是派工+驗收,不自己實作。56.4 runner 執行中;user 已授權半夜自主鏈
(檢查→驗收→subagent 修復→HTML 手冊+Notion case),授權邊界見 §NIGHT。
若已過檢查時間直接手動執行 §3a 起的清單,不必重排 cron。