| 項目 | 內容 |
|---|---|
| 緣由 | FR-057 設計/開卡/派工 prompt 全部完成,三條實作線已交外部 session 執行;本棒剩「監督進度 + 驗收」。原 session context 已長,寫此 handoff 當保險——2026-07-29 06:00 排程檢查若發現原 session 變笨或已關,下一棒照本文冷接 |
| Branch | BE feature/instance-agent(FR-057 文件 commits 未 push);agent/FE repo 由實作 session 各自處理 |
| 本棒角色 | 首腦/監督,不親自實作——實作在另外三個 session(見 §2) |
| 接手前必讀 | 本文 §0 讀序 |
| 預估時間 | 檢查一輪約 10 分鐘;驗收視完成量 |
FR-057 = 在 FR-056 檢測工具整合平台上接入第二個掃描工具 OpenSCAP(CIS/STIG 組態合規稽核),並開出 connector 第三種連線型態 SSH。
大圖:FR-056(已隨 v1.11.0 上線)讓租戶設定檢測工具 → 任務按開始 → 客戶端 Agent(evidence-agent,Docker)心跳領派工 → 掃描 → 報告自動回收成任務證據。第一版只有 OpenVAS(API 型)。本案價值:①客戶多了組態合規稽核能力(不只弱掃)②connector 架構證明可擴(SSH 型開出後,未來 Lynis 等 CLI/SSH 工具同軌)。
關鍵設計事實(討論中 user 反覆確認過的):
oscap-ssh 模式:Agent(Docker,不變)SSH 登入目標主機、在目標上執行目標自己的 oscap、報告拉回。目標主機需一次性裝 openscap-scanner+scap-security-guide——這是官方正規用法(Red Hat Satellite 同模式),不是我們的妥協docs/features/FR-057-2607-openscap-ssh-connector/design.md(D1–D7);討論稿 Artifact https://claude.ai/code/artifact/e3f6864b-501e-474f-b6c3-cdc97dd59879design.md §1–§2(背景與 D1–D7)全讀冷接自檢:①FR-057 解決什麼問題?②為什麼目標主機要裝 scanner 而 Agent 不用改實體安裝?③三條實作線各自範圍與依賴?④本棒的角色是什麼(監督驗收,不是實作)?——答不出回去讀。
已完成(本棒/前棒做完):
3e39607e/81301ee1/8c17aefa.claude/skills/big-feature-workflow/ skill(commit 92b28070)進行中(外部 session,狀態以 Notion 為準):見 §2
| 線 | 卡 | 依賴 | 執行方式 |
|---|---|---|---|
| FR-057.1 | CM-942(T-1.1 BE migration)→ CM-943/944(FE 欄位型態) | 無,先行 | user 已拿 prompt 發外部 session |
| FR-057.2 | CM-945→946→947(agent connector) | 只等 CM-942 變「修正待驗證」(該 session 每小時輪詢) | 同上 |
| FR-057.3 | CM-948(agent task_executor 多檔)→ CM-949(BE handler 多檔) | 無,立即開工 | 同上 |
跨線契約(驗收時要盯):connector run() 回 list[ScanResult];.2 不動 core/task_executor.py,.3 不動 core/task_executor_connectors/*;result_ref 多檔=upload_uids 陣列且向下相容單數 upload_uid;OpenVAS 迴歸不可壞。
92b28070 feat(skills): big-feature-workflow skill
8c17aefa fix(fr057): mermaid init 內嵌圖首(Artifact 雲端渲染)
81301ee1 fix(fr057): mermaid 深色模式配色(頁尾 script,後證僅本機有效)
3e39607e docs(fr057): 設計定案 design.md + discussion.html + FR 登記
請讀 ~/Projects/Billows/Audit-Manager/compliance-manager-be/docs/features/FR-057-2607-openscap-ssh-connector/handoff/2026-07-28-fr057-dispatch-watch-handoff.md,
先過「🧭 原始需求」與冷接自檢,然後照 §3 SOP 檢查 FR-057 三條實作線的 Notion 卡狀態並彙報。
你是監督棒:只檢查、彙報、等 user 指令,不實作不收尾。