這份是 living 檔:每棒就地 Edit,只描述「此刻」。歷史脈絡與決策軌跡見同資料夾
FR-066-LOG.md。
| 項目 | 值 |
|---|---|
| 最後更新 | 2026-08-23(全案收口:母卡 CM-1284 收 Done;FR-065 側 1246/1264/1275 同日收。本檔轉歷史紀錄,下一戰線=v1.16.0→PROD 鑰→189 遷移,接手讀 §3) |
| branch | evidence-agent feature/FR-066(主要 code 標的)/BE+FE feature/FR-066(文件+.6 起含主產品修正:1331 守門/1333 恢復預設) |
| 母案卡 | CM-1284(Done,2026-08-23 收口) |
| 子需求卡 | 1285(.1,Done)/1286(.2,修正待驗證)/1287(.3,修正待驗證)/1288(.4,In progress)/1318(.5,暫緩)/1323(.6,Done) |
| .6 系卡 | 1324~1328/1330~1335 全 Done(決策者 2026-08-22 裁示 .6 通過);1329(web 下發,等 PM,Not started) |
| 早期追加卡 | 1303/1304(第二棒);1305~1309(第三棒,皆完成);1316/1317(真機三缺口,修正待驗證) |
| .4 系卡 | 1298(T-4.1,暫緩——隨 D16 原生凍結)/1299(T-4.2 手冊,範圍改 compose 為主)/1300(T-4.3 Windows 評估,修正待驗證,首腦已親驗合格) |
| Notion CLI | python3 scripts/notion_case.py get/status/append/query(在 BE repo 跑;見 memory reference_notion_case_cli) |
| 接手前必讀 | §0 讀序 |
這節寫一次,之後各棒不動(需求改案要在 LOG 記一筆)。
/sys/class/dmi/id/product_uuid、/etc/machine-id、主網卡 MAC)在容器內讀不到或會漂移(已發生 Debian base image machine-id 空檔退回隨機 MAC 的指紋漂移事故),現行靠 deploy/collect-host-id.sh workaround 硬撐。業界同類(Nessus / Qualys / Wazuh / Datadog Agent)全部原生套件+systemd 交付——貼宿主量測的產品,原生安裝就是行規。install.sh 一鍵裝成 Linux systemd 服務;封閉網路(既定支援情境)離線完全自足。SQLite 取代 agent-db、agent 自起 TLS 取代 nginx sidecar、build 期 manifest 簽章+啟動驗章(FR-064 泛用層瘦身複用)。本 arc 首腦 session=分析決策/協調:需求釐清、拍板、拆卡、派工單、親驗抽查(不信 runner 自報)。實作全走 runner session——派工只給卡號+一句話,內容都在卡裡。push 永遠 user 本人做。
docs/features/FR-066-2608-agent-native-installer/design.md §2(分工概述)+§3(D1–D9 決策表)+§6(拆分表與 Q1–Q4 歸屬)全讀;要細節再開 §4/§5notion-fetch CM-1284+要派的對應子卡FR-066-LOG.md 最後 2 個 blockD16 拍板:原生 tarball 暫不出貨、出貨一律 compose 版。.6 全系(1323~1328/1330~1335)收 Done;T-4.3 Windows 評估完成(1300 修正待驗證,首腦已親驗);T-4.1 隨 D16 暫緩。
| 面向 | 實況 |
|---|---|
| BE repo | HEAD 4d172cae(CM-1300 Windows 評估文件),branch feature/FR-066;領先 origin(4d172cae+design/STATE/LOG 更新待 commit/push) |
| FE repo | HEAD 1143e37(CM-1333 恢復按鈕),feature/FR-066 與 origin 同步;工作樹乾淨 |
| evidence-agent | HEAD a89a701(CM-1335 交付包收斂一顆,已 push),feature/FR-066 與 origin 同步 |
| Notion 卡狀態 | In progress:CM-1284(母)、1288(.4)/修正待驗證:1286、1287(子需求,等總複測)、1293~1297(.2/.3 實作)、1316、1317、1300/Done:1285、1289~1292、1303~1309、1323~1328、1330~1335(.6 全系)/Not started:1299、1329/暫緩:1318~1321(.5)、1298(T-4.1,隨 D16) |
| 188 build 區 | HEAD a89a701;主產品包 guidant-ai-1.15.0.tar.gz(933MB,烙印 429a4c21);agent onepack guidant-agent-compose-0.2.28(1375MB,sha256 0b5d47f0…,烙印 6f86303+打包腳本 a89a701) |
| 190(agent 驗收機) | 0.2.28 舊制包跑動中;待砍掉重裝(用 onepack 包,驗首裝全鏈+恢復循環+upgrade 路徑);onepack 已放 ~/guidant-agent-compose-0.2.28-onepack.tar.gz;臨時免密 sudo 仍在(重裝後收) |
| 191(落地版 PRD 驗收機) | 1.15.0 已升級(commit 429a4c21)、六容器 healthy;blsadmin break-glass 已收回(is_super_admin=f,第八棒 DB 實查);四頁守門+恢復循環決策者手測通過;臨時免密 sudo 是否收回待裁示 |
| PROD 簽章鑰 | 仍未生成——191 的包以 --skip-prod-key-check 產出,屬內部測試包不可交付客戶(FR-065 既有殘項) |
upload_files 一張表;Q2 PG 方言掃描是 T-1.1 前置守門(2026-08-18)/etc/guidant-agent/agent.env(systemd EnvironmentFile),install.sh 互動三題生成;enrollment 既有流程零改(2026-08-18)agent_manifest type),不做 runtime 抽查/lockdown(2026-08-18)versions/<ver>/+current symlink 切換;SQLite/憑證在資料目錄不隨版本走;無備份模型(agent 無 migration)(2026-08-18)collect-host-id.sh 廢除(2026-08-18)——⚠️ D11 起指紋改二源,本條的「三源直讀」已被 D11 部分取代sha256(product_uuid|machine-id),MAC 退場;撞號防護=BE enroll 端偵測(2026-08-21)a89a701)。⚠️ 斷網封閉網路驗證(D3 根基)至今無人跑過,不隨原生凍結——歸屬待裁示主線(決策者 2026-08-23 拍板):手冊收完 → v1.16.0 進版 → 189 遷移 bundle 形態。之後全環境統一「拿新 bundle 跑 install.sh --upgrade」升級模式。
docs/user-manual/onprem/+agent/(md)與 onprem-html/+agent-html/(網頁版,入口在 FR-065/066 文件站)。⚠️ 決策者提過「有個需求要先處理再發版」——內容未揭露,下一棒先問。guidant_ai_poc 在機上 postgres 容器 port 25432、main HEAD 8c82e8e6 約 1.13 era、跑已退役 main_app.py)、.env 全量抄錄、camunda/pgadmin 誰在用、停機窗口問決策者。⚠️ 本節是建議清單,不是執行授權。接手方讀完盤點完即停,等 user 發令。
cd ~/Projects/Billows/Audit-Manager/compliance-manager-be
git status -sb # 應在 feature/FR-066
python3 scripts/notion_case.py get CM-1284 # 母案 In progress
python3 scripts/notion_case.py get CM-1292 # .2 進行中的卡,看 runner 有無回寫
cd ~/Projects/Billows/Audit-Manager/evidence-agent
git status -sb # feature/FR-066、與 origin 同步(CM-1292 runner 可能有新 commit)
git log --oneline -3 # 基準 0fc80c8(.1 收口點),其後為 .2 的 commits
ssh jedi@192.168.50.188 'cd /opt/guidant-ai-agent && git log --oneline -1 && ls .build/dist/'
# 基準:HEAD 0fc80c8、dist 有 evidence-agent-0.2.27(.1 驗收級產物,🔴 不可覆蓋/刪除)| 素材 | 路徑 |
|---|---|
| 標的 repo(改 code 的地方) | ~/Projects/Billows/Audit-Manager/evidence-agent(branch feature/FR-066) |
| BE repo(只放文件+Notion CLI) | ~/Projects/Billows/Audit-Manager/compliance-manager-be(branch feature/FR-066) |
| design(§3 決策表/§5 詳設/§6 拆分) | docs/features/FR-066-2608-agent-native-installer/design.md |
| 討論稿(D 項拍板全文) | 同資料夾 discussion.md |
| FR-063 複用(build 管線/私房 wheel/resource_path) | scripts/build/build_release.sh、rebuild_wheels.sh、FR-063 design |
| FR-064 複用(簽章泛用層) | gen_integrity_manifest.py/sign_manifest.sh/License Center 簽發 |
| FR-065 複用(install.sh 七步/維運子命令體例) | FR-065 design+scripts/install/ 系 |
| Notion CLI | BE repo scripts/notion_case.py |
git add <檔名> 禁 -am;BE 與 evidence-agent 分開 commit。接手 FR-066 檢測 Agent 原生安裝包(母案 CM-1284)。先讀
docs/features/FR-066-2608-agent-native-installer/handoff/FR-066-STATE.md(§0 讀序全走:
WHY+design.md §2/§3/§6+Notion 母卡)+ FR-066-LOG.md 最後 2 block,
答完自檢 4 問、跑完 §4 pre-flight 後回報現況。
讀取與盤點完成後不做任何事——不派工、不跑測試、不改檔,等我下指令才開始作業。