edit | blame | history | raw

2026-06-28 H8 发布审计

用户目标

coder2@mindraw 身份完成 MD-H8-01,只做 Mindraw formal release readiness audit 和证据收敛。边界:不改源码、测试、构建脚本、Tauri config、App metadata、DMG、release manifest、CHANGELOG.md;不签名、不公证、不打包、不创建 formal release tag;不领取 M4C-*PM-*H* 顶层任务。

已完成事项

  • 读取项目规则、INDEX.mdCODEGRAPH.md、发布 / 交付 / QA / 代码治理 / 会话记忆规则,以及 P-20260628-formal-release-readiness 的 H8 台账。
  • 审计 MEXP06 Alpha 证据:Build202606281348 release manifest、QA JSON / Markdown、构建 README、CHANGELOG.md、Git branch / commit / tag / SHA。
  • 按 PM 补充上下文更新审计基线:USER-H8-NOW-01 已确认,H8 目标版本按 1.0.0,范围为 macOS arm64 only;m4c 仅 companion preflight / 外部调用说明;AI / .assets / MCP 仅 Alpha / local capability。
  • 按 PM 补充上下文更新 USER-H8-NOW-02:用户有公司付费 Apple Developer 账号,但没有现成 Developer ID Application certificate / notarization credential,签名 / 公证属于 setup blocker。
  • 产出 02-P/qa/mindraw-h8-formal-release-readiness-audit.md.json
  • 同步 INDEX.md,回写 02-P/plan-progress.markdownMD-H8-01 和 Progress Log。

关键决策

  • 0.9.0 / Build202606281348 仍只能作为 MEXP06 Alpha / 用户验收候选证据,不得直接声明 formal release。
  • H8 formal release 当前结论是 NO-GO_FOR_FORMAL_RELEASE / SCOPE_CONFIRMED / READY_FOR_MD_H8_02_AFTER_USER_H8_NOW_02_SETUP
  • MD-H8-02 下一步应先处理 Developer ID / notarization setup 和本机可用性检测,credential 未就绪前不能声明签名或公证通过。
  • Taglauncher 旧证书不能被误读为 H8 条件已满足:Developer ID Application 证书原则上可按 Team 复用,但本机未发现 Developer ID Application identity;3rd Party Mac Developer Application 不等同外部分发 Developer ID Application。

文件变更

  • 新增:02-P/qa/mindraw-h8-formal-release-readiness-audit.md
  • 新增:02-P/qa/mindraw-h8-formal-release-readiness-audit.json
  • 更新:INDEX.md
  • 更新:02-P/plan-progress.markdown

未决问题

  • Developer ID Application certificate 和 notarization credential 尚未创建 / 配置。
  • Taglauncher 现有签名路径未提供可直接用于 Mindraw H8 外部分发的 Developer ID Application identity。
  • formal 1.0.0 RC 的 source commit、clean worktree、manifest、SHA256、formal tag、CHANGELOG / release notes 尚未形成。
  • signed / notarized / stapled DMG 与 spctl PASS 证据缺失。
  • fresh machine QA / handler repair path 尚未执行。

后续建议

  • PM 派发 MD-H8-02 时,把任务拆成 credential setup 检测、codesign identity 检测、签名、公证、staple、spctl 验证,不要求用户在聊天里发送任何密码、API key 私钥或 app-specific password。
  • MD-H8-03 生成 formal 1.0.0 RC 包、manifest、SHA256、formal tag、CHANGELOG / release notes 一致证据。
  • MD-H8-04 在 fresh machine / clean macOS 用户环境验证安装、升级、.mindrawmindraw://、wrong handler、old version、missing App 和 m4c preflight。