edit | blame | history | raw

2026-06-29 FLSR Gate 收口

用户目标

用户确认按 PM 建议推进 PM-FLSR-GATE,目标是先收敛 Frame 链接定域读取门禁,再进入 M-体验07:Frame 链接定域读取体验 用户复验。

已完成事项

  • 复核统一台账 P-20260629-frame-link-scoped-read-contract
  • 复核 Mindraw 侧 MD-FLSR-01 QA:02-P/qa/mindraw-flsr-frame-scoped-read-check.md / .json
  • 复核 m4c 侧 M4C-FLSR-01 QA:p.mindrawforcodex/03-O/K2.项目管理/联调QA/2026-06-29-M4C-FLSR-01FrameLinkScopedRead.md 和 smoke JSON。
  • PM 执行只读反向复验:目标 Frame A 文本进入 context,外部 Frame B 文本不进入 promptable elements;缺少 elementId 返回 FRAME_SCOPE_UNAVAILABLE,不 fallback 到 document read。
  • 新增 Gate 记录:02-P/qa/mindraw-flsr-pm-gate.md
  • 更新 02-P/plan-progress.markdownPM-FLSR-GATE = GO / M-体验07 ready for user validation
  • 更新 INDEX.md,登记新的 Gate QA 文件。

关键决策

  • PM-FLSR-GATE 判定为 GO_FOR_MEXP07_USER_VALIDATION
  • M-体验07 的用户可感知目标是:复制 Mindraw Frame 链接给 agent 后,agent 只读取目标 Frame 内容;同画布其他 Frame、草稿、备注或隐私文本不得被引用、总结或影响回答。
  • 若无法定位目标 Frame,系统应明确返回 frame scope 不可用,不得默默读取整份 .mindraw

文件变更

  • 02-P/qa/mindraw-flsr-pm-gate.md
  • 02-P/plan-progress.markdown
  • INDEX.md
  • .codex-sessionhistory/2026-06-29-FLSR-Gate收口.md

验证

  • git diff --check -- 02-P/plan-progress.markdown 02-P/qa/mindraw-flsr-pm-gate.md INDEX.md PASS。
  • mindraw-flsr-frame-scoped-read-check.json parse PASS。
  • m4c-flsr-01-readonly-smoke.json parse PASS。
  • m4c 反向 fixture 只读命令输出 readScope="frame-only"outsideTextIncluded=falsefallbackToDocumentRead=false

后续建议

  • 交给用户做 M-体验07 最短复验。
  • 若用户复验失败,由 PM 拆新的 MD-FLSR-* / M4C-FLSR-* 补证或修复任务;PM 不直接改源码。

后续进展

  • 用户执行 M-体验07 复验后,agent 回答 FRAME_SCOPE_UNAVAILABLE
  • PM 判定:安全边界 PASS,因为 agent 没有越界读取整份 .mindraw,也没有泄漏外部 Frame 文本;用户体验为 PARTIAL / ENTRY_NOT_CONNECTED,因为实际 agent 入口尚未自动接入 m4c frame context resolver,未读到目标 Frame 内容。
  • 已更新 02-P/qa/mindraw-flsr-pm-gate.md02-P/plan-progress.markdown
  • 已拆并派发 M4C-FLSR-02Coder@m4c,目标是接通实际 agent / MCP / m4c 入口,同时保留 frame-only 安全边界。