# MEXP09 价值包 PM Gate ## 用户目标 用户从侧会话回传:MEXP09 已验收通过,价值是“目标 Frame 视觉能力”,不是 OCR 增强;希望有新的 Mindraw DMG 安装包体现该价值。主线需按 release 规则推进,且不能把后续 Cowart 替代 / Mindraw for Codex 的“看画布 / 看 Frame”能力退回 OCR-only、文本摘要或整文档猜上下文。 ## 已完成事项 - 已按项目 Versioning Rules 判定目标版本为 `1.1.0`,不是侧会话初始建议的 `1.0.1`。 - 已派发并收口 `MD-MEXP09-REL-01`,由 `coder2@mindraw` 生成 MEXP09 value DMG acceptance candidate。 - 已执行 `PM-MEXP09-REL-GATE` 只读复核:DMG / SHA / manifest / tag target / QA JSON / DMG mount / codesign / doctor 均通过。 - 已将 `02-P/pmo-active-assignments.json` 中 `MD-MEXP09-REL-01-20260701` 从 `active` 改为 `done`。 - 已回写 `02-P/plan-progress.markdown`:该 release 事项状态为 `Complete / PM-MEXP09-REL-GATE pass; ready for user acceptance with ad-hoc signing warning`。 ## 核心事实 / 变更快照 - 变更对象:Mindraw MEXP09 价值包 DMG release baseline。 - 事实来源: - `02-P/plan-progress.markdown` - `02-P/qa/mindraw-mexp09-value-dmg-release-check.md` - `02-P/qa/mindraw-mexp09-value-dmg-release-check.json` - `03-O/C2.builds/releases/Build202607011703/release-manifest.json` - 变更前:App metadata 仍为 `1.0.0`;MEXP09 已 USER_ACCEPTED,但没有体现 MEXP09 价值的新 DMG。 - 变更后: - 版本:`1.1.0` - Build:`Build202607011703` / `20260701.1703` - 包类型:MEXP09 value DMG acceptance candidate - Source commit:`d0bd0083d4b789bdb361e2687e017cdc0f8308a8` - Release tag:`v1.1.0-Build202607011703` - Tag target:`d0bd0083d4b789bdb361e2687e017cdc0f8308a8` - QA / docs commit:`b1f7de51cb95d5e8645fcbd2b55f14f73b451288` - DMG:`03-O/C2.builds/releases/Build202607011703/Mindraw_1.1.0_aarch64-Build202607011703.dmg` - DMG SHA256:`e112c6105d79d3e6876d9770998dae7a33c00ac7e35814a9ac4f9ac95f5f0e1e` - Manifest:`03-O/C2.builds/releases/Build202607011703/release-manifest.json` - Manifest SHA256:`9351314d8ece23382d21399ca4d63cc5f4a3644ba860583b8aaea5bc437ae8f0` - 范围边界: - 允许进入 MEXP09 value DMG 用户验收。 - 不得声明为 H8 / formal release。 - 不得声明为 notarized public distribution。 - App 是 ad-hoc signed,DMG unsigned,notarization not requested;`spctl` / `stapler` rejection 是预期 warning。 - `package-lock.json` 和 `src-tauri/Cargo.lock` 已本地同步到 `1.1.0`,但项目 `.gitignore` 明确忽略 lockfile,本轮未强制改变 Git 边界。 ## 文件变更 - `02-P/plan-progress.markdown`:新增并完成 `P-20260701-mexp09-value-dmg-release` 的 PM Gate 结论。 - `02-P/pmo-active-assignments.json`:`MD-MEXP09-REL-01-20260701` 改为 `done`。 - Worker 侧已提交 release source 与 QA 证据;PM 本轮不直接改源码或发布产物。 ## 验证证据 - Worker 验证:target App API tests PASS、`npm run build` PASS、package PASS、`hdiutil verify` PASS、DMG mount structure PASS、`codesign --verify --deep --strict` PASS、doctor metadata PASS、`git diff --check` PASS。 - PM 独立复核: - `git rev-parse v1.1.0-Build202607011703^{commit}` 输出 `d0bd0083d4b789bdb361e2687e017cdc0f8308a8`。 - `shasum -a 256` 复核 DMG 与 manifest hash 均一致。 - `hdiutil verify` 复核 DMG 为 VALID。 - 只读挂载 DMG 后确认包含 `Mindraw.app` 与 `Applications` 链接。 - 对挂载内 `Mindraw.app` 执行 `codesign --verify --deep --strict --verbose=2` 通过。 - 对挂载内 `Mindraw.app` 执行 `npm run doctor:mindraw -- --app ... --pretty` 通过,显示 `version=1.1.0`、`build=Build202607011703`。 ## 可复用命令 / Runbook 用途:对一个已生成的 Mindraw DMG 候选包执行 PM Gate 只读复核。 前置条件:在 `/Users/ar/Projects/ExcalidrawX` 执行;DMG 已存在;如替换 build,请同步替换 `BUILD_ID`、DMG 文件名、tag 名和 mount point。 ```bash git rev-parse v1.1.0-Build202607011703^{commit} shasum -a 256 /Users/ar/Projects/ExcalidrawX/03-O/C2.builds/releases/Build202607011703/Mindraw_1.1.0_aarch64-Build202607011703.dmg shasum -a 256 /Users/ar/Projects/ExcalidrawX/03-O/C2.builds/releases/Build202607011703/release-manifest.json hdiutil verify /Users/ar/Projects/ExcalidrawX/03-O/C2.builds/releases/Build202607011703/Mindraw_1.1.0_aarch64-Build202607011703.dmg mkdir -p /tmp/mindraw-pm-gate-202607011703 hdiutil attach -nobrowse -readonly -mountpoint /tmp/mindraw-pm-gate-202607011703 /Users/ar/Projects/ExcalidrawX/03-O/C2.builds/releases/Build202607011703/Mindraw_1.1.0_aarch64-Build202607011703.dmg find /tmp/mindraw-pm-gate-202607011703 -maxdepth 1 -print codesign --verify --deep --strict --verbose=2 /tmp/mindraw-pm-gate-202607011703/Mindraw.app npm run doctor:mindraw -- --app /tmp/mindraw-pm-gate-202607011703/Mindraw.app --pretty hdiutil detach /tmp/mindraw-pm-gate-202607011703 ``` 验证标准:tag target 与 source commit 一致;DMG / manifest SHA 与 QA 报告一致;DMG verify valid;挂载后有 `Mindraw.app` 与 `Applications`;codesign 和 doctor PASS。 清理 / 恢复:如挂载失败或中断,执行: ```bash hdiutil detach /tmp/mindraw-pm-gate-202607011703 ``` 搜索关键词:`MEXP09价值包PMGate`、`PM-MEXP09-REL-GATE`、`Build202607011703`、`v1.1.0-Build202607011703`、`ad-hoc signing warning`。 ## 未决问题 - `M4C-MCPE-01` 仍是独立 active assignment,归 `P-20260701-mindraw-codex-plugin-entry`,本轮不改变其状态。 - 若用户需要公开分发或 fresh machine 无警告安装,需要单独开 Developer ID signing / notarization release 任务。 ## 后续建议 - 把本 DMG 交给用户验收,验收口径限定为“MEXP09 目标 Frame 视觉读取价值包”。 - 后续 Mindraw for Codex / Cowart 替代方案继续以 `target Frame -> visualContext.snapshot -> visualScopeAudit -> m4c sanitized package` 为基线。