Skip to content

Latest commit

 

History

History
42 lines (32 loc) · 2.63 KB

File metadata and controls

42 lines (32 loc) · 2.63 KB

LunaScope Next · 最终审计结论(Rounds 1–37)

审计范围:apps/desktop/src-tauricrates/lunascope-{core,store,provider,runtime}src 前端、Tauri capabilities/permissions、Companion、UltraNote、UI/CSS 与构建链。

结论

Round 37 以原生 Release 实机复核了此前仅靠构建/headless 检查遗漏的首启与配置路径,并修复草稿丢失、幽灵运行、状态矛盾及不可用弹窗。当前已实现范围内未发现新的阻断问题;完整证据与验证边界见 AUDIT-ROUND37.md

验证证据

证据 结果
cargo fmt --all -- --check 通过
cargo check --workspace 通过
cargo test --workspace --all-targets 57 项通过,4 个 live-network canary 显式忽略
npm run typecheck / tsc --noUnused* 通过
cargo clippy --workspace --all-targets 无 warning / error
npm run build 通过
原生 Tauri Release 首启、项目、Provider、缺配置发送、鼠标与键盘路径通过
960×640 / 1280×820 布局 原生窗口实测无裁切或横向溢出
权限矩阵扫描 主窗口/Companion 命令权限一致

修复类别摘要

  • 编译与构建链(含 Windows icon、路径前缀、tokio select 所有权)。
  • Store:sequence 分配、投影重建、分页溢出、级联删除、幂等。
  • Worktree:untracked 新文件、build 产物排除、子目录收敛、空仓库、清理、有界输出、原子写。
  • 运行时:状态机完整迁移、失败依赖传播、并行上限、重试、取消排空、批准并发。
  • Provider:三协议工具消息、截断识别、并行 call、有界错误体、SSE。
  • 桌面端:单实例、并发 run、孤儿收敛、凭据预检、数据根边界、删除清理。
  • UI:IME、线程竞态、详情展开、部分完成/中断状态、设置页缺失入口、删除确认、深色主题、无障碍。

明确不视为“现有缺陷”的后续项

  1. 自动执行恢复/重放(当前已实现启动时安全收敛中断 run,完整继续执行仍需新状态恢复执行器)。
  2. Team message / PlanPatch / WorkerAdjustment 运行时生产链路(schema 存在但无生产方,属新功能)。
  3. Skills / MCP 实际执行接入(当前文档范围是配置与只读发现,执行属新功能)。
  4. 数据目录切换(当前通过安全自动重启生效;不迁移旧目录数据)。
  5. 完整界面 i18n(当前界面固定中文并已如实标注)。
  6. 真实 Provider canary / 长期耐久(需要外部凭据与网络环境)。

这些项目应进入功能开发 backlog,而不是作为当前代码缺陷继续阻塞审计。