审计范围:apps/desktop/src-tauri、crates/lunascope-{core,store,provider,runtime}、src 前端、Tauri capabilities/permissions、Companion、UltraNote、UI/CSS 与构建链。
Round 37 以原生 Release 实机复核了此前仅靠构建/headless 检查遗漏的首启与配置路径,并修复草稿丢失、幽灵运行、状态矛盾及不可用弹窗。当前已实现范围内未发现新的阻断问题;完整证据与验证边界见 AUDIT-ROUND37.md。
| 证据 | 结果 |
|---|---|
cargo fmt --all -- --check |
通过 |
cargo check --workspace |
通过 |
cargo test --workspace --all-targets |
57 项通过,4 个 live-network canary 显式忽略 |
npm run typecheck / tsc --noUnused* |
通过 |
cargo clippy --workspace --all-targets |
无 warning / error |
npm run build |
通过 |
| 原生 Tauri Release | 首启、项目、Provider、缺配置发送、鼠标与键盘路径通过 |
| 960×640 / 1280×820 布局 | 原生窗口实测无裁切或横向溢出 |
| 权限矩阵扫描 | 主窗口/Companion 命令权限一致 |
- 编译与构建链(含 Windows icon、路径前缀、tokio select 所有权)。
- Store:sequence 分配、投影重建、分页溢出、级联删除、幂等。
- Worktree:untracked 新文件、build 产物排除、子目录收敛、空仓库、清理、有界输出、原子写。
- 运行时:状态机完整迁移、失败依赖传播、并行上限、重试、取消排空、批准并发。
- Provider:三协议工具消息、截断识别、并行 call、有界错误体、SSE。
- 桌面端:单实例、并发 run、孤儿收敛、凭据预检、数据根边界、删除清理。
- UI:IME、线程竞态、详情展开、部分完成/中断状态、设置页缺失入口、删除确认、深色主题、无障碍。
- 自动执行恢复/重放(当前已实现启动时安全收敛中断 run,完整继续执行仍需新状态恢复执行器)。
- Team message / PlanPatch / WorkerAdjustment 运行时生产链路(schema 存在但无生产方,属新功能)。
- Skills / MCP 实际执行接入(当前文档范围是配置与只读发现,执行属新功能)。
- 数据目录切换(当前通过安全自动重启生效;不迁移旧目录数据)。
- 完整界面 i18n(当前界面固定中文并已如实标注)。
- 真实 Provider canary / 长期耐久(需要外部凭据与网络环境)。
这些项目应进入功能开发 backlog,而不是作为当前代码缺陷继续阻塞审计。