diff --git a/docs/LOGBOOK.md b/docs/LOGBOOK.md index 3500ff0e..c8179fb7 100644 --- a/docs/LOGBOOK.md +++ b/docs/LOGBOOK.md @@ -21,9 +21,27 @@ - `python3 -m json.tool apps/web/messages/zh-TW.json` / `apps/web/messages/en.json`:pass。 - `git diff --check`:pass。 +**production verification**: +- Gitea Actions: + - `2251` completed/success。 + - `2250` completed/success。 + - CD deploy marker:`13d6aa4 chore(cd): deploy 902593f [skip ci]`。 +- `https://awoooi.wooo.work/api/v1/health`:healthy;postgresql / redis / ollama / openclaw / signoz all up。 +- `https://awoooi.wooo.work/zh-TW/awooop/runs`:HTTP 200。 +- Run detail API example:`75244e6c-f368-5ae0-9b01-673d6795f13e?project_id=awoooi` + - `mcp_legacy.schema_version=awooop_run_legacy_mcp_evidence_v1`。 + - `mcp_legacy.source=mcp_audit_log`。 + - `counts.legacy_mcp_calls=7`。 + - timeline 包含 `Legacy MCP: kubernetes/k8s_describe_pod`、`Legacy MCP: ssh_host/ssh_diagnose` 等項目。 +- 最近 20 筆 Run detail sweep: + - 多筆 Run 已顯示 legacy MCP evidence,例如 `75244e6c=7`、`7f13029d=14`、`b52eabb3=7`。 + - 所有抽查 Run 都有 `mcp_legacy` key,即使 total 為 0 也能明確表示「無 legacy MCP evidence」,不再混淆成前端缺欄位。 + **判讀**: - 這不是新增 MCP 執行能力,而是把既有 legacy/self-built MCP audit 拉進 operator-facing Run detail。接下來看 Run detail 時,Gateway 沒資料但 legacy MCP 有資料,不會再被誤判成「MCP 沒有跑」。 - 後續仍要把更多 write/admin MCP 收斂進 AwoooP Gateway,讓 legacy-only 逐步下降;本輪先補可見性與 truth-chain 對齊。 +- 本輪 production smoke 以 API/HTML 驗證完成;本地 browser automation runtime 缺 Playwright,未做截圖式 visual QA。 +- Gitea job log 仍暴露 secret masking 風險。本輪未記錄任何 secret value;後續需列為 P0 hygiene:輪換相關 key、避免 CI env dump、加 masking gate。 **目前整體進度**: - Alertmanager 低風險自動修復主線:約 98%。 @@ -31,9 +49,10 @@ - 告警詳情/歷史/主卡/前端 deep-link 可追溯:約 99%。 - Telegram approval / reject callback 閉環:約 96%。 - Truth-chain 對「自動修復成功但驗證降級」的判讀:約 99%。 -- AwoooP MCP 使用可見性:約 85%(Gateway + legacy MCP 都能在 Run detail 看見;仍需推進 Gateway choke point)。 +- AwoooP MCP 使用可見性:約 90%(Gateway + legacy MCP 都能在 Run detail 看見;仍需推進 Gateway choke point)。 - 188 OpenClaw runtime hygiene:約 90%。 - Token hygiene:約 65%。 +- CI/CD secret masking hygiene:約 30%(已確認有遮罩/輪換債,需下一波處理)。 - Gitea infra-lint 可執行性:100%。 ## 2026-05-18 | T42 MOMO Telegram bot log/token hygiene 收斂