Skip to content

feat(openalice): 统一报告阅读与安全预览 #122

Description

@1012839419a-alt

父任务:OpenAlice 产品体验复用 #116。原生父子关系未设置,以正文互链为准。

用户授权:按平台 PRD 推进已盘点能力,派给 Luna 实施,当前根任务负责独立验收。范围依据 docs/research/openalice-capability-gaps.md;上游固定 52b51f29809178594b7b57bf666133829368b7b4,源码位于 D:/projects/opencli-Razormind/.git/research/OpenAlice,只读。

目标:提供可复用的报告阅读器供项目产物和 Inbox 共用:Markdown、表格、代码块/复制、普通文本、JSON、静态 HTML 的隔离展示,以及加载/空/错误/不支持类型反馈。

依赖与状态:独立就绪。接口采用 props 输入正文和类型,暂不依赖后端。

实施约束:先审 OpenAlice FileContentView/MarkdownContent/HtmlReportView 及现有依赖,优先用 Marked/DOMPurify/highlight.js 等原始库,经实际许可核对后使用,不自己写解析器/清洗器,不静默复制 AGPL 源码。所有实现要最终接进产品,不能只留 demo;产品接线由后续任务承担。

验收:浏览器证明 Markdown/表格/代码可读,复制有效,窄屏无横向页面溢出;HTML 脚本、表单、外部网络/导航和事件处理被隔离,内容不能获得父页面权限;恶意 Markdown 链接不能执行;组件可直接被业务页面引入。至少有渲染和恶意内容行为测试。

放置合同:

  • contractRepo: 2233admin/opencli-Razormind,本 Issue 标题必须为“feat(openalice): 统一报告阅读与安全预览”。
  • executionRepo: 2233admin/opencli-Razormind。
  • worktree: D:/projects/opencli-openalice-reports-20260906;分支 codex/openalice-reports-20260906;初始源基线 08f0c9f(工作区代码的本地快照,未推送)。依赖任务开工时以协调者记录的整合基线替代。
  • ownedPaths: frontend/components/artifacts/、frontend/lib/artifacts/report-content.ts、frontend/e2e/report-content.spec.mjs、frontend/scripts/check-report-content.mjs;frontend/package.json 与对应锁文件仅为本阅读器确需依赖。不得编辑其他业务页面或全局 shell。
  • delivery: 当前协调任务的原生 Agent 交付消息,附本分支唯一提交 SHA、文件清单、测试命令/结果、失败/未运行/缺口与来源说明;不得自行推送/合并主分支或改变 Issue 状态。

共享约束:你不是唯一执行者。只在指定 worktree/ownedPaths 工作,不撤销他人改动;遇到依赖或权限模型意外复杂度向协调者报告,不扩范围。不得改浏览器账户功能和真实业务数据库/运行容器。读取仓库及 frontend AGENTS.md。优先复用现有依赖/模块;不把 OpenAlice 与本项目的 Workspace 当成同一领域对象。任何直接上游源码复制须先记录具体许可,不静默改仓库许可。

验收责任:执行者先自测,协调者复跑权限和完整用户链路;子任务完成不代表父任务完成。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions