Merge pull request #292 from pikasTech/fix/1745-pac-source-artifact
Pipelines as Code CI / agentrun-nc01-v02-ci-d75b9b4bf58d0cead9b0fa1d7635882fae71ff8a Success

fix: 用 YAML authority 生成 AgentRun PaC 源工件
This commit is contained in:
Lyon
2026-07-11 14:29:22 +08:00
committed by GitHub
6 changed files with 161 additions and 39 deletions
File diff suppressed because one or more lines are too long
@@ -0,0 +1,7 @@
# R1.1 任务报告
- 使用 UniDesk source-artifact CLI 对 `agentrun-nc01-v02` 执行 `plan`
- 第一次 `write --confirm` 返回 `mutation=true`,只写入 `.tekton/agentrun-nc01-v02.yaml`
- 第二次 `write --confirm` 返回 `mutation=false`,证明生成过程幂等。
- `check` 返回 `source.status=aligned``provenanceAligned=true`
- 期望与源 Pipeline canonical SHA256 均为 `sha256:9050045cf22359d1dab3d12c50b54068e1d1921127a5bb3cf285592aa3ca0f93`
@@ -0,0 +1,18 @@
# R1.2 任务报告
- `git diff --check` 通过。
- 定向 self-test 通过 61 项:
- `20-runner-k8s-job`
- `22-runner-retention-stale-pending`
- `37-user-message-event`
- `80-cicd-tekton-contract`
- 变更范围:
- 生成的 `.tekton/agentrun-nc01-v02.yaml`
- MDTODO 与任务报告。
- 生成边界:
- 未手改 source artifact
- 未部署;
- 未合并。
- PR 关联 AgentRun #280/#282 与 UniDesk #1726/#1745,交由主代理审查:
- PR merge 后只允许自动执行 GitHub webhook → Gitea controlled mirror → PaC → Tekton → GitOps/Argo
- 不执行 `closeout``apply``trigger-current`、mirror `sync`/`flush` 或手工创建 PipelineRun。
@@ -0,0 +1,3 @@
# R1 任务报告
AgentRun NC01/v0.2 PaC source artifact 已由 owning YAML 和 domain renderer 重新生成,并通过幂等写入与 source/provenance 对齐检查。交付只包含声明的生成物及审计文档,不包含部署或运行面修改。
@@ -0,0 +1,36 @@
# R2 任务报告
- 关联上下文:
- [UniDesk #1745](https://github.com/pikasTech/unidesk/issues/1745)
- [UniDesk #1753](https://github.com/pikasTech/unidesk/issues/1753)。
- 自动交付原则:
- 引用 [UniDesk #1755](https://github.com/pikasTech/unidesk/issues/1755) 与 [UniDesk PR #1757](https://github.com/pikasTech/unidesk/pull/1757)
- PR merge 是唯一触发;
- 合并后自动完成 GitHub webhook → Gitea controlled mirror → PaC → Tekton → GitOps/Argo。
- 生成工具:
- UniDesk `96020b082eea4968daf93606bc251b36fadf6c09`
- 已包含 PR #1754 的 YAML 空白修复。
- source-artifact 合同:
- 第一次 `write --confirm` 返回 `mutation=true`
- 第二次返回 `mutation=false`
- `check` 返回 `source.status=aligned``provenanceAligned=true`
- canonical SHA256
- owning Pipeline`sha256:9050045cf22359d1dab3d12c50b54068e1d1921127a5bb3cf285592aa3ca0f93`
- source Pipeline`sha256:9050045cf22359d1dab3d12c50b54068e1d1921127a5bb3cf285592aa3ca0f93`
- 静态验收:
- `.tekton/agentrun-nc01-v02.yaml` 通过 YAML 解析;
- 文件只有一个 EOF 换行;
- `git diff --check` 通过;
- 生成物没有手工修改。
- 显式 self-test 运行配置下共 61 项通过:
- `20-runner-k8s-job`
- `22-runner-retention-stale-pending`
- `37-user-message-event`
- `80-cicd-tekton-contract`
- 已创建非草稿 [AgentRun PR #292](https://github.com/pikasTech/agentrun/pull/292)
- 目标分支为 `v0.2`
- 交由主代理审查和合并。
- 本任务只准备消费者 PR
- 不合并;
- 不部署;
- 不执行 `closeout``apply``trigger-current`、mirror `sync`/`flush`、手工创建 PipelineRun 或其他人工补链。
@@ -0,0 +1,26 @@
# AgentRun PaC 源工件对齐
来源:
- [AgentRun #280](https://github.com/pikasTech/agentrun/issues/280)
- [AgentRun #282](https://github.com/pikasTech/agentrun/issues/282)
- [UniDesk #1726](https://github.com/pikasTech/unidesk/issues/1726)
- [UniDesk #1745](https://github.com/pikasTech/unidesk/issues/1745)
边界:只使用 UniDesk YAML-first source-artifact renderer 生成 AgentRun consumer 的 PaC 源工件;不手改生成物、不部署、不合并。
## R1 [completed]
生成并验证 AgentRun NC01 PaC source artifact,完成任务后将详细报告写入[任务报告](./details/pac-source-artifact-alignment/R1_Task_Report.md)。
### R1.1 [completed]
使用 YAML authority 完成 plan/write 幂等/check,完成任务后将详细报告写入[任务报告](./details/pac-source-artifact-alignment/R1.1_Task_Report.md)。
### R1.2 [completed]
验证唯一生成物并提交可审查 PR,完成任务后将详细报告写入[任务报告](./details/pac-source-artifact-alignment/R1.2_Task_Report.md)。
## R2 [completed]
基于 [UniDesk #1753](https://github.com/pikasTech/unidesk/issues/1753) 修复后的生成器重新生成、验收并提交 AgentRun 消费者 PR,关联 [UniDesk #1745](https://github.com/pikasTech/unidesk/issues/1745),完成任务后将详细报告写入[任务报告](./details/pac-source-artifact-alignment/R2_Task_Report.md)。