From 471f310985b9a2258fd6b272807c1b7ee43010f4 Mon Sep 17 00:00:00 2001 From: root Date: Fri, 10 Jul 2026 08:51:28 +0200 Subject: [PATCH] docs: define runner SecretRef runtime requirement --- docs/reference/spec-v01-agentrun-mgr.md | 1 + 1 file changed, 1 insertion(+) diff --git a/docs/reference/spec-v01-agentrun-mgr.md b/docs/reference/spec-v01-agentrun-mgr.md index 0858986..2be30a2 100644 --- a/docs/reference/spec-v01-agentrun-mgr.md +++ b/docs/reference/spec-v01-agentrun-mgr.md @@ -24,6 +24,7 @@ - Migration 必须在 readiness 前完成或显式 fail fast,不能以空 schema 静默启动。 - Provider credential、Codex auth/config、Postgres DSN 明文不进数据库、event、trace、日志或 CLI 输出。 - Manager 可以保存 SecretRef 和 credential source reference,但不得读取 provider Secret 值后存库。 +- 手动 dispatch 与 durable dispatcher 必须共用部署 YAML 投影的 `AGENTRUN_RUNNER_API_KEY_SECRET_NAME` / `AGENTRUN_RUNNER_API_KEY_SECRET_KEY`;缺失时 manager 启动失败,不得从 Kubernetes Secret 反解或生成隐藏默认值。 - Kafka 发布在本阶段是 produce-only 可见性链路:manager 将 `createRun`、`createCommand`、`appendEvent`、`finishCommand` 和 `finishRun` 等 durable store 写入镜像到 `agentrun.event.v1`,schema 为 `agentrun.event.v1`。不得让 Kafka consumer 反向驱动 manager 状态,也不得把 HWLAB event 或 Codex stdio raw 混入该 topic。 ## API 接口说明