dsh-task-board-local
状态:已开源 · 最新发布
v1.1.0(Gitee + GitHub 双端) 仓库:https://github.com/kira905/dsh-task-board-local | https://gitee.com/kira905/dsh-task-board-local 上游:@linxin666/dsh-client-ui-task-board0.3.4(Apache-2.0)—— 本仓是已脱离上游版本线的 fork,版本号自 1.0.0 起独立 许可:Apache-2.0(见LICENSE与NOTICE,NOTICE 内含上游署名与改动声明) English: README.en.md
给 DSH Web GUI 加一块任务看板:一张卡片 = 一次真实的 DSH 会话,而且跑完不由执行方自己宣布完成——要人点一下。
设计依据
本组件是「ops-handoff-design」所述体系的一个实现,设计依据:
- 它为什么存在、边界在哪 → 见《自治式运维管家》§4(对象三型 + 自治光谱):哪些事可以交给 agent 自己跑、哪些必须留一个人类闸门
- 它与宿主版本的兼容区间 → 见《多机交接与云中继》§4.5「兼容性要求」(四条):插件声明宿主版本区间、运行时探测而不是静态绑定
- 本组件特有的坑与实测 → 本仓 README「已知限制」一节;上游项目的 issue 区
这是什么 / 给谁看 / 怎么读
- 给谁看:想让长跑型 agent 真的"接活—干完—被人验收"的人;尤其是已经被"agent 说它干完了,其实没干"坑过的人。
- 怎么读:先看「与上游的差异清单」(本仓的增量都在那里),再看「已知限制」(这插件不承诺什么),最后看「安装」。
- 三条最反直觉的点:
- 卡片会花钱:每张卡执行 = 开一个独立的 DSH 会话,消耗与普通会话相同的 API 额度。看板不是待办清单,是预算。
- 执行方不能自己结账:runner 结算成功只把卡送进「待验收」,必须由人
confirm(或reject打回并附原因)。 - 浏览器只是视图:关掉页面不影响 Host 的 cron 触发、会话创建与结算;重开页面会重新拉一份全量快照。
与上游的差异清单
本仓 fork 自上游 0.3.4,之后不再跟随上游发布。差异用脚本比对得出:把本仓 src/ 与上游 npm 包里随附的 src/ 逐文件比较(上游把源码一起发布,因此可比对,无需 git 历史)。
总览:上游 43 个文件 / 本仓 45 个;完全相同的 21 个;改动 22 个;本仓新增 2 个;删除 0 个。
新增文件(上游没有)
| 文件 | 加来干什么 |
|---|---|
src/settings-compat.ts |
跨宿主版本的设置服务兼容层:新老签名运行时探测,避免宿主升级后插件启动即崩 |
src/client/client-faces.ts |
浏览器半边自持的运行时 face 声明,让客户端 bundle 不再依赖 dsh-* 客户端包 |
改动的文件(逐条:加了什么)
| 文件 | 上游 → 本仓(行) | 加了什么 |
|---|---|---|
core/tasks.ts |
290 → 428(+103 −14) | 人工验收闸 review 状态;卡类型 once/recurring/interactive(含对 fork 前旧卡按 schedule 反推);主线 line/seq 字段与排序 |
host-runner.ts |
167 → 459(+274 −50) | 结算加固:新增 interrupted 结果;inspect 直读会话历史(不再只看 tail);假 running 兜底;大分页不展开实参 |
host-service.ts |
236 → 284(+57 −11) | 结算入口按上述结果重排:成功停「待验收」,被打断/挂死可兜底收敛,不再永久卡 running |
host-ledger.ts |
776 → 852(+64 −10) | 验收动作(confirm/reject)落账;打回原因追加进 description;已执行卡备注可改 |
protocol.ts |
221 → 239(+22 −6) | 验收闸与卡类型相关的协议字段与动作 |
index.ts |
151 → 207(+53 −10) | 宿主侧提示词(插件能力自述);宿主适配层改为外部运行时依赖 |
core/controller.ts |
566 → 649(+57 −4) | 验收动作、母线视图的状态编排;事件流改为按需订阅(看板不可见时不占连接) |
core/store.ts |
230 → 251(+19 −2) | 新字段的本地视图存取 |
core/use-cases/task-update.ts |
81 → 105(+27 −9) | 「已执行卡只允许改备注」的用例规则(标题/Prompt 执行后只读) |
client/board/TaskBoard.tsx |
158 → 296(+120 −8) | 主线视图(按 line 分列,列头显示完成度)与状态视图切换 |
client/board/TaskDetail.tsx |
420 → 551(+90 −4) | 验收按钮组、打回备注、卡类型编辑器、执行历史 |
client/board/NewTaskModal.tsx |
219 → 274(+83 −47) | 建卡表单的卡类型与主线/序号字段 |
client/board/EditTaskModal.tsx |
95 → 103(+14 −8) | 执行后只读标题/Prompt,只放开备注 |
client/board/TaskCard.tsx |
89 → 121(+29 −4) | 卡面显示主线标签、卡类型、验收态 |
client/board/status-key.ts |
12 → 13(+1) | 新增 review 列的标题映射 |
client/board.module.css |
1130 → 1292(+57) | 验收闸与主线标签样式 |
client/locales.ts |
282 → 341(+59) | 新增文案(验收/卡类型/主线),中英双份 |
client/index.ts |
213 → 225(+14 −4) | 门控订阅接入 + 本地 face 声明 |
client/host-api.ts |
105 → 111(+12 −5) | subscribe() 退化为纯开/关事件流(可见性策略上移) |
client/sidebar-entry-core.ts |
209 → 236(+29 −4) | 侧边栏入口行的渲染对齐宿主「新建会话」按钮(展开态药丸 / 折叠态图标) |
client/settings-form.ts |
454 → 459(+7 −2) | 与上游同步切片的本地差异说明 |
client/TaskBoardSettingsCard.tsx |
180 → 217(+37 −6) | 电源状态行改由可见性门控;使用本地 face 声明 |
复跑方法(只读):拿任意一份上游
@linxin666/dsh-client-ui-task-board@0.3.4的src/,与本仓src/逐文件比对;总览与逐文件行数即上表口径。上游后续版本未并入本仓(2026-09-21 查阅 npm registry,上游latest为 0.3.24,仍在活跃迭代)。
不变的边界
- 不向上游回灌:本仓是 fork,上游是独立项目;本仓的改动不回推,也不跟随上游版本号。
- 不引入本机耦合:本仓代码里没有本机路径、主机名、账号、私有组件名(见「开发与自检」的脱敏扫描)。
安装
本仓当前不在 npm 上,两种方式:
A. 从源码构建后本地挂载(推荐,当前可用)
git clone https://github.com/kira905/dsh-task-board-local dsh-task-board-local
# 国内网络可改用 Gitee 镜像:
# git clone https://gitee.com/kira905/dsh-task-board-local dsh-task-board-local
cd dsh-task-board-local
npm install
npm run build # 产出 lib/index.js 与 lib/client.js
然后把这个目录放进目标 profile 的 node_modules($DSH_HOME/profiles/web/node_modules/dsh-task-board-local),并按本仓 cordis.patch.yml 的写法在 profile 的 bundle 层里 insert 该插件;重启 dsh web(或只重载页面,浏览器半边是每请求读盘的)。
B. 若将来发布到 npm
dsh plugin --profile web add dsh-task-board-local@<version>
宿主版本兼容区间:dsh >= 0.1.1-rc.1(与上游声明一致)。本仓的日常运行线是 0.1.1-rc.2;对更高版本线(服务拆包、设置服务新签名)代码里做了运行时探测,但未在新线上实测 —— 换线前请先在自己的环境里跑一遍建卡/执行/验收。
配置
- 账本落在
$DSH_HOME/task-board/ledger-v2.json(Host 权威,浏览器只提交动作)。 - 每条卡可钉住工作区 / agent 预设 / 权限;任一钉不住(工作区缺失、预设坏了、权限被拒)→ 在发提示词之前失败,不会"半跑"。
- cron 是 5 段式,按 Host 本地时区;错过的触发点不补跑,
nextRunAt直接向前滚动。 - 可选且默认关闭的空闲系统睡眠保护(
preventIdleSleep):只拦空闲系统睡眠,允许屏幕熄灭与锁屏,不承诺拦合盖/手动睡眠/休眠/关机。
已知限制
- 卡片执行消耗 API 额度,与普通 agent 会话相同。
- 同一张卡不会并发:上一次还在跑时,到点的触发被跳过并滚到下一个 cron 点。
- Host 停机、系统睡眠期间错过的触发点不补跑。
- DST 按 Host 本地挂钟:春季跳过的分钟不补,秋季重复的分钟不重放。
- 电源保护只保证"不进空闲系统睡眠",其余电源行为由系统策略决定。
- 结算依赖会话历史可读:历史读不出来时卡片会保持 running 而不猜(宁可卡着,不误判完成);过长时间的 stale 状态有兜底收敛。
隐私与遥测
浏览器半边继承了上游的匿名安装心跳:每个 UTC 日最多一次,把包名(和已知时的版本)POST 到上游项目自建的服务端点;载荷只带一个 localStorage 里随机生成的 visitor id(服务端加盐哈希后存储,不保存 IP,只对外提供聚合计数)。它不含会话内容、不含文件路径、不含账号。
如实说明两点,请自行判断:
- 本仓是从上游继承该逻辑的,没有开关;要完全关闭需要自行去掉
src/client/index.ts里的调用(或以构建期替换掉该模块)。 - 本仓 fork 后仍未改上报的包名,因此这些心跳在上游的统计里会算作上游包。是否改为本仓自己的标识,属发布前待定项。
许可
Apache-2.0 —— 见 LICENSE(与上游包内许可文件逐字节相同)。
本仓是上游 @linxin666/dsh-client-ui-task-board 0.3.4 的衍生作品,按 Apache-2.0 §4 保留上游署名与许可副本,并在 NOTICE 里给出改动声明。上游包内没有 NOTICE 文件、源码文件也没有版权头,因此本仓的 NOTICE 同时承担署名与改动声明两件事。未被重新授权的上游文件继续按 Apache-2.0 分发。
开发与自检
npm run build # tsdown:lib/index.js(宿主半边)+ lib/client.js(浏览器半边)
npm run typecheck # tsc --noEmit
单测在 _test/(Node 原生 test 风格脚本,无需额外框架;--experimental-transform-types 读取 TS 源码):
node --experimental-strip-types --experimental-transform-types _test/<name>.test.mjs
发布前脱敏扫描(只读、可复跑;本仓自带):
node scan-oss-sanitize.mjs --dir <要发布的目录> --deny-file <本机词表>
- 规则表里不含任何本机路径、主机名、账号或私有组件名;这类词由外部注入(
--deny-words/--deny-file/$OSS_DENY_WORDS)。因为规则表本身可以公开,所以扫描器可以扫自己(它会跳过自身文件,理由见脚本头部注释)。 - 判定模型:命中 → 逐条判定 → 「放行(带理由)」或「待复核」。待复核必须为 0 才可发布;词表为空时脚本会拒绝给出"通过"结论(退出码 3)。
- 报告默认对命中文本做掩码,可以直接入仓。
No comments yet. Be the first to write one.