Skip to content

feat: stabilize Codex App bridge and add benchmark foundation - #1

Draft
iammedved wants to merge 56 commits into
mainfrom
codex/codex-graft-product
Draft

feat: stabilize Codex App bridge and add benchmark foundation#1
iammedved wants to merge 56 commits into
mainfrom
codex/codex-graft-product

Conversation

@iammedved

Copy link
Copy Markdown
Owner

Что изменено

  • добавлен стабильный Windows-launcher для Codex App, который находит установленный codex-graft без привязки к номеру версии;
  • добавлен безопасный project-scoped конфигуратор MCP для Codex App с проверкой TOML, ACL, reparse points, резервной копией и откатом;
  • добавлена воспроизводимая основа retrieval benchmark: закрытая схема данных, локальный collector и метрики recall/precision/MRR/latency;
  • усилены проверки пакета, plugin manifest, приватности benchmark-вывода и очистки временных helper-процессов;
  • обновлены эксплуатационная документация, архитектурные ограничения и threat model.

Зачем

Стандартное подключение плагина в Codex App зависело от версионного пути в пользовательском cache и не гарантировало правильный корень репозитория. Эта ветка делает запуск стабильным, изолирует граф по проекту и закладывает измеримую основу для следующих P0–P3 улучшений.

Проверка

  • npm.cmd run build
  • npm.cmd test: 751 passed, 0 failed, 4 skipped
  • package validator: passed
  • npm.cmd pack --dry-run --json: 392 packaged entries
  • npm.cmd audit --audit-level=high: 0 vulnerabilities
  • focused Gate 0.5 suite: 103/103
  • PowerShell 5.1 and PowerShell 7 parser checks: passed
  • independent whole-branch review and fix-wave re-review: no remaining Critical/Important findings

Локальные CRM benchmark-входы и результаты не включены в PR. Merge, tag, release и npm publish этим PR не выполняются.

Release-Note-RU: Закрыты проверки обновлений, receipts, публичной идентичности и безопасного выпуска Codex Graft.
Release-Note-RU: Проверка skill-контракта теперь одинаково работает с LF и CRLF.
Release-Note-RU: Зафиксировано хранение графов Codex на диске D с изоляцией по SHA-256.
Release-Note-RU: Графы Codex хранятся во внешнем кэше с SHA-256 изоляцией и защищённой Windows ACL.
Release-Note-RU: Зафиксирован план устойчивой интеграции Graft с Codex App и приватного benchmark.
Release-Note-RU: Добавлен стабильный запуск Graft в Codex App без привязки к версии плагина.
Release-Note-RU: Усилена защита запуска Graft от обхода путей и небезопасных файлов плагина.
Release-Note-RU: Launcher Graft теперь отклоняет корни с junction-предками.
Release-Note-RU: Настройка Codex App стала проверяемой, идемпотентной и безопасной для других проектов.
Release-Note-RU: Усилена безопасная миграция конфигурации Codex App.
Release-Note-RU: Конфигуратор моста Codex теперь строго проверяет ACL, миграцию, reparse-пути и атомарные записи.
Release-Note-RU: Конфигуратор моста Codex строго проверяет legacy-путь, TOML, ACL потомков и атомарные записи.
Release-Note-RU: Зафиксирован безопасный план полной TOML-валидации без переформатирования пользовательской конфигурации.
Release-Note-RU: Подготовлен проверяемый план безопасной TOML-валидации для проектного моста Codex App.
Release-Note-RU: Настройка Graft теперь проверяет весь TOML и не меняет посторонние строки Codex App.
Release-Note-RU: Проверка TOML Graft сохраняет внешние строки и совместима с Windows PowerShell.
Release-Note-RU: Проверка TOML Graft ограничивает ввод и вывод bridge-процесса.
Release-Note-RU: Настройка Graft сохраняет UTF-8 BOM резервной TOML-конфигурации и безопасно отклоняет зависшие дочерние валидаторы.
Release-Note-RU: Проверка TOML теперь отвергает helper через junction и надёжно сохраняет общий диагностический ответ в обоих PowerShell.
Release-Note-RU: Добавлен воспроизводимый benchmark качества поиска без публикации данных проекта.
Release-Note-RU: Benchmark безопасно отклоняет скрытые и вычисляемые поля входных данных.
Release-Note-RU: Benchmark теперь собирает и сравнивает результаты Graft по закрытому формату.
Release-Note-RU: Приватные отчёты и идентификаторы запусков теперь защищены строгими проверками.
Release-Note-RU: Версия 0.1.1 документирует устойчивый App Bridge и честный benchmark.
Release-Note-RU: Публичные планы используют нейтральные пути для локальных benchmark-данных.
Release-Note-RU: Configurator безопасно мигрирует ранее документированный многострочный App override.
Release-Note-RU: Миграция App override теперь отклоняет чужие env-ключи и вложенные секции.
Release-Note-RU: Launcher теперь находит установленный Codex App плагин в стабильном каталоге marketplace.
Release-Note-RU: Проектный bridge безопасно обновляется по hash-marker и восстанавливается после прерывания.
Release-Note-RU: TOML validator дожидается завершения зависшего helper в пределах фиксированного таймаута.
Release-Note-RU: Проверка завершения TOML helper больше не принимает повторно использованный PID за утечку процесса.
Release-Note-RU: Проверка очистки TOML helper теперь связывает PID с точным временем запуска и не зависит от недоступного CIM; из публичных записей удалены машинные абсолютные пути.
Release-Note-RU: Усилены проверка метаданных плагина, TOML-пути с апострофами и защита private benchmark output.
Comment thread src/codex/receipt.ts
return safeCount(count, name);
}
function repositoryIdentity(root: string): string {
const normalized = resolve(root).replace(/\\/g, "/").replace(/\/+$/, "").toLowerCase();
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants