Files
mnote/.codex/reasonix-tasks/hermes-acp-permission-decision-loop.md
T

58 lines
2.5 KiB
Markdown
Raw Normal View History

2026-05-21 05:40:06 +08:00
# Reasonix 任务:ACP permission 决策闭环
Project root: `/mnt/Data1T/mnote`
你不是唯一在代码库中工作的 agent。不要回滚、覆盖或整理与你任务无关的改动;不要提交 git;不要修改 `.gitignore``.codegraph/``auth-console.txt``auth-network.txt`
## 背景
Codex 已写 review`design/10-review/process/13-hermes-vscode-plugin-gap-review-v1.md`
本任务对应 checklist`design/07-ai/process/7-31-acp-permission-decision-loop-checklist-v1.md`
当前问题:`AcpClient` 对 incoming JSON-RPC `session/request_permission` 立即返回 unsupported/denyPage AI UI 虽有按钮,但点击不能真正影响 ACP 请求。
## Ownership
允许直接修改:
- `rust/crates/mnote-web/src/acp_client.rs`
- `rust/crates/mnote-web/src/acp_session_manager.rs`
- `rust/crates/mnote-web/src/acp_bridge.rs`
- `rust/crates/mnote-web/src/routes/hermes_client.rs`
- `rust/crates/mnote-web/src/ssr/pages/layout.rs` 中 permission 决策接线相关的小范围代码
- 相关 Rust 测试
- `design/07-ai/process/7-31-acp-permission-decision-loop-checklist-v1.md` 的执行记录
注意:`layout.rs` 可能被其他 worker 改动。只做 permission endpoint 调用与事件处理,不重排 Page AI drawer。
## 目标
实现 `permission.requested -> UI allow/deny -> ACP JSON-RPC response -> permission.allowed/denied` 的闭环。超时、缺失 pending request、缺失 run 时默认 deny 或返回清晰错误。
## 具体要求
1. `AcpClient` 支持注册 incoming request handlerhandler 可异步返回 result/error。
2. `session/request_permission` 不应立即 unsupported;应进入 pending request,向前端发 `permission.requested`
3. 增加后端 endpoint 或扩展现有 endpoint,让前端按 run id / permission id 提交 allow/deny。
4. 前端 `pageAiResolvePermission()` 必须调用后端,而不只是本地改 UI 状态。
5. 决策完成后向 SSE/UI 发送 `permission.allowed``permission.denied`
6. 补 mock ACP 测试覆盖 allow、deny、timeout/default deny。
## 验收命令
请至少运行:
```bash
cd /mnt/Data1T/mnote/rust && cargo test -p mnote-web acp_client permission -- --test-threads=1
cd /mnt/Data1T/mnote/rust && cargo test -p mnote-web acp_bridge permission -- --test-threads=1
cd /mnt/Data1T/mnote/rust && cargo test -p mnote-web page_ai_uses_backend_acp_session_runtime_store -- --test-threads=1
```
## 最终回复格式
- 修改文件列表
- 关键实现说明
- 实际运行的验证命令和结果
- 未完成项 / 风险