feat: purge legacy agent hosts and land vault Chrome extension path

Retire ACP/Hermes/OpenCode surfaces and rename hermes_tools to
mnote_agent_tools so Page AI stays on Pi Lab only. Add Chrome vault
extension + extension token route, pre-release purge design, and soft-retire
legacy smokes for the small-group production cut.
This commit is contained in:
Agent Board
2026-07-25 14:25:37 +08:00
parent bc6f8488ee
commit 262e66b02e
137 changed files with 9018 additions and 46049 deletions
@@ -94,7 +94,8 @@ AI 不得用通用 file 工具扫 vault,只能走分层 `mnote.vault.*`P1
- 不做跨 workspace 云端 vault 同步。
- 不把 vault 做成 FileTree / Page Tree 节点或 `tree.*` 命令对象。
- 不把 vault CRUD 塞进 tiptap / Page Aggregate。
- 不做 OS 级自动填表扩展
- 不做 OS 级 / 浏览器原生级 **自动填表** 密码管理器(autofill 引擎非本设计目标)
- **Chrome「保存到密码箱」扩展**(登录/注册页确认后写入 vault)见独立稿:`design/12-vault/process/12-3-chrome-extension-vault-save-v1.md`12-3);与本 Non-Goal 不冲突——12-3 P0 仅保存、不做 autofill。
- **P0 不做** 外部进程改 vault 文件后的 live FS 刷新(见 §4.2);禁止 setInterval 伪装。
- 不把 vault 写入 LightRAG / evidence / 全局搜索 snippet。
- **不** 声称导入前 `个人/密码/` 已与 vault 同等安全。
@@ -223,6 +224,9 @@ accounts:
email: alice@example.com
password: <example-template>
passwordHint: "Li@[A]***"
# 登录态(Cookie)不写在本 frontmatter 新路径:
# 见 sessions/{id}/{accountId}.json12-3 §5.6);
# 旧字段 loginSession 仅兼容读。
# 附录密钥(API Key / Token);顶层 apikey/token 为首个同类镜像
secrets:
- id: sec_...
@@ -713,6 +717,7 @@ fn is_vault_sensitive_relative_path(rel: &str) -> bool {
#### P2
- 协助录入确认流、attachment cookies、自注册回写、export;按 credential/run grant(可选)。
- 浏览器侧录入主路径收敛到 **12-3 Chrome 扩展**;工作台内粘贴助手可后置或不做。
---