无人值守自动驾驶
无人值守自动驾驶(Driver)是 RunLogos 1.0.0 引入的流程引擎:它驱动一个或多个 AI Agent,把一个变更提案从规划一路自动推进到部署与归档——你只需要在少数关键节点做人类确认,其余时间可以离开屏幕。
一句话理解:你负责决定「做什么」和「是否放行」,Driver 负责让 Agent 把中间的每一步做完、做对、做到收敛。
十步阶段链
Driver 按 OpenLogos 方法论的流程推进提案,完整阶段链如下:
- 填写提案 — Agent 撰写
proposal.md与tasks.md(变更原因、影响范围、部署决策) - 任务规划 — 拆解
[delta]/[deploy]任务清单 - 撰写 Delta — 产出规格变更文件(需求 / 设计 / API / 测试等)
- 合并 Delta — 把 delta 合入主规格(spec-complete)
- 编码规划 — slice-planner 基于已定稿规格与真实测试 ID 划分自闭环切片
- 编码实现 — 逐切片交付业务代码 + 测试代码 + OpenLogos reporter
- 测试验收 —
openlogos verify全量回归(失败自动进入修复循环) - 部署执行 — 按已合并部署方案发布(全自动自动放行;半自动等你确认)
- 冒烟测试 —
openlogos smoke生产回归 - 归档 — 提案归档收尾(全自动自动完成;半自动等你二次确认)
每一步在 CLI 面板的阶段流中实时高亮,提案生命周期日志页可完整回放。
两档授权
启动驱动时选择运行模式,两档的差别在于「谁来放行门禁」:
| 模式 | 含义 | 适用场景 |
|---|---|---|
| 半自动 | 每道人类确认点(合并授权、部署执行、smoke、归档)都逐次停下等你确认 | 生产环境高风险变更、首次使用 |
| 全自动(默认) | 选择即构成一次性的 run-scoped standing 授权:全链路自动跑到底——可跳流程门自动放行,代码变绿后的 verify、部署、smoke、归档乃至 git push 都自动执行,无需逐次再确认 | 日常迭代、可信任的变更类型 |
自动不等于无痕,审计按两类落点:可跳流程门的每次自动放行向 GATE_AUTO_PASSED 追加一行记录;verify / 部署 / smoke / 归档等命令动作则由各自的既有标记留痕(如 VERIFY_PASS、DEPLOY_DONE、SMOKE_PASS 与归档记录),不写合成的 gate 行。
唯一的硬红线:loop-exhausted
全自动的 standing 授权有一条任何模式都不可逾越的边界——loop-exhausted 硬红线:编码修复循环达到轮次上限仍未让测试变绿时,未收敛的代码在任何模式(含全自动)下都绝不自动放行。此时界面只提供「接管修代码」或「中止」两个选项,不会出现「确认放行」按钮。
一句话记住边界:全自动的自动放行只发生在「代码已绿」之后;代码未绿,永远停下等人。 半自动模式下,除这条硬红线外,部署、smoke、归档等各道门也会逐次停下等你确认。
多 Agent 评审门
开启多 Agent Review 后,另一个 Agent 会在关键产出节点(写提案 / 写 Delta / 写代码)对主 Agent 的产物做对抗式评审:
- Driver 从评审意见快照重新计算门禁结论,不轻信评审 Agent 的自报判定;
- 评审驳回(BLOCK)后进入处置子循环:主 Agent 逐条确认或反驳每个 finding,再交复审;
- 循环有界:达到最大轮数后按你配置的冲突处理策略(停下裁决 / 以评审为准 / 以产出为准 / 前严后松)收敛;
- 评审过程在面板以六态子行可视化,每一轮的评审原文与处置原文都可展开追溯。
自愈机制
Driver 不只在失败时停下,它会先尝试修:
- verify 自愈:
openlogos verify失败时,把失败摘要派回 Agent 定位修复,再重跑验收,直到收敛或明确停下; - smoke 自愈:冒烟失败先修复,必须重跑 verify 确认没改坏,再按需重新部署、重新冒烟;
- blocked 分诊自愈:提案产物存在结构性缺口(如切片缺失、测试 ID 未定)时,进入有界的分诊修复内循环,修复后由门禁裁决是否放行;
- 看门狗:完成握手、心跳、派活屏障均配备看门狗与续租机制,消除「Agent 真在干活却被判卡死」与「静默挂死」两类失效。