RunLogosRunLogos

无人值守自动驾驶

无人值守自动驾驶(Driver)是 RunLogos 1.0.0 引入的流程引擎:它驱动一个或多个 AI Agent,把一个变更提案从规划一路自动推进到部署与归档——你只需要在少数关键节点做人类确认,其余时间可以离开屏幕。

一句话理解:你负责决定「做什么」和「是否放行」,Driver 负责让 Agent 把中间的每一步做完、做对、做到收敛。

十步阶段链

Driver 按 OpenLogos 方法论的流程推进提案,完整阶段链如下:

  1. 填写提案 — Agent 撰写 proposal.mdtasks.md(变更原因、影响范围、部署决策)
  2. 任务规划 — 拆解 [delta] / [deploy] 任务清单
  3. 撰写 Delta — 产出规格变更文件(需求 / 设计 / API / 测试等)
  4. 合并 Delta — 把 delta 合入主规格(spec-complete)
  5. 编码规划 — slice-planner 基于已定稿规格与真实测试 ID 划分自闭环切片
  6. 编码实现 — 逐切片交付业务代码 + 测试代码 + OpenLogos reporter
  7. 测试验收openlogos verify 全量回归(失败自动进入修复循环)
  8. 部署执行 — 按已合并部署方案发布(全自动自动放行;半自动等你确认)
  9. 冒烟测试openlogos smoke 生产回归
  10. 归档 — 提案归档收尾(全自动自动完成;半自动等你二次确认)

每一步在 CLI 面板的阶段流中实时高亮,提案生命周期日志页可完整回放。

无人值守自动驾驶流程流转图:十步阶段链、评审门子循环、自愈循环、半自动确认门与 loop-exhausted 硬红线

两档授权

启动驱动时选择运行模式,两档的差别在于「谁来放行门禁」:

模式含义适用场景
半自动每道人类确认点(合并授权、部署执行、smoke、归档)都逐次停下等你确认生产环境高风险变更、首次使用
全自动(默认)选择即构成一次性的 run-scoped standing 授权:全链路自动跑到底——可跳流程门自动放行,代码变绿后的 verify、部署、smoke、归档乃至 git push 都自动执行,无需逐次再确认日常迭代、可信任的变更类型

自动不等于无痕,审计按两类落点:可跳流程门的每次自动放行向 GATE_AUTO_PASSED 追加一行记录;verify / 部署 / smoke / 归档等命令动作则由各自的既有标记留痕(如 VERIFY_PASSDEPLOY_DONESMOKE_PASS 与归档记录),不写合成的 gate 行。

唯一的硬红线:loop-exhausted

全自动的 standing 授权有一条任何模式都不可逾越的边界——loop-exhausted 硬红线:编码修复循环达到轮次上限仍未让测试变绿时,未收敛的代码在任何模式(含全自动)下都绝不自动放行。此时界面只提供「接管修代码」或「中止」两个选项,不会出现「确认放行」按钮。

一句话记住边界:全自动的自动放行只发生在「代码已绿」之后;代码未绿,永远停下等人。 半自动模式下,除这条硬红线外,部署、smoke、归档等各道门也会逐次停下等你确认。

多 Agent 评审门

开启多 Agent Review 后,另一个 Agent 会在关键产出节点(写提案 / 写 Delta / 写代码)对主 Agent 的产物做对抗式评审:

  • Driver 从评审意见快照重新计算门禁结论,不轻信评审 Agent 的自报判定;
  • 评审驳回(BLOCK)后进入处置子循环:主 Agent 逐条确认或反驳每个 finding,再交复审;
  • 循环有界:达到最大轮数后按你配置的冲突处理策略(停下裁决 / 以评审为准 / 以产出为准 / 前严后松)收敛;
  • 评审过程在面板以六态子行可视化,每一轮的评审原文与处置原文都可展开追溯。

自愈机制

Driver 不只在失败时停下,它会先尝试修:

  • verify 自愈openlogos verify 失败时,把失败摘要派回 Agent 定位修复,再重跑验收,直到收敛或明确停下;
  • smoke 自愈:冒烟失败先修复,必须重跑 verify 确认没改坏,再按需重新部署、重新冒烟;
  • blocked 分诊自愈:提案产物存在结构性缺口(如切片缺失、测试 ID 未定)时,进入有界的分诊修复内循环,修复后由门禁裁决是否放行;
  • 看门狗:完成握手、心跳、派活屏障均配备看门狗与续租机制,消除「Agent 真在干活却被判卡死」与「静默挂死」两类失效。

下一步