父需求:#223 。规格来源:docs/design/2026-07-22-e7-cloud-web-search-baseline.md 票 6(逐条照搬,未重新发明)。
#223 的 AC5「packaged 真调用与 keyless fallback 均有证据」当前未达成 —— 这是它的实现票。
AC
打包桌面端登录态 下 listTools 探针见 cloud_web_search + 一次真调 返回 {query,results};
登出态 见 keyless 本地兜底;
计费(ledger/settle)与真实失败集(401/403/400/502 + 意外状态 LOUD、defect 消失)留证据。
边界
docs/verification/ 下 L2 harness + RC 冒烟。
out-of-scope
不做平台侧单测(平台仓自证)。
2026-07-27 裁决(owner):402 改为「采」。 本条原写「不采集 402/余额证据 —— 该路径今天不产生」,与规格来源(基线票 6 的 2026-07-25 更正:accountPreauth 已上线,402 是可采集的真实失败态,失败集须含 402)矛盾。以基线稿为准 —— 多采一项证据没有害处,漏采则要再叫 owner 一次。402 已进探针 P3.7,详见 docs/verification/2026-07-27-e7-packaged-live/README.md §6。
退出条件
证据落 docs/verification/,LIVE-PATH GATE 三项全绿;失败集证据须含 402 项 —— 若当天账户有额度/余额,402 的唯一桌面可达臂(accountPreauth)不会触发,此时 P3.7 记 not-producible + 实测账户形态 + L1 覆盖位置(不记成绿、也不静默跳过 ),与 403/502 同一套处置。
为什么现有证据不够(2026-07-27 核查)
仓内唯一相关证据是 docs/verification/2026-07-22-e7-deploy-probe.md,两处不足:
它自己写着 「唯一未做的是带真实 bearer 的端到端搜索调用(需用户登录态)」—— 它验的是前提 (已部署 worker 匿名可达且 tools/list 列出 cloud_web_search、gateway 规范路径鉴权 fail-closed、打包默认 URL 与部署域同宿主),不是 packaged 真调用 。
它比代码旧 :证据日期 2026-07-22,而 [E7] 登录态 cloud_web_search 优先,keyless websearch 兜底 #223 的实现 PR #639 于 2026-07-26 合并,其间改动了冷启动时序、失败诚实化、kill-switch。07-26 之后无新证据。
本票需基于 #639 之后的代码 重新取证。
父需求:#223。规格来源:
docs/design/2026-07-22-e7-cloud-web-search-baseline.md票 6(逐条照搬,未重新发明)。#223 的 AC5「packaged 真调用与 keyless fallback 均有证据」当前未达成 —— 这是它的实现票。
AC
listTools探针见cloud_web_search+ 一次真调返回{query,results};401/403/400/502+ 意外状态 LOUD、defect 消失)留证据。边界
docs/verification/下 L2 harness + RC 冒烟。out-of-scope
不做平台侧单测(平台仓自证)。
退出条件
证据落
docs/verification/,LIVE-PATH GATE 三项全绿;失败集证据须含 402 项 —— 若当天账户有额度/余额,402 的唯一桌面可达臂(accountPreauth)不会触发,此时 P3.7 记not-producible+ 实测账户形态 + L1 覆盖位置(不记成绿、也不静默跳过),与 403/502 同一套处置。为什么现有证据不够(2026-07-27 核查)
仓内唯一相关证据是
docs/verification/2026-07-22-e7-deploy-probe.md,两处不足:cloud_web_search、gateway 规范路径鉴权 fail-closed、打包默认 URL 与部署域同宿主),不是 packaged 真调用。本票需基于 #639 之后的代码重新取证。