Skip to content

[E7][VERIFY] 打包真调 + keyless 兜底 + 计费/失败证据(L2/RC) #643

Description

@jinjunnn

父需求:#223。规格来源:docs/design/2026-07-22-e7-cloud-web-search-baseline.md 票 6(逐条照搬,未重新发明)。

#223 的 AC5「packaged 真调用与 keyless fallback 均有证据」当前未达成 —— 这是它的实现票。

AC

  • 打包桌面端登录态listTools 探针见 cloud_web_search + 一次真调返回 {query,results};
  • 登出态见 keyless 本地兜底;
  • 计费(ledger/settle)与真实失败集(401/403/400/502 + 意外状态 LOUD、defect 消失)留证据。

边界

docs/verification/ 下 L2 harness + RC 冒烟。

out-of-scope

不做平台侧单测(平台仓自证)。

2026-07-27 裁决(owner):402 改为「采」。 本条原写「不采集 402/余额证据 —— 该路径今天不产生」,与规格来源(基线票 6 的 2026-07-25 更正:accountPreauth 已上线,402 是可采集的真实失败态,失败集须含 402)矛盾。以基线稿为准 —— 多采一项证据没有害处,漏采则要再叫 owner 一次。402 已进探针 P3.7,详见 docs/verification/2026-07-27-e7-packaged-live/README.md §6。

退出条件

证据落 docs/verification/,LIVE-PATH GATE 三项全绿;失败集证据须含 402 项 —— 若当天账户有额度/余额,402 的唯一桌面可达臂(accountPreauth)不会触发,此时 P3.7 记 not-producible + 实测账户形态 + L1 覆盖位置(不记成绿、也不静默跳过),与 403/502 同一套处置。

为什么现有证据不够(2026-07-27 核查)

仓内唯一相关证据是 docs/verification/2026-07-22-e7-deploy-probe.md,两处不足:

  1. 它自己写着「唯一未做的是带真实 bearer 的端到端搜索调用(需用户登录态)」—— 它验的是前提(已部署 worker 匿名可达且 tools/list 列出 cloud_web_search、gateway 规范路径鉴权 fail-closed、打包默认 URL 与部署域同宿主),不是 packaged 真调用
  2. 它比代码旧:证据日期 2026-07-22,而 [E7] 登录态 cloud_web_search 优先,keyless websearch 兜底 #223 的实现 PR #639 于 2026-07-26 合并,其间改动了冷启动时序、失败诚实化、kill-switch。07-26 之后无新证据。

本票需基于 #639 之后的代码重新取证。

Metadata

Metadata

Assignees

No one assigned

    Labels

    prio:P2Planned normal-priority worktype:verificationIndependent verification: runtime/E2E/security/performance matrix

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions