diff --git a/PROGRESS.md b/PROGRESS.md index 9ebcb39..102bba9 100644 --- a/PROGRESS.md +++ b/PROGRESS.md @@ -221,7 +221,13 @@ - 规格 spec + 实施计划入库(docs/superpowers/specs|plans);207 测试全绿(新增 42) - **终审关键修复**:全部 fake 曾只说英文 TransportError——真实 bleak 抛中文 `transports.local.TransportError`(与 base 同名互不继承)与未包装 BleakError;捕获面/错误码映射已按真实异常语义重写(类型优先、中英文消息次之) - **Windows 实测**(熠管家,banyWinServer 192.168.61.35,C:\ppclock):stdio 全链路通过(scan→connect→set_time→upload_image 15000+15000→set_mode image0;远程无法目视上屏);HTTP LAN Host 421(mcp DNS 重绑定防护)已修为 --allowed-hosts,复测已命中(401/421/200/device_status ok,2026-07-31,详见 spec 末节) -- 环境事实:mcp 钉 >=1.10,<2(2.0 移除 FastMCP/memory API;实测 1.29.0) +- 环境事实:mcp 钉 >=1.23,<2(2.0 移除 FastMCP/memory API;1.23 起有 transport_security + CVE-2025-66416 修复;实测 1.29.0) + +### 2026-07-31:0.2.0-beta release + 常驻部署(生产性测试开始) + +- **release**:节点审计 8 项必修落地(版本 7 处统一 0.2.0b1、mcp 地板 >=1.23、--allowed-hosts 空串自锁修复+回归、文档数 208、DECISIONS 留痕);tag `v0.2.0-beta` @ 5130bb7(旧 v0.2.0 删除);208 测试全绿 +- **常驻部署**(熠管家,banyWinServer):SYSTEM 计划任务 `BanyTech-PPCLOCK-MCP`(AtStartup + 999 次/1 分钟恢复 + runner 5 秒子进程重启);token CSPRNG 生成 ACL 仅 SYSTEM/Administrators;日志 `C:\ProgramData\OpenClaw\ppclock-mcp\logs\`;验证:LAN 200/device_status ok/杀进程 5 秒自动拉起复 200;8971 与防火墙不变 +- **运维记录**:`/home/cwmine/vps/host-win/maintain_logs/2026-07-31_ppclock-mcp-production-test-service.md`;运行问题经 Bridge task `ppclock-mcp-ops` 回报本 session 统一迭代 - 文档:docs/sdk/MCP.md(工具参考+部署)、README/llms.txt/API.md/CHANGELOG 同步;工具清单 tools/mcp_windows_deploy.md ### 会话时间线 diff --git a/docs/sdk/MCP.md b/docs/sdk/MCP.md index ea0dae8..9688646 100644 --- a/docs/sdk/MCP.md +++ b/docs/sdk/MCP.md @@ -127,6 +127,21 @@ setx PPCLOCK_MCP_TOKEN "" # 或按服务方式注入环境变量 - 不动既有 **8971** bridge 与其他服务:8972 为独立端口、独立进程。 - `--mac` 建议显式指定设备地址,避免自动扫描误绑其他 `NRF-` 设备。 +### 常驻部署(2026-07-31 生产性测试实例) + +参考实现(banyWinServer 192.168.61.35,v0.2.0-beta,熠管家运维): + +- **常驻方式**:SYSTEM 计划任务 `BanyTech-PPCLOCK-MCP`(AtStartup、最高权限、 + 执行时间不限、Task Scheduler 999 次/1 分钟恢复);runner 脚本另有 5 秒子进程重启。 +- **token**:Windows CSPRNG 生成,存 `C:\ProgramData\OpenClaw\ppclock-mcp\token.txt`, + ACL 仅 SYSTEM/Administrators 可读;不入仓、不写日志。 +- **日志**:同目录 `logs\`——`supervisor.log` 记版本/启动参数/退出, + stdout/stderr 按次落文件。 +- **验证基线**:真实 LAN Host initialize 200、`device_status` ok; + 杀 8972 进程后 5 秒自动拉起、initialize 复 200。 +- agent 挂载:`http://192.168.61.35:8972/mcp` + `Authorization: Bearer `。 +- 运维记录原件:`/home/cwmine/vps/host-win/maintain_logs/2026-07-31_ppclock-mcp-production-test-service.md`。 + ## 不暴露的能力 以下 SDK 能力**有意不**注册为 MCP 工具: