Skip to content

docs: harden Command Mode architecture - #3

Draft
Pavan-Gopa wants to merge 1 commit into
mainfrom
agent/command-mode-architecture
Draft

docs: harden Command Mode architecture#3
Pavan-Gopa wants to merge 1 commit into
mainfrom
agent/command-mode-architecture

Conversation

@Pavan-Gopa

Copy link
Copy Markdown
Owner

Что изменено

Полностью переработан Bolabol/docs/ARCHITECTURE_COMMAND_MODE.md как нормативный архитектурный контракт для безопасного управления macOS.

Основные усиления:

  • разделена аренда микрофона и жизненный цикл выполнения команды;
  • результат LLM/парсера теперь считается недоверенным CommandProposal, а исполнимый план создаёт только детерминированный компилятор;
  • добавлены immutable/expiring plan, target binding, plan/effect digest и exactly-once execution ledger;
  • подтверждение привязано к точному плану, эффектам, target и версии policy;
  • описаны partial completion, cancellation semantics, verification и redacted receipts;
  • формализованы capability/TCC permissions, prompt-injection boundary, TOCTOU и symlink protections;
  • model-generated shell/AppleScript исключены из planner-accessible v1 path;
  • MVP уменьшен до набора действий, для которых реально можно реализовать полный safety contract;
  • добавлены security regression tests и более строгие acceptance criteria.

Почему

Исходное направление было правильным — native-first typed actions вместо универсального terminal tool. Однако документ оставлял неоднозначности вокруг доверия к planner output, устаревших UI targets, повторного выполнения, подтверждения изменённого плана и частично завершённых multi-step команд. Новая версия закрывает эти пробелы до начала реализации.

Проверка

Изменение только документационное. Сверено с текущими границами NativeBolabolCore / NativeBolabol, существующими hotkey/session abstractions, Accessibility-кодом и release entitlements.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant