acceptance.md

Book Agent 0.1.0 · 本版随附原文,按章节提供导览;完整原文可在文末展开。文内本机路径属于示例,请替换为你的实际路径。

本版本其他文档与许可
# 实际验收记录

本项目开发、缓存、测试和交付均位于本任务工作区。生产书籍归档只读,未暂停或修改流水线。发行物不包含个人账号、凭据或个人用户目录。

网站交付新增验收(2026-10-04)

本节是新版多书安装与网站交付的新增结果。后面的 2026-10-03 表格和报告保留为历史基线,旧 EXE 哈希、旧 manifest 和 276 项通过数不代表当前发行物。

| 路线 | 本轮已完成的实际结果 |
| --- | --- |
| 新 Windows 二进制 | run `8928b30c`,44 passed、0 failed;EXE SHA-256 `b1ee7337a2d376ba7855658df49c5cfa2bf6f23cd24377c8da7ed9d0c916007e` |
| 新完整回归首轮 | 362 passed、2 skipped、1 failed;失败为文案被私人路径规则误判,修正文案后专项重新检查通过 |
| 发行与便携专项 | 修复文案后 52 passed;路径安装修复之后同组再验 52 passed,111.36 秒;新增许可短路径用例后最新专项 59 passed,204.08 秒。不同轮次不能相加成一次完整回归 |
| 新离线安装与复用 | 67 项批准 wheel 真实安装一次约 858.5 秒;第二次 reused 检查约 16.4 秒,pip check 和 CPU 依赖导入通过 |
| 两书共享模型采用 | 现有完整权重原地校验和采用一次约 162.3 秒,reused=true、downloaded=false;不兼容 2D 合成书保留原文检索 |
| PS5 深路径源入口 | 原失败 DataDir 深度保持不变,修复后成功导入;真正过长 final 路径及 PlanOnly 在数据写入前明确拒绝;不修改注册表或继承模块环境 |
| Windows 双入口分阶段证据 | 主清单路线 10 项及 starter 前 7 阶段沿用冻结 v3 报告;统一缩短许可路径后,原失败目录深度的 starter 恢复尾段通过,221.474 秒。267 个 native 文件的集合和 SHA 与原冻结程序包一致;不是一次重新执行完整双路线 |
| starter 恢复尾段 | 真实 PS5 的 PlanOnly、损坏程序拒绝、可信 ZIP 完整重解压和两书原文模式恢复均通过;两书 ID 不变。恢复目录长度 93 与旧失败相同,最大文件路径 211、父目录 203,无扩展路径前缀 |

本轮没有再次执行完整 BGE-M3 前向;下述历史 CPU 禁网语义查询与 Codex 实际问答结果分别保留,不能当作其他机器或其他宿主验证。安装、模型校验耗时不是查询延迟。

Windows 便捷入口兼容旧 PowerShell/.NET 文件 API 的路径限制,采用较短同父级暂存目录,并在写入前校验最终路径。安装 Agent 遇到明确的路径过长提示时,自动选择较短的长期安装位置;不会修改机器注册表来放宽限制。[Microsoft 路径长度说明](https://learn.microsoft.com/windows/win32/fileio/maximum-file-path-limitation)

许可短路径调整保持全部 220 份原许可文本相同 SHA,并在依赖库存 `bundled_license_sources` 记录发布短路径对应的原上游相对路径;最长发布相对路径 73 字符,没有改变依赖或 wheel。

本轮内部证据:`.work/website-windows-smoke.json`、`.work/website-full-regression.xml`、`.work/website-portability-release-recheck.xml`、`.work/website-final-release-tests.xml`、`.work/acceptance/license-tests-v4-output.txt`、`.work/acceptance/website-offline-acceptance.json`、`.work/acceptance/website-pathfix-source.json`、`.work/acceptance/website-starter-tail-acceptance.json`、`.work/acceptance/website-license-layout-refresh.json`。这些日志含本机运行位置,只留开发工作区,不随发行提供;正式包的最终哈希以同组 release-manifest 和 SHA256SUMS 为准。

返回章节目录

历史交付验收状态(2026-10-03)

| 路线 | 当前可确认的结果 |
| --- | --- |
| 最终 Windows 二进制 | **44 passed、0 failed**,run `0a3d5ab2`;完整中文/空格目录副本、CLI、导入、配置模式回退、原文/PNG、MCP SDK 与原件完整性通过 |
| 历史 Windows 二进制 | run `10906614` 为 **35 passed、0 failed**;中间 run `7184e39d` 为 **4 passed、7 failed**;上一轮 `0155492f` 为 **44 passed、0 failed**。EXE 哈希均与最终版本不同,独立保留 |
| 层流式 CPU 编码器 | **14 passed、0 skipped,131.04 秒**。真实小型 XLM-R/Safetensors 数值对照及资源语义测试通过;没有加载交付的 BGE-M3 权重 |
| 真实 BGE-M3 CPU 离线查询 | **两轮 passed**。禁网层流式编码 1024 维,L2=0.9999999338;计数复验确认同问题及新问题搜索各实际执行一次 forward |
| Python 原包/在线/MCP 路线 | 下列独立示例验收已完成;不能据此推定最新 EXE 或原生宿主问答通过 |
| 原生 Codex Agent 问答 | **通过**:67.592 秒,exit 0,18 事件,6 个成功 MCP 工具调用;使用隔离 Python MCP,回答含记录/证据 ID、核实物理第 2 页、fallback 标签及实际图片交付说明 |
| 最新发行完整回归 | **276 passed、2 skipped,161.38 秒**,278 项、0 failure/error,包含 14 项真实小模型测试;以 `.work/tests-release-final.xml` 为最终汇总 |
| 真实默认 Skill bootstrap | **passed**:离线实装 46 wheels,73.259 秒;该独立 venv 的禁网默认全文/原文定位/host dry-run/安装计划 probe 通过,16.747 秒 |
| 真实专用可选安装器 | **passed**:`release/install-offline.py` 在独立 CPython 3.13 venv 实装 67 项,no-index、批准 wheels 哈希、pip check 通过,233.145 秒;功能/可选依赖导入/CPU tensor probe 通过,245.664 秒 |
| 可选 Skill bootstrap | 67 项 `local-query` 安装计划已验证;未通过此 bootstrap 路线实际安装。67 项真实安装使用上面的专用安装器 |

最终二进制报告为 `.work/smoke-release-final.json`,EXE SHA-256 为 `880f5ae8bd6e8c169887ae901d81cf9b7768beeae60d175c8a64ef74eb2b00e6`。上一轮成功报告 `.work/binary-smoke-delivery.json`、中间失败报告 `.work/binary-smoke.json`、旧成功报告 `.work/binary-smoke.before-final.json` 独立保留,详见 [二进制验收](windows-binary-validation.md)。日志中的周期性 `Timeout` 来自 faulthandler 栈采样,不是最终查询结果,也不单独证明进程已失败或退出。

完整回归证据为 `.work/tests-release-final.log` 和 `.xml`。两项跳过分别是本账号无法创建 symlink,以及未设置显式模型路径的可选完整权重 pytest;上述独立真实权重验收已实际完成,但不追加为 pytest 总数。14 项小模型、29 项安装器/bootstrap 和 44 项发行内容测试均包含在 276 项通过中。

真实安装和新环境 probe 的证据分别为:

| 路线 | 完成报告 | 已验证范围 |
| --- | --- | --- |
| 默认 Skill bootstrap 安装 | `.work/acceptance/bootstrap-real-install.json` | 46 wheels、未请求 local-query、离线安装,73.259 秒 |
| 默认新环境 probe | `.work/acceptance/base-bootstrap-receiving-runtime.json` | 模块确从该独立 venv 加载;默认 `none` 全文 3 hits、原文唯一定位、Codex host dry-run、46/67 项两个 bootstrap plan、禁网、原包不变,16.747 秒 |
| 专用可选安装器安装 | `.work/offline-install-real-final.summary.json` / `.log` | 实际安装 67 项,exit 0、未超时、no-index 本地哈希 wheels、pip check 无损坏,233.145 秒 |
| 可选新环境 probe | `.work/acceptance/optional-receiving-runtime.json` | 模块确从新 venv 加载;默认全文 3 hits、核实原文定位、host dry-run、两个 plan、torch/transformers/safetensors/sentencepiece 导入与 CPU tensor 运算、禁网、原包不变,245.664 秒 |

两个 probe 均无正文向量生成、无 host UI 验证;可选 probe 没有重复完整模型 forward。245.664 秒包括冷依赖导入和安装计划哈希检查,不能当作搜索延迟。完整 BGE-M3 模型数值/检索实测仍是下述两轮独立报告。安装/probe 报告记录本轮文档更新前的相同应用代码与依赖产物;最终 manifest 随文档更新重建,不把报告中的旧 manifest 哈希当作最终发行哈希。

层流式测试的完成证据为 `.work/query-streaming-resumed-threads.xml`、`.log` 和 `.summary.json`:supervisor 退出码 0,未达到 900 秒上限,全部 14 项实际执行。环境为 CPU PyTorch `2.14.1+cpu`、Transformers `4.57.6`、Safetensors `0.8.0`。四种输入(无 padding、有 padding、自定义位置、3D mask)的最终隐藏态及 CLS/L2 向量与官方完整 eager 模型在 `rtol=1e-5`、`atol=1e-6` 下匹配;另检查只读当前问题嵌入行、计算前关闭映射、一次仅驻留一层 RAM 参数、损坏权重和不支持配置拒绝。此前无完成报告的两轮 native 导入尝试不计为通过。

真实权重完成报告为 `.work/acceptance/offline-real-query.json`,调用计数复验为 `.work/acceptance/offline-query-instrumented.json`,两轮均通过。本轮拦截 socket/urllib 网络入口,使用已校验的交付权重、CPU float32 层流式编码及原 SQLite 既有向量。状态为 `ready / encoded / offline`,`semantic_search_used=true`,返回记录 `1、2、3`;原文定位为物理第 2 页(page_index=1)。

| 本机实际运行 | 首次编码(含依赖加载/权重检查) | 预热后同问题 Core search | 预热后新问题 Core search | 整轮(含权重登记/哈希校验) |
| --- | ---: | ---: | ---: | ---: |
| 首轮验收 | 33.609 秒 | 0.780 秒 | 未测 | 88.695 秒 |
| 调用计数复验 | 155.887 秒 | 0.973 秒 | 0.869 秒 | 256.183 秒 |

调用计数复验的同问题和新问题搜索各执行 **1 次真实 forward**,forward 本身分别用时 0.621/0.854 秒,新问题也实际使用语义检索。缓存对象是 tokenizer/流式模型适配器;每次查询仍重新编码并读层,没有查询向量缓存。首次编码包含依赖加载及编码前权重检查,两轮耗时明显不同,冷启动不稳定;不把这些单次本机观测外推为其他问题或机器的性能。两轮原件与 29 个输入文件均不变,正文向量生成次数为 0。报告未记录进程峰值内存,不能据此作跨机器内存保证;原在线服务的数值等同性也未验证。

返回章节目录

已实际完成的验证

- 真实示例:`Model Checking with Fly-Automata--ed514f974d3494ee.7z`。
- 原件大小 215750 bytes,mtime_ns `1790943062558059400`。
- 操作前后 SHA-256 均为 `9be2921444e388c26808ea6b223f9aec28aee965d38f454fd17ec3817af12e0a`。
- 独立解压输入 29 个文件的 SHA、大小及修改时间均保持一致。
- 最终只读复核 `.work/acceptance/final-readonly-check.json` 于 2026-10-03 03:19 UTC 通过:原件 SHA/大小/mtime 与初始一致,29 个输入哈希匹配 import receipt,无额外 cache 或 sidecar 文件;未执行书籍脚本。
- 原 SQLite 三条 1024 维已有向量可直接读取及评分,未生成正文向量。
- 真实在线原模型查询通过,最终本轮查询 1.432 秒;仅发送一个当前问题,零正文嵌入请求。
- 真实交付权重 CPU 离线查询通过,未联网,生成有限的 1024 维单位向量并以原库向量检索;无正文嵌入。
- 唯一原文短语通过 native PDF text 定位到物理第 2 页(page_index=1),明确不把它当作印刷页码。
- MCP SDK stdio 初始化、10 个工具列表、实际搜索及 PNG ImageContent 返回通过。
- Windows 路径搬迁、不同接收端配置、无账号且禁网的默认检索和原文访问测试通过。
- 早期宿主定向测试 36 passed;查询定向测试 24 passed、2 skipped,基础回归曾为 218 passed、2 skipped,后续部署修复定向测试 2 passed。这些保留为阶段记录,不与最新完整 276 passed、2 skipped 相加。
- 离线安装器与 bootstrap 共 29 项单元测试通过(20 项安装器、9 项 bootstrap,包含在完整回归内),使用 mocked subprocess/venv 和小型合成 wheels,覆盖哈希、批准文件范围、PIP 环境隔离、URL 依赖拒绝、解释器验证、强制重装、pip check 及部署资源一致性。这些单元用例本身未执行真实 pip;上述独立 46/67 项真实安装另有完成报告,不相加为 pytest 总数。
- 最终源码发行内容审计定向结果 1 passed、5 deselected;修复后的子进程定向结果 2 passed。未把不同轮次相加作为完整测试总数。
- 部署 Skill 结构校验通过,配套资源已同步。

返回章节目录

尚未完成的验证范围

可选 Skill bootstrap 的 `local-query` 路线仅验证安装计划,未实际执行该路线安装。真实离线查询报告未包含进程峰值内存;真实视觉模型理解、Codex Skill 自动触发,以及其他宿主真实 UI/模型问答仍未单独验证。最终二进制 SDK 验收、真实安装/新环境 probe、真实权重 Python 查询及原生 Codex/Python MCP 问答是独立完成的运行结果,验证范围分别记录。

返回章节目录

明确的验证边界

- 最新 F 盘合成评测为 `.work/evals-final/latest-report.json`,执行日志 `.work/eval-final.log`:7 案例、每例 3 次、不重排与 localhost HTTP MOCK 两种配置,每种 21 个搜索样本。两种配置的 6 个相关案例 hit@3、MRR、来源定位命中均为 1.0;视觉回溯 precision=0.8、recall=1.0,每种配置有 1 个误触发。预热后 Core search p50/p95 分别为不重排 7.920/10.540 ms、MOCK 76.224/101.325 ms。输入树、候选生成参数与 query fingerprint 不变。评测使用固定合成 2D 调用方向量和 loopback MOCK;时延不含真实查询模型、provider 网络或 Harness/model 问答,不是实际模型重排效果证明。
- 视觉验证覆盖原页定位、渲染和实际图像交付;未让视觉模型读取图中的独有数值。
- Codex CLI 最终隔离问答通过;报告 `.work/acceptance/codex-final-v2/codex-call.json`,6 个完成工具调用均无错误,未改全局配置。前两轮 160 秒无事件失败保留为历史,不认定唯一根因。正式 JSON/答案 UTF-8 中文正常;监督日志控制台 cp936 显示问题不影响已保存结果。Native Skill 自动触发未单独验证,详见 codex-diagnostics.md。
- TRAE、WorkBuddy、Cherry Studio 的配置适配与隔离测试已实现;真实 UI/模型问答未验证。
- Linux/macOS 提供源码及构建配置,未在本机运行原生构建。
- 本地权重来自固定公开 Safetensors 转换,官方转换 PR 尚未合并。原在线服务版本未固定,未保证其浮点结果与本地权重完全相同。

私人验收输入和完整工具报告保存在 `.work/acceptance/`,不随源码、Skill 或二进制发行。发行文档只保留验证结论与复现方法。

返回章节目录

查看完整原文(逐字保留)
# 实际验收记录

本项目开发、缓存、测试和交付均位于本任务工作区。生产书籍归档只读,未暂停或修改流水线。发行物不包含个人账号、凭据或个人用户目录。

## 网站交付新增验收(2026-10-04)

本节是新版多书安装与网站交付的新增结果。后面的 2026-10-03 表格和报告保留为历史基线,旧 EXE 哈希、旧 manifest 和 276 项通过数不代表当前发行物。

| 路线 | 本轮已完成的实际结果 |
| --- | --- |
| 新 Windows 二进制 | run `8928b30c`,44 passed、0 failed;EXE SHA-256 `b1ee7337a2d376ba7855658df49c5cfa2bf6f23cd24377c8da7ed9d0c916007e` |
| 新完整回归首轮 | 362 passed、2 skipped、1 failed;失败为文案被私人路径规则误判,修正文案后专项重新检查通过 |
| 发行与便携专项 | 修复文案后 52 passed;路径安装修复之后同组再验 52 passed,111.36 秒;新增许可短路径用例后最新专项 59 passed,204.08 秒。不同轮次不能相加成一次完整回归 |
| 新离线安装与复用 | 67 项批准 wheel 真实安装一次约 858.5 秒;第二次 reused 检查约 16.4 秒,pip check 和 CPU 依赖导入通过 |
| 两书共享模型采用 | 现有完整权重原地校验和采用一次约 162.3 秒,reused=true、downloaded=false;不兼容 2D 合成书保留原文检索 |
| PS5 深路径源入口 | 原失败 DataDir 深度保持不变,修复后成功导入;真正过长 final 路径及 PlanOnly 在数据写入前明确拒绝;不修改注册表或继承模块环境 |
| Windows 双入口分阶段证据 | 主清单路线 10 项及 starter 前 7 阶段沿用冻结 v3 报告;统一缩短许可路径后,原失败目录深度的 starter 恢复尾段通过,221.474 秒。267 个 native 文件的集合和 SHA 与原冻结程序包一致;不是一次重新执行完整双路线 |
| starter 恢复尾段 | 真实 PS5 的 PlanOnly、损坏程序拒绝、可信 ZIP 完整重解压和两书原文模式恢复均通过;两书 ID 不变。恢复目录长度 93 与旧失败相同,最大文件路径 211、父目录 203,无扩展路径前缀 |

本轮没有再次执行完整 BGE-M3 前向;下述历史 CPU 禁网语义查询与 Codex 实际问答结果分别保留,不能当作其他机器或其他宿主验证。安装、模型校验耗时不是查询延迟。

Windows 便捷入口兼容旧 PowerShell/.NET 文件 API 的路径限制,采用较短同父级暂存目录,并在写入前校验最终路径。安装 Agent 遇到明确的路径过长提示时,自动选择较短的长期安装位置;不会修改机器注册表来放宽限制。[Microsoft 路径长度说明](https://learn.microsoft.com/windows/win32/fileio/maximum-file-path-limitation)

许可短路径调整保持全部 220 份原许可文本相同 SHA,并在依赖库存 `bundled_license_sources` 记录发布短路径对应的原上游相对路径;最长发布相对路径 73 字符,没有改变依赖或 wheel。

本轮内部证据:`.work/website-windows-smoke.json`、`.work/website-full-regression.xml`、`.work/website-portability-release-recheck.xml`、`.work/website-final-release-tests.xml`、`.work/acceptance/license-tests-v4-output.txt`、`.work/acceptance/website-offline-acceptance.json`、`.work/acceptance/website-pathfix-source.json`、`.work/acceptance/website-starter-tail-acceptance.json`、`.work/acceptance/website-license-layout-refresh.json`。这些日志含本机运行位置,只留开发工作区,不随发行提供;正式包的最终哈希以同组 release-manifest 和 SHA256SUMS 为准。

## 历史交付验收状态(2026-10-03)

| 路线 | 当前可确认的结果 |
| --- | --- |
| 最终 Windows 二进制 | **44 passed、0 failed**,run `0a3d5ab2`;完整中文/空格目录副本、CLI、导入、配置模式回退、原文/PNG、MCP SDK 与原件完整性通过 |
| 历史 Windows 二进制 | run `10906614` 为 **35 passed、0 failed**;中间 run `7184e39d` 为 **4 passed、7 failed**;上一轮 `0155492f` 为 **44 passed、0 failed**。EXE 哈希均与最终版本不同,独立保留 |
| 层流式 CPU 编码器 | **14 passed、0 skipped,131.04 秒**。真实小型 XLM-R/Safetensors 数值对照及资源语义测试通过;没有加载交付的 BGE-M3 权重 |
| 真实 BGE-M3 CPU 离线查询 | **两轮 passed**。禁网层流式编码 1024 维,L2=0.9999999338;计数复验确认同问题及新问题搜索各实际执行一次 forward |
| Python 原包/在线/MCP 路线 | 下列独立示例验收已完成;不能据此推定最新 EXE 或原生宿主问答通过 |
| 原生 Codex Agent 问答 | **通过**:67.592 秒,exit 0,18 事件,6 个成功 MCP 工具调用;使用隔离 Python MCP,回答含记录/证据 ID、核实物理第 2 页、fallback 标签及实际图片交付说明 |
| 最新发行完整回归 | **276 passed、2 skipped,161.38 秒**,278 项、0 failure/error,包含 14 项真实小模型测试;以 `.work/tests-release-final.xml` 为最终汇总 |
| 真实默认 Skill bootstrap | **passed**:离线实装 46 wheels,73.259 秒;该独立 venv 的禁网默认全文/原文定位/host dry-run/安装计划 probe 通过,16.747 秒 |
| 真实专用可选安装器 | **passed**:`release/install-offline.py` 在独立 CPython 3.13 venv 实装 67 项,no-index、批准 wheels 哈希、pip check 通过,233.145 秒;功能/可选依赖导入/CPU tensor probe 通过,245.664 秒 |
| 可选 Skill bootstrap | 67 项 `local-query` 安装计划已验证;未通过此 bootstrap 路线实际安装。67 项真实安装使用上面的专用安装器 |

最终二进制报告为 `.work/smoke-release-final.json`,EXE SHA-256 为 `880f5ae8bd6e8c169887ae901d81cf9b7768beeae60d175c8a64ef74eb2b00e6`。上一轮成功报告 `.work/binary-smoke-delivery.json`、中间失败报告 `.work/binary-smoke.json`、旧成功报告 `.work/binary-smoke.before-final.json` 独立保留,详见 [二进制验收](windows-binary-validation.md)。日志中的周期性 `Timeout` 来自 faulthandler 栈采样,不是最终查询结果,也不单独证明进程已失败或退出。

完整回归证据为 `.work/tests-release-final.log` 和 `.xml`。两项跳过分别是本账号无法创建 symlink,以及未设置显式模型路径的可选完整权重 pytest;上述独立真实权重验收已实际完成,但不追加为 pytest 总数。14 项小模型、29 项安装器/bootstrap 和 44 项发行内容测试均包含在 276 项通过中。

真实安装和新环境 probe 的证据分别为:

| 路线 | 完成报告 | 已验证范围 |
| --- | --- | --- |
| 默认 Skill bootstrap 安装 | `.work/acceptance/bootstrap-real-install.json` | 46 wheels、未请求 local-query、离线安装,73.259 秒 |
| 默认新环境 probe | `.work/acceptance/base-bootstrap-receiving-runtime.json` | 模块确从该独立 venv 加载;默认 `none` 全文 3 hits、原文唯一定位、Codex host dry-run、46/67 项两个 bootstrap plan、禁网、原包不变,16.747 秒 |
| 专用可选安装器安装 | `.work/offline-install-real-final.summary.json` / `.log` | 实际安装 67 项,exit 0、未超时、no-index 本地哈希 wheels、pip check 无损坏,233.145 秒 |
| 可选新环境 probe | `.work/acceptance/optional-receiving-runtime.json` | 模块确从新 venv 加载;默认全文 3 hits、核实原文定位、host dry-run、两个 plan、torch/transformers/safetensors/sentencepiece 导入与 CPU tensor 运算、禁网、原包不变,245.664 秒 |

两个 probe 均无正文向量生成、无 host UI 验证;可选 probe 没有重复完整模型 forward。245.664 秒包括冷依赖导入和安装计划哈希检查,不能当作搜索延迟。完整 BGE-M3 模型数值/检索实测仍是下述两轮独立报告。安装/probe 报告记录本轮文档更新前的相同应用代码与依赖产物;最终 manifest 随文档更新重建,不把报告中的旧 manifest 哈希当作最终发行哈希。

层流式测试的完成证据为 `.work/query-streaming-resumed-threads.xml`、`.log` 和 `.summary.json`:supervisor 退出码 0,未达到 900 秒上限,全部 14 项实际执行。环境为 CPU PyTorch `2.14.1+cpu`、Transformers `4.57.6`、Safetensors `0.8.0`。四种输入(无 padding、有 padding、自定义位置、3D mask)的最终隐藏态及 CLS/L2 向量与官方完整 eager 模型在 `rtol=1e-5`、`atol=1e-6` 下匹配;另检查只读当前问题嵌入行、计算前关闭映射、一次仅驻留一层 RAM 参数、损坏权重和不支持配置拒绝。此前无完成报告的两轮 native 导入尝试不计为通过。

真实权重完成报告为 `.work/acceptance/offline-real-query.json`,调用计数复验为 `.work/acceptance/offline-query-instrumented.json`,两轮均通过。本轮拦截 socket/urllib 网络入口,使用已校验的交付权重、CPU float32 层流式编码及原 SQLite 既有向量。状态为 `ready / encoded / offline`,`semantic_search_used=true`,返回记录 `1、2、3`;原文定位为物理第 2 页(page_index=1)。

| 本机实际运行 | 首次编码(含依赖加载/权重检查) | 预热后同问题 Core search | 预热后新问题 Core search | 整轮(含权重登记/哈希校验) |
| --- | ---: | ---: | ---: | ---: |
| 首轮验收 | 33.609 秒 | 0.780 秒 | 未测 | 88.695 秒 |
| 调用计数复验 | 155.887 秒 | 0.973 秒 | 0.869 秒 | 256.183 秒 |

调用计数复验的同问题和新问题搜索各执行 **1 次真实 forward**,forward 本身分别用时 0.621/0.854 秒,新问题也实际使用语义检索。缓存对象是 tokenizer/流式模型适配器;每次查询仍重新编码并读层,没有查询向量缓存。首次编码包含依赖加载及编码前权重检查,两轮耗时明显不同,冷启动不稳定;不把这些单次本机观测外推为其他问题或机器的性能。两轮原件与 29 个输入文件均不变,正文向量生成次数为 0。报告未记录进程峰值内存,不能据此作跨机器内存保证;原在线服务的数值等同性也未验证。

## 已实际完成的验证

- 真实示例:`Model Checking with Fly-Automata--ed514f974d3494ee.7z`。
- 原件大小 215750 bytes,mtime_ns `1790943062558059400`。
- 操作前后 SHA-256 均为 `9be2921444e388c26808ea6b223f9aec28aee965d38f454fd17ec3817af12e0a`。
- 独立解压输入 29 个文件的 SHA、大小及修改时间均保持一致。
- 最终只读复核 `.work/acceptance/final-readonly-check.json` 于 2026-10-03 03:19 UTC 通过:原件 SHA/大小/mtime 与初始一致,29 个输入哈希匹配 import receipt,无额外 cache 或 sidecar 文件;未执行书籍脚本。
- 原 SQLite 三条 1024 维已有向量可直接读取及评分,未生成正文向量。
- 真实在线原模型查询通过,最终本轮查询 1.432 秒;仅发送一个当前问题,零正文嵌入请求。
- 真实交付权重 CPU 离线查询通过,未联网,生成有限的 1024 维单位向量并以原库向量检索;无正文嵌入。
- 唯一原文短语通过 native PDF text 定位到物理第 2 页(page_index=1),明确不把它当作印刷页码。
- MCP SDK stdio 初始化、10 个工具列表、实际搜索及 PNG ImageContent 返回通过。
- Windows 路径搬迁、不同接收端配置、无账号且禁网的默认检索和原文访问测试通过。
- 早期宿主定向测试 36 passed;查询定向测试 24 passed、2 skipped,基础回归曾为 218 passed、2 skipped,后续部署修复定向测试 2 passed。这些保留为阶段记录,不与最新完整 276 passed、2 skipped 相加。
- 离线安装器与 bootstrap 共 29 项单元测试通过(20 项安装器、9 项 bootstrap,包含在完整回归内),使用 mocked subprocess/venv 和小型合成 wheels,覆盖哈希、批准文件范围、PIP 环境隔离、URL 依赖拒绝、解释器验证、强制重装、pip check 及部署资源一致性。这些单元用例本身未执行真实 pip;上述独立 46/67 项真实安装另有完成报告,不相加为 pytest 总数。
- 最终源码发行内容审计定向结果 1 passed、5 deselected;修复后的子进程定向结果 2 passed。未把不同轮次相加作为完整测试总数。
- 部署 Skill 结构校验通过,配套资源已同步。

## 尚未完成的验证范围

可选 Skill bootstrap 的 `local-query` 路线仅验证安装计划,未实际执行该路线安装。真实离线查询报告未包含进程峰值内存;真实视觉模型理解、Codex Skill 自动触发,以及其他宿主真实 UI/模型问答仍未单独验证。最终二进制 SDK 验收、真实安装/新环境 probe、真实权重 Python 查询及原生 Codex/Python MCP 问答是独立完成的运行结果,验证范围分别记录。

## 明确的验证边界

- 最新 F 盘合成评测为 `.work/evals-final/latest-report.json`,执行日志 `.work/eval-final.log`:7 案例、每例 3 次、不重排与 localhost HTTP MOCK 两种配置,每种 21 个搜索样本。两种配置的 6 个相关案例 hit@3、MRR、来源定位命中均为 1.0;视觉回溯 precision=0.8、recall=1.0,每种配置有 1 个误触发。预热后 Core search p50/p95 分别为不重排 7.920/10.540 ms、MOCK 76.224/101.325 ms。输入树、候选生成参数与 query fingerprint 不变。评测使用固定合成 2D 调用方向量和 loopback MOCK;时延不含真实查询模型、provider 网络或 Harness/model 问答,不是实际模型重排效果证明。
- 视觉验证覆盖原页定位、渲染和实际图像交付;未让视觉模型读取图中的独有数值。
- Codex CLI 最终隔离问答通过;报告 `.work/acceptance/codex-final-v2/codex-call.json`,6 个完成工具调用均无错误,未改全局配置。前两轮 160 秒无事件失败保留为历史,不认定唯一根因。正式 JSON/答案 UTF-8 中文正常;监督日志控制台 cp936 显示问题不影响已保存结果。Native Skill 自动触发未单独验证,详见 codex-diagnostics.md。
- TRAE、WorkBuddy、Cherry Studio 的配置适配与隔离测试已实现;真实 UI/模型问答未验证。
- Linux/macOS 提供源码及构建配置,未在本机运行原生构建。
- 本地权重来自固定公开 Safetensors 转换,官方转换 PR 尚未合并。原在线服务版本未固定,未保证其浮点结果与本地权重完全相同。

私人验收输入和完整工具报告保存在 `.work/acceptance/`,不随源码、Skill 或二进制发行。发行文档只保留验证结论与复现方法。

原文 SHA-256:b2727e24dbe13105ba83c6dc494d0e73783fa3332d9aef1c9566d8bcaffa9790