2026 年第 31 周
项目健康 · 版本交付 · 开源生态 · Issue/PR 流转与价值队列
应用 v0.2.15、镜像及 Helm Chart 已完成发布,Actions 保持稳定;Issue 净增 20、开放 P1 达 19 个,是当前主要风险。
三分钟总览:只保留仓库、迭代和生态三类决策信息。
详细健康和维护队列请使用上方 Tab。
一、仓库关键信息
规模快照
Star 变化覆盖 7 月 23 日 22:00 至 7 月 30 日 16:36,未覆盖本期最初 22 小时;Fork 新增按创建时间统计。
本期协作流转
Issue 净增 20,当前开放 40;PR 净减 2,当前开放 15。主分支新增 56 个提交,其中 19 个 Merge Commit。
主要风险:Issue 输入速度显著高于处置速度,当前开放 P1 19 个、P2 17 个;应用已完成发版,但 CLI 仍需明确本周发布或跳过结论。
二、功能迭代信息
| 状态 | 事项 | 进展与下一步 |
|---|---|---|
| 已完成 | 应用 v0.2.15 | 已发布 Helm Chart、Redis Cluster/Sentinel、PostgreSQL/Nginx 部署增强,以及认证、发布与搜索修复;镜像和 Helm Chart 发布工作流均成功。 |
| 已完成 | 认证与 CLI 稳定性修复 | 修复 Device Auth Redis 反序列化、Namespace 坐标与 403 错误语义,并补充 Token 撤销回归测试。 |
| 已完成 | 发布与搜索一致性 | 驳回版本重传和 标签变更后重建搜索索引已合并,关闭两条核心流程缺陷。 |
| 已完成 | 生态与文档补全 | 社区 FAQ、HarnessClaw 指南、README Star/Watch 引导与 生态入口已合并。 |
| 推进中 | 统一身份联邦 | 架构议题 #628、设计文档 #630、可信属性 #631与 全局成员配置 #633仍在审查,尚未合并。 |
三、生态相关进展
以上为独立参与信号,不构成转化漏斗。
- 社区贡献16 个 PR 由 10 位作者完成合并,其中 9 位为社区 Contributor,贡献覆盖部署、认证、CLI、核心流程与文档。
- Agent 集成HarnessClaw Engine 指南 已合并,新增一条 Agent 生态接入路径。
- 项目可发现性README Star/Watch 引导及 Trendshift、AAIF 入口已落地。
项目健康详情:用于维护者判断工程、交付和治理风险。
成功流水线不等同于“无漏洞”。
项目健康状态
有效运行中有 6 次失败。
另有 14 次等待授权、7 次条件跳过。
镜像发布 12/12,文档部署 4/4。
v0.2.15 已于 7 月 30 日发布。
开放 40 个,其中 P1 19 个、triage/needs-info 22 个。
合并 16 个、关闭未合并 6 个,当前开放 15 个。
CI 与自动化执行
统计期内有 381 条 Actions 记录,其中 240 次成功、6 次失败、49 次等待授权、82 次跳过、4 次取消。
Actions 结果构成
| 工作流 | 总记录 | 成功 | 失败 | 等待授权 | 跳过/取消 |
|---|---|---|---|---|---|
| PR Tests | 66 | 42 | 2 | 14 | 8 |
| PR E2E Tests | 53 | 27 | 3 | 14 | 9 |
| PR Scripts | 24 | 18 | 0 | 6 | 0 |
| Security | 80 | 59 | 0 | 14 | 7 |
| Issue Triage | 95 | 35 | 0 | 0 | 60 |
| Issue Backlog Rescore | 31 | 31 | 0 | 0 | 0 |
| Publish Images | 12 | 12 | 0 | 0 | 0 |
| Deploy Docs | 4 | 4 | 0 | 0 | 0 |
| 其他自动化 | 16 | 12 | 1 | 1 | 2 |
本期薄弱点:6 次失败来自 PR Tests 2 次、PR E2E 3 次和 DeepWiki Documentation Crawler 1 次;等待授权共 49 次,不计入有效成功率分母。
安全、Release 与存量健康
安全与供应链
Security 59 次实际执行全部成功。公开数据无法确认 Dependabot、CodeQL 未修复告警和生产扫描任务数量。
Release 交付
应用 v0.2.15 已于 7 月 30 日 16:25 发布,Publish Images 与 Publish Helm Chart 均成功。CLI 本周仍为 0;#608 的 Namespace 修复尚未进入 npm CLI 0.1.9。
Issue 健康
开放 Issue 年龄结构
长期存量数量未增长,但 22 个新 Issue 使治理压力转向短期分诊和价值判断。
needs-info 占比
22 个开放 Issue 仍需补充信息。
绝对数量较上周快照增加 8 个,需要集中澄清或关闭。
PR 健康
开放 PR 年龄结构
30 天以上 PR 占比为 20.0%;本周合并与关闭决策仍显著降低了长期存量。
社区响应
22 个新增 Issue 中,#604 已关闭;#604—#606 及 #634 已形成对应修复、回归或替代 PR。#602 提出 MCP 广场和专家包方向,其余新输入仍以 Bug 和身份架构议题为主。该口径不等同于首次维护者响应 SLA。
先看本周流转,再看当前高价值维护队列。
价值级别是人工治理判断,不替代仓库标签。
本周 Issue 与 PR 流转
新增 Issue(按价值排序)
| 价值 | Issue | 判断 | 当前进展 |
|---|---|---|---|
| A | #634 禁用不安全的旧账户合并流程 / #640 身份核心与 Provider 权限锁 | 涉及账户接管防护和统一身份授权边界。 | #634 已形成替代 PR #639;#640 仍待实现方案。 |
| A | #605 Token 撤销后 whoami/search 仍放行 | 凭证撤销语义不一致,存在认证风险。 | 已合并回归测试 #609,Issue 仍开放,需完成实现修复。 |
| A | #611 删除版本残留子外键 / #612 扫描任务早于事务提交 | 直接影响版本删除和发布扫描一致性。 | 均开放,需先补可复现测试与事务边界结论。 |
| A | #615 审核审计失败导致状态已提交但返回 500 / #617 首次发布坐标竞争 | 可能造成客户端认知与服务端状态不一致。 | 均开放,优先处理幂等与事务一致性。 |
| A | #613 并发 OAuth 绑定 500 / #614 旧 Session 阻断公开 API | 影响登录与公开技能访问。 | 均开放,需覆盖并发和失效会话回归。 |
| B | #628 统一身份联邦 / #629 外部身份可信属性 / #632 审批后配置全局成员 | 决定企业身份接入与授权边界。 | 已形成 #630、#631、#633 三个开放 PR,待集中审查。 |
| B | #620 审核进度 / #621 主题持久化 / #622 通知轮询 | 均有用户体验价值,但实现范围与优先级不同。 | 仍处于议题阶段,应先拆验收标准再排期。 |
| B | #602 MCP 广场与专家包 | 有生态扩展价值,但会扩大 SkillHub 的产品与维护边界。 | 先确认与 Skill 注册表、集合和 Agent 集成的关系,再决定是否拆分实施。 |
| C | #626 / #627 Smoke Test 适配 | 提升持久环境与受限 Ingress 下的验证可靠性。 | 均开放,可在部署链路变更后配套推进。 |
新增、合并与关闭 PR
| 类型 | 价值 | PR | 结果与判断 |
|---|---|---|---|
| 新增并合并 | A | #607 Device Auth / #608 CLI Namespace / #609 Token 回归 / #610 403 语义 | 4 个新增 PR 均已合并,快速处理认证与 CLI 缺陷。 |
| 新增并合并 | B | #599 README 引导 / #601 驳回版本重传 / #603 生态入口 | 覆盖项目可发现性、发布一致性与生态展示,均在本期创建并合并。 |
| 新增待审 | A | #623 OAuth 回跳 / #624 React 19 Portal 崩溃 | 直接影响登录回跳和 Web 稳定性,建议优先完成回归。 |
| 新增待审 | A | #631 外部身份可信属性 / #633 全局成员配置 | 统一身份联邦的授权边界实现,需结合 #630 设计审查。 |
| 新增待审 | B | #619 Web 类型隔离 / #625 标签跳转搜索 / #630 身份联邦设计 | 覆盖工程隔离、发现体验和架构文档,当前均开放。 |
| 新增待审 | A | #639 隔离不安全账户合并流程 | 替代已关闭的 #637,直接回应高风险认证 Issue #634。 |
| 新增待审 | B | #635 内置 Starter Collection / #636 内置 Skill 构件校验 | 覆盖开箱内容与供应链校验,需要同步确认维护边界。 |
| 新增后关闭 | C | #600 发布项目网站 / #637 账户合并隔离 / #638 Release Skill | 均未合并;#637 已由 #639 替代,#600 与 #638 均在本期关闭。 |
| 本周合并 | A | #367 / #443 / #445 / #505 | 部署与生产化:PostgreSQL、Nginx、Helm、Redis Cluster。 |
| 本周合并 | A | #480 / #560 / #607—#610 | 认证与 CLI:OAuth Provider、懒加载恢复、Device Auth 与错误语义。 |
| 本周合并 | A | #592 / #601 | 核心流程:搜索索引重建和驳回版本重传。 |
| 本周合并 | B | #593 / #598 / #599 / #603 | 生态与文档:FAQ、HarnessClaw、README 与生态入口。 |
当前高价值维护队列
以下为 2026-07-30 16:36 快照,只列需要明确决策的 A/B 项;价值分级是维护治理判断,不替代仓库现有 P1/P2 标签。
Issue:A 级优先处理
| Issue | 价值判断 | 建议动作 |
|---|---|---|
| #634 禁用不安全的旧账户合并流程 | 涉及潜在账户接管风险,已有替代实现 #639。 | 完成安全回归和迁移兼容审查后优先合并。 |
| #605 Token 撤销后部分 API 仍放行 | 认证安全语义不一致,且 Issue 在回归测试合并后仍开放。 | 确认失败用例覆盖 whoami/search,完成实现后关闭。 |
| #611 版本删除外键残留 | 核心删除流程返回 500,可能留下不可治理状态。 | 补集成测试并明确级联删除或显式清理策略。 |
| #612 扫描任务与发布事务竞争 | 可能使合法发布因任务提前执行而失败。 | 将异步启动约束到事务提交后,并补稳定回归。 |
| #615 审核状态与审计不一致 | 服务端已提交状态却向客户端返回失败。 | 统一事务边界,避免部分成功和重复操作。 |
| #617 首次发布坐标并发竞争 | 影响同坐标并发发布的幂等与错误语义。 | 增加数据库约束映射与并发回归测试。 |
Issue:B 级需设计或严格审查
| Issue | 建议动作 |
|---|---|
| #613 并发 OAuth 绑定 500 | 围绕唯一约束和重试边界设计并发回归。 |
| #614 旧 Session 阻断公开 API | 明确 permitAll 路由的失效会话处理语义。 |
| #628 统一身份联邦架构 | 将 #630、#631、#633 作为一个设计批次集中审查。 |
| #640 身份核心与 Provider 权限锁 | 先收敛与 #628 的边界,再决定实现拆分与兼容策略。 |
| #620 审核进度与重提历史 | 先定义作者可见字段与审核隐私边界。 |
| #622 通知由 SSE 改为轮询 | 先用代理兼容性和资源成本数据验证替换必要性。 |
PR:A 级优先推进
| PR | 价值判断 | 建议动作 |
|---|---|---|
| #639 隔离不安全账户合并流程 | 回应高风险认证 Issue #634,并替代已关闭的 #637。 | 优先核对账户接管回归、兼容路径和失败语义。 |
| #623 保留 OAuth 回跳目标 | 直接影响认证后用户流程连续性。 | 验证多 Provider、非法目标和默认回跳后优先合并。 |
| #624 修复 React 19 Portal 崩溃 | 解决用户可见的 removeChild/insertBefore 崩溃。 | 补弹窗开关和路由切换场景 E2E 后合并。 |
| #631 外部身份可信属性 | 决定外部身份是否可安全触发用户配置。 | 与 #630 设计文档同步审查信任来源和降级路径。 |
| #633 审批后配置 global membership | 影响新用户审批后的基础授权可用性。 | 验证重试幂等、已有成员和审批回滚场景。 |
这里说明时间边界、数据来源与缺失项。
缺失数据均标为“未取得”,不替换为 0。
统计口径
- 统计周期2026-07-23 00:00—2026-07-30 16:36,Asia/Shanghai;按“上周四到本周四”展示和统计。
- 当前快照2026-07-30 16:36;开放队列、仓库累计数及年龄结构均取该时点。
- 周期衔接本期为首次按周四边界回溯,7 月 23—26 日与旧 W30 周一—周日口径存在重叠;从下一期起使用前一期截止时刻到本期截止时刻,边界事件不重复计数。
- Star 比较4,823 → 4,945(+122)覆盖 7 月 23 日 22:00 至 7 月 30 日 16:36,未覆盖本期最初 22 小时。
- Fork 比较本期新增 60 按 Fork 创建时间统计;总量 652 → 702(+50)覆盖 7 月 23 日 22:00 至 7 月 30 日 16:36,两者时间边界不同。
- Actions 成功率
success / (success + failure);等待授权、条件跳过和取消不进入分母。 - Issue / PRGitHub Issues API 会同时返回 PR,本报告分开统计;价值 A—D 为人工治理判断。
- Release应用 v0.2.15 于 7 月 30 日 16:25 发布并计入本期;CLI 本周尚无新 Release。
- 推广数据文章、直播、社区分享和合作项目由维护者补录;本期未提供,因而不展示推广模块,也不记为 0。
数据来源与限制
| 来源 | 用途 | 限制 |
|---|---|---|
| GitHub REST API | 仓库、Issue、PR、Release、Actions、Fork、Stargazer | Traffic 与私有安全告警不可见。 |
| Git 标签与提交历史 | 主分支提交、Merge Commit 与 v0.2.15 核对 | CLI 仍以 npm 0.1.9 为最新版本。 |
| npm Downloads API | @astron-team/skillhub 统计期下载 | 1,041 次下载不等同于独立用户;7 月 30 日日值尚未结算。 |
| 维护者人工判断 | 价值排序、推广动作和产品边界 | 推广动作尚未提供。 |
未取得:GitHub Traffic、Referrers、W31 7 月 23 日 00:00 的 Star/Fork 快照、私有安全告警,以及生产 SkillHub 实例的可用率、延迟、Skill 数量和扫描成功率。