Docs 规范索引

August 24, 2026 · View on GitHub

本索引用于发现 docs/ 下仍保留的产品规则、设计规则、开发规则、运维与合规文档。

状态含义authoritative = 权威、对治理模块有约束力;参考 = 设计 / 记录 / spike,非约束、仅供背景参考(不区分是否完成,要看正文)。

文档类型状态治理/相关代码owner
README.md索引docs/ 文档目录
product-rules/README.md产品规则索引authoritativeCindy 产品行为、体验与边界
core-product-principles.md产品原则authoritativeCindy Core、Agent、Skill、插件与多端产品边界
design-rules/README.md设计规则索引authoritativeCindy UI 视觉、交互与内容设计
design-rules/DESIGN.md设计规范authoritativeDesktop 与 Mobile 的视觉语言、Token、组件和交互约定
dev-rules/README.md开发规则索引authoritativeCindy 客户端工程规则
environment-setup.md开发环境authoritative公共依赖、submodule 与首次安装
desktop-development.mdDesktop 开发规则authoritativeDesktop 启动、重启与验证
electron-security-and-process-boundaries.mdElectron 安全规则authoritativeRenderer、preload、BrowserWindow、WebView、IPC、CSP 与进程边界
credentials-and-local-storage.md本地数据安全规则authoritative凭证、用户持久数据、临时文件与测试目录
media-storage-and-protocols.md媒体存储规则authoritativeDesktop 媒体入库、协议、引用与回收
database-and-migrations.md数据库规则authoritativeDesktop SQLite schema、migration、companion 与运行期访问
mobile-development.mdMobile 开发规则authoritativeMobile 模拟器、验证与专项入口
orca-team-architecture.md契约/规范authoritativeapps/desktopmaker-ipc/orca* 服务 + mcp-integrations codex MCP、packages/lizi-mcpsorcapackages/orca-workflowpackages/maker-core 的 codex MCP context
maker-core-and-agent-behavior.mdmaker-core 规则authoritativepackages/maker-core 的 Agent 编排、prompt 组装、translator、model 映射、缓存率/性能/准确性指标与 system prompt 门禁
plugin-security-and-authoring.md插件安全规则authoritative插件(.cindy)运行时沙箱、直接能力声明、网络/凭证/资源交接、存量插件向下兼容与无感升级、作者契约与编写手册同步
cindy-updater.md更新器规则authoritative客户端自动更新链路(cindy-updater + Electron 更新服务)的 owner 确认门禁
engineering-conventions.md通用工程规范authoritativeDesktop 日志、IPC 错误协议、main 侧测试、跨平台双端兼容与 UI 文案 i18n
log-upload-and-redaction.md日志上报规则authoritative客户端日志采集/脱敏/上报:记录边界不变量、来源白名单方向、标记代次与原子清除、区域绑定与崩溃时序
protocol-compatibility.md跨端协议规则authoritative两仓本地协议包、device-link relay 层与 wire protocol 兼容
architecture-invariants.md架构不变量authoritativepackage 解耦、main 静态依赖、主界面布局树(layoutTree/LayoutStore/panel registry)
configuration-and-overrides.md配置契约authoritative配置可见性分层、默认值+override 分离、迁移与恢复默认语义
remote-and-mobile-adaptation.md远程/手机版门禁authoritativeSSH 远程工作区、device-link allowlist、apps/mobile 入口与功能类 PR 三选一门禁
development-workflow.md开发工作流authoritativeworktree dogfooding 契约、提 PR/直推 main 门禁、Review P0/P1/P2 口径
plugin-setup-runtime.md技术设计参考ghost_list / ghost_info / ghost_call 插件配置前置检查、Ask-shell Setup 卡片、配置变更回调与原调用恢复
desktop-login-hosted-callback.md跨仓契约参考Desktop 系统浏览器登录的托管回调链路:auth-server 路由契约、结果页模板交付、灰度开关与回滚
auth-realm-routing.md跨仓契约参考组织 SSO 双区域发现、会话区域持久化与 token 消费端点路由
client-log-upload-requirements.md需求文档参考Desktop 客户端日志上报(手动 + 崩溃自动)的目标、数据边界、同意闸与可靠性要求
client-log-upload-implementation-plan.md实现方案参考上述需求的落地方案:模块布局、四层收窄管道、定位读取与锚点裁剪、标记代次、分期
legal/README.md法律/合规索引authoritative法律合规资料归档边界与固定路径例外
legal/notices/README.md第三方许可/SBOMgeneratedpnpm licenses:generate、Desktop/Mobile 随包声明