# Coding agent harness 隔离试点运行卡

只记录脱敏标识和证据位置，不粘贴 API Key、OAuth token、完整环境变量、私人仓库地址或日常配置。

## 任务合同

- 日期与操作者：
- 候选工具、版本、安装来源：
- 锁定 commit / 包哈希：
- 目标 Agent、版本、模型：
- 主要需求：事件 CLI / API 适配 / 配置桥接（三选一）
- 固定金丝雀：`HARNESS-PORT-771`
- 隔离工作区：
- 允许读取：`fixture/input.txt`
- 允许写入：`fixture/result.json`、`fixture/evidence/`
- 禁止访问：`fixture/` 之外全部路径
- 网络边界：
- 审批模式：
- timeout / budget：

## 身份与成熟度

- 官网与仓库：
- 许可证：
- 当前版本与发布日期：
- 最近 commit：
- 目标系统 / Agent 是否在支持表：
- 已知 alpha、失败测试或维护风险：
- 卸载与恢复路径：

## 原生基线

- 实际二进制与参数：
- cwd：
- 权限 / sandbox / approval：
- 工具轨迹：
- stdout / stderr / exit：
- `input.txt` 运行前后 SHA-256：
- `result.json` SHA-256 与内容验收：

## 适配层

- dry-run 解析后的二进制与完整参数：
- 与基线相比新增或扩大的权限：
- 正常运行的事件 / 终态 / 进程退出：
- not-found 负例：
- cancel 负例：
- `../outside.txt` 权限负例：
- 运行后文件 diff：

## API 路线专用

- 目标适配器与 commit：
- 应用必需 capabilities：
- 适配器声明：
- conformance 命令与依赖锁哈希：
- passed / failed / skipped：
- 必需能力的失败与跳过：

## 配置路线专用

- setup 前普通文件与 symlink 清单：
- `hy info` / `hy status`：
- 已有目标文件冲突结果：
- setup 后 link → target：
- 目标工具实际读取与权限语义：
- cleanup 后源文件 SHA-256：

## 决定

- 硬失败数量：
- 未验证项目：
- 节省的集成或配置维护量：
- 新增的版本、凭据、诊断与升级成本：
- 采用 / 小范围继续 / 放弃：
- 负责人和复查日期：
