Public Engineering Audit · Case 01

同一黄金监控任务的双工具执行审计

这份报告对照 ZhikunCode 与 Codex 完成同一黄金监控任务的全过程,包括需求澄清、Agent 调度、权限控制和最终交付。报告依据运行日志、代码、文件哈希和运行截图;无法核实的内容标为未验证。

报告 v1.5.2案例日期 2026-07-23审计日期 2026-07-2638 条证据14 个维度中文 · 静态 · 离线可读
01 / Audit summary

审计摘要

先看任务、运行条件和结论,再沿证据编号核对过程与产物。

原始输入 · E001

用户要解决什么问题?

“我想做黄金校资。。[但是不太懂怎么具体操作),也不知道该怎么监控行情,你能帮我 每日可以随时跟踪国际国内市场的金价以及银行的积存金的价格。同时监控国家对黄金 回购的频率及整体金额趋势。你不是很确定的要先跟我沟通确认”

整理后的需求摘要

用户希望获得一个可每日查看的黄金监控工具,覆盖国际/国内金价、银行积存金价格,以及“国家对黄金回购”的频率和金额趋势;对含义或数据可得性不确定之处,系统应先向用户确认。此段是编辑整理,不替代上方逐字原文。

ZhikunCode 运行配置

Kimi K3 起步;HTTP 429 后由用户手动切换至 GLM-5.2,并在同一逻辑会话中继续。E023 E027 E037

Codex 运行配置

GPT-5.6 Sol,推理强度 High。该配置来自任务操作者补充,报告未独立验证服务端实际路由。E024

审计结论

两侧总分接近,但弱项不同。ZhikunCode 的两个实现 Agent 没有自行完成,银行与全球央行数据也不完整;Codex 的部分银行数据需要到 App 核验,央行数据是静态数组,质量检查也没有全部通过。

已验证 01 · 都交付了可查看的仪表盘

ZhikunCode 为本地 Flask 动态服务;Codex 为 React/服务端聚合的托管页面。E003 E005 E006 E036

已验证 02 · 分数相近,实现方式不同

ZhikunCode 用选择卡确认需求,并交付可在本机直接运行的服务;Codex 使用服务端并发抓取,页面的响应式处理更完整。两边都没有完整取得六家银行的真实报价,央行数据也各有缺口。

已验证 03 · 控制面行为可以追踪

长任务留下 Run、Agent、工具、验证与完成事件;但运行构建 SHA 缺失,源码只能解释行为。E027 E037 E038

本案例没有比较模型本身

工具、运行环境、人工操作和模型配置都不同,无法只看最终结果判断模型能力是否相等。

本案例不能代表产品排名

这里只观察一个任务,没有覆盖大型仓库、跨平台、长期维护和团队协作。

本案例不能拆分平台与模型贡献

报告没有单独测量模型强弱,因此不能判断调度系统是否弥补了模型差距。

02 / Score anatomy

先拆开总分,再看过程

68.3 和 68.4 很接近,但两侧得分的来源不同。下面三张评分图使用同一组 14 维数据。

FIG 01

证据分成四层

证据等级、作者核验和公开可查是三件不同的事。

E001 E027 E037 E038
ZhikunCode 四层证据金字塔 本图只解释黄金监控案例的公开证据层级;其他任务或基准结果不属于本案例证据链。 证据强度来自可复核性,不来自宣传口径 黄金监控端到端案例 92 分钟 · 5 个子 Agent · Flask/API/UI 可运行交付 本案例未覆盖的外部评测 不纳入本页结论、评分或能力证明 如需引用,应在独立报告中单独核验 控制面源码与测试入口 Agent Loop · Context · Authorization · Recovery · Verification 审计参考提交 <SESSION> 可解释机制;日志未记录当时二进制 Git SHA 开源交付与可复核配置 MIT · GitHub · Docker · README · 评测预测与轨迹 开放性提高可审计性,不自动等同于工程质量认证 日志 / 运行实测 源码 / 文件确认 边界声明 必须保留的边界
FIG 02

两次运行的条件并不相同

模型、人工介入、工程路径和交付方式都需要分别比较。

E002 E003 E006 E023 E024 E027
Codex 与 ZhikunCode 的本次配置、工程路径和任务级结果 Codex 的模型配置来自任务操作者,工程路径由冻结代码、构建和截图确认,中心分为68.4,区间63.2至73.6。ZhikunCode在Kimi K3返回429后由用户人工切换GLM-5.2,并由后续新Run继续执行,中心分为68.3,区间62.6至73.7。两者中心差0.1且区间大幅重叠。 Codex 本次路径 gpt-5.6-sol · high 任务操作者提供的配置 不作为独立模型排名 Next.js / TypeScript 并发聚合 · 缓存 · 托管交付 27分49秒 · 线上需登录 68.4[63.2–73.6] 视觉与服务端聚合有优势 央行静态 · 2/6 银行公开价 · 质量门禁未全绿 ZhikunCode 本次路径 Kimi K3 → HTTP 429 用户手动切换模型 非自动故障转移 GLM‑5.2 核心执行 同一逻辑 Session · 后续新 Run 配置透明 · 人工续接 68.3[62.6–73.7] 结构化澄清 · 长程控制面 · 动态产物 中心差 0.1 · 区间大幅重叠
FIG 03

总分接近,区间也重叠

68.3 与 68.4 的差距不足以说明哪一侧实质领先。

E022 E023 E024
01 两套系统综合评分与证据不确定区间
来源:双系统报告
两套系统综合评分与证据不确定区间 数值由报告内嵌审计数据动态绘制。区间表示证据缺口造成的保守边界,不是统计置信区间。 0 20 40 60 80 100 Codex 证据充分性 中高(定性) 63.2 68.4 73.6 ZhikunCode 证据充分性 高(定性) 62.6 68.3 73.7
02 中心分与证据区间重叠关系
来源:双系统报告
中心分与证据区间重叠关系 各系统的保守证据区间均存在重叠,因此本次证据不能证明绝对排序。区间不是统计置信区间。 68.468.3 Codex × ZhikunCode:交集 63.2–73.6
FIG 04

相近总分来自不同的强弱项

十四个维度放在同一标尺上后,两侧的结构差异比总分更清楚。

E022 E023 E024
两套系统十四维评分点图 每个维度同时显示两套系统的中心分与权重,具体评分依据仍保留在下方卡片中。 0 2 4 6 8 10 需求理解准确性 权重 6 8.0 8.5 开发过程交互体验 权重 5 6.5 8.0 完整生成过程效率 权重 4 7.5 5.0 最终产出质量 权重 6 7.5 7.5 产物复杂度 权重 7 8.0 8.0 需求实现度 权重 11 6.0 6.5 数据准确性 权重 17 6.5 6.5 架构先进性 权重 9 7.5 7.0 代码质量 权重 7 6.0 6.0 用户界面体验 权重 8 8.0 7.0 可扩展性 权重 8 6.0 6.5 性能表现 权重 4 6.5 7.0 可维护性 权重 5 6.0 6.0 可复现与运行可靠性 权重 3 6.0 6.0
FIG 05

各维度怎样影响总分

正负贡献相互抵消,最终只留下 0.1 分差距。

E022 E023 E024
十四维加权贡献差值图 差值等于ZhikunCode加权贡献减去Codex加权贡献。向左的金色条表示Codex贡献更高,向右的青色条表示ZhikunCode贡献更高,圆点表示相同。十四项差值合计为负0.05,对应Codex未四舍五入中心分高0.05。 加权贡献差值 = ZhikunCode − Codex ← Codex 贡献更高 ZhikunCode 贡献更高 → −1.000+1.00 需求理解准确性权重 6+0.30 开发过程交互体验权重 5+0.75 完整生成过程效率权重 4−1.00 最终产出质量权重 60.00 产物复杂度权重 70.00 需求实现度权重 11+0.55 数据准确性权重 170.00 架构先进性权重 9−0.45 代码质量权重 70.00 用户界面体验权重 8−0.80 可扩展性权重 8+0.40 性能表现权重 4+0.20 可维护性权重 50.00 可复现与运行可靠性权重 30.00 14 项加权贡献差值合计 −0.05:68.35 vs 68.30,分别显示为 68.4 与 68.3
03 / Boundary

比较条件

这不是模型基准测试。两次运行使用的工具、模型、人工操作和数据条件都不同。

A

工具能力

交互组件、Agent 编排、文件与终端工具、权限网关、验证器和部署通道属于产品控制面。

B

模型能力

规划、推理和代码生成受模型影响;ZhikunCode 中途换模,因此无法形成单模型对照。

C

人工介入

用户回答澄清问题、切换模型、批准权限和输入“继续”,都可能改变路径与墙钟时间。

D

数据条件

银行真实积存金报价通常不公开;上游页面、认证和网络条件限制最终覆盖。

04 / Timeline

任务执行过程

时间线只收录能在原始日志中定位的事件。任务完成后的浏览器观察单独列出,日志没有记录的环节不补写。

原始日志已完成身份核验

本地原件为 17,254 行、2,730,008 字节,SHA-256 为 dc055d95826f91c6ff9624172274d0a2846a4aca0665be871f26aba73e5a9067,与冻结证据登记值完全一致。完整日志含会话标识、本机路径和工具输入,不直接公开;查看保留原始行号的脱敏关键事件摘录

FIG 06

五个执行阶段

任务依次经历澄清、研究、约束确认、实现和验证。

E025 E027 E037
黄金监控任务五阶段执行脉冲 从澄清、研究、约束收敛、实现接管到验证终止;阶段口径与证据 JSON 及静态表格一致。 01澄清首批 4 题完成 02研究3 研究 Agent · 时间重叠 03约束收敛后续 2 题 · Plan Mode 04实现接管44 轮 · 60 次主工具 05验证终止Verify → Brief → Terminate
FIG 07

用户、主任务与子 Agent 时间线

时间线展示了交互、子任务、文件操作和验证事件如何交错。

E001 E006 E025 E027 E037
01 ZhikunCode 黄金监控任务多泳道执行 Trace Map
来源:单系统报告
ZhikunCode 黄金监控任务多泳道执行 Trace Map 近似按时间比例展示同一 Session 内三个主运行、五个子 Agent、六次结构化问题、传输重连、文件产出、验证检查点和最终终止持久化。 冻结运行日志 · 近似时间比例;终态与证据等级按真实日志绘制 SESSION <SESSION> 17:10:4917:2517:40 17:5518:1018:2518:42:53 用户 / 交互主 Run子 Agent文件与版本门禁 / 恢复 4问 2问 17:30:29 断连;重绑并重放 1 个 pending interaction Kimi · 2轮 HTTP 42917:12:21 GLM 研究 / 计划 Run · 7 轮17:12:57 → 17:34:18 GLM 实现 / 验证 Run · 44 轮 17:34:27 → 18:42:53 · TERMINATE_SUCCESS 最终成功终态 研究 A · 15轮 · 成功 研究 B · 22轮 · 成功 研究 C · 19轮 · 成功 实现 Agent · 30轮 · 有产出 SUBAGENT_MAX_TURNS 修复 / 验证 Agent · 30轮 · 有贡献 SUBAGENT_MAX_TURNS 3 份研究文档SHA + editor 6 个应用主文件Flask · fetcher · config · UI · start 主 Agent 持续读取 / 编辑 / 回归read hash → write hash → editor Plan ModeEnter → Exit TodoWrite8 阶段任务账 VerifyJourney18:30:38检查点,非终点 Brief终止判断持久化 实现 → 测试失败 → 修复 → 重跑 → 主链收敛 控制面持续持有 Session / Run / Turn / Interaction / ToolUse / Agent / FileVersion 状态;模型输出只是其中一层
02 ZhikunCode 三个主 Run 多泳道时间线与需求编译链
来源:双系统报告
ZhikunCode 三个主 Run 多泳道时间线与需求编译链 Kimi K3 主 Run 进行两轮后因 HTTP 429 结束,用户人工切换 GLM-5.2;随后 GLM 研究计划 Run 和实现验证 Run 在同一逻辑 Session 中继续。下方展示从结构化澄清到研究、实现、验证、返工和完成的需求编译链。 SESSION <SESSION> · 17:10:49.811 → 18:42:53.633 · 三个主 RUN 17:10:4917:12:2117:34:1818:42:53 RUN 01 · Kimi K3 2 turns4题结构化澄清 → HTTP 429 人工切换17:12:53 set_model RUN 02 · GLM 研究/计划 7 turns三路研究重叠 · 追加2题 · 断线恢复 · Plan Mode RUN 03 · GLM 实现/验证 44 turns实现 · 两个最大轮次终态回流 · 验证返工 · Brief · TERMINATE_SUCCESS REQUIREMENT COMPILATION · 从模糊需求到可执行合同 结构化澄清首批4题/14选项后续2题继续决策 研究分治金价 / 银行 / 央行首批3 Agent 重叠 实现Flask / 抓取 / 页面失败结果回主链 验证VerifyJourney仅为中间检查点 继续返工Read / Edit / Bash错误不伪装成功 完成门禁Brief / Terminatemessage_complete 时间与终态来自 冻结运行日志;控制面解释来自 E038,评分未变化。
#时间泳道动作与结果证据
01 用户 提交黄金监控需求

要求不确定处先确认

E001
02 协调器 Kimi K3 主 Run

2 turns;完成首批四题澄清后遭遇 HTTP 429

E023 E025 E027 E037
03 用户/模型 人工切换模型并继续

切换 GLM-5.2;不是自动故障转移

E023 E027 E037
04 协调器/子 Agent 研究与计划 Run

7 turns;3 个研究 Agent 重叠执行并成功,追加 2 个澄清问题

E025 E027 E037
05 文件系统/子 Agent 实现与首次验证

2 个实现/修复 Agent 达到 SUBAGENT_MAX_TURNS;主链继续接管

E027 E037
06 验证器 VerifyJourney

中间检查点;之后仍有 Read/Edit/Bash 返工

E027 E037
07 协调器/文件系统 返工、终止与交付

Brief → TERMINATE_SUCCESS → message_complete

E027 E037
08 浏览器 独立运行观察

localhost:5050 加载成功,无控制台 warning/error

E006
FIG 08

需求如何被澄清

六个问题把模糊目标收敛为可执行的交付约束。

E001 E025 E026 E027
从模糊需求到可执行约束集 用户需求先经过四个初始澄清问题,再由三个不同方向研究 Agent 的运行时间窗重叠,随后追加两个可行性问题,进入Plan Mode并写入任务台账。 模糊业务目标:黄金监控与可运行交付数据口径、银行范围、估算边界、交付位置尚不充分 首批 4 个 ELICITATION回购口径 · 金价品种 · 银行范围 · 交付形式 国际金价研究15 turns · success 银行积存金研究22 turns · success 央行购金研究19 turns · success 研究暴露可行性边界 → 追加 2 个 ELICITATION无实时积存金数据时的处理 · 代码最终落点 可执行约束集范围、降级、目录、验收边界 Plan Mode + TodoWrite计划状态与八阶段执行账
FIG 09

一次任务请求的处理过程

请求依次经过上下文、模型、工具执行、结果回注和消息持久化。

E027 E037 E038
黄金监控任务端到端执行时序 用户请求进入WebSocket和QueryEngine,经过上下文预检、模型流式响应、工具执行、结果回注、终止判定和持久化。日志直接观测到主要阶段,部分内部调用顺序由源码确认。 ONE RUN · ONE CORRELATED EXECUTION CHAIN session <SESSION> · 主 Run 44 轮 · TERMINATE_SUCCESS 交互入口决策循环上下文 / 模型 工具执行结果回流完成与持久化 业务需求 Session / Run 压缩预检 构造模型上下文 模型流 → 工具请求 校验 / 授权 / 执行 结果回注下一轮 终止 → Brief → 写回 WebSocketQueryEngine 源码解释内部构造ToolExecutionPipeline Run 完成 · message_complete

第一批结构化澄清:问题与冻结选项复原

日志逐字确认四个问题文本及回答顺序;十四个完整选项来自哈希登记的冻结比较页。两类来源合并后才能恢复完整交互,日志本身不单独证明全部选项。E025

  1. 01你说的“监控国家对黄金回购的频率及整体金额趋势”,具体是指哪一个?(这决定了数据来源和更新频率)单选
    • 央行购金(推荐)中国人民银行每月公布的黄金储备增持数据,这是最常被关注的“国家买金”指标。
    • 全球央行购金世界黄金协会发布的全球央行购金趋势报告(季度/年度)。
    • 两者都要中国央行月度数据 + 全球央行趋势都监控。
    • 其他含义我指的不是央行,是别的(比如银行金条回购政策/价格)。
  2. 02金价方面你想看哪些品种?单选
    • 国际 + 国内 + 积存金(推荐)包含伦敦金(美元/盎司)和上海黄金交易所 Au99.99(人民币/克)+ 银行积存金。
    • 只要国内金价 + 积存金只看人民币计价的上海金和银行积存金,更贴近国内投资实际。
    • 只要国际金价 + 积存金只看美元计价的国际金价和银行积存金。
  3. 03银行积存金价格,你主要关心哪些银行?(各家银行的积存金报价和手续费不同)单选
    • 主流大行都要(推荐)工行、建行、中行、招行、交行等主流银行都跟踪,方便比价。
    • 只关注某一家我已经在或打算在某一家银行买积存金,只盯它就行。
    • 你帮我决定我不懂各行差异,你帮我选有代表性的。
  4. 04你希望这个监控工具以什么形式呈现?(我需要知道你电脑的使用习惯)单选
    • 本地脚本,随时手动运行(推荐)我在你电脑上写一个程序,你双击/运行一下就显示最新金价,随时可查。
    • 定时自动记录 + 趋势图程序每天自动运行,把价格存下来,积累历史数据方便看趋势图。
    • 网页仪表盘做一个本地网页,打开就能看到价格仪表盘和图表。
    • 每天问你查一次不想要工具,希望 AI 每天告诉我价格(注意:AI 无法主动定时联系,需要用户每天来询问)。

第二批两个澄清问题:问题可证,选项只部分留存

日志证明两个问题发生、发送顺序、回答完成和一次 pending interaction 重放;公开截图只显示第一个问题及部分选项。第二题的完整选项与用户最终选择没有留存,保持 unavailable,不补写。E026 E027

01既然银行积存金实时报价抓不到,仪表盘里这块怎么处理?(核心是看 Au99.99 基准价,因为各行积存金都跟着它走)选项部分留存
  • 基准价 + 各行估算区间(推荐)仅证明截图中可辨认文字,不代表完整选项集或最终选择。
  • 只显示基准价 + 说明仅证明截图中可辨认文字,不代表完整选项集或最终选择。

日志定位:L7037 问题发送 · L7049 回答

证据边界:公开截图只能辨认以上部分选项;滚动区域中的其他选项和最终选择不推断。 E026 E027

02这个监控工具的代码放哪里?选项未留存

日志定位:L7050 问题发送 · L7083 回答 · L7086 工具完成

证据边界:日志证明问题发送、回答和工具完成;完整选项及用户最终选择未留存。 E027

交互连续性证据边界

结构化卡片减少了手动整理和复制答案的步骤;L7076 证明期间重放过一个 pending interaction。公开截图只能证明弹窗形态和局部可见文字,不能独立复现刷新前后的全部交互。

阶段时间主链含义可直接观察事实证据
01 澄清 第一批四题完成;随后 Kimi K3 返回 HTTP 429。人工换模是阶段间恢复事件,不是自动故障转移。 AskUserQuestion #1 4 个 ELICITATION HTTP 429 E025 E027 E037
02 研究 三个不同研究方向在重叠时间窗中执行,均成功形成可回收研究文档。 3 个研究 Agent 3 个 SUCCESS 3 份研究文档 E027 E037
03 约束收敛 第二批两个问题、pending interaction 重放、Plan Mode 与 TodoWrite 将选择转为执行状态。 AskUserQuestion #2 2 个 ELICITATION 1 次 pending replay E026 E027 E037
04 实现接管 两个实现/修复 Agent 达到轮次上限,主协调器继续读取、编辑、执行与测试。 2 × SUBAGENT_MAX_TURNS 主链接管 Verify 前持续修复 E027 E037
05 验证终止 VerifyJourney 后仍继续返工,最终经 Brief、Turn 44、成功终止和 message_complete 完成。 VerifyJourney Brief TERMINATE_SUCCESS E027 E037
FIG 10

研究结果与最终文件

三份研究文档回到主任务后,继续形成六个应用文件。

E027 E037
研究证据到交付资产的来源链 三个研究Agent形成三份带哈希与编辑者身份的文档,主Agent综合后驱动实现Agent生成六个应用文件,并由主Agent继续读取、编辑和验证。 gold_price_sources.md9700f9d196ac3548editor: 研究 Agent(运行标识已脱敏) bank_gold_sources.md5c05d12bb15cee82editor: 研究 Agent(运行标识已脱敏) central_bank_gold_sources.md87f05fa76eeeb12deditor: 研究 Agent(运行标识已脱敏) 主 Agent 证据综合读取研究结论、约束与当前工作区;不是逐字复制 requirements.txt8ebf8da5b16a0ad9 bank_config.pyd1e4f2b0733774c0 data_fetcher.pyb2788cab92388970 app.py1f085352caf30607 start.command2f42544704ba55fc templates/index.htmlde370975402c9d77 主 Agent 接管:读取 → 编辑 → 测试 → 再验证FileVersionTracker 记录 read/write hash 与 editor;本次未观察到真实冲突

五个子 Agent:终态、产出与主链接管

达到轮次上限不代表没有中间产出。表格列出每个子任务的角色、轮次、时间和交接结果。E027 E037

FIG 11

主任务与五个子 Agent

三个研究任务完成;两个实现任务达到轮次上限后由主任务接管。

E027 E037
01 主 Agent 与五个子 Agent 的执行 DAG
来源:单系统报告
主 Agent 与五个子 Agent 的执行 DAG 主QueryEngine以GLM-5.2派生五个独立子Agent,每个最大30轮、超时1800秒。三个完成,两个达到最大轮次。失败结果返回主协调器,主任务继续收敛。 PARENT QUERYENGINE · GLM‑5.2 主协调器:44 轮 分派 → 回收 → 判断 → 继续 子 Agent 01完成独立 QueryEngine 子 Agent 02完成独立 QueryEngine 子 Agent 03完成独立 QueryEngine 子 Agent 04MAX_TURNS失败码回传 子 Agent 05MAX_TURNS失败码回传 结果与错误统一回到主协调器 parent model 继承 · maxTurns=30 · timeout=1800s
02 五个子 Agent 的启动、终态与主链接管关系
来源:双系统报告
五个子 Agent 的启动、终态与主链接管关系 三个研究 Agent 在相近时间启动并成功返回研究文件;实现 Agent 和修复 Agent 均达到30轮上限,错误状态返回主协调器,后续由主链继续实现、修复和完成。 主协调器 QueryEngine委派、回收、接管、继续收敛 SUCCESS金价研究15 turnsgold_price_sources.md17:14:20–17:25:43 SUCCESS银行研究22 turnsbank_gold_sources.md17:14:29–17:24:14 SUCCESS央行研究19 turnscentral_bank…md17:14:31–17:27:15 MAX_TURNS实现 Agent30 turns;生成6个主文件有效产出 ≠ 成功终态17:36:57–17:56:21 MAX_TURNS修复 Agent30 turns结果返回主链18:05:13–18:25:49 主链接管收回成功研究;接收2个失败终态继续 Read / Edit / Bash / Verify 最终 Run 成功,不改写子 Agent 终态
FIG 12

子 Agent 与工具如何并行

研究任务在时间上重叠,单轮工具则通过执行队列调度。

E027 E037 E038
分阶段子 Agent 调度与轮内工具并发模型 主 Agent 分阶段调度五个独立子 Agent,其中首批三个研究 Agent 存在重叠时间窗,后续实现与修复 Agent 分别启动;单个 Agent 轮次内,StreamingToolExecutor 对多个工具排队、跟踪并用虚拟线程执行,工具错误可触发同批兄弟任务隔离。 STAGED SUBAGENT + IN-ROUND CONCURRENCY 分阶段 Agent 调度 + 单轮工具并发 主 Agent · QueryEngine 5 个独立 SubAgent · 分阶段启动 研究 A 研究 B 研究 C Agent Dmax_turns Agent Emax_turns 单个 Agent 轮次内 · StreamingToolExecutor queueSize trackedSize Virtual Thread TOOL‑CASCADE 日志证明调度与并发机制存在;不计算吞吐、加速倍数或线性扩展收益
角色/类型时间/规模终态产出主链关系
国际金价研究explore 15 turns SUCCESS gold_price_sources.mdSHA 9700f9d196ac3548 成功完成研究并被主协调器回收。
银行积存金研究explore 22 turns SUCCESS bank_gold_sources.mdSHA 5c05d12bb15cee82 成功完成研究并被主协调器回收。
央行购金研究explore 19 turns SUCCESS central_bank_gold_sources.mdSHA 87f05fa76eeeb12d 成功完成研究并被主协调器回收。
实现general-purpose 30 turns SUBAGENT_MAX_TURNS 生成依赖、配置、抓取、服务、启动和页面 6 个主文件 有有效产出但终态失败;主协调器后续接管。
修复与验证general-purpose 30 turns SUBAGENT_MAX_TURNS 执行修复与验证,结果返回主链 未在 30 轮内自行完成;主协调器继续收敛。
类型角色/主链文件日志哈希前缀边界
研究资产国际金价研究gold_price_sources.md9700f9d196ac3548国际金价研究 Agent
研究资产银行积存金研究bank_gold_sources.md5c05d12bb15cee82银行积存金研究 Agent
研究资产央行购金研究central_bank_gold_sources.md87f05fa76eeeb12d央行购金研究 Agent
应用文件主协调器综合后的实现链requirements.txt8ebf8da5b16a0ad9实现 Agent 产出后由主协调器接管
应用文件主协调器综合后的实现链bank_config.pyd1e4f2b0733774c0实现 Agent 产出后由主协调器接管
应用文件主协调器综合后的实现链data_fetcher.pyb2788cab92388970实现 Agent 产出后由主协调器接管
应用文件主协调器综合后的实现链app.py1f085352caf30607实现 Agent 产出后由主协调器接管
应用文件主协调器综合后的实现链start.command2f42544704ba55fc实现 Agent 产出后由主协调器接管
应用文件主协调器综合后的实现链templates/index.htmlde370975402c9d77实现 Agent 产出后由主协调器接管
澄清研究约束收敛实现接管验证终止红框 = 工具错误返回
FIG 13

主任务的 60 次工具调用

完整顺序保留了 54 次正常返回和 6 次错误返回。

E027 E037
01 主协调器六十次工具调用指纹
来源:单系统报告
主协调器六十次工具调用指纹 按调用顺序列出主协调器的六十次工具调用。五次 Agent 调度已经包含在六十次总数中。五十四次正常完成,六次返回错误;错误返回不等于整个任务失败。 60 次主协调器调用 · 12 类工具角色 · 54 完成 / 6 错误返回 调用顺序,不是时间轴;子 Agent 内部调用不在本图范围 01–1516–3031–4546–60 澄清 / 研究 / 计划实现 / 调度 / 接管测试 / 检查 / 修复回归 / 收敛 / 终止 第 1 次:AskUserQuestion,正常完成01 第 2 次:Agent,正常完成02Agent 第 3 次:Agent,正常完成03Agent 第 4 次:Agent,正常完成04Agent 第 5 次:Read,正常完成05Read 第 6 次:Bash,正常完成06Bash 第 7 次:AskUserQuestion,正常完成07 第 8 次:Read,正常完成08Read 第 9 次:Read,正常完成09Read 第 10 次:EnterPlanMode,正常完成10Plan+ 第 11 次:ExitPlanMode,正常完成11Plan− 第 12 次:TodoWrite,正常完成12Todo 第 13 次:Bash,正常完成13Bash 第 14 次:Agent,错误返回 SUBAGENT_MAX_TURNS14Agent 第 15 次:Bash,正常完成15Bash 第 16 次:Bash,正常完成16Bash 第 17 次:Bash,正常完成17Bash 第 18 次:Bash,正常完成18Bash 第 19 次:Bash,正常完成19Bash 第 20 次:Bash,正常完成20Bash 第 21 次:Bash,正常完成21Bash 第 22 次:Bash,正常完成22Bash 第 23 次:Bash,正常完成23Bash 第 24 次:Bash,正常完成24Bash 第 25 次:Bash,正常完成25Bash 第 26 次:SendMessage,错误返回 Agent not found26Msg 第 27 次:Agent,错误返回 SUBAGENT_MAX_TURNS27Agent 第 28 次:Bash,退出码 128Bash 第 29 次:Bash,正常完成29Bash 第 30 次:Bash,正常完成30Bash 第 31 次:Bash,正常完成31Bash 第 32 次:Read,正常完成32Read 第 33 次:Read,正常完成33Read 第 34 次:Grep,正常完成34Grep 第 35 次:Bash,正常完成35Bash 第 36 次:Read,正常完成36Read 第 37 次:VerifyJourney,正常完成37Verify 第 38 次:Read,正常完成38Read 第 39 次:Edit,正常完成39Edit 第 40 次:Bash,正常完成40Bash 第 41 次:Bash,正常完成41Bash 第 42 次:Bash,正常完成42Bash 第 43 次:Read,正常完成43Read 第 44 次:Edit,正常完成44Edit 第 45 次:Edit,正常完成45Edit 第 46 次:Read,正常完成46Read 第 47 次:Edit,正常完成47Edit 第 48 次:Bash,正常完成48Bash 第 49 次:Read,正常完成49Read 第 50 次:Edit,正常完成50Edit 第 51 次:Bash,正常完成51Bash 第 52 次:Bash,退出码 152Bash 第 53 次:Read,正常完成53Read 第 54 次:Read,正常完成54Read 第 55 次:Edit,正常完成55Edit 第 56 次:Bash,退出码 156Bash 第 57 次:Read,正常完成57Read 第 58 次:Bash,正常完成58Bash 第 59 次:TodoWrite,正常完成59Todo 第 60 次:Brief,正常完成60Brief 工具分布 Bash 26Read 13Edit 6Agent 5其余 10 结果分布 54 次正常完成6 次错误返回 错误继续进入主链,不等于 Session 失败
02 工具调用分布、错误返回与最终完成闭环
来源:双系统报告
工具调用分布、错误返回与最终完成闭环 主协调器60次工具调用包括26次Bash、13次Read、6次Edit、5次Agent和10次其他控制验证工具;54次正常、6次错误。VerifyJourney成功后仍继续Read、Edit和Bash,最终经Brief、终止决策和消息完成事件形成闭环。 TOOL FINGERPRINT · 60 CALLS 工具类别 Bash 26 Read 13 Edit 6 Agent 5 其他 10 返回状态 54 次正常完成 6 错误 VERIFICATION / REWORK / TERMINATION VerifyJourney18:30:38 · error=false检查点,不是终点 继续修复后续仍有 Read / Edit与 Bash 错误回注 Brief压缩完成状态与证据供用户复核 TERMINATE_SUCCESS显式终止决策Run 完成状态写回 message_complete最终消息终态持久化完成链可观察 83 个 PERMISSION 决策是控制面策略判定记录,不等于 83 次人工点击;日志无法精确剥离所有人工等待。失败返回主循环继续决策;最终绿色只授予显式终止与持久化,不授予中间验证调用。
#阶段工具结果
01 澄清 AskUserQuestion 正常完成
02 研究 Agent 正常完成
03 研究 Agent 正常完成
04 研究 Agent 正常完成
05 研究 Read 正常完成
06 研究 Bash 正常完成
07 约束收敛 AskUserQuestion 正常完成
08 约束收敛 Read 正常完成
09 约束收敛 Read 正常完成
10 约束收敛 EnterPlanMode 正常完成
11 约束收敛 ExitPlanMode 正常完成
12 约束收敛 TodoWrite 正常完成
13 约束收敛 Bash 正常完成
14 实现接管 Agent SUBAGENT_MAX_TURNS
15 实现接管 Bash 正常完成
16 实现接管 Bash 正常完成
17 实现接管 Bash 正常完成
18 实现接管 Bash 正常完成
19 实现接管 Bash 正常完成
20 实现接管 Bash 正常完成
21 实现接管 Bash 正常完成
22 实现接管 Bash 正常完成
23 实现接管 Bash 正常完成
24 实现接管 Bash 正常完成
25 实现接管 Bash 正常完成
26 实现接管 SendMessage Agent not found
27 实现接管 Agent SUBAGENT_MAX_TURNS
28 实现接管 Bash exit 1
29 实现接管 Bash 正常完成
30 实现接管 Bash 正常完成
31 实现接管 Bash 正常完成
32 实现接管 Read 正常完成
33 实现接管 Read 正常完成
34 实现接管 Grep 正常完成
35 实现接管 Bash 正常完成
36 实现接管 Read 正常完成
37 验证终止 VerifyJourney 正常完成
38 验证终止 Read 正常完成
39 验证终止 Edit 正常完成
40 验证终止 Bash 正常完成
41 验证终止 Bash 正常完成
42 验证终止 Bash 正常完成
43 验证终止 Read 正常完成
44 验证终止 Edit 正常完成
45 验证终止 Edit 正常完成
46 验证终止 Read 正常完成
47 验证终止 Edit 正常完成
48 验证终止 Bash 正常完成
49 验证终止 Read 正常完成
50 验证终止 Edit 正常完成
51 验证终止 Bash 正常完成
52 验证终止 Bash exit 1
53 验证终止 Read 正常完成
54 验证终止 Read 正常完成
55 验证终止 Edit 正常完成
56 验证终止 Bash exit 1
57 验证终止 Read 正常完成
58 验证终止 Bash 正常完成
59 验证终止 TodoWrite 正常完成
60 验证终止 Brief 正常完成
FIG 14

为什么验证后还继续修改

VerifyJourney 是中间检查点,Brief 和成功终止事件才结束这次任务。

E027 E037
01 验证返工、失败隔离与完成门禁闭环
来源:单系统报告
验证返工、失败隔离与完成门禁闭环 实现结果经历静态与运行验证、问题修复、子Agent最大轮次失败后的主链接管、VerifyJourney中间检查点、继续修复、Brief和终止持久化。 Plan / Todo计划状态 + 八阶段账不是模型自由发挥 实现与文件产出子 Agent 写入;主 Agent 接管版本哈希与 editor 留痕 测试与错误分类Bash exit / timeout / 工具结果失败成为类型化控制信号 失败隔离与主链接管2 × SUBAGENT_MAX_TURNS不误记 completed VerifyJourney18:30:38 检查点之后仍有 Read / Edit / Bash 继续修复与回归主 Agent 根据证据再次编辑验证结果重新进入上下文 Brief + 终止判断TERMINATE_SUCCESS不是 VerifyJourney 自动放行 会话历史持久化95 条消息 INSERT OR IGNOREmessage_complete / session update Verifier → Fixer → Reverify 工具成功 ≠ 业务完成;检查点 ≠ 最终门禁 终止策略综合模型状态、工具结果、任务状态与持久化流程
02 故障隔离与完成闭环
来源:单系统报告
故障隔离与完成闭环 Kimi 429由用户手动切换GLM,两个子Agent达到最大轮次,Bash退出1触发工具级联收敛。主协调器随后执行VerifyJourney和Brief,并由终止策略写入成功状态。 UPSTREAM FAILUREKimi HTTP 429用户手动切换 GLM SUBAGENT FAILURE2 × MAX_TURNS失败码回主链 TOOL FAILUREBash exit 1NON_RETRYABLE TOOL‑CASCADE同批兄弟任务收敛不等于自动修复命令 VERIFYVerifyJourney → Brief覆盖定义旅程,不是全生产验收 DEFAULT TERMINATIONTERMINATE_SUCCESSRun 完成 + message_complete MAIN COORDINATOR回收错误后继续turn 39 → CONTINUE
05 / Control plane

ZhikunCode 如何执行任务

下图把日志事件对应到 ZhikunCode 的任务执行组件。绿色表示日志直接命中,蓝色表示源码能够确认,琥珀色表示本次运行没有触发。

日志直接命中固定提交源码确认本次未触发/不足以证明
FIG 15

常见 AI 编程功能在 ZhikunCode 中的实现

规划、委派、授权、上下文和验证分别对应到具体控制组件。

E027 E038
Codex用户能力心智到ZhikunCode控制面的映射 七条能力映射分别展示需求澄清、子任务、工具授权、上下文、运行验证、模型选择和MCP,并标注日志实测、源码确认和资料说明。 熟悉的产品心智 ZhikunCode 可检查机制 本报告证据等级 Plan / 需求确认先锁定问题再执行 结构化多选交互 + Plan 工具黄金任务两批六问;Plan metadata 边界单列 日志实测 + 源码 子任务委派 / 专家协作拆分研究、实现和验证 SubAgent · Team · Swarm本次只直接证明 SubAgent;Team/Swarm 为资料能力 混合证据 工具授权与风险控制决定 AI 能对工程做什么 Gateway · Frozen Input · Grant · 动态复检83 个 PERMISSION 决策不是 83 次用户点击 日志实测 + 源码 长任务上下文与目标保持防止多轮工具输出冲散目标 QueryEngine + ContextCascade折叠、Token 诊断和 AutoCompact 决策可审计 日志实测 + 源码 运行验证与证据完成声明需要运行反馈 VerifierFactory + Evidence Bundle黄金任务命中 VerifyJourney;非完整生产验收 部分实测 + 源码 模型选择与 Provider按任务和网络选择模型 多 Provider 配置 + 前端模型切换Kimi 429 → 用户人工切换 GLM-5.2;不是自动 failover 日志实测 + 源码 MCP 与动态工具生态接入外部能力与协议资源 MCP Client / Server / Dynamic Tool本次只直接证明 Client 重连与实际调用链 实测 + 外围资料
FIG 16

前端、控制面与执行端

前端负责交互,Java 控制面组织任务,模型和工具端完成实际调用。

E027 E037 E038
三端系统与本次日志实际路径 本次任务从 React 和 WebSocket 进入 Java QueryEngine;日志直接命中 MCP 连接恢复,Python 分析域、Skills、插件和浏览器自动化未在任务主链触发。 OBSERVED PATH · 真实日志主链 REACT / WEBSOCKET 交互与会话端 消息 · 澄清 · 模型切换 · 恢复 JAVA CONTROL PLANE QueryEngine · Context · Agent · Tool 44 主轮次 · 5 子 Agent · 60 次主工具调用 Run / Interaction / Authorization / Termination 持久状态 MODEL & EXECUTION GLM‑5.2 与工具 文件 · Bash · 搜索 · 验证 源码确认 Provider Registry / Stream Collector 日志能看到模型请求与流结果,内部步骤由源码解释 产品架构资料 Python Capability Service 能力清单刷新被记录;任务未调用分析域 产品架构资料 MCP / Skills / 插件 / 浏览器自动化 MCP 恢复已命中;其余能力未在主链触发
FIG 17

ZhikunCode 的任务执行架构

图中区分了持久实体、本次运行路径和仅由源码确认的机制。

E027 E037 E038
01 ZhikunCode 控制面剖视图与本次日志命中路径
来源:单系统报告
ZhikunCode 控制面剖视图与本次日志命中路径 从用户目标和任务编译进入 QueryEngine 核心,穿过上下文、Agent、工具和权限控制环,连接文件系统、终端、MCP、Git 与产物,最后由验证、摘要和终止策略完成闭环。青绿色为本次日志直接观测,蓝紫色为源码确认,灰色虚线为本次未直接命中的产品外围能力。 OBJECTIVE PLANE 用户目标 · 6 个结构化问题 TASK COMPILER 规则 · 研究 · Plan Mode AGENT RUNTIME CORE QueryEngine 模型调用 · 工具消费 · 终止判断 · 状态写回 本次:3 个主 Run · 核心执行 44 轮 CONTEXT AGENT / TOOL PERMISSION / INTERACTION ContextCascadeToken / Collapse / AutoCompact 5 × SubAgent独立 QueryEngine · 结果回收 Tool Pipeline校验 · 分类 · 并发 · 封装 Permission GateGrant · 动态复检 · 唯一入口 File System / SHA / editor Bash / Virtual Threads MCP / Tool Registry Artifact / Flask / UI Git Guard Browser / APOSSkills / Memory COMPLETION GATE VerifyJourney → Brief → DefaultTerminationStrategy → message_complete
02 ZhikunCode 国产模型工程控制面
来源:单系统报告
ZhikunCode 国产模型工程控制面 用户目标经结构化澄清、QueryEngine、多Agent和工具执行管线,最终形成可运行代码;GLM-5.2是本任务人工换模后的主链执行模型,任务操作者提供的gpt-5.6-sol高推理配置是本次Codex对照。 ZHIKUNCODE CONTROL PLANE QueryEngine 目标保持 · 工具编排 · 状态续接 本次主链:GLM‑5.2 结构化澄清2 批 · 6 问题 5 个 Agent3 完成 · 2 受控失败 运行交付Flask · API · UI 工具治理60 次主工具调用 模型续接Kimi 429 → GLM 未声称:自动模型故障转移 / 通用榜单领先 本图只表达本次日志中可观察到的运行链
FIG 18

本次案例实际验证了哪些能力

日志命中、源码确认和本案例未覆盖的能力使用不同状态标记。

E027 E038
01 ZhikunCode Capability Overview 完整能力地图与本次运行证据覆盖
来源:单系统报告
ZhikunCode Capability Overview 完整能力地图与本次运行证据覆盖 完整展示前端交互、Java Agent 控制面、工具与安全、知识扩展、韧性与验证、Python Capability Service。青绿色节点为本次日志直接观测,蓝灰虚线为源码确认但本次未直接执行,深灰虚线为产品资料存在但本次没有运行证据。 CAPABILITY OVERVIEW × LOG × SOURCE 完整产品能力,不等于本次全部运行 日志直接观测 源码存在,本次未命中 资料口径 LAYER 1 · WEB / IDE 交互层 前端存在 ≠ 本次逐组件验证 WebSocket / STOMP会话入口与双向消息LOG L14 / L7073 流式消息与状态恢复agent_start / session_restoredLOG L55 / L17087 权限 / 澄清交互 UI响应已入日志,DOM 未取证frontend source Zustand 状态管理Session / Agent / MCP Stores源码确认 Monaco 与可视化组件编辑、Diff、状态与重放本次未逐项使用 WebSocket 双向流 LAYER 2 · JAVA AGENT CONTROL PLANE Spring Boot · Java 21 · Virtual Threads 决策、上下文与会话 QueryEngine44 轮主 Agent LoopL55–L17025 ContextCascadeCollapse 与阈值决策L58 / L16794 多模型 ProviderKimi K3 → GLM‑5.2L149 / L187–201 Multi‑Agent / SubAgent5 个子 Agent,3 成功 2 失败L251–L14257 WebSocket 控制器绑定、推送、恢复与分页L14 / L7719 工具执行、安全与扩展协议 工具执行系统12 类工具 · 60 次调用含 5 次 Agent 调度 · 见图 2E ToolExecutionPipeline校验、冻结、授权、回注L14931–L14937 统一授权与 Grant高风险识别 → 权限裁决L14953 / L14972 Bash 安全分析危险命令识别已观测完整 8 层未逐项实测 Hook SystemPOST_TOOL_USE 实际执行LOG L129 起 持久交互、协议与完成门禁 MCP Client智谱搜索、断线与重连L26–L43 MCP Server / ResourcesStdio、Tool、Prompt、Roots源码存在;本次未出站暴露 Durable InteractionELICITATION / PERMISSIONL107–L127 / L14972 APOS / VerifyJourney旅程验证本次成功L15061;非全模态覆盖 可观测与完成状态runId / turn / toolUseId / 终态L17020–L17025 源码存在,但本次没有直接运行证据 文件版本与编辑者溯源read/write hash · editor System Prompt 构造Builder / Cache / Project Prompt IncrementalCollapseManager 存在,未单独取证 轮内工具并发queueSize / trackedSize / 虚拟线程 API Circuit BreakerOPEN → HALF_OPEN → CLOSED 知识、扩展与跨端生态 Memory / Memdir搜索、分类与重排 SkillsRegistry / Tool / 热加载 Bridge 跨端连接Server / JWT / Poll BM25 检索MemorySearchEngine Browser VerifierFactory 存在;本次未跑浏览器模态 产品架构中的其他形态 Team / Swarm 模式 Browser / HTTP Verifier 本地 / Docker / 云端部署 完整技能清单与模型目录 Security Audit / SECURITY-BLOCK HTTP REST / 能力调用:本次未命中 LAYER 3 · PYTHON CAPABILITY SERVICE 当前源码确认;本次黄金监控日志未直接调用 四层 Capability Detection包、版本、二进制、异步烟测capabilities.py Router 能力域Code Intel / File / Git / HTTP / Journeypython-service/src/routers Analyzer ServicesTree-sitter、调用图、复杂度、影响分析当前源码存在 Browser AutomationPlaywright、截图、DOM 与网络证据本次未使用 证据规则:日志命中才高亮;类与方法存在只证明“可用结构”;产品清单、模型数量和代码行数不由本案例自动背书
02 ZhikunCode 完整工程控制面与本次命中模块
来源:单系统报告
ZhikunCode 完整工程控制面与本次命中模块 从Web交互和结构化问题进入QueryEngine,经ContextCascade、多Agent、工具执行管线和授权网关,连接模型与文件、终端、浏览器等工具;本次任务命中的主链高亮。 L1 · 交互与任务合同 Web / Session会话、消息与状态恢复 AskUserQuestionTool结构化选项、推荐与解释 Skills / Rules / Memory任务规范与领域知识注入 Model Registry多 Provider / 模型切换 L2 · 决策与上下文 CORE LOOPQueryEngine终止判断 · 工具消费 · 状态写回 CONTEXT GOVERNANCEContextCascade压缩 · 摘要 · 续接 · Token 边界 DELEGATIONAgentTool子 Agent 隔离上下文 · 结果回收 L3 · 工具执行与安全 TOOL PIPELINEToolExecutionPipeline参数校验 · 调度 · 超时 · 结果封装 FINAL EXECUTION GATEToolExecutionGateway授权裁决 · 动态复检 · 唯一入口 EXTENSIONSMCP / Hooks / Skills外部能力、策略与生命周期扩展 L4 · 模型与执行资源 GLM‑5.2 / Kimi 文件 / 编辑 / 搜索 Bash / 测试 / 运行 浏览器 / 网络 本地 / 云端
FIG 19

QueryEngine 的八个步骤

主循环从构造上下文开始,在调用工具、继续推理或终止之间推进。

E027 E037 E038
01 QueryEngine 八步 Agent Loop
来源:单系统报告
QueryEngine 八步 Agent Loop QueryEngine将每轮任务组织为上下文预检、执行器初始化、模型调用、流式处理、工具执行、终止判定、结果摘要和状态持久化。本次日志直接观测到模型、工具、终止与写回,内部准备步骤由源码确认。 QUERY ENGINE44 轮主循环CONTINUE → TERMINATE_SUCCESS 01 · 上下文压缩预检turn40/44 有结构化诊断 02 · 执行器初始化Run / Tool Context 03 · 模型调用Kimi 429 → 用户人工切换 GLM-5.2 04 · 流式处理StreamCollector 封装响应 05 · 工具执行60 次主工具调用 06 · 终止判定CONTINUE / SUCCESS 07 · Brief 结果摘要L16988 08 · 状态持久化Run + message_complete
02 ZhikunCode 查询循环、上下文诊断、持久交互和工具安全执行链
来源:双系统报告
ZhikunCode 查询循环、上下文诊断、持久交互和工具安全执行链 QueryEngine 在每轮调用模型、消费工具结果、判断终止并写回状态;子 Agent 使用独立 QueryEngine、30轮预算和1800秒超时。ContextCascade 在Turn 40记录有限收益,在Turn 44记录零收益。工具从Schema和Hook验证经过冻结输入、操作分析、Grant、动态复检到Gateway执行。 CORE LOOP · LOG OBSERVED + SOURCE EXPLAINED QueryEngine模型调用 → 工具结果回注 → 终止判断Run / Turn 状态写回本次:3个主 Run;最终 Run 44轮 ContextCascadeTurn 40:74,129 → 74,115 tokensTurn 44:0正收益 / 46零收益证明可观测,不证明算法最优 SubAgent独立 QueryEngine · maxTurns=30timeout=1800s · 继承父模型失败终态返回主协调器 DURABLE INTERACTION · 等待用户与重连恢复 interactionId类型与交互终态 runId关联执行身份 WAITING问题/权限等待 ANSWER用户回答/裁决 RECONNECTWebSocket / Session恢复 本案例仍包含人工回答,不能称为完全无人值守。 TOOL EXECUTION SAFETY PIPELINE Schema候选校验 HookPreToolUse 复验Hook后参数 Frozen冻结输入 Analyzer操作语义 Grant授权匹配 动态复检执行前 Gateway唯一调用入口 模型只生成工具候选;高风险输入不会从模型输出直接落到文件系统或进程执行。源码确认 FileVersionTracker 可记录 read/write hash 与 editor;本次日志证明溯源运行,但未观察到真实写冲突被阻断。源码锚点:QueryEngine / ContextCascade / SubAgentExecutor / ToolExecutionPipeline / AuthorizationService / ToolExecutionGateway / DurableInteractionService
FIG 20

ContextCascade 的六层上下文处理

长任务先诊断上下文压力,再决定是否压缩以及保留哪些边界。

E027 E038
ContextCascade 六层上下文治理与本次触发层 产品架构定义Snip、MicroCompact、ContextCollapse、AutoCompact、CollapseDrain和ReactiveCompact六层。本次日志直接观测ContextCollapse及AutoCompact跳过,其他层只作为源码或文档能力展示。 PRE‑API CASCADE · 每次模型请求前评估 Snip局部裁剪 MicroCompact微型压缩 本次直接观测ContextCollapse107 消息 · 42 候选 本次评估后跳过AutoCompact低于阈值,不需要自动压缩 CollapseDrain压缩排空 ReactiveCompact模型超限后的响应式恢复;本次未触发 TURN 40 · LOG L16794–L16795 74,129 → 74,115 tokens 释放很小,但没有包装成巨大收益 TURN 44 · LOG L16995–L16996 零收益诊断仍被记录 证明可诊断性,不证明压缩策略已最优
FIG 21

工具调用怎样获得授权

Schema 校验、风险判断和用户授权都通过同一个执行入口。

E027 E038
统一工具授权与唯一执行入口 模型生成工具请求后,控制面进行Schema校验、PreToolUse钩子、再次校验、输入冻结、操作描述、授权交互、动态复检,并仅由ToolExecutionGateway调用Tool.call。 MODEL REQUEST ≠ PROCESS EXECUTION 01 · Schema / 工具校验日志 stage 1 02 · PreToolUse Hook可改写输入 03 · 再次校验Hook 后不绕过契约 04 · FrozenToolInput冻结最终参数 05 · OperationDescriptor高风险 kill 被识别 AUTHORIZATION / INTERACTION策略与 Grant 裁决权限响应不等于人工点击次数 FINAL DYNAMIC RECHECK执行前动态复检AuthorizationService SOLE EXECUTION GATEToolExecutionGateway唯一真实 Tool.call()执行 → 结果封装 → 回注 QueryEngine 日志 L14931–L14937:stage 1 → stage 5 → completed → KeyFileTracker;L14953/L14972:风险识别 → 权限裁决
FIG 22

澄清弹窗怎样恢复

待回答问题会持久化,并在连接恢复后继续交付给前端。

E026 E027 E038
持久交互与会话恢复状态机 ELICITATION需求澄清与PERMISSION权限决策共用Durable Interaction状态机,interactionId和runId将等待、回答、WebSocket推送及会话恢复关联起来。本次有六次需求问题和八十三次权限决策。 ELICITATION6 次需求澄清本次均进入 ANSWERED PERMISSION83 次权限决策决策数 ≠ 人工点击数 DURABLE INTERACTION SERVICE PENDINGinteractionId + runId REJECTED ANSWERED WEBSOCKET PUSH等待与答案回传同一 Run 继续 SESSION RESTORE重连后恢复状态日志含 session_restored
FIG 23

API 熔断、MCP 重连与人工换模

前两者有自动恢复状态机;本次模型切换由用户手动完成。

E027 E038
API Circuit Breaker 与 MCP 自动恢复状态机 日志记录 API 熔断恢复;MCP 在任务前完成连接恢复,任务结束后另有独立的重连、初始化与工具重新发现观察。 AUTOMATIC CONTROL-PLANE RECOVERY 两条自动恢复链,不等于模型自动切换 API CIRCUIT BREAKER · LOG L63 / L93 OPEN拒绝普通请求 HALF_OPEN恢复窗口后探测 CLOSED探测成功 MCP · L25–L43;完成后观察 L17058–L17188 健康检查失败connection lost 退避重连attempt 1/5 initialize2024-11-05 工具恢复4 tools + Registry Kimi 429 → GLM‑5.2:用户操作后在同一会话续接 不画入自动恢复链,不表述为自动模型 failover
FIG 24

失败处理与文件记录

不同故障使用不同恢复路径,文件活动则通过哈希和编辑者信息追踪。

E027 E037 E038
01 类型化失败、文件溯源和控制状态证据
来源:单系统报告
类型化失败、文件溯源和控制状态证据 展示 Bash 动态超时与类型化错误如何进入 TOOL-CASCADE,文件读写如何记录哈希和编辑者,以及 Plan 信号、Permission Grant、Session 恢复分别有哪些已观测事实与边界。 TYPED CONTROL SIGNALS × PROVENANCE 失败可分类,文件可追溯,交互状态可恢复 BASH FAILURE AS CONTROL SIGNAL 动态超时READ_ONLY 30s 进程退出137 / 1 ErrorClassifierTIMEOUT / NON_RETRYABLE TOOL‑CASCADE同批任务隔离 源码类型还包括 RETRYABLE / NEEDS_HUMAN;本次日志未逐类触发。 AI-GENERATED FILE PROVENANCE Agent 读取read hash Agent 修改write hash + editor 版本冲突检测源码确认,未触发 KeyFileTrackerSession 去重 / Top‑N 日志证明版本记录与编辑者溯源运行;没有观察到真实写冲突。 CONTROL STATE EVIDENCE · 三类状态不能混写 Enter / Exit Plan Mode统一管线 + mode metadata;未证明权限状态持久切换 Permission Grant 生命周期TOOL_GUARDED / SESSION / Bash / bash‑v2 → 后续匹配 同一 Session 恢复与分页状态0/0/false → 116/50/total60/hasMore=true
02 失败隔离、恢复方式、文件溯源和运行版本边界矩阵
来源:双系统报告
失败隔离、恢复方式、文件溯源和运行版本边界矩阵 Bash退出137被分类为TIMEOUT,退出1被分类为NON_RETRYABLE,TOOL-CASCADE隔离同批兄弟任务。API Circuit Breaker和MCP Client重连有本次自动恢复日志;Kimi到GLM的模型切换由用户人工完成。日志缺少运行构建Git SHA。 FAILURE / RECOVERY / PROVENANCE MATRIX TYPED FAILUREBash 错误分类exit 137 → TIMEOUTexit 1 → NON_RETRYABLE错误作为结构化结果回流 SIBLING ISOLATIONTOOL-CASCADE丢弃同批受影响兄弟任务主循环下一轮继续决策不等于自动修复命令 PROVENANCE文件 hash / editorread/write 身份可追溯冲突检查由源码确认本次未观察真实冲突阻断 DURABLE STATESession / Grant授权匹配与恢复状态可见hasMore 是分页状态不证明前端已加载全部页 RECOVERY MODE · 自动与人工分离 OBSERVED AUTOMATICAPI Circuit BreakerOPEN → HALF_OPEN → CLOSED OBSERVED AUTOMATICMCP Client 重连连接丢失 → 重连 → 重新发现4工具 OBSERVED MANUALKimi K3 → GLM‑5.2由用户 set_model 并发送“继续”;不是自动 failover VERSION BOUNDARY审计参考提交 <SESSION>:aa1b3173d97f8017507983374764258b157cf552源码可解释日志中的类、方法和结构化事件;运行日志未记录构建 Git SHA,不能声称运行二进制与审计参考提交 <SESSION> 逐字节一致。
06 / Log × source

日志事件与对应源码

表中列出日志事件、能够解释这些行为的源码,以及证据仍然无法回答的问题。源码链接固定到审计参考提交。

运行事实与日志行段固定提交源码入口可推出不可推出
Session、MCP 恢复、模型 429 与人工续接

L14–L43 · L55–L201 · L17084–L17090

E027 E037
同一逻辑 Session 可由新 Run 继续;日志存在 MCP 恢复、断路器与模型切换相关事件。不是自动模型故障转移;不能证明跨模型语义完全无损或所有恢复分支都可靠。
子 Agent、轮内工具队列与动态超时

L251–L396

E027 E037
可追踪子任务与工具执行终态,失败可回到主链继续。日志中的时间窗重叠不能推出任务重复或性能收益,也不能证明达到轮次上限的 Agent 毫无中间产出。
Session Grant、工具准入、授权与 Verify

L1248–L1256 · L14921–L15061

E027 E038
存在 Grant 匹配、工具准入、受控执行与 VerifyJourney 的事件和实现路径。权限判定数不是弹窗数;Verify 事件不自动等于完整测试通过。
Bash 失败分类与 Plan 工具管线

L2159 · L2299 · L7191–L7261

E027 E038
错误分类和计划工具经过控制管线的行为有冻结日志定位。不能由两处失败分类证明全部命令错误都能准确恢复。
文件哈希与编辑者

L16645–L16646

E027 E038
文件活动可记录 hash 与 editor,固定源码解释其版本追踪机制。公开证据没有逐文件版本账本,不能重建每次编辑的完整 diff 序列。
安全审计、错误级联与上下文治理

L16724–L16795

E027 E038
上下文诊断与错误级联在长程执行末段留下可定位事件。不能量化上下文治理对最终输出的净贡献。
Brief、成功终止与消息持久化

L16965–L17025

E037
成功终止与消息完成独立于中间 Verify 检查点,并形成最终闭环。不能据此宣称生产级验收、长期 SLA 或所有消息恢复场景通过。
07 / Deliverables

交付物逐项对照

这里比较需求是否落实,以及代码实际怎样实现。页面上出现一个模块,不代表它已经取得真实数据。

需求/工程项ZhikunCodeCodex审计判断
国际金价XAU/USD 动态抓取,运行观察值 4092.04。E006COMEX 报价与历史数据进入服务端聚合。E003 E036均有实现

品种口径不同,不能只比较页面数字。

国内金价页面标作沪金,实际两路函数指向同一 nf_AU0,不是 SGE 现货。E036SGE Au99.99 / Au(T+D),有官方来源复核。E009 E036Codex 口径更贴近需求
六家指定银行覆盖 5/6 指定银行,缺平安;全部为沪金基准叠加固定点差的估算。E019 E028列出 6 家;仅工行、建行有公开报价,其余 4 家引导 App 核验。E020均未完整取得真实六行报价
央行趋势SAFE 中国官方储备历史,未实现各国央行。E010 E028全球央行视图,但客户端硬编码;4 月值与 WGC 修订值不符且刷新不更新。E011 E030两侧都有主要缺口
刷新与状态首次请求四类数据;30 秒刷新行情和银行;月度缓存/预热。E034 E036客户端 60 秒轮询;服务端 5 个 allSettled 分支与 HTTP 缓存。E034 E036机制均可追踪
失败降级单抓取函数失败返回空值/空结果,页面有显式降级文案;请求顺序执行且存在宽泛异常。E007 E034单上游失败隔离并返回 errors[],但页面不读取该数组。E036两侧都有部分失败反馈断层
可访问性1 组媒体查询,未发现 ARIA;未执行统一设备矩阵。E0353 组媒体查询、6 处 ARIA、reduced-motion;线上链接需要登录。E018 E035Codex 前端基础更完整
质量门禁Python AST 通过;没有自动化测试,依赖未锁定。E016 E022构建成功;2/2 测试失败,lint 与仓库 typecheck 不绿。E012 E013 E014 E015双方都不是绿色质量基线
08 / Product audit

页面背后的代码和数据

这一节把页面模块对应到代码与数据来源。修改压力只表示改动会跨过哪些层,不估算工时。

FIG 25

数据来源与页面展示

页面数字分为动态报价、估算、静态快照和官方入口核验四类。

E009 E010 E011 E019 E020 E028 E030 E036
黄金数据从权威来源到页面标签的血缘链 沿来源、抓取、语义、状态、页面和已验证边界比较两套冻结产物,显式标出估算、静态快照、错误单位与不能自动更新的环节。 COMEX / SGE / 工行 / 建行服务端 5 分支 allSettledTypeScript 响应errors[]HTTP 缓存央行客户端常量60 秒请求 /api/market央行不更新4 月修订值错误4 行无公开价新浪行情 / SAFE 文件Python requests主行情顺序AU0 / XAU / USD-CNY / SAFE央行月度缓存 + 预热30 秒行情与银行央行强刷银行估算中国央行TLS 验证关闭
FIG 26

ZhikunCode 产物的 Flask 架构

启动脚本、页面、六个路由、抓取器和月度缓存组成完整运行路径。

E006 E007 E019 E028 E032 E034 E036
01 ZhikunCode 冻结代码的 Flask 分层架构
来源:双系统报告
ZhikunCode 冻结代码的 Flask 分层架构 start.command 启动 Flask app.py;浏览器模板调用四组 API;app.py 委托 data_fetcher.py 处理实时行情、银行估算、中国央行缓存与历史数据;数据层访问新浪、腾讯、SAFE 以及本地配置和缓存。 启动 / 表现层HTTP 控制层数据与领域逻辑配置 / 缓存 / 上游 本地启动入口start.command 浏览器模板templates/index.html 原生 JS + ECharts30 秒行情轮询 / 手动央行刷新 Flask 入口与路由app.py GET /api/realtime GET /api/banks GET /api/centralbank GET /api/gold_history 后台线程预热央行缓存 实时行情与银行估算data_fetcher.py fetch_realtime_all() · 顺序调用 fetch_au9999 / xauusd / usdcny / shfe compute_bank_prices() 中国央行与历史行情data_fetcher.py fetch_central_bank_gold() SAFE 页面 → XLS/XLSX 解析 fetch_gold_history(days) 行情上游 新浪期货 / 汇率接口腾讯 XAU/USD新浪历史 K 线 SAFE 官方储备资产年度页面与 XLS/XLSX 本地状态bank_config.pydata/central_bank.json E007 / E019 / E032
02 黄金行情监控系统的代码架构与数据流
来源:单系统报告
黄金行情监控系统的代码架构与数据流 外部行情和央行数据经data_fetcher及缓存进入Flask API,再由前端ECharts页面展示;银行价格为基于沪金的透明估算。 数据源 XAU/USD国际现货行情 沪金期货国内市场代理口径 SAFE 官方数据中国央行黄金储备 银行点差配置明确标注为估算 DATA & DOMAIN LAYER data_fetcher.py · 935 行 请求超时与单点异常隔离 央行 JSON 缓存与月度失效 银行估算及来源披露 bank_config.py · 63 行 RUNTIME API Flask app.py · 140 行 6 个路由 · 127.0.0.1:5050 PRESENTATION index.html · 902 行 ECharts · 暗色响应式看板 实时行情 30 秒轮询 页面运行观察:无 console warning/error start.command · 创建 venv → 安装依赖 → 启动服务 → 健康检查 → 打开浏览器 风险:会终止任何占用 5050 端口的进程;依赖仅设最低版本,未锁定
FIG 27

ZhikunCode 怎样刷新数据

行情和银行数据每 30 秒刷新,央行数据按月缓存并支持预热。

E006 E007 E019 E028 E034 E036
ZhikunCode 运行与数据生命周期 完整保留原产物剖面顶部的交付事实、五段运行链和状态降级信息。证据边界为 E006 / E007 / E019 / E034 / E036。 DYNAMIC LOCAL SERVICE ZhikunCode Flask · Python · 原生 JavaScript · ECharts app.py:52–116 · data_fetcher.py:44–321 · index.html:628–898 E031 / E032 / E035 / E036 交付 localhost:5050 本地 Flask 控制面 6 路由 4 类首屏请求 轮询 30 秒 行情 + 银行 央行状态 月度缓存 预热 + 强刷 RUNTIME EXECUTION · 用户动作 → 屏幕结果 01 用户动作 首次打开:4 个 fetch手动刷新:行情 + 银行央行:独立强制刷新交易状态:5 分钟 02 HTTP 控制 /api/realtime/api/banks/api/centralbank[/refresh]/api/gold_history 03 数据处理 fetch_realtime_all() 顺序执行AU0 → XAU → USD/CNY → AU0SAFE XLS(X) 文件解析新浪 60 日历史 K 线 04 状态 / 降级 银行 = AU0 + 配置点差央行月度 JSON 缓存后台线程预热;2 秒重试失败返回空值 / 显式文案 05 屏幕结果 3 张行情卡7行估算 · 指定6家覆盖5家(缺平安)中国央行统计2 张 ECharts 图表 ACTUAL SCREEN SURFACE · 基于最终截图与前端代码 黄金投资行情监控 30 秒轮询 沪金主力AU0 · 元/克 伦敦金 XAU/USD美元/盎司 + 折算 沪金期货主力AU0 · 与首卡同源 首卡与第三卡均来自新浪 nf_AU0 7行估算 · 指定6家覆盖5家(缺平安)AU0 基准 + bank_config 点差 · 页面明确标注“估算” · 指定银行缺平安 中国央行购金目标≤24月 · 独立观察20月 · 月度增持 + 累计储备 沪金主力 60 日趋势新浪历史 K 线 · ECharts CDN VERIFIED PRODUCT JUDGEMENT · 只陈述本次冻结产物已验证优势持续运行状态最完整央行缓存、预热与强刷均存在银行估价明确披露已验证风险realtime 与 banks 重跑同一行情链AU0 在每条链内又请求两次指定 6 行仅覆盖 5 家;缺平安用户可见范围国际/国内行情银行估价、中国央行、历史趋势不覆盖全球央行 所有节点均回溯至冻结 ZIP、最终截图或行级代码证据;未知项未画成能力。
FIG 28

ZhikunCode 页面模块与对应代码

每个可见模块都可以追到页面、路由、抓取器或配置文件。

E005 E006 E019 E028 E035 E036
01 ZhikunCode 屏幕解剖、代码归属与状态
来源:双系统报告
ZhikunCode 屏幕解剖、代码归属与状态 完整保留原产物剖面的屏幕模块、优势、风险和用户可见范围,并补充冻结代码的职责边界和扩展影响。证据边界为 E006 / E007 / E019 / E034 / E036。 DYNAMIC LOCAL SERVICE ZhikunCode Flask · Python · 原生 JavaScript · ECharts app.py:52–116 · data_fetcher.py:44–321 · index.html:628–898 E031 / E032 / E035 / E036 交付 localhost:5050 本地 Flask 控制面 6 路由 4 类首屏请求 轮询 30 秒 行情 + 银行 央行状态 月度缓存 预热 + 强刷 RUNTIME EXECUTION · 用户动作 → 屏幕结果 01 用户动作 首次打开:4 个 fetch手动刷新:行情 + 银行央行:独立强制刷新交易状态:5 分钟 02 HTTP 控制 /api/realtime/api/banks/api/centralbank[/refresh]/api/gold_history 03 数据处理 fetch_realtime_all() 顺序执行AU0 → XAU → USD/CNY → AU0SAFE XLS(X) 文件解析新浪 60 日历史 K 线 04 状态 / 降级 银行 = AU0 + 配置点差央行月度 JSON 缓存后台线程预热;2 秒重试失败返回空值 / 显式文案 05 屏幕结果 3 张行情卡7行估算 · 指定6家覆盖5家(缺平安)中国央行统计2 张 ECharts 图表 ACTUAL SCREEN SURFACE · 基于最终截图与前端代码 黄金投资行情监控 30 秒轮询 沪金主力AU0 · 元/克 伦敦金 XAU/USD美元/盎司 + 折算 沪金期货主力AU0 · 与首卡同源 首卡与第三卡均来自新浪 nf_AU0 7行估算 · 指定6家覆盖5家(缺平安)AU0 基准 + bank_config 点差 · 页面明确标注“估算” · 指定银行缺平安 中国央行购金目标≤24月 · 独立观察20月 · 月度增持 + 累计储备 沪金主力 60 日趋势新浪历史 K 线 · ECharts CDN VERIFIED PRODUCT JUDGEMENT · 只陈述本次冻结产物已验证优势持续运行状态最完整央行缓存、预热与强刷均存在银行估价明确披露已验证风险realtime 与 banks 重跑同一行情链AU0 在每条链内又请求两次指定 6 行仅覆盖 5 家;缺平安用户可见范围国际/国内行情银行估价、中国央行、历史趋势不覆盖全球央行 所有节点均回溯至冻结 ZIP、最终截图或行级代码证据;未知项未画成能力。 CODE OWNERSHIP · 冻结文件职责,不推测未来工时 app.pyFlask 路由、央行预热与服务启动data_fetcher.py行情、换算、银行估价、SAFE 与历史templates/index.html屏幕结构、fetch、定时器与 EChartsbank_config估算银行配置集中真实报价仍需抓取逻辑 扩展影响 新增真实银行源:抓取逻辑 + API 响应 + 页面字段 新增全球央行域:抓取 / 缓存 / 路由 / UI 跨层扩展 正常行情、银行、中国央行与趋势估算银行价明确标注估算失败空值或显式失败文案未验证统一移动端、键盘和正式可用性测试 E006 / E007 / E019 / E034 / E036
02 Codex 与 ZhikunCode 最终产物的页面结构和状态语义
来源:单系统报告
Codex 与 ZhikunCode 最终产物的页面结构和状态语义 Codex产物为需要登录访问的托管Next.js页面,具有国际国内行情、银行积存金和全球央行区域;实时行情经服务端聚合与客户端轮询更新,全球央行数据为客户端静态数组。ZhikunCode产物为本地Flask动态服务,具有行情卡片、银行估算、中国央行趋势和价格走势图;实时行情30秒轮询,央行数据使用月度失效缓存。 结构示意 · 不是像素复刻 · 状态与边界均来自既有证据 CODEX · 托管 Next.js / TypeScript 产物 访问入口生产地址;未登录访问时显示认证要求 MARKET国际 / 国内行情 服务端聚合 · 缓存 · 客户端轮询 BANKS六家银行积存金 2/6 有公开报价路径;4 家引导 App GLOBAL CENTRAL BANKS 全球央行购售金区域 客户端静态数组;页面刷新不会更新该数据域 冻结产物 4 月净额 +17 吨;WGC 后续修订值 +19 吨 VISIBLE BOUNDARIES 央行静态 · 4 家银行无公开成交价 · 自动化质量门禁未全绿 托管与本地交付形态不同,不直接作为能力高低 ZHIKUNCODE · 本地 Flask 动态产物 访问入口localhost:5050;本地服务已成功加载 MARKET国际 / 国内行情 Flask API · 实时行情 30 秒轮询 BANKS银行积存金估算 5/6 指定银行;全部明确标注估算 CHINA CENTRAL BANK 中国央行黄金储备趋势 SAFE 数据 · JSON 缓存 · 月度失效 范围仅覆盖中国央行,不等同于全球央行域 VISIBLE BOUNDARIES 缺平安银行 · 银行价均为估算 · 无自动化测试 外部上游、CDN 与本地启动脚本风险在正文单列 共同点:均交付可打开的网页系统;均存在需求覆盖或数据语义缺口
FIG 29

Codex 产物的 Next.js 架构

页面通过单一 API 聚合五个并发任务,并组合动态报价和静态央行数据。

E003 E008 E018 E020 E030 E034 E036
Codex 冻结代码的 Next.js 客户端与服务端聚合架构 page.tsx 渲染 GoldDashboard.tsx,客户端每60秒请求 api/market。route.ts 使用 Promise.allSettled 并行访问东方财富、上海黄金交易所、工商银行和建设银行,失败时保留错误或空报价;四家银行壳与全球央行数据在代码中静态定义。 React 表现层服务端聚合层并行适配器外部来源 页面入口page.tsx渲染 GoldDashboard.tsx 客户端状态与展示GoldDashboard.tsx fetch('/api/market')60 秒刷新 · Canvas 趋势图centralBanks / monthlyGlobal 静态定义 GET /api/marketapi/market/route.ts Promise.allSettled([5 tasks]) 单个上游失败不阻断整个响应 banks = 工行 + 建行 + 4 个 App 壳 errors[] 保留失败原因 max-age=20 · s-maxage=30 · SWR=120 fetchInternational()报价 + 30日历史 fetchSge() × 2Au99.99 / Au(T+D) fetchIcbc / fetchCcb公开网页 HTML / JSON 解析 bankShells:农 / 中 / 招 / 平安仅官方入口与 App 核验说明 东方财富COMEX GC00Y 上海黄金交易所graph/quotations 工商 / 建设银行公开页面接口 响应回到客户端;全球央行数组不经过 API,也没有自动更新 E008 / E020 / E031
FIG 30

Codex 怎样刷新数据

页面每 60 秒轮询,服务端并发聚合并设置缓存;央行数组不随请求更新。

E003 E018 E020 E030 E034 E036
Codex 运行与数据生命周期 完整保留原产物剖面顶部的交付事实、五段运行链和状态降级信息。证据边界为 E008 / E011 / E020 / E030 / E034 / E036。 HOSTED SERVER AGGREGATION Codex React · Next/vinext · TypeScript · 服务端聚合 route.ts:209–272 · GoldDashboard.tsx:45,113–125,211–240,503–570 E031 / E032 / E035 / E036 交付 私有 HTTPS 当前需要登录 并发上游 5 个任务 6 个 fetch 点 轮询 60 秒 行情 API + 手动 公开银行价 2 / 6 其余 App 核验 RUNTIME EXECUTION · 用户动作 → 屏幕结果 01 用户动作 首次 GET /api/market手动刷新:同一函数客户端:60 秒轮询总失败:保留旧 data 02 服务端控制 单一 GET handlerPromise.allSettled:5 分支响应含 errors[]20–30 秒缓存头 03 数据处理 COMEX 报价 + 30 日历史SGE Au99.99 / Au(T+D) · 部分复核工商 HTML / 建设 JSON单分支失败不阻断其余 04 状态 / 降级 工行、建行有公开抓取路径4 家:空价 + App 核验errors[] 未被客户端读取央行常量不进入 API 05 屏幕结果 3 张市场卡 + Canvas6 家银行列表全球央行图表时间、来源与限制说明 ACTUAL SCREEN SURFACE · 基于最终截图与前端代码 金衡 · 黄金市场仪表盘 行情 60 秒 决策引导看清金价,再决定何时入场更新时间 · 来源 · 风险提示 COMEX 黄金报价 + 原生 Canvas 趋势 SGE Au99.99人民币/克SGE Au(T+D)人民币/克银行公开报价2 / 6 家 六家银行:工行 / 建行公开路径 · 农行 / 中行 / 招行 / 平安仅 App 核验入口 全球央行:6 国 + 3 个月净额 · 客户端常量 · 刷新不更新 VERIFIED PRODUCT JUDGEMENT · 只陈述本次冻结产物已验证优势类型化单接口与并发聚合allSettled 隔离单源失败原生 Canvas / CSS 无图表 CDN已验证风险央行数据硬编码在客户端刷新不更新央行;须改代码部署后端 errors[] 未呈现给用户用户可见范围国际/SGE/六家银行/全球央行工建两家公开报价路径另外四家仅核验入口 所有节点均回溯至冻结 ZIP、最终截图或行级代码证据;未知项未画成能力。
FIG 31

Codex 页面模块与对应代码

屏幕状态主要分布在页面组件、市场 API 和样式文件中。

E003 E008 E018 E020 E030 E035 E036
Codex 屏幕解剖、代码归属与状态 完整保留原产物剖面的屏幕模块、优势、风险和用户可见范围,并补充冻结代码的职责边界和扩展影响。证据边界为 E008 / E011 / E020 / E030 / E034 / E036。 HOSTED SERVER AGGREGATION Codex React · Next/vinext · TypeScript · 服务端聚合 route.ts:209–272 · GoldDashboard.tsx:45,113–125,211–240,503–570 E031 / E032 / E035 / E036 交付 私有 HTTPS 当前需要登录 并发上游 5 个任务 6 个 fetch 点 轮询 60 秒 行情 API + 手动 公开银行价 2 / 6 其余 App 核验 RUNTIME EXECUTION · 用户动作 → 屏幕结果 01 用户动作 首次 GET /api/market手动刷新:同一函数客户端:60 秒轮询总失败:保留旧 data 02 服务端控制 单一 GET handlerPromise.allSettled:5 分支响应含 errors[]20–30 秒缓存头 03 数据处理 COMEX 报价 + 30 日历史SGE Au99.99 / Au(T+D) · 部分复核工商 HTML / 建设 JSON单分支失败不阻断其余 04 状态 / 降级 工行、建行有公开抓取路径4 家:空价 + App 核验errors[] 未被客户端读取央行常量不进入 API 05 屏幕结果 3 张市场卡 + Canvas6 家银行列表全球央行图表时间、来源与限制说明 ACTUAL SCREEN SURFACE · 基于最终截图与前端代码 金衡 · 黄金市场仪表盘 行情 60 秒 决策引导看清金价,再决定何时入场更新时间 · 来源 · 风险提示 COMEX 黄金报价 + 原生 Canvas 趋势 SGE Au99.99人民币/克SGE Au(T+D)人民币/克银行公开报价2 / 6 家 六家银行:工行 / 建行公开路径 · 农行 / 中行 / 招行 / 平安仅 App 核验入口 全球央行:6 国 + 3 个月净额 · 客户端常量 · 刷新不更新 VERIFIED PRODUCT JUDGEMENT · 只陈述本次冻结产物已验证优势类型化单接口与并发聚合allSettled 隔离单源失败原生 Canvas / CSS 无图表 CDN已验证风险央行数据硬编码在客户端刷新不更新央行;须改代码部署后端 errors[] 未呈现给用户用户可见范围国际/SGE/六家银行/全球央行工建两家公开报价路径另外四家仅核验入口 所有节点均回溯至冻结 ZIP、最终截图或行级代码证据;未知项未画成能力。 CODE OWNERSHIP · 冻结文件职责,不推测未来工时 route.ts上游适配、allSettled 聚合、errors 与缓存头GoldDashboard.tsxfetch、60 秒轮询、央行常量与页面模块globals.css视觉布局、响应式和交互状态bank rows两家公开路径四家客户端 App 核验入口 扩展影响 新增真实银行源:服务端适配器 + 客户端银行状态 央行自动更新:常量迁移到 API,并同步类型和组件 正常行情、SGE、银行与全球央行视图加载手动刷新和加载反馈部分四家银行只提供 App 核验入口断点后端 errors 未呈现;央行刷新不更新 E008 / E011 / E020 / E030 / E034 / E036
FIG 32

两套产物怎样获取和刷新数据

两侧在请求并发、缓存位置、刷新频率和失败反馈上采用了不同方案。

E006 E018 E030 E034 E035 E036
01 ZhikunCode 与 Codex 最终产物运行时执行链
来源:双系统报告
ZhikunCode 与 Codex 最终产物运行时执行链 ZhikunCode 首次触发四类请求,实时和银行接口重复执行顺序行情采集;Codex 请求单一聚合接口并发访问上游,但央行数据固定在客户端且服务端错误未显示给用户。 系统用户动作HTTP / 控制上游 / 处理状态 / 降级屏幕 ZhikunCode · Flask 动态本地服务index.html:874–898 · app.py:52–116 · data_fetcher.py:261–321 首次打开4 个 fetch行情 / 银行 / 央行 / 历史30 秒行情 + 银行双请求 6 个 Flask 路由realtime / bankscentralbank [/refresh]gold_history后台线程预热央行缓存 fetch_realtime_all()AU0 → XAU → USD/CNY → AU04 函数顺序执行;单函数失败返回空实时与银行 API 各执行一次SAFE XLS(X) / 新浪历史 K 线 状态 / 降级银行:AU0 + 点差央行:月度缓存 + 预热失败:空值 / 显式文案ECharts 依赖 CDN 3 行情卡7 银行估价中国央行2 张图表 重复:两个 API 重跑行情链;AU0 在每条链中又调用两次 Codex · React 客户端 + 服务端聚合 APIGoldDashboard.tsx:113–125,211–240,503–570 · route.ts:209–272 打开 / 手动GET /api/market60 秒定时器总请求失败保留旧 data 单一 GET handlerallSettled([5 branches])国际分支:报价 + 历史6 个 fetch 调用点errors[] + 缓存头 5 个并发任务分支COMEX 报价/历史SGE Au99.99 / Au(T+D) · 部分复核工商 HTML / 建设 JSON单分支失败不阻断其他分支央行常量不进入 API 响应 / 降级2 家公开报价4 家 App 入口壳errors[] 未被 UI 读取央行静态快照 3 市场卡6 银行行Canvas全球央行 刷新不更新央行;只有修改 TSX 并重新构建/部署才会变化 E031 / E032 / E035 / E036
02 请求、缓存、刷新、故障和测量边界
来源:双系统报告
请求、缓存、刷新、故障和测量边界 分别展示两套产物的实际交付形态和静态架构观察;没有统一实测的数据明确标记未测量。 服务端 5 分支并发、6 个 fetch 点20–30 秒 HTTP 缓存头客户端 60 秒 + 手动刷新allSettled 隔离errors[] 未进入 UI认证阻止同口径线上性能测量realtime 与 banks 各重跑顺序行情链中国央行月度缓存、预热与强制刷新行情与银行 30 秒交易状态 5 分钟单函数失败返回空值宽泛异常较多同口径首屏性能未测量

修改一个页面模块会涉及哪些代码

页面模块ZhikunCode 对应代码Codex 对应代码改动范围
国际/国内行情卡片 templates/index.html → app.py 实时路由 → data_fetcher.py GoldDashboard.tsx → /api/market → route.ts
跨层实现

修改来源或字段需同步抓取、响应契约和展示。

E034 E036
银行积存金表 index.html → 银行路由 → data_fetcher.py + bank_config.py GoldDashboard.tsx 银行状态 + route.ts 两家适配器/四家入口壳
跨层实现

新增估算银行较集中;新增真实报价均需跨数据与展示层。

E019 E020 E034 E036
中国央行模块 index.html → 央行路由 → SAFE 抓取、缓存与预热 GoldDashboard.tsx 全球央行静态数组中的中国条目
数据生命周期重构

ZhikunCode 扩展全球需新数据域;Codex 自动更新需迁移到 API。

E009 E010 E030 E034 E036
趋势图 index.html 的 ECharts + 历史/央行 API GoldDashboard.tsx 的 Canvas/CSS 渲染
单层实现

两侧视图文件均较大,局部变化需要回归多个可见模块。

E021 E035 E036
刷新与状态 30 秒双请求、央行强刷、部分失败文案 60 秒 /api/market、加载状态、总失败保留旧值
跨层实现

Codex errors[] 未进入页面;两侧均缺统一 stale 判定。

E034 E035 E036
页面视觉 902 行单文件 HTML/CSS/JS 657 行组件 + 1,078 行 CSS
单层实现

行数只描述静态修改面,不推导工时或难度分。

E033 E035
改动范围分四级

配置级:主要改变配置;单层实现:改动集中在一个实现层;跨层实现:需要同步抓取、接口和展示;数据生命周期重构:需要改变数据从产生、缓存到页面刷新的整条路径。这只是代码影响范围,不是工时估算。

页面数据来自哪里

公开页面上的动态价格不一定是最终成交价。估算值、静态快照、App 核验入口和缺失项在表中分别标记。

动态公开来源派生估算静态快照仅核验入口缺失替代品种
数据域ZhikunCodeCodex
国际黄金E006 E034 E036 动态公开来源
来源
动态 XAU/USD
方式
公开行情接口
标签
国际金价
更新
30 秒行情刷新
核验
运行与代码可核验
限制
与 COMEX 期货不是同一品种
动态公开来源
来源
动态 COMEX 期货
方式
服务端公开行情路径
标签
COMEX 期货
更新
60 秒 /api/market
核验
代码与截图可核验
限制
与 XAU/USD 现货口径不同
国内黄金E009 E036 替代品种
来源
沪金主力期货 nf_AU0
方式
公开行情接口
标签
沪金主力
更新
30 秒行情刷新
核验
页面已披露替代口径
限制
不是 SGE Au99.99
动态公开来源
来源
SGE Au99.99 / Au(T+D)
方式
服务端抓取官方延时行情
标签
上海金
更新
60 秒 /api/market
核验
与官方延时行情一致
限制
延时行情不等于可执行成交价
工商银行、建设银行E019 E020 E034 E036 派生估算
来源
沪金基准 + 固定点差
方式
bank_config.py 估算
标签
估算价格
更新
随基准价刷新
核验
公式与披露可核验
限制
不是银行真实报价
动态公开来源
来源
银行公开页面报价路径
方式
服务端适配器
标签
公开页报价
更新
随 /api/market 刷新
核验
公开路径可核查
限制
不保证为可执行成交价
农业、中国、招商、平安银行E020 E034 E036 派生估算
来源
前三家固定点差估算;平安缺失
方式
配置估算或无实现
标签
估算/缺失
更新
估算随基准价刷新
核验
代码可核验
限制
平安未实现,其他不是实价
仅核验入口
来源
App 核验入口
方式
客户端状态与官方入口
标签
App 核验
更新
没有公开报价更新
核验
入口和状态可核验
限制
不显示未经验证的实时价
中国央行储备E010 E034 E036 动态公开来源
来源
SAFE 月度数据
方式
抓取、缓存与预热
标签
中国央行储备
更新
月度缓存,可强制刷新
核验
权威来源与运行值可核验
限制
只覆盖中国
静态快照
来源
客户端全球央行数组中的中国条目
方式
TSX 常量
标签
中国央行条目
更新
页面刷新不更新
核验
冻结代码可核验
限制
不是动态监控链
全球央行E010 E030 E034 E036 缺失
来源
方式
未实现
标签
更新
核验
冻结产物可确认缺失
限制
未满足各国央行需求
静态快照
来源
客户端静态数组
方式
TSX 常量
标签
全球央行月度快照
更新
页面刷新不更新
核验
代码与权威修订值可核验
限制
4 月 +17 吨与修订后 +19 吨不一致
名字相同,不代表价格口径相同

ZhikunCode 的国际黄金为 XAU/USD,Codex 为 COMEX 期货;ZhikunCode 国内行情是沪金主力替代品种,Codex 使用 SGE Au99.99 与 Au(T+D)。因此页面上的两个“当前价”不能直接互相验证。全球央行 4 月 +17 吨来自客户端静态快照,与权威来源后来修订的 +19 吨不一致,刷新页面也不会修正。

10 / Retrospective

问题复盘

这里同时记录执行过程和最终产物的问题。任务结束后的修复不改变本次评分。

范围问题、现象与具体影响证据
控制面实现与修复 Agent 达到轮次上限

三个不同研究方向在时间窗内重叠执行并成功;后续 2 个实现/修复 Agent 达到 SUBAGENT_MAX_TURNS。日志能证明终态与主链接管,不能据此推断重复任务或调度器内部选择原因。

两次子任务未自行完成,主协调器继续 Bash、Read、Edit、测试和修复。

E027 E037
交互确认一个问题后,下一问没有立即弹出

选择卡减少了用户手动整理答案的步骤,但操作者记录显示,首次确认后后续问题没有自动出现,刷新页面后才恢复。公开截图只能证明弹窗样式,不能单独还原完整的刷新过程。

E025 E026
ZhikunCode “各国央行”被实现为中国央行

系统只抓取 SAFE 中国官方储备历史,没有各国买卖频率与规模。

E001 E006 E007 E028
ZhikunCode 指定平安银行缺失,额外银行不能替代

提供交通、邮储等七家估算,但原需求指定的平安银行没有出现。

E001 E006 E007 E028
ZhikunCode 所有银行价格均为固定点差估算

代码以沪金主力价叠加静态点差和费率,虽明确披露,但不能满足真实银行积存金价格监控。

E007 E019
ZhikunCode SAFE 抓取关闭 TLS 验证

请求使用 verify=False 并全局抑制警告,降低来源链路的传输可信度。

E007
Codex 只有 2/6 银行有公开报价

工行与建行可从公开页面解析,其余四家仅显示 App 核验和官方入口。

E003 E008 E020
Codex 自动化测试与成品脱节

npm test 的两个测试仍验证已删除的 starter skeleton,2/2 失败,不能保护当前黄金看板。

E012 E013
Codex 仓库静态检查未形成绿色基线

lint 有 React effect 同步 setState 错误;仓库 typecheck 缺 Cloudflare worker 类型。

E014 E015
Codex 全球央行数据硬编码且含已确认错误

5月净额和国家榜主要值与 WGC 一致,但4月净额在客户端硬编码为 +17 吨,WGC 修订后数据为 +19 吨;数据也没有自动更新或持久化来源。

E008 E011 E030
Codex 线上链接需要登录

未登录访问部署地址得到 Sign in required;这影响“随时打开”的公开可达性,但保护了私有访问。

E002 E018
ZhikunCode 长任务权限交互与执行成本较高

日志记录 83 次 PERMISSION 控制面判定、5 个 Agent 调用和约 1小时32分墙钟;83 次判定不等于 83 次人工点击,2 个子任务达到 SUBAGENT_MAX_TURNS。

E027
Codex 需求澄清缺少结构化可选交互

Codex 以普通文本列出问题和候选答案,用户需要手动整理并复制粘贴回复;选项没有推荐标识和逐项影响说明。相比之下,ZhikunCode 提供可点击卡片、推荐项及描述。

E025 E026 E029
ZhikunCode 运行日志未记录构建 Git SHA

审计参考提交 aa1b3173… 的源码能解释日志中的类、方法与结构化事件,但日志没有记录运行构建 Git SHA,不能证明运行二进制与该参考提交逐字节一致。

E027 E038
11 / Scoring method

十四维评分方法

评分只汇总本次案例。每个维度的理由、证据、权重和区间都可以复算。

ZhikunCode
68.3
计算区间 62.6–73.7 · 权重 100%
Codex
68.4
计算区间 63.2–73.6 · 权重 100%
Σ(维度分 ÷ 10 × 权重)中心分保留 1 位小数;上下界使用相同公式。0.1 分差异远小于评分区间,不解释为实质领先。
维度ZhikunCodeCodex差值 Z−C
需求理解准确性权重 6%
8.5

两批浏览器交互共 6 个问题,覆盖央行口径、金价、银行、交付形式、银行估值降级和代码位置;理解充分,但最终仍把全球央行收窄为中国央行并遗漏平安银行。

8.0

实现前锁定全球央行、六家银行和网页三项高影响范围;但最终四家银行仅提供核验入口、全球央行未形成动态数据链,因此不把范围复述等同于完整理解落地。

+0.5
开发过程交互体验权重 5%
8.0

第一批四题提供可点击选项、推荐标识和逐项影响说明;后续仍能继续收集决策,但操作者记录首次确认后需刷新页面才继续弹出,连续承接并不顺畅。冻结运行摘要另记录 83 次 PERMISSION 决策,权限交互密度和人工介入成本明显。

6.5

能识别并一次性提出三个关键澄清问题,后续限制说明清楚;但交互只是普通文本列表,用户需手动整理复制答案,没有可点击选项、推荐标识或逐项说明,明显弱于 ZhikunCode 的结构化选择弹窗。

+1.5
完整生成过程效率权重 4%
5.0

1小时32分03.822秒完成交付;5 个子 Agent 中 3 个成功、2 个达到 SUBAGENT_MAX_TURNS;主协调器 60 次工具调用收到 54 次正常结果和 6 次错误返回。

7.5

27分49秒完成数据源、界面、API、构建和线上发布。由于没有统一口径的 Token、主动执行时间和同环境测量,本项只评价能够直接观察的墙钟时间。

-2.5
最终产出质量权重 6%
7.5

仪表盘完整、信息密度合理、运行无明显错误。

7.5

视觉与信息组织完成度高、口径说明充分;但四家银行无实价、央行数据静态、线上受认证限制,且自动化质量门禁未全部通过。

相同
产物复杂度权重 7%
8.0

动态 Flask 服务实际承担 6 个路由、多行情源、国际价换算、银行估价、SAFE XLS/XLSX 解析、月度缓存、后台预热和两类刷新节奏;复杂度来自有效能力面,归档内 venv 体积不计分。

8.0

产物包含响应式 React 仪表盘、服务端聚合 API、5 个并发上游任务、缓存、错误汇总和客户端轮询。页面列出六家银行和全球央行,但四家银行只有核验入口,央行数组也是静态数据;这些模块不能按完整动态功能计分。

相同
需求实现度权重 11%
6.5

覆盖国际/国内、5/6 指定银行和网页刷新;银行为估算,央行仅中国。

6.0

页面覆盖国际/国内金价、六家银行名称和全球央行视图,但只有 2/6 家银行有公开报价,其余四家仅引导 App 核验。全球央行模块是固定客户端快照,页面刷新和 60 秒轮询都不会更新,因此持续监控需求没有完整实现。

+0.5
数据准确性权重 17%
6.5

行情与中国央行换算可靠,估算价明确披露;国内采用沪金期货而非 SGE 现货。

6.5

SGE 与 WGC 5月净额及国家榜主要值一致,无法验证的银行价格也没有被写成真实成交价。但全球央行数据是硬编码的,4月净额 +17 吨与 WGC 修订后的 +19 吨不符,页面刷新不会拉取修订或新月份。

相同
架构先进性权重 9%
7.0

Flask API、抓取器、银行配置和央行缓存构成适配本地持续监控的动态架构;缓存、预热与单函数失败隔离有效,但主行情顺序请求、隐式 dict 契约、大抓取器和安全例外限制先进性。

7.5

客户端与服务端分层、Promise.allSettled 并发隔离、HTTP 缓存、类型化响应和托管交付均可验证。央行数据却绕过服务端 API,直接写在客户端且无法自动更新;此外缺少共享运行时 schema,四家银行只有客户端入口,线上认证也限制了访问。

-0.5
代码质量权重 7%
6.0

模块边界清晰且语法通过;无测试、宽泛异常和关闭 TLS 验证。

6.0

项目使用 TypeScript、并发隔离和缓存策略,构建能够完成;但 2/2 自动化测试失败,lint 有错误,仓库 typecheck 退出码为 2,质量检查没有全部通过。

相同
用户界面体验权重 8%
7.0

暗色主题清晰,表格、图表、30 秒自动刷新与失败提示完整;但只发现 1 组媒体查询,未发现 ARIA 属性,统一设备与键盘测试未执行。

8.0

视觉层级、来源披露、刷新反馈、响应式、语义标签、6 处 ARIA 和 reduced-motion 处理均有静态证据;线上认证形成访问门槛,四家银行无实价,且未进行统一设备矩阵、屏幕阅读器或正式可用性测试。

-1.0
可扩展性权重 8%
6.5

银行配置数据驱动使新增估算银行相对集中,独立 API 也提供一定扩展边界;但新增真实银行源、全球央行域或新视图仍会跨越抓取器、路由和 902 行页面。

6.0

TypeScript 接口、服务端适配器入口和并发任务模式提供扩展基础;但新增真实银行源会跨客户端壳与 API,央行自动更新需迁移硬编码数据,657 行组件和 1078 行 CSS 也扩大视图变更面。

+0.5
性能表现权重 4%
7.0

页面运行无 console 异常,图表数量适中;上游请求顺序执行,未获得同口径载入数据。

6.5

API 并发与缓存良好;客户端组件、CSS 和字体预加载较大,线上认证阻止同口径实测。

+0.5
可维护性权重 5%
6.0

有缓存、配置和数据层,但 935 行抓取器、902 行页面和零测试扩大维护风险。

6.0

类型和 lockfile 提供基础;但 657 行组件、1078 行 CSS、客户端硬编码央行数据以及失效测试和静态检查问题增加长期维护成本。

相同
可复现与运行可靠性权重 3%
6.0

双击脚本和 venv 方便本地使用;依赖未锁定、CDN/上游依赖以及端口强制终止降低确定性。

6.0

构建与托管成功、依赖锁定;但自动化验证不绿、部署需登录、上游解析依赖页面结构,且没有证明从冻结代码到同等线上状态的独立复现流程。

相同
正在复算内嵌数据…若 JavaScript 被禁用,以上静态表格和结果仍完整可读。
12 / Evidence ledger

证据账本

38 条证据重新连续编号为 E001–E038,并保留旧编号。证据等级、作者核验和第三方公开复核是三个独立维度。

等级定义

A:直接日志、代码、运行检查或权威来源;仍需结合公开状态判断第三方能否复核。
B:操作者补充、截图或结构化记录;可支持事实,但原件公开性或完整性有限。
C:辅助性材料;只支持可辨认结构,不单独支持时间、因果或完整性结论。

“作者已验证”表示报告作者掌握直接材料;“公开材料可访问”只表示第三方能打开所列材料。完整日志原件已核验但未公开,第三方可直接检查脱敏摘录中的原始行号和事件,仍不能据此推断未公开的全部日志内容。

下载结构化证据 JSON
E001E01
等级 A作者已验证第三方公开复核受限

原始用户 Prompt

我想做黄金校资。。[但是不太懂怎么具体操作),也不知道该怎么监控行情,你能帮我 每日可以随时跟踪国际国内市场的金价以及银行的积存金的价格。同时监控国家对黄金 回购的频率及整体金额趋势。你不是很确定的要先跟我沟通确认

来源组合
document
来源子型
user-input-transcript
核验时间
2026-07-23
公开位置
原件未公开
E002E02
等级 B作者部分验证第三方公开复核受限

Codex 开发过程截图

包含澄清问题、用户确认、27分49秒总耗时、部署与限制说明。

来源组合
screenshot
来源子型
derived-screenshot
核验时间
2026-07-23
公开位置
打开仓库证据
E003E03
等级 B作者部分验证公开材料可访问

Codex 成品截图

显示 COMEX、SGE、六家银行、全球央行和数据限制模块。

来源组合
screenshot
来源子型
derived-screenshot
核验时间
2026-07-23
公开位置
打开仓库证据
E004E04
等级 C作者部分验证公开材料可访问

ZhikunCode 开发过程截图

冻结源图为长过程记录;公开派生 JPEG 仅遮蔽一处本机绝对路径,只使用可辨识流程结构,不从截图推断总耗时。

来源组合
screenshot
来源子型
derived-screenshot
核验时间
2026-07-23
公开位置
打开仓库证据

脱敏:absolute-local-path

E005E05
等级 B作者部分验证公开材料可访问

ZhikunCode 成品截图

暗色本地仪表盘、银行估算表、中国央行趋势和沪金走势。

来源组合
screenshot
来源子型
derived-screenshot
核验时间
2026-07-23
公开位置
打开仓库证据

脱敏:absolute-local-path

E006E08
等级 A作者部分验证第三方公开复核受限

ZhikunCode 实际运行 DOM

localhost:5050 成功加载;4092.04 XAU/USD、901.62 沪金、2346.45吨、20月;无 console warning/error。

来源组合
document
来源子型
runtime-observation
核验时间
2026-07-23 18:58:20 +08:00
公开位置
原件未公开
E007E09
等级 A作者部分验证第三方公开复核受限

ZhikunCode 代码审计

Flask API、实时数据抓取、SAFE xls/xlsx 解析、固定银行点差、缓存、刷新和启动脚本。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开

脱敏:absolute-local-path

E008E11
等级 A作者部分验证第三方公开复核受限

Codex 代码审计

GoldDashboard.tsx、API route、CSS、认证和构建配置。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开

脱敏:absolute-local-path

E009E12
等级 A作者已验证第三方公开复核受限

上海黄金交易所官方延时行情

2026-07-23 Au99.99=896.49,Au(T+D)=895.50 元/克。

来源组合
document
来源子型
authoritative-source
核验时间
2026-07-23
公开复核边界
链接锁定到 2026-07-23 官方日行情,可复核日期、品种与日度结果;它不能复原运行时刻的延时盘中值 896.49 / 895.50,因此第三方公开复核仅为部分。
E010E13
等级 A作者已验证公开材料可访问

SAFE 官方储备资产数据

2026年6月黄金 7544 万盎司、黄金价值 3037.24 亿美元;换算约 2346.45 吨。

来源组合
document
来源子型
authoritative-source
核验时间
2026-07-23
公开复核边界
链接直达国家外汇管理局《官方储备资产(2026年)》数据页,可直接复核 2026 年 6 月黄金 7544 万盎司及 3037.24 亿美元。
E011E14
等级 A作者已验证公开材料可访问

世界黄金协会央行月度报告

2026年5月全球净增41吨;波兰+18、中国+10、乌兹别克斯坦+9、哈萨克斯坦+7。

来源组合
document
来源子型
authoritative-source
核验时间
2026-07-23
E012E15
等级 A作者部分验证第三方公开复核受限

Codex 构建检查

清除无效代理变量后 vinext 五阶段构建成功。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
E013E16
等级 A作者部分验证第三方公开复核受限

Codex 自动化测试结果

2 个测试全部失败:仍断言 starter skeleton,且引用已删除的 app/_sites-preview。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
E014E17
等级 A作者部分验证第三方公开复核受限

Codex lint 结果

1 个 react-hooks/set-state-in-effect 错误,位于 GoldDashboard.tsx:232。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
E015E18
等级 A作者部分验证第三方公开复核受限

Codex TypeScript 检查结果

缺少 cloudflare:workers、Fetcher、D1Database 类型,仓库级检查退出码 2。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
E016E19
等级 A作者部分验证第三方公开复核受限

Python 语法检查

ZhikunCode 核心 Python 文件通过 AST 解析。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
E017E20
等级 A作者部分验证第三方公开复核受限

代码规模与产物体积

两套代码规模与产物体积均按冻结文件统计;行数与依赖数量只用于描述维护面,不直接计为能力或先进性。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
E018E21
等级 A作者已验证第三方公开复核受限

Codex 线上访问状态

未登录浏览器访问生产 URL 标题为 Sign in required。

来源组合
document
来源子型
runtime-observation
核验时间
2026-07-23
E019E24
等级 A作者部分验证第三方公开复核受限

ZhikunCode 银行估算公式

买入=沪金主力+固定点差;赎回=基准-固定点差,页面明确标为估算。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
精确行段
L291–L326
E020E26
等级 A作者部分验证第三方公开复核受限

Codex 银行覆盖状态

工行、建行公开页报价;农行、中行、招行、平安为 App 核验。

来源组合
code + screenshot
来源子型
derived-screenshot
核验时间
2026-07-23
公开位置
原件未公开
E021E27
等级 A作者部分验证第三方公开复核受限

前端语义与响应式检查

结合最终截图与前端代码检查语义结构、媒体查询、ARIA、刷新反馈与失败提示;未执行统一设备矩阵和正式可用性测试。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
E022E28
等级 A作者部分验证第三方公开复核受限

依赖与复现路径

检查 ZhikunCode 的 requirements/start.command/ECharts CDN 与 Codex 的 lockfile、托管认证和构建约束。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
E023E29
等级 B作者部分验证第三方公开复核受限

ZhikunCode 当次模型配置与相对条件

初始使用 Kimi K3,HTTP 429 后由用户手动切换至 GLM-5.2 并发送“继续”;日志显示同一逻辑 Session 内随后创建新 Run 继续执行。相对模型条件来自任务操作者;报告未独立验证本次两组底层模型能力排序。

来源组合
document
来源子型
operator-supplied-run-record
核验时间
2026-07-23
公开位置
原件未公开

脱敏:session-id-truncated

E024E31
等级 B作者部分验证第三方公开复核受限

Codex 当次模型配置

使用 gpt-5.6-sol,推理强度设置为高。

来源组合
document
来源子型
operator-supplied-run-record
核验时间
2026-07-23
公开位置
原件未公开
E025E32
等级 A作者已验证第三方公开复核受限

ZhikunCode 第一批四题结构化澄清

第一批 AskUserQuestion 包含央行/回购口径4项、金价品种3项、银行范围3项、交付形式4项,共14个选项。问题文本与回答顺序由冻结日志确认,完整选项来自哈希登记的冻结比较页。

来源组合
log + document
来源子型
runtime-log-and-frozen-source-report
核验时间
2026-07-23
公开位置
打开仓库证据
原始日志登记行段
L101 · L107–L109 · L113–L115 · L119–L120 · L127–L130
原始 SHA-256
dc055d95826f91c6ff9624172274d0a2846a4aca0665be871f26aba73e5a9067
E026E33
等级 B作者部分验证第三方公开复核受限

ZhikunCode 执行中主动交互与承接断点

localhost:5173 执行界面出现“AI 需要更多信息”结构化模态窗口。任务操作者同时记录:首次确认后后续问题未自动弹出,刷新页面重新进入对话后才继续弹出;这证明交互可恢复,也暴露连续承接断点。该断点来自操作者记录,单张公开截图不能独立证明刷新前后全过程。

来源组合
screenshot + document
来源子型
operator-observation-and-derived-screenshot
核验时间
2026-07-23
公开位置
打开仓库证据
原始 SHA-256
8450c30003369c13a5bc421ec1b706e1ba1d667b9f8c626baa04b41eb08e0c06

脱敏:absolute-local-path

E027E34
等级 A作者已验证第三方公开复核受限

ZhikunCode 完整执行过程日志

目标运行从 17:10:49.811 至 18:42:53.633 完成;同一逻辑 Session 包含 3 个主 Run,最终实现/验证 Run 为 44 turns;5 个子 Agent 中 3 个成功、2 个 SUBAGENT_MAX_TURNS;主协调器 60 次工具调用中 54 次正常、6 次错误;模型切换由用户手动触发。

来源组合
log
来源子型
runtime-log
核验时间
2026-07-23
公开位置
打开仓库证据
原始日志登记行段
L26–L34 · L43 · L47 · L54–L55 · L63 · L93 · L101 · L107–L109 · L113–L115 · L119–L120 · L127–L130 · L149–L151 · L163 · L176 · L186–L190 · L195 · L200–L201 · L249–L252 · L310–L313 · L329–L332 · L1248–L1252 · L2159 · L2162 · L2299 · L2302 · L6576 · L6703 · L6740 · L6812 · L6855 · L6888 · L7037 · L7049–L7050 · L7076 · L7083 · L7086 · L7211 · L7261 · L7349 · L7356 · L7513–L7515 · L7774 · L7791 · L7860 · L7903 · L7947 · L8034 · L10801–L10802 · L12546–L12550 · L12926–L12927 · L14252–L14253 · L15025 · L15031 · L15035 · L15057 · L15061 · L15166–L15167 · L16794–L16796 · L16988 · L16995–L16996 · L17020–L17025 · L17084–L17090
原始 SHA-256
dc055d95826f91c6ff9624172274d0a2846a4aca0665be871f26aba73e5a9067

脱敏:absolute-local-path、session-id-truncated、runtime-identifiers、temporary-path

E028E35
等级 A作者已验证第三方公开复核受限

后续明确的验收范围

各国央行增持/减持黄金的频率与规模;工商银行、建设银行、农业银行、中国银行、招商银行、平安银行;随时打开的网页仪表盘。

来源组合
document
来源子型
operator-supplied-run-record
核验时间
2026-07-23
公开位置
原件未公开
E029E44
等级 B作者部分验证公开材料可访问

Codex 与 ZhikunCode 澄清交互对照

Codex 截图显示三个澄清问题以普通文本和项目符号呈现,用户在输入框中手动整理“1、… 2、… 3、…”回复;没有可点击选项、推荐标签或选项说明。E32/E33 则证明 ZhikunCode 使用可点击卡片,并为选项提供推荐标识和影响描述。

来源组合
screenshot
来源子型
derived-screenshot
核验时间
2026-07-23
公开位置
打开仓库证据
原始 SHA-256
229f232d7e6d239aaa8d9ce891b22e3836838aa649b07635dd27ea515b980edc

脱敏:absolute-local-path

E030E45
等级 A作者已验证公开材料可访问

世界黄金协会2026年4月央行净购金修订数据

WGC 2026年6月3日报告记载:全球央行2026年4月净购金19吨;报告于6月12日更新并说明修正了图3错误。

来源组合
document
来源子型
authoritative-source
核验时间
2026-07-23
E031E46
等级 A作者部分验证第三方公开复核受限

Codex 冻结代码产物 ZIP

codex产物.zip,18,972 bytes;排除 macOS 元数据后 9 个条目。核心文件包括 page.tsx、GoldDashboard.tsx、api/market/route.ts、globals.css、layout.tsx 与 chatgpt-auth.ts。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
原始 SHA-256
e66a9fff25f5871846ac9f1a03b45869b48307cdef3efe8e87814c3bba5a0769

脱敏:absolute-local-path

E032E48
等级 A作者部分验证第三方公开复核受限

ZhikunCode 冻结代码产物 ZIP

zhikuncode产物.zip,12,732,333 bytes;排除 macOS 元数据后 2,959 个条目,条目数包含归档内 venv,不能当作业务代码规模。start.command 启动 app.py;app.py 提供 templates/index.html 与 API,API 再委托 data_fetcher.py,并使用 bank_config.py 和 data/central_bank.json。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-23
公开位置
原件未公开
原始 SHA-256
ee79c90a3ee2c14b55e8c127fcbddf26ee53b78711167935d020c41d329b5b3f

脱敏:absolute-local-path

E033E49
等级 A作者部分验证第三方公开复核受限

冻结代码有效复杂度静态清单

从 E46/E48 解压业务核心文件后复核:ZhikunCode 4 个核心文件共 2,040 行,39 个命名函数、6 个 Flask 路由、6 次 requests.get/post、4 个定时/线程入口、15 个 except Exception;Codex 6 个核心文件共 2,161 行,17 个命名函数、1 个 API handler、6 次 fetch、1 个页面定时器、5 个 catch。计数只作为能力面和维护面的原始观察。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-24
公开位置
原件未公开
E034E50
等级 A作者部分验证第三方公开复核受限

架构能力与扩展影响审计

逐项复核两套冻结代码的需求适配、职责分离、并发、缓存/状态、故障隔离、契约/类型和部署边界。确认 ZhikunCode 为 Flask 6 路由、顺序行情请求、月度缓存/预热与配置驱动银行估价;Codex 为客户端轮询、服务端 allSettled 并发任务与 HTTP 缓存,同时四家银行壳及央行数组在客户端静态定义。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-24
公开位置
原件未公开
E035E51
等级 A作者部分验证第三方公开复核受限

最终产物用户体验与可访问性静态审计

结合最终页面截图与冻结前端代码复核访问、首屏理解、来源披露、刷新反馈、失败降级、响应式与无障碍:ZhikunCode 有 30 秒轮询、全量/央行手动刷新、失败提示、1 组媒体查询,未发现 aria-*;Codex 有 60 秒轮询、手动刷新/加载状态、来源链接、3 组媒体查询、6 处 aria-* 与 prefers-reduced-motion。统一设备矩阵、屏幕阅读器和正式可用性测试均未执行。

来源组合
code + screenshot
来源子型
derived-screenshot
核验时间
2026-07-24
公开位置
原件未公开
E036E53
等级 A作者部分验证第三方公开复核受限

最终产物执行路径与屏幕映射复核

逐文件追踪用户动作、浏览器请求、控制层、上游处理、状态/降级和页面输出。确认 ZhikunCode 首次请求四类数据,30 秒同时刷新行情与银行;两路 Flask API 分别重跑 fetch_realtime_all,且 fetch_au9999 与 fetch_shfe_gold 指向同一 nf_AU0。Codex 的 /api/market 有 5 个 allSettled 任务分支和 6 个 fetch 调用点,响应保留 errors[] 但 GoldDashboard 未读取;央行数组位于客户端并绕过所有刷新。审计同时把每条链映射到可见卡片、表格、图表、失败文案与来源入口。

来源组合
code
来源子型
static-code-audit
核验时间
2026-07-25
公开位置
原件未公开
E037E54
等级 A作者已验证第三方公开复核受限

ZhikunCode 长程执行事件审计

同一逻辑 Session 包含 3 个主 Run:Kimi K3 Run 因 HTTP 429 停止,用户人工切换 GLM‑5.2 并发送“继续”,后续新 Run 继续研究、实现与验证。首批 3 个研究子 Agent 存在重叠执行并成功,后续 2 个实现/修复子 Agent 均以 SUBAGENT_MAX_TURNS 结束;最终主 Run 共 44 轮,协调器发起 60 次工具调用,收到 54 次正常结果与 6 次错误返回。VerifyJourney 后仍继续修复,最终经 Brief、TERMINATE_SUCCESS 与 message_complete 完成。

来源组合
log
来源子型
runtime-log
核验时间
2026-07-25
公开位置
打开仓库证据
原始日志登记行段
L47 · L54–L55 · L63 · L93 · L101 · L107–L109 · L113–L115 · L119–L120 · L127–L130 · L149–L151 · L163 · L176 · L186–L190 · L195 · L200–L201 · L249–L252 · L310–L313 · L329–L332 · L6576 · L6703 · L6740 · L6812 · L6855 · L6888 · L7037 · L7049–L7050 · L7076 · L7083 · L7086 · L7211 · L7261 · L7349 · L7356 · L7513–L7515 · L7774 · L7791 · L7860 · L7903 · L7947 · L8034 · L10801–L10802 · L12546–L12550 · L12926–L12927 · L14252–L14253 · L15025 · L15031 · L15035 · L15057 · L15061 · L15166–L15167 · L16794–L16796 · L16988 · L16995–L16996 · L17020–L17025 · L17084–L17090
原始 SHA-256
dc055d95826f91c6ff9624172274d0a2846a4aca0665be871f26aba73e5a9067

脱敏:absolute-local-path、session-id-truncated、runtime-identifiers、temporary-path

E038E55
等级 A作者已验证第三方公开复核受限

ZhikunCode 控制面源码交叉审计

审计参考提交 aa1b3173d97f8017507983374764258b157cf552 中的 QueryEngine、ContextCascade、SubAgentExecutor、ToolExecutionPipeline、FrozenToolInputFactory、OperationAnalyzerRegistry、AuthorizationService、ToolExecutionGateway、DurableInteractionService、BashErrorClassifier、StreamingToolExecutor 与 FileVersionTracker 能解释冻结运行记录中的轮次循环、上下文诊断、权限判定、失败分类、恢复和文件溯源行为。冻结运行记录未绑定构建 Git SHA,因此不能证明运行二进制与参考提交逐字节一致。

来源组合
code + log
来源子型
code-log-cross-audit
核验时间
2026-07-25
原始日志登记行段
L26–L34 · L43 · L47 · L54–L55 · L63 · L93 · L101 · L107–L109 · L113–L115 · L119–L120 · L127–L130 · L149–L151 · L163 · L176 · L186–L190 · L195 · L200–L201 · L249–L252 · L310–L313 · L329–L332 · L1248–L1252 · L2159 · L2162 · L2299 · L2302 · L7037 · L7049–L7050 · L7076 · L7083 · L7086 · L7211 · L7261 · L12546–L12550 · L12926–L12927 · L14252–L14253 · L15025 · L15031 · L15035 · L15057 · L15061 · L15166–L15167 · L16794–L16796 · L16988 · L16995–L16996 · L17020–L17025 · L17084–L17090

脱敏:absolute-local-path

13 / Reproducibility

复现、哈希与已知限制

哈希只能帮助确认文件连续性,不能独立证明内容真实、完整或来源可信。

产物SHA-256公开状态说明
ZhikunCode 单系统报告 927b2c5945ae4b2e2c0b62c6961d7d56cd45c40d3241e8a4b131a49dfe914bf0 原件未公开 原始本地报告,不公开绝对路径。
双系统冻结比较报告 4d9d6e00755312baa67716a73e5c74b0aa9d976b91be4f192bcc575467e89eaf 原件未公开 本公开页的数据与图像来源基线。
ZhikunCode 黄金监控任务原始运行日志 dc055d95826f91c6ff9624172274d0a2846a4aca0665be871f26aba73e5a9067 原件未公开 原件已在本地复核:17,254 行、2,730,008 字节及 SHA-256 均与冻结证据登记值一致。原件包含完整会话标识、本机路径和工具输入,不公开完整文件。
ZhikunCode 黄金监控任务脱敏关键日志摘录 c8730e25a4e618d1847c6c4b5224b759dcbe95ec3eb5c3213366eec09cfc6fc9 公开文件 由哈希匹配的原始日志按固定行号生成;保留时间、组件、事件和原始行号,替换 UUID、本机绝对路径、临时目录及运行标识。只覆盖支撑本报告关键结论的事件,不等同于完整日志。
Codex 冻结产物 ZIP e66a9fff25f5871846ac9f1a03b45869b48307cdef3efe8e87814c3bba5a0769 原件未公开 原归档未纳入当前公开仓库。
ZhikunCode 冻结产物 ZIP ee79c90a3ee2c14b55e8c127fcbddf26ee53b78711167935d020c41d329b5b3f 原件未公开 原归档未纳入当前公开仓库;条目包含 venv。
Codex 开发过程截图 83c8eaf7a2297b30220c998bd584329b6dac8f7748049ec33c5b99f4f95d50ce 公开文件 从冻结比较报告内嵌图像解码得到;哈希对应公开 JPEG,不等同于原始 PNG 哈希。
Codex 最终产物截图 d706b86f667494018aaa361833593a5000881546ee8d1fc38b184416d469db9b 公开文件 从冻结比较报告内嵌图像解码得到;哈希对应公开 JPEG,不等同于原始 PNG 哈希。
ZhikunCode 开发过程截图 cce862d9df54eb70ab747cd7a8ca239dba9c49828db3d312bc0ef0d0ee738e23 公开文件 从冻结比较报告内嵌图像解码后,对一处本机绝对路径做确定性遮蔽;哈希对应公开派生 JPEG,不等同于源图哈希。
ZhikunCode 最终产物截图 a154c35118b39b05838740b4515b4beada86946c5836773ad3ef8281926d1a05 公开文件 从冻结比较报告内嵌图像解码得到;哈希对应公开 JPEG,不等同于原始 PNG 哈希。
ZhikunCode 结构化澄清截图 b963d936178f6afc40108be51ce96cffab8ce93e754c522ebc73b1f62d5c32ad 公开文件 从冻结比较报告内嵌图像解码得到;哈希对应公开 JPEG,不等同于原始 PNG 哈希。
Codex 文本澄清截图 a4e266139f65d0b72781a269e95b85e8bc21b1f3158f4d7b69eeeb91c25b516e 公开文件 从冻结比较报告内嵌图像解码得到;哈希对应公开 JPEG,不等同于原始 PNG 哈希。

查看公开 HTML、证据 JSON、脱敏日志摘录、截图与复核说明的完整 SHA-256 清单

从仓库根目录校验公开文件cd docs/case-studies && shasum -a 256 -c zhikuncode-codex-gold-monitor-SHA256SUMS.txt

源码与运行版本

控制面审计参考提交:aa1b3173d97f8017507983374764258b157cf552

该提交用于解释控制面源码机制,不声称与冻结运行二进制逐字节一致。

冻结运行日志没有记录构建 Git SHA,因此运行构建提交保持未知。

第三方最低复核路径

  1. 阅读生成与复核说明并下载证据 JSON,检查证据编号、评分权重和引用闭包。
  2. 打开脱敏关键日志摘录,按原始行号核对 Run、Agent、权限、恢复、验证与终止事件。
  3. 用页面内公式复算 14 个维度。
  4. 核对公开截图哈希与页面内嵌图像。
  5. 按固定提交阅读控制面源码。
  6. 将无法访问的完整原件视为证据限制,而不是默认相信。
源图公开边界

44 张公开源图经过可追踪的脱敏和事实边界修正;完整修正记录保留在结构化证据 JSON 与生成器校验中。

已知限制

  1. 单任务、单次运行,不能外推为模型或工具的通用排名。
  2. 两侧运行环境、工具面、部署边界与人工介入并不完全一致,不是严格受控的模型基准测试。
  3. ZhikunCode 运行中由用户人工切换模型,不能描述为自动故障转移。
  4. 本报告使用的是与冻结证据登记哈希完全一致的黄金监控任务原始日志;仓库当前应用日志属于后续运行,未读取也未引用。
  5. 完整原始日志和冻结代码归档未公开;第三方可复核脱敏关键日志摘录、原始日志哈希、截图和方法,但不能从摘录推断未公开的全部日志内容。
  6. 评分为本案例自定义审计评分,维度、权重和区间含评审判断,不是权威基准。
  7. 运行日志未记录构建 Git SHA,当前源码与运行二进制的一致性不能逐字节证明。
  8. 数据源会变化;报告中的行情和央行数据只对标注日期负责。
利益关系披露

报告由 ZhikunCode 开发者主导整理;为降低利益冲突,报告公开负面发现、评分公式、证据等级与不能推出的结论。

评审者:开发者主导的内部技术审计,尚未经过独立第三方复核。
用途:工程复盘、开源项目说明与方法展示;不构成投资建议,也不构成产品或模型排名。