Skip to content

[evidence-kernel] T9 agent-native 查询面:code-intel serve --mcp(只读) #54

Description

@2233admin

目标

agent-native 查询面:code-intel serve --mcp(stdio MCP server),把 fact plane / gate 判定 / evidence 链暴露成任意 agent 可调的工具。

这是产品论点的直接落地:LLM 靠调工具干活,工具的接口就该为 tool-calling 设计。现在 agent 用这个管线要么跑全量自扫、要么读产物文件;应该能问单点问题:

  • get_gate_verdict(snapshot?) — 当前/指定 snapshot 的 gate 结论 + 第一条失败规则 + 最小重跑命令
  • get_facts(query) — fact plane 查询(热点、环、god files、digest 状态)
  • get_evidence(finding_id) — 发现项的证据链(路径/行号/attestation 来源)
  • get_audit_status(department?) — 各科室最新审计结论与 coverage

边界(先立死再动手)

  • 只读。MCP 面零写操作、零状态变更,gate 判定照旧只走 CLI/CI 路径——查询面被注入也改不了裁决,这是 ai-safety-002 教训的架构化。
  • 按需起、stdio、进程随 session 生灭——不违反零常驻 daemon 原则。
  • 输出走既有 schema(run manifest / hospital JSON / audit-report),MCP 只是投影,不产生第二真相源。

出口

  • 4 个只读工具可被 Claude Code / Codex 直连调用(真机验证)
  • 注入测试:恶意 query 字符串无法触发任何写路径(测试为证)
  • README agent 段:主推 MCP 查询,全量扫描为深检模式

依赖

T6(fact plane 有可查存储)。二期,不阻塞 PS1 退役主线。

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or request

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions