2026 年第 32 周
项目健康 · 版本交付 · 开源生态 · Issue/PR 流转与价值队列
本周 Issue 与面向 main 的 PR 开放队列分别净减少 9 和 6,维护吞吐高于新增输入,并处理了 9 个期初存量 PR。Actions 有效成功率为 94.2%,17 次失败中有 12 次集中在批量测试部署。主要风险是自动化稳定性和队列质量:16/33 个开放 Issue 仍需补充信息,13 个已超过 30 天。
三分钟总览:只保留仓库、迭代和生态三类决策信息。
详细健康和维护队列请使用上方 Tab。
一、仓库关键信息
规模快照
Star 库存从上次观测的 4,849 降至 4,844,观测点间净变化为 -5。本期当前可见新增 77 个 Stargazer,但新增与取消会同时发生,77 不是净增长。Fork 列表接口返回 1,023 条,与仓库库存字段 768 不一致,因此不展示本期 Fork 到达数。
本期协作流转
Issue 关闭量比新增量多 9;面向 main 的 PR 完成 24 个、比新增多 6 个,当前开放 PR 为 10 个。其中 9 个完成项来自期初存量,说明主分支维护队列正在收缩。
数据解读:18 个新增 PR 均以 main 为目标,其中 12 个由维护者 XiaoSeS 创建,包含功能修复、周报同步和替代 PR,不等于 18 项独立功能。队列数量正在下降,但 48.5% 的开放 Issue 仍需补充信息;本期没有发布新的应用或 CLI 版本。
二、功能迭代信息
| 可验证状态 | 事项 | 进展与发布状态 |
|---|---|---|
| 主分支待发布 | 内置入门技能 | #635 与 #636 已合入 main;合并时间晚于 v0.2.15,尚无包含这些改动的新应用 Release。 |
| 主分支待发布 | 稳定性与可观测性 | 类型隔离、React 19 Portal 崩溃修复、请求追踪、搜索重建失败观测与 4xx 语义修复已合入 main,但尚未进入应用 Release。 |
| 状态分离 | 兼容性与生态入口 | #674 ClawHub 中文下载修复已合入 main但尚未发布;#676、#682 与 #687 为仓库文档和模板变更,已在 main 可见,不代表应用功能上线。 |
| 推进中 | 信任属性与子路径部署 | #688 OAuth 可信属性待合并;#576 已有 #692 草稿验证,需完成子路径部署决策。 |
发布口径:W32 没有应用或 CLI Release。报告只确认公开可验证的分支与 Release 状态;由于没有生产部署证据,不声称任何应用改动已经上线。
三、生态相关进展
以上为独立参与信号,不构成转化漏斗。
- 社区贡献FenjuFu 与 michael-xiii 共 6 个社区 PR 合并,覆盖 ClawHub 兼容、Web 稳定性、筛选体验与生态文档。
- 生态文档anthropics/skills 定位与 Related Projects 已合入仓库
main,不表述为应用上线。 - 社区协作HER Hack-Astron 模板已合并;6 个 UTC 日桶内仓库获得 5,220 次浏览与 3,423 次克隆。
数据解读:2 位社区贡献者完成 6 个合并 PR,体现贡献深度;Fork 仅展示可信的库存字段,npm 下载反映包获取行为。三类信号来自不同人群,不能解释为转化漏斗。
项目健康详情:用于判断工程、交付和治理风险。
成功流水线不等同于“无漏洞”。
项目健康状态
有效运行中有 17 次失败。
另有 8 次等待授权、39 次条件跳过。
Publish Images 7 次成功,文档部署 4/4。
W32 没有应用或 CLI Release。
新增 13、关闭 22,当前开放 33 个。
needs-info 占 48.5%、30 天以上占 39.4%,治理重点转向存量质量。面向 main:新增 18、合并 17、关闭未合并 7,当前开放 10 个。
CI 与自动化执行
本期共有 562 条 Actions 记录,其中 276 次成功、17 次失败、40 次等待授权、222 次跳过、7 次取消。
Actions 结果构成
| 工作流 | 总记录 | 成功 | 失败 | 等待授权 | 跳过/取消 |
|---|---|---|---|---|---|
| Security | 114 | 67 | 0 | 8 | 39 |
| Issue Triage | 76 | 19 | 0 | 0 | 57 |
| PR Tests | 96 | 47 | 2 | 8 | 39 |
| PR E2E | 83 | 30 | 3 | 8 | 42 |
| PR Scripts | 66 | 58 | 0 | 8 | 0 |
| Backlog Rescore | 27 | 27 | 0 | 0 | 0 |
| Claim Reward | 22 | 0 | 0 | 0 | 22 |
| PR Helm Chart | 37 | 3 | 0 | 7 | 27 |
| PR Batch Test Deploy | 18 | 5 | 12 | 0 | 1 |
| PR CLI | 9 | 8 | 0 | 1 | 0 |
| Publish Images | 9 | 7 | 0 | 0 | 2 |
| Deploy Docs | 4 | 4 | 0 | 0 | 0 |
| 其他自动化 | 1 | 1 | 0 | 0 | 0 |
数据解读:94.2% 低于前次快照,17 次失败中有 12 次来自 8 月 6 日的批量测试部署;常规 PR Tests 与 PR E2E 共 5 次失败。40 次等待授权仍说明外部 PR 的检查覆盖存在门禁缺口。
安全、Release 与存量健康
安全与供应链
Security 67 次实际执行全部成功,另有 8 次等待授权和 39 次条件跳过。公开数据无法确认私有安全告警和生产扫描任务数量。
Release 交付
应用与 CLI Release 均为 0;最新应用版本 v0.2.15 于本期开始前发布。“每周一个 Release”目标本期未达成。
Issue 健康
开放 Issue 年龄结构
队列净减少说明处置速度改善;但 30 天以上仍有 13 个,占开放 Issue 的 39.4%,长期存量没有随总量同步消失。
needs-info 占比
16 个开放 Issue 仍需补充信息。
该比例是当前快照,不作为周期趋势;需要集中澄清或关闭。
PR 健康
开放 PR 年龄结构
本期已处理 10 个期初存量 PR,开放队列降至 10 个;其中 30 天以上仍占 30.0%,下一步应继续处理已被新实现替代或长期无进展的项。
社区响应
本期新增 13 个 Issue、关闭 22 个;#690 扫描失败重试成为新的高风险输入。自动分诊不等同于维护者首次响应,本期未计算人工响应 SLA。
先看本周流转,再看当前高价值维护队列。
价值级别是人工治理判断,不替代仓库标签。
本周 Issue 与 PR 流转
数据解读:本页只统计目标分支为 main 的 PR。“完成 24”是主分支维护流转量,不是 24 项功能上线;其中 9 个是期初存量 PR,17 个合并项仍需通过 Release 证据判断是否发布。
新增 Issue(按价值排序)
| 价值 | Issue | 判断 | 当前进展 |
|---|---|---|---|
| A | #690 扫描失败后支持人工重试 | 影响安全扫描失败后的恢复能力,且标记为 P1/high risk。 | 仍开放并需要补充信息,应先明确状态机、幂等和权限边界。 |
| B | #658 中文名称支持 / #678 Helm Chart | 分别影响中文用户体验和 Kubernetes 部署体验。 | 均已通过对应修复或治理结论关闭。 |
| B | #683 子路径部署 | 支持非根路径部署,用户价值明确但改动横跨构建、路由与代理配置。 | Issue 当前开放,已有 #576 与验证草稿 #692。 |
新增、合并与关闭 PR
| 类型 | 价值 | PR | 结果与判断 |
|---|---|---|---|
| 合入 main | A | #635 / #636 / #624 / #625 | 内置技能、产物校验和 Web 修复已进入主分支,但尚无包含这些改动的新应用 Release。 |
| 合入 main | B | #674 / #676 / #682 / #687 | 社区贡献已进入主分支;#674 为待发布代码,其余为仓库文档或模板变更。 |
| 新增待审 | A | #688 OAuth 可信属性 | 影响外部身份安全边界,建议完成安全回归后优先合并。 |
| 新增待审 | B | #689 Actuator 独立目标 / #692 子路径验证 | 分别改善持久环境 Smoke Test 与子路径部署验证。 |
当前高价值维护队列
以下为统计时点需要明确决策的 A/B 项;价值分级是治理判断,不替代仓库现有 P1/P2 标签。
Issue:A 级优先处理
| Issue | 价值判断 | 建议动作 |
|---|---|---|
| #690 扫描失败后支持人工重试 | 影响安全扫描失败后的恢复能力,当前为 P1/high risk。 | 补齐状态机、幂等、权限和审计验收标准。 |
| #605 Token 撤销后部分 API 仍放行 | 认证安全语义不一致,且 Issue 在回归测试合并后仍开放。 | 确认失败用例覆盖 whoami/search,完成实现后关闭。 |
| #612 扫描任务与发布事务竞争 | 可能使合法发布因任务提前执行而失败。 | 将异步启动约束到事务提交后,并补稳定回归。 |
| #613 并发 OAuth 绑定 500 / #614 旧 Session 阻断公开 API | 影响登录与公开技能访问。 | 补并发唯一约束、失效会话和公开路由回归。 |
| #615 审核状态与审计不一致 | 服务端已提交状态却向客户端返回失败。 | 统一事务边界,避免部分成功和重复操作。 |
| #617 首次发布坐标并发竞争 | 影响同坐标并发发布的幂等与错误语义。 | 增加数据库约束映射与并发回归测试。 |
Issue:B 级需设计或严格审查
| Issue | 建议动作 |
|---|---|
| #620 审核进度与重提历史 | 先定义作者可见字段与审核隐私边界。 |
| #621 主题持久化 | 明确跨设备、匿名用户与系统主题的优先级。 |
| #622 通知由 SSE 改为轮询 | 先用代理兼容性和资源成本数据验证替换必要性。 |
| #683 子路径部署 | 结合 #576/#692 明确支持边界和验收矩阵。 |
PR:A 级优先推进
| PR | 价值判断 | 建议动作 |
|---|---|---|
| #688 OAuth 可信属性 | 影响外部身份是否可安全触发资料同步和用户供应。 | 完成信任来源、降级路径和账户接管回归后合并。 |
| #623 保留 OAuth 回跳目标 | 直接影响认证后用户流程连续性。 | 验证多 Provider、非法目标和默认回跳后优先合并。 |
| #581 Namespace 兼容 | 影响既有 my namespace 使用路径。 | 核对当前坐标协议与回归覆盖,给出合并或关闭结论。 |
PR:B 级需设计或验证
| PR | 建议动作 |
|---|---|
| #689 Smoke Test Actuator 目标 | 核对持久环境下应用与管理端点分离的配置兼容性。 |
| #576 子路径部署 / #692 验证草稿 | 用验证矩阵完成路由、静态资源、OAuth 回跳和代理前缀决策。 |
这里说明时间边界、数据来源与缺失项。
缺失数据均标为“未取得”,不替换为 0。
统计口径
- 统计范围W32 展示范围为 2026-07-31—2026-08-06,Asia/Shanghai。
- 统计边界事件统一过滤区间为
[2026-07-31 00:00:00, 2026-08-06 18:47:26),对应 UTC 为[2026-07-30 16:00:00, 2026-08-06 10:47:26)。 - 数据快照开放队列、仓库库存及年龄结构以统计时点的认证 API 为准;Star 完整分页于 18:50 完成,事件流仍使用 18:47:26 的排他边界。
- 周期衔接W31 的排他截止与 W32 起始均为 7 月 31 日 00:00,相邻报告无重叠;统计边界后的事件不计入 W32。
- Star 证据7 月 31 日 16:35 的认证 API 观测值为 4,849,8 月 6 日 18:50 为 4,844,两个观测点之间的库存净变化为 -5。同期有 77 个
starred_at落入本期且在后一次查询时仍可见的新增 Stargazer;新增与取消 Star 会同时发生,因此 77 不是净增长。完整分页数量与仓库总数均为 4,844。由于两次库存观测不在严格周期边界,-5 仅表示观测点间变化。 - Fork 证据仓库库存字段为 768;Fork 列表接口完整分页返回 1,023 条,两个认证 API 来源不一致,因此本期不展示 Fork 到达数,也不推断 Fork 净增长。
- Actions 成功率
success / (success + failure);等待授权、条件跳过和取消不进入分母。 - Issue / PRGitHub Issues API 会同时返回 PR,本报告分开统计;PR 指标、列表和价值队列只纳入目标分支为
main的记录。本期新增 18、合并 17、关闭未合并 7。价值 A—D 为治理判断。 - 交付状态合入
main、进入 Release、生产部署是不同状态。本报告没有生产部署证据,因此不使用“已上线”结论。 - Release应用与 CLI Release 均为 0;最新应用版本 v0.2.15 发布于 W32 开始前,不计入本期。“每周一个 Release”目标本期未达成。
- npm 下载504 次覆盖 2026-07-31—2026-08-05 的 6 个已结算 UTC 日桶;8 月 6 日桶尚未结算,不以 0 计入。该范围与 Asia/Shanghai 统计边界不完全对齐,因此只作为生态观察。
- Traffic5,220 次浏览与 3,423 次克隆覆盖相同 6 个 UTC 日桶;逐日 uniques 不相加为全周期独立用户。
- 推广数据文章、直播、社区分享和合作项目由项目方提供;本期未提供,因而不展示推广模块,也不记为 0。
数据来源与限制
| 来源 | 用途 | 限制 |
|---|---|---|
| GitHub API(认证) | 仓库、Issue、PR、Release、Actions、Fork、Stargazer starred_at | 没有周期起止两份库存快照;当前可见新增不等于净增长;Fork 列表与库存字段不一致。 |
| GitHub Traffic API | 6 个 UTC 日桶的 Views 与 Clones | 日桶与 Asia/Shanghai 边界不完全对齐;日 uniques 不可跨日求和。 |
| Git 标签与提交历史 | 主分支合并与 Release 时间核对 | 最新 v0.2.15 在 W32 开始前发布;本期无 Release。 |
| npm Downloads API | @astron-team/skillhub 的 6 个已结算 UTC 日桶 | 504 次下载不等同于独立用户,且覆盖范围与本报告时区边界不完全对齐。 |
| 人工治理判断 | 价值排序、推广动作和产品边界 | 推广动作尚未提供。 |
未取得:GitHub Referrers、W32 起止两份可比 Star/Fork 库存快照、可信的本期 Fork 到达数、私有安全告警,以及生产 SkillHub 实例的可用率、延迟、Skill 数量和扫描成功率。推广动作未由项目方提供,因此省略对应模块。