Skip to content

Foggy 能力基线与证据矩阵

本页是实施手册的当前能力真源,不是 v3.0 白皮书冻结内容。它记录了 2026-08-22 在 disposable SQLite fixture 上对 Java Runtime 的验证结果。生产环境仍需重新执行相同检查,并补齐认证、Authorization、审计、网络和密钥治理。

验证边界

项目本次值
Launcherfoggy-runtime-launcher v0.1.17
Enginejava
Runtime APIfoggy-runtime-api/v1
Schema2026-06-06
Security modenone-dev-test-only
Namespacesalesdrop
Fixturedisposable SQLite + sales_drop_daily
运行时来源foggy-data-mcp-bridge,公开框架版本 9.2.0

none-dev-test-only 是明确的开发/测试边界,不是生产安全结论。每次部署都应先读取 /api/v1/capabilities,再依据实际能力决定后续步骤。

能力矩阵

状态含义:已验证 表示本次 fixture 真实执行通过;已声明/未执行 表示 Runtime capability 已声明但本次没有消费该能力;条件能力 表示依赖配置、身份或可选服务;已禁用 表示当前实例明确不提供。

能力当前状态Runtime/API 或 MCP 入口本次证据与文档决策
就绪与能力探测已验证GET /readyzGET /api/v1/capabilities返回 Java、API v1、schema 2026-06-06;所有实施流程以此为首步。
Runtime 安全模式条件能力securityMode、管理认证配置当前为 none-dev-test-only,文档不得把本地 Launcher 当生产部署。
数据源列表/测试已验证GET /api/v1/datasourcesPOST /api/v1/datasources/{name}/testdefault datasource 测试通过;诊断结果不应暴露密码或完整连接串。
Namespace datasource binding已验证PUT /api/v1/namespaces/{namespace}/datasource新 namespace 未绑定时模型校验失败;绑定 default 后链路通过,绑定是模型校验前置条件。
数据源 diagnostics已验证GET /api/v1/datasources/diagnostics能看到 namespaceBindings.salesdrop=defaultmanagedDatasourceCount=0 不等于没有可用 config datasource。
表列表与表结构已验证POST /api/v1/tables/listPOST /api/v1/tables/inspectsales_drop_daily 可探查;仅用于受控运维/建模,不替代语义查询。
Runtime SQL已验证但受限POST /api/v1/sql/query只读 top-5 查询通过;不能把 SQL 面暴露为普通 MCP 用户查询入口。
Bundle 注册已验证GET/POST /api/v1/bundles注册 sales-drop-models 后再刷新;注册不等于模型已发布。
模型 validate已验证POST /api/v1/models/validate绑定 datasource 后通过;validate 是 candidate 诊断,不直接替换 catalog。
模型 refresh/list/describe已验证/api/v1/models/refreshGET /api/v1/modelsPOST /api/v1/models/{model}/describe刷新后发现 SalesDropDailyQueryModel;describe 返回 21 个字段和物理表映射。
Query validate/execute已验证`/api/v1/query/{model}/validateexecute`
Query explain已验证/api/v1/query/{model}/explaindataset.explain_querybasis=RECOMPILED;这是当前上下文重新编译证据,不是历史执行 trace。
Compose/FSScript已声明/未执行`/api/v1/compose/validatepreview
Authoring workspace/resources/diff/validate已声明/未执行/api/v1/authoring/...capability 为 supported;发布、恢复和并发修订需要独立管理面验收。
Release package export已声明/未执行/api/v1/authoring/workspaces/{id}/release-packagecapability 为 supported;本轮不宣称已完成发布演练。
Production apply/rollback已禁用capability authoring.production.apply/rollback当前实例明确 disabled;3.0 草案必须保留条件/禁用口径。
Release package import已禁用capability authoring.releasePackage.import当前实例明确 disabled;不能在部署手册中提供“可直接导入生产”的承诺。
MCP 模型发现已验证dataset.list_models当前首选发现工具,只返回路由信息;随后调用 dataset.describe_model_internal
MCP 模型详情已验证dataset.describe_model_internal传入 model;不要再以 dataset.get_metadata 作为首轮发现入口。
旧元数据工具兼容/待下线dataset.get_metadatatools/list 标记 Deprecated;新接入必须迁移到 list + describe。
单模型查询已声明并有 API 证据dataset.query_model单模型过滤、分组、时间窗口、pivot 走此工具;跨模型不要硬拼。
跨模型组合已声明/未执行dataset.compose_script只用于 Join/Union/derived/multi-plan;脚本必须返回 { plans: plan }
图表导出条件能力dataset.export_with_xchartdataset.export_with_echartsXChart 是 JVM 原生、不依赖浏览器/Node;ECharts 依赖可选渲染服务且应明确选择。
自然语言查询条件能力dataset_nl.query依赖 ChatModel/AI Provider;结构化工具不应因 Provider 缺失而被描述为不可用。

需要进入 v3.0 评审的口径

  • 保留 DRAFT / NOT FROZEN,直到产品和架构负责人确认能力矩阵与兼容策略。
  • 将 datasource binding、model validate/refresh、catalog generation 和工具迁移写成实施前置条件,而不是隐藏在示例中。
  • RECOMPILED 与历史执行 trace 分开定义,并明确 SQL/物理名是否暴露由 namespace 管理策略决定。
  • 把 production apply/rollback/import 的 disabled/conditional 状态放进兼容矩阵,不提前承诺完整发布闭环。

复现入口

完整的 curl、MCP JSON-RPC 和 CLI 示例见Runtime API 与 MCP 示例。实施团队应保存 capabilities、datasource diagnostics、model validate/refresh、query validate/execute 的 JSON 响应作为交付证据。