集成

平台能力、证据等级与各宿主要求的后续动作——全部来自已核验事实层,绝不来自页面文案。

适用对象

在特定编码 Agent 平台上运行 Tenetora 的用户。

任务路径

  1. 在下表找到你的平台;矩阵声明的是已核验产品版本的最大可配置能力,不代表你机器的当前状态。
  2. 完成"后续动作"列——信任审核、重启或重新加载——然后再依赖完整运行时行为。
  3. 读懂下面的证据等级,如实解读 tenetora status 的输出。
  4. 任何 plugin 或 Hook 变化后重新核对;激活状态可能退回信任审核。
平台安装范围分发最大运行能力激活状态运行时观测委托生命周期 skills原生 hooks
Claude全局, 项目, 全局+项目原生插件, hooks, skills激活激活, 需要信任审核, 未激活支持宿主支持
Codex全局, 项目, 全局+项目原生插件, hooks, skills激活激活, 需要信任审核, 未激活支持宿主支持
Cursor全局, 项目, 全局+项目skills, 合并 hooks激活激活, 需要信任审核, 未激活支持仅建议
OpenCode全局, 项目, 全局+项目skills, JavaScript 插件部分激活激活, 需要信任审核, 未激活支持依赖宿主
Pi全局, 项目, 全局+项目skills, TypeScript 扩展部分激活激活, 需要信任审核, 未激活支持依赖宿主
ZCode全局, 项目, 全局+项目已注册插件, 进程 hooks激活激活, 需要信任审核, 未激活支持宿主支持
通用 Agent全局, 项目, 全局+项目skills, CLI仅 skills激活, 未激活依赖宿主

后续动作

  • Claude:插件更新后重启原生插件宿主。
  • Codex:首次安装或 Hook 变化后在宿主中审核并信任 hooks。
  • Cursor:重新加载客户端并运行 doctor。
  • OpenCode:依赖完整运行时行为前先核对平台限制。
  • Pi:项目级 extension 仅在宿主项目信任决定后加载;信任项目、重启宿主,然后运行 doctor。
  • ZCode:原生插件更新后重新加载客户端。
  • 通用 Agent:配置宿主 skill 目录;无可移植运行时 Hook 标准。

平台限制

  • OpenCode:无等价 mandatory Stop Hook(最大能力:部分激活)。
  • Pi:无完整强制 stop/子智能体契约(最大能力:部分激活)。
  • 通用 Agent:通用 Agent 无可移植运行时 Hook 标准。

证据等级

tenetora statustenetora doctor 按强弱分级报告一条 runtime 状态是如何被知道的:

  1. runtime-observed——匹配来源近期真实执行。
  2. host-api-verified——宿主 API 或注册表确认启用或信任。
  3. config-verified——官方配置完整且启用。
  4. inferred——按发现顺序推断生效来源。
  5. file-present——只证明文件存在,不做更多声称。
  6. unknown——当前平台无法可靠验证。

磁盘上的文件绝不会被提升为"runtime 已生效"。Runtime 观测只保存在本机,记录项目 hash、来源指纹、版本和事件时间——绝不记录提示词、工具 payload、项目绝对路径或 secret。

每个平台与项目只允许一个 Runtime

lifecycle skills 可以同时存在于 global 和 project scope,但同一平台与项目只执行一套 runtime adapter:

  • 安装两套 scope 时只保留一个 runtime owner,另一个 scope 仍可刷新 skills。
  • 检测到重复 runtime 时报告 blocked,绝不当作"双保险"。
  • 在同时提供两者的宿主上,原生 plugin hooks 与项目 fallback hooks 互斥。
  • 清理只删除与已知 release 模板匹配且未被修改的 Tenetora adapter;外来、被修改或归属不明的一律保持不动。

能力状态与确认

能力状态描述的是已核验的上限与需要的动作,不是营销标签:active(配置满足该宿主的平台契约——不代表当前会话已经执行过事件)、active-partial(宿主缺少等价强制 Stop 边界,部分运行时上限不可用)、skills-only(该宿主不存在可移植 runtime Hook 标准——这是受支持的降级能力,不是损坏的安装:生命周期 skills 仍完整提供规则、守卫与工作流,只是没有 runtime hooks 和运行时观测)、needs-trust-review(宿主要求显式信任决定后运行时部分才激活)、unknown(当前无法可靠核验该状态,如实显示为未知而不猜测)、covered(本 scope 的 skills 完整,runtime 由另一 scope 承担)。

低于 active 的两个观测状态各自带有修复路径:runtime-not-observed(配置存在,但尚未观测到当前 runtime 的执行证据)与 runtime-observation-stale(配置存在,但缺少与当前版本匹配的近期运行证据)。两者的解除方式相同:重启或重新加载宿主,触发一次真实事件——启动会话、发送一次 prompt——然后重新运行 tenetora doctor。安装回执本身绝不证明已激活。

平台注意

  • Claude Code、Codex、ZCode 的 native plugin 是用户级能力;这些宿主上的项目级安装只提供 lifecycle skills,不产生第二套 runtime。
  • Pi 提供 skills 加一个自动加载的 TypeScript extension:用户级 extension 自动加载;项目级 extension 受 Pi 的项目信任控制,在宿主信任决定可被观测前报告为 needs-trust-review
  • OpenCode 与 Pi 的最大能力都是 active-partial:两者都没有更强集成所要求的完整强制 stop/子智能体契约。
  • Generic Agents 保持 skills-only:lifecycle skills 与 CLI,没有可移植的 runtime Hook 标准。

本矩阵列出的是对照产品版本核验过的平台——不构成对任意平台的原生支持承诺。未列出的宿主没有已核验的能力声明;"未列出"只意味着"尚未核验",绝不意味着"已支持"。

确认(acknowledge)一条 finding 只表示你已理解并明确决定暂缓处理——它从不改变 runtime。确认必须包含单行理由,最长 90 天,写入治理轨迹,且不能压制阻断级 finding;底层证据指纹变化时,旧确认自动失效。

限制

  • 矩阵只展示已核验快照;未知状态明确显示为未知,绝不降级为"已支持"。
  • 列出的后续动作必须完成;跳过会让平台停留在降级状态。
  • 各宿主 API 并不相同;Tenetora 如实报告上限,不靠猜。
  • 未列出的宿主没有已核验能力声明;矩阵绝不暗示对任意平台的原生支持。

下一步