Watch
2
refactor(dev-base): pin aosguard to a release instead of compiling it in-image #1096
Closed
coilyco-ops
wants to merge 1 commit from
aos/claude/wt57-pin-aos-bundle into main
pull from: aos/claude/wt57-pin-aos-bundle
merge into: coilyco-flight-deck:main
coilyco-flight-deck:main
coilyco-flight-deck:release
coilyco-flight-deck:aos/claude/zc49-sound-optin
coilyco-flight-deck:aos/claude/zc49-creature-gentle
coilyco-flight-deck:aos/claude/zc49-creature-glare
coilyco-flight-deck:aos/claude/md68
coilyco-flight-deck:aos/claude/zc49-creature-numbers
coilyco-flight-deck:aos/claude/zc49-creature-background
coilyco-flight-deck:chore/full-name-attribution
coilyco-flight-deck:aos/claude/mt75-bundle-tag
coilyco-flight-deck:aos/claude/ad84-revert-voice
coilyco-flight-deck:aos/claude/ad84-voice
coilyco-flight-deck:aos/claude/tc69-abspath
coilyco-flight-deck:aos/claude/mt75-quiet-plan
coilyco-flight-deck:voice-no-rarity-statements
coilyco-flight-deck:aos/claude/mt75-netlify-remove
coilyco-flight-deck:aos/claude/ad84-titles
coilyco-flight-deck:aos/claude/ad84
coilyco-flight-deck:aos/claude/mt75-aterm-fullscreen
coilyco-flight-deck:aos/claude/mt75-netlify-wrap
coilyco-flight-deck:aos/claude/mt75-kubectl-context
coilyco-flight-deck:aos/claude/mt75
coilyco-flight-deck:aos/claude/mt75-ward-cut
coilyco-flight-deck:aos/claude/eb77
coilyco-flight-deck:aos/claude/fp87-ward-schema
coilyco-flight-deck:aos/claude/fp87-ward-posture
coilyco-flight-deck:aos/claude/fp87
coilyco-flight-deck:aos/claude/vt77
coilyco-flight-deck:aos/1105-require-issue-labels
coilyco-flight-deck:aos/claude/kb87-native-arch
coilyco-flight-deck:aos/claude/kb87-window-identity
coilyco-flight-deck:aos/claude/kb87
coilyco-flight-deck:aos/claude/tg69
coilyco-flight-deck:aos/claude/ff54-retire-issue-refs
coilyco-flight-deck:aos/claude/ff54
coilyco-flight-deck:aos/claude/rc44-bundle-version
coilyco-flight-deck:aos/claude/mu55-contract-tests
coilyco-flight-deck:aos/claude/mu55-sound-mark
coilyco-flight-deck:aos/claude/rc44
coilyco-flight-deck:aos/claude/mu55-identity-card
coilyco-flight-deck:aos/claude/mu55-doctor
coilyco-flight-deck:aos/claude/mu55-shadow-reap
coilyco-flight-deck:aos/claude/mu55-drop-windows
coilyco-flight-deck:aos/claude/mu55-dryrun-exits
coilyco-flight-deck:aos/claude/mu55-list-json
coilyco-flight-deck:aos/claude/mu55-title-order
coilyco-flight-deck:aos/claude/mu55-overlay-contract
coilyco-flight-deck:aos/claude/qu74
coilyco-flight-deck:aos/claude/ue86
coilyco-flight-deck:aos/claude/yq86
coilyco-flight-deck:aos/claude/vk48-harness-set
coilyco-flight-deck:aos/claude/vk48-default-agent
coilyco-flight-deck:aos/claude/vk48-completion
coilyco-flight-deck:aos/claude/vk48-release-fix
coilyco-flight-deck:aos/claude/vk48
coilyco-flight-deck:aos/claude/yb89
coilyco-flight-deck:aos/claude/sb46
coilyco-flight-deck:fix/agent-compose-pin-v3-roster
coilyco-flight-deck:aos/claude/ve67-defer
coilyco-flight-deck:aos/claude/ve67
coilyco-flight-deck:aos/claude/ur54
coilyco-flight-deck:aos/claude/tj49
coilyco-flight-deck:feat/acompose-v3-roster
coilyco-flight-deck:ops/393-retire-doc-size-alias
coilyco-flight-deck:ops/393-drop-em-dash-check
coilyco-flight-deck:feat/vendored-tree-exclude
coilyco-flight-deck:aos/claude/xlarge-band
coilyco-flight-deck:aos/claude/ue65
coilyco-flight-deck:aos/claude/identity-color-wins
coilyco-flight-deck:aos/claude/ap47
coilyco-flight-deck:aos/claude/zr44
coilyco-flight-deck:aos/claude/xk58
coilyco-flight-deck:aos/claude/aw85-skill-size-owner
coilyco-flight-deck:aos/claude/ym96-docs-bands
coilyco-flight-deck:aos/claude/wt57-image-inputs-filter
coilyco-flight-deck:aos/claude/ym96-label-taxonomy
coilyco-flight-deck:ops/dev-base-pin-rust-1.90.0
coilyco-flight-deck:aos/claude/mg96-clean
coilyco-flight-deck:aos/claude/mg96
coilyco-flight-deck:backup/fix/bake-precommit-hooks
coilyco-flight-deck:rescue/aos-test-timeout
coilyco-flight-deck:aos/claude/issues-977-979-agents-base
coilyco-flight-deck:aos/claude/sx87
coilyco-flight-deck:refactor/remove-context-budget-json
coilyco-flight-deck:issue-946
coilyco-flight-deck:aos/codex/20260806t050901z-50407-6291ab0a
coilyco-flight-deck:aos/codex/standalone-shadow-workspace
coilyco-flight-deck:backup/aos/codex/20260806t061240z-10127-754d7de2
coilyco-flight-deck:aos/codex/standalone-local-service-route
coilyco-flight-deck:aos/codex/aosterm-aoscompose-wrapper
coilyco-flight-deck:aos/codex/agents-launch-profile-source
coilyco-flight-deck:aos/codex/launch-profiles-yaml
coilyco-flight-deck:aos/codex/20260806t031603z-7731-c76c17f2
coilyco-flight-deck:backup/aos/codex/20260805t183628z-5916-617bb239
coilyco-flight-deck:backup/aos/codex/20260805t025242z-30811-fbb135ff
coilyco-flight-deck:aos/codex/aos-v2-roster-852
coilyco-flight-deck:aos/codex/20260801t164712z-64119-69ee8bb6
coilyco-flight-deck:backup/aos/codex/20260801t164900z-67616-2ad2d0e3
coilyco-flight-deck:issue-834
coilyco-flight-deck:aos/codex/pr-829-1130
coilyco-flight-deck:issue-824-agent-proxy-model-routing
coilyco-flight-deck:task-merge-pr818
coilyco-flight-deck:fix/aos-ci-20260730
coilyco-flight-deck:issue-671
coilyco-flight-deck:issue-734
coilyco-flight-deck:issue-484
coilyco-flight-deck:issue-498
coilyco-flight-deck:issue-622
coilyco-flight-deck:issue-512
coilyco-flight-deck:issue-679
coilyco-flight-deck:issue-454
coilyco-flight-deck:backup/issue-785-first-person
coilyco-flight-deck:issue-785-first-person
coilyco-flight-deck:director-pr784
coilyco-flight-deck:restore-language-images
coilyco-flight-deck:recovery/2026-07-28-triaged-branch-archive
coilyco-flight-deck:recovery/2026-07-27-local-work
coilyco-flight-deck:recovery/aos-local-build-20260727
coilyco-flight-deck:codex/land-pr-733
coilyco-flight-deck:codex/aos-ci-watch
coilyco-flight-deck:issue-642
coilyco-flight-deck:issue-682-goose-yaml
coilyco-flight-deck:issue-656-goose-context
coilyco-flight-deck:safety/aos-local-main-09347d0
coilyco-flight-deck:issue-611-specialist-images
coilyco-flight-deck:fix-action-run-list-page
coilyco-flight-deck:issue-454-v2
coilyco-flight-deck:experiment/no-ops-forgejo
coilyco-flight-deck:feat/dev-base-image
No reviewers
Labels
Clear labels
burndown-2026-06
Backlog burndown June 2026
burndown-2026-08
Closed in the 2026-08-26 backlog burn-down. Reopen freely: state:closed label:burndown-2026-08 recovers the whole set.
autonomy
async-consult
A human needs to consult on the issue to upgrade it to headless
autonomy
epic
This issue has many units of sub work - its size makes it meaningfully exclusive with other autonomy types
autonomy
headless
The agent can perform the work on its own
autonomy
live-collab
The agent and the human need to work together in realtime
coherence-core
Core review set for the warded control plane coherence milestone. These issues form the release spine; adjacent milestone issues are stretch or supporting work.
priority
P0
priority tier
priority
P1
priority tier
priority
P2
priority tier
priority
P3
priority tier
priority
P4
priority tier
qa-fixture
Disposable issue admitted to the bounded Ward QA verification lane.
role/advocate
requires work from the Developer Advocate seat
role/director
requires work from the Portfolio Director seat
role/exec
requires work from the exec role
role/frontend
requires work from the Frontend Engineer seat
role/gamedev
requires work from the Game Developer seat
role/human
requires a person, and specifically not an agent seat
role/platform
requires work from the Platform Engineer seat
role/qa
requires work from the QA role
role/science
requires work from the Applied Scientist seat
role/sysadmin
requires work from the Systems Administrator seat
state
ambient
ambient and ephemeral work, held as a maintained document rather than a queue
No labels
burndown-2026-06
burndown-2026-08
autonomy
async-consult
autonomy
epic
autonomy
headless
autonomy
live-collab
coherence-core
priority
P0
priority
P1
priority
P2
priority
P3
priority
P4
qa-fixture
role/advocate
role/director
role/exec
role/frontend
role/gamedev
role/human
role/platform
role/qa
role/science
role/sysadmin
state
ambient
Milestone
Clear milestone
No items
No milestone
Projects
Clear projects
No items
No project
Assignees
Clear assignees
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".
No due date set.
Dependencies
No dependencies set
Reference
coilyco-flight-deck/agentic-os!1096
Loading…
Reference in a new issue
No description provided.
Delete branch "aos/claude/wt57-pin-aos-bundle"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
aosguard was the only thing the image built from this repo's tree. Everything
else, internal and third-party, is a pinned release download with a SHA256
check: ward, specgen, aos, agent-compose, and seventeen others.
That single exception is what made
.specgen,agentic_os, andaos-cli/repositoriesbuild contexts, anddocker/**never watched them.Why the filter was not the bug
promote.ymlis unfiltered, so a guardfile change reachedreleaseand lookedlanded while
dev-base-publishmatched none of its paths and:releasekeptthe older binary. Nothing failed.
Widening the filter (#1094, closed) was the wrong fix: it charges an hour-long
rebuild to every guardfile edit. The right fix is for the image to stop
depending on the tree at all.
What replaces it
The release train already publishes everything the image assembled by hand.
aos-bundle-linux-<arch>.tar.gzcarries:One verified fetch replaces all of it. All three non-docker contexts are gone
from the Dockerfile,
docker-bake.hcl,dev-base-check.sh, andpublish-image.sh. The bakecontextsblock now holds only inter-targetreferences, no source paths.
Effects
docker/**is a complete filter rather than an accidentally narrow one. Aguardfile edit costs no rebuild, and updating CI's aosguard is one ARG bump.
aosguard --versionreports a real version instead of the literal stringdev-base, so a CI job can say which aosguard it has.0.212.0, the release carryingaosguard ops telegram alert, sothis also delivers #1093 to CI.
One behaviour change, deliberate
The image's site-packages narrows from 21
agentic_osmodules to the 5operator ones the bundle ships. I checked before accepting that: the image only
ever imports
forgejo_actions_list,_logs, and_rerun, and all three importcleanly with only the bundle present (their sole intra-package dependency,
forgejo_actions_web, is bundled).verify-common.shexercises exactly one ofthem.
The other 16 are validator modules that a pinned pre-commit hook must import
from its own rev, which is the isolation
aos#771asked for andverify-common.shalready tests with a sentinel. Shipping them was leakage.Verification
Against the real published artifact, not assumptions:
aos-bundle-linux-amd64.tar.gz: OKsubstrate-repos.txtis byte-identical to the tree copy it replacesbake --printresolves with the contexts removedfrom the tree and that no removed context reappears in either file
No Docker daemon in my session, so
buildx --checkcould not run. The PR gatecovers that, and
dev-base-pr.ymlwill now actually exercise it since this difftouches
docker/**.Pull request closed