;health/ready、精确 CORS、完整 R1/R2 smoke 和重启恢复均通过。
-- [x] Neon PostgreSQL 上一版已迁移到 `20260731_0004`,数据在 Render 重启后仍可读取。
-
-## 需要人工审批或外部凭证
-
-- [ ] 审查并合并 `release/fieldpilot-closure-20260810` 到 `main`,触发 GitHub Actions、Render 和 Netlify 生产发布。
-- [ ] 确认 Neon 生产迁移到 `20260810_0005`,再验证 `/api/ready`、完整 R1/R2、四类事件和重启恢复。
-- [ ] 确认 Netlify 生产页显示 `0.6.0`、55 项测试口径、运行边界和新事件工作台。
+- [x] Netlify deploy `6a7b65c4c0df50fb6e96d2b5` 的根路径、工作台、SPA 回退、指纹化 JS/CSS 与 CSP 均通过。
+- [x] Render health 报告 `0.6.0`、Mock LLM、Fixture Provider;ready 报告 Neon reachable,并显示 Amap/LLM/manual inventory 均未配置。
+- [x] Neon PostgreSQL 已迁移到 `20260810_0005`;生产 Mission `msn-cd05f03d864b4dd78a07` 保存两版不可变政策快照。
+- [x] 生产 R1~R5 smoke 通过,四类事件均为 `applied`,受扰候选被排除且五段受保护前缀保持不变。
+- [x] 生产 CORS 只向正式 Netlify origin 返回许可;随机 origin 无许可。
+- [x] 真实浏览器显示 `API ok`、Mock/Fixture 边界,并完成杭州示例解析、方案生成和激活。
+
+## 剩余外部凭证与复核
+
+- [x] `release/fieldpilot-closure-20260810` 已通过 PR #15 合并,main CI 两次 PR 校验和合并后校验均成功。
+- [x] Neon/Render/Netlify 已发布 `0.6.0`,并完成完整 R1~R5 与浏览器复验。
+- [ ] 证据提交触发 Render 重启后读取上述 smoke Mission,完成本版本的重启恢复复核。
- [ ] 配置 GitHub secret `FIELD_PILOT_AMAP_API_KEY`,手动运行 `fieldpilot-amap-provider-validation` 并保存脱敏报告。
- [ ] 只有需要浏览器交互地图时才配置独立 Web JS Key 与安全码;后端 Web Service Key 不得进入前端。
@@ -56,4 +60,4 @@ cd D:\CODEX\agent-portfolio\fieldpilot\backend
--base-url https://fieldpilot-api-t7m6.onrender.com/api
```
-生产发布未完成前,只能说“0.6.0 发布候选已本地验收”,不能把新迁移和新事件过滤写成已在公网验证。
+公开环境仍使用 Mock LLM 与 Fixture Provider;不得把授权人工导入能力、真实 Eval 或待配置的高德 Provider 表述为线上实时库存。
diff --git a/docs/resume-project-description.md b/docs/resume-project-description.md
index edf7f97..c449152 100644
--- a/docs/resume-project-description.md
+++ b/docs/resume-project-description.md
@@ -10,7 +10,7 @@ PydanticAI、FastAPI、Pydantic v2、SQLAlchemy/Alembic、Vue 3/TypeScript、htt
- 针对本人跨省市外勤中交通、住宿、多工作点时窗与报销规则分散的问题,设计“类型化语义 Agent Harness + 确定性编排内核”:用严格契约、有界模型调用、确定性后置校验、幂等与运行审计管理自然语言入口,避免 LLM 编造车次、价格和合规结论。
- 实现异步 Candidate Provider 与有界 Beam Search,融合跨城交通、住宿和市内路线候选,Policy Engine 过滤席别/舱位及费用上限,Verifier 独立复算任务覆盖、时间冲突、分类成本和政策不变量,输出最多 3 个带评分明细的可解释方案。
- 封装高德地理编码与 v5 路径规划适配器,加入显式超时、有限重试/并发/调用预算、查询缓存、in-flight 去重和按路线方式降级;通过 ProviderSnapshot 与 `live/mixed/fixture` 标记保留来源和失败证据。
-- 建立 Mission/PlanRevision/ReplanEvent/ExecutionCheckpoint/AgentRun 与不可变政策版本持久化,以输入指纹、命令幂等、乐观并发和严格前缀保护实现检查点后的后缀重规划;本地 `0.6.0` 完成 55 项后端回归,上一版已部署 Render Docker/FastAPI、Neon PostgreSQL 与 Netlify 工作台。
+- 建立 Mission/PlanRevision/ReplanEvent/ExecutionCheckpoint/AgentRun 与不可变政策版本持久化,以输入指纹、命令幂等、乐观并发和严格前缀保护实现检查点后的后缀重规划;`0.6.0` 完成 55 项后端回归并部署 Render Docker/FastAPI、Neon PostgreSQL 与 Netlify 工作台。
- 建立 15 场景版本化 Kimi K2.6 Live Eval,覆盖完整/缺失输入、精确报销字段、任务时窗和 Prompt Injection;依据失败样本重算澄清与安全标签,最终 15/15 live、状态/安全 100%、字段 94.87%、澄清 93.33%,且 fallback 不计入模型指标。
篇幅受限时,保留 Harness、确定性规划/校验和真实 Eval 三条,把部署与测试数合并到项目链接或面试讲解中。
diff --git a/docs/roadmap.md b/docs/roadmap.md
index fca8a3f..0d4c5d6 100644
--- a/docs/roadmap.md
+++ b/docs/roadmap.md
@@ -2,8 +2,9 @@
## P0:0.6.0 生产验收
-- [发布候选已完成] 本地 55 项测试、Alembic `20260810_0005` 往返、工作台与专题页双构建通过。
-- [待人工审批] 合并发布分支,完成 Neon 迁移、Render/Netlify 部署、完整 smoke、浏览器主链路和重启恢复验收。
+- [已完成] 本地与 main CI 的 55 项测试、Alembic `20260810_0005` 往返、工作台与专题页双构建通过。
+- [已完成] PR #15 合并,Neon/Render/Netlify 发布,R1~R5 smoke、政策版本、CORS、SPA/CSP 和浏览器主链路通过。
+- [发布后复核] 通过证据提交触发服务重启后,再读取生产 smoke Mission,确认 `0.6.0` 的持久化恢复。
- [待外部凭证] 使用独立高德 Web Service Key 运行 `fieldpilot-amap-provider-validation`,保存不含密钥和原始响应的脱敏报告。
- [可选] 只有产品确实需要交互地图时才配置浏览器 Web JS Key 与安全码。
diff --git a/frontend/src/ShowcasePage.vue b/frontend/src/ShowcasePage.vue
index 3347c31..c35495d 100644
--- a/frontend/src/ShowcasePage.vue
+++ b/frontend/src/ShowcasePage.vue
@@ -222,7 +222,7 @@ const stack = [
API & DATABASE幂等、版本冲突与迁移往返ExecutionCommand 保存命令指纹;expected_version 防止并发覆盖;Alembic 0004 可升级、检查和回退。
PLANNING受保护前缀逐字段一致HTTP 冒烟输出 protected_prefix_unchanged=true;Verifier 测试覆盖删除、篡改和越界。
FRONTEND真实浏览器主链路R1 → lock V1 → event → R2 → complete V2;已完成任务禁用,控制台无 warning/error。
- DELIVERY发布候选已本地验收后端 55 项测试、迁移 schema check、工作台与专题页两种 Vue TypeScript/Vite production build 均通过;合并后由 main CI 复验。
+ DELIVERY0.6.0 已完成生产验收后端 55 项测试、迁移 schema check、工作台与专题页双构建及 main CI 均通过;Render/Neon R1~R5 smoke 与 Netlify 浏览器主链路已复验。
PUBLIC RUNTIMERender + Neon 重启恢复通过公网 smoke 覆盖 R1、事件式 R2、执行检查点和严格前缀保留;服务重启后仍可读取 Mission、Revision 与 Event。