Codex自律開発基盤 V1 鳥瞰図

どのスキルが何を規定し、どの文書・コード・設定が何を制御しているかを、方針から実行までつないだナビゲーションマップ。文書の優先順位一覧ではない。

TR-458 / 実物監査日 2026-08-14 / openclaw-linear-channel origin/main 6a78455 / codex-container-runtime origin/main 94087af

1. 実行経路の全体像

判断・要求・成果の面 人間 / Linear目的・成果・優先順位・判断唯一の会話窓口 GitHub Issuerepo固有の実装要求・検証条件repository変更の必須ゲート GitHub PR / CIdiff・commit・test・review人間が承認・merge 本番サービスGCP / Cloudflare等人間承認後に昇格 OpenClawホスト — 通常の既定経路 Linear channel pluginwebhook・署名・session bindingActivity / response配送 OpenClaw agentskillsで判断・要求を翻訳Linear GraphQL writeback ホスト側Codex通常の調査・編集・検証container制約なしの既定経路 ホスト側GitHub App境界短期tokenでpush・PR・CI readback秘密鍵/tokenをCodexへ渡さない 規定: AGENTS.md / TOOLS.md / docs/openclaw-codex-routing.md / linear-channel-agent-session / linear-to-codex-issue 制御: openclaw.json channels.linear / openclaw-linear-channel src/*.js / Linear App token + GraphQL Apple container — 明示された時だけ使う任意経路 linear-dev-workflow の起動判断人間の明示指示 AND 関連GitHub Issue AND repo登録 oc-runtime薄い実行CLI。判断を持たない container内Codex限定mount内で実装・test・commit

container起動条件 = 人間の明示指示 AND 関連GitHub Issue確認済み AND repository初期登録済み

2. 規定・実装・制御の対応表

所在要素何を規定・実装するか実際に制御するもの区分
workspaceAGENTS.md全セッション共通の作業規律、記憶、外部更新、GitHub Issue gateagentの判断・記録・安全な作業方法現役
workspaceTOOLS.mdこのMac固有の認証、repo、通知、Codex経路環境固有の接続方法と運用事実現役
workspacedocs/openclaw-codex-routing.mdOrchestrator停止、通常Codex直結、資格非注入Codexへ委任する際の全体ルーティング現役
skilllinear-channel-agent-sessionAgent Session継続、起点への返答、plugin責務境界Linear会話面での読み書き・通知先現役
skilllinear-to-codex-issueLinearの確定要求をノイズなくGitHub Issueへ翻訳し、人間承認を待つGitHub Issue作成・関連付け・Codexへ渡す要求本文現役
skilllinear-dev-workflowホスト側Codexを既定とし、container利用の明示条件を判定Apple container経路を選ぶかどうか現役
skillOrchestrator関連4 skillsOrchestrator、canonical worker、Observer等を起動しない旧経路への誤ルーティング防止停止中
configopenclaw.json / channels.linearplugin有効化、token file、webhook path、secret取得先、agent idLinear channel実行時設定現役
repoopenclaw-linear-channel/src/webhook.js署名検証、重複抑止、turn journal、session queue、progress、dispatchLinear webhookからOpenClaw turnまでの入口現役
reposrc/channel-plugin-api.js / linear-payload.jschannel登録、conversation ID、本文抽出、outbound同一Agent Sessionの会話継続と返答先現役
reposrc/linear-client.jsOAuth/token、GraphQL、thought/response/planAgent ActivityとplanのLinear実体操作現役
repoopenclaw-linear-channel/src/orchestrator/*過去のdetached runtime実装と回帰資産現行運用では何も起動しない履歴
repocodex-container-runtime/src/cli.jsrepo登録、worktree準備、container操作、run/resume明示後のcontainer実行。起動可否の方針判断は持たない任意経路
reposrc/commands.js / runtime.jsargv構築、process実行、JSONL保存、final result集計、relaycontainer内Codexの実行と証拠保存任意経路
repoContainerfile / schema / AGENTS / agent定義固定toolchain、最終結果契約、container内の作業・レビュー規約container内Codexの環境と振る舞い任意経路
externalGitHub App用途別短期tokenをホストで発行branch push、Issue/PR操作、CI readback。mergeはしない現役

3. 変更したい時のナビゲーション

変更したいこと最初に見る場所実際に直す候補注意
Linearで会話が継続しないlinear-channel-agent-session、channel README / behaviorwebhook.jslinear-payload.jschannel-plugin-api.jsIssue/Document書き戻しと混同しない
Agent Activityやplan表示を変えるchannel behavior / architecturewebhook.jsagent-progress-relay.jsterminal-response.jschannel plumbingの範囲に限定
Linear Issue / Document / Projectを書き換えるchannel docs/writeback.mdOpenClaw agent側のGraphQL処理channel pluginへ判断を入れない
repo変更の要求をCodexへ渡すlinear-to-codex-issueGitHub Issue本文と関連付け人間承認前にCodexを起動しない
通常の調査・編集・検証openclaw-codex-routing.mdホスト側Codexcontainerを自動選択しない
container内Codexを使うlinear-dev-workflow条件成立後にoc-runtime issue start/resume明示指示・GitHub Issue・repo登録の3条件
container mountやtool versionを変えるruntime README / VERSION_MANIFEST / SMOKE_RUNBOOKContainerfilecommands.js、repo登録Git/Git worktree互換性を実機確認
GitHub資格境界を変えるopenclaw-codex-routing.mdTOOLS.mdホスト側token発行・push/PR手順秘密鍵/tokenをCodexへ渡さない。Appはmergeしない
旧Orchestrator資料を見るchannel docs/source-of-truth.md履歴資料のみ新規runの入口として使わない

4. 監査で確認した不一致・後続候補

要修正 container用AGENTSの要求正本

codex-container-runtime/AGENTS.md は「Linear Issueを要求の正本」としている。確定境界は、Linearが目的・判断、GitHub Issueがrepo固有の実装要求・検証条件。4つの独立レビュー役は維持し、この正本分担だけを別GitHub Issueで直す。

要整合 workspaceの起動境界表現

linear-channel-agent-sessionTOOLS.mdopenclaw-codex-routing.md の一部は、新しい「ホスト側Codexが既定、containerは明示時のみ」を十分に表現していない。誤読可能な箇所をworkspace側で揃える。

運用 ローカルmainの追従

監査時点で両repoのローカルmainはorigin/mainより古い。棚卸しはorigin/mainを直接読んだ。履歴worktreeを壊さず、通常checkoutをどう追従確認するかは後続運用項目。

分離済み 現役channelと旧runtime

openclaw-linear-channel PR #33でREADME・architecture・source-of-truthを整理済み。src/orchestrator/* は残るが、現行入口ではなく履歴・回帰資産として明示されている。

5. この図に含めない運用文書

次は鳥瞰図から独立したrunbook/台帳として扱う。必要性を確認後、別Issueへ切り出す。

6. 読み方