Files
qipai/docs/current-baseline.md
T
2026-06-18 10:06:26 +08:00

4.9 KiB
Raw Blame History

当前开发成果基线

V5.0 首次核验日期:2026-06-16
audited_commit: 8749a44 next_engineering_target: M01-C 建立 MySQL outbox、任务表和 PM2 worker 的轻量异步任务基础 事实源:当前工作区、Git 历史、状态文档、Windows/WSL 检查脚本。

总体结论

范围 当前状态 证据 结论
总纲版本 V5.3 已成为当前权威总纲,V5.2/V5.1/V5.0/V4.8 已保留为历史备份 根目录存在 V5.3.mdV5.2.mdV5.1.mdV5.0.mdV4.8.md 可继续按 V5.3 的执行游标开发
Git 远端 origin=ssh://git@git.txyundm.cn:2222/panda/qipai.git,分支 main git rev-list main...origin/main0 0 本地与远端同步
正式后端 已新增 Fastify 5 + TypeScript 最小骨架、健康/就绪/版本路由、配置模板、依赖锁文件、契约测试、TypeScript 编译、真实 HTTP 健康检查、MySQL 连接池、迁移 CLI、旧表只读兼容 Repository、旧订单金额严格转换,以及真实 MySQL 空库和脱敏旧库副本往返测试 backend/package.jsonbackend/package-lock.jsonbackend/src/**backend/tests/**database/fixtures/**scripts/dev/windows/check-backend.ps1scripts/dev/wsl/mysql-migration-roundtrip.sh M01-B DONEMySQL 8.4.9 已验证脱敏旧表在迁移前、up/verify 后、down 后和再次 up/verify 后均可兼容读取;下一阶段为 M01-C
后台管理端 仅有 admin/.gitkeep 当前文件扫描 M09 未开始,不能标记 DONE
微信小程序 仅有 miniapp/.gitkeep 当前文件扫描 M08 未开始,不能标记 DONE
数据库迁移 已新增 M01-B 核心 schema up/down/verify SQL、最小脱敏 seed、旧库结构 fixture、迁移计划/执行 CLI、验证结果数量门禁和 MySQL 8 集成测试 database/migrations/2026061601_m01b_core_schema.*.sqldatabase/seeds/2026061601_m01b_minimal_seed.sqldatabase/fixtures/2026061801_m01b_legacy_schema.sqlbackend/src/db/migration-runner.tsbackend/tests/mysql-migration-roundtrip.test.mjs M01-B DONEWSL MySQL 8.4.9 已验证 8 条旧库 fixture、11 条 up、3 条 verify、10 条 down,并验证租户隔离和旧金额整数分转换;不导入真实旧数据
M00 部署脚本 已有菜单、状态、HTTPS、Certbot、EMQX、备份检查模板 setup.shscripts/setup/deploy/ PARTIAL,生产未执行
发布清单 dry-run 可基于当前 HEAD 输出 deployed=false 的 release manifest,记录后端/后台/迁移尚未生成而跳过 scripts/setup/deploy-business.sh --dry-run .scripts/dev/windows/check-release-manifest.ps1 可在 M00 验证结构;真实构建与生产发布待 M01/M09 后接入
参考资料 已有清单、脱敏日志、页面/接口/表结构摘要 docs/reference-*docs/db-schema-inventory.md PARTIAL,仍需按模块迁移正式实现
仓库完整性门禁 必备文件 tracked、无意外 untracked、无嵌套 Git、无 submodule、无 forbidden tracked 文件、远端一致性、状态文档枚举/占位和空白检查已脚本化 scripts/dev/windows/check-repo-completeness.ps1scripts/dev/windows/check-status-docs.ps1scripts/dev/windows/test-all.ps1 可作为 M00 提交前门禁;参考摘录和生产部署仍未完成
WSL 本地 MQTT EMQX 5.8.9 active/enabledMQTTX CLI 1.13.0,五端口监听;认证/ACL 冒烟脚本入口、配置自检、可选 TLS/遗嘱/重复消息探测入口和 WSL EMQX 检查/启动/停止入口已生成 scripts/dev/wsl/check-local-mqtt.shscripts/dev/wsl/check-emqx.shscripts/dev/wsl/start-emqx.shscripts/dev/wsl/stop-emqx.shscripts/dev/wsl/mqtt-smoke.sh 服务级可用;未配置本地账号时冒烟脚本 SKIP,认证/ACL/TLS/遗嘱/幂等需配置账号和下游证据后执行

状态校准

  • docs/module-status.md 中 M00 仍为 PARTIAL 是正确的:生产 Ubuntu 未执行,正式后端/后台/小程序未生成。
  • M01-M10 仍未具备可验收业务实现,保持 TODOPARTIAL
  • 任何“目录存在”只能证明骨架存在,不能证明模块完成。

Git 历史敏感信息核验

  • 已执行历史模式扫描:git log --all -G "password|passwd|pwd|secret|token|口令|密码|admin" --oneline -- .
  • 该扫描只记录命中提交,不输出秘密值;命中多集中在部署、EMQX、Certbot 和脱敏参考处理相关提交。
  • 当前敏感信息扫描仍以 scripts/dev/windows/check-secrets.ps1 为准;如后续确认历史中曾提交本地临时明文口令,必须立即轮换并只记录“已轮换”。

下一步

  1. 进入 M01-C:建立 MySQL outbox、任务表、幂等领取和失败重试基础,并接入独立 PM2 worker 入口。
  2. 评估 Kysely 安全修复版的 Node 22 要求;未升级生产运行时前继续使用 mysql2/promise
  3. 保持 Windows 常规门禁不依赖本机 MySQL;真实迁移测试固定在 WSL 原生临时副本执行。