Files
qipai/docs/current-baseline.md
T

5.9 KiB
Raw Blame History

当前开发成果基线

V5.0 首次核验日期:2026-06-16
audited_commit: 0511008 next_engineering_target: 进入 M09-A,复核并补齐保洁任务状态机、自动建任务、事务抢单、指派和超时回收 事实源:当前工作区、Git 历史、状态文档、Windows/WSL 检查脚本。

总体结论

范围 当前状态 证据 结论
总纲版本 V5.4 已成为当前权威总纲,旧版已保留为历史备份 根目录存在 V5.4.md 及旧版总纲 可继续按 V5.4 的执行游标开发
Git 远端 origin=ssh://git@git.txyundm.cn:2222/panda/qipai.git,分支 main git rev-list main...origin/main0 0 本地与远端同步
正式后端 已完成 Fastify、迁移兼容、outbox/worker、多应用租户、微信与后台密码身份/可撤销会话、六角色 RBAC、门店范围,以及 M03-M08 业务 API backend/src/**database/migrations/**backend/tests/** M01-M04、M07 已完成;M05/M06/M08 可独立工程内容完成但外部联调保持 PARTIAL;当前进入 M09-A
后台管理端 已建立 Vue3 + Vite + TypeScript + Element Plus 工程,完成正式租户账号登录、短期访问令牌、轮换刷新令牌、当前会话、注销、401 自动续期/清理和服务端权限菜单,并覆盖 M08-D 计划内运营工作区;应用页按平台/租户权限分层,敏感审计 metadata 递归脱敏且不读写 AppSecret admin/src/App.vueadmin/src/components/AdminLoginPanel.vueadmin/src/api.tsbackend/src/routes/admin-auth.tsbackend/src/auth/admin-auth-repository.tsscripts/check-admin-m08-d.mjs M08-D 可独立工程内容完成;真实外部联调仍使 M08 保持 PARTIAL,游标进入 M09-A
微信小程序 已纳管微信原生模板,并完成顾客端订单、充值、权益明细、下单抵扣主体链路、保洁任务端照片上传/补做主体链路,以及管理员门店/房态/订单/代下单/验券/会员/员工/保洁/设备/经营统计 miniapp/pages/indexminiapp/pages/store/detailminiapp/pages/room/detailminiapp/pages/orders/*miniapp/pages/recharge/*miniapp/pages/profile/*miniapp/pages/cleaner/*miniapp/pages/manager/*miniapp/utils/api.jsscripts/check-miniapp-m08-a.mjsscripts/check-miniapp-m08-c.mjs M08-A/B/C/D 可独立工程内容完成,执行游标进入 M09-A;真实团购、微信和硬件现场验收保持外部阻塞,M08 维持 PARTIAL
数据库迁移 已形成 M01-B 至 M08-D 连续 up/down/verify 计划、最小脱敏 seed、旧库 fixture、执行 CLI、验证结果门禁和 MySQL 8 集成测试;最新迁移新增后台凭据及刷新令牌哈希 database/migrations/**database/seeds/2026061601_m01b_minimal_seed.sqlbackend/src/db/migration-runner.tsbackend/tests/mysql-migration-roundtrip.test.mjs WSL MySQL 8.4.10 已完成 144 up、124 verify、140 down 往返,并实测 scrypt 登录、刷新轮换与无明文密码
M00 部署脚本 已有菜单、状态、HTTPS、Certbot、EMQX、备份检查模板 setup.shscripts/setup/deploy/ PARTIAL,生产未执行
发布清单 dry-run 可基于当前 HEAD 输出 deployed=false 的 release manifest,记录后端/后台/迁移尚未生成而跳过 scripts/setup/deploy-business.sh --dry-run .scripts/dev/windows/check-release-manifest.ps1 可在 M00 验证结构;真实构建与生产发布待 M01/M09 后接入
参考资料 已有清单、脱敏日志、页面/接口/表结构摘要 docs/reference-*docs/db-schema-inventory.md PARTIAL,仍需按模块迁移正式实现
仓库完整性门禁 必备文件 tracked、无意外 untracked、无嵌套 Git、无 submodule、无 forbidden tracked 文件、远端一致性、状态文档枚举/占位和空白检查已脚本化 scripts/dev/windows/check-repo-completeness.ps1scripts/dev/windows/check-status-docs.ps1scripts/dev/windows/test-all.ps1 可作为 M00 提交前门禁;参考摘录和生产部署仍未完成
WSL 本地 MQTT EMQX 5.8.9 active/enabledMQTTX CLI 1.13.0,五端口监听;认证/ACL 冒烟脚本入口、配置自检、可选 TLS/遗嘱/重复消息探测入口和 WSL EMQX 检查/启动/停止入口已生成 scripts/dev/wsl/check-local-mqtt.shscripts/dev/wsl/check-emqx.shscripts/dev/wsl/start-emqx.shscripts/dev/wsl/stop-emqx.shscripts/dev/wsl/mqtt-smoke.sh 服务级可用;未配置本地账号时冒烟脚本 SKIP,认证/ACL/TLS/遗嘱/幂等需配置账号和下游证据后执行

状态校准

  • docs/module-status.md 中 M00 仍为 PARTIAL 是正确的:生产 Ubuntu 初始化、部署与运维验收尚未执行;后端、后台和小程序源码已在后续模块建立。
  • M01-M04 与 M07 已具备模块工程验收;M05、M06、M08 因真实厂商/硬件/生产条件保持 PARTIAL,M09-A 正在开发,M10 尚未进入。
  • 任何“目录存在”只能证明骨架存在,不能证明模块完成。

Git 历史敏感信息核验

  • 已执行历史模式扫描:git log --all -G "password|passwd|pwd|secret|token|口令|密码|admin" --oneline -- .
  • 该扫描只记录命中提交,不输出秘密值;命中多集中在部署、EMQX、Certbot 和脱敏参考处理相关提交。
  • 当前敏感信息扫描仍以 scripts/dev/windows/check-secrets.ps1 为准;如后续确认历史中曾提交本地临时明文口令,必须立即轮换并只记录“已轮换”。

下一步

  1. 进入 M09-A:对照 V5.4 复核并补齐订单结束自动建保洁任务、完整状态机、事务抢单、管理员指派和超时回收。
  2. 复用 M08-B 已有保洁任务、协作与后台工作台,不重复建立状态模型;先以代码、迁移和真实 MySQL 测试确认缺口。
  3. M06-G 真实硬件联调仍等待生产 MQTT 账号/ACL、DeviceID 和现场实物配线。