41 lines
6.3 KiB
Markdown
41 lines
6.3 KiB
Markdown
# 当前开发成果基线
|
||
|
||
> V5.0 首次核验日期:2026-06-16
|
||
> audited_commit: `3faf868`
|
||
> next_engineering_target: 按 V5.6 固定队列执行 M09-B,复用既有保洁业务链路收口图片、验收、驳回和清洁规则
|
||
> 事实源:当前工作区、Git 历史、状态文档、Windows/WSL 检查脚本。
|
||
|
||
## 总体结论
|
||
|
||
| 范围 | 当前状态 | 证据 | 结论 |
|
||
|---|---|---|---|
|
||
| 总纲版本 | V5.6 已成为当前权威总纲,V5.4 及更早版本仅作历史备份 | 根目录 `V5.6.md` 的第 29 章固定队列 | 必须按 V5.6 游标开发,不得回退到历史队列 |
|
||
| Git 远端 | `origin=ssh://git@git.txyundm.cn:2222/panda/qipai.git`,分支 `main` | `git rev-list main...origin/main` 为 `0 0` | 本地与远端同步 |
|
||
| 正式后端 | 已完成 Fastify、迁移兼容、outbox/worker、多应用租户、微信与后台密码身份/可撤销会话、六角色 RBAC、门店范围,以及 M03-M08 业务 API;M09-A 已完成事务收口,M06-C/E-R1 已完成控制箱、门锁与插座协议纠偏并通过 M06-R 全量回归 | `backend/src/**`、`database/migrations/**`、`backend/tests/**`、工程提交 `9b2f055`、`dabc656`、`aed36f0`、`36b3b2f`、`da5751f` | M01-M04、M07 已完成;M05/M06/M08 可独立工程内容完成但外部联调保持 PARTIAL;当前进入 M08-D-R1 |
|
||
| 后台管理端 | 已建立 Vue3 + Vite + TypeScript + Element Plus 工程,完成正式租户账号登录、短期访问令牌、轮换刷新令牌、当前会话、注销、401 单航班续期/清理和服务端权限菜单;12 个业务入口均为 Vue Router 深链接,菜单与 capability 双重门禁,业务页按路由懒加载,失败可重载恢复 | `admin/src/App.vue`、`admin/src/router.ts`、`admin/src/navigation.mjs`、`admin/src/session.ts`、`scripts/check-admin-m08-d-r1.mjs`、工程提交 `3faf868` | M08-D-R1 已完成;最大 JS 分块由 923.28 KiB 降至 217,195 B,入口 gzip 74.94 KiB,375/768/1440 无横向溢出,进入 M09-B |
|
||
| 微信小程序 | 已纳管微信原生模板,并完成顾客端订单、充值、权益明细、下单抵扣主体链路、保洁任务端照片上传/补做主体链路,以及管理员门店/房态/订单/代下单/验券/会员/员工/保洁/设备/经营统计 | `miniapp/pages/index`、`miniapp/pages/store/detail`、`miniapp/pages/room/detail`、`miniapp/pages/orders/*`、`miniapp/pages/recharge/*`、`miniapp/pages/profile/*`、`miniapp/pages/cleaner/*`、`miniapp/pages/manager/*`、`miniapp/utils/api.js`、`scripts/check-miniapp-m08-a.mjs`、`scripts/check-miniapp-m08-c.mjs` | M08-A/B/C/D 可独立工程内容完成,执行游标进入 M09-A;真实团购、微信和硬件现场验收保持外部阻塞,M08 维持 PARTIAL |
|
||
| 数据库迁移 | 已形成 M01-B 至 M08-D 连续 up/down/verify 计划、最小脱敏 seed、旧库 fixture、执行 CLI、验证结果门禁和 MySQL 8 集成测试;M09-A 事务并发与 M06-C/E-R1 协议落库均纳入同一往返测试 | `database/migrations/**`、`database/seeds/2026061601_m01b_minimal_seed.sql`、`backend/src/db/migration-runner.ts`、`backend/tests/mysql-migration-roundtrip.test.mjs` | WSL MySQL 8.4.10 已完成 144 up、124 verify、140 down;另实测插座十进制 `workInfo`、三类失败结果、closeReason 3-7 告警、温度冲突死信和复位口令脱敏 |
|
||
| M00 部署脚本 | 已有菜单、状态、HTTPS、Certbot、EMQX、备份检查模板 | `setup.sh`、`scripts/setup/`、`deploy/` | PARTIAL,生产未执行 |
|
||
| 发布清单 dry-run | 可基于当前 HEAD 输出 `deployed=false` 的 release manifest,记录后端/后台/迁移尚未生成而跳过 | `scripts/setup/deploy-business.sh --dry-run .`、`scripts/dev/windows/check-release-manifest.ps1` | 可在 M00 验证结构;真实构建与生产发布待 M01/M09 后接入 |
|
||
| 参考资料 | 已有清单、脱敏日志、页面/接口/表结构摘要 | `docs/reference-*`、`docs/db-schema-inventory.md` | PARTIAL,仍需按模块迁移正式实现 |
|
||
| 仓库完整性门禁 | 必备文件 tracked、无意外 untracked、无嵌套 Git、无 submodule、无 forbidden tracked 文件、远端一致性、状态文档枚举/占位和空白检查已脚本化 | `scripts/dev/windows/check-repo-completeness.ps1`、`scripts/dev/windows/check-status-docs.ps1`、`scripts/dev/windows/test-all.ps1` | 可作为 M00 提交前门禁;参考摘录和生产部署仍未完成 |
|
||
| WSL 本地 MQTT | EMQX 5.8.9 active/enabled,MQTTX CLI 1.13.0,五端口监听;认证/ACL 冒烟脚本入口、配置自检、可选 TLS/遗嘱/重复消息探测入口和 WSL EMQX 检查/启动/停止入口已生成 | `scripts/dev/wsl/check-local-mqtt.sh`、`scripts/dev/wsl/check-emqx.sh`、`scripts/dev/wsl/start-emqx.sh`、`scripts/dev/wsl/stop-emqx.sh`、`scripts/dev/wsl/mqtt-smoke.sh` | 服务级可用;未配置本地账号时冒烟脚本 SKIP,认证/ACL/TLS/遗嘱/幂等需配置账号和下游证据后执行 |
|
||
|
||
## 状态校准
|
||
|
||
- `docs/module-status.md` 中 M00 仍为 `PARTIAL` 是正确的:生产 Ubuntu 初始化、部署与运维验收尚未执行;后端、后台和小程序源码已在后续模块建立。
|
||
- M01-M04 与 M07 已具备模块工程验收;M05、M06、M08 因真实厂商/硬件/生产条件保持 `PARTIAL`;M09-A-RECOVERY、M06-C/E-R1、M06-R-REGRESSION 与 M08-D-R1 已完成,当前按 V5.6 执行 M09-B,M10 尚未进入。
|
||
- 任何“目录存在”只能证明骨架存在,不能证明模块完成。
|
||
|
||
## Git 历史敏感信息核验
|
||
|
||
- 已执行历史模式扫描:`git log --all -G "password|passwd|pwd|secret|token|口令|密码|admin" --oneline -- .`。
|
||
- 该扫描只记录命中提交,不输出秘密值;命中多集中在部署、EMQX、Certbot 和脱敏参考处理相关提交。
|
||
- 当前敏感信息扫描仍以 `scripts/dev/windows/check-secrets.ps1` 为准;如后续确认历史中曾提交本地临时明文口令,必须立即轮换并只记录“已轮换”。
|
||
|
||
## 下一步
|
||
|
||
1. 执行 M09-B:审计并复用既有照片上传、提交验收、驳回补做和免清洁链路,不建立第二套领域实现。
|
||
2. 对照 V5.6 补齐图片数量/格式/大小、任务状态与权限、失败恢复、重复提交和回归测试缺口。
|
||
3. M09-B 完成后进入 M09-C;M06-G 真实硬件联调仍等待生产 MQTT 账号/ACL、DeviceID 和现场实物配线,不阻断内部主队列。
|