完成 Java 定时或异步业务任务,按现有 Spring、执行器、MQ 或 XXL-JOB 路径实现可靠记录、提交后投递、幂等、租约、重试与恢复;业务需要时接入 Vue 状态及操作界面,并验证真实业务结果。
## 任务目标 在当前 Java 工程中完成定时或异步业务任务,交付处理逻辑、可靠记录与恢复机制;业务确需等待结果、查看进度或重试时,再接入已有 Vue 页面。不额外搭建调度运维控制台。沿用工程的框架、权限、数据访问和组件规范,完成授权范围内开发及隔离测试。 ## 输入信息(选填) 两项均可留空,也可只填一句话目标;未替换的占位内容或含义不清的输入按缺失处理。 - 任务目标:留空时结合当前需求和工程已有任务入口识别本次业务目标,优先完成用户正在推进的任务链路 - 工程与规则资料:留空时从当前工作区查找相关源码配置接口和业务说明,复用已有调度方式与状态约定继续分析 ## 信息不完整时 先检查目录与未提交改动,定位构建依赖、调度入口、执行器、消费者、任务记录、业务表、权限和 Vue 调用链。读取必要配置,避免输出凭据。区分事实、推断和待确认规则,不重复索取工程中已有的信息。 技术选型跟随现有路径;简单可重复计算任务不强加中间件。缺容量依据时保留配置入口,用隔离测试的小样本验证功能,不把示例参数写成推荐吞吐配置。缺业务身份、处理范围、触发周期、重复执行后果或第三方调用规则,只暂停依赖这些规则的自动触发与副作用;继续完成任务拆解、输入校验、状态契约、可独立实现的代码和替身测试,并集中列出最少的阻塞问题。 没有工程时,基于已知业务交付最小代码文件集、状态与接口约定、隔离配置及测试;未知业务操作使用明确拒绝执行的适配入口,不能空实现后返回成功。未获得授权,不执行真实批量任务、发送通知或调用会改变第三方状态的接口。 ## 执行要求 1. 确定业务边界与执行路径。识别触发来源、处理对象、授权主体、最终成功条件和重复执行代价。按已有 Spring 调度、执行器、MQ 或 XXL-JOB 选择方案。说明本地 `@Scheduled`、`@Async` 不天然提供跨实例唯一执行、持久队列或可靠投递;调度成功、入队成功、方法返回与业务完成分别处理,不能承诺“恰好一次”。轻量可重算任务说明可接受的丢失范围。 2. 明确时间与重叠语义。核对当前组件版本的 cron 格式、时区与触发算法,列出下一组实际触发时间,不能混用 Linux、Spring、Quartz 表达式。区分固定频率与完成后间隔;同步调度转交异步后,提交方法返回不等于任务结束,须按业务范围另控重叠。明确跨日、月末、闰日、夏令时跳时与重复时刻的处理,保存可区分时刻的时间值及业务时区。按业务选跳过、合并一次或补齐漏触发,限定补齐窗口和处理顺序;本地调度不自动补偿停机期间业务,不能启动即无界补跑。XXL-JOB 仅在已用时核对过期、阻塞与重试策略,不能把覆盖之前调度当作旧任务已经停止。 3. 建立最小任务模型。区分任务定义、一次逻辑任务的 taskId、每次尝试的 attemptId,以及业务幂等键;业务时间窗口或批次使用稳定标识,重试更换尝试标识而不更换应去重的业务标识。按需记录来源、可信租户、操作主体、参数版本或快照、计划时间、状态、尝试次数、下次可执行时间、结果与必要游标。复用现有表和审计能力,避免为简单任务机械拆表。参数变化后重跑须明确是原任务恢复还是新任务;不能用一个“执行中”布尔值表达全部生命周期。 4. 配置有边界的执行资源。检查实际 Executor Bean、线程命名、队列、并发限制和拒绝处理,避免共享池被长任务占满;不得循环创建线程池或无界堆积任务。线程、批量、连接、队列、超时与第三方配额共同约束,参数依据现有数据和测量确定。拒绝必须反馈为未接受或可恢复等待,不能静默丢弃后显示已提交;采用调用线程执行策略前检查它是否拖慢请求、阻塞调度或改变事务上下文。异步异常必须进入可查询结果,不能仅依赖日志;任务之间等待不得占满同一执行池形成死锁。 5. 验证代理、事务与上下文。确认调用经过当前版本支持的 Spring 代理,避免同类自调用导致异步或事务失效;不要仅添加注解就宣称生效。调用方线程事务不会自然传给异步线程,按业务单元显式开启处理事务,核对异常回滚规则和吞异常路径。长批次分段提交并记录已完成项,避免持有数据库事务等待远程响应。租户、操作者和关联标识从可信入口持久化必要快照,工作线程重新建立并在 finally 中恢复或清理上下文;不复制请求对象、数据库连接或任意客户端传入租户标识。执行时按业务规则复核权限变化,系统任务使用受限系统身份。 6. 消除提交与投递之间的丢失窗口。仅提交后触发才能避免读取未提交数据,但 `AFTER_COMMIT` 或内存事件不自动解决提交后进程退出、提交成功而入队失败。需要可靠执行时,在同一业务事务记录任务意图或 outbox,再由可恢复分发器领取、投递并记录结果;已用事务事件登记机制则验证其持久化与重投条件,不重复造轮子。提交后监听器若写数据库须建立有效的新事务,不能假定原事务还能提交。MQ 结合实际组件核对确认、重投、顺序范围和消费提交时机;业务与消费记录原子提交后再确认,处理提交成功但确认丢失造成的重复,不把数据库提交和消息发送说成天然原子。 7. 处理多实例争抢与租约失效。以数据库原子条件更新、唯一约束或已有协调机制领取任务,领取成功必须检查影响行数;按任务或业务对象选择互斥范围,不能默认全局串行。租约按已知耗时设置可配置期限,续租、释放与完成回写都校验所有者和当前尝试版本。TTL 到期、续租失败或进程暂停后旧 worker 仍可能继续运行;业务写入须在受保护资源侧原子检查所有权版本或 fencing token,单次“写前查锁”仍有竞态。Redis 锁只按匹配持有者原子释放,不能直接删除他人锁;随机解锁标识不等于单调隔离令牌。外部接口不支持隔离或幂等时,明确无法据此阻止旧执行者副作用,限制自动接管并提供结果核对路径。 8. 让幂等落到业务数据。根据租户、业务对象、操作类型和必要时间窗口设计唯一约束或原子状态转换,将成功效果与处理记录放入可保证原子的事务边界。不能以“先查询不存在再插入”、内存集合或分布式锁代替数据库最终约束。捕获唯一冲突后核对参数与原结果,相同键不同请求必须报冲突;尚未完成或结果未知不能返回伪造成功。分片、批次恢复按项目稳定键处理,禁止重试时重建全部成功数据;已有 Util、枚举与数据库字典按职责复用,未知状态保留原值并明确显示。 9. 限制重试、取消和超时。区分临时失败、永久业务拒绝和结果未知,设置可配置的有界次数、退避、抖动与下次尝试时间,避免在线程里长时间睡眠。调度器、消费端和业务层重试只能形成一套可解释的总预算,防止叠加放大。远程超时先按业务幂等键查询结果或核对回执,不能默认失败并重发。取消是请求,超时是观测状态,线程中断也不证明副作用停止;在安全点检查取消信号,处理已提交与未处理部分,并在获得完成证据后确认终态。取消与完成竞争采用原子状态条件处理,不能覆盖真实成功记录。 10. 恢复真实状态与进度。先定义状态转换及允许操作者,再按实际需要表达待执行、执行中、等待重试、成功、失败、取消中、已取消、部分完成或结果待确认,避免为展示增加无业务含义的状态。进度来自持久化成功、失败、跳过与待处理数量,明确总量未知及分批统计口径,不能用计时器伪造百分比。恢复依据记录、租约、业务结果和重试策略,不因心跳过期直接判定业务失败;旧尝试晚到的回写不得覆盖新尝试结果。返回结果前核对业务数据,失败信息脱敏并保留可定位的任务标识。 11. 按需完成 Vue 业务交互。复用现有详情页、列表或操作反馈区,只展示用户关心的处理状态、更新时间、真实结果和有权限的重试或取消操作。状态查询、任务创建、结果下载和操作接口都在后端检查主体、租户与对象权限,不能仅靠按钮隐藏;参数不可成为任意 Bean、脚本、SQL 或外部地址执行入口。接口返回稳定任务标识,提交后刷新仍可查询;轮询使用已有节奏并防止请求重叠,终态或离开页面停止,旧响应不能覆盖新状态。网络断开、未知状态、部分失败和重复点击有明确反馈;重试范围与代价说明清楚。中文布局规整克制,不添加虚构统计、装饰大屏或开发术语堆砌。 12. 完成源码与有证据的验证。提供实际修改的 Java、配置、DTO、Mapper、SQL XML、迁移与必要 Vue 文件,沿用现有目录、校验、异常和日志规范,不留省略号充当完整实现。MyBatis SQL 写入 XML,禁止在 Java 注解、Provider 或字符串拼装 SQL;动态值绑定,动态标识符走固定白名单。新增表及全部字段给出详细注释,说明含义、状态取值、时间单位、空值和关联约束;索引与迁移采用实际数据库语法。测试覆盖代理实际生效、事务回滚不投递、提交后未投递可恢复、重复触发与唯一冲突、多实例争抢、旧租约执行者回写及副作用防护、超时未知结果、取消竞态、部分失败恢复和权限隔离。以可控时钟、同步屏障和故障注入构造隔离场景,不能用长时间等待凑测试,也不能仅 mock 掉数据库后证明原子性。按所选技术运行必要的真实数据库或消息集成测试;未采用的中间件不增加无关测试。 ## 交付与验收 先说明实现范围和实际技术路径,再给完整文件清单、改动、配置含义、任务状态转换及接口示例;如新增数据结构,交付可审阅的迁移文件与字段注释。说明哪些业务结果可恢复、可去重,哪些外部结果仍需核对。 给出完整命令及执行目录:依赖准备、数据库变更、Java 与按需 Vue 启动、隔离样例触发、结果查询和测试;标明前置条件与配置来源,不执行未授权真实副作用。 验收须关联同一任务及尝试标识,核对业务数据库结果、执行记录、接口和按需页面。提交成功不等于任务完成;失败、部分完成和未知结果均有可核对记录。提供本次实际执行的编译、测试、集成检查和页面验证结果,列出失败与未执行原因。没有真实环境只交付已完成代码和隔离验证,不声称跨实例可靠性、吞吐或未来生成代码已实测通过;不能只给方案后结束已授权开发。 ## 参考资料与适用边界 以下公开官方资料于 2026-09-08 核验。正文是结合业务任务开发整理的原创执行要求,不是公司内部规范、大厂认证或现成代码的实测证明;具体 API 与行为以当前工程版本为准。 - [Spring:任务执行与调度](https://docs.spring.io/spring-framework/reference/integration/scheduling.html):核验调度、异步代理、执行器及异常边界。 - [Spring:事务绑定事件](https://docs.spring.io/spring-framework/reference/data-access/transaction/event.html):核验事务阶段与监听条件,不等于可靠投递。 - [Spring:声明式事务](https://docs.spring.io/spring-framework/reference/data-access/transaction/declarative/annotations.html):核验代理与回滚规则,按实际事务管理器验证。 - [Spring Modulith:应用事件](https://docs.spring.io/spring-modulith/reference/events.html):核验事件丢失、发布记录与重投;仅适用已有组件。 - [XXL-JOB:官方文档](https://github.com/xuxueli/xxl-job/blob/master/doc/XXL-JOB%E5%AE%98%E6%96%B9%E6%96%87%E6%A1%A3.md):核验过期、阻塞、重试与超时;不等于业务恰好一次。 - [Redis:分布式锁](https://redis.io/docs/latest/develop/clients/patterns/distributed-locks/):核验持有者释放、租约与隔离令牌;不要求新增 Redis。
在现有 Java 与 Vue 工程中完成合作方 API、异步回调和状态查询接入,处理凭证、签名、超时重试、幂等与结果不明,交付完整代码、配置、运行命令和隔离测试。沿用实际接口协议与技术版本,明确模拟验证和真实联调的边界。
## 任务目标 请在现有 Java 后端与 Vue 前端中,完成选定第三方接口及回调接入。沿业务发起、合作方受理、状态确认、回调处理和页面结果完成实际实现,交付完整代码、依赖配置、接口样例、测试与安装运行命令。适用于合作方业务 API、异步任务和事件通知;只实现本次需要的能力,不把不同合作方套成统一支付协议。 ## 输入信息(选填) 接入目标:从当前会话确认合作方和业务操作;留空时沿现有调用与回调入口识别本次范围。 工程与接口资料:读取当前工程、已提供的官方文档与请求样例,自动核对依赖版本、配置及现有测试。 两项均可留空,也可只写一句目标;未替换输入标记或写“暂无/不清楚”均按资料缺失处理。无需手填版本、配置表或全部接口字段,能从工程和资料确认的内容由你整理。 ## 信息不完整时 先读取当前会话、工程约束、未提交改动、构建文件、前端锁文件、请求封装、现有适配器、回调入口和测试。核对已提供文档对应的产品、接口版本、环境和账户类型;外部文档中的操作示例不等于本次操作授权。保留无关改动,只修改目标接入链。 已有框架、SDK、UI 库和配置机制优先复用。没有明确需求的通知、扣费和业务动作不接入;本地验证默认使用隔离数据与模拟合作方,不实际发送短信、邮件或触发收费调用。真实操作只在用户已明确授权的对象和范围内执行。 缺合作方资料时,先完成可确定的业务侧适配接口、配置校验、Vue 状态展示和隔离测试。未知签名算法、成功条件、状态转换及确认响应保持明确未接通,拒绝真实调用,不写固定成功的替身冒充接入。没有工程但业务和协议明确时,交付标明版本假设的最小可运行样例与完整文件;没有业务目标时不自创业务。 只有缺口会改变身份权限、金额、业务结果或关键协议,且无法从现有资料确认时,才集中提出最多 3 个问题,说明影响并继续其他部分。可逆的目录、命名和排版按现有约定决定。将已确认协议、临时假设、未完成接入和实际验证分别记录。 ## 执行要求 1. 把接入范围落到真实契约。 列出本次调用、回调、结果查询及必要取消接口,区分同步结果、异步受理和最终完成。核对请求方法、路径、版本、编码、签名字段、状态码、业务码、限额、超时及重试规则。追踪字段的单位、空值、长 ID、金额精度、日期时区和枚举,记录协议来源及兼容要求。未知状态保留原值并停止无依据的业务迁移,不映射为成功或失败。 2. 实现有边界的 Java 适配层。 Controller 处理本系统协议和权限,领域 Service 处理业务状态,合作方适配器负责请求签名、序列化、调用及响应转换,持久化沿现有结构组织。提供本次需要的请求、响应、配置和异常类型,不把全部字段塞入 Map 或万能工具类。按实际版本复用官方 SDK、RestClient、RestTemplate、WebClient 或既有客户端;不强迁旧框架,也不把阻塞调用塞进响应式事件线程。核对实际底层客户端和错误处理行为,例如 RestClient 的 exchange 不套用 retrieve 的状态处理器;不臆造 SDK 方法或配置项。 3. 身份和凭证由后端管理。 合作方应用、账户、租户及本系统用户映射来自可信配置与业务记录,前端不能指定任意账户代调。密钥、长期令牌、签名与解密材料仅在后端受控读取,不写进源码、Vue 环境变量、URL 或日志;前端只接收业务结果及协议允许的临时调起参数。令牌获取、缓存、失效与并发刷新按合作方协议实现,缓存键隔离账户与权限范围,刷新失败不无限循环。后端检查对象归属和允许写入字段,不能靠前端隐藏入口防越权。 4. 限制请求目的地和输入。 基础地址来自受控配置,业务输入仅进入允许的路径参数和请求体,不开放任意 URL 代理。解析并核验协议、主机、端口及实际连接目标;外部调用阻止未授权的回环、内网、链路本地和云元数据地址,不能只匹配 URL 前缀。需要内网合作方时明确允许范围;本地模拟地址仅在隔离测试配置中启用。默认关闭非必要重定向,必须支持时逐跳重新校验且不向新来源转发凭证。回调携带的公钥下载地址同样限制可信来源。保留 TLS 证书和主机名校验,限制请求与响应体大小。 5. 统一超时、重试与调用预算。 按当前客户端能力设置连接、等待响应、资源等待和总体时限,流式处理另管读取期限;连接超时不能替代请求超时。核对 SDK、HTTP 客户端和业务层已有重试,避免次数相乘。依据接口幂等语义和合作方规则区分可重试失败,429 或 5xx 不自动代表业务未执行;有 Retry-After 时在总预算内遵守。对允许重试的请求设置有限次数、退避、抖动和并发上限,将状态查询也计入账户配额与费用预算。缺业务依据时不自动重发有副作用的请求,不编造统一超时秒数与承诺。 6. 保存业务意图,处理结果不明。 先区分一次性业务约束与允许重复的合法操作。每次合法新业务意图有独立标识,同一意图的重试复用原标识;按合作方协议确认幂等键的唯一作用域,必要时包含合作方、应用、账户及可信租户,记录必要参数摘要与合作方请求号。业务限定只能执行一次时,还须在业务对象和操作范围建立最终约束,不能换客户端幂等键绕过限制。用唯一约束、原子条件和正确事务控制并发,同键不同内容拒绝冲突;仅先查后插、Redis 锁或禁用按钮不足以保证业务幂等。超时、连接断开、响应解析或验签失败都可能发生在合作方已执行之后,须按证据保留结果不明。优先用原请求标识查询;确认允许重试才复用原业务意图,不能换号重复执行。本地幂等不能阻止合作方重复动作,仍需核对对方支持的幂等键、查询及补偿能力。 7. 按真实协议验证回调。 保留验签所需原始字节、原始查询串和必要请求头,核对代理及过滤器是否改写内容;不能先重排 JSON、改变字符编码或重新序列化再验签。按照合作方规定的字段规范化、算法、密钥标识和顺序完成鉴权、验签与可选解密,优先使用匹配版本的官方能力。验真前只读取验证所需的不可信字段并限制长度与结构,不更新业务。协议提供时间戳、随机数或序列号时按其规则防重放,兼顾合法重试窗口,不虚构字段。未提供可靠回调认证时不能自造签名规则,应按实际能力通过可信查询确认结果,无法确认的消息不得驱动敏感业务。 8. 验真后继续核对业务绑定。 核对合作方应用或账户、事件类型、业务对象、外部请求号与本地请求记录;涉及订单、金额和币种时与后端记录精确比对,涉及租户时重新确认归属。签名有效只证明消息来源与完整性,不证明客户端曾提交的自定义字段具有业务授权。找不到对象、对象不匹配或金额不一致时不得自动建单、改归属或标成功。回调早于本地关联记录完成时,可受控持久化待匹配事件并重查,禁止丢弃后伪装业务已完成。 9. 先可靠接收,再按约定应答。 明确每种回调的确认时限、HTTP 状态、响应头和响应体,订阅校验与业务事件分别处理,不硬编码通用 success、JSON 或 HTTP 200。协议的成功确认若表示已接收,须先可靠保存已验证事件及可恢复的处理任务;若表示业务处理完成,须完成规定处理后再确认。只放内存队列或启动异步线程不算可靠接收。持久化失败按协议返回失败;已持久化的合法重复按协议确认。按协议确认事件号的唯一作用域,必要时包含合作方、应用、账户或订阅,不能将不同账户的同号事件误判为重复;同作用域同标识不同内容保留冲突,不覆盖原记录。事件去重与业务副作用幂等分别处理,同一业务结果通过不同事件送达也不能重复生效。限制事件留存内容与访问范围,确需原文时受控保护。 10. 让回调、查询与补偿汇合。 通过同一业务状态入口处理回调和主动查询,使用事务、版本或原子状态条件处理重复、乱序与并发。根据协议的版本、序列或状态规则判断新旧,不只按到达时间或状态名称排序;终态更正只接受协议允许且已核实的事件。未知和待匹配结果进入有界查询或人工核对,不轮询无限重试。已有可靠任务机制优先复用;需要异步副作用时将状态与待执行任务一致持久化,使用下游幂等或结果查询。数据库事务不覆盖远程动作,afterCommit 回调也不等于可靠投递,不承诺跨系统天然恰好一次。 11. 完整实现存储与工程规范。 只新增本次确需的接入记录、事件或任务结构,复用已有能力;MyBatis SQL 全部放 XML Mapper,核对参数绑定、resultMap、资源加载与目标方言,不使用注解 SQL、Provider 或 Java 字符串拼接绕过要求。新表所有字段及新增字段均写详细中文数据库注释,说明含义、单位、编码、空值和默认值。状态编码与既有字典一致,可配置字典不另抄一套枚举。复杂分支注释解释协议和业务原因,沿现有格式规则处理本轮文件,不整仓格式化,不用无关 Markdown 汇报代替代码。 12. 接通真实 Vue 操作流程。 保留 Vue 2/3、JS/TS、框架和组件库选型,页面、请求层和复用逻辑按职责组织。通过本系统后端发起操作并读取状态,区分提交中、已受理、处理中、成功、确定失败与结果待确认,实际状态按业务精简。重复点击复用同一业务意图;取消前端等待不代表远端取消。刷新和重新进入页面能按授权对象恢复状态,查询有时限,离开页面清理轮询和监听,竞态旧响应不能覆盖新状态。外部跳转返回或弹窗关闭仅触发后端查询,不直接认定成功。按现有政企中文界面处理空态、错误和反馈,无额外宣传文案。 13. 统一错误与可定位信息。 区分本地校验、身份权限、合作方拒绝、限流、网络异常、验证失败和结果不明,映射为可操作的业务错误与状态,不把异常转为空列表或成功。日志关联本地业务标识、请求号、事件号、尝试次数及必要错误码;脱敏账户、个人信息和内容,屏蔽凭证、签名材料与完整报文。禁止把合作方错误原文、内部地址或堆栈直接显示在页面,保留内部定位所需信息与清楚的用户反馈。 14. 交付可以实际执行的测试。 复用现有测试框架,提供固定输入、独立预期结果、自动化断言与隔离配置。覆盖请求构造和签名、正常与业务拒绝、限流预算、响应丢失后的查询、重复提交及同键异参;回调覆盖合法报文、签名篡改、正文改写、解密失败、错误账户/对象/金额、合法重复、乱序、并发查询、数据库失败和任务重试。协议没有加密或金额时按适用性说明,不凑不存在字段。签名测试用隔离密钥走真实验证代码,不把验签 mock 成永远成功;协议尚缺时明确哪些测试仅覆盖本地契约。前端验证待确认展示、刷新恢复、重复操作与离页清理。HTTP 模拟可检查请求与响应映射,超时、断连及实际传输行为使用受控测试服务器验证;断言业务状态与副作用次数,不只断言 HTTP 200。 ## 交付与验收 交付与工程路径一致的完整 Java 适配、业务服务、回调、查询和必要任务代码,以及 Vue 页面或组件、请求与类型文件、依赖变更、配置示例、XML/迁移和测试。已确定流程不能留伪代码、空方法或关键 TODO;合作方资料缺失的部分明确标为未接通,隔离实现不得被默认用于真实调用。 给出接口版本与字段映射、请求到回调/查询的简洁流程、状态转移和确认响应依据。安装依赖、注入配置、执行开发数据库变更、启动 Java 与 Vue、运行测试、打开入口及执行授权联调的命令必须可复制,工作目录、脚本和参数与实际文件一致;采用当前系统可执行的命令,不引用不存在的脚本。 按“改动文件|完成能力|执行命令|预期与实际|未验证边界”报告结果。完成编译、既有 lint/typecheck/build 及必要测试,失败给出原因;没有相应检查脚本时如实说明,不把未执行、无测试或模拟通过写成合作方联调成功。只有取得已授权真实调用、可信结果和本地业务记录的一致证据,才能报告对应场景接通;其他场景保持待验证。 ## 参考资料与适用边界 资料核验日期:2026-09-08。以下官方资料用于核对 HTTP、客户端和具体回调机制;正文为原创中文执行模板,状态协调、幂等、权限、SSRF 防护和交付要求属于工程整理,不代表厂商完整内部规范或认证。Spring 资料使用 6.2 文档,Java API 使用 JDK 17 文档,实施以工程实际版本为准;OSS 仅用于说明真实回调协议差异,其签名、字段和响应格式不能套用于其他合作方。本模板未经过具体合作方真实业务联调。 - [Spring:REST 客户端及错误处理](https://docs.spring.io/spring-framework/reference/6.2/integration/rest-clients.html) - [Java:HTTP 客户端连接超时与重定向](https://docs.oracle.com/en/java/javase/17/docs/api/java.net.http/java/net/http/HttpClient.Builder.html) - [Java:HTTP 请求超时](https://docs.oracle.com/en/java/javase/17/docs/api/java.net.http/java/net/http/HttpRequest.Builder.html) - [RFC 9110:HTTP 幂等语义与自动重试](https://www.rfc-editor.org/rfc/rfc9110.html#section-9.2.2) - [阿里云 OSS:上传回调、验签与确认响应](https://help.aliyun.com/zh/oss/developer-reference/callback) - [Spring:客户端隔离测试与模拟服务器](https://docs.spring.io/spring-framework/reference/6.2/testing/spring-mvc-test-client.html)
从真实页面的测量与复现出发,优化请求竞态、状态同步、列表渲染、包体积和表单反馈,并验证接口幂等边界、代码规范及关键业务交互。适用于保留现有技术栈的 Vue 存量工程。
## 任务目标 请完成选定 Vue 页面或模块的性能、状态一致性与交付质量优化,先测量问题,再落地代码并验证。指标未给出时先记录基线并提出与场景相符的目标,不虚构响应时间、提升比例或用户规模。 在现有授权范围内完成实际改动和验证;缺少外部条件时先完成可独立实现的部分,不能只停留在计划。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 优化对象或现象:优先定位对话中提到的慢操作或状态错乱;未描述现象时,从当前页面的首屏、筛选、分页和编辑切换建立基线,先处理可复现的状态错误和重复请求。 工程或复现资料:使用已确认工程的路由、组件、请求封装、store、测试数据和现有性能记录;可运行时自行采集网络、渲染和构建产物证据。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 核实 Vue 2/3、JS/TS、请求库、UI 库、路由缓存及现有 watcher 清理方式,不要求用户手填版本。 - 沿筛选、翻页和切换记录检查状态写入、请求取消、旧响应及 finally 的生效条件。 - 记录代表性操作的数据规模、模式、缓存、设备和网络条件,分开测量接口等待、重复请求、计算与组件更新。 - 检查模板循环、字典查找、资源导入、路由拆包和真实产物,确定优化影响范围。 ### 可采用的默认处理 - 未给性能指标时先采集可复查基线,以消除已证实浪费且业务不回归为目标,不承诺任意提速比例。 - 优先局部状态、纯 computed 与必要副作用清理;未证实瓶颈前不引入虚拟列表、全局缓存或 memo。 - 保留当前分页、选择及字典语义,写请求超时显示结果待确认,不把取消请求当作撤销业务。 ### 必须有依据的事项 - 优化涉及跨页选中、缓存失效或租户切换,而代码与接口无法确定需要保留的业务状态。 - 写操作结果未知且接口没有查单、幂等或补偿依据,不能自行重试并宣称提交成功。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 无法运行页面时交付按代码证据排序的瓶颈候选、状态写入图和最小修正,另给同条件测量步骤。 - 没有代码时给出筛选竞态、重复提交、页面恢复的复现与验收用例,不填造耗时或包体数据。 ## 执行要求 关注用户操作结果和可复查证据,不为了使用优化技巧改动系统架构。 ### 读取工程并建立可比基线 确认目标目录、分支和 dirty 改动,保留原有内容,只改选定范围。核实 Vue 2/3、JS/TS、API 风格、构建框架、UI 库、store、路由、请求库和锁文件,保留选型,不默认升级或迁移。复现首屏、筛选、翻页、弹窗、切换记录等实际问题;记录数据规模、生产构建或开发模式、缓存状态、设备及网络。结合浏览器性能、网络、Vue DevTools 和构建分析,区分接口等待、重复请求、脚本计算、组件更新和资源加载;权限或数据错误优先于微小速度收益。 ### 定位结构与状态责任 页面编排流程,业务组件承接领域交互,通用组件负责稳定通用契约,composables/hooks 管理组合式逻辑和清理,API 层统一请求契约,store 管理必要共享状态,types 与 styles 各归其位;按问题整理现有模块,不建空目录。纯无副作用函数进入 util,领域规则集中在业务模块,真正共用的响应式能力才复用。不要把数据、权限、表单和所有展示塞进万能组件或 util,也不为性能把所有状态搬入全局。 ### 消除状态不同步 为查询条件、分页、选择项、表单和缓存分别确定唯一写入来源,派生值用 computed,props、事件载荷和 v-model 契约明确,不直接修改父级状态。检查路由返回、筛选重置、切换租户或记录、删除末页数据后的状态;分页和选择项的保留规则必须对应业务。编辑副本说明与源数据同步时机,避免双向 watch 相互回写。枚举和魔法值与服务端数据库码、权限及字典一致,已有字典继续复用,禁止复制另一套状态映射;失效缓存不得让旧权限或旧字典继续控制操作。未知或停用字典码保留原始值并作可识别提示,禁止映射为成功、首项或任意合法状态;编辑提交按真实接口契约处理,不为消除告警擅自改写原值。 ### 处理请求竞态和副作用 快速输入、连续翻页、切换弹窗记录会形成并发请求。按当前请求库取消可取消的旧请求,同时用序号或请求条件快照保护结果、错误和 finally,确保过期请求不能覆盖当前内容或解除新请求的 loading;不同业务请求分别维护状态。取消客户端请求不代表服务端业务已撤销,写操作超时不能直接自动重试。watch 只监听必要源,避免无边界 deep 和回写循环;清理失效请求、监听、定时器与订阅。Vue 3.5+ 的 onWatcherCleanup 必须同步注册,低版本使用其支持的清理机制和生命周期;离开、卸载及缓存页面停用时按实际行为处理。 ### 控制计算与渲染成本 v-for 采用稳定唯一的业务 key,排序和编辑列表不用索引、随机值或时间戳。将模板和循环中昂贵过滤、排序、格式化、字典查找移到有明确依赖的派生层;computed 保持纯计算,不夹带请求或状态修改。对重复查找按数据规模建立合适索引,注意索引随源数据更新。避免每项都发请求;优先真实可用的批量查询或服务端分页,没有接口时说明限制并控制并发,不伪造后端能力。检查 props 是否反复创建无意义新对象、组件是否无关更新;按证据减少渲染,不盲目 memo、深比较、shallow API 或缓存,防止失去必要更新。 ### 按场景优化列表与资源 根据实测 DOM 数量、交互延迟和数据规模选择分页或虚拟列表,核验行高、滚动定位、选择项、键盘操作与 UI 库能力,不用固定条数一刀切。测量实际生产包、关键路由资源和重复依赖,按既有构建能力优化导入、路由懒加载及重资源加载时机;确保首个操作不会因拆包失败失效。移除代码或依赖前核查自动导入、动态路由、按需组件与注册入口。缓存明确键、有效期、失效条件及身份边界,不用长期全局缓存掩盖接口问题。任何优化都要有前后相同场景的记录,不能以依赖宣传体积代替实际产物。 ### 完成可用的业务反馈 区分 loading、empty、error、成功及权限不足,失败不可显示成空数据,保留数据或清空数据按场景说明。正确区分 null、未提供、0、false 和空字符串。表单按输入、失焦与提交时机校验,错误就近展示并可纠正;服务端失败保留合理输入,弹窗关闭、重新打开不残留旧结果。提交时即时反馈并防重复点击,后端幂等键、唯一约束和事务仍由接口承担;没有后端能力时写明局限,不能把防抖当幂等。失败后给出真实可行的恢复路径,不吞错、不伪造成功。 ### 把优化纳入既有规范 保持政企中文界面的层级、对齐、间距、表格密度、主次操作和反馈一致,不添加非业务口号与技术说明。命名清楚,注释解释业务原因、接口限制和性能取舍,不逐行注释。使用兼容版本的 ESLint、eslint-plugin-vue,TS 工程配套 typescript-eslint,并保留 .vue 与脚本解析器分工;沿用 flat/legacy 模式和现有 ESLint 或 Prettier 格式方案。统一空格、缩进、换行、引号、分号、导入及文件区块顺序,对齐 .editorconfig;兼容配置只解决格式职责冲突,不降低质量门槛。零新增 lint 违规,不用 disable、扩大 ignore、any 或 ts-ignore 隐藏问题,不整仓格式化制造无关差异。 ## 交付与验收 ### 验证结果并完成交付 实际执行相关 lint、适用的 typecheck、生产 build 和关键交互验收;JS 工程无类型检查时说明不适用,工具或环境缺失则标记未执行。至少覆盖正常与空数据、未知与停用字典码、接口失败与恢复、快速筛选翻页、旧响应晚到、连续提交、切换记录、返回页面和权限变化;验证表单失焦、弹窗焦点、中文换行及新产生的控制台错误。只在隔离且获准的测试环境模拟网络故障,不影响真实业务。性能比较保持设备、数据、模式及缓存条件一致,多次记录波动,分别列包体积、请求量、渲染或交互指标;改善不能以业务回归为代价,未改善也如实报告。 输出:①问题、复现及基线;②已实现改动与关键路径,说明结构、状态和请求规则;③实际生效的检查与格式配置;④优化前后指标和测量条件;⑤验收项目、命令或操作、结果及未执行原因;⑥剩余限制和最小后续工作。保留历史失败与新增问题的区分,未跑不宣称通过,没有测量不宣称提速。完成已授权实现,不只提交建议,不生成无关 Markdown 文档。 ### 本条完成检查 - 记录问题、基线、实际修改和相同条件下的优化前后指标,未改善或未测量如实列明。 - 验收旧响应晚到、finally 竞态、快速分页、记录切换、权限变化及未知字典码,不以性能收益抵消业务错误。 - 执行相关 lint、适用类型检查、生产构建与关键交互,列出真实命令、结果和剩余限制。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 官方依据:Vue 性能:https://vuejs.org/guide/best-practices/performance.html、Vue 监听清理:https://vuejs.org/guide/essentials/watchers.html、阿里前端规约:https://github.com/alibaba/f2e-spec、Vue 插件配置:https://eslint.vuejs.org/user-guide/、Prettier 与 Linter:https://prettier.io/docs/integrating-with-linters。 收录核验(2026-09-08):已核对公开资料和本次项目要求的覆盖范围;尚未使用真实项目执行本模板或进行模型效果评测。具体改动、性能和回归结果须在目标工程中验证。
适用于已有 Vue 2/3、JS/TS 工程:梳理页面与组件职责、状态所有权、API 和字典边界,落实兼容版本的 ESLint、格式规范及实际交互验收。保留既有选型和未提交改动,在选定范围内完成代码重构。
## 任务目标 请在真实 Vue 工程中完成选定范围的结构、组件和编码规范重构,交付实际代码及验证结果。先读取工程;能从代码确认的信息不重复询问。资料缺失时标明事实与假设,只对阻断实施的关键项提问,其余授权工作继续完成。 在现有授权范围内完成实际改动和验证;缺少外部条件时先完成可独立实现的部分,不能只停留在计划。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 重构对象:从当前对话指定的页面、模块或改动文件识别范围;维护问题未说明时,优先检查该范围内职责混杂、重复业务逻辑和多处可写状态,实施可证明保持行为的局部重构。 工程或代码资料:读取当前已确认工作区中的组件、调用方、API、store、字典与规范配置,并从既有测试和页面操作提取行为基线。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 检查分支与未提交内容,以及 Vue、脚本语言、API 风格、构建和组件库的真实版本。 - 从页面入口追踪 props、emits、插槽、v-model、请求与字典,确认状态所有者和外部契约。 - 搜索真实复用场景、自动导入、动态路由和插件注册,确认抽取及删除不会破坏运行时引用。 - 读取 ESLint 与 Vue/TypeScript 解析器、flat/legacy 配置、格式化方案及已有验收命令。 ### 可采用的默认处理 - 保留 Vue 2/3、JS/TS、组件库和状态管理选型,不通过框架迁移解决局部结构问题。 - 按已有业务职责整理目录;纯工具、组合式逻辑和领域规则分别归位,不机械创建空目录或万能组件。 - 保持界面、接口、事件和字典值稳定,保留无关改动,规范治理只覆盖本次范围且不得靠忽略规则消除新增错误。 ### 必须有依据的事项 - 调用方对同一组件的事件、空值或编辑副本语义存在冲突,且抽取后必须改变其中一方的业务行为。 - 需要修改对外字段、路由或业务状态码才能继续,而实际兼容约束和使用方无法从工程确认。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 只有片段时交付该片段的职责拆分与契约表、完整局部修改示例,并列出需回查的调用方。 - 没有工程时给出重构检查顺序、组件边界判据和关键行为回归清单,不以虚构文件说明已落地。 ## 执行要求 以当前工程事实决定实现,降低理解和修改成本,不按文件行数或目录数量评价重构效果。 ### 确认范围和基线 检查分支、未提交及未跟踪改动,记录目标文件现状,保留已有 dirty 内容,不覆盖其他人的工作。确认实际 Vue 2/3、JS/TS、Options/Composition API、构建框架、UI 库、路由、store、请求库和锁文件版本;沿用既有选型,不强迁移 Vue、TypeScript、Vite、Pinia 或组件库,不顺手升级依赖。跟踪页面入口、权限、请求、数据转换和显示结果,先列出待修问题、最小修改范围及可验收行为;未经授权不扩展为整仓格式化。 ### 按职责整理代码 页面负责路由参数与页面流程编排;业务组件承接明确领域场景;通用组件只保留稳定的跨场景交互契约;composables/hooks 承接可复用的响应式逻辑和生命周期;API 层负责请求契约;store 只保存确需共享的状态;types 记录已有类型契约;styles 归属主题、布局或组件。利用现有目录表达这些职责,不机械新建空目录,不为了拆分制造层层透传。纯格式转换和无副作用计算抽到 util;权限判断、字典转换等领域能力放在明确业务模块集中管理,不堆进万能 util。 ### 确定组件边界 沿业务职责、独立变化和真实复用拆分,避免既请求数据又拼装所有页面的超大万能组件;相似外观但行为不同不强行统一。复用方案必须列出至少两个真实使用场景或独立职责理由。明确 props 的类型、默认值、必填和空值含义,事件说明触发时机与载荷,插槽和 v-model 按当前版本定义;不直接修改 props 或隐式改写父级对象。组件内部实现保持封装,不用过量开关和跨层 ref 调用拼出第二套页面框架。 ### 收敛状态和业务规则 每个业务状态明确唯一所有者,避免 props、局部副本、store 和 URL 各维护一套可写真相。派生值用 computed,表单编辑副本说明初始化、回填、取消与提交边界,切换记录不残留上条数据。业务状态码、枚举、权限标识与服务端和数据库字典一致,不能自行改名改值;已有字典接口或生成类型继续复用,不复制第二套硬编码。只有稳定的前端配置才抽命名常量;未知字典码给出可识别回退,不默认为正常状态。区分 0、false、空字符串、null 和未提供,不能用通用假值判断抹掉有效业务值。 ### 保留异步与交互正确性 分别处理 loading、empty、error、成功和权限不足,不把请求失败展示成暂无数据;刷新已有数据是否保留由场景决定。表单校验按输入、失焦和提交时机给出字段附近反馈,首次进入不满屏报错,失败后保留合理输入。前端提交锁和按钮反馈负责防连点,服务端幂等键、唯一约束及事务由真实接口负责,不能承诺禁用按钮即可防重复写入。查询变化时按请求库能力取消旧请求,并用请求序号或条件快照保护旧响应及 finally,避免覆盖新结果或提前清掉 loading。watch 仅处理必要副作用,清理定时器、事件、订阅与失效请求;按实际 Vue 生命周期实现,不套用当前版本不存在的清理 API。 ### 重构同时守住性能 v-for 使用稳定且唯一的业务 key,可排序或编辑列表不用索引、随机数和时间戳作 key。移出模板和循环里的昂贵计算、重复字典查找及逐项请求;纯派生用 computed,保持无副作用且依赖完整。批量接口须确实存在,不得编造;没有时按业务限制控制请求量。复用组件不能引入多余渲染和请求,分页、虚拟列表、memo 或全局缓存都要基于真实瓶颈再决定。若修改加载方式或依赖,记录构建包体积与关键页面渲染变化,不把“组件更多”当作性能提升。 ### 把规范落实到工具 使用现有兼容版本的 ESLint 与 eslint-plugin-vue,TS 工程配套 typescript-eslint;检查 .vue 外层解析器和脚本解析器分工,确保模板、脚本和目标文件确实进入检查。保留 flat 或 legacy 配置,先核对 Node、ESLint、插件及 TS 版本,再补缺失配置,不照搬最新版。统一空格、缩进、换行、引号、分号、导入分组和单文件组件区块顺序,以项目已有 ESLint 或 Prettier 方案为准,并对齐 .editorconfig。若并用,明确格式和质量职责,按兼容机制消除重复格式规则冲突,不能借机降低质量门槛。 ### 清理与可读性 改动范围做到零新增 lint 违规;不要靠新增 disable、扩大 ignore、any、ts-ignore 或删除检查绕过问题。历史问题与新增问题分开记录,无法修复的阻断如实报告。命名表达业务,函数职责单一;注释解释业务原因、接口边界、限制和必要取舍,不机械逐行翻译代码。删除冗余分支、废弃样式与依赖前核查静态引用、自动导入、动态路由、按需组件、插件注册及运行时使用,不能只凭一次文本搜索判定无用。 ## 交付与验收 ### 实际验收与交付 维持政企中文页面的清楚层级、对齐、间距、操作顺序和信息密度,复用现有 UI 规范;不新增装饰性口号或非业务说明。实际运行范围相关 lint、项目适用的 typecheck、生产 build 和关键交互验证;纯 JS 且无类型检查时标注不适用,已有检查缺失则说明覆盖缺口。重点验证查询重置、分页排序、编辑回填、取消保存、错误恢复、快速切换和权限状态,同时检查中文换行、弹窗焦点、按钮可用状态及新产生的控制台错误。原有检查失败不等于本次失败,但必须给出前后证据,不能宣称整体通过。 最后输出:①实际改动及解决的问题,列关键路径;②职责、组件契约、状态所有权与枚举来源的简表;③采用的格式和检查规则、版本兼容处理;④验证项、真实命令或操作、结果及未执行原因;⑤剩余风险和最小后续事项。只写完成事实,未跑不报通过,无证据不报提速;不生成无关 Markdown 文档,不以重构方案替代已授权的代码实现。 ### 本条完成检查 - 交付实际代码、关键路径以及职责、组件契约、状态所有权和字典来源简表。 - 说明抽取的真实复用依据与删除的引用检查结果,核对重构未引入重复请求、props 修改或状态双写。 - 运行范围相关检查和生产构建,验证查询、编辑、取消、错误恢复与快速切换,区分历史失败和本次新增问题。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 官方依据:阿里前端规约:https://github.com/alibaba/f2e-spec、Vue 逻辑复用:https://vuejs.org/guide/reusability/composables.html、Vue 插件配置:https://eslint.vuejs.org/user-guide/、ESLint 配置:https://eslint.org/docs/latest/use/configure/configuration-files、Prettier 与 Linter:https://prettier.io/docs/integrating-with-linters。 收录核验(2026-09-08):已核对公开资料和本次项目要求的覆盖范围;尚未使用真实项目执行本模板或进行模型效果评测。具体改动、性能和回归结果须在目标工程中验证。
从真实负载和故障证据出发,完成批量访问、幂等、事务、重试与外部副作用优化,同时落实编码与XML SQL规范。
## 任务目标 请在当前目标工程中,完成本次范围内的 Java 性能、幂等与可靠性优化。必须先查证瓶颈,再完成代码修改和验证;不能只提出缓存、异步或加线程的建议。资料可从工程获得时自行读取,仅对影响正确性的关键缺口提问,继续完成其余已授权工作。 在现有授权范围内完成实际改动和验证;缺少外部条件时先完成可独立实现的部分,不能只停留在计划。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 优化链路:优先选择当前对话指出的慢接口或重复执行问题;未指定时从当前 Java 工程的已有慢调用证据、循环访问和写操作中识别一条可定位、可验证的链路,说明选择依据后先完成该链路。 工程与性能资料:读取当前仓库的模块依赖、入口、SQL、事务、重试、已有测试和可用性能记录,自动确认版本、格式规则与验证命令,不要求用户重新填写这些信息。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 沿入口追踪 SQL 与远程调用次数、循环取数、事务和锁范围,以及下游连接与线程资源。 - 读取业务幂等键、唯一约束、处理中记录、重试接管和结果查询实现,核对权限与租户范围。 - 检查实际 Maven 或 Gradle、MyBatis XML、数据库迁移、静态检查和格式配置。 - 查找代表性测试数据、已有压测结果、延迟与资源指标;没有实测时识别能够本地复现的访问模式。 ### 可采用的默认处理 - 沿用现有版本、接口契约与中间件;先修正有代码或测试证据的重复工作,不默认加缓存、异步或线程。 - 缺负载数据时先记录调用次数、批量边界和可测指标,性能收益保留待测,不编造吞吐或最优参数。 - 保留稳定数据库编码与旧数据语义,XML SQL 和局部格式规则按原约束实施,限制本轮改动范围。 ### 必须有依据的事项 - 同一业务意图的判定、同键异参处理或处理中接管规则没有可信依据时,不自行改变幂等业务结果。 - 批量改造会改变事务原子性、顺序、权限或外部副作用,而其业务容忍度无法确定时,暂停该项语义变更。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 无工程时交付循环批量化与幂等状态的可执行示例、测量清单和故障用例,标明示例假设及尚未实施到项目。 - 缺运行环境时完成可执行的编译、静态检查和隔离回归,给出按同一数据与负载比较前后的测量步骤。 ## 执行要求 以实际运行版本和部署约束为准,不默认升级框架或引入中间件。SQL全部放XML、编码与字典分工等是本项目硬约束;MyBatis支持SQL注解,本项目明确禁用。 1. 只读确定范围和基线。确认仓库分支、未提交改动、真实入口及调用链,记录权限租户、返回字段、顺序分页、事务原子性和错误语义。保护无关改动,先运行已有相关检查,区分原有故障。用代表性数据和请求记录SQL/远程调用次数、延迟分位、吞吐、错误、连接等待、CPU与内存,写明并发、样本、冷热状态和时间窗口。缺少监控只能标记假设,不能虚构瓶颈或收益。 2. 按证据选择最小改动。区分数据库扫描、N+1、远程等待、锁竞争、重复计算和大对象分配,列出根因证据、候选方案、代价和可回退点。优先修正错误访问模式与重复工作,不为局部变快改变业务结果或降低权限校验,不一次叠加多个难以归因的优化。涉及架构或接口变化时明确新旧兼容,先完成范围内可验证的修改。 3. 优化for中的数据访问。定位循环查库、远程调用、懒加载和对象转换暗含的请求,按租户及业务键去重批量取数,再使用有界映射组装;没有批量接口时评估有界并发及下游限制,不能改成无界并行。控制单批参数量、页大小、事务时长和内存,避免巨大IN与全表加载。保留重复项、顺序、缺失关联和错误语义;联表注意行数膨胀与分页计数,跨页修改要考虑稳定游标与并发变化。for清晰就保留,不一律改Stream或parallelStream。 4. SQL统一落在XML Mapper。MyBatis的全部SQL从Java业务层、SQL注解、Provider、字符串或SQL Builder/Wrapper中迁入XML,Mapper接口只留契约和必要参数绑定;核对namespace、参数、resultMap、主键回填和加载。值使用#{参数}绑定,动态列、表和排序方向须服务端白名单并由XML选择固定片段,禁止将用户值送入美元符文本替换。空集合、全空更新和条件缺失不能变成全表操作。依据真实执行计划和数据分布调整查询及索引,不能仅以语法或扫描告警判断性能。 5. 将幂等设计落实到持久化。明确“同一次业务意图”的业务键、租户与操作范围、参数摘要和保留期,用数据库唯一约束或等效原子条件及事务争用执行资格,先查后插只能辅助。区分首次执行、处理中、成功、确定失败和结果不明;同键同内容按契约返回既有结果,同键不同内容拒绝冲突。并发唯一冲突须查询归属正确的记录,先核对当前事务是否仍可用,不吞异常后假成功;缓存锁和前端防抖都不能替代业务唯一性。 6. 处理超时、重试及接管。客户端超时不证明服务端未提交,优先用业务键查询最终状态,未经确认不得换新键重做。按失败类型定义可重试项、次数、退避和总时限;死锁等重试要重建正确事务边界,状态不明先对账。处理中记录须有合法接管条件,避免超时后旧执行者仍能写入;必要时用版本或执行令牌拒绝过期持有者。跨租户查询及结果回放都要重新验证权限。 7. 验证事务和外部副作用。核对代理方式、传播、事务管理器、锁范围及回滚规则;默认代理模式下自调用不会触发被调方法的事务语义,但可能仍处于外层事务。受检异常是否回滚按配置验证,不让catch吞掉失败。数据库事务不覆盖远程扣款、发信或消息投递;按已有能力使用下游业务幂等键、结果查询、可靠事件或补偿,并覆盖本地提交与外部成功不同步的窗口。afterCommit回调不等于可靠投递,不能承诺跨系统天然恰好一次。 8. 控制资源和失败放大。避免持数据库锁等待慢远程响应;减少事务范围前先保持业务原子性,不能随意拆批提交。线程池、队列、连接池、超时和并发上限按负载及下游容量设界,正确传播并清理租户和追踪上下文,处理中断与取消。缓存必须说明权限维度、更新失效与一致性要求,不能把数据库故障降级成成功空结果;优化不能把压力转嫁给下游而掩盖本地指标。 9. 同步完成编码与结构标准化。消除状态、类型、阈值和业务字符串魔法值;稳定有限的数据库编码用显式code的enum,核对序列化和TypeHandler,禁止ordinal持久化及随名称变化改库值。可配置字典数据库为唯一来源,不手工重复维护enum加字典;常量和配置各按语义归属。保留旧值、停用值和未知编码,读取可标未知但不篡改原值,写入或状态迁移需受控校验。Controller管协议入口,Service管领域和事务,Mapper管持久化;DTO、DO、VO明确转换,禁止越权批量赋值。 10. 复用、清理与防御并行。只抽取已证实共性,纯通用函数才入Util,领域逻辑留领域Service,不建万能Util或无必要的泛型框架。检查null拆箱、空集合、重复键、金额精度、时间边界与不可信参数;异常保留原因和业务标识,脱敏记录且不假成功。删除无用及重复代码前核对反射、XML、SPI、扫描、序列化和配置引用。规整命名结构,为类、关键字段、枚举及方法写清晰Javadoc和业务原因注释;新增表全部字段及新增字段须用COMMENT或对应语法补齐中文数据库注释,详细说明含义、单位、编码、空值和默认值。格式仅用既有规则及单一工具处理本轮文件,禁止整仓无关格式化,不生成无关Markdown。 11. 用实际结果验收。运行编译、现有检查和必要回归,在隔离验证环境覆盖重复提交、同键异参、多线程争用、越权租户、未知编码、空输入、批量边界、事务回滚、提交后响应丢失、外部成功但本地未确认、重试及过期接管。既核对响应也核对业务记录、金额和副作用次数,禁止仅断言HTTP成功。记录实际执行与未覆盖项;没有执行条件时完成可执行检查,不填写通过。 ## 交付与验收 对比并交付。在相同数据、并发、负载与观测窗口下对比修改前后延迟、吞吐、错误、查询次数和资源,不只报一次平均耗时;确认业务结果一致、尾延迟和下游未恶化。输出已改文件及原因、基线与证据、批量边界、幂等状态与唯一约束方案、事务及外部副作用矩阵、验证记录、回退和剩余风险。新增持久化结构使用项目既有迁移方式并验证历史重复数据与兼容回退;未实测不能声称性能提升,交付实际完成的修改而非待办方案。 格式落地补充:工程缺少成文配置时,以同模块稳定风格制定一套最小规则,明确空格、缩进、换行、空行、导入顺序及成员组织,用兼容的格式化或静态检查工具固化到现有构建。列出实际采用的规则和检查入口,不能只口头要求代码整齐,也不能额外引入相互冲突的格式工具。 ### 本条完成检查 - 交付实际修改及证据,说明 SQL/远程调用、批量内存、事务和幂等约束如何变化。 - 验证同键异参、并发争用、超时未知、过期接管、租户越权和外部副作用次数,不仅检查 HTTP 成功。 - 有实测才比较延迟、吞吐和资源;没有实测则明确未证实收益,并保留回退与历史数据兼容说明。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 官方依据(2026-09-08核验,具体能力按项目版本确认,不代表完整企业内部规范): - 阿里巴巴《P3C-PMD 公开编码规则》:https://github.com/alibaba/p3c/blob/master/p3c-pmd/README.md - MyBatis《MyBatis 3:Mapper XML Files》:https://mybatis.org/mybatis-3/sqlmap-xml.html - MyBatis《MyBatis 3:Dynamic SQL》:https://mybatis.org/mybatis-3/dynamic-sql.html - Spring《Spring Framework:Using @Transactional》:https://docs.spring.io/spring-framework/reference/data-access/transaction/declarative/annotations.html - Spring《Spring Framework:Rolling Back a Declarative Transaction》:https://docs.spring.io/spring-framework/reference/data-access/transaction/declarative/rolling-back.html 收录核验(2026-09-08):已核对公开资料和本次项目要求的覆盖范围;尚未使用真实项目执行本模板或进行模型效果评测。具体改动、性能和回归结果须在目标工程中验证。
对已有 Java 工程完成结构分层、业务编码、XML SQL、复用和清理,并验证行为兼容。
## 任务目标 请在当前目标工程中,完成本次模块范围内的 Java 结构与编码规范重构。目标是让职责、数据模型、SQL和业务规则清楚一致,并实际修改代码和验证;不要只交审查清单或示例。缺少资料先读取工程,只有影响正确性且无法从工程确定的事项才提问,其余已授权工作继续推进。 在现有授权范围内完成实际改动和验证;缺少外部条件时先完成可独立实现的部分,不能只停留在计划。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 重构模块:从当前对话、正在修改的文件与 Java 模块入口定位目标;未指定时选择一条包含 Controller、Service、Mapper 和实体转换的完整业务链作为首批范围,避免默认整仓重构。 工程与契约资料:读取当前仓库的接口、调用方、枚举字典、XML、迁移和测试,以及同模块稳定代码与格式配置,自动确认版本和已有行为。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 核对分支与未提交修改,并追踪目标入口到 DTO、Service、Mapper/XML 和表结构。 - 盘点状态编码、数据库字典、TypeHandler、序列化字段及历史值处理。 - 检索 SQL 注解、Provider、字符串或 Wrapper,以及反射、SPI、XML、扫描和配置引用。 - 读取既有编译检查、接口回归、数据库集成测试和单一格式工具的入口。 ### 可采用的默认处理 - 保持公共接口、持久化编码、权限和事务行为;不升级框架,不为所有类新增接口或强行改 Stream。 - 已有格式配置优先,缺少配置时沿用同模块稳定风格,只规整本轮文件并用一个兼容工具固化。 - 先落实职责与 SQL 归位等有依据的重构;无法解释的旧编码保留原值,不能映射为首项或零值。 ### 必须有依据的事项 - 状态或字典的权威来源、旧编码含义及迁移映射存在冲突时,不自行更改存量数据的业务解释。 - 拟删除或合并的代码涉及无法确认的外部契约、权限字段或副作用时,不把无静态引用当成可删除证据。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有工程时交付分层与 XML Mapper 的成套示例、枚举字典归属表和旧编码兼容测试样例,说明未执行项目重构。 - 缺数据库环境时完成可执行的代码检查,并交付参数映射、方言、资源加载和历史值验证用例,不宣称 SQL 已验证。 ## 执行要求 按项目真实 Java、Spring、MyBatis 及数据库版本实施,不借机升级技术栈。XML限定、枚举与字典分工等属于本项目硬约束。MyBatis允许注解,本项目禁止用该能力承载SQL。 1. 先只读建立范围和基线。确认仓库、分支、未提交改动及模块依赖,从入口沿 Controller、Service、Mapper/XML、表结构追踪一条真实业务链,核对已有校验和测试。记录接口字段、错误码、排序分页、事务和数据权限契约;保留无关改动,不重置工作区。给出分批修改顺序后实施,基线失败与本轮引入失败分开记录。 2. 消除业务魔法值。盘点状态、类型、阈值、标识和业务字符串,明确语义及唯一来源。稳定且有限的数据库业务编码使用带显式code和说明的enum,读写绑定实际code,禁止ordinal持久化,也不以枚举名称变动隐式改库值;核对序列化与TypeHandler。可配置字典以数据库为唯一来源,不为同一值再手工维护一套enum。一般固定常量给出语义名称,阈值按业务决定是否配置化,不把每个数字都建成枚举。 3. 兼容旧数据与未知编码。核对历史值、空值、已停用字典项和灰度期间的新编码;读取时保留原编码并按契约展示未知或停用状态,不悄悄映射成零、首项或其他有效业务状态。写入和状态迁移要验证允许范围,无法安全执行时明确拒绝。若需迁移,说明旧值到新值映射、并行版本兼容与回退,不能仅改Java类型让历史记录读不出来。 4. 整理分层和复用。Controller负责协议、参数及身份入口,Service负责业务规则和事务,Mapper负责持久化;DTO承接输入,DO对应持久化模型,VO按接口契约输出,明确转换及允许写入字段,防止客户端覆盖租户、审计或权限字段。先找真实共同语义再复用;只有无业务状态和外部依赖的纯通用函数才抽Util,领域计算和业务校验留在领域Service。禁止万能Util、为了行数拆碎方法、只有一个用途却搭泛型框架;不强制所有类新增接口。 5. 将MyBatis执行的全部SQL集中到XML Mapper。Java业务层和Mapper接口不承载SQL,不用SQL注解、Provider、Java字符串、SQL Builder或Wrapper拼接绕过限制;Mapper接口保留方法与必要参数绑定。同步核对namespace、方法id、参数名、resultMap、主键回填及资源打包。值参数使用#{参数}绑定;动态列、表及排序方向只允许服务端白名单并在XML选择固定片段,禁止用户输入直接进入美元符文本替换。可复用SQL片段须保持租户和业务过滤语义,迁移DDL沿用工程既有机制。 6. 保持循环和查询的业务含义。识别for及映射转换中的循环查库、远程调用和隐式懒加载N+1,按真实关联键先批量获取再组装;限制批次、分页和内存,不全量装入大表。保留结果顺序、重复项及缺失关联的语义,空集合不得导致XML过滤消失或全表更新。for清楚时保留for,不一律改成Stream或parallelStream;改变调用顺序与批量失败语义时补充相应验证。 7. 加固边界而不隐藏错误。权限和租户来自可信上下文,每次读写核对数据归属;批量查询和幂等结果回放同样不能越权。区分未传、显式null、空字符串、空集合和合法零值,防止拆箱空指针、金额精度或日期时区改变。异常保留原因和必要关联标识,日志脱敏且避免层层重复;不吞异常返回成功或空列表。事务按实际代理调用和回滚规则核验,自调用未触发新事务语义不等于外层必无事务。 8. 重构写操作时保住幂等和外部副作用。以业务键、租户范围、数据库唯一约束及事务保障同一意图只落一次业务结果,不能只靠先查后插、前端禁按钮或短期缓存。核对重复请求、并发、同键不同内容、超时结果不明与重试;不把超时当作失败直接重做。远程调用和消息不能假定随数据库事务回滚,按现有能力处理结果查询、可靠投递或补偿,不在结构重构中随意增加中间件。 9. 清理与规范同步落地。删除前检查静态引用、XML、反射、序列化、注解扫描、SPI、定时任务与配置约定;确认失效或重复才删,不能仅凭IDE灰色提示。按业务职责规整目录、依赖、命名和成员顺序;在类、关键字段、枚举及方法补充有意义的Javadoc,说明参数、返回、异常和业务限制,复杂分支注释解释原因而非复述代码,不编造作者日期。新增表的全部字段及新增字段须写入详细中文数据库注释,使用COMMENT或目标数据库对应语法,说明含义、单位、编码、空值及默认值语义。空格、换行、缩进和导入遵循既有规则及单一格式化工具,仅处理本轮文件,禁止无关整仓格式化。 10. 实际验证并收口。在每批修改后检查差异,运行受影响模块的编译、既有静态检查及必要测试;补足对契约变化有辨识力的回归,覆盖旧编码、未知编码、空输入、权限租户、批量边界、事务失败和重复请求。XML须验证资源加载、参数结果映射及真实数据库方言;仅编译不能证明SQL正确。环境不足时完成可执行部分并列明具体缺口,不把未运行、没有测试或仅人工阅读写成通过。 ## 交付与验收 交付格式:先说明完成的业务变化及保留的契约,再列修改文件与理由、枚举/字典/常量归属表、Java到XML迁移及分层对应关系、删除证据、实际验证结果和剩余风险。存在数据库变更时附项目已有格式的迁移与回退内容;没有实测就不给性能提升数字。交付已完成的代码,不生成无关Markdown文档,不将方案当作完成。 格式落地补充:工程缺少成文配置时,以同模块稳定风格制定一套最小规则,明确空格、缩进、换行、空行、导入顺序及成员组织,用兼容的格式化或静态检查工具固化到现有构建。列出实际采用的规则和检查入口,不能只口头要求代码整齐,也不能额外引入相互冲突的格式工具。 ### 本条完成检查 - 实际完成目标范围的结构整理、显式编码、XML SQL、DTO/DO/VO 边界和基于真实共性的复用。 - 删除有引用核对证据,新增字段具有详细中文注释,格式调整局限本轮文件。 - 记录编译及契约、旧编码、空值、权限、批量和事务回归,区分基线失败与本轮失败。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 官方依据(2026-09-08核验,仅采用相关条目,不代表完整企业内部规范): - 阿里巴巴《P3C-PMD 公开编码规则》:https://github.com/alibaba/p3c/blob/master/p3c-pmd/README.md - MyBatis《MyBatis 3:Mapper XML Files》:https://mybatis.org/mybatis-3/sqlmap-xml.html - MyBatis《MyBatis 3:Dynamic SQL》:https://mybatis.org/mybatis-3/dynamic-sql.html - Spring《Spring Framework:Using @Transactional》:https://docs.spring.io/spring-framework/reference/data-access/transaction/declarative/annotations.html - Spring《Spring Framework:Rolling Back a Declarative Transaction》:https://docs.spring.io/spring-framework/reference/data-access/transaction/declarative/rolling-back.html 收录核验(2026-09-08):已核对公开资料和本次项目要求的覆盖范围;尚未使用真实项目执行本模板或进行模型效果评测。具体改动、性能和回归结果须在目标工程中验证。
核对 Python 项目的 TCA 依赖漏洞扫描结果,区分版本命中、部署存在和业务可触达,形成最小兼容升级、回归验证及回退计划。
## 任务目标 任务:Python 依赖漏洞分诊与最小升级验证。基于所提供工程和业务证据完成检查,先读取可访问的工程与证据,可以推进的部分继续完成;仅对查证后仍影响结论的关键缺口提问;不要编造文件、日志、测量结果或已完成的操作。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 漏洞处置范围:以当前工程可找到的 TCA 报告为入口,优先核对部署中存在且报告风险较高的 Python 依赖;没有报告时先建立依赖和扫描覆盖清单。 工程或扫描资料:查找 requirements、项目锁文件、依赖管理配置、TCA 输出、CI 日志及已提供的部署清单,再按漏洞编号查官方公告。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 确定扫描提交、工具规则版本、识别文件和解析失败项,确认传递依赖是否被覆盖。 - 从锁文件与依赖树追踪直接、传递、开发、生产和可选依赖,并核对可取得的部署版本。 - 查阅具体公告的受影响与修复版本、触发条件及业务调用证据,不用风险分值代替适用性判断。 - 读取上层约束、实际调用点、现有回归测试和可回退制品记录。 ### 可采用的默认处理 - 默认只读分诊,先给最小兼容升级方案;只有明确要求修复时才改依赖和锁文件,不自动部署或降级。 - 缺少覆盖或调用证据时分别标为未覆盖、部署未知或可触达性未知,不填零漏洞或无风险。 - 优先兼容的最小修复版本,保留唯一依赖维护入口;责任人和处置期限未给出时列待指定。 ### 必须有依据的事项 - 无法确认真实部署版本或公告对应关系,不能确定该告警对生产的适用性及最终处置结论。 - 是否接受漏洞暂缓或回退后重新暴露漏洞属于业务风险决策,没有明确依据不得代为接受。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 只有锁文件时交付依赖引入路径、待核验公告清单和扫描覆盖缺口,不声称 TCA 已执行。 - 只有报告时完成告警归并、最小候选升级和实际使用点回归方案,把部署核验单列。 ## 执行要求 适用边界:检查已有依赖清单和 TCA 扫描结果的 Python 项目。先确认扫描工具实际识别的锁文件格式、传递依赖和运行时信息,不预设完整覆盖,也不把零告警等同于无漏洞。实际漏洞版本范围必须由所给官方公告核对,不能依赖记忆。 检查要求:从 TCA 报告提取组件、版本和漏洞详情,有修复信息时一并记录。报告中的低、中、高风险用于初步排序,仍需独立判断部署适用性并制定回归和回退方案。按项目实际版本解释规则,不机械沿用旧示例。 1. 固定本次扫描的提交、依赖文件、工具及规则版本,核对日志中的文件识别情况和失败项。分开列出已扫描、解析失败、未覆盖的依赖;材料不足时不得填成零漏洞,也不得补造扫描完成记录。 2. 将报告组件映射到实际安装环境,区分直接与传递依赖、开发与生产依赖、可选功能与必选组件。追踪是谁引入该版本,确认锁文件和部署环境是否一致;不能仅凭源码未直接导入就判定组件不存在。 3. 逐项核对官方公告的受影响版本、修复版本和触发条件,记录公告编号及核对日期。将版本命中、部署存在和业务可触达分别判断;缺少功能调用或配置证据时标为未知,风险等级仅作为排序输入。 4. 优先给出满足约束的最小兼容升级方案。传递依赖同时评估上层组件约束,说明依赖树和锁文件的变化;不要盲升最新版、直接删除锁文件或通过忽略告警作为修复。暂缓项写明负责人、期限和实际缓解措施。 5. 列出升级可能影响的导入接口、序列化、数据库驱动、网络调用等实际使用点,据此设计构建、单元及集成验证。记录升级前后组件版本、依赖冲突和目标漏洞复扫结果,扫描通过不能代替业务回归。 6. 用已验证的制品和对应依赖锁定状态设计回退。说明回退是否重新引入漏洞,以及触发和停止条件。区分待执行计划与已执行证据,对没有报告的测试和部署不得填写通过。 ## 交付与验收 输出:先给处置优先级;再给分诊表:组件、引入路径、实际版本、公告依据、触发条件、适用性、处置、责任人;附最小升级清单、回归用例和回退条件。 ### 本条完成检查 - 逐项列组件、引入路径、版本、公告、触发条件、适用性和处置优先级,并保留证据日期。 - 给出依赖树与锁文件的预期最小变化、业务回归及回退重新引入风险。 - 如已明确实施升级,分别报告安装冲突、漏洞复扫和业务回归实测,不用一种通过替代另一种。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 来源核验日期:2026-09-08。 - 腾讯 / 腾讯云代码分析 TCA《依赖漏洞扫描规则包》:https://tencent.github.io/CodeAnalysis/zh/guide/%E4%BB%A3%E7%A0%81%E6%A3%80%E6%9F%A5/%E8%A7%84%E5%88%99%E5%8C%85/dependency_vul.html 验证说明:已核对上述公开来源及具体规则或能力;本模板尚未通过模型对比实验或线上业务实测,不能以来源品牌、仓库热度或扫描分数代替验收。 来源许可说明:Tencent/CodeAnalysis主许可为MIT,LICENSE.txt单列第三方组件许可;该网页未单列文档许可。本条为中文原创整理,来源内容与本模板补充要求已在正文区分。
检查 Vue 源码、构建产物与浏览器可访问文件中的敏感信息,追踪泄露路径,区分可公开配置与需要保护的凭据。
## 任务目标 任务:Vue 浏览器交付物敏感信息检查。基于所提供工程和业务证据完成检查,先读取可访问的工程与证据,可以推进的部分继续完成;仅对查证后仍影响结论的关键缺口提问;不要编造文件、日志、测量结果或已完成的操作。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 交付物检查范围:从当前 Vue 工程的生产构建入口和实际输出目录开始,检查源码配置到浏览器文件的传播;未指定线上地址时只做本地与已知授权路径核验。 工程或发布资料:读取构建配置、环境变量定义、现有 dist 等产物、静态发布规则及用户已经提供的可访问资源路径。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 识别构建版本、环境变量替换前缀、HTML 注释、内联配置与 source map 输出方式。 - 追踪候选信息进入 JS、HTML、调试文件和旧制品的链路,并区分客户端标识与服务端秘密。 - 检查已知静态目录、备份文件和缓存策略;仅在授权范围内验证具体可获取路径。 ### 可采用的默认处理 - 默认只读检查并输出脱敏证据,不展示真实凭据或使用凭据尝试登录。 - 没有公开访问证据只报告潜在暴露路径;公开接口地址和客户端 appid 不因名称相似就判定为密钥。 - 没有明确修复要求时只给最小改动及轮换处置建议,不擅自撤销凭据、改发布规则或清理线上缓存。 ### 必须有依据的事项 - 候选字段的实际保密属性或允许公开用途无法由配置和使用方确认,不能直接定性为已泄露秘密。 - 所需外部访问超出已有授权范围时,不继续枚举;只对该部分保留公开性待核验结论。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有产物时交付源码到构建替换的传播路径和应检查的产物位置,不声称浏览器已可获取。 - 没有工程时给出 HTML、JS、source map、旧版文件的定向核验清单及脱敏问题表格式。 ## 执行要求 检查范围包括 Vue 源码、静态 HTML、JavaScript、source map 和部署配置。HTML 注释中的信息限制按文末规约核对;构建产物、调试文件与公开配置属于扩展检查,需要结合实际构建和访问证据判断。 检查 HTML 注释中是否包含凭据、个人信息、内部地址等敏感内容,并追踪它们是否进入可公开获取的文件。按项目实际版本和发布方式判断暴露范围,不机械沿用旧示例。 1. 确认构建版本、实际输出目录和公开发布的文件范围,把开发源码、服务器私有文件、浏览器可获取文件分开;没有访问证据时只报告潜在暴露路径,不宣称已发生泄露。 2. 在HTML注释、内联配置及前端源码中查找可能敏感的类别,记录文件位置和信息类型,交付报告只给脱敏摘要;公开接口地址或可公开的客户端标识不能仅因名称像密钥就判为秘密。 3. 追踪疑似字段如何从环境变量、配置文件或构建替换进入客户端产物,核对实际构建结果;不要认为环境变量保存在服务器上,就必然不会被打进前端代码。 4. 检查source map、旧版文件、备份后缀和静态目录规则能否使原本未计划交付的内容被获取,仅核验授权范围内已知路径,不进行无边界的互联网枚举。 5. 提出移除敏感输入、转为服务端调用或修正发布范围的最小方案;若证据表明确有凭据暴露,将撤销和轮换列为专门处置事项,不能只删除注释后宣称风险消失。 6. 重新构建并核对新产物、静态服务与缓存中的可获取内容,验证受影响业务仍能正常调用;以同一个匿名样本标记验证链路,不用真实密码验证是否还会出现在输出中。 ## 交付与验收 输出:按候选信息、可信程度、来源到公开面的传播路径、最小修正和验证证据输出。问题表仅保留字段名、脱敏标记、文件位置及影响;明确哪些内容已确认公开可取、哪些尚未实际访问,以及缓存和旧制品的复核范围。 ### 本条完成检查 - 每个候选给出类型、脱敏标记、文件位置、传播链和已证实或待确认的公开范围。 - 对确认暴露的秘密区分代码移除、凭据轮换和缓存旧制品复核,不能仅删注释即宣布消除风险。 - 若实施修正,使用匿名样本复核新产物及业务调用,并如实记录尚未检查的发布面。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 来源核验日期:2026-09-08。 - 阿里巴巴《f2e-spec:HTML 编码规约的注释信息限制》:https://github.com/alibaba/f2e-spec/blob/beb1ac899ea6dab206331263bbcdcad8f8fe336e/docs/coding/html.md 验证说明:已核对上述公开来源及具体规则或能力;本模板尚未通过模型对比实验或线上业务实测,不能以来源品牌、仓库热度或扫描分数代替验收。 来源许可说明:MPL-2.0(仓库许可)。本条为中文原创整理,来源内容与本模板补充要求已在正文区分。
定位路由切换后的样式串用、组件覆盖失效和弹层遮挡,核对选择器、样式覆盖与层叠关系,完成最小修改及相邻页面回归。
## 任务目标 任务:Vue 跨组件样式污染与弹层遮挡定位。基于所提供工程和业务证据完成检查,先读取可访问的工程与证据,可以推进的部分继续完成;仅对查证后仍影响结论的关键缺口提问;不要编造文件、日志、测量结果或已完成的操作。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 样式异常:优先复现对话或截图中的污染、遮挡现象;现象未描述时检查当前页面路由往返后的样式变化,以及弹窗、下拉和提示层的裁切与叠放。 页面或样式资料:从当前工程查页面组件、全局样式、组件库配置和实际浏览器页面;有运行条件时自行读取计算样式与挂载结构。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 确定最短复现路径,比较直接进入、路由切换、返回后的异常元素。 - 从计算样式反查胜出规则、加载顺序、继承、scoped 转换及深度选择器。 - 检查弹层挂载点、overflow 裁切和层叠上下文,区分层级问题与父级裁切。 ### 可采用的默认处理 - 默认定位根因并给最小修改片段,不直接批量改 CSS;明确要求修复时才落地对应局部变更。 - 保留既有缩进、颜色语法和适配策略,优先收紧作用域或使用公开主题能力,不先堆叠 !important 和 z-index。 - 没有浏览器计算样式时把静态选择器冲突列为候选原因,不凭截图断定命中规则。 ### 必须有依据的事项 - 多个样式行为都可能符合现有实现,但业务要求的弹层优先级或交互可达区域彼此冲突,不能自行选定新的交互规则。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 仅有源码时交付可疑选择器、层叠上下文和裁切点清单,附逐项浏览器取证步骤。 - 仅有截图时描述可见缺陷、可能的布局约束和同元素回归条件,不伪造样式来源。 ## 执行要求 检查 Vue 页面及组件样式,保留项目既有的缩进、现代颜色语法和浏览器适配策略。文末 FEX 资料为未定稿草案,核验提交来自 2018 年;使用其中建议时须核对当前 Vue、组件库和浏览器的实际行为。 重点检查选择器复杂度、缩写属性覆盖、!important 和视觉层级管理。以当前项目的样式生效结果确定修改方式,不机械沿用旧示例。 1. 先复现一条最短路径,记录初次进入、切换路由、再次返回的差异,标出发生异常的元素和业务影响;截图只能说明外观,不能据此猜定是哪条选择器生效。 2. 从浏览器计算样式反查命中的规则、来源文件、加载顺序、继承关系及被覆盖值,区分组件库默认样式、全局样式、scoped转换和行内样式,保留可定位的证据。 3. 检查过宽选择器、相同类名、深度选择器及第三方内部类覆盖,找出影响范围超出业务组件的声明;缩写属性要核对是否顺带重置了原本只想保留的方向或字体设置。 4. 对弹窗、下拉和提示层单独分析实际挂载位置与层叠上下文,区分被父容器裁切和层级较低;不要在未确认原因前反复增大z-index或叠加!important。 5. 提出一处根因对应一项最小修改,例如收紧作用范围、取消重复覆盖、使用组件公开主题能力或调整挂载位置;涉及组件库内部结构时注明升级维护成本。 6. 复核直接访问和路由来回切换,覆盖多个同类组件、弹层叠加、长中文、滚动及目标窄屏;记录修改前后同一元素的生效规则,验证相邻页面没有被连带改变。 ## 交付与验收 输出:给出复现路径、样式来源表、根因与证据、最小修改片段及受影响页面回归表。样式来源表包含元素、属性、最终值、胜出规则、来源位置与覆盖原因;不得将视觉截图通过等同于业务交互通过。 ### 本条完成检查 - 输出元素、属性、最终值、胜出规则、来源和覆盖原因,根因与建议一一对应。 - 复核同元素的前后规则、直接访问及路由往返,覆盖相邻页面和多弹层叠加。 - 分别记录视觉与点击、焦点、滚动验收,不能以截图正常替代交互通过。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 来源核验日期:2026-09-08。 - 百度 FEX《CSS 编码规范(公开草案)》:https://github.com/fex-team/styleguide/blob/b1bc701d1c92220d0eb90e88ed4ccdc3d5c979dc/css.md 验证说明:已核对上述公开来源及具体规则或能力;本模板尚未通过模型对比实验或线上业务实测,不能以来源品牌、仓库热度或扫描分数代替验收。 来源许可说明:CC-BY-4.0(仓库 LICENSE.txt)。本条为中文原创整理,来源内容与本模板补充要求已在正文区分。
串联需求、产品、UI、前后端、数据、测试与上线,将交付范围拆成可执行、可验证的任务。
## 任务目标 请根据已有项目材料,将本次目标拆成可执行、可验证的研发任务。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 本次目标或交付范围:可留空;以当前对话中最近明确的业务目标为准,不扩大到未要求的模块 工程与已有材料:可留空;优先读取当前工程、已有需求、问题记录和验收约定 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 从现有模块与业务入口识别真实技术栈、已实现能力及本次改动边界。 - 检查已有任务、接口、页面和测试记录,复用已确认的角色与业务定义。 ### 可采用的默认处理 - 按实际依赖组织最小交付链,不强行要求Java、Python、Vue、小程序全部出现。 - 没有日期和人员时先给依赖顺序、工作量假设与责任角色,不编造确定工期或真实负责人。 ### 必须有依据的事项 - 本次目标或验收结果无法区分时,只确认会改变交付范围的关键业务选择。 - 真实发布等动作仍按已授权范围处理,任务拆解本身不产生新的执行授权。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 只有一句目标时先整理范围、关键任务和可验证完成条件,逐项标记待补业务事实。 - 没有工程时给可执行的任务依赖与交接清单,拟议模块与现有模块分开。 ## 执行要求 1. 先核实业务事实、现有能力和本次变更边界,分开已确认需求、合理假设与待决事项。把每个需求对应到具体角色、业务动作、输入和结果,避免用抽象口号代替验收条件。 2. 按依赖安排需求梳理、信息架构、交互与 UI、接口契约、数据模型、实现、联调、测试、上线。Java/Python、Vue/小程序按实际项目选用,可并行的任务并行,不能强行要求所有技术都出现。 3. 为各阶段写明输入、责任角色、产出和进入下一阶段的条件。特别检查状态机、权限与租户范围、字段口径、分页统计、错误处理和并发场景是否在产品、接口与数据库之间一致。 4. 将开发任务落到可识别模块,列出依赖、风险和可独立验证的完成标准。新增数据库表的全部字段要有详细业务注释;页面信息有秩序,文案直接服务业务操作,避免装饰性说明。 5. 组织与风险相称的检查、构建、测试环境验证和生产发布。记录需求版本、代码版本、制品版本、配置差异和测试证据,让最终上线内容可以追溯到本次范围。 6. 交付前核对数据变更兼容性、恢复方案、运行日志、健康检查及关键业务回归。未经实际验证的内容写明未验证及原因,不用计划中的动作充当已完成证据。 ## 交付与验收 输出:一页业务范围、按依赖排列的任务表、各阶段交接清单、验收矩阵和当前阻塞项。优先继续不依赖待决事项的工作,仅对真正影响业务结果的问题请求澄清。 ### 本条完成检查 - 每项任务对应业务结果、输入、产出、依赖和验收方法。 - 集中列出剩余阻塞项及影响,已可完成的部分有实际交付而不是整批停在提问。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 - [阿里云云效 · 如何通过云效进行主机部署](https://help.aliyun.com/zh/yunxiao/use-cases/how-to-deploy-hosts-through-cloud-effect) 核验日期:2026-09-08。依据公开资料改写的执行模板;原文是云效产品流程,不是阿里内部统一研发制度;跨角色分工以及数据库、缓存兼容与补偿检查属于本站工程补充。 全流程目录 以下条目可分别使用;Java、Vue、小程序、Python 根据项目技术栈选用。 1. [需求范围](https://prmpts.lukeliu.me/prompts/cmts50jvw0077mqbec2k8oyul) 2. [需求说明与研发拆解](https://prmpts.lukeliu.me/prompts/cmts50jvz007bmqbe96119kry) 3. [业务流程](https://prmpts.lukeliu.me/prompts/cmts50jw3007fmqbev368mott) 4. [UI 布局](https://prmpts.lukeliu.me/prompts/cmts50jwf007vmqbeo10el4wr) 5. [Java 接口](https://prmpts.lukeliu.me/prompts/cmts50jsn003fmqbem2r0yu8u) 6. [Vue 表单](https://prmpts.lukeliu.me/prompts/cmts50juo005nmqbem9miiv32) 7. [小程序登录](https://prmpts.lukeliu.me/prompts/cmts50jv7006bmqbedywdvzzd) 8. [Python 接口](https://prmpts.lukeliu.me/prompts/cmts50jvg006nmqbevejtku4p) 9. [MySQL 建模](https://prmpts.lukeliu.me/prompts/cmts50jtj004bmqbewfpmkn62) 10. [Redis 设计](https://prmpts.lukeliu.me/prompts/cmts50ju0004vmqbe58dpb66y) 11. [测试用例](https://prmpts.lukeliu.me/prompts/cmts50jwy008jmqbetrem99f3) 12. [持续集成](https://prmpts.lukeliu.me/prompts/cmts50jxo009jmqbe08lqetoo) 13. [发布验收](https://prmpts.lukeliu.me/prompts/cmts50jx7008vmqbe8hlhldxe)
设计可重复构建、版本唯一、证据可追踪的持续集成交付流程。
## 任务目标 请为当前工程设计或审查持续集成流程,使交付制品能准确追溯到代码和验证结果。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 构建或持续集成目标:可留空;从当前请求与已有流水线失败、制品追溯问题确定范围 仓库或流水线资料:可留空;优先读取当前仓库的构建脚本、锁文件和流水线配置 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 定位实际语言、构建入口、依赖锁定、检查与测试命令,不要求用户手填版本表。 - 查看现有流水线和制品元数据,确认缓存、唯一版本及环境注入方式。 ### 可采用的默认处理 - 沿用现有平台和仓库约定;没有平台时先给平台无关阶段与本地可执行命令,不编造平台配置字段。 - 先核对检查、测试、构建与校验链,未找到测试与测试通过分开记录。 ### 必须有依据的事项 - 流水线平台、受保护环境或制品访问范围无法判断且会改变配置时,只集中确认相应条件,不索取凭据正文。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有CI访问权限时完成仓库内脚本与配置审查,给可核对阶段和待平台执行项。 - 没有制品仓库时先交付本地制品命名与校验流程,保留接入参数说明。 ## 执行要求 1. 识别 Java、Vue、Python、小程序等实际模块的构建入口、依赖锁定和环境约束。说明哪些结果依赖网络、外部服务或配置,避免把本机成功直接等同于流水线可复现。 2. 按代码检查、必要测试、构建和制品校验设置阶段。对每项说明失败条件、产出证据和适用模块;测试未执行或未找到测试必须准确记录,不能当作测试通过。 3. 建立提交版本、流水线编号、制品名称、唯一版本和校验值的映射。禁止用同一个发布版本覆盖不同内容;云效通用制品仓库按其版本约束处理,其他仓库先核实覆盖策略。 4. 审查构建缓存与依赖缓存的键和失效条件,避免命中旧分支或不兼容环境。凭据从受控配置读取并限制用途,不打进前端产物、镜像层或日志。 5. 使用同一已验证制品向测试与生产晋级,环境差异外置并可追踪。检查前端构建时注入值是否已固化,不能把含测试环境地址的产物直接视为可部署生产。 6. 用一条正常提交和一个真实的失败条件验证流程,确认错误能阻止后续发布并保留诊断信息。记录制品下载后的校验方式、保留策略及回滚时如何选择准确版本。 ## 交付与验收 输出:阶段及检查表、必要流水线配置、制品元数据示例、失败验证与版本追溯步骤。以实际工具和仓库版本为准,不编造平台不存在的配置字段。 ### 本条完成检查 - 提交、流水线、制品版本与校验值可追溯,正常和失败条件有明确证据要求。 - 实际执行与待平台验证分开,不把配置草案或本机成功称为远程流水线已通过。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 - [阿里云云效 · 上传通用制品仓库](https://www.alibabacloud.com/help/zh/yunxiao/user-guide/upload-general-product-warehouse) 核验日期:2026-09-08。依据公开资料改写的执行模板;适用于云效通用制品仓库;其他仓库须核对各自版本策略。可复现构建、缓存隔离、制品晋级与失败验证属于本站工程补充。
检查 WebSocket 协议升级、心跳、超时和断线恢复,制定与现有网关及客户端兼容的接入方案。
## 任务目标 请审查当前业务的 WebSocket 接入,输出与现有网关及客户端兼容的配置和验收方案。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 长连接入口:优先检查当前对话或配置中涉及断连的 WebSocket 路径;没有指定时从客户端连接地址和 Nginx 升级代理位置选取实际存在的一条链路,标明是否仅承载信令。 工程与连接资料:读取工作区中的 Nginx 相关配置、前端或 SDK 连接代码、版本依赖及已有握手和断连记录;从这些资料还原入口、上游和中间代理。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 查找 WebSocket 构造、SDK 初始化、握手路径、鉴权和 Origin 校验位置。 - 沿 Nginx include、server、location 查 Upgrade、Connection、代理协议、Host 与路径转发。 - 对照客户端心跳重连代码和每层空闲超时,读取已有断连时间与状态。 - 核对信令、媒体和文件请求是否为不同通道,确认已有容量与消息重复处理证据。 ### 可采用的默认处理 - 默认只读审查并给最小配置差异,不修改或重载网关。 - 无心跳或容量测量时保留既有时限,给推导与观测方法,不填写通用超大超时或连接数。 - 按自有服务实际协议检查;只有确实使用腾讯云 IM 时才采用对应 SDK 的代理要求。 ### 必须有依据的事项 - 认证与 Origin 的允许范围、重连后消息是否允许重复执行缺少业务依据时,不默认放行或重放。 - 无法确认长连接的心跳与允许空闲时长时,不给可直接采用的断连超时数值。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有现场资料时交付握手到上游的取证步骤、逐层超时对照模板和参数化最小配置示例。 - 提供握手失败、认证过期、空闲、断线及重连后的消息验收矩阵,结论保留待验证。 ## 执行要求 1. 区分业务信令、文件上传下载及音视频媒体流,明确哪些请求经过此 Nginx。不要认为建立 WebSocket 就代表媒体通道或文件访问也已成功。 2. 追踪客户端握手到上游响应,核查路径、Host、认证和 Origin 判断。对于使用 HTTP/1.1 升级的链路,检查代理协议以及 Upgrade、Connection 的处理,并验证实际握手结果。 3. 为普通 HTTP 与长连接路径分别评估配置,避免无差别覆盖全站请求头。若使用腾讯云 IM,核对 SDK 版本和其对应代理域名;自有服务保留自己的域名与鉴权协议。 4. 结合业务心跳间隔和各代理的空闲超时定位断连。列出每层超时的含义,检查客户端是否在后台、弱网或网络切换时停发心跳;超时值依据实际约定确定。 5. 评估连接上限、文件描述符和单实例容量,使用测试环境的测量结果给建议。检查滚动发布时如何排空旧连接,以及重连后是否会重复执行有副作用的消息。 6. 验证握手失败、认证过期、正常消息、空闲保持、异常断开、重新连接及多实例发布。逐项记录连接状态、消息是否重复或丢失、恢复耗时和用户可见反馈。 ## 交付与验收 输出:链路与超时对照、最小配置、断连原因证据、可复现测试步骤及容量待验证项。示例中的进程数、运行用户和网络地址不能直接迁入生产。 ### 本条完成检查 - 用实际路径说明握手、鉴权和协议升级的证据及最小配置建议。 - 验收分别覆盖连接存活、消息正确性和恢复行为,不把 WebSocket 成功等同于媒体或文件通道成功。 - 每项超时和容量结论注明来源,未运行的连接与负载测试明确列出。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 - [腾讯云 · IM 应对网络访问限制实践教程](https://cloud.tencent.com/document/product/269/122408) 核验日期:2026-09-08。依据公开资料改写的执行模板;原文是腾讯云 IM 接入示例;不照搬 root 用户、固定 worker 数量或示例网络地址。
检查 Nginx 请求路径、Host、转发头与站点隔离,定位多站点反向代理问题。
## 任务目标 请审查 Nginx 到业务服务的完整请求链路,定位路由冲突和代理配置问题,给出与当前环境一致的修改。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 代理入口:从当前对话的域名或请求路径定位目标;留空时先盘点相关 server 与前端 API 前缀,选择一条存在配置冲突或路径疑点的请求链路进行审查。 配置与请求资料:从工作区读取 Nginx include 和站点配置、前端路由与请求封装、应用监听配置,以及已有响应和访问日志,自动补全代理拓扑。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 解析 server_name、默认站点、location 优先级及 proxy_pass 的 URI 处理。 - 对照首页、深层路由、API、上传和静态资源的真实路径与上游处理入口。 - 检查 Host、HTTPS SNI、转发协议、可信代理范围及认证头的目标。 - 读取已有请求响应与其他同机站点配置,确认变更影响范围。 ### 可采用的默认处理 - 默认只读给配置差异与请求矩阵,不执行重载、改域名或改监听范围。 - 沿用真实路径和上游契约,不用统一重写或前端首页响应掩盖 API 错误。 - 没有响应证据时将冲突列为假设;缓冲、连接复用和超时保留现状,不复制 OSS 专用值。 ### 必须有依据的事项 - 入口 URI 应如何映射上游、前端深层路由与 API 的约定冲突且无权威依据时,不猜测改写目标。 - 可信代理边界或第三方上游接收认证信息的权限不明时,不新增对转发头的信任或透传秘密。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 仅有域名或路径描述时交付请求逐跳核验方法、带占位符的配置对照和预期响应矩阵。 - 没有完整拓扑时列出 location 匹配及末尾斜杠的条件分析,不宣称已定位现场根因。 ## 执行要求 1. 画出浏览器到实际服务的路径,注明每跳协议、端口、Host 和 URI。先识别已有配置继承和 location 匹配关系,再判断命中的站点。 2. 分别跟踪首页、前端深层路由、API、上传与静态资源。用具体请求展示转发前后 URI,核查 proxy_pass 路径及末尾斜杠是否符合接口契约,避免把接口错误转成前端首页。 3. 检查上游 Host、HTTPS SNI 和原始协议的传递。使用 OSS 时按其域名要求验证;普通 Java、Python 服务按实际虚拟主机约定处理,不机械复用 OSS 示例值。 4. 明确可信代理名单和真实客户端地址的来源。审查应用对转发头的信任边界,避免直接信任公网客户端伪造的地址或协议头;检查认证信息是否被不必要地复制到第三方上游。 5. 根据实际响应规模、并发、上传和业务超时确定连接复用及缓冲策略。分别说明连接失败和慢响应的观测办法;不要用统一的大超时掩盖应用瓶颈。 6. 对修改前后分别执行同一请求矩阵,校验状态码、响应类型、重定向地址和关键业务内容。补充同机其他站点的回归检查及配置恢复步骤。 ## 交付与验收 输出:请求路径对照表、按证据排序的问题、必要配置差异、验证请求与预期响应。没有实际请求证据时,只提供诊断假设和下一步取证方法。 ### 本条完成检查 - 给出每类请求的转发前后 URI、Host、协议和状态预期。 - 配置建议有对应证据,覆盖 API 不被替换成首页、跳转正确及相邻站点回归。 - 说明真实客户端地址与认证头的信任边界,并区分已观察结果和待执行请求。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 - [阿里云 · Access OSS through an ECS Nginx reverse proxy](https://www.alibabacloud.com/help/en/oss/user-guide/access-oss-through-ecs-reverse-proxy) 核验日期:2026-09-08。依据公开资料改写的执行模板;原文限定 OSS 代理场景;普通业务反向代理的检查步骤为本站扩展。
依据真实用例和缺陷记录编写版本测试报告,核对统计口径、未测范围与遗留风险,并按团队验收条件给出交付建议。
## 任务目标 请依据真实执行证据编写简明版本测试报告。报告供业务负责人判断交付准备情况。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 报告版本:优先采用当前待交付版本;未明确时,从已有执行记录选择最近一组可确认构建与环境的结果编写报告,并将其他版本结果分列,不将当前代码版本自动视为已测版本。 执行与验收资料:读取当前工程或已授权项目资料中的测试计划、测试产物、缺陷及复测记录、需求范围和验收约定,自动提取版本、时间、终端、角色与统计口径。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 定位已有测试报告及原始执行记录,核对用例、构建、环境、终端、角色和关键数据集的组合。 - 关联需求清单与执行证据,区分构建检查、静态检查、前端检查和真实业务验证。 - 核对未关闭缺陷和修复版本的复测证据,查找团队已经约定的版本验收条件。 ### 可采用的默认处理 - 默认只读汇总证据,同组重复执行保留历史,跨终端或跨角色的通过结果不覆盖其他组失败。 - 没有明确验收门槛时给出准备情况和条件建议,不自行设定门槛后宣布验收通过。 - 统计同时写清用例数与执行实例数,未执行、阻塞和缺证据分别保留,不纳入通过项。 ### 必须有依据的事项 - 执行记录无法识别版本或统计分组时,不能生成该版本的确定性通过数量;先交付可确认组别的结果。 - 业务验收条件未确定或存在相互冲突的正式要求时,不能代替业务签收或批准发布。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有执行数据时交付按需求组织的报告框架、证据登记口径和未测范围,不填示例通过率。 - 只有部分记录时完成对应版本与场景的局部结论,列明剩余证据、遗留缺陷及重新评价条件。 ## 执行要求 报告中的用例和缺陷应能追溯到测试计划与执行记录;版本结论按团队验收条件判断,不代替业务签收或上线批准。 1. 明确报告对象、版本、测试环境、执行时间和数据截止时间,核对每份记录所属版本。不同构建或环境的结果分别列出,不用旧版本通过结果替代当前版本。 2. 按用例 ID、构建版本、环境、终端、角色及关键数据集组合分组,仅在同组内归并重复执行并保留历史。跨组失败分别保留,不能用 Vue 端或管理员通过覆盖小程序端或普通角色失败。统计区分用例数与执行实例数,明确通过、失败、阻塞和未执行口径,给出可复算数量。 3. 将已确认需求逐项映射到对应执行证据,列出没有用例、没有执行记录、只有静态检查或只测前端的范围。构建成功、页面可打开和核心业务通过应分别表述。 4. 整理未关闭缺陷的影响对象、业务后果、临时措施和复核状态,检查所谓已修复是否有对应版本的复测证据。只有修复说明而没有执行记录时标为待验证。 5. 按团队已提供的验收条件逐项判定满足、不满足或证据不足。条件缺失时提出建议并单独列出,不能先自行设门槛再宣称版本已经满足业务验收。 6. 生成发布准备建议和后续工作,每项写责任角色、所需证据和重新评估条件。需要正式业务确认的事项清楚列出,不冒充项目负责人已经批准发布。 ## 交付与验收 输出:版本与环境、覆盖范围、执行数量及统计口径、需求验证表、遗留缺陷、未测或阻塞范围、验收条件判定、交付建议与后续动作。用短句和必要表格,不添加夸大总结。 验收:所有数字可从执行记录复算;未测和阻塞不会计为通过;所有通过结论对应当前版本证据;风险可理解可追踪;没有伪造性能、兼容性或安全结论。 信息边界:没有执行数据时只输出待填写框架和材料缺口,不填示例通过率;本任务不自动发布版本、替业务签收或向团队发通知。 ### 本条完成检查 - 所有数量可从真实记录复算,统计分组、分母和数据截止时间明确。 - 通过、失败、阻塞、未测和待复核分别有据,旧版本或管理员结果不覆盖其他范围。 - 交付建议逐项对应团队条件和遗留风险,报告不替代正式业务签收。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [云效 Testhub:快速入门](https://help.aliyun.com/zh/yunxiao/user-guide/quick-start)
整理可复现的缺陷记录,写清预期与实际差异、证据、影响范围及修复复核条件,避免仅凭截图判断根因或将未回归的问题标为关闭。
## 任务目标 请将测试发现整理成研发能够定位、测试能够复核的缺陷记录。可处理单个缺陷或去重后的问题清单。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 待核对问题:优先处理当前会话最近明确的问题;没有单独指定时,从当前版本已有失败日志或缺陷清单中选择证据最完整的一项开始,按业务影响继续整理相关问题。 问题证据:读取会话已有现象、截图和日志,以及目标工程中对应需求、用例、接口和修复记录,自动关联版本与操作上下文;不要求用户重新抄录可直接读取的错误信息。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 核对每份截图、日志或接口记录的版本、终端、账号角色、组织及时间,避免合成不存在的单次事故。 - 沿现象定位需求条目、关联用例和最小操作路径,查清预期结果的来源。 - 查已有修复记录、相关变更和复测产物,区分修复声明与实际回归证据。 ### 可采用的默认处理 - 先只读整理证据与复现步骤;真实操作复现仅在已授权的隔离条件内执行,未执行则标为材料复现描述。 - 严重程度与优先级依据实际业务影响给出建议,根因事实、假设和排查方向分别记录。 - 相似问题按触发条件及实际结果去重,保留原始证据入口,交付记录中的身份和凭据信息脱敏。 ### 必须有依据的事项 - 需求无法确定预期行为或与现实现象对应的规则冲突时,不能把偏好直接判定为缺陷;先记录差异和影响。 - 复现需要真实支付、删除或生产写入且无可用隔离条件时,不执行该操作;继续交付最小步骤与隔离数据要求。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有运行环境时交付前置条件、最小复现步骤、预期与实际对照、已有证据和针对性排查顺序。 - 没有修复版本时交付原场景及相邻功能的复测条件,状态保持待修复或待验证,不虚报关闭。 ## 执行要求 将需求、用例、复现证据和缺陷关联起来,关闭条件以约定的复测与回归要求为准。 1. 核对问题出现的版本、终端、账号角色、组织范围和时间,确定证据对应同一次操作还是不同执行。资料冲突时列出冲突,不把截图、日志和需求拼成不存在的单次事故。 2. 用最少而完整的步骤重建前置条件与操作路径,每一步写清对象、输入和动作。能实际执行时记录复现次数与结果;不能执行时标记为材料复现描述。 3. 并列写出需求支持的预期结果与已观察的实际结果,分别说明页面、接口和数据层证据。缺少规则依据时标为待确认行为,不能把个人偏好直接判为缺陷。 4. 分析受影响角色、业务流程和数据范围,按团队已有定义建议严重程度与修复优先级。把根因事实、待验证假设和排查方向分开,避免仅凭报错猜定数据库或缓存故障。 5. 对相似问题按触发条件、实际结果和可能影响合并,保留关联用例与原始证据入口。日志和截图中的身份信息、令牌与密码应在交付记录中脱敏。 6. 有修复版本时,设计原场景复测和相邻功能回归,记录实际执行证据。只有满足复现用例和约定回归条件才能建议关闭;仍有问题则说明重新打开的依据。 ## 交付与验收 输出:缺陷标题、关联需求或用例、环境版本、前置条件、步骤、预期与实际、证据、影响与优先级理由、排查假设、复核条件、当前状态。修复复核记录独立保留时间和版本。 验收:第三方可按记录尝试复现;预期有依据;证据可定位且不泄露凭据;状态符合实际;没有把建议排查写成已证实根因或把未执行回归写成通过。 信息边界:缺少运行条件时明确无法复现的原因;不替研发承诺修复时间,不未经授权修改外部缺陷状态或向其他人发送消息。 ### 本条完成检查 - 第三方能依据记录尝试复现,步骤、版本、对象和预期均有来源。 - 证据与判断分开,根因未证实就保留假设,敏感信息已脱敏。 - 建议关闭的缺陷具有对应修复版本的实际复测与约定回归证据,缺失部分明确列出。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [CODING DevOps:测试管理](https://cloud.tencent.com/document/product/1726/96965)
按版本变更影响选择测试用例,安排环境和责任角色,明确阻塞处理、回归范围及执行状态的统计口径。
## 任务目标 请制定本次迭代可执行的测试与回归计划。计划范围必须与真实变更相对应。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 迭代测试目标:从当前迭代、待合入改动或版本说明识别测试目标;未给范围时,以当前已确认工程的本次变更及其直接关联业务链路作为计划范围,明确比较基准和排除项。 变更与用例资料:读取现有需求、代码差异、配置与数据变更、用例库、已知缺陷和测试安排,自动识别终端、依赖与环境前提。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 核对版本标识和实际比较基准,读取模块、配置、数据结构及依赖变化。 - 从用例库和历史高风险缺陷中寻找与变更链路相关的场景,记录入选和排除依据。 - 查项目已有测试环境、账号角色、终端矩阵、责任安排及发布时间约束,不推测人员可用性。 ### 可采用的默认处理 - 按业务阻断、数据正确性、权限边界和常用路径安排优先顺序,再区分冒烟、功能验证与回归。 - 人员和窗口未知时使用责任角色与依赖顺序,不编造具体姓名、工期或发布日期。 - 默认只制定计划,不启动测试或改变工作项状态;计划中未执行、失败和阻塞的记录方式提前明确。 ### 必须有依据的事项 - 变更前后基准无法识别时,不能声称已覆盖完整回归范围;先按已见需求和文件列出局部影响。 - 关键业务流程或跨系统依赖存在冲突而无法确定预期结果时,需确认对应规则后再将该场景设为正式通过条件。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有代码差异时,依据需求变更生成业务链路测试计划,标明尚待技术影响分析的模块。 - 没有环境或人员安排时交付用例选择、优先级、前置数据、环境需求和分组执行顺序。 ## 执行要求 将测试计划关联到当前项目和迭代,按变更选择用例并记录状态及缺陷;执行优先级、准入和退出条件以项目约定为准。 1. 确认版本标识、变更模块、配置和数据变化,建立变更到业务链路的影响关系。缺少代码差异或依赖信息时列出证据缺口,不声称已经覆盖所有受影响模块。 2. 从用例库选择新功能、变更功能、关联功能和历史高风险缺陷对应的用例,记录入选原因与需求关联。未选中的相关用例说明理由,避免把回归范围简单设为全部或随意抽查。 3. 按业务阻断、数据正确性、权限边界和常用路径安排顺序,区分冒烟、功能验证和回归。结合接口、后台页面、小程序等真实终端列出环境和账号需求。 4. 为每组用例设置责任角色、执行窗口、前置数据和依赖,资源未知时使用待分配项,不编造具体人员承诺。环境、证书、域名和组件版本须对应被测版本。 5. 定义未执行、执行中、通过、失败和阻塞的含义,并说明失败与阻塞如何记录证据、关联缺陷及安排复测。复测只能覆盖实际修复版本,保留先前失败记录。 6. 提出本次版本的完成条件和剩余风险处理方法,统计状态时明确分母及去重方式。阻塞、暂缓或跳过不能被计作通过,不用高通过率掩盖核心场景未执行。 ## 交付与验收 输出:测试范围与排除项、变更影响表、用例选择及顺序、环境和人员安排、执行记录规则、复测计划、完成条件、风险与缺口。时间安排注明依据与可调整条件。 验收:范围可追溯到变更;关键场景有负责人和前提;状态含义无歧义;回归对象明确;计划中的能力和资源有依据;未执行项可见。 信息边界:该任务产出计划,不自动执行测试或改动工作项状态;如果用户另行授权执行,必须依据真实运行记录更新结果。 ### 本条完成检查 - 每组用例可追溯到变更、需求或历史风险,排除项有理由。 - 终端、版本、环境、账号和数据前提明确,未知资源保留待分配状态。 - 复测与完成条件能实际执行,统计不把暂缓、阻塞或跳过计为通过。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [云效 Testhub:测试计划](https://help.aliyun.com/zh/yunxiao/user-guide/test-plan-1)
从需求、角色、状态与边界条件编写可复现的测试用例,覆盖 Java、Vue、小程序等业务链路,明确前置条件、操作步骤和预期结果。
## 任务目标 请根据真实需求设计业务测试用例。产出可供人工执行或继续编写自动化测试,不把编写用例等同于执行通过。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 被测业务:从当前需求或最近明确的功能改动识别被测业务;未指定功能时,以现有页面到接口的一条完整业务链路为起点,先覆盖有明确规则的正常流程与关键异常。 需求与工程资料:读取当前目标模块的需求、页面、接口定义、字典、权限与已有用例,自动提取角色、状态、字段边界和终端范围。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 定位需求编号、字段规则和状态转换,核对页面、接口与文档是否存在预期冲突。 - 查已有用例及测试数据构造方式,复用相同验证目的的记录并保留真正不同的边界。 - 沿列表、详情、写入、导出和统计读取数据范围与授权校验,识别跨租户和普通角色场景。 ### 可采用的默认处理 - 每个已确认规则先生成最小正常用例,再按实际适用性补充空值、边界、异常、并发及权限场景,不靠数量凑覆盖。 - 初始执行状态统一为未执行,优先级由业务损失与使用路径决定;代码现状与需求冲突时不默认现状正确。 - 测试数据采用可清理的隔离记录,真实支付、删除与生产写入只列必要隔离前提,不直接执行。 ### 必须有依据的事项 - 核心计算、状态转换或字段含义缺乏明确依据时,不能自行写成正式预期;继续完成其他有规则的用例。 - 角色或组织的数据归属无法确定时,不能猜测合法可见范围,应把相关用例列为权限规则待确认。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 只有需求没有工程时,交付带来源位置的业务用例、规则缺口与接口验证需求。 - 没有环境时仍交付可执行的前置条件、数据、步骤、预期和清理要求,并标明自动化候选的依赖。 ## 执行要求 按产品模块组织用例,写清前置条件、操作步骤和预期结果;覆盖范围应与当前工程需求对应。 1. 从需求提取可验证的业务规则,为每项规则保留需求编号及原文位置。区分正常功能、错误处理、权限、数据和兼容性,标注没有定义预期结果的规则缺口。 2. 按产品、模块、功能和场景组织用例,检查现有用例能否复用。删除仅名称不同但验证内容相同的重复项,并保留真正不同的业务边界。 3. 为关键业务写正常路径,注明角色、登录状态、组织、测试数据和前置记录。每一步操作应可重复执行,预期结果同时包含页面表现与必要的数据变化。 4. 补充必填、范围上下界、空值、重复、状态不合法、并发修改、网络中断和接口失败等适用条件。不存在业务需求的场景标为建议核实,不为凑数量添加无效用例。 5. 针对多组织或多租户系统,分别验证列表、详情、接口、导出和统计的数据边界。前端隐藏按钮不能替代服务端拒绝越权请求的预期结果。 6. 根据业务影响确定执行优先级和自动化候选,注明环境依赖及数据清理方式。涉及支付、删除或生产写入的验证先设计隔离条件,避免用真实业务记录凑测试材料。 ## 交付与验收 输出用例表:编号、需求编号、模块、标题、优先级及理由、前置条件、测试数据、操作步骤、预期结果、环境依赖、执行状态。初始执行状态统一为未执行;另列规则缺口和建议。 验收:每项已确认规则有对应验证;步骤可复现;预期结果可观察;角色和组织边界明确;无伪造结果、截图或接口响应;不以用例数量代替覆盖质量。 信息边界:没有环境或执行权限时只生成用例;未知规则不能自行变成验收标准,自动化适用性也应说明依赖。 ### 本条完成检查 - 已确认规则都有可观察的预期与来源,用例步骤可复现且数据前提明确。 - 角色、组织、状态及关键异常得到针对性覆盖,重复用例已合理归并。 - 用例设计与执行结果明确区分,没有伪造截图、响应或测试通过状态。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [云效 Testhub:快速入门](https://help.aliyun.com/zh/yunxiao/user-guide/quick-start)
统一按钮、状态、提示、金额和时间的中文表达,保持业务页面简洁准确,清楚区分零值、空值、未知与无权限。
## 任务目标 请审查并改写业务页面中的中文文案和数据表达。面向中国大陆企业用户,语言准确、简短、可操作。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 文案检查范围:优先检查当前提到的页面或文案;没有指定时,从现有业务入口到主要操作结果的页面链路开始,覆盖该链路共用的按钮、状态、错误和数据格式。 页面或文案资料:读取当前工程的页面、语言资源、字段类型、格式化工具与字典,同时使用已有截图和导出样例,直接从上下文识别对象、动作及格式约定。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 查页面和语言资源中的标题、导航、按钮、提示及状态,与实际触发动作对照。 - 核对接口字段、字典和金额日期格式化工具,定位单位、精度、时区和百分比分母的依据。 - 比较详情、列表、通知与导出中的同一业务用词,查看长中文、截断及空值的已有表现。 ### 可采用的默认处理 - 默认只读审查并给可直接替换的文字;用户已明确要求修改时只落地指定范围,不改变计算逻辑或业务状态。 - 优先沿用项目已确认术语,按钮写具体动作,错误写问题和可行恢复方式,去除无业务作用的口号与重复解释。 - 未知、未统计、零值、无权限和加载失败分别表达;没有字段依据时保留原始数值,不擅自补单位、改精度或改时区。 ### 必须有依据的事项 - 专业术语对应的业务动作或法律含义不明时,不能凭通顺直接替换;先整理其他有上下文的文案。 - 金额单位、比例分母或时间语义互相矛盾时,不能输出确定的新格式,需确认该字段的真实口径。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 只有截图时交付可见文案的原文、建议和理由,以及截图未覆盖的触发状态清单。 - 没有页面运行条件时交付术语表、数据格式规则和逐项替换建议,标明换行及交互含义仍需页面验收。 ## 执行要求 术语和显示格式以真实业务与项目约定为准,优先保证表达一致、含义准确,不能把默认样式当作行业法规要求。 1. 列出标题、导航、字段、按钮、状态、帮助、错误和空状态,标明所在页面及触发场景。先确定文案服务的业务动作,删除无业务作用的宣传和重复解释。 2. 建立业务术语表,区分申请、提交、审批、确认、完成等动作和状态。相同对象使用一致称呼,不同业务结果不要都写成“成功”或“已处理”。 3. 把按钮改成用户能够预测结果的动作名称,重要操作说明作用对象及关键后果。错误提示写清问题与可执行办法,不直接展示服务端异常信息或含混的系统忙。 4. 梳理数量、金额、百分比、日期、时刻、单位和小数精度,注明显示与计算是否不同。时间说明时区,百分比注明分母,金额保留货币信息,不能凭显示格式改变原始精度。 5. 分别定义零、空、未统计、加载失败和无权限的表达,避免统一显示为零或短横线造成误解。历史数据和当前数据混合展示时让用户能识别时间范围。 6. 逐页检查长中文、标点、数字与单位间距、截断后的完整信息获取,以及同一业务在通知、详情和导出中的一致性。只改文字时仍需核对操作含义没有被改变。 ## 交付与验收 输出:原文—建议文案—理由对照表、业务术语词典、数据格式表、空值与异常表达、需业务确认的问题。修改建议可直接交给页面维护人员使用。 验收:关键动作和后果清楚;同一状态同名同义;单位与时间范围明确;无空洞口号、虚构规模和夸大承诺;格式变化不会改变业务含义。 信息边界:缺少字段定义或上下文时不要硬改专业术语;未获得完整页面和导出样例时注明检查范围,不声称已覆盖所有终端。 ### 本条完成检查 - 文案对应真实对象、动作及后果,同一状态同名同义,修改不改变业务含义。 - 单位、时间范围、精度及空值含义有依据,未知内容不被格式化成零或成功。 - 每处建议可定位到页面或资源项,检查范围清楚,不把局部文本审查称为全端验收。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [Ant Design 文案](https://ant.design/docs/spec/copywriting-cn/) - [Ant Design 数据格式](https://ant.design/docs/spec/data-format-cn/)
梳理现有组件与主题能力,统一桌面端和小程序的业务语义、视觉变量与状态规则,明确各终端的交互差异和交付要求。
## 任务目标 请为桌面管理端与小程序建立一致而可实现的组件使用约定。目标是减少同类页面的视觉和交互偏差。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 组件统一范围:从当前桌面端和小程序中承担相同业务任务的页面识别范围;未指定组件时,先整理已有查询区、状态、选择器、附件和操作栏,不新增不存在的终端。 工程或设计资料:读取现有包版本、组件引用、业务封装、主题变量和页面样例,使用已提供品牌资料识别共同规范与跨端差异。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 查两端实际组件包、锁文件和封装入口,核对当前版本支持的组件 API 与样式配置机制。 - 定位同类业务组件的使用页面,比较输入、状态、权限与操作结果,不只比较外观。 - 盘点主题变量、局部样式覆盖与已有设计稿,找出重复定义、不同业务同名及触屏不可用的交互。 ### 可采用的默认处理 - 沿用现有组件库与版本,先给使用约定和差异映射,不为统一外观引入第二套库或升级框架。 - 跨端统一业务含义、状态名称与主次操作,保留表格和移动记录卡、点击和触摸等必要呈现差异。 - 优先复用现有视觉变量,缺值时提出少量项目建议;颜色、字号和间距不包装为组件库强制规则。 ### 必须有依据的事项 - 两端同一字段或状态的业务含义不同且无法从契约解释时,不能直接合并为通用组件。 - 实际安装版本或 API 支持无法确认时,不能承诺对应代码可运行;先交付组件职责和状态约定。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 只获得一端工程时,先交付该端盘点及已知跨端业务约定,把另一端的 API 与适配核对留为明确缺口。 - 只有设计资料时交付业务组件映射、变量建议、状态矩阵和交接样例,不声称完成代码兼容验证。 ## 执行要求 主题、设计变量和组件 API 均以项目安装版本为准;跨端统一的是业务含义和使用约定,不能假定不同组件库的 API 相同。 1. 盘点项目实际使用的组件库、版本、定制组件和样式覆盖,区分已经存在与建议新增。先确认项目选择,优先复用已有组件库。 2. 建立业务组件清单,将查询区、审批状态、附件区、成员选择、操作栏等映射到基础组件或组合组件,注明适用场景和不适用场景。名字应能让设计与研发直接对应。 3. 整理颜色语义、文字层级、间距、边框、圆角与控件密度,优先使用当前库的可配置变量。必须自定义时解释业务原因,变量值来源未知的标为建议。 4. 定义组件的默认、悬浮、聚焦、禁用、加载、错误和只读状态,明确哪些状态适用于触屏。不能把鼠标悬浮作为小程序读取重要内容的唯一方式。 5. 逐项区分跨端保持一致的业务含义与需要因终端改变的呈现,例如审批结果名称一致,但桌面表格与手机记录卡可不同。明确点击、触摸、返回和输入法下的行为。 6. 形成设计到研发的对照与验收样例,列出长中文、空值、大数值、无权限、弱网等内容条件。核验组件 API 应基于安装版本文档,不能凭名称推断支持属性。 ## 交付与验收 输出:现有组件盘点、业务组件映射、视觉变量建议、状态矩阵、跨端差异表、设计交付与验收清单。涉及代码时仅使用已核实版本支持的能力。 验收:相同业务状态名称与含义一致;视觉变量有来源;终端差异有任务依据;不存在组件库混用造成的重复样式;小程序任务不依赖桌面专有交互。 信息边界:未读取实现或未运行终端时不得声称完成兼容验证;官方仓库说明只能证明其公开能力,不能作为对本项目质量或合规性的品牌背书。 ### 本条完成检查 - 组件映射有真实使用位置,相同状态的名称与含义一致,例外有业务理由。 - 变量、版本与能力来源明确,不假设不同组件库 API 相同。 - 触屏任务不依赖悬浮等桌面专有操作,长中文、空值、无权限及弱网样例进入验收清单。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [Arco Design 官方仓库中文说明](https://github.com/arco-design/arco-design/blob/main/README.zh-CN.md) - [TDesign 官方仓库](https://github.com/Tencent/tdesign)
为异步办理、失败、中断和部分成功设计适当反馈,明确状态来源、数据影响与恢复动作,避免无依据的进度和重复弹窗。
## 任务目标 请为业务操作补齐完整的反馈与恢复设计。覆盖从操作触发到最终结果的真实过程。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 反馈设计范围:从当前页面的主要提交或异步办理动作开始;未指定操作时,沿已有请求到结果呈现的链路盘点反馈缺口,优先处理结果不明和无法恢复的状态。 页面与状态资料:读取现有页面、请求封装、接口状态定义、错误映射和任务查询逻辑,自动获取成功判据、重试条件与上下文保留方式。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 追踪按钮触发、请求发送、任务受理、查询或回调到最终结果的实际路径。 - 核对 loading、提示、弹窗及错误处理的现有逻辑,检查页面切换、账号失效与部分失败。 - 查取消、重试、幂等键、请求标识和结果查询接口是否真实存在,区分能力说明与未实现建议。 ### 可采用的默认处理 - 有明确结果才显示成功,超时或回调缺失默认保留结果待确认,不自动重发非幂等写操作。 - 按影响范围选择行内或页面反馈,只有确需用户决定时使用对话框,不为每次成功重复打断操作。 - 无真实进度时使用处理中的状态描述;错误保留有用上下文与安全的恢复入口,不用自动跑满的百分比。 ### 必须有依据的事项 - 服务端是否已经生效、是否可重试或取消无法确定时,不能替系统承诺撤销、重新提交或完成;继续设计结果待确认及查询路径。 - 错误码缺少业务含义或同码含义冲突时,不能臆造具体原因,需确认影响数据及可恢复动作。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 无接口实现时交付操作状态矩阵、逐条中文反馈及恢复流程,明确结果查询和幂等能力的接入要求。 - 只有错误记录时交付可确认错误的文案与恢复建议,并将无法判断的状态单列,不声称故障已修复。 ## 执行要求 反馈应及时、适度,过程与结果分别表达;异常分类和恢复动作必须匹配系统实际能力。 1. 逐个记录操作的触发位置、影响对象、耗时依据、成功判据和数据刷新方式。没有服务端最终结果时区分已接收、处理中与已完成,禁止点击后立即伪装成功。 2. 列出空闲、提交中、处理中、成功、失败、部分成功、中断、结果未知或待核实等适用状态,指定每种状态的可信来源和退出条件。不存在的后端状态不能直接当作现有能力。 3. 结合影响范围与用户必须采取的行动选择行内提示、页面提示、轻提示、结果页或对话框。成功后内容已明显变化时减少重复提醒,重要失败应保留可找回的信息。 4. 为每种错误写清楚发生了什么、对已填写或已处理数据有什么影响、现在可以做什么。网络异常、权限不足、规则冲突、记录不存在和服务异常分别处理。 5. 设计重试、刷新、取消、继续编辑和查看详情入口,注明可用条件、操作后果和上下文保留。重复请求可能产生重复业务记录时必须列出幂等条件。 6. 检查多任务同时执行、页面切换、刷新、账号失效和部分项目失败的表现。进度只显示真实可得的进度,不能使用自动跑满的百分比造成办理完成错觉。 ## 交付与验收 输出:操作状态矩阵、反馈组件选择表、逐条中文文案、恢复流程、接口或任务能力缺口、验收场景。文案以业务信息和下一步动作为中心,避免责备用户。 验收:已知终态有可信依据;结果未知时保留原请求标识,通过查询、回调或对账确认,确认前不自动重发非幂等操作;重要错误不丢失;重试不会默认制造重复记录;部分成功能定位失败对象;不存在无依据进度和频繁无用弹窗。 信息边界:仅有错误码而无业务含义时保留待映射项;不猜测故障根因,不声称错误已经修复,不在用户文案中泄露内部日志、凭据或敏感数据。 ### 本条完成检查 - 每种终态有可信来源,结果未知保留请求标识并有确认办法。 - 反馈能够说明数据影响与下一步,重试和取消条件真实,部分失败可定位到对象。 - 关键异常、多任务和页面切换均有处理规则,不丢失重要错误或生成假进度。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [Ant Design 反馈](https://ant.design/docs/spec/feedback-cn/)
为中文后台和复杂业务录入设计字段分组、校验、提交、保存与恢复规则,让用户清楚填写要求和操作后果。
## 任务目标 请把业务字段设计为易理解、可正确提交的中文表单。目标是完成真实录入任务并明确操作后果。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 表单任务:优先采用当前提到的办理任务;未指定表单时,选择现有主要业务入口中的新增或编辑表单,围绕其真实保存与提交路径整理字段和交互。 字段与页面资料:读取目标表单、接口请求类型、校验规则、字典及保存逻辑,结合已有业务说明和设计样例识别字段分组、联动和权限。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 从表单组件、接口 DTO 和校验规则提取类型、必填、范围及错误触发时机,核对两端规则差异。 - 追踪联动字段、默认值、只读条件和历史字典值,查看上游变化是否会清空下游数据。 - 核对草稿保存、正式提交、取消、重置和再次进入的真实行为,以及失败后输入是否保留。 ### 可采用的默认处理 - 沿真实填写顺序分组,复用已有控件和字段命名;任务没有明显阶段时不强行拆成多步骤表单。 - 保持业务默认值不变,未知或停用字典值保留原值并可识别,不自动选择第一项。 - 错误就近说明并可定位,失败保留合理输入;缺少草稿能力时不显示已经自动保存。 ### 必须有依据的事项 - 字段默认值、唯一性或跨字段规则无法从业务与接口确定时,不能自行写入正式校验标准。 - 保存与正式生效、取消后的数据后果不明时,不能承诺丢弃或保留结果;先完成不依赖这些决定的字段组织。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有工程时,根据已有字段资料交付分组结构、字段表、联动与错误文案及保存提交状态设计。 - 运行条件不足时交付键盘顺序、首错定位、长标签及移动输入的验收场景,标明尚未执行。 ## 执行要求 字段表达、组件使用和任务顺序保持一致,校验与恢复规则以业务要求和系统能力为准。 1. 说明表单标题、处理对象、填写角色及最终结果,按用户收集信息的顺序分组字段。只有任务确实复杂时才拆步骤;步骤标题使用业务动作或信息类别。 2. 为每个字段确定标签、组件、必填条件、数据来源、默认值、示例和帮助。避免标签与占位提示机械重复;专业术语确有必要时提供简短解释。 3. 明确输入格式、合法范围、跨字段条件、远程校验和错误触发时机。客户端提示与服务端规则应保持一致;已有数据不符合新规则时另列兼容处理问题。 4. 设计联动字段、只读字段与不可用选项,说明上游变化是否清空下游值、是否提醒用户及是否保留历史选项。不要悄悄替用户选择会改变业务责任的默认项。 5. 分别定义保存草稿、提交生效、取消、返回和重置的后果,说明提交中的按钮状态、重复点击防护、失败后的输入保留,以及长任务中断后的恢复入口。 6. 走查键盘顺序、首个错误定位、必填标识、长标签和移动端输入。每种校验失败给出用户能执行的修改办法,避免以技术异常堆栈代替业务提示。 ## 交付与验收 输出:表单分组结构、字段设计表、联动与校验规则、保存及提交状态、错误文案表、主要操作流程和验收清单。涉及接口能力的要求单独标注。 验收:每个字段有业务含义;同类字段组件一致;用户知道数据何时生效;失败不会无故丢失输入;错误可定位且可修正;无多余的口号和教学文案。 信息边界:无法从业务资料确定的默认值、唯一性和草稿保存能力不能自行假定;没有真实运行证据时只报告设计检查,不能写为表单测试通过。 ### 本条完成检查 - 字段含义、来源、组件与校验时机明确,默认值和联动行为有依据。 - 用户能理解何时保存和生效,提交失败可纠正并保留合理输入。 - 取消、返回、重复点击和历史字典值均有明确规则,设计走查不冒充运行测试。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [Ant Design 表单页](https://ant.design/docs/spec/research-form-cn/)
围绕查找、比较和批量处理设计筛选、表格列、分页、明细及操作反馈,补齐权限、空结果、长文本与异步状态。
## 任务目标 请设计能够直接支持业务查询和处理的列表页面。选择表格或列表应服务于用户查找与判断。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 列表业务:从当前业务对象和主要查询页面识别目标;未指定页面时,以现有业务入口可达的主列表为范围,沿查询、查看详情和一项已存在的处理动作组织设计。 列表与接口资料:读取现有列表组件、查询参数、响应结构、字典、分页和权限实现,结合已有截图或脱敏样例直接获取字段与操作边界。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 核对查询条件、默认筛选、排序、分页参数与服务端统计范围,定位前后端不一致之处。 - 盘点对象标识、关键判断字段、列格式、长内容处理和行内操作。 - 追踪单行与批量动作、跨页选择、部分失败、详情返回和删除末页数据的实际行为。 ### 可采用的默认处理 - 保留已有查询和分页契约,优先呈现对象标识、关键状态及主要操作,不凭空新增后端筛选或全量统计能力。 - 已有选择范围沿用明确契约;新拟批量交互先按可见且具备权限的记录设计,跨页全选单列所需接口与业务条件。 - 零、空值、未加载、无权限和加载失败分别表达,长内容可完整查看且不挤掉主要操作。 ### 必须有依据的事项 - 筛选或统计口径与接口含义冲突时,不能自行改变结果范围;先完成列、布局和已知状态设计。 - 批量操作的数据边界、权限或部分生效规则不明时,不能把批量处理设计成默认全部成功。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 无工程时依据字段及业务资料交付查询字段表、列定义、单行与批量交互和分页状态规则。 - 没有数据规模或接口证据时交付可核对的布局与异常设计,单列服务端能力缺口,不声称性能验证通过。 ## 执行要求 列表要便于扫描、查找和处理,筛选、批量操作及状态规则以当前业务为准。 1. 明确列表的主要任务是查询、比对、审批还是浏览,按任务选择表格或条目列表。将对象标识、判断所需信息和主要操作放在稳定位置,不为了视觉整齐隐藏关键业务字段。 2. 整理查询字段的类型、默认条件、重置结果、联动规则和提交方式。说明日期范围、时区、空值、枚举以及搜索模糊匹配规则,后端不支持的能力标为待实现。 3. 定义列顺序、宽度、对齐、排序依据和截断查看方式,区分业务空值、零、无权限和未加载。金额、计数与时间要有明确格式,长文本可以展开但关键操作必须可见。 4. 定义分页、筛选、排序和进入详情后的上下文保留,说明删除当前页最后一条、查询条件变化与数据刷新时的页码处理。客户端展示逻辑不能冒充服务端全量统计。 5. 设计单行及批量操作,明确选择当前页还是跨页、不可操作记录如何处理、部分成功如何反馈。涉及不同状态或组织的数据时逐项核验可操作范围。 6. 覆盖加载中、查询无结果、首次无数据、接口错误和权限不足状态,并按一次真实查询到处理完成的过程走查。演示记录必须显著标识,不作为正式业务事实。 ## 交付与验收 输出:列表任务说明、查询字段表、列定义、单行和批量交互、分页状态规则、异常状态文案、验收用例。每个按钮都说明触发条件、结果和失败后可执行动作。 验收:用户能识别记录并完成核心操作;筛选与结果范围一致;批量操作边界明确;长文本不挤掉按钮;没有把缺失数据显示成零或成功状态。 信息边界:未知的数据规模、接口能力和权限规则保留为待确认项;仅有设计资料时不得报告性能或实际操作已经通过。 ### 本条完成检查 - 查询条件、结果范围与统计口径一致,列表记录和主要操作清楚可辨。 - 分页、详情返回、选择范围、部分失败和末页删除有明确处理规则。 - 长文本、空结果、首次无数据、错误及权限不足各有对应呈现,不用零或成功掩盖缺失数据。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [Ant Design 列表页](https://ant.design/docs/spec/research-list-cn/)
按实际业务内容组织导航、标题、查询区、工作区和操作区,明确桌面适配、中文换行与长内容处理规则。
## 任务目标 请为中国大陆企业管理系统设计清晰有序的页面布局。风格稳重、克制,以完成业务任务为主。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 页面布局目标:优先处理当前讨论的页面;未指定时,以现有系统默认业务入口及其核心工作区为布局范围,从已有内容识别主要任务与操作,不另造功能模块。 页面或设计资料:读取现有页面结构、公共布局、主题变量、响应式规则和真实字段样例,结合会话中的截图、品牌规范与终端要求确定设计基线。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 查路由对应的页面与公共布局,识别导航、标题、查询区、数据区和操作区的关系。 - 盘点现有字号、行高、间距、宽度、组件密度与断点,区分公共约定和局部覆盖。 - 从已提供内容或字段结构检查长公司名、地址、编号、金额及操作数量,找出溢出和信息层级问题。 ### 可采用的默认处理 - 以清楚的中文政企业务界面为方向,先排信息层级和阅读顺序,再调整色彩;不添加装饰性口号、数字卡或无关插图。 - 优先复用已有尺度与布局,缺少规范时提出少量统一字号和间距建议,明确属于本项目建议。 - 宽表使用自身区域滚动,关键状态与操作保持可见;窄屏按业务任务重排,不把桌面宽表机械压缩。 ### 必须有依据的事项 - 页面主要办理任务与现有内容矛盾时,不能为美观决定删除关键字段或操作;先交付保留内容的结构整理。 - 已明确的品牌或终端限制互相冲突且影响内容可用性时,需确认适用优先级,不擅自替换品牌规范。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 只有截图或内容清单时交付页面区域结构、对齐层级、尺寸缩放规则和长内容处理说明。 - 没有可运行页面时完成设计走查与针对目标终端的验收清单,不虚构浏览器验证或设备占比。 ## 执行要求 通过网格、栅格和统一间距建立空间秩序,断点与区域宽度由实际内容及目标终端决定,不直接套用示例尺寸。 1. 确认页面主任务、主要业务对象和最重要操作,按使用顺序排列导航、标题、查询条件、数据区和操作区。先处理信息层级,再选择颜色与装饰。 2. 盘点现有间距、字号、行高、圆角与组件密度,优先复用一致的值;没有规范时建立少量可重复使用的尺度,并标明这是项目建议。避免为每个区域创造新的卡片样式。 3. 确定固定宽度、弹性宽度和可滚动区域,给出最小与最大可用宽度。大表格可以定义表格内部滚动,但不要让整个页面无意横向溢出。 4. 设计中文标题和字段名称的换行规则,长公司名、长地址、英文编号和多位金额都要有实际策略。关键状态、金额与按钮不能被省略后丢失意义。 5. 为目标终端定义布局变化:筛选项如何收纳,主次操作如何排列,侧栏何时折叠。不要把桌面宽表简单压缩成小程序页面,应按任务另行组织移动端内容。 6. 使用已提供的真实内容检查首屏重点、阅读顺序、控件对齐、滚动区域和页面留白。无截图或可运行页面时只给设计走查结果,并列出需要浏览器验证的事项。 ## 交付与验收 输出:页面结构、区域尺寸与缩放规则、间距和字体建议、不同终端布局、长内容规则、组件清单及验收检查表。每项视觉决定用一句业务理由解释即可。 验收:主要任务清晰;同类控件对齐一致;中文无生硬断词;内容在目标宽度可读可操作;没有装饰性大标语、无来源数字和遮挡业务内容的视觉效果。 信息边界:不编造用户设备占比或浏览器验收结果;已有品牌规范与本建议冲突时列出冲突,不能冒充完成了视觉还原。 ### 本条完成检查 - 主任务及主次操作明确,同类区域与控件对齐,信息层级一致。 - 目标宽度下的滚动、缩放和长中文策略可执行,关键状态与按钮不因截断丢失含义。 - 视觉尺度有可复用依据,页面不出现虚构业务数字和遮挡办理内容的装饰。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [Ant Design 布局](https://ant.design/docs/spec/layout-cn/)
评审需求版本、业务规则、权限、数据影响和验收准备情况,指出有证据的问题、变更影响与后续处理责任。
## 任务目标 请审查需求是否具备进入研发或接受变更的条件。给出可操作的评审问题与责任建议。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 需求评审对象:从当前待研发需求或变更讨论确定对象;未指定版本时,以现有资料中最近且可识别版本的需求为基线,与其明确的上一版或变更记录比较,找不到上一版则先审当前完整性。 需求与关联资料:读取当前项目的需求版本、设计、接口、数据与权限说明、迭代计划及现行评审规则;能从工程确认的实现影响由执行者自行追踪。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 核对需求和设计材料的版本、日期与变更记录,检查是否误用旧资料评审新需求。 - 沿相关代码与接口追踪历史数据、统计、导入导出和租户权限的可能影响,区分已证实与待验证。 - 查设计、前后端任务、测试准备及依赖关系,找出无人承接或交付条件不一致的环节。 ### 可采用的默认处理 - 默认只读评审,不推进工作项、不替他人签署意见,也不发送上线通知。 - 优先级先采用团队定义,缺少定义时按业务损失和返工影响给出带理由的建议。 - 责任用已知岗位表达,人员或时间不足时列待分配,不因材料不齐停止对已有需求逐项审查。 ### 必须有依据的事项 - 同一核心业务规则、权限或数据口径存在互相冲突的正式材料时,不能替业务选定其中一版。 - 变更是否已经获准、适用版本或验收条件不明且影响研发准入时,只能给有条件评审建议,不能宣布已经批准。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有代码时完成需求、设计与接口材料的一致性审查,列明尚需实现证据确认的影响。 - 没有上一版本时完成当前需求完整性、问题表和关闭条件,不编造前后差异。 ## 执行要求 评审内容和节点以团队现行规则为准,下面的检查维度用于补齐业务问题,不替代团队的决策流程。 1. 确认审查对象、版本、材料日期和本次变更范围,对比前后差异。材料不完整时列出实际已读内容,避免以旧版设计稿审查新版需求却不说明。 2. 检查目标、角色、输入、业务规则、状态、失败恢复和验收条件是否齐备。每个问题指出具体条目及会影响的用户操作,避免只有“建议完善”等泛泛意见。 3. 分析变更对历史记录、统计口径、接口兼容、导入导出、权限和跨组织数据的影响。分别列出已证实影响、需查代码或数据才能确定的影响。 4. 检查设计、接口、前后端任务与测试准备是否相互匹配,找出责任空白和依赖顺序。没有人员和工期证据时只写责任角色,不替团队承诺完成日期。 5. 按业务损失与返工范围确定问题优先级,区分必须明确后才能开发的问题、可并行补充的问题和优化建议。优先级定义优先使用团队既有规则。 6. 给出逐项处理建议、补充材料、责任角色和复核条件,并形成进入研发、补充后复核或暂不具备条件的建议。未获得真实评审意见时不能标注任何人已同意。 ## 交付与验收 输出:评审范围与材料、变更摘要、问题表、影响关系、待办清单、评审建议及其条件。问题表含编号、依据位置、具体影响、优先级理由、责任角色、关闭条件。 验收:每条问题可定位和复核;重大规则与权限影响没有被界面细节掩盖;结论基于当前版本;建议与团队真实决策明确区分。 信息边界:只进行材料评审,不自动推进工作项状态、替他人签署意见或发出上线通知;未知事实应保留为问题,不能用行业惯例冒充已确认规则。 ### 本条完成检查 - 问题均有具体材料位置、业务影响和复核条件,避免泛泛要求补充。 - 历史数据、统计、权限及接口兼容影响与界面问题分清轻重,已知与推测明确区分。 - 结论对应当前版本,并区分分析建议、团队决策和待确认条件。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [云效 Projex:需求评审](https://help.aliyun.com/zh/yunxiao/user-guide/requirements-review) - [使用项目协作创建并完成需求](https://help.aliyun.com/zh/yunxiao/user-guide/start-collaboration-within-a-project)