核对 Python 项目的 TCA 依赖漏洞扫描结果,区分版本命中、部署存在和业务可触达,形成最小兼容升级、回归验证及回退计划。
## 任务目标 任务:Python 依赖漏洞分诊与最小升级验证。基于所提供工程和业务证据完成检查,先读取可访问的工程与证据,可以推进的部分继续完成;仅对查证后仍影响结论的关键缺口提问;不要编造文件、日志、测量结果或已完成的操作。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 漏洞处置范围:以当前工程可找到的 TCA 报告为入口,优先核对部署中存在且报告风险较高的 Python 依赖;没有报告时先建立依赖和扫描覆盖清单。 工程或扫描资料:查找 requirements、项目锁文件、依赖管理配置、TCA 输出、CI 日志及已提供的部署清单,再按漏洞编号查官方公告。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 确定扫描提交、工具规则版本、识别文件和解析失败项,确认传递依赖是否被覆盖。 - 从锁文件与依赖树追踪直接、传递、开发、生产和可选依赖,并核对可取得的部署版本。 - 查阅具体公告的受影响与修复版本、触发条件及业务调用证据,不用风险分值代替适用性判断。 - 读取上层约束、实际调用点、现有回归测试和可回退制品记录。 ### 可采用的默认处理 - 默认只读分诊,先给最小兼容升级方案;只有明确要求修复时才改依赖和锁文件,不自动部署或降级。 - 缺少覆盖或调用证据时分别标为未覆盖、部署未知或可触达性未知,不填零漏洞或无风险。 - 优先兼容的最小修复版本,保留唯一依赖维护入口;责任人和处置期限未给出时列待指定。 ### 必须有依据的事项 - 无法确认真实部署版本或公告对应关系,不能确定该告警对生产的适用性及最终处置结论。 - 是否接受漏洞暂缓或回退后重新暴露漏洞属于业务风险决策,没有明确依据不得代为接受。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 只有锁文件时交付依赖引入路径、待核验公告清单和扫描覆盖缺口,不声称 TCA 已执行。 - 只有报告时完成告警归并、最小候选升级和实际使用点回归方案,把部署核验单列。 ## 执行要求 适用边界:检查已有依赖清单和 TCA 扫描结果的 Python 项目。先确认扫描工具实际识别的锁文件格式、传递依赖和运行时信息,不预设完整覆盖,也不把零告警等同于无漏洞。实际漏洞版本范围必须由所给官方公告核对,不能依赖记忆。 检查要求:从 TCA 报告提取组件、版本和漏洞详情,有修复信息时一并记录。报告中的低、中、高风险用于初步排序,仍需独立判断部署适用性并制定回归和回退方案。按项目实际版本解释规则,不机械沿用旧示例。 1. 固定本次扫描的提交、依赖文件、工具及规则版本,核对日志中的文件识别情况和失败项。分开列出已扫描、解析失败、未覆盖的依赖;材料不足时不得填成零漏洞,也不得补造扫描完成记录。 2. 将报告组件映射到实际安装环境,区分直接与传递依赖、开发与生产依赖、可选功能与必选组件。追踪是谁引入该版本,确认锁文件和部署环境是否一致;不能仅凭源码未直接导入就判定组件不存在。 3. 逐项核对官方公告的受影响版本、修复版本和触发条件,记录公告编号及核对日期。将版本命中、部署存在和业务可触达分别判断;缺少功能调用或配置证据时标为未知,风险等级仅作为排序输入。 4. 优先给出满足约束的最小兼容升级方案。传递依赖同时评估上层组件约束,说明依赖树和锁文件的变化;不要盲升最新版、直接删除锁文件或通过忽略告警作为修复。暂缓项写明负责人、期限和实际缓解措施。 5. 列出升级可能影响的导入接口、序列化、数据库驱动、网络调用等实际使用点,据此设计构建、单元及集成验证。记录升级前后组件版本、依赖冲突和目标漏洞复扫结果,扫描通过不能代替业务回归。 6. 用已验证的制品和对应依赖锁定状态设计回退。说明回退是否重新引入漏洞,以及触发和停止条件。区分待执行计划与已执行证据,对没有报告的测试和部署不得填写通过。 ## 交付与验收 输出:先给处置优先级;再给分诊表:组件、引入路径、实际版本、公告依据、触发条件、适用性、处置、责任人;附最小升级清单、回归用例和回退条件。 ### 本条完成检查 - 逐项列组件、引入路径、版本、公告、触发条件、适用性和处置优先级,并保留证据日期。 - 给出依赖树与锁文件的预期最小变化、业务回归及回退重新引入风险。 - 如已明确实施升级,分别报告安装冲突、漏洞复扫和业务回归实测,不用一种通过替代另一种。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 来源核验日期:2026-09-08。 - 腾讯 / 腾讯云代码分析 TCA《依赖漏洞扫描规则包》:https://tencent.github.io/CodeAnalysis/zh/guide/%E4%BB%A3%E7%A0%81%E6%A3%80%E6%9F%A5/%E8%A7%84%E5%88%99%E5%8C%85/dependency_vul.html 验证说明:已核对上述公开来源及具体规则或能力;本模板尚未通过模型对比实验或线上业务实测,不能以来源品牌、仓库热度或扫描分数代替验收。 来源许可说明:Tencent/CodeAnalysis主许可为MIT,LICENSE.txt单列第三方组件许可;该网页未单列文档许可。本条为中文原创整理,来源内容与本模板补充要求已在正文区分。
整理可复现的缺陷记录,写清预期与实际差异、证据、影响范围及修复复核条件,避免仅凭截图判断根因或将未回归的问题标为关闭。
## 任务目标 请将测试发现整理成研发能够定位、测试能够复核的缺陷记录。可处理单个缺陷或去重后的问题清单。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 待核对问题:优先处理当前会话最近明确的问题;没有单独指定时,从当前版本已有失败日志或缺陷清单中选择证据最完整的一项开始,按业务影响继续整理相关问题。 问题证据:读取会话已有现象、截图和日志,以及目标工程中对应需求、用例、接口和修复记录,自动关联版本与操作上下文;不要求用户重新抄录可直接读取的错误信息。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 核对每份截图、日志或接口记录的版本、终端、账号角色、组织及时间,避免合成不存在的单次事故。 - 沿现象定位需求条目、关联用例和最小操作路径,查清预期结果的来源。 - 查已有修复记录、相关变更和复测产物,区分修复声明与实际回归证据。 ### 可采用的默认处理 - 先只读整理证据与复现步骤;真实操作复现仅在已授权的隔离条件内执行,未执行则标为材料复现描述。 - 严重程度与优先级依据实际业务影响给出建议,根因事实、假设和排查方向分别记录。 - 相似问题按触发条件及实际结果去重,保留原始证据入口,交付记录中的身份和凭据信息脱敏。 ### 必须有依据的事项 - 需求无法确定预期行为或与现实现象对应的规则冲突时,不能把偏好直接判定为缺陷;先记录差异和影响。 - 复现需要真实支付、删除或生产写入且无可用隔离条件时,不执行该操作;继续交付最小步骤与隔离数据要求。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有运行环境时交付前置条件、最小复现步骤、预期与实际对照、已有证据和针对性排查顺序。 - 没有修复版本时交付原场景及相邻功能的复测条件,状态保持待修复或待验证,不虚报关闭。 ## 执行要求 将需求、用例、复现证据和缺陷关联起来,关闭条件以约定的复测与回归要求为准。 1. 核对问题出现的版本、终端、账号角色、组织范围和时间,确定证据对应同一次操作还是不同执行。资料冲突时列出冲突,不把截图、日志和需求拼成不存在的单次事故。 2. 用最少而完整的步骤重建前置条件与操作路径,每一步写清对象、输入和动作。能实际执行时记录复现次数与结果;不能执行时标记为材料复现描述。 3. 并列写出需求支持的预期结果与已观察的实际结果,分别说明页面、接口和数据层证据。缺少规则依据时标为待确认行为,不能把个人偏好直接判为缺陷。 4. 分析受影响角色、业务流程和数据范围,按团队已有定义建议严重程度与修复优先级。把根因事实、待验证假设和排查方向分开,避免仅凭报错猜定数据库或缓存故障。 5. 对相似问题按触发条件、实际结果和可能影响合并,保留关联用例与原始证据入口。日志和截图中的身份信息、令牌与密码应在交付记录中脱敏。 6. 有修复版本时,设计原场景复测和相邻功能回归,记录实际执行证据。只有满足复现用例和约定回归条件才能建议关闭;仍有问题则说明重新打开的依据。 ## 交付与验收 输出:缺陷标题、关联需求或用例、环境版本、前置条件、步骤、预期与实际、证据、影响与优先级理由、排查假设、复核条件、当前状态。修复复核记录独立保留时间和版本。 验收:第三方可按记录尝试复现;预期有依据;证据可定位且不泄露凭据;状态符合实际;没有把建议排查写成已证实根因或把未执行回归写成通过。 信息边界:缺少运行条件时明确无法复现的原因;不替研发承诺修复时间,不未经授权修改外部缺陷状态或向其他人发送消息。 ### 本条完成检查 - 第三方能依据记录尝试复现,步骤、版本、对象和预期均有来源。 - 证据与判断分开,根因未证实就保留假设,敏感信息已脱敏。 - 建议关闭的缺陷具有对应修复版本的实际复测与约定回归证据,缺失部分明确列出。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [CODING DevOps:测试管理](https://cloud.tencent.com/document/product/1726/96965)
梳理现有组件与主题能力,统一桌面端和小程序的业务语义、视觉变量与状态规则,明确各终端的交互差异和交付要求。
## 任务目标 请为桌面管理端与小程序建立一致而可实现的组件使用约定。目标是减少同类页面的视觉和交互偏差。 交付能用于评审或后续实施的具体方案、规则与样例;未要求实施的部分不声称已经落地。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 组件统一范围:从当前桌面端和小程序中承担相同业务任务的页面识别范围;未指定组件时,先整理已有查询区、状态、选择器、附件和操作栏,不新增不存在的终端。 工程或设计资料:读取现有包版本、组件引用、业务封装、主题变量和页面样例,使用已提供品牌资料识别共同规范与跨端差异。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 查两端实际组件包、锁文件和封装入口,核对当前版本支持的组件 API 与样式配置机制。 - 定位同类业务组件的使用页面,比较输入、状态、权限与操作结果,不只比较外观。 - 盘点主题变量、局部样式覆盖与已有设计稿,找出重复定义、不同业务同名及触屏不可用的交互。 ### 可采用的默认处理 - 沿用现有组件库与版本,先给使用约定和差异映射,不为统一外观引入第二套库或升级框架。 - 跨端统一业务含义、状态名称与主次操作,保留表格和移动记录卡、点击和触摸等必要呈现差异。 - 优先复用现有视觉变量,缺值时提出少量项目建议;颜色、字号和间距不包装为组件库强制规则。 ### 必须有依据的事项 - 两端同一字段或状态的业务含义不同且无法从契约解释时,不能直接合并为通用组件。 - 实际安装版本或 API 支持无法确认时,不能承诺对应代码可运行;先交付组件职责和状态约定。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 只获得一端工程时,先交付该端盘点及已知跨端业务约定,把另一端的 API 与适配核对留为明确缺口。 - 只有设计资料时交付业务组件映射、变量建议、状态矩阵和交接样例,不声称完成代码兼容验证。 ## 执行要求 主题、设计变量和组件 API 均以项目安装版本为准;跨端统一的是业务含义和使用约定,不能假定不同组件库的 API 相同。 1. 盘点项目实际使用的组件库、版本、定制组件和样式覆盖,区分已经存在与建议新增。先确认项目选择,优先复用已有组件库。 2. 建立业务组件清单,将查询区、审批状态、附件区、成员选择、操作栏等映射到基础组件或组合组件,注明适用场景和不适用场景。名字应能让设计与研发直接对应。 3. 整理颜色语义、文字层级、间距、边框、圆角与控件密度,优先使用当前库的可配置变量。必须自定义时解释业务原因,变量值来源未知的标为建议。 4. 定义组件的默认、悬浮、聚焦、禁用、加载、错误和只读状态,明确哪些状态适用于触屏。不能把鼠标悬浮作为小程序读取重要内容的唯一方式。 5. 逐项区分跨端保持一致的业务含义与需要因终端改变的呈现,例如审批结果名称一致,但桌面表格与手机记录卡可不同。明确点击、触摸、返回和输入法下的行为。 6. 形成设计到研发的对照与验收样例,列出长中文、空值、大数值、无权限、弱网等内容条件。核验组件 API 应基于安装版本文档,不能凭名称推断支持属性。 ## 交付与验收 输出:现有组件盘点、业务组件映射、视觉变量建议、状态矩阵、跨端差异表、设计交付与验收清单。涉及代码时仅使用已核实版本支持的能力。 验收:相同业务状态名称与含义一致;视觉变量有来源;终端差异有任务依据;不存在组件库混用造成的重复样式;小程序任务不依赖桌面专有交互。 信息边界:未读取实现或未运行终端时不得声称完成兼容验证;官方仓库说明只能证明其公开能力,不能作为对本项目质量或合规性的品牌背书。 ### 本条完成检查 - 组件映射有真实使用位置,相同状态的名称与含义一致,例外有业务理由。 - 变量、版本与能力来源明确,不假设不同组件库 API 相同。 - 触屏任务不依赖悬浮等桌面专有操作,长中文、空值、无权限及弱网样例进入验收清单。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 参考来源(核验于 2026-09-08): - [Arco Design 官方仓库中文说明](https://github.com/arco-design/arco-design/blob/main/README.zh-CN.md) - [TDesign 官方仓库](https://github.com/Tencent/tdesign)
使用 TDesign ConfigProvider 统一表单、分页、日历、弹窗和空状态文案,完成符合国内政企业务习惯的界面验收。
## 任务目标 请检查当前 Vue 系统的中文界面和组件默认文案是否一致。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 中文界面检查范围:从当前后台页面与共用配置入口开始,检查日期、分页、校验、弹窗和空状态的实际文案;未给页面清单时选择现有列表、编辑和详情各一条真实路径。 工程或界面资料:读取现有 TDesign 依赖、ConfigProvider、局部组件属性、业务词汇及日期金额转换,并使用可访问页面核对显示。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 查清已安装版本的 globalConfig、实际语言配置及局部覆盖,不猜语言包路径。 - 统计同一业务对象在列表、详情、编辑和反馈中的称呼,找出组件默认英文与中文混用。 - 追踪日期时区、金额单位和范围包含关系,分开检查显示格式与接口传输值。 ### 可采用的默认处理 - 默认只读检查并给配置及文案调整建议;明确统一文案时只改约定范围,不改变业务值。 - 通用控件文案归全局配置,业务动作留在对应页面;优先沿用已出现的准确业务名称。 - 无设计约定时保持政企中文布局的对齐、层级和主次操作,不添加营销词或虚构统计。 ### 必须有依据的事项 - 金额单位、时区、日期范围或业务状态名称存在多种合理解释且会影响用户判断,不能只为统一外观选一种。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 仅有源码时交付全局与局部覆盖表、候选词汇差异和具体交互核对步骤。 - 只有截图时提供可见文案与布局修正,日期弹层、校验和分页语言仍标待运行确认。 ## 执行要求 在使用 TDesign 的 Vue 后台中,按当前版本的 ConfigProvider 能力检查全局文案与局部覆盖。中文业务命名和政企页面表达遵循本项目约定,不由组件默认配置代替业务判断。 1. 先统计表单、分页、日期选择、对话框、选择器和空状态使用位置,识别全局配置与页面局部覆盖。查明运行时真实显示的语言,不能只看系统菜单中文就判断基础控件已全部中文化。 2. 对照当前版本的 globalConfig 接口统一常用组件文案。把通用词放到统一配置,把“提交审批”“停用设备”等业务动作留在对应场景;不猜语言包路径或配置字段,不修改组件库的自动生成接口文件。 3. 核对月份、星期、日期占位、确认取消、表单必填和分页数量表达。逐项区分展示格式与接口传输格式,确认时区、日期范围两端是否包含、金额单位及小数位,避免为了统一外观改变实际业务含义。 4. 统一相同业务对象的称呼和状态词,检查列表、详情、编辑与结果提示是否一致。占位提示用于说明输入方法,不能代替字段标签;错误文字需要告诉用户哪一项有问题和如何修正。 5. 检查页面层级、筛选区、表格区和主要操作的位置。保持标签对齐、主次按钮清楚、中文换行自然和信息密度稳定,删除不帮助完成业务的宣传口号、虚构成绩及冗余装饰,保留必要状态和业务说明。 6. 实际打开不同业务页面,操作日期选择、无结果查询、必填校验、分页和弹窗。检查全局修改是否误伤特殊场景,重点验证较长机构名称、低分辨率窗口和加载失败状态,记录截图或可复现路径。 ## 交付与验收 输出:统一词汇表、全局配置及局部覆盖表、需调整的页面清单、验收结果。每项修改说明它改善的具体业务理解或操作;没有页面运行条件时给出待验证清单,不能把静态代码检索结果当作完整视觉验收。 ### 本条完成检查 - 形成统一词汇及全局、局部配置表,说明每项调整解决的业务理解问题。 - 操作日期、分页、必填校验、空结果和弹窗,确认配置生效且特殊场景未被覆盖。 - 检查长机构名、低分辨率和加载失败,静态检索与真实视觉验收分别报告。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 官方来源(2026-09-08 核验): - [腾讯 TDesign《TDesign Vue Next ConfigProvider 类型与接口说明》](https://github.com/Tencent/tdesign-vue-next/blob/develop/packages/components/config-provider/type.ts)
处理 TDesign Dialog 表单弹窗、删除确认等场景中的重复提交、关闭来源、草稿保留和失败恢复。
## 任务目标 请核查当前 Vue 业务弹窗的保存、关闭与异常恢复,使用户能明确完成操作并在失败后继续处理。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 弹窗业务目标:沿当前页面使用的目标弹窗追踪打开、输入、确认和关闭;未描述缺陷时重点检查提交未完成即关闭、失败无法恢复及切换记录残留。 弹窗或接口资料:读取弹窗与父页面、表单、保存接口、状态管理和已安装 TDesign Dialog 类型,从现有逻辑提取草稿及成功后刷新规则。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 确认弹窗唯一任务、对象、visible 所有者和真实请求周期。 - 核对取消、关闭按钮、遮罩和 Escape 的实现及当前版本是否支持异步拦截。 - 检查回车与表单提交重复触发、编辑回填、销毁重建、旧响应和成功后的页面刷新。 ### 可采用的默认处理 - 默认核查并给状态表和必要修正;明确修复要求时在现有组件能力内实现,不额外建立弹窗框架。 - 保存失败保留合理输入并恢复操作,服务端结果未明确前不展示成功或自动关闭。 - 沿用已有草稿和关闭约定,前端提交锁仅防重复触发,不当作后端幂等保证。 ### 必须有依据的事项 - 未保存草稿是否允许丢弃、提交中是否允许关闭缺少业务约定,且实现必须改变当前数据保留行为。 - 接口可能已受理但无返回,缺少幂等或结果查询依据时不能自行再次写入。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 缺源码时交付显示和请求状态、各关闭来源处理及失败恢复方案,组件 API 明确待按版本核对。 - 后端不可用时用隔离的成功、校验失败、延迟和未知结果验证前端处理,真实联调单列。 ## 执行要求 按当前版本的 TDesign Dialog 能力处理显示、加载和关闭事件。业务操作的幂等、授权以及是否允许取消,需要依照项目事实实现。 1. 列出弹窗承担的唯一主要任务、操作对象和完成条件。区分确认删除、编辑保存、结果提示等场景,按钮直接写业务动作;需要说明影响范围时描述真实后果,不使用笼统的“温馨提示”掩盖关键内容。 2. 设计未操作、输入中、提交中、成功、失败等状态,确定谁控制 visible。把确认按钮加载与真实请求周期绑定,避免请求尚未结束弹窗就关闭,或请求失败后按钮一直处于不可用状态。 3. 分别处理取消按钮、关闭按钮、遮罩点击和 Escape。存在未保存修改时按业务约定保留、确认放弃或阻止关闭;不要把返回 void 的动画前回调误当成支持异步拦截的关闭守卫,应检查该版本真实接口能力。 4. 核对回车确认与内部表单提交是否可能同时触发请求。对连续点击、键盘触发和慢请求期间再次操作进行限制;前端限制只减少重复触发,涉及不可重复业务操作时同时核查服务端约定。 5. 明确关闭时是否销毁子内容以及重新打开时如何初始化。编辑另一条记录时清理旧对象、错误提示与异步回调,成功后根据接口实际结果刷新列表或详情;不得把本地假定值直接当成服务器保存结果。 6. 验收焦点进入与返回、键盘操作、长内容滚动、遮罩遮挡和中文按钮长度。模拟业务校验失败、网络中断、延迟响应、重复触发及用户切换记录,检查能否继续编辑或安全返回原页面。 ## 交付与验收 输出:弹窗状态表、每种关闭来源的处理、必要代码修改和验收记录。对接口已受理但客户端未收到结果的情况单独说明确认结果的办法,避免直接再次提交。缺少版本或源码时先给处理方案和待核实 API,不声称组件天然保证全部业务安全。 ### 本条完成检查 - 给出状态表、关闭来源与草稿处理,确认异步守卫采用实际 API 而非动画回调。 - 验证点击与回车重复、失败保留输入、切换记录、旧响应和成功后真实数据刷新。 - 检查焦点进入返回、键盘、长内容滚动及遮挡,分别记录已执行与待联调行为。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 官方来源(2026-09-08 核验): - [腾讯 TDesign《TDesign Vue Next Dialog 类型与接口说明》](https://github.com/Tencent/tdesign-vue-next/blob/develop/packages/components/dialog/type.ts)
围绕服务端分页和批量业务操作,核查 TDesign Table 的行标识、筛选排序、跨页选中、状态反馈与请求结果一致性。
## 任务目标 请根据本次要求,开发或检查 Vue 业务列表的查询、分页与批量操作。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 列表任务:优先检查当前路由或对话指定的查询表格;明确要求新建或修复时按现有接口实施,未明确实现意图时先审查分页、排序和选择的一致性。 列表或接口资料:读取页面、TDesign Table 类型、请求 DTO、列与字典、权限处理和已有测试,从真实响应确定数据结构与总数。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 查稳定业务主键、分页来源、总数与统计范围,识别对服务端单页再次分页或本地排序的问题。 - 核对筛选、页码、排序到请求参数的映射以及旧响应保护。 - 追踪受控选中值、跨页保留、权限变化和批量接口的执行对象及部分失败响应。 ### 可采用的默认处理 - 沿用当前分页与选中约定;没有规则时仅展示和核对当前页记录,不擅自扩大为全查询结果批量操作。 - 使用服务端提供的稳定键和真实总数,未知总数不伪造,状态用文字表达并保留未知原值。 - 缺数据规模时以现有样本验证长文本、固定列和窄屏,不预设虚拟化或性能指标。 ### 必须有依据的事项 - 总数或排序到底对应当前页、全查询结果还是权限范围不清,不能自行确定统计口径。 - 批量动作的当前页、跨页或全量对象范围和部分失败重试规则无法确认,不能实际发起该写操作。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 缺后端协议时交付可确认的列与参数映射、状态和查询竞态方案,未知总数及批量结果留待接口确认。 - 只有接口时提供标明边界的核心前端实现与边界用例,不虚构接口外字段。 ## 执行要求 按当前版本的 TDesign Table 能力实现业务表格。服务器分页、统计口径及权限以本项目约定为准,不把组件默认行为视为业务需求。 1. 先明确列表记录的稳定主键、总数含义、筛选字段、排序范围与分页方式。区分当前页数据、全部查询结果及统计卡片口径,检查页面是否对服务器已经分页的数据再次进行本地分页。 2. 为行指定可靠标识,核对列配置与真实数据类型。日期、金额、状态分别按业务含义展示;长文本提供查看方式,关键标识和主要操作不得被无解释地截断,也不要用彩色标签代替完整状态文字。 3. 将分页、排序、过滤事件映射到接口参数,说明筛选变化后是否回到第一页。处理快速连续查询产生的响应顺序,避免先发后到的旧数据覆盖新条件;查询失败时不得把旧结果伪装成新条件的有效结果。 4. 明确勾选是当前页有效、跨页保留还是针对全部查询结果。使用受控选中值保持组件与业务一致,核对分页保留选中配置;筛选变化、权限变化和数据删除后及时处理失效记录,提交前显示实际操作对象范围。 5. 为首次加载、刷新、空结果、网络失败、无权限和部分操作失败设计可理解的反馈。批量动作完成后同步行状态、数量及选中项,部分失败时给出失败对象与原因,不能只显示一个含糊的“操作成功”。 6. 在实际业务数据长度下验收表头、固定列、横向滚动、列宽和窄窗口。验证分页末页删除、跨页勾选、全部取消、重复点击、排序后勾选保持及筛选后批量操作,同时查看真实请求和服务端返回。 ## 交付与验收 输出:数据口径与参数映射表、表格核心实现、选中规则、状态设计及验收记录。每个缺陷写清触发操作、实际结果、期望结果和修改位置。缺少后端协议时先列出待补充字段,并提供有明确假设的前端方案,不虚构总数或批量执行结果。 ### 本条完成检查 - 输出数据口径、请求映射、稳定键及选择规则;实施时提供对应核心代码。 - 验证末页删除、排序后选择、跨页选择、筛选变化、连续请求和权限变化。 - 核对批量执行的真实对象、成功失败明细及刷新后数量,检查固定列、滚动和中文内容。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 官方来源(2026-09-08 核验): - [腾讯 TDesign《TDesign Vue Next Table 类型与接口说明》](https://github.com/Tencent/tdesign-vue-next/blob/develop/packages/components/table/type.ts)
将业务字段、校验和保存状态落到 TDesign Form,检查动态字段、异步校验、重置语义以及失败后的可恢复操作。
## 任务目标 请根据已知业务流程和字段契约,开发或审查本次 Vue 业务表单。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 表单任务:从当前页面的新建或编辑入口识别业务表单,先对照字段与保存契约审查;用户明确要求开发或修复时,继续完成规则已明确的实现。 表单或字段资料:查页面、接口请求与响应、类型、字典、权限、回填代码和现有测试,按已安装版本读取 TDesign Form 能力。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 提取字段类型、必填条件、长度范围、默认值、清空语义、只读条件与提交名称。 - 检查 Form 数据、FormItem 名称、validate 返回值、远程唯一性及过期响应处理。 - 追踪新增编辑详情、初始快照、隐藏字段、重置和失败恢复,核对实际请求中的日期金额枚举。 ### 可采用的默认处理 - 优先复用现有字段规则和接口,不凭必填星号推断业务约束,明确区分 0、false、空字符串与未提供。 - 初次进入不集中报错,按现有交互使用输入、失焦及提交校验;明确通过后才保存。 - 提交失败保留合理输入,前端防重不代替后端校验和授权;未要求开发时默认不改业务表单。 ### 必须有依据的事项 - 隐藏或清空字段是否参与提交、金额日期转换或新增默认值缺少真实业务定义,不能随意补值或删除。 - 字段修改权限及远程唯一性失败的业务处理无法确定时,不能自行放行保存。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 规则不全时先完成已知字段表、布局、状态处理和测试设计,将影响保存的未决项集中列出。 - 没有工程但接口明确时提供可检查的核心组件和请求示例,真实版本与联调结果注明待验证。 ## 执行要求 按当前版本的 TDesign Form 能力实现表单,字段权限、数据提交和重复操作处理须与本项目业务规则一致,不能只依赖组件默认行为。 1. 先把每个字段的业务含义、类型、必填条件、默认值、长度或范围、只读条件及提交名称整理成表。区分空字符串、零、false 和未提供,尤其说明编辑时哪些字段允许清空,不能凭视觉上的必填星号推断规则。 2. 对照实际版本配置 Form 数据、FormItem 字段名称和校验规则。需要跨字段判断时明确关联关系;条件隐藏字段要明确是否保留旧值、是否参与校验和提交,不能让看不见的字段持续阻止保存。 3. 设计校验触发时机,区分输入变化、失焦和提交。正确处理 validate 或提交事件的校验结果,只在明确通过时调用保存接口;远程唯一性校验需要识别过期响应,不能把网络超时当成字段已经可用。 4. 区分新增、编辑、详情状态,确定“重置”是清空还是恢复初始数据,并使用对应能力。异步加载编辑数据后核对初始值快照,再次打开表单时不得出现上一条记录的值或错误提示。 5. 完成保存中的按钮状态、重复触发处理、成功反馈和接口失败反馈。字段错误落在对应输入项,整体失败保留已填写内容并给出恢复方法;前端状态限制需要与服务端业务校验一致,不能代替服务端授权。 6. 逐项验收正常提交、缺失必填、边界值、非法格式、动态条件切换、远程校验失败、重复点击、回车提交及重置。验证日期、金额和枚举转换后的实际请求数据,禁止只看页面显示就断言数据正确。 ## 交付与验收 输出:字段规则表、状态与交互表、核心组件代码、请求示例、验收记录。代码缺失时说明推断范围;规则不明确时列出影响保存的待确认项,先完成不依赖这些项的结构,不自行编造业务枚举和接口字段。 ### 本条完成检查 - 交付字段规则、隐藏重置策略、表单状态、核心代码或审查缺陷及请求映射。 - 验证缺失、边界、非法格式、条件切换、远程校验失败、重复点击、回车和记录重开。 - 以实际请求核对日期、金额、枚举及空值,不能只看显示或组件校验通过判断业务正确。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 官方来源(2026-09-08 核验): - [腾讯 TDesign《TDesign Vue Next Form 类型与接口说明》](https://github.com/Tencent/tdesign-vue-next/blob/develop/packages/components/form/type.ts)
核查 TDesign Vue Next 的组件引入、基础样式、构建体积和浏览器兼容,适合 Vue 3 企业后台初始化或接入复核。
## 任务目标 请为当前 Vue 3 系统制定 TDesign Vue Next 接入方案,或复核已有接入。 以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。 ## 输入信息(选填) 两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。 组件库接入目标:有 TDesign Vue Next 时复核现有注册、样式和产物;已明确要求接入时按当前业务页面使用比例选择最小方案,无明确迁移需求则不替换已有组件库。 工程或页面资料:读取 Vue 工程入口、路由、package.json、锁文件、自动导入及样式配置,复用现有浏览器支持和构建脚本。 ## 信息不完整时 先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。 ### 优先确认 - 确认桌面 Vue 3 适用范围、现有组件库、常用控件及重复能力。 - 核对注册方式、解析器、函数式调用和全局样式加载,确认现有按需方案是否完整。 - 读取构建和目标浏览器配置,检查生产资源、外部脚本版本及样式重置的布局影响。 ### 可采用的默认处理 - 默认复核已有接入,不因提示词出现 TDesign 就迁移 Vue 2、小程序或其他组件库。 - 优先保留能正常工作的全量或按需方式,无产物收益证据时不加自动导入插件。 - 采用锁文件中的兼容版本和既有业务页面验证,缺体积基线只记录当前产物,不填提升比例。 ### 必须有依据的事项 - 当前技术栈与桌面 Vue 3 TDesign 不兼容,而达成目标需要未经明确要求的框架或组件库迁移。 - 新库必须支持的目标浏览器或关键控件行为与现有约束冲突,无法据工程确定取舍。 只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。 ### 资料仍不足时的交付 - 没有工程时交付最小接入示例、注册和样式检查点,注明仅适用桌面 Vue 3。 - 没有构建或浏览器环境时给涉及文件与验证命令,首次弹窗、直达刷新及产物兼容标为待测。 ## 执行要求 接入范围限定为桌面端 Vue 3 与 TDesign Vue Next。项目使用 Vue 2、其他组件库或小程序时,先指出不适用部分,不直接替换工程依赖。 1. 确认真实入口、路由、样式加载顺序、组件使用比例和目标浏览器。列出已有组件库及重复能力,判断采用 TDesign 是新增统一组件还是局部接入,避免同一业务控件在不同页面出现多套行为。 2. 按实际使用范围选择全量注册、显式按需引入或自动导入。说明选择依据与维护成本,不把按需引入当成无条件要求;只有产物分析能证明收益时,才为体积目标增加相关插件。 3. 核对包版本、解析器和构建插件,使用项目锁文件固定可复现依赖。检查生产构建是否依赖未固定版本的外部脚本或样式;需要外部资源时列明来源、版本和不可用时的业务影响。 4. 确认基础全局样式已加载,检查自动导入是否同时处理组件和函数式调用。对输入框、选择器、表格、弹窗各做一个真实页面引用,识别缺样式、重复样式、组件未注册及编辑器提示失效等问题。 5. 复核样式重置与现有布局的关系,特别检查盒模型、弹层、滚动区域和中文标签。使用有业务含义的页面内容,不增加装饰性标语、虚构统计数据或大面积炫光;布局保持对齐、层级清楚、操作集中。 6. 通过项目既有构建命令生成产物,检查包体、资源请求和相关浏览器中的真实页面。分别记录首屏正常、路由切换、按需弹窗首次打开及刷新后直达页面的结果,失败时保留具体报错和复现路径。 ## 交付与验收 输出:接入方式及理由、涉及文件与配置、依赖版本、产物对比、页面验收结果。性能结论必须包含实测条件;缺少基线只给采集方法。无法运行时,标记所有待验证项并提供最小接入代码,不虚报浏览器兼容或上线完成。 ### 本条完成检查 - 明确接入方式、理由、版本、文件和样式入口,检查组件及函数式调用均可用。 - 用真实页面覆盖输入框、选择器、表格和首次弹窗,排除未注册、缺样式和重复样式。 - 执行生产构建并记录资源与浏览器页面检查,首屏、切路由和刷新直达分别报告。 按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。 ## 参考资料与适用边界 官方来源(2026-09-08 核验): - [腾讯 TDesign《TDesign Vue Next 安装与使用》](https://github.com/Tencent/tdesign-vue-next/blob/develop/packages/tdesign-vue-next/site/docs/getting-started.md)