Commit Graph

5 Commits

Author SHA1 Message Date
lixi c830799fa0 docs: 北极星首次出数改触发条件,09-21 时限作废(iteration-4/06 §0.4 档 A)
CI / docs-build (push) Successful in 42s
用户拍板采纳档 A。09-21 经算术判定不可能达成:它是 W37 队列
(首记落在 09-07~09-13)+8 天的成熟日,而该队列入队窗口已于
09-13 结束——今日起产生的首记一律归入 W38,无任何补救能为 W37
增加分母。继续挂该日期只会持续生产假红线。

- device-verification.md(常设页,权威改动):时限提醒改为触发条件
  表述。T0 = 首个满足「≥1 名真实移动端用户产生生命周期首条
  health_record_create_succeeded」的 ISO 周;首次出数 = T0+8 天后的
  首个周一,此后每周一滚动。保留「本清单完成时点决定 T0 到来」的
  前置定位;补记模拟器自播种最早 09-28 的路径及其两个约束
  (分子不含首记当日需跨两天;须标注非产品读数、分账登记)。
- iteration-3/29-m3-summary.md(迭代存档):原文按存档惯例不改写,
  追加带日期的修正注记,同时标注「挂起四项」为当时口径(实际 10 项)。

未改:iteration-3/06 尚有 5 处 09-21 表述(含 :343 把「09-21 起自然
达成」当作 A/B 前置条件 2 判绿的依据),按 §723「迭代报告存档豁免」
暂留,待定是否追加注记。ADR-023 待其余打包决策拍定后再一次成文。

验证:secret-scan exit 0;mkdocs build --strict exit 0。

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-09-15 16:59:46 +08:00
lixi f9b1358b37 docs: 2026-09-11 安全事件复盘 + 新建服务器暴露面清单 + M3.5 报告 03/04/05 入档
CI / docs-build (push) Successful in 1m59s
安全事件(已闭环,服务恢复):
- 根因链:Gitea 3000 对公网开放 → 外部调用 /api/internal/manager/add-logger
  注入 gitconfig 的 uploadpack.packObjectsHook → 指向不存在的脚本 →
  upload-pack 发 NAK 后无法产出 pack → 全仓 HTTPS clone 失败(CI 全挂)
- 攻击未达成代码执行(hook 目标脚本不存在);三仓 ref 与本地逐一核对未被篡改;
  无系统层入侵(无陌生 key/crontab/挖矿进程/陌生登录)
- 新建常设「服务器暴露面清单」:补上服务器侧「决策变了环境没跟上」的核对机制
  (Nacos 在 ADR-002 移除后仍暴露公网近两个月)
- CI Runner 手册排障表增三条:CI 秒失败先在本机复现 checkout、跨仓比 CI
  须核对时间戳、clone 坏而 push 正常时查 packObjectsHook 注入

M3.5 交付报告:03 后端资料与头像(api 334→379)、04 契约冻结 v1.4.0
(31→32 路径、矩阵 173→181 格、11 格红转绿)、05 资料页与头像 UI(flutter 526→597)

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-09-11 17:45:35 +08:00
lixi f5457c2f4c docs: M3 第三波收口——报告 21~27 入档挂导航
CI / docs-build (push) Successful in 2m2s
- 21~26 Flutter 社区接入五单 + 字典 v3 白名单(flutter 286→502、api 325→334)
- 27 收口总表:社区 demo 三页消亡、M3 四条验收标准逐条取证、
  乐观更新与媒体链路端到端、实现期修正记录
- device-verification.md 的 M3 四项真机步骤已由各单收口补全

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-09-10 14:48:33 +08:00
lixi 5ecb920c49 docs: 真机验证清单去除本机绝对路径
CI / docs-build (push) Successful in 1m0s
/home/lx/workspace/patbond 是单人本机工作区路径,另一位维护者检出位置不同;
常设操作文档一律参数化为「cd <你的工作区>/<仓名>」写法。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-09-08 16:15:22 +08:00
lixi 16579a41e2 docs: 真机验证清单提升为跨迭代常设文档
CI / docs-build (push) Successful in 1m2s
- 从 iteration-2/30 迁至 development/device-verification.md,挂「开发文档」
  一级导航(功能完成清单之后)
- 重构为按迭代分节:通用前置 + M2 挂起两项(含 09-21 出数日时限提醒)+
  M3 预登记四项(媒体弱网/乐观更新手感/Feed 图片/v3 事件落库,随工单收口补全)
- 原 30 号位置留迁移指引,保持报告序列完整可审计

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-09-08 16:11:24 +08:00