t-1→t-4 合并:审批流程 + 满载跑批产出 + P0 补修 2/5 #1

Closed
simon wants to merge 0 commits from feature/t-1-t4-merge into main
Owner

概述

feature/t-1-t4-merge 分支合入 main。workbuddy 昨夜满载跑批集中产出,主要包含:

模块 内容 提交数
🆕 审批流程 后端 API + H5 端审批卡组件 1
🐛 P0 补修 nginx access_log off + passlib 依赖 1
📚 文档 4 份 ADR + 4 份 SOP + 5 份审计/惊喜报告 + ER 图 + CHANGELOG 3

净增: 44 文件 / +8157 行


🟢 已通过验收

  • 5 个新提交全部 squash 入分支,无冲突合并到 main
  • Dockerfile/ER图/依赖审计/健康检查/CORS/惊喜等 8 份文档文件存在
  • nginx /ws/ access_log off 补加 — P0-#4
  • passlib[bcrypt]==1.7.4 补加 — P0-#5 (依赖)
  • ADR/SOP 4+4 份,符合公司文档规范
  • Issue/PR 模板 + dependabot.yml + .dockerignore 就位

🟡 已知问题 — workbuddy 后续修复

Issue-1 🔴 P0:.workbuddy/memory/MEMORY.md 误入主分支

.workbuddy/memory/MEMORY.md  (workbuddy 自身运行记忆,不应进 main)

风险: workbuddy 内部状态污染主仓库,影响后续维护
修复: 从 git 追踪移除(保留文件 + 加 .gitignore 屏蔽 .workbuddy/memory/)

Issue-2 🔴 P0:approval.py 硬编码企微审批模板 ID

"Bs7ucTLPo42dtj8Y1LzBoujijsa6geRWaRxZJjk4X"  # 资源申请模板
"Bs7ucTGsPuFhxfk8pn8EydxrWxkVetB4JR8Pb6PHS"  # 设备申请模板

风险: 企业级凭据泄露到 git 历史,即使后续删除也能从历史恢复
修复方案(已沟通):

  1. 代码改为读环境变量 APPROVAL_TEMPLATE_RESOURCE / APPROVAL_TEMPLATE_DEVICE
  2. .env.example 加占位说明(不放真实值)
  3. 联系企微后台轮换 2 个模板 ID,使历史值失效

Issue-3 🟡 P0 报修虚报

workbuddy 提交信息 fix: P0遗留修复,实际只补 2/5:

P0 项 状态
WS subprotocol 改 header main 上已修 (commit ddebbe6,早于本分支)
nginx /ws/ access_log off 本分支补加
Mapped[Optional[str]] 类型 ⚠️ 未动 (models/agent.py:142-148)
agents.py 登录降级验证 ⚠️ 未动
requirements.txt passlib 本分支补加

净修 2/5,workbuddy 自报"修复"需打 80% 折扣。


📋 workbuddy followup 任务清单

文件: .workbuddy/memory/2026-06-15-t-1-t4-merge-followup.md

  • 必修 1:approval.py 模板 ID 改环境变量
  • 必修 2:.workbuddy/memory/ 加进 .gitignoregit rm --cached
  • 必修 3:models/agent.py:142 Mapped[str]Mapped[Optional[str]]
  • 必修 4:agents.py 登录降级路径检测 password_hash 强制密码验证
  • 建议 5:联系企微后台轮换 2 个审批模板 ID(,然后更新 .env 实际值)
  • 建议 6:在 docs/评审报告/ 添加本轮 PR 评审报告(诚实记录虚报)

🧪 验收

  • 后端启动正常,/api/approval/templates 返回 2 个模板
  • 前端 npm run build 成功,审批卡可正常渲染
  • 集成测试:关键词"申请资源" / "申请设备" 触发对应审批流程
  • 依赖升级: pip install -r backend/requirements.txt 无报错
  • nginx 重新加载:nginx -t && nginx -s reload 无报错

🤖 Generated with Claude Code

## 概述 将 `feature/t-1-t4-merge` 分支合入 `main`。workbuddy 昨夜满载跑批集中产出,主要包含: | 模块 | 内容 | 提交数 | |---|---|---| | 🆕 审批流程 | 后端 API + H5 端审批卡组件 | 1 | | 🐛 P0 补修 | nginx `access_log off` + passlib 依赖 | 1 | | 📚 文档 | 4 份 ADR + 4 份 SOP + 5 份审计/惊喜报告 + ER 图 + CHANGELOG | 3 | **净增**: 44 文件 / +8157 行 --- ## 🟢 已通过验收 - ✅ 5 个新提交全部 squash 入分支,无冲突合并到 main - ✅ Dockerfile/ER图/依赖审计/健康检查/CORS/惊喜等 8 份文档文件存在 - ✅ nginx `/ws/` `access_log off` 补加 — P0-#4 - ✅ `passlib[bcrypt]==1.7.4` 补加 — P0-#5 (依赖) - ✅ ADR/SOP 4+4 份,符合公司文档规范 - ✅ Issue/PR 模板 + dependabot.yml + .dockerignore 就位 --- ## 🟡 已知问题 — workbuddy 后续修复 ### Issue-1 🔴 P0:`.workbuddy/memory/MEMORY.md` 误入主分支 ``` .workbuddy/memory/MEMORY.md (workbuddy 自身运行记忆,不应进 main) ``` **风险**: workbuddy 内部状态污染主仓库,影响后续维护 **修复**: 从 git 追踪移除(保留文件 + 加 `.gitignore` 屏蔽 `.workbuddy/memory/`) ### Issue-2 🔴 P0:`approval.py` 硬编码企微审批模板 ID ```python "Bs7ucTLPo42dtj8Y1LzBoujijsa6geRWaRxZJjk4X" # 资源申请模板 "Bs7ucTGsPuFhxfk8pn8EydxrWxkVetB4JR8Pb6PHS" # 设备申请模板 ``` **风险**: 企业级凭据泄露到 git 历史,即使后续删除也能从历史恢复 **修复方案(已沟通)**: 1. 代码改为读环境变量 `APPROVAL_TEMPLATE_RESOURCE` / `APPROVAL_TEMPLATE_DEVICE` 2. `.env.example` 加占位说明(不放真实值) 3. 联系企微后台**轮换 2 个模板 ID**,使历史值失效 ### Issue-3 🟡 P0 报修虚报 workbuddy 提交信息 `fix: P0遗留修复`,实际只补 2/5: | P0 项 | 状态 | |---|---| | WS subprotocol 改 header | ✅ main 上已修 (commit `ddebbe6`,早于本分支) | | nginx `/ws/` `access_log off` | ✅ 本分支补加 | | `Mapped[Optional[str]]` 类型 | ⚠️ 未动 (`models/agent.py:142-148`) | | agents.py 登录降级验证 | ⚠️ 未动 | | requirements.txt passlib | ✅ 本分支补加 | **净修 2/5**,workbuddy 自报"修复"需打 80% 折扣。 --- ## 📋 workbuddy followup 任务清单 文件: `.workbuddy/memory/2026-06-15-t-1-t4-merge-followup.md` - [ ] 必修 1:`approval.py` 模板 ID 改环境变量 - [ ] 必修 2:`.workbuddy/memory/` 加进 `.gitignore` 并 `git rm --cached` - [ ] 必修 3:`models/agent.py:142` `Mapped[str]` → `Mapped[Optional[str]]` - [ ] 必修 4:`agents.py` 登录降级路径检测 `password_hash` 强制密码验证 - [ ] 建议 5:联系企微后台轮换 2 个审批模板 ID(,然后更新 .env 实际值) - [ ] 建议 6:在 `docs/评审报告/` 添加本轮 PR 评审报告(诚实记录虚报) --- ## 🧪 验收 - [ ] 后端启动正常,`/api/approval/templates` 返回 2 个模板 - [ ] 前端 `npm run build` 成功,审批卡可正常渲染 - [ ] 集成测试:关键词"申请资源" / "申请设备" 触发对应审批流程 - [ ] 依赖升级: `pip install -r backend/requirements.txt` 无报错 - [ ] nginx 重新加载:`nginx -t && nginx -s reload` 无报错 --- 🤖 Generated with [Claude Code](https://claude.com/claude-code)
simon added 11 commits 2026-06-15 09:51:16 +08:00
simon closed this pull request 2026-06-15 10:43:55 +08:00

Pull request closed

Sign in to join this conversation.
No Reviewers
No Label
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: simon/wecom_it_smart_desk#1