# 优先级最高卡点任务说明书 > **版本**: v1.3 | **日期**: 2026-07-14 | **状态**: 🔴 进行中 --- ## 📋 基本信息 | 项目 | 内容 | |------|------| | **任务名称** | 优先级卡点任务 | | **任务ID** | #90 等 | | **优先级** | 🔴P0 / 🟠P1 | | **类型** | 功能开发 / Bug修复 | | **状态** | 进行中 / 延后 | | **负责人** | 宋献 + Claude | | **创建日期** | 2026-07-04 | --- ## ⚠️ 说明 以下任务是当前项目中**优先级最高**但**遇到阻塞卡点**的任务,需要优先解决才能推进项目进度。 --- ## 📥 输入项来源 ### 产品需求 | 来源文档 | 相关章节 | 说明 | |----------|----------|------| | `01-产品文档/IT智能服务台-产品需求文档PRD-v2.md` | §4.5 坐席/管理员登录流程 | 登录逻辑调整 | | `01-产品文档/IT智能服务台-产品需求文档PRD-v2.md` | v1.5 更新说明 | 登录方式变更 | ### 技术架构 | 来源文档 | 相关章节 | 说明 | |----------|----------|------| | `03-技术架构/02-技术方案/` | - | 相关技术方案 | ### 原型设计 | 来源文档 | 页面 | 说明 | |----------|------|------| | `01-产品文档/01-02产品设计/admin-dashboard-v1.html` | 管理后台登录 | 登录页面UI | | `01-产品文档/01-02产品设计/agent-workspace-v5_4.html` | 坐席工作台 | 登录后页面 | ### 项目看板 | 来源 | 任务名 | 说明 | |------|--------|------| | `05-项目状态看板/01-项目状态看板.md` | P0任务 | 当前阻塞任务 | --- ## 📢 需求变更(2026-07-04) 根据 PRD v1.5 更新,登录逻辑已调整: | 角色 | 登录方式 | 说明 | |------|----------|------| | **用户端 (H5)** | 企微内嵌打开 | 强制企微内嵌,OAuth2 静默授权 | | **坐席端 (Agent)** | 浏览器直接打开 | 无需经过企微工作台,支持账号密码+OTP | | **管理端 (Admin)** | 浏览器直接打开 | 无需经过企微工作台,支持账号密码+OTP | > **核心变更**:坐席/管理员无需经过企微工作台,可直接在浏览器打开登录页面 --- ## 🎯 当前任务(按新登录逻辑) --- ### 任务 1: 坐席/管理端登录验证(🔴 最优先)→ ✅ 已完成 | 项目 | 内容 | |------|------| | **ID** | #90 | | **优先级** | 🔴 P0 | | **当前状态** | ✅ 已完成 | | **功能描述** | 坐席/管理端浏览器直接登录,v0.7.0/0.7.1 已上线企微SSO认证 | | **说明** | 密码登录已取消,统一使用企微SSO | #### 输入项来源 - **产品需求**: PRD v1.5 §4.5 登录流程 - **原型设计**: admin-dashboard-v1.html 登录页 - **项目看板**: P0任务 #### 登录流程 1. 坐席/管理员直接在浏览器打开 `/itagent/` 或 `/itadmin/` 2. 输入账号密码 + OTP 验证码 3. 验证通过后进入对应工作台 #### 输出成果要求 | # | 交付物 | 类型 | |---|--------|------| | 1 | 后端登录API | 代码 | | 2 | 坐席端登录页 | 代码 | | 3 | 管理端登录页 | 代码 | | 4 | OTP验证逻辑 | 代码 | #### 验证方式 | 验证项 | 验证方法 | 预期结果 | |--------|----------|-----------| | 坐席登录 | 手动测试 | 登录成功进入工作台 | | 管理登录 | 手动测试 | 登录成功进入后台 | | 权限隔离 | 越权测试 | 坐席无法访问管理端 | | OTP验证 | 验证码测试 | 错误验证码被拦截 | #### 完成标准 - [ ] 后端登录API开发完成 - [ ] 坐席端登录页面完成 - [ ] 管理端登录页面完成 - [ ] OTP验证正常工作 - [ ] 权限控制正确 - [ ] 功能测试通过 - [ ] 代码通过 Code Review --- ## ⏸️ 延后任务(暂不处理) ### 延后 1: ~~IP 白名单收窄~~ → ✅ 已完成 | 项目 | 内容 | |------|------| | **ID** | #48 | | **优先级** | 🔴 P0 → ✅ 已完成 | | **原因** | 需网络组确认真实代理 IP 段(WAF/堡垒机/CDN 出口 IP) | | **状态** | 2026-07-14 检测确认:nginx.conf 已配置精确内网网段(10.0.0.0/8等),非0.0.0.0/0 | #### 完成标准 - [x] 网络组确认IP段 - [x] nginx配置更新 - [x] 验证通过 --- ### 延后 2: 敏感词检测功能 | 项目 | 内容 | |------|------| | **ID** | #81 | | **优先级** | 🔴 P0 → ⏸️ 延后1周 | | **原因** | 需确认企业敏感词库来源;隐私正则已上线,语气优化待定 | | **状态** | 延后1周,待确认词库来源后重启 | #### 输入项来源 - **产品需求**: PRD 安全要求 #### 完成标准 - [ ] 确认敏感词库来源 - [ ] 词库配置完成 - [ ] 过滤功能测试通过 --- ### 延后 3: 后端文件部署覆盖 | 项目 | 内容 | |------|------| | **ID** | #73 | | **优先级** | 🟠 P1 → ⏸️ 延后 | | **原因** | 部署脚本优化 | | **状态** | 延后 | #### 输入项来源 - **技术架构**: 部署流程 #### 完成标准 - [ ] 脚本优化完成 - [ ] 覆盖验证通过 --- ## 📊 当前任务状态 | 任务 | 优先级 | 状态 | 输入来源 | |------|--------|------|----------| | 登录流程验证 | 🔴 P0 | ✅ 已完成(企微SSO) | PRD v1.5、原型设计、项目看板 | | IP 白名单 | 🔴 P0 | ✅ 已完成 | 安全合规、技术架构 | | 敏感词检测 | 🔴 P0 | 延后1周 | PRD 安全要求 | | 部署脚本优化 | 🟠 P1 | 延后 | 技术架构 | | 忘记密码-扫码重置 | 🟠 P1 | ❌ 已取消(密码已取消) | - | --- ## ✅ 完成标准总览 ### 代码规范 - [ ] 遵循项目代码规范 - [ ] 通过 ESLint / Pylint 检查 ### 测试要求 - [ ] 单元测试新增/修复完成 - [ ] 功能测试通过 - [ ] 安全测试通过 ### 文档要求 - [ ] API 接口文档已更新 - [ ] 相关技术文档已更新 ### 交付要求 - [ ] 代码合入主干分支 - [ ] 通过 Code Review - [ ] 任务看板已更新 --- ## 📈 变更记录 | 日期 | 变更内容 | 变更人 | |------|----------|--------| | 2026-07-14 | v1.3更新:#48/#90标记完成;#91取消;#81延后1周 | Duckula | | 2026-07-04 | 创建任务说明书 | Claude | | 2026-07-04 | 添加需求变更说明 | Claude | | 2026-07-04 | 添加模板化字段 | Claude |