Files
wecom_it_smart_desk/docs/07-项目管理/任务说明书/任务说明书-02-卡点任务.md
T
Simon facc04aa65 chore: docs 结构整改 + compose 双目录对齐(合并重建提交)
本提交为 .git 对象库损坏后的重建提交,内容等价于原先三个本地提交
(5e2fd4c2 / 57a53c98 / 5d7e1873)的累积结果,未做任何额外改动。

一、docs 结构整改(整改 #14)
根因:重构时新结构为 untracked 文件,执行 git stash(未带 -u)未纳入,
随后 git reset 拉回 HEAD 旧 tracked 树,导致旧树复活、新旧两棵目录
树并存于 docs/,共 791 文件、双分类体系冲突。

修复动作:
- b2 同名异主题文件改名迁移保全 9 个
- C 类 39 个孤立文件按主题正确归类
- A/B1 类 222 个重复文件删除(新结构已有内容副本)
- 9 个旧独有空目录删除
- 270 处内部引用按 verified 映射改写
- 整改记录 #14 登记于 04-运维文档/部署运维

结果:docs 791 → 569 文件,顶层仅规范 8 类 + 治理文件,单树恢复。
残留:约 20 处指向从未存在文件的陈旧死链,归入独立文档卫生任务。

二、compose 双目录对齐(消除踩坑 A)
- docker-compose.yml:nginx 前端挂载全部由根目录 frontend-*/dist
  改为 src/frontend-*/dist(h5 / agent / admin / terminal)
- docker-compose.dev.yml:dev 服务 build context 与卷同步改 src/
- 效果:本地 docker compose up 不再把根目录 stale dist 挂回,
  与线上一致,分叉隐患消除(已 docker compose config 校验通过)

防复发铁律:
- 重构须提交;仓库修复须 git stash -u 或先 commit
- 新结构须 git add 并提交,避免再次 untracked 复活
- H5 改动只动 src/frontend-h5/,禁改根目录遗留 frontend-*/
2026-08-07 22:31:32 +08:00

6.0 KiB
Raw Blame History

优先级最高卡点任务说明书

版本: v1.3 | 日期: 2026-07-14 | 状态: 🔴 进行中


📋 基本信息

项目 内容
任务名称 优先级卡点任务
任务ID #90 等
优先级 🔴P0 / 🟠P1
类型 功能开发 / Bug修复
状态 进行中 / 延后
负责人 宋献 + Claude
创建日期 2026-07-04

⚠️ 说明

以下任务是当前项目中优先级最高遇到阻塞卡点的任务,需要优先解决才能推进项目进度。


📥 输入项来源

产品需求

来源文档 相关章节 说明
01-产品文档/IT智能服务台-产品需求文档PRD-v2.md §4.5 坐席/管理员登录流程 登录逻辑调整
01-产品文档/IT智能服务台-产品需求文档PRD-v2.md v1.5 更新说明 登录方式变更

技术架构

来源文档 相关章节 说明
03-技术架构/02-技术方案/ - 相关技术方案

原型设计

来源文档 页面 说明
01-产品文档/01-02产品设计/admin-dashboard-v1.html 管理后台登录 登录页面UI
01-产品文档/01-02产品设计/agent-workspace-v5_4.html 坐席工作台 登录后页面

项目看板

来源 任务名 说明
05-项目状态看板/01-项目状态看板.md P0任务 当前阻塞任务

📢 需求变更(2026-07-04

根据 PRD v1.5 更新,登录逻辑已调整:

角色 登录方式 说明
用户端 (H5) 企微内嵌打开 强制企微内嵌,OAuth2 静默授权
坐席端 (Agent) 浏览器直接打开 无需经过企微工作台,支持账号密码+OTP
管理端 (Admin) 浏览器直接打开 无需经过企微工作台,支持账号密码+OTP

核心变更:坐席/管理员无需经过企微工作台,可直接在浏览器打开登录页面


🎯 当前任务(按新登录逻辑)


任务 1: 坐席/管理端登录验证(🔴 最优先)→ 已完成

项目 内容
ID #90
优先级 🔴 P0
当前状态 已完成
功能描述 坐席/管理端浏览器直接登录,v0.7.0/0.7.1 已上线企微SSO认证
说明 密码登录已取消,统一使用企微SSO

输入项来源

  • 产品需求: PRD v1.5 §4.5 登录流程
  • 原型设计: admin-dashboard-v1.html 登录页
  • 项目看板: P0任务

登录流程

  1. 坐席/管理员直接在浏览器打开 /itagent//itadmin/
  2. 输入账号密码 + OTP 验证码
  3. 验证通过后进入对应工作台

输出成果要求

# 交付物 类型
1 后端登录API 代码
2 坐席端登录页 代码
3 管理端登录页 代码
4 OTP验证逻辑 代码

验证方式

验证项 验证方法 预期结果
坐席登录 手动测试 登录成功进入工作台
管理登录 手动测试 登录成功进入后台
权限隔离 越权测试 坐席无法访问管理端
OTP验证 验证码测试 错误验证码被拦截

完成标准

  • 后端登录API开发完成
  • 坐席端登录页面完成
  • 管理端登录页面完成
  • OTP验证正常工作
  • 权限控制正确
  • 功能测试通过
  • 代码通过 Code Review

⏸️ 延后任务(暂不处理)

延后 1: IP 白名单收窄 已完成

项目 内容
ID #48
优先级 🔴 P0 → 已完成
原因 需网络组确认真实代理 IP 段(WAF/堡垒机/CDN 出口 IP
状态 2026-07-14 检测确认:nginx.conf 已配置精确内网网段(10.0.0.0/8等),非0.0.0.0/0

完成标准

  • 网络组确认IP段
  • nginx配置更新
  • 验证通过

延后 2: 敏感词检测功能

项目 内容
ID #81
优先级 🔴 P0 → ⏸️ 延后1周
原因 需确认企业敏感词库来源;隐私正则已上线,语气优化待定
状态 延后1周,待确认词库来源后重启

输入项来源

  • 产品需求: PRD 安全要求

完成标准

  • 确认敏感词库来源
  • 词库配置完成
  • 过滤功能测试通过

延后 3: 后端文件部署覆盖

项目 内容
ID #73
优先级 🟠 P1 → ⏸️ 延后
原因 部署脚本优化
状态 延后

输入项来源

  • 技术架构: 部署流程

完成标准

  • 脚本优化完成
  • 覆盖验证通过

📊 当前任务状态

任务 优先级 状态 输入来源
登录流程验证 🔴 P0 已完成(企微SSO PRD v1.5、原型设计、项目看板
IP 白名单 🔴 P0 已完成 安全合规、技术架构
敏感词检测 🔴 P0 延后1周 PRD 安全要求
部署脚本优化 🟠 P1 延后 技术架构
忘记密码-扫码重置 🟠 P1 已取消(密码已取消) -

完成标准总览

代码规范

  • 遵循项目代码规范
  • 通过 ESLint / Pylint 检查

测试要求

  • 单元测试新增/修复完成
  • 功能测试通过
  • 安全测试通过

文档要求

  • API 接口文档已更新
  • 相关技术文档已更新

交付要求

  • 代码合入主干分支
  • 通过 Code Review
  • 任务看板已更新

📈 变更记录

日期 变更内容 变更人
2026-07-14 v1.3更新:#48/#90标记完成;#91取消;#81延后1周 Duckula
2026-07-04 创建任务说明书 Claude
2026-07-04 添加需求变更说明 Claude
2026-07-04 添加模板化字段 Claude