facc04aa65
本提交为 .git 对象库损坏后的重建提交,内容等价于原先三个本地提交 (5e2fd4c2 / 57a53c98 / 5d7e1873)的累积结果,未做任何额外改动。 一、docs 结构整改(整改 #14) 根因:重构时新结构为 untracked 文件,执行 git stash(未带 -u)未纳入, 随后 git reset 拉回 HEAD 旧 tracked 树,导致旧树复活、新旧两棵目录 树并存于 docs/,共 791 文件、双分类体系冲突。 修复动作: - b2 同名异主题文件改名迁移保全 9 个 - C 类 39 个孤立文件按主题正确归类 - A/B1 类 222 个重复文件删除(新结构已有内容副本) - 9 个旧独有空目录删除 - 270 处内部引用按 verified 映射改写 - 整改记录 #14 登记于 04-运维文档/部署运维 结果:docs 791 → 569 文件,顶层仅规范 8 类 + 治理文件,单树恢复。 残留:约 20 处指向从未存在文件的陈旧死链,归入独立文档卫生任务。 二、compose 双目录对齐(消除踩坑 A) - docker-compose.yml:nginx 前端挂载全部由根目录 frontend-*/dist 改为 src/frontend-*/dist(h5 / agent / admin / terminal) - docker-compose.dev.yml:dev 服务 build context 与卷同步改 src/ - 效果:本地 docker compose up 不再把根目录 stale dist 挂回, 与线上一致,分叉隐患消除(已 docker compose config 校验通过) 防复发铁律: - 重构须提交;仓库修复须 git stash -u 或先 commit - 新结构须 git add 并提交,避免再次 untracked 复活 - H5 改动只动 src/frontend-h5/,禁改根目录遗留 frontend-*/
6.0 KiB
6.0 KiB
优先级最高卡点任务说明书
版本: v1.3 | 日期: 2026-07-14 | 状态: 🔴 进行中
📋 基本信息
| 项目 | 内容 |
|---|---|
| 任务名称 | 优先级卡点任务 |
| 任务ID | #90 等 |
| 优先级 | 🔴P0 / 🟠P1 |
| 类型 | 功能开发 / Bug修复 |
| 状态 | 进行中 / 延后 |
| 负责人 | 宋献 + Claude |
| 创建日期 | 2026-07-04 |
⚠️ 说明
以下任务是当前项目中优先级最高但遇到阻塞卡点的任务,需要优先解决才能推进项目进度。
📥 输入项来源
产品需求
| 来源文档 | 相关章节 | 说明 |
|---|---|---|
01-产品文档/IT智能服务台-产品需求文档PRD-v2.md |
§4.5 坐席/管理员登录流程 | 登录逻辑调整 |
01-产品文档/IT智能服务台-产品需求文档PRD-v2.md |
v1.5 更新说明 | 登录方式变更 |
技术架构
| 来源文档 | 相关章节 | 说明 |
|---|---|---|
03-技术架构/02-技术方案/ |
- | 相关技术方案 |
原型设计
| 来源文档 | 页面 | 说明 |
|---|---|---|
01-产品文档/01-02产品设计/admin-dashboard-v1.html |
管理后台登录 | 登录页面UI |
01-产品文档/01-02产品设计/agent-workspace-v5_4.html |
坐席工作台 | 登录后页面 |
项目看板
| 来源 | 任务名 | 说明 |
|---|---|---|
05-项目状态看板/01-项目状态看板.md |
P0任务 | 当前阻塞任务 |
📢 需求变更(2026-07-04)
根据 PRD v1.5 更新,登录逻辑已调整:
| 角色 | 登录方式 | 说明 |
|---|---|---|
| 用户端 (H5) | 企微内嵌打开 | 强制企微内嵌,OAuth2 静默授权 |
| 坐席端 (Agent) | 浏览器直接打开 | 无需经过企微工作台,支持账号密码+OTP |
| 管理端 (Admin) | 浏览器直接打开 | 无需经过企微工作台,支持账号密码+OTP |
核心变更:坐席/管理员无需经过企微工作台,可直接在浏览器打开登录页面
🎯 当前任务(按新登录逻辑)
任务 1: 坐席/管理端登录验证(🔴 最优先)→ ✅ 已完成
| 项目 | 内容 |
|---|---|
| ID | #90 |
| 优先级 | 🔴 P0 |
| 当前状态 | ✅ 已完成 |
| 功能描述 | 坐席/管理端浏览器直接登录,v0.7.0/0.7.1 已上线企微SSO认证 |
| 说明 | 密码登录已取消,统一使用企微SSO |
输入项来源
- 产品需求: PRD v1.5 §4.5 登录流程
- 原型设计: admin-dashboard-v1.html 登录页
- 项目看板: P0任务
登录流程
- 坐席/管理员直接在浏览器打开
/itagent/或/itadmin/ - 输入账号密码 + OTP 验证码
- 验证通过后进入对应工作台
输出成果要求
| # | 交付物 | 类型 |
|---|---|---|
| 1 | 后端登录API | 代码 |
| 2 | 坐席端登录页 | 代码 |
| 3 | 管理端登录页 | 代码 |
| 4 | OTP验证逻辑 | 代码 |
验证方式
| 验证项 | 验证方法 | 预期结果 |
|---|---|---|
| 坐席登录 | 手动测试 | 登录成功进入工作台 |
| 管理登录 | 手动测试 | 登录成功进入后台 |
| 权限隔离 | 越权测试 | 坐席无法访问管理端 |
| OTP验证 | 验证码测试 | 错误验证码被拦截 |
完成标准
- 后端登录API开发完成
- 坐席端登录页面完成
- 管理端登录页面完成
- OTP验证正常工作
- 权限控制正确
- 功能测试通过
- 代码通过 Code Review
⏸️ 延后任务(暂不处理)
延后 1: IP 白名单收窄 → ✅ 已完成
| 项目 | 内容 |
|---|---|
| ID | #48 |
| 优先级 | 🔴 P0 → ✅ 已完成 |
| 原因 | 需网络组确认真实代理 IP 段(WAF/堡垒机/CDN 出口 IP) |
| 状态 | 2026-07-14 检测确认:nginx.conf 已配置精确内网网段(10.0.0.0/8等),非0.0.0.0/0 |
完成标准
- 网络组确认IP段
- nginx配置更新
- 验证通过
延后 2: 敏感词检测功能
| 项目 | 内容 |
|---|---|
| ID | #81 |
| 优先级 | 🔴 P0 → ⏸️ 延后1周 |
| 原因 | 需确认企业敏感词库来源;隐私正则已上线,语气优化待定 |
| 状态 | 延后1周,待确认词库来源后重启 |
输入项来源
- 产品需求: PRD 安全要求
完成标准
- 确认敏感词库来源
- 词库配置完成
- 过滤功能测试通过
延后 3: 后端文件部署覆盖
| 项目 | 内容 |
|---|---|
| ID | #73 |
| 优先级 | 🟠 P1 → ⏸️ 延后 |
| 原因 | 部署脚本优化 |
| 状态 | 延后 |
输入项来源
- 技术架构: 部署流程
完成标准
- 脚本优化完成
- 覆盖验证通过
📊 当前任务状态
| 任务 | 优先级 | 状态 | 输入来源 |
|---|---|---|---|
| 登录流程验证 | 🔴 P0 | ✅ 已完成(企微SSO) | PRD v1.5、原型设计、项目看板 |
| IP 白名单 | 🔴 P0 | ✅ 已完成 | 安全合规、技术架构 |
| 敏感词检测 | 🔴 P0 | 延后1周 | PRD 安全要求 |
| 部署脚本优化 | 🟠 P1 | 延后 | 技术架构 |
| 忘记密码-扫码重置 | 🟠 P1 | ❌ 已取消(密码已取消) | - |
✅ 完成标准总览
代码规范
- 遵循项目代码规范
- 通过 ESLint / Pylint 检查
测试要求
- 单元测试新增/修复完成
- 功能测试通过
- 安全测试通过
文档要求
- API 接口文档已更新
- 相关技术文档已更新
交付要求
- 代码合入主干分支
- 通过 Code Review
- 任务看板已更新
📈 变更记录
| 日期 | 变更内容 | 变更人 |
|---|---|---|
| 2026-07-14 | v1.3更新:#48/#90标记完成;#91取消;#81延后1周 | Duckula |
| 2026-07-04 | 创建任务说明书 | Claude |
| 2026-07-04 | 添加需求变更说明 | Claude |
| 2026-07-04 | 添加模板化字段 | Claude |