feat: complete TASK-WP5-03 asset allowlist
Dada P0-A isolated Windows CI / validate-and-package (push) Failing after 1m5s

This commit is contained in:
suyx
2026-08-03 18:24:16 +08:00
parent 609c71a3f7
commit 4d1ec8ba7e
27 changed files with 1078 additions and 74 deletions
+13 -7
View File
@@ -2,12 +2,12 @@
| 文档项 | 内容 |
| --- | --- |
| 文档版本 | 1.4 |
| 文档版本 | 1.5 |
| 编写日期 | 2026-07-27 |
| 适用产品版本 | PRD v1.10,P0-A 本机测试需求冻结稿 |
| 功能索引版本 | FeatureSummary 1.1 |
| 工程计划版本 | DevelopmentPlan 1.1 |
| UI 设计版本 | UIDesign 1.0 |
| 工程计划版本 | DevelopmentPlan 1.2 |
| UI 设计版本 | UIDesign 1.1 |
| 当前交付 | 仅 P0-A Windows 本机测试版 |
| 产品需求唯一权威 | `PRD.md` |
| 文档职责 | 固定测试驱动节奏、测试层级、fixture、工作包门禁、AC 追踪、证据和发布验收方法 |
@@ -19,8 +19,8 @@
1. `PRD.md` v1.10 是产品范围、状态、权限、业务规则、数据语义和验收结果的唯一权威。
2. `FeatureSummary.md` 1.1 只用于定位十三个功能模块、关键状态、十九个数据契约和 AC,不产生测试新需求。
3. `DevelopmentPlan.md` 1.1 固定技术栈、OpenAPI、SQLite、事务、存储、进程、工作包及测试层级;本文件不得改写这些工程决策。
4. `UIDesign.md` 1.0 与低保真资产用于页面、控件、状态、文案、焦点、布局和界面验收;它们不得覆盖 PRD 行为或 DevelopmentPlan 接口。
3. `DevelopmentPlan.md` 1.2 固定技术栈、OpenAPI、SQLite、事务、存储、进程、工作包及测试层级;本文件不得改写这些工程决策。
4. `UIDesign.md` 1.1 与低保真资产用于页面、控件、状态、文案、焦点、布局和界面验收;它们不得覆盖 PRD 行为或 DevelopmentPlan 接口。
5. 本文件只定义如何先写失败测试、如何得到最小通过实现、如何回归和留证;不修改产品 API、Schema、状态、稳定错误码或 `message_key`
若本文件与上游冲突,停止受影响测试和实现,以 PRD 为产品权威重新判断,并按依赖顺序同步 DevelopmentPlan、UIDesign 和本文件。不得只替换哈希后沿用旧结论。
@@ -33,8 +33,8 @@
| --- | --- |
| `PRD.md` | `31F93674DF1A90B557FEE3AA9E74FB084E246CA8FE09F6BD4B1DC9D56D606565` |
| `FeatureSummary.md` | `6F80E272AAB08A5525B54501D83F16A4F6A7A170596947BBC25F1DA54F2FE844` |
| `DevelopmentPlan.md` | `7C579E9DF8D00DA9333F587D05FC966123437EE68575D87D73C903C1487FA9D6` |
| `UIDesign.md` | `0C449DF833E5471843E17EB74F5B470EBC955F117CAF1D79AC9C0EF90DE763F0` |
| `DevelopmentPlan.md` | `76CCC786E910F3E503921AEF5B9BD22976E364184BA8C0062CDCF1C5F376AC0A` |
| `UIDesign.md` | `40A9EA29B921989877A01253A686F12A0EDE93454F8A23ADD5C0511616FCC35C` |
上述四份 Markdown 是所有测试层的全局来源基线。每次测试运行先校验四项哈希;任一不一致时:
@@ -166,6 +166,10 @@ P0-A 只在项目方当前 Windows 电脑上运行。Fastify 只监听 `127.0.0.
"schema_version": 1,
"run_id": "opaque-run-id",
"commit": "git-commit",
"gitea_repository": "intelligrow/project-repository",
"remote_branch": "codex/wp0-01",
"remote_commit": "git-commit",
"remote_verified_at": "ISO-8601",
"source_hashes": {},
"ui_reference_hashes": {},
"environment": {},
@@ -195,6 +199,8 @@ P0-A 只在项目方当前 Windows 电脑上运行。Fastify 只监听 `127.0.0.
`evidence.json`、截图、trace、日志、OpenAPI 示例和 fixture 均不得包含真实密钥、验证码、会话令牌、管理员真实邮箱、完整私有提示词、真实用户图片、Windows 用户名、绝对本机路径或供应商原始错误正文。扫描失败时整次运行失败。
每个 `TASK-*` 的最终交付记录必须补齐项目指定 Gitea 组织仓库、远端分支、完整本地提交 SHA、远端提交 SHA 和核对时间。远端仓库必须位于 `intelligrow` 组织命名空间,且 `remote_commit` 必须与本地任务提交一致;本地未提交、推送失败、仅推送个人命名空间或哈希不一致时,测试结果最多保持 `green`,不得标记任务 `passed` 或开始下一任务。该远端记录可在提交并推送后作为交付证据补写,不得伪造为测试运行时已存在的结果。
## 3. 固定测试层级
| 层级 | 标识 | 基础设施 | 主要职责 |