From cbae442442e94532e1db9f44df67bdb028cedc33 Mon Sep 17 00:00:00 2001 From: ila Date: Mon, 24 Aug 2026 11:51:20 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20=E7=A1=AE=E8=AE=A4=20MVP-2=20=E6=8A=80?= =?UTF-8?q?=E6=9C=AF=E8=AE=BE=E8=AE=A1=E4=B8=8E=E5=8E=9F=E5=9E=8B=20(#36?= =?UTF-8?q?=20#37)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/02-architecture-and-code-map.md | 8 ++++---- docs/03-business-rules-and-glossary.md | 8 ++++---- docs/04-local-development-and-verification.md | 6 +++--- docs/09-product-requirements-overview.md | 10 +++++----- 4 files changed, 16 insertions(+), 16 deletions(-) diff --git a/docs/02-architecture-and-code-map.md b/docs/02-architecture-and-code-map.md index 29ca6d3..16c47c6 100644 --- a/docs/02-architecture-and-code-map.md +++ b/docs/02-architecture-and-code-map.md @@ -2,8 +2,8 @@ generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件) wiki_page: Architecture-and-Code-Map wiki_url: https://git.ilapage.cn/OPC/chorus/wiki/Architecture-and-Code-Map.- -wiki_revision: 2805f53ecd5f98fcf2a7602d47f4c89d55e40d7e -synchronized_at: 2026-08-23T17:03:07Z +wiki_revision: 1e8fea6c058d6d23f4a40183dd51708c8a4dae84 +synchronized_at: 2026-08-24T03:48:52Z # 架构与代码地图 @@ -309,9 +309,9 @@ go-admin 的 AutoMigrate 只能在隔离、可丢弃数据库中用于研究固 - Casbin adapter 绑定 `sys_casbin_rule` 并关闭 AutoMigrate;管理端启动不会创建或修改表结构。 - 列表与普通 Provider 详情不返回完整 Key;只有单条 credential 接口回显并设置 `Cache-Control: no-store`、`Pragma: no-cache`。真实值仍禁止进入日志、审计、错误、文档、工单和截图。 -## MVP-2 API 开放与治理技术设计草案(#36,待验收) +## MVP-2 API 开放与治理已确认技术设计(#36,2026-08-24) -本节对应 [#35](https://git.ilapage.cn/OPC/chorus/issues/35) 和技术设计 [#36](https://git.ilapage.cn/OPC/chorus/issues/36)。它用于审核和拆分实施,**当前不是已放行的生产实现依据**;只有 #36 与原型 #37 同时经用户明确确认后,才能建立和执行生产单元工单。 +本节对应 [#35](https://git.ilapage.cn/OPC/chorus/issues/35) 和技术设计 [#36](https://git.ilapage.cn/OPC/chorus/issues/36)。用户已于 2026-08-24 同时确认 #36 与原型 #37 v1;本节是后续拆分和执行生产实现单元工单的设计依据。 ### 范围和运行边界 diff --git a/docs/03-business-rules-and-glossary.md b/docs/03-business-rules-and-glossary.md index 1814310..f5e954b 100644 --- a/docs/03-business-rules-and-glossary.md +++ b/docs/03-business-rules-and-glossary.md @@ -2,8 +2,8 @@ generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件) wiki_page: Business-Rules-and-Glossary wiki_url: https://git.ilapage.cn/OPC/chorus/wiki/Business-Rules-and-Glossary.- -wiki_revision: 5ba3d903cb98df6651906761b8233032c810fca6 -synchronized_at: 2026-08-23T17:03:09Z +wiki_revision: e3789d9b44c51d9f1363df03f1bbc51db1c296a2 +synchronized_at: 2026-08-24T03:48:57Z # 业务规则与术语 @@ -126,11 +126,11 @@ synchronized_at: 2026-08-23T17:03:09Z 2026-08-22 用户明确接受风险并确认 [#30](https://git.ilapage.cn/OPC/chorus/issues/30):Provider API Key 目标状态改为明文落库,管理员可在单个 Provider 页面显式读取和再次隐藏。列表接口不得批量返回完整值,读取响应必须禁止缓存;日志、审计摘要、错误、工单、Wiki、原型和截图继续禁止记录真实密钥。#24 已完成明文迁移、单条回显和运行时主密钥移除,并通过隔离 MySQL 8、真实管理 API 联调及用户验收。 -## MVP-2 已确认范围与待确认技术规则(2026-08-24) +## MVP-2 已确认范围与技术规则(2026-08-24) 以下产品范围已经用户确认:只服务现有受控用户;交付 API Key、版本化程序生成接口、用户/API Key/Provider 维度限流、安全审计和必要管理页面;不开放注册,不自动删除数据,不增加计费、点数或每日配额。 -以下是 #36 待验收的技术规则,在用户明确确认前不得作为生产编码放行依据: +以下 #36 技术规则已由用户于 2026-08-24 明确确认,是生产实现必须遵守的业务与安全边界: 1. 完整 API Key 只在创建成功响应显示一次,数据库只保存随机 secret 的 SHA-256、public_id、前缀和元数据;用户和管理员后续都不能回显完整值。 2. API Key 只代表 `users`,不得认证 `sys_user`;Cookie/CSRF、管理员 JWT/Casbin 和 Bearer API Key 三条认证链不得混用或回退。 diff --git a/docs/04-local-development-and-verification.md b/docs/04-local-development-and-verification.md index b09d109..6e2950b 100644 --- a/docs/04-local-development-and-verification.md +++ b/docs/04-local-development-and-verification.md @@ -2,8 +2,8 @@ generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件) wiki_page: Local-Development-and-Verification wiki_url: https://git.ilapage.cn/OPC/chorus/wiki/Local-Development-and-Verification.- -wiki_revision: 0dca7972bf4a7bc258a36b41df6ceba636c8b949 -synchronized_at: 2026-08-24T02:17:57Z +wiki_revision: 7ac7e6b87149b70514488e836a6d5a5336ecdb6f +synchronized_at: 2026-08-24T03:49:02Z # 本地开发与验证 @@ -344,7 +344,7 @@ pnpm --dir admin-ui dev 管理端不会创建数据库、运行 migration、seed 或 AutoMigrate。首次本地运行先人工创建空库并执行 `migrate -path migrations ... up`,再通过 `chorus-admin-bootstrap` 建立管理员。已验证纯账号密码登录、动态 Chorus 菜单和 Provider 列表 API;Casbin 使用 `sys_casbin_rule`。前端固定基线默认端口为 9527,端口占用时 Vue CLI 会选择下一可用端口。 -## MVP-2 设计中的配置门禁(#36,尚未实现) +## MVP-2 已确认设计的配置门禁(#36,尚未实现) 生产实现将增加三组显式正整数配置,分别控制用户提交、单 API Key 总请求和单 Provider 上游 attempt 的容量与窗口。生产环境缺少任何一项都必须启动失败;开发/测试 fixture 显式给值,不把测试值冒充生产阈值。具体环境变量名在实现工单中按现有 `CHORUS_*` 命名固定,并同步本页和部署页。 diff --git a/docs/09-product-requirements-overview.md b/docs/09-product-requirements-overview.md index a7e3bf1..c9b3f0a 100644 --- a/docs/09-product-requirements-overview.md +++ b/docs/09-product-requirements-overview.md @@ -2,8 +2,8 @@ generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件) wiki_page: Product-Requirements-Overview wiki_url: https://git.ilapage.cn/OPC/chorus/wiki/Product-Requirements-Overview.- -wiki_revision: aa3543138722e5653fbc9df5764e9e08298d15c1 -synchronized_at: 2026-08-23T17:03:26Z +wiki_revision: 88fff047d243ac3d7637ae4dfaa46559881000e1 +synchronized_at: 2026-08-24T03:49:28Z # 产品需求总览 @@ -285,8 +285,8 @@ portal 已按 #18 v1 原型实现文生图与图片编辑切换、role_rule、 MVP-1 的设计、生产实现、变更工单和跨模块集成验收均已完成;用户于 2026-08-24 明确确认 #19 验收通过。交付范围包括多 Provider 路由/熔断/故障转移、多协议 mock 链路、运营管理端、portal 图片角色编辑与历史体验。真实 Provider 连通性仍未执行,后续如需验证必须单独授权。 -## MVP-2 API 开放与治理(2026-08-24,设计中) +## MVP-2 API 开放与治理(2026-08-24,设计与原型已确认) -用户已确认 MVP-2 面向现有受控用户交付安全的 API Key、OpenAPI 生成接口、用户/API Key/Provider 限流、审计和必要的用户端/管理端页面;不开放注册,不实施自动数据删除,不增加计费、点数或每日配额。汇总工单为 [#35](https://git.ilapage.cn/OPC/chorus/issues/35),技术设计 [#36](https://git.ilapage.cn/OPC/chorus/issues/36) 正在审核准备,界面原型 [#37](https://git.ilapage.cn/OPC/chorus/issues/37) 的待审核快照为 `prototypes/37/v1/index.html`。 +用户已确认 MVP-2 面向现有受控用户交付安全的 API Key、OpenAPI 生成接口、用户/API Key/Provider 限流、审计和必要的用户端/管理端页面;不开放注册,不实施自动数据删除,不增加计费、点数或每日配额。汇总工单为 [#35](https://git.ilapage.cn/OPC/chorus/issues/35)。用户于 2026-08-24 验收通过技术设计 [#36](https://git.ilapage.cn/OPC/chorus/issues/36) 和界面原型 [#37](https://git.ilapage.cn/OPC/chorus/issues/37);已确认快照为 `prototypes/37/v1/index.html`。 -生产实现尚未放行。必须先由用户明确确认 #36 的认证、API、数据、限流、审计和迁移设计,并确认 #37 v1 覆盖的用户端创建/一次显示/撤销及管理端元数据检索/撤销、响应式和异常状态;两项均通过后才拆分生产实现单元工单。 +生产实现拆单门禁已经解除,但功能尚未实现或交付。下一步按 #36 的认证、API、数据、限流、审计和迁移设计,以及 #37 v1 的页面结构、权限、流程和异常状态,建立生产实现单元工单并按依赖顺序实施。