docs: allow saving failure-time accessibility trees for debugging
User confirmed on 2026-10-07 that GoAuto is an internal system and raw accessibility trees are needed to debug failures such as unresolved order results. Allow saving them only at failure/unknown moments, in the device diagnostic DB and server DB with admin-only download, with 30-day automatic cleanup. Screenshots, payment and OCR/VLM limits are unchanged. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01NTDbDcwbDw1TSAcE6wfh2F
This commit is contained in:
@@ -27,7 +27,12 @@
|
||||
- 不把密码、Token、Cookie、私钥、PDD 账号凭据、个人数据或生产数据写入代码、日志、工单和文档。例外:经用户于 2026-08-21 明确确认的 #62 内部 AI Provider API Key,可明文保存在专用 `ai_matching_setting` 数据表,并只返回给管理员用于下次查看和替换;它仍不得出现在代码、日志、工单、Wiki、任务快照、采购员接口或 Android 接口中。
|
||||
- 不执行付款。当前项目不实现任何自动支付动作、入口或测试;后续如需实现,必须单独建单评估,并至少具备显式能力位、服务端开关、单笔金额上限与人工授权四项控制。支付、下单和订单相关文字允许作为只读识别信号出现在采集与采购规则中,用于判断页面形态;任何规则都不得把它们配置为点击目标。
|
||||
- 当前采集 MVP 只实现 PDD 商品、规则、任务、Android 执行和任务详情。采购是独立的后续高风险 MVP,未通过对应原型和工单门禁前不能混入采集代码;采集规则可以描述订单确认面板的只读特征,这不构成采购代码混入采集。
|
||||
- 不保存原始控件树和整屏设备截图;允许保存按规格值节点边界裁剪的商品图片区域,且裁剪结果不得包含账号、地址、订单、支付及其他个人数据。除此之外只保存结构化任务日志、错误码、任务规则快照和采集结果。
|
||||
- 不保存整屏设备截图;允许保存按规格值节点边界裁剪的商品图片区域,且裁剪结果不得包含账号、地址、订单、支付及其他个人数据。除此之外只保存结构化任务日志、错误码、任务规则快照、采集结果和下一条的失败现场控件树。
|
||||
- 失败现场控件树(用户于 2026-10-07 确认,GoAuto 为内部系统):Android Agent 在任务失败或结果待核对时,可以把当时的原始无障碍控件树保存到本机 SQLite 并上传服务端,供管理员下载调试。限制如下:
|
||||
- 只在失败、结果待核对等需要排查的时刻保存,不在正常执行中逐步采集;每次与 `taskId`、`deviceId`、尝试次数和错误码关联。
|
||||
- 控件树会包含收件人、电话、地址、订单号等个人数据:只允许保存在本机诊断库和服务端数据库,只对管理员开放下载;不得写入代码、普通日志、工单、Wiki、任务快照、SynapBus 消息或采购员、Android 普通接口。分析时只摘录定位问题必需的片段,并去掉个人数据。
|
||||
- 密码输入框内容不得保存;本条不放宽付款、整屏截图及 OCR/VLM 的限制。
|
||||
- 本机和服务端都必须自动清理过期数据,默认保留 30 天。
|
||||
- 一台设备同一时刻只执行一个任务;手机离线时当前采集任务失败,默认不重试、不自动换机。
|
||||
- Android Agent 端:找不到控件、验证码、风控、人机验证或登录失效时明确失败,不使用 OCR/VLM。
|
||||
- 服务端顺云宝(SYB)登录与 yeeke(mmt.yeeke.com 对裹)登录:允许调用配置的线上自建 OCR 服务识别登录验证码(SYB 见 #48;yeeke 于 2026-09-23 经用户在 #336 明确批准)。验证码图片会离开本项目发送到该服务,更换服务地址前必须重新评估;OCR 请求和日志不得记录账号、密码、验证码原文或 token。此例外只适用于上述两个服务端登录流程,不扩大到 Agent 端或任何 PDD 相关流程。
|
||||
|
||||
Reference in New Issue
Block a user