Gitea MCP 未向当前会话暴露,按仓库规则回退项目根目录安全配置与 Gitea API 创建本工单;凭据未写入工单、代码或日志。
来源:用户于 2026-08-31 提出「蝦皮商品详情,颜色和尺码匹配,可以参考 D:\chengma\cmautobuy\admin 加入 AI 匹配,人工确认保存吗」,并在只读分析后确认三项选择:允许把商品标题一并发给 AI、低置信度只给理由不预填、颜色与尺码两步一起做。
D:\chengma\cmautobuy\admin
目的:在虾皮商品详情的规格映射编辑界面引入 AI 建议,减少人工逐项选择颜色与尺码的工作量,同时保持「AI 只产生草稿建议、人工确认后才落库」的边界。
代码基线:d89a027(2026-08-31)。核验日期 2026-08-31。
d89a027
现有能力:
PreviewAutoSizeMatches
shopeeproduct/auto_size.go:108
web/src/views/goauto/shopee-products/index.vue:113
pddValueDraft
aimatching.DeterministicMatch
pending
index.vue:101-107
aimatching
Resolve
validChoice
aimatching/service.go:281
AIMatchingSetting
AutoConfirmMinConfidence
models/schema.go:108
Enabled
TimeoutSeconds
PUT /specs/mapping
POST /specs/mapping/confirm
POST /specs/mapping/confirm-exact-matches
shopeeproduct/router.go:22-26
ai_matching_setting
参考实现核验(只读,D:\chengma\cmautobuy\admin):
service/ai_color_suggestion.go
shopee_title
pdd_title
Enabled=true
shopeeproduct
shopee-products/index.vue
specContextVersion
新增两个只读接口(不写库):
POST /api/admin/v1/shopee-products/:productId/specs/mapping/suggest-colors
POST /api/admin/v1/shopee-products/:productId/specs/mapping/suggest-sizes
共同约定:
confirmed
DeterministicMatch
apply
s1
c1
AIMatchingSetting.AutoConfirmMinConfidence
apply=true
apply=false
发送给 AI 的字段仅限:
禁止发送:账号、地址、订单、支付、价格、设备信息、任务信息与任何个人数据。API Key 只从既有配置读取,不出现在日志、错误消息与工单中;错误消息回传前必须做密钥脱敏。
在现有「颜色匹配 / 尺码匹配」页签内增加按钮与状态标签,属现有界面的小范围调整,复用当前映射表格与尺码预览的既有规范,不新增页面与组件,不需要完整原型。实施前提供标注截图交用户确认,覆盖:AI 建议成功(含高/低置信度两种行)、无建议、AI 未启用、AI 调用失败、上下文过期五个状态。
有长期文档影响。 新增两个 admin 接口、新增 specContextVersion 字段与其校验语义,并扩大 AI 服务的数据发送范围。须更新 Wiki 中的架构/接口页面与业务规则页面(记录「AI 只产生草稿建议、人工确认后落库」与新的数据出境范围);在线回读 revision 后执行一次 python dev_scripts/harness.py sync 和一次 sync --check,revision 回写本工单。docs/08-agent-api-contract.md 为 Agent 契约,本单不涉及。
python dev_scripts/harness.py sync
sync --check
docs/08-agent-api-contract.md
待确认(2026-08-31 创建,等待用户确认方案与界面截图后方可实施)。
No dependencies set.
The note is not visible to the blocked user.
原始需求摘要
来源:用户于 2026-08-31 提出「蝦皮商品详情,颜色和尺码匹配,可以参考
D:\chengma\cmautobuy\admin加入 AI 匹配,人工确认保存吗」,并在只读分析后确认三项选择:允许把商品标题一并发给 AI、低置信度只给理由不预填、颜色与尺码两步一起做。目的:在虾皮商品详情的规格映射编辑界面引入 AI 建议,减少人工逐项选择颜色与尺码的工作量,同时保持「AI 只产生草稿建议、人工确认后才落库」的边界。
基线与已核实事实
代码基线:
d89a027(2026-08-31)。核验日期 2026-08-31。现有能力:
PreviewAutoSizeMatches(shopeeproduct/auto_size.go:108)+ 前端「一键自动匹配」(web/src/views/goauto/shopee-products/index.vue:113)。前端只写入pddValueDraft草稿,不落库。aimatching.DeterministicMatch(规范化后唯一匹配),匹配不到即标记pending交人工,不调用任何 AI。index.vue:101-107)。aimatching包提供 Provider 配置、密钥存储、Resolve与候选校验validChoice(aimatching/service.go:281),当前只在采购期精确规格决策使用(#46)。AIMatchingSetting已有AutoConfirmMinConfidence(models/schema.go:108,默认 0.9,约束 0~1)与Enabled、TimeoutSeconds等字段,无需新增配置表。PUT /specs/mapping、POST /specs/mapping/confirm、POST /specs/mapping/confirm-exact-matches(shopeeproduct/router.go:22-26)。ai_matching_setting属 #62 已确认例外,本单不改变该存储方式,也不新增任何凭据面。参考实现核验(只读,
D:\chengma\cmautobuy\admin):service/ai_color_suggestion.go(308 行)采用「短编号绑定 + 批量单次调用 + contextVersion 校验 + 置信度阈值 + 只读建议」的组合,建议不落库,正式写入仍走既有保存路径。shopee_title与pdd_title,来源上限 100、候选上限 150。判断边界
目标
pending项调用。非目标
前置依赖与并行性
aimatchingProvider 配置可用(Enabled=true且连通性测试通过)。shopeeproduct规格映射接口或shopee-products/index.vue映射区域的任务不可并行;#168 只改 PDD 选择弹窗与 PDD 商品列表页,区域不重叠,可并行但需注意同文件冲突。固定实施方案
1. 上下文版本(正确性前置)
specContextVersion:由虾皮商品 id、关联 PDD 商品 id、PDD 规格快照与虾皮规格值集合派生的稳定摘要。2. 服务端建议接口
新增两个只读接口(不写库):
POST /api/admin/v1/shopee-products/:productId/specs/mapping/suggest-colorsPOST /api/admin/v1/shopee-products/:productId/specs/mapping/suggest-sizes共同约定:
specContextVersion。confirmed)且目标仍在候选内的项跳过,不重新建议。DeterministicMatch,只把pending项交给 AI。apply标志。3. 短编号绑定与严格校验
s1、c1),模型只允许返回编号。aimatching既有的候选校验思路,不放宽相等语义。4. 置信度与预填
AIMatchingSetting.AutoConfirmMinConfidence作为预填阈值。apply=true,前端预填草稿并标为「AI 建议」。apply=false,只展示建议值与理由,不预填草稿,由人工自行选择。5. 发送数据范围(安全边界)
发送给 AI 的字段仅限:
禁止发送:账号、地址、订单、支付、价格、设备信息、任务信息与任何个人数据。API Key 只从既有配置读取,不出现在日志、错误消息与工单中;错误消息回传前必须做密钥脱敏。
6. 前端交互
设计证据
在现有「颜色匹配 / 尺码匹配」页签内增加按钮与状态标签,属现有界面的小范围调整,复用当前映射表格与尺码预览的既有规范,不新增页面与组件,不需要完整原型。实施前提供标注截图交用户确认,覆盖:AI 建议成功(含高/低置信度两种行)、无建议、AI 未启用、AI 调用失败、上下文过期五个状态。
验收标准
pending项进入 AI。必测场景
风险与安全门禁
文档影响
有长期文档影响。 新增两个 admin 接口、新增
specContextVersion字段与其校验语义,并扩大 AI 服务的数据发送范围。须更新 Wiki 中的架构/接口页面与业务规则页面(记录「AI 只产生草稿建议、人工确认后落库」与新的数据出境范围);在线回读 revision 后执行一次python dev_scripts/harness.py sync和一次sync --check,revision 回写本工单。docs/08-agent-api-contract.md为 Agent 契约,本单不涉及。相邻问题(不在本单范围)
状态
待确认(2026-08-31 创建,等待用户确认方案与界面截图后方可实施)。