server/app/goauto/purchase/router.go:Agent POST /api/agent/v1/purchase-tasks/order-backfill。Admin /syb-order-writeback仅接收任务ID补偿SYB回写,不是网页订单导入接口;/:taskId/resolve-unknown仅用于人工处置且无金额字段。
cd chrome-extension && npm test:19/19 通过(合成 DOM + Chrome API mock;包含 start/stop/restart/error/timeout/sender/freeze、lazy scan、详情恢复、双展开/延迟字段和 retryable item)。
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
原始需求摘要与当前阶段
目标/非目标
目标:Chrome 手动发起网页订单遍历,将CG、PDD订单号、下单时间及可选实付金额回填Admin,复用服务端业务逻辑。实付金额仅保存Admin,SYB仅回填PDD订单号。
非目标:不自动下单、支付、取消订单、确认收货;不实现登录/验证码绕过;不替换Agent采集采购及回填;不做后台定时无人值守、多账号自动切换或PDD私有接口逆向;不上传完整地址、姓名、电话、Cookie或网页原始内容。
核验基线与证据
前置依赖/并行性/交付单元
最小方案(待设计审核)
Chrome端
Server端
设计证据与实施门禁
新增独立用户功能,先制作可访问、版本明确的QuantUX或等效轻量原型,记录链接/App ID/revision、覆盖范围及确认人/时间。
至少覆盖:配置未填/密钥无效或未授权、正常空闲、运行进度、无订单、停止、部分失败、冲突、登录失效、加载超时、未完整扫描、完成结果;设置密钥不出现在截图/日志。用户审核原型及API/授权设计后才能写生产代码。仅建单不代表批准安装扩展、权限写入、真实订单上传、迁移或发布。
验收标准
验证计划
Server:认证/能力授权、状态边界、CG规范解析、冲突/金额/时间、并发幂等、Agent归属回归、SYB入队测试。
插件:列表与展开详情合成DOM、延迟加载/DOM变化/缺字段/重复页、时间窗口/排序异常/无进展、停止/恢复/重试、密钥隔离;构建与打包。
人工:授权安装扩展后先验证只读采集,再明确授权指定订单数据上传至指定Admin验证端到端;不执行支付。未覆盖项必须明确记录,不把静态HTML可解析当作真机完整验证。
文档影响
实施时更新线上Wiki的Architecture-and-Code-Map、Business-Rules-and-Glossary、Android-Agent-API-Contract(共用回填字段/边界)、Local-Development-and-Verification和Deployment-and-Operations(插件构建安装配置);只更新实际变化页面并在线回读revision,统一一轮sync及sync --check,不直接编辑镜像。新增客户端API契约归入既有权威契约页面,避免第二事实源。
工具说明
本会话未提供Gitea MCP工具,按规则回退Gitea API;凭据从本机安全配置读取,不输出、不写入工单。
Chrome 端轻量原型 v1(待用户审核)
因本会话未提供 Gitea MCP,按仓库规则回退 Gitea API 写入本条设计证据;凭据仅从本机安全配置读取。
6aace3da191a826306a7fe85v1lastUUID=10103420×760屏幕、77 个组件、9 条交互连线,起始屏幕为“01 配置与空闲”;QuantUX 模型已设为公开审核链接。覆盖范围:
CG-123、PO-DEMO-001;网页明确格式可规范化为严格后缀_cg123,不做模糊猜测;实付金额缺失显示“未提供”,不显示 0。验证边界:已完成 MCP 模型结构、屏幕数量、组件数量、连线数量、起始屏幕、公开标记与关键文案回读检查;尚未宣称逐屏像素级视觉检查、真实 Chrome 扩展行为、安装、PDD 页面遍历或真实 Admin 上传验证通过。未使用真实密钥、订单、地址或样本值;未导出离线 HTML。
原型确认与开始实施(2026-09-18)
用户已明确批准 #316 Chrome 端 QuantUX v1 原型并授权进入生产代码实施;由主代理审核实现结果。
6aace3da191a826306a7fe85v1lastUUID=10103(已按 UTF-8 回读核验中文与结构)开始实施基线:
origin/main@65d1f348656ac687eb781d8607110e7658d1cb9b;独立工作树D:/OPC/goauto-worktrees/issue-316,分支feat/316-chrome-order-backfill。本会话未提供 Gitea MCP,按规则回退 Gitea API。实施边界:新增标准 MV3 轻量插件与客户端密钥薄入口,复用现有订单回填事务并保留 Agent 设备归属;不安装扩展、不修改真实客户端权限、不上传真实订单、不部署、不创建订单或付款、不使用或提交真实 HTML/个人数据。若发现必须迁移、扩大权限或改变安全边界,停止等待人工确认。
实现完成,待真实 Chrome 联调与用户验收(2026-09-18)
Gitea MCP 在本会话不可用,本次按仓库规则回退 API。已基于用户批准的 QuantUX v1(App
6aace3da191a826306a7fe85,lastUUID10103)完成代码与自动化验证;未安装扩展、未修改真实权限、未上传真实订单、未部署、未创建订单或付款。实现
chrome-extension/Manifest V3 扩展:Admin Origin/key、默认2天、开始/停止、阶段统计、逐项结果、冲突/错误/未完整扫描、可重试项。.react-base-list卡片商品行,排除店铺头和支付/更多等动作区;详情只展开收货/订单信息并有界等待。真实值和原始 HTML 未写入 Git/工单/Wiki。POST /api/client/v1/purchase-tasks/order-backfill,要求purchase_tasks/writebackaction 与 client principal,不伪造 deviceId/Device Token;共享事务仍保留 Agent 设备归属及失败回读范围。相同订单仅补空金额/空时间,不覆盖已有时间;补页面时间记录timeSource=page。验证
cd chrome-extension && npm test:19/19 通过(合成 DOM + Chrome API mock;包含 start/stop/restart/error/timeout/sender/freeze、lazy scan、详情恢复、双展开/延迟字段和 retryable item)。node --check service-worker.js content.js popup.js:通过。go test -p 1 ./app/goauto/purchase ./app/goauto/clientapi:通过,包含客户端 401/403/显式 writeback 授权及时间来源。go test -p 1 ./app/goauto/...:本次相关包通过;既有sybimport解析/fixture 套件有12项范围外失败,未修改该目录、未混入修复。53a68c1d、API Contract6e5ab1f9、Local Verificationf8996a09、Deploymentc208aeee;已执行唯一一轮sync与sync --check并通过。同步时线上并发出现 #307 的 Business Rules revision,已从本提交排除,不混入本单。提交与产物
feat/316-chrome-order-backfill10be374D:/OPC/goauto-worktrees/issue-316-artifacts/goauto-pdd-order-backfill-0.1.0-review4.zip1B190E6F3709FC5A22BBFA9B23D6CD1FA05800763E8C241E1349977DBA2B0A08未验证 / 验收边界
2026-09-18 用户授权合并 main、构建部署线上 Admin。因无 Gitea MCP,回退 API。main 已快进并推送 10be374;独立 release-316 工作区干净。Server purchase/clientapi 测试通过,Linux amd64 Server 与 Web 生产构建完成,产物已上传 incoming。Server SHA256=81e5af67f4b63163d044f6976acf12ffecf587c2d6aed931fbd1a2deca52d4aa;Web tgz SHA256=452a83d7961bb061d0f4619f4b75ebb8fecb05aedb5ca22c944be18464009062。无数据库迁移。发布前只读检查发现采集任务 567 仍 running 且租约未过期,因此尚未切换 current 或重启,线上仍为 20260918-7e257ca-305;等待采集结束或用户明确允许在途重启。不改任务状态、不执行真实回填;构建有既有 CSS/chunk 大小警告但成功。
2026-09-19 随用户授权的 #325 main发布一并上线:current=/home/goauto/releases/20260919-741e4bf-325,包含#316提交10be374,API及Nginx正常。新增客户端回填路由无凭据返回401,首页/资源健康通过。此前执行任务导致的发布暂缓已解除。未安装Chrome扩展或执行真实回填,工单仍待真实Chrome联调/验收;详细发布证据见#325。无新长期运维方式变化,不重复Wiki同步。Gitea MCP不可用,回退API。