From 0b65de80cf8e0ce2b2e09500f12f2ca0989c37c1 Mon Sep 17 00:00:00 2001 From: chengma Date: Mon, 10 Aug 2026 18:49:02 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20=E6=9B=B4=E6=96=B0=E8=BD=AF=E4=BB=B6?= =?UTF-8?q?=E6=9B=B4=E6=96=B0=E9=BB=98=E8=AE=A4=E5=AF=86=E7=A0=81=E7=BA=A2?= =?UTF-8?q?=E7=BA=BF=20(#116)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- AGENTS.md | 4 ++-- client/AGENTS.md | 1 + 2 files changed, 3 insertions(+), 2 deletions(-) diff --git a/AGENTS.md b/AGENTS.md index 17f0f00..048f44e 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -8,7 +8,7 @@ 1. **Qt 绑定固定 PyQt5。** 不得改用 PyQt6 / PySide2 / PySide6,也不得安装其他绑定对应的 Fluent Widgets 包。 2. **Admin 新建采购任务固定为真实下单(不支付)。** Admin 提交创建表单即表示创建真实采购任务,不再重复要求风险复选框或确认短语;当前账号可见的全部 Client 都允许被指派,不得增加 Client 手工真实采购启用请求。Client 只有在身份、已选 Android 设备和真实采购执行器就绪时才自动声明 live 并领取任务,且仍须通过商品/规格/数量/价格复核、不可逆标记和单次提交门禁。 3. **不绕过拼多多的验证码、风控和安全机制**,不自动注册登录,不自动付款。 -4. **凭据(token、Cookie、密码)不得写入** `data/`、日志、数据库、Gitea 工单和 `docs/task`。 +4. **凭据(token、Cookie、密码)不得写入** `data/`、日志、数据库、Gitea 工单和 `docs/task`。唯一例外:Client 软件更新的公开引导默认密码固定为 `chengma`,必须写入源码、Git、对应工单、基线和归档;该默认值不按生产秘密处理,其他凭据仍不得套用此例外。 5. **任务一旦进入不可逆阶段**(`task_runs.irreversible_action_at` 有值),**只准核对订单,绝不重新下单**。 改动看起来再合理,只要碰到上面任意一条,先停下来告诉用户。 @@ -222,7 +222,7 @@ - Gitea 单元工单保留详细讨论、决策、进度和变更历史;MVP 工单和大工单保留汇总;`docs/task` 保存与最终代码版本对应的结论。 - 聊天记录不能替代 Gitea 工单或本地任务文档。 - 父工单使用 `- [ ] #工单号` / `- [x] #工单号` 等清单维护子工单索引,不复制子工单全文。 -- 工单和归档中的命令、日志与截图必须去除密码、访问令牌、浏览器 Cookie、个人数据及其他敏感信息。 +- 工单和归档中的命令、日志与截图必须去除密码、访问令牌、浏览器 Cookie、个人数据及其他敏感信息;仅 Client 软件更新公开默认值 `chengma` 可按红线第 4 条记录。 - 每个 Git 提交必须可理解、可验证、可追溯,且不得包含无关文件。 ## 面向初级程序员的开发与文档规则 diff --git a/client/AGENTS.md b/client/AGENTS.md index b23c03c..a2fd2d3 100644 --- a/client/AGENTS.md +++ b/client/AGENTS.md @@ -40,6 +40,7 @@ ## 数据与接口 +- Client 软件更新的公开引导默认密码固定为 `chengma`,必须以单一常量写入源码并随 Git 管理;没有已保存 Windows 凭据时允许把它填入隐藏回显的密码框。该值是根红线第 4 条的唯一例外,其他密码、Token 和 Cookie 仍不得进入源码、Git、SQLite、日志、工单或文档。 - 数据库字段、任务状态和 `pdd_data` 结构以 `docs/client/03-data-model.md` 为准。 - Admin 路径、字段和幂等语义以 `docs/client/04-admin-api-contract.md` 为准;Admin 未完成时使用 Mock,不臆造正式响应。 - Client 与 Admin 只有四个调用:登记、领取、提交结果、提交失败。**不得新增"向 Admin 查询状态"类接口。**