docs: 更新软件更新默认密码红线 (#116)
This commit is contained in:
@@ -8,7 +8,7 @@
|
||||
1. **Qt 绑定固定 PyQt5。** 不得改用 PyQt6 / PySide2 / PySide6,也不得安装其他绑定对应的 Fluent Widgets 包。
|
||||
2. **Admin 新建采购任务固定为真实下单(不支付)。** Admin 提交创建表单即表示创建真实采购任务,不再重复要求风险复选框或确认短语;当前账号可见的全部 Client 都允许被指派,不得增加 Client 手工真实采购启用请求。Client 只有在身份、已选 Android 设备和真实采购执行器就绪时才自动声明 live 并领取任务,且仍须通过商品/规格/数量/价格复核、不可逆标记和单次提交门禁。
|
||||
3. **不绕过拼多多的验证码、风控和安全机制**,不自动注册登录,不自动付款。
|
||||
4. **凭据(token、Cookie、密码)不得写入** `data/`、日志、数据库、Gitea 工单和 `docs/task`。
|
||||
4. **凭据(token、Cookie、密码)不得写入** `data/`、日志、数据库、Gitea 工单和 `docs/task`。唯一例外:Client 软件更新的公开引导默认密码固定为 `chengma`,必须写入源码、Git、对应工单、基线和归档;该默认值不按生产秘密处理,其他凭据仍不得套用此例外。
|
||||
5. **任务一旦进入不可逆阶段**(`task_runs.irreversible_action_at` 有值),**只准核对订单,绝不重新下单**。
|
||||
|
||||
改动看起来再合理,只要碰到上面任意一条,先停下来告诉用户。
|
||||
@@ -222,7 +222,7 @@
|
||||
- Gitea 单元工单保留详细讨论、决策、进度和变更历史;MVP 工单和大工单保留汇总;`docs/task` 保存与最终代码版本对应的结论。
|
||||
- 聊天记录不能替代 Gitea 工单或本地任务文档。
|
||||
- 父工单使用 `- [ ] #工单号` / `- [x] #工单号` 等清单维护子工单索引,不复制子工单全文。
|
||||
- 工单和归档中的命令、日志与截图必须去除密码、访问令牌、浏览器 Cookie、个人数据及其他敏感信息。
|
||||
- 工单和归档中的命令、日志与截图必须去除密码、访问令牌、浏览器 Cookie、个人数据及其他敏感信息;仅 Client 软件更新公开默认值 `chengma` 可按红线第 4 条记录。
|
||||
- 每个 Git 提交必须可理解、可验证、可追溯,且不得包含无关文件。
|
||||
|
||||
## 面向初级程序员的开发与文档规则
|
||||
|
||||
Reference in New Issue
Block a user