明确无障碍控件树 XML 的读取与隐私边界 #171

Closed
opened 2026-08-11 18:44:47 +08:00 by ila · 3 comments
Owner

基本信息

  • 类型:文档 / 安全规则
  • 父级大工单:#1
  • 所属 MVP / 版本:项目协作规则
  • 阶段:安全与诊断
  • 状态:待验收

要解决什么

现有红线禁止绕过 PDD 风控和订单规则,但没有明确说明无障碍控件树 XML 在正常页面识别与故障诊断中的允许范围,也没有明确含客户个人数据 XML 的保存边界。

做什么 / 不做什么

  • 做:明确允许为页面识别、故障诊断和正常自动化读取无障碍控件树 XML。
  • 做:规定含姓名、手机号、收货地址等个人数据的原始 XML 只能临时保存在本机非 Git 目录。
  • 做:规定 XML 不得进入 Git、日志、Gitea 或文档,对外展示前必须脱敏。
  • 做:继续保留不得用控件树绕过平台风控、安全机制或订单规则。
  • 不做:不放宽真实下单、验证码、风控、自动付款和不可逆采购红线。
  • 不做:不修改程序代码。

已确认的实现方案

在根目录 AGENTS.md 红线之后增加用户确认的原文:

允许为页面识别、故障诊断和正常自动化读取无障碍控件树 XML。包含姓名、手机号、收货地址等个人数据的原始 XML 只能临时保存在本机非 Git 目录,不得提交 Git、写入日志、Gitea 或文档;对外展示前必须脱敏。不得将控件树用于绕过平台风控、安全机制或订单规则。

验收标准

  • 根目录 AGENTS.md 明确允许合规读取无障碍 XML。
  • 明确原始个人数据 XML 只能临时保存在非 Git 目录。
  • 明确禁止写入 Git、日志、Gitea 和文档。
  • 保留不得绕过平台机制的红线。
  • 没有修改程序代码或放宽其他红线。

验证方式

检查 AGENTS.md 对应段落和 git diff --check。

风险和回退

误删“不得绕过”约束会扩大自动化边界,因此新增说明必须与原红线并存。回退本工单文档提交即可。

验收前措辞修订(2026-08-11)

用户确认把规则改得更明确:Agent 可以读取包含个人数据的无障碍 XML。保留原始 XML 仅限本机非 Git 目录、禁止进入 Git/日志/Gitea/文档、对外必须脱敏以及不得绕过平台机制的边界。

## 基本信息 - 类型:文档 / 安全规则 - 父级大工单:#1 - 所属 MVP / 版本:项目协作规则 - 阶段:安全与诊断 - 状态:待验收 ## 要解决什么 现有红线禁止绕过 PDD 风控和订单规则,但没有明确说明无障碍控件树 XML 在正常页面识别与故障诊断中的允许范围,也没有明确含客户个人数据 XML 的保存边界。 ## 做什么 / 不做什么 - 做:明确允许为页面识别、故障诊断和正常自动化读取无障碍控件树 XML。 - 做:规定含姓名、手机号、收货地址等个人数据的原始 XML 只能临时保存在本机非 Git 目录。 - 做:规定 XML 不得进入 Git、日志、Gitea 或文档,对外展示前必须脱敏。 - 做:继续保留不得用控件树绕过平台风控、安全机制或订单规则。 - 不做:不放宽真实下单、验证码、风控、自动付款和不可逆采购红线。 - 不做:不修改程序代码。 ## 已确认的实现方案 在根目录 `AGENTS.md` 红线之后增加用户确认的原文: > 允许为页面识别、故障诊断和正常自动化读取无障碍控件树 XML。包含姓名、手机号、收货地址等个人数据的原始 XML 只能临时保存在本机非 Git 目录,不得提交 Git、写入日志、Gitea 或文档;对外展示前必须脱敏。不得将控件树用于绕过平台风控、安全机制或订单规则。 ## 验收标准 - [x] 根目录 `AGENTS.md` 明确允许合规读取无障碍 XML。 - [x] 明确原始个人数据 XML 只能临时保存在非 Git 目录。 - [x] 明确禁止写入 Git、日志、Gitea 和文档。 - [x] 保留不得绕过平台机制的红线。 - [x] 没有修改程序代码或放宽其他红线。 ## 验证方式 检查 `AGENTS.md` 对应段落和 `git diff --check`。 ## 风险和回退 误删“不得绕过”约束会扩大自动化边界,因此新增说明必须与原红线并存。回退本工单文档提交即可。 ## 验收前措辞修订(2026-08-11) 用户确认把规则改得更明确:Agent 可以读取包含个人数据的无障碍 XML。保留原始 XML 仅限本机非 Git 目录、禁止进入 Git/日志/Gitea/文档、对外必须脱敏以及不得绕过平台机制的边界。
Author
Owner

实施完成,等待验收

  • 规则提交:5e81c6a
  • 归档提交:62f7428
  • 本地归档:docs/task/171-无障碍XML隐私边界.md

根目录 AGENTS.md 已按用户确认原文补充:允许合规读取无障碍 XML;含个人数据的原始 XML 只能临时保存在本机非 Git 目录,不得进入 Git、日志、Gitea 或文档;对外展示前必须脱敏;不得用于绕过平台机制。

原有五条红线和程序代码均未修改。

## 实施完成,等待验收 - 规则提交:`5e81c6a` - 归档提交:`62f7428` - 本地归档:`docs/task/171-无障碍XML隐私边界.md` 根目录 `AGENTS.md` 已按用户确认原文补充:允许合规读取无障碍 XML;含个人数据的原始 XML 只能临时保存在本机非 Git 目录,不得进入 Git、日志、Gitea 或文档;对外展示前必须脱敏;不得用于绕过平台机制。 原有五条红线和程序代码均未修改。
Author
Owner

验收前措辞修订完成

  • 规则修订提交:72a692c
  • 归档更新提交:d19970c

规则现在明确写明 Agent 可以读取包含姓名、手机号和收货地址等个人数据的无障碍 XML,用于页面识别、故障诊断和正常自动化。

继续保留:

  • 原始 XML 仅保存在本机非 Git 目录;
  • 不得进入 Git、日志、Gitea 或文档;
  • 对外展示前必须脱敏;
  • 不得用于绕过平台风控、安全机制或订单规则。

程序代码未修改,状态恢复为待验收。

## 验收前措辞修订完成 - 规则修订提交:`72a692c` - 归档更新提交:`d19970c` 规则现在明确写明 Agent 可以读取包含姓名、手机号和收货地址等个人数据的无障碍 XML,用于页面识别、故障诊断和正常自动化。 继续保留: - 原始 XML 仅保存在本机非 Git 目录; - 不得进入 Git、日志、Gitea 或文档; - 对外展示前必须脱敏; - 不得用于绕过平台风控、安全机制或订单规则。 程序代码未修改,状态恢复为待验收。
Author
Owner

用户于 2026-08-13 明确验收通过。本地归档状态已更新,批量验收记录提交:ad44f83。现关闭工单。

用户于 2026-08-13 明确验收通过。本地归档状态已更新,批量验收记录提交:`ad44f83`。现关闭工单。
ila closed this issue 2026-08-13 15:58:32 +08:00
Sign in to join this conversation.
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: chengma/cmautobuy#171