docs(architecture): adopt authorized single-pass purchase
This commit is contained in:
@@ -10,7 +10,8 @@ cmbuyer 是一个自动化采购系统:**采购服务**(网页端,`admin/`
|
||||
|
||||
**系统只创建待付款订单,任何情况下都不自动付款。**
|
||||
|
||||
当前状态:仓库只有文档,尚未开始编码。阶段为 Phase 0。
|
||||
当前状态:两端骨架、基础模型、登录和真机取证脚手架已落地;Phase 1 真机取证与不依赖页面判据的
|
||||
Phase 2 服务端任务并行。实时快照见 [`docs/current-state.md`](docs/current-state.md)。
|
||||
|
||||
## 必读顺序
|
||||
|
||||
@@ -33,7 +34,9 @@ cmbuyer 是一个自动化采购系统:**采购服务**(网页端,`admin/`
|
||||
系统**会**点击「提交订单」创建待付款订单,但必须满足四个前置条件(授权未消费且服务端
|
||||
提交围栏已建立、闸门二通过、闸门三通过、控件唯一),且**只点一次**、点击后无论结果
|
||||
都不重试。围栏申请失败或响应不明时不得点击;围栏建立后只能调和同一提交记录。
|
||||
**第一趟试选的代码路径不得引用任何下单函数**,必须有测试证明不可达。
|
||||
管理员点击“开始采购(只创建待付款订单)”是唯一的人类授权动作。T-103 的规格选择/读价隔离
|
||||
验证路径不得引用数量、确认页、提交或付款函数;后续能力必须按真机取证任务逐段开放,并有静态
|
||||
调用链测试证明未获准能力不可达。
|
||||
|
||||
### 2. 安全边界只能收紧
|
||||
|
||||
@@ -141,8 +144,8 @@ python scripts/validate_agent_context.py
|
||||
|
||||
**跨端契约改动必跑完整门禁**——两端会同时坏。
|
||||
|
||||
代码尚未初始化,上述命令在 T-001 / T-002 完成前不可运行;届时由对应任务替换为真实命令
|
||||
并同步文档。
|
||||
两端已初始化;跨端契约改动还需在仓库根运行 `./init.ps1`(或 `./init.sh`)完成安装、测试、
|
||||
vet/build、compileall 和上下文门禁。
|
||||
|
||||
## 风格
|
||||
|
||||
|
||||
Reference in New Issue
Block a user