Files
cmbuyer/docs
QiuSWandClaude Opus 5 ed489bd13e docs(tasks): switch to full-scope token and document agent MCP setup
窄权限 token 实测无法移动 kanban bucket(POST /projects/{p}/views/{v}/
buckets/{b}/tasks 返回 401,bucket 操作需要 project 级权限),导致
TODO / DOING / BLOCKED 的状态流转 agent 无法驱动。权衡后改用全量 token,
代价已在 T-008 方案第 5 节写明:任何配置此 MCP 的 agent 都持有该实例的
完整读写权,且 apiurl 走 http 公网 DDNS,token 明文过网。

AGENTS.md 增加各家 agent 的 MCP 配置片段(Claude Code 的 .mcp.json 与
Codex CLI 的 ~/.codex/config.toml),统一指向 scripts/vikunja-mcp.sh,
并明确任何配置文件内不得内联凭据——token 只存在于 vikunja.env。

看板卡片已归位:Doing #15,Done #12/#13/#14。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-03 17:14:00 +08:00
..

项目文档导航

一句话定位

cmbuyer 是一个自动化采购系统:采购服务(网页端,admin/)负责建单与人工决策, 采购工具(Windows 桌面端,client/)驱动 Android 手机在拼多多完成选规格和下单, 付款始终由人完成。第一版先跑通「手工建单 → 定时领取 → 第一趟试选 → 人工确认 → 第二趟下单 → 待付款」闭环。

文档导航

任务 / 状态职责

  • tasks/(docs/tasks/T-<编号>.md):任务规格、依赖、状态(frontmatter)和执行记录。
  • 06-tasks.md:路线图,阶段划分与里程碑,不跟踪单任务状态。
  • current-state.md:当前快照,可覆盖更新。

必读的四处硬约束

新接手时如果只看四个地方,看这四个:

  1. 04-architecture.md 第三节两趟执行与三道价格闸门——为什么 分两趟、价格为什么只在两个地方读。
  2. 04-architecture.md 第四节安全边界与提交订单四条件——每条 都要有测试。
  3. 05-coding-rules.md 第 1 节红线——违反即拒绝。
  4. 00-ai-start-here.md 四条特有纪律——先取证、只收紧、 只在两处读价、第一趟不下单。

维护原则

  • 需求变化先改文档,再改代码。
  • 代码现实变化后同步 current-state.md;执行证据写进对应任务文件。
  • API、数据模型、路由、技术栈一旦定稿,代码不得另起一套。
  • 前序项目 cmroubao / cmpdd 是设计依据,不是事实来源。
  • agent 开始新任务前,必须从 00-ai-start-here.md 进入。