28 KiB
当前实现状态
本文是可覆盖的当前快照,记录代码与任务看板的现实状态,帮助 AI coding agent 避免只看计划而忽略仓库现状。 历史执行流水追加到
../progress.md,不要在本文重复维护完整执行日志。
职责边界
06-tasks.md:任务看板,维护任务状态、依赖和验收要点。../progress.md:执行流水,只追加记录每轮执行、验证、阻塞和决策。current-state.md:当前快照,可覆盖更新当前目录、当前命令、已完成摘要和下一步。
当前快照
- 日期:2026-07-06
- 阶段:Phase 6 增强(MVP 后);Phase 3 对外 API 与充值已完成到 T-306,Phase 4 用户端 T-501 注册 / 登录(allauth)、T-502 API Key 自助管理页、T-503 个人中心 / 记录页、T-504 充值页与 T-505 用户端审核优化已完成,Phase 5 T-401 运营后台完善、T-402 MVP 完整验收与 T-403 部署 / 运行文档已完成,Phase 6 T-601 可用别名发现、T-602 django-admin 中文化第 1-3 层、T-604 中文敏感词本地过滤、T-605 免邮箱验证策略落地已完成;T-603 django-admin 字段级中文化代码与迁移已完成,待稳定 MySQL 测试库补跑完整验证后收尾
- 技术栈:系统 Python 3.12.3 + Django 5.2.15 + DRF 3.16.1 + django-allauth 65.18.0 + PyMySQL 1.1.3 + cryptography 49.0.0 + requests 2.34.2 + ahocorapy 1.6.2 + wechatpayv3 2.0.2 + python-alipay-sdk 3.4.0 + django-admin;MySQL 8.4 已接入 settings,并支持
MYSQL_CONNECT_TIMEOUT/MYSQL_READ_TIMEOUT/MYSQL_WRITE_TIMEOUT;用户端已用 Django 模板 SSR + Bootstrap + allauth 落地注册登录;生产部署口径为 VPS / 宝塔 + Nginx + Gunicorn(gthread) + systemd;详见03-tech-stack.md与deployment.md - 生产代码:已有最小 Django 工程骨架:
manage.py、config/;T-002 已创建apps/users|portal|billing|ai|api;T-003 已把自定义User注册进 django-admin;T-004 已完成 email 唯一性、init 版本断言、app 顺序、.env.example与pyproject.toml;T-101 已新增apps/ai/providers/(Provider 接口、注册表、chat/gemini/images/images_edits 适配器);T-102 已新增AiModel/ModelAlias、Fernet 加密密钥存储、别名解析、admin 配置页、import_ai_models导入命令;T-103 已新增AiConfigAuditLog审计表、admin 只读页面和后台保存/删除审计 hook;T-104/T-105 已完成录制 title/image smoke 与审核修补;T-201 已新增UserWallet/ApiKey、PointsLedger/CallRecord、对应 admin 与迁移;T-202 已新增PricingRule/ExchangeRate、apps.billing.pricing计费计算函数、admin 配置页与迁移;T-203 已新增apps.billing.services,实现并发安全预扣、成功确认与幂等失败退点;T-204 已新增billing.0003_pointsledger_unique_ledger_change_type_per_call,用 MySQL 可落地的ref_call + change_type复合唯一约束兜底防重复 refund;T-301 已新增apps.api.authentication.ApiKeyAuthentication与ExternalApiView;T-302 已新增生成接口编排、序列化器、图片本地存储和/api/v1/generate/title|image路由;T-303 已新增apps.billing.services.get_balance_snapshot()与/api/v1/balance余额查询接口;T-304 已新增RechargeOrder、充值回调验签适配器、幂等入账服务、微信/支付宝回调路由与迁移billing.0004_rechargeorder_and_more;T-305 已新增create_recharge_order()、微信/支付宝扫码下单 mock/SDK 入口、/api/v1/recharge/create与/api/v1/recharge/status;T-306 已新增apps.api.throttles、apps.api.exceptions、REST_FRAMEWORK安全默认认证、生成/认证失败限流、image_urlSSRF 防护与响应大小上限、充值单笔金额上限;T-501 已接入 allauth,新增 portal 路由、注册适配器、登录/注册/登出模板和最小 dashboard,注册成功创建 0 点钱包且不写赠点流水;T-502 已新增/apikeys、API Key 创建表单、列表页和删除(吊销)动作,生成后明文只显示一次,列表只显示 prefix;T-503 已扩展/dashboard为个人中心汇总,并新增/records/recharge充值记录与/records/usage消费记录,只读展示当前用户数据;T-504 已新增/recharge页面、RechargeCreateForm、充值导航入口和轮询脚本,页面创建 pending 订单、展示二维码票据、轮询/api/v1/recharge/status,订单 paid 后刷新余额;T-505 已把 Bootstrap 5 CSS 与 qrcode.js vendoring 到apps/portal/static/portal/vendor/,页面不再依赖 jsdelivr,并把充值记录 / 消费记录改为 DjangoPaginator分页;T-401 已新增adjust_wallet_points()手工调点服务、钱包 admin 专用调点表单与模板,后台可管理/检索用户、钱包、API Key(脱敏)、计费规则、汇率、充值订单、点数流水和调用记录,流水/订单/调用记录保持只读;T-402 已新增docs/mvp-acceptance.md,按 P0 验收矩阵记录 MVP 完整验收结论、测试证据和已知限制;T-403 已新增docs/deployment.md与requirements-production.txt,并在 settings 中补齐STATIC_ROOT、CSRF_TRUSTED_ORIGINS、共享CACHES、HTTPS cookie、proxy SSL 与 HSTS 环境变量支持;T-601 已新增apps.ai.catalog.get_public_model_catalog()、GET /api/v1/models与 portal/models只读页面,只展示 active 可调用别名、能力、是否需要原图和点数单价,不解密 provider key,不暴露底层 SKU / URL / key /extra_body;T-604 已新增apps.moderation、SensitiveWord模型/admin/迁移、keyword provider、归一化管线和共享 cache 版本失效,生成接口已改为 prompt 先审再读取图片/计费/扣点/调上游 - 用户端导航:顶部导航 active 状态已修复,
portal/base.html基于request.resolver_match.url_name高亮当前页面入口,并用aria-current="page"标记;「充值」不再在非充值页固定深色高亮。 - 测试:T-601 已验证:
.\init.ps1通过(Python 3.12.3,依赖已满足,manage.py check0 issues,打印启动命令);py -3.12 -m py_compile apps\ai\catalog.py apps\api\views.py apps\api\urls.py apps\api\tests.py apps\portal\views.py apps\portal\urls.py apps\portal\tests.py通过;py -3.12 manage.py check通过;py -3.12 manage.py makemigrations --check --dry-run无变化;git diff --check通过;py -3.12 manage.py test apps.api.tests.ModelsCatalogApiTests apps.portal.tests.PortalAccountFlowTests.test_models_page_requires_session_login apps.portal.tests.PortalAccountFlowTests.test_models_page_lists_public_aliases_prices_and_unpriced_state --keepdb --noinput --verbosity 2首次运行时 3 条 API 测试已通过,portalsetUpClass阶段因远程 MySQL 连接 43.128.3.240 超时中断;随后Test-NetConnection 43.128.3.240 -Port 3306显示TcpTestSucceeded=True,单独重跑两条 portal 测试通过,2 tests OK。T-403 已验证:./init.ps1开工前通过;py -3.12 manage.py check通过;py -3.12 manage.py makemigrations --check --dry-run无变化;py -3.12 manage.py findstatic portal/vendor/bootstrap/bootstrap.min.css portal/vendor/qrcode/qrcode.js --verbosity 1找到两个本地 static 文件;py -3.12 manage.py check --deploy在当前开发.env下仅报预期安全配置警告,临时注入生产型安全环境变量(含 HSTS includeSubDomains/preload)后通过,0 issues;py -3.12 manage.py collectstatic --dry-run --noinput通过,预期收集 169 个 static 文件;py -3.12 manage.py createcachetable --dry-run cmhub_cache通过,输出 MySQL cache 表 DDL;py -3.12 -m compileall config通过;尝试py -3.12 manage.py test apps.api --noinput --keepdb --verbosity 2时 25 条用例已通过,GenerateApiTests14 条因远程 MySQL 连接重置/事务中断被记 ERROR,随后Test-NetConnection 43.128.3.240 -Port 3306端口可达,单独重跑py -3.12 manage.py test apps.api.tests.GenerateApiTests --noinput --keepdb --verbosity 2通过,14 tests OK。测试/迁移阶段仍有 allauthaccount.EmailAddress条件唯一约束在 MySQL 上不可创建的models.W036警告;本项目用户账本邮箱唯一性由user.email唯一约束承担。 - 最新验证:T-605 免邮箱验证策略已验证
py -3.12 -m py_compile config\settings.py apps\portal\tests.py通过;py -3.12 manage.py check通过,0 issues;py -3.12 manage.py makemigrations --check --dry-run通过,No changes detected;更新后的注册 / 登录目标测试 3 tests OK;py -3.12 manage.py test apps.portal --keepdb --noinput --verbosity 2通过,26 tests OK;git diff --check通过,仅 Windows CRLF 提示。全量py -3.12 manage.py test --keepdb --noinput --verbosity 2已尝试,发现 131 tests,跑到 95 tests 后远程 MySQL43.128.3.240出现连接超时 / WinError 10051,最终 22 errors;随后Test-NetConnection 43.128.3.240 -Port 3306显示TcpTestSucceeded=True,单独复跑失败起点的 billing 分组时 17 条业务用例 OK,并发扣点用例本体打印ok后在测试库 flush 阶段再次因 MySQL 连接超时 / WinError 10060 记 ERROR。结论:T-605 相关测试已通过,全量单次绿受远程 MySQL 稳定性阻塞。 - 最新验证:T-604 中文敏感词本地过滤已验证
py -3.12 -m py_compile config\settings.py apps\api\generation.py apps\api\tests.py apps\moderation\apps.py apps\moderation\models.py apps\moderation\normalization.py apps\moderation\policy.py apps\moderation\services.py apps\moderation\signals.py apps\moderation\versioning.py apps\moderation\providers\base.py apps\moderation\providers\keyword.py apps\moderation\tests.py通过;py -3.12 manage.py check通过,0 issues;py -3.12 manage.py makemigrations --check --dry-run通过,No changes detected;py -3.12 manage.py test apps.moderation --keepdb --noinput --verbosity 2通过,7 tests OK;新增生成接口目标测试 2 tests OK;py -3.12 manage.py test apps.api.tests.GenerateApiTests --keepdb --noinput --verbosity 2通过,16 tests OK。测试期仅保留 allauth 在 MySQL 条件唯一约束上的既有models.W036警告。 - 线上热修验证:
/admin/billing/exchangerate/500 根因是ExchangeRateAdmin.date_hierarchy触发 MySQLCONVERT_TZ,而生产 MySQL 未加载时区表,Django 抛ValueError: Database returned an invalid datetime value;已移除apps.billing.admin中 4 个 DateTimedate_hierarchy,保留list_filter日期筛选。验证py -3.12 -m py_compile apps\billing\admin.py apps\billing\tests.py、py -3.12 manage.py check、py -3.12 manage.py test apps.billing.tests.BillingAdminTests.test_exchange_rate_changelist_renders_when_rates_exist --keepdb --noinput --verbosity 2均通过。 - Mock 支付提示:
PAYMENT_CALLBACK_MODE=mock时,用户端/recharge的待支付订单区域会显示醒目测试模式提示,说明二维码只用于联调订单创建、页面渲染和状态轮询,不能使用微信或支付宝真实付款;sdk模式不显示该提示。验证py -3.12 -m py_compile apps\portal\views.py apps\portal\tests.py、py -3.12 manage.py check、py -3.12 manage.py test apps.portal.tests.PortalAccountFlowTests.test_recharge_page_post_creates_pending_order_without_crediting_wallet_or_ledger apps.portal.tests.PortalAccountFlowTests.test_recharge_page_does_not_show_mock_notice_in_sdk_mode --keepdb --noinput --verbosity 2均通过。 - 微信正式下单热修:线上微信 Native 下单失败根因是
wechatpayv3SDK 需要显式pay_type=WeChatPayType.NATIVE,且成功响应为(status_code, json_string)tuple 而非 dict;已兼容 tuple/json 响应并覆盖下单与主动查单。线上用修复后的_create_wechat_payment_order_with_sdk()创建 1 分诊断预支付请求,确认返回weixin://wxpay/bizpayurl票据。另:pending 订单主动查单异常不再让/api/v1/recharge/status返回 500,而是保持当前订单状态返回 200。 - 支付宝临时下线:线上支付宝预下单返回
isv.illegal-client-ip(当前调用 IP 不在支付宝可信名单中),需在支付宝开放平台把 VPS 出口 IP43.128.3.240加入可信 IP 后再恢复。因此用户端/recharge表单暂时只展示并接受微信支付;底层 API、模型枚举、回调与支付宝 SDK 路径保留不删。 - 数据:AI 上游调用与模型配置参考
D:\chengma\cmbot(src/services/ai_text_service.py、ai_image_service.py、config/ai_models.json);真实ai_models.json不提交,需通过import_ai_models命令加密导入 - 标准启动路径:Windows 用
./init.ps1;Unix/WSL 用./init.sh - 标准验证路径:Windows 用
py -3.12 manage.py check/py -3.12 manage.py test - 设计基线:自助用户端 + 对外 API + 运营后台三合一单体;用户模型
User(auth)/UserWallet(点数,锁 wallet 扣点)/ApiKey(1:N,哈希存储);对外两接口 + 能力别名 + Provider 适配器(可插拔供应商);自助扫码充值;注册不送点数。详见04-architecture.md与 2026-06-29 / 2026-07-01 的progress.md决策 - 配置基线:运行环境变量集中见
docs/env.md;真实密钥/支付凭证不得写入代码或文档样例。用户端注册策略固定为ACCOUNT_EMAIL_VERIFICATION="none":免邮箱验证、注册即可用、邮箱仍必填且唯一;DJANGO_EMAIL_BACKEND/DJANGO_DEFAULT_FROM_EMAIL仅用于后续密码找回、通知或恢复邮箱验证等邮件能力,不作为当前注册登录前置条件。充值订单在创建时锁定汇率与预计点数,回调入账使用订单值,不按新汇率重算。支付回调与下单由PAYMENT_CALLBACK_MODE控制:本地/测试可用 HMACmock,生产应为sdk;二维码本地有效期提示由PAYMENT_QR_EXPIRES_MINUTES控制。T-306 起对外 API 安全配置包含API_GENERATE_THROTTLE_RATE、API_AUTH_FAILURE_THROTTLE_RATE、IMAGE_URL_MAX_BYTES、IMAGE_URL_MAX_REDIRECTS、IMAGE_URL_CONNECT_TIMEOUT_SECONDS、IMAGE_URL_READ_TIMEOUT_SECONDS、RECHARGE_MAX_AMOUNT_CNY。T-403 起生产静态、共享 cache 与 HTTPS 安全配置包含STATIC_URL、STATIC_ROOT、DJANGO_CACHE_BACKEND、DJANGO_CACHE_LOCATION、DJANGO_CSRF_TRUSTED_ORIGINS、DJANGO_SESSION_COOKIE_SECURE、DJANGO_CSRF_COOKIE_SECURE、DJANGO_SECURE_SSL_REDIRECT、DJANGO_SECURE_PROXY_SSL_HEADER、DJANGO_SECURE_HSTS_SECONDS。T-604 起内容安全配置包含MODERATION_ENABLED、MODERATION_PROVIDER=keyword、MODERATION_FAIL_CLOSED、MODERATION_BLOCK_ON_REVIEW、MODERATION_CACHE_VERSION_KEY;生产多 worker 下必须使用共享 cache 承载敏感词版本号。 - 当前 blocker:T-603 不再受邮箱验证口径阻塞;剩余阻塞是远程 MySQL 测试库长跑稳定性,完整测试需预留较长时间并优先用
--keepdb串行跑,必要时改用更稳定的测试库。微信正式下单已能返回二维码,但线上微信回调曾出现PaymentVerificationError,仍需单独修复并完成“付款后自动入账”闭环验收;支付宝恢复依赖开放平台把43.128.3.240加入可信 IP。真实 AI 上游 smoke 需要先配置AI_KEY_ENCRYPTION_KEY并导入 AiModel/ModelAlias。图片同步真实耗时风险仍未退,T-403 已在deployment.md明确上线前必须记录真实图片 smoke 耗时;未跑通前只能按保守超时内测,不能声称已验证。
当前目录要点
| 路径 | 状态 | 说明 |
|---|---|---|
docs/ |
已有 | 全套 harness 文档;T-403 新增 deployment.md |
AGENTS.md / CLAUDE.md |
已有 | 仓库级入口 |
progress.md |
已有 | 执行流水,已记录多轮文档决策;后续任务继续追加 |
init.sh / init.ps1 |
已有 | 启动验证入口,已固定系统 Python 3.12 命令,并校验解释器版本 >=3.12,<3.14 |
requirements.txt / requirements-production.txt / pyproject.toml |
已有 | requirements.txt 管本地/基础运行依赖;requirements-production.txt 追加 Linux 生产 Gunicorn;pyproject.toml 落地 requires-python;T-101 新增 requests;T-102 使用既有 cryptography 做 Fernet 加密;T-501 新增 django-allauth |
config/(Django 工程) |
已有 | T-001 创建,含 settings / urls / wsgi / asgi |
apps/(users/portal/billing/ai/api/moderation) |
已有 | T-002 创建;apps/users 已定义自定义 User;T-003 已注册 admin 与 admin smoke test;T-004 已给 User.email 加唯一约束;T-101 已新增 apps/ai/providers;T-102 已新增 apps/ai/security.py、aliases.py、importers.py、management command 与 ai.0001_initial 迁移;T-103 已新增 apps/ai/audit.py 与 ai.0002_aiconfigauditlog 迁移;T-104/T-105 已新增 smoke_ai_generation 录制 title/image smoke 命令;T-201 已在 users 落 UserWallet / ApiKey,在 billing 落 PointsLedger / CallRecord;T-202 已在 billing 落 PricingRule / ExchangeRate 与 pricing.py;T-203/T-303/T-304/T-305 已在 apps/billing/services.py 落扣点/退点、余额快照、充值入账与充值下单;T-401 已在 apps/billing/services.py 落 adjust_wallet_points(),在 apps/users/admin.py 与 apps/users/templates/admin/users/userwallet/adjust_points.html 落钱包手工调点入口;T-304/T-305 已在 apps/billing/payment_gateways.py 落回调验签、mock 下单与 SDK 入口;T-301~T-306 已在 api 落鉴权、生成接口编排、序列化器、图片存储、余额查询、充值回调、充值下单/状态查询、image_url SSRF 防护、生成/认证限流与统一 429 错误响应;T-501 已在 portal 落 allauth 注册/登录/登出路由、模板、adapter 与 dashboard;T-502 已在 portal 落 /apikeys、API Key 创建表单、列表模板与删除(吊销)动作;T-503 已在 portal 落个人中心汇总、充值记录和消费记录页;T-504 已在 portal 落 /recharge 充值页、充值表单、二维码票据展示和状态轮询;T-505 已在 portal 落本地 vendor static 与记录分页;T-601 已在 apps/ai/catalog.py 落公开模型目录,在 api 落 /api/v1/models,在 portal 落 /models 页面和导航入口;T-604 已在 moderation 落 SensitiveWord、keyword matcher、归一化、共享 cache 版本失效与 admin |
manage.py |
已有 | T-001 创建 |
tests/ |
待建 | 随各任务补充 |
任务看板状态
任务状态以 06-tasks.md 为准,历史执行记录见 ../progress.md。
- 已完成:T-001 初始化 Django + DRF 项目骨架;T-002 建立 apps 目录、自定义 User 与配置;T-003 接通 django-admin 与最小测试;T-004 Phase 0 骨架审核修补;T-101 Provider 适配器层 + 移植 cmbot 调用;T-102 AiModel + ModelAlias 模型 + 别名解析;T-103 配置变更审计;T-104 跑通一次录制标题生成;T-105 Phase 1 AI 层审核修补;T-201 User / UserWallet / ApiKey / PointsLedger / CallRecord 模型;T-202 PricingRule / ExchangeRate 模型 + 计费计算;T-203 并发安全扣点 / 退点;T-204 Phase 2 计费核心审核加固;T-301 API Key 鉴权;T-302 生成标题 / 图片接口;T-303 余额查询接口;T-304 充值回调;T-305 扫码充值下单 + 轮询;T-306 Phase 3 对外 API 安全加固;T-501 注册 / 登录(allauth);T-502 API Key 自助管理页;T-503 个人中心 / 记录页;T-504 充值页(扫码 + 轮询到账);T-505 Phase 4 用户端审核优化;T-401 运营后台完善;T-402 完整验收 MVP;T-403 部署 / 运行文档;T-601 可用别名发现;T-602 django-admin 中文化(第 1-3 层);T-604 中文敏感词本地过滤;T-605 免邮箱验证策略落地。
- 正在进行:无。
- 待开始:T-603 待在稳定 MySQL 测试库上补跑完整验证;之后可继续处理真实支付、AI 模型导入与真实图片耗时验证,或从 Backlog 拆新任务。
- 当前 blocker:T-603 的字段级中文化代码/迁移已完成,邮箱验证口径已由 T-605 解封;当前只剩远程 MySQL 长跑稳定性阻塞完整测试单次全绿。支付商户真实密钥/证书与生产 SDK 依赖仍待提供;真实 AI 上游 smoke 仍需配置密钥和模型数据后执行。
- 下一个可领取任务:T-603 补跑完整验证并根据结果收尾。
当前可运行内容
# Windows PowerShell
py -3.12 -m pip install -r requirements.txt
py -3.12 manage.py check
py -3.12 manage.py test
py -3.12 manage.py runserver
py -3.12 manage.py import_ai_models path\to\ai_models.json --create-default-aliases
py -3.12 manage.py smoke_ai_generation title --recorded
py -3.12 manage.py smoke_ai_generation image --recorded
# Unix / WSL
python3.12 -m pip install -r requirements.txt
python3.12 manage.py check
python3.12 manage.py test
python3.12 manage.py runserver
python3.12 manage.py import_ai_models path/to/ai_models.json --create-default-aliases
python3.12 manage.py smoke_ai_generation title --recorded
python3.12 manage.py smoke_ai_generation image --recorded
# Linux production
python3.12 -m pip install -r requirements-production.txt
python3.12 manage.py migrate
python3.12 manage.py createcachetable cmhub_cache
python3.12 manage.py collectstatic --noinput
gunicorn config.wsgi:application --bind 127.0.0.1:8001 --workers 2 --worker-class gthread --threads 4 --timeout 120
gunicorn config.wsgi:application --bind 127.0.0.1:8002 --workers 1 --worker-class gthread --threads 4 --timeout 360
当前对外 API:
POST /api/v1/generate/titlePOST /api/v1/generate/imageGET /api/v1/balanceGET /api/v1/modelsPOST /api/v1/recharge/create(用户端 session + CSRF)GET /api/v1/recharge/status(用户端 session)POST /api/v1/recharge/callback/wechatPOST /api/v1/recharge/callback/alipay
当前用户端页面:
GET/POST /signupGET/POST /loginGET/POST /logoutGET /dashboardGET/POST /rechargeGET/POST /apikeysPOST /apikeys/<id>/deleteGET /modelsGET /records/rechargeGET /records/usage
当前骨架可运行。T-002 已在首次迁移前创建自定义 User,并按 env.md 接入 MySQL 8.4 / utf8mb4;远程 MySQL 已完成 Django 初始迁移。T-003 已接通 django-admin,测试可创建/销毁 test_cmhub 测试库;当前远程 MySQL 对频繁建库/销库仍可能间歇超时,必要时用 --keepdb 且串行跑测试。T-004 已应用 users.0002_alter_user_email,user.email 已有唯一索引。T-101 的 AI provider 层只做 HTTP 调用与响应解析;T-102 已把 provider 运行配置接到数据库 AiModel / ModelAlias,resolve_alias() 每次查当前 active 配置并按 text / image 能力校验。T-103 已补 AiConfigAuditLog,admin 保存/删除 AiModel / ModelAlias 时记录 actor、action、target、changed_fields、changes、created_at,密钥只记录 empty/set 状态。T-104/T-105 已用临时回滚配置跑通录制标题和录制图片生成。T-201 已落地钱包、API Key、点数流水和调用记录:API Key 明文只在创建 helper 返回,库内只存 hash/prefix;CallRecord 只存 result_ref/result_summary,没有 provider raw 字段。T-202 已落地 PricingRule / ExchangeRate:计费按 operation_type + alias + resolution 查 active 规则,优先精确分辨率,再回退默认价;缺规则抛 NoPricingRuleError(code="no_pricing_rule");金额换点数按当前 active 汇率向下取整。T-203 已落地 precharge_call() / mark_call_success() / refund_call_points():预扣锁钱包行,余额不足不写调用/流水;失败退点锁调用记录并幂等写 refund 流水。T-204 已完成复合唯一约束加固,并取得一次完整 manage.py test 单次全绿。T-301 已落地 Authorization: Bearer <API_KEY> 鉴权:成功后 request.user 为所属用户、request.auth 为 ApiKey,缺失/无效 Key 返回 401,用户或 Key 禁用返回 403,外部 API 不接受 Web session。T-302 已落地生成接口:请求别名解析后按规则计费,预扣成功才调用 Provider,成功确认调用记录,AiProviderError / AiCapabilityError 等失败路径会退点;图片结果保存到本地 media 并返回 URL。T-303 已落地余额查询接口:GET /api/v1/balance 继承外部 API Key 鉴权,读取 billing 余额快照并返回兼容字段 user / points_balance,以及不含邮箱的 account.username / account.display_name,测试覆盖余额与流水累加一致。T-304 已落地充值回调:RechargeOrder 保存下单锁定的金额/汇率/点数,微信/支付宝回调先验签再按订单幂等入账,重复回调不重复加点,金额不一致不入账;主动查单兜底可调用 query_and_apply_recharge_payment(order_no, query_func) 复用同一入账路径。T-305 已落地扫码下单与轮询:用户端 session 登录后可 POST /api/v1/recharge/create 创建 pending 订单并拿到 mock/SDK 二维码票据,GET /api/v1/recharge/status 只返回本人订单并在 pending 时尝试主动查单补入账;API Key 不能调用这两个用户端接口。T-306 已落地对外 API 安全加固:image_url 下载在扣点前做协议白名单、公网地址校验、重定向逐跳校验和响应大小上限;DRF 全局默认不再隐式启用 Session/Basic;生成接口按 Key 限流,认证失败按 IP 限流;充值下单有单笔金额上限。T-501/T-605 已落地 allauth 注册 / 登录:ACCOUNT_EMAIL_VERIFICATION="none",免邮箱验证、注册即可用,邮箱仍必填且唯一;注册成功创建 0 点钱包、不写点数流水。T-502 已落地 API Key 自助管理:/apikeys 登录访问,生成后完整明文只显示一次,列表只显示 prefix,不显示 hash 或历史明文;删除为吊销 revoked,吊销后外部 API 返回 403。T-503 已落地个人中心与记录页:/dashboard 展示剩余点数、充值总额、入账点数、净消耗点数和最近记录;/records/recharge 展示当前用户充值订单;/records/usage 展示当前用户 consume/refund 点数流水并关联调用信息;所有页面均只读且只查本人。T-504 已落地充值页:/recharge GET 展示余额、充值表单、当前订单和最近充值,POST 创建 pending 订单并展示二维码票据,浏览器轮询 /api/v1/recharge/status,paid 后刷新页面重新读取余额;页面不直接写钱包或流水。T-401 已落地运营后台完善:用户列表显示钱包余额,钱包余额只读且通过专用表单手工调点,调点必须填原因、非 0、不得扣成负数,并经 adjust_wallet_points() 锁钱包写 PointsLedger(adjust);API Key admin 只展示 prefix 和 hash 摘要,不回显明文或完整 hash;订单、流水、调用记录继续只读并增强检索。T-402 已完成 MVP P0 验收并新增 docs/mvp-acceptance.md。T-403 已完成部署 / 运行文档,生产按 deployment.md 执行,并已补 settings 对生产静态目录、共享 cache、CSRF trusted origins、HTTPS cookie/proxy/HSTS 的环境变量支持。T-601 已落地可用别名发现:GET /api/v1/models 用 API Key 鉴权返回公开别名目录,/models 用 session 展示只读「可用模型」页;两者均不解密 provider key,不输出底层 SKU、URL、key 或 extra_body。T-604 已落地本地 prompt 敏感词过滤:MODERATION_ENABLED=false 默认 no-op,启用 keyword 后命中返回 content_blocked,并在下载 image_url、解析别名、计费、预扣点和上游调用前拦截。真实上游生成未执行,原因是当前环境未配置 AI_KEY_ENCRYPTION_KEY 且数据库没有 AiModel/ModelAlias;后续配置后可用 import_ai_models 导入,再通过接口跑真实标题/图片并记录图片耗时。
开始编码前检查
- 读仓库级
AGENTS.md/CLAUDE.md。 - 读
docs/00-ai-start-here.md。 - 读
docs/05-coding-rules.md(尤其第 8 节资金安全)。 - 在
docs/06-tasks.md领取第一个TODO且依赖均DONE的任务;当前 T-603 为TODO。 - 当前下一个任务是 T-603:在稳定 MySQL 测试库上补跑完整验证,再决定是否标
DONE。
维护规则
代码状态变化时同步更新本文:新增/移动入口文件、初始化框架或模块、任务状态变化、新增可运行命令、发现文档与代码不一致。
- 任务状态变化同步
06-tasks.md。 - 每轮执行记录、验证命令、阻塞、决策追加到
../progress.md。 - 本文件只保留当前快照,不保留完整历史。