feat(android): extract structured purchase requirements
This commit is contained in:
+13
-1
@@ -51,10 +51,20 @@
|
||||
|
||||
- 输入明确区分原始事实、用户硬约束、页面观察和待推断字段。
|
||||
- 输出只接受结构化 schema;解析失败不能回退到自由文本猜测。
|
||||
- 数量、预算、允许平台和停止边界由确定性代码覆盖模型输出。
|
||||
- SKU、数量、预算、允许平台和停止边界由确定性代码覆盖模型输出;数量和预算不进入
|
||||
需求提取 prompt。
|
||||
- 提示词、schema、模型名和阈值版本化并记录到 execution。
|
||||
- 不向模型发送密码、token、支付信息或与候选判断无关的个人信息。
|
||||
- 模型低置信度或前后结果冲突时转人工,不自动增加动作权限。
|
||||
- 需求提取一次用户操作最多发出一次付费调用;重试必须由上层人员显式触发并另计预算。
|
||||
- GUI-Owl、MAI-UI 等动作模型不能复用为需求提取 provider。
|
||||
- 需求提取 provider 的远程端点必须使用 HTTPS;HTTP 只允许不携带 API Key 的本机
|
||||
回环地址,且禁止 userinfo、query、fragment 和重定向。
|
||||
- 结构化 VLM 调用必须禁用底层自动重试,协程取消必须取消 HTTP call;非成功响应
|
||||
不读取正文,成功响应最多读取 64 KiB。
|
||||
- 需求提取标题和 SKU 分别限制为 2048、512 个 UTF-8 字节,超过上限不得截断后发送。
|
||||
- 图片进入 VLM 前必须校验媒体类型、字节上限、JPEG 魔数、SHA-256 和可解码尺寸,并
|
||||
按声明长度一次分配精确读取、有界缩放;prompt、Base64 和原始响应不得写普通日志。
|
||||
|
||||
## 6. 后端与 API 规则
|
||||
|
||||
@@ -85,6 +95,8 @@
|
||||
- 领域状态机、硬约束、错误码:单元测试。
|
||||
- API 权限、事务、幂等、文件校验:集成测试。
|
||||
- VLM adapter:固定 fixture/契约测试,不让普通测试依赖真实付费 API。
|
||||
- VLM 隐私测试必须用 sentinel 断言订单号、店铺名、路径和数量不进入 provider
|
||||
prompt,并断言一次 extractor 调用只调用 gateway 一次。
|
||||
- 蝦皮文件导入:覆盖同名配对、缺图、重复图片、未知格式、非法数量和敏感日志检查。
|
||||
- 私有 ProbeTask 只允许通过 `-PprobeFixturesDir` 注入 Debug APK;验证后必须再做
|
||||
一次不带属性的普通构建,并确认 APK 不含 `assets/probe-fixtures/`。
|
||||
|
||||
Reference in New Issue
Block a user