docs: defer candidate decision data loop

This commit is contained in:
QiuSW
2026-07-26 20:16:42 +08:00
parent ce875af889
commit 6dcecbdc03
11 changed files with 154 additions and 7 deletions
+6
View File
@@ -99,6 +99,12 @@
- 通用错误使用稳定 code 和可读 message;内部堆栈只进受控日志。
- 文件访问通过鉴权接口,防止路径遍历和猜测 URL;App 参考图读取必须重新校验当前
task/user/device/generation/token/租约,不能只凭 asset UUID 授权。
- T-208 候选数据必须分离 observation、model prediction、deterministic
recommendation 和 human label;模型理由不得预填或复制为人工标签。
- 人工结论使用版本化结构化 reason code;接受/拒绝至少一个理由,`OTHER` 才要求
受限备注。人工修正只追加并引用被替代版本,不能覆盖历史。
- 第三方商品/图片 URL 只作为长度受限的不可执行观测字段;后端不得根据客户端 URL
发起任意网络请求。候选图片使用鉴权、解码、大小/像素/哈希和脱敏受控上传。
- Go 命令固定 `GOTOOLCHAIN=local`;`go.mod` 不得出现更高 Go 版本或未固定的
`@latest` 依赖。
- 后端不得自动加载 `.env`、默认开启 CORS、使用包级数据库单例,或在库、handler、