docs: defer candidate decision data loop
This commit is contained in:
@@ -99,6 +99,12 @@
|
||||
- 通用错误使用稳定 code 和可读 message;内部堆栈只进受控日志。
|
||||
- 文件访问通过鉴权接口,防止路径遍历和猜测 URL;App 参考图读取必须重新校验当前
|
||||
task/user/device/generation/token/租约,不能只凭 asset UUID 授权。
|
||||
- T-208 候选数据必须分离 observation、model prediction、deterministic
|
||||
recommendation 和 human label;模型理由不得预填或复制为人工标签。
|
||||
- 人工结论使用版本化结构化 reason code;接受/拒绝至少一个理由,`OTHER` 才要求
|
||||
受限备注。人工修正只追加并引用被替代版本,不能覆盖历史。
|
||||
- 第三方商品/图片 URL 只作为长度受限的不可执行观测字段;后端不得根据客户端 URL
|
||||
发起任意网络请求。候选图片使用鉴权、解码、大小/像素/哈希和脱敏受控上传。
|
||||
- Go 命令固定 `GOTOOLCHAIN=local`;`go.mod` 不得出现更高 Go 版本或未固定的
|
||||
`@latest` 依赖。
|
||||
- 后端不得自动加载 `.env`、默认开启 CORS、使用包级数据库单例,或在库、handler、
|
||||
|
||||
Reference in New Issue
Block a user