feat(t213): guard read-only specification verification
This commit is contained in:
+33
-11
@@ -257,22 +257,44 @@ T-102/T-104 在搜索结果后追加一个有界候选步骤:
|
||||
-> 最多 2 次滚动预算
|
||||
-> 最多 5 个去重商品卡
|
||||
-> 验证详情页
|
||||
-> 无障碍截图
|
||||
-> App cache/candidate-NN.png + manifest.json
|
||||
-> 详情页无障碍截图
|
||||
-> 唯一、安全、非交易规格入口
|
||||
-> 规格弹层只读语义和截图
|
||||
-> App cache/candidate-NN-{detail,specification}.png + manifest.json
|
||||
-> 关闭规格弹层并复核详情页
|
||||
-> 一次全局返回并复核固定词结果页
|
||||
```
|
||||
|
||||
候选卡只保留语义指纹和计数,详情截图保存在 App 内部 cache。manifest 记录匿名文件名、
|
||||
截图 SHA-256、字节数和尺寸,不保存商品标题或页面原文。T-104 使用这些证据时必须通过
|
||||
受控 evidence 边界读取,不能让 VLM adapter 自行遍历 cache。Android 10/API 29 及
|
||||
以下不能运行当前截图探针,应在预检时明确不支持,不使用媒体投影或 shell 绕过。
|
||||
候选卡只保留语义指纹和计数,详情/规格截图保存在 App 内部 cache。manifest v2 记录
|
||||
匿名文件名、截图 SHA-256、字节数、尺寸和有界规格语义,不保存商品标题或完整页面
|
||||
原文。T-104/T-213 使用这些证据时必须通过受控 evidence 边界读取,不能让 VLM adapter
|
||||
自行遍历 cache。Android 10/API 29 及以下不能运行当前截图探针,应在预检时明确
|
||||
不支持,不使用媒体投影或 shell 绕过。
|
||||
|
||||
`CandidateEvidenceSource` 只接受当前 workflow 内存中的连续 ordinal 元数据,文件名
|
||||
固定为 `candidate-01.png` 至 `candidate-05.png`;每张 PNG 最多 8 MiB、全批最多
|
||||
32 MiB、声明尺寸最长边不超过 10000 px,并复核规范路径、PNG/IHDR、精确字节数、
|
||||
尺寸和 SHA-256。Android gateway 再解码并把最长边缩至 2048 px。当前需求快照与
|
||||
搜索词必须同时匹配候选 session,否则拒绝评估;另一个关键词的结果页只允许重新进入
|
||||
搜索框,不能采集候选。
|
||||
固定为 `candidate-01-detail.png`/`candidate-01-specification.png` 至第五组;每张
|
||||
PNG 最多 8 MiB、全批最多 64 MiB、声明尺寸最长边不超过 10000 px,并复核规范路径、
|
||||
PNG/IHDR、精确字节数、尺寸和 SHA-256。每个候选回传时必须恰好绑定
|
||||
`DETAIL`/`SPECIFICATION` 两份证据,生成独立 asset ID;先验证全批 ordinal、类型和
|
||||
哈希再写入加密 outbox,候选的 asset ID 数组固定按 `DETAIL`、`SPECIFICATION`
|
||||
排序,重试沿用各自 idempotency key。Android gateway 再解码详情图并把最长边缩至
|
||||
2048 px。当前需求快照与搜索词必须同时匹配候选 session,否则拒绝评估;另一个
|
||||
关键词的结果页只允许重新进入搜索框,不能采集候选。
|
||||
|
||||
T-213 规格核验只允许精确语义为“选择规格/请选择规格/颜色分类/颜色款式/选择颜色/
|
||||
选择尺码”或“已选/请选择”前缀的唯一节点及其可点击祖先。弹层内不点击任何规格选项,
|
||||
只读取最多 160 个语义节点、每组最多 30 个选项及 selected/enabled/scrollable 语义。
|
||||
颜色和尺码各自必须是唯一分组:目标值明确且可用为 `MATCH`,完整分组明确缺失或目标
|
||||
禁用为 `MISMATCH`,重复、缺组、滚动截断或无障碍语义不足为 `UNKNOWN`。
|
||||
|
||||
候选评估 schema/prompt v3 把本地规格结果作为权威输入;模型返回的颜色/尺码状态必须
|
||||
逐项与本地结果相同,否则整批降级人工检查。详情和规格证据 SHA-256 同时绑定
|
||||
assessment、重排身份和 outbox 资产,VLM 不能通过主图推断覆盖本地硬约束。
|
||||
|
||||
PKG110 上的拼多多 8.17.0 服装详情只暴露不可点击的“颜色/款式”预览;完整颜色/尺码
|
||||
弹层只能通过“单独购买/免拼购买”控件进入。自动化不得点击这两个交易语义控件,也
|
||||
不得用坐标降级,因此当前版本在没有独立可点击规格入口时返回安全阻塞。是否把购买
|
||||
语义控件重新定义为只读弹层入口,必须单独做产品/安全决策后变更本边界。
|
||||
|
||||
评估结束后 automation 不再产生动作,UI 进入 `AWAITING_CONFIRMATION`、
|
||||
`MANUAL_REVIEW` 或 `NO_MATCH`。人员可以把本地建议项标记为可用,或拒绝本次候选;
|
||||
|
||||
Reference in New Issue
Block a user