# 任务路线图 > 本文只维护阶段、里程碑和建议拆分。真实状态和执行证据在 > [`tasks/T-<编号>.md`](tasks/README.md)。 ## 使用规则 1. 从建议清单落成一任务一文件,沿用编号。 2. 每个 agent 同时只做一项依赖已完成的任务。 3. 高风险验证失败时先记录结论和 blocker,不继续堆后端功能。 4. `DONE` 必须绑定可复现命令、设备环境或截图等证据。 5. 本文只在路线图变化时修改,不因单任务状态变化而修改。 ## Phase 0:可运行基线 | ID | 任务 | 依赖 | 验收要点 | | --- | --- | --- | --- | | T-001 | 初始化 Git 并接入 Roubao Android 基线 | - | 记录上游 URL/commit/许可证;Debug APK 构建通过;真实命令同步文档;不含密钥 | | T-002 | 建立测试设备基线和就绪检查 | T-001 | 记录 Android/拼多多/App 版本;检测安装、无障碍、前台 App 和登录阻塞 | | T-003 | 建立 Android workflow 测试骨架 | T-001 | fake automation 下可测状态迁移、timeout、retry 和安全停止 | | T-004 | 导入本机蝦皮订单验证样本 | T-001 | 同订单号文本/图片可靠配对并生成 ProbeTask;异常明确失败;私有数据不进 Git | ## Phase 1:最高风险技术探针 | ID | 任务 | 依赖 | 验收要点 | | --- | --- | --- | --- | | T-101 | 固定任务跑通拼多多关键词搜索 | T-002、T-003 | 用固定搜索词进入结果页;未知页、验证码和登录页安全停止 | | T-102 | 浏览并采集最多 5 个候选 | T-101 | 可进入候选详情、返回并记录证据;无界滑动被禁止 | | T-103 | 接入 VLM 需求提取 | T-101、T-004 | 蝦皮样本图片+文字输出符合 schema;SKU/数量保持原值;低置信度转人工 | | T-104 | 接入候选评估并停在人工确认点 | T-102、T-103 | 给出匹配/缺失理由;不得提交订单或支付 | ## Phase 2:最小后台闭环 | ID | 任务 | 依赖 | 验收要点 | | --- | --- | --- | --- | | T-201 | 生成并收敛 Go-Gin、SQLite 和迁移骨架 | T-104 | 固定 Go Blueprint v0.10.11 生成后改为 Go 1.23.0、Gin 1.11.0;移除演示逻辑和危险默认;`GOTOOLCHAIN=local` 下服务、健康检查、迁移和 `go test ./...` 通过;数据目录被忽略 | | T-202 | 生成并确认 P0 Web/App 低保真原型 | T-104 | 覆盖 routes 中 P0 页面;人工确认控件集合;IX 与原型一致 | | T-203 | 实现任务创建 API 与管理 Web | T-201、T-202 | 合法任务进入 PENDING;校验、列表和详情状态可见 | | T-204 | 实现用户/设备最小鉴权 | T-201、T-202 | 管理会话和设备令牌隔离;未授权访问被拒绝;无明文凭证 | | T-205 | 实现原子 claim、租约和状态机 | T-203、T-204 | 并发领取不重复;非法迁移、过期租约和错误设备被拒绝 | | T-206 | App 接入领取、有限离线执行和进度 | T-202、T-205 | 用户点击后领取一条;默认 30 分钟离线授权;到期/取消安全停止;不重复执行 | | T-207 | 接入 App 本地 VLM、候选、事件和结果回传 | T-206 | 保留独立模式;Key 加密;后端不代理模型;幂等补报且管理详情可审计 | | T-208 | 建立候选决策数据与人工理由闭环 | T-207、T-213 | 观测/预测/推荐/人工标签分离;逐候选结构化理由;截图受控留存;不阻塞第一版流程 | | T-209 | 登录失败保留采购配置输入 | T-206 | 登录失败可直接修正重试;敏感值不持久化或写日志 | | T-210 | 兼容拼多多 8.17 搜索结果页 | T-101、T-206 | 新旧结果页均可靠识别;其他查询和安全边界不放宽 | | T-211 | 参考图召回与 SKU 硬匹配 Top 5 | T-207、T-210 | 参考图进入拼多多图片搜索;颜色/尺码均匹配才回传 `0..5` 个候选 | | T-212 | 修复 Top 5 ordinal 与证据映射 | T-211 | 重排、推荐、证据和人工接受引用同一原始候选 | | T-213 | 拼多多候选 SKU 组合与价格核验 | T-212 | 受控选择唯一颜色/尺码并读取组合价;不确认购买,不进入订单或支付 | | T-214 | 建立候选商品持久身份与重新定位指纹 | T-208、T-213 | candidate key 绑定原 observation、卡片/详情/双证据指纹;不伪造平台链接 | | T-215 | Admin 候选确认与一次性下单授权 | T-214 | 非空候选进入等待确认;Admin 按 candidate key 提交逐项理由并生成不可变待投递授权 | ## Phase 3:端到端验证 | ID | 任务 | 依赖 | 验收要点 | | --- | --- | --- | --- | | T-301 | 完成 P0 UI 实现和交互验收 | T-203、T-206 | Web 和 App 的 IX 默认/加载/错误/中断状态均有验证证据 | | T-302 | 建立脱敏、清理和审计策略 | T-207 | 日志/截图不泄密;文件保留和清理可配置;事件可追溯 | | T-303 | 运行 20 条真实采购任务试验 | T-301、T-302、T-208 | 指标按人工标签统计;曝光候选和理由完整;失败分类完整;无订单提交 | | T-304 | 可行性评审和 V2 决策 | T-303 | 对照 80%/70% 门槛给出继续、修正或停止结论 | ## Phase 4:交付验证版 | ID | 任务 | 依赖 | 验收要点 | | --- | --- | --- | --- | | T-401 | 打包 Android 验证 APK | T-304 | 干净环境可构建安装;版本和配置说明完整 | | T-402 | 部署单机后台和备份说明 | T-304 | 新环境可启动;数据库/文件备份恢复完成一次演练 | | T-403 | 完整 P0 回归与交付记录 | T-401、T-402 | 所有 P0 验收有证据;已知限制和 blocker 明确 | ## 里程碑 - M1:Android 与测试设备基线可复现。 - M2:固定任务 + VLM 在拼多多到达人工确认点。 - M3:管理 Web、手动领取和结果回传闭环完成。 - M4:20 条真实任务达到或未达到门槛,结论可审计。 - M5:验证版 APK 和单机后台可交付。 ## Backlog - 完整 RBAC 和人员管理。 - 多设备调度、通知和租约回收运营页面。 - 经单独安全评审后的订单提交审批。 - PostgreSQL、对象存储和正式部署。 - 原生以图搜图。 - 淘宝、1688、京东并行比价。