98 lines
8.0 KiB
Markdown
98 lines
8.0 KiB
Markdown
# 任务路线图
|
|
|
|
> 本文只维护阶段、里程碑和建议拆分。真实状态和执行证据在
|
|
> [`tasks/T-<编号>.md`](tasks/README.md)。
|
|
|
|
## 使用规则
|
|
|
|
1. 从建议清单落成一任务一文件,沿用编号。
|
|
2. 每个 agent 同时只做一项依赖已完成的任务。
|
|
3. 高风险验证失败时先记录结论和 blocker,不继续堆后端功能。
|
|
4. `DONE` 必须绑定可复现命令、设备环境或截图等证据。
|
|
5. 本文只在路线图变化时修改,不因单任务状态变化而修改。
|
|
|
|
## Phase 0:可运行基线
|
|
|
|
| ID | 任务 | 依赖 | 验收要点 |
|
|
| --- | --- | --- | --- |
|
|
| T-001 | 初始化 Git 并接入 Roubao Android 基线 | - | 记录上游 URL/commit/许可证;Debug APK 构建通过;真实命令同步文档;不含密钥 |
|
|
| T-002 | 建立测试设备基线和就绪检查 | T-001 | 记录 Android/拼多多/App 版本;检测安装、无障碍、前台 App 和登录阻塞 |
|
|
| T-003 | 建立 Android workflow 测试骨架 | T-001 | fake automation 下可测状态迁移、timeout、retry 和安全停止 |
|
|
| T-004 | 导入本机蝦皮订单验证样本 | T-001 | 同订单号文本/图片可靠配对并生成 ProbeTask;异常明确失败;私有数据不进 Git |
|
|
|
|
## Phase 1:最高风险技术探针
|
|
|
|
| ID | 任务 | 依赖 | 验收要点 |
|
|
| --- | --- | --- | --- |
|
|
| T-101 | 固定任务跑通拼多多关键词搜索 | T-002、T-003 | 用固定搜索词进入结果页;未知页、验证码和登录页安全停止 |
|
|
| T-102 | 浏览并采集最多 5 个候选 | T-101 | 可进入候选详情、返回并记录证据;无界滑动被禁止 |
|
|
| T-103 | 接入 VLM 需求提取 | T-101、T-004 | 蝦皮样本图片+文字输出符合 schema;SKU/数量保持原值;低置信度转人工 |
|
|
| T-104 | 接入候选评估并停在人工确认点 | T-102、T-103 | 给出匹配/缺失理由;不得提交订单或支付 |
|
|
|
|
## Phase 2:最小后台闭环
|
|
|
|
| ID | 任务 | 依赖 | 验收要点 |
|
|
| --- | --- | --- | --- |
|
|
| T-201 | 生成并收敛 Go-Gin、SQLite 和迁移骨架 | T-104 | 固定 Go Blueprint v0.10.11 生成后改为 Go 1.23.0、Gin 1.11.0;移除演示逻辑和危险默认;`GOTOOLCHAIN=local` 下服务、健康检查、迁移和 `go test ./...` 通过;数据目录被忽略 |
|
|
| T-202 | 生成并确认 P0 Web/App 低保真原型 | T-104 | 覆盖 routes 中 P0 页面;人工确认控件集合;IX 与原型一致 |
|
|
| T-203 | 实现任务创建 API 与管理 Web | T-201、T-202 | 合法任务进入 PENDING;校验、列表和详情状态可见 |
|
|
| T-204 | 实现用户/设备最小鉴权 | T-201、T-202 | 管理会话和设备令牌隔离;未授权访问被拒绝;无明文凭证 |
|
|
| T-205 | 实现原子 claim、租约和状态机 | T-203、T-204 | 并发领取不重复;非法迁移、过期租约和错误设备被拒绝 |
|
|
| T-206 | App 接入领取、有限离线执行和进度 | T-202、T-205 | 用户点击后领取一条;默认 30 分钟离线授权;到期/取消安全停止;不重复执行 |
|
|
| T-207 | 接入 App 本地 VLM、候选、事件和结果回传 | T-206 | 保留独立模式;Key 加密;后端不代理模型;幂等补报且管理详情可审计 |
|
|
| T-208 | 建立候选决策数据与人工理由闭环 | T-207、T-213 | 观测/预测/推荐/人工标签分离;逐候选结构化理由;截图受控留存;不阻塞第一版流程 |
|
|
| T-209 | 登录失败保留采购配置输入 | T-206 | 登录失败可直接修正重试;敏感值不持久化或写日志 |
|
|
| T-210 | 兼容拼多多 8.17 搜索结果页 | T-101、T-206 | 新旧结果页均可靠识别;其他查询和安全边界不放宽 |
|
|
| T-211 | 参考图召回与 SKU 硬匹配 Top 5 | T-207、T-210 | 参考图进入拼多多图片搜索;颜色/尺码均匹配才回传 `0..5` 个候选 |
|
|
| T-212 | 修复 Top 5 ordinal 与证据映射 | T-211 | 重排、推荐、证据和人工接受引用同一原始候选 |
|
|
| T-213 | 拼多多候选 SKU 组合与价格核验 | T-212 | 受控选择唯一颜色/尺码并读取组合价;不确认购买,不进入订单或支付 |
|
|
| T-214 | 建立候选商品持久身份与重新定位指纹 | T-208、T-213 | candidate key 绑定原 observation、卡片/详情/双证据指纹;不伪造平台链接 |
|
|
| T-215 | Admin 候选确认与一次性下单授权 | T-214 | 非空候选进入等待确认;Admin 按 candidate key 提交逐项理由并生成不可变待投递授权 |
|
|
| T-216 | 设备下单命令投递、确认与恢复 | T-215 | App 主动拉取;先加密落盘再 ACK;断网/重启重放同一授权且不执行拼多多动作 |
|
|
| T-217 | 已授权商品重新定位与订单 dry-run | T-216 | 重新核对持久指纹并唯一选择 SKU/数量,停在最终提交前 |
|
|
| T-218 | 单次订单提交与订单回读 | T-217 | 一次性提交后从订单列表读取订单号/时间并对账,不支付 |
|
|
| T-219 | Admin 待付款提醒与端到端验收 | T-218 | 三态展示可核对订单并提醒采购员去拼多多确认付款;不提供支付入口 |
|
|
| T-220 | 顺运宝 ERP 字段契约与凭证安全基线 | T-219 | 明文凭证和私有响应不进 Git/日志;冻结货运头、商品明细和采购字段映射 |
|
|
| T-221 | 顺运宝精确单号 Connector | T-220 | 受控 Python 服务按完整单号读取货运头与全部商品明细;失败稳定且不泄露 PII |
|
|
| T-222 | 货运信息存储、API 与 Admin 页面 | T-221 | Go 后端幂等保存同步记录、货运单和明细;Admin 可按单号导入、列表和查看 |
|
|
| T-223 | 待采购需求提取与任务生成 | T-222 | 一条有效商品明细形成一条可复核采购需求;参考图齐备后幂等生成采购任务 |
|
|
| T-224 | ERP 日期增量同步 | T-223 | 按 ERP 创建日期区间分页同步,重叠窗口去重;失败不推进成功水位 |
|
|
| T-225 | 冻结 Go 直连 ERP 协议与安全边界 | T-224 | 以脱敏 fixture 固定验证码、登录、查询和归一化契约;不访问线上 ERP |
|
|
| T-226 | Go ERP 会话管理与 Admin 验证码登录 | T-225 | 后端内存维护受控会话;Admin 人工输入验证码,不暴露账号密码或 Cookie |
|
|
| T-227 | Go 直连顺运宝查询接入货运同步 | T-226 | `FreightSource` 直接查询 ERP,保留单号/日期异步同步、幂等和错误边界 |
|
|
| T-228 | 移除 Python ERP Connector 并完成切换 | T-227 | 删除 Connector、端口和共享 API Key;单 Go 后端完成离线回归与真实登录 smoke |
|
|
|
|
## Phase 3:端到端验证
|
|
|
|
| ID | 任务 | 依赖 | 验收要点 |
|
|
| --- | --- | --- | --- |
|
|
| T-301 | 完成 P0 UI 实现和交互验收 | T-203、T-206 | Web 和 App 的 IX 默认/加载/错误/中断状态均有验证证据 |
|
|
| T-302 | 建立脱敏、清理和审计策略 | T-207 | 日志/截图不泄密;文件保留和清理可配置;事件可追溯 |
|
|
| T-303 | 运行 20 条真实采购任务试验 | T-301、T-302、T-208 | 指标按人工标签统计;曝光候选和理由完整;失败分类完整;订单提交严格受围栏控制且无自动付款 |
|
|
| T-304 | 可行性评审和 V2 决策 | T-303 | 对照 80%/70% 门槛给出继续、修正或停止结论 |
|
|
|
|
## Phase 4:交付验证版
|
|
|
|
| ID | 任务 | 依赖 | 验收要点 |
|
|
| --- | --- | --- | --- |
|
|
| T-401 | 打包 Android 验证 APK | T-304 | 干净环境可构建安装;版本和配置说明完整 |
|
|
| T-402 | 部署单机后台和备份说明 | T-304 | 新环境可启动;数据库/文件备份恢复完成一次演练 |
|
|
| T-403 | 完整 P0 回归与交付记录 | T-401、T-402 | 所有 P0 验收有证据;已知限制和 blocker 明确 |
|
|
|
|
## 里程碑
|
|
|
|
- M1:Android 与测试设备基线可复现。
|
|
- M2:固定任务 + VLM 在拼多多到达人工确认点。
|
|
- M3:管理 Web、手动领取和结果回传闭环完成。
|
|
- M4:20 条真实任务达到或未达到门槛,结论可审计。
|
|
- M5:验证版 APK 和单机后台可交付。
|
|
|
|
## Backlog
|
|
|
|
- 完整 RBAC 和人员管理。
|
|
- 多设备调度、通知和租约回收运营页面。
|
|
- 经单独安全评审后的订单提交审批。
|
|
- PostgreSQL、对象存储和正式部署。
|
|
- 原生以图搜图。
|
|
- 淘宝、1688、京东并行比价。
|