From 801fa543d1933e1bbce23ad8f8ed5234c675e4d4 Mon Sep 17 00:00:00 2001 From: ila Date: Mon, 6 Jul 2026 23:23:16 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20=E7=99=BB=E8=AE=B0=20https/TLS=20?= =?UTF-8?q?=E5=BB=B6=E6=9C=9F=E4=BB=BB=E5=8A=A1=20T-007=20=E5=B9=B6?= =?UTF-8?q?=E5=A4=8D=E8=AF=84=20T-006?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - backlog 新增 T-007(传输层 https 支持,生产前 gate,挂钩 docs/06 A10) - 落地评审 P1-2 延期须登记要求 - progress 追加 T-006 复评结论 Co-Authored-By: Claude Opus 4.8 --- progress.md | 8 ++++++++ tasks.md | 10 +++++++++- 2 files changed, 17 insertions(+), 1 deletion(-) diff --git a/progress.md b/progress.md index 9e44a4a..742eb4d 100644 --- a/progress.md +++ b/progress.md @@ -104,3 +104,11 @@ - 验证:按 TDD 先看到 `TestTransportRequestsIdentityEncoding`、`TestEnvelopeDoesNotExposeTopLevelBaseInfo`、`TestResolveVerifyIDCard*` 失败;实现后目标测试通过;`go test ./...` 通过;`go build ./...` 通过;`git diff --check` 通过。 - 决策:Phase 0 先避免压缩响应风险,不实现 gzip/br 解压;https 支持仍按当前沙箱事实 fail-fast,生产若切 https 需另起任务处理 TLS 下的头名保留策略。 - 下一步:T-201(`contract/jkda.go` 查询响应结构体)。 + +## 2026-07-06 复评 T-006 + 登记延期任务 T-007 + +- 状态:DONE(评审与看板维护) +- 变更:复评 T-006 对 `docs/review/2026-07-06-phase0-review.md` 的修复情况;`tasks.md` 新增延期任务 **T-007(传输层 https/TLS 支持,生产前 gate)**,落地 review P1-2 的"延期须登记"要求。 +- 复评结论:T-006 认领的 4 项(gzip 声明/传输死代码/命令行 PII/Envelope 冗余)均已修复并补测;review 其余项中——P1-2 https 以 T-007 登记延期;P2-2(裸写根因抓包对照)、P3(nil-transport 静默兜底、UA 写死、init.sh 本机不通)仍未处理,作为后续小整改候选。P1-1(未提交即标 DONE)本轮 T-005/T-006 均已补交、不再漂移。 +- 决策:https 是否阻断取决于生产地址协议(挂钩 docs/06 A10);沙箱 http 不阻塞当前开发,故 T-007 置于 Backlog 而非当前 Phase。 +- 下一步:T-201。 diff --git a/tasks.md b/tasks.md index 164b1e6..a162070 100644 --- a/tasks.md +++ b/tasks.md @@ -76,4 +76,12 @@ - 阶段 5:PHIS 真实接入与状态回写。 - 阶段 6:加固与交接(完整度定论、密钥环境变量化、运维文档、全绿)。 - 联调依赖跟踪见 `docs/06-厂家联调清单.md`(B 组契约缺口会阻塞阶段 4)。 - + +### 已登记的延期任务(带 ID,条件满足即提升到对应 Phase) + +| ID | 任务 | 触发条件 | 验收要点 | 状态 | +| --- | --- | --- | --- | --- | +| T-007 | 传输层支持 https/TLS | **生产环境地址确认为 https 时必须先做**(沙箱是 http,不阻塞当前开发) | `osi/transport.go` 裸 HTTP/1.1 写目前仅支持 http(明文 TCP、`scheme != "http"` 直接报错)。需在 TLS 下同样保留 `orgCode/deviceSN/userName` 头名大小写策略;对 https 目标能发起真实请求并拿到 `code`;单测覆盖 https 路径 | TODO(生产前 gate) | + +> 来源:`docs/review/2026-07-06-phase0-review.md` P1-2。向厂家确认生产地址协议(见 `docs/06` A10)后,若为 https 则本任务提升为阻断项;若确认生产仍是 http,则关闭本任务并在传输层注释说明。 +