# AGENTS.md > Codex / AI coding agent 的仓库级入口。进入本仓库后,先读本文,再进入 `docs/00-ai-start-here.md`。 ## 项目定位 `chisup` 是一个基卫 CHIS 上报数据后端服务,第一版目标是提供 API 给第三方提交体检数据,并将数据转换为 CHIS 体检保存接口所需格式后提交到 CHIS。 当前不是完整代码仓库,处于文档和逆向资料整理阶段。已有 `reverse_file/` 中的 CHIS 前端脚本、schema 和 HAR;`D:\hans\chupd\chis\login_client_v2.py` 可作为 CHIS 登录链路参考,`reverse_file/20260704_query_health_check.har` 可作为体检详情只读查询参考。 ## 必读顺序 每次开始工作前,按顺序读取: 1. `README.md`:了解项目定位和文档集合。 2. `docs/README.md`:了解文档导航。 3. `docs/00-ai-start-here.md`:理解 AI 开发入口流程。 4. `docs/05-coding-rules.md`:理解编码和安全纪律。 5. `docs/current-state.md`:确认当前仓库现实。 6. `docs/06-tasks.md`:领取本轮唯一任务。 7. 与当前任务相关的具体文档。 如果用户提供新的 CHIS 请求样例、schema 或业务规则,先把事实同步到相关文档,再进入实现。 ## 工作规则 - 不臆造 CHIS 字段、接口、错误码、登录参数和加密规则。 - 不把真实账号、密码、Cookie、内网地址、token 写入代码或文档样例。 - CHIS 逆向资料仅作为事实来源之一;最终以可运行请求、用户提供代码和实际响应为准。 - view 层保持薄,业务转换放在 service / mapper,CHIS 网络调用放在 client / auth。 - 第三方调用鉴权、CHIS 账号凭证、Redis 会话缓存、幂等和日志脱敏是必须重点关注的边界。 - 任务完成必须有真实验证命令或明确说明当前无法验证的原因。 ## 当前优先级 1. 建立 Flask 3.0.3 + Python 3.8 最小可运行地基。 2. 迁移 CHIS 登录链路,并用账号信息查询确认会话有效。 3. 设计 Redis 会话缓存和失效重登策略。 4. 先跑通体检详情只读查询,验证登录、会话、加密和通用 request。 5. 建立第三方体检上报 API 合约、参数校验和幂等。 6. 实现体检数据转换和 CHIS 保存提交。 ## 验证 当前尚未有生产代码,暂以文件和文档检查为主: ```powershell Get-ChildItem -Recurse -File # PowerShell # bash 等价: find . -type f -not -path './.git/*' ``` 项目初始化后,必须把真实安装、测试和启动命令同步到 `docs/03-tech-stack.md`、`docs/05-coding-rules.md` 和 `docs/current-state.md`。