2026-08-04 17:09:52 +08:00
|
|
|
|
# 架构决策与未决问题
|
|
|
|
|
|
|
|
|
|
|
|
> 状态:持续维护
|
|
|
|
|
|
> 规则:已接受决定不得被实现者静默推翻;变更需新增记录并说明迁移影响
|
|
|
|
|
|
|
|
|
|
|
|
## 决策状态
|
|
|
|
|
|
|
|
|
|
|
|
- `Accepted`:当前实现必须遵守。
|
|
|
|
|
|
- `Proposed`:有推荐默认值,但仍允许产品确认前调整。
|
|
|
|
|
|
- `Superseded`:已被后续决策替代,保留历史原因。
|
|
|
|
|
|
- `Rejected`:明确不采用,避免重复讨论。
|
|
|
|
|
|
|
|
|
|
|
|
## ADR-001:使用原生 Android Kotlin + Jetpack Compose
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 决定:Android 首版采用 Kotlin、Jetpack Compose、Material 3 和单 Activity。
|
|
|
|
|
|
- 原因:产品只要求 Android;Compose 支持自定义主题、Canvas 卦象、状态驱动界面、无障碍和自适应布局,且符合官方新应用方向。
|
|
|
|
|
|
- 后果:不建立 Flutter、React Native 或 WebView 双栈;UI 测试使用 Compose 工具链。
|
|
|
|
|
|
|
|
|
|
|
|
## ADR-002:以官方单模块 Architecture Template 为骨架
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 决定:从 `android/architecture-templates` 的 `base` 分支起步,保留单 Gradle module,按层和 feature 分包。
|
|
|
|
|
|
- 原因:模板包含 Compose、Room、Hilt、ViewModel、Navigation、Flow 和测试基础;MVP 规模不足以抵消多模块复杂度。
|
|
|
|
|
|
- 后果:满足[系统架构](architecture.md#11-多模块化触发条件)后才能提出多模块 ADR。
|
|
|
|
|
|
|
|
|
|
|
|
## ADR-003:起卦是本地确定性纯领域逻辑
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 决定:`CastEngine` 为纯 Kotlin,无随机、时间、网络、存储和问题文本依赖。
|
|
|
|
|
|
- 原因:原始需求明确 AI 不参与起卦;纯函数最容易穷举验证和复现。
|
|
|
|
|
|
- 后果:任何“个性化卦象”“AI 校正”“服务器起卦”均违反架构。
|
|
|
|
|
|
|
|
|
|
|
|
## ADR-004:用户真实投币并手动录入
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 决定:MVP 不提供随机起卦、摇手机起卦或 AI 代投;每轮录入三枚“字/背”。
|
|
|
|
|
|
- 原因:保留用户亲手完成过程的产品核心,并避免将流程游戏化。
|
|
|
|
|
|
- 后果:可以改进录入控件,但不能增加默认随机按钮。
|
|
|
|
|
|
|
|
|
|
|
|
## ADR-005:固定 coin-v1 计值和 bottom-up 顺序
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 决定:字=2、背=3;第一次为初爻;6/9 动、7/8 静;数据标准顺序 bottom-up。
|
|
|
|
|
|
- 原因:传统资料在币面称呼上并不完全一致,项目需要可见且可复现的单一约定。
|
|
|
|
|
|
- 后果:界面始终显示计值;改变约定必须增加方法版本,不能修改旧记录。
|
|
|
|
|
|
|
|
|
|
|
|
## ADR-006:东方文化采用内容优先的纸墨朱砂设计
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 决定:以暖纸、墨色、克制朱砂、宋/黑体搭配和留白建立文化气质,同时保留原生 Android 交互语义。
|
|
|
|
|
|
- 原因:流程和文字比装饰符号更能表达文化,也更利于阅读和无障碍。
|
|
|
|
|
|
- 后果:拒绝龙凤祥云、金色发光、正文毛笔字、旋转太极和抽卡式动效。
|
|
|
|
|
|
|
|
|
|
|
|
## ADR-007:本地内容是核心,AI 是可关闭增强
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 决定:64 卦、卦辞、爻辞和基础解释本地可用;AI 通过独立接口和功能开关接入。
|
|
|
|
|
|
- 原因:核心流程要离线可靠,模型故障和成本不能阻塞产品。
|
|
|
|
|
|
- 后果:P4 本地版可独立发布;AI 关闭时 UI 不能出现断裂占位。
|
|
|
|
|
|
|
|
|
|
|
|
## ADR-008:正式 AI 密钥只放后端
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 决定:正式版经自有后端代理模型服务,不将开发者密钥打入 APK。
|
|
|
|
|
|
- 原因:客户端秘密可以被提取;后端也承担限流、schema 校验、安全策略和版本控制。
|
|
|
|
|
|
- 后果:没有后端之前只实现本地版或 mock,不用临时硬编码密钥“先跑起来”。
|
|
|
|
|
|
|
|
|
|
|
|
## ADR-009:历史记录采用明确保存、本机优先
|
|
|
|
|
|
|
2026-08-04 23:00:05 +08:00
|
|
|
|
- 状态:`Superseded by ADR-012`
|
2026-08-04 17:09:52 +08:00
|
|
|
|
- 日期:2026-08-04
|
2026-08-04 23:00:05 +08:00
|
|
|
|
- 关联:FR-H-001~006、原 TBD-007、2026-08-04 用户确认
|
|
|
|
|
|
- 决定:用户完成后明确点击保存才进入 Room;固定保存可复核的起卦快照,问题原文和当前解释分别使用默认关闭的独立选项;默认无账号和云同步。
|
2026-08-04 17:09:52 +08:00
|
|
|
|
- 原因:问题可能高度敏感,自动永久保存不是安全默认值。
|
2026-08-04 23:00:05 +08:00
|
|
|
|
- 后果:首页在存在记录时显示“最近一次 / 问卦簿”次级入口,但“开始一问”仍是唯一主操作;没有记录时提供说明和开始入口,不显示空白列表。历史功能不能成为完成起卦的前置条件。
|
|
|
|
|
|
- 取代原因:用户进一步确认“用户写的内容与解读默认完整保存在 App 内”,并要求在首页显式说明、在设置中可关闭;现行规则见 ADR-012。
|
2026-08-04 17:09:52 +08:00
|
|
|
|
|
|
|
|
|
|
## ADR-010:多动爻全部透明展示
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 决定:显示所有实际动爻及其文本,不采用未经产品确认的规则隐藏或只选一条“主爻”。
|
|
|
|
|
|
- 原因:不同解释传统存在差异,产品不应把一种裁决算法伪装成唯一事实。
|
|
|
|
|
|
- 后果:AI 可以组织内容,但输入和界面保留全部动爻。
|
|
|
|
|
|
|
2026-08-04 17:54:15 +08:00
|
|
|
|
## ADR-011:先确认可点击原型,再固化 Compose 页面
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 关联:[移动端交互原型](prototype.md)、[实施计划 P-1](implementation-plan.md#2-p-1可点击原型与视觉确认)
|
|
|
|
|
|
- 决定:Android 工程初始化前先产出可点击高保真原型和关键状态截图,由用户确认视觉与流程后再实现 Compose 页面。
|
|
|
|
|
|
- 原因:手动录入、结果层级、AI 同意门和东方文化表达都具有较高体验返工成本,先在无构建成本的原型中验证更易调整。
|
|
|
|
|
|
- 备选:Android 骨架初始化后直接实现 Compose;低保真线框图。
|
|
|
|
|
|
- 后果:原型是体验契约与评审证据,但不是生产领域代码;P1 必须独立实现和穷举验证算法,P3 复用已确认的设计令牌与状态关系。
|
|
|
|
|
|
- 复审条件:用户否定当前流程或目标平台发生变化。
|
|
|
|
|
|
|
2026-08-04 23:00:05 +08:00
|
|
|
|
## ADR-012:完整记录默认在本机自动保存,可配置关闭
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:`Accepted`
|
|
|
|
|
|
- 日期:2026-08-04
|
|
|
|
|
|
- 关联:FR-H-001~008、取代 ADR-009、解决原 TBD-008、2026-08-04 用户确认
|
|
|
|
|
|
- 决定:
|
|
|
|
|
|
1. 第六爻确认并锁定 `CastResult` 后,只要“自动保存完整记录”开启,就立即在 Room 创建可复核的会话快照;未完成的问题与投币草稿仍只用于会话恢复,不进入长期历史。
|
|
|
|
|
|
2. `autoSaveHistory`、`saveQuestionText`、`saveExplanationContent` 和 `saveActionNote` 默认均为开启。关闭总开关后不再自动写入历史,三个内容开关同步停用;用户仍可在当次结果页选择“保存本次”。
|
|
|
|
|
|
3. 当次随后生成的本地或 AI 解读,在对应设置开启时关联到同一会话;重新解读不得静默覆盖已保存内容,必须新增版本或由用户明确确认替换。
|
|
|
|
|
|
4. 首页固定显示“起卦与历史默认保存在本机,不主动上传。只有你选择 AI 解读时,本次所需内容才会发送。”,并提供设置入口。结果页提供明确的自动保存状态和“本次不保存/删除本次记录”。
|
|
|
|
|
|
5. 问卦簿支持单条删除和清空全部;删除会级联移除会话、解读和行动记录。
|
|
|
|
|
|
6. 历史数据库及其问题、解读和行动数据默认排除 Android Auto Backup、设备到设备迁移的数据提取规则和任何云备份;MVP 不提供账号或云同步。未来备份、导出或同步必须另立决策并取得单独、明确的用户选择。
|
|
|
|
|
|
7. 本地自动保存与 AI 数据发送授权完全独立。自动保存开启、历史中已有内容或用户曾同意旧请求,都不能触发网络调用;每次 AI 调用仍须满足 AI 调用门。
|
|
|
|
|
|
- 原因:完整的起卦、问题、解读与行动记录共同构成可回顾的个人反思日志;默认保存能避免用户遗漏,但必须通过首页透明告知、设置和单次退出能力保留控制权。
|
|
|
|
|
|
- 未采用:继续要求每次手动保存会频繁丢失预期记录;默认只保存卦象快照会让问卦簿缺少上下文,削弱回顾价值。
|
|
|
|
|
|
- 后果:P4 必须实现保存策略、事务关联、设置、单次退出、删除、迁移和备份排除测试;ADR-012 是生产事实源,决策时尚未同步的 v0.2 原型只能作为旧流程评审材料,现行 v0.3 已完成同步。
|
|
|
|
|
|
- 复审触发:引入账号、导出、云同步、系统备份、跨设备迁移或新的隐私/合规要求。
|
|
|
|
|
|
|
2026-08-04 17:09:52 +08:00
|
|
|
|
## 未决问题
|
|
|
|
|
|
|
|
|
|
|
|
| ID | 问题 | 推荐默认 | 阻塞阶段 |
|
|
|
|
|
|
|---|---|---|---|
|
|
|
|
|
|
| TBD-001 | 正式产品名与应用图标 | Brainwave 仅作代码代号 | P0 商店配置 |
|
|
|
|
|
|
| TBD-002 | application ID | 使用组织所有的反向域名 | P0 |
|
|
|
|
|
|
| TBD-003 | minSdk | 26;创建工程时复核覆盖率和依赖要求 | P0 |
|
|
|
|
|
|
| TBD-004 | 问题是否允许留空 | 允许选择“不写具体内容”,但需显式操作 | P3 |
|
|
|
|
|
|
| TBD-005 | 经典原文、现代白话的版本与授权 | 自有白话 + 可核验公版原文 | P2,发布阻塞 |
|
|
|
|
|
|
| TBD-006 | 乾用九、坤用六是否纳入 MVP | 内容具备时展示 | P2/P3 |
|
|
|
|
|
|
| TBD-009 | AI 模型供应商与自有后端 | 供应商无关接口;先交付本地版 | P5 |
|
|
|
|
|
|
| TBD-010 | 服务端问题/回复保留期 | 最小化且明确披露,优先不持久化正文 | P5,发布阻塞 |
|
|
|
|
|
|
| TBD-011 | 高风险本地资源表覆盖地区 | 首发市场确认后维护,不让模型编号码 | P5 |
|
|
|
|
|
|
| TBD-012 | 架构检查工具 | 选择维护活跃工具或小型自定义测试 | P0/P1 |
|
|
|
|
|
|
|
|
|
|
|
|
## 新增决策模板
|
|
|
|
|
|
|
|
|
|
|
|
```markdown
|
|
|
|
|
|
## ADR-NNN:标题
|
|
|
|
|
|
|
|
|
|
|
|
- 状态:Proposed | Accepted | Superseded | Rejected
|
|
|
|
|
|
- 日期:YYYY-MM-DD
|
|
|
|
|
|
- 关联:需求、issue 或旧 ADR
|
|
|
|
|
|
- 决定:一句可执行结论
|
|
|
|
|
|
- 原因:为什么现在这样选择
|
|
|
|
|
|
- 备选:认真考虑过什么
|
|
|
|
|
|
- 后果:实现、迁移、测试和文档影响
|
|
|
|
|
|
- 复审条件:何时重新评估
|
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
不要直接改写旧 ADR 来隐藏历史。需要反转时新增 ADR,并把旧记录标为 `Superseded by ADR-NNN`。
|