Update harness coding documentation templates

This commit is contained in:
QiuSW
2026-06-24 17:07:53 +08:00
parent d6c0e5b612
commit 2b4a842d7a
13 changed files with 189 additions and 79 deletions
+11 -3
View File
@@ -37,7 +37,7 @@
- 技术栈以 `03-tech-stack.md` 为准。
- 新增依赖前先说明理由;未经确认不要引入重量级依赖。
- 模块职责以 `04-architecture.md` 为准,不跨层偷写逻辑。
- API 形状以 `api.md` 为准,页面路由以 `routes.md` 为准。
- API、本地模块、CLI 或事件合约以 `api.md` 为准,页面路由以 `routes.md` 为准。
## 5. 代码规范
@@ -74,6 +74,14 @@ go test ./...
- 绝不擅自删除用户已有文件或重置工作区。
- 绝不在没说明的情况下改公共接口、迁移数据结构或升级依赖。
## 8. 拿不准就问
## 8. 安全与合规
问题要具体,说明你卡在哪里、有哪些选项、倾向哪个选项以及原因。
- 敏感信息只能使用占位符或环境变量名,不写真实账号、密钥、token、Cookie、私有 URL。
- 涉及第三方平台时,先在 `02-requirements.md` 或 `04-architecture.md` 写清平台规则、调用边界、限流和失败处理。
- 涉及资金、账号、权限、隐私数据或不可逆操作时,必须有显式验收标准和安全校验。
- 自动化脚本默认先支持 dry-run、日志和人工确认;批量提交、批量删除、批量发送等动作必须有边界和回滚说明。
- 不绕过平台限制、验证码、风控或权限校验。
## 9. 拿不准就问
问题要具体,说明你卡在哪里、有哪些选项、倾向哪个选项以及原因。