Update harness coding documentation templates
This commit is contained in:
+11
-3
@@ -37,7 +37,7 @@
|
||||
- 技术栈以 `03-tech-stack.md` 为准。
|
||||
- 新增依赖前先说明理由;未经确认不要引入重量级依赖。
|
||||
- 模块职责以 `04-architecture.md` 为准,不跨层偷写逻辑。
|
||||
- API 形状以 `api.md` 为准,页面路由以 `routes.md` 为准。
|
||||
- API、本地模块、CLI 或事件合约以 `api.md` 为准,页面路由以 `routes.md` 为准。
|
||||
|
||||
## 5. 代码规范
|
||||
|
||||
@@ -74,6 +74,14 @@ go test ./...
|
||||
- 绝不擅自删除用户已有文件或重置工作区。
|
||||
- 绝不在没说明的情况下改公共接口、迁移数据结构或升级依赖。
|
||||
|
||||
## 8. 拿不准就问
|
||||
## 8. 安全与合规
|
||||
|
||||
问题要具体,说明你卡在哪里、有哪些选项、倾向哪个选项以及原因。
|
||||
- 敏感信息只能使用占位符或环境变量名,不写真实账号、密钥、token、Cookie、私有 URL。
|
||||
- 涉及第三方平台时,先在 `02-requirements.md` 或 `04-architecture.md` 写清平台规则、调用边界、限流和失败处理。
|
||||
- 涉及资金、账号、权限、隐私数据或不可逆操作时,必须有显式验收标准和安全校验。
|
||||
- 自动化脚本默认先支持 dry-run、日志和人工确认;批量提交、批量删除、批量发送等动作必须有边界和回滚说明。
|
||||
- 不绕过平台限制、验证码、风控或权限校验。
|
||||
|
||||
## 9. 拿不准就问
|
||||
|
||||
问题要具体,说明你卡在哪里、有哪些选项、倾向哪个选项以及原因。
|
||||
Reference in New Issue
Block a user