创建日期:2026-04-27 最后更新:2026-06-08(新增 candidate-management 及 Block 1-3 跨前后端 design+plan:B-037 安全 / B-038 作品投票 / B-039 问卷结构化 / B-040 投票对象迁后端)
按用途分类。每份文档头部都有 创建日期 / 最后更新 元信息;本表只列入口和职责。
| 文档 | 用途 |
|---|---|
BACKLOG.md |
🎯 后续开发单一仪表盘——所有 follow-up 收拢到这里(B-001..B-N);按"可立即并行做 / 等 PR merge / 战略阻塞"分组。找下一步该做什么从这里开始。 |
CHANGELOG.md |
仓库级变更记录(按 CLAUDE.md §4) |
| 文档 | 用途 |
|---|---|
architecture/database-schema-management.md |
DB schema 管理现状与 4 阶段演进路线图(Alembic + init_db 共存的折中策略与目标态) |
architecture/nacos-hot-reload-limits.md |
Nacos 热更新限制:lru_cache 缓存客户端无法免重启热更新,操作规程 |
| 文档 | 用途 |
|---|---|
migration/user-manager.md |
Rust → Python 用户与认证模块迁移文档(基础对照 + 阶段进度跟踪) |
migration/api-contract-audit-2026-07-14.md |
前后端 API 契约全量对账:无漂移清单、result 包全量漂移(最大项)、旧 GraphQL 死字段、本地静态数据→后端化对照、待拍板决策 |
| 文档 | 用途 |
|---|---|
operations/aliyun-onboarding.md |
阿里云 PNVS + DirectMail 从零到上线接入手册(账号/RAM/认证方案/域名验证/SMTP/smoke 验证 + 常见坑) |
operations/cicd-pipeline.md |
CI/CD 流水线说明:当前唯一的 deploy-test.yml 拓扑、Nacos 配置交付路径、触发约定、follow-up |
operations/deploy-server-setup.md |
部署机环境配置:docker-compose.yml 的生命周期、Redis/Nacos 管理方式 |
operations/nacos-config-center.md |
Nacos 配置中心 + 服务注册接入说明(2026-05-12 替换原 Apollo;含 R-NACOS 双控制台访问) |
operations/login-config-checklist.md |
🎯 登录模块所需 Nacos 配置项待填清单(按登录方式分组 + JSON 骨架 + 访问入口) |
operations/captcha-onboarding.md |
验证码 2.0 人机验证傻瓜式接入手册(B-043:开通/建场景/RAM AK/Nacos 六键/smoke + 个人→公家账户切换清单) |
命名约定:
YYYY-MM-DD-<topic>-<kind>.md,<kind>∈ {design,implementation-report,open-issues}
| 文档 | 用途 |
|---|---|
superpowers/specs/2026-04-27-user-auth-design.md |
用户表与认证模块设计稿(路由、数据模型、流程、错误处理、测试策略;§九 是 follow-up F1-F9) |
superpowers/specs/2026-04-27-user-auth-implementation-report.md |
实施过程事后记录:交付清单、与设计稿的偏离、实施期发现的问题(F-impl-1..10) |
superpowers/specs/2026-04-27-user-auth-open-issues.md |
用户与认证模块已知问题清单(U-1..U-19 + 祖传 L-1..L-3),按 PR 前已修 / PR 前待修 / PR 后再做 / 祖传 分组 |
superpowers/specs/2026-06-07-mongodb-sync-design.md |
MongoDB 全量历史数据同步设计稿(4 类数据 A/B/C/D、断点重试、migration 0006、CLI+API 双入口) |
superpowers/specs/2026-06-07-admin-panel-design.md |
管理端设计稿(REST API 扩展 + 单文件 Web UI,覆盖用户管理、同步触发、候选项、审计日志、导出) |
superpowers/specs/2026-06-08-candidate-management-design.md |
候选项管理增强设计稿(B-036,CSV/JSON 导入 dry-run 预览 + 单条编辑 + 白色主题) |
superpowers/specs/2026-06-09-api-version-upgrade-and-nginx-routing-fix-design.md |
v11→v12 API 版本升级 + nginx location 精确路由设计稿(配套 plans:nginx-routing-fix、frontend-api-version-upgrade;均未实施,联调前置) |
superpowers/specs/2026-06-09-mongodump-import-design.md |
离线 BSON dump 导入设计稿(scripts/import_mongo_dump.py,复用 sync mappers) |
superpowers/specs/2026-07-16-captcha-anti-abuse-design.md |
注册防刷人机验证调研+构思(B-043,阿里云验证码 2.0:闸发码、双入口收口、fail-closed、成本/排期/待拍板项) |
superpowers/specs/2026-07-17-anti-vote-farming-design.md |
反刷票(一人多小号)证据采集设计(B-044,设备 UUID + 可信 IP,只取证不拦截;Phase 0 已实现,Phase 1/2 follow-up) |
superpowers/specs/2026-07-17-submit-timing-signal-design.md |
提交耗时 + 服务端改票计数反机器人时序特征设计(B-045,fill_duration_ms + attempt;改票假阳性由 attempt 兜底,只取证不拦截) |
superpowers/specs/2026-07-17-block-scripts-design.md |
拦脚本设计(B-048,Origin/Referer 校验拦裸脚本 + 端口收口待办;只拦变更、query 放行;默认关灰度) |
superpowers/specs/2026-07-17-admin-console-vue-security-monitoring-design.md |
管理后台 Vue 重写 + 安全监控设计(B-049:流量概览/IP·设备聚类/可疑名单/可过滤投票浏览器/账号钻取+处置;X-Admin-Secret 强制+IP白名单;作废/封号仅记录,影响排名依赖 B-050) |
superpowers/plans/2026-07-17-admin-console-security-monitoring-backend.md |
B-049 后端实施计划(Plan 1/2):7 任务 TDD——fail-closed 鉴权+IP白名单 / migration 0014 / MonitorDAO 聚合 / 固定加权评分 / service+轻缓存 / 只读端点 / 只记录处置。前端 Vue 为 Plan 2 |
superpowers/specs/2026-07-18-admin-console-vue-frontend-design.md |
B-049 前端(Plan 2)设计:拆掉 1115 行单文件 admin_ui,重写为 Vue3+Vite+TS 模块化(api client/composable/共享组件/view)。commit-dist 构建、hash 路由、旧面板 /admin-ui-legacy 兜底。Phase 1=骨架+5 监控页+Users 打样 |
superpowers/specs/2026-07-18-result-recount-id-based-design.md |
记票/结果模块重写设计(B-050):纯 id 贯穿(选票/计票/排名按 id,name 只展示)、candidate 白名单制(计票时丢未知 id)、CP 无序 key+active 分离、merged_into 黑掉、离线批量算(管理台按钮)。含 candidate 两段身世 + 旧 name-based 流程脆弱性 + id 稳定性/CP 两处 explore 结论 |
每块拆 后端(含管理端) / 前端(thvote-fe) 两份 design + 两份 plan。前端仓库
D:\personal\thvote-fe。
| Block | 后端设计 | 前端设计 |
|---|---|---|
| B-037 安全 | security-backend-design | security-frontend-design |
| B-038 作品投票 ⛔废弃 | works-voting-backend-design | works-voting-frontend-design |
| B-039 问卷结构化(3A) | questionnaire-backend-design | questionnaire-frontend-design |
| B-040 投票对象迁后端(3B) | vote-objects-backend-design | vote-objects-frontend-design |
| B-041 自由问卷管理 | questionnaire-admin-backend-design | questionnaire-admin-frontend-design |
对应实施计划在
superpowers/plans/2026-06-08-<topic>-{backend,frontend}.md(每块 4 份文档:design×2 + plan×2)。B-038 作品投票已废弃(官方作品本届不做)。实施顺序建议 B-037 → B-039/B-040。B-037/B-039/B-040/B-041 后端已全部合入 main(2026-07-14),四项的前端侧均待做;B-041 取代 B-039 的 admin/契约部分。
- 读设计稿
superpowers/specs/2026-04-27-user-auth-design.md§一 § 二理解范围 - 读迁移文档
migration/user-manager.md看与 Rust 的对照 - 读实施报告
superpowers/specs/2026-04-27-user-auth-implementation-report.md看实际交付了什么
- 读
operations/aliyun-onboarding.md,按章节顺序操作
- 读
operations/cicd-pipeline.md,特别是 §七触发约定
- 读
architecture/database-schema-management.md,按当前所处阶段决定是否需要 Alembic migration
- 先看
superpowers/specs/2026-04-27-user-auth-open-issues.md—— 已知问题都登记在册了,把注意力放在表外的事
- 直接打开
BACKLOG.md,按"🟢 可立即并行做"挑一项
- 新增文档必须在表头加
创建日期 / 最后更新两行 - 修改文档至少把
最后更新改成当天日期,理想情况附一行修订说明 - 新增/移动文档同步更新本索引
- 跨文档引用时优先相对路径 + 锚点(§N),便于浏览器/IDE 跳转
- 临时草稿不进
docs/;草稿状态的文件命名YYYY-MM-DD-DRAFT-*.md提醒读者