perf(chat): isolate the composer, split heavy chunks, fix dead tokens
Independent Staging Quality Gate / validate (push) Successful in 13m15s
Independent Staging Quality Gate / publish (push) Successful in 10m9s

Second batch from the staging UX audit (BUG-248..253).

- css: expose the 32 palette tokens through @theme. Seven utilities
  including text-ink, text-danger and text-warning compiled to no CSS
  at all, so 30 call sites had been silently inert (BUG-248)
- chat: move the composer into its own component behind a draft store,
  so a keystroke no longer re-renders a 2723-line component, and
  persist the draft across reloads (BUG-249)
- chat: load gsap, react-markdown and thinking-orbs on demand. First
  Load JS for / drops 549.5 kB to 476.3 kB gzipped (BUG-250)
- chat: route the five in-app destinations through router.push, and
  keep the five auth redirects and the bootstrap retry as hard loads
  on purpose (BUG-251)
- a11y: announce reply completion, and move the live region out of the
  aria-busy subtree that was likely suppressing even the start
  announcement (BUG-252)
- docs: give the 27 collided bug ids unique numbers and repair their
  inbound references; require search rather than a full read of a
  3690-line file (BUG-253)

Verified: tsc, eslint, next build, and 1592 assertions across the 199
non-database test files.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
Jesse_Chen
2026-08-17 14:16:05 +08:00
co-authored by Cursor
parent 9c296f1e3f
commit e8d201dd9a
19 changed files with 1229 additions and 169 deletions
+161 -74
View File
@@ -10,7 +10,8 @@
2. 找到相似记录时,先验证既有防复发措施是否仍存在,再定位新的回归入口。
3. 修复必须包含与风险相称的自动化测试;生产问题还要记录部署版本和脱敏后的生产验证。
4. 完成后更新已有记录,或按下方模板添加新记录。复发问题必须填写 `复发自`,不能伪装成无关的新问题。
5. 不记录姓名、出生资料、邮箱、用户/案例 ID、Cookie、JWT、密码、密钥、完整请求体或模型原文
5. BUG 编号必须唯一。追加新记录前先搜索本文件当前最大编号,并从其后继续分配;出现重复编号时保留较早记录的编号,为后加入的记录分配新编号,并同步修正指向它的 `相关记录``复发自`
6. 不记录姓名、出生资料、邮箱、用户/案例 ID、Cookie、JWT、密码、密钥、完整请求体或模型原文。
## 状态定义
@@ -347,7 +348,7 @@
- 修复版本:待提交
## BUG-020 | 生时校正把语言问答包装成高阻力卡片表单
## BUG-018 | 生时校正把语言问答包装成高阻力卡片表单
## BUG-221 | 生时校正把语言问答包装成高阻力卡片表单
- 状态:resolved
- 首次发现:2026-07-22
@@ -364,7 +365,7 @@
- 修复版本:待提交(本地可测)
## BUG-021 | 自然语言真实事件在分钟评分入口被静默丢弃
## BUG-019 | 自然语言真实事件在分钟评分入口被静默丢弃
## BUG-222 | 自然语言真实事件在分钟评分入口被静默丢弃
- 状态:resolved
- 首次发现:2026-07-22
@@ -381,11 +382,11 @@
- 修复版本:待提交(本地可测)
## BUG-022 | 生时校正入口等待首轮请求完成后才切换会话
- 相关记录:BUG-008、BUG-009、BUG-015、BUG-016、BUG-018
- 复发自:BUG-018
- 相关记录:BUG-008、BUG-009、BUG-015、BUG-016、BUG-221
- 复发自:BUG-221
- 修复版本:待提交(本地可测)
## BUG-020 | 生时校正入口等待首轮请求完成后才切换会话
## BUG-223 | 生时校正入口等待首轮请求完成后才切换会话
- 状态:resolved
- 首次发现:2026-07-22
@@ -402,11 +403,11 @@
- 修复版本:待提交(本地可测)
## BUG-023 | 初始化地址保存后的加载提示仍指向生时评估
- 相关记录:BUG-016、BUG-018、BUG-019
- 相关记录:BUG-016、BUG-221、BUG-222
- 复发自:无
- 修复版本:待提交(本地可测)
## BUG-021 | 初始化地址保存后的加载提示仍指向生时评估
## BUG-224 | 初始化地址保存后的加载提示仍指向生时评估
- 状态:resolved
- 首次发现:2026-07-22
@@ -423,11 +424,11 @@
- 修复版本:待提交(本地可测)
## BUG-024 | 侧栏会话标题与更多操作被拆成两块
- 相关记录:BUG-020
- 相关记录:BUG-223
- 复发自:无
- 修复版本:待提交(本地可测)
## BUG-022 | 侧栏会话标题与更多操作被拆成两块
## BUG-225 | 侧栏会话标题与更多操作被拆成两块
- 状态:resolved
- 首次发现:2026-07-22
@@ -444,7 +445,7 @@
- 修复版本:待提交(本地可测)
## BUG-025 | 健康压力追问被数据库误判为校正操作冲突
## BUG-023 | 健康压力追问被数据库误判为校正操作冲突
## BUG-226 | 健康压力追问被数据库误判为校正操作冲突
- 状态:resolved
- 首次发现:2026-07-22
@@ -493,11 +494,11 @@
- 修复版本:待提交(production gate
## BUG-028 | 生时校正收到具体经历后仍重复泛问
- 相关记录:BUG-007、BUG-018、BUG-019
- 相关记录:BUG-007、BUG-221、BUG-222
- 复发自:BUG-007
- 修复版本:待提交(测试 Supabase smoke 通过)
## BUG-024 | 生时校正收到具体经历后仍重复泛问
## BUG-227 | 生时校正收到具体经历后仍重复泛问
- 状态:resolved
- 首次发现:2026-07-22
@@ -509,12 +510,12 @@
- 修复:会话组件改用独立的可见叙事函数,优先承接用户最近一条具体但不完整的经历并只追问缺失项;编排器把下一轮仅含日期或仅含内容的补充合并回最近一条待澄清事件,同时用 `correctsEvidenceIds` 保留 append-only 修订链;下一问从技术包允许领域中优先选择尚未回答的领域,并同步覆盖公开 evidence request。
- 验证:相关自然语言抽取、叙事、编排、路由、公开案例回放与端到端测试共 111 条全部通过;回归覆盖“先说离家工作、再补 2023 年 3 月”后合并为 `2023-03 · 离开家去北京开始工作`、具体事件缺日期时回复必须复述该事件并询问年月、关系领域回答后下一问切换到事业领域。目标文件 ESLint 与补丁检查通过。
- 防复发:保持“服务端叙事是用户可见回复真相源”的纯函数测试;每条待澄清证据必须测试跨轮补全与修订链;下一领域必须测试排除有效 recap 已覆盖领域;端到端断言不得只绑定泛化提示词。
- 相关记录:BUG-018、BUG-019
- 复发自:BUG-019
- 相关记录:BUG-221、BUG-222
- 复发自:BUG-222
- 修复版本:待提交(本地可测)
## BUG-029 | 生时校正仍有未回答区分领域时提前结束
## BUG-025 | 生时校正仍有未回答区分领域时提前结束
## BUG-228 | 生时校正仍有未回答区分领域时提前结束
- 状态:resolved
- 首次发现:2026-07-22
@@ -526,16 +527,16 @@
- 修复:停滞结束前增加未回答建议领域门禁;仍有可区分领域时继续自然追问,全部建议领域已覆盖后才允许按范围停滞安全结束。证据数量上限和无可区分问题终止保持不变。
- 验证:编排器回归锁定学业、搬迁、事业三轮后必须继续询问尚未覆盖的关系领域,补充关系事件后才保存未确认范围;本地真实流程修复前复现为两轮即结束且范围仍为 `04:3006:30`
- 防复发:停滞终止测试必须同时断言候选范围未变化和技术包建议领域已全部回答,不能只按事件条数结束。
- 相关记录:BUG-019、BUG-028
- 相关记录:BUG-019、BUG-028(编号存疑:BUG-019 疑为重复编号合并前的旧编号,可能应指 BUG-021)
- 复发自:无
- 修复版本:待提交(本地可测)
## BUG-030 | 职位和管理职责变化未识别为事业证据
- 相关记录:BUG-019、BUG-024
- 相关记录:BUG-222、BUG-227
- 复发自:无
- 修复版本:待提交(本地可测)
## BUG-026 | 职位和管理职责变化未识别为事业证据
## BUG-229 | 职位和管理职责变化未识别为事业证据
- 状态:resolved
- 首次发现:2026-07-22
@@ -552,11 +553,11 @@
- 修复版本:待提交(本地可测)
## BUG-031 | 生时纠正未收敛仍永久扣费且事件事实未进入评分契约
- 相关记录:BUG-024、BUG-025
- 相关记录:BUG-227、BUG-228
- 复发自:无
- 修复版本:待提交(本地可测)
## BUG-027 | 生时纠正未收敛仍永久扣费且事件事实未进入评分契约
## BUG-230 | 生时纠正未收敛仍永久扣费且事件事实未进入评分契约
- 状态:resolved
- 首次发现:2026-07-22
@@ -568,16 +569,16 @@
- 修复:新增向前迁移,在范围完成或主动放弃的同一数据库事务中将已收费状态幂等转换为 `released`、退回点数并更新动作回执;只有通过分钟门禁且用户明确确认的分钟保留收费。评分载荷新增可选 `summary`,Python API 规范化并限制长度,候选输入契约升级为 `rectification-candidate-input-v2`,把具体事件摘要纳入 canonical hash。用户终态文案明确说明未纠正成功、本次不计费、候选代表时间不会替换当前排盘时间。
- 验证:前端生时纠正路由、编排器、存储和旅程引擎聚焦测试 77 条通过;Python 对话数据库契约、事件 API 与候选评分测试 67 条通过。回归明确断言事件摘要变化会改变 canonical input hash,但 `can_apply``confirmation_allowed``can_narrow_to_minute` 仍保持关闭;SQL 契约断言范围结束与放弃均在终态事务内退款,且迁移不写入 `active_birth_time`
- 防复发:任何新增事件评分字段都必须进入前端载荷、Python 规范化输入和 canonical hash;任何非 `confirmed` 终态都必须有幂等计费回收断言;不得用候选范围中点或代表时间替换用户的当前排盘分钟。真正分钟确认仍依赖独立来源审计、sealed blind replay、准确率/误确认率及 ±1/2/5 分钟稳定性门禁。
- 相关记录:BUG-019、BUG-028、BUG-029
- 相关记录:BUG-019、BUG-028、BUG-029(编号存疑:BUG-019 疑为重复编号合并前的旧编号,可能应指 BUG-021)
- 复发自:无
- 修复版本:待提交(本地可测)
## BUG-032 | 生时校正覆盖历史回答且完成后无法返回原问题
- 相关记录:BUG-019、BUG-024、BUG-025
- 相关记录:BUG-222、BUG-227、BUG-228
- 复发自:无
- 修复版本:待提交(本地可测)
## BUG-028 | 生时校正覆盖历史回答且完成后无法返回原问题
## BUG-231 | 生时校正覆盖历史回答且完成后无法返回原问题
- 状态:resolved
- 首次发现:2026-07-23
@@ -589,16 +590,16 @@
- 修复:controller 为当前 case 维护交错的 `assistant/user` 消息序列,成功提交后原子追加用户原话与新 Agent 回复,聊天区只按该序列渲染;可见层优先采用 Agent 原始 narrative,中间轮 prompt 带入最新事件并要求先具体回应再追问,编排器保留通过校验的 Agent 文本;删除完成态自动 continuation,只在用户点击时领取,并按本地 handoff、持久化 return session、最近普通咨询 session 的顺序寻找真实返回目标。
- 验证:聚焦 controller、Agent narrative、visible narrative、orchestrator 和首页 handoff 测试 89 条通过,覆盖 `assistant → user → assistant` 历史、具体事件进入 prompt、旧模板不覆盖 Agent 回答、仅点击后返回来源 consultation session。组件 SSR 测试在当前 Node 环境仍被仓库既有 GSAP ESM `registerPlugin` 加载错误阻断,尚未进入业务断言。
- 防复发:主聊天区不得从 evidence recap 反推当前会话消息;任何 Agent narrative 后处理不得抹掉已校验的具体回应;完成态 continuation 不得自动领取,也不得以当前 rectification session 作为来源会话兜底。若需要刷新后永久恢复每轮 Agent 原文,必须扩展服务端 turn/RPC 持久化契约,不能用当前 narrative 冒充完整历史。
- 相关记录:BUG-018、BUG-019、BUG-028
- 复发自:BUG-018、BUG-028
- 相关记录:BUG-018、BUG-019、BUG-028(编号存疑:BUG-018、BUG-019 疑为重复编号合并前的旧编号,可能应指 BUG-020、BUG-021
- 复发自:BUG-018、BUG-028(编号存疑:BUG-018 可能应指 BUG-020
- 修复版本:待提交(本地可测)
## BUG-033 | 生时校正缺少连续事件语义导致模板式跳问
- 相关记录:BUG-018、BUG-019、BUG-024
- 复发自:BUG-018、BUG-024
- 相关记录:BUG-221、BUG-222、BUG-227
- 复发自:BUG-221、BUG-227
- 修复版本:待提交(本地可测)
## BUG-029 | 生时校正缺少连续事件语义导致模板式跳问
## BUG-232 | 生时校正缺少连续事件语义导致模板式跳问
- 状态:resolved
- 首次发现:2026-07-23
@@ -615,11 +616,11 @@
- 修复版本:待提交(本地可测)
## BUG-034 | 生时校正 Agent 降级只记录 200 导致模板回退不可诊断
- 相关记录:BUG-024、BUG-025、BUG-028
- 复发自:BUG-024、BUG-028
- 相关记录:BUG-227、BUG-228、BUG-231
- 复发自:BUG-227、BUG-231
- 修复版本:待提交(本地可测)
## BUG-030 | 生时校正 Agent 降级只记录 200 导致模板回退不可诊断
## BUG-233 | 生时校正 Agent 降级只记录 200 导致模板回退不可诊断
- 状态:resolved
- 首次发现:2026-07-23
@@ -636,10 +637,10 @@
- 修复版本:待提交(本地可测)
## BUG-035 | 生时校正发送错误内容后无法撤回修改
- 相关记录:BUG-028、BUG-029
- 相关记录:BUG-231、BUG-232
- 修复版本:待提交(本地可测)
## BUG-031 | 生时校正发送错误内容后无法撤回修改
## BUG-234 | 生时校正发送错误内容后无法撤回修改
- 状态:resolved
- 首次发现:2026-07-23
@@ -651,15 +652,15 @@
- 修复:复用普通 session 的安全语义,在真正发起校正命令前提供 2.5 秒撤回窗口;发送后立即显示用户气泡和停止按钮,撤回时取消定时任务、移除临时气泡、把原文恢复到输入框并重新聚焦。只有窗口结束后才调用校正接口,因此成功撤回的本轮不会生成、不会写入证据历史,也不计入校正任务。
- 验证:新增真实 Chromium 回归断言,覆盖发送、停止、草稿恢复和延时后未调用 `answer`;本地登录账号手测中,唯一测试文本撤回后仍保留在输入框,等待超过窗口后未进入“正在核对”、未出现在用户历史消息中。目标文件 ESLint 与 `git diff --check` 通过;独立 Node 组件套件当前仍被既有 GSAP Node 导入错误阻断。
- 防复发:撤回必须发生在业务命令发出前;不得把客户端 `fetch.abort()` 误认为服务端事务已取消。
- 相关记录:BUG-018、BUG-032
- 相关记录:BUG-018、BUG-032(编号存疑:BUG-018 疑为重复编号合并前的旧编号,可能应指 BUG-020)
- 复发自:无
- 修复版本:待提交(本地可测)
## BUG-036 | Agent 化生时校正上线前被旧模板组件断言阻断
- 相关记录:BUG-018、BUG-028
- 相关记录:BUG-221、BUG-231
- 修复版本:待提交(本地可测)
## BUG-032 | 连续事件补充回答丢失状态并重新进入日期模板
## BUG-235 | 连续事件补充回答丢失状态并重新进入日期模板
- 状态:resolved
- 首次发现:2026-07-23
@@ -683,11 +684,11 @@
- 修复:为 evidence request 增加向后兼容的 follow-up 状态机,记录问题类型和目标事件 ID;narrative Agent 被要求在追问已有事实时输出对应状态;进度装饰只维护确定性的下一领域,不再覆盖 Agent 可见问题对应的 follow-up 目标;服务端按状态将日期或细节 append-only 合并到目标事件并保留 `correctsEvidenceIds`,只有 `new_event` 才创建独立事件;细节合并改为单事件解析后覆盖组合摘要,避免标点导致错误拆分。
- 验证:叙事、编排与存储聚焦测试 81/81 通过;真实两轮编排回归覆盖 Agent 先追问已有事件细节并持久化目标,然后“2017-05 参加工作”后回答“正式工作”仍保留 `2017-05`、形成“参加工作;正式工作”并不再出现日期模板;旧 turn 缺少 follow-up 时仍按兼容路径处理。目标文件 ESLint、相关 TypeScript 检查和 `git diff --check` 通过。
- 防复发:每个中间轮必须断言追问类型、目标 evidence ID 和下一轮的事件合并结果;模型回退时默认显式 `new_event`,不得把已有事件细节当成新事实;跨轮测试必须断言用户可见回复不重复已回答的日期问题。
- 相关记录:BUG-024、BUG-029、BUG-030
- 复发自:BUG-029
- 相关记录:BUG-227、BUG-232、BUG-233
- 复发自:BUG-232
- 修复版本:待提交(本地可测)
## BUG-033 | 首次进入生时校正长期停留在建立记录
## BUG-236 | 首次进入生时校正长期停留在建立记录
- 状态:resolved
- 首次发现:2026-07-23
@@ -710,10 +711,10 @@
- 修复:首轮叙事的两次校验尝试共享 10 秒中止信号,并关闭 Mastra SDK 内部重试;10 秒内生成成功仍使用 Agent 自然回答,超时或两次校验失败则使用现有的安全、可评分 fallback 完成建档。中间轮和最终总结不受该首轮时限影响。
- 验证:新增回归断言,确保首轮两次叙事尝试共享同一个 `AbortSignal`;目标 narrative 测试、ESLint、TypeScript 与生产构建通过后记录最终结果。
- 防复发:首轮建档不得无限等待模型,也不得同时开启 SDK 重试和业务校验重试;耗时预算必须覆盖整个首轮生成,而不是每次尝试单独重新计时。
- 相关记录:BUG-030
- 相关记录:BUG-233
- 修复版本:待提交(本地可测)
## BUG-034 | 生时校正入口旧快照重复 start 导致 409
## BUG-237 | 生时校正入口旧快照重复 start 导致 409
- 状态:resolved
- 首次发现:2026-07-23
@@ -737,11 +738,11 @@
- 修复:首次 `start` 收到 409 后刷新账户状态;如果刷新得到可恢复 case,自动使用最新 `caseId``turnVersion` 执行 `resume`,不重复扣点;如果刷新后仍没有声明匹配的 case,则保留原错误,避免未经用户确认自动放弃旧校正记录。
- 验证:`frontend/tests/consultation-entrypoint.test.ts` 23/23 通过,覆盖 409、刷新账户、使用最新 case 版本恢复;目标文件 ESLint 与 `git diff --check` 通过。完整套件仍有既有 CSS 断言和数据库权限测试失败,与本修复无关。
- 防复发:生时校正入口必须把 `start` 视为可恢复的幂等操作;收到 case 冲突时先刷新 durable 状态,再决定恢复或提示用户;不得直接再次扣费、创建第二个 case,或在声明不一致时静默删除旧 case。
- 相关记录:BUG-030、BUG-033
- 相关记录:BUG-233、BUG-236
- 复发自:无
- 修复版本:待提交(本地可测)
## BUG-035 | 服务层重复 start 未在扣费前复用同一声明的未完成 case
## BUG-238 | 服务层重复 start 未在扣费前复用同一声明的未完成 case
- 状态:resolved
- 首次发现:2026-07-23
@@ -765,11 +766,11 @@
- 修复:在 reserve 前增加账户级未完成 case 查询;同一 `declaredBirthInput` 直接返回已有公开 turn,不重复计算或扣费;声明不一致继续稳定返回冲突。并发竞态在释放本次预留后重新读取账户,复用同声明的胜出 case。
- 验证:`frontend/tests/conversational-rectification-orchestrator.test.ts` 32/32 通过,覆盖同声明重复 start 复用、声明不一致冲突和既有预留重试;后续需补充线上部署后的真实 smoke。
- 防复发:start 幂等性必须同时在入口、编排器和 durable RPC 三层成立;任何新增 actionId 的 start 都必须先检查账户级未完成 case,不能把数据库冲突当成正常流程。
- 相关记录:BUG-030、BUG-033、BUG-034
- 复发自:BUG-034
- 相关记录:BUG-233、BUG-236、BUG-237
- 复发自:BUG-237
- 修复版本:待提交(本地可测)
## BUG-036 | 旧数据库校验器把首条新事件回答误报为 409
## BUG-239 | 旧数据库校验器把首条新事件回答误报为 409
- 状态:resolved
- 首次发现:2026-07-23
@@ -792,10 +793,10 @@
- 修复:保存任何 turn 时都移除语义冗余的 `followUp: new_event`,兼容旧校验器;`event_date``event_detail` 仍等待对应数据库迁移后持久化。
- 验证:直接 RPC 探针确认旧格式为 `true`、带 `followUp``false`;新增 store 回归测试覆盖首轮与后续 turn 的兼容投影。
- 防复发:新增可选持久化字段时,默认语义必须能向旧数据库降级;数据库迁移未应用前不得把兼容字段直接写入 durable RPC。
- 相关记录:BUG-032、BUG-034、BUG-035
- 相关记录:BUG-235、BUG-237、BUG-238
- 修复版本:待提交(本地可测)
## BUG-037 | 非评分回答绕过 Agent 并显示固定澄清模板
## BUG-240 | 非评分回答绕过 Agent 并显示固定澄清模板
- 状态:resolved
- 首次发现:2026-07-23
@@ -848,11 +849,11 @@
- 修复:非评分分支先用当前候选技术包、完整事件账本、最新用户原话和未决证据调用现有 narrative Agent;状态机只在后台固定本轮追问属于 `event_date``event_detail` 还是 `new_event`,不再替代 Agent 的可见措辞。模型或技术包调用失败时仍保留确定性安全文案,避免正常澄清变成 5xx。
- 验证:编排回归 32/32 通过;相关叙事、编排和存储测试 81/81 通过。新增断言确认无年月事件会得到 Agent 针对该事件生成的单一自然问题,并持久化 `event_date + evidenceId`,不再出现旧固定模板;未来事件、换方向和已有评分事件的行为保持兼容。
- 防复发:任何能继续对话的业务分支都必须优先经过 narrative Agent;状态机可以决定证据目标和可评分性,但不得直接占用正常用户回复。确定性模板只能作为模型或技术计算失败时的技术兜底。
- 相关记录:BUG-029、BUG-030、BUG-032
- 复发自:BUG-029
- 相关记录:BUG-232、BUG-233、BUG-235
- 复发自:BUG-232
- 修复版本:待提交(本地可测)
## BUG-038 | 全球地点字段未迁移导致账户余额接口整体 500
## BUG-241 | 全球地点字段未迁移导致账户余额接口整体 500
- 状态:resolved
- 首次发现:2026-07-24
@@ -863,10 +864,10 @@
- 修复:GET 检测缺列或 schema cache 错误后,回退到迁移前的 profile 字段集合;全球地点字段在响应中返回空值,余额、出生时间状态和未完成校正 case 继续正常读取。迁移应用后自动使用完整查询。
- 验证:服务角色直接查询确认修复前错误为 `42703``frontend/tests/account-api.test.ts` 增加旧表回退回归,另运行 TypeScript、目标 ESLint 与本地登录接口 smoke。
- 防复发:向账户初始化查询增加非关键资料字段时,应用发布必须兼容迁移前后的数据库形状;不能让可选地点元数据阻断余额与核心账户状态。
- 相关记录:BUG-034、BUG-035
- 相关记录:BUG-237、BUG-238
- 修复版本:待提交(本地可测)
## BUG-039 | 全球地点迁移漏掉服务角色列权限导致账户保存 500
## BUG-242 | 全球地点迁移漏掉服务角色列权限导致账户保存 500
- 状态:resolved
- 首次发现:2026-07-24
@@ -877,10 +878,10 @@
- 修复:在全球地点迁移中为服务角色补齐六个新字段的最小列级读取、插入和更新权限,不恢复表级宽权限。
- 验证:迁移权限静态回归、生产事务 dry-run、正式授权、字段权限查询和真实登录 PATCH smoke。
- 防复发:扩展服务端账户 upsert 字段时,必须同时审计 authenticated 自助保存和 service_role 并发读取/upsert 两条权限链。
- 相关记录:BUG-034、BUG-038
- 相关记录:BUG-237、BUG-241
- 修复版本:待提交(本地可测)
## BUG-040 | 选择全球地点后重复搜索且候选列表被卡片裁切
## BUG-243 | 选择全球地点后重复搜索且候选列表被卡片裁切
- 状态:resolved
- 首次发现:2026-07-24
@@ -891,10 +892,10 @@
- 修复:地点完整性改为接受“合法坐标 + IANA timezoneId”,数字 offset 可暂时为空;选中地点时使在途搜索序列失效并清空候选;出生时间过渡卡片允许候选列表溢出显示。
- 验证:地点选择、出生资料完整性和全球地点目标测试覆盖 nullable offset、缺失 timezoneId、选择竞态保护与候选列表可见性。
- 防复发:前端地点完整性必须与位置 API 的 nullable offset 合同一致;选择类异步组件必须在 commit selection 时废弃旧请求,浮层祖先不得无意裁切。
- 相关记录:BUG-038、BUG-039
- 相关记录:BUG-241、BUG-242
- 修复版本:待提交(本地可测)
## BUG-041 | 全球地点资料已保存但初始化接口仍判定未完成
## BUG-244 | 全球地点资料已保存但初始化接口仍判定未完成
- 状态:resolved
- 首次发现:2026-07-24
@@ -905,10 +906,10 @@
- 修复:服务端资料投影补齐全球地点字段;完整性判断接受“有效全球地点”或“旧中国行政区地点”,并复用出生资料共享校验。
- 验证:新增旧金山 `period_only + timezoneOffset null + America/Los_Angeles` 回归用例,确认可生成首页初始问题。
- 防复发:读取全球地点的服务端流程不得继续以中国行政区代码作为唯一地点完成条件。
- 相关记录:BUG-038、BUG-040
- 相关记录:BUG-241、BUG-243
- 修复版本:待提交(本地可测)
## BUG-042 | 全球地点缺少数字时区偏移导致生时校正入口 409
## BUG-245 | 全球地点缺少数字时区偏移导致生时校正入口 409
- 状态:resolved
- 首次发现:2026-07-24
@@ -919,10 +920,10 @@
- 修复:生时校正读取资料后复用现有本地时区服务,按出生日期和已申报时间或时间段参考时刻解析历史 offset;进入持久化合同前把经纬度规范为六位小数;旧 case 导入走同一路径。
- 验证:旧金山 `1955-02-24 + evening + America/Los_Angeles` 回归确认请求历史时区服务、得到 `-8`、规范化 Geoapify 坐标后进入校正。
- 防复发:资料保存可以暂缺 offset,但任何进入分钟计算的路径必须先通过 IANA 历史时区解析;外部地理编码坐标必须在进入耐久 JSON 合同前规范化,不能把 offset null 或坐标精度问题误报为资料缺失。
- 相关记录:BUG-040、BUG-041
- 相关记录:BUG-243、BUG-244
- 修复版本:待提交(本地可测)
## BUG-043 | 全球出生地点在兄弟接口中被误判、冲突或静默退化
## BUG-246 | 全球出生地点在兄弟接口中被误判、冲突或静默退化
- 状态:resolved
- 首次发现:2026-07-24
@@ -933,7 +934,7 @@
- 修复:抽取共享历史时区解析器,兼容数据库 snake_case 与浏览器 camelCase 资料,并按实际申报/确认时间调用本地 IANA 历史时区服务;账户恢复使用已存 case 的不可变 offset 作为仅用于匹配的 fallback,并把坐标统一到六位耐久精度;咨询在扣点前使用最终 active time 补算 offsetjourney 入口和 case loader 在严格解析前补算;今日星语、合盘和遗留评估优先使用真实全球经纬度与时区,中国行政区仅作兼容 fallback。
- 验证:账户 nullable offset + 七位坐标可恢复旧金山已有 case,时区 ID 或地点 ID 不一致仍拒绝恢复;verified consultation 使用最终 active time 解析 `-8` 且解析失败不调用扣点;journey、今日星语、合盘和遗留评估的全球地点回归通过。两组聚焦套件共 84/84 通过,目标文件 ESLint、TypeScript `--noEmit``git diff --check` 通过。
- 防复发:出生地点完成性与计算就绪性必须分层;资料层可保存 IANA timezoneId 且 offset 暂空,但所有星盘计算入口必须统一补算历史 offset。不得在新接口复制中国专用地点解析,也不得用未经规范化的外部坐标直接比较持久化声明。
- 相关记录:BUG-040、BUG-041、BUG-042
- 相关记录:BUG-243、BUG-244、BUG-245
- 修复版本:待提交(本地可测)
## BUG-044 | 数据库出生地点声明校验落后导致创建校正记录误报 409
@@ -947,7 +948,7 @@
- 修复:新增向前迁移同步数据库地点声明白名单,接受全球地点身份、IANA 时区来源及坐标字段;地点身份允许 `city``cityCode``placeId` 任一存在,同时保留旧中国地点兼容和数值边界校验。
- 验证:数据库迁移单独执行成功;使用新的 actionId 对本地接口真实 smoke 返回 `200 active`,创建可恢复 case,首轮 narrative 非空;相同 actionId 重放仍返回同一 case,账户积分只从 100 扣至 99;无待交接内容时 handoff 按合同返回 `204`。相关持久化与全球地点测试 28/28 通过。
- 防复发:任何扩展 `declaredBirthInput.birthplace` 的应用字段都必须同步更新数据库 JSON 校验函数并增加迁移文本回归断言;不得把声明校验失败笼统诊断为旧 case 冲突。
- 相关记录:BUG-034、BUG-035、BUG-042、BUG-043
- 相关记录:BUG-237、BUG-238、BUG-245、BUG-246
- 修复版本:待提交(本地可测)
## BUG-045 | 数据库追问合同落后导致第一条回答误报 409
@@ -961,7 +962,7 @@
- 修复:在 Supabase 项目 `vtvnfqmonbfuxmqkqdlc` 单独执行已有向前迁移,使数据库 evidence request 校验与当前 TypeScript 持久化合同一致;未执行其他迁移,也未重新部署应用。
- 验证:对原 case 使用新 actionId 重试第一条回答返回 HTTP 200,`turnVersion` 从 0 递增到 1narrative 和目标 `event_detail` follow-up 正常返回;用同一 actionId 重放返回相同 turn,账户积分保持 99。服务端日志两次均为 `actionKind=answer``resultCategory=success``billingState=unchanged`;持久化与迁移聚焦测试 27/27 通过。
- 防复发:应用扩展 durable JSON 合同时,数据库迁移必须进入环境迁移账本并在发布验收中执行第一条真实写入 smoke;不能只用迁移文件存在或静态测试通过代替远端数据库合同验证。
- 相关记录:BUG-034、BUG-035、BUG-044
- 相关记录:BUG-237、BUG-238、BUG-044
- 修复版本:数据库向前迁移已应用;应用代码待提交(本地可测)
## BUG-046 | 生时校正刷新丢失首条引导并堆叠历史用户气泡
@@ -975,7 +976,7 @@
- 修复:新会话从首条 Agent narrative 开始持久化完整消息序列,每次回答后保存真实的 `Agent → 用户 → Agent` transcriptresume 接口按 turn version 读取 narrative,并用 evidence 的 source turn 关联用户原文,返回耐久的交替历史;页面优先用数据库历史修复旧 session。无法可靠恢复用户原文的残缺旧 turn 不再伪造模板回复,相邻 Agent 状态只保留最新一条;最末级 legacy fallback 也只恢复最近一组可靠消息,不再展开全部累计 evidence。
- 验证:client、controller、route 聚焦测试 52/52 通过;component 非 Chromium 测试 8/8 通过;TypeScript `--noEmit`、目标文件 ESLint 与 `git diff --check` 通过。按用户要求未运行 Chrome/Playwright。
- 防复发:聊天历史必须以逐轮 durable transcript 或可验证的 turn/evidence 关联为真源;累计业务证据只能用于评分与摘要,不能被前端推断成消息列表,也不能为缺失历史生成看似真实的 Agent 文案。
- 相关记录:BUG-024、BUG-029、BUG-032、BUG-045
- 相关记录:BUG-024、BUG-029、BUG-032、BUG-045(编号存疑:BUG-024、BUG-029、BUG-032 无法判定指向原记录还是 BUG-227、BUG-232、BUG-235
- 修复版本:待提交(本地可测)
## BUG-047 | 相对日期缺少上下文解析并触发模板式重复追问
@@ -989,7 +990,7 @@
- 修复:对 `event_date``event_detail` 追问使用目标事件或最近明确事件作为年份锚点,将“来年、次年、第二年、翌年”和“同年、当年、那年”的月份上下文化后再提取,同时保留用户原始文本;允许带自然描述的日期补充完成原事件,但仅在纯日期、同领域或低信息细节时合并,避免把“搬家”等明确新事件吞入上一条澄清;普通澄清优先显示 narrative Agent 的自然回答,确定性模板仅保留为模型失败兜底。
- 验证:事件提取与编排聚焦测试 59/59 通过,覆盖“2022年12月正式退学 → 来年1月彻底离校”解析为 `2023-01`、带描述日期补充、相对日期无上下文时不臆造年份,以及不同领域新事件不误合并。目标 TypeScript、ESLint 与补丁检查通过;按用户要求未运行 Chrome/Playwright。
- 防复发:事件状态机只负责持久化目标、证据质量与评分边界,不得替代 Agent 的可见对话;相对日期必须在明确的当前事件上下文内解析,缺少可靠锚点时保持待澄清;澄清合并必须同时判断日期、摘要和领域连续性。
- 相关记录:BUG-029、BUG-032、BUG-037
- 相关记录:BUG-232、BUG-235、BUG-240
- 修复版本:待提交(本地可测)
## BUG-048 | 生时校正消息更新后没有自动滚动到最新内容
@@ -1018,7 +1019,7 @@
- 重跑边界:新增独立、幂等的 `regenerate` 命令,使用上一轮已经持久化的用户原文和事件台账重新生成当前 Agent narrative;不重新提取事件、不追加用户消息、不重复评分、不改变候选范围、不扣点,并在当前消息列表和刷新后的耐久历史中替换原 Agent 回答。
- 验证:TypeScript `--noEmit` 通过;叙事、Controller、client、route、orchestrator 聚焦测试 119/119 通过,覆盖悬空提问补全、无 payload 重跑、消息原位替换、证据与候选保持不变;组件静态/SSR 检查 9 项通过;目标 ESLint 与 `git diff --check` 通过。测试过滤器未按预期排除文件内的真实 Chromium 用例,该用例误启动后以 `SIGTRAP` 退出,未作为本次 UI 验收依据,且不再重试。
- 防复发:结构化回答校验必须区分“出现疑问相关词”与“存在完整可回答的问题”;任何重新生成操作都必须与 evidence mutation、评分和计费分离,并通过相同 action receipt 保持幂等。
- 相关记录:BUG-029、BUG-046、BUG-047、BUG-048
- 相关记录:BUG-232、BUG-046、BUG-047、BUG-048
- 修复版本:待提交(本地可测)
## BUG-050 | 生时校正重跑期间重复显示旧回答和新思考气泡
@@ -1047,7 +1048,7 @@
- 修复:当上一轮可见问题明确包含原因、表现或“哪些方面”等细节追问语义时,即使 metadata 错标为 `new_event`,也把回答合并回最近一条带日期的有效事件;同时移除“这件事很有用,但还差时间定位”的固定话术,保留不假定上下文的简短兜底。
- 验证:orchestrator 回归覆盖“1972年12月退学 → 追问压力原因但 metadata 错标 → 经济负担导致无法继续”,断言沿用原日期、合并为同一有效事件且不再出现固定索时模板;目标 ESLint、TypeScript 与补丁检查。
- 防复发:事件追问的可见语义必须能够兜底结构化 metadata 的偶发错标;已有日期事件的原因、性质和具体表现回答不得强制再次提供日期。
- 相关记录:BUG-029、BUG-047
- 相关记录:BUG-232、BUG-047
- 复发自:BUG-047
- 修复版本:待提交(本地可测)
@@ -1124,7 +1125,7 @@
- 修复:单条事件落入 `other` 时,优先调用 narrative Agent 结合最近事件上下文返回允许的语义领域;模型不可用、超时或仍返回 `other` 时才保留确定性结果。首轮和中间轮叙事连续失败统一返回可重试服务错误且不保存本轮,只有最终确认阶段保留包含安全边界与三类表的确定性 fallback。
- 验证:新增“2020年4月去石油化工研究院实习做研究员”语义分类回归,确认保存为 `career` 并可评分;新增中间轮不合格输出回归,确认返回 `service_unavailable`、不保存事件、不推进版本且不产生模板消息。事件提取、叙事、编排和路由定向测试 134/134 通过。
- 防复发:正则只负责低成本初筛和模型不可用时的降级,不得覆盖 Agent 对自然语言事件的语义判断;非最终轮生成失败不得用业务模板伪装成成功回答;候选时间、分盘事实、未来事件和重复计分仍由程序校验。
- 相关记录:BUG-029、BUG-032、BUG-047、BUG-053
- 相关记录:BUG-232、BUG-235、BUG-047、BUG-053
- 复发自:BUG-053
- 修复版本:待提交(本地可测)
@@ -1228,7 +1229,7 @@
- 修复:仅在明确指向既有事件的 `event_date` 追问中,从目标事件继承年份或年月;允许兼容的年到月、月到日精度提升,并继续以 `correctsEvidenceIds` 保存修订链。普通新事件不猜测缺失年份。
- 验证:新增 `2026-07 · 决定开公司 → 7 月 10 号` 回归,断言生成 `2026-07-10` 修订、保留原事件、沿用原摘要且不再次询问日期归属。
- 防复发:无年份月日只能在定向日期追问且存在可靠目标日期时补全;日期精度提升必须与目标已有年份或月份前缀一致。
- 相关记录:BUG-024、BUG-047、BUG-062
- 相关记录:BUG-227、BUG-047、BUG-062
- 修复版本:待提交(本地可测)
## BUG-064 | 窄候选被本地稳定性前置门控阻断导致长对话无法进入 VedAstro 验证
@@ -1305,7 +1306,7 @@
- 修复:复用现有 turn 与 event evidence 存储,每轮向 Agent 注入同一 case 最近 40 条连续问答;同时在共享 follow-up 合同和数据库 JSON 校验中持久化 `prompt``answerMode``proposedDate`。Orchestrator 在事件提取前确定性处理 yes/no:肯定时把候选日期作为 append-only correction 合并到目标 evidence,否定时不生成事件并把同一目标切换为开放式日期追问。模型成功返回时,其 follow-up 不再被提取器的自动澄清覆盖;Narrative Agent 拒绝缺少结构化候选、重复已解决问题或继续指向已完成 evidence 的输出。
- 验证:回归覆盖“2020年10月吗?→是的”、单独“不是”、“不是,是2021年10月”、刷新/resume 后候选日期仍存在,以及同一 actionId 重放不重复写入;断言确认词不成为独立事件、修正 lineage 正确、否定后切换为 `free_text`,并断言叙事 prompt 末尾连续包含上一条 Assistant 问题和当前 User 回答。
- 防复发:任何承接式回答必须以持久化会话历史为第一语境;确认或否认是否改变业务事实必须由持久化 follow-up 状态和确定性状态机执行,不得再从自然语言文案反推候选日期。
- 相关记录:BUG-032、BUG-063、BUG-067
- 相关记录:BUG-235、BUG-063、BUG-067
- 复发自:无
- 修复版本:待提交(本地可测)
@@ -2779,7 +2780,7 @@
5. 新增 Case Service + 五个 API`POST /api/rectification/cases/open`homepage resume-or-create / session 精确恢复 / new 安全冲突)、`GET entry-summary`(首页 CTA 真值)、`GET cases/[caseId]`(脱敏投影,绝不返回 baseline_birth_snapshot)、`POST close``POST upgrade-skill`;profile 不完整不建案;错误不泄露身份、出生资料或 DB 原文。
- 验证:新增 `rectification-v9-contracts.test.ts`12)、`rectification-v9-case-service.test.ts`14)、`rectification-v9-migration.test.ts`(17 静态合同)本地共 43 项全部通过;`rectification-v9-database.test.ts`(真实 PostgreSQL 迁移 apply/re-apply、open 原子+幂等+resume、profile 门禁、所有权、terminal 只读、evidence 生命周期、backfill 状态分布/单 active/结果映射/幂等)在本机因无 Docker 按环境 skip(5 项),待远端完整 runner 执行;既有生时校正相关测试 60/60 通过;`tsc --noEmit` 对本 lane 文件零错误(全量 6 个既有错误全部位于未触碰文件);目标 ESLint 0 error 0 warning`git diff --check` 通过;`database-local-business.test.ts` 精确 public 表清单同步新增 5 张 v9 表并断言新迁移 appliedBUG-127/144 防复发)。
- 防复发:Case 状态、resumable/terminal、shouldStartOpening 必须只由服务端决定;侧边栏必须以精确 sessionId 恢复并校验所有权;open/create 必须走 requestId 幂等账本 + 同用户 advisory 串行化;新增 self-hosted 业务表必须同时更新全迁移 applied ledger 与精确 public 表集合,且只进 `frontend/supabase/migrations`;新页面/新 API 必须同步能力审计;浏览器任何入参都不允许携带 userId、出生资料、range 或权限决定。
- 相关记录:BUG-004、BUG-027、BUG-033、BUG-067、BUG-068、BUG-069、BUG-072、BUG-074、BUG-085、BUG-086、BUG-095、BUG-112、BUG-113、BUG-114、BUG-115、BUG-116、BUG-117、BUG-118、BUG-119、BUG-120、BUG-121、BUG-127、BUG-143、BUG-144
- 相关记录:BUG-004、BUG-027、BUG-033、BUG-067、BUG-068、BUG-069、BUG-072、BUG-074、BUG-085、BUG-086、BUG-095、BUG-112、BUG-113、BUG-114、BUG-115、BUG-116、BUG-117、BUG-118、BUG-119、BUG-120、BUG-121、BUG-127、BUG-143、BUG-144(编号存疑:BUG-033 无法判定指向原记录还是 BUG-236)
- 复发自:无(新 Agentic Domain 主链;旧防线缺失的直接原因见下)
- 修复版本:本地 staging 候选(未 push / deploy
@@ -3511,7 +3512,7 @@
- 相关记录:BUG-177、BUG-198、BUG-206
- 修复版本:本次 staging 发布候选(精确 SHA 以远端 staging 与健康检查验收为准)
## BUG-209 | 用户选择准确出生时间后仍停留 reported,个人报告固定返回 birth_time_not_usable
## BUG-247 | 用户选择准确出生时间后仍停留 reported,个人报告固定返回 birth_time_not_usable
- 状态:resolved(本地候选,待 staging 迁移、精确 SHA 发布与登录态报告验收)
- 首次发现:2026-08-16
@@ -3687,4 +3688,90 @@
- 验证:`npx next build` 退出码 0;构建产物显示用户端 CSS chunk 184,968 字节且不含任何后台规则,后台规则独立成 5,358 字节 chunk 且仅被 `.next/server/app/admin/` 下 18 个 client-reference-manifest 引用。以 `react-dom/server``ServerInsertedHTMLContext` 实测 registry 服务端输出 90,132 字节含主题色 `#85432f``<style id="antd-cssinjs">`(修复前为 0)。`npm ci --dry-run` 报告锁文件同步。standalone 产物仍包含 Python skill 资产。未能以真实管理员会话做端到端 HTTP 验证(需 Postgres 与登录态)。
- 防复发:引入 CSS-in-JS UI 库时必须同时接入 SSR 样式提取;路由段专用样式不得写入根布局引入的全局样式表。
- 相关记录:BUG-213
- 修复版本:本地未提交候选
## BUG-248 | 七个设计 token 类名编译不出任何 CSS,报告页文字颜色长期未生效
- 状态:resolved(本地修复,待提交与发布)
- 首次发现:2026-08-17
- 最近更新:2026-08-17
- 影响面:`text-ink``text-ink-secondary``text-ink-tertiary``text-danger``text-warning``bg-canvas``hover:bg-canvas-muted` 共 7 个类名,30 处调用点,分布在 `personal-report-page.tsx`17 处)、`reports/[reportId]/` 的 error、loading、not-found 页、`generate-personal-report-button.tsx``app/page.tsx`
- 用户现象:个人报告页与报告子页的次级说明文字、错误提示、警示文字全部沿用正文墨色,本该更浅或本该是红色、琥珀色的层次完全没有出现。因为页面并未报错也没有明显错版,问题从未被当成 Bug 报上来。
- 根因:Tailwind v4 只从 `@theme` 构建工具类命名空间。`globals.css` 把 32 个 `--color-*` 设计 token 定义在普通 `:root` 里,而顶部的 `@theme inline` 块只暴露了 `--color-background``--color-foreground``--color-muted-foreground` 等另一套 shadcn 别名。于是 `text-ink` 这类按 token 名书写的类名不生成任何规则,静默失效——类名拼写正确、编辑器不报错、构建也不报错。
- 修复:在既有 `@theme inline` 块内追加 32 行,把全部 `:root` 调色板 token 以同名别名暴露出来(`--color-ink: var(--color-ink);`)。未改动任何 token 的取值,未新增或删除 `:root` 声明,未改动任何 `.tsx`。沿用 `inline` 而非新开裸 `@theme`:块内既有的 `--color-background: var(--color-canvas)` 依赖 `inline` 才能转发到调色板而不是被 Tailwind 接管,拆成两个块只会多出一套结构。
- 验证:以 `@tailwindcss/postcss` 编译真实样式表前后对比,产物 216,466 → 218,532 字节、311 → 318 条工具类规则,`diff -u` 显示**新增 57 行、删除 0 行**,新增的正是上述 7 个类且无一遗漏,既有 `text-primary``text-muted-foreground``bg-background` 输出逐字未变。另以 headless Chrome 取 `getComputedStyle` 实测:修复前 13 个探针有 9 个取到错误值(四个文字类都落回正文墨色 `rgb(29,29,31)`,三个背景类落到透明),修复后全部为预期值。新增 `frontend/tests/design-token-contract.test.ts` 遍历 `src/` 下所有颜色工具类并与 `@theme` 命名空间交叉核对,已在修复前的样式表上确认该测试会失败。`tsc --noEmit` 清洁;读取 `globals.css` 的 25 个测试文件共 253 条断言全绿。
- 防复发:新增设计 token 必须同时进入 `@theme`,否则按 token 名书写的工具类会静默失效。合同测试须交叉核对"`src/` 中实际使用的工具类"与"`@theme` 暴露的命名空间",仅断言类名字符串存在无法发现这类缺陷。
- 相关记录:BUG-215 同属"断言了文本却没断言真实产物"的一类
- 修复版本:本地未提交候选
## BUG-249 | 每敲一个字重渲染 2723 行组件,且刷新丢失未发送的问题
- 状态:resolved(本地修复,待提交与发布)
- 首次发现:2026-08-17
- 最近更新:2026-08-17
- 影响面:`/` 主对话页输入框,聊天场景中最高频的交互路径。
- 用户现象:在输入框中打字时界面卡顿,长会话下尤其明显;此外刷新页面或误触返回会丢失已经写了一半的问题,没有任何恢复入口。
- 根因:`draft`(输入框文本)是 `Home()` 的顶层 `useState`,而 `Home()` 单个函数体就有 2723 行、56 个 `useState`、18 个 `useEffect`、47 个内部函数、向子组件传下 62 个函数 prop,且全文件 `useCallback``useMemo` 各为 0React Compiler 也未启用。因此每次击键都会重渲染整个组件、重建全部 47 个内部函数、给所有子组件换一批新的函数引用。草稿仅存在于 React state,没有任何持久化。
- 修复:新增 `frontend/src/lib/composer-draft.ts` 作为模块级草稿 store,新增 `frontend/src/components/chat-composer.tsx` 通过 `useSyncExternalStore` 订阅它。`Home()``draft` state 移除,`setDraft` / `setDraftTheme` / `setDraftEntrypoint` 保留为同名函数(前者转发到 store,后两者写 ref),十余处既有调用点逐字未改。选用外部 store 而非 `useImperativeHandle`:输入框在生时校正面板与引导表单打开时会真的卸载,而 `selectSession``openRectificationCase` 恰好在这些窗口里调用 `setDraft("")`,ref 句柄此时为 null 会让清空静默失效、旧文本在重新挂载后复活。草稿以 `jyotisha.composer-draft` 写入 sessionStorage(沿用 `jyotisha.pending-consultation` 命名约定),发送成功即删除键,读取时校验类型、拒绝未来时间戳、丢弃超过 24 小时或超出 500 字上限的值,`sessionStorage` 抛错(隐私模式、配额)时降级为纯内存,绝不向打字路径抛出异常。输入框保持受控,`isComposing` 中文输入法守卫原样保留。
- 验证:`tsc --noEmit``eslint`(未新增任何 disable 注释)、`npx next build` 均通过;读取 `page.tsx` 的 24 个既有测试文件 268 条断言**无需修改任何一条即全部通过**;新增 `frontend/tests/composer-isolation-contract.test.ts` 5 条。逐项确认发送后清空、停止后恢复原问题、推荐问题填入、咨询恢复回填、发送按钮空态禁用五个行为均未变。未做的验证:未在真实浏览器中实测中文输入法,也未用 React Profiler 量化重渲染减少量——重渲染的消除是结构性的(击键不再改变 `Home()` 中任何 state),但没有实测数字。
- 防复发:高频输入状态必须下沉到实际使用它的叶子组件,不得放在大型容器组件的顶层;跨组件读写的输入状态优先用外部 store 而非 ref 句柄,因为句柄在组件卸载期间不可达。
- 相关记录:BUG-249 无前序同类记录
- 修复版本:本地未提交候选
## BUG-250 | 首屏强制下载动画引擎与完整 Markdown 管线,多出 73 KB
- 状态:resolved(本地修复,待提交与发布)
- 首次发现:2026-08-17
- 最近更新:2026-08-17
- 影响面:`/` 主对话页首屏 JavaScript 体积,影响所有用户尤其是移动端与弱网首次访问。
- 用户现象:打开对话页时需要先下载并解析动画引擎和完整 Markdown 渲染管线,而这两者在用户发出第一条消息、收到第一条回答之前都用不上,首屏可交互时间被拖长。
- 根因:`chat-message-row.tsx` 静态导入 `gsap``@gsap/react``thinking-orbs``chat-message-content.tsx` 静态导入 `react-markdown``remark-gfm`,两者又都被 `page.tsx` 静态导入。全代码库此前只有 1 处 `next/dynamic`,其余全部静态。
- 修复:Markdown 抽到 `chat-markdown-view.tsx`,经 `import()` 加模块级缓存加载——刻意不用 `React.lazy` + `Suspense`,因为 lazy 的 promise 落定后仍需一次重渲染,可能露出一帧 fallback;模块级缓存则保证解析完成后每次渲染都同步出 Markdown,整个生命周期只切换一次。加载前的兜底**仅在文本不含任何 Markdown 语义字符时**渲染纯段落(此时输出与 CommonMark + GFM 逐字一致),含语法则渲染空而非原文,确保用户永远不会看到裸露的 `**bold**`。GSAP 改为 `import("gsap")`,且只在模块已解析时才执行入场动画——若在首屏后补放会先绘制可见再拉回 `autoAlpha: 0` 淡入,那是比不动画更糟的闪烁;`prefers-reduced-motion` 守卫保留并强化(该类用户现在完全不下载 gsap)。移除 `@gsap/react`(它会静态导入 gsap,留着就白拆了),`useGSAP` 替换为等价的 isomorphic layout effect`gsap.matchMedia()` / `motion.revert()` 结构不变。thinking-orbs 用 `next/dynamic` + `ssr: false`,占位符预留精确的 20×20 盒子避免抖动。三个 chunk 在首屏绘制后经 `requestIdleCallback`Safari 回退 `setTimeout(300)`)预取。
- 验证:`next build` 前后实测。Next 16.2.10 的 Turbopack 已不再打印 First Load JS 列,故改为从预渲染的 `.next/server/app/index.html` 汇总其引用的全部 `/_next/static/**.js` 并按 gzip -9 计算,两次口径一致:549.5 KB → 476.3 KB gzip**73.2 KB,−13.3%**),raw 1819.4 KB → 1601.4 KB(−12.0%)。两次构建的 `page.tsx` sha256 相同,19 个首屏 chunk 中 17 个逐字节相同,三个新 lazy chunk 合计 74,006 字节 gzip,占降幅的 98.7%,可归因。以最小化产物特征串(gsap 的 `GreenSock`、markdown 的 `micromark`、orbs 的 `ribbon`)确认三者已不在任何首屏脚本中。`tsc``eslint` 清洁;新增 `frontend/tests/chat-bundle-splitting-contract.test.ts` 5 条(含对"绝不渲染裸 Markdown"规则的真实单元断言,覆盖 `**``##`、表格、反引号、裸 URL 等);相关既有测试 38 条全绿。未做的验证:无法在真实浏览器中目视确认无闪烁,无闪烁的结论来自代码路径与合同测试而非实际渲染。
- 防复发:仅在首次交互后才需要的重依赖不得静态导入进首屏组件树;延迟加载必须同时给出不产生布局抖动、不闪烁、不泄漏源码语法的兜底,做不到就不要延迟。
- 相关记录:BUG-250 无前序同类记录
- 修复版本:本地未提交候选
## BUG-251 | 查看报告与充值走整页跳转,返回后对话状态全部丢失
- 状态:resolved(本地修复,待提交与发布)
- 首次发现:2026-08-17
- 最近更新:2026-08-17
- 影响面:`/` 主对话页跳往 `/reports` 与会员充值页的 5 个入口。
- 用户现象:从对话中点开报告列表或余额、充值入口时整页刷新,返回对话后需要重新加载全部会话与账户数据;点击充值时刚输入的问题也一并丢失。
- 根因:`page.tsx` 有 11 处 `window.location` 跳转、`useRouter` 使用为 0,文件从未引入 `next/navigation`。每一次跳转都丢弃整棵 React 树、已加载的 JS 与全部客户端状态,再从头启动应用。
- 修复:逐处判断后改软导航 5 处(`/reports` 侧栏入口、会员入口、余额按钮、以及发送前余额守卫与 `/api/consult` 返回 402 两处充值跳转),改为 `router.push`。其中发送前的余额守卫在清空输入框**之前**执行,软导航因此顺带保住了用户刚输入的问题。**刻意保留硬跳转 6 处**:5 处 `/login` 认证重定向(401 时客户端持有服务端已拒绝的会话,整页加载是可靠的清除方式;`signOut()` 后尤其如此,会话已在服务端销毁,软跳转会让整棵树带着已登出用户的数据继续存活),与 1 处启动失败页的重试按钮(失败数据全部来自挂载时 `useEffect` 内的客户端 `fetch``router.refresh()` 只重取服务端组件、不会重新挂载客户端树,改了按钮反而会静默失效)。此判断与本分支 `membership/page.tsx` 保留认证硬跳转的处理一致。
- 验证:`tsc``eslint` 清洁;`next build` 通过;新增 `frontend/tests/chat-navigation-a11y-contract.test.ts` 13 条,同时锁定"哪些是软导航"与"认证重定向是**有意**保持硬跳转",未来有人机械改写会被测试拦下。修改既有测试 1 个:`personal-report-entry.test.ts` 原断言 `window.location.assign("/reports")`,随代码更新为 `router.push` 并**追加** `assert.doesNotMatch` 反向断言,强于原状。全部非数据库套件 199 个文件 1592 条断言全绿。未做的验证:未在运行中的应用里实测软导航的实际体感。
- 防复发:应用内同源路由必须走 `router.push`;认证重定向与启动失败恢复例外,且例外必须在合同测试中显式声明为有意,不能只是"还没改"。
- 相关记录:BUG-251 无前序同类记录
- 修复版本:本地未提交候选
## BUG-252 | 回答完成对屏幕阅读器完全无提示,且开始提示很可能也未被念出
- 状态:resolved(本地修复,待提交与发布)
- 首次发现:2026-08-17
- 最近更新:2026-08-17
- 影响面:`/` 主对话页依赖屏幕阅读器的用户的全部问答流程。
- 用户现象:提问后只能听到"Jyotisha 正在回答"(且这一条很可能也没被念出),此后没有任何提示——不知道回答何时结束、是否可以开始阅读、内容在哪里。
- 根因:其一,`page.tsx` 只有开始态的 live region,完成态没有任何播报出口。其二(排查中发现的更严重问题),该 region 位于 `.message-list` 内部,而后者带 `aria-busy={isLoading}``aria-busy="true"` 的语义正是让辅助技术暂缓呈现该子树的变化,因此连"正在回答"很可能都从未被念出。其三,该 region 会随会话首条消息重新挂载,而挂载时即带内容的 live region 本身就不可靠。
- 修复:新增 `frontend/src/lib/chat-reply-announcement.ts`,把回答生命周期归为六个阶段并为每个阶段指定唯一播报出口,避免重复播报:`generating``completed` 走新的状态区域,`recovering` / `stopped` 交给既有 sonner(已确认其容器带 `aria-live="polite" aria-relevant="additions text"`BUG-216 接入的 44 条提示本就会被念出),`failed` 交给既有 `role="alert"`。完成播报含序号(「第 N 条回答已显示在对话区末尾」),因为连续两次内容完全相同的播报常被屏幕阅读器抑制。状态区域移出 `aria-busy` 子树,改挂在 `main.chat-app` 下并跨分支常驻。**流式文本本身绝不进入 live region**——逐字更新会让屏幕阅读器持续重复播报,完全不可用;合同测试断言播报模块不引用任何流式文本变量。`.message-list``aria-busy` 保留不动,它同时在抑制 `agent-activity-status` 那个按阶段变化的 `role="status"` 标签,去掉会造成串读。启动失败页从 `<main>` 上的 `aria-live="assertive"` 改为内层 `role="alert"`,同等紧急度但不再覆盖 main 地标,全文件不再出现 `aria-live="assertive"`
- 验证:`tsc``eslint` 清洁;`next build` 通过;新增合同测试 13 条(与 BUG-251 同一文件);全部非数据库套件 199 个文件 1592 条断言全绿。同时确认 BUG-217 新增的"跳到最新"控件键盘可达:真实 `<button>`、无 `tabIndex`、标签与 `aria-label` 一致、`min-h-11 min-w-11``pointer-events-auto`。未做的验证:**无浏览器与屏幕阅读器,全部无障碍行为均为依据 ARIA 规范推理并以源码合同测试固定,没有任何一条经过实听**。特别未经证实的有:NVDA / JAWS / VoiceOver 是否真的念出完成播报、序号是否足以避开重复文本抑制、`aria-busy` 在各家实现中抑制的程度。
- 待跟进:「跳到最新」按钮在跳转成功后立即卸载,焦点会掉回 `<body>`,下一次 Tab 从文档顶部重新开始。修复需要给滚动容器一个可编程聚焦目标,会牵动 BUG-217 刚落地的合同测试,另开一轮处理。
- 防复发:`aria-live` 区域不得放在任何可能带 `aria-busy="true"` 的子树内,也不得随内容分支重新挂载;流式内容只播报状态迁移,绝不播报增量文本;每个事件必须有且只有一个播报出口,静默必须是显式声明的选择而非遗漏。
- 相关记录:BUG-216、BUG-217
- 修复版本:本地未提交候选
## BUG-253 | 27 个 BUG 编号被两条不同记录共用,交叉引用体系失效
- 状态:resolved(编号唯一性已修复;文档更深层的错位问题见待跟进)
- 首次发现:2026-08-17
- 最近更新:2026-08-17
- 影响面:`docs/BUG_HISTORY.md` 全文的交叉引用体系,以及 `AGENTS.md` 第 7 节的可执行性。
- 用户现象:无终端用户可见现象。对维护者与 AI agent 而言,`相关记录:BUG-209` 这类引用无法确定指向哪一条记录,文档最有价值的部分(247 条记录中有 224 条填写了 `相关记录`)因此不可靠。
- 根因:`BUG-018``BUG-043` 连续 26 个编号加上 `BUG-209`,共 27 个编号各被两条不同记录占用。成因是并行分支各自追加记录、合并时两侧都保留。该失效模式仍在持续:仅在准备本批提交的一小时内,`staging` 就两次抢占了本地待提交记录的编号(先 `BUG-214``BUG-215`),迫使本地记录两轮顺延。
- 修复:保留每对中较早的记录编号,为后加入的一条分配 `BUG-221``BUG-247`。逐条审计了 78 行指向受影响编号的引用:其中 10 行凭"合并保留了两侧副本、两份仅编号不同"直接判定,13 行凭语义判定(如 `复发自:BUG-019` 出现在「收到具体经历后仍重复泛问」中,按保留编号读是「原问题交接租约过期」全然无关,按顺延编号读是「自然语言真实事件被静默丢弃」同属一条提取链),14 行属自引用的全球地点集群,5 行属合并后的模板追问流;36 行确认本就正确未动。另在文档头部 `使用流程` 增补一条:追加记录前必须先检索当前最大编号。`AGENTS.md` 第 7 节把「必须完整读取并搜索」改为「必须用报错原文、接口路径、状态码、模块名和用户操作强制检索,并完整读完命中的记录」,并明写「检索不是可选步骤」——该文件已达 3690 行约 150 KB,通读一次约耗 5 万 token,原措辞在实践中不可执行;六条执行要求逐条未改。同步更新 `tests/test_bug_history_workflow.py` 的断言以匹配新措辞并追加「检索不是可选步骤」一条,保持约束强度。
- 验证:重复编号 0;记录总数 247 条不变;编号 001–247 无空缺;无悬空引用;无冲突标记;`docs/BUG_HISTORY.md` 仅因新增的头部说明 +1 行,`AGENTS.md` 行数不变;逐行归类确认改动仅落在 27 个标题行、38 个 `相关记录` 行、8 个 `复发自` 行,`状态`/`根因`/`修复`/`验证`/`防复发` 等正文字段零改动。`tests/test_bug_history_workflow.py` 两条断言通过。
- 待跟进:审计中发现一个更早、更严重的缺陷——约 3617–3853 行区间内**记录正文与标题整体错位一位**,部分标题下只剩 3 行结尾字段而没有 `状态`/`根因`247 条记录只有 228 条填了 `首次发现`);且 `BUG-221``BUG-234` 本质是 `BUG-020``BUG-035` 的重复记录,编号已唯一但内容仍冗余。两者都需要移动正文内容,属内容编辑,未在本轮处理。另有 7 行属"混合编号"(此前有人部分修正过),证据不足以判定,已就地加 `(编号存疑:…)` 标注而未改数字。
- 防复发:BUG 编号必须唯一;追加记录前先检索当前最大编号;出现重复时保留较早记录的编号并同步修正指向它的 `相关记录``复发自`。强制性文档约束的措辞必须与文档实际体量相称,否则会被普遍忽略而失去约束力。
- 相关记录:BUG-253 无前序同类记录
- 修复版本:本地未提交候选