diff --git a/docs/BUG_HISTORY.md b/docs/BUG_HISTORY.md index 4f6b7e30..7a10ed2b 100644 --- a/docs/BUG_HISTORY.md +++ b/docs/BUG_HISTORY.md @@ -13295,3 +13295,20 @@ - 相关记录:BUG-936 - 复发自:无 - 修复版本:本分支,尚未部署 + +## BUG-1008 | 任务书写入真实个人出生资料并推到 staging + +- 状态:mitigated(HEAD 已清除;staging 历史仍含该资料,是否重写由产品负责人决定) +- 首次发现:2026-09-23 +- 最近更新:2026-09-23 +- 影响面:`docs/tasks/TASK-report-density-20260922.md`,自 staging `baeec66f` 起;Gitea staging 历史。GitHub 只读镜像最后同步于 2026-08-14(`12414971`,落后 1,314 个提交),**尚未包含**这份资料。 +- 用户现象:无用户界面现象。隐私门 `tests/test_repo_privacy_markers.py::test_tracked_repository_has_no_privacy_markers` 在下一次代码推送 `f968cb21` 上命中 R001 / R003,指向该任务书第 13 行,使该实现的门禁变红。 +- 触发条件:撰写任务书的对照实测段落时,把对照报告那张盘的出生日期、时刻与经纬度原样写入;同一文件第 7 行还写入了含个人姓名的本机路径。 +- 根因:纯文档推送不触发门禁(`docs/**` 不在 `deploy/gated-paths.txt`),隐私扫描只在之后第一次含门禁路径的推送时运行。撰写者推送前没有自跑扫描。任务书的硬红线第 6 条写了"出生资料不进仓",但撰写者自己的实测段落没有过同一把尺。 +- 修复:两处改为不含资料的描述(`TASK-report-density-fix-20260923` 同一提交)。 +- 验证:修复后在 staging-docs 树上重跑同一扫描,只剩 1 处,为新 fixture 的数值碰撞(已独立重跑确认是虚构输入的引擎时间戳,见 BUG-1010)。 +- 防复发:凡是写入实测数字的文档,推送前必须跑 `python3 -m pytest tests/test_repo_privacy_markers.py -q`,结果写进提交说明。实测段落只写"真实个人资料"或虚构 / 公开名人输入,不写具体值。建议(需产品负责人决定,涉及 `.gitea/workflows/**`):让纯文档推送也跑隐私扫描。 +- 未决:`baeec66f` 的 blob 仍在 staging 历史里。清除需要强推重写 staging,会连带改写 `f968cb21`。在决定之前 GitHub 镜像不得重新同步。 +- 相关记录:BUG-999 +- 复发自:无(与 2026-09-20 的本仓个人案例清除属同一类资料) +- 修复版本:`docs(tasks)` 验收提交(本条所在提交) diff --git a/docs/tasks/README.md b/docs/tasks/README.md index ab18e6e2..b948dbb9 100644 --- a/docs/tasks/README.md +++ b/docs/tasks/README.md @@ -169,7 +169,8 @@ | 任务书 | 进度 | 主题 | 状态 | 落点 | | --- | --- | --- | --- | --- | -| `TASK-report-density-20260922.md` | `PROGRESS-report-density-20260922.md` | **报告信息密度与原始附录(BUG-1003~1007)**:与源头仓 PL9 全量报告同资料实测:对照 847,632 字符 / 8,044 表格行,我方 309,357 / 1,478。缺口不在引擎——20 张分盘全表、KP 四表、Ashtakavarga 四类、Shadbala 六分量、Avastha、Sahams、年度都已算得出,但 `personal-report-contract.ts` 的 `REPORT_SECTION_KINDS` **没有表格类型**、`CHART_IDS` 只有 9 种,这些表在产品页报告里没有落脚字段。另测出对外原始附录泄漏 925 种 / 3,797 处工程标识符(`parameter_sensitive` 697、`cmd_full_reading` 68、`PyJHora`/`JHora` 35、`PL9` 页码 59),对照物同项为 0。**产品 2026-09-22 三点拍板**:层 1 按 8 组表 + 分盘扩到 16 张;层 2 原始附录直接给 C 端且先全显示;B 类大运族要显示。**决策记录已写明推翻 BUG-999 的两条红线**(专业参考不得作普通下载 fallback;`parameter_sensitive`/「参数敏感」命中整行剔除)——**仅限附录通道**,普通正文投影不动。硬红线:表格层服务端装配、writer 不得写表;对照物的替代大运族日期与 Shadbala 分量在源头仍未闭环(506 行 date mismatch、`production_tuning_allowed=false`),不得照搬升级。让步顺序与串行依赖(任务 3 → 任务 4 同改契约)见任务书 | **待领取** | 分支 `codex/report-density-20260922`;任务 1 参考实现已在该分支本地提交 `cf7e26e4`(未推送,29 passed) | +| `TASK-report-density-20260922.md` | `PROGRESS-report-density-20260922.md` | **报告信息密度与原始附录(BUG-1003~1007)**:与源头仓 PL9 全量报告同资料实测:对照 847,632 字符 / 8,044 表格行,我方 309,357 / 1,478。缺口不在引擎——20 张分盘全表、KP 四表、Ashtakavarga 四类、Shadbala 六分量、Avastha、Sahams、年度都已算得出,但 `personal-report-contract.ts` 的 `REPORT_SECTION_KINDS` **没有表格类型**、`CHART_IDS` 只有 9 种,这些表在产品页报告里没有落脚字段。另测出对外原始附录泄漏 925 种 / 3,797 处工程标识符(`parameter_sensitive` 697、`cmd_full_reading` 68、`PyJHora`/`JHora` 35、`PL9` 页码 59),对照物同项为 0。**产品 2026-09-22 三点拍板**:层 1 按 8 组表 + 分盘扩到 16 张;层 2 原始附录直接给 C 端且先全显示;B 类大运族要显示。**决策记录已写明推翻 BUG-999 的两条红线**(专业参考不得作普通下载 fallback;`parameter_sensitive`/「参数敏感」命中整行剔除)——**仅限附录通道**,普通正文投影不动。硬红线:表格层服务端装配、writer 不得写表;对照物的替代大运族日期与 Shadbala 分量在源头仍未闭环(506 行 date mismatch、`production_tuning_allowed=false`),不得照搬升级。让步顺序与串行依赖(任务 3 → 任务 4 同改契约)见任务书 | **验收未通过**(2026-09-23):任务 1/2/4/5 通过;任务 3 事实表在普通报告里显示 447 个引擎键路径(P1);隐私门新增失败(任务书自身写入真实出生资料 BUG-1008 已清 HEAD,fixture 数值碰撞待登记);BUG-1003~1007、PROGRESS、testing 清单缺失。Node 22 前端 0 新增失败、`/` Static、gzip +0.007% | 实现 `f968cb21`(已在 staging,门禁 run 2854 红,未部署);修复单 `TASK-report-density-fix-20260923.md` | +| `TASK-report-density-fix-20260923.md` | — | **报告密度验收修复单(BUG-1009/1010 + 补写 1003~1007)**:F1 事实表改成真正的表(逐组规定列,普通报告可见格 0 个引擎键 / 0 个下标 / 最多 2 位小数,`sourcePath` 保留供回查;主运年数不得填出生剩余年数);F2 按既有机制登记 fixture 的数值碰撞(已独立重跑确认是虚构输入);F3 补 Bug 历史 / PROGRESS / 真人清单并更正「未提交推送」;F4 两份清洗规则只留一份(Python 版漏第三方页码);F5 writer 写表拦截补测试与提示;F6 事实表可打印。硬红线:不得弱化隐私扫描、不得强推或重写 staging(历史清除由产品负责人决定);Sade Sati 三轮日期是原任务书错误、不在本单 | **待领取** | — | | `TASK-report-sectioned-generation-20260830.md` | `PROGRESS-report-sectioned-20260830.md` | 分章节生成 | 已合入 | 见 PROGRESS | | `TASK-report-skill-parity-20260901.md` | `PROGRESS-report-skill-parity-20260901.md` | 内容对齐 skill 解读深度 | 已验收 | `90bad10d`、`ef1bd6df` | | `TASK-report-blocked-repairs-20260902.md` | `PROGRESS-report-blocked-repairs-20260902.md` | 全主题 blocked 修复 | 已验收 | `7faf8555` | diff --git a/docs/tasks/TASK-report-density-20260922.md b/docs/tasks/TASK-report-density-20260922.md index a2654552..3bda12c6 100644 --- a/docs/tasks/TASK-report-density-20260922.md +++ b/docs/tasks/TASK-report-density-20260922.md @@ -4,13 +4,13 @@ - 基线:`origin/staging` = `f77a1b5a`(2026-09-22 拉取) - 开发分支:`codex/report-density-20260922`,worktree `.worktrees/report-density-20260922` -- 对照物:`/workspace/Yinan-印度占星报告/Yinan-Vedic-Astrology-Chart-Report-20260922-1642.md`,由**源头 skill 仓** `/workspace/yinduzhanxing` 的 `scripts/pl9_bilingual_batch_export.py` → `jyotish_engine.py` 生成。它对标商业软件 Parashara's Light 9 的 204 页报告。 +- 对照物:用户在本机提供的一份对照报告 Markdown(不入仓,路径与文件名含个人信息,不在此记录),由**源头 skill 仓** `/workspace/yinduzhanxing` 的 `scripts/pl9_bilingual_batch_export.py` → `jyotish_engine.py` 生成。它对标商业软件 Parashara's Light 9 的 204 页报告。 ## 事故实证 ### 一、对照物与我方同一组出生资料实测 -用同一组资料(1993-04-17 14:49:39 / lat 36.4133 / lon 114.2106 / tz 8 / Raman / mean / target-year 2026)分别跑对照物与我方 `render_pl9_markdown`: +用对照报告的同一组出生资料(真实个人资料,AGENTS.md §8 不得入仓;Raman / mean / target-year 2026)分别跑对照物与我方 `render_pl9_markdown`: | 指标 | 对照报告 | 我方 staging 实测 | |---|---:|---:| diff --git a/docs/tasks/TASK-report-density-fix-20260923.md b/docs/tasks/TASK-report-density-fix-20260923.md new file mode 100644 index 00000000..be4cf30a --- /dev/null +++ b/docs/tasks/TASK-report-density-fix-20260923.md @@ -0,0 +1,195 @@ +# TASK-report-density-fix-20260923 · 报告密度验收修复单 + +## 基线 commit + +- 被验收实现:`f968cb21`(`feat(report): add dense personal report appendix`,已在 `origin/staging`,**未部署**:staging 门禁 run 2854 红,`/api/health` 仍为 `1bc6a954`) +- 原任务书:`docs/tasks/TASK-report-density-20260922.md` +- 修复分支:`codex/report-density-fix-20260923`,从 `origin/staging` 起 +- 验收基线:`f77a1b5a`(实现的父提交) + +## 验收结论 + +| 项 | 结论 | 证据 | +|---|---|---| +| 任务 1 附录清洗 | **通过** | 真实引擎附录(3,559 行)经发货链路:行数不变,表格行 1,478 → 1,478;任务书点名的 11 个词全部归零(`parameter_sensitive` 697、`cmd_full_reading` 68、`PyJHora`/`JHora` 59、`PL9` 59 等);原始字段名一个不少;英文散文未被改 | +| 任务 2 独立附录入口 | **通过** | 普通正文投影逻辑未改;新增 `raw-appendix` 路由;`personal_report_sections` 的两处读取都过滤了快照行;快照写入走既有 RPC,`section_id` 符合约束,无需迁移 | +| 任务 3 事实表 | **未通过(P1-A)** | 服务端装配 ✓、writer 看不到 `factTables` ✓、fixture 经独立重跑确认为真实引擎输出 ✓;但**显示给用户的表是引擎字段路径的键值清单**,见下 | +| 任务 4 分盘 16 张 | **通过** | `CHART_IDS` 16 种;复用 BUG-616 修过的网格,无 float / 负 margin;`next build` 后 `/` 仍 `○ Static`;首屏 gzip 623,288 → 623,329(+0.007%) | +| 任务 5 辅助大运族 | **通过** | 16 个大运族各有一行白话适用性说明;模块只读引擎的 `applicable`,不自行判定、不放宽 | +| 前端测试 | **通过** | Node 22(与门禁同版本):基线 3,698 条 / 26 失败 → 实现 3,730 条 / 26 失败,**失败名单逐条一致**,新增 32 条全过 | +| tsc / lint | **通过** | `tsc --noEmit` 0 错;`npm run lint` 0 error | +| Python 定向 | **通过** | 新增与相关 5 个文件 88 passed,含 `test_api_server_growth_contract.py` | +| Python 快速门 | **未通过(P1-B)** | 新增失败 `test_repo_privacy_markers.py::test_tracked_repository_has_no_privacy_markers`,基线无此失败 | +| 记录文件 | **未通过(P1-C)** | 见下 | + +## 事故实证 + +### P1-A · 普通报告里的"事实表"是字段路径清单 + +`frontend/src/lib/report-fact-tables.ts` 的 `assembleReportFactTables` 对 8 组数据都输出同一种两列表 `原始字段 | 数值 / 状态`,行名是引擎键路径。在实现自带的 fixture 上实测: + +| 指标 | 值 | +|---|---:| +| 8 张表合计行数 | 948 | +| 行名含 snake_case 引擎键 | 447 | +| 行名含数组下标 `[n]` | 521 | + +样例行:`MD[0].years | 0.72`、`planets.Sun.sthana_bala.total | 213.42`、`upagrahas.raw.Kaala.sign_idx | 10`、`solar_return.data.jd_ut | 2461041.6620078036`(儒略日)。`report-fact-tables.tsx` 原样渲染这些字符串。 + +这不是原始附录,这是**普通报告页**。原任务书决策记录写明对 BUG-999 的推翻"仅限附录通道",普通正文不动;把 447 个内部键放进普通报告,违反了这条边界。 + +公平起见需要写明:原任务书任务 3 只写了"8 组表"和"每一行可追溯到 packet 真实键",**没有规定列结构**。执行方把"可追溯"做成了"行名即键路径",这是任务书欠规格。本修复单补上规格。 + +另一个问题:`MD[0].years = 0.72` 是出生时剩余年数,不是这段大运的年数(该段 1982-09-20 → 2000-09-20 为 18 年)。键值清单把这个区别抹掉了。 + +### P1-B · 隐私门新增失败 + +扫描在 `f968cb21` 上命中 3 处: + +| 规则 | 文件 | 行 | 定性 | +|---|---|---:|---| +| R001、R003 | `docs/tasks/TASK-report-density-20260922.md` | 13 | **真实个人出生资料**,由原任务书撰写者(Claude)写入。已在本提交中清除,见 BUG-1008 | +| R003 | `frontend/tests/fixtures/report-density-fictional-reader.json` | 22 | **数值碰撞,不是个人资料**。一个年度表时间戳里有 5 个字符恰好与私有标记相同。验收时用 fixture 声明的虚构输入(2000-01-01 12:00、0°/0°、Lahiri)独立重跑,同一行原样重现,表格行 1,481 / 1,481 | + +### P1-C · 记录文件 + +- `docs/BUG_HISTORY.md` 没有 BUG-1003~1007 任一条(AGENTS.md §5.3 要求同一变更内写入) +- `docs/tasks/README.md` 与 `BLOCKED.md` 引用的 `docs/tasks/PROGRESS-report-density-20260922.md` **不存在** +- `BLOCKED.md` 引用的 `docs/testing/report-density-20260922.md` **不存在** +- `BLOCKED.md` 与 `CHANGELOG.md` 写"未提交、推送、部署",而实现已在 staging +- `frontend/tests/personal-report-api.test.ts` 改了一条既有断言(`select(...)` 字符串,同时新增一条过滤断言)。改动是加强不是弱化,但缺 AGENTS.md §7.3 要求的"原值 / 新值 / 原因"三栏说明 + +### P2-A · Python 与 TS 两份清洗规则结果不同 + +`scripts/reader_appendix_language.py` 与 `frontend/src/lib/reader-appendix-language.ts` 是同一套规则的两份拷贝。对同一份真实附录,两者输出有 36 行不同:Python 版留下"外部参照资料 第 42 页"这类第三方页码。原因是 Python `re` 的 `\b` 把中文算作单词字符,页码分组匹配不上;JS 的 `\b` 只认 ASCII。 + +目前主附录只走 TS 版,所以**用户现在拿不到页码**;但 Python 版被用于适用性段落,且两份之间没有一致性测试。 + +### P2-B · writer 写表的拦截没有测试 + +`validatePersonalReportAgentOutputAgainstPlan` 里的 `hasWriterTable` 在 writer 输出含任何 markdown 表格、`