feat: 根目录文档、脚本、gitignore

This commit is contained in:
2026-10-08 16:15:33 +08:00
commit e98660ce4e
284 changed files with 26838 additions and 0 deletions
@@ -0,0 +1,12 @@
# Decision Log
- 2026-07-22: 初始化项目与基础规则确认。
- 2026-07-22 [PJM][初始化]: workspace 建立于 workspace/specs/zentao-20260722-1638;规模 medium,风险 medium;可选门禁:架构设计 ✅ / 代码评审 ✅ / 安全 ❌ / 合规 ❌;Git 纪律不启用。— 用户确认,门禁中途变更须走变更单。
- 2026-07-22 [PM][Round 1]: 项目总目标=IT 工作台落地 SOP 流程+绩效统计(Q1-1);本期 MVP=全生命周期数据模型落地(Q1-2);平台自研、数据本系统自有(Q1-3)。— 用户确认。
- 2026-07-22 [PM][Round 2]: 缺口结论:AI代码审查报告、AI工作日志为净新增表;zt_story_extend 缺 AI 参与率字段;任务侧缺 AI 工作量指数字段;其余数据项复用现有 zt_* 表。证据见 02_acceptance/acceptance.md 映射表。
- 2026-07-22 [PM][Round 2]: Q2-1 用户授权 PM 依需求判断 → 本期边界=DDL+实体+Mapper+Service,不含 Controller;DDL 放 codes/zentao/sql/。Q2-2 激活时间经用户指出并核实=zt_story_user.activateddate,复用。Q1-4 核实:工作量指数生成公式在文档与代码中均不存在,口径定义转后续阶段,本期仅落字段。
- 2026-07-22 [PM][Round 2]: 关键架构边界(用户确认):**工作量指数由 AI 框架计算后上传 zentao,zentao 只存不算**。上传通道 /zt-story-expand 已存在。本期所有 AI 类字段遵循同一边界;zt_ai_code_review / zt_ai_work_log 的上传接口列入后续阶段计划。
- 2026-07-22 [PM][Round 2 关闭]: 用户确认验收标准 v2(checklist 签字)。需求与验收阶段关闭。
- 2026-07-22 [PJM][Round 3 工作量评估]: demand-assessor 七步完成:S=4, B=1.6, T=4/F(T)=1.6, P=17/N=3/A=14,安全门触发(单测覆盖率<20%)→ G(A)=1.0,**W=10.2**,风险中,不拆分。demand-assessor 技能实际位于 .claude/skills/(修正此前"不存在"的判断)。
- 2026-07-22 [PJM][Round 3]: 裁剪决策:W 提交禅道动作暂缓——该通道面向业务需求,本项目自身评估不等需求单,不阻塞主线(裁剪留痕,后续如需补登再执行)。
- 2026-07-22 [Arch][Round 4 启动]: 用户指出设计须结合 SOP 全流程与现有功能 → 按 SOP 八个提交触点逐环做前后端证据摸底,再出 04_design 设计方案。
- 2026-07-22 [用户指令]: 方案冻结前**暂停**,提出先出原型(页面可视化)再定。M2 DDL 暂缓,门禁挂起。
@@ -0,0 +1,7 @@
# Evidence Index
| ID | Title | Type | Source | Date | Path | Notes |
|---|---|---|---|---|---|---|
| SRC-001 | AI下的开发SOP流程(新版) | PDF | 用户提供 (docs/) | 2026-07-22 | workspace/specs/zentao-20260722-1638/01_input/references/AI下的开发SOP流程(新版).pdf | 5页图片型PDF,已逐页阅取;SOP流程图+全生命周期数据模型 |
| SRC-002 | 信息技术部绩效考核标准-新版 - AI下的考核方案 | XLSX | 用户提供 (docs/) | 2026-07-22 | workspace/specs/zentao-20260722-1638/01_input/references/信息技术部绩效考核标准-新版 - AI下的考核方案.xlsx | 9个岗位sheet,含权重/公式/评分标准 |
| ASM-001 | 工作量评估(MVP:全生命周期数据模型) | 评估记录 | demand-assessor 七步 | 2026-07-22 | 00_meta/rounds/round_3.md | S=4, B=1.6, F(T)=1.6, A=14(映射0.55被安全门覆盖), **G(A)=1.0(安全门:项目单测覆盖率<20%)**, **W=10.2**;风险等级:中;AI参与建议:AI主导实现+人类把控DDL评审与映射核对+AC-4单测强制补齐对冲测试欠账;提交禅道:待用户提供 story-id |
@@ -0,0 +1,12 @@
# Architecture Review Checklist
| Item | Description | Status | Evidence | Notes |
|---|---|---|---|---|
| Scope | Architecture scope matches requirements | | | |
| Constraints | Constraints and assumptions documented | | | |
| Interfaces | Key interfaces defined | | | |
| Data model | Core data model documented | | | |
| Tradeoffs | Tradeoffs and alternatives evaluated | | | |
| Risks | Architecture risks identified and mitigations planned | | | |
| Non-functional | Performance, availability, security targets defined | | | |
| Evolution | Migration/compatibility plan documented | | | |
@@ -0,0 +1,12 @@
# Code Review Checklist
| Item | Description | Status | Evidence | Notes |
|---|---|---|---|---|
| Requirements | Implementation matches acceptance criteria | | | |
| Tests | Unit/functional tests updated and passing | | | |
| Error handling | Errors handled and user-facing behavior defined | | | |
| Performance | Performance impact assessed | | | |
| Security | Security considerations reviewed | | | |
| Maintainability | Code readability and structure acceptable | | | |
| Compatibility | Backward compatibility assessed | | | |
| Logging/Monitoring | Observability changes documented | | | |
@@ -0,0 +1,13 @@
# Privacy & Compliance Review Checklist
| Item | Description | Status | Evidence | Notes |
|---|---|---|---|---|
| Lawfulness/Transparency | Legal basis and user notices are documented | | | |
| Purpose limitation | Data use limited to defined purposes | | | |
| Data minimization | Only necessary data collected | | | |
| Data quality | Data accuracy and update mechanisms defined | | | |
| Storage limitation | Retention period defined and enforced | | | |
| Security safeguards | Security controls for personal data | | | |
| Individual rights | Access/rectify/delete requests supported | | | |
| Accountability | Audit trail and responsibility defined | | | |
| DPIA | DPIA completed for high-risk processing | | | |
@@ -0,0 +1,12 @@
# Security Review Checklist
| Item | Description | Status | Evidence | Notes |
|---|---|---|---|---|
| Threat model | Threat model exists for new/changed components | | | |
| AuthN/AuthZ | Access control and permission checks reviewed | | | |
| Secrets | Secrets managed securely (no hard-coded secrets) | | | |
| Input validation | User/externally sourced inputs validated | | | |
| Dependencies | Third-party dependencies reviewed/approved | | | |
| Logging | Security-relevant events logged | | | |
| Incident response | Rollback/mitigation plan documented | | | |
| Data protection | Sensitive data protected in transit/at rest | | | |
@@ -0,0 +1,12 @@
# Architecture Review Checklist
| Item | Description | Status | Evidence | Notes |
|---|---|---|---|---|
| Scope | Architecture scope matches requirements | | | |
| Constraints | Constraints and assumptions documented | | | |
| Interfaces | Key interfaces defined | | | |
| Data model | Core data model documented | | | |
| Tradeoffs | Tradeoffs and alternatives evaluated | | | |
| Risks | Architecture risks identified and mitigations planned | | | |
| Non-functional | Performance, availability, security targets defined | | | |
| Evolution | Migration/compatibility plan documented | | | |
@@ -0,0 +1,12 @@
# Code Review Checklist
| Item | Description | Status | Evidence | Notes |
|---|---|---|---|---|
| Requirements | Implementation matches acceptance criteria | | | |
| Tests | Unit/functional tests updated and passing | | | |
| Error handling | Errors handled and user-facing behavior defined | | | |
| Performance | Performance impact assessed | | | |
| Security | Security considerations reviewed | | | |
| Maintainability | Code readability and structure acceptable | | | |
| Compatibility | Backward compatibility assessed | | | |
| Logging/Monitoring | Observability changes documented | | | |
@@ -0,0 +1,43 @@
# Gates (DoR / DoD)
> 每阶段进入前检查 DoR,完成后检查 DoD;可选门禁由系统推荐、用户确认。
## 需求输入
- DoR: 需求来源明确;背景/目标初步描述
- DoD: 需求文本落盘;证据索引初版
## 验收标准
- DoR: 需求范围与目标明确
- DoD: 验收标准可测试;范围边界明确
## 计划制定
- DoR: 验收标准确认
- DoD: 里程碑/资源/风险/依赖落盘
## 架构设计(可选)
- DoR: 复杂度/风险达到门槛
- DoD: 架构方案/接口/数据模型落盘并评审
## 模块任务拆分
- DoR: 计划确认
- DoD: 任务列表与责任人明确
## 功能开发
- DoR: 任务清单确认
- DoD: 实现记录与单测/自测结果
## 代码评审(可选)
- DoR: 评审门禁启用
- DoD: 评审结论与整改记录
## 测试
- DoR: 可测试版本与用例准备
- DoD: 测试报告/缺陷清单/回归记录
## 验收评审
- DoR: 证据包齐全
- DoD: 评审决议与整改清单
## 归档
- DoR: 所有门禁通过
- DoD: 归档文档与复盘记录
@@ -0,0 +1,16 @@
# Roles (RACI)
> 按项目规模裁剪并记录原因。
| 阶段/角色 | PM | PJM | Arch | Dev | QA | Council |
|---|---|---|---|---|---|---|
| 需求输入 | R | C | I | I | I | I |
| 验收标准 | A | C | C | I | I | I |
| 计划制定 | C | A/R | C | I | I | I |
| 架构设计(可选) | C | C | A/R | I | I | I |
| 任务拆分 | C | A/R | C | R | I | I |
| 功能开发 | I | C | C | A/R | I | I |
| 代码评审(可选) | I | C | C | A/R | I | I |
| 测试 | I | C | I | C | A/R | I |
| 验收评审 | C | C | C | C | C | A/R |
| 归档 | I | A/R | I | I | I | C |
@@ -0,0 +1,22 @@
# Round 1
## Plan
- WWH 填充度:Why 明确(AI 时代研发效能度量与绩效考核)[SRC-001][SRC-002];What 部分明确(SOP 流程 + 9 岗位考核体系);How 未明确(交付物形态、范围、数据源待确认)
- 本轮目标:摄入并结构化两份需求输入文档,形成问题清单
- 需要读取的资产与资料:docs/ 下两份新放入文件;assets/codemap、assets/domainmap(初步判相关性)
- 需要提出的问题:交付物确认、本期范围、数据源、工作量指数口径
## Do
- 资产读取:SRC-001(5 页图片型 PDF,逐页渲染阅取)、SRC-002(9 个 sheet 全量提取);codes/zentao 根目录观察到现行绩效 xlsx;assets/codemap 初查为订单/卡券/调度业务域资产(与本需求平台相关性待确认)
- 分析与产出:01_input/requirements.md(SOP 流程 14 步、全生命周期数据模型、9 岗位考核指标结构化);evidence_index.md 建立 SRC-001/002
- 提问:questions/round_1.yaml(P0×2、P1×2、P2×1)
## Check
- 目标覆盖:两份文档内容已 100% 覆盖进 requirements.md(SOP 流程、数据模型、考核指标三板块)
- 证据充分性:关键结论均标注 [SRC-001]/[SRC-002];交付物推断已标 [ASSUMPTION] 并转化为 Q1-1
- 逻辑一致性:考核公式与 SOP 数据模型可互相印证(工作量指数、AI代码审查报告、工作日志均为考核取数点)
## Act
- 更新 summary/status/evidence_index
- 等待人类确认 Q1-1/Q1-2(P0 未关闭不进入下一轮完整输出)
- 规划下一轮:P0 关闭后 → 需求拆解(WWH 完整化)→ 02_acceptance 验收标准草案
@@ -0,0 +1,22 @@
# Round 2
## Plan
- WWH 填充度:Why/What 已明确;How 部分明确(MVP=数据模型落地,DDL+实体层;是否含 CRUD 接口待 Q2-1)
- 本轮目标:代码资产深挖 → 数据项缺口分析 → 验收标准草案
- 需要读取的资产:codes/zentao 实体/枚举/配置(explore 子代理 + 定点核查 ZtMeeting/ZtStoryUser/ZtFile)
- 需要提出的问题:CRUD 边界、激活时间/附件口径、工作量指数口径(沿用 Q1-4)
## Do
- 资产读取:codes/zentao 全量结构(Spring Boot 3.3 + MyBatis-Plus + MySQL,zt_* 表体系);确认 ZtMeeting(会议时间/参与人/纪要)、ZtFile(通用附件)、ZtStoryExpand(AI工作量指标)已存在;确认 AI代码审查报告/AI工作日志 全库无实现(净新增)
- 分析与产出:02_acceptance/acceptance.md(映射表 + AC-1~5)、checklist.md、questions/round_2.yaml
- 提问:Q2-1(P1 边界)、Q2-2(P1 口径)、沿用 Q1-4(P1)
## Check
- 目标覆盖:SRC-001 思维导图数据项 9 类全部完成映射(6 类复用、3 类缺口)
- 证据充分性:现状判断均有文件路径级证据(ZtStoryUser.java:135、ZtMeeting.java:47/52/73、ZtStoryExpand.java 等)
- 逻辑一致性:AC 与缺口一一对应;绩效统计/流程流转明确排除在本期外,与 Q1-2 回答一致
## Act
- 更新 summary/status/decision_log
- 等待人类确认验收标准草案(P0 级门禁:验收标准确认后才进入工作量评估阶段)
- 规划下一轮:验收标准确认 → 工作量评估(demand-assessor)→ PJM 制定计划
@@ -0,0 +1,57 @@
# Round 3 — 工作量评估(demand-assessor 七步,禁止跳步)
输入:01_input/requirements.md + 02_acceptance/acceptance.md v2(MVP:全生命周期数据模型落地)
==============================
需求工作量评估结果
==============================
【功能单元】(第一步:仅统计数量,不评复杂度)
- 新表数据模型单元(DDL+实体+Mapper+Service):zt_ai_code_review ×1、zt_ai_work_log ×1
- 老表字段扩展单元:zt_story_extend +AI参与率 ×1、任务侧 +AI工作量指数 ×1
总数 S = 4
【业务复杂度】(第二步:仅评单个单元,以 zt_ai_work_log 为典型)
| 项 | 分 | 依据 |
|---|---|---|
| 1 业务规则数量 | 2 | 8 类日志枚举 + 字段映射,规则少 |
| 2 状态流转复杂度 | 1 | 存储型表,无状态机 |
| 3 异常处理复杂度 | 1 | 无回滚/补偿/降级路径 |
| 4 边界场景复杂度 | 2 | 枚举校验、时间/关联边界 |
| 5 需求不确定性 | 2 | 8 类日志已列明,但各类内容结构未细化 |
B = (2+1+1+2+2)/5 = 1.6
【技术复杂度】(第三步)
T = 4(涉及 DB 变更:2 新表 + 2 老表加列)→ F(T) = 1 + 0.2×(4-1) = 1.6
风险说明:无迁移工具、手工 DDL,需可重入与备份;实体无注解驼峰映射须与库表严格一致;有 zt_story_expand 同模式先例可参照。
【AI效率系数】(第四步)
P = 17(需求清晰度4 / 规则明确度4 / 可验证性5 / 代码结构清晰度4)
N1 = 0(dynamic-datasource 依赖存在但本变更不涉及多数据源切换)
N2 = 2(数据库老表变更 +1;低测试覆盖区域 +1)
N3 = 1(测试覆盖率 <30% +1:src/test 仅 1 个空壳 context-load 测试)
A = P - N = 14
【安全门】(第五步)
- 核心结算/分布式事务/权限鉴权/影响范围不清:均否
- 单测覆盖率 <20%:**是**(全项目仅 ZentaoApplicationTests 1 个空壳测试)→ ⚠️ 高风险变更标记,G(A) 强制 = 1.0
【G(A)】(第六步)
A=14 映射值 0.55,被安全门覆盖 → G(A) = 1.00
是否高风险变更:是(触发项:单测覆盖率 <20%)
【最终工作量】(第七步)
W = B × S × F(T) × G(A) = 1.6 × 4 × 1.6 × 1.00 = **10.2**
【综合风险等级】中(安全门由测试欠账触发,非业务核心性;变更本身机械、同构、可控)
【是否建议拆分】否(4 个单元同构且量小,一次交付;拆分只增管理成本)
【AI建议参与方式】
规则档位 G(A)=1.0 →「人类主导」。偏离建议并留痕:本变更高度机械(DDL+代码生成),实际风险点是项目无测试网导致回归不可验证 → 建议「AI 主导实现 + 人类把控 DDL 评审与字段映射核对 + AC-4 单测强制补齐作为安全网」(等效 0.75 档执行),由人类在 DDL 落库前逐项确认。
==============================
## 提交禅道(待办)
- story-id:输入文档无需求ID → 需用户手动提供
- status / 人员信息:待用户确认
- 提交命令:`python .claude/skills/demand-assessor/submit_assessment.py --story-id <ID> --number-units 4 --b 1.6 --ft 1.6 --ga 1.0 --status <状态> --w 10.2 [--product-person ..] [--develop-person ..] [--test-person ..]`
@@ -0,0 +1,21 @@
# Round 4 — Arch/PJM:SOP×现有功能 设计方案
## Plan
- 目标:按用户要求,结合 codes/zentao 现有功能与 SRC-001 SOP 全流程,产出具体设计方案(04_design 三件套)与分期计划(03_plan)
- 前置修正:裁剪 W 提交禅道动作(通道面向业务需求,本项目评估不套业务通道),不再阻塞
## Do
- 资产深挖:后端 8 触点(explore agent-1)+ 前端 7 项页面(agent-2),关键新发现:
- userReview 通过即激活但 activateddate 死字段;meeting 后端附件就绪、前端组件引入未渲染
- /zt-story-expand 无 token 直连(itsm_post.py 实证);绩效 IZtCountService 完全不消费 AI 指标(孤岛)
- zt_task 无 AI 字段且为禅道老表;测试报告无承载(zt_testtask.report 死字段)
- 产出:04_design/architecture.md(14 环节映射表+AD-1~5+分期)、data_model.md(3 新表+1 加列 DDL 设计)、interfaces.md(一期无接口/二期预设)、03_plan 三件套(M1-M4、R1-R6、D1-D4)
## Check
- 覆盖:SOP 14 步全部映射,每步有现状证据+方案+分期
- 一致性:一期范围与验收 v2 一致(任务侧字段落地形式细化为扩展表,语义不变);不新扩范围
- 证据:关键判断均有文件:行号级证据
## Act
- 更新 summary/status/decision_log;问题 Q4-1(鉴权)、Q4-2(分期确认)、Q4-3(死字段修复列二期)
- 等待人类确认方案 → 冻结后进入 M2(DDL 编写)
@@ -0,0 +1,21 @@
# Round {{round}}
## Plan
- WWH 填充度:
- 本轮目标:
- 需要读取的资产与资料:
- 需要提出的问题:
## Do
- 资产读取:
- 分析与产出:
- 提问:
## Check
- 目标覆盖:
- 证据充分性:
- 逻辑一致性:
## Act
- 更新 summary/decision_log/session
- 规划下一轮
@@ -0,0 +1,10 @@
# Status
- 当前阶段:架构设计(Arch)— **已暂停(用户指令)**
- 当前轮次:4
- 阻塞问题:方案冻结(Q4-2)暂停待议;用户提出先做原型
- 关键决策:扩展表模式(AD-1);只存不算(AD-2);分期方案未冻结
- 最近更新:2026-07-22
## 下一步
- 用户决定是否先出原型(storyinfo AI 区块 / 会议附件 / 代码审查 / 工作日志 页面原型)→ 再回方案冻结门禁;M2 DDL 暂停
@@ -0,0 +1,6 @@
# Summary
- 2026-07-22: 初始化项目,进入 Round 1。
- 2026-07-22 [PM][Round 1]: 摄入两份需求输入(SOP流程PDF、绩效考核XLSX)→ 01_input/requirements.md 结构化;P0×2 提出。
- 2026-07-22 [PM][Round 1 关闭]: 用户确认 Q1-1(总目标=SOP+绩效全落地)、Q1-2(MVP=全生命周期数据模型)、Q1-3(自研平台、数据自有)。P0 关闭。
- 2026-07-22 [PM][Round 2]: 深挖 codes/zentao → 缺口 2 新表+2 字段 → 验收标准 v2(AC-1~5);用户逐项裁定 Q2-1(不含 Controller/DDL 入 sql 目录)、Q2-2(激活时间复用 activateddate)、Q1-4(W 由 AI 框架算、zentao 只存不算)→ **用户确认 v2,需求与验收阶段关闭**。
- 2026-07-22 [PJM][Round 3]: demand-assessor 七步评估完成(技能位于 .claude/skills/):S=4 B=1.6 F(T)=1.6,安全门触发(全项目仅 1 空壳测试,覆盖率<20%)→ G(A)=1.0,**W=10.2**,风险中,建议 AI 主导+人类把控 DDL 评审+AC-4 单测对冲。待用户提供 story-id 提交禅道。