diff --git a/docs/CURRENT-RELEASE-SURFACE.md b/docs/CURRENT-RELEASE-SURFACE.md new file mode 100644 index 000000000..feacc1292 --- /dev/null +++ b/docs/CURRENT-RELEASE-SURFACE.md @@ -0,0 +1,41 @@ +# 当前发布面清单 + +最后更新:2026-06-22 + +## 已开放并已验证 + +- 认证:注册、登录、获取当前用户 +- 工作空间:创建、列表、详情 +- 项目:创建、列表、进入素材/生成/结果页 +- 素材:素材库创建、上传、入库、列表 +- 分类:单个分类、批量分类任务提交与状态轮询 +- 生成:创建生成任务、轮询任务、查看结果 +- 成片:公网下载 URL、直接打开生成文件 + +## 明确暂未开放 + +- 订阅升级、支付、配额变更 +- 账单、发票、账单下载 +- Admin 后台:用户管理、数据分析、系统监控、日志查看 +- Profile 高级设置:资料编辑、通知偏好、账号安全、会话管理 +- 全局项目列表、全局成员管理 + +## 发布门禁 + +- 生产 Web 使用预构建 artifact,不在生产机执行前端构建。 +- 生产部署默认跳过 API/worker 镜像构建;只有专用构建机可显式设置 `ALLOW_PRODUCTION_BUILDS=true`。 +- 生产 Web `/api` 必须代理到 `xiaoxia-api-production:8000`,不得使用共享网络别名 `api`。 +- 未实现后端的功能不得接入 UI 调用;按钮必须禁用或页面必须显示“暂未开放”。 +- 公网发布后必须运行 `python scripts/smoke_public_auth_flow.py`。 + +## 已有防回归测试 + +- `apps/web/src/api/auth.test.ts`:认证用户字段归一化,防止 `user_id/email_verified` 与 `id/is_email_verified` 漂移。 +- `tests/unit/test_release_scripts.py`:生产 artifact 部署、生产 Nginx 代理、禁用 subscription API 接入、Admin coming-soon 路由等门禁。 +- `scripts/smoke_public_auth_flow.py`:公网注册、登录、`/auth/me`、`/workspaces` smoke。 + +## 后续工程化 + +- API/worker 镜像发布应进一步升级为镜像仓库/预构建镜像模式。 +- 需要增加浏览器级 E2E,覆盖登录后创建工作空间、创建项目、上传素材、生成结果。 +- 需要 OpenAPI/前端 API 合约检查,避免路由和字段再次漂移。