docs(ECR-043): StarConfig 写面 Spec Ready(先不写码)

Human 批准 ExploreConfig Loop 仅限 043;Closed 后 STOP 禁自动 044;边界排除 Rhythm/Card/Scale/Prompt。

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
jackyu66git
2026-08-13 20:07:58 +08:00
co-authored by Cursor
parent cd3ac2c9ab
commit f492088237
11 changed files with 204 additions and 57 deletions
@@ -0,0 +1,99 @@
# Feature Spec: ExploreConfig · StarConfig 写面(Ops · ECR-043
> Status: `Active`**Spec Ready · Coding NOT STARTED**
> Map: `§7` · Capability: `ExploreConfig` · BC: `Explore_Reports`
> Auth: `docs/WAVE0/EXPLORE_CONFIG_WRITE_AUTHORIZATION.md`Human 批准 · **仅 ECR-043**
> Predecessor: ECR-035 Closed(只读)· CMS 041042 Closed
> 关联:[ops-star-config.md](ops-star-config.md) · [star-profile.md](star-profile.md)
---
## 1. 目标
运营可 **创建 / 更新 / 上下架** `StarConfig`;写操作鉴权 + 审计;C 端可读 active 配置并影响星座入口可用性;失败回退「现网可生成」。
验证 ExploreConfig 写面与 CMS 同类闭环;**Closed 后立即 STOP**,不自动 ECR-044。
## 2. In / Out
| In | Out |
|----|-----|
| Admin POST/PUT `/admin/explore/star-configs*` | **RhythmConfig / ImageCardDeck / ScaleDefinition** 一切 |
| 加法权限 `admin.explore.write` | SystemPrompt · KnowledgeSource · Chunk · ToolDefinition |
| 复用表 `star_configs`code/title/active/system | soft-delete · 改引擎/宫位制 · 真支付 · UGC |
| C 端 GET active star configs | Crisis / Handoff / ContentSafety 写 |
| 星座页:无 active → 温和不可用态;API 失败 → 回退可生成 | 合并多概念 · 自动开 ECR-044 |
| 审计 `admin_audit_logs` | 新权限子系统 |
## 3. Domain
| 字段 | 规则 |
|------|------|
| `code` | 唯一;`^[a-z][a-z0-9_]{1,62}$``system=true` 不可改 code |
| `title` | 必填 · ≤128 |
| `active` | `false` = 下架(唯一下架手段) |
| `system` | 种子行;禁止物理删除 |
## 4. API
### Admin
| Method | Path | 权限 |
|--------|------|------|
| GET | `/admin/explore/star-configs` · `/{id}` | `admin.explore.read`(保持) |
| POST | `/admin/explore/star-configs` | `admin.explore.write` |
| PUT | `/admin/explore/star-configs/{id}` | `admin.explore.write` |
无 DELETE。
### C 端
| Method | Path | Auth | 语义 |
|--------|------|------|------|
| GET | `/api/v1/star/configs` | DeviceAuth | 仅 `active=true`;按 code 排序 |
## 5. C 端生效(可观察)
| 条件 | user-h5 `/star` |
|------|-----------------|
| 至少 1 条 active | 保持现网生成路径 |
| 成功且 0 条 active | 展示「星座配置暂未开放」类空态;禁用主生成 CTA |
| 请求失败 | **回退**:不阻断现网生成(与 Banner/FeedSlot 失败回退同哲学) |
不改星历引擎、不改报告 JSON 契约。
## 6. Permission / Migration
- Migration `000052_ops_star_config_write`:授予 `super_admin``admin.explore.write`
- 编码时占号(当前 Max=`000051`
- `knownPermissions` 注册加法码
## 7. UI
| 端 | 行为 |
|----|------|
| admin-h5 探索/星座配置页 | 列表 + 新建/编辑/上下架(仅 StarConfig |
| user-h5 `/star` | 按 §5 显隐 CTA |
## 8. AC
| ID | Then |
|----|------|
| AC-F-01 | POST 合法 → list/get 可见 |
| AC-F-02 | PUT `active=false` → C 端 list 不含 |
| AC-F-03 | 有 active → C 端 list 非空;星座页可生成 |
| AC-F-04 | 重复 code → 409 |
| AC-S-01/02 | 401;仅 read → POST 403 |
| AC-A-01 | 写产生审计 |
| AC-C-01 | 全下架后星座页空态/禁 CTA |
| AC-C-02 | C 端 API 失败不白屏、仍可走回退生成 |
| AC-O-01 | 无 Rhythm/Card/Scale/Prompt 写路径;无 soft-delete |
## 9. Closed 后
**立即 STOP** Continuous Loop。
ECR-044 必须重新 Candidate Review + Human 单独拍板。
## 10. Trace
ECR-043 · BD-2026-043 · PRODUCT_SPEC · CONTRACT_DIFF(实现时)· EXPLORE_CONFIG_WRITE_AUTHORIZATION
+6 -5
View File
@@ -1,13 +1,14 @@
# Feature Spec: ExploreConfig · StarConfigOps · ECR-035
# Feature Spec: ExploreConfig · StarConfigOps · ECR-035 只读基线
> Status: `Active`Loop continuous · **ECR-035 Closed**
> Status: `Active`**ECR-035 Closed** · 只读
> **写面:** [ops-star-config-write.md](ops-star-config-write.md)**ECR-043** · Spec Ready
> Parent: WAVE0-FROZEN · Predecessor: ECR-034 Closed
> Capability: `ExploreConfig` · BC: `Explore_Reports`
> 授权:`docs/WAVE0/LOOP_AUTHORIZATION.md`
> 授权(只读队列)`docs/WAVE0/LOOP_AUTHORIZATION.md`
## Non-goals
## Non-goals(本只读 Spec
配置写发布 · 引擎改分层 · UGC · 真支付
配置写发布(见 ECR-043· 引擎改分层 · UGC · 真支付
## L2 Domain
@@ -0,0 +1,29 @@
# Backend Design: ECR-043 StarConfig Write
| Field | Value |
|-------|-------|
| ID | BD-2026-043 |
| Status | **Approved**(随 Spec |
| Coding | **NOT STARTED** |
| Level | L2 |
| Migration | `000052_ops_star_config_write`(编码时分配) |
## Boundary
```text
Domain: StarConfig write + C-end active read
API:
POST/PUT /api/v1/admin/explore/star-configs*
GET /api/v1/star/configs
Permission: admin.explore.write (additive)
Table: reuse star_configs
Audit: explore.star_config.create|update
```
## Out
RhythmConfig · ImageCardDeck · ScaleDefinition · AICoreConfig · soft-delete · payment · UGC · auto ECR-044
## Rollback
migration down(撤权限)· 移除写路由与 C 端读 · H5 回退始终可生成
+2 -1
View File
@@ -2,7 +2,8 @@
## 2026-08-13
- **ECR-043 Candidate Review** ExploreConfig 写面(推荐首刀 StarConfig);CMS Write-Wave 041042 STOPSystemPrompt 不连跑;见 `ECR-043-CANDIDATE_REVIEW.md`
- **ECR-043 Spec Ready** StarConfig 写面(Human 批准 Loop 仅 043)· Coding NOT STARTED · Closed 后禁自动 044
- **ECR-043 Candidate Review 收口:** 首刀 StarConfig;非 SystemPrompt
- **ECR-042 Closed** OpsCMS FeedSlot 薄写面(复用 `admin.cms.write` · `GET /home/feed-slots` · 首页槽位显隐)· 无新 migration
- **ECR-041 Closed** OpsCMS Banner 薄写面(`admin.cms.write` · `GET /home/banners` · 首页投影回退 · migration `000051`)· Write-Wave 首刀;未做 FeedSlot
- **Write-Wave 开启:** `docs/WAVE0/WRITE_WAVE_AUTHORIZATION.md` · Continuous Loop 限定写面边界
+31
View File
@@ -0,0 +1,31 @@
# ECR-043
**Title:** ExploreConfig · StarConfig 薄写面
**Status:** **Approved**Human 2026-08-13)· **Coding: NOT STARTED**
**Change Level:** L2
**Auth:** ExploreConfig Continuous Loop · **仅本 ECR**
**Predecessor:** ECR-035 · Candidate Review 通过
## Change
1. Spec `ops-star-config-write`
2. `admin.explore.write` + POST/PUT star-configs + 审计
3. C 端 `GET /star/configs``/star` 无 active 空态、失败回退
4. Migration `000052`(编码时)· OpenAPI · admin-h5
## Forbidden
Rhythm · Card · ScaleDefinition · SystemPrompt/Knowledge/Chunk · soft-delete · 支付 · UGC · Crisis/Handoff · **Closed 后自动 ECR-044**
## Acceptance
见 Spec §8。
## Coding gate
```text
Spec Active · BD Approved · repo-governance-check PASS
→ Human/Loop 开码口令后才改 apps/
```
本回合 **禁止业务代码**
@@ -0,0 +1,6 @@
# HANDOFF — Architect → Engineer · ECR-043
**Coding NOT STARTED** until explicit 开码.
Do only StarConfig write per Spec. Perm `admin.explore.write`. Migration 000052.
After Closed: STOP — no ECR-044.
@@ -0,0 +1,3 @@
# PRODUCT_SPEC — ECR-043
对齐 `ops-star-config-write.md` · Human Approved · L2 · **仅 StarConfig** · Coding NOT STARTED.
+4 -4
View File
@@ -53,9 +53,9 @@
- **本仓:** `ess_intake: strict` · Retro FAIL · 单 ECR Context
- **Ops foundation** `docs/WAVE0/` · `.ai/domain/boundary-rules.md` · `glossary.yaml` · Loop: `docs/WAVE0/LOOP_AUTHORIZATION.md`
- ECR: main 线 ECR-006016 ClosedOps 扩展 ECR-013A/B · 017040;分叉已固定为 `ECR-012-star` / `014-plan` / `015-code` / `016-insight`(见 TRACEABILITY
- **Next ECR / Max Migration** **Next=`ECR-043`Candidate Review** · **Max=`000051`**
- **Write-Wave CMS** 041042 Closed · **STOP 自动连跑**
- **ExploreConfig 写面** `EXPLORE_CONFIG_WRITE_AUTHORIZATION.md` + `ECR-043-CANDIDATE_REVIEW.md` · 推荐 StarConfig · 非 SystemPrompt
- **Next ECR / Max Migration** **Next=`ECR-044`禁自动开** · **Max=`000051`**043 编码→052
- **Write-Wave CMS** 041042 Closed · STOP
- **ExploreConfig** Auth Approved · **ECR-043 StarConfig Spec Ready · Coding NOT STARTED** · Closed 后 STOP
- EXP: (无)
- STATE: `docs/STATE/`(含 ECR-041
- TRACEABILITY: `docs/TRACEABILITY.md` · 门禁 `scripts/repo-governance-check.py`
@@ -65,7 +65,7 @@
## WIP(尚未单独 ECR
- **ECR-043** ExploreConfig 写面:Candidate Review 中 · **禁止写码** 直至 Human 点名概念并 Approve Spec
- **ECR-043** StarConfig 写面:Spec/ECR/BD Approved · **禁止业务代码直至「ECR-043 开码」**
## Pointers
+4 -4
View File
@@ -4,8 +4,8 @@
| Anchor | Value | Rule |
|--------|-------|------|
| **Next ECR** | `ECR-043` | ExploreConfig 写面候选评审中;开码前须 Human 点名单一概念 |
| **Max Migration** | `000051` | 新建 migration 必须读仓内实际 max 后 +1;禁止凭记忆;合入前 `repo-governance-check` PASS |
| **Next ECR** | `ECR-044` | **冻结:** 043 Closed 前勿占;043 Closed 后须重新 Candidate Review,禁止自动开刀 |
| **Max Migration** | `000051` | ECR-043 编码时占 `000052`;禁止凭记忆 |
- ECR identity **全局唯一**(含已 Closed);禁止同号双义。分叉只用 `ECR-NNN-suffix` / `ECR-NNNA`
- Migration **6 位版本号唯一**。撞号修复见 `docs/MIGRATION_RENUMBER.md`
@@ -67,7 +67,7 @@
| WRITE-WAVE | Ops CMS 写面(041042 | **CMS 段 Closed** | `WRITE_WAVE_AUTHORIZATION.md` |
| ECR-041 | OpsCMS · Banner 薄写面 | **Closed** | Spec ops-banner-write · BD-2026-041 · migration **000051** |
| ECR-042 | OpsCMS · FeedSlot 薄写面 | **Closed** | Spec ops-feed-slot-write · BD-2026-042 · 无新 migration · 复用 cms.write |
| EXPLORE-WRITE | ExploreConfig 写面授权 | **Candidate Review** | `EXPLORE_CONFIG_WRITE_AUTHORIZATION.md` |
| ECR-043 | ExploreConfig 写面(候选) | **Candidate Review** | `ECR-043-CANDIDATE_REVIEW.md` · 推荐首刀 StarConfig · **禁止直接 Code** |
| EXPLORE-WRITE | ExploreConfig 写面授权 | **Approved · 仅 ECR-043** | `EXPLORE_CONFIG_WRITE_AUTHORIZATION.md` |
| ECR-043 | ExploreConfig · StarConfig 薄写面 | **Approved · Coding NOT STARTED** | Spec ops-star-config-write · BD-2026-043 · Closed 后 STOP |
> **Migration** 合并后 `000015``000023` 曾撞号,已重编号至 `000050`。以 `apps/api/migrations/` 与 `docs/MIGRATION_RENUMBER.md` 为准(文档中旧号引用可能滞后)。
+5 -3
View File
@@ -1,9 +1,11 @@
# ECR-043 Candidate Review — ExploreConfig 写面
> **RESOLVED 2026-08-13** 首刀 = **StarConfig** · ExploreConfig Loop **仅 ECR-043** · Spec Ready · Coding NOT STARTED
> 权威 Spec`.ai/product/feature-spec/ops-star-config-write.md` · Auth`EXPLORE_CONFIG_WRITE_AUTHORIZATION.md`
**Date:** 2026-08-13
**Mode:** Review only · **禁止**
**Auth draft:** `docs/WAVE0/EXPLORE_CONFIG_WRITE_AUTHORIZATION.md`
**Anchors:** Next=`ECR-043` · Max Migration=`000051` · origin/main 齐平
**Mode:** Review **closed** · Spec phase · **禁止业务代码直至开**
**Anchors:** Next=`ECR-043`(已占用 Spec)· Max Migration=`000051`
## 锁定现状(冻结)
@@ -1,50 +1,25 @@
# ExploreConfig Write Authorization — ECR-043 波次(Human 待确认首刀)
# ExploreConfig Write Authorization — ECR-043 only
| Field | Value |
|-------|-------|
| Date | 2026-08-13 |
| Status | **Candidate Review** · Coding **NOT STARTED** |
| Parent | Write-WaveCMS 041042 **Closed** |
| Capability | **ExploreConfig only** |
| Payment / UGC / soft-delete / Crisis / Handoff / AICoreConfig 写 | **STOP** |
| Authorizer | Human |
| Status | **Approved** |
| Scope | **ECR-043 · StarConfig 薄写面 ONLY** |
| Continuous Loop | **Allowed inside ECR-043 only** |
| After Closed | **STOP** · 禁止自动 ECR-044 |
## 为什么收窄授权
## Human 拍板(2026-08-13
CMS Banner/FeedSlot 已验证「Admin 写 → 权限 → 审计 → C 端读 → 生效」闭环。
**不得**把 Write-Wave Continuous Loop 无限延伸到 SystemPrompt / Knowledge。
1. 首刀 = **StarConfig**
2. Continuous Loop 批准,**仅限 ECR-043**
本文件将下一连续授权范围 **重新明确为 ExploreConfig**,且仍须:
## Hard STOP
1. 候选评审(本文 + `ECR-043-CANDIDATE_REVIEW`
2. Human 点名 **单一概念** 为首刀
3. Spec → Approve → 再 Code
Rhythm / Card 合并 · ScaleDefinition · SystemPrompt / KnowledgeSource / Chunk · 支付 · UGC · soft-delete · Crisis/Handoff · Closed 后自动下一刀
## In(本波次)
## Refs
| 允许 | 说明 |
|------|------|
| StarConfig / RhythmConfig / ImageCardDeck **配置写** | 各概念 **独立 ECR**;禁止一刀合并三表 |
| 加法权限码 | 如 `admin.explore.write`(既有 RBAC;非新权限模型) |
| 审计 · active 上下架 · C 端读生效或显隐 | 同 CMS 风险模型 |
| ScaleDefinition **元数据/目录写**(若 Human 选) | **不含**题干编辑器;status PATCH 已有 `content.write`ECR-008)须避免重复造轮 |
## Out / STOP
- SystemPrompt · KnowledgeSource · KnowledgeChunk · ToolDefinition 写
- 真支付 · UGC · soft-delete
- Crisis / Handoff / ContentSafety 高风险写
- 合并多 ExploreConfig 概念进同一 ECR
- 改引擎分层 / 宫位制 / 牌面美术大包
- 扩大为 AICoreConfig
## Continuous Loop(仅 ExploreConfig
Human 确认首刀概念并 Approve Spec 后,允许在该 **单 ECR** 内 Approve→Code→Test→Close→commit(不 push 除非另授)。
Closed 后 **STOP 自动开下一概念**,须再做 Candidate Review。
## 与 CMS Write-Wave 关系
| Doc | 状态 |
|-----|------|
| `WRITE_WAVE_AUTHORIZATION.md` | CMS 首段(041042**完成**;不再自动连跑 |
| **本文件** | ExploreConfig 写面权威入口 |
Candidate Review: `ECR-043-CANDIDATE_REVIEW.md`
Spec: `.ai/product/feature-spec/ops-star-config-write.md`
ECR: `docs/ECR/ECR-043-star-config-write.md`