Files
group_xinghuo_jinrong/docs/memory/TODO.md
T
GaoYiYuan_0626 96dcec931e docs: 合并注意事项手册(给合并执行人) + 文档口径清理
- 新增《合并注意事项-风控模块并入main.md》:面向合并执行人的 AL-09 操作手册——
  基底锁定(本地 main 3995cb4,origin/main 停在 Initial commit 勿用)/20 冲突文件
  指引裁决表/14 个静默并入文件清单(11 代码+3 测试,双套风险与边界防呆)/三处
  硬伤处置(issuer 不统一/STAFF-90001 必保/infer_roles fail-open P1)/合并后
  必测清单(边界测试→中间件顺序→chat 签名→重灌→全量)/演示库重灌提醒
- TODO/MEMORY 口径落账:接口实调验收通过(2026-09-07 AI 代验:三接口契约+三
  鉴权边界 401/403/403 零偏差,前端未 init 口径为后端接口验证);合并 main
  移交合并执行人;模块侧开放项=actor_id 透传评估+前端入口归属拍板;修正
  AL-09 旧口径(9 文件→实测 20 文件);删重复待办行
2026-09-07 20:52:58 +08:00

13 KiB
Raw Blame History

TODO

大任务开始时更新;完成一步打钩并验证后再往下。
新 Agent: 先看 MEMORY.md §0 交接清单,再从此处取下一项。

进行中

阶段一 AL-01AL-08 与阶段二 C4C6 均已完成(2026-09-07):全量 pytest 482 passed 0 failed 0 skipped(真库集成)✓ · uvicorn 冒烟三端点 ✓ · 接口实调验收 ✓(2026-09-07:suitability/check 阻断+放行、simulate/trade 阻断、三条鉴权边界 401/403/403,契约零偏差)· risk-m1~m4 tag 齐。合并 main 已移交合并执行人(操作手册:《docs/项目框架设计/合并注意事项-风控模块并入main.md》,随分支上传),后续模块侧待办见下方。

待办(推荐顺序)

  • 【阶段一验收门】接口实调验收 —— 通过(2026-09-07 委托 AI 代验:三接口契约 + 三鉴权边界全部符合;前端 web/ 未 init,验收口径为后端接口验证)

  • 【阶段二】C4~C6 追加需求编码(实现方案已定稿)—— 全部完成(C4 RISK-006 fe4801b / C5 RISK-007 90d0660 / C6 RISK-008 66ec7eb,全量 pytest 482 passed 0 failed);收尾=演示 SOP 补代理人扮演步骤 + 02-redis-keys.md 增补 + tag risk-m4(见下条)

  • 【阶段二前置】python -m pytest 全量(系统 Python 3.13.14)确认基线绿 —— 482 passed 0 failed ✓(2026-09-07)

  • 【阶段二】C5 前置联动(挂账 #6):seed STAFF-31001/31002 + AGENT_ACCESS_MATRIX 增补 risk_manager + chat.py 显式 deny(对话线维持仅 risk_officer)+ risk.py 台账 manager 只读分支 + JWT 手册 §5.3 —— 完成(随 C5 落地,见挂账 #6 核对)

  • 【阶段二】C4 RISK-006 集中度(FR-8):rules(rule_concentration + RuleHit.alert_subtype)+ core_ro.concentration_profile + engine 接入 + alert_service(锚点排除 agent_behavior 单【评审 P0-1】+ subtype 合并 + alert_type 重算)+ customer_context 扩展 + settings 11 项配置;验收 A-10 —— 完成(commit fe4801b)

  • 【阶段二】C5 RISK-007 时效升级(FR-9):escalation_service + scripts/cron/escalation_scan.py + query_overdue_alerts Tool + conftest 回拨 fixture;验收 A-11 —— 完成(commit 90d0660)

  • 【阶段二】C6 RISK-008 代理人行为链(FR-10):trade_gateway actor_id 透传(前置)+ agent_behavior_service + scripts/cron/agent_behavior_scan.py + query_agent_behavior Tool;验收 A-12 —— 完成(commit 66ec7eb)

  • **【阶段二收尾】**演示 SOP 补代理人扮演步骤(A-12)+ 02-redis-keys.md 增补(C6 联动)+ 挂账 #1~#9 逐项核对 + 打 risk-m4 tag —— 全部完成(2026-09-07,risk-m4 指向 323d98b,仅本地未 push)

    挂账 #1~#9 核对结论(基于 C4~C6 三提交 fe4801b/90d0660/66ec7eb + 文档 323d98b 实查):

    挂账 内容 现状 判定
    #1 持仓汇总 收口进 core_ro.concentration_profile(持仓画像非流水),C4 rule_concentration 直接消费 ✓ 已收口
    #2 定时任务内嵌 lifespan app/main.py lifespan 无 cron 调用;scripts/cron/escalation_scan.py + agent_behavior_scan.py 仍独立 ✓ 未触碰
    #3 agent_profile_l3 建表 终态 entities 无 agent_profile_l3(仅有 customer_profile_l3,非同一表) ✓ 未建
    #4 escalated 状态改表 升级标记走 payload.escalation_level/escalated_at,无 status 列变更、无 ALTER ✓ 未改表
    #5 alert_type ENUM 扩展 alert_type 仍为 VARCHAR,靠 payload.alert_subtype 承载子类型 ✓ 未扩 ENUM
    #6 risk_manager 联动 随 C5 前置落地:seed STAFF-31001/31002 + AGENT_ACCESS_MATRIX 放行只读 + handle/aml/scan 端点保持 risk_officer only(manager 触碰即 403) ✓ 已收口(零处置权)
    #7 customer_query 事件类型补建 C6 复用既有 trade_request/authz forbidden 事件,无新建 customer_query 事件类型/枚举 ✓ 未建
    #8 core_trade actor 字段 终态 core_trade ORM 无 actor 列;actor 透传仅落在 audit_log/agent_*(trade_gateway.actor_id 写入审计,非 core_trade) ✓ 未加列
    #9 payload JSON 检索性能 risk_repository 仅改 append/merge/find 逻辑,无新增索引/查询计划优化 ✓ 未动

    红线复核:C4~C6 无 DDL/迁移脚本(scripts/core/02-seed-base.sql 仅补 seed 行,非改表);审计仅 INSERT;升级标记仅 cron 可写;manager 无处置权;四 Agent 不互调 LLM。挂账清单无一项退化为本期误做。

待办(模块侧开放项)

  • chat 链路 risk_suitability_log.actor_id 暂落 SYSTEM(run_tool 统一透传需动 core_tools/kb_tools 冻结 func 契约,发起者留痕已由 agent_tool_call 覆盖)——AL-06 遗留,动 Tool 契约前先出方案
  • 前端 React 多 Agent 入口(HashRouter,web/ init)——是否归风控模块由用户拍板
  • 2026-09-05 memory 文件夹更新(新 Agent 交接清单)

合并 main 相关(AL-09 / AL-10 / AL-11)已移交合并执行人——模块侧交付完毕(482 绿 + 接口实调验收通过 2026-09-07),执行手册:《docs/项目框架设计/合并注意事项-风控模块并入main.md》(含基底锁定/20 冲突裁决/14 静默文件/三硬伤/合并后必测清单,实测数据编制)。

  • T-04 Core RO 封装为 Tool 节点;A-01 归属校验(chat Tool 接入 + agent_tool_call 落库)—— 完成(2026-09-07):app/tool/core_tools.py(L0/持仓/流水三只读 Tool + TOOL_REGISTRY 白名单)+ app/service/tool_service.py(关键词意图仅 customer/advisor;归属校验对齐 deps.assert_customer_access 口径——Tool 层拒绝不抛 403 而 blocked 留痕,纵深防御;run_tool 执行+落库,落库失败降级)+ agent_service 图 tool 节点(START→tool→llm→guard;结果注入 LLM 上下文,降级回复带摘要)+ session_repository.insert_tool_call(message_id 一期 NULL)。A-01 口径:本任务只做 Tool 层归属校验语义(customer 本人/advisor assigned/risk_officer 全量/其余拒),A-01 完整场景(代理人画像)仍归 T-20;risk 分支四 Tool 归 C1 复用 run_tool。评审闭环(2026-09-07):首评 P1×2+P2×3+P3×2 → 修复 40a9ee2 → 复审 P2×1+P3×4 → 修复 1216d26,pytest 321 绿;入参白名单+days 钳制、公共鉴权双写 utils/authz.py、list_holdings LIMIT 均落地
  • T-21 Milvus Lite + kb_product_rules 首批入库 —— 完成(2026-09-07,commits e34973f~535c8a0 共 6 个 + 评审闭环 9cc2e59):app/service/embedding.py(Ollama bge-m3 批量 /api/embed 1024 维,四类失败一律 EmbeddingError 不静默降级)+ app/service/milvus_service.py(kb_product_rules 幂等建集合+upsert+search_kb 溯源/effective_date 合规过滤)+ data/kb/ 6 只种子产品手册(prospectus/fee/rule/risk 四节 24 块)+ scripts/kb/build_kb.py(--dry-run/--kb-dir)+ app/service/rag_service.py 落地(search_knowledge→chunks+source_refs,异常上抛防 LLM 编造)+ app/tool/kb_tools.py 挂注册表第三层(ToolSpec 新增 skip_access_check:公开知识无归属语义,advisor 无绑定客户可查;意图层限定 customer/advisor,risk 不开放——用户拍板)+ tool_node 按 spec 白名单注入 query + summarize 溯源口径。真库验收:24 块入库,search_knowledge("基金申购") Top3 命中申赎规则(score 0.73+),溯源完整。三坑收口:Milvus Lite 跨进程重开须显式 load / faiss 不支持中文路径(本机 .env 改 C:/Users/YUAN/.jinrong/milvus/)/ build_kb sys.path 引导。知识库 API(上传/重建端点)一期不做(knowledge.py 仍空壳,用户拍板),425 绿
  • T-03 输入防护规则(F-03:prompt_injection/oversize/限流)—— 完成(2026-09-07,commits 497554d/65b45aa/cc6f34f/207fc79):app/service/input_guard.py(注入短语词表 42 条四类纯函数检测 + inspect_message oversize 4000 先于 injection + check_rate_limit Redis INCR 固定窗口 actor 级 30 次/分 fail-open)+ chat 路由接入(顺序:鉴权→准入→空白→限流 429→注入/超长 400→归属→会话;被拒 fail-fast 不建会话不落消息,blocked 落 input_guard_log,留痕降级不改拒绝语义;Pydantic 硬顶 20000,业务限 4000 移 guard 层换留痕)+ redis_gateway.incr + settings.guard_rate_limit_*;拍板:命中即拒不清洗、仅 blocked 留痕、词表代码常量可审计。独立 AI 评审 PASS with findings(P0=0;P2×3 已收口:词表断言修正/补 7 条同构变体/窗口 TTL 断言+EXPIRE 失败取舍锁定;P3 已收 session_id 截断,挂账对抗变体扩表),378 绿
  • 风控阶段 C(C0 pytest-asyncio / C1 chat_tools / C2 risk 分支 StateGraph / C3 A-6 验收)—— 完成(2026-09-07):app/service/risk/chat_tools.py 四只读 Tool(alert_query/customer_context/suitability_check/aml_lookup)挂 RISK_TOOL_REGISTRY;tool_service.run_tool 改查 core+risk 统一注册表 get_registered_tool 且恒传 risk_repo;_normalize_params 读 spec 白名单;match_intent 按 agent 分组扩 risk 关键词;agent_service.tool_node 守卫放宽(requires_customer=False 允许无绑定客户,支撑 A-6 全量待审);A-6 验收+诱导处置边界(无处置 Tool、系统提示禁自动处置、诱导只触发只读且预警状态不变);独立 AI 评审 PASS(P0=0,P2 补 advisor 归属/空 product_id 单测已收口),345 绿,tag risk-m3

风控模块(PRD v1.0 已冻结 · docs/PRD/PRD-风控监测Agent.md,事件驱动线不依赖 T-07 可先行)

  • T-30 风控事件线 —— 全部完成(B1~B9b,M2 tag risk-m2):规则引擎/预警聚合/L3/AML/交易网关/4 API/演示走查 11/11 PASS + 核查单①~⑥收口,均经独立 AI 评审闭环;scan_all 幂等读后写无锁留痕(接批量时 run_locked)
  • T-31 service/suitability.py 公共校验(SUIT-001008)+ POST /api/risk/suitability/check —— **交付=suitability 服务函数+单测(77 例;check API 随 B6 带鉴权+直调审计);MySQL 手工 SQL 对照(阶段 A 评审 P2-8)2026-09-07 收口:4 组演示组合真库 SQL 推导与函数判定逐项一致(演示 SOP 核查单附行)。【2026-09-07 阶段一退役】SUIT-001008 编号体系已随 AL-05 换核退役,判定内核改为 main 的 core_ro.check_suitability(C×R 矩阵 + JR-AST/FM 契约),测试按 main 契约重写(原 77 例作废,全量基线 425→406)**
  • T-32 预警台账与人工处置 API + 对话线 —— 台账/处置 API 已由 B6 覆盖并复审通过(A-7/A-9 用例绿);交付=对话线,归阶段 C(C1~C3,T-07 已就绪)

已完成

  • 2026-09-07 风控 M2 收尾(M4 复核):MEMORY/TODO 状态与边界文字对齐(任务映射 T-30/T-31/T-32 口径确认;B7 复审留痕「成功响应不包裹外壳」演进口径维持并登记开发计划 M4 节)——风控阶段 B 正式完结
  • 2026-09-07 T-01 JWT 鉴权(commit 36f476f + 评审闭环 61711cb):app/service/auth_service.py Auth SDK(HS256 dev/RS256 生产、必填 claims 显式校验、jti 吊销 fail-open、RS256/HS256 算法白名单互斥)+ deps.get_auth_context 工厂替换(Bearer 全环境优先;debug 头降级 dev 兜底,双闸门=APP_ENV+无 RS256 公钥)+ X-Agent-Type 交叉校验(手册 §4.6/§5.4 AGENT_ACCESS_MATRIX)+ scripts/dev/issue_dev_token.py 签发 CLI + lifespan 改验 jwt_ready
  • 2026-09-07 T-02 审计中间件(commit 3cec034):app/api/audit_middleware.py http_access 全量访问审计(actor 经 request.state.auth,排障路径/OPTIONS 跳过,写库失败降级)+ 独立 request_id(X-Request-Id 贯通,B7 复审 P3-4)+ 422/404/405/500 统一错误体(500 由 trace 中间件兜底回写 trace 头,B7 复审 P2-2)+ input_guard_log 双写(挂账⑧收口;401 归 platform、四 Agent 入口写 guard)
  • 2026-09-07 T-07 LangGraph 骨架(commit fb18c04):agent_service StateGraph(llm→guard)+ DeepSeek/langchain-openai(无 key 降级明确标注)+ 四 Agent 边界 system prompt + customer/risk 免责声明(has_disclaimer)+ 单测 mock LLM 不依赖外网
  • 2026-09-07 T-06 chat 最小闭环(commit ee5c78a):api/chat.py POST /api/chat(X-Agent-Type 分流+准入+归属校验+SessionGuard AUTH_403_SESSION_AGENT+closed 409)+ session_repository(agent_session/agent_message)+ memory_service(Redis 窗口 sess:{agent}:{id}:msgs TTL2h N≤20,miss/异常回源 MySQL)+ main 挂载
  • 2026-09-07 Wave 0 独立 AI 评审有条件通过→闭环(commit 61711cb):P2×5(python-jose>=3.5.0 防 CVE / audit 降级测试 / JWT 通道 chat 用例 / debug 兜底纵深防御 / 留痕失败降级显式化)+ P3×11 顺手,273 测试绿
  • 2026-09-05 init 项目记忆目录 + app/ 脚手架(api/service/tool/model/config/utils)
  • 2026-09-05 需求拆解文档(业务场景/矩阵/合规)
  • 2026-09-05 表设计 + 技术选型 + JWT 手册
  • 2026-09-05 Core 模拟库 scripts/core/* + reset.ps1 + 文档
  • 2026-09-05 core_ro.py + settings.mysql_core_database + sync 脚本
  • 2026-09-05 Agent 编排依赖改为 LangGraph(requirements.txt)
  • 2026-09-05 memory 文件夹更新(新 Agent 交接清单)