docs: 规范人工事项操作说明
This commit is contained in:
@@ -127,6 +127,23 @@ native 开发应同时保持前端 HMR 和 API 文件监听热重载。服务端
|
||||
- 临时 Secret 物化和清除命令只返回单位 ID、文件 presence 与路径,不返回账号或
|
||||
密码值;PostgreSQL 仍为招聘密码的唯一长期事实源。
|
||||
|
||||
### 6.10 FJ-REQ-010 人工事项操作说明
|
||||
|
||||
人工事项详情应提供可由本人独立执行的结构化操作说明,而不是只展示结果输入框。
|
||||
说明合同应支持以下可选字段:
|
||||
|
||||
- `reason`:必须本人处理的原因。
|
||||
- `operationUrl`:办理事项的官方入口或必要的邮件入口。
|
||||
- `prerequisites`:开始操作前需要准备或确认的内容。
|
||||
- `steps`:按顺序执行的具体步骤。
|
||||
- `completionEvidence`:判断事项已完成的页面状态或其他证据。
|
||||
- `troubleshooting`:常见失败及对应处理方法。
|
||||
- `resultPrompt`:完成后需要回填给 Agent 的信息。
|
||||
|
||||
工作台应先展示操作入口和说明,再在详情底部展示结果输入区。说明不得包含密码、
|
||||
身份证号、验证码或其他敏感值,也不得向前端披露内部工作流路径和 ID。涉及限报、
|
||||
提交后不可修改或正式投递的事项,应明确要求本人停在最终提交前确认。
|
||||
|
||||
## 7. 验收契约
|
||||
|
||||
- 未登录打开正式 HTTPS 入口时只显示登录界面。
|
||||
@@ -139,3 +156,6 @@ native 开发应同时保持前端 HMR 和 API 文件监听热重载。服务端
|
||||
- 未登录请求、单位列表请求和密码库摘要请求均不能取得密码明文。
|
||||
- Git diff、CLI、日志和 TaskTree 中不出现招聘密码明文。
|
||||
- 按单位物化的临时 Secret 能被声明式外部表单读取,并能在注入后通过受控命令清除。
|
||||
- 人工事项详情能展示办理入口、本人处理原因、步骤、完成标准、异常处理和结果回填
|
||||
提示,结果输入区位于说明之后。
|
||||
- 人工事项在移动视口内无横向溢出,外部办理入口和关闭操作均可达。
|
||||
|
||||
Reference in New Issue
Block a user