跳到正文
☰
UA
评论中间件现状
重构前事实基线
审计日期 2026-08-12
◐
正在渲染文档...
此文档需要启用 JavaScript 才能渲染 Markdown 和 Mermaid 图。
# 现状审计约定 ## 文档目的 本目录用于记录评论中间件重构前的实际结构与行为,是现状证据基线,不是目标架构或实施方案。 - 审计日期:2026-08-12 - 项目类型:遗留业务中间件 / 待重构系统 - 核心范围:数据、后台任务、消息队列、外部 API、运维副作用 - 调研深度:涉及任务、数据写入、重试和外部集成的内容按 L5 深度调查 ## 证据优先级 当证据发生冲突时,按以下顺序判断并记录冲突: 1. `console/runtime/logs/` 中实际执行产生的历史运行证据 2. `console/models/` 与 `console/modules/` 中的业务源码 3. `console/migrations/` 中的数据库迁移 4. `common/config/` 与 `console/config/` 中的运行配置 5. `composer.json` 与 `composer.lock` 中的依赖元数据 6. 根目录 `README.md` 和 Yii 模板生成文件 README、`common` 和 `frontend` 的多数文件仍是 Yii Advanced Template 的示例内容;当前 `backend` 副本只保留部分入口和测试文件,交付并不完整。它们可以证明仓库来源与组成,但不是评论中间件业务行为的权威证据。 ## 证据状态 - **已确认(Confirmed)**:源码、配置、迁移或运行日志可以直接证明,必须提供文件及行号。 - **推断(Inferred)**:由多项证据强烈暗示,但仓库没有直接定义;必须同时说明推断及依据。 - **未知(Unknown)**:无法从当前仓库副本确认,不使用想象补全。 - **历史行为(Historical)**:只出现在运行日志或旧序列化任务中,当前源码已不存在。 ## 文档规则 - 描述系统现在实际如何运行,包括缺陷和未完成行为,不能把期望设计写成现状。 - 架构、ER、依赖、状态和业务流程图统一使用 Mermaid。 - 源码证据使用 `path/to/file.php:line` 格式的相对路径。 - 没有迁移或外键定义支持的关系统一标注为“逻辑关系”或“推断关系”。 - 京东、天猫/淘宝和抖音的差异必须分别记录,不能强行抽象成当前并不存在的统一行为。 - 无法解决的事实放入明确的“待确认问题”章节。 - 不复制完整源文件或第三方 SDK 文档。 ## 安全规则 - 文档不得复制密钥值、Access Token、用户评论/回复、手机号或完整请求响应报文。 - 可以记录凭据存在的文件及行号,但不能记录具体值。 - 日志证据必须汇总并脱敏。 - `console/config/params-local.php` 中的凭据在本次审计之外完成轮换前,一律按已暴露处理。 ## 仓库边界 | 目录 | 本次审计中的实际职责 | | --- | --- | | `console/models/` | 中间件共享持久化模型 | | `console/modules/jd/` | 京东评论采集与回复集成 | | `console/modules/tmall/` | 天猫/淘宝评论、详情采集与回复集成 | | `console/modules/douyin/` | 抖音商品与评论采集集成 | | `console/runtime/` | 仅作为历史运行证据 | | `console/migrations/` | 版本化数据库结构证据 | | `common/`、`frontend/` | 主要为 Yii 模板及支撑代码 | | `backend/` | 当前副本交付不完整,评论后台能力无法确认 | | `vendor/`、各渠道 `sdk/` | 第三方实现,仅做清单统计 | ## 验证环境限制 当前检查环境的 `PATH` 中没有 `php` 和 `composer`,因此本阶段不能执行 PHP 语法检查、应用启动、迁移、测试套件或依赖安全审计。现阶段可使用的证据是静态源码和仓库内保留的历史运行日志。 当前工作区副本也没有 `.git` 目录,因此无法确认代码作者、变更历史,以及本地配置和运行文件是否曾被提交。 ## 完成定义 - **Done**:文档范围内的主要源码类全部完成检查;图与正文一致;关键结论有证据;推断和未知项已明确标记。 - **Partial**:当前仓库足以形成有效描述,但缺少实时数据库、调度器、上游生产方或下游消费者等外部证据。 - **Blocked**:缺少源码或访问条件,无法对目标范围形成有意义的描述。