Nexora ERP Evolution
状态时间:2026-07-20 · 235-it-next · 235 测试执行控制面

目标架构与执行状态

v1.1 代码与来源锁已固化Version 1.0.3.4 数据基线保留235 唯一环境囍铺真实数据已恢复17/17 容器运行9/9 同步任务健康16/16 商城回归商城后台 LOGIN-ONLY PASSMini H5 暂缓 · OOS18/18 公网入口4/4 Discovery龙凤 WEB PASS摆件 WEB PASS原料代表验证 STOPPED手机问题 5 个 · OOS完整业务闭环未通过Business Test Ready:否

v1.1 · 代码、来源锁与 235 运行栈

11 个目标仓的有效代码已收敛到各自 main 并以 annotated Tag v1.1 固化;235 当前唯一 run 为 v1-1,Docker Compose project 为 nexora-it-v1-1,10 个业务镜像与 v1.1 来源锁一致。Version 1.0.3.4 的囍铺数据基线和龙凤/摆件 UAT 体验数据已恢复并对账;该结论只适用于 235 隔离测试环境,不扩展为生产就绪。

v1.1 · 235 Stack 改名与部署

2026-07-20 先完成真实部署归档、策略模块导入、负例合同、10 仓远端 main、真实 Caddy 候选和旧栈回滚预演,再串行撤下、停止并替换 unified-v1034。当前唯一 run 为 v1-1,Evolution 部署 SHA 为 4106a122;16/16 业务容器、15/15 healthcheck、9/9 同步任务、15 个内部入口、4 条 Discovery 和 18/18 公网入口通过。旧 run 的容器、网络、卷、镜像和目录均为 0;既有 v1.1 Tag 未移动。详见部署回执机器记录

nexora-it-v1-1 · DEPLOYED · PUBLIC
v1.1 · 代码固化切点

2026-07-20 完成 11 仓、约 50 个历史工作树盘点;Platform e84e3926、Jewelry ERP 72edabdd 与 Evolution 五个有效发布提交进入远端 main。10 个业务仓 Tag 已锁定,Evolution Tag 固定在包含代码固化回执的 Commit;既有 Tag 未移动。固化当时 235 仅更新来源锁元数据,旧运行回执 SHA-256 为 0282046e…c156d38,sources manifest 为 c05b84fb…e1b5bc9;当前部署事实以上方 v1-1 Stack 回执为准。详见固化回执机器记录

11 MAIN · 11 TAGS · FROZEN
Version 1.0.3.4 · 囍铺数据基线

2026-07-19 已用当日 03:03 夜间同步完成库刷新当前 nexora_xipu:121 表、13,234 有效款号、202,507 库存行、71,750 销售单、1,994 会员和 41,273 回收单;同步源、临时恢复库和正式库 13 项计数完全一致。统一身份用户 201/202 已补回,Jewelry API healthy,H5 商品页 HTTP 200 / code=200 / 非空,停机点回滚包可用。详见刷新回执机器记录;原7 月 18 日基线保留为历史证据。

REFRESHED · DATA NONEMPTY
囍铺 Web 商品权限热修

2026-07-20 在当时唯一的 unified-v1034 内只增量替换 jewelry-api@72edabd,未发布整套版本;该源码现已纳入 v1-1。商品接口显式区分 ALL / NONE / LIMITED,并禁止 LIMITED 空库房退化为全量;真实浏览器由“共 0 条”恢复为“共 13,234 条”,首屏 30 条,控制台错误/警告为 0。三 Jewelry 健康检查均为 200,数据库计数及 15 个非目标业务容器不变。详见热修回执

API-ONLY PATCH · WEB GOODS NONEMPTY
Version 1.0.3.3 · 最终部署结果

nexora-platform@e84e392nexora-erp@4e23641nexora-evolution@620f1dc6 已部署到 235-it-next/unified-v1034。16 个业务服务与 1 个公网桥接全部运行,15 个 healthcheck 全部健康;9/9 商城同步任务最近执行成功,18/18 公网域名、4/4 Discovery、3 个 Jewelry 与 6 个 Metal 登录/业务/退出均通过。三站商品、库存、订单、退款、发货 16/16 PASS,测试数据清理断言全部匹配。详见部署报告机器回执

DEPLOYED · PUBLIC · VERIFIED
Version 1.0.3.3 · 冒烟合同补丁

9 条 mall_sync_tasks 的站点、aid、任务、间隔和启用状态实际全部正确;问题是 SQL 拼接布尔值输出 true,旧断言错误期待 t。修正后先在验证栈通过完整私有冒烟,再以同名 annotated Tag version-1.0.3.3 重建正式 run unified-v1034;最终部署、私有冒烟和公网验证均通过。

FINAL TAG · DEPLOYED
Version 1.0.3.2 · 来源锁补丁

首次部署预检在启动容器前正确拦截:清单仍固定旧 Jewelry ERP 22e2aef,远端 main 已是 v1.0.2 4e23641。核对全部 10 个仓库后只有该仓漂移;清单和目标仓记录统一更新为 4e23641,从而同时满足来源门禁和 tenant_modules 管理接口依赖。失败 run 没有创建运行资源且已清理;修正已纳入最终 v1.0.3.3。

SOURCE LOCK INCLUDED
Version 1.0.3.1 · 部署控制补丁

不移动已发布的 version-1.0.3。本补丁让状态命令同时严格识别旧模型 25 running / 24 healthy 与新模型 16 running / 15 healthy,并把冒烟完成摘要改为“16 个运行服务、1 个 Platform Worker、9 个逻辑任务”。内容已纳入最终 v1.0.3.3。详见补丁说明机器清单

PATCH INCLUDED
Version 1.0.3 · 统一变更记录

nexora-platform@e84e392 合并租户模块管理与商城同步管理;nexora-evolution 统一部署合同与 235 编排。变更包括:管理平台新增 9 个商城同步任务的状态、暂停/恢复和立即执行;单个 platform-worker 替代 9 个专用同步容器;保留三商城旧接口、独立密钥和业务队列表;纳入 v1.0.2 的 Jewelry tenant_modules 单一数据源。原始 Tag 不移动,最终补丁统一固化在已部署的 version-1.0.3.3

BASE INCLUDED
235 单环境切换门禁

切换前已保存旧 run 回滚、来源与 UAT 回执;先撤下旧公网 managed block,再停止旧栈并确认端口释放,之后才部署 v1-1。新栈私有冒烟、UAT、数据库和 18 个公网入口全部通过后才删除 unified-v1034;实时标签清单只存在 v1-1

ONE ENVIRONMENT · OLD REMOVED
Version 1.0.2 · tenant_modules 管理闭环

Platform 7183ca5 与 Jewelry ERP 4e23641 的模块管理能力已纳入 v1.0.3.3 运行基线;管理中心可配置 ai-kefualiyun-imagegold-price,运行状态仍唯一来自 ERP MySQL tenant_modules,不在 Platform 双写。发布说明机器记录保留原代码发布事实。

INCLUDED IN DEPLOYED BASELINE
环境身份

环境名 235-it-next,运行 ID v1-1,Docker Compose project nexora-it-v1-1;235 回环入口 127.0.0.1:18982/18945。当前只存在该 run 的 16 个业务服务容器、1 个公网桥接、2 个网络和 4 个数据卷。

SINGLE RUN
部署与验收

16/16 服务运行,15/15 healthcheck 健康,Platform Worker 进程正常;15 个内部入口、4 条 Discovery、3 个 Jewelry 与 6 个 Metal 租户的 H5 登录/恢复/代理/退出、Store/Customer Cookie/CSRF/handoff 和原生登录均通过;18/18 公网域名回显 X-Nexora-Test-Run: v1-1X-Nexora-Test-Scope: 235-it-next

DEPLOYED · PUBLIC
固定版本

nexora-platform@f7e2fb2nexora-erp@22e2aefnexora-erp-web@9d46881nexora-metal-erp@eaf4929nexora-metal-erp-web@f52a155nexora-store-erp-web@d79b714nexora-customer-service-admin@ded629fnexora-metal-mall@3fc4f26nexora-app@5a1da09nexora-metal-miniprogram@1c913da;11 个目标仓均已发布 annotated Tag version-1.0.1,Evolution Tag 指向实际部署控制 SHA c5153d0

VERSION 1.0.1 FROZEN
Version 1.0.1 基线锁

机器可读锁冻结说明已记录 10 个业务仓 main/Tag/部署 SHA、Evolution deployed/Tag/docs SHA、12 个镜像、三前端 context、回执哈希和 18 个入口。

11 REMOTE TAGS VERIFIED
Version 1.0.1 业务测试

T0 PASS;T1 的 9 租户认证与 Store/Customer handoff 通过,但 Platform entitlement 删除后重建丢失 ERP user link,operator 登录后显示 0 个产品,T1 FAIL。按门禁停止 T2~T6;测试数据残留为 0。

OVERALL FAIL · NOT READY
手机报表核心能力

mobile-reports 原地更新验收已通过:管理端只读显示“手机报表”,H5 Cookie 与原生 bearer 七条报表路由均 7/7 code=200403=0。该能力已包含在当前 v1.0.3.3 运行基线中。

INCLUDED · VERIFIED
商城同步服务收口

改造方案与回退边界已记录;改造前 Tag mall-sync-nine-worker-baseline-20260717 保留。Platform e84e392 的一个 platform-worker 已在 235 托管 9 个逻辑任务,管理平台具备查看、暂停/恢复和立即执行能力;旧 9 个同步容器不存在。合并后 198/198 测试、迁移双跑、真实部署冒烟和 16/16 商城业务回归通过。

DEPLOYED · 9/9 HEALTHY
囍铺双端当前结论

最新真实数据已刷新并固定为部署基线;账号密码登录、自动识别 xipu/jewelry、handoff、H5 Cookie、原生 bearer、会话恢复、退出和 H5 商品非空读取均通过。Platform User 的 Web 商品管理已恢复 13,234 个有效款号,与数据库对账一致;本次只关闭商品空列表问题,部分全量报表与会员查询的历史性能问题仍保留。

DATA REFRESHED · WEB GOODS PASS
囍铺固有配置菜单

原地更新验收已通过:AI客服配置图像搜索配置OSS 配置金价配置均挂入“系统配置”并真实打开,新增控制台错误 0。能力只属于 xipu,龙凤、摆件不继承;Platform 只读展示,不写第二份模块配置。

4/4 PAGES · XIPU ONLY
龙凤与摆件 Web UAT

2026-07-18 完成三项遗留修复和两家真实浏览器复验;2026-07-20 已在新 235-it-next / v1-1 恢复相同幂等 UAT fixture 并再次完成 API/数据库对账。修复归入 nexora-erp@72edabddnexora-erp-web@0be0dfd3:两家销售订单、会员、用户管理分别为 31/31/2,盘点均为 31;菜单为龙凤 84/appmenu 0、摆件 204/appmenu 1,孤儿与跨租户记录均为 0,新 Jewelry API 5xx 为 0。原真实浏览器搜索/筛选/分页/详情证据继续有效;手机 5 项保持 OPEN + OUT OF SCOPE

XYL WEB PASS · BAI WEB PASS
双 WEB PASS 固化与原料线代表验证

龙凤/摆件固化回执保持不变。原料线按确认后的三类代表启动串行验证:darkgroup FAIL(Customer 四组核心 API 500,Store 销售详情缺表并有控制台错误),pymetal FAIL(Store entitlement 无 active link;原料入库重量不守恒),fjfl PARTIAL(按安全门禁未执行)。发现重量不守恒后立即停止并清理,24 张 fixture 相关表零残留;未修改产品代码或部署。详见执行回执统一台账

STOPPED · RAW MATERIAL WEB PASS: NO
Version 1.0 基线锁

机器可读锁冻结说明已记录八个业务仓的 main/Tag/部署 SHA、运行镜像、回执哈希和 18 个入口;Evolution 的 deployed、Tag、docs/main 三个 SHA 分开保存,不移动 Tag、不冒充重部署。

BASELINE FROZEN
其余租户扩展测试

扩展测试方案中的龙凤与摆件已完成;问题统一追加到长期台账。两项共享 P1 会让后续租户重复出现手机核心入口缺失和订单读取失败,修复前不把其余原料租户写成正常业务通过;若继续只做问题收集,仍沿用本目录与当前唯一 run。

2 TESTED · SHARED P1 BEFORE NEXT
当前运行源码边界

Store d79b714、Customer ded629f、Metal f52a155 已分别从三个独立仓根构建,Metal 仓只保留 merp;三个前端继续共用 nexora-metal-erp@eaf4929 API。

10 REPOS · ACTIVE
Version 1.0 历史边界

已发布的 version-1.0 Tag 与 8 仓部署定义均未移动;旧 version-1-0 运行栈已在 next7 公网验收后清理,只保留审计证据,不把当前候选冒充 Version 1.0。

TAG UNCHANGED · RUNTIME RETIRED
访问地址: Platform · Jewelry · 龙凤 · 摆件 · 囍铺 · 门店 · darkgroup · pymetal 门店 · fjfl · qyxs · ftgf · qywh · 客服后台 · 原料 · pymetal 原料 · 商城后台 · 商城 H5 · 员工 H5。测试密码继续由 235 宿主机保护文件管理,不写入状态页。

纯目标架构

一个 Nexora Platform

管理 UI、身份与控制面 API、数据库迁移和 Worker 归入同一个目标仓。

WP-02
唯一目标仓 nexora-platform · f7e2fb2 · tag version-1.0235 入口 platform-test.sbx.nexora.restry.cn
数据库:PostgreSQL · nexora_platform(Platform 身份、租户、订阅与控制面数据)
单仓合并完成安全产品交接已进 main新 SHA 已部署WP-04 已复验
统一身份 · 企业租户 · 产品入口

Jewelry ERP

继续负责珠宝主数据、采购、库存、销售、门店收款、回收、履约和对账。

WP-05 · ADMIN INTEGRATION PASS
API nexora-erp · 72edabdWeb nexora-erp-web · 0be0dfd共同 tag version-1.0(未移动)龙凤 xylferp-jewelry-test摆件 baijian-jewelry-test囍铺 xipu-jewelry-test
实例边界:当前初始化只包含三个真实 Jewelry 租户,不创建 Demo。三个租户共享同一套 Jewelry API/Web 代码、镜像和运行容器,请求按公网域名与内部 Host 选择独立业务数据库,并共用 Jewelry 中心库 MySQL · nexora_erp_platform
龙凤珠宝 · xylferp入口:xylferp-jewelry-test.sbx.nexora.restry.cn内部 Host:xylferp.jewelry.test独立业务库:MySQL · nexora_xylferpPlatform 真实入口:主管理员菜单 47 节点;岗位页显示“龙凤珠宝 / 测试环境管理员”;18/18 页面数据请求通过,无控制台错误。
摆件工艺品 · baijian入口:baijian-jewelry-test.sbx.nexora.restry.cn内部 Host:baijian.jewelry.test独立业务库:MySQL · nexora_baijianPlatform 真实入口:主管理员菜单 45 节点;岗位页显示“摆件工艺品 / 测试环境管理员”;18/18 页面数据请求通过,无控制台错误。
囍铺黄金 · xipu入口:xipu-jewelry-test.sbx.nexora.restry.cn内部 Host:xipu.jewelry.test活动数据库:MySQL · nexora_xipu · 基线 xipu-real-20260719T030331+0800121 表、13,234 有效款号、202,507 库存行、71,750 销售单与 1,994 会员;Platform 自动登录、H5 商品和 Web 商品列表均非空,历史慢查询继续专项处理。
仓库 2/2 已独立tenant_admin 全控制器管理员语义三租户页面数据 54/54菜单按本地主管理员角色

原料线

Store ERP、Customer Service 与 Metal ERP 构成原料业务线;三个端继续共用现有 API 和数据库。

共享 API / DB
共享 API nexora-metal-erp · eaf4929Store nexora-store-erp-web · d79b714Customer nexora-customer-service-admin · ded629fMetal nexora-metal-erp-web · f52a155
共享数据库:MySQL · nexora_metal(Store ERP、Customer Service、Metal ERP 共用)
后端不拆分base32 ?key= 旧接口已部署商品 / 库存 / 单据同步 PASS
一个共享后端 · 三个独立前端源码仓

Store ERP

普通门店采购、销售、零售、库存、资金和报表。

WP-06 · DATA-PAGE 5/5 PASS
唯一来源 nexora-store-erp-web · d79b714 · serp独立镜像已部署公网入口指向 v1-1
业务数据库:MySQL · nexora_metal(经共享 metal-api
统一管理员身份已部署5 家 Store Platform 入口 PASS页面数据请求 35/35首页 + 客户页控制台错误 0

Customer Service

电商客服、商品、下单、收款和客服业绩报表。

WP-07 · ADMIN INTEGRATION PASS
唯一来源 nexora-customer-service-admin · ded629f · eperp独立镜像已部署公网入口指向 v1-1
业务数据库:MySQL · nexora_metal(经共享 metal-api
主管理员 pt_type=3Customer Service 授权已验证新租户精确授权已验证handoff + /frame/record 200

Metal ERP

原料、工厂、提纯、结价和结算。

WP-08 · ADMIN INTEGRATION PASS
唯一来源 nexora-metal-erp-web · f52a155 · 仅 merp独立镜像已部署公网入口指向 v1-1
业务数据库:MySQL · nexora_metal(经共享 metal-api
主管理员菜单 27 节点原料入库路由已补齐页面数据请求 13/13控制台错误 0
受控命令 · 只读投影 · 不跨系统直写数据库

商城管理前端与后端

CRMEB 管理界面和 PHP 后端负责商品、会员、订单、支付退款与售后运营,不承担消费者 H5。

WP-09 · LOGIN-ONLY PASS
目标仓 nexora-metal-mall · 3fc4f26 · tag version-1.0管理入口 mall-test.sbx.nexora.restry.cn
业务数据库:MySQL · nexora_mall(与商城 Mini H5 共用 mall-api
旧合同 SHA 已部署九个同步 Worker 健康Mall ↔ ERP 链路 PASS管理后台登录 PASS

商城小程序 H5

小程序仓的 H5 测试形态承载消费者登录入口;按 2026-07-20 范围决定暂缓验证,本轮不发布微信小程序,也不执行交易闭环。

WP-10 · DEFERRED · OOS
目标仓 nexora-metal-miniprogram · 1c913da · tag version-1.0消费入口 mall-mini-test.sbx.nexora.restry.cn
数据归属:无自有数据库;通过 mall-api 使用 MySQL · nexora_mall
H5-only 当前 SHA 已部署验证暂缓 · 不计入门禁
统一入口与 235 API 配置

员工 H5

作为员工操作渠道进入授权产品,不拥有服务端业务事实。

WP-11 · LOGIN PASS
共享客户端仓 nexora-app · 5a1da09 · tag version-1.0员工 H5 入口 employee-test.sbx.nexora.restry.cn原生 App 打包、签名与上架不在本轮
数据归属:无自有数据库;身份与授权来自 Platform PostgreSQL · nexora_platform,业务数据进入对应产品数据库
235 基础冒烟已通过Discovery 业务联调待执行H5-only
当前边界:v1-1 是 235 唯一隔离 run 并接管 18 个公网测试入口;unified-v1034 已清理,只保留本地审计证据。该基线验证拆仓来源、部署、健康、Discovery、认证与商城同步闭环,不自动扩展为生产或完整业务 Test RC。

八阶段工程保障路线

从范围冻结、代码收口、隔离部署到完整场景和 RC 验收,每一阶段都必须有可复验的退出证据。

目标仓唯一所有修改、构建与制品只来自 GitLab nexora 目标仓。
环境隔离235 只承载隔离测试资源,不修改生产或 Legacy 运行资产。
逐包闭环一个工作包完成业务验证和证据后,才给后续阶段记完成。
最终一次验收完整 Test Ready 与 RC 证据齐备后,再形成最终验收入口。
235-it-next 当前执行事实

v1-1 是 235 唯一隔离 run,Compose project 为 nexora-it-v1-1。Platform、Jewelry、三份独立原料前端、共享 Metal API、Mall、App 与 Mini H5 均按固定 SHA 构建;9 个真实租户完成登录、会话恢复、Discovery、业务代理和退出验证,18 个公网域名全部绑定当前 run。

部署与初始化 PASSPlatform Admin 12/12新建流程 2/2 PASSCustomer Service 已授权完整业务 Test Ready 禁止声明
PHASE 01 · 完成冻结范围与执行基线目标仓、系统边界、环境规则和验收对象已经落入机器可读规划。证据:planning + verify/all
建设区 · 从代码基线进入当前候选验收PHASE 02–05
PHASE 02 · 完成目标仓 Code ReadyPlatform 单仓和三前端拆仓完成,目标提交可重复安装、测试和构建。WP-01 / WP-02
PHASE 03 · 当前候选完成235 全端部署基线拆仓恢复后的 10 仓固定 SHA 已独立部署,私有验收与 18 个公网入口通过;Version 1.0 保留为历史 Tag 与证据。WP-03 · 10-REPO CANDIDATE PASS
PHASE 04 · 完成Platform 完整回归health、smoke、两轮 E2E / roles、三 persona 和清理回读全部通过。WP-04 · PASS
PHASE 05 · 权限闭环完成ERP 登录与交接Jewelry、Store、Customer Service、Metal 均已验证 Platform 管理员 handoff、主管理员菜单和真实数据接口;新建租户自动开通 2/2 通过。WP-05–08 · 权限 PASS,非完整业务回归
PHASE 06 · 范围内完成商城后台与员工 H5 登录Mall Admin 已通过图形验证码登录并进入后台,Employee H5 已进入工作台;Mini H5 按当前范围暂缓且不计入门禁。WP-09 PASS · WP-10 OOS · WP-11 PASS
PHASE 07 · 完成Mall ↔ ERP 老链路base32 URL key、旧接口、原队列表与三站九任务已部署;商品、库存、订单、退款、发货共 16/16 通过。WP-12 / WP-13 · PASS
PHASE 08 · 当前汇总权限与 Mall ↔ ERP 老合同完成WP-05~09、WP-11~13 的既定范围已通过;WP-10 暂缓且 OUT OF SCOPE,不作为阻断项。WP-14 · 非 Business Test Ready
当前停止线:统一登录、管理员权限、新租户开通、商城后台登录及 Mall ↔ ERP 专项联动已经验收;Mini H5 已暂缓并排除出当前门禁。其余业务域完整写路径和原料线阻断问题仍未闭环,因此不能声称全系统 Business Test Ready 或 Test RC。

工作包

WP-01三套前端拆仓 已完成

业务描述

serpeperpmerp 已恢复为三个独立源码仓,分别构建 Store、Customer Service、Metal 三个前端,并继续共用 nexora-metal-erp 后端与数据库。

serpnexora-store-erp-web · 普通门店进销存 ERP
eperpnexora-customer-service-admin · 电商客服与订单后台
merpnexora-metal-erp-web · 原料 ERP

Commerce Ops 仅退出目标架构与部署范围,不删除历史仓。

验证描述

  1. 三个 GitLab 目标仓分别承载 serpeperpmerp,来源可独立追溯。
  2. 三个目标构建均通过,配置未写死生产地址。
  3. 共享后端、数据库和现有业务行为未因拆仓改变。

结论:三前端独立拆仓边界已在 main 纠偏,并由 10 仓统一基线 v1-1 完成部署验收。

WP-02Platform 单仓合并 已完成

业务描述

nexora-platform 已成为唯一目标仓,统一承载管理 UI、Platform API、数据库迁移和 Worker。

职责登录、租户、用户、成员、订阅、审计与开通任务
运行同一源码生成 Web/API、Worker 与迁移运行单元

复用现有管理端,不重复开发业务。

验证描述

  1. 目标仓、构建、部署和联调清单均只保留 nexora-platform
  2. 干净安装、lint、类型检查、测试和构建全部通过。
  3. 真实 PostgreSQL 集成、重复迁移和 Worker 测试通过。

结论:Platform 单仓职责与运行闭环完成。

WP-03235 全端部署基线 当前候选已完成 · Deploy Ready

业务描述

235 已从 10 个固定 SHA 构建隔离测试栈;员工端和小程序只构建 H5,Commerce Ops 不纳入部署。

  1. 缺仓、脏仓、错误 origin 或 SHA 不匹配会直接失败。
  2. 12 个第一方镜像、16 个长期容器、独立网络/数据卷/Caddy 均就绪。
  3. 初始化、首次启动和受控重启后的两轮只读冒烟均通过。

验证描述

  1. 部署、公网入口和 Legacy 零变化回执均可定位至仓库、提交、镜像与 run-id。
  2. 服务健康、Web/H5 入口可访问;未构建原生 App 或微信小程序包。
  3. 生产、Legacy 与 xipugold 的资源、凭据和流量均未修改。

version-1.0 Deploy Ready;部署来源均已进入 GitLab main 并打同名 tag。

WP-04Platform 完整回归 当前候选已完成 · 两轮 PASS

业务描述

已覆盖 Platform UI/API、迁移、Worker、租户、用户、membership、entitlement、会话安全与角色边界。

使用一次性 fixture 与浏览器/API/数据库证据,不依赖 ERP;新增租户软删除候选未纳入。

验证描述

  1. 固定 SHA 的检查、测试、构建、235 健康与迁移状态均通过;租户、用户、membership、entitlement 的既定 CRUD 合同完成。
  2. 登录、Secure/HttpOnly 会话、CSRF、登出撤销及三 persona 通过;错误 Origin/租户、未授权产品与非 platform_admin 控制面访问均按合同拒绝。
  3. 两轮 E2E + roles 均通过,四次清理回读确认账号、会话、fixture、审计和开通标识无残留。

结论:Platform 完整回归两轮 PASS;当前候选仍固定 nexora-platform@f7e2fb2

WP-05Platform → Jewelry ERP 登录验证 ADMIN INTEGRATION PASS

当前范围

三个 Jewelry 租户完成 Platform 登录、一次性 handoff、目标会话、主管理员菜单与真实只读数据页验证。

租户:xylferpbaijianxipu · 当前 run v1-1

结果

  1. 原管理员与 platform-admin 均可进入本租户;nexora-erp-web@437a5e9 以 Cookie 会话直达 /home,并沿用本地主管理员岗位。
  2. 岗位页租户正确,菜单节点为 47 / 45 / 47;页面数据请求 54/54 通过,控制台错误 0。

结论:管理员身份、菜单、权限与只读数据 PASS;未测试采购、销售、退货或库存写入。

WP-06Platform → Store ERP 登录验证 DATA PAGE 5/5 PASS

当前范围

五个 Store 租户已完成产品入口、handoff、目标会话、主管理员菜单、首页与客户只读页验证。

租户:darkgroupfjflqyxsftgfqywh

结果

  1. Gate d79b714 已进 main;原管理员与 platform-admin 均可进入本租户,并读取本地主管理员角色。
  2. 菜单节点为 108 / 111 / 111 / 111 / 111;首页与客户页请求 35/35 通过,控制台错误 0。

结论:身份、菜单差异、数据范围与只读页 PASS;未执行进销存 CRUD。

WP-07Platform → Customer Service 登录验证 ADMIN INTEGRATION PASS

当前范围

已验证 Customer Service 的精确授权、runtime binding、ERP 用户映射、handoff、consume 与真实数据接口。

验收对象:历史租户 test-cm 与新建原料线租户 onboard-metal-0715a

结果

  1. Gate ded629f 已进 main;主管理员使用独立 pt_type=3 身份,onboard-metal-0715a 的 runtime、ERP link 与本地管理员均 active。
  2. test-cm 旧任务已升级;两租户的关键 handoff/consume//frame/record 均按合同成功。

结论:身份、授权、开通与真实数据接口 PASS;未测试商品、订单、收款或报表写入。

WP-08Platform → Metal ERP 登录验证 DATA PAGE PASS

当前范围

pymetal 与新建原料线租户已完成 Metal ERP 入口、handoff、主管理员菜单与原料只读页验证。

入口:metal-test.sbx.nexora.restry.cn · 新租户由同一 Metal 权威订阅开通三套应用

结果

  1. 独立 Metal 前端 f52a155 与共享 API eaf4929 已进 main;pymetal 原管理员与 platform-admin 均按本地主管理员角色加载 27 个菜单节点。
  2. 首页与原料页请求 13/13 通过;新租户的 runtime、ERP link、handoff 与 /frame/record 均成功。

结论:身份、菜单、数据范围、开通与只读页 PASS;未测试工厂、提纯、结价或结算写入。

WP-09Mall Admin 登录验证 LOGIN-ONLY PASS

当前范围

只验证 CRMEB 管理登录页、同会话图形验证码、现有账号登录和后台首页;不执行商品、会员、订单、支付退款或售后。

入口:mall-test.sbx.nexora.restry.cn

结果

  1. 登录页与验证码均返回 200,响应头绑定当前 run-id。
  2. 235 幂等 bootstrap 创建的三套受限测试管理员均存在、启用,租户标记与宿主机保护密码匹配。
  3. 2026-07-20 人工浏览器在同一会话完成图形验证码和账号密码登录,成功进入 /Backstage/index
  4. 本次只确认登录与后台落地页,不扩大为商品、会员、订单、支付退款或售后业务 PASS。

WP-09 记为 LOGIN_ONLY_PASS

WP-10Mini H5 登录验证 DEFERRED · OUT OF SCOPE

当前范围

按 2026-07-20 范围决定暂缓 Mini H5 验证;不构建微信小程序,也不执行登录、浏览、购物车、下单或支付。

入口:mall-mini-test.sbx.nexora.restry.cn

结果

  1. 此前登录 bootstrap 参数错误与只显示“取消”的结果保留为历史记录,不在本轮继续复验。
  2. WP-10 不判 PASS 或 FAIL,不计入当前验收门禁,也不阻断商城后台登录结论。
  3. 未填写凭据、未创建数据、未触发支付、短信、微信或物流。

WP-10 记为 DEFERRED_OUT_OF_SCOPE

WP-11Employee H5 登录验证 LOGIN-ONLY PASS

当前范围

nexora-app@5a1da09 已在 v1-1 验证 H5 Cookie 与原生 bearer 登录链路;原生 App 打包不在本轮范围。

入口:employee-test.sbx.nexora.restry.cn

结果

  1. 12 个单测与安全扫描通过;Discovery/Keys、login、session 均为 200,可进入工作台。
  2. 业务 API 的 405 属未覆盖边界;一次性账号、会话与 fixture 已删除。

结论:WP-11 仅登录通过,不代表工作台业务可用。

WP-12Mall ↔ ERP 同步基础设施 已完成 · 9 TASKS DEPLOYED

实现

当前 ERP eaf4929 与 Mall 3fc4f26 保留老环境外部合同:base32 ?key=、8 个旧 ERP 接口、旧参数/返回语义、原队列表,以及三站各自 aid/secret;每站商品拉取、商品应用、订单推送三个一分钟任务继续运行。

Inbox/Outbox 与 HMAC 代码仅保留为内部实现,不替换旧接口,也不是本次主交付入口。

验证

  1. ERP PHP 7.4 语法与 176 项旧合同测试通过;Mall PHP 7.4 语法与 77 项旧队列/接口测试通过。
  2. Integration 16 项合同校验、校验器负例与 16-case 离线编排通过;缺 key、错 key 均 fail-closed。
  3. v1-1 为 16/16 业务服务运行、15/15 healthcheck 健康、9/9 逻辑同步任务健康;18/18 公网入口回显本 run 与 235-it-next scope。

结论:代码、配置、调度、部署与 fail-closed 门禁全部通过。

WP-13Mall ↔ ERP 全链路联动测试 16/16 PASS · 16/16 CLEANED

业务结果

  1. 三站顺序:先 mazugift,再 meiyuhaowu、qingyuwh;每站独立 aid/secret 与仓库配置均正确。
  2. 商品与库存:ERP 商品进入商城并公开展示;库存从 10 更新到 14 后,两端回读一致,ERP 变更日志已消费。
  3. 订单、退款、发货:商城旧队列写入 ERP,订单使库存 14→13,退款回补 13→14,发货单与快递号均可回读。

三站 15 个业务 case 加九任务/鉴权 case 共 16/16 PASS,均有独立断言。

清理与边界

  1. 16/16 cleanup receipt 均为 CLEANED;三站 Mall 与 ERP 残留都为 0。
  2. 三站配置、base32 鉴权材料和九个 Worker 在清理后保留,隔离 run 继续健康。
  3. 本结论来自受限 API/Worker E2E,不代表 Mall Admin 完整业务回归;WP-09 仅登录通过,WP-10 Mini H5 已暂缓且 OUT OF SCOPE。

结论:商品、库存、订单、退款、发货全链路验收完成。

WP-14当前系统集成汇总 权限与联动完成 · 非 Test RC

汇总

v1-1 汇总承载 WP-05~08 权限与只读页,以及 WP-12 / WP-13 老合同同步能力。当前部署、认证和三站同步回归通过,不把历史专项结论扩大成完整业务 Test RC。

身份、授权、开通与 Mall ↔ ERP 专项联动已闭环。

边界与清理

  1. Platform 覆盖 12/12 active 租户、14 条应用映射;新建 Jewelry/Metal 流程 2/2 通过。
  2. 同步专项只写入 run-scoped 商品、库存与单据 fixture,验收后 16/16 精确清理,两端残留为 0。
  3. ERP、Mall、Integration 候选均已提交推送;生产、Legacy、真实凭据与 xipugold 写入为 0。

结论:权限集成通过;禁止声明业务 Test Ready、Test RC 或 Production Ready。

部署、联调与控制状态

当前唯一 run

v1-1 的 Compose project 为 nexora-it-v1-1,v1.1 来源锁记录 Evolution 部署提交 4106a122 与 Platform e84e392;监听 235 回环端口 18982/18945。部署、冒烟、Legacy 对比和公网切换回执通过,旧 run、失败 run 及旧运行资源均已清理。

v1.1 DEPLOYED · PUBLIC
容器与入口

16 个业务服务与 1 个公网桥接共 17/17 容器运行,停止的 Nexora 容器 0;4 个卷、2 个隔离网络就绪。18/18 HTTPS 测试域名均回显 X-Nexora-Test-Run: v1-1X-Nexora-Test-Scope: 235-it-next

17/17 RUNNING · 18/18 PUBLIC
后续环境约定

后续用户验收统一使用 235 唯一隔离测试环境,并通过受控 public bridge 提供公网访问;新旧 run 采用“旧环境关闭并释放资源后再启动新环境”的串行切换,每次切换必须校验 18 个域名和 run header,禁止把生产 DNS、Caddy、流量或凭据带入。

ONE ENV · SERIAL CUTOVER
三站九任务

mazugift、meiyuhaowu、qingyuwh 的三类一分钟逻辑任务由一个 Platform Worker 统一执行;9/9 最近成功、错误码为空。商品、库存、订单、退款、发货 16/16 真实回归通过。

3 × 3 HEALTHY · 16/16 PASS
租户与认证

Platform 当前展示 9 个业务租户、10 个可进入系统;9 个真实业务租户完成登录、会话恢复、Discovery、业务代理和退出验证,Store 与 Customer Service handoff 也已通过。浏览器旧会话因数据库重建按设计失效,重新登录后使用新环境。

AUTHORIZATION PASS
当前运行源码

Platform e84e392、Jewelry API 72edabd、Jewelry Web 0be0dfd、Metal API eaf4929、Metal Web f52a155、Store Web d79b714、Customer Web ded629f、Mall 3fc4f26、App 5a1da09、Mini H5 1c913da

10 REPOS · v1.1 LOCKED
基线发布状态

11 个目标仓均以 annotated Tag v1.1 固化各自远端 main;10 个业务源码 Commit 与 235 当前镜像 revision 一致,Evolution 最终 Tag 包含固化回执。既有 Tag 均未移动。

v1.1 · FROZEN
专项链路

Mall ↔ ERP 三站九任务保持健康;商品、库存、订单、退款与发货 16/16 通过,测试数据 16/16 清理完成且两端残留为 0。

16/16 PASS · CLEANED
验收边界

当前候选已验证拆仓来源、部署、认证、权限、只读数据页与既有同步任务健康;不自动代表全部采购、销售、支付等业务写路径已经完成回归。

NOT PRODUCTION READY
凭据与安全

测试密码仅由 235 宿主机保护文件管理。生产 DNS、生产 Caddy、生产流量、真实凭据和 xipugold 写入均为 0。

生产变更 0

状态依据

当前依据:v1.1 的 11 仓 main/Tag、235-it-next/v1-1 来源锁与部署回执、18 入口验证、龙凤/摆件 UAT 对账、16/16 商城业务回归和实时单环境资源清单;旧基线只作为历史 Tag 与证据保留。

历史执行记录

这里只保留阶段里程碑摘要;以上栏目均描述当前 235-it-next 候选。

目标架构与仓库边界确认

完成 Platform、珠宝、原料、商城与手机端的目标仓收敛。

235 隔离基线建立

完成全端部署、Platform 回归和首轮登录验证。

租户与管理员权限补齐

完成 Jewelry、Store、Customer Service、Metal 的权限和开通验证。

Version 1.0 发布

部署唯一基线、清理阶段性环境,并为九个目标仓打同名 Tag。

三前端拆仓候选验收

10 仓 next7 完成私有与公网验收,接管 18 个入口;旧 Version 1.0 与失败 run 清理,Tag 保持不变。

Version 1.0.1 正式业务测试

T0 通过;T1 发现 entitlement 重建后 operator 丢失产品入口,按门禁停止 T2~T6并完成残留清理,结论为 FAIL。

囍铺手机报表原地修复

未新建环境,仅更新 Platform 与 Jewelry API;囍铺 H5 Cookie、原生 bearer 和 7 条手机报表接口通过,其余完整业务异常继续保留为待回归项。

囍铺固有配置菜单恢复

AI 客服、图像搜索、OSS 与金价配置恢复到系统配置;四页真实打开且控制台新增错误为 0,未写数据库模块行、未新建环境。

Version 1.0.2 tenant_modules 管理闭环

Platform 与 Jewelry ERP 从独立 worktree 完成模块管理入口和单一数据源纠偏,代码与部署合同固化为新 Tag;尚未部署,235 继续运行 three-fe-split-next7。

商城同步服务 Code Ready

已冻结九容器基线 Tag,完成 Platform 托管同步服务、管理页面和 16 服务 Compose 编排;本地全量验证通过,235 容器和数据库尚未变更。

Version 1.0.3 统一基线

以两仓 v1.0.2 为底整合商城同步服务,解决模块管理与同步 API 的交叉改动,写入统一变更记录并以同名 annotated Tag 固化;状态为已验证、待部署 235。

Version 1.0.3.1 部署控制补丁

部署前检查发现状态脚本仍只认旧 25 容器模型;保持 v1.0.3 Tag 不动,以新补丁 Tag 固化 16 容器状态判定、正确冒烟摘要和单环境串行切换门禁。

Version 1.0.3.2 来源锁补丁

首次新 run 在容器启动前被旧 Jewelry ERP SHA 门禁拦截;失败目录清理后核对 10 仓远端头,仅将 Jewelry ERP 对齐到 v1.0.2 的 4e23641,并再次固化统一补丁 Tag。

Version 1.0.3.3 冒烟合同补丁

新栈 16 个服务启动后发现布尔字符串断言误写;修正为 true 后在真实运行栈完成全部私有冒烟,再固化最终部署 Tag,不绕过 9/9 同步健康门禁。

Version 1.0.3.3 部署完成

unified-v1034 完成部署、Legacy 对比、公网切换和 16/16 商城业务回归;235 只保留 17 个新环境容器,旧 three-fe-split-next7 与全部失败 run 均已清理。

Version 1.0.3.4 囍铺真实数据基线

在唯一 unified-v1034 内原地恢复囍铺固定事务快照,补回统一身份并完成数据库计数、Jewelry 健康、H5 商品非空和报表非空验证;部署合同新增受保护快照、自动恢复及防空库门禁。

囍铺合并库刷新至最新夜间同步

以 03:03 同步完成的本地 xipuerp 为权威源,先做停机点回滚和临时恢复,再原地替换 nexora_xipu;121 表及 13 项计数与源完全一致,201/202、API healthy 与 H5 商品非空通过。

囍铺 Web 商品权限原地热修

只替换当前 run 的 Jewelry API,把商品列表接入 ALL/NONE/LIMITED 显式三态;数据库和其他容器不变,真实浏览器恢复 13,234 条商品且控制台无错误。

商城登录状态与 Mini H5 范围校正

三套受限商城管理员的启用状态、租户标记和保护密码匹配;人工浏览器通过图形验证码登录并进入后台,WP-09 更新为 LOGIN-ONLY PASS。Mini H5 按当前决定暂缓验证,WP-10 更新为 DEFERRED + OUT OF SCOPE,不再计入门禁。

v1.1 代码与 235 来源锁固化

11 个目标仓完成有效工作树收敛、全量验证、远端 main 和 annotated Tag 固化;235 唯一 unified-v1034 只更新来源锁与回执,10 个业务镜像源码一致,容器和数据库未重建。龙凤/摆件 WEB PASS、商城 LOGIN-ONLY PASS、Mini H5 OOS 与原料线阻断边界保持不变。

235 Stack 统一改名为 v1.1

先补齐真实归档与共享 Caddy 预演门禁,再串行把唯一 run 从 unified-v1034 替换为 v1-1;18/18 公网入口、UAT 与数据库对账通过后清理全部旧栈资源,既有 v1.1 Tag 未移动。

龙凤与摆件正常业务只读测试

按龙凤、摆件顺序完成 Platform、Web、H5、原生 bearer、API/数据库五层核对;两家均为 PARTIAL,共归档 7 个 OPEN 问题(P1 2 个、P2 5 个),本轮零修复、零业务写入。