P0 问题修复(按照 gap analysis): 1. JWT密钥配置修复 - config.yaml 移除占位符,改为空字符串 - 添加测试验证 JWT_SECRET 环境变量覆盖功能 2. Docker 部署完善 - 添加 deploy.resources 限制(内存 512M,CPU 0.5) - 添加 healthcheck 健康检查 - 添加 restart: unless-stopped 重启策略 3. 安全扫描集成 - 创建 scripts/security/run-gosec.sh 安全扫描脚本 - 创建 scripts/security/workflow-template.yml CI工作流模板 - 运行 gosec 扫描发现 6 个 HIGH 级别整数溢出问题 4. 备份自动化 - 创建 scripts/backup/backup.sh 自动备份脚本 - 支持 SQLite 数据库和配置文件备份 - 支持备份验证、自动清理、恢复功能 5. Runbook 文档 - 创建 docs/runbooks/ 目录 - 添加 4 个核心 Runbook:服务启动、服务停止、备份恢复、日志分析 - 添加 README.md 索引文档
文档索引
docs/ 目录只保留当前仍然有效、且应作为实现与协作依据的文档入口。
当前优先阅读
README.mdstatus/REAL_PROJECT_STATUS.mdteam/QUALITY_STANDARD.mdteam/PRODUCTION_CHECKLIST.mdteam/PROJECT_EXPERIENCE_SUMMARY.md../AGENTS.md
当前有效文档
| 路径 | 说明 |
|---|---|
status/REAL_PROJECT_STATUS.md |
当前真实项目状态和对外可诚实表述的边界。 |
team/QUALITY_STANDARD.md |
当前项目工程规则。 |
team/PRODUCTION_CHECKLIST.md |
生产级发布前后核查清单。 |
team/PROJECT_EXPERIENCE_SUMMARY.md |
本轮项目沉淀出的真实经验。 |
team/TECHNICAL_GUIDE.md |
当前技术入口索引。 |
plans/ADMIN_FRONTEND_EXECUTION_PLAN.md |
当前前端执行方案。 |
API.md |
当前 API 合同。 |
PROJECT_REVIEW_REPORT.md |
当前 review 报告。 |
归档说明
- 已被新状态、新规则或新结论替代的历史文档,应移动到
docs/archive/。 docs/archive/只保留历史追溯价值,不再作为当前实现依据。