跳转至

质量指标快照 v1.2 · 2026-08-13

里程碑:技术债全部闭环(TD-01~12)+ 架构演进 A1(SPI-1)/ A2(SPI-6)达成。 采集命令见 docs/metrics/README.md;指标定义见《11》。

三端门禁

命令 结果 用例数
backend mvn test ✅ BUILD SUCCESS 155
analyzer pytest + ruff check 158 + ruff 全过
frontend npm run lint + npm run test + npm run build ✅(lint 0 errors / 3 warnings,build 有 chunk 体积警告非阻断) vitest 12/12

技术债台账

等级 本期(v1.2) 上期(v1.1) 趋势
P0 0 0
P1 0 0
P2/P3 0 1(TD-05) ↓ 收敛

说明:TD-05(Redis 读缓存)/ TD-09(语言扩展)/ TD-10(token 估算)本期闭环,技术债清零

新增 / 关闭

  • 关闭(本期,相对 v1.1)
  • TD-05(Redis 启用:列表读缓存,Spring Cache + 降级,AD-018)
  • TD-09(架构扫描语言扩展:JS/TS/Go tree-sitter parser)
  • TD-10(token 估算精确化:内置估算器 + chunker token 预算驱动)
  • 架构演进达成(非债)
  • SPI-1(A1):BaseParser + ParserRegistry,新增语言 ≤1 天配置级,languages 过滤修复
  • SPI-6(A2):analysis_report 报告拆表,healthScore 列化 + ReportStorageService 唯一读写入口
  • 新增:无
  • 遗留
  • SPI-5 任务队列:AD-019 压测评估后已落地启动恢复(StartupTaskRecovery 标记中断任务 FAILED);Redis 队列维持可选(出现「任务自动重跑」硬需求时启用)
  • A3(多租户 SPI-8):《04》明示远期、视篇幅裁剪,不承诺

备注

  • 真库已验证(Docker 恢复后):V009/V010 迁移幂等、Redis 缓存命中与降级(停 redis 接口仍 200)、报告拆表全链路(详情/历史/导出/列表排序)。
  • FULL 链路集成冒烟通过(混合语言 zip 项目 e2e-demo,全链路三端实跑):上传→FULL 分析 SUCCEEDED→架构 8 节点跨 4 语言→依赖分析(Vue 2 EOL=HIGH 命中)→报告(规则版 84 分 + analysis_report 落库)→报告历史/导出→列表 healthScore 排序→技术债(DEPEND 聚合 + MANUAL 登记落库)→文件快照 20→SSE 事件流 4 个状态机事件→删除级联(逻辑删 analysis + 物理清产物表)。
  • 安全冒烟脚本落地(scripts/security-smoke.ps1,覆盖《08》§6 子集):T-S-05 无执行路径、T-S-08 端口仅绑本机(静态)+ T-S-07 排序注入 1002、T-S-01 恶意 zip 2003(-Dynamic,实测全过)。
  • 顺带修复:P9e healthScore 排序 NULLS LAST 语法顺序 bug(真库验证暴露);MyBatis-Plus 自定义 @Select JSONB 需显式 @ResultMap
  • 健康分曲线:产品功能(对被分析项目),与自身工程债指标隔离(《11》§1.5)。