26 Commits
Author SHA1 Message Date
leefer 951b353765 Merge feature/ui-opendesign-shell: OpenDesign UI shell (HEL-120~125) 2026-08-25 12:17:03 +08:00
20d967a4a4 HEL-125: bump web asset ?v= to 4 for test-env deploy cache bust
EOF

Co-authored-by: Cursor <cursoragent@cursor.com>
Co-authored-by: multica-agent <github@multica.ai>
2026-08-25 12:15:24 +08:00
leeferandmultica-agent 31fdc2e456 HEL-124 返工:解析后恢复 #parseButton 可点 + detailContent 加「原型占位」注释
Co-authored-by: multica-agent <github@multica.ai>
2026-08-25 12:03:54 +08:00
leeferandmultica-agent 1d07812fa8 HEL-124: 第5批——缺口态补画 + 响应式扫尾 + 清理旧黑绿残留
- design-system.css: 补 .app-view/.is-active/.sr-only/.skip-link 结构类、Toast(带 kind)、侧滑详情抽屉、加载骨架/加载中行、.notice.success、窄屏侧栏折叠(汉堡菜单)
- app.js: 重写 showToast(带 kind) 与 initDetailDrawer 用新 token;fetch 补加载中/错误/空态;detailContent 改真实文案并接线 data-detail 触发;清理 animateView/initMotion/initShell 旧类名残留;COMPANY_FLOWS 加「原型占位」注释
- admin.html/company.html: 移除 styles.css 引用、bump ?v=3;待办列表接 data-detail
- 删除 web/styles.css(源头删净 #050505/#37eb89/--color-*/--jn-* 等旧黑绿残留)
- index/login 页 bump ?v=2

Co-authored-by: multica-agent <github@multica.ai>
2026-08-25 11:49:38 +08:00
leeferandmultica-agent 2fe06b74ae HEL-123: 第4批——公司端剩余6页 + 对应弹窗换原型壳
- upload 流水导入: 多步流程(选文件→解析→分sheet审核→确认)完整保留, 内联卡片化 + 批次详情弹窗 #modal-batch
- manual 手工记录: 两栏布局 + 撤回确认弹窗 #withdraw-modal
- flows 流水管理: 公司端数据集 + 待确认/已确认状态口径 + 详情弹窗
- reconcile 往来确认: 候选匹配/匹配度/断档提示 + 未选候选禁用态 + 单边全部匹配空态
- accounts 银行账户: 表格 + 账户明细弹窗 + 新账户登记弹窗
- notifications 通知: tabs/已读/空态/角标
- 跨批依赖: 往来确认完成后回写工作台待办区(#workspacePendingStatus/待办行/账期流程条)

Co-authored-by: multica-agent <github@multica.ai>
2026-08-25 11:03:17 +08:00
leeferandmultica-agent 307f9ba76f HEL-122: 第3批——管理端剩余6页 + 对应弹窗换原型壳
Co-authored-by: multica-agent <github@multica.ai>
2026-08-25 10:14:17 +08:00
leeferandmultica-agent 020b556801 HEL-121: 第2批——两端外壳 + 管理总览 + 公司工作台(按原型换壳,保留 showView/角标/退出逻辑)
Co-authored-by: multica-agent <github@multica.ai>
2026-08-25 09:32:40 +08:00
leeferandmultica-agent 7938a274f2 HEL-120: 第1批门面——导引入口 + 两张登录页 + 首登改密
Co-authored-by: multica-agent <github@multica.ai>
2026-08-25 08:42:11 +08:00
leefer dc0fb76f8f Merge pull request 'HEL-56: 整理项目说明手册' (#8) from agent/agent/e89028e267fd into main
Reviewed-on: http://192.168.200.36:3200/leefer/caiwuzongzhang/pulls/8
2026-08-23 16:56:12 +08:00
Multica 总管andmultica-agent 5a6a629597 HEL-56: 整理项目说明手册
Co-authored-by: multica-agent <github@multica.ai>
2026-08-23 14:26:55 +08:00
leefer 5f215271af Merge pull request 'HEL-34: 登录页按「深海军蓝 × 账房金」方案改造' (#7) from feat/HEL-34-login-redesign into main
Reviewed-on: http://192.168.200.36:3200/leefer/caiwuzongzhang/pulls/7
2026-08-22 22:57:49 +08:00
腾讯WorkBuddyandmultica-agent 3b10a58d93 HEL-34: 登录页按「深海军蓝 × 账房金」方案改造
Co-authored-by: multica-agent <github@multica.ai>
2026-08-22 22:18:24 +08:00
leefer 6d23711e6c Merge pull request 'B-114: B-43 双边流水归并与规范事件层(匹配引擎、个人过账映射、事件API)' (#4) from leefer/b43-canonical-transfer-matching into main
Reviewed-on: http://192.168.200.36:3200/leefer/caiwuzongzhang/pulls/4
2026-08-19 00:55:52 +08:00
腾讯WorkBuddy f99917321b B-43: M3空参考号不再视为相等,单边intercompany需锁定才可计算 2026-08-18 22:10:27 +08:00
腾讯WorkBuddy df517d4a68 B-43: 双边流水归并与规范事件层——迁移5、匹配引擎、个人过账映射与事件API 2026-08-18 21:06:08 +08:00
leefer a621ebc323 Merge pull request 'B-42: 导入功能加固——逐工作表确认、流式上传与诊断证据' (#2) from feat/b42-import-api-hardening into main
Reviewed-on: http://192.168.200.36:3200/leefer/caiwuzongzhang/pulls/2
2026-08-17 08:53:37 +08:00
腾讯WorkBuddy 486842963e B-42: 导入功能加固——逐工作表确认、流式上传与诊断证据 2026-08-17 01:00:19 +08:00
腾讯WorkBuddy 7f1a93f6a6 B-64: 安全修复——随机初始密码与跨公司重复上传隔离
- 公司账号创建改为随机一次性初始密码,只在创建响应中显示一次,
  密码保证不等于用户名;删除「用户名即初始密码」兼容分支,继续
  强制首次登录改密。
- 跨公司相同字节文件上传只返回通用重复状态:不再返回其他公司的
  原批次 ID、银行、模板、期间、交易数或诊断;同公司重复上传的
  幂等摘要保持可用。
- 补充服务端回归测试,覆盖同公司与跨公司两个分支及随机密码;
  完整测试 85 项全绿,node --check 通过。
2026-08-16 01:50:42 +08:00
腾讯WorkBuddy 545837446c B-39~B-41: 服务端 API 与双端页面接入
- server.py 新增认证、批次/行/导出、公司/账号/别名主数据、审核
  与审计接口,全部在服务端实施租户隔离与权限校验。
- 前端接入真实登录、首次改密、公司账号、账户登记/审核、批次查询
  与上传持久化;移除演示账号密码预填。
- README 更新运行、登录与样本数据政策说明;HANDOFF 同步默认监听
  行为。DESIGN-TOKENS 与样式对齐当前中性石墨玻璃视觉。
2026-08-16 01:49:54 +08:00
腾讯WorkBuddy 51c301d9df B-41: 动态主数据——公司、银行账户、别名与审核轨迹
- 公司、公司账号、银行账户、账户类型、户名/账号别名和生效区间
  全部来自数据库,新增公司无需改代码即可检索与使用。
- 公司端提交账户登记,总账端审核为启用/退回/停用;未启用账户
  不参与所有权识别、上传或覆盖计算。
- 账号归一化、脱敏显示与数据库 UNIQUE 约束,并发提交不产生重复
  有效账户;别名匹配有优先级和有效期。
- 所有主数据变更记录前值、后值、操作人、时间和原因。
- 决策记录见 docs/decisions/004-master-data.md。
2026-08-16 01:49:03 +08:00
腾讯WorkBuddy f7aa4a8d06 B-40: 正式登录与租户隔离——认证、会话、权限与审计
- 管理员/公司两类角色:PBKDF2 密码散列、随机初始密码、首次改密、
  停用、重置密码与吊销会话。
- 会话只存令牌摘要,8 小时绝对过期;登录失败同 (账号,IP) 限流。
- 公司账号服务端绑定唯一公司;读取/上传/导出/主数据/审核接口逐项
  服务端授权,跨公司访问返回 404 而非 403。
- 审计日志记录登录、改密、上传、导出、建公司、建/停/启用户。
- 决策记录见 docs/decisions/003-auth.md。
2026-08-16 01:48:58 +08:00
腾讯WorkBuddy 763a940683 B-39: 数据库持久化与不可变导入
- 版本化 SQLite 迁移(向前/回滚)与连接助手。
- 导入管线:上传文件按 SHA-256 内容哈希不可变保存,文件/行/批次
  幂等;重复上传返回 duplicate 并复用已有批次,不产生第二份事实。
- 每条规范化源行反查文件、工作表、原始行号与模板版本。
- 解析失败保留 exception/failed 批次与诊断,不产生已确认交易。
- 决策记录见 docs/decisions/002-persistence.md。
2026-08-16 01:48:53 +08:00
腾讯WorkBuddy c292fb791d B-38: 样本数据安全——运行数据目录隔离
运行时数据、真实银行上传文件与导出文件一律不进仓库;样本仅限
流水模板/ 中已脱敏的六份。新增 data/、uploads/、exports/、日志与
PID 文件的忽略规则。
2026-08-16 01:48:49 +08:00
腾讯WorkBuddy 24d645b77c 界面优化:对齐参考图视觉风格
- 统计卡图标改为圆形光盘并加发光环(危险/警告/成功语义用边框色强调)
- 新增 3D 卡片栈视觉:总账端「重点公司」、公司端「账户覆盖」以透视扇形呈现,高亮当前需关注项
- 新增覆盖连续性时间轴(横向 12 月轴 + 账户覆盖条 + 今日指示)
- 统计卡与玻璃面板加入顶部内高光,提升层次与深度
- 补齐 1180/900/720/460 断点的卡片栈与时间轴响应式

Refs BAI-28
2026-08-07 01:03:05 +08:00
leefer 13a5b2787d docs: add project handoff and implementation backlog 2026-08-07 00:04:51 +08:00
leefer b3043f9430 Initial commit: intercompany ledger app 2026-08-06 23:46:04 +08:00