 
|
9193a3fce0
|
HEL-282: 写库路径事务提交与审计留痕自查修复
同类未提交即 close 回滚、业务与审计拆成两笔事务的路径一并收进可嵌套事务边界。
Co-authored-by: Cursor <cursoragent@cursor.com>
Co-authored-by: multica-agent <github@multica.ai>
|
2026-08-30 23:02:14 +08:00 |
|
腾讯WorkBuddy
|
7f1a93f6a6
|
B-64: 安全修复——随机初始密码与跨公司重复上传隔离
- 公司账号创建改为随机一次性初始密码,只在创建响应中显示一次,
密码保证不等于用户名;删除「用户名即初始密码」兼容分支,继续
强制首次登录改密。
- 跨公司相同字节文件上传只返回通用重复状态:不再返回其他公司的
原批次 ID、银行、模板、期间、交易数或诊断;同公司重复上传的
幂等摘要保持可用。
- 补充服务端回归测试,覆盖同公司与跨公司两个分支及随机密码;
完整测试 85 项全绿,node --check 通过。
|
2026-08-16 01:50:42 +08:00 |
|
腾讯WorkBuddy
|
51c301d9df
|
B-41: 动态主数据——公司、银行账户、别名与审核轨迹
- 公司、公司账号、银行账户、账户类型、户名/账号别名和生效区间
全部来自数据库,新增公司无需改代码即可检索与使用。
- 公司端提交账户登记,总账端审核为启用/退回/停用;未启用账户
不参与所有权识别、上传或覆盖计算。
- 账号归一化、脱敏显示与数据库 UNIQUE 约束,并发提交不产生重复
有效账户;别名匹配有优先级和有效期。
- 所有主数据变更记录前值、后值、操作人、时间和原因。
- 决策记录见 docs/decisions/004-master-data.md。
|
2026-08-16 01:49:03 +08:00 |
|