⚠️ 本文档已过时,仅留档备查,请勿删除。该历史任务已落地;当前状态见 `../任务清单.md`。 # [P0] 仓库银行样本数据分级与脱敏治理 ## 背景 `流水模板/` 中六个 Excel 文件已进入 Git 历史。项目尚未记录这些文件是合成样本、完全脱敏样本还是实际账户流水。财务数据一旦推送到远程仓库,仅删除工作区文件不能消除历史对象。 ## 范围 - 对六个样本逐一确认来源、所有者、敏感字段和允许的使用范围。 - 将真实数据替换为能覆盖相同表头/格式边界的合成或脱敏 fixture。 - 建立真实上传文件、导出文件和本地运行数据目录的 `.gitignore` 规则。 - 如发现敏感数据,制定并执行 Git 历史清理、远程强制更新和访问凭据轮换方案。 - 在 README 中记录样本数据政策和新增银行 fixture 的审核要求。 ## 不包含 - 生产对象存储实现,归 Issue 002。 ## 验收标准 - [ ] 六个文件都有书面数据分级结论和负责人确认。 - [ ] 仓库中只保留合成或已批准脱敏的测试数据。 - [ ] 真实上传/导出目录不会被 `git add --all` 纳入。 - [ ] 如需清理历史,克隆远程仓库后无法再找到被清理的敏感 Git 对象。 - [ ] 解析器的 6 项现有测试在替换 fixture 后仍通过。 ## 测试 - `git ls-files` 不包含真实运行数据目录。 - 全新克隆后运行 `python -m unittest discover -s tests -v`。 ## 依赖 无。应在其他生产化开发前完成。