Skip to content

Releases: NoctilumeDev/PlainJournal

PlainJournal v1.1.0

Choose a tag to compare

@github-actions github-actions released this 01 Sep 19:20
69b66a6

PlainJournal v1.1.0

v1.1.0 是素简记前端轻量化重构的第一轮发布。它完成顾客端与管理端的布局分层、
响应式闭环和视觉基线治理,不增加业务域,不修改数据库结构、交易状态机、公开 API
或后端事实所有权。

本次更新

  • 完成顾客端 20 条真实路由的第一轮体验闭环,覆盖发现、搜索、商品详情、购物袋、
    结算、订单、账户、通知和客服旅程;
  • 完成管理端 13 条真实路由的任务工作台与移动端布局闭环,覆盖目录、履约、售后、
    库存、营销、治理、客服和评价;
  • 共享层只保留无业务含义的纯布局器,页面状态、命令、字段和恢复流程继续由各页面
    及所属实体切片拥有,避免以全局覆盖制造跨页面漂移;
  • 发布功能模块图、系统架构图、33 条真实路由注册表、66 份桌面/移动基线截图与
    对应 CI 漂移门禁。

验证边界

第一轮前端代码对象 1937f4136a16dc2ec27d618c35e50739ed5aed0d 已通过 main 的 CI、
Security 与 Online Preview。跨批次 pnpm check 通过 28 条分层边界、327 项单元与
契约测试、61 项开发态 E2E、3 项生产构建 E2E,前端聚合行覆盖率为 73.9%。候选 PR
提交 7ab4075f9f50127a9a2a4bfdcf67f2da6cebf6cc 与候选合并提交
aee901172e6224814177800eb0b90fb3bc80ed67 的 CI、Security、CodeQL 和 Online Preview
也已通过。候选记录现提升为 released;正式标签只允许指向重新通过远端门禁的发布
提交,Release 资产仍须由标签工作流生成并独立回读。

本轮没有重新执行真实中间件、容量、三实例、故障恢复或 32 GiB 延期协议。v1.0.10
已经冻结的发布对象、历史运行证据与 16 GiB 宿主边界保持原样;当前登记 33 条真实
路由,尚未定义的第 34 个目标页不计入完成范围。

使用入口

  • 总览与边界:根目录 README.md
  • 前端轻量化计划:docs/frontend-layout-restructure-plan.md
  • 页面注册表:docs/frontend-page-registry.md
  • 功能模块图与系统架构图:docs/visuals/
  • 当前验证事实:docs/verification-summary.md

PlainJournal v1.0.10

Choose a tag to compare

@github-actions github-actions released this 28 Aug 01:50
52f7de6

PlainJournal v1.0.10

v1.0.10 是 M0-M8 参考基线的 fresh bootstrap 与宿主边界维护补丁。它修复公开 Nacos
启动配置,不增加业务域,不修改数据库结构、交易状态机、公开 API 或前端视觉。

本次维护

  • .env.example 不再发布 Nacos 3.2.2 无法接受的 token 占位值;首次 Compose 命令前,
    bootstrap 会生成或严格校验 literal canonical Base64 签名密钥;
  • Nacos 只读取 ignored runtime env,宿主同名变量不能覆盖;重叠 bootstrap 会被单写者
    锁拒绝,失败校验也不能留下可被 Compose 继续使用的旧 runtime token;
  • 新增 32 GiB 扩展验收协议,固定 fresh bootstrap、Core Smoke、代表服务三实例、并发
    阶梯、故障恢复、浏览器和清理顺序。

验证边界

产品修复合并提交 1453aaaf6746700c1d75e4f9d26f28f95bc4d599 的 CI、Security 与 Online
Preview 已通过;候选 PR 提交 df80c0411306261212ee936655a0539fa8495c1d 与候选合并提交
cf05c0cdac430304847b9af2b72c002020c674b8 的 CI、Security、CodeQL 和 Online Preview
也已通过。验证基线现提升为 released;正式标签只允许指向重新通过远端门禁的发布提交,
Release 资产仍须由标签工作流生成并独立读回。

本轮 16 GiB fresh Core Smoke 在八个业务 JVM 全部监听后只剩约 0.46 GiB 可用物理内存,
因此按资源合同停止;强制中断没有完成业务清理,所以结论保持
INCONCLUSIVE / HOST CAPACITY BOUNDARY,不是产品 FAIL,也不是业务 PASS。未来双通道
32 GiB 协议仍为 PLANNED / DEFERRED,不得把协议、历史三实例或既有容量证据写成本轮
已经重新执行。既有 Chromium F12/CDP 证据也保持原发布边界,本次维护回归没有重新执行真实
浏览器业务验收。

使用入口

  • 总览与边界:根目录 README.md
  • 当前验证事实:docs/verification-summary.md
  • 32 GiB 延期协议:docs/32gib-extended-validation-runbook.md
  • Fresh Core Smoke:docs/core-smoke.md

PlainJournal v1.0.9

Choose a tag to compare

@github-actions github-actions released this 25 Aug 19:32
0cfe97e

PlainJournal v1.0.9

v1.0.9 是 M0-M8 参考基线的维护发布,只收拢 v1.0.8 之后已经进入主分支的兼容
依赖、CodeQL Action 和稳定发布治理更新。它不增加业务域,不修改数据库结构、交易
状态机、公开 API 或前端视觉。

本次维护

  • Vite 8.2.2、Vitest 4.1.11 与匹配的覆盖率包及锁定传递依赖;
  • CodeQL v4 Action 使用新的完整提交 SHA;
  • GitHub Release 改为严格追加写入,已发布标签不得覆盖附件或编辑既有 Release;
  • 技术版本矩阵、项目时间线和发布清单与可执行事实重新对齐。

验证边界

维护基线已通过仓库结构、文档、版本、Compose 和发布材料门禁;后端 436 项测试、
72.42% 行覆盖率和 12 份零违规 PMD 报告通过,前端 323 项单元/契约测试、60 项开发态
E2E、3 项生产构建 E2E、70.16% 行覆盖率与依赖审计通过。候选 PR 与对应 main 合并
提交的 CI、Security、CodeQL 和 Online Preview 已通过;正式标签只允许指向重新通过
远端门禁的 released 提交,Release 资产由标签工作流生成并按 manifest 独立回读。
既有真实中间件、三实例、容量和 Chromium F12/CDP 证据保持原验证边界,不把本次维护
回归表述为重新执行的真实基础设施实验。

使用入口

  • 总览与边界:根目录 README.md
  • 当前验证事实:docs/verification-summary.md
  • 三层运行入口:docs/verification-index.md
  • 前端演示:frontend/README.md

PlainJournal v1.0.8

Choose a tag to compare

@github-actions github-actions released this 21 Aug 03:49

PlainJournal v1.0.8

v1.0.8 是 M0-M8 参考基线的维护发布:收拢 v1.0.7 之后的安全修复、测试稳定性、
CI 触发边界和兼容依赖更新,不增加业务域,不修改数据库结构、交易状态机或前端视觉。

修复与维护

  • nanoid 固定到 3.3.18,完整 pnpm 依赖图恢复为 0 已知漏洞;
  • Trade 售后集成测试使用数据库时钟构造时间夹具,避免应用与数据库时钟漂移;
  • CI 与 Security 显式响应 PR 更新和 merge queue 事件;
  • CodeQL、Maven Wrapper、RocketMQ Java Client、JaCoCo、Apache Commons Lang、Vue、
    Pinia、Vite、vue-tsc、Playwright 和 axe Playwright 集成更新到已验证的兼容版本。

Spring Cloud 2025.1 / Spring Cloud Alibaba 2025.1 没有进入本版本。该组合要求当前
Spring Boot 3.5.16 / Spring Framework 6.2.19 基线不存在的 HTTP Service Group API;
项目继续保持相互匹配的 2025.0 发布列车,不用局部强制覆盖换取表面升级。

验证边界

  • 后端 14 个 Reactor 模块、100 份 Surefire 报告、436 个测试和 PMD 全部通过,
    0 失败、0 错误、0 跳过;JaCoCo 0.8.15 聚合行覆盖率为 72.40%;
  • 前端 323 个单元/契约测试、60 个开发态 E2E、3 个生产构建 E2E,聚合行覆盖率
    70.16%;类型、构建、axe、分层、交付、部署和发布材料门禁全部通过;
  • pnpm audit --audit-level moderate 报告 0 已知漏洞;
  • 既有真实中间件、三实例、1000 请求 / 100 并发容量和 Chromium F12/CDP 证据按原
    验证日期保留。本维护发布重新验证代码和浏览器候选,不声称重新执行了超出本次
    范围的真实基础设施批次。

精确证据见 docs/verification-summary.md。

PlainJournal v1.0.7

Choose a tag to compare

@github-actions github-actions released this 08 Aug 09:23
9cd0b83

PlainJournal v1.0.7

v1.0.7 是 M0-M8 参考基线的发布事实补丁,不增加业务域,不修改数据库、并发实现或
前端视觉。

修复

  • 正式标签现在强制要求机器可读验证基线已经处于 released;
  • release-candidate 仍用于 PR 和合并前验收,但无法再创建正式 Release;
  • 后端、前端、验证摘要、Changelog 和 Release Notes 统一到 1.0.7。

v1.0.6 标签及其附件保持不可变。其测试和发布产物仍有效,但标签提交内的验证状态
仍为 release-candidate;本版本以新的不可变标签修复该状态顺序,不重写历史。

验证边界

  • 后端仍为 436 个测试、0 失败/错误/跳过,聚合行覆盖率 72.43%;
  • 前端仍为 322 个单元/契约测试、60 个开发态 E2E、3 个生产构建 E2E,关键逻辑行
    覆盖率 70.16%;
  • 既有真实 Chromium F12/CDP 验收保持控制台错误、网络错误和业务错误为 0;
  • 公开容量证据仍为 1000 次请求、100 并发,不声明 1000 个同时在途请求;
  • 本补丁不重跑超出 16GB 宿主机停止线的组合,既有三实例和浏览器证据继续按原日期
    保留。

精确证据见 docs/verification-summary.md。

PlainJournal v1.0.6

Choose a tag to compare

@github-actions github-actions released this 08 Aug 05:58
7a0175b

PlainJournal v1.0.6

v1.0.6 是 M0-M8 参考基线的边界加固正式发布版本,不增加业务域,也不进行前端
视觉重构。v1.0.5 标签的 Release 工作流因 E2E 同步竞态失败,未创建正式 Release;
本版本保留标签历史并完成修复,不改写旧标签。

架构与验证边界

  • Chat、Identity 和 Trade 的接口适配器只依赖应用端口;架构门禁覆盖跨层、跨服务、
    事务和 schema 所有权;
  • 新增仓库内 Windows 宿主机预检、串行中间件隔离、固定种子异步 HTTP runner 和
    带资源停止线的 1 → 10 → 50 → 100 → 300 → 500 → 1000 容量阶梯;
  • 16GB 主机在 MySQL、Nacos 和 RocketMQ 组启动后达到 83.1% 内存占用、2.67 GiB
    可用内存,正确越过 82% / 3 GiB 停止线,未启动 Trade 实例或流量;
  • 公开容量证据仍为 1000 次请求、100 并发,既有代表性三实例证据继续有效,
    本版本不声明 1000 同时在途请求已经通过。

发布门禁修复

  • V5 丢响应重试 E2E 改为等待第二个 POST 网络事实,再校验两次请求复用同一幂等键;
  • 专项在本机串行重复 10 轮、30/30 场景通过;完整前端门禁仍包含 322 个单元/契约
    测试、60 个开发态 E2E 和 3 个生产构建 E2E;
  • 既有真实 Chromium F12/CDP 证据保持控制台错误和网络错误均为 0。

安全

  • 传递依赖 nanoid 固定到已修复的 3.3.17,完整 pnpm 依赖图审计为 0 已知漏洞;
  • 后端 436 个测试、PMD、72.43% 聚合行覆盖率,以及 Dependency review、pnpm audit
    和 Java、JavaScript/TypeScript CodeQL 均由发布门禁复验。

精确测试、覆盖率和真实链路证据以仓库内
docs/verification-summary.md 为准。

PlainJournal v1.0.4

Choose a tag to compare

@github-actions github-actions released this 06 Aug 15:26
bc87c75

PlainJournal v1.0.4

v1.0.4 是 v1.0.3 发布后的边界缺陷补丁,不增加业务域,也不进行前端视觉重构。

修复

  • 结果未知的履约轨迹只在当前页面会话内保留完整重试载荷。刷新后,本地恢复记录只保存
    履约编号、外部事件 ID、创建时间和权威读取标记;说明、地点与坐标不进入
    localStorage,只能通过 Fulfillment 权威事实确认结果。
  • 通知邮件人工恢复以 notification_delivery 行锁作为恢复操作的唯一串行化边界,事务
    显式使用 READ_COMMITTED 并在获锁后复查命令审计。相同 commandId 的并发请求会
    回放同一审计结果,不再偶发返回状态不允许重试。

验证

  • 通知同命令并发专项在本机串行重复 20 次通过;
  • notification-service 12 个测试通过;
  • 后端 14 个 Reactor 模块、436 个测试、PMD 和覆盖率门禁通过;
  • 前端单元/契约、开发态 E2E 与生产构建 E2E 通过;
  • 真实 Chromium 的 F12/CDP 取证保持控制台错误和网络错误均为 0;
  • Repository gates、Dependency review、pnpm audit、Java 与 JavaScript/TypeScript
    CodeQL 通过,公开代码扫描告警为 0。

精确测试、覆盖率和真实链路证据以仓库内
docs/verification-summary.md 为准。

PlainJournal v1.0.3

Choose a tag to compare

@github-actions github-actions released this 06 Aug 12:27

PlainJournal v1.0.3

v1.0.3 是正式版本与治理边界补丁,不增加业务域,也不进行前端视觉重构。

主要修复

  • 后端 Maven 与前端 workspace 统一为正式 1.0.3,发布源码不再包含
    1.0.2-SNAPSHOT;
  • 后端可执行 JAR 使用稳定文件名,Dockerfile 和真实链路脚本不再写死版本;
  • CI 的空白检查覆盖真实 PR/push 变更集,Release 标签只接受
    vMAJOR.MINOR.PATCH;
  • 增加版本一致性门禁,检查 Maven、pnpm、验证基线、CHANGELOG 和 Release Notes;
  • 评价创建在资格锁后使用当前读,同一幂等键的并发重试稳定返回原评价;
  • 前端命令与幂等键统一使用 Web Crypto;不支持 Web Crypto 的运行环境会明确拒绝
    生成命令,而不再降级为可预测的 Math.random();
  • 履约轨迹的经纬度只在当前页面会话中保留;结果未知后刷新页面会脱敏本地副本,并要求
    通过外部事件 ID 读取 Fulfillment 权威事实;
  • 升级存在公告的 brace-expansion 与 undici 传递依赖,仓库显式固定 npm 官方源并
    保留严格 peer 依赖校验;Security 工作流改为审计完整锁文件并阻断中危及以上漏洞;
  • 修复 Docker 冷启动时资源初始化早于 Nacos readiness、并把服务未就绪误报为管理员
    密码不一致的问题;初始化现在等待五类核心中间件就绪后再写入资源;
  • README 删除重复验证数字,并修正前端仍显示“验收候选”的状态漂移。
  • 发布材料检查不再把验证日期当作 CHANGELOG 发布日期,目标版本与独立 ISO 日期分别
    校验;
  • Docker 公开示例默认使用仓库内已忽略的 .data/,本机 .env 可继续覆盖到独立
    磁盘,不再写死盘符。

文档与项目边界

  • docs/ 根目录只保留当前有效的产品、架构、运行和验证规范;
  • 删除 26-106 的逐批施工日志,过程改由 Git 历史追溯;仅保留 M0-M8 三层验收和
    v1.0.2 工程验收两份终局证据;
  • 998 行旧总计划收敛为当前范围、M0-M8 结果、验证方法和冻结规则;
  • 本地网络文档改为可移植的 Windows 诊断指南,不再携带机器级私有路径;
  • 新增文档结构 CI 门禁,检查现行编号、索引完整性、验收证据白名单、机器绝对路径、
    可漂移测试数字和重复内容;
  • PlainJournal 明确定义为 16GB Windows 单机约束下完整的 M0-M8 参考基线;
    PlainJournalPro 使用独立仓库承接多商户、平台账本、结算和 Java/Go 异构协作。

GitHub 治理

  • 启用 Dependency Graph、Dependabot Security Updates 和 Private Vulnerability
    Reporting;
  • 增加 dependencies 标签;
  • 更新 CodeQL Action 的完整 Commit SHA。
  • 明确记录并以仓库测试约束无状态 Bearer JWT 场景下的 CSRF 边界;未来迁移到
    HttpOnly Cookie 时必须同步引入 CSRF、SameSite 与 CORS 方案。

验证边界

本补丁保留真实 Chromium 与 F12/CDP 浏览器验证:页面控制台和网络错误均为 0。
完整测试、覆盖率与真实基础设施证据见验证摘要。

精确测试、覆盖率和真实链路证据以仓库内
docs/verification-summary.md 为准。

PlainJournal v1.0.2

Choose a tag to compare

@github-actions github-actions released this 04 Aug 01:56

PlainJournal v1.0.2

v1.0.2 是一次工程验收与开源治理收口,不增加业务域,也不进行前端视觉重构。

主要变化

  • 后端增加 JaCoCo 覆盖率门禁:聚合行覆盖率 72.43%,每个可执行模块不低于 65%;
  • 前端增加四包 V8 覆盖率门禁:聚合行覆盖率 70.06%,共 319 个单元/契约测试;
  • Actions 全部固定完整 Commit SHA,Dependabot 忽略常规 Major 并合并同类更新;
  • Release 在标签提交上重新执行 CI,并要求同一 Commit 已通过 Security;
  • Pages 增加前后端公开 HTML 覆盖率报告;
  • 修复结算结果未知后的安全重试按钮竞态;
  • 修复设置 JAVA_TOOL_OPTIONS 时三实例验证脚本误判 JDK 版本的问题。

验证

  • 后端:436 tests,0 failure/error/skipped,PMD 0,SpotBugs P1=0;
  • 前端:319 个单元/契约测试、60 个开发态 E2E、3 个生产构建 E2E;
  • 真实基础设施:七个核心中间件 Core Smoke 通过;
  • 多实例:Trade 1/2/3 实例各处理 1000 条 Outbox 事件并完全收敛;
  • 浏览器:顾客端与客服管理端真实 WebSocket 链路通过,F12/CDP 页面、控制台、
    HTTP 与网络错误均为 0。

边界

项目继续定位为单机和小团队可复现的自营 B2C 实验平台。v1.0.x 后续只修明确缺陷;
下一次计划版本 v1.1.0 仅处理前端视觉重构。

PlainJournal v1.0.1

Choose a tag to compare

@github-actions github-actions released this 03 Aug 19:11

Full Changelog: v1.0.0...v1.0.1