Repository navigation
Releases: NoctilumeDev/PlainJournal
Release list
PlainJournal v1.1.0
PlainJournal v1.1.0
v1.1.0 是素简记前端轻量化重构的第一轮发布。它完成顾客端与管理端的布局分层、
响应式闭环和视觉基线治理,不增加业务域,不修改数据库结构、交易状态机、公开 API
或后端事实所有权。
本次更新
- 完成顾客端 20 条真实路由的第一轮体验闭环,覆盖发现、搜索、商品详情、购物袋、
结算、订单、账户、通知和客服旅程; - 完成管理端 13 条真实路由的任务工作台与移动端布局闭环,覆盖目录、履约、售后、
库存、营销、治理、客服和评价; - 共享层只保留无业务含义的纯布局器,页面状态、命令、字段和恢复流程继续由各页面
及所属实体切片拥有,避免以全局覆盖制造跨页面漂移; - 发布功能模块图、系统架构图、33 条真实路由注册表、66 份桌面/移动基线截图与
对应 CI 漂移门禁。
验证边界
第一轮前端代码对象 1937f4136a16dc2ec27d618c35e50739ed5aed0d 已通过 main 的 CI、
Security 与 Online Preview。跨批次 pnpm check 通过 28 条分层边界、327 项单元与
契约测试、61 项开发态 E2E、3 项生产构建 E2E,前端聚合行覆盖率为 73.9%。候选 PR
提交 7ab4075f9f50127a9a2a4bfdcf67f2da6cebf6cc 与候选合并提交
aee901172e6224814177800eb0b90fb3bc80ed67 的 CI、Security、CodeQL 和 Online Preview
也已通过。候选记录现提升为 released;正式标签只允许指向重新通过远端门禁的发布
提交,Release 资产仍须由标签工作流生成并独立回读。
本轮没有重新执行真实中间件、容量、三实例、故障恢复或 32 GiB 延期协议。v1.0.10
已经冻结的发布对象、历史运行证据与 16 GiB 宿主边界保持原样;当前登记 33 条真实
路由,尚未定义的第 34 个目标页不计入完成范围。
使用入口
- 总览与边界:根目录
README.md - 前端轻量化计划:
docs/frontend-layout-restructure-plan.md - 页面注册表:
docs/frontend-page-registry.md - 功能模块图与系统架构图:
docs/visuals/ - 当前验证事实:
docs/verification-summary.md
PlainJournal v1.0.10
PlainJournal v1.0.10
v1.0.10 是 M0-M8 参考基线的 fresh bootstrap 与宿主边界维护补丁。它修复公开 Nacos
启动配置,不增加业务域,不修改数据库结构、交易状态机、公开 API 或前端视觉。
本次维护
.env.example不再发布 Nacos 3.2.2 无法接受的 token 占位值;首次 Compose 命令前,
bootstrap 会生成或严格校验 literal canonical Base64 签名密钥;- Nacos 只读取 ignored runtime env,宿主同名变量不能覆盖;重叠 bootstrap 会被单写者
锁拒绝,失败校验也不能留下可被 Compose 继续使用的旧 runtime token; - 新增 32 GiB 扩展验收协议,固定 fresh bootstrap、Core Smoke、代表服务三实例、并发
阶梯、故障恢复、浏览器和清理顺序。
验证边界
产品修复合并提交 1453aaaf6746700c1d75e4f9d26f28f95bc4d599 的 CI、Security 与 Online
Preview 已通过;候选 PR 提交 df80c0411306261212ee936655a0539fa8495c1d 与候选合并提交
cf05c0cdac430304847b9af2b72c002020c674b8 的 CI、Security、CodeQL 和 Online Preview
也已通过。验证基线现提升为 released;正式标签只允许指向重新通过远端门禁的发布提交,
Release 资产仍须由标签工作流生成并独立读回。
本轮 16 GiB fresh Core Smoke 在八个业务 JVM 全部监听后只剩约 0.46 GiB 可用物理内存,
因此按资源合同停止;强制中断没有完成业务清理,所以结论保持
INCONCLUSIVE / HOST CAPACITY BOUNDARY,不是产品 FAIL,也不是业务 PASS。未来双通道
32 GiB 协议仍为 PLANNED / DEFERRED,不得把协议、历史三实例或既有容量证据写成本轮
已经重新执行。既有 Chromium F12/CDP 证据也保持原发布边界,本次维护回归没有重新执行真实
浏览器业务验收。
使用入口
- 总览与边界:根目录
README.md - 当前验证事实:
docs/verification-summary.md - 32 GiB 延期协议:
docs/32gib-extended-validation-runbook.md - Fresh Core Smoke:
docs/core-smoke.md
PlainJournal v1.0.9
PlainJournal v1.0.9
v1.0.9 是 M0-M8 参考基线的维护发布,只收拢 v1.0.8 之后已经进入主分支的兼容
依赖、CodeQL Action 和稳定发布治理更新。它不增加业务域,不修改数据库结构、交易
状态机、公开 API 或前端视觉。
本次维护
- Vite 8.2.2、Vitest 4.1.11 与匹配的覆盖率包及锁定传递依赖;
- CodeQL v4 Action 使用新的完整提交 SHA;
- GitHub Release 改为严格追加写入,已发布标签不得覆盖附件或编辑既有 Release;
- 技术版本矩阵、项目时间线和发布清单与可执行事实重新对齐。
验证边界
维护基线已通过仓库结构、文档、版本、Compose 和发布材料门禁;后端 436 项测试、
72.42% 行覆盖率和 12 份零违规 PMD 报告通过,前端 323 项单元/契约测试、60 项开发态
E2E、3 项生产构建 E2E、70.16% 行覆盖率与依赖审计通过。候选 PR 与对应 main 合并
提交的 CI、Security、CodeQL 和 Online Preview 已通过;正式标签只允许指向重新通过
远端门禁的 released 提交,Release 资产由标签工作流生成并按 manifest 独立回读。
既有真实中间件、三实例、容量和 Chromium F12/CDP 证据保持原验证边界,不把本次维护
回归表述为重新执行的真实基础设施实验。
使用入口
- 总览与边界:根目录
README.md - 当前验证事实:
docs/verification-summary.md - 三层运行入口:
docs/verification-index.md - 前端演示:
frontend/README.md
PlainJournal v1.0.8
PlainJournal v1.0.8
v1.0.8 是 M0-M8 参考基线的维护发布:收拢 v1.0.7 之后的安全修复、测试稳定性、
CI 触发边界和兼容依赖更新,不增加业务域,不修改数据库结构、交易状态机或前端视觉。
修复与维护
nanoid固定到 3.3.18,完整 pnpm 依赖图恢复为 0 已知漏洞;- Trade 售后集成测试使用数据库时钟构造时间夹具,避免应用与数据库时钟漂移;
- CI 与 Security 显式响应 PR 更新和 merge queue 事件;
- CodeQL、Maven Wrapper、RocketMQ Java Client、JaCoCo、Apache Commons Lang、Vue、
Pinia、Vite、vue-tsc、Playwright 和 axe Playwright 集成更新到已验证的兼容版本。
Spring Cloud 2025.1 / Spring Cloud Alibaba 2025.1 没有进入本版本。该组合要求当前
Spring Boot 3.5.16 / Spring Framework 6.2.19 基线不存在的 HTTP Service Group API;
项目继续保持相互匹配的 2025.0 发布列车,不用局部强制覆盖换取表面升级。
验证边界
- 后端 14 个 Reactor 模块、100 份 Surefire 报告、436 个测试和 PMD 全部通过,
0 失败、0 错误、0 跳过;JaCoCo 0.8.15 聚合行覆盖率为 72.40%; - 前端 323 个单元/契约测试、60 个开发态 E2E、3 个生产构建 E2E,聚合行覆盖率
70.16%;类型、构建、axe、分层、交付、部署和发布材料门禁全部通过; pnpm audit --audit-level moderate报告 0 已知漏洞;- 既有真实中间件、三实例、1000 请求 / 100 并发容量和 Chromium F12/CDP 证据按原
验证日期保留。本维护发布重新验证代码和浏览器候选,不声称重新执行了超出本次
范围的真实基础设施批次。
精确证据见 docs/verification-summary.md。
PlainJournal v1.0.7
PlainJournal v1.0.7
v1.0.7 是 M0-M8 参考基线的发布事实补丁,不增加业务域,不修改数据库、并发实现或
前端视觉。
修复
- 正式标签现在强制要求机器可读验证基线已经处于
released; release-candidate仍用于 PR 和合并前验收,但无法再创建正式 Release;- 后端、前端、验证摘要、Changelog 和 Release Notes 统一到
1.0.7。
v1.0.6 标签及其附件保持不可变。其测试和发布产物仍有效,但标签提交内的验证状态
仍为 release-candidate;本版本以新的不可变标签修复该状态顺序,不重写历史。
验证边界
- 后端仍为 436 个测试、0 失败/错误/跳过,聚合行覆盖率 72.43%;
- 前端仍为 322 个单元/契约测试、60 个开发态 E2E、3 个生产构建 E2E,关键逻辑行
覆盖率 70.16%; - 既有真实 Chromium F12/CDP 验收保持控制台错误、网络错误和业务错误为 0;
- 公开容量证据仍为 1000 次请求、100 并发,不声明 1000 个同时在途请求;
- 本补丁不重跑超出 16GB 宿主机停止线的组合,既有三实例和浏览器证据继续按原日期
保留。
精确证据见 docs/verification-summary.md。
PlainJournal v1.0.6
PlainJournal v1.0.6
v1.0.6 是 M0-M8 参考基线的边界加固正式发布版本,不增加业务域,也不进行前端
视觉重构。v1.0.5 标签的 Release 工作流因 E2E 同步竞态失败,未创建正式 Release;
本版本保留标签历史并完成修复,不改写旧标签。
架构与验证边界
- Chat、Identity 和 Trade 的接口适配器只依赖应用端口;架构门禁覆盖跨层、跨服务、
事务和 schema 所有权; - 新增仓库内 Windows 宿主机预检、串行中间件隔离、固定种子异步 HTTP runner 和
带资源停止线的1 → 10 → 50 → 100 → 300 → 500 → 1000容量阶梯; - 16GB 主机在 MySQL、Nacos 和 RocketMQ 组启动后达到 83.1% 内存占用、2.67 GiB
可用内存,正确越过 82% / 3 GiB 停止线,未启动 Trade 实例或流量; - 公开容量证据仍为
1000次请求、100并发,既有代表性三实例证据继续有效,
本版本不声明1000同时在途请求已经通过。
发布门禁修复
- V5 丢响应重试 E2E 改为等待第二个 POST 网络事实,再校验两次请求复用同一幂等键;
- 专项在本机串行重复 10 轮、30/30 场景通过;完整前端门禁仍包含 322 个单元/契约
测试、60 个开发态 E2E 和 3 个生产构建 E2E; - 既有真实 Chromium F12/CDP 证据保持控制台错误和网络错误均为 0。
安全
- 传递依赖
nanoid固定到已修复的3.3.17,完整 pnpm 依赖图审计为 0 已知漏洞; - 后端 436 个测试、PMD、72.43% 聚合行覆盖率,以及 Dependency review、pnpm audit
和 Java、JavaScript/TypeScript CodeQL 均由发布门禁复验。
精确测试、覆盖率和真实链路证据以仓库内
docs/verification-summary.md 为准。
PlainJournal v1.0.4
PlainJournal v1.0.4
v1.0.4 是 v1.0.3 发布后的边界缺陷补丁,不增加业务域,也不进行前端视觉重构。
修复
- 结果未知的履约轨迹只在当前页面会话内保留完整重试载荷。刷新后,本地恢复记录只保存
履约编号、外部事件 ID、创建时间和权威读取标记;说明、地点与坐标不进入
localStorage,只能通过 Fulfillment 权威事实确认结果。 - 通知邮件人工恢复以
notification_delivery行锁作为恢复操作的唯一串行化边界,事务
显式使用READ_COMMITTED并在获锁后复查命令审计。相同commandId的并发请求会
回放同一审计结果,不再偶发返回状态不允许重试。
验证
- 通知同命令并发专项在本机串行重复 20 次通过;
- notification-service 12 个测试通过;
- 后端 14 个 Reactor 模块、436 个测试、PMD 和覆盖率门禁通过;
- 前端单元/契约、开发态 E2E 与生产构建 E2E 通过;
- 真实 Chromium 的 F12/CDP 取证保持控制台错误和网络错误均为 0;
- Repository gates、Dependency review、pnpm audit、Java 与 JavaScript/TypeScript
CodeQL 通过,公开代码扫描告警为 0。
精确测试、覆盖率和真实链路证据以仓库内
docs/verification-summary.md 为准。
PlainJournal v1.0.3
PlainJournal v1.0.3
v1.0.3 是正式版本与治理边界补丁,不增加业务域,也不进行前端视觉重构。
主要修复
- 后端 Maven 与前端 workspace 统一为正式
1.0.3,发布源码不再包含
1.0.2-SNAPSHOT; - 后端可执行 JAR 使用稳定文件名,Dockerfile 和真实链路脚本不再写死版本;
- CI 的空白检查覆盖真实 PR/push 变更集,Release 标签只接受
vMAJOR.MINOR.PATCH; - 增加版本一致性门禁,检查 Maven、pnpm、验证基线、CHANGELOG 和 Release Notes;
- 评价创建在资格锁后使用当前读,同一幂等键的并发重试稳定返回原评价;
- 前端命令与幂等键统一使用 Web Crypto;不支持 Web Crypto 的运行环境会明确拒绝
生成命令,而不再降级为可预测的Math.random(); - 履约轨迹的经纬度只在当前页面会话中保留;结果未知后刷新页面会脱敏本地副本,并要求
通过外部事件 ID 读取 Fulfillment 权威事实; - 升级存在公告的
brace-expansion与undici传递依赖,仓库显式固定 npm 官方源并
保留严格 peer 依赖校验;Security 工作流改为审计完整锁文件并阻断中危及以上漏洞; - 修复 Docker 冷启动时资源初始化早于 Nacos readiness、并把服务未就绪误报为管理员
密码不一致的问题;初始化现在等待五类核心中间件就绪后再写入资源; - README 删除重复验证数字,并修正前端仍显示“验收候选”的状态漂移。
- 发布材料检查不再把验证日期当作 CHANGELOG 发布日期,目标版本与独立 ISO 日期分别
校验; - Docker 公开示例默认使用仓库内已忽略的
.data/,本机.env可继续覆盖到独立
磁盘,不再写死盘符。
文档与项目边界
docs/根目录只保留当前有效的产品、架构、运行和验证规范;- 删除
26-106的逐批施工日志,过程改由 Git 历史追溯;仅保留 M0-M8 三层验收和
v1.0.2工程验收两份终局证据; - 998 行旧总计划收敛为当前范围、M0-M8 结果、验证方法和冻结规则;
- 本地网络文档改为可移植的 Windows 诊断指南,不再携带机器级私有路径;
- 新增文档结构 CI 门禁,检查现行编号、索引完整性、验收证据白名单、机器绝对路径、
可漂移测试数字和重复内容; - PlainJournal 明确定义为 16GB Windows 单机约束下完整的 M0-M8 参考基线;
PlainJournalPro 使用独立仓库承接多商户、平台账本、结算和 Java/Go 异构协作。
GitHub 治理
- 启用 Dependency Graph、Dependabot Security Updates 和 Private Vulnerability
Reporting; - 增加
dependencies标签; - 更新 CodeQL Action 的完整 Commit SHA。
- 明确记录并以仓库测试约束无状态 Bearer JWT 场景下的 CSRF 边界;未来迁移到
HttpOnly Cookie 时必须同步引入 CSRF、SameSite 与 CORS 方案。
验证边界
本补丁保留真实 Chromium 与 F12/CDP 浏览器验证:页面控制台和网络错误均为 0。
完整测试、覆盖率与真实基础设施证据见验证摘要。
精确测试、覆盖率和真实链路证据以仓库内
docs/verification-summary.md 为准。
PlainJournal v1.0.2
PlainJournal v1.0.2
v1.0.2 是一次工程验收与开源治理收口,不增加业务域,也不进行前端视觉重构。
主要变化
- 后端增加 JaCoCo 覆盖率门禁:聚合行覆盖率 72.43%,每个可执行模块不低于 65%;
- 前端增加四包 V8 覆盖率门禁:聚合行覆盖率 70.06%,共 319 个单元/契约测试;
- Actions 全部固定完整 Commit SHA,Dependabot 忽略常规 Major 并合并同类更新;
- Release 在标签提交上重新执行 CI,并要求同一 Commit 已通过 Security;
- Pages 增加前后端公开 HTML 覆盖率报告;
- 修复结算结果未知后的安全重试按钮竞态;
- 修复设置
JAVA_TOOL_OPTIONS时三实例验证脚本误判 JDK 版本的问题。
验证
- 后端:436 tests,0 failure/error/skipped,PMD 0,SpotBugs P1=0;
- 前端:319 个单元/契约测试、60 个开发态 E2E、3 个生产构建 E2E;
- 真实基础设施:七个核心中间件 Core Smoke 通过;
- 多实例:Trade 1/2/3 实例各处理 1000 条 Outbox 事件并完全收敛;
- 浏览器:顾客端与客服管理端真实 WebSocket 链路通过,F12/CDP 页面、控制台、
HTTP 与网络错误均为 0。
边界
项目继续定位为单机和小团队可复现的自营 B2C 实验平台。v1.0.x 后续只修明确缺陷;
下一次计划版本 v1.1.0 仅处理前端视觉重构。
PlainJournal v1.0.1
Full Changelog: v1.0.0...v1.0.1