Skip to content

CaseStudyP001

AI Software Factory edited this page Aug 21, 2026 · 1 revision

Case Study: p-001 Todo SaaS

工厂的第一个真实生产项目:React + FastAPI + PostgreSQL + Docker 的 Todo SaaS。

成果

  • 状态机:PROJECT_CREATED → DELIVERED(18 个 revision、17 个事件)
  • 测试:pytest 63 passed(QA 39 + 回归 9 + FR-6 15)
  • Review:request-changes(15 项发现)→ 修复 8/8 → approve
  • 安全审计:25 项检查 PASS(0 高/中危)
  • 部署:docker compose 三容器运行,冒烟全链路通过,数据持久化验证

生产试运行暴露并修复的问题(最有价值的部分)

问题 类型 修复
PERM-01 源码 600 权限 容器非 root 不可读 权限规范化 + 重建镜像
PG-01 done 列 server_default 类型不匹配 方言无关红线被突破 改 Python 侧 default(SQLite 测试不报、PG 报——只有真实部署能捕获
INFRA-01 Docker Hub 不可达 网络 经 dockerproxy.net 镜像源拉取基础镜像
INFRA-02 外部 git stash 卷走产物 流程 从 stash 恢复 + 即时提交教训

运行方式

cd projects/p-001/workspace
cp .env.example .env    # 替换 SECRET_KEY / POSTGRES_PASSWORD
docker compose up -d --build
# web: http://localhost:8080 · api: http://localhost:8000(/docs)

功能

  • 注册/登录(JWT + bcrypt)
  • 待办 CRUD + 可选截止日期 due_date(显式 null 清除)
  • React 单页(登录/注册/待办列表,三态 UI)
  • 数据按用户隔离(越权 404 防枚举)

相关产物

  • 源码:projects/p-001/workspace/(独立 git 仓库,11 次提交)
  • 契约:artifacts/{api-spec.yaml, database-schema.sql, architecture.md}
  • 报告:artifacts/{security-report, build-report, release-notes, deployment-manifest}
  • 阶段报告:reports/PHASE1..7_*.md

Clone this wiki locally