新增 PR-C2 那份(受控重开窗口 + 计划刷新状态收口),并给三份都补了此前缺的 「部署清单」一节 —— AC-19 ③ 逐字要求部署约束写进 PR 正文与 changelog, 实测 PR 正文有、三份 changelog 全文零命中。 滚动顺序逐 PR 分别分析,没有照抄同一份危险描述: - PR-C2:🔴 逆序会静默退化 —— order-v3 先滚,旧 fleet 收到 dispatchable=true 直接放行重配,而它不读 reconfigureWindow、不校验令牌与范围,两端日志都正常、 没有任何报错。所以 fleet 必须先于 order-v3。 - PR-A / PR-C1:两个方向都不静默出错(fleet 先滚会整体报 602009,是明确错误码 不是静默放行),如实写清与 PR-C2 的区别。 同时补记 GET /v3/internal/group-batch/{id}/dispatch-baseline —— 对 origin/dev-v3 查证,该端点响应体被 #7442 改过两次(8eb8e13cd 加四字段、c6aa1224f 加 reconfigureWindow),三份 changelog 此前都漏记。 三份都带上了「别按直接 pom 依赖查消费方」的警告:grep -rl 'hl-common-core' */pom.xml 只命中 gateway 与 hl-finance,其余六个服务经 hl-common-web / hl-starter-* 传递引入, 照那份清单部署漏掉的恰恰是本单真正改了的 order-v3 与 fleet。 Refs #7442 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
这两个 PR 合入时都没写交接件,是排查 #7442 AC-22(要求交接件含全部端点契约) 时发现的既有缺口: - PR-A #7844 的 `POST /admin/fleet/group-dispatch/batches/{id}/reconfigure` 是本单最核心的写口,此前无任何 changelog 记录 - PR-C1 #7923 的就绪回写带身份两级判定同样缺 两份都按实际合入的代码写,不照工单原文(该单正文被订正过多次)。 准入按角色门禁写:`X-Admin-Role ∈ {VEHICLE_MANAGER, SUPER_ADMIN}` (`FleetAdminRoleGuardInterceptor`)——工单里写的权限点 `fleet:group-dispatch:write` 全仓零命中,只存在于一行 javadoc 注释里,不是落地的权限模型。 backend_status=deployed:两个提交均为 4cbccc26b 祖先,测试服七服务已回读确认。 gateway_status=verified:两份清单里的端点均已在测试服取得实测请求/响应。 Refs #7442 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>