This commit is contained in:
@@ -0,0 +1,2 @@
|
||||
schema: spec-driven
|
||||
created: 2026-08-07
|
||||
30
openspec/changes/bound-outbox-event-identifiers/design.md
Normal file
30
openspec/changes/bound-outbox-event-identifiers/design.md
Normal file
@@ -0,0 +1,30 @@
|
||||
## Context
|
||||
|
||||
公共 Outbox 的 `event_id` 与 `parent_event_id` 上限均为 64 字符。业务观测已有一个稳定 SHA-256 摘要实现,但停复机、网络和流量路径仍直接拼接 UUID 或 Integration ID;Repository 也未提前执行长度校验。
|
||||
|
||||
## Goals / Non-Goals
|
||||
|
||||
**Goals:**
|
||||
|
||||
- 复用单一、稳定的事件 ID 压缩规则覆盖四条风险路径。
|
||||
- 在公共持久化边界报告长度契约违规。
|
||||
|
||||
**Non-Goals:**
|
||||
|
||||
- 不扩大数据库字段,不修改既有事件,不改变 API 或异步载荷结构。
|
||||
- 不重构其他 Outbox 生产者。
|
||||
|
||||
## Decisions
|
||||
|
||||
1. 在公共 Outbox 包提供最小稳定 ID 函数:原值未超限时原样返回,超限时保留短业务前缀并拼接 SHA-256 十六进制摘要至恰好不超过 64 字符。相比扩大 Schema,此方案保持既有契约;相比各调用点手写截断,可避免碰撞风险和重复实现。
|
||||
2. 四条已确认风险路径在构造业务事实时调用同一函数,使事件载荷内 `event_id` 与信封一致,保持幂等消费校验。
|
||||
3. Repository 在 GORM Create 前校验 `EventID`、`ParentEventID` 长度。该防线仅返回明确错误,不自动改写未知生产者的标识语义。
|
||||
|
||||
## Risks / Trade-offs
|
||||
|
||||
- [摘要后的 ID 可读性降低] → 保留业务前缀,完整业务定位仍在聚合、资源和载荷字段中。
|
||||
- [历史超长请求的重试 ID 发生变化] → 历史写入已整体回滚,不存在需兼容的 Outbox 事实。
|
||||
|
||||
## Migration Plan
|
||||
|
||||
部署代码后用 UUID 和 20 位主键验证四条构造路径及 Repository 边界,再执行现有构建与 OpenSpec 校验。回滚仅需恢复代码;无 Schema 与数据迁移。
|
||||
23
openspec/changes/bound-outbox-event-identifiers/proposal.md
Normal file
23
openspec/changes/bound-outbox-event-identifiers/proposal.md
Normal file
@@ -0,0 +1,23 @@
|
||||
## Why
|
||||
|
||||
卡与设备停复机生成的业务观测 Outbox 事件 ID 超过数据库 64 字符上限,导致上游操作后本地事务回滚;同一观测链路的网络、流量事件也存在相同隐患。
|
||||
|
||||
## What Changes
|
||||
|
||||
- 为业务观测可靠事件生成不超过公共 Outbox 上限的稳定事件 ID,并保持重试幂等。
|
||||
- 在公共 Outbox 持久化边界提前校验事件 ID 与父事件 ID,避免以 PostgreSQL 字段错误暴露契约违规。
|
||||
- 覆盖卡停复机、设备停复机、网络状态变化和流量正增量四条已确认风险路径。
|
||||
|
||||
## Capabilities
|
||||
|
||||
### New Capabilities
|
||||
|
||||
无。
|
||||
|
||||
### Modified Capabilities
|
||||
|
||||
- `asset-device`: 卡与设备控制及其后续业务观测应使用合法、稳定的可靠事件标识,不因标识超长回滚本地事务。
|
||||
|
||||
## Impact
|
||||
|
||||
影响卡与设备停复机、卡网络与流量观测、公共 Outbox Repository;不改变 API、数据库 Schema 或第三方契约,不新增依赖。
|
||||
@@ -0,0 +1,20 @@
|
||||
## ADDED Requirements
|
||||
|
||||
### Requirement: 卡业务观测可靠事件标识
|
||||
|
||||
系统 SHALL 为卡与设备控制及其后续网络、流量观测生成不超过公共可靠事件存储上限的稳定事件标识,相同业务事实重试时 SHALL 保持同一标识。
|
||||
|
||||
#### Scenario: 停复机成功写入观测事件
|
||||
|
||||
- **WHEN** 卡或设备停复机的上游调用成功且本地事务记录业务结果
|
||||
- **THEN** 系统在同一事务写入合法长度的业务观测可靠事件,不因事件标识超长回滚本地结果
|
||||
|
||||
#### Scenario: 网络或流量变化写入可靠事件
|
||||
|
||||
- **WHEN** 一次具有长观测标识的观测产生网络状态变化或流量正增量
|
||||
- **THEN** 系统写入合法长度且可重复计算的可靠事件标识
|
||||
|
||||
#### Scenario: 非法可靠事件标识被边界拒绝
|
||||
|
||||
- **WHEN** 生产者向公共可靠事件存储提交超过字段上限的事件标识或父事件标识
|
||||
- **THEN** 系统在持久化边界返回明确的参数错误而不是数据库字段错误
|
||||
13
openspec/changes/bound-outbox-event-identifiers/tasks.md
Normal file
13
openspec/changes/bound-outbox-event-identifiers/tasks.md
Normal file
@@ -0,0 +1,13 @@
|
||||
## 1. 稳定事件标识
|
||||
|
||||
- [x] 1.1 在公共 Outbox 包实现并检查稳定、限长的事件 ID 生成逻辑
|
||||
- [x] 1.2 将卡停复机、设备停复机、网络变化和流量增量生产点接入统一逻辑
|
||||
|
||||
## 2. 持久化边界
|
||||
|
||||
- [x] 2.1 在 Repository 写入前校验事件 ID 与父事件 ID 的 64 字符上限并返回明确中文错误
|
||||
|
||||
## 3. 验证
|
||||
|
||||
- [x] 3.1 留下一个覆盖原值保留、长值稳定压缩、四条风险构造和 Repository 边界的最小可运行检查
|
||||
- [x] 3.2 执行 gofmt、API/Worker 构建、OpenSpec 校验与上下文健康检查
|
||||
Reference in New Issue
Block a user