/#transfer → /admin/market-data/migrations
配置迁移、差异与 Secret Gate
在应用 settings.v1 前验证稳定键、依赖顺序、对象差异、Secret 引用、事务边界和回退计划
配置迁移、差异与 Secret Gate · 页面级细化任务包
对 settings.v1 做稳定键解析、Secret 扫描、依赖计划、dry-run diff、事务导入和回滚。
/api/settings-transfer/export|import · protected · production absent
migrate · K11
从环境迁移、默认设置升级或发布任务进入。
生成签名 manifest 和 MigrationReceipt;Secret 永不进入导出。
Package → schema/signature/secret scan → stable-key graph → dry-run diff → transactional apply → rollback receipt。
桌面五步 Wizard + diff;手机逐模块审阅,P0 Secret 阻断固定置顶。
migration_view · secret_scan · apply_submit;配置正文与 secret 不进入事件。
- trading-data-source formal main 与 origin/main 均为 55b1ad827176b0937963d5694f411e901665fcfd;integrate/matrix-quant-v2-main-20260718@43742e5 领先 3 提交,稳定文件 metadata 仍是 unmerged candidate
- EC2 当前没有 trading/market-data service、Nginx vhost、监听端口、进程或 release;源码存在不等于生产控制面已部署
- CURRENT 是 3,371 行 Vue App.vue 的 10 个 hash/localStorage 模块;Go server.go 6,126 行、store.go 2,171 行、8 个 Go 文件、3 个测试文件、28 个注册入口、0 个仓库 CI workflow
- 源码默认 settings.v1 包含 2 个分类、7 个标识、7 个源模板、7 个标识源和 0 个定时任务;它是 source fixture,不是生产业务数据
- CURRENT 单管理员 cookie 为 HttpOnly/SameSite=Lax 但未设置 Secure;CORS 反射任意 Origin 并允许 credential,未见 CSRF token;auth_value 会返回浏览器并进入 settings.v1 导出,R2 Secret 明文存 SQLite
- CURRENT settings.v1 按 categories→templates→symbols→sources→tasks 固定顺序逐对象 upsert;export 会包含 auth_value。
- 缺默认排除 Secret、签名 manifest 和 package revision
- 缺 dry-run diff、全包事务与冲突/依赖计划
- 缺 rollback、幂等 MigrationReceipt 与跨环境审批
生产未部署时使用真实空态;Source fixture、目标指标与运行记录严格分轨
SettingsMigration workspace
R11-MIGRATION-READY→ 查看 safe export contractSettingsMigration independent regions
R11-MIGRATION-LOAD→ 保留查询上下文SettingsMigration result set
R11-MIGRATION-EMPTY→ 查看部署或创建条件SettingsMigration evidence rail
R11-MIGRATION-PARTIAL→ 只重试失败区域SettingsMigration request
R11-MIGRATION-ERROR→ 安全重试SettingsMigration redacted snapshot
R11-MIGRATION-OFFLINE→ 重新连接SettingsMigration authorization
R11-MIGRATION-DENY→ 返回安全入口SettingsMigration command impact
R11-MIGRATION-CONFIRM→ 确认并提交SettingsMigration receipt
R11-MIGRATION-SUCCESS→ 查看回执target-trading-transferIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 五步迁移
- Package 摘要
- Secret Gate
- Diff 表
- 冲突决策
- 回退计划
- 执行回执
用户动作
- 创建安全导出
- 上传配置包
- 选择记录
- 映射 Secret
- 导出脱敏 diff
- 批准覆盖
- 执行迁移
- 回退 revision
必须状态
- 控制面就绪
- 目录与运行加载
- 当前范围为空
- 部分来源或依赖失败
- 页面读取失败
- 离线只读快照
- 资源操作权限不足
- 高影响操作确认
- 带 revision 的操作回执
数据契约
- SettingsPackageV1
- PackageManifest
- StableObjectKey
- SecretScanResult
- SettingsDiff
- DependencyPlan
- MigrationCommand
- MigrationReceipt
TARGET MODULES
目标页面必须交付的模块
- 01导出范围
- 02Package manifest
- 03Schema version
- 04稳定键
- 05依赖顺序
- 06Secret 扫描
- 07对象 diff
- 08覆盖决策
- 09事务应用
- 10迁移 receipt
PRODUCT ROUTE INDEX
行情后台 · 控制面 的 20 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/#dashboard/#dataSources/#tasks/#categories/#symbols/#dataSourceTemplates/#cacheFiles/#transfer/#storage/#monitor/admin/market-data/overview/admin/market-data/categories/admin/market-data/symbols/admin/market-data/templates/admin/market-data/sources/admin/market-data/slices/admin/market-data/tasks/admin/market-data/migrations/admin/market-data/storage/admin/market-data/monitor