feat(插件): 改用受控表单提交产品任务

This commit is contained in:
cc
2026-08-11 12:34:40 +08:00
parent 82c915d1d7
commit 72e5396e6d
5 changed files with 58 additions and 43 deletions
@@ -12,7 +12,7 @@ description: 将 EasyAI 产品需求或 Bug 规范登记到指定飞书多维表
3. 按 [base-schema.md](references/base-schema.md) 构造 JSON,通过 stdin 传给 `scripts/prepare-intake.mjs`
4. 展示脚本返回的中文预览。必须等待用户明确说“确认提交”或等价表达。
5. 确认后,将同一 JSON 通过 stdin 传给 `scripts/submit-intake.mjs --confirm <confirmation_token>`
6. 返回 `record_id`提交幂等键和处理状态。任务编号由中央调度器在下一次扫描时生成。
6. 返回提交回执、幂等键和处理状态。任务编号由中央调度器在下一次扫描时生成并通过飞书通知
## 命令
@@ -21,11 +21,11 @@ printf '%s' '<json>' | node scripts/prepare-intake.mjs
printf '%s' '<json>' | node scripts/submit-intake.mjs --confirm '<confirmation_token>'
```
`submit-intake.mjs` 使用当前电脑已授权的飞书用户身份,不要要求用户提供 token、Cookie 或密码。
`submit-intake.mjs` 使用当前电脑已授权的飞书用户身份提交企业内受控表单,不要要求用户提供 token、Cookie 或密码。
## 安全边界
- 只能写入 [base-schema.md](references/base-schema.md) 列出的产品字段。
- 只能通过受控表单写入 [base-schema.md](references/base-schema.md) 列出的产品字段。
- 禁止写入任务编号、任务状态、执行阶段、状态版本、Thread、PR、部署、验收、锁、重试和审计字段。
- 不经用户确认不得运行提交脚本。
- 附件必须是当前工作目录内的相对路径;不得读取或上传其他文件。
@@ -35,5 +35,5 @@ printf '%s' '<json>' | node scripts/submit-intake.mjs --confirm '<confirmation_t
- 信息不完整:只返回下一组最多 3 个问题。
- 待确认:展示类型、标题、背景、验收标准、优先级和附件。
- 提交成功:明确说明“已登记,等待系统分配任务编号”。
- 提交成功:返回提交回执并明确说明“已登记,等待系统分配任务编号”。
- 飞书授权不足:原样返回缺失 scope 及授权提示,不改用 bot 身份。