FIELD NOTE2026 / 08

构建可靠的
业务系统。

近期工作集中在内部业务工具、Windows 桌面应用和文档自动化。 设计时先明确权限边界、状态模型与失败路径;交付前必须有可复现的验证证据和明确的回退方案。

看近期记录

纯静态站点,无账号、表单、统计服务或第三方运行时依赖。

RECENT / LOG

近期工程记录

以下内容只保留可复用的工程结论。项目名称、客户信息、部署地址和业务数据均不公开。

5 条记录

安全

工具 API 的能力边界与审计要求

新增工具接口前,先定义调用主体、授权范围、数据访问级别和失败语义。只读查询与写操作分离,敏感能力由服务端鉴权并记录审计事件。

查看工程说明

接口不能绕过既有业务规则,也不能通过错误响应、日志或导出文件泄露超出权限的数据。能力范围应由后端控制,调用端只负责提出请求。

构建

批量处理中的候选保留与逐行确认

批量导入不应将多来源结果压缩为单一结论。系统保留来源、版本和失败状态,冲突项并列展示;未完成业务确认的记录不得进入正式输出。

查看工程说明

技术匹配只能生成候选,不能替代业务决策。系统负责整理证据、维持行级状态,并在结果不完整时阻断导出。

方法

增量归档的证据链与一致性校验

归档流程先识别新增或变化文件,再依据正文内容判断类型和版本。提交前生成变更计划,提交后核对清单、目标路径和 SHA-256。

查看工程说明

文件名和目录只能作为线索,不能作为分类证据。来源不明确时保持待确认;归档采用复制操作,源文件维持只读。

构建

定时任务的幂等与状态恢复

调度记录必须持久化,并区分已认领、已执行、待确认和失败状态。进程重启后沿用原状态,不能根据文件是否存在直接推断是否需要重试。

查看工程说明

补偿流程先核对当前版本副本和历史记录。证据足以确认成功时只修正状态,不重复执行外部动作;证据不足则进入人工确认。

安全

按变更范围实施最小化发布

发布范围应与代码变更保持一致。前端修复只替换前端制品,服务端、数据库和网络配置保持不变,除非变更证据明确涉及这些组件。

查看工程说明

发布前固定制品版本并备份配置,完成与改动直接相关的健康检查。回退步骤和目标版本在发布前确定。

CURRENT / WORK

当前工程方向

工作重点是将高风险业务流程中的边界、状态和验证标准落实到系统实现,而不是单纯增加功能数量。

01

WORKFLOW SYSTEMS

业务系统与受控工作流

设计并实现查询、批量导入、候选核对与受控导出。业务规则集中维护,前后端权限一致,正式输出可追溯到数据来源和操作记录。

  • 来源与版本追踪
  • 行级人工确认
  • 不完整状态阻断
02

DESKTOP AUTOMATION

Windows 桌面自动化

实现定时任务、文件识别、异常提醒与安装升级。通过持久化状态和幂等逻辑,控制重复执行、崩溃恢复和版本升级期间的数据连续性。

  • 幂等调度与并发控制
  • 异常状态持久化
  • 升级数据兼容
03

DOCUMENT ENGINEERING

文档与表格工程

将模板、表格、扫描件和交付文档纳入可重复执行的处理流程。结构解析与视觉渲染结合,核对模板继承、分页、字段来源和文件一致性。

  • 结构化解析与 OCR
  • 渲染和逐页检查
  • 来源与哈希校验

WORKING / RULES

工程准则

这些准则用于约束实现和交付,也用于判断一个功能是否真正完成。

  1. 01

    证据不足时不推断

    缺少来源的字段保持待确认,冲突结果同时保留。系统不替代业务责任人作最终判断。

  2. 02

    验证范围与变更范围一致

    测试、关键响应、视觉检查和文件哈希随版本保存,并覆盖本次改动可能影响的接口与数据。

  3. 03

    缩小公开面与权限面

    不收集非必要数据,不开放非必要接口。运行权限、网络访问和依赖来源均采用最小范围。

  4. 04

    回退方案属于交付内容

    变更生产状态前明确备份、恢复步骤和验证方法。无法回退的操作必须单独评估和确认。

ABOUT / 3SOFT

工程实践与技术记录

我从事业务系统、桌面自动化和文档工程相关开发,关注需求到交付之间容易被忽略的部分,包括权限模型、数据来源、异常处理和部署回退。 本站记录可公开的工程方法与实现思路,不包含客户材料、生产配置或内部截图。