# Web 技术文档采集验证

> 真实只读快照 · 未确认草稿 · 仅限 umay/website0813

## 1. 验证范围

项目：umay/website0813，ID 1176，私有且未归档。

采集时间（UTC）：2026-10-01T12:55:40.243224+00:00。这是固定快照，不是持续在线连接。

默认分支：master；本次以 staging-2.0.290 为目标，以 staging-2.0.289 为基准。两者均解析为固定提交后读取；SHA 是用于锁定代码版本的提交标识。

目标 SHA：2bc97d57017fa11b2a48e461de8a1696b30d852b。

基准 SHA：371edc82361a72fc5271108b4b2e5caca9c88a60。

本次主要采集及补充核对的 152 次 GET 请求，范围限定为此项目；代码采集未访问 App 或其他代码仓库；另行读取 doc-and-issues 需求资料，CIS 子树仍排除。没有仓库写入、部署、翻译或发布操作。

## 2. 初始技术文档样本

package.json 声明 Next.js 14.2.5、React ^18、TypeScript ^5.4.5。

锁文件记录 React 18.3.1、TypeScript 5.7.2；依赖声明范围与解析后的版本分别记录，不混为同一概念。

package.json 的 version 为 2.0.65，不是 staging-2.0.290 的标签版本。

目标文件树含 1209 个文件；识别 66 个页面/API 路由候选文件。只依据文件位置，不保证每个候选都对应可访问页面。

OpenAPI 3.0.1 定义含 272 个 method + path 组合。它们是规格文件中的接口，不等于已上线、已测试或本 Web 全部调用的接口。

## 3. 增量验证

对比窗口返回 10 个提交、63 个变更文件；compare_timeout=false。

两端完整文件树分别为 1671 和 1698 条目，已分页读取。按文件路径与 blob ID 比较，变化集合与 Compare 返回一致。

有 35 个条目的 diff 正文为空，均补读存在一侧/两侧的完整文件；校验 API content_sha256，并核对 tree blob ID。空正文不判为无变化。

接口定义：269 个变为 272 个；新增 3 个，移除 0 个，另有 5 个直接请求/响应/认证定义发生变化。

数据模型新增 6 个、修改 4 个；引用这些模型的接口可能间接受影响，本次未完整展开引用关系。

GraphQL 文件已补读并确认内容哈希变化。类型和字段提取为正则结构提示，未经完整语法解析，不作为完整 API 清单验收。

## 4. 新增接口定义

GET /product/public/add-purchase-activity/current

GET /product/public/special/product/activity

GET /product/public/{endpoint}/add-purchase-activity/product/list

## 5. 文档更新建议

根据变更文件位置，Web 文档中的购物车、促销、商品、结算地址及 AI 助手章节需要复核。这是受影响范围提示，不代表相关业务规则已经还原。

API 文档可以更新已核对的接口/模型清单；缺少代码或业务证据时，不补写权限、限流、重试或物流规则。

本次已生成基准版本与目标版本两份中文技术事实摘要，以及本次差异报告；均为未确认草稿，不替代全套技术文档。

## 6. 发布与部署边界

Release API 完整列表返回 0 条记录。需要同时采集标签/提交，不能只等待 Release。

部署查询携带 SHA 后，服务端仍返回其他 SHA 的记录；已在本地逐条精确过滤，不能信任过滤参数一定生效。

部署记录 105708：环境 test、状态 success、SHA 与目标完全一致，更新时间 2026-09-30T06:59:48.481Z。

当前读取的最近 20 条部署记录不是全部部署历史；匹配到 test 成功记录不代表生产成功，也不代表当前运行状态。

同一 SHA 的 master 与 staging 标签流水线成功，只能说明对应流水线记录成功。本次未执行站点访问、端到端测试或生产部署验证。

## 7. 证据、置信度与缺口

证据来源只有私有 GitLab；Compare、文件树、Repository Files 和部署 API 是同一系统的不同视图，并非两个独立来源。

高置信度：指定版本的文件/接口数量、哈希变化、精确匹配的 test 部署记录。适用范围仅限本次固定快照。

中置信度：按路径定位的受影响文档章节、路由候选和 GraphQL 结构提示，仍需人工核对。

未验证：生产适用版本、模块负责人、全部业务流程、API 实际可用性、英俄译文、文档正式发布及持续无人值守更新。

只读凭据不落盘、不出现在页面或报告中；服务端是否仅授予只读权限未通过写操作探测，本工具自身只发送 GET。

## 8. 同期 Issues 需求与文档参考

已新增资料源 umay/doc-and-issues。时间范围：北京时间 2026-09-23 18:08:57 至 2026-09-30 14:56:28，按两端代码提交时间筛选。

24 条候选中，23 条有可观察同期活动；读取 52 条非系统评论。#3073 同期证据不足，不纳入正文。

已建立 10 条 Web 文件关联候选；这里只证明描述与变更路径有联系，不证明需求实现、验收通过或生产上线。

Weekly Deals 与 Cart 999 分别保留需求；积分抵扣、商品/SKU 绑定与自动勾选讨论需要按评论来源核对。

Tezber API 中文正文和 Admin 用户手册评论文本已保存为参考；3 个原附件下载返回 HTTP 302 认证跳转，未读取。

图像、视频和外部 Figma/Trello/在线原型只登记链接，未自动加载或复核。需求资料当前快照不等于代码窗口当时的历史文本。

完整关联表、评论摘录及下载清单见 issue-references.md 和原型的同期资料章节。

## 固定版本证据

- [package.json](https://gitlab.parsec.com.cn/umay/website0813/-/blob/2bc97d57017fa11b2a48e461de8a1696b30d852b/package.json)：SHA-256 `48f33f3dfd01735db5afe962de397854de8eccd4223dbec707bc9d861521c732`
- [pnpm-lock.yaml](https://gitlab.parsec.com.cn/umay/website0813/-/blob/2bc97d57017fa11b2a48e461de8a1696b30d852b/pnpm-lock.yaml)：SHA-256 `0dad46faa4aec2cc4f9710dc8373ab802f26b920aa4b43c18a9c9b9b27646032`
- [openapi/apifox.json](https://gitlab.parsec.com.cn/umay/website0813/-/blob/2bc97d57017fa11b2a48e461de8a1696b30d852b/openapi/apifox.json)：SHA-256 `1458b36e8ca724c33191ee62ebaaf16195adf045836ae4ae1a3381d0d26e5d5c`
- [schema.graphql](https://gitlab.parsec.com.cn/umay/website0813/-/blob/2bc97d57017fa11b2a48e461de8a1696b30d852b/schema.graphql)：SHA-256 `9d2bb75e4aa78353a929db2c728e6e60ec22fa015e3c9820fe5ae5588526f016`
