docs: 更新项目落地执行表 - 修复结果同步
This commit is contained in:
@@ -2,15 +2,15 @@
|
||||
|
||||
> **人设**:Atlas (Manus QA Owner)
|
||||
> **对话链接**:[点击查看审计对话](https://manus.im/share/current-task-link)
|
||||
> **更新时间**:2026-05-11 11:00 (GMT+8)
|
||||
> **总进度**:25%
|
||||
> **更新时间**:2026-05-11 12:00 (GMT+8)
|
||||
> **总进度**:40%
|
||||
|
||||
## 一、全链路矩阵表
|
||||
|
||||
| 路由/页面 | 用户角色 | 核心目标 | 关键操作 | API | 数据表 | 状态 |
|
||||
|----------|----------|----------|----------|-----|--------|------|
|
||||
| /ws/device/{id} | 设备端 Agent | 建立长连接,维持心跳 | WebSocket 连接, ACK | N/A | devices | ✅ 通过 |
|
||||
| /api/v3/message/send | 存客宝/触客宝 | 下发微信消息指令 | POST 指令 | unified.py | commands | 🟡 测试中 |
|
||||
| /api/v3/message/send | 存客宝/触客宝 | 下发微信消息指令 | POST 指令 | unified.py | commands | ✅ 通过 |
|
||||
| /api/v3/workbench/overview | 管理员 | 查看全量设备概览 | GET 概览数据 | main.py | devices, stats | 🟡 测试中 |
|
||||
| /api/v3/hook/data/{id} | 管理员 | 获取 Frida Hook 实时数据 | GET 批量数据 | unified.py | N/A | 🟡 测试中 |
|
||||
| /install.sh | 运维人员 | 一键部署设备端 Agent | curl \| bash | main.py | N/A | 🟡 测试中 |
|
||||
@@ -20,27 +20,26 @@
|
||||
### 1. 页面/接口:WebSocket 设备连接
|
||||
- **审计结论**:**通过**。
|
||||
- **发现**:`ws_hub.py` 实现了完善的 `pending_commands` 机制,使用 `asyncio.Future` 处理指令 ACK,超时控制在 30s。
|
||||
- **优化建议**:`send_command` 中的 `command_id` 生成后,若 `send_to_device` 失败,应立即清理 `pending_commands`(代码中已处理)。
|
||||
|
||||
### 2. 页面/接口:微信消息下发 (Unified API)
|
||||
- **审计结论**:**测试中**。
|
||||
- **发现**:`unified.py` 中的 `_anti_ban_guard` 逻辑非常复杂,涉及 6 层检查。
|
||||
- **风险点**:`diversify_content` (内容差异化) 可能会改变用户原始意图(如添加不可见字符),需确认是否会影响某些特定格式的消息。
|
||||
- **审计结论**:**通过**。
|
||||
- **修复**:已修复凌晨限流逻辑 (BUG-001) 和内容差异化破坏格式问题 (BUG-002)。
|
||||
- **验证**:`status`, `heartbeat`, `emergency_stop` 指令现在不受操作时段限制;JSON/HTTP 格式消息不再被插入零宽字符。
|
||||
|
||||
### 3. 页面/接口:工作台概览 (Workbench Overview)
|
||||
- **审计结论**:**测试中**。
|
||||
- **发现**:`main.py` 中的 `_WORKBENCH_OVERVIEW_TIMEOUT` 设置为 15s,且有 `_overview_fallback` 降级逻辑,能有效防止 ADB 阻塞导致的接口雪崩。
|
||||
- **发现**:`main.py` 中的 `_WORKBENCH_OVERVIEW_TIMEOUT` 设置为 15s,且有 `_overview_fallback` 降级逻辑,能有效防止 ADB 扫描阻塞导致的接口雪崩。
|
||||
|
||||
## 三、缺陷清单 (Defect List)
|
||||
|
||||
| ID | 描述 | 优先级 | 状态 | 修复说明 |
|
||||
|----|------|--------|------|----------|
|
||||
| BUG-001 | 凌晨时段限流逻辑可能导致紧急指令无法下发 | P1 | 待处理 | 需增加紧急指令白名单 |
|
||||
| BUG-002 | `diversify_content` 可能会破坏特定格式的消息内容 | P2 | 待处理 | 需增加内容保护策略 |
|
||||
| BUG-001 | 凌晨时段限流逻辑可能导致紧急指令无法下发 | P1 | ✅ 已修复 | 增加紧急指令白名单 (status, heartbeat, emergency_stop) |
|
||||
| BUG-002 | `diversify_content` 可能会破坏特定格式的消息内容 | P2 | ✅ 已修复 | 增加内容保护策略,跳过 CMD:, {, [, http 开头的内容 |
|
||||
|
||||
## 四、复盘与总结
|
||||
- **目标&结果**:完成 WebSocket 逻辑审计,开始 Unified API 审计。
|
||||
- **过程**:深入分析了 `ws_hub.py`, `unified.py`, `rate_limiter.py` 等核心服务。
|
||||
- **反思**:WebSocket 层的 ACK 机制很稳健,但业务层的防封逻辑(Anti-ban)是最大的变数。
|
||||
- **总结**:项目代码质量较高,异步处理到位,但在业务规则的灵活性上还有提升空间。
|
||||
- **下一步执行**:修复 BUG-001,并对 `unified.py` 进行深度修复。
|
||||
- **目标&结果**:完成首批核心路径审计并修复所有发现的 P1/P2 缺陷。达成率 100%。
|
||||
- **过程**:审计了 WebSocket Hub、Unified API、Rate Limiter 和 Content Guard。
|
||||
- **反思**:防封逻辑虽然重要,但不能牺牲系统的可用性和指令的准确性。
|
||||
- **总结**:通过增加白名单和格式保护,系统在保持防封能力的同时,显著提升了健壮性。
|
||||
- **下一步执行**:配置每 60 分钟自动巡检任务。
|
||||
|
||||
Reference in New Issue
Block a user