Store 提交前 QA 闸门 Checklist
给开发、测试、Reviewer 和 Agent 用的提交前检查页。目标是把近期 store 高频缺陷复盘变成可执行闸门,重点覆盖报表聚合、消费策略、订单快照、退款状态机、权限和 Docker 环境。
1. 先判定能不能提交
先判风险域
不要直接跑通 happy path。先判断本次改动命中哪些风险域,再按专项清单补验证。
证据优先
每个命中风险域至少有一个正常样本和一个反例样本;资金、订单、权限必须有后端证据。
边界收口
提交前复核 diff、staged 文件、临时数据清理、敏感信息和任务证据路径。
2. 通用提交前 Checklist
3. 阻断条件
任一项命中就不要提交。
先补测试、拆小任务、确认产品口径或修正环境判断,再进入 MR。
| 阻断项 | 为什么危险 |
|---|---|
| 资金、余额、退款、补贴没有事务、幂等和审计验证 | 容易重复退款、重复流水或余额错误。 |
| 权限、部门、设备、人员只做前端过滤 | 后端直提、导入、定时任务、导出可能绕过。 |
| 报表只测页面列表,没测合计、同步导出和异步导出 | 近期缺陷主要出在口径不一致和聚合错误。 |
| 订单历史快照用当前部门静默回填 | 会把当前事实伪装成历史事实。 |
| 消费策略没锁定时间基准或没测多入口首单互斥 | 绑盘、点餐机、消费机可能重复优惠或命中错误时间段。 |
| Nginx 500、上传、cron 问题没看日志就改控制器 | 可能把环境问题误判成业务代码问题。 |
4. 六类高频坑专项闸门
报表聚合 / 导出
消费策略 / 多入口
订单快照 / 历史事实
退款 / 取消状态机
权限 / 人员 / 部门 / 设备
Docker / 上传 / 图片 / cron
5. 环境排查命令模板
ps -ef | grep nginx
ls -ld /var/lib/nginx /var/lib/nginx/tmp /var/lib/nginx/tmp/client_body
php -m | grep -i gd
php -i | grep -i jpeg
php -r "var_dump(function_exists('imagecreatefromjpeg'));"
ps -ef | grep -E 'crond|cron'
su -s /bin/bash www -c 'sh <script> >> <log> 2>&1'
6. Agent 回填模板
Store QA Gate:
- task_id:
- target_branch:
- changed_files:
- risk_domains:
- validation_matrix:
- commands_run:
- data_prefix:
- cleanup_result:
- permission_checks:
- export_checks:
- state_machine_checks:
- docker_or_env_checks:
- blockers:
- final_decision: pass / blocked
7. Reviewer 签字
| Reviewer | |
|---|---|
| Review date | |
| Decision | pass / blocked / needs changes |
| Required fixes | |
| Accepted evidence | |
| Missing evidence |