Store 提交前 QA 闸门 Checklist

给开发、测试、Reviewer 和 Agent 用的提交前检查页。目标是把近期 store 高频缺陷复盘变成可执行闸门,重点覆盖报表聚合、消费策略、订单快照、退款状态机、权限和 Docker 环境。

store Pre-submit QA Gate 2026-06-12 Markdown 真源同步

1. 先判定能不能提交

先判风险域

不要直接跑通 happy path。先判断本次改动命中哪些风险域,再按专项清单补验证。

证据优先

每个命中风险域至少有一个正常样本和一个反例样本;资金、订单、权限必须有后端证据。

边界收口

提交前复核 diff、staged 文件、临时数据清理、敏感信息和任务证据路径。

2. 通用提交前 Checklist

3. 阻断条件

任一项命中就不要提交。

先补测试、拆小任务、确认产品口径或修正环境判断,再进入 MR。

阻断项为什么危险
资金、余额、退款、补贴没有事务、幂等和审计验证容易重复退款、重复流水或余额错误。
权限、部门、设备、人员只做前端过滤后端直提、导入、定时任务、导出可能绕过。
报表只测页面列表,没测合计、同步导出和异步导出近期缺陷主要出在口径不一致和聚合错误。
订单历史快照用当前部门静默回填会把当前事实伪装成历史事实。
消费策略没锁定时间基准或没测多入口首单互斥绑盘、点餐机、消费机可能重复优惠或命中错误时间段。
Nginx 500、上传、cron 问题没看日志就改控制器可能把环境问题误判成业务代码问题。

4. 六类高频坑专项闸门

报表聚合 / 导出
消费策略 / 多入口
订单快照 / 历史事实
退款 / 取消状态机
权限 / 人员 / 部门 / 设备
Docker / 上传 / 图片 / cron

5. 环境排查命令模板

ps -ef | grep nginx
ls -ld /var/lib/nginx /var/lib/nginx/tmp /var/lib/nginx/tmp/client_body
php -m | grep -i gd
php -i | grep -i jpeg
php -r "var_dump(function_exists('imagecreatefromjpeg'));"
ps -ef | grep -E 'crond|cron'
su -s /bin/bash www -c 'sh <script> >> <log> 2>&1'

6. Agent 回填模板

Store QA Gate:
- task_id:
- target_branch:
- changed_files:
- risk_domains:
- validation_matrix:
- commands_run:
- data_prefix:
- cleanup_result:
- permission_checks:
- export_checks:
- state_machine_checks:
- docker_or_env_checks:
- blockers:
- final_decision: pass / blocked

7. Reviewer 签字

Reviewer
Review date
Decisionpass / blocked / needs changes
Required fixes
Accepted evidence
Missing evidence