228 lines
15 KiB
Markdown
228 lines
15 KiB
Markdown
# ARR 测试数据库已执行记录
|
||
|
||
更新时间:2026-08-04
|
||
状态:008–015 已提交;014/015 已通过迁移回滚探针、正式应用、结构/数据复核及真实 PostgreSQL 草稿激活外层回滚验收。016 已提交代码、待在测试机 booking_test 应用并完成 OSS 月报验收。首次真实业务工作簿激活仍待操作员授权。
|
||
|
||
## 目标与隔离
|
||
|
||
- PostgreSQL:`<ARR_DB_HOST>:5432`
|
||
- 数据库:`booking_test`
|
||
- 当前测试用户:`<TEST_DB_OWNER>`(数据库 owner、非超级用户;尚非生产最小权限账号)
|
||
- schema:`ingestion`、`booking`、`finance`、`reporting`
|
||
- `public` 用户对象:0
|
||
- 共享维护数据库 `postgres`:未修改
|
||
- 当前配置:`/path/to/private/booking-test-db.env`,权限 `0600`
|
||
- 旧 LAN 源库:`<LEGACY_DB_HOST>:5433/booking_test`,只读保留作临时回退
|
||
- 旧 LAN 配置:`/path/to/private/booking-test-lan-db.env`,权限 `0600`
|
||
|
||
应用和后续专项默认使用远程配置;只有明确执行回退核查时才使用 LAN 配置。本文不记录密码。
|
||
|
||
## 当前权威迁移
|
||
|
||
| 迁移 | SHA-256 | 状态 |
|
||
|---|---|---|
|
||
| `008_arr_mvp_v1_rebuild.sql` | `a29df928a2bcfca262216a9d53260528374b830266b3285f3687199cb802a530` | 已提交并验收 |
|
||
| `009_source_read_grants.sql` | `69c1dcea29b5148f4bf4aab4bd7e606109547849f6722d59bffd1ac756ecd8f8` | 已提交并验收 |
|
||
| `010_mcp_result_ingestion.sql` | `480a9d1c039d1b45aaa86e90470ef3f7057972be056731f0513a372588bffcf1` | 已提交并验收 |
|
||
| `011_artifact_object_identity.sql` | `dab8b2eb155161ab7c1400bd95655fed5b5a9c395174df97e10a5e8f333a08e7` | 已提交并验收 |
|
||
| `012_monthly_report_publication.sql` | `5f6da06031f9bc8ad1a7e37bf5c58bd7f777eb7b6f71cbd03c693b884960849f` | 已提交并验收 |
|
||
| `013_daily_upload_filename.sql` | `f7ea18d6b844d9bd90fa757a4cf8428d1dd5833c088ae23444ac81fbe204fb0a` | 已提交并验收 |
|
||
| `014_booking_current_source_batch.sql` | `23bf0fcc880225ca276d4d7d871057be4f7950e761ddbeed1df2a3c6e25463b5` | 2026-07-31 已通过同事务回滚探针后由受控连接正式应用;数据复核通过 |
|
||
| `015_booking_excel_review_drafts.sql` | `a80689c4ecc3b6b3502e8f094a8c175af38df8c09f9d2c64412a9aec55bae12a` | 2026-07-31 已由受控连接正式应用;真实 PostgreSQL 草稿编辑/激活外层回滚通过 |
|
||
| `016_monthly_report_oss_artifacts.sql` | `70ca052f71da9f88e83fe8bccf0a6682cdd3138c3525981c80eebc868e401626` | 代码已提交;尚未在远程 `booking_test` 应用 |
|
||
|
||
## 014/015 最新核查状态
|
||
|
||
- 正式应用前,014/015 在一个事务内完成应用与回滚探针;回滚后两个草稿关系不存在,历史 Booking 数据未变。
|
||
- 正式应用后,`current_source_batch` 选择历史 accepted batch 1;当前房间明细 867 行、348 个 Group Code、
|
||
数量合计 867,两张 extraction draft 表均为 0 行。
|
||
- 新表字段、外键、CHECK/UNIQUE 约束与当前 014/015 源文件结构一致,所有相关约束均已验证。
|
||
- 真实 PostgreSQL 事务探针创建 2 个提取项、保留 1 个待确认项,编辑为 `EXTRA BED` 后激活为 1 条来源行、
|
||
数量 3;外层回滚后 active batch 仍为 1,合成草稿、来源和工件残留均为 0。
|
||
- 当前 8766 进程已加载新 composition,认证健康检查的数据库、处理、月报、下载、公司报表和公司来源上传
|
||
readiness 全为 true,草稿接口返回未打开。尚未用真实用户工作簿替换当前业务来源。
|
||
- 015 是基础单操作员 latest-state 草稿模型,没有 reviewer/reason/revision/history;若要求可审计确认,仍需
|
||
新增迁移。
|
||
|
||
`008` 在 `booking_test` 内仅重建 `ingestion`、`booking`、`finance` 三个 schema。它取代 001–007 所形成的旧 schema 状态;001–007 文件只保留为历史记录,不得再对当前库补跑。
|
||
|
||
执行门禁:
|
||
|
||
- `current_database()` 必须为 `booking_test`;
|
||
- 执行前核对旧库表计数和备份 manifest;
|
||
- 整个重建在一个事务内完成;
|
||
- 不触碰 `public` 或其他数据库。
|
||
|
||
当前对象:23 张基础表(`ingestion=8`、`booking=8`、`finance=4`、`reporting=3`)和 8 个视图;012 另增加月报发布/子表不可变保护触发器。
|
||
|
||
## 009/010 增量迁移
|
||
|
||
`009` 新增 `ingestion.source_read_grants`,用于受控运行时的短时、单次源 XML 取件授权。表内不保存 OSS 密钥、URL 或 XML 内容。
|
||
|
||
`010` 按当前数据量收敛为单一 MCP 工具 `arr_submit_processing_result` 的入库账本:
|
||
|
||
- 新增 `ingestion.result_submission_grants` 和 `ingestion.result_submissions`;
|
||
- 不创建 batch 表,也不保存明文 grant、数据库密码或 OSS 密钥;
|
||
- 单次 structured payload 上限为 3 MiB,必须显式包含与 `record_count` 一致的 `records` 数组;
|
||
- grant 最长 30 分钟,只能在有效期内消费,且绑定唯一 processing attempt;
|
||
- `payload_sha256` 索引故意不唯一,允许同一份 XML 在不同 run/attempt 下反复联调;
|
||
- 同一 attempt 仍由唯一 grant/submission 约束幂等,最终 Finance 事实继续使用现有版本身份去重;
|
||
- 终态必须清除可能含住客字段的临时 `payload_json`,只保留哈希、计数、状态和最小回执;
|
||
- `processing_runs` 与 `daily_versions` 新增 `result_delivery_mode`,旧行全部默认为 `artifact_callback`,新链路显式使用 `direct_mcp`。
|
||
|
||
`010` 正式提交前已完成未提交事务探针、已提交 up/down 演练和独立恢复验证。正式提交后两张新表均为空,旧表计数不变,batch 表不存在,所有约束均已验证。
|
||
|
||
`010_mcp_result_ingestion.down.sql` SHA-256:`ec937b7c046eaaaccc1e95466ef3e9367cab622cddceaecbab0e9570bbbc5c79`。回滚脚本只允许在新表无任何记录且无 `direct_mcp` 业务数据时使用。
|
||
|
||
## 011 工件对象身份迁移
|
||
|
||
`011` 修正了同一份 XML 跨任务重复上传时的工件身份冲突:
|
||
|
||
- 删除 `ingestion.artifacts (artifact_kind, sha256)` 的唯一约束,保留同名普通查询索引;
|
||
- 同内容哈希可以属于不同 run 的不同私有 OSS 对象;
|
||
- `artifacts_storage_identity_unique` 继续保证同一存储地址只有一条工件记录;
|
||
- 应用层以 storage provider、bucket alias、object key 和版本身份查找工件,仍会核对类型、文件名、哈希、字节数和 MIME。
|
||
|
||
迁移正式提交前已在单一事务内完成 up/down 回滚演练。正式提交后 `artifacts` 仍为 12 行,未改动业务数据。`011_artifact_object_identity.down.sql` SHA-256:`c6accbb8c91887fabc5290ad758916c66211479bdcb2a3d9503579d648ba2fa7`;当已出现同类型、同哈希的多 OSS 对象时,回滚会拒绝恢复错误的唯一约束。
|
||
|
||
## 012 月报发布元数据迁移
|
||
|
||
`012` 在不复制月报业务/住客行的前提下增加:
|
||
|
||
- `reporting.monthly_runs`:月份内顺序版本、状态、最大 `ARRIVAL` 水位、规则/快照身份与两个工件引用;
|
||
- `reporting.monthly_run_daily_versions`:生成时使用的 Finance 日版本 lineage;
|
||
- `reporting.monthly_channel_manifest`:工作表顺序和隐私最小化行数清单;
|
||
- `ingestion.artifacts.storage_provider` 的受控 `local` 值,用于当前单机共享输出卷。
|
||
|
||
激活约束要求 workbook/result 工件、lineage 和连续渠道清单同时存在;同月只能有一个 active 版本,已发布子记录不可变。`as_of_date` 的数据库语义明确为月报实际纳入数据中的最大 `ARRIVAL`,不得来自 XML 文件名或当前时间。
|
||
|
||
正式提交前已完成完整 up/down 事务回滚探针和合成 active 发布探针。由于环境没有 `pg_dump`,使用不含业务行和凭据的元数据 checkpoint:`runtime/backups/booking_test_pre_012_20260730T151922+0800/manifest.json`,SHA-256 `230206eb074fd5877132744eb592b3dc6cd6638d12a3dd4d71a8101a9bd2998e`。
|
||
|
||
`012_monthly_report_publication.down.sql` SHA-256:`e696888ffa9525fa345210123894c1b13acbd930fefbdc7effdd6b349bcb63d6`。一旦已有 reporting/local 工件数据,回滚脚本会拒绝破坏性删除。
|
||
|
||
## 013 日报上传文件名来源字段
|
||
|
||
`013` 在不改变源工件身份和处理器输入契约的前提下增加:
|
||
|
||
- `ingestion.processing_runs.uploaded_filename`:保存浏览器提交并通过校验的 XML basename;
|
||
- 历史任务保持 `NULL`,不使用内部 `source.xml` 进行错误回填;
|
||
- `ingestion.artifacts.original_filename` 继续保持规范内部名 `source.xml`;
|
||
- 日报历史与任务日志只读取任务上的上传文件名,缺失时由页面显示 `—`。
|
||
|
||
正式提交后 `processing_runs=25`、`uploaded_filename` 非空行数为 0,新约束已验证。一个完整事务内的 Unicode 文件名探针证明日报列表与任务日志读取上传名、源工件仍为 `source.xml`,随后已整体回滚且未留下测试数据。
|
||
|
||
`013_daily_upload_filename.down.sql` SHA-256:`663d287e36bb99533d28918d8ead7a2b03e8bbf7e7d682a527400d11f0ee3fbf`。一旦存在非空上传文件名,回滚脚本会拒绝丢弃该来源信息。
|
||
|
||
## 远程完整迁移
|
||
|
||
2026-07-28 已把完整 MVP v1 结构、数据、identity sequence 状态和处理审计从旧 LAN 测试库迁移到当前远程测试库。
|
||
|
||
- 执行记录:`database/REMOTE_MIGRATION_20260728.md`
|
||
- 迁移前备份:`<PRIVATE_BACKUP_ROOT>/booking_test_pre_remote_migration_20260728T180747+0800`
|
||
- manifest SHA-256:`db8ca84fed52123d10151b475aca31659be237c6e7d513484e4f25b1d9a89c4d`
|
||
- 双端结构 signature:`0d64002b919d439dbbbbf78d1f5c5fab86d8f815f80dc6225f17a91ab5455e38`
|
||
- 双端 14 表内容 hash bundle:`42faf898d67b3015e85baf00bbd66a1fa4448d80daa7f5d9d0207a4004fad35c`
|
||
- 迁移方式:完整事务回滚演练通过后正式提交;提交后再由独立只读连接复验
|
||
- 源库:未修改、未删除,观察期内保留
|
||
|
||
## 重建前备份
|
||
|
||
- 目录:`<PRIVATE_BACKUP_ROOT>/booking_test_pre_mvp_v1_20260728T161638+0800`
|
||
- manifest SHA-256:`af0e7bec364ccbfe342bbb20ea5e3d44a31ba8fe22134b91a3f79d4bac3c1a7c`
|
||
- 内容:旧 20 张基础表的 gzip JSON 数据,以及列、约束、索引、视图和 sequence 元数据
|
||
- 完整性:逐文件 SHA-256 与 gzip 校验均通过
|
||
|
||
该备份可用于人工恢复旧测试基线;未执行恢复。
|
||
|
||
## 已导入预订样本
|
||
|
||
来源:`outputs/res_comment_20260727/RES_COMMENT_TYPE_OF_ROOM.md`
|
||
|
||
- 文件 SHA-256:`ec2302170c5657d3e465691997e17f7694eb5a7f76feba7e43261632209b8c23`
|
||
- source batch:1
|
||
- source rows:867
|
||
- accepted parse versions:867
|
||
- current row parses:867
|
||
- room items:867
|
||
- 不同 Group Code:348
|
||
- 重复 Group Code:122
|
||
- 工作表:6
|
||
|
||
867 条来源行逐行保存,没有按 Group Code 合并;每条都保留工作表、行号、原文、数量和行哈希。重复导入返回 `already_applied_and_verified`,没有新增重复记录。
|
||
|
||
当前 MD 是用于跑通流程的预期结果样本,每行已经给出一个可查询房型,因此当前每行对应一个 room item。真实预订 Excel 现在由确定性 parser 2.0 从 `Tour Code`/`โรงแรม` 提取一个或多个 room items,未知项先进入人工复核草稿,不经过 Agent。
|
||
|
||
## 已导入 Finance 合成日报
|
||
|
||
受控 fixture:`outputs/database_fixtures/2026-07-27`
|
||
|
||
- DeliveryEnvelope SHA-256:`dc227c099b15c559874a3612dbda398494962b4200a8af15c973f7e84850a2`
|
||
- 业务日期:`2026-07-27`
|
||
- source records:3
|
||
- outcomes:`retained=1`、`duplicate=1`、`excluded_rate_code=1`
|
||
- current daily version:1
|
||
- 正式 retained 事实:1
|
||
- 月报投影:1 行
|
||
- 渠道明细投影:1 行
|
||
- 公司报表源投影:1 行
|
||
- Group Code:`LT260720GAA`
|
||
- Booking Room 查询结果:`DBL × 1`
|
||
- `total_price`:5400,且 `1800 × 1 × 3 = 5400`
|
||
|
||
该 fixture 只含合成字段,不含真实住客数据。它通过真实日报处理器、ARR 独立复验和正式 PostgreSQL repository 落库。幂等复跑计数不变。
|
||
|
||
## 最终验收
|
||
|
||
只读数据库验收结果:
|
||
|
||
- `booking`:867/867/867/867 source/parse/current/item;
|
||
- `finance`:1 daily version、1 current pointer、3 all-outcome records;
|
||
- 业务视图中非 retained 泄漏:0;
|
||
- 总价公式违规:0;
|
||
- 旧 `file_objects`、`processing_jobs`、`report_versions` 等关系:0;
|
||
- 未验证约束:0;
|
||
- `public` 用户对象:0。
|
||
|
||
应用只读验收结果(最初合成基线):
|
||
|
||
- 渠道 BI:1 个渠道、1 条预订;
|
||
- 渠道明细:1 行;
|
||
- 月报生成源:1 行;
|
||
- QBD 公司报表源:1 行,Booking Room 为 `【DBL】1`;
|
||
- Web 日报列表:1 条;
|
||
- Web 月度数据源投影:1 条。
|
||
|
||
该段为 008–011 初始验收快照;2026-07-30 的 012/月报验收见下节。
|
||
|
||
## 2026-07-30 月报发布验收
|
||
|
||
- 首次验收时为 2 个 daily version、120 条 active daily facts;两个事件均由独立 worker 在首次尝试后标记为 `published`;
|
||
- 首次两个事件幂等汇聚到 report ID 1/version 1:`as_of_date=2026-07-27`、120 行、5 个渠道;
|
||
- 首次 workbook 重新打开后为 120 个授权 `TOTAL PRICE` 公式、0 个缺失/错位/越权公式,20,741 字节及 SHA-256 均与登记值一致;
|
||
- 同日后续两个真实上传安全生成 V02/V03。最新只读状态为 4 个已发布事件、V03 active、V02/V01 superseded;
|
||
- V03 为 308 行、6 个渠道,`as_of_date=max(ARRIVAL)=2026-07-27`;其 308 个公式全部正确,40,635 字节及 SHA-256 `494fb78283f68cb7bffce2501b3531613c494d148a56a7ccc8d2aabe46b1e29c` 与登记值一致;
|
||
- Web 列表显示 V03/V02/V01 与下载链接;页面无月报刷新按钮,可见时约每 4 秒自动读取新版本。
|
||
- 最终完整发现运行 291 项测试,全部通过,7 项仅因环境/未打包私有 fixture 而跳过。
|
||
|
||
## 2026-07-31 Booking 当前源与复核结构
|
||
|
||
受控连接先完成 014/015 同事务应用/回滚探针,再正式应用权威 SQL。`booking.current_source_batch` 指向
|
||
accepted source batch 1,`booking.extraction_drafts` 与 `booking.extraction_draft_items` 可读且为空;正式应用前后
|
||
867 条房间明细、348 个 Group Code 和数量合计 867 均未变化。
|
||
|
||
- `014_booking_current_source_batch.sql` SHA-256:`23bf0fcc880225ca276d4d7d871057be4f7950e761ddbeed1df2a3c6e25463b5`
|
||
- `014_booking_current_source_batch.down.sql` SHA-256:`fa64a251e1a018e536c8b361bb81b18daffdbcbef8abc839fe0c95ccfa7d045b`
|
||
- `015_booking_excel_review_drafts.sql` SHA-256:`a80689c4ecc3b6b3502e8f094a8c175af38df8c09f9d2c64412a9aec55bae12a`
|
||
- `015_booking_excel_review_drafts.down.sql` SHA-256:`7643f0bda8b8c15cf40afa76d89d396bdf2a7654ba8eb73df872c7a838fc809d`
|
||
|
||
真实 PostgreSQL 事务探针完成 draft create/edit/activate 全路径后由外层回滚,恢复 batch 1 且无合成残留。
|
||
Port 8766 于 11:30:46 +08 加载当前复核程序;认证 readiness/source-draft 检查通过,PATCH/DELETE 已到达
|
||
应用层。首个真实用户工作簿上传/人工复核/激活仍未执行,因此当前业务来源未被替换。
|
||
|
||
## 当前模型的重要含义
|
||
|
||
- PostgreSQL 保存已验收的工件身份、预订事实、全部日报 outcome、current 指针和渠道指标。
|
||
- 月报行、渠道明细行、公司 10 日报表行由普通程序查询当前事实生成;`reporting` 只保存版本、lineage、清单和工件身份。
|
||
- 月报 XLSX/JSON 当前保存在受控共享输出目录并登记为 `local` 工件,但不是重复的数据库业务事实。
|
||
- 后续变更必须新增迁移,不得编辑已执行的 `008`–`015`。
|