fix(已读/手势): 读侧也拒绝空读者;mails.status 读者/写者登记成"新增即红";阈值契约显式选 (b)

pi 2026-09-14 的三条裁定,逐条落地。

1. **§2 读侧守卫**(他只钉了写侧,读侧是另一半,而且更隐蔽):`reader` 在查询里是**过滤条件**,
   空串不写坏数据也不报错,只会**算出一个错误的数** —— `unreadFor('')` 的
   `NOT EXISTS(... reader_name = '')` 恒真 ⇒ `CountUnread(ctx,"")` 把**所有**邮件算成未读
   (用户看到"全都没读"),`ListInbox(...,"read")` 恒空。
   二选一里选 **①报错**(当前没有任何调用方需要"汇总"语义;选②就要立刻定义"汇总"是什么,
   而那是个还不存在的需求 —— 将来要就新增一个名字里带汇总的函数,别让空串偷偷兼职)。
   `requireReader` 装到 `ListInboxScoped`/`CountUnread`/`CountUnreadInSession`,
   判据两条:空 reader 三个入口都**必须报错**且**不返回数**;正例防止写成"一律拒绝"。
   变异验证:撤掉 `CountUnread` 的守卫 → `CountUnread("") 必须报错,实际返回 0`。

2. **§1 `mails.status` 收口**:先做他要求的第 1 步(枚举读者,他没有 shell)。
   枚举结果:**没有**"零功能读者"那条路 —— 行级值仍会进邮件 JSON(`GetMailByID`、
   `GetThread` 都 select 它),`migrate.go` 的两处是**一次性回填**(正当),
   `unreadFor`/`readStateFor` 只用它判 `archived`(正当,且已注明"不再作为未读判据")。
   所以走第三步:**登记欠账 + 增量判据**。
   - 「只为兼容保留」**没有**当结语:`mail_status_readers_test.go` 是一张**机器检查的清册**,
     按**文件 + 次数**登记(repo.go 13 / thread.go 1 / migrate.go 4),
     **新增一处读取就红**并强制当场回答"这处合不合规";写入点同样登记
     (多一处 `UPDATE mails SET status` 就红)。
   - **第一次跑就抓到第二处写入**:`MarkAllInboxReadForSession`(整会话批量已读)里还有一句
     `UPDATE mails SET status='read'`,我原先只看到 `MarkMailRead` 那一处 ——
     这正是"新增即红"的价值:靠人 grep 会漏,靠判据不会。
   - 收口路径(写进判据注释):行级 `'read'` 迁到 `markReadFor`;
     但在"详情/线程仍返回行级 status"两处读者迁移**之前**不能只删写入
     —— 那会让 JSON 里的 status 永远是 unread,是另一种错误事实。
   变异验证:在已允许的文件里新增一处读取 → 清册对不上,红。

3. **§3 阈值契约显式选 (b)**:不要求数值一致(`40px`/`600ms` 在触摸屏与鼠标、手机与大屏上
   的人体工学合理值天然不同,强行同值会两边都不舒服),契约改钉**语义层**(左滑/右滑=什么、
   边界是否回弹、"快滑"是感知档)。并写清推论:选了 (b) ⇒ **鸿蒙不得引用 WebUI 的三个数**
   (引了就等于偷偷选了 (a),还是"我抄的那一份"那种)。
This commit is contained in:
2026-09-14 17:08:31 +08:00
parent 5e74e0312e
commit b7f624bc45
4 changed files with 237 additions and 1 deletions

View File

@ -115,6 +115,30 @@ WebUI 侧踩过这个坑,见 `gateway/handler/permission.go` 的 Note 传递
两条变异都验过:删 `mesh` 分支 → 行为判据命中"清单里有、渲染器没有";清单加第 7 档不加分支 →
**值判据与行为判据同时红**(这就是"两条一起才闭合")。
**手势阈值:显式选 (b)「不要求数值一致」,契约改钉语义层(pi 2026-09-14 裁定 §3)**
核实结果:WebUI 侧那三个数(`40` / `1.5×` / `<600ms`)在 `CalendarView.tsx:204` 是**裸字面量**,
全仓判据无人引用 ⇒ 当时写"一致"是把巧合当契约(已撤)。现在显式选 **(b)**,理由:
> 手势的**物理量本来就不该强求同值**。`40px` 的位移阈值、`600ms` 的"快滑"判据,
> 在触摸屏与鼠标上、在手机与大屏上,**人体工学的合理值天然不同**;强行同值会得到
> 一个两边都不舒服的数。该对齐的是**语义层**。
**契约(改钉这张表)**:语义映射 —— 左滑 = 什么、右滑 = 什么、翻页边界是否回弹、
"快滑"是**用户感知档**(不是毫秒数)。数值各自定,语义必须一致。
**推论(写清,避免下一个人搞反)**:选了 (b) ⇒ **鸿蒙侧不得引用 WebUI 的那三个数**
(引了就等于偷偷选了 (a),而且是"我抄的那一份"那种 (a))。鸿蒙自己定值、自己钉住,
并在本节写明"为何与 WebUI 不同"(与 §7.12"有意差异表"同一形状)。
**行为判据(pi 2026-09-14 指出"清单相等只挡住一半")**:清单相等是"能画出来"的**必要**条件,
挡不住"**清单里有、渲染器没有**"(第 7 档两边都加、忘了给 `layersFor` 加分支 ⇒ 值判据全绿,
用户看到的却是 aurora)。已补可跑的行为判据 `client/electron/test/harmony-presets.test.mjs`
(4 条,`--experimental-strip-types` 直接执行纯逻辑 `model/Wallpaper.ts`,**不需要设备 ⇒ 不进欠账**):
每档两主题都非空且字段有效 / **每一档必须与"兜底档"不同**(丢分支 ⇒ 红)/ 六档两两不同 / 深色档必须与浅色档不同。
两条变异都验过:删 `mesh` 分支 → 行为判据命中"清单里有、渲染器没有";清单加第 7 档不加分支 →
**值判据与行为判据同时红**(这就是"两条一起才闭合")。
**手势阈值(pi §2:先证明那个值在 WebUI 侧被钉着,否则"一致"只是当下的巧合)**:
核实结果 —— **WebUI 侧没有被钉**:`client/electron/src/components/CalendarView.tsx:204`
是裸字面量 `Math.abs(dx) < 40 || Math.abs(dx) < Math.abs(dy) * 1.5 || !fast`(`fast` = `<600ms`),
@ -214,7 +238,7 @@ WebUI 侧 `npm test` 在 **HEAD 上就是红的**(`test/background.test.mjs`
| P3 ⚠️ 主体完成 | 授权页:`GET /permission/pending` + `POST /permission/decide` | 未决口径与 WebUI 一致(无 `permission_result`)✅;拒绝可填备注且备注送出 ✅;`expired` 当场说清"这次批准不会恢复原调用" ✅。**未验**:真机上点同意/拒绝后状态是否"立刻变"(判据只钉到"决策后重新拉列表"这一层) |
| P4 ✅(P4c 上传除外) | 主题/壁纸(`/me/appearance`) | 换账号外观跟随 ✅(缓存键带账号);服务端无记录时以本地为准 ✅(§7.16);**预设 6 档都能画出来** ✅、图片壁纸渲染 ✅(§7.17 —— 这一版补的,第一版只有数据没有画面)。**未做**:P4c 上传入口。**未验**:真机观感(配色/对比) |
| P5 ✅ 主体完成 | 悬浮玻璃导航(取代系统 TabBar) | **已换**:自绘浮动玻璃条 `NavBar`(留白 + 胶囊圆角 + 系统材质),内容按 `currentIndex` 挂载;命中区 ≥44vp(数值在 `NavItems.ts`,判据直接 import);内容底部让出 76vp(不让位则最后一行压在条底下:看得见、点不到)—— §7.21。判据 6 条全绿、4 种变异都能红。**未验**:玻璃条在真机上的观感(材质浓度/圆角/阴影)、深色主题下的表现、字形图标渲染 —— **原因是环境硬约束**(模拟器要写工作区外 + 审批无人可送 + 许可协议不接受代签),见 §7.21 末节的「视觉验收的实测阻塞」 |
| P6 ⬜ 未做 | 日历(`/calendar/events`,含 ics 导入导出) | 手势阈值**待两边对齐**(水平 ≥40px、≥1.5× 垂直、<600ms 目前只在鸿蒙侧与 WebUI 源码里各写一份,**WebUI 侧没有被判据钉住** ⇒ 现在写"一致"是把巧合当契约)。**有意排序**:入口与内容一起上,不留空页签(§7.15) |
| P6 ⬜ 未做 | 日历(`/calendar/events`,含 ics 导入导出) | 手势阈值按 **(b)**:**不要求数值一致**(数值各自定、按设备人体工学),契约钉**语义层**(左右滑=什么、边界回弹、"快滑"感知档);鸿蒙**不得引用** WebUI 的三个数(详见分期段)。**有意排序**:入口与内容一起上,不留空页签(§7.15) |
**视觉/交互怎么验**:本机有 `harmony-emu`(实例 `HarmonyPhone`,hdc 在
`/opt/harmonyos/ohos-sdk/linux/toolchains`),能起来就能截图 + 真点,