message-lifecycle.md:§4 两个崩溃窗口随"终态与回填意图同体同行"消除(不再是缺口,改为 说明剩余未闭环项是回填跨库单写期间的持续失败);§5.1 补空洞老化规则(自增回滚空位会使 水位永久停摆,超出最大提交时延即判永久并放行,只跳过空洞不越过已存在的行);§5.2 补判据 机制(不依赖独立待办表,R 覆盖退避);§3 表格改回填意图与"到期或已达 NOW − R"。 design.md:§2.1 表以 INBOX_CURSOR 取代 BACKFILL_TODO、PROC_STATE 责任补回填事实; §3.1 收报改为按 ID 区间扫描且不以标记为谓词;§3.3 终态由处理器事务内落库、死信同样可 补写;§6.1 维护作业改为 BackfillService.sweep;§7 补 max-commit-delay/overdue-backfill/ backfill-batch 与 mailbox.processed-value;§8 验证表补"终态未回填不得阻断发现"与"意图随 事务回滚";§9 入口表更新;§10 缺口两则改写为现状与待确认项。 architecture.md:§4 主流程第 1/3/4 步与 §3 存储表同步(水位、回填意图、单事务范围)。 flight-state.md:§2 对象表同步。user-stories.md:US-01/US-09 当前基础与落点改为实现现状、 Q2 口径改为"老化阈值待库方书面承诺"。
设计文档入口
当前实现核对日期:2026-09-10(代码基线 99a0f5f;文档基线 328bbf8)。文档中的目标能力不等于已实现;测试通过不等于现场已发布。
| 文档 | 唯一职责 |
|---|---|
| architecture.md | 系统边界、模块职责、FIFO、单写者、数据库归属。 |
| design.md | 管道流程、处理/投递状态、恢复与运行配置。 |
| message-lifecycle.md | 信箱消息全生命周期的唯一现行规范:五事实、状态、水位、回填与清除。 |
| flight-state.md | 航班设计的唯一现行规范:当前态、表关系、事务流程和开放问题。 |
| user-stories.md | US/OPS 验收目标,不能用“当前基础”替代完成证据。 |
| 旧系统行为基线 | msgexchange-api 现役行为基线与 KEEP/FIX 来源,Q8 对拍参考;不作为 v2 设计依据。 |
| legacy/decision-flight-state-history.md | 已撤销方案的存档说明;现行规则仍以 flight-state.md 为准。 |
| SIS 规范 / XSD | 外部协议事实;即使在 legacy 目录仍是兼容依据。 |
维护规则:架构写约束,设计写机制,规范(flight-state.md、message-lifecycle.md)写唯一规则,故事写目标,Plane 跟踪工作。不要在多份文档复制阶段清单;同一规则只允许一处定义,其他文档引用章节号。