feat: audit full alpha catalog
CI / backend-and-migrations (push) Canceled after 0s
CI / astro-build (push) Canceled after 0s
CI / compose-e2e (push) Canceled after 0s

This commit is contained in:
ik
2026-09-07 09:37:01 +07:00
parent 600abd81f5
commit c4d1c8b87b
6 changed files with 61 additions and 6 deletions
+2 -2
View File
@@ -111,7 +111,7 @@
- [ ] Создать и проверить ящики `privacy@rf4spotter.ru` и `abuse@rf4spotter.ru`, определить срок реакции на обращения.
- [x] Проверить локально публичные abuse-сценарии: шестая заявка блокируется, файл > 8 МБ отклоняется до декодирования, повтор screenshot запрещён, admin queue ограничена 100 строками; нагрузочный прогон остаётся серверным шагом.
- [x] Зафиксировать сценарий приёмки открытой альфы, измеримые пороги и стоп-критерии (`docs/open-alpha-acceptance.md`).
- [ ] Согласовать первые категории рекордов, водоёмы и виды рыб.
- [x] Зафиксировать охват открытой альфы: без продуктового allowlist, доступны все корректно загруженные категории, водоёмы и виды рыб из разрешённых источников; ограничения качества и модерации сохраняются.
- [ ] Наполнить базу небольшим разрешённым набором реальных данных.
- [ ] Провести тестирование с несколькими игроками по подготовленному сценарию.
- [ ] Собрать обратную связь по полезности точек, понятности уверенности, форме улова и мобильному интерфейсу.
@@ -122,7 +122,7 @@
Технический production-контур, health/readiness, backup/restore и безопасные логи готовы. Следующие пункты выполняются строго по одному:
1. согласовать стартовые категории, водоёмы и виды рыб;
1. наполнить полный разрешённый каталог; проверка целостности `audit-catalog` уже готова;
2. создать и проверить контакты `privacy`/`abuse`;
3. мониторинг, нагрузка, DNS/TLS и production-профиль на целевом сервере.
+8 -2
View File
@@ -1,6 +1,6 @@
# Приёмка открытой альфы RF4 Spotter
Версия: 7 сентября 2026 года. Проверка проводится сначала владельцем проекта, затем группой из 5–15 игроков. В пилот входят только согласованные водоёмы, рыбы и источники; неполный staging не публикуется.
Версия: 7 сентября 2026 года. Проверка проводится сначала владельцем проекта, затем открыто реальными пользователями. Продуктового allowlist нет: доступны все категории рекордов, водоёмы и виды рыб, корректно полученные из разрешённых источников. Неполный или непроверенный staging не публикуется.
## Условия открытия
@@ -9,7 +9,8 @@
- работают `privacy@rf4spotter.ru` и `abuse@rf4spotter.ru`, назначен ответственный;
- опубликованы `/rules` и `/privacy`, форма требует согласия;
- заглушки секретов отсутствуют, административные маршруты закрыты двумя уровнями авторизации;
- импортирован небольшой разрешённый набор реальных данных, демоданные отсутствуют.
- импортирован полный доступный разрешённый каталог, демоданные отсутствуют;
- по каждому источнику опубликованы время последнего успешного обновления и состояние ошибки.
## Сценарий игрока
@@ -20,12 +21,17 @@
5. После одобрения точка появляется в выдаче; удаление заявки обезличивает данные и сохраняет аудит.
6. Проверить рекорды и сброс фильтров на desktop и 390 px.
Проверка каталога выполняется по всем загруженным сущностям автоматически: уникальность slug, существование связей, диапазоны координат/веса, отсутствие неподтверждённого staging в публичном API. Ручной smoke использует минимум по одному представителю каждого водоёма и каждой категории рекордов; редкие виды проверяются выборочно, а не исключаются из публикации.
Перед каждым релизом выполнить `docker compose exec -T api python -m app.cli audit-catalog`. Ненулевой `failures` или exit code 1 блокирует открытие/обновление.
## Измеримые критерии
| Область | Проходной порог |
|---|---|
| Доступность | axe: 0 critical/serious; Lighthouse accessibility ≥ 95 |
| Интерфейс | нет горизонтального overflow на 390 px; ≥ 80% участников завершают поиск без подсказки |
| Каталог | 100% публичных записей имеют валидные связи; фильтры принимают весь загруженный справочник без allowlist |
| Понятность | ≥ 80% верно объясняют разницу активности и уверенности |
| API | p95 публичных списков ≤ 250 мс; admin queue ≤ 500 мс на пилотном объёме |
| Надёжность | readiness успешен; backup моложе 26 часов и проходит checksum |