# План работ RF4 Spotter Этот файл — единственный актуальный список задач. Завершённые аудиты сохранены как история в [PROJECT_AUDIT_2026-09-08.md](PROJECT_AUDIT_2026-09-08.md), [REGRESSION_AUDIT_2026-09-09.md](REGRESSION_AUDIT_2026-09-09.md) и [RECOVERY_PLAN_2026-09-10.md](RECOVERY_PLAN_2026-09-10.md); их старые чекбоксы не являются текущей очередью. Последняя сверка: **11 сентября 2026**, ревизия `907ad53`. Подтверждено: - [x] пакет восстановления A01–A13 завершён; итог и доказательства собраны в [RECOVERY_FIXES_REPORT.md](RECOVERY_FIXES_REPORT.md); - [x] полный Python suite: **130 passed, 1 skipped**; skip относится к интеграционной проверке PostgreSQL и покрывается Docker-приёмкой; - [x] Astro check: 40 файлов, **0 errors / 0 warnings / 0 hints**; production build проходит; - [x] API после миграции healthy; `apps/api/tests/test_api.py`: **20 passed**; - [x] локальная БД и чистый bootstrap достигают Alembic head `20260910_recovery`; - [x] изолированный production bootstrap проходит Caddy adapt, scheduler validation и Playwright-сценарий отправки/модерации без обращения к внешним источникам; - [x] Astro + FastAPI + PostgreSQL остаются целевым стеком; Next.js и Vinext не используются. ## Ближайший пакет — без сервера Пункты выполняются сверху вниз, небольшими связанными коммитами. - [ ] **Q01 · Документы источников.** Приложить или дать устойчивые ссылки на первичные разрешения RF4DB, RF4-STAT, RF4MAP и RF4 Posts; для каждого зафиксировать атрибуцию, точный production-лимит, срок хранения и процедуру удаления. - [ ] **Q02 · Управляемое удаление источника.** Добавить обнаружение изменённых/удалённых опубликованных записей без отдельного частого обхода: статус, журнал решения и безопасное исключение из активности после проверки. - [ ] **Q03 · Целостность ссылок.** Проверять исходные ссылки только во время разрешённого планового обращения к площадке, разделяя `missing`, `temporary_error` и `blocked`; не создавать дополнительный сетевой цикл. - [ ] **Q04 · Skeleton и переходы.** Добавить лёгкие skeleton-состояния динамическим публичным блокам, без layout shift и с учётом `prefers-reduced-motion`. - [ ] **Q05 · Визуальная матрица.** Проверить empty/one/many/long/error на 320/390/768/1280 px, keyboard и 200% zoom; исправить только воспроизведённые проблемы. - [ ] **Q06 · Performance baseline.** Повторить Lighthouse на production-сборке после оптимизации hero; записать LCP/CLS/INP и бюджет в документацию. - [ ] **Q07 · Нагрузочная методика.** Подготовить воспроизводимый сценарий измерения p95 для activity, records, staging и moderation без объявления результатов до запуска на целевом сервере. - [ ] **Q08 · Политика MinIO.** Ограничить app credentials одним bucket и добавить безопасную автоматическую проверку policy; root credentials оставить только bootstrap-задаче. - [ ] **Q09 · Release-процедура.** Разделить миграционный/release-шаг и запуск приложения либо документировать выбранную стратегию отката; проверить upgrade с предыдущей ревизии на копии данных. - [ ] **Q10 · Документальная ревизия.** После каждого пакета обновлять этот файл и README, не возвращая закрытые R/A/T-задачи в активный backlog. ## Готовность открытой альфы — требуется сервер или внешний сервис - [ ] Купить/подготовить Linux-сервер и подтвердить его публичный IPv4/IPv6. - [ ] Настроить DNS `rf4spotter.ru` и `files.rf4spotter.ru`, открыть только необходимые внешние порты и получить корректный TLS через Caddy. - [ ] Создать `.env.production`, заменить все демонстрационные секреты и выполнить `deploy/preflight.sh`. - [ ] Создать публичные контакты privacy/abuse и подключить их к сайту и alpha-баннеру. - [ ] Настроить внешний backup, выполнить восстановление с сервера и подключить реальный канал уведомлений. - [ ] Наполнить альфу небольшим разрешённым набором данных и провести финальную приёмку по [open-alpha-acceptance.md](open-alpha-acceptance.md). - [ ] После 24 часов стабильной работы пригласить первых игроков, собрать обратную связь и закрыть блокирующие проблемы пилота. - [ ] Подключить Search Console/Яндекс Вебмастер и проверить реальные canonical, sitemap, robots, OG и JSON-LD. - [ ] Снять серверные p95 и Lighthouse; скорректировать индексы, кэш и изображения только по измерениям. ## После пилота - [ ] Решить по обратной связи, нужны ли OCR, Telegram, профили и уведомления о клёве. - [ ] Рассмотреть cursor pagination при росте объёмов; текущая offset pagination достаточна для альфы. - [ ] Рассмотреть общую инвалидацию кэша при нескольких API-процессах; сейчас действует TTL и локальная инвалидация. - [ ] Подготовить тематические обложки и индивидуальные OG для рыб/водоёмов, если страницы подтверждают поисковую ценность. ## Правила выполнения - Сетевой парсинг одной площадки — не чаще одного раза за 30 минут, включая ошибки и разные endpoint. - Каждая публичная запись обязана показывать источник; неполные данные — отдельную пометку и список отсутствующих полей. - Реальные источники не используются в тестах: только fixtures и изолированные Docker-сценарии. - Docker запускается одним общим прогоном для инфраструктурного пакета, а не после каждой правки. - Пункт закрывается только после адресной проверки; команда и результат фиксируются в коммите или отчёте. - Не менять целевой стек Astro + FastAPI + PostgreSQL.