⚡ Analyzer 问题总览

以下为 Analyzer 前端/后端发现的问题汇总(视角:在编写 API 文档过程中,发现的 Bug 及可完善点)。

#级别模块问题描述可能后果状态
P01🔴 严重transactions · CSV导入覆盖式导入,全量 DELETE 再 INSERT用户历史数据被不可恢复清除✅ 已修复
P02🔴 严重bills · 邀请成员邀请接口无任何通知机制邀请功能实际不可用✅ 已修复
P03🔴 严重auth · 图形验证码验证码存内存 Map,重启后全部失效验证码系统形同虚设✅ 已修复
P04🟡 中等transactions · CSV导入category_id 未关联,始终 NULL分类筛选功能无效待修复
P05🟡 中等transactions · CSV导入tx_year/tx_month 未生成,始终 NULL按年月统计功能无法实现待修复
P06🟡 中等apikeys · 加密api_key_encrypted 只用 Base64 编码任何能访问 DB 的人可直接解码 Key待修复
P07🟡 中等ai · 流式响应Anthropic Provider 不走 SSE 流客户端流式渲染失效,一次性展示待修复
P08🟡 中等auth · 游客账号游客限制无提示,用户困惑用户不知道限制规则,以为系统故障待修复
P09🟡 中等auth · TokenRefresh Token 过期无恢复手段用户被迫重新登录待修复
P10🟡 中等auth · Session多端同时在线,无主动登出管理无法远程注销其他设备待修复
P11🟡 中等apikeys · 导入跨账单导入 Key 时明文复制源账单可访问目标 Key待修复
P12🟡 中等apikeys · 过期管理expires_at 字段存在但无管理 UI用户不知道 Key 何时过期待修复
P13🟡 中等bills · AI提示词前端发送 prompt,后端期望 custom_promptAI Custom Prompt 功能完全失效✅ 已修复
P14🟡 中等bills · 隐私成员列表暴露所有成员手机号隐私泄漏,不符合最小权限原则待修复
P15🟡 中等ai · 语音识别Whisper 仅支持 OpenAI,无 fallback非 OpenAI 用户无法使用语音输入待修复
P16🟡 中等ai · 错误处理所有 Provider 失败时返回 502用户收到 502 而非友好错误提示待修复
P17🟡 中等ai · 日志记录AI 日志在 Provider 层,异常时不记录失败请求不留痕迹,排查不完整待修复
P18🟡 中等transactions · CSV导入coupon 字段 TEXT 存数字字符串非数字 coupon 值含义丢失待修复
P19🟡 中等transactions · CSV导入CSV 部分列读取后从未入库已报销/记账者/关联单笔等数据被丢弃待修复

共 19 个问题(3 个严重,16 个一般)