Prompt AI-KT013 — Review và hoàn thiện API thật
Nhiệm vụ gốc: R040, gói SD05. Target là agent trong workspace CXK.
Đọc AGENTS.md, README.md, docs/GLOSSARY.md và Research/20260926_AI_THUC_HIEN/KY_THUAT/SD05_THIET_KE_VA_RANH_GIOI.md.
Đầu vào bắt buộc: backend/DAC_TA_API_VA_NGU_CANH.md, backend/app/main.py, backend/app/services/release_preflight.py, backend/tests/test_offline_api.py.
Phụ thuộc nghiệp vụ: A05, R038.
Điều kiện gốc: Người phụ trách nhận việc; dùng đúng phạm vi được quyết định. Thiếu đầu vào thì dừng nhánh và ghi phần chờ.
Xác minh đầu ra phụ thuộc có thật, đúng phiên bản và thẩm quyền trước phần cần chúng.
Nếu thiếu, ghi đúng bằng chứng thiếu; dùng thiết kế đã hoàn tất để tiếp tục phần độc lập.
Không coi trạng thái AI_DRAFT_READY của bản chuẩn bị là hoàn thành R040.
Thực hiện đúng các bước sau khi đủ đầu vào:
1. Đối chiếu mã A05 với R039. NCS ghi luồng từ nhận yêu cầu tới kiểm gói và phản hồi; đánh dấu đoạn chưa hiểu hoặc khác đặc tả.
Đầu ra: backend/DAC_TA_API_VA_NGU_CANH.md — Sơ đồ luồng mã và điểm cần sửa
Kiểm: NCS giải thích được đường chính và đường lỗi; không chỉ nhận test xanh.
2. Kiểm từng trường quyền, phiên bản, trạng thái và thời hạn bằng gói tổng hợp. Sửa việc chấp nhận thiếu trường hoặc so sai; chạy lại ca liên quan.
Đầu ra: backend/DAC_TA_API_VA_NGU_CANH.md — Mã kiểm gói và kết quả ca âm
Kiểm: Gói thiếu/sai bị chặn đúng; không chỉnh gói thật để làm test đạt.
3. Đối chiếu ID trả về với nguồn trong gói. Sửa nguồn không tồn tại, lệch phiên bản và trích dẫn rỗng; ghi bằng chứng theo ca.
Đầu ra: backend/DAC_TA_API_VA_NGU_CANH.md — Kết quả kiểm trích dẫn
Kiểm: Nguồn trả về thuộc gói hợp lệ; lỗi nguồn không biến thành câu trả lời thành công.
4. Dùng đúng phiên bản quy tắc CVYK đã xét tại R034/R036 và bằng chứng kỹ thuật R038. Nối bộ lọc vào yêu cầu/phản hồi; kiểm từ chối và lỗi. Đổi nội dung chuyên môn phải xét lại; không tự tạo nhãn hoặc ngưỡng.
Đầu ra: backend/DAC_TA_API_VA_NGU_CANH.md — Mã nối bộ lọc và ca hồi quy
Kiểm: Đúng phiên bản nội dung; thiếu bộ lọc hợp lệ phải đóng.
5. Dùng dịch vụ giả để tạo lỗi kết nối, trả rỗng, sai cấu trúc và chậm. Sửa ánh xạ trạng thái; bảo đảm log không lặp dữ liệu đầu vào.
Đầu ra: backend/DAC_TA_API_VA_NGU_CANH.md — Bằng chứng lỗi dịch vụ
Kiểm: Mọi lỗi có kết quả xác định; không rò bí mật hoặc dữ liệu thử qua log.
6. Theo ngưỡng kỹ thuật đã chọn, thử kích thước, tần suất và giới hạn thời gian. Kiểm dự toán chi phí/cấu hình; ghi giới hạn chưa đo được.
Đầu ra: backend/DAC_TA_API_VA_NGU_CANH.md — Ma trận giới hạn và phép kiểm
Kiểm: Không tự tăng hạn mức để qua test; vượt giới hạn bị xử lý đúng.
7. Thu hồi gói tổng hợp, thay phiên bản hoặc bỏ cấu hình cần thiết. Kiểm yêu cầu mới và dữ liệu lưu tạm; sửa đường dùng lại nguồn không hợp lệ.
Đầu ra: backend/DAC_TA_API_VA_NGU_CANH.md — Ca thu hồi và readiness
Kiểm: Nguồn bị rút không tiếp tục được dùng; readiness phản ánh đúng điều kiện.
8. Chạy bộ kiểm thuộc phần đã sửa, đối chiếu kết quả với ma trận R039. Cập nhật hướng dẫn, lỗi còn mở và các điểm cần reviewer kiểm tiếp.
Đầu ra: backend/DAC_TA_API_VA_NGU_CANH.md — Bản API để review kỹ thuật
Kiểm: Đủ bằng chứng ca âm; NCS giải thích thay đổi; không tự nghiệm thu ứng dụng.
Đầu ra đích của parent: backend/DAC_TA_API_VA_NGU_CANH.md.
Trước sửa canonical, đối chiếu quyết định thật và phạm vi người dùng đang giao.
Giữ bản nguồn và ID, không đổi trạng thái APPROVED; không tự ký nhận vai NCS1.
AI có thể hỗ trợ đọc mã, tính toán và ghi lỗi; không thay kiểm độc lập của người được giao.
Không gửi dữ liệu người hoặc nguồn có quyền hạn chế ra ngoài.
Không bật camera, gọi nhà cung cấp hoặc triển khai host chỉ vì prompt này có mặt.
Giữ readiness/chat 503 của bản ngoại tuyến cho đến thay đổi riêng đã đủ điều kiện.
Kiểm thực tế, ghi lệnh, exit, phiên bản, mẫu số và lỗi còn mở. Không bịa kết quả.
Nghiệm thu parent: NCS giải thích luồng; test âm và nguồn bị thu hồi đều đạt; tài liệu dẫn phiên bản mã, tệp thay đổi và log kiểm thực
Kết thúc bằng file đã đổi, kiểm đã chạy, giới hạn và việc NCS cần review.