# 维护模块近期变化

## 2026-09-08

- 增加员工独立数据库身份：只处理管理员表中“数据库开通”为“是”的员工，每人一个只读登录和私密凭据文件。
- 增加按数据集的行级隔离、未来独立物理表的只读授权，以及管理员查看员工查询审计的命令。
- 新账号默认没有任何业务数据权限；数据库密码独立生成，不读取或复用 NAS 密码。

## 2026-09-04

- 预估利润应用层补齐自然语言时间范围：最近/过去 N 天、年月、无年份月份、本月、上月和明确日期均由 Skill 解析为显式区间；CLI 不增加隐式日期默认值。
- 利润 Excel 支持一个或多个精确负责人，全中文字段并增加预估利润率；“全部运营”不把未分配负责人混入运营合计，但必须单独披露。
- 日常清单加入旺店通退款事实，共 21 个启用来源；用户要求订单与退款每日更新，当前实现基线采用最近 45 个完整自然日滚动刷新，利润快照仍按需生成。
- 新增预估利润路由：仅计算无界商品推广费已出数日期，退款按结算日，商品归属负责人，支持店铺/负责人/商品/日期汇总与 Excel。
- 唯一日常清单加入“旺店通-订单及明细”，总计 19 张取数报表加 1 张订单事实；旧调度器中的固定数量只作为创建时基线，不能缩小实时启用范围。
- 旺店通分支使用 `wdtcli web orders export` 采集，使用 `tbcli profit orders identity/validate/import/coverage` 解析身份、校验隐私和来源契约、幂等入库及检查支付日覆盖；仍与取数报表共用 maintenance 锁和运行记录。
- Codex/macOS 真实初始导入已覆盖 2026-07-01 至 2026-09-03；退款事实和已覆盖订单的滚动回刷仍是明确缺口，当前日常流程不隐式执行。
- `2026-07-01` 已固化为订单事实的维护起点；日常检查取该起点与当前自然年起点中较晚者，避免把 2026 年 1–6 月误判为近期缺失。

## 2026-09-01

- Codex/macOS 已完成一次维护者真实 main-run：19 张启用表按实时平台上界逐表补缺、Excel 店铺范围校验、原子入库和整表覆盖复核均闭合。
- 网络或登录等全局阻塞仍按真实回执停止；恢复后新运行重查数据库，只处理仍缺片段，不重复写入已完成范围。
- 商品-连带继续使用完整自然周；平台尚未出齐昨天数据时标记待出数，不能把“当前可取范围完整”表述为“已更新到昨天”。
- coverage 事件与其他非失败事件一样必须提交真实 artifact 和 SHA-256。
- Codex 维护执行适配已具备真实运行证据；SealSeek/Windows 日常模块仍保持 spec-compatible，未声明实测通过。

## 2026-08-31

- 增加明确单店确认分支：可用用户确认作为下载前范围依据；下载后逐行核对店铺名称，一致才入库，冲突或空结果身份不明仍停止。
- 保留唯一维护清单，19 张已确认表增加日常启用标记；商品-连带仍为周粒度。
- 日常补缺与已有日期回刷分离；跨年遗留缺口提示但不自动扩大授权范围。
- 增加只检查、运行记录、同机互斥、恢复前重查与定时遇登录退出规则。
- 此版本未部署定时任务，不承诺跨机器锁或无人值守登录永不过期。
