Дмитрий 84de1fb17c
Accessibility (Pa11y live) / a11y (push) Waiting to run
SAST — Semgrep / Semgrep SAST scan (push) Waiting to run
МТС: сверка с инструкцией — письма разбираются, скорость считается
МТС в ответе по заявке RUMAAS-73856 (10.08.2026) прямо указал на свою
инструкцию «Как настроить интеграцию по REST API» (support.mts.ru,
обновлена 21.04.2026). Прочитали её целиком и сверили с кодом строка
за строкой. Главное совпало: адрес отправки, тело submits+naming,
токен в заголовке, опрос messages/status, разбор ответа опроса,
ответ 204 на письмо, предел 1000 на опрос. Менять там нечего.

Разошлись три места, все три закрыты.

1. 🔴 РАЗБОР ПИСЕМ, КОТОРЫЕ МТС ШЛЁТ САМ, БЫЛ УГАДАН — И НЕВЕРНО.

Код искал data/messageID/statuses (форма ответа на ОПРОС, В-211), а МТС
шлёт коллбэк совсем иначе: items/message_id, состояние ЧИСЛОМ (300), а
не словом. Приёмник не понял бы НИ ОДНОГО письма — и честно отвечал 204,
то есть беда была молчаливой: заявленное в кабинете ускорение просто не
работало, судьбу добирал опрос раз в десять минут.

Живьём коллбэк по-прежнему никто не видел (В-243), но теперь у нас не
догадка, а написанное самим оператором.

🪤 Номеров в письме ДВА — message_id и internal_id, и инструкция не
говорит, какой из них тот, что вернулся при отправке. Угадывать нельзя:
промах = судьба не проставится вовсе. Отдаём судьбу под ОБОИМИ номерами,
совпадение ищет журнал — чужой номер там не найдётся и не тронет ни
строки. Двойного счёта не будет: денег приёмник не двигает вовсе (В-198).

🪤 Номера получателя в письме НЕ БУДЕТ никогда: по HTTPS поле destination
не передаётся, а наш адрес — HTTPS.

2. Pending («ожидает отправки») считалось незнакомым словом и зря шумело
в журнал сервера. Сведено к «везём»: оба состояния не окончательны и
денег не двигают, а отдельная графа потянула бы за собой экраны и возвраты.

3. ПРЕДЕЛ СКОРОСТИ НЕ СЧИТАЛСЯ ВОВСЕ. Инструкция называет пропускную
способность подключения — 10 SMS в секунду. Заведён SmsSpeedLimiter:
счёт общий на всех работников очереди (Cache, ключ на текущую секунду),
по образцу соседнего SmsConnectionBreaker. Настройка SMS_MTS_PER_SECOND,
умолчание 10 — забытая настройка означает «бережём канал», а не «шпарим
без счёта». Ноль выключает. Не держит работника вечно: не дождались за
30 кругов — пропускаем и кричим в журнал (остановленная рассылка хуже).

Это важно именно сейчас: в блокировке у МТС сидим с 23.07, а её продлевают
ровно упорные стуки сверх предела (замеры 05-10.08 по той же заявке).

НЕ СДЕЛАНО НАМЕРЕННО — отправка пачками до 1000 в одном запросе.
Инструкция: 10 SMS/сек — предел ПОДКЛЮЧЕНИЯ, а не запроса; лекарство от
превышения у МТС своё — отдельная ручка-буфер omnichannel.mts.ru, которая
работает только у входа по логину-паролю (мы ходим по токену) и с боевого
отвечает 0 из 6. Пачка предел не поднимет, а нарушит одним запросом.
Плюс переделка тронула бы денежный путь: сейчас на каждый номер своя
запись, своё списание и свой ключ идемпотентности. Решение — за владельцем.

ДОКАЗАНО: тесты писались первыми и увидены КРАСНЫМИ — 11 падений ровно со
словами «письмо не разобрано» и «Pending не понят», остальные зелёные;
ограничитель падал «класса нет». Честно: две проверки приёмника целиком
дописаны после починки и позеленели сразу, красным их не видели — красное
было уровнем ниже, на разборе.

Проба предела скорости НАСТОЯЩАЯ, со сном: предел ставится в 1 сообщение,
шлём два и смотрим на часы. Тест платит секундой прогона — зато доказывает
поведение, а не наличие строки в коде.

СМС 598/598, 7198 проверок (было 577/7155). Pint чист, PHPStan 0.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-11 07:17:48 +03:00
2026-06-01 16:26:02 +03:00
2026-06-01 19:07:51 +03:00
2026-06-01 19:07:51 +03:00
2026-06-01 16:26:02 +03:00
2026-06-01 16:26:02 +03:00

Прил. Л — HTML-прототипы Лидерра

Самодостаточные HTML-прототипы 8 ключевых экранов клиентского приложения и админки SaaS. Это не боевой код — это референс для дизайнера (Диз-1) и рабочая заготовка для frontend-команды в спринтах 1, 4, 5, 8, 14.

Как пользоваться

открыть web/index.html → выбрать экран → двойной клик

Структура проекта

liderra/
├── README.md      ← этот файл (про прототипы)
├── CLAUDE.md      ← оперативная карта для Claude Code (приоритет правил, 33 инструмента)
├── docs/          ← документация, инструкции, аудиты, брендбук, Прил. Н (tooling)
├── web/           ← HTML-прототипы экранов
└── db/            ← schema.sql и changelog схемы

Каждый прототип:

  • Полностью офлайн-самодостаточный, кроме одного запроса к Google Fonts за Inter и JetBrains Mono (можно заменить на локальный fallback за минуту).
  • Содержит «пилюлю i» в правом нижнем углу — открывает спецификацию экрана: состояния, API-контракты, требования безопасности, что не реализовано.
  • Использует только токены из brandbook.md v1.1. Если в проекте появятся новые токены — править надо брендбук, не прототип.

Источники истины

Что Где
Палитра, типографика, размерная сетка brandbook.md v1.1 §3, §4, §5, §8
SVG-логотипы brandbook.md §9.19.5
Поведение экранов CRM_bp-gr_Инструкция_v8_5.md v8.5
Админка SaaS (экран 08) Админка_SaaS_v8_2.md
Открытые вопросы по дизайну Открытые_вопросы_v8_3.md Диз-1, Диз-3

Статус экранов

# Экран Статус Сессия
01 Логин · Регистрация · 2FA · Recovery Готово 05.05.2026
02 Дашборд Готово 05.05.2026
03 Список сделок Готово 06.05.2026
04 Карточка сделки В очереди
05 Канбан-доска В очереди
06 Биллинг и тарифы В очереди
07 Настройки тенанта В очереди
08 Админка SaaS В очереди

Прототипы выпускаются по одному за сессию.

Что прототип НЕ делает

  • Не подключается к API. Все формы отправляют заглушки (alert или симулированный успех).
  • Не использует Vue/Vuetify — это сознательно, чтобы прототип открывался в браузере и читался без npm.
  • Не покрывает все пограничные состояния (loading skeletons, ошибки сети). Эти состояния перечислены в spec-аннотации каждого экрана.
  • Не финализирует слабо проработанные в ТЗ места — их я отмечаю в спецификации тегом [?] (по соглашению Pravila_raboty_Claude_v1_1.md §3.1).

Что брать из прототипа в боевой код

  • CSS-переменные из :root — копировать в resources/css/brand.css Vue-проекта (но единственный источник истины — brandbook.md §8.1).
  • Структура DOM и aria-атрибуты — переносить в .vue компоненты как есть.
  • JavaScript-логику — переписывать на Composition API, но логика валидаций (zxcvbn-эвристика, TOTP-таймер, ввод по 1 цифре с автопереходом) уже близка к боевой.

Версионирование

Каждый файл прототипа фиксирует свою версию в шапке (<!-- Версия: vX.Y от ДД.ММ.ГГГГ -->). При смене узла брендбука или narrative — обновляем затронутые прототипы и фиксируем в этой таблице:

Дата Что изменилось
05.05.2026 v0.1 — прототип №01 (Логин/Регистрация/2FA/Recovery)
05.05.2026 v0.2 — прототип №02 (Дашборд)
06.05.2026 v0.3 — добавлен корневой CLAUDE.md и docs/Tooling_v8_3.md (Прил. Н v1.0). Архив документации v8.3.2 → v8.3.3. Прототипы не менялись.
06.05.2026 v0.4 — прототип №03 (Список сделок). Narrative переведён на v8.4 (все 13 разделов плана переписаны, файл переименован → CRM_bp-gr_Инструкция_v8_4.md). Schema → v8.4 (+ outbound_webhook_*).

Прил. Л v0.4 от 06.05.2026 — 3/8 прототипов готовы (01–03), narrative на v8.4, schema на v8.5 (07.05.2026 — реализация 27 решений аудита C; narrative v8.5 готовится).

Документация для разработчика

Документ Что в нём
CLAUDE.md Оперативная карта для Claude Code: приоритет правил (6 уровней + Pravila §12 hard rule), стек проекта, карта 29 инструментов «когда что использовать», 11 запретов, текущая фаза
docs/Tooling_v8_3.md Прил. Н v1.10 — полный реестр 29 активных инструментов в 4 фазах (фаза 0 — документация; +1 Laravel; +2 Vue + Frontend Design plugin; +3 pre-prod), конфликты и решения, процедура перехода между фазами, особенности Windows + PowerShell
docs/Pravila_raboty_Claude_v1_1.md v1.6 Продуктовые правила работы Claude в проекте (включая §12 Superpowers hard rule + §13 Frontend Design paired stack + §13.9 hard-link на R10)
docs/Plugin_stack_rules_v1.md v1.3 Координация Superpowers + Frontend Design (R0R13) — gate, фазы UI-фичи, разделение TDD/визуал, ревью по аспекту
docs/README_АРХИВ_v8_5.md v8.5 Состав архива, навигатор по документам
docs/CRM_bp-gr_Инструкция_v8_5.md v8.5 Главное ТЗ из 28 разделов (v8.5 — реализация 27 решений аудита C от 07.05.2026; v8.4 финал был 06.05.2026)
db/schema.sql v8.11 Схема БД PostgreSQL 16 (56 базовых таблиц + 12 партиций, 97 индексов, 38 RLS-политик, 4 роли, 13 триггеров, 5 функций — после v8.11 от 09.05.2026, audit P0-02 + O-perf-02/03)

Репозиторий

https://github.com/CoralMinister/liderra (приватный)

S
Description
No description provided
Readme 187 MiB
Languages
PHP 53.6%
TypeScript 12.4%
Vue 11%
JavaScript 9.2%
HTML 7.2%
Other 6.6%