避免重复完成图标规范队列任务

共享原子持久化成功后 worker 直接返回成功。

移除仅用于二次 completion 的响应包装 helper。

补充 lease 完成职责回归测试与契约说明。
This commit is contained in:
2026-08-08 17:05:10 +08:00
parent 5379e038f6
commit b91350f3f2
2 changed files with 21 additions and 24 deletions
@@ -42,6 +42,7 @@
- 前端提交到 `POST /api/editor/icon-spritesheets/generations`
- 图标规范生成在 inline 模式下也必须先建立带稳定请求指纹的 generation operation,并由编辑器生成 durable billing 边界包住共享执行器;不得在 `operation=None` 时调用 provider 后再进入原子结果持久化。
- 图标 spritesheet 的入队与实际执行路径都必须在引用解析、generation input 重建、定价和 provider / OSS 副作用之前预检 owner、项目和最终素材目录,并将返回的 canonical `projectId + assetFolderId` 回写到后续流程;请求省略目录时按实际写入的 owner 默认目录预检,worker 不得只信任入队时的旧校验结果。
- queued 图标规范生成由共享原子结果持久化使用 worker caller 中的 lease 一并完成任务并清理 lease;共享执行器返回成功后 worker 只能返回 `Ok(())`,不得再次调用 job completion。
- inline 与持久队列入口共用同一份 `iconDescriptions` prompt 合同:请求数组原始长度先满足 OpenAPI `1..100`,不得通过丢弃空白项绕过 `maxItems`;随后去除空白项仍须至少保留 1 条,单条最多 `200` 个 Unicode 字符,以换行拼接后合计最多 `2000` 个 Unicode 字符且不超过 `6144` 个 UTF-8 字节。请求边界校验成功后生成 `ValidatedEditorIconSpritesheetPrompt`,后续 prompt builder 不接受裸字符串。队列入口必须在引用解析、定价和任务持久化前同步拒绝可预测错误,不能把无效任务留给 worker 延迟失败。
- worker 解析主 `referenceId` 时必须通过 `spacetime-client` 的通用窄查询 `resolve_editor_reference` 在同一事务快照内完成引用解析和 owner 校验:该字段只接受当前 owner 的项目资源 ID 或素材 ID,并只按两张表的主键查询;不接受 `objectKey``image_src`、URL 或临时 key 作为主规范引用。两张表先按 `owner_user_id` 筛选候选,再判断同一 ID 是否在当前 owner 范围内同时命中;其它账号的同名 ID 不得制造歧义或阻断当前账号的合法引用。记录带 `asset_object_id` 时必须按该 ID 读取对象并同时核对 bucket、object key 与 owner,只有明确缺少 `asset_object_id` 的兼容旧行才允许按对象位置查询。procedure 复用既有 `EditorProjectResourceSnapshot``EditorAssetSnapshot` 返回唯一已验证行,不接收图标业务类型参数、不新建图标专属快照,也不得拉取当前用户的完整工程列表或素材库。`assetKind="icon-spec"``genre` 都由图标图集业务代码从返回行校验和提取。入队与 inline 预检只核对引用行和 asset object 元数据,不下载图片正文;最终执行重新解析当前事实并只下载一次实际参考图。解析成功后的 `objectKey` 是服务端内部存储事实,不是该请求的输入协议。引用不存在、owner 不匹配、asset object 不存在或数据库调用失败时 procedure 直接失败;业务类型不符或保存的游戏类型无效时 API 失败;合法规范没有已保存游戏类型时允许 `genre=None`
- 请求字段:
@@ -893,15 +893,7 @@ async fn process_external_generation_job_once(
)
.await
{
Ok(response) => {
complete_editor_generation_job_with_response(
&state,
&worker_id,
&job,
&response.0,
)
.await
}
Ok(_) => Ok(()),
Err(error) => {
let message = error.body_text();
fail_job(&state, &worker_id, &job, message.clone()).await?;
@@ -1193,21 +1185,6 @@ async fn complete_editor_generation_job(
.await
}
async fn complete_editor_generation_job_with_response(
state: &AppState,
worker_id: &str,
job: &ExternalGenerationJobRecord,
response: &Value,
) -> Result<(), String> {
complete_job(
state,
worker_id,
job,
Some(editor_generation_result_payload_json(job, response)),
)
.await
}
fn editor_generation_result_payload_json(
job: &ExternalGenerationJobRecord,
response: &Value,
@@ -2237,6 +2214,25 @@ mod tests {
);
}
#[test]
fn icon_spec_job_completion_is_committed_by_atomic_persistence() {
let source = include_str!("external_generation_worker.rs");
let start = source
.find("EDITOR_ICON_SPEC_GENERATION_JOB_KIND => {")
.expect("icon spec worker branch should exist");
let branch_tail = &source[start..];
let end = branch_tail
.find("EDITOR_UI_DESIGN_ASSET_EXTRACTION_JOB_KIND => {")
.expect("icon spec worker branch end marker should exist");
let branch = &branch_tail[..end];
assert!(branch.contains("Ok(_) => Ok(())"));
assert!(
!branch.contains("complete_editor_generation_job"),
"icon spec completion must be part of the atomic result persistence"
);
}
#[test]
fn editor_generation_result_payload_accepts_envelope_and_redacts_inline_media() {
let job = external_generation_job_record_fixture(Some("lease-1"));