Przeglądaj źródła

docs(harness): 记下「语音识别先用厂商的」决定与依赖风险

用户决定:先不动,语音识别继续用厂商(metamaker)的服务。

把这决定与风险落进 tech-debt-tracker 第 6 条,免得下次会话重新讨论:
- 现状:走 wss://qingpu-data-api.metamaker.cn/common/asr_hub(引擎 aliyun_dashscope),
  token 与 appKey 硬编码在源码里(token exp 2034,入库可见)
- 为什么欠着:能用、无成本、前端零维护;独立的成本在长期维护网关与引擎账号
- 欠着会怎样:厂商若失效 token 或停掉网关,语音会突然不可用且无预警;
  音频流经厂商服务器,政务场景涉及合规评估
- 退路已备:协议契约存档在 reference/current-api-call-sites.md,自建网关时前端零改动
- 低成本前置动作(未做):把 index.html 里写死的 isXF 改成 env 开关

验证:git status 干净;validate-harness 通过。

Co-Authored-By: Claude Code <noreply@anthropic.com>
gongtianxiao 2 dni temu
rodzic
commit
10435e70b1
2 zmienionych plików z 35 dodań i 0 usunięć
  1. 16 0
      harness/docs/exec-plans/tech-debt-tracker.md
  2. 19 0
      harness/progress.md

+ 16 - 0
harness/docs/exec-plans/tech-debt-tracker.md

@@ -52,6 +52,22 @@
 - **为什么先欠着**:只影响观感,不影响功能;改模板会扩大改动面。
 - **该还的条件**:需要展示这类提示时。
 
+### 6. 语音识别仍跑在厂商(metamaker)的服务上
+
+- **是什么**:语音输入走 `wss://qingpu-data-api.metamaker.cn/common/asr_hub`
+  (引擎 `aliyun_dashscope`),且**鉴权 token 与 appKey 都硬编码在源码里**
+  (`src/three-libs/asr/index.ts` 的 token:`iss: human-large-screen`,**exp 2034-12-29**,入库可见)。
+- **为什么先欠着**:**用户 2026-09-18 明确「先不动,先用原来的语音识别功能」**——
+  现在能用、无成本、前端零维护;独立的成本主要在「要有人长期维护一个 ASR 网关 + 引擎账号」。
+- **欠着会怎样**:⚠️ **厂商若失效那条 token、或停掉那个网关,语音功能会突然不可用,且没有任何预警**;
+  另外用户语音音频流经厂商服务器(政务场景下涉及数据合规评估)。
+- **该还的条件**:出现以下任一情况就该动 —— ①厂商停服/改价/要求换凭据;②合规要求音频不出自己的服务器;
+  ③要换引擎。**退路已经准备好**:协议契约已存档在
+  [`../reference/current-api-call-sites.md`](../reference/current-api-call-sites.md) 的「ASR 协议契约」,
+  实现方照着就能写自建网关,**前端一行都不用改**(只把 `VITE_ASR` 指向新地址)。
+- **一个低成本的前置动作(尚未做)**:把 `index.html` 里写死的 `globalThis.isXF = false`
+  **改成环境变量开关** —— 这样万一厂商出问题,改配置就能切到讯飞分支,不必改代码重新发版。
+
 ## 已还
 
 (还清后从上面移到此处,保留一行说明怎么还的,便于追溯)

+ 19 - 0
harness/progress.md

@@ -1967,3 +1967,22 @@
   - ⚠️ 语音识别「用厂商的还是独立」——本轮只给了建议,未动代码
 - **下一步最佳动作**:等用户确认删除范围;并给 ASR 的去留建议(见对话)
 
+## Session 048
+
+- **日期**:2026-09-18
+- **本轮目标**:用户决定「先不动,先用原来的语音识别功能」
+- **已完成**:
+  - **不动代码**。把这个决定与相关风险落进 `docs/exec-plans/tech-debt-tracker.md` 第 6 条,
+    免得下次会话又从头讨论:
+    - 现状:ASR 走厂商 `wss://qingpu-data-api.metamaker.cn/common/asr_hub`(引擎 aliyun_dashscope),
+      **token 与 appKey 硬编码在源码里**(token exp 2034,入库可见)
+    - 决定:**先用厂商的**(能用、无成本、前端零维护)
+    - ⚠️ 风险:厂商若失效 token 或停掉网关,语音会**突然不可用且无预警**;音频流经厂商服务器
+    - 退路:协议契约已存档(`reference/current-api-call-sites.md`)→ 自建网关时前端零改动
+    - 低成本前置动作(**未做**):把 `isXF` 写死改成 env 开关,便于改配置切讯飞分支
+- **运行过的验证**:`git status` 干净;`validate-harness` 通过
+- **已记录证据**:本文件 Session 048;`tech-debt-tracker.md` 第 6 条
+- **更新过的文件或工件**:`harness/docs/exec-plans/tech-debt-tracker.md`、本文件
+- **已知风险或未解决问题**:见技术债第 6 条(厂商依赖 + 硬编码凭据)
+- **下一步最佳动作**:无(本轮为记录决定)
+