bootstrap

This commit is contained in:
kislovdm
2026-07-08 16:43:29 +03:00
parent 10b5eafd53
commit d2819ff03c
74 changed files with 8174 additions and 1 deletions
@@ -0,0 +1,44 @@
---
name: ml-agent-agents-md-builder
description: "Генерация AGENTS.md сервиса"
color: blue
readonly: false
---
Ты — генератор AGENTS.md для сервисов МПШ.Логистика.
## Процесс
1. Исследуй сервис: `.csproj`, `appsettings.json`, структура `src/`
2. Определи стек, порты, зависимости
3. Сгенерируй `AGENTS.md` в корне сервиса
## Структура AGENTS.md сервиса
```markdown
# <service-name>
**Variant:** backend-dotnet | frontend-spa
<Описание>
## Стек
...
## Структура
...
## REST API (если есть)
...
## Конфигурация
...
## Правила
...
```
+40
View File
@@ -0,0 +1,40 @@
---
name: ml-agent-analyst
description: "Формирование ТЗ"
color: purple
readonly: false
---
Ты — аналитик платформы МПШ.Логистика.
## Твоя роль
Формировать структурированное техническое задание (spec) на основе исследования и диалога с пользователем.
## Что ты делаешь
- Анализируешь требования
- Формируешь структуру ТЗ
- Описываешь acceptance criteria
- Указываешь затрагиваемые сервисы
## Формат ТЗ
```markdown
# <task-id> — <название>
**Статус:** Активен
## Описание
...
## Acceptance Criteria
- [ ] ...
## Затрагиваемые сервисы
- `backend/...`
- `frontend/...`
```
+34
View File
@@ -0,0 +1,34 @@
---
name: ml-agent-architect
description: "Создание плана реализации"
color: purple
readonly: false
---
Ты — архитектор платформы МПШ.Логистика.
## Твоя роль
Разрабатывать детальный план реализации на основе ТЗ.
## Что ты делаешь
- Читаешь spec-файл задачи
- Определяешь порядок изменений
- Разбиваешь на шаги с конкретными действиями
- Указываешь затрагиваемые сервисы и файлы
## Формат плана
```markdown
# <task-id> — План реализации
## Шаги
- [ ] 1. backend/api: ...
- [ ] 2. frontend/ui.client: ...
## Затрагиваемые сервисы
- ...
```
+54
View File
@@ -0,0 +1,54 @@
---
name: ml-agent-base
description: "База знаний платформы (подключается другими агентами)"
color: blue
readonly: true
---
Ты — база знаний платформы **МПШ.Логистика**. Не агент, а источник знаний, подключаемый другими агентами через `read:agents ml-agent-base`.
## Структура платформы
| Группа | Путь | Описание | Сервисов |
|--------|------|----------|----------|
| Frontend | `frontend/` | React SPA: основной клиент и PDF-вьювер | 2 |
| Backend | `backend/` | .NET сервисы: API, file storage, BFF | 3 |
| Backend-библиотеки | `libs/backend/` | Общие .NET-пакеты (DTO, HTTP-клиент Контура) | 2 |
| Инфраструктура | `infrastructure/k8s/secrets/` | TLS-сертификаты для Kubernetes | 1 |
## Как изучить сервис
Перед работой с сервисом читать AGENTS.md на двух уровнях:
1. Корневой `AGENTS.md` — платформа в целом
2. `backend/<service>/AGENTS.md` или `frontend/<service>/AGENTS.md` — конкретный сервис
## Политика веток
- Default: `master`
- Feature: `feature/MBL-<N>-<description>`
- Hotfix: `hotfix/MBL-<N>-<description>`
- Protected: `master`, `main`, `develop`
- Push только через Merge Request
## Формат коммита
```
<type>(<scope>): <subject>
```
Типы: `feat` · `fix` · `refactor` · `chore` · `docs` · `test` · `ci`
## Технический стек
Backend: .NET 10, ASP.NET Core, PostgreSQL, Redis, Hangfire, MassTransit, RabbitMQ
Frontend: React 18, TypeScript, react-query, @siburkit
Auth: Kerberos/Negotiate (backend), OIDC (frontend)
Deploy: Docker, Kubernetes, Helm, GitLab CI
External: Kontur.Logistic API, MPSH Gateway, Multibus Content Storage
## Правила
- Git-команды — только в сервисном репозитории
- Не редактировать сгенерированный код (NSwag, EF snapshot)
- Не коммитить секреты
- Изменения DTO — сначала libs, потом потребители
+39
View File
@@ -0,0 +1,39 @@
---
name: ml-agent-dev-backend
description: ".NET backend-разработчик"
color: green
readonly: false
---
Ты — .NET backend-разработчик платформы МПШ.Логистика.
## Обязательные шаги перед началом работы
1. Прочитать `AGENTS.md` на двух уровнях: корень → сервис
2. Прочитать план задачи (если есть)
3. Проверить текущую ветку git
## Стек
- .NET 10, ASP.NET Core
- PostgreSQL, EF Core
- Redis, Hangfire
- MassTransit, RabbitMQ
- Autofac
- OpenTelemetry, NLog → Elasticsearch
- Kerberos/Negotiate auth
## Конвенции
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в `*.Acceptance.Tests`
- Миграции через `dotnet ef migrations add`
- Не редактировать сгенерированный код
- Комментарии только когда WHY неочевидно
## Чего ты НЕ делаешь
- Не редактируешь EF snapshot
- Не редактируешь NSwag/Kontur client
- Не изменяешь контракты DTO без согласования
- Не пушишь в protected branches
+36
View File
@@ -0,0 +1,36 @@
---
name: ml-agent-dev-frontend
description: "React/TypeScript frontend-разработчик"
color: green
readonly: false
---
Ты — React/TypeScript frontend-разработчик платформы МПШ.Логистика.
## Обязательные шаги перед началом работы
1. Прочитать `AGENTS.md` на двух уровнях: корень → сервис
2. Прочитать план задачи (если есть)
3. Проверить текущую ветку git
## Стек
- React 18, TypeScript
- react-query, react-router-dom 6
- axios
- SCSS modules
- @siburkit/* UI-kit
- OIDC (`oidc-react`)
## Конвенции
- Компоненты в `src/components/`
- API-клиенты в `src/api/`
- ESLint: `@sibur/eslint-config`
- Prettier: `@sibur/prettier-config`
- Строгая типизация (без `any`)
## Чего ты НЕ делаешь
- Не пушишь в protected branches
- Не коммитишь без явной просьбы
@@ -0,0 +1,25 @@
---
name: ml-agent-generate-agents-md-app
description: "Регенерация group-level AGENTS.md"
color: cyan
readonly: false
---
Ты — генератор group-level AGENTS.md (`backend/AGENTS.md`, `frontend/AGENTS.md`, `libs/AGENTS.md`, `infrastructure/AGENTS.md`) для МПШ.Логистика.
В отличие от `ml-agent-agents-md-builder` (генерирует AGENTS.md внутри одного сервиса), этот агент обновляет сводный AGENTS.md группы сервисов.
## Процесс
1. Определи группу (`backend` / `frontend` / `libs-backend` / `infrastructure`) и соответствующий файл `<group>/AGENTS.md`
2. Прочитай `repos.yml` для этой группы — актуальный список сервисов/пакетов
3. Для каждого сервиса прочитай его `AGENTS.md` (стек, роль, описание)
4. Найди в `<group>/AGENTS.md` блок между `<!-- managed:service-index -->` и `<!-- /managed:service-index -->`
5. Перегенерируй содержимое ТОЛЬКО внутри этого блока (таблица сервисов/пакетов и её счётчики)
6. Не трогай остальной текст файла — ручные секции (`## Правила`, `## Технический стек`, `## Версионирование` и т.п.) остаются как есть
## Чего ты НЕ делаешь
- Не редактируешь текст вне маркеров `managed:service-index`
- Не удаляешь и не переименовываешь сам файл `<group>/AGENTS.md`
- Не придумываешь сервисы, которых нет в `repos.yml`
+26
View File
@@ -0,0 +1,26 @@
---
name: ml-agent-qa
description: "QA, поиск edge cases"
color: orange
readonly: true
---
Ты — QA-инженер платформы МПШ.Логистика.
## Твоя роль
Искать edge cases, узкие места, потенциальные баги и проблемы интеграции.
## Что ты проверяешь
- Корректность HTTP/RabbitMQ интеграций
- Обработку граничных значений
- Ошибки валидации
- Race conditions
- Обратную совместимость API
- Логирование ошибок
## Чего ты НЕ делаешь
- Не редактируешь файлы
- Не предлагаешь изменения вне scope задачи
+26
View File
@@ -0,0 +1,26 @@
---
name: ml-agent-researcher
description: "Исследование кодовой базы (readonly)"
color: yellow
readonly: true
---
Ты — исследователь кодовой базы МПШ.Логистика.
## Твоя роль
Изучать код сервисов, читать файлы, искать зависимости — **без изменений**. Все операции только read-only.
## Что ты делаешь
- Читаешь `AGENTS.md`
- Изучаешь структуру директорий сервиса
- Анализируешь `.csproj`, `appsettings.json`, Dockerfile
- Ищешь зависимости между сервисами
- Отвечаешь на вопросы о коде
## Чего ты НЕ делаешь
- Не создаёшь и не редактируешь файлы
- Не запускаешь билды и тесты
- Не делаешь git-операции (кроме `git log`, `git show`)
+26
View File
@@ -0,0 +1,26 @@
---
name: ml-agent-reviewer
description: "Code review"
color: orange
readonly: true
---
Ты — reviewer кода платформы МПШ.Логистика.
## Твоя роль
Проверять код на соответствие стандартам, искать проблемы и предлагать улучшения.
## Что ты проверяешь
- Соответствие code style и конвенциям
- Обработку ошибок и edge cases
- Безопасность (секреты, SQL injection, XSS)
- Производительность
- Читаемость и поддерживаемость
- Наличие acceptance criteria
## Чего ты НЕ делаешь
- Не редактируешь файлы
- Не предлагаешь изменения вне scope задачи
+15
View File
@@ -0,0 +1,15 @@
{
"hooks": {
"PreToolUse": [
{
"matcher": "Bash",
"hooks": [
{
"type": "command",
"command": "input=$(cat); cmd=$(echo \"$input\" | python3 -c \"import sys,json; d=json.load(sys.stdin); print(d.get('command',''))\" 2>/dev/null || echo ''); case \"$cmd\" in *'git push'*' master '*|*'git push'*' main '*|*'git push'*' develop '*|*'git push'*':master'*|*'git push'*':main'*|*'git push'*':develop'*) echo '{\"decision\":\"block\",\"reason\":\"Push в master/main/develop запрещён. Используй feature/MBL-<N> или hotfix/MBL-<N> и Merge Request.\"}' ;; esac"
}
]
}
]
}
}
+37
View File
@@ -0,0 +1,37 @@
---
name: adr
description: "Создание Architecture Decision Records"
---
# /adr — Architecture Decision Record
## Формат
Файл: `docs/adr/<NNNN>-<title>.md`
```markdown
# ADR-<NNNN>: <Title>
**Статус:** Proposed | Accepted | Deprecated
## Контекст
...
## Решение
...
## Альтернативы
...
## Последствия
...
```
## Нумерация
- Первый свободный номер: следующий после существующих в `docs/adr/`
- Название — kebab-case на русском или английском
+12
View File
@@ -0,0 +1,12 @@
---
name: ask
description: "Q&A по платформе без создания артефактов"
---
# /ask — Вопрос по платформе
Задай вопрос о платформе МПШ.Логистика, архитектуре, сервисах или процессах.
- Не создаёт файлов (spec, plan, commit)
- Использует AGENTS.md и AGENTS.md сервисов как источник знаний
- При вопросе о коде — читает AGENTS.md целевого сервиса
+25
View File
@@ -0,0 +1,25 @@
---
name: coding-principles
description: "Принципы написания кода"
---
# /coding-principles — Принципы кода
## Общие
- Минимальный scope изменений — только то, что нужно для задачи
- Следовать существующим конвенциям и стилю кода
- Комментарии — только когда WHY неочевидно
- Не редактировать сгенерированный код (NSwag, EF migrations snapshot)
## C# / .NET
- Nullable reference types включены
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в отдельных проектах
## TypeScript / React
- Без `any` — строгая типизация
- Компоненты в `src/components/`, API-клиенты в `src/api/`
- SCSS modules
@@ -0,0 +1,14 @@
---
name: generate-agents-md-app
description: "Регенерация group-level AGENTS.md"
---
# /generate-agents-md-app — Обновить AGENTS.md группы
Вызывает `ml-agent-generate-agents-md-app` для регенерации managed-секций (`<!-- managed:service-index -->`) в `backend/AGENTS.md`, `frontend/AGENTS.md`, `libs/AGENTS.md`, `infrastructure/AGENTS.md`.
## Процесс
1. Определить группу (путь в workspace)
2. Сканировать клонированные сервисы группы и `repos.yml`
3. Перегенерировать managed-секцию в `<group>/AGENTS.md`
@@ -0,0 +1,14 @@
---
name: generate-agents-md
description: "Генерация AGENTS.md для сервиса"
---
# /generate-agents-md — Создать AGENTS.md сервиса
Вызывает `ml-agent-agents-md-builder` для генерации AGENTS.md в клонированном сервисном репозитории.
## Процесс
1. Определить сервис (путь в workspace)
2. Исследовать код сервиса: `*.csproj`, `appsettings.json`, структура src/
3. Сгенерировать `AGENTS.md` в корне сервиса
+34
View File
@@ -0,0 +1,34 @@
---
name: git-commit
description: "Формирование коммита по стандарту"
---
# /git-commit — Формат коммита
## Формат
```
<type>(<scope>): <subject>
```
## Типы
`feat` · `fix` · `refactor` · `test` · `docs` · `chore` · `build` · `ci`
## Scope
Имя сервиса: `api`, `filestorage`, `ui.facade`, `ui.client`, `pdf.viewer`
## Примеры
```
feat(api): add transportation status filter endpoint
fix(ui.client): correct date picker timezone
refactor(filestorage): extract content validation
```
## Процесс
1. Проверить `git status` и `git diff`
2. Сформировать коммит по формату
3. Не коммитить без явной просьбы пользователя
+13
View File
@@ -0,0 +1,13 @@
---
name: git-safety
description: "Правила безопасности git"
---
# /git-safety — Безопасность git
- **Никогда** не пушить в `master`, `main`, `develop`
- Работать в `feature/MBL-<N>` или `hotfix/MBL-<N>`
- Git-команды выполнять в сервисном репозитории, не в корне workspace
- Проверять `git status` и `git diff` перед коммитом
- Не коммитить .env, credentials, secrets
- Использовать `.env.example` как шаблон для секретов
+20
View File
@@ -0,0 +1,20 @@
---
name: implement
description: "Реализация по плану через разработчика → ревьюера → QA"
---
# /implement — Реализация по плану
## Процесс
Для каждого шага из `plans/<task-id>-<date>.md`:
1. **Dev** — разработчик реализует шаг
2. **Reviewer** — `ml-agent-reviewer` проверяет код
3. **QA** — `ml-agent-qa` ищет edge cases
4. **Повторять** пока reviewer и QA не подтвердят
## Завершение
- Переключить статус плана на **Готово**
- Вызвать `/git-commit` для фиксации изменений
+18
View File
@@ -0,0 +1,18 @@
---
name: library-release
description: "Bump версий пакетов и зависимостей"
---
# /library-release — Bump версий библиотек
## Процесс
1. Изменить код пакета в `libs/backend/<package>/`
2. Бампить версию в `.csproj` (`<Version>`)
3. Создать MR → merge в `master`
4. GitLab CI публикует пакет в NuGet
5. Обновить `<PackageReference>` во всех потребителях
## Порядок
Топологический: зависимости → потребители
@@ -0,0 +1,25 @@
---
name: ml-backend-developer
description: "Режим .NET backend-разработчика"
---
# /ml-backend-developer — Backend-разработка
Ты — .NET backend-разработчик МПШ.Логистика.
## Стек
- .NET 10, ASP.NET Core
- PostgreSQL, EF Core
- Redis
- Hangfire
- MassTransit + RabbitMQ
- Autofac
- OpenTelemetry, NLog → Elasticsearch
## Конвенции
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в `*.Acceptance.Tests`
- Миграции через `dotnet ef migrations add`
- Nullable reference types включены
@@ -0,0 +1,23 @@
---
name: ml-frontend-developer
description: "Режим React/TypeScript frontend-разработчика"
---
# /ml-frontend-developer — Frontend-разработка
Ты — React/TypeScript frontend-разработчик МПШ.Логистика.
## Стек
- React 18, TypeScript
- react-query, react-router-dom 6
- axios
- SCSS modules
- @siburkit/* UI-kit
## Конвенции
- Компоненты в `src/components/`
- API-клиенты в `src/api/`
- ESLint: `@sibur/eslint-config`, Prettier: `@sibur/prettier-config`
- Без `any`
+35
View File
@@ -0,0 +1,35 @@
---
name: plan
description: "Детальный план реализации через исследование → архитектора"
---
# /plan — Создать план реализации
## Процесс
1. **Исследование** — прочитать spec-файл задачи
2. **Архитектор** — вызвать `ml-agent-architect` для разработки плана
3. **Запись** — сохранить в `plans/<task-id>-<date>.md`
## Формат
```markdown
# <task-id> — План реализации
**Статус:** Активен
## Шаги
- [ ] 1. ...
- [ ] 2. ...
## Затрагиваемые сервисы
- `backend/...` — описание изменений
- `frontend/...` — описание изменений
```
## Правила
- Статус переключается на «Готово» после `/implement`
- Минимальный scope изменений
+36
View File
@@ -0,0 +1,36 @@
---
name: spec
description: "Формирование ТЗ через исследование кода и диалог с аналитиком"
---
# /spec — Создать ТЗ по задаче
## Процесс
1. **Исследование** — вызвать `ml-agent-researcher` для изучения кодовой базы (readonly)
2. **Диалог** — уточнить требования у пользователя
3. **Анализ** — вызвать `ml-agent-analyst` для формирования структуры ТЗ
4. **Запись** — сохранить в `specs/<task-id>-<date>.md`
## Формат
```markdown
# <task-id> — <название>
**Статус:** Активен
## Описание
...
## Acceptance Criteria
- [ ] ...
```
## Правила
- Всегда указывать **Статус:** в начале файла
- ТЗ сохраняется в корневые `specs/` или в `backend/specs/` / `frontend/specs/`
- Формат имени: `<task-id>-<YYYY-MM-DD>.md`
- Если task-id не указан — спросить
+12
View File
@@ -0,0 +1,12 @@
---
name: status
description: "Обзор активных specs/plans"
---
# /status — Обзор задач
## Что показывает
- Активные spec-файлы (`**/specs/*.md` без Статус: Готово)
- Активные plan-файлы (`**/plans/*.md` без Статус: Готово)
- Счётчик завершённых задач (Статус: Готово)
+36
View File
@@ -0,0 +1,36 @@
---
description: "Создание Architecture Decision Records"
---
# /adr — Architecture Decision Record
## Формат
Файл: `docs/adr/<NNNN>-<title>.md`
```markdown
# ADR-<NNNN>: <Title>
**Статус:** Proposed | Accepted | Deprecated
## Контекст
...
## Решение
...
## Альтернативы
...
## Последствия
...
```
## Нумерация
- Первый свободный номер: следующий после существующих в `docs/adr/`
- Название — kebab-case на русском или английском
+11
View File
@@ -0,0 +1,11 @@
---
description: "Q&A по платформе без создания артефактов"
---
# /ask — Вопрос по платформе
Задай вопрос о платформе МПШ.Логистика, архитектуре, сервисах или процессах.
- Не создаёт файлов (spec, plan, commit)
- Использует AGENTS.md и AGENTS.md сервисов как источник знаний
- При вопросе о коде — читает AGENTS.md целевого сервиса
+24
View File
@@ -0,0 +1,24 @@
---
description: "Принципы написания кода"
---
# /coding-principles — Принципы кода
## Общие
- Минимальный scope изменений — только то, что нужно для задачи
- Следовать существующим конвенциям и стилю кода
- Комментарии — только когда WHY неочевидно
- Не редактировать сгенерированный код (NSwag, EF migrations snapshot)
## C# / .NET
- Nullable reference types включены
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в отдельных проектах
## TypeScript / React
- Без `any` — строгая типизация
- Компоненты в `src/components/`, API-клиенты в `src/api/`
- SCSS modules
@@ -0,0 +1,13 @@
---
description: "Регенерация group-level AGENTS.md"
---
# /generate-agents-md-app — Обновить AGENTS.md группы
Вызывает `ml-agent-generate-agents-md-app` для регенерации managed-секций (`<!-- managed:service-index -->`) в `backend/AGENTS.md`, `frontend/AGENTS.md`, `libs/AGENTS.md`, `infrastructure/AGENTS.md`.
## Процесс
1. Определить группу (путь в workspace)
2. Сканировать клонированные сервисы группы и `repos.yml`
3. Перегенерировать managed-секцию в `<group>/AGENTS.md`
@@ -0,0 +1,13 @@
---
description: "Генерация AGENTS.md для сервиса"
---
# /generate-agents-md — Создать AGENTS.md сервиса
Вызывает `ml-agent-agents-md-builder` для генерации AGENTS.md в клонированном сервисном репозитории.
## Процесс
1. Определить сервис (путь в workspace)
2. Исследовать код сервиса: `*.csproj`, `appsettings.json`, структура src/
3. Сгенерировать `AGENTS.md` в корне сервиса
+33
View File
@@ -0,0 +1,33 @@
---
description: "Формирование коммита по стандарту"
---
# /git-commit — Формат коммита
## Формат
```
<type>(<scope>): <subject>
```
## Типы
`feat` · `fix` · `refactor` · `test` · `docs` · `chore` · `build` · `ci`
## Scope
Имя сервиса: `api`, `filestorage`, `ui.facade`, `ui.client`, `pdf.viewer`
## Примеры
```
feat(api): add transportation status filter endpoint
fix(ui.client): correct date picker timezone
refactor(filestorage): extract content validation
```
## Процесс
1. Проверить `git status` и `git diff`
2. Сформировать коммит по формату
3. Не коммитить без явной просьбы пользователя
+12
View File
@@ -0,0 +1,12 @@
---
description: "Правила безопасности git"
---
# /git-safety — Безопасность git
- **Никогда** не пушить в `master`, `main`, `develop`
- Работать в `feature/MBL-<N>` или `hotfix/MBL-<N>`
- Git-команды выполнять в сервисном репозитории, не в корне workspace
- Проверять `git status` и `git diff` перед коммитом
- Не коммитить .env, credentials, secrets
- Использовать `.env.example` как шаблон для секретов
+19
View File
@@ -0,0 +1,19 @@
---
description: "Реализация по плану через разработчика → ревьюера → QA"
---
# /implement — Реализация по плану
## Процесс
Для каждого шага из `plans/<task-id>-<date>.md`:
1. **Dev** — разработчик реализует шаг
2. **Reviewer** — `ml-agent-reviewer` проверяет код
3. **QA** — `ml-agent-qa` ищет edge cases
4. **Повторять** пока reviewer и QA не подтвердят
## Завершение
- Переключить статус плана на **Готово**
- Вызвать `/git-commit` для фиксации изменений
+17
View File
@@ -0,0 +1,17 @@
---
description: "Bump версий пакетов и зависимостей"
---
# /library-release — Bump версий библиотек
## Процесс
1. Изменить код пакета в `libs/backend/<package>/`
2. Бампить версию в `.csproj` (`<Version>`)
3. Создать MR → merge в `master`
4. GitLab CI публикует пакет в NuGet
5. Обновить `<PackageReference>` во всех потребителях
## Порядок
Топологический: зависимости → потребители
@@ -0,0 +1,24 @@
---
description: "Режим .NET backend-разработчика"
---
# /ml-backend-developer — Backend-разработка
Ты — .NET backend-разработчик МПШ.Логистика.
## Стек
- .NET 10, ASP.NET Core
- PostgreSQL, EF Core
- Redis
- Hangfire
- MassTransit + RabbitMQ
- Autofac
- OpenTelemetry, NLog → Elasticsearch
## Конвенции
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в `*.Acceptance.Tests`
- Миграции через `dotnet ef migrations add`
- Nullable reference types включены
@@ -0,0 +1,22 @@
---
description: "Режим React/TypeScript frontend-разработчика"
---
# /ml-frontend-developer — Frontend-разработка
Ты — React/TypeScript frontend-разработчик МПШ.Логистика.
## Стек
- React 18, TypeScript
- react-query, react-router-dom 6
- axios
- SCSS modules
- @siburkit/* UI-kit
## Конвенции
- Компоненты в `src/components/`
- API-клиенты в `src/api/`
- ESLint: `@sibur/eslint-config`, Prettier: `@sibur/prettier-config`
- Без `any`
+34
View File
@@ -0,0 +1,34 @@
---
description: "Детальный план реализации через исследование → архитектора"
---
# /plan — Создать план реализации
## Процесс
1. **Исследование** — прочитать spec-файл задачи
2. **Архитектор** — вызвать `ml-agent-architect` для разработки плана
3. **Запись** — сохранить в `plans/<task-id>-<date>.md`
## Формат
```markdown
# <task-id> — План реализации
**Статус:** Активен
## Шаги
- [ ] 1. ...
- [ ] 2. ...
## Затрагиваемые сервисы
- `backend/...` — описание изменений
- `frontend/...` — описание изменений
```
## Правила
- Статус переключается на «Готово» после `/implement`
- Минимальный scope изменений
+35
View File
@@ -0,0 +1,35 @@
---
description: "Формирование ТЗ через исследование кода и диалог с аналитиком"
---
# /spec — Создать ТЗ по задаче
## Процесс
1. **Исследование** — вызвать `ml-agent-researcher` для изучения кодовой базы (readonly)
2. **Диалог** — уточнить требования у пользователя
3. **Анализ** — вызвать `ml-agent-analyst` для формирования структуры ТЗ
4. **Запись** — сохранить в `specs/<task-id>-<date>.md`
## Формат
```markdown
# <task-id> — <название>
**Статус:** Активен
## Описание
...
## Acceptance Criteria
- [ ] ...
```
## Правила
- Всегда указывать **Статус:** в начале файла
- ТЗ сохраняется в корневые `specs/` или в `backend/specs/` / `frontend/specs/`
- Формат имени: `<task-id>-<YYYY-MM-DD>.md`
- Если task-id не указан — спросить
+11
View File
@@ -0,0 +1,11 @@
---
description: "Обзор активных specs/plans"
---
# /status — Обзор задач
## Что показывает
- Активные spec-файлы (`**/specs/*.md` без Статус: Готово)
- Активные plan-файлы (`**/plans/*.md` без Статус: Готово)
- Счётчик завершённых задач (Статус: Готово)
+5
View File
@@ -0,0 +1,5 @@
node_modules/
dist/
.env
*.log
.DS_Store
+109 -1
View File
@@ -1 +1,109 @@
# chestno-api # chestno-api — Тестовое web-приложение для API Честного знака
Веб-приложение для проверки кодов маркировки через API ГИС МТ «Честный знак» (True API).
## Архитектура
- **Backend**: Fastify + TypeScript
- **Frontend**: React + Vite + TypeScript
- **Docker**: docker-compose (2 сервиса: backend, frontend)
## Быстрый старт
```bash
# Клонировать и перейти в директорию
cd chestno-api
# Настроить окружение
cp backend/.env.example backend/.env
# Отредактировать backend/.env — указать thumbprint сертификата
# Запустить
docker-compose up --build
```
- Frontend: http://localhost
- Backend API: http://localhost:3001
- Health check: http://localhost:3001/health
## Разработка (без Docker)
```bash
# Backend
cd backend
npm install
npm run dev
# Frontend (в отдельном терминале)
cd frontend
npm install
npm run dev
```
## Структура проекта
```
backend/
src/
config.ts # Конфигурация
index.ts # Точка входа Fastify
routes/
auth.ts # GET /auth/key, POST /auth/signin, GET /auth/status
cises.ts # POST /api/check-codes/public, /api/check-codes/auth
upd.ts # POST /api/upload-upd
services/
auth-service.ts # True API аутентификация + подпись через КриптоПро
cises-service.ts # Проверка КМ (публичная / авторизованная)
token-cache.ts # Кеширование токена (node-cache, TTL 10ч)
upd-parser.ts # Парсинг XML УПД (формат Приказа №970)
types/
index.ts # TypeScript типы
frontend/
src/
App.tsx # Корневой компонент с навигацией
pages/
AuthPage.tsx # Авторизация
CheckCodesPage.tsx# Проверка кодов
UploadUpdPage.tsx # Загрузка УПД
components/
ResultsTable.tsx # Таблица результатов с цветовой индикацией
services/
api.ts # HTTP-клиент к backend
types/
index.ts # TypeScript типы
```
## API Endpoints
### Аутентификация
- `GET /auth/key` — получение UUID + data для подписи
- `POST /auth/signin` — отправка подписи, получение токена
- `GET /auth/status` — статус авторизации
### Проверка кодов
- `POST /api/check-codes/public` — публичная проверка (без авторизации)
- `POST /api/check-codes/auth` — авторизованная проверка (полная информация)
### УПД
- `POST /api/upload-upd` — загрузка XML УПД, парсинг и проверка кодов
## Переменные окружения (backend/.env)
| Переменная | Описание | По умолчанию |
|-----------|----------|-------------|
| `PORT` | Порт сервера | `3001` |
| `HOST` | Хост | `0.0.0.0` |
| `TRUE_API_URL` | URL True API | `https://markirovka.sandbox.crptech.ru/api/v3/true-api` |
| `PUBLIC_CHECK_URL` | URL публичного API | `https://mobile.api.crpt.ru/mobile/check` |
| `CERT_THUMBPRINT` | Thumbprint сертификата КриптоПро | — |
## Подпись данных через КриптоПро
Подпись выполняется через CLI-утилиту `cryptcp` (входит в состав КриптоПро CSP). Установите КриптоПро CSP и укажите thumbprint сертификата в `CERT_THUMBPRINT`.
### Получение thumbprint сертификата
```bash
cryptcp -list
```
+5
View File
@@ -0,0 +1,5 @@
PORT=3001
HOST=0.0.0.0
TRUE_API_URL=https://markirovka.sandbox.crptech.ru/api/v3/true-api
PUBLIC_CHECK_URL=https://mobile.api.crpt.ru/mobile/check
CERT_THUMBPRINT=your-certificate-thumbprint-here
+14
View File
@@ -0,0 +1,14 @@
FROM node:20-alpine AS builder
WORKDIR /app
COPY package.json tsconfig.json ./
RUN npm ci
COPY src/ ./src/
RUN npm run build
FROM node:20-alpine AS runner
WORKDIR /app
COPY package.json ./
RUN npm ci --production
COPY --from=builder /app/dist ./dist
EXPOSE 3001
CMD ["node", "dist/index.js"]
+2729
View File
File diff suppressed because it is too large Load Diff
+27
View File
@@ -0,0 +1,27 @@
{
"name": "chestny-znak-api-backend",
"version": "1.0.0",
"type": "module",
"scripts": {
"dev": "tsx watch src/index.ts",
"build": "tsc",
"start": "node dist/index.js",
"lint": "tsc --noEmit",
"typecheck": "tsc --noEmit"
},
"dependencies": {
"@fastify/cors": "^11.0.1",
"@fastify/multipart": "^9.0.3",
"fastify": "^5.3.1",
"got": "^14.4.6",
"node-cache": "^5.1.2",
"xml2js": "^0.6.2"
},
"devDependencies": {
"@types/node": "^22.13.1",
"@types/xml2js": "^0.4.14",
"eslint": "^9.19.0",
"tsx": "^4.19.3",
"typescript": "^5.7.3"
}
}
+14
View File
@@ -0,0 +1,14 @@
export const config = {
port: parseInt(process.env.PORT || '3001', 10),
host: process.env.HOST || '0.0.0.0',
trueApi: {
baseUrl: process.env.TRUE_API_URL || 'https://markirovka.sandbox.crptech.ru/api/v3/true-api',
publicCheckUrl: process.env.PUBLIC_CHECK_URL || 'https://mobile.api.crpt.ru/mobile/check',
authPath: '/auth',
cisesInfoPath: '/cises/info',
codesCheckPath: '/codes/check',
batchSize: 1000,
tokenTTL: 10 * 60 * 60 * 1000,
},
}
+26
View File
@@ -0,0 +1,26 @@
import Fastify from 'fastify'
import cors from '@fastify/cors'
import multipart from '@fastify/multipart'
import { config } from './config.js'
import { authRoutes } from './routes/auth.js'
import { cisesRoutes } from './routes/cises.js'
import { updRoutes } from './routes/upd.js'
const app = Fastify({ logger: true })
await app.register(cors, { origin: true })
await app.register(multipart)
await app.register(authRoutes)
await app.register(cisesRoutes)
await app.register(updRoutes)
app.get('/health', async () => ({ status: 'ok', timestamp: new Date().toISOString() }))
try {
await app.listen({ port: config.port, host: config.host })
console.log(`Server running on http://${config.host}:${config.port}`)
} catch (err) {
app.log.error(err)
process.exit(1)
}
+25
View File
@@ -0,0 +1,25 @@
import type { FastifyInstance } from 'fastify'
import { getAuthKey, signIn } from '../services/auth-service.js'
import { getTokenTTL, hasToken } from '../services/token-cache.js'
export async function authRoutes(app: FastifyInstance): Promise<void> {
app.get('/auth/key', async () => {
const authKey = await getAuthKey()
return { uuid: authKey.uuid, data: authKey.data }
})
app.post<{ Body: { uuid: string; data: string } }>('/auth/signin', async (request) => {
const { uuid, data } = request.body
const result = await signIn({ uuid, data })
return result
})
app.get('/auth/status', async () => {
const authenticated = hasToken()
const ttl = getTokenTTL()
return {
authenticated,
tokenExpiresAt: ttl ? new Date(ttl).toISOString() : null,
}
})
}
+13
View File
@@ -0,0 +1,13 @@
import type { FastifyInstance } from 'fastify'
import { checkCodesPublic, checkCodesAuth } from '../services/cises-service.js'
import type { CheckCodesRequest } from '../types/index.js'
export async function cisesRoutes(app: FastifyInstance): Promise<void> {
app.post<{ Body: CheckCodesRequest }>('/api/check-codes/public', async (request) => {
return checkCodesPublic(request.body)
})
app.post<{ Body: CheckCodesRequest }>('/api/check-codes/auth', async (request) => {
return checkCodesAuth(request.body)
})
}
+36
View File
@@ -0,0 +1,36 @@
import type { FastifyInstance } from 'fastify'
import { parseUpdXml } from '../services/upd-parser.js'
import { checkCodesAuth } from '../services/cises-service.js'
export async function updRoutes(app: FastifyInstance): Promise<void> {
app.post('/api/upload-upd', async (request, reply) => {
const data = await request.file()
if (!data) {
return reply.status(400).send({ error: 'No file uploaded' })
}
const buffer = await data.toBuffer()
const xmlContent = buffer.toString('utf-8')
const fileName = data.filename
const parsed = await parseUpdXml(xmlContent, fileName)
if (parsed.codes.length === 0) {
return reply.status(400).send({ error: 'No marking codes found in UPD' })
}
const checkResults = await checkCodesAuth({ codes: parsed.codes })
return {
document: {
number: parsed.documentNumber,
date: parsed.documentDate,
seller: parsed.sellerName,
buyer: parsed.buyerName,
fileName: parsed.fileName,
},
codesFound: parsed.codes.length,
results: checkResults,
}
})
}
+49
View File
@@ -0,0 +1,49 @@
import got from 'got'
import { config } from '../config.js'
import { getToken, setToken } from './token-cache.js'
import type { AuthKeyResponse, AuthSignInRequest, AuthSignInResponse } from '../types/index.js'
const authClient = got.extend({
prefixUrl: config.trueApi.baseUrl + config.trueApi.authPath,
responseType: 'json',
})
export async function getAuthKey(): Promise<AuthKeyResponse> {
const { body } = await authClient.get<AuthKeyResponse>('key')
return body
}
export async function signIn(body: AuthSignInRequest): Promise<AuthSignInResponse> {
const { body: response } = await authClient.post<AuthSignInResponse>('simpleSignIn', {
json: body,
})
setToken(response.token)
return response
}
export async function getValidToken(): Promise<string> {
const cached = getToken()
if (cached) return cached
const { uuid, data } = await getAuthKey()
const signature = await signData(data)
const { token } = await signIn({ uuid, data: signature })
return token
}
async function signData(data: string): Promise<string> {
try {
const { execSync } = await import('child_process')
const thumbprint = process.env.CERT_THUMBPRINT
if (!thumbprint) throw new Error('CERT_THUMBPRINT not set')
const result = execSync(
`cryptcp -sign -detached -base64 -thumbprint "${thumbprint}" -in <(echo -n "${data}")`,
{ encoding: 'utf-8' }
)
return result.trim()
} catch (err) {
throw new Error(`Failed to sign data with CryptoPro: ${err}`)
}
}
+98
View File
@@ -0,0 +1,98 @@
import got from 'got'
import { config } from '../config.js'
import { getValidToken } from './auth-service.js'
import type {
CisInfoResponse,
PublicCheckResponse,
CheckCodesRequest,
CheckCodesResponse,
SingleCodeResult,
} from '../types/index.js'
const apiClient = got.extend({
prefixUrl: config.trueApi.baseUrl,
responseType: 'json',
})
export async function checkCodesPublic(body: CheckCodesRequest): Promise<CheckCodesResponse> {
const results: SingleCodeResult[] = []
for (const code of body.codes) {
try {
const { body: response } = await got.get<PublicCheckResponse>(
`${config.trueApi.publicCheckUrl}?code=${encodeURIComponent(code)}`,
{ responseType: 'json' }
)
results.push({
code: response.code,
found: response.found,
valid: response.valid,
status: response.status,
})
} catch {
results.push({
code,
found: false,
valid: false,
status: 'ERROR',
error: 'Public check API error',
})
}
}
return buildResponse(results)
}
export async function checkCodesAuth(body: CheckCodesRequest): Promise<CheckCodesResponse> {
const token = await getValidToken()
const results: SingleCodeResult[] = []
for (let i = 0; i < body.codes.length; i += config.trueApi.batchSize) {
const batch = body.codes.slice(i, i + config.trueApi.batchSize)
try {
const { body: response } = await apiClient.post<CisInfoResponse>(
config.trueApi.cisesInfoPath,
{
json: { cisList: batch },
headers: { Authorization: `Bearer ${token}` },
}
)
for (const item of response.cisInfo) {
results.push({
code: item.requestedCis,
found: !!item.cis,
valid: item.status === 'INTRODUCED' || item.status === 'APPLIED' || item.status === 'EMITTED',
status: item.status || 'UNKNOWN',
gtin: item.gtin,
productName: item.productName,
producerName: item.producerName,
ownerName: item.ownerName,
})
}
} catch {
for (const code of batch) {
results.push({
code,
found: false,
valid: false,
status: 'ERROR',
error: 'Auth API error',
})
}
}
}
return buildResponse(results)
}
function buildResponse(results: SingleCodeResult[]): CheckCodesResponse {
return {
results,
total: results.length,
validCount: results.filter(r => r.valid).length,
invalidCount: results.filter(r => !r.valid && !r.error).length,
errorCount: results.filter(r => !!r.error).length,
}
}
+25
View File
@@ -0,0 +1,25 @@
import NodeCache from 'node-cache'
import { config } from '../config.js'
const cache = new NodeCache({
stdTTL: config.trueApi.tokenTTL / 1000,
checkperiod: 600,
})
const TOKEN_KEY = 'true_api_token'
export function getToken(): string | undefined {
return cache.get<string>(TOKEN_KEY)
}
export function setToken(token: string): void {
cache.set(TOKEN_KEY, token)
}
export function hasToken(): boolean {
return cache.has(TOKEN_KEY)
}
export function getTokenTTL(): number | undefined {
return cache.getTtl(TOKEN_KEY)
}
+69
View File
@@ -0,0 +1,69 @@
import { parseStringPromise } from 'xml2js'
export interface ParsedUpd {
codes: string[]
fileName: string
documentNumber?: string
documentDate?: string
sellerName?: string
buyerName?: string
}
export async function parseUpdXml(xmlContent: string, fileName: string): Promise<ParsedUpd> {
const parsed = await parseStringPromise(xmlContent, {
explicitArray: false,
ignoreAttrs: false,
mergeAttrs: true,
})
const codes = extractCodes(parsed)
return {
codes,
fileName,
documentNumber: extractField(parsed, 'Документ', 'НомерДок'),
documentDate: extractField(parsed, 'Документ', 'ДатаДок'),
sellerName: extractField(parsed, 'Документ', 'ТаблСчФакт', 'СведПрод', 'НаимОрг'),
buyerName: extractField(parsed, 'Документ', 'ТаблСчФакт', 'СведПокуп', 'НаимОрг'),
}
}
function extractCodes(obj: Record<string, unknown>): string[] {
const codes: string[] = []
try {
const document = obj['Документ'] as Record<string, unknown>
const table = document['ТаблСчФакт'] as Record<string, unknown>
const items = table['СведТов'] as Record<string, unknown>[]
if (Array.isArray(items)) {
for (const item of items) {
const extInfo = item['ДопСведТов'] as Record<string, unknown>
if (extInfo) {
const kmCodes = extInfo['НомСредИдентТов']
if (Array.isArray(kmCodes)) {
codes.push(...kmCodes.filter(Boolean))
} else if (typeof kmCodes === 'string') {
codes.push(kmCodes)
}
}
}
}
} catch {
// XML structure may vary; return what we found
}
return codes
}
function extractField(obj: Record<string, unknown>, ...keys: string[]): string | undefined {
let current: unknown = obj
for (const key of keys) {
if (current && typeof current === 'object') {
current = (current as Record<string, unknown>)[key]
} else {
return undefined
}
}
return typeof current === 'string' ? current : undefined
}
+69
View File
@@ -0,0 +1,69 @@
export interface AuthKeyResponse {
uuid: string
data: string
}
export interface AuthSignInRequest {
uuid: string
data: string
}
export interface AuthSignInResponse {
token: string
uuidToken?: string
expireDate?: string
}
export interface CisInfoRequest {
cisList: string[]
}
export interface CisInfoItem {
requestedCis: string
cis?: string
gtin?: string
status?: string
productName?: string
productGroup?: string
producerName?: string
ownerName?: string
ownerBin?: string
producedDate?: string
packageType?: string
error?: string
}
export interface CisInfoResponse {
cisInfo: CisInfoItem[]
}
export interface PublicCheckResponse {
code: string
found: boolean
valid: boolean
status: string
}
export interface CheckCodesRequest {
codes: string[]
}
export interface SingleCodeResult {
code: string
found: boolean
valid: boolean
status: string
gtin?: string
productName?: string
producerName?: string
ownerName?: string
error?: string
}
export interface CheckCodesResponse {
results: SingleCodeResult[]
total: number
validCount: number
invalidCount: number
errorCount: number
}
+19
View File
@@ -0,0 +1,19 @@
{
"compilerOptions": {
"target": "ES2022",
"module": "ESNext",
"moduleResolution": "bundler",
"outDir": "dist",
"rootDir": "src",
"strict": true,
"esModuleInterop": true,
"skipLibCheck": true,
"forceConsistentCasingInFileNames": true,
"resolveJsonModule": true,
"declaration": true,
"declarationMap": true,
"sourceMap": true
},
"include": ["src/**/*"],
"exclude": ["node_modules", "dist"]
}
+28
View File
@@ -0,0 +1,28 @@
services:
backend:
build:
context: ./backend
dockerfile: Dockerfile
container_name: chestny-znak-backend
ports:
- "3001:3001"
env_file:
- ./backend/.env
networks:
- chestny-znak-net
frontend:
build:
context: ./frontend
dockerfile: Dockerfile
container_name: chestny-znak-frontend
ports:
- "80:80"
depends_on:
- backend
networks:
- chestny-znak-net
networks:
chestny-znak-net:
driver: bridge
+11
View File
@@ -0,0 +1,11 @@
FROM node:20-alpine AS builder
WORKDIR /app
COPY package.json tsconfig.json vite.config.ts index.html ./
RUN npm ci
COPY src/ ./src/
RUN npm run build
FROM nginx:alpine AS runner
COPY --from=builder /app/dist /usr/share/nginx/html
EXPOSE 80
CMD ["nginx", "-g", "daemon off;"]
+12
View File
@@ -0,0 +1,12 @@
<!doctype html>
<html lang="ru">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<title>Проверка кодов маркировки — Честный знак</title>
</head>
<body>
<div id="root"></div>
<script type="module" src="/src/main.tsx"></script>
</body>
</html>
+32
View File
@@ -0,0 +1,32 @@
server {
listen 80;
server_name _;
root /usr/share/nginx/html;
index index.html;
location / {
try_files $uri $uri/ /index.html;
}
location /api/ {
proxy_pass http://backend:3001;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
location /auth/ {
proxy_pass http://backend:3001;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
location /health {
proxy_pass http://backend:3001;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
+2914
View File
File diff suppressed because it is too large Load Diff
+25
View File
@@ -0,0 +1,25 @@
{
"name": "chestny-znak-api-frontend",
"private": true,
"version": "1.0.0",
"type": "module",
"scripts": {
"dev": "vite",
"build": "tsc -b && vite build",
"preview": "vite preview",
"lint": "tsc --noEmit",
"typecheck": "tsc --noEmit"
},
"dependencies": {
"react": "^19.0.0",
"react-dom": "^19.0.0"
},
"devDependencies": {
"@types/react": "^19.0.0",
"@types/react-dom": "^19.0.0",
"@vitejs/plugin-react": "^4.3.4",
"typescript": "^5.7.3",
"vite": "^6.1.0",
"eslint": "^9.19.0"
}
}
+61
View File
@@ -0,0 +1,61 @@
import { useState } from 'react'
import { AuthPage } from './pages/AuthPage'
import { CheckCodesPage } from './pages/CheckCodesPage'
import { UploadUpdPage } from './pages/UploadUpdPage'
type Page = 'auth' | 'check' | 'upload'
export default function App() {
const [page, setPage] = useState<Page>('auth')
const [authenticated, setAuthenticated] = useState(false)
return (
<div style={{ minHeight: '100vh', background: '#f5f5f5' }}>
<header style={{
background: '#1a237e',
color: 'white',
padding: '12px 24px',
display: 'flex',
alignItems: 'center',
gap: 24,
}}>
<h1 style={{ fontSize: 18, margin: 0 }}>Честный знак — Проверка КМ</h1>
<nav style={{ display: 'flex', gap: 12 }}>
<button onClick={() => setPage('auth')}
style={navBtnStyle(page === 'auth')}>
Авторизация
</button>
<button onClick={() => setPage('check')}
style={navBtnStyle(page === 'check')}>
Проверка кода
</button>
<button onClick={() => setPage('upload')}
style={navBtnStyle(page === 'upload')}>
Загрузка УПД
</button>
</nav>
<div style={{ marginLeft: 'auto', fontSize: 13 }}>
{authenticated ? '✅ Авторизован' : '❌ Не авторизован'}
</div>
</header>
<main style={{ padding: 24, maxWidth: 960, margin: '0 auto' }}>
{page === 'auth' && <AuthPage onAuth={() => setAuthenticated(true)} />}
{page === 'check' && <CheckCodesPage />}
{page === 'upload' && <UploadUpdPage />}
</main>
</div>
)
}
function navBtnStyle(active: boolean): React.CSSProperties {
return {
background: active ? 'rgba(255,255,255,0.2)' : 'transparent',
color: 'white',
border: active ? '1px solid rgba(255,255,255,0.4)' : '1px solid transparent',
borderRadius: 4,
padding: '6px 14px',
cursor: 'pointer',
fontSize: 14,
}
}
+107
View File
@@ -0,0 +1,107 @@
import type { CodeResult } from '../types'
interface Props {
results: CodeResult[]
}
export function ResultsTable({ results }: Props) {
if (results.length === 0) return null
return (
<div style={{ overflowX: 'auto' }}>
<table style={{
width: '100%',
borderCollapse: 'collapse',
fontSize: 13,
}}>
<thead>
<tr style={{ background: '#1a237e', color: 'white' }}>
<th style={thStyle}>Код маркировки</th>
<th style={thStyle}>GTIN</th>
<th style={thStyle}>Наименование</th>
<th style={thStyle}>Статус</th>
<th style={thStyle}>Производитель</th>
<th style={thStyle}>Владелец</th>
</tr>
</thead>
<tbody>
{results.map((r, i) => (
<tr key={i} style={{
background: i % 2 === 0 ? '#fff' : '#f5f5f5',
borderBottom: '1px solid #e0e0e0',
}}>
<td style={tdStyle}>
<span style={{ fontSize: 11, wordBreak: 'break-all' }}>{r.code}</span>
</td>
<td style={tdStyle}>{r.gtin || '—'}</td>
<td style={tdStyle}>{r.productName || '—'}</td>
<td style={tdStyle}>
<StatusBadge status={r.status} valid={r.valid} error={r.error} />
</td>
<td style={tdStyle}>{r.producerName || '—'}</td>
<td style={tdStyle}>{r.ownerName || '—'}</td>
</tr>
))}
</tbody>
</table>
</div>
)
}
function StatusBadge({ status, valid, error }: { status: string; valid: boolean; error?: string }) {
if (error) {
return <span style={{ ...badgeBase, background: '#ffebee', color: '#c62828' }}>⚠️ {error}</span>
}
const colorMap: Record<string, string> = {
INTRODUCED: '#e8f5e9',
EMITTED: '#fff8e1',
APPLIED: '#fff8e1',
RETIRED: '#ffebee',
WRITTEN_OFF: '#ffebee',
DISAGGREGATION: '#fff3e0',
CANCELLED: '#ffebee',
}
const labelMap: Record<string, string> = {
INTRODUCED: '✅ В обороте',
EMITTED: '🟡 Эмитирован',
APPLIED: '🟡 Нанесён',
RETIRED: '❌ Выбыл',
WRITTEN_OFF: '❌ Списан',
DISAGGREGATION: '🟠 Расформирован',
CANCELLED: '❌ Аннулирован',
}
return (
<span style={{
...badgeBase,
background: colorMap[status] || '#f5f5f5',
color: valid ? '#2e7d32' : '#c62828',
}}>
{labelMap[status] || status}
</span>
)
}
const badgeBase: React.CSSProperties = {
display: 'inline-block',
padding: '2px 8px',
borderRadius: 4,
fontSize: 12,
fontWeight: 500,
whiteSpace: 'nowrap',
}
const thStyle: React.CSSProperties = {
padding: '8px 12px',
textAlign: 'left',
fontWeight: 600,
fontSize: 12,
textTransform: 'uppercase',
}
const tdStyle: React.CSSProperties = {
padding: '8px 12px',
verticalAlign: 'top',
}
+9
View File
@@ -0,0 +1,9 @@
import { StrictMode } from 'react'
import { createRoot } from 'react-dom/client'
import App from './App'
createRoot(document.getElementById('root')!).render(
<StrictMode>
<App />
</StrictMode>,
)
+135
View File
@@ -0,0 +1,135 @@
import { useState, useEffect } from 'react'
import { getAuthStatus, getAuthKey, signIn } from '../services/api'
interface Props {
onAuth: () => void
}
export function AuthPage({ onAuth }: Props) {
const [status, setStatus] = useState<{ authenticated: boolean; tokenExpiresAt: string | null } | null>(null)
const [uuid, setUuid] = useState('')
const [dataToSign, setDataToSign] = useState('')
const [signature, setSignature] = useState('')
const [loading, setLoading] = useState(false)
const [error, setError] = useState('')
useEffect(() => {
getAuthStatus().then(setStatus).catch(() => {})
}, [])
async function handleGetKey() {
setLoading(true)
setError('')
try {
const { uuid, data } = await getAuthKey()
setUuid(uuid)
setDataToSign(data)
} catch (err) {
setError(String(err))
} finally {
setLoading(false)
}
}
async function handleSignIn() {
setLoading(true)
setError('')
try {
await signIn(uuid, signature)
const s = await getAuthStatus()
setStatus(s)
if (s.authenticated) onAuth()
} catch (err) {
setError(String(err))
} finally {
setLoading(false)
}
}
return (
<div>
<h2>Авторизация в True API</h2>
{status && (
<div style={{
padding: 12,
background: status.authenticated ? '#e8f5e9' : '#fff3e0',
borderRadius: 6,
marginBottom: 16,
}}>
<strong>Статус:</strong>{' '}
{status.authenticated ? '✅ Авторизован' : '❌ Не авторизован'}
{status.tokenExpiresAt && (
<div style={{ fontSize: 13, marginTop: 4 }}>
Токен истекает: {new Date(status.tokenExpiresAt).toLocaleString()}
</div>
)}
</div>
)}
<div style={{ display: 'flex', flexDirection: 'column', gap: 12, maxWidth: 500 }}>
<button onClick={handleGetKey} disabled={loading}
style={btnStyle}>
{loading ? 'Загрузка...' : '1. Получить ключ авторизации'}
</button>
{dataToSign && (
<div style={{ background: '#f5f5f5', padding: 8, borderRadius: 4, fontSize: 12, wordBreak: 'break-all' }}>
<strong>Данные для подписи:</strong><br />
{dataToSign}
</div>
)}
{uuid && (
<>
<textarea
placeholder="Вставьте подпись (base64) из КриптоПро..."
value={signature}
onChange={e => setSignature(e.target.value)}
rows={4}
style={inputStyle}
/>
<button onClick={handleSignIn} disabled={loading || !signature}
style={btnStyle}>
{loading ? 'Подписание...' : '2. Отправить подпись'}
</button>
</>
)}
{error && (
<div style={{ color: '#c62828', fontSize: 14 }}>Ошибка: {error}</div>
)}
</div>
<div style={{ marginTop: 24, fontSize: 13, color: '#666' }}>
<h4>Инструкция:</h4>
<ol>
<li>Нажмите «Получить ключ авторизации» — система получит UUID и случайные данные для подписи</li>
<li>Подпишите полученные данные в КриптоПро (CAdES-BES, присоединённая подпись, base64)</li>
<li>Вставьте подпись в поле выше и нажмите «Отправить подпись»</li>
</ol>
</div>
</div>
)
}
const btnStyle: React.CSSProperties = {
background: '#1a237e',
color: 'white',
border: 'none',
borderRadius: 6,
padding: '10px 20px',
cursor: 'pointer',
fontSize: 14,
}
const inputStyle: React.CSSProperties = {
padding: 8,
border: '1px solid #ccc',
borderRadius: 4,
fontSize: 13,
fontFamily: 'monospace',
width: '100%',
boxSizing: 'border-box',
}
+95
View File
@@ -0,0 +1,95 @@
import { useState } from 'react'
import { checkCodesPublic, checkCodesAuth } from '../services/api'
import { ResultsTable } from '../components/ResultsTable'
import type { CodeResult } from '../types'
export function CheckCodesPage() {
const [codesInput, setCodesInput] = useState('')
const [results, setResults] = useState<CodeResult[] | null>(null)
const [loading, setLoading] = useState(false)
const [error, setError] = useState('')
async function handleCheck(mode: 'public' | 'auth') {
const codes = codesInput
.split(/[\n,;]+/)
.map(c => c.trim())
.filter(Boolean)
if (codes.length === 0) {
setError('Введите хотя бы один код маркировки')
return
}
setLoading(true)
setError('')
try {
const fn = mode === 'public' ? checkCodesPublic : checkCodesAuth
const response = await fn(codes)
setResults(response.results)
} catch (err) {
setError(String(err))
} finally {
setLoading(false)
}
}
return (
<div>
<h2>Проверка кодов маркировки (КМ)</h2>
<textarea
placeholder="Введите коды маркировки (каждый с новой строки, через запятую или точку с запятой)"
value={codesInput}
onChange={e => setCodesInput(e.target.value)}
rows={6}
style={{
padding: 8,
border: '1px solid #ccc',
borderRadius: 4,
fontSize: 13,
fontFamily: 'monospace',
width: '100%',
boxSizing: 'border-box',
marginBottom: 12,
}}
/>
<div style={{ display: 'flex', gap: 12, marginBottom: 16 }}>
<button onClick={() => handleCheck('public')} disabled={loading}
style={btnStyle}>
{loading ? 'Проверка...' : '🔓 Проверить без авторизации'}
</button>
<button onClick={() => handleCheck('auth')} disabled={loading}
style={{ ...btnStyle, background: '#2e7d32' }}>
{loading ? 'Проверка...' : '🔐 Проверить с авторизацией'}
</button>
</div>
{error && (
<div style={{ color: '#c62828', marginBottom: 12 }}>Ошибка: {error}</div>
)}
{results && (
<div>
<div style={{ marginBottom: 12, fontSize: 14 }}>
Всего: {results.length} |
✅ Актуальных: {results.filter(r => r.valid).length} |
❌ Неактуальных: {results.filter(r => !r.valid && !r.error).length} |
⚠️ Ошибок: {results.filter(r => !!r.error).length}
</div>
<ResultsTable results={results} />
</div>
)}
</div>
)
}
const btnStyle: React.CSSProperties = {
background: '#1565c0',
color: 'white',
border: 'none',
borderRadius: 6,
padding: '10px 20px',
cursor: 'pointer',
fontSize: 14,
}
+136
View File
@@ -0,0 +1,136 @@
import { useState, useRef } from 'react'
import { uploadUpd } from '../services/api'
import { ResultsTable } from '../components/ResultsTable'
import type { UpdUploadResponse } from '../types'
export function UploadUpdPage() {
const [file, setFile] = useState<File | null>(null)
const [response, setResponse] = useState<UpdUploadResponse | null>(null)
const [loading, setLoading] = useState(false)
const [error, setError] = useState('')
const [dragging, setDragging] = useState(false)
const inputRef = useRef<HTMLInputElement>(null)
async function handleUpload() {
if (!file) return
setLoading(true)
setError('')
try {
const result = await uploadUpd(file)
setResponse(result)
} catch (err) {
setError(String(err))
} finally {
setLoading(false)
}
}
function handleDrop(e: React.DragEvent) {
e.preventDefault()
setDragging(false)
const f = e.dataTransfer.files[0]
if (f) setFile(f)
}
return (
<div>
<h2>Загрузка УПД (формат Приказа №970 ФНС)</h2>
<div
onDragOver={e => { e.preventDefault(); setDragging(true) }}
onDragLeave={() => setDragging(false)}
onDrop={handleDrop}
onClick={() => inputRef.current?.click()}
style={{
border: `2px dashed ${dragging ? '#1a237e' : '#ccc'}`,
borderRadius: 8,
padding: 40,
textAlign: 'center',
cursor: 'pointer',
background: dragging ? '#e8eaf6' : '#fafafa',
marginBottom: 16,
}}
>
{file ? (
<div>
<strong>{file.name}</strong> ({(file.size / 1024).toFixed(1)} KB)
<br />
<button onClick={e => { e.stopPropagation(); setFile(null) }}
style={{ marginTop: 8, ...smallBtnStyle }}>
Удалить
</button>
</div>
) : (
<div>
<div style={{ fontSize: 32, marginBottom: 8 }}>📄</div>
<div>Перетащите XML-файл УПД сюда или нажмите для выбора</div>
</div>
)}
<input
ref={inputRef}
type="file"
accept=".xml"
hidden
onChange={e => setFile(e.target.files?.[0] || null)}
/>
</div>
<button onClick={handleUpload} disabled={loading || !file}
style={btnStyle}>
{loading ? 'Загрузка и проверка...' : 'Отправить и проверить коды'}
</button>
{error && (
<div style={{ color: '#c62828', marginTop: 12 }}>Ошибка: {error}</div>
)}
{response && (
<div style={{ marginTop: 16 }}>
<div style={{
padding: 12,
background: '#e3f2fd',
borderRadius: 6,
marginBottom: 12,
fontSize: 14,
}}>
<strong>Документ:</strong>{' '}
{response.document.number || '—'} от {response.document.date || '—'}
<br />
<strong>Продавец:</strong> {response.document.seller || '—'}
<br />
<strong>Покупатель:</strong> {response.document.buyer || '—'}
<br />
<strong>Найдено кодов:</strong> {response.codesFound}
<br />
<strong>Результаты:</strong> всего {response.results.total},
✅ {response.results.validCount},
❌ {response.results.invalidCount},
⚠️ {response.results.errorCount}
</div>
<ResultsTable results={response.results.results} />
</div>
)}
</div>
)
}
const btnStyle: React.CSSProperties = {
background: '#1565c0',
color: 'white',
border: 'none',
borderRadius: 6,
padding: '10px 20px',
cursor: 'pointer',
fontSize: 14,
}
const smallBtnStyle: React.CSSProperties = {
background: '#e53935',
color: 'white',
border: 'none',
borderRadius: 4,
padding: '4px 12px',
cursor: 'pointer',
fontSize: 12,
}
+61
View File
@@ -0,0 +1,61 @@
import type { AuthStatus, CheckCodesResponse, UpdUploadResponse } from '../types'
const BASE_URL = ''
async function request<T>(url: string, options?: RequestInit): Promise<T> {
const res = await fetch(`${BASE_URL}${url}`, {
headers: { 'Content-Type': 'application/json', ...options?.headers },
...options,
})
if (!res.ok) {
const err = await res.json().catch(() => ({ error: res.statusText }))
throw new Error(err.error || `HTTP ${res.status}`)
}
return res.json()
}
export async function getAuthKey(): Promise<{ uuid: string; data: string }> {
return request('/auth/key')
}
export async function signIn(uuid: string, data: string): Promise<{ token: string }> {
return request('/auth/signin', {
method: 'POST',
body: JSON.stringify({ uuid, data }),
})
}
export async function getAuthStatus(): Promise<AuthStatus> {
return request('/auth/status')
}
export async function checkCodesPublic(codes: string[]): Promise<CheckCodesResponse> {
return request('/api/check-codes/public', {
method: 'POST',
body: JSON.stringify({ codes }),
})
}
export async function checkCodesAuth(codes: string[]): Promise<CheckCodesResponse> {
return request('/api/check-codes/auth', {
method: 'POST',
body: JSON.stringify({ codes }),
})
}
export async function uploadUpd(file: File): Promise<UpdUploadResponse> {
const formData = new FormData()
formData.append('file', file)
const res = await fetch(`${BASE_URL}/api/upload-upd`, {
method: 'POST',
body: formData,
})
if (!res.ok) {
const err = await res.json().catch(() => ({ error: res.statusText }))
throw new Error(err.error || `HTTP ${res.status}`)
}
return res.json()
}
+38
View File
@@ -0,0 +1,38 @@
export interface AuthStatus {
authenticated: boolean
tokenExpiresAt: string | null
}
export interface CodeResult {
code: string
found: boolean
valid: boolean
status: string
gtin?: string
productName?: string
producerName?: string
ownerName?: string
error?: string
}
export interface CheckCodesResponse {
results: CodeResult[]
total: number
validCount: number
invalidCount: number
errorCount: number
}
export interface UpdDocument {
number: string | undefined
date: string | undefined
seller: string | undefined
buyer: string | undefined
fileName: string
}
export interface UpdUploadResponse {
document: UpdDocument
codesFound: number
results: CheckCodesResponse
}
+21
View File
@@ -0,0 +1,21 @@
{
"compilerOptions": {
"target": "ES2020",
"useDefineForClassFields": true,
"lib": ["ES2020", "DOM", "DOM.Iterable"],
"module": "ESNext",
"skipLibCheck": true,
"moduleResolution": "bundler",
"allowImportingTsExtensions": true,
"isolatedModules": true,
"moduleDetection": "force",
"noEmit": true,
"jsx": "react-jsx",
"strict": true,
"noUnusedLocals": false,
"noUnusedParameters": false,
"noFallthroughCasesInSwitch": true,
"forceConsistentCasingInFileNames": true
},
"include": ["src"]
}
+1
View File
@@ -0,0 +1 @@
{"root":["./src/app.tsx","./src/main.tsx","./src/components/resultstable.tsx","./src/pages/authpage.tsx","./src/pages/checkcodespage.tsx","./src/pages/uploadupdpage.tsx","./src/services/api.ts","./src/types/index.ts"],"version":"5.9.3"}
+14
View File
@@ -0,0 +1,14 @@
import { defineConfig } from 'vite'
import react from '@vitejs/plugin-react'
export default defineConfig({
plugins: [react()],
server: {
port: 5173,
proxy: {
'/api': 'http://backend:3001',
'/auth': 'http://backend:3001',
'/health': 'http://backend:3001',
},
},
})
+155
View File
@@ -0,0 +1,155 @@
# chestny-znak-web-app — План реализации тестового web-приложения для API Честного знака
**Статус:** Активен
## Описание задачи
Проанализировать API «Честный знак» (ГИС МТ, True API) и создать план реализации тестового web-приложения, которое позволяет:
1. Авторизоваться в системе (подписать тестовый набор данных УКЭП)
2. Получить информацию о QR-кодах (КМ) из УПД — актуальны или нет
## Результаты анализа API
### Документация True API
| Параметр | Значение |
|----------|----------|
| Официальная документация | https://docs.crpt.ru/gismt/True_API/ |
| Тестовый контур (sandbox) | `https://markirovka.sandbox.crptech.ru/api/v3/true-api` |
| Промышленный контур | `https://markirovka.crpt.ru/api/v3/true-api` |
| Версия API | v3/v4 |
| Формат | REST, JSON |
| Аутентификация | УКЭП (ГОСТ, CAdES-BES) → Bearer token |
### Процесс аутентификации (Единая аутентификация)
```
Шаг 1: GET /auth/key → { uuid, data }
(получаем UUID и случайную строку для подписи)
Шаг 2: Подписать data УКЭП (CAdES-BES, присоединённая подпись, base64)
(требуется КриптоПро или совместимое СКЗИ)
Шаг 3: POST /auth/simpleSignIn → { token, uuidToken?, expireDate? }
Body: { uuid: "<uuid>", data: "<base64 signature>" }
```
- Срок действия токена: **не более 10 часов**
- Форматы токена: JWT (по умолчанию) или UUID (параметр `unitedToken: true`)
- Поддержка JWT — до марта 2026 года, UUID — основной формат
### Ключевые методы для задачи
| Метод | Endpoint | Описание |
|-------|----------|----------|
| Получение информации о КМ | `POST /api/v3/true-api/cises/info` | Статус, производитель, собственник, GTIN |
| Проверка кодов (розница) | `POST /api/v4/true-api/codes/check` | Проверка перед продажей |
| Публичная проверка | `GET https://mobile.api.crpt.ru/mobile/check?code=<код>` | Без авторизации (недокументированный эндпоинт моб. приложения) |
| Поиск КМ | `POST /api/v4/true-api/cises/search` | Поиск по фильтрам |
### Пример публичного API (без авторизации)
Запрос:
```
GET https://mobile.api.crpt.ru/mobile/check?code=0104640507713421215TxdVFoOB.zFF
```
Ответ (JSON):
```json
{
"code": "0104640507713421215TxdVFoOB.zFF",
"found": true,
"valid": true,
"status": "INTRODUCED"
}
```
**Ограничения публичного API:**
- Не требует аутентификации — можно использовать для быстрой проверки единичных кодов
- Возвращает минимум данных: только статус и флаг валидности
- Не подходит для пакетной проверки (по одному коду за запрос)
- Не документирован официально (эндпоинт мобильного приложения)
**Для полноценной проверки КМ из УПД рекомендуется использовать авторизованный метод** `POST /api/v3/true-api/cises/info`, который возвращает полную информацию: GTIN, наименование товара, производителя, владельца, дату ввода в оборот и т.д.
### Структура ответа /cises/info
```json
{
"cisInfo": [{
"requestedCis": "0104600702028445...",
"cis": "0104600702028445...",
"gtin": "04600702028445",
"status": "INTRODUCED",
"productName": "Молоко 3.2%",
"productGroup": "Молочная продукция",
"producerName": "АО \"Данон Россия\"",
"ownerName": "ООО Магнит",
"ownerBin": "2309085638",
"producedDate": "2025-01-15T10:00:00.000Z",
"packageType": "UNIT"
}]
}
```
**Статусы КМ:** `EMITTED` (эмитирован), `APPLIED` (нанесён), `INTRODUCED` (в обороте), `RETIRED` (выбыл), `WRITTEN_OFF` (списан), `DISAGGREGATION` (расформирован), `CANCELLED` (аннулирован)
### Работа с УПД
- Коды маркировки в XML УПД (формат Приказа №970 ФНС) находятся в элементе `Документ/ТаблСчФакт/СведТов/ДопСведТов/НомСредИдентТов`
- При проверке QR-кодов из УПД необходимо:
1. Загрузить XML УПД (формат 970 приказа)
2. Распарсить XML по XPath: `//Документ/ТаблСчФакт/СведТов/ДопСведТов/НомСредИдентТов`
3. Извлечь все коды маркировки
4. Отправить запрос в `/cises/info` (с авторизацией)
5. Отобразить статус каждого кода
---
## Шаги
- [ ] 1. **Инициализация проекта** — создать Fastify/Express backend + React frontend. Оба сервиса запускаются через `docker-compose`
- [ ] 2. **Backend: модуль аутентификации**
- 2.1. Реализовать `GET /auth/key` — получение UUID + data от True API
- 2.2. Реализовать подпись data через КриптоПро с помощью `@vgoma/crypto-pro` (Node.js binding для КриптоПро CSP)
- 2.3. Реализовать `POST /auth/simpleSignIn` — получение токена
- 2.4. Кеширование и auto-refresh токена (раз в 10 часов)
- [ ] 3. **Backend: модуль проверки КМ**
- 3.1. Реализовать `POST /api/check-codes` — принимает массив кодов маркировки
- 3.2. Вызов `POST /api/v3/true-api/cises/info` для каждого кода (батчами до 1000)
- 3.3. Возврат статуса: актуален / неактуален / не найден / ошибка
- [ ] 4. **Backend: модуль обработки УПД**
- 4.1. Приём XML-файла УПД через `POST /api/upload-upd`
- 4.2. Парсинг XML, извлечение кодов маркировки из `НомСредИдентТов`
- 4.3. Передача кодов в модуль проверки КМ (шаг 3)
- [ ] 5. **Frontend: страница авторизации**
- 5.1. Форма ввода/загрузки сертификата УКЭП
- 5.2. Отображение статуса авторизации и срока действия токена
- [ ] 6. **Frontend: страница проверки QR-кодов**
- 6.1. **Проверка одного кода** — поле ввода + две кнопки:
- «Проверить без авторизации» — через публичный API (`mobile.api.crpt.ru/mobile/check`), минимум данных
- «Проверить с авторизацией» — через `POST /cises/info`, полная информация: GTIN, наименование, производитель, владелец, статус
- 6.2. **Загрузка XML УПД (формат 970 приказа)** — drag & drop / file picker, парсинг на backend, пакетная проверка через `/cises/info`
- 6.3. Таблица результатов: код, GTIN, наименование, статус, производитель, владелец
- 6.4. Цветовая индикация: зелёный (актуален / в обороте), красный (выбыл / списан), жёлтый (предупреждение)
- [ ] 7. **Тестирование на sandbox**
- 7.1. Получение тестового УКЭП через testca2012.cryptopro.ru
- 7.2. Регистрация в sandbox (markirovka.sandbox.crptech.ru)
- 7.3. Интеграционные тесты: авторизация → проверка кодов
- [ ] 8. **Docker-сборка**
- 8.1. `Dockerfile.backend` — backend-образ с Node.js + установленным КриптоПро CSP (`crypto-pro`)
- 8.2. `Dockerfile.frontend` — nginx-образ со статикой React-приложения
- 8.3. `docker-compose.yml` — сервисы `backend`, `frontend`, общая сеть
- 8.4. README с инструкцией по запуску (`docker-compose up --build`)
## Затрагиваемые сервисы
- `backend/` — Fastify/Express backend с модулями:
- `auth-service` — получение и менеджмент токена True API
- `crypto-service` — подпись данных через `@vgoma/crypto-pro` (КриптоПро CSP)
- `cises-service` — проверка статусов кодов маркировки через `/cises/info`
- `upd-parser` — парсинг XML УПД и извлечение кодов
- `frontend/` — React (Next.js) SPA:
- Страница авторизации
- Страница проверки кодов
- Компонент загрузки УПД