VPNCHEAP · CEO BRIEF
只读侦察 · 2026-07-31

刷新不是主因。
状态链断了。

续费后仍无节点、必须重新登录,核心原因已在多个原生客户端源码中复现:账户快照、订阅定位与节点目录分开缓存,只有登录路径会把三者一起强制更新。

范围边界:本轮只做侦察与规划。未修改客户端、未创建 GitHub Project、未改 issue、未触发发布。

12真实 open issues排除 PR,分散在 4 个仓库
1/12有任意标签分类几乎为空
0/12有负责人归属不可见
2可执行原生发布流iOS ○;独立 macOS △
Executive verdict

四个要求,一条主线

Android 找回密码是明确缺功能。节点、续费与账户刷新则是同一个上游状态同步问题。Issue “统一目录”应解决查看问题,不应破坏代码归属。

根因总判定

不是所有客户端同时遭遇一个长期后端缓存故障。

后端账户与节点接口读取当前状态,并返回可区分的空节点原因。客户端侧则普遍存在“只刷新账户、不更新订阅定位”“只刷新套餐、不拉节点”“支付成功只改 UI 状态”“恢复前台只查隧道”的断点。重新登录恰好绕开所有局部缓存,所以看似能修复。

综合置信度 96/100
01

Android 找回密码

后端能力已存在。补原生 UI、验证码与重置 API 接入,不需要新后端。

02

续费后节点自愈

全平台采用同一刷新契约。节点凭据拒绝先刷新账户并重试一次,不能直接要求重新登录。

03

账户与设置刷新

触屏端下拉刷新,电视端遥控器按钮,Windows 和 macOS 同时保留明显、可键盘访问的按钮。

04

统一问题中心

Issue 留在代码仓库。一个 GitHub Project 自动汇总,展示仓库、平台、原生类型、状态与负责人。

P0 独立事件:Android TV 发布凭据安全事件

在受限事件流程内完成影响评估、轮换与现有安装升级连续性验证;闭环前停发该端。公开报告不记录载体、路径、材料或技术细节。

Stop-Ship 100
Android 接入现有找回密码能力98

后端已具备,缺口明确,风险与范围最小。

七表面统一刷新行为契约97

直接修复续费、旧定位与重登依赖的上游断链。

触屏下拉 + 桌面按钮 + TV 焦点按钮95

匹配各平台输入方式,入口一致且可发现。

原仓 issue + 统一 Projects V297

一张 CEO 视图,仍保留代码归属和零 LLM 主链。

保持当前 Apple 最低系统版本90

没有付费用户证据前,避免扩大兼容与测试面。

每仓建设受保护原生发布链92

原生签名与商店不同,必须独立但采用同一发布闸门。

Failure anatomy

为什么重登就恢复

登录通常是唯一完整强刷入口。普通刷新路径只更新链条中的一段,旧状态继续向下游传播。

典型续费失败链

不同客户端断点不同,用户体验却一致。

1

网页或 App 续费

服务器状态改变,客户端没有可靠事件。

2

局部账户刷新

到期与流量可能更新,但订阅定位仍旧。

!

节点仍用旧快照

命中缓存、拒绝后清空,或根本不拉节点。

4

页面继续空

前台恢复与设置页没有完整刷新入口。

5

重新登录

重建账户快照与节点目录,所以恢复。

耐久修复:所有触发器都进入一条链,使用同一份权威账户快照拉节点,最后原子发布账户与节点状态。
○ 已实现并验证△ 已实现,未真机或生产验证 ☐ 未闭环X 不适用或明确不做 42 项:○ 1 · △ 6 · ☐ 34 · X 1
客户端表面找回密码完整刷新协调器续费自愈账户 / 设置刷新前台恢复刷新有效一键发布
Android 手机Kotlin / Compose
Android TVKotlin / Compose TV☐ 待核实☐ 按钮
iOSApple native shared☐ 含外部
macOSApple native shared☐ 含外部
Apple TVSwiftUI / tvOSX 网页☐ 按钮
独立 macOSSwiftUI / System Extension☐ 安全链
WindowsWPF / .NET 4.8

Android 手机

NativeAndroid
断点

账户同步明确不更新订阅定位;提前续费只刷新套餐,不重新拉节点;恢复前台只查连接健康。

最小耐久改动

权威账户写入包含最新定位,支付后等待完整刷新;前台与账户 / 设置接统一协调器。

97置信度

Android TV

NativeTV
断点

节点凭据拒绝直接清空并要求重登;非空旧定位不会刷新账户;无前台刷新。

最小耐久改动

拒绝后用账户会话刷新一次并重试;设置页加可聚焦刷新按钮;缓存先显示、后台更新。

98置信度

iOS / 共享 macOS

NativeSwift
断点

核心刷新链已较完整,但登录是唯一稳定全量触发。前台、外部网页支付、账户与设置没有接入。

最小耐久改动

复用现有 refreshAll(force),加单飞节流;页面与 scene active 进入同一入口。

95置信度

Apple TV

NativetvOS
断点

已有 last-good 与并发保护,但非空缓存启动不联网,格式有效的旧定位绕过账户刷新。

最小耐久改动

强制刷新永远先取账户快照;Home active 后台更新;设置加入遥控器刷新按钮。

94置信度

独立 macOS

NativemacOS
断点

历史冷启动竞态已修。现有 30 分钟任务只刷新订阅且可命中 1 小时缓存,支付后不保证重新拉节点。

最小耐久改动

active 强刷加 60 秒新鲜度阈值;支付完成与关闭都触发全量链;账户 / 设置加刷新。

95置信度

Windows

NativeWPF
断点

主线冷启动把不限量误判为无额度;支付成功只改 UI;Home 单例只初始化一次。

最小耐久改动

先移植未合并修复并补冷启动测试;支付与页面刷新调用全量协调器;重置单例不再是恢复手段。

98置信度

Xboard 后端

BackendFresh state
已排查

账户与节点请求查询当前用户;节点响应含可用性原因、数量与随状态变化的 ETag。

边界

保留“真无套餐 / 到期 / 额度耗尽 / 禁用”等权威空状态。客户端不能把所有空列表都当网络错误。

93置信度
Proposed behavior contract

刷新一次,整条链一致

共享行为,不共享代码。以下时间值是待遥测校准的初始建议;状态顺序与安全语义是必须一致的契约。

统一触发策略

建议默认 15 分钟仅做前台兜底并加入抖动。5 分钟不是主修复,只有数据证明 15 分钟不足时才灰度缩短。

退
登出 / 切换账户立即提升 generation、取消或废弃在途结果;清空后禁止旧请求重新发布
最高优先级
权威支付确认仅在明确 pending 时轮询;成功、终态、取消、换号或 120 秒超时即停止
建议 0 / 3 / 10 / 30 / 60 / 120 秒
恢复前台距离上次完整成功超过阈值才触发
> 60 秒
手动刷新账户、设置、节点均进入同一强刷
永远强制
前台兜底仅登录且活跃,±20% 抖动,失败退避
默认 15 分钟
登录建立新账户 generation,上一会话请求结果全部作废
立即
1 · 登出 / 换号立即取消或废弃,不等待当前链,不重放旧会话
2 · 登录 / 支付权威确认当前链结束后最多重放一次最高优先级请求
3 · 用户手动刷新覆盖前台与计时器请求,永远 force
4 · 节点凭据拒绝刷新账户后只重试一次,仍拒绝则保留诊断
5 · 恢复前台仅新鲜度超过 60 秒
6 · 15 分钟兜底最低优先级,已有更强请求时直接合并

单一协调器

每个入口都执行同一顺序。并发请求合并,账户切换有隔离,只有权威失效才清空节点。

01

合并并发,执行固定优先级

普通运行中只保留最高优先级并最多重放一次;登出 / 换号立即失效当前 generation,晚到提交一律拒绝。

02

强制获取权威账户快照

包含套餐、到期、额度、账户标识与最新订阅定位;非空旧定位不能短路刷新。

03

用同一快照判权并拉节点

节点凭据拒绝时刷新账户并重试一次。只有账户会话本身无效才要求登录。

04

原子发布账户与节点

账户与节点各带 revision、freshness、source。generation 匹配才写 UI,旧请求不能污染新账户。

05

按故障类型处理缓存

瞬时网络 / 解析 / 5xx保留加密的最后可用节点,展示正在重试与去敏原因。
权威不可用只有权威账户状态明确失效时才清除并断开。
无套餐 / 到期 / 额度耗尽清除节点、断开连接,展示对应权威原因
撤销 / 分组不匹配 / 禁用清除节点、断开连接,不用“网络错误”掩盖
会话无效 / 登出提升 generation、清除状态;只有此类才要求重新登录
凭据拒绝一次强刷账户并只重试一次,不立即清缓存
重复拒绝但账户仍有效保留 last-known-good 并标记陈旧,停止循环、保留诊断、不得强制重登
ETag 304视为成功,更新 freshness,不重建节点
统一刷新契约97

直接修复上游状态断链,可跨语言验证。

前台 + 手动 + 支付 + 15 分钟兜底95

覆盖真实触发点,同时限制节点请求量。

只在恢复前台刷新67

可缓解,但不解决支付延迟、旧定位与冷启动。

只做每 5 分钟全量轮询34

延迟仍在,浪费流量,掩盖生命周期缺口。

实施前四项跨边界审计,未通过不得从 △ 升到 ○

生命周期清单逐端枚举 active / resume / pause / destroy 的既有消费者,确认新刷新窗口不会触发竞态。
错误契约新增或改名的 UI、服务、扩展错误码,所有消费者必须显式处理,不能落入静默兜底。
状态发射源同一状态通道只保留权威来源;合成探针在操作进行中必须抑制并记录原因。
终态等待瞬时状态不能直接结束进行中操作;至少 300 ms 稳定停留或第二个权威事件佐证。
One view, original ownership

统一看问题,不移动问题

Issue 继续留在所属代码仓库,统一 Project 只做跨仓视图、优先级、负责人和进度。CEO 得到一张总看板,工程师仍在原仓处理。

推荐 97 / 100

一个 VPNCheap 产品问题中心

使用 GitHub Projects V2。12 个套件仓库各放一个事件工作流:创建、重开或转移时自动加入;标签、指派与关闭变化同步执行字段。没有定时 LLM,也不复制 issue。

12纳管套件仓库
0当前 Projects V2
12现存 open issues 待一次回填
1Free 内建自动添加仓库上限
已核验的 12 仓纳管清单

vpncheap · vpncheap-android · vpncheap-android-tv · vpncheap-app · vpncheap-apple-native · vpncheap-apple-tv · vpncheap-download · vpncheap-ios · vpncheap-macos · vpncheap-maintained · vpncheap-web · vpncheap-windows

收件箱自动进入
ANDROID · APP续费后节点目录未更新
P0NativeAndroid
APPLE · CLIENT恢复前台未执行完整刷新
P1NativeApple
已分诊按类型
WINDOWS · CLIENT冷启动额度判定不一致
P0NativeWindows
ANDROID TV · RELEASE发布凭据处置与升级连续性
P0SecurityTV
处理中按负责人
SHARED CONTRACT实现全量刷新协调器
P0ReliabilityAll native
待验证真机闸门
DEVICE MATRIX支付、前台、离线与账户切换
P0VerifyMatrix

上方仅为目标结构示意,不代表当前 issue 编号、状态或负责人。现存 12 条先幂等回填到“收件箱”,再人工分诊。

01 · SOURCE

原仓 issue 是唯一事实源

讨论、代码链接、PR、关闭状态都留在对应仓库。统一看板保存引用,不造副本,不改变团队工作习惯。

02 · EVENT

事件驱动自动收集

官方 Action 负责加入 Project;同一工作流再用确定性 Project API 更新自定义字段。两者固定到审核版本并可幂等重跑;一次性脚本回填历史 open issues。

03 · ZERO LLM

分类靠确定性规则

仓库映射平台与运行时,标签映射优先级。定时 AI 只能作为未来可选增强,绝不成为看板正确性的依赖。

权限、负责人和漏同步恢复

opened / reopened / transferred查找或加入 item,设置 Status = 收件箱
labeled / unlabeled按确定性映射更新 Priority;平台、运行时、类型直接显示 labels
assigned / unassigned使用内建 Assignees 作为 Owner,并校验 Project item 可见
closed设置 Status = 完成;reopened 回到收件箱
任何失败告警 Owner,保留运行日志;按需 GraphQL 对账并幂等补回
Owner平台 / Dev Productivity 负责人拥有 Project、凭据轮换与失败处置,不挂在个人开发者账号。
现在的授权用户级 Project 使用公司控制、只允许 Project 写入与必要 issue 读取的专用 PAT;禁止代码写入,每 90 天复核轮换,人员变动立即轮换。
未来的授权迁到组织 Project 时改用组织安装的 GitHub App,减少单账号依赖。
告警与恢复负责人订阅失败运行;保留日志。按需一键对比全部 open issues 与 Project,幂等补回缺项并可安全重跑。
失效边界同步失败只影响视图,不改变原 issue。凭据恢复后重跑审计,原仓讨论、状态与链接不丢失。
定时策略默认无 cron、无 LLM。只有监控证明确有漏事件时,才增加低频零 LLM 对账。

统一标签,描述问题本身

仓库已说明代码归属。Platform / Runtime / Surface / Type 固定为可视 badge,不复制成 Project 字段;以下就是完整字典,不允许临时造同义标签。

platform:androidplatform:iosplatform:macosplatform:tvosplatform:windowsplatform:webplatform:backend runtime:nativeruntime:flutterruntime:webruntime:service surface:phonesurface:tabletsurface:desktopsurface:tvsurface:websurface:backend type:authtype:account-billingtype:node-datatype:connectiontype:releasetype:uitype:servertype:support-noisetype:security priority:p0priority:p1priority:p2priority:p3needs-triageneeds-infotaxonomy-conflictrelease-blocker
默认仓库映射 Platform / Runtime / Surface;无法确定 Type 或 Priority 时加 needs-triage,不猜
基数Runtime、Type、Priority 各一个;共享或跨端 issue 可有多个 Platform / Surface
冲突加 taxonomy-conflict 并进入待补充;Priority 暂按最高级展示,但禁止自动计划
字段映射priority:p0 至 p3 一一映射 Project Priority;移除后回到空白待分诊

Project 字段,只管执行

字段与标签不重复职责。优先级可由标签确定性同步,其余由负责人和流程更新。

Status收件箱 / 待补充 / 已分诊 / 已计划 / 处理中 / 待验证 / 完成
PriorityP0 / P1 / P2 / P3,由标签同步
Owner / Assignees使用 GitHub 内建 Assignees,避免复制负责人字段
RepositoryGitHub 内建字段,直接显示归属
Customer reports默认空白 / 0,仅在有可核验用户反馈时递增
Last report date最后一次用户反馈日期
Saved viewsCEO 看板 / Native 矩阵 / Hot issues / 待补充 / Release blockers
统一 Projects V2 + 每仓事件架构97

自动、保留原仓事实源、零定时 token;评分针对控制面架构。

当前用户 Project + 公司专用 PAT78

可立即落地,但存在单账号与多仓 secret 扩散风险,必须明确 Owner、轮换和漏项恢复。

未来迁到组织 Project + GitHub App92

长期权限模型更稳,但当前组织形态与迁移成本需先确认。

单独建“总问题仓库”复制 issue27

双份状态、链接漂移、责任归属更模糊。

定时 AI 汇总器作为主链21

不必要的 token、延迟与失败面,且不能替代原仓事实源。

Native release reality

“一键发布”不是一个链接

每个原生仓库必须有自己的签名、构建、测试与发布工作流。当前只有 iOS TestFlight 与独立 macOS 两条可运行链,其余需要建设。

Android 手机

Native Kotlin

☐ 未建设0 个 workflow需要版本、测试、签名、产物与商店发布链打开 Actions

Android TV

Native Kotlin + Compose TV

X 停发11 个旧 workflow流程按 Flutter 脚本编写且不可用;先完成发布凭据事件处置打开 Actions

iOS

Shared Apple native

○ 已实跑TestFlight最近核验成功 2026-07-12;来源是功能分支,不代表用户已安装刷新修复打开工作流

共享 Apple macOS

同仓独立 target

☐ 未建设0 个 macOS workflow不可把 iOS TestFlight 链当作 macOS 发布链打开 Actions

Apple TV

Native tvOS

☐ 未建设0 个 workflow需要 tvOS Archive、签名、测试与 TestFlight 链打开 Actions

独立 macOS

Developer ID distribution

△ 可执行签名 + 公证最近核验成功 2026-07-27;仍缺测试、目标版本与分支保护闸门,未达到安全一键发布打开工作流

Windows

Native WPF

☐ 未建设0 个 workflow需要构建、测试、签名、安装包与更新清单链打开 Actions

每条原生发布链的最低顺序

01 · 静态检查与单元测试任何失败立即停止,结果绑定提交。
02 · 确定性构建 / Archive版本、构建号、依赖与来源分支可追溯。
03 · 签名受保护环境读取发布凭据,不允许降级为未签名产物。
04 · 安装与冒烟真实目标系统安装,完成启动、登录与基础连接检查。
05 · 平台验证macOS 公证与票据、Apple 商店处理、Android / Windows 包验证。
06 · 受保护分批发布人工批准、版本防重、灰度监控与上一已知良好产物回滚。

当前整体现状:NO-GO,12 / 100

客户端修复尚未实现和真机验证,Android TV 还有发布凭据安全事件。可以并行修其他平台,但 TV 在安全闭环前不得发布。

Release gate
Deployment targets

最低系统版本,先保持

上传所需的最新 Xcode 与 SDK,和用户设备最低版本是两件事。现有 target 由源码确认,是否下调必须由付费用户数据而不是猜测驱动。

源码中的真实基线

iPhone / iPad

共享 Apple 原生项目

iOS 17
macOS

共享 Apple 原生项目

macOS 14
Apple TV

独立 tvOS 项目

tvOS 17.4
macOS

独立系统扩展项目

macOS 14
Decision

保持 iOS 17 / macOS 14

这套基线与当前源码、系统扩展和设计实现一致。Apple 仍向部分旧设备发安全更新,不等于本产品必须马上扩大支持面。

  • 先读取真实安装、付费、退款与客服数据中的系统版本分布。
  • 如旧系统付费用户占比有商业意义,再单独评估 API 降级、设计回退、测试矩阵和支持成本。
  • 最低版本变化必须经过真机启动、登录、支付、连接与升级验证。
90保持当前基线
证据不足时的最稳决定
保持 iOS 17 / macOS 14 / tvOS 17.490

代码与能力基线一致,测试面可控;残余风险是尚未拿到用户版本分布。

现在直接下调到更旧系统43

覆盖面可能增加,但没有收入数据支撑,且会扩大设计、API 与设备测试成本。

Execution roadmap

先止血,再统一,再发布

这是实现顺序,不是假定工期。四条平台线可并行,但共享契约、测试场景与发布闸门必须一致。

○ 已实现且实测△ 已实现待实测☐ 未开始X 停止或不适用实施路线:○ 0 / △ 0 / ☐ 20 / X 0
PHASE 0 · SAFETY

冻结真相与发布风险

在改刷新前锁定状态语义、版本和安全边界。

  • Android TV 发布凭据事件指定负责人并限制处置范围
  • 在受限记录内完成影响评估、轮换与升级连续性验证
  • 记录 7 个客户端当前线上版本与来源分支
  • 冻结统一空状态与会话失效语义
  • 建立去敏日志与刷新事件指标
依赖:无 Owner:Security + Release
并行:共同版本 / 状态基线冻结后,其余平台可进 Phase 1;TV 事件只阻断 TV 发布
验收:全局基线明确;TV 保持独立 Stop-Ship 直至受限事件闭环
停止:升级连续性不明即保持 TV 停发 回滚:不发布 TV,不改变线上凭据状态
PHASE 1 · ROOT FIX

修上游状态断链

每个平台先解决自己的确定性根因,再接统一触发。

  • Android 补齐完整账户快照并去除支付状态短路
  • Android TV 凭据拒绝时先刷新账户并只重试一次
  • Apple 各端去除旧定位对权威账户刷新短路
  • Windows 合入不限量冷启动修复与回归测试
  • 所有端引入 generation、single-flight 与原子发布
依赖:共同版本 / 状态基线,不依赖 TV 事件闭环 Owner:Android / Apple / Windows leads
并行:三平台线独立实现;TV 可改代码但不可发布 验收:竞态、缓存与错误语义测试通过
停止:后端证据推翻根因或出现会话误清 回滚:功能开关或聚焦 revert 返回旧刷新链
PHASE 2 · TRIGGERS

统一用户触发与问题中心

把产品体验与团队观察面接到同一契约。

  • Android 登录页接入找回密码完整流程
  • 触屏端加下拉刷新,桌面端加键盘可用按钮,TV 加焦点按钮
  • 支付、前台、手动与建议 15 分钟兜底进入协调器
  • 创建统一 Projects V2、标签、字段与 CEO 视图
  • 12 仓事件工作流和历史 issue 幂等回填
依赖:Phase 1 状态链 Owner:Client UX + Dev Productivity
并行:刷新入口与 Project 可分开 验收:零 LLM 自动收集,刷新全程可观测
停止:授权、告警或漏项恢复未闭环 回滚:禁用新触发 / Action,原 issue 与旧入口保留
PHASE 3 · VERIFY

真机矩阵与分批发布

代码审查只能到 △,真实设备与发布链通过后才到 ○。

  • 内购续费、网页续费、到账延迟与支付取消
  • 冷启动、前台、离线、换号与登出后晚到请求
  • 真无套餐、到期、禁用、额度耗尽与会话失效
  • 连接状态完整往返并确认公网出口变化
  • 建设缺失发布链,逐平台灰度并监控回滚指标
依赖:对应平台 Phase 1 至 2;TV 发布另需安全事件闭环 Owner:独立 QA + Release
并行:按平台设备矩阵,非 TV 平台不等待 TV 验收:7 表面各自通过,产物可追溯和回滚
停止:任一平台 P0、会话误清或仍需重登 回滚:仅停止该平台灰度并恢复上一已知良好版本

并行分工建议

客户端线Android / Android TV、Apple、Windows 三组并行实现同一契约。
平台线GitHub Project、标签、事件工作流与发布链独立推进。
验证线测试矩阵、去敏指标、设备与回滚验证独立于实现者。
Paste-ready response

给 CEO 的逐项回复

去掉术语争论,直接回答问题归属、原因、处理方式、发布入口与版本边界。

可直接发送

内容只承诺已完成的侦察与下一步实施,不把规划写成已上线。

已把原生客户端、后端、GitHub issue 和发布流程统一排查。逐项回复如下:

  1. 安卓找回密码:后端已有找回密码接口,Android 手机客户端缺少页面和调用链,属于客户端遗漏。计划补齐验证码发送、密码重置、错误提示、本地化和测试。Android TV 的登录与恢复路径在实施基线中单独核实,本报告不预设为不适用。
  2. 续费后没有节点、需要重新登录:已确认不是单一服务器缓存问题。多个原生客户端把账户状态、订阅定位、节点目录分开缓存,登录会全量刷新,但支付完成、恢复前台和返回页面通常没有走完整链。Windows 主线另有一个不限量额度判定错误。会先逐端修确定性根因,再统一刷新行为。
  3. 账户和设置刷新:手机和平板等触屏端增加下拉刷新;Windows 与 macOS 增加清晰、键盘可用的刷新按钮;TV 增加遥控器可聚焦按钮。登录、支付确认、手动刷新、恢复前台全部进入同一协调器。建议初始只在前台每 15 分钟兜底,并带抖动与失败退避;上线后按延迟与负载数据校准。5 分钟只在数据证明有需要时灰度测试。
  4. 统一查看 issue:issue 继续归所属代码仓库,不复制、不移动。新建一个“VPNCheap 产品问题中心”跨仓看板,自动汇总全部 12 个项目,并显示仓库、Native / Flutter、平台、类型、优先级、负责人和状态。采用 GitHub 事件自动加入,不需要定时 AI 或 token。
  5. 一键发布链接:原生客户端不是共用一个 Flutter 发布入口。当前已核验可运行的是 iOS TestFlight 和独立 macOS 签名公证工作流;Android、Android TV、共享 Apple macOS、Apple TV、Windows 的原生发布链需要分别建设。Android TV 发现发布凭据安全风险,闭环前暂停该端发布。
  6. 最低系统版本:当前源码基线是 iOS 17、共享与独立 macOS 14、tvOS 17.4。建议先保持,等真实付费用户、安装和客服数据证明旧系统覆盖有商业价值后,再评估下调和增加测试成本。App Store 上传使用最新 SDK,与客户端最低系统版本不是同一件事。
  7. 执行顺序:先处理 Android TV 发布安全与线上版本基线,再并行修 Android、Apple、Windows 根因;随后接刷新入口和统一问题中心;最后做真机支付、前台、离线、账户切换和发布回滚矩阵。未经真机验证的项目只标为“已实现待验证”,不会当作已解决。
Evidence & method

结论从哪里来

源码、GitHub 实时状态与官方文档交叉核验。未修改客户端、GitHub issue / Project 或发布状态;本简报仅部署为只读静态页面。所有统计是 2026-07-31 的时点快照。

官方与实时来源

源码证据摘要

后端与 Android
  • 后端已提供密码重置、当前账户与节点目录接口,并给出权威可用性原因。
  • Android 账户持久化缺少刷新链所需的完整身份与订阅字段,支付路径只在“不可用变可用”时重拉节点。
  • Android TV 在节点凭据被拒绝时直接清会话,而不是先更新账户并重试一次。
Apple 系列
  • 共享项目已具备可复用的强制刷新与版本围栏,但 iOS / macOS 恢复 active 没有调用完整链。
  • Apple TV 与独立 macOS 都有缓存或旧订阅定位短路,导致外部续费后状态继续陈旧。
  • 当前项目配置核验为 iOS 17、macOS 14、tvOS 17.4。
Windows
  • 主线把不限量额度错误判成不可用;修复仅存在未合并分支,尚未验证。
  • 支付成功只更新付款 UI,Home 单例初始化后不重新拉取;退出登录恰好会重建状态,因此形成“重登才恢复”的用户现象。
GitHub 时点快照
  • 使用身份已核验的团队账号只读凭据完成查询,未使用个人账号凭据。
  • 12 个套件仓库中,真实 open issues 为 12 条,分布在 4 仓;1 条有标签,0 条有 assignee;Projects V2 为 0。
  • 原生发布链只有 iOS TestFlight 与独立 macOS 两条可运行;源码存在不等于用户已安装。

研究与独立意见

Grok 实时第二意见:推荐“各仓事件驱动 Actions + 跨仓 Project”,不需要 LLM 或定时循环;同时区分最新上传 SDK 与最低用户系统版本。
三条并行源码侦察

Android / Android TV、Apple 全家桶、Windows / 独立 macOS 各由独立子代理读取源码、工作流和版本配置;主代理逐项抽查关键证据并做跨端归因。

Recall 与 Automation Hub

Recall 用于检索历史上下文,涉及发布和兼容性的结论仍以本轮实时核验为准。Automation Hub 只读参考了现有跨项目总览的可视结构,未进行任何修改。

Fable5 透明度说明

已按 Fable5 模板生成压缩证据包,但前沿 CLI 两次在限定窗口内没有输出,按停滞规则终止。没有伪造 Fable 结论,改由独立前沿评审线对方案做反例、风险与优先级审查。

质量边界

已确认
  • 客户端断点的源码路径与后端当前行为。
  • GitHub 仓库、issue、Project 与 workflow 的实时快照。
  • Apple 项目中声明的最低系统版本和官方当前提交要求。
仍需实施阶段确认
  • 用户当前安装的真实客户端版本和来自哪次发布。
  • 付费用户系统版本、外部续费占比、退款与客服影响分布。
  • 支付到账延迟分布、节点请求负载,以及 15 分钟兜底是否需要调优。
  • Android TV 发布事件的影响范围、受限处置方案与商店升级连续性。
交付质量闸门

CodexLoop:3 个有效审查轮次,发现均已修正;最后 2 次窄化重试因工具持续静默而终止,未伪造 clean 结论。真实浏览器:PASS;1440 px 与 390 px 均无横向溢出,筛选、主题、复制、ARIA、打印与无脚本降级通过,控制台零错误。公网发布后另由独立验证员核对需求、文件、URL 与哈希,结论不预写。