---
name: backend-engineering
description: 服务端领域行为、API 契约、事务并发、消息任务、缓存一致性、外部集成、韧性与可观测性的工程实现。
---

# 后端工程

## 目标

实现正确、清晰、可靠且可验证的服务端行为，使领域规则、接口、副作用和故障结果在真实边界内保持一致。

## 执行协议

1. 确认本专业范围、目标产品与仓库、授权改动、受影响消费者、验证边界和未知项。
2. 阅读 [专业能力准则](references/principles.md) 的能力索引，并完整读取本次实际命中的能力条目。
3. 阅读 [项目记忆](references/memory.md) 中本次命中的核心主题，依“项目记忆”章的定位规则唯一确认目标 Git 根与 `product-id` 后，再读取 `docs/product-studio/<product-id>/backend-engineering.md` 中与本次工作相关的已有事实；项目记忆只作背景，当前代码、配置、契约与运行证据优先。
4. 在授权范围内依命中准则完成最小充分实现或审查，不规定其他专业能力的选择、先后或数量。
5. 运行与风险相称的验证并检查最终差异，记录证据能证明与不能证明的范围。
6. 若本轮改变了 [项目记忆](references/memory.md) 所列的核心认知，在既有写权限内更新或移除事实册中的旧内容；没有变化时不触碰事实册。

## 输出契约

- 交付集中、可读、符合既有风格的服务端实现及必要测试或配置修改。
- 说明改变的行为契约、数据与副作用边界、验证证据、环境限制及残余风险。
- 明确区分本次改动、已证实的既有行为与尚未验证的外部或生产结论；实现摘要、过程、运行快照和一次证据不写入事实册。

## 完成条件

- 目标服务端行为及适用失败路径已实现，调用契约与状态结果保持一致。
- 受影响测试、静态检查或构建已运行，结果与验证边界已核对。
- 没有遗留会使当前交付不可用的已知缺口，未覆盖风险已明确，相关项目记忆与当前权威一致。

## 停止条件

- 关键业务语义、数据契约、安全约束或外部协议存在互斥解释，无法从当前证据安全裁定。
- 缺少必要环境、凭据或服务，且不存在可信的本地替代证据来完成受影响判断。
- 继续需要未获授权的生产写入、数据库迁移、外部通知或不可逆操作。

## 权限与边界规则

- 只修改用户授权的仓库、模块与资源，保留无关改动，不擅自部署或迁移。
- 后端工程拥有服务端实现语义，不擅自改变产品政策、系统边界、物理数据库策略、安全政策或发布裁决。
- 不把样例、计划、迁移进度、实现摘要、桩实现、失败测试或运行快照写成稳定的当前事实。

## 参考资料

- 作出专业判断时按需读取 [后端工程专业准则](references/principles.md)。
- 读取或维护项目核心认知时读取 [后端工程项目记忆](references/memory.md)。

## 项目记忆

- 先根据用户范围、产品入口与元数据、相关项目根、目标代码和调用链唯一确认目标 Git 根与 `product-id`；`product-id` 必须在仓库内唯一、稳定，且是非 `.` 或 `..`、不含 `/` 或 `\` 的安全单级目录名。归属不唯一或名称不安全时不猜测或创建事实册。
- 工作前读取 `references/memory.md` 中本次命中的核心主题，再读取 `docs/product-studio/<product-id>/backend-engineering.md` 中的相关事实；事实册不存在时以当前仓库为准，不以缺少记忆阻断工作。
- 项目记忆仅作上下文；与当前代码、配置、契约或已验证运行事实冲突时，以当前权威为准。
- 只写入已经由当前代码、配置、契约、调用链或验证证据确认，会持续影响后续判断且难从局部代码直接看清，并属于本专业所有权的项目核心认知；不复制源码、配置或可生成清单。
- 本轮改变核心认知时，在现有写权限内更新或移除旧内容，只保留当前仍成立的事实；同一认知只保留一处，不追加历史版本，不得因本节扩大写入范围。
- 不记录秘密、用户数据、任务过程、文件改动清单、迁移进度、运行快照、当前版本、一次性结果或未经验证的推断。
