1. 01 Jun, 2026 5 commits
    • fix(recall): 正畸/牙周误召 — 治疗分类 + 时间方向两处修复 · 40393fbe
      根因(陈施羽 998421 复现):
      1. 分类 bug:keyword "二期" 太宽,把"二期隐形矫正"(正畸)误判成 implant 种植
         → treatment_actual.yaml: 二期 → 种植二期;ortho 加"隐形矫"兜底
      2. 时间方向:正畸/牙周全口慢性病,复诊反复重记诊断,"治疗须晚于诊断"失效 → 误召"未启动"
         → canonical-codes K05/K07 加 excludeIfEverTreated;scenario ⑤a 对其忽略时间方向(曾做过即排除)
         按牙位的码(K02/K04/K08 等)规则不变
      
      定向重处理工具(线上只重摄受影响的 ~1493 人,不全量):
      - cold-import: PAC_COHORT_ONLY_PATIENT 支持逗号列表(IN 过滤)
      - recompute-persona / recompute-plans: 加 --pids=<逗号externalId> 定向重算
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • feat: 列表页加诊所多选筛选 · b756531c
      - ListPlansQuerySchema 加 targetClinicIds(逗号串 preprocess 拆数组)
      - plan.service list 按 targetClinicId IN [...] 过滤(仍受 staff clinic 隔离 OR 取交集)
      - plans-api 数组序列化为逗号串上线
      - 前端 ClinicFilter(Popover + 复选框),选项来自 token dictionary.clinics(用户可见诊所),>1 诊所才显示
      - 选中存进 query.targetClinicIds,切换回第一页 + 清选择
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • revert: 撤掉 Twilio 网页拨号,只留占位拨打按钮 · ed0dba69
      Twilio 不支持拨打中国大陆(CN 不在其 218 个自助可拨国家列表,需工单审批且高资费/美国主叫),
      不适合国内患者召回外呼。撤掉集成,保留"拨打"按钮做占位,点击提示"需企业资质认证 + 接入国内合规外呼线路"。
      生产改接国内线路(阿里云语音/腾讯云/容联等)时,本架构(token+voice回调+拨打组件)可平移。
      
      - 删 telephony 后端模块 + use-twilio-call hook
      - call-widget 简化为占位按钮 + toast 提示
      - 移除 twilio / @twilio/voice-sdk 依赖、configuration twilio 块、wrap-response twilio 跳过、.env TWILIO 变量
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • feat: Twilio 网页点击拨号(Voice JS SDK) · ad06a8bf
      - 后端 telephony 模块:POST /twilio/token(签 Voice AccessToken,JWT)+ POST /twilio/voice(@Public,Twilio 回调返回 <Dial> TwiML)
      - 患者真号不下发浏览器(前端传 planId,后端查库解析);API Key Secret 只服务端
      - TWILIO_FORCE_TO 联调开关(trial 账号只能打已验证号 → 强制拨它)
      - 前端 use-twilio-call hook(@twilio/voice-sdk 动态 import)+ CallWidget(拨打/呼叫中/计时/静音/挂断/重拨),挂在详情页"通话结果"头部
      - wrap-response 拦截器跳过 /twilio/voice(返回裸 TwiML XML)
      - 配置:twilio 块(accountSid/apiKeySid/apiKeySecret/twimlAppSid/callerId/forceTo)
      
      注:trial 阶段只能拨已验证号 + 美国主叫;生产需 Upgrade + China geo permissions,主叫建议换国内合规线路
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • 召回闭环 + 通话结果重构 + 召回反馈 + 工作台修复 · 524efac7
      召回闭环(snoozedUntil 列):
      - execution 按 outcome 写 snoozedUntil(成功60/拒绝90/外院·无效永久/熔断30/约定回访到回访日)
      - upsertPlan 信号级抑制:终态+冷静期内同 (scenario,subKey) 不复活;患者新长的别的诊断照常召回
      - pool 视图过滤未到期 snooze;去掉 considering 的 likelihood 加权
      - 回收 cron(每10min):超时 assigned 自动回池,跳过约定回访中的(snooze 未到不收)
      
      详情页:
      - 患者级"召回历史"卡(跨版本最近8条)+ "暂缓跟进"角标
      - 终态(已完成/已放弃)提交按钮置灰 + 提示
      
      工作台修复:
      - 结案保留 assigneeUserId(我的已完成/转化率不再恒为0)
      - "全部我的"含已完成;assigned 状态文案改"进行中"
      
      通话结果重构:13→3 大类(结案/保持/放弃),group状态机列表tab 一一对应
      
      召回反馈:plan_executions.recall_feedback,5 tag 选填收集一线对召回准确性的反馈(喂算法迭代)
      
      日期组件:shadcn Date Picker(Calendar+Popover,captionLayout dropdown)+ 原生时间输入
      
      迁移:20260601032022_add_plan_snoozed_until / 20260601072323_add_execution_recall_feedback
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
  2. 31 May, 2026 4 commits
    • fix(web): 病历快读分页点窗口化,病历多时不再横向溢出 · b8fbd7ad
      每个病历一个点 → 病历多(13+)时溢出。改窗口化:最多 9 个点跟随当前居中,
      首尾小点暗示更多,容器 overflow-hidden 兜底;精确位置由"第 N/M 次"文字给出。
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • refactor(ai): user prompt 去掉冗余的 skills 名字索引 · 4ae1aa8a
      skills 正文已直接注入 system,user prompt 末尾再列名字纯冗余(还易困惑);删之。
      promptVersion bump 到 skills-base-v2 便于 eval 区分。
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • feat(ai): agent_invocations 落库完整 system prompt(审计/复盘) · 2a43e5a7
      prompt_template 只存 user prompt;新增 system_prompt 列存完整 system(base-system +
      注入的 skills 正文),一键审计完整 prompt,免去用 input+promptVersion 重跑 composeSystem。
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • feat(realtime-coach): 实时坐席辅助教练(Qwen-Omni-Realtime + Gemini Live 双 provider) · ff6ea96b
      详情页正中底部麦克风钮 → 旁听患者语音 → 字幕式实时输出给客服的单句提示。
      - 后端独立模块 realtime-coach:WS 网关(socket.io,JWT 握手)+ DashScope/Gemini Live
        两套代理(同 RealtimeProvider 接口,按 provider 选);DASHSCOPE/GEMINI key 只服务端
      - 复用话术的患者上下文装配(buildScriptInputForPlan),教练专属指令(抓主诉/循序渐进,
        不复用销售脚本);turn-end(患者停顿)触发,前端 VAD 静音门控
      - 前端独立组件:麦克风浮钮 + 字幕浮层(逐级虚化)+ 真实电平波形 + 背景虚化 + 模型切换
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
  3. 30 May, 2026 6 commits
    • perf(sync): 单患者刷新从 O(全租户) 降到 O(1) · 41d7ef61
      详情页"刷新"原走 recomputeForPatient→runAllForHost,对整个租户跑召回 SQL
      并重写全员 plan(13万规模拖到分钟级 / >120s)。
      
      - ScenarioScope 加可选 patientId;scenario SQL 注入 AND p.id=patientId 收窄
      - recomputeForPatient 改真·单患者:只 selectHits 该患者 + 只 upsert 这一个 plan
      - loadTablesForPatient 6 张源表 Promise.all 并行(跨洋 RTT 6×→1×)
      
      本地验证:刷新 success、单患者 hits 正确、无回归。
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • perf(web): 列表页去掉挂载时的双请求 · fb38f2de
      usePlansList 初始 query 带上默认 sort + setQuery 引用稳定(值没变返回原对象),
      消除"先无 sort 拉一次、再 [sort] effect 带 sort 拉一次"的重复请求(2→1)。
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • feat(ai): 话术生成接入 Gemini,重新生成按钮加模型选择 · 7837d8c8
      - 后端:@ai-sdk/google 接入 Gemini provider;AiProviderService.resolve
        支持 deepseek-* / gemini-* 前缀,返回规范化 modelId(落账/计费用之);
        config 加 GEMINI_API_KEY/BASE_URL/DEFAULT_MODEL(默认 gemini-3.5-flash)+ 价格表
      - 前端:shadcn DropdownMenu 拆分"重新生成 ▾"按钮,直列具体型号
        (DeepSeek V4 Pro / V4 Flash / Gemini 3.5 Flash),选中即用该模型重生
      - 生成中效果精简:只保留 4 个标题 shimmer 扫光(globals.css),
        移除三点脉冲/AI正在生成/流式输出中等其余提示
      
      本地三模型端到端验证 succeeded(deepseek-v4-pro/flash + gemini-3.5-flash)
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • chore: 更新 Obsidian workspace 编辑器状态 · 735887b3
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • fix: 召回/治疗链口径对齐 + 诊断时间精度 + 展示修复(本地核验一轮) · 6002f215
      诊断时间精度(摄入):
      - diagnosis/treatment/recommendation/review 的 occurredAt 从 rq(纯日期→零点)改 created_date
        (精确就诊时刻,实测 100% 同 rq 日 + 就诊时段分布)→ 跟带时间的预约能正确比先后
        (修 Miyabe Juria 阻生牙被同次就诊预约误判"已进入"而误排召回)
      
      召回/治疗链口径对齐(chain-composer 镜像 scenario,消除"召回有/链没有"分叉):
      - 无牙位 perio/ortho actual = 全口覆盖(镜像 ⑤a b0b9705a)→ 曾松柏 K06@45;46 显示在管
      - 桶有同牙位 category actual(笼统 subtype milestone 没匹配)→ ongoing 不再 discovered(Ammu 36 bare"种植")
      - recommendation-only 链(只 planned_for)gapDays 用 effectiveTime → 不再被 cooldown 误滤(36 建议戴冠)
      - 废用牙/无功能牙不立"种植修复·发现机会"潜在链,改中性标签 + 建议拔除/观察(常量收口到 canonical-codes)
      - milestone 关键词补术式全称/缩写:根管治疗/RCT、种植修复/戴牙/即拔即种、正畸、牙周基础治疗 等
      - implant 加 terminalSteps(戴冠=完成)+ 种植二/三期归 placement
      
      展示:
      - 召回理由"距今天数"实时化(signalOccurredAt 锚点,与治疗链断口同源,免随天数陈旧)
      - 年龄缺失显示"?"岁(对齐列表页,不再"0岁")
      - 再启 banner 用真实再诊断日/名 + emr 真实医嘱(替硬编码"医嘱建议X个月内")
      
      96 测试通过;本地 100 患者已按此重摄(rq→created_date)+ 重算核验。
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
    • build: 修 nest deleteOutDir+incremental 导致 dist 残缺(tsbuildinfo) · f048aa96
      nest-cli deleteOutDir 删 dist 后,base 的 incremental:true 留下的 *.tsbuildinfo
      让 tsc 误判"已构建"跳过 emit → dist 缺 config 等 → 启动 Cannot find module
      (nest-cli#3312 / typescript-starter#186)。
      
      - apps/pac-service 新增 tsconfig.build.json(incremental:false,nest build 默认优先用它);
        IDE 仍用 tsconfig.json 保留 incremental
      - packages/types|utils 关 incremental(叶子包,类型检查瞬时)
      
      Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
      luoqi committed
  4. 29 May, 2026 3 commits
    • fix(recall): 废用牙/无功能牙 不进 K08 种植召回(临床语义剔除) · 19be1c41
      host diagnosis enum_mapping 把"废用牙/无功能牙"也映射到 K08(标注"临床功能性缺失"),
      于是它们走 missing_tooth 子场景被当缺牙、召回种植。但临床上废用牙是"牙还在、无咬合功能
      (对颌缺失/过长)"→ 该拔除或观察,不是修复(种植/桥/义齿)对象。
      
      案例:826790 的 missing_tooth@18;28;38;48(name_zh=废用牙)被召回且 91 分排第一 = 催患者
      来种植废用智齿(误召);韩雷 38;48 同理。
      
      修:scenario WHERE 加临床语义剔除 —— sig.content->>'name_zh' ∈ {废用牙,无功能牙} 不进召回。
      host 原文 name_zh 在 diagnosis_record.content 留底,据此精确剔除,免改 yaml / 免 reparse。
      这俩名只映射到 K08 → 仅 missing_tooth 受影响,其余子场景无副作用。
      
      验证(本地 100):826790 91 分误召消失;K08 诊断里 废用牙8+无功能牙6=14 条误召剔除,
      真缺失(缺失/缺失牙/牙列缺损)12 条仍正常召回。全量 89 测试通过,tsc 0。
      (拔牙本身不做泛召回;真缺失修复召回不变 — 详见 docs 讨论。)
      
      Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
      luoqi committed
    • fix(recall): 补"同牙位替代性定性治疗"排除闸 ⑤e(对齐治疗链 alt-close) · ae5bf916
      召回 SQL 排除口径比治疗链 markAlternativeClosed 窄:链会因同牙后续做了
      implant/prosthodontic(种植/冠桥 = definitive 替代治疗)而替代闭环,召回 SQL 却只看
      本类目 actual(⑤a)+ 同牙拔除(⑤c),漏了"做了冠/种植即定性"。
      
      例 韩雷:K04@11 但 11 已戴冠(prosthodontic,无 endodontic actual 记录)→ 治疗链替代
      闭环 → UI "可不召回",但召回 SQL 仍产 endo_no_rct@11 → 误建 plan → 患者进召回列表却
      显示"可不召回",自相矛盾。
      
      修:加 ⑤e —— 诊断后同牙位(交集)有 implant/prosthodontic 的 actual → 排除该诊断召回。
      (surgical 拔除已由 ⑤c;K08 的 implant/prosthodontic 已在 ⑤a,此处冗余无害;仅对有牙位
      信号生效,全口诊断 K05 不触发。)
      
      验证:韩雷 → 0 plan(掉出召回列表);826790 → 仍正确召回 31;32;41;42;43(无 implant/
      prosthodontic 覆盖,不误伤)。全量 89 测试通过,tsc 0。
      
      注(后续):runAllForHost 只处理"有 hit 的 patient",不会 abandon"已不再命中"的存量
      active/assigned plan(患者治好后旧 plan 仍滞留)。此为独立 gap,待补"无 hit 清理"+
      assigned plan 复评策略。
      
      Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
      luoqi committed
    • fix(recall): 无牙位 actual 仅 periodontic/orthodontic 当全口覆盖(修误排除) · b0b9705a
      排除闸 ⑤a 的"actual 无牙位 → 视为覆盖该类全部牙位"对所有 excludeCats 生效,
      导致一次无牙位外科处置(如切开引流)被当成"全口 surgical 治疗",误杀同患者所有
      含 surgical 类目的 per-tooth 召回(K03/K06 等)。
      
      实测 826790:K03 不良修复体@31;32;41;42;43(2024-11-28)被 2025-05-30 的无牙位
      切开引流(surgical)误排除;而 11;12(2025-12-30,晚于引流)正常召回 → 自相矛盾。
      
      修:无牙位 actual 仅当 category ∈ {periodontic, orthodontic} 才视为全口覆盖
      (实测 actual 牙位有/无分布:牙周 134:1、正畸 19:1 压倒性无牙位 = 整牙弓治疗;
      surgical 1:41、restorative 1:91、prosthodontic 0:19 压倒性 per-tooth,无牙位多是
      录入缺失或急性处置)。其余类目要求 actual 有牙位且与诊断牙位交集。
      
      验证:826790 → 新增 hard_tissue_damage@31;32;41;42;43 召回;45;46(K06)仍被
      牙周全口洁治正确排除(periodontic 保留全口覆盖)。本地 100 患者 patientsHit 37→39
      (救回 2 个被无牙位外科误杀的)。全量 89 测试通过,tsc 0。
      
      Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
      luoqi committed
  5. 28 May, 2026 22 commits
    • fix(sync): CH 重试补 ETIMEDOUT 等 socket 级网络错误(高并发打远程 DW 超时) · 53be5136
      concurrency=5 时每批 5 表并行 → 25 个并行 CH 查询打远程阿里云 DW,公网扛不住
      → read ETIMEDOUT → 整轮 fatal abort(并连锁触发 teardown 中 Prisma "Engine is not
      yet connected")。根因:queryJsonWithRetry 瞬时正则只匹配 "timeout",不匹配
      "ETIMEDOUT"(无该子串)→ 没重试就直接抛。
      
      补:ETIMEDOUT / ECONNREFUSED / EHOSTUNREACH / ENETUNREACH / EPIPE / "HTTP request
      error" / "fetch failed" 进瞬时白名单,可退避重试。
      
      注:并发本身仍是 DW 限制 —— 实测 concurrency=3(15 并行)稳,5(25 并行)超时。
      此 host 走 concurrency=3 为上限;重试只兜偶发抖动,不是提并发的许可证。
      
      Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
      luoqi committed
    • feat(sync): 自动同步开关挪进 manifest(auto_sync)— 消除 PAC_INCREMENTAL_HOSTS drift 坑 · d9a77a65
      问题:每日增量同步的 host 清单写在 env(PAC_INCREMENTAL_HOSTS=jvs-dw)。接入新 host
      (manifest + 冷启都做了)却忘了改这条 env → 静默不被 cron 同步,不报错。env 跟 host
      配置分离,易 drift。
      
      改:把"是否自动增量"声明进 host 自己的 manifest(顶层 auto_sync: bool,默认 false)。
      - manifest.schema 加 auto_sync 字段。
      - ColdImportService.discoverAutoSyncHostDirs(dataDir):扫各 host 子目录 manifest,
        返回 auto_sync=true 的目录名(宽松:无 manifest/解析失败/无 flag 跳过)。
      - scheduler:env 设了 → 显式 override(escape hatch);未设 → 自动发现。无 host → warn+skip。
      - jvs-dw manifest 置 auto_sync: true;.env.example PAC_INCREMENTAL_HOSTS 改为可选/默认空。
      
      效果:接入新 host 只在其 manifest 置 auto_sync: true 即纳入每晚同步,不碰 env。
      验证:real data/ → [jvs-dw];synthetic(有flag/无flag/无manifest/坏yaml)→ 只 [hostA]。
      tsc 0,全量 89 测试通过。
      
      注:服务器 .env 现仍有 PAC_INCREMENTAL_HOSTS=jvs-dw(override 生效,行为不变);
      要切到 manifest 自动发现,部署时清空该 env 即可。
      
      Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
      luoqi committed
    • fix(chain): actual-only 链立链改牙位级 — 拔除等治疗不再隐身 · 2cb3710c
      问题:actual-only(无诊断)链立链判据是 category 级(`!dxCategories.has(cat)`)。
      当某 cat 恰好被一个【不同牙位】的诊断占了槽,该 cat 落在其他牙位的 actual 就既进不了
      诊断链(牙位不重叠)、又立不了自己的链 → 整条隐身。
      李梦维:K00(先天/萌出,主类目=surgical)占了 surgical 槽,3 次拔除(28/18/15)隐身 →
      "已被替代:外科手术·28" 指向一条不存在的链(看着自相矛盾)。
      
      修:改成牙位级 —— cat 有诊断桶但 actual 落在【同类诊断未覆盖的牙位】→ 单独立 actual-only
      桶(tooth=未覆盖牙位,只收这些牙,不跟诊断链重叠;code='' 不参与召回 ★,纯展示)。
      李梦维 → 多出 "外科手术·15;18;28" 闭环链,K00 仍 ★,替代标注指向真实链。
      
      防双显:无牙位诊断(host 诊断常不填牙位)覆盖范围未知 → 视为该 cat 全覆盖,不 carve
      (否则诊断链借 actual 牙位显示,跟新链撞同 (cat,tooth);023cbb47 K02 无牙位+充填 17;47 即此坑)。
      
      回归(800 患者):总链 1722→1751(+29 条原本隐身的真实治疗现身),同 (cat,tooth) 双显
      违规 11→11(我引入 0;那 11 条是 K02+K03 同牙的既有现象,与本改无关)。全量 89 测试通过。
      注:治疗链 read-time 合成,无需重算 DB。
      
      Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
      luoqi committed
    • feat(sync): 术式 category 关键词分类兜底(精确未命中长尾,救回 ~70% 漏配) · cd4ed7d9
      问题:enum_mapping 是 normalize 后的【整串精确匹配】,treatName 2万+ distinct
      精确字典覆盖不全 → 长尾全靠 _default:'' 丢弃 → 真 actual 治疗被丢 → 召回排除
      失效 → 误召(诊断后明明做过同类治疗却仍被召回)。实测 tx|act missing-category
      59410 occ / 20681 distinct。
      
      方案(分层,只接管精确未命中,精确命中零影响,最坏退化=_default 现状,无回归):
      - 引擎(host 无关算法):applyEnum 精确未命中 → keyword 分类器 → _default。
        classifyByKeyword 提为导出纯函数:按 ,;。切段 + 剥离条件从句(stripClauses)
        + 按 rules 顺序含词匹配(优先级裁决:种植>冠、根管>冠、操作词>人群词)。
      - yaml(host 术式差异):treatment_actual/planned 加 keyword_mapping(10 类真治疗,
        有序优先级)+ keyword_strip_clauses(actual 剥必要时/建议等;planned 只剥必要时,
        保留建议/拟——计划本就这么措辞)。流程/无操作不配 → 落 _default(复用上游
        route_by_pattern 的 review 分流,不重复)。
      
      实测回收:distinct 72.4% / occurrence 70.0%;仍丢弃 Top 全是流程噪音(咨询/复诊/
      无需处理/口扫…),负向词剥离使"定期观察,必要时拔除"正确落空不误判 surgical。
      新增单测 26 例(真实漏配术式 fixture);全量 89 测试通过,tsc 0 错。
      
      生效路径:新增量数据自动走;存量需 reparse(truncate facts + sync --full)才回填。
      
      Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
      luoqi committed
    • feat(plan-detail): supersede 老 URL 自动跳最新版 + 刷新按钮旁加"更新于" · 70d53a9d
      问题:刷新/重算会 supersede 出新版本 plan(新 id),老 plan 行仍保留
      冻结快照。getPlanDetailByPlanId 用 findUnique(id) 照样返回 superseded 的
      旧数据(不 404),导致老 plan URL(刷新后 refetch / 收藏 / 分享 / 任务抽屉)
      停在陈旧快照 —— 召回原因读老 plan 的 1;4,治疗链实时合成 1B;4C,对不上 →
      "暂不召回",看着像"刷了没变化"。
      
      修复:
      - 后端 getPlanDetailByPlanId 检测请求的 plan 为 superseded → 解析该患者当前
        active/assigned plan → 响应带 currentPlanId(否则 = 请求 id);serializePlan
        增加 updatedAt。
      - 前端 page 据 currentPlanId !== planId 时 router.replace 落到最新版(过场
        提示,不渲染陈旧快照),通吃所有老 URL 入口。
      - 刷新按钮左侧加"更新于 X"(plan.updatedAt 相对时间),给数据新鲜度。
      
      验证:老 plan(superseded)→ currentPlanId=新版;新版 K00 chain.target=true
      (★潜在新链)、reason=1B;4C。service + web tsc 均通过。
      
      Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
      luoqi committed
    • fix(sync): cold-import Prisma 热路径加瞬时错误重试 · bcf26264
      首次全量在 batch 183 因 prisma.patientTransaction.findMany() 报
      "Response from the Engine was empty"(Prisma 引擎 socket 瞬时抖动)整轮 abort。
      上次只给 ClickHouse 查询加了重试,Prisma 侧未覆盖。
      
      补 withDbRetry 指数退避(0.5/1.5/4.5s),包裹 cold-import 写主循环里
      会 re-throw 而中断整轮的 DB 调用:createMany / findMany(回查 tx)/
      buildPatientIndex / ensurePatientStub / patient+profile upsert。
      只重试已知瞬时类错误(empty engine / 连接池 / ECONNRESET / server closed /
      too many connections),P2002 等确定性错误立即抛交 caller。
      
      Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
      luoqi committed
    • fix(plan): 乳牙牙位归一化统一 — 修 K00 召回链显示"暂不召回"自相矛盾 · 368b2a9e
      bug(李梦维案例):召回原因有"牙发育/萌出异常 牙位 1;4"(K00),但治疗链那条
      显示"已发现·暂不召回"(target=false),自相矛盾。
      
      根因:两套牙位归一化口径不一致(仅乳牙 Palmer 记号分叉):
        - scenario 的 parseToothSet:/^\d+/ 只取前导数字 → "1B"→"1"(剥 Palmer 字母)
          → reason 牙位/sub_key = "1;4"
        - chain-composer:原样保留 → chain 牙位 = "1B;4C"
        - plan-aggregate target 匹配用共享 toothSet:保留 Palmer → "1B;4C"→{1B,4C}
        → toothOverlap({1,4}, {1B,4C}) = 空 → target=false → UI"暂不召回"
        (恒牙 FDI 36/46 两边都 "36" 一致,只乳牙 1B/4C 这种分叉)
      
      修复:scenario 的 parseToothSet 改为委托共享 toothSet(单一真理源),
      不再自己剥字母。乳牙 reason 牙位 → "1B;4C",跟 chain + target 匹配口径一致。
      
      验证(本地重算后):active K00 reason 牙位已保留 Palmer(@3E / @2C / @1C;2C
      等 209 条),与 chain 对齐 → target=true → ★潜在新链。
      (李梦维本例 plan=assigned 被引擎跳过不重算,需 unassign 后才刷新 — 数据状态非 bug)
      
      union-find 合并也受益:1B / 1C 现在是不同乳牙(不再都归"1"误并)。
      luoqi committed
    • fix(sync): CH query 加瞬时错误重试(远程 DW 抖动健壮性) · c5ffe5ca
      服务器全量 sync 在 batch 180/260 撞远程阿里云 DW 瞬时错误
      "Response from the Engine was empty" → 整跑 failed(数据已提交 180 批,
      锁正常释放,cursor 因 status=failed 被过滤不误推进 — 都按设计работает)。
      
      根因:一次全量 260 批 × 6 query = 1560 次远程查询,只要一次网络抖动就挂。
      
      修复:queryJsonWithRetry —— 对瞬时错误(empty/timeout/reset/socket/5xx)
      指数退避重试 3 次(0.5/1.5/4.5s);确定性错误(SQL/权限)不重试快速失败。
      应用到 3 个热路径:listPatientPairs / loadTablesForCohort / loadAllTables。
      (reversePull / 单患者 refresh 数据量小,暂不包)
      luoqi committed
    • docs(algorithm): 修正示例患者 卜晓平(不存在)→ 李梦维(真实召回 91 分) · d849b1b2
      卜晓平是 W3 老 demo 患者,现数据库不存在、不在召回 → 文档示例是"假证据"。
      换成真实召回数据里最高分的 李梦维(91 分,可核):
      - K08 缺失牙@46,128 天前诊断未启动种植
      - 钻卡 ¥98,220 / 流失风险 none(距上次 72 天活跃)
      - breakdown 逐项取自 plan_reasons.breakdown JSONB:
        (60×1.0 + 20[钻卡] + 6[risk none (3-0)×2] + 5[128>120紧迫]) ×1.0 = 91
      §三 example 表 + §六 端到端走查 同步替换为李梦维真实路径
      luoqi committed
    • docs(algorithm): 补充治疗链合成 + AI 话术生成两个算法(5 算法完整) · c0614d3a
      审计发现通俗文档漏了 2 个够格的决策算法,补上:
      
      §四 治疗链合成算法(chain-composer):
      - 5 阶段 S1发现→S5闭环 + 4 状态(发现/进入/执行中/已闭环)
      - 按牙位 union-find 分链;6 种生命周期(一次性/线性/根管+冠/长周期/周期性/终身维护)
      - 牙周 lifelong_maintenance maxStage=4 永不闭环(临床事实非 bug)
      - 闭环条件严(全 milestone+复查+无退费+无反弹)+ 替代闭环
      - 定位:画像"治疗链状态"标签的深层引擎 + UI 可视化进度条
      
      §五 AI 话术生成算法(Skills harness):
      - "搭积木"非套模板:4 维度装配话术包(场景/病种 K00-K09/人群/新老客)+ 大模型润色
      - 三道安全护栏(只认提纲事实 / 禁词不承诺不写死时间 / 失败降级模板)
      - 可追溯(skills_used + promptVersion + token)
      - 运营改 MD 不动代码
      
      配套更新:
      - §〇 流水线图 3→5 算法(治疗链作支撑算法喂画像 + 可视化)
      - §六 端到端 卜晓平 加治疗链 + 话术两步
      - 一句话总括 + FAQ 补 治疗链永不闭环 / AI 话术护栏 两问
      
      至此 5 算法完整:召回(谁)→画像+治疗链(是谁/到哪)→优先级(先打谁)→话术(怎么打)
      luoqi committed
    • docs(algorithm): 列出默认调参值 + 补医生建议码(作基线对照) · b7d424d7
      按反馈:默认值列出来作基线对照(线上偏离时好核是不是配置被调过)。
      
      §一 病种表:
      - 补「建议码」列(IMPLANT_RECOMMENDED 等)— 诊断码之外的第二触发源,
        说明任一命中即召回;建议码也是码(置信度低些)
      - 恢复 + 扩充「默认调参值」表:起步分 / 冷静期 / 黄金窗末 / 紧迫临界 全 10 病种
        标"出厂默认,可配,真理源在 SUB_SCENARIOS + DiagnosisTreatmentMap"
      
      §三 优先级因素表:
      - 补回「默认值」列(钻+20/金+15… / confidence ×1.0/0.9/0.75 / 时间窗曲线)
        跟 §一 一致,作基线对照
      
      ️ 全局注释口径调整:从"不写死数字" → "列默认值作基线对照,算法形状稳定数值可调"
      (呼应"万一偏离了呢" — 默认值是对照基准)
      luoqi committed
    • docs(algorithm): 权重数值不写死 — 标注"可按宿主配置,真理源在代码" · 9bea4619
      按反馈:权重/分档/阈值是可调参数(不同集团对种植vs补牙重视不同),
      不该写死进文档(改参就要改文档 + 误导成"铁律")。改为只讲算法结构:
      
      - 顶部加 ️ 全局说明:数值皆默认可配,文档讲结构不写死数字
      - §一 病种表:去掉 base/cooldown 具体数值,保留病种 + 临床价值排序;
        证据块只点"起步分/冷静期是可配默认值,真理源在代码"
      - §三 优先级因素表:去掉精确权重(60/+20/×0.9 等),改"方向"描述
        (越值钱起步越高 / 越可信折扣越接近1);保留算法结构公式形状
        + clamp/round 含义说明(取整 + 夹 0~100 保证不越界)
      - 卜晓平例子:保留(具体走一遍需数字),标注"用默认权重,换配置随之变"
      
      顺修 §四 端到端 流失风险 低→中(跟修正后的 87 分例子自洽:链有缺口=medium)
      luoqi committed
    • docs(algorithm): 通俗算法文档每个论断加 📐 证据(公式/数值/谓词) · 6e68bae1
      按需求:正文保持大白话,关键论断下加简短证据块,专业人员可核,非技术可跳过。
      
      召回算法:
      - 10 情况表加 诊断码 + 基线分 + 冷静期(SUB_SCENARIOS.base / DiagnosisTreatmentMap.cooldownDays)
      - 触发条件谓词(双信号源 + confidence)
      - 3 道过滤网各加证据:合规 SQL 三条件 / 只设下界不设上界 / NOT EXISTS 牙位 overlap + 时间方向
      - 合并规则:union-find 牙位重叠 + sub_key 标识示例
      
      画像算法 4 标签全加阈值证据:
      - 价值:净额公式 + 5 档(¥30k/10k/3k/500)
      - 流失风险:540+gap/360|gap/180 天分档
      - 治疗链:in_progress/closed/gap 判据
      - 不打扰:DNC 硬命中条件(+phone 缺失不算 DNC)
      
      优先级算法:
      - 6 因素表 举例列 → 精确取值证据(各 bonus 分档 + timeWindow 曲线 + confidence 阶梯)
      - 完整公式 priority-scorer.ts 1:1
      - 卜晓平 87 分例子修正自洽:流失风险 低→中(formula (3−2)×2=+2),
        补"对应公式"列,(60×1.0+20+2+5)×1.0=87 可逐项核
      
      (原例子"风险低 +2"跟 formula 矛盾;low→+4,medium→+2;改 medium 使总分仍 87 且自洽)
      luoqi committed
    • docs(algorithm): 新增 PAC 三大算法通俗说明(非技术读者) · c2f19278
      pac-algorithms-overview.md — 用大白话讲清三大算法,面向产品/运营/诊所管理者/客服主管:
      - 召回算法:谁该被请回来(10 子场景 K00-K09 + 三道过滤网 + tooth 合并)
      - 画像算法:这个患者是谁(4 标签 value/流失风险/治疗链状态/不打扰,全规则可解释)
      - 优先级算法:先打给谁(6 因子打分 0-100,卜晓平 87 分实例)
      - 三者配合端到端流程 + 常见疑问 FAQ
      
      无代码/SQL/字段名;实现细节指向 potential-treatment-recall-flow.md
      luoqi committed
    • docs: 对齐 onboarding/canonical-fact-layer/potential-recall 到代码 · e44f5d9a
      审计发现 3 文档跟 sync 重构 + scenario 扩展(K00-K09)漂移,修正:
      
      onboarding-runbook.md(运维命令,最高优先):
      - Phase 4 + 能力表 + 完成标准 + 落点图:pnpm cold-import → pnpm sync
        (--no-recompute + 手动 persona/plan;PAC_COHORT_CONCURRENCY 并行提示)
      - 4 子场景 → 10 子场景(K00-K09)
      - 加统一 sync 入口说明(cold-import = legacy 全量 alias)
      
      canonical-fact-layer.md:
      - §六/§九 "3 子规则(K08/K02/K05)" → 10 子规则 K00-K09 + tooth-overlap union-find
      - 实现状态表 DW 直连增量 🟡框架预留 →  统一 pnpm sync(cohort/并发/bulk/run_start cursor)
      
      potential-treatment-recall.md(W2 末设计稿):
      - 顶部加 banner:已被 potential-treatment-recall-flow.md(实现版)取代
      - 列关键差异(4→10 子场景 / 去时间上界 / tooth-overlap union-find / cold-import→sync)
      - 标"勿照本文实施",保留作设计思路存档
      
      design-v2.md 审计无漂移(讲的是另一个 scenario post_treatment_recall,不动)
      luoqi committed
    • docs(algorithm): 对齐 potential-treatment-recall-flow 到代码实现 · 418d47d9
      §L3 召回 SQL 重写到当前实现:
      - 子场景 4 → 10(K00–K09 全覆盖),表补全 base/dx/rec/cooldown/window/urgent/exclude
        (真理源 SUB_SCENARIOS + DiagnosisTreatmentMap@canonical-codes)
      - 入池 SQL 修正:
        · 只设时间下界 cooldown,️ 去掉上界(W3 末:缺口不自愈,超 window 仍入池交 scorer 衰减)
        · COALESCE(occurred_at, planned_for)(诊断 vs 推荐)
        · 排除升级为牙位级 overlap(W4)+ 时间方向 tx.occurred_at >= sig + ⑤b拔除 ⑤c未来预约排除
      - 合并逻辑:旧"取 days_since 最大丢其余" → tooth-overlap union-find
        · sub_key = '<sub>@<union(tooth)|whole>';同 patient 同 sub 不同牙位 = 多 reason 行
        · cluster_triggers/factIds 全量;来源标签 dx+rec → "(诊断+医生建议)"
      - 总览图 mermaid "4 子规则" → 10
      - 实现状态:scenario 3→10 子规则;DW 增量 cursor 🟡→(统一 sync 重构)
      luoqi committed
    • docs(deployment): 对齐 sync harness 重构(PR1-5b + 统一 sync 入口) · ddeb2661
      deployment-data-ingest.md 更新到当前实现:
      - §2.2 加 sync 资源调优 env(COHORT_BATCH_SIZE/CONCURRENCY/WRITE_BATCH_SIZE)
        + Docker Compose --env-file 必带 + connection_limit 说明
      - §2.4 加 docker compose prod 部署(--env-file + pac-migrate/pac-service 两镜像都要 rebuild)
      - §3 重写数据摄入 SOP:
        · 3.1 cold-import → 统一 pnpm sync 首跑(cohort 分批 + 并行,~1.5-2h vs 旧 9-12h)
        · 3.2 增量走同一 importDirectory(并发锁 + run_start cursor)
        · 3.3 幂等 DB 双 UNIQUE(含补的 source_event partial unique)+ cohort 宿主无关
        · 3.4 新增资源调优表(cohort/concurrency/write-batch/query 并行)
      - §7.3 cursor 倒退加 --full;§7.4 新增 stale running 锁清理 SOP
      - §8 已知边界更新(去掉过时的 LIMIT 100;加 COPY/看门狗/并行锁)
      - 一句话归纳重写
      
      反映:cold-import/sync-incremental 合并;cohort batch(PR2);
      统一 mode(PR3);bulk write(PR4);query 并行(PR5a);cohort 并行(PR5b);
      source_event partial unique 补建;宿主无关 cohort 配置。
      luoqi committed
    • feat(sync): PR5b — cohort 级并行 worker pool(资源充分利用) · 45255896
      env PAC_COHORT_CONCURRENCY:
        默认 1 = 完全串行(行为不变,最稳)
        >1 = worker pool 并发处理 N 个 cohort
      
      并发安全(数据完整性靠架构,非"小心写代码"):
        - cohort = disjoint 患者集(chunk distinct pairs)→ 所有写入患者级隔离
        - source_event_id partial UNIQUE(本 PR 前一 commit 补)+ fact (subject_id,version)
          UNIQUE 双保险 → 任何并发下 DB 强制一致
        - totals/seenTenants/firstError 共享但 JS 单线程,+= / .add() 同步原子无 race
        - cursorAdvances race 无害(PR1 后 cursor=run_start 不读它)
      
      worker pool 实现:N 个 runner 从 indices 队列各自拉下一个直到耗尽(无额外依赖)。
      
      并行模式调整:
        - checkpoint resume 禁用(完成乱序前缀语义失效;靠 source_event_id 幂等从头重跑安全)
        - metadata.cohortDone 改 count-based(近似进度)+ 记 cohortMode/concurrency
      
      本地验证(concurrency=4, 9 batch × 50 患者):
        - 4 cohort 同时 start,worker pool 滚动,9 批 8 秒(串行约 20-45s)
        - 内存峰值 338MB(单 cohort × 并发,14GB 有余量)
        - 数据完整性自查全过:0 dup_source_events / 0 multi_active_facts
        - 幂等:重跑全 skip
      
      运维注意(已在 resolveCohortConcurrency 注释):
        并行需 bump Prisma 连接池 DATABASE_URL?connection_limit=N×N+余量;
        内存 N× 单 cohort(并发 4 ≈ 1.3GB)
      
      服务器用法:pnpm sync:prod -- --dir=./data/jvs-dw(默认串行);
        榨资源:PAC_COHORT_CONCURRENCY=4 pnpm sync:prod ...
      luoqi committed
    • fix(sync): 补 patient_transactions 缺失的 source_event_id partial UNIQUE · bf921bbc
      🔴 预存 bug:schema 注释一直声称有 partial UNIQUE 幂等键,但 init migration
      从没真正建过 → source_event_id 幂等从未在 DB 层强制:
        - createMany({skipDuplicates:true}) 一直是空操作(无约束可依据,全插入)
        - per-row create 的 P2002 catch 永不触发
        - 重复导入 / 同源 dup 行 → 产生重复 patient_transactions
      
      发现过程:PR5b 并行测试做完整性自查,发现 12 个重复 source_event_id
      (都是 fact_appointment_out 里同 appointment 同时间戳的真重复行)。
      查 \d patient_transactions 确认无 unique index,查 init migration 确认从没建。
      
      注:fact 层的 (subject_id, version) UNIQUE 是真建了的,所以 fact 没坏
      (自查 multi_active_facts=0 验证),只有 tx 层有重复风险。
      
      migration 20260528000002:
        1. dedup 已有重复(每组保留 event_seq 最小 = 最早写入)
        2. 建 partial UNIQUE (host_id, tenant_id, source_event_id) WHERE NOT NULL
      
      本地验证:
        dedup: 4330 → 4318(删 12 重复),remaining_dups=0
        加约束后重跑并行:txns=4318 dups=12(constraint 正确拦截 12 重复 skip)
        DB 终态:0 dup_source_events / 0 multi_active_facts
        → createMany skipDuplicates 现在真正生效;幂等在 DB 层强制
      luoqi committed
    • perf(sync): PR5a — 并行化 CH query(load 阶段 ~4x) · d3635199
      loadTablesForCohort + loadAllTables 的 N 个 ClickHouse query 从串行
      for-await 改 Promise.all 并行。
      
      瓶颈分析:远程 DW 每 query 往返 170-580ms,5-6 个串行 = ~2.3s/批,
      是 cohort batch 里 load 阶段的主要耗时。@clickhouse/client 基于 HTTP,
      单 client 可并发多请求。
      
      并发安全:
      - cursorAdvances 在 Promise.all 前预初始化(避免并行 callback 各自 ?? {} 互相覆盖)
      - 每个 tableName 写自己的 key,无竞争
      - tables[tableName] 各写各的 key,无竞争
      
      本地验证(2 批 × ~100 患者):
        并行前(串行累加):191+193+329+393+579+584 = ~2269ms/批
        并行后(取最慢):  max ≈ 584ms/批  → ~4x load 加速
        幂等正确:superseded=2 unchanged=285 evidence=1632(重读决策正确)
      
      资源利用:之前 1 核串行等 IO,现在 6 query 并发打满网络/CH;
      内存不变(本来就 hold 全部表)。
      
      PR5b(可选,未做):cohort 级并行 worker pool(env PAC_COHORT_CONCURRENCY)
        — 多 cohort 并发处理,3-4x 吞吐;但需 bump prisma pool + checkpoint 改 count-based,
        风险略高,留作后续按需开。
      luoqi committed
    • refactor(sync): cohort config 宿主无关化 — 表名/列名移到 manifest · 24a7ce2c
      修复 PR2/PR4 引入的硬编码违反"各宿主只 yaml 不同"原则的问题。
      
      问题:
        listPatientPairs / loadTablesForCohort / injectCohortFilter 硬编码了
        jvs-dw 专属的 `dw_group.fact_client_out` + `patient_id` + `brand`,
        其它 host 接入需改代码 → 违反 PAC 核心设计(摄入流程跟宿主无关)。
      
      修复:
        manifest.schema 加 sql_source.cohort 配置段:
          patient_list_from    列患者清单的源表全名(库.表)
          patient_key_column   患者主键列(所有源表共用做 cohort 过滤,默认 patient_id)
          tenant_key_column    租户区分列(可选;jvs-dw=brand;单 tenant host 删此行)
          list_cursor_column   列患者增量 cursor 列(对应主档表时间列)
      
        ClickHouseSourceService:
          - CohortKey 类型 { key, tenant? } 替代 { patient_id, brand }(值载体,列名外置)
          - listPatientPairs:SELECT DISTINCT <key>[,<tenant>] FROM <list_from>
            [WHERE <cursor_col> > x] ORDER BY <key> — 全从 cohort 配置读
          - loadTablesForCohort + buildCohortClause:
            有 tenant_key → (key,tenant) IN ((..))  无 → key IN (..)
          - injectCohortFilter 接收已构造好的 clause,不再硬编码列名
      
        cold-import.service:
          - cohort 类型改 CohortKey;canCohort 检查 manifest.sql_source.cohort 存在
          - 配了 cohortBatchSize 但没 cohort 段 → warn + 退回 single-shot
      
        manifest.yaml(jvs-dw)加 cohort 段:
          patient_list_from: dw_group.fact_client_out
          patient_key_column: patient_id
          tenant_key_column: brand
          list_cursor_column: last_visit_time
      
      本地端到端验证(33,400 患者 / 759k tx):
         内存峰值 389MB(对比服务器 OOM 7.6GB)— cohort batching 决定性
         8 个 subject_type 全覆盖(含之前服务器 0 的 emr/payment/image)
         并发锁拦截 + cursor=run_start 推进
         每批增量提交(checkpoint)
         plan compose:10,028 plans / 17,828 reasons
         sub_key tooth-overlap union-find(impacted_tooth@18;28;38;48 多牙合并)
         K01-K08 全场景召回触发
      
      新 host 接入清单(零代码):
        1. manifest.yaml 写 connection + queries + incremental.per_query + cohort 段
        2. 写 assemblers/*.yaml(canonical 映射)
        3. 写 transforms(如需 JSON 拆行等)
        完事 — sync / cohort / 增量 / 锁 全部复用
      luoqi committed
    • feat(sync): PR4 — bulk createMany + batched parser(9h→30min 性能优化) · 3fd28974
      Hot path 优化 — 把每行一次 SQL 改成每 1000 行一次 SQL,SQL 往返从 ~3N 降到 ~5。
      
      FactWriter 新增 bulkWrite(entries):
        - 1 次 SELECT 取所有相关 subject 的 latest version(by subjectId IN)
        - 内存里链式决策:unchanged / evidence_append / supersede / create
        - 处理 batch 内同 subject 多 draft(后 draft 跟前 draft 比,递推 liveLatest)
        - 1 个 $transaction commit:bulk updateMany supersede + bulk createMany 新版本
          + 罕见 evidence_append 走 array_append raw SQL
        - {maxWait: 30s, timeout: 120s} 防大批量 + swap 下 5s 默认超时
      
      ParserPipeline 新增 runForBatch(items):
        - 全部 tx 走 parser 收集 drafts(in-memory,无 DB)
        - 1 次 FactWriter.bulkWrite 提交;失败降级 per-entry writeDraft(保收尾)
        - 同 runForTransaction 的 metrics 接口,调用方零适配
      
      cold-import processSubject 大重构:
        - 引入 buffer 按 tenant 分桶(因 createMany 不能跨 tenant)
        - 每 N 行触发 flushBatchedWrite:
            1. createMany tx({skipDuplicates: true})— 1 SQL 写 N 行
            2. SELECT WHERE sourceEventId IN (...) — 取回 tx ids 喂 parser
            3. parserPipeline.runForBatch — 内部 bulkWrite
        - createMany 失败降级 fallbackPerRowWrite(per-row 老路径,保稳)
        - env PAC_WRITE_BATCH_SIZE 兜底(默认 1000;0 = 退回 per-row 回滚开关)
      
      性能预期(实测待验证):
        per-row baseline:  ~80 tx/s (实测服务器)
        bulk createMany +  10-20x → 800-1600 tx/s
        4.6M 行全量:       9-12h → **30-60min**
      
      跟 PR3 统一 sync 模式协同:
        - 任何 mode(sync/--full/cron 增量)都走同一条 hot path
        - cohort batch(PR2)+ write batch(PR4)正交叠加
        - 失败降级保稳(createMany 崩 → fallback per-row;bulkWrite 崩 → fallback writeDraft)
        - 同 fact subject_id 跨 batch 一致性靠 version + partial UNIQUE active 兜底,不变
      
      未来 PR5(可选):pg-copy-streams 真 COPY + staging 表 → 再 3-5x(总 30-50x)
      luoqi committed