پرش به محتوای اصلی

نسخه نمایشیپلتفرم دموی BNPL · ورود امن با کد پیامکی · بدون تعهد اعتباری واقعی

آتی‌وام

Changelog

تاریخچهٔ تغییرات

همهٔ انتشارها با تاریخ هجری شمسی و ساعت رسمی تهران (IRST) ثبت می‌شوند. نسخهٔ Next.js با v2.x و API .NET با .NET v3/v4 جدا نمایش داده می‌شود. انتشارها در سیکل‌های نسخه‌ای گروه‌بندی شده‌اند؛ فیلتر، جستجو و لینک مستقیم هر نسخه در دسترس است.

آخرین انتشار زنده: v2.47.0

CANDIDATE Next 2.47.1 · اتصال ثنا api.ir۱ انتشار در این سیکل

v2.47.1کاندید محلی — غیرزنده

آداپتر ثنای مالک‌محور با مرز fail-closed

CANDIDATE: مسیر استعلام ثنا با قرارداد provider، کلید محیطی production و پاسخ Boolean سخت‌گیرانه آمادهٔ CI و استقرار است؛ هیچ استعلام هویتی واقعی در این چرخه اجرا نشده است.

CANDIDATE Next 2.47.1 · اتصال ثنا api.ir

قابلیت جدیدیکپارچه‌سازیمستندات
  • adapter زنده فقط POST HTTPS با Authorization Bearer و payload ملیِ owner را به endpoint قابل‌پیکربندی provider می‌فرستد
  • timeout، خطای شبکه و هر پاسخ مبهم بدون fallback دمو یا افشای PII به خطای پایدار و fail-closed تبدیل می‌شوند
  • کلید SANA_API_KEY صرفاً در GitHub Environment production و env runtime نگه‌داری می‌شود و در کد، artifact و پاسخ health نمایش داده نمی‌شود
  • readiness صحت پیکربندی runtime را می‌سنجد؛ اعتبار عملی credential و استعلام واقعی تنها با مجوز و هویت قانونیِ کاربر آزموده می‌شود

LIVE Next 2.47.0 · زرین‌پال سندباکس۱ انتشار در این سیکل

v2.47.0آخرین انتشار زنده

تکمیل واقعی مسیر پرداخت بدون جابه‌جایی پول واقعی

LIVE: هزینه واحد اعتبارسنجی و تشکیل پرونده در صفحه رسمی زرین‌پال سندباکس طی، سروربه‌سرور Verify و پس از آن روی CoreState ثبت می‌شود؛ هیچ پول واقعی جابه‌جا نمی‌شود.

LIVE Next 2.47.0 · زرین‌پال سندباکس

قابلیت جدیدیکپارچه‌سازیمستندات
  • POST /api/payments/zarinpal برای کاربر حقیقی production یک IntegrationSession مالک‌محور و درخواست sandbox v4 می‌سازد
  • callback فقط Authority ذخیره‌شده، مبلغ ۱٬۹۰۰٬۰۰۰ ریال، ارز IRR، owner و انتخاب طرح همان درخواست را می‌پذیرد
  • موفقیت فقط پس از Verify سروربه‌سرور، CAS روی CoreState و settled شدن session اعلام می‌شود؛ replay callback idempotent است
  • demo و principalهای test/UAT مسیر no-money کنترل‌شدهٔ قبلی را حفظ می‌کنند و generic live payments همچنان disabled است
  • hostهای درخواست و redirect فقط sandbox.zarinpal.com هستند؛ health صریحاً moneyMoved=false گزارش می‌کند
  • تست ۸ از ۸ و سفر محلی واقعی پاس است؛ CIهای 32485229262/32485915118، merge a6fdf9b و deploy 32486656626 موفق‌اند؛ artifact 9448101358، ۲۷ migration، rollback verify، صفر mutation و سه دور container/origin/public ثبت شد
  • health زنده 2.47.0 سندباکس را enabled و moneyMoved=false نشان می‌دهد و StartPay رسمی HTTP 200 است؛ OTP production احراز‌شده اجرا نشد

LIVE Next 2.46.2 · تفویض امن bootstrap احراز هویت۱ انتشار در این سیکل

v2.46.2

حذف قفل ورود در اتصال کند بدون تضعیف مرز OTP

LIVE: config کند با بودجهٔ واقعی خوانده می‌شود و شکست کامل transport فقط به route live و fail-closed سرور تفویض می‌شود؛ هیچ fallback دمو وجود ندارد.

LIVE Next 2.46.2 · تفویض امن bootstrap احراز هویت

رفع اشکالاستقرارمستندات
  • Chromium زنده روی 2.46.1 سه درخواست config را به‌علت timeout مستقل 2.5 ثانیه با ERR_ABORTED بازتولید کرد
  • دو تلاش با timeout مستقل 12 ثانیه و فاصلهٔ 500 میلی‌ثانیه اتصال کند را پوشش می‌دهد؛ retry نامحدود یا حلقهٔ پس‌زمینه وجود ندارد
  • پس از شکست کامل transport، production فقط mode=live را فعال می‌کند و submit را به POST /api/auth/otp واگذار می‌کند؛ route سرور مرجع fail-closed readiness و policy است
  • پاسخ معتبر ok=false سرور بدون retry پذیرفته می‌شود و production در هیچ خطایی demoCode یا OTP دمو تولید نمی‌کند

LIVE Next 2.46.0 · تک-instance production۱ انتشار در این سیکل

v2.46.0

یک runtime، یک دیتابیس و نمایش یک‌جای تمام داده‌های VM

LIVE: cutover و ممیزی پس از آن کامل‌اند؛ Next 2.46.0 تنها runtime پروژه و SQLite canonical تنها دیتابیس پروژه روی VM است.

LIVE Next 2.46.0 · تک-instance production

قابلیت جدیدبهبوداستقرارمستندات
  • پس از finalize فقط container ativam و /opt/ativam-app/data/ativam.db مانده‌اند؛ .NET و dev runtime/service/volume/listenerها بازنشسته شدند
  • همهٔ منابع SQLite و snapshot canonical پیش از cutover در RetiredDatabaseManifest/RetiredSourceRecord همان DB قابل مشاهده‌اند؛ بایت فایل‌های داده AES-256-GCM و state تکراری content-addressed می‌شود
  • demo/UAT/test دیگر storage یا UI مستقل ندارند؛ آزمون OTP با activityClass=test روی همان principal production و بدون bypass یا پول واقعی ثبت می‌شود
  • /dev/tables تمام جدول‌های جاری و archive را page-bounded نمایش می‌دهد؛ فقط OTP production با sysadmin/all و deny خالی مجاز است

LIVE Next 2.45.1 · invariant UAT و payment bypass۱ انتشار در این سیکل

v2.45.1

closeout هم‌زمان env و overrideهای ماندگار DB

LIVE: PR #46 در merge 97c7b85b ادغام شد؛ CIهای 32198994714 و 32199969717 و deploy 32200480132 موفق‌اند و production اکنون Next 2.45.1 / .NET 4.4.4 containment است.

LIVE Next 2.45.1 · invariant UAT و payment bypass

رفع اشکالبهبودمستندات
  • legacy payment bypass فقط همراه پنجرهٔ فعال UAT، allow-list معتبر، expiry معتبر، lease مستقل و پرداخت live خاموش معتبر است
  • demo از context server-owned و TestUser از stage دقیق فعال خود استفاده می‌کنند؛ global compatibility switch هیچ مجوز تازه‌ای به production عادی نمی‌دهد
  • خاموشی UAT در پنل، payment bypass را در همان transaction می‌بندد و audit می‌کند؛ enable ناقص با 422 رد می‌شود
  • closeout deploy پس از backup و زیر single-writer lock پنج override DB را idempotent می‌بندد و فقط audit aggregate بدون PII می‌سازد

LIVE Next 2.45.0 · هویت production و context چندنقشی۱ انتشار در این سیکل

v2.45.0

دو data-plane، حساب واحد و نمایش امن فعالیت تست

LIVE در زمان انتشار: PR #43 در merge 30a60f09 ادغام شد؛ CIهای 32185142100 و 32185821450، deploy 32186852642 و closeout UAT برابر 32191081441 موفق‌اند و Next 2.45.0 / .NET 4.4.4 containment را مستقر کردند؛ وضعیت جاری در ورودی 2.45.1 بالاتر ثبت شده است.

LIVE Next 2.45.0 · هویت production و context چندنقشی

قابلیت جدیدرفع اشکالبهبودمستندات
  • AccountIdentity و AccountPrincipal، data-planeهای demo/production و activityهای real/test/synthetic را بدون بانک سوم تفکیک می‌کنند؛ شمارهٔ عمومی هم‌نام در دو data-plane مستقل می‌ماند
  • migration افزایشی principalهای legacy uat-v1 را بدون حذف یا بازنویسی CoreSnapshot/EventLog link می‌کند و collision مبهم را fail-closed نگه می‌دارد
  • GET/PATCH canonical پشتیبانی، overview و ADT را به یک query با scope، redaction، optimistic version، assignment، SLA و audit متصل می‌کند
  • فهرست canonical حساب‌های production هر موبایل را یک‌بار با facetهای real/test/staff نشان می‌دهد و Customer 360 را در tab مستقل حفظ می‌کند

LIVE Next 2.44.0 · کنترل واحد کاربران و managed UAT۱ انتشار در این سیکل

v2.44.0

دایرکتوری همهٔ کاربران و عبور مرحله‌ایِ ایزوله برای آزمون سفر اعتبار

LIVE در زمان انتشار: feature/deploy source baseline a0a8da19070773c318b0316e1fece81a220a8dc0، post-merge CI 32030359086 و deploy 32031030789 موفق‌اند؛ public/origin Next 2.44.0 و .NET 4.4.4 containment را گزارش کردند و migration 25 applied شد. وضعیت جاری در ورودی 2.45.1 ثبت شده است.

LIVE Next 2.44.0 · کنترل واحد کاربران و managed UAT

قابلیت جدیدبهبوداستقرارمستندات
  • همهٔ کاربران حقیقی، متقاضی، عضو حقوقی، ستادی و تست در /dashboard/system/roles با facetهای هویتی، نام کاربری/نام نمایشی، lifecycle، metadata اعتبارسنجی‌شدهٔ اشتراک، حضور و activity sanitize‌شده یکپارچه می‌شوند؛ metadata اشتراک entitlement یا مجوز اجرایی نیست
  • lifecycle محدود active/inactive/archived با CAS و audit اتمیک است؛ غیرفعال/آرشیو نشست‌ها را revoke و حساب‌های ستادی/تست متناظر را غیرفعال می‌کند
  • مالک 09113343385 همیشه قابل مشاهده و برای خود یا هر مدیر در نام کاربری، نقش، اشتراک، lifecycle، فعال‌سازی، آرشیو، بازیابی و حذف تغییرناپذیر است
  • رجیستری finite شامل دقیقاً ۱۴ stage شاهکار، KYC، ثنا، سرویس اعتبارسنجی، حافظ، سرویس استعلام بانکی، صیاد، سرویس خدمات مالی، دو هزینهٔ درخواست/پرونده، سرویس امضای الکترونیک، شاپرک، کیف ریالی و تصویب وام است؛ unknown/unassigned deny-by-default می‌ماند

LIVE Next 2.43.0 · اتاق کنترل مالی و IAM چهارده‌نقشی۱ انتشار در این سیکل

v2.43.0

حسابداری سیستم، IAM چهارده‌نقشی و جداسازی fail-closed دمو از production

LIVE در زمان انتشار: PR #32 در 2026-08-16T20:31:43Z با merge c28de5f ادغام شد؛ post-merge CI 31970800259 و deploy محافظت‌شده 31973281122 پاس هستند. public/origin Next 2.43.0 را گزارش کردند و .NET بدون تعویض روی 4.4.3/native 104/104 ماند. وضعیت جاری در ورودی 2.45.1 ثبت شده است.

LIVE Next 2.43.0 · اتاق کنترل مالی و IAM چهارده‌نقشی

قابلیت جدیدبهبودرفع اشکالاستقرارمستندات
  • IAM ستادی از چهار template به دقیقاً ۱۴ نقش و ماتریس ۲۴ ماژول × ۱۱ عملیات ارتقا یافت؛ precedence در همهٔ لایه‌ها deny > direct grant > role template است
  • SystemUser شامل extraPermissions، deniedPermissions، dataScope=all|assigned|own|read_only و version برای CAS است؛ audit snapshot قبل/بعد بازسازی‌پذیر و آخرین DB recovery sysadmin محافظت می‌شود
  • SystemRolesPanel فارسی/RTL دارای tri-state grant/deny، قلمرو داده، lifecycle، optimistic concurrency و حذف کنترل‌شده است؛ هویت env تغییرناپذیر می‌ماند
  • پنل و API همیار یک policy مشترک دارند: system-assistant به هر دو system.access و assistant.view نیاز دارد و direct deny هرکدام پنل و GET/POST را می‌بندد؛ command-assistant/API دقیقاً any-of loan.review، ledger.view یا ai.configure است. aggregateهای cross-user فقط برای dataScope=all|read_only و با permission ماژول پیش از query بار می‌شوند؛ own|assigned همهٔ loaderها را صفر می‌کند، فیلد denied حذف و integration failure فقط با system.audit+audit.view و mode=live شمرده می‌شود

LIVE Next 2.42.1 · رفع نشت دادهٔ مصنوعی در صف عملیات اتاق فرمان۱ انتشار در این سیکل

v2.42.1

رفع نشت دادهٔ مصنوعی در داشبورد مدیر عملیات و تازه‌سازی workspaceهای ستادی دمو

LIVE: پرسوناهای ستادی دمو (command-*) دیگر با seedDemoData پر نمی‌شوند و از workspace تازه شروع می‌کنند؛ صف عملیات اتاق فرمان همچنان درخواست‌های کاربران دمو را نشان می‌دهد اما projection خود workspace را به‌عنوان دادهٔ واقعی نمایش نمی‌دهد. AdminOperationsPanel اکنون banner sandbox/realAdminQueue دارد.

LIVE Next 2.42.1 · رفع نشت دادهٔ مصنوعی در صف عملیات اتاق فرمان

رفع اشکالبهبود
  • accounts.ts: FRESH_START_DEMO_PERSONA_IDS اکنون شامل command-operator، command-ops-manager، command-finance-manager، command-sysadmin و system-demo-sysadmin است
  • demo-workspace.ts: staff demo snapshots قدیمی/seeded دیگر preserve نمی‌شوند؛ با هر ورود از workspace تازه شروع می‌کنند
  • admin-queue.ts / credit-queue.ts: VALID_MOBILE_USER_WHERE فقط principalهای مصنوعی __... را فیلتر می‌کند؛ کاربران دمو با موبایل واقعی همچنان در صف عملیات می‌مانند
  • demo-production-read-isolation-tests.ts: assertionهای جدید ثابت می‌کنند صف عملیات دمو را include می‌کند درحالی‌که health/migration demo users را exclude می‌کند

LIVE Next 2.42.0 · یکپارچه‌سازی منبع داده — حذف localStorage به‌عنوان منبع داده۱ انتشار در این سیکل

v2.42.0

یکپارچه‌سازی منبع داده: حذف localStorage، موبایل واقعی دمو، صفر کردن DB

LIVE: همهٔ کاربران (دمو، OTP، واقعی) اکنون از یک بانک اطلاعاتی واحد سمت سرور می‌خوانند و می‌نویسند. localStorage دیگر منبع داده نیست — فقط پاک‌سازی defensive. کاربران دمو موبایل واقعی (09120000000-09120000011) دارند به‌جای principal مصنوعی __demo-v1__:. اسکریپت zero-reset-db برای صفر کردن DB با حفظ audit logs اضافه شد.

LIVE Next 2.42.0 · یکپارچه‌سازی منبع داده — حذف localStorage به‌عنوان منبع داده

قابلیت جدیدبهبودیکپارچه‌سازی
  • core.ts: hydrate() و commit() دیگر از localStorage استفاده نمی‌کنند — سرور تنها مرجع state
  • useAtiCore.ts: IS_PRODUCTION checks و local dispatch حذف شد — همهٔ actionها از سرور عبور می‌کنند
  • demo-auth.ts: readDemoSession/writeDemoSession/clearDemoSession neutralize شد — نشست فقط از سرور
  • DemoAuthProvider.tsx: localStorage fallback حذف شد — fail-closed در همهٔ محیط‌ها

LIVE Next 2.41.20 · اعمال bypass کاربر تست در UI + اصلاح کنتراست پنل تنظیمات۱ انتشار در این سیکل

v2.41.20

اعمال پرچم‌های عبور کاربر تست در جریان پرداخت + اصلاح رنگ‌بندی پنل تنظیمات

LIVE: پرچم‌های bypass کاربر تست (پرداخت/حافظ/احراز/امضا) اکنون از سرور به کلاینت propagat می‌شوند و دکمه‌های پرداخت/اعتبارسنجی در ویزارد برای کاربر تست فعال باز می‌شوند — مستقل از simulationMode سراسری. همچنین کنتراست پنل تنظیمات سیستم اصلاح شد.

LIVE Next 2.41.20 · اعمال bypass کاربر تست در UI + اصلاح کنتراست پنل تنظیمات

رفع اشکالقابلیت جدیدبهبود
  • /api/auth/me اکنون testUserCapabilities را برمی‌گرداند (resolveTestUserCapabilities روی موبایل نشست)
  • DemoAuthProvider قابلیت‌های کاربر تست را در context expos می‌کند (EMPTY_CAPABILITIES inline — الگوی core-action-policy)
  • رفتار تاریخی همان artifact: CreditRequestWizard دکمه پرداخت، runDemoAdvance، مسیر سریع سرویس اعتبارسنجی و پنل شبیه‌سازی رتبه را با bypassPayment/bypassسرویس اعتبارسنجی کاربر تست un-gate می‌کرد
  • پیام وضعیت مخصوص کاربر تست در بخش پرداخت (accent-colored، متمایز از UAT amber)

LIVE Next 2.41.18 · پنل تنظیمات سیستم در داشبورد مدیریت۱ انتشار در این سیکل

v2.41.18

پنل تنظیمات سیستم — ویرایش زنده UAT، پرداخت، حافظ و reset

LIVE: مدیر ارشد سامانه اکنون می‌تواند UAT window، allow-list موبایل، عبور پرداخت، آستانه‌های سرویس اعتبارسنجی و reset دمو را از پنل مدیریت ویرایش کند — بدون نیاز به workflow GitHub.

LIVE Next 2.41.18 · پنل تنظیمات سیستم در داشبورد مدیریت

قابلیت جدیدبهبودیکپارچه‌سازی
  • پنل جدید /dashboard/admin/settings با مجوز system.settings (sysadmin فقط)
  • ۷ تنظیم قابل‌ویرایش: uat.enabled، uat.expires_at، uat.mobile_allowlist، payment_bypass.enabled، payment_bypass.expires_at، سرویس اعتبارسنجی.threshold_a، سرویس اعتبارسنجی.threshold_b
  • runtime از DB ادغام‌شده env می‌خواند (getSystemSettingsEnv) به‌جای process.env خالص؛ تغییرها hot-reload می‌شوند
  • عملیات مخرب (reset دمو + cleanup UAT) به‌صورت live button با maintenance lock و 503 موقت /api/core/action

LIVE Next 2.41.17 · UAT محدود متقاضی کارفرما + reset دمو + سرویس اعتبارسنجی live۱ انتشار در این سیکل

v2.41.17

UAT allow-listed، reset فرآیند دمو و سرویس اعتبارسنجی زنده

LIVE: سه هدف کارفرما به‌صورت ورودی‌های مستقل deploy فعال شدند — reset دمو، پنجرهٔ UAT ۷روزه با allow-list موبایل، و حافظ/سرویس اعتبارسنجی در mode=live با directSoap.

LIVE Next 2.41.17 · UAT محدود متقاضی کارفرما + reset دمو + سرویس اعتبارسنجی live

قابلیت جدیدیکپارچه‌سازیمستندات
  • فقط موبایل عضو allow-list محرمانهٔ سرور با OTP عادی live و challenge معتبر وارد می‌شود؛ allow-list خالی/نامعتبر، انقضا و OTP ثابت fail-closed هستند
  • uat-v1 از EventLog، index، صف‌های admin، KPI و backfill جداست و full browser-state sync ندارد
  • حافظ/سرویس اعتبارسنجی در UAT الزاماً live/ready است و نبود تنظیم/readiness یا خطای upstream fail-closed؛ fallback فقط برای checkpointهای غیرحافظ صریحاً آزمایشی
  • عبور هر دو هزینه با opt-in و انقضای مستقل حداکثر ۱۲۰روزه و Jibit خاموش، نتیجهٔ simulated_no_money دارد؛ انقضا بدون restart مسیر را می‌بندد و هیچ invoice/session/debit بانکی ساخته نمی‌شود

LIVE Next 2.41.16 / .NET 4.4.3 · درگاه پرداخت نمایشی۱ انتشار در این سیکل

v2.41.16

درگاه پرداخت نمایشی سفر اعتبار

عبور کنترل‌شده از مرحله پرداخت برای نشست دمو، بدون فراخوانی درگاه واقعی یا جابه‌جایی وجه.

LIVE Next 2.41.16 / .NET 4.4.3 · درگاه پرداخت نمایشی

قابلیت جدیدبهبودمستندات
  • درگاه نمایشی کاربر حقیقی با گیت نشست demo-v1 و بدون جابه‌جایی وجه
  • alias مسیر فقط به مقصد canonical پنل beneficiary نگاشت می‌شود و redirect ناخواستهٔ route رفع شده است
  • mutation از /api/core/action و workspace ایزولهٔ دمو عبور می‌کند
  • APIهای پرداخت واقعی و ATIVAM_PAYMENTS_LIVE_ENABLED همچنان خاموش‌اند

LIVE Next 2.41.15 / .NET 4.4.3 · عملیات امن و هم‌ترازی۱ انتشار در این سیکل

v2.41.15

مرز امن demo/production و هم‌ترازی اکشن چک

در release تاریخی 2.41.15 نشست ops_manager دمو در production sandbox بود و opt-in صف واقعی فقط در non-production اعتبار داشت؛ LIVE 2.43.0 آن escape hatch را کامل حذف می‌کند.

LIVE Next 2.41.15 / .NET 4.4.3 · عملیات امن و هم‌ترازی

قابلیت جدیدبهبودمستندات
  • opt-in تاریخی ATIVAM_DEMO_OPS_MANAGER_REAL_QUEUE در LIVE 2.43.0 همواره بی‌اثر است و staff demo فقط synthetic/read-only می‌ماند
  • اپراتور واقعی با OTP عادی و HANDOFF_OPERATOR_MOBILES به RBAC عملیات دسترسی می‌گیرد
  • requestFilledChequeDocument در Node/C# allowlist/native bridge هم‌تراز و runtime parity برابر 104/104 است
  • CI مرج 31549419135 و deploy تراکنشی 31551663879 پاس؛ public/origin و rollback تأیید شده‌اند

دامنه LIVE · عملیات شخص حقیقی + بیمه اعتباری ۱۵م۱ انتشار در این سیکل

v2.41.15

بورد عملیات، پیش‌نمایش مدارک و سقف بیمه اعتباری ۱۵ میلیون

بورد/Drawer عملیات برای پرونده و سفر اعتبار، پیش‌نمایش مدرک داخل صفحه، اصلاح مدارک، و سقف insurance_purchase پنج‌تاپانزده میلیون با هم‌ترازی Value/Risk؛ هنوز LIVE نیست.

دامنه LIVE · عملیات شخص حقیقی + بیمه اعتباری ۱۵م

قابلیت جدیدبهبودمستندات
  • بورد شخص حقیقی و صف عملیات قابل‌کلیک؛ Drawer پرونده با پروفایل حافظ، مدارک، رد/تأیید و تصویب کمیته
  • پیش‌نمایش فایل مدرک داخل Drawer (تصویر/PDF) به‌جای فقط تب جدید
  • بیمه اعتباری: سقف کاتالوگ ۵–۱۵م · ۳/۶/۱۰؛ مهاجرت طرح ذخیره‌شدهٔ ۱۰م در platformValueRisk
  • یادآور اقساط، SMS اصلاح مدرک، سرویس اعتبارسنجی direct SOAP زنده، migration activatedAt؛ تست واحد mock همچنان ایزوله

دامنه LIVE · اصلاح ایمنی پنل کاربر حقیقی۱ انتشار در این سیکل

v2.41.15

اصلاحات پنل کاربر حقیقی و هم‌ترازی release

این release تاریخی ماتریس طرح/مدارک، منو، پروفایل نرم، گیت سرویس اعتبارسنجی≥۵۲۰ و UX ویزارد را هم‌تراز کرد؛ life_insurance تا ورود valuation تأییدشدهٔ provider فقط درخواست‌پذیر است و baseline فعلی Next 2.45.1/.NET 4.4.4 containment است.

دامنه LIVE · اصلاح ایمنی پنل کاربر حقیقی

قابلیت جدیدبهبودمستندات
  • منو: حذف پذیرندگی/تأمین‌کننده؛ افزودن اقساط من و پروفایل؛ بنر قرمز KYC مخفی؛ تأیید خروج؛ کیف‌ها کارت‌محور؛ تراکنش‌ها expandable
  • محصول: insurance_purchase ۵–۱۵م و فقط اقساط ۳/۶/۱۰ در Next/.NET؛ life_insurance تا ۲۰۰م، اما تصویب/فعال‌سازی بدون valuation provider fail-closed و reviseLifeInsuranceLoanAmount حذف است
  • مدارک عمومی فقط کارت ملی؛ چک‌لیست گواهی اشتغال + راهنمای شغلی؛ سرویس اعتبارسنجی thresholdB=۵۲۰ و hard-reject معوق/برگشتی
  • P-PROF2: سینک هویت→updateOptionalProfile؛ J9: وضعیت انتظار بررسی در ویزارد و خانه؛ کاروسل طرح‌ها index-based برای RTL

عملیات deploy-control · Next 2.41.13۱ انتشار در این سیکل

v2.41.13

رفع مرز مجوز گزارش rehearsal و فعال‌سازی زمان‌دار ورود سریع

استقرار کنترل‌شدهٔ Next.js گزارش rehearsal را در هر دو مدل sudo ایمن نگه می‌دارد؛ public/origin پنجرهٔ دمو را برای ۱۲ persona با TTL ۴۵ دقیقه و انقضای سروری تأیید کردند.

عملیات deploy-control · Next 2.41.13

رفع اشکالاستقرارمستندات
  • commit main a25efe9 مسیرهای نوشتن گزارش rehearsal را داخل مرز sudo و stream migration را با Bash pipefail اجرا می‌کند؛ گزارش 0600 و staging محدود باقی می‌مانند
  • Deploy production #30824387825 artifact production-release-30824387825-1 را با checksum تأیید کرد؛ backup و rollback تراکنشی ثبت شدند
  • GET /api/demo/session در public و origin، enabled=true، accessMode=public، personaCount=12، sessionTtlMinutes=45 و until=2026-08-03T16:47:21.000Z را گزارش کرد
  • Next 2.41.13 و .NET 4.4.1/CoreState v11 سالم‌اند؛ .NET در این run تعویض نشد و OTP/UAT، دادهٔ واقعی، Handoff/admin/cross-user و connectorهای بیرونی مجوز تازه‌ای نگرفتند

LIVE .NET 4.4.1 · checksum + transactional deploy۱ انتشار در این سیکل

.NET v4.4.1

همگام‌سازی قرارداد مبلغ اعتبار خرد در runtime مرجع .NET

source و runtime زنده پنج مبلغ ۱ تا ۵ میلیون تومان را برای اعتبار خرد با گام یک‌میلیونی می‌پذیرند؛ استقرار .NET 4.4.1 با checksum و smoke مستقیم/public/origin تأیید شده است.

LIVE .NET 4.4.1 · checksum + transactional deploy

رفع اشکالیکپارچه‌سازیمستندات
  • تغییر هدف سه‌فایلی feature 702f897 در CoreEngine.KycAdvanced.cs، Products.cs و KycAdvancedEngineTests.cs قرار دارد
  • مبالغ ۵۰۰هزار، ۱٫۵میلیون و ۶میلیون fail-closed رد می‌شوند و گام سایر طرح‌های حقیقی پنج‌میلیونی باقی می‌ماند
  • کل solution در Release برابر 307/307 = 250 domain + 57 infrastructure پاس است؛ CoreState v11 و migrationها ثابت‌اند
  • version source، default smoke و runtime production روی 4.4.1/native 102/102 هم‌راستا هستند

LIVE Next 2.41.13 / .NET 4.4.1 · demo status truth۱ انتشار در این سیکل

v2.41.13

نمایش وضعیت ورود سریع از گیت زندهٔ سرور

متن‌های تاریخ‌دار و متناقض صفحهٔ دمو حذف شدند؛ بنر public/keyed/disabled فقط پاسخ sanitize‌شدهٔ GET /api/demo/session را مرجع می‌گیرد و release روی production تأیید شده است.

LIVE Next 2.41.13 / .NET 4.4.1 · demo status truth

رفع اشکالاستقرارمستندات
  • حالت disabled دیگر ادعای بازبودن پنجرهٔ منقضی را نشان نمی‌دهد و دکمه‌ها را صریحاً fail-closed اعلام می‌کند
  • تاریخ‌های releaseهای تاریخی به‌عنوان شاهد تاریخی باقی می‌مانند، اما هیچ‌کدام وضعیت جاری را تعیین نمی‌کنند
  • در snapshot زندهٔ 2026-08-03، public و origin پنجرهٔ public را برای ۱۲ persona تا 2026-08-03T13:43:23Z و TTL برابر ۴۵ دقیقه گزارش کردند؛ availability جاری فقط از API خوانده می‌شود و OTP/UAT عادی، دادهٔ واقعی و connectorها مجوز تازه‌ای نمی‌گیرند
  • دامنهٔ آن release فقط UI/docs/test بود؛ API و CoreState v11 تغییر نکردند و runtime فعلی .NET 4.4.1 همچنان adapter/cutover را بسته نگه می‌دارد

LIVE Next 2.41.12 / .NET 4.4.0 · پذیرش مالک PASS · resolved۱ انتشار در این سیکل

v2.41.12

ارسال مستقیم تیکت به واحد انتخابی کاربر

ADT-20260726-5585 صفحهٔ پشتیبانی کاربر را به فرم واقعی انتخاب واحد و متن تیکت متصل می‌کند؛ قابلیت روی production 2.41.12 زنده است، کارفرما در 2026-08-01 آن را صریحاً تأیید کرد و تیکت پس از کنترل زندهٔ نهایی resolved شد.

LIVE Next 2.41.12 / .NET 4.4.0 · پذیرش مالک PASS · resolved

رفع اشکالقابلیت جدیدمستندات
  • در /dashboard/user/support کاربر یکی از شش واحد allow-listed را انتخاب می‌کند، متن ۱۰ تا ۴۰۰۰ کاراکتری می‌نویسد و شماره پیگیری دریافت می‌کند
  • API برای کانال user-support مقصد خالی یا ناشناخته را با کد پایدار و پیش از write رد می‌کند؛ ابزار عمومی /adt برای گزارش‌های قدیمی سازگار می‌ماند
  • destinationUnit به‌صورت nullable و index‌شده در AdtTicket ذخیره و در webhook، پنل ادمین، CSV و XLSX نمایش داده می‌شود
  • مرز امنیتی موجود حفظ است: ثبت واقعی فقط برای نشست OTP مجاز است و نشست demo به Handoff واقعی دسترسی ندارد

LIVE Next 2.41.11 / .NET 4.4.0 · تکمیل ردیابی۱ انتشار در این سیکل

v2.41.11

تعیین تکلیف تیکت تکراری اعتبار خرد

ADT-20260726-6086 duplicate دقیق ADT-20260725-7454 است؛ همان قابلیت زندهٔ 2.41.11 تمام معیارها را پوشش می‌دهد و تغییر عملکردی یا افزایش نسخه لازم نیست.

LIVE Next 2.41.11 / .NET 4.4.0 · تکمیل ردیابی

رفع اشکالمستندات
  • هر دو تیکت مسیر /dashboard/user/home و انتخاب اعتبار خرد از ۱ تا ۵ میلیون تومان با گام یک‌میلیونی را مطالبه می‌کنند
  • رفع مشترک از قبل در production Next 2.41.11 زنده است و با CI، قرارداد Next/.NET و Playwright محلی و production تأیید شده است
  • هر پنج مبلغ ۱ تا ۵ میلیون قابل انتخاب‌اند؛ تغییر مبلغ پذیرش شرایط را reset می‌کند و ۲ میلیون بدون months به ویزارد می‌رسد
  • این ثبت فقط رابطه duplicate را شفاف می‌کند؛ کد عملکردی، نسخه، سقف محصولات، دادهٔ کارفرما و runtime .NET تغییر نمی‌کنند

LIVE Next 2.41.11 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.41.11

انتخاب اعتبار خرد از ۱ تا ۵ میلیون تومان

کارت اعتبار خرد پنج مبلغ ۱ تا ۵ میلیون را با گام یک‌میلیونی می‌پذیرد و مبلغ منتخب را بدون گردکردن پنج‌میلیونی به ویزارد منتقل می‌کند.

LIVE Next 2.41.11 / .NET 4.4.0 · canonical

رفع اشکالبهبودمستندات
  • رفع زندهٔ ADT-20260725-7454؛ بازه کارت اعتبار خرد از ۱ تا ۵ میلیون تومان و گام انتخاب دقیقاً یک میلیون تومان است
  • هر پنج مبلغ ۱، ۲، ۳، ۴ و ۵ میلیون پذیرفته می‌شوند؛ ۵۰۰هزار، ۱٫۵میلیون و ۶میلیون fail-closed رد می‌شوند
  • مبلغ منتخب بدون months به ویزارد می‌رسد و همان مبلغ در انتخاب/پرداخت/درخواست ثبت می‌شود
  • قرارداد Next و source مرجع .NET هم‌تراز است؛ شبکه سایر طرح‌های حقیقی همچنان پنج‌میلیونی باقی می‌ماند

LIVE Next 2.41.10 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.41.10

متن پذیرش قوانین زیر کد دعوت ثبت‌نام

در حالت signup، متن دقیق پذیرش زیر کد دعوت دیده می‌شود و فقط عبارت قوانین و مقررات به صفحه رسمی لینک است؛ login و auth تغییر نمی‌کنند.

LIVE Next 2.41.10 / .NET 4.4.0 · canonical

رفع اشکالمستندات
  • رفع ADT-20260725-6044؛ متن «با ادامه، قوانین و مقررات آتی‌وام را می‌پذیرم.» فقط در signup و زیر کد دعوت نمایش داده می‌شود
  • فقط عبارت «قوانین و مقررات» به https://ativam.com/terms-and-conditions/ با target=_blank و rel=noopener noreferrer لینک می‌شود
  • حالت login، درخواست/تأیید OTP، نشست و رفتارهای auth بدون تغییر باقی می‌مانند
  • این متن پذیرش ضمنی UI است و checkbox، رضایت نسخه‌دار، consent ledger یا audit server-side ایجاد نمی‌کند

LIVE Next 2.41.9 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

LIVE Next 2.41.8 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.41.8

مصاحبهٔ هدایت‌شدهٔ همیار مسیر اعتبار

کاربر با سه پرسش درآمد، وضعیت شغلی و نوع نیاز به یک پیشنهاد اولیه از کاتالوگ طرح‌ها می‌رسد؛ این جریان client-local، قاعده‌محور و بدون mutation است.

LIVE Next 2.41.8 / .NET 4.4.0 · canonical

رفع اشکالقابلیت جدیداستقرارمستندات
  • رفع ADT-20260726-5787؛ مصاحبهٔ سه‌مرحله‌ای پیش از میز گفت‌وگوی AI در پنل کاربر منتشر شد
  • پیشنهاد اولیه فقط از طرح‌های موجود ساخته می‌شود و صریحاً جایگزین اعتبارسنجی، تأیید یا تضمین سقف نیست
  • وضعیت شغلی نامشخص نمی‌تواند صرفاً با اعلام درآمد پیشنهاد سقف بالاتر بگیرد و به بررسی رسمی هدایت می‌شود
  • پاسخ‌ها در state مرورگر می‌مانند و هیچ پرونده، امتیاز، persistence یا mutation ایجاد نمی‌کنند

LIVE Next 2.41.7 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.41.7

تفکیک مراکز حضوری/آنلاین و ورود امن به سایت پذیرنده

کاربر حقیقی می‌تواند کانال پذیرنده را فیلتر و پذیرنده را انتخاب کند؛ لینک خارجی تنها برای نشانی عمومی HTTPS معتبر ساخته می‌شود.

LIVE Next 2.41.7 / .NET 4.4.0 · canonical

رفع اشکالقابلیت جدیدمستندات
  • رفع ADT-20260726-9409؛ فیلتر همه/حضوری/آنلاین و انتخاب پذیرنده در پنل کاربر منتشر شد
  • کانال و وب‌سایت عمومی از درخواست پذیرندگی تا index رابطه‌ای، backfill و API حداقلی ماندگار و نرمال می‌شوند
  • URLهای HTTP، credentialدار، localhost، local/IP و fragment در مرزهای موتور، persistence، API و UI رد می‌شوند
  • source gates: engine 219/219، backend 171/171، TypeScript، build 156 route، deploy 29/29، demo-window 16/16 و Playwright محلی 3/3 پاس

LIVE Next 2.41.6 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.41.6

دایرکتوری خودکار مراکز پذیرنده در پنل کاربر

صفحه مراکز پذیرنده به‌جای شبکه دعوت، فروشگاه‌های نمونه و نام پذیرنده‌هایی را نشان می‌دهد که تأیید سامانه گرفته‌اند؛ داده‌های حساس پذیرنده در پاسخ منتشر نمی‌شوند.

LIVE Next 2.41.6 / .NET 4.4.0 · canonical

رفع اشکالقابلیت جدید
  • رفع ADT-20260726-4051؛ دایرکتوری مراکز پذیرنده در production canonical منتشر و تأیید شد
  • چهار فروشگاه نمونه همیشه قابل مشاهده‌اند و پذیرنده pending_contract/active از MerchantApplicationIndex خودکار افزوده می‌شود
  • API نشست‌محور /api/merchants/directory فقط id درخواست، نام کسب‌وکار و وضعیت انتشار sanitize‌شده را برمی‌گرداند
  • درخواست pending_review منتشر نمی‌شود و موبایل، userId، شبا، API key و secret key از view حذف‌اند

LIVE Next 2.41.5 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.41.5

پرداخت جزئی با مبلغ دلخواه و ریزمحاسبهٔ تسویه

کاربر مبلغ پرداخت جزئی را خودش وارد می‌کند، مانده قسط را می‌بیند و پیشنهاد تسویه زودهنگام را با تفکیک اصل، سود، بخشش و جریمه بررسی می‌کند.

LIVE Next 2.41.5 / .NET 4.4.0 · canonical

رفع اشکالبهبود
  • رفع ADT-20260726-4736 در تب «تسهیلات من» کاربر حقیقی
  • اعتبارسنجی مشترک UI/engine: حداقل ۱۰۰هزار تومان و حداکثر مانده همان قسط
  • نشست واقعی از /api/core/action و نشست صریح authMethod=demo از sandbox ایزوله mutation می‌شود
  • نمایش تعداد اقساط پرداخت‌نشده، اصل، سود پیش از بخشش، تنزیل ۵۰٪ و جریمه

LIVE Next 2.41.4 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.41.4

حذف پیام گمراه‌کنندهٔ انتظار تأیید کارشناس از طرح‌ها

برچسب «بدون انتظار برای تأیید کارشناس» از بالای کارت‌های طرح کاربر حقیقی حذف شد تا رابط کاربری وعده‌ای فراتر از جریان واقعی بررسی پرونده ندهد.

LIVE Next 2.41.4 / .NET 4.4.0 · canonical

رفع اشکالاستقرار
  • رفع ADT-20260726-3113 در بخش طرح‌های داشبورد کاربر حقیقی
  • افزودن آزمون Playwright برای نبود دقیق این عبارت در #credit-plans
  • بدون تغییر در محاسبات، انتخاب طرح، شرایط احراز یا گردش تأیید پرونده
  • deploy: commit 9ac8c67 · artifact be705c0e…7d7db6 · public/origin و strict integration smoke پاس

LIVE Next 2.41.3 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

LIVE Next 2.41.2 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

LIVE Next 2.41.1 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

LIVE Next 2.41.0 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.41.0

پنل‌های تست درگاه جیبیت و سرویس امضای الکترونیک + رفع گیرکردن مرحله قرارداد + کاروسل پریمیوم طرح‌های اعتباری

دو پنل تست دستی در اتاق فرمان اضافه شد (جیبیت و سرویس امضای الکترونیک)، یک باگ که در production UAT جلوی پیشروی جریان درخواست اعتبار تا مرحله قرارداد را می‌گرفت رفع شد، و چیدمان طرح‌های اعتباری به کاروسل افقی پریمیوم با اعداد انیمیشن‌شده و سلسله‌مراتب بصری ارتقا یافت.

LIVE Next 2.41.0 / .NET 4.4.0 · canonical

رفع اشکالقابلیت جدیدبهبودیکپارچه‌سازیمستندات
  • رفع باگ: شرط !IS_PRODUCTION_CLIENT در CreditRequestWizard و داشبورد کاربر حذفی شد؛ simulationEnabled به‌تنهایی gate کافی است (fail-closed برای real users محفوظ می‌ماند)
  • پنل تست درگاه جیبیت (JibitCatalog) در /dashboard/admin/connectors — ایجاد خرید تستی، تأیید، استعلام، health، با پشتیبانی mock و live
  • پنل تست سرویس امضای الکترونیک (سرویس امضای الکترونیکCatalog) در /dashboard/admin/connectors — ایجاد جلسه امضا، بررسی وضعیت با OTP 1234 در mock، probe_auth، health
  • مسیر /api/integrations/jibit برای تست دستی (health + create/verify/inquiry) با integration-key auth و rate limit

LIVE Next 2.40.0 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.40.0

اصلاح سفر اعتبار کاربر حقیقی و فعال‌سازی امن قرارداد

انتشار زندهٔ ۲.۴۰ ورود را روی داشبورد می‌نشاند، پنج طرح حقیقی را با گام پنج‌میلیونی ارائه می‌کند، هزینهٔ ۱۹۰هزار تومانی را یکپارچه می‌پردازد و امضا/فعال‌سازی را از مسیر مالک‌محور سرور انجام می‌دهد.

LIVE Next 2.40.0 / .NET 4.4.0 · canonical

رفع اشکالبهبودقابلیت جدیدمستندات
  • ورود عمومی کاربر حقیقی به /dashboard/user/home و حذف قلمرو حقوقی و نوار اتصال‌های فنی از سطح کاربر حقیقی
  • پنج کارت محاسبه‌گر واکنش‌گرا بدون طرح حقوقی؛ مبلغ فقط با گام ۵٬۰۰۰٬۰۰۰ تومان و نمایش مدت، قسط و کل بازپرداخت
  • انتقال مستقیم انتخاب داشبورد به خلاصه و پرداخت؛ حذف کاتالوگ تکراری و حذف وابستگی پذیرش طرح به تأیید قبلی کارشناس
  • پرداخت اتمیک اعتبارسنجی+تشکیل پرونده با مبلغ واحد ۱۹۰٬۰۰۰ تومان و applicationIntentId پایدار؛ retry همان intent idempotent و انتخاب تازه پس از تشکیل وام مستقل است

LIVE Next 2.39.0 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.39.0

کارگاه اسناد سازمانی — سربرگ، نمای بصری امضا، قالب و فایل قابل‌ویرایش

انتشار زندهٔ ۲.۳۹ پنل سیستم برای مدیریت ساختاریافتهٔ اسناد، سربرگ/پابرگ، نمای بصری امضا و خروجی قابل‌ویرایش/چاپ؛ فقط برای مدیر سیستم واقعی و در لایهٔ Next.

LIVE Next 2.39.0 / .NET 4.4.0 · canonical

قابلیت جدیدبهبوداستقرارمستندات
  • منابع letterhead/signature/template/document با CAS، SHA-256، بازنگری append-only و بدون ذخیرهٔ HTML خام به‌عنوان منبع حقیقت
  • بلوک‌های محدود و merge fieldهای مجاز برای تولید کنترل‌شدهٔ متن سند، گیرنده، شماره/تاریخ و مشخصات امضاکننده
  • نمای بصری امضا فقط visual-only است و ContractSignature، جریان رسمی امضای الکترونیک، فعال‌سازی تسهیلات، کیف یا دفترکل را تغییر نمی‌دهد
  • review با عملیات صریح و بررسی asset به final immutable تبدیل می‌شود؛ اصلاح final فقط با ساخت سند و شناسهٔ تازه است

LIVE Next 2.38.0 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.38.0

رفع ۹ تیکت ADT کارفرما — هزینه، مدارک، جریان هویتی، یکپارچه‌سازی ثنا و چیدمان طرح‌ها

۹ گزارش اشکال کارفرما در پنل کاربر حقیقی برطرف و deploy شد: هزینه اعتبارسنجی ۱۹۰هزار تومان، مدارک شغلی مطابق درخواست، حذف پیش‌نویس حقوقی و مرحله هویتی مستقل، گسترش ویزارد (هویت+مالی+ثنا)، ماژول یکپارچه‌سازی ثنا + نوار وضعیت اتصال‌ها، و قابلیت ماشین‌حسابی طرح‌ها با چیدمان جدید در /home.

LIVE Next 2.38.0 / .NET 4.4.0 · canonical

رفع اشکالقابلیت جدیدبهبودیکپارچه‌سازیاستقرار
  • هزینه اعتبارسنجی SCORING_FEE_TOMAN از ۱۰۰٬۰۰۰ به ۱۹۰٬۰۰۰ تومان تغییر کرد (ADT-20260721-2510)؛ هزینه تشکیل پرونده ۱۷۰٬۰۰۰ دست‌نخورده
  • EMPLOYMENT_DOCS_BY_TYPE.employee به [payslip, insurance_history_2y] و self_employed به [bank_statement] تغییر کرد (ADT-20260721-7758)
  • ماژول یکپارچه‌سازی ثنا (src/lib/integrations/sana) + مسیر /api/integrations/sana + فیلدهای سرویس پیامک/sana در /api/integrations/health (ADT-20260721-8797)
  • نوار وضعیت اتصال‌ها (IntegrationsStatusPanel) در /dashboard/user/home و تب تسهیلات من — نمایش سرویس پیامک/سرویس امضای الکترونیک/ثنا/سرویس اعتبارسنجی

LIVE Next 2.37.0 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

v2.37.0

ورود سریع فعال و workspace ماندگار برای تمام نقش‌های دمو

دکمه‌های /demo در پنجرهٔ عمومیِ زمان‌دار بدون کلید فعال می‌شوند؛ ۱۰ persona طبیعی workspace مستقل دارند و دو actor حقوقی به subject مصنوعی مشترک خود وارد می‌شوند. مسیرهای ستادی فقط projection مصنوعی همان قلمرو دمو را می‌بینند.

LIVE Next 2.37.0 / .NET 4.4.0 · canonical

قابلیت جدیدبهبودرفع اشکالمستندات
  • GET /api/demo/session وضعیت sanitize‌شدهٔ disabled/keyed/public، انقضا و عمر نشست را بدون افشای hash یا secret برمی‌گرداند
  • حالت public فقط با master flag و زمان ISO آینده باز است؛ انقضا، flag خاموش، Origin نامعتبر و persona ناشناخته fail-closed می‌مانند
  • اولین ورود هر persona طبیعی CoreState v11 جامع، امضاشده و جدا می‌سازد؛ تغییرات مستقیم UI با debounce به /api/demo/workspace ماندگار می‌شوند
  • workspace دمو با namespace داخلی، سقف payload/collection، rate limit، same-origin، نشست httpOnly و CAS از حساب‌های واقعی جداست

LIVE Next 2.36.0 / .NET 4.4.0 · canonical۱ انتشار در این سیکل

ورود legacy و reconciliation امن · زنده۱ انتشار در این سیکل

v2.35.1

رفع توقف ورود حساب‌های قدیمی پس از OTP

حساب دارای snapshot معتبر اما unsigned پس از احراز نشست، به‌صورت هدفمند و اتمیک identity-bind و امضا می‌شود؛ state ناقص یا دست‌کاری‌شده همچنان بدون تغییر fail-closed می‌ماند.

ورود legacy و reconciliation امن · زنده

رفع اشکالبهبوداستقرار
  • POST /api/core/reconcile فقط برای حساب نشست جاری و بدون پذیرش payload مرورگر
  • تطبیق موبایل مالک، مهاجرت CoreState v4–v11، کنترل تعارض مالکیت ایندکس‌ها و exact-payload CAS
  • commit اتمیک snapshot امضاشده، projectionهای رابطه‌ای و EventLog با hash منبع
  • retry خودکار و یک‌بارهٔ GET /api/core/state در کلاینت پس از core_state_quarantined

هم‌ترازی CoreState v11 · زنده۱ انتشار در این سیکل

v2.35.0

صفحات release و تابلوی فنی برای قرارداد کامل .NET v11 — زنده

چهار خروجی اجباری release و داده‌های UI با .NET 4.3.0 هم‌تراز و پس از public/origin health و smoke عمومی روی production منتشر شدند.

هم‌ترازی CoreState v11 · زنده

بهبودمستندات
  • نمایش صریح دو گیت مستقل: contractReady=true در برابر productionAdaptersReady=false و cutoverReady=false
  • به‌روزرسانی requirements، presentation، demo و changelog برای ۱۰۱/۱۰۱ اکشن native و CoreState v11
  • سناریوی UAT جدید برای پذیرنده، تأمین‌کننده، فاکتور، بازپرداخت پیشرفته و چرخهٔ بازاریاب
  • شمار release برابر Node ۳۲۷ و .NET ۲۵۵ تست؛ fixture استقرار ۱۶/۱۶

Native CoreState v11 · زنده۱ انتشار در این سیکل

.NET v4.3.0

پوشش ۱۰۱/۱۰۱ اکشن native با view چندمستأجری ایزوله — زنده

۲۵ اکشن باقی‌ماندهٔ پذیرنده، تأمین‌کننده، فاکتور، بازپرداخت و بازاریاب در C# پورت شده‌اند؛ قرارداد v11 کامل است اما adapterهای production و cutover همچنان fail-closed هستند.

Native CoreState v11 · زنده

قابلیت جدیدبهبودرفع اشکال
  • state سراسری نسخه ۲ برای Merchant/Supplier/Invoice/Marketer و merged CoreState v11
  • چرخهٔ قرارداد سرویس امضای الکترونیک دمو فقط در Development/Test؛ عملیات simulation در Production مجاز نیست
  • پرداخت جزئی، تسویه زودهنگام، فاکتور idempotent و دفترکل متوازن
  • شبکهٔ چهارسطحی بازاریاب، rule set، درخواست/تأیید/پرداخت تسویه و قطع همکاری

همیار عملیاتی و آمادگی UAT · live۱ انتشار در این سیکل

v2.34.0

همیار هفت‌پورتالی، ورود پیامکی پایدار و صفحات ارائهٔ قابل اتکا — زنده

اتاق راهنمای عملیاتی برای مشتری، ذی‌نفع، مدیر و کارشناس با قلمرو نقش‌محور، منابع خواندنی، مکالمه پایدار و مرز تصمیم انسانی آماده شده است؛ فعال‌شدن پاسخ زنده منوط به billing/quota سالم provider است.

همیار عملیاتی و آمادگی UAT · live

قابلیت جدیدبهبودرفع اشکالمستنداتاستقرار
  • هفت تجربهٔ UI مستقل: مشتری، سازمان، بازاریاب، پذیرنده، تأمین‌کننده، اتاق فرمان و پنل سیستم با نوار دائمی نقش/منبع/مرز تصمیم
  • OpenAI Responses API با store:false، structured output، Moderation اجباری و safety_identifier غیرقابل برگشت
  • ابزارهای فقط‌خواندنی policy_lookup، account_summary و operations_snapshot؛ بدون تأیید/رد، انتقال وجه، تسویه، RBAC یا mutation
  • RBAC سروری، rate limit دوگانه، ضد prompt-injection، رد درخواست secret/mutation و redaction موبایل/شناسه/کارت/شبا

Integration hardening · live۲ انتشار در این سیکل

v2.33.0

sandbox پایدار، contract test و fail-closed واقعی — زنده

سرویس اعتبارسنجی، سرویس امضای الکترونیک، سرویس خدمات مالی، سرویس استعلام بانکی، شاپرک و برداشت به policy مشترک متصل شدند؛ persistence و smoke تراکنشی deploy فعال است و public health نسخهٔ 2.33.0 را تأیید کرده است.

Integration hardening · live

یکپارچه‌سازیبهبودرفع اشکالاستقرار
  • mode مشترک mock/sandbox/live با opt-in اختصاصی connector؛ applicant simulation مجوز mock نیست
  • حذف fallback mock در sandbox/live و قرارداد پایدار 503 connector_not_configured / 502 connector_upstream_failed
  • IntegrationSession/WebhookInbox/Attempt پایدار با namespace mode، replay-safe، crash recovery و terminal transition
  • سرویس امضای الکترونیک webhook: HMAC raw-body، secret اجباری، unknown session=404 و payload mismatch=409
.NET v4.2.0

قفل fail-closed و auth مرزی در sidecar .NET — زنده

Integration hardening · live

یکپارچه‌سازیرفع اشکالاستقرار
  • session یا X-AtiVam-Integration-Key قوی برای تمام endpointهای integration
  • سرویس امضای الکترونیک/سرویس خدمات مالی non-mock تا wiring driver واقعی با 503 قفل‌اند؛ credential هرگز پاسخ mock را live نشان نمی‌دهد
  • سرویس استعلام بانکی query/header contract هم‌تراز شد و خطای upstream بدون fallback با 502 برمی‌گردد
  • پوشش Infrastructure به 50 تست و کل .NET به 252 تست رسید

پنل سیستم S3-lite · ارائهٔ زنده۱ انتشار در این سیکل

v2.32.0

اقساط cross-user زنده + ارائهٔ سه‌بعدی متصل به production

ماژول ۱۳ (مدیریت اقساط) با ایندکس رابطه‌ای جدید زنده شد و صفحات ارائه/دمو به تجربهٔ سه‌بعدی و زندهٔ متصل به health واقعی ارتقا یافتند — بدون هیچ وابستگی جدید.

پنل سیستم S3-lite · ارائهٔ زنده

قابلیت جدیدبهبوداستقرار
  • InstallmentIndex جدید: اقساط وام‌های فاز بازپرداخت (active/defaulted/closed) با sync اتمیک و backfill غیرمخرب
  • ماژول ۱۳ پنل سیستم live شد: فهرست cross-user اقساط با فیلتر وضعیت (معوق/سررسید/پرداخت‌شده) و لینک به Customer 360 مالک
  • داشبورد مدیریتی: KPIهای وصول — معوق، سررسید امروز و سررسید ۷ روز آینده از ایندکس زنده
  • اتاق وضعیت زنده (LiveOpsBoard) در /presentation و /demo: نسخه‌ها، OTP/SMS، parity native، قفل cutover و حفاظت legacy با poll سی‌ثانیه‌ای از health واقعی

پنل سیستم Wave S2۱ انتشار در این سیکل

v2.31.0

دایرکتوری cross-user و پروندهٔ ۳۶۰ برای پنج موجودیت پنل سیستم

ماژول‌های ۳–۷ پنل سیستم از scaffold به دادهٔ زندهٔ cross-user رسیدند — لیست، فیلتر وضعیت، جستجو و پروندهٔ ۳۶۰ read-only؛ اقدام‌ها همچنان فقط از مرکز درخواست‌ها انجام می‌شوند. نسخهٔ health نیز از package.json تک‌منبع شد.

پنل سیستم Wave S2

قابلیت جدیدبهبوداستقرار
  • سه ایندکس رابطه‌ای جدید: UserDirectoryIndex، OrganizationIndex و MarketerIndex با migration افزایشی و sync اتمیک در تراکنش CoreState
  • سازمان‌ها فقط پس از materialized شدن (پروفایل حقوقی/پرسنل/امضاداران/درخواست اعتبار) index می‌شوند؛ seed دمو index نمی‌شود
  • رکورد seed بازاریاب فقط برای snapshot خود حساب بازاریاب index می‌شود؛ درخواست‌های واقعی /bayabuy/collaborate با مالک درست ثبت می‌شوند
  • API جدید: GET /api/system/directory و GET /api/system/directory/{type}/{id} با گیت system.access، پاسخ no-store و 409 قرنطینه برای حساب unsigned

همسان‌سازی production · GitHub · local۱ انتشار در این سیکل

v2.30.8

انتشار زندهٔ Next 2.30.8 و .NET 4.1.0 با حفظ دادهٔ legacy

نسخه‌های ادغام‌شده پس از عبور Node، .NET و Playwright در GitHub روی origin رسمی منتشر شدند؛ nginx/TLS و UAT production تغییر نکردند.

همسان‌سازی production · GitHub · local

استقراررفع اشکالمستندات
  • public health: Next 2.30.8 و .NET 4.1.0 با OTP/سرویس پیامک زنده؛ صفحات چهارگانهٔ release برابر ۲۰۰
  • .NET safe ops: native ۷۶/۱۰۱، migration pending صفر، cutoverReady=false و mutation/transfer قفل
  • Next backfill: ۷۱ snapshot unsigned و ۱۰ index متناظر حفظ شدند؛ CoreSnapshot/index mutation و purge برابر صفر
  • backupهای تراکنشی: nextjs-20260715T100758Z و dotnet-20260715T095535Z؛ rollback runtime نگه‌داری شد

پذیرش بازخورد نمایندهٔ کارفرما۱ انتشار در این سیکل

v2.30.8

ادامهٔ پروفایل، ورود نقش‌محور و انتخاب شفاف مبلغ طرح

سه بن‌بست گزارش‌شده در تصویر خانم حسنی در source کاندید Next رفع شد؛ این موج فقط .NET را deploy می‌کند و بنابراین اصلاحات UI هنوز live محسوب نمی‌شوند.

پذیرش بازخورد نمایندهٔ کارفرما

رفع اشکالبهبودمستندات
  • فرم پروفایل: CTA ثبت و ادامه + refresh وضعیت پس از بررسی کارشناس، بدون دورزدن gate تأیید
  • ورود پنل: حفظ مقصد داخلی انتخاب‌شده، RBAC نقش‌محور، fallback امن و رد open-redirect
  • production UAT: نقش و OTP ۱۲۳۴ فقط با opt-in + allow-list سروری؛ طول چهار/شش‌رقمی پویا با verify و session سمت سرور
  • طرح اعتباری: مبلغ editable/preset، validation کف و سقف طرح/رتبه و حذف silent-clamp

پذیرش UH · سخت‌سازی dual-stack۱ انتشار در این سیکل

v2.30.8

اثبات دو نشست سفر اعتبار و آمادگی استقرار امن تراکنشی

release candidate با نشست مستقل متقاضی و مدیر سیستم پوشش داده شد؛ مسیر deploy با backup معتبر، health gate و rollback آماده است، اما production تا اجرای واقعی همچنان Next v2.30.7 و .NET v4.0.1 است.

پذیرش UH · سخت‌سازی dual-stack

رفع اشکالبهبودمستندات
  • Playwright دو نشست: رتبه، امتیاز، سقف، وثایق، CTA، بازیابی پس از refresh و ردیف صف سیستم پیش از requestLoan
  • محاسبات ماهانه UTC-safe و هم‌ترازی graceDays محصولات TypeScript/C#
  • CI کامل: ۳۰۱ تست Node + ۲۴۷ تست .NET = ۵۴۸؛ golden ۴۱ و Merchant SDK پنج تست
  • health پیامک: cache/single-flight سی‌ثانیه‌ای Next و چهل‌وپنج‌ثانیه‌ای .NET با status عمومی sanitize/redact‌شده

.NET 4.1 · امنیت و parity صادقانه۱ انتشار در این سیکل

.NET v4.1.0

OTP زندهٔ fail-closed، RBAC سمت API و health مبتنی بر قابلیت واقعی

نسخهٔ .NET دیگر OTP دمو یا آمادگی cutover کاذب را در Production نمی‌پذیرد و اکشن‌های حساس فقط برای موبایل‌های مدیر پیکربندی‌شده مجازند.

.NET 4.1 · امنیت و parity صادقانه

رفع اشکالبهبودیکپارچه‌سازی
  • OTP سرویس پیامک: challenge هش‌شده، single-use، cooldown و حذف challenge در خطای ارسال
  • cookie مستقل ativam_dotnet_session و rate limit ورود
  • sync/import در Production خاموش و اکشن‌های حساس دارای authorization server-side
  • allowlist قرارداد ۱۰۱ اکشن؛ native واقعی ۷۶/۱۰۱ (۷۵٫۲۵٪)، CoreState 10→11 و cutoverReady=false

تداوم Agent · GitHub۱ انتشار در این سیکل

v2.30.7

همسان‌سازی مخزن GitHub و بستهٔ تحویل Agent (Codex)

کل درخت کاری با GitHub همسان شد؛ secrets دیپلوی/SSH و پرامپت کامل تحویل برای ادامهٔ توسعه از مخزن خصوصی آماده است.

تداوم Agent · GitHub

مستنداتاستقرار
  • docs/AGENT-CONTINUITY.md · AGENT-HANDOFF-PROMPT.md · GITHUB-SOURCE-OF-TRUTH.md
  • secrets/ — env snapshots · deploy-access · کلید SSH h91
  • scripts/bootstrap-agent-env.sh برای راه‌اندازی سیستم جدید
  • مستندات سرویس امضای الکترونیک (سرویس امضای الکترونیک-ati) در مخزن

تثبیت UH · baseline کارفرما۱ انتشار در این سیکل

v2.30.7

تثبیت v2.30.7 — تکمیل UH قابل‌تحویل و هم‌ترازی مستندات/changelog

نسخهٔ تثبیت پس از رفع بن‌بست سفر کاربر حقیقی: تست کامل تا requestLoan، تخصیص کارشناس روی صف اعتبار، به‌روزرسانی product-baseline و صفحات کارفرما؛ سرویس اعتبارسنجی/سرویس امضای الکترونیک live همچنان منتظر credential.

تثبیت UH · baseline کارفرما

بهبودمستنداتاستقراررفع اشکال
  • UH تکمیل‌شده در محدودهٔ بدون credential: UH0+UH1+UH2 + زنجیره تست تا loan_submitted
  • Request Center: تخصیص کارشناس روی ردیف‌های «اعتبار در جریان»
  • product-baseline / STABILIZATION / OPS / HANDOFF → 2.30.7
  • DoD سند USER-JOURNEY-UNBLOCK تیک‌خورده برای مسیر mock/دمو

UH · رفع توقف سفر کاربر حقیقی۱ انتشار در این سیکل

v2.30.6

رفع بن‌بست اعتبارسنجی، نمایش رتبه، و صف اعتبار در پنل سیستم

بازخورد حسنی: پس از هزینه اعتبارسنجی مسیر OTP→رتبه→ادامه شفاف شد؛ رتبه گروه/امتیاز نمایش داده می‌شود؛ پرونده از همان لحظه در مرکز درخواست‌های پنل سیستم دیده می‌شود.

UH · رفع توقف سفر کاربر حقیقی

رفع اشکالقابلیت جدیدمستنداتاستقرار
  • UH0: راهنمای OTP سرویس اعتبارسنجی · دکمه محاسبه با توضیح غیرفعال · کارت رتبه sticky · ادامه سریع دمو ۱۲۳۴
  • UH1: بازیابی step ویزارد از creditApplication · برچسب «ثبت درخواست و ادامه به مدارک»
  • UH2: CreditApplicationIndex + credit-queue · بخش «اعتبار در جریان» در SystemRequestCenter
  • credit-journey.ts — resolveCreditJourneyStage / resolveCreditWizardStepIndex

سرویس امضای الکترونیک E2 · سرویس امضای الکترونیک live۱ انتشار در این سیکل

v2.30.5

سرویس امضای الکترونیک Wave E2 — کلاینت زنده سرویس امضای الکترونیک + قرارداد PDF

استخراج zip مستندات ATI، adapter live با verify-sdk و sss/sign، op تأیید PDF، UI بدون OTP در live؛ Go-Live روی VM منتظر username/password و Base URL کارفرما.

سرویس امضای الکترونیک E2 · سرویس امضای الکترونیک live

قابلیت جدیدیکپارچه‌سازیمستنداتاستقرار
  • docs/سرویس امضای الکترونیک-ati — API-CONTRACT از PDFهای سرویس امضای الکترونیک (هم‌سان سرویس امضای الکترونیک/)
  • سرویس امضای الکترونیک.ts — login verify-sdk (هدر auth) · sss/sign (JWT + X-TRUSTED-STRING) · cache توکن
  • live.ts — create/get/verify_signed_pdf/probe · کانال user_sdk | org_string
  • health: سرویس امضای الکترونیک.mode از resolveسرویس امضای الکترونیکRuntimeMode · configured/hasUserPass

O0–O4 · تثبیت عملیاتی۱ انتشار در این سیکل

v2.30.4

موج عملیاتی O0–O4: KPI، UAT، LoanIndex FK، تخصیص درخواست، بکاپ

هم‌ترازی KPI با واقعیت v2.30.x (SMS 1/5 live)، چک‌لیست UAT کارفرما، hardening ایندکس رابطه‌ای، stub تخصیص کارشناس در مرکز درخواست، اسکریپت بکاپ SQLite، و مستند بلاکرهای O1.

O0–O4 · تثبیت عملیاتی

بهبودمستنداترفع اشکالاستقرار
  • KPI Integration live = 1/5 (سرویس پیامک) — نه 0/5؛ product-baseline + OPERATIONAL + STABILIZATION
  • docs: ativam-otp ۴۲۴ → fallback sms/send؛ تأیید الگو فقط از پنل سرویس پیامک توسط کاربر
  • OPERATIONS: چک‌لیست UAT ۵ دقیقه‌ای شاهکار→پروفایل→تأیید سیستم→امضای دمو
  • relational-sync: ensure User قبل از LoanIndex (جلوگیری از P2003) + تست backend

سرویس پیامک · شفاف‌سازی کارفرما۱ انتشار در این سیکل

v2.30.3

شفاف‌سازی OTP زنده سرویس پیامک برای کارفرما

اتصال سرویس پیامک از قبل روی vam.ati.ir زنده بود؛ ظاهر «ناتمام» از متن دمو/۱۲۳۴ و mock هم‌زمان سرویس اعتبارسنجی/سرویس امضای الکترونیک می‌آمد. UI و مستندات اصلاح شد تا وضعیت زنده واضح باشد.

سرویس پیامک · شفاف‌سازی کارفرما

بهبودیکپارچه‌سازیمستنداتاستقرار
  • اثبات live: health otpMode=live · sms credit · POST /api/auth/otp → mock:false · debugmode=disabled
  • الگوی ativam-otp هنوز ۴۲۴/در صف تأیید پنل — ارسال واقعی با sms/send و خط 9982003385
  • AuthModal: placeholder دمو فقط در demo · راهنمای ۶رقمی در live
  • DemoGuide + SystemSettings + /requirements health: SMS زنده جدا از سرویس اعتبارسنجی/سرویس امضای الکترونیک mock

S1 · KYC · سرویس پیامک · پنل سیستم۱ انتشار در این سیکل

v2.30.2

رفع بررسی پروفایل در پنل سیستم · ماندگاری داده · OTP زنده سرویس پیامک

حلقهٔ کامل کارفرما: ارسال پروفایل → صف پنل سیستم → تأیید/رد بدون «دسترسی نداری»؛ فیلدها پس از submit پاک نمی‌شوند؛ OTP live سرویس پیامک با bypass دمو برای حساب‌های ارائه.

S1 · KYC · سرویس پیامک · پنل سیستم

رفع اشکالاستقراربهبودیکپارچه‌سازی
  • SystemRequestCenterPanel — بخش اقدام تأیید/رد پروفایل KYC (local + cross-user API)
  • requireAdminOperationsAccess — ستاد دمو command/system + HANDOFF_ADMIN
  • localStateIsRicher + UserProfileForm — جلوگیری از wipe فیلدهای استان/آدرس/شغل پس از sync
  • /api/core/sync — dual-write ProfileReviewIndex

S0/S1 · شاهکار · سرویس امضای الکترونیک E1 · صندوق‌ها۱ انتشار در این سیکل

v2.30.1

شاهکار قبل از پروفایل · سرویس امضای الکترونیک E1 · ایجاد صندوق و اقدام مرکز درخواست

گیت شاهکار قبل از تکمیل پروفایل کاربر؛ Wave E1 سرویس امضای الکترونیک (fallback شفاف، webhook stub، UI mode)؛ در پنل سیستم ایجاد صندوق live و تأیید/رد درخواست اعتبار سازمانی/تأمین‌کننده.

S0/S1 · شاهکار · سرویس امضای الکترونیک E1 · صندوق‌ها

قابلیت جدیدیکپارچه‌سازیاستقرارمستندات
  • verifyShahkarMatch + ShahkarVerifyPanel — ترتیب KYC: شاهکار → پروفایل کامل
  • سرویس امضای الکترونیک Wave E1 — DEVELOPMENT-PLAN-سرویس امضای الکترونیک · webhook /api/webhooks/سرویس امضای الکترونیک · نشان mock/live/fallback
  • SystemFundsPanel — createProviderFund live · تنظیم سقف صندوق سازمانی
  • SystemRequestCenterPanel — approve/reject اعتبار سازمانی و تأمین‌کننده

S0/S1 · System Panel · بک‌آفیس ۲۳ ماژول۱ انتشار در این سیکل

v2.30.0

پنل سیستم — بک‌آفیس فوق‌مدیریتی ۲۳ ماژول (Wave S0/S1)

پورتال /dashboard/system با ۲۳ ماژول RBAC-gated؛ داشبورد مدیریتی، مرکز درخواست‌ها، Audit Log، نقش‌ها و تنظیمات با دادهٔ زندهٔ cross-user؛ سایر ماژول‌ها اسکافولد spec.

S0/S1 · System Panel · بک‌آفیس ۲۳ ماژول

قابلیت جدیدمستندات
  • پورتال system + ۲۳ پنل در panel-registry · SYSTEM_MENU_IDS · ۵ مجوز جدید RBAC (system.access/roles/rules/settings/audit)
  • داشبورد مدیریتی + مرکز درخواست‌ها — KPI و صف cross-user زنده (/api/system/overview · /api/admin/operations)
  • Audit Log زنده (/api/system/audit — AdminOperationLog + EventLog) · ماتریس نقش×مجوز · viewer تنظیمات و سرویس‌ها (/api/health)
  • کاتالوگ داده‌محور ۲۳ ماژول (src/lib/system/modules.ts) + رندر عمومی SystemModulePanel + مسیر داینامیک [module]

P10 · Marketer Panel · CoreState v11۱ انتشار در این سیکل

v2.29.0

پنل بازاریاب کامل — marketer-engine · CoreState v11 · TLS زنده

M1–M6: ثبت‌نام سه‌مسیره، قرارداد سرویس امضای الکترونیک، پنج نوع معرفی، Rule Engine چهارسطحی، تسویه دستی/ماهانه، Mini-CRM و ۱۲ منوی agent روی vam.ati.ir.

P10 · Marketer Panel · CoreState v11

قابلیت جدیداستقرارمستندات
  • src/lib/engines/marketer-engine.ts — MarketerRegistry · planMarketerCommission · cascade · settlement
  • CoreState v11 — marketerRegistry · migrate از v10 · DEMO_AGENT → ریشهٔ فعال شبکه
  • پنل /dashboard/agent/* — home · referrals · crm · commission · settlement · network · reports · contracts · profile · notifications · support
  • ثبت‌نام عمومی /bayabuy/collaborate · لینک ?refm= · پنج introductionType

امنیت · یکپارچه‌سازی v2۱ انتشار در این سیکل

v2.28.0

تثبیت امنیت — rate limit یکپارچه در همهٔ APIها

حذف Mapهای پراکنده · enforce.ts · یکپارچگی/سرویس استعلام بانکی/سرویس خدمات مالی/سرویس امضای الکترونیک/سرویس اعتبارسنجی/ADT · Retry-After یکسان · تست backend.

امنیت · یکپارچه‌سازی v2

بهبودرفع اشکالاستقرارمستندات
  • src/lib/security/enforce.ts — enforceIpRateLimit · enforceRateLimit · rateLimitJson
  • یکپارچه‌سازی: سرویس استعلام بانکی · سرویس خدمات مالی · سرویس امضای الکترونیک · سرویس اعتبارسنجی → RATE_LIMITS
  • OTP · core/action · AI · ADT → پاسخ ۴۲۹ یکسان با Retry-After
  • adtRateLimitReject — ADT با هدر استاندارد

امنیت · Security Headers v2۱ انتشار در این سیکل

v2.27.0

تقویت استانداردهای امنیتی — CSP · rate limit · middleware

هدرهای متمرکز + CSP/COOP/CORP · rate limit یکپارچه OTP/core/AI · ضد brute-force OTP · nginx hardening · SECURITY.md.

امنیت · Security Headers v2

بهبودرفع اشکالاستقرارمستندات
  • src/lib/security/headers.ts — منبع واحد هدرها + RATE_LIMITS
  • src/lib/security/rate-limit.ts — checkRateLimit · Retry-After · getClientIp
  • middleware: اعمال هدر روی همهٔ مسیرها · poweredByHeader: false
  • OTP: ۱۰ req/min IP · verify ۸/۱۵min per mobile

PWA · نصب وب‌اپ۱ انتشار در این سیکل

v2.26.0

نصب PWA — ویندوز · macOS · لینوکس · اندروید · iOS

آیکن PNG · manifest کامل · beforeinstallprompt · صفحه /install · بنر نصب · docs/PWA.md.

PWA · نصب وب‌اپ

قابلیت جدیداستقرارمستندات
  • آیکن‌های PNG 72–512 + maskable — npm run pwa:icons
  • manifest: shortcuts · display_override · categories · apple-touch-icon
  • sw.js v3 — precache manifest و آیکن‌ها
  • InstallAppPrompt + InstallAppButton + useInstallPrompt

UX · ریسپانسیو موبایل/تبلت۱ انتشار در این سیکل

v2.25.0

بهبود ریسپانسیو موبایل و تبلت — RTL فارسی

پایه safe-area و touch-target · Navbar تبلت · DashboardShell و AuthModal · TableScroll برای جداول · DESIGN-BRIEF §ریسپانسیو.

UX · ریسپانسیو موبایل/تبلت

بهبوداستقرارمستندات
  • globals.css: overflow-x clip · safe-top/bottom · touch-target 44px · فونت 16px فیلدها در موبایل
  • viewportFit: cover · Container padding موبایل‌محور
  • Navbar: منوی موبایل فقط <md · ناوبری افقی فشرده md–lg · اهداف لمسی
  • DashboardShell: breadcrumb truncate · گرید پورتال 2×3 · padding و safe-bottom

Changelog · اصلاح زمان و نسخه۱ انتشار در این سیکل

v2.24.0

اصلاح زمان‌بندی تهران و تفکیک نسخه Next/.NET

بازبینی timestamps برای monotonic بودن (بدون ساعت آینده)؛ برچسب .NET v3/v4 جدا از Next v2.x؛ اصلاح ورودی آینهٔ VM که اشتباهاً v3.0.0 بود.

Changelog · اصلاح زمان و نسخه

رفع اشکالمستنداتبهبود
  • رفع `2026-07-08T23:30` و ساعات 02:00–04:00 همان روز که نسبت به انتشار واقعی جلوتر بودند
  • ترتیب v2.13/v2.14 در ۷ تیر — زمان‌بندی monotonic
  • `formatChangelogVersion` — نمایش `.NET v4.x` در برابر `v2.x` برای Next.js
  • ورودی آینهٔ VM: نسخهٔ صحیح Next `2.9.0` (نه 3.0.0)

فاز A v3 · Admin Operations۱ انتشار در این سیکل

v2.24.0

Kickoff فاز A — schema رابطه‌ای + صف ops کامل از DB

Merchant/Supplier index · AdminOperationLog · GET /api/admin/operations · اتاق فرمان cross-user از Prisma.

فاز A v3 · Admin Operations

قابلیت جدیدبهبودمستندات
  • گام ۱ — Prisma: MerchantApplicationIndex · SupplierApplicationIndex · AdminOperationLog
  • گام ۲ — migration 20260708133000_relational_ops_kickoff
  • گام ۳ — syncRelationalIndexes: dual-write پذیرنده/supplier + وام/پروفایل
  • گام ۴ — GET /api/admin/operations: صف وام · KYC · پذیرنده · supplier + stats

Baseline کارفرما · OPERATIONAL۱ انتشار در این سیکل

v2.23.0

به‌روزرسانی یکپارچه baseline — §۲ و §۷ + UI کارفرما

هم‌ترازی DEVELOPMENT-PLAN-OPERATIONAL با v2.22–2.23 · KPI 11/11 · product ~83٪ · پنل /requirements.

Baseline کارفرما · OPERATIONAL

مستنداتبهبود
  • §۲ baseline: ۱۳ حوزه + جدول دارایی‌ها + انتشارات v2.20–2.23 + صفحات کارفرما
  • §۷ KPI: merchant/supplier 11/11 · npm test 166 · SDK 5/5 · LoanIndex prod · Go-Live ~58٪
  • NEWDEVDOC §۱۲ gap matrix هم‌تراز — حذف اعداد منسوخ ۵/۱۱ و ۰/۱۱
  • src/lib/requirements/product-baseline.ts — منبع واحد UI و مستندات

فاز A v3 · Relational Index۱ انتشار در این سیکل

v2.23.0

ایندکس رابطه‌ای وام/پروفایل — صف admin از DB

گام‌به‌گام: schema Prisma · dual-write · backfill · API stats · health relational · دیپلوی VM.

فاز A v3 · Relational Index

قابلیت جدیدبهبوداستقرارمستندات
  • گام ۱ — Prisma: مدل‌های LoanIndex و ProfileReviewIndex + migration 20260707210148_relational_index_a1
  • گام ۲ — syncRelationalIndexes: همگام‌سازی خودکار پس از persistCoreForUser (dual-write سبک)
  • گام ۳ — admin-queue: اولویت صف عملیات از ایندکس رابطه‌ای؛ fallback به snapshot scan
  • گام ۴ — GET /api/admin/stats: آمار loanIndex · pending loans · profileReview · eventLog

EXT-4 · Merchant SDK۱ انتشار در این سیکل

v2.22.0

Merchant SDK + PrestaShop scaffold + صفحات کارفرما

packages/ativam-merchant-sdk · integrations/prestashop · /presentation و /requirements به‌روز · تست golden HMAC.

EXT-4 · Merchant SDK

قابلیت جدیدیکپارچه‌سازیمستنداتاستقرار
  • AtiVamMerchantClient (create/verify/cancel) + golden.json
  • PrestaShop 8 module scaffold · Shopify app stub
  • PluginsEcosystemSection در /presentation · فی/معماری در /demo
  • docs/DEVELOPMENT-PLUGIN-FRAMEWORKS.md · npm run test:merchant-sdk

WordPress · v1.1.0۱ انتشار در این سیکل

v2.21.0

افزونه وردپرس BNPL — محاسبه‌گر · Handoff · WC gateway

افزونه کامل wordpress-plugin/ati-vam v1.1.0 — دانلود /ati-vam-wp.zip · مستند DEVELOPMENT-WORDPRESS.

WordPress · v1.1.0

قابلیت جدیدمستنداتاستقراریکپارچه‌سازی
  • WC gateway + callback HMAC + cron sync + cancel API
  • [ativam_calculator] · Handoff · CTA shortcodes · Gutenberg block
  • npm run pack:wordpress → public/ati-vam-wp.zip
  • docs/DEVELOPMENT-WORDPRESS.md · DEVELOPMENT-TOOLING.md

Wave 11–13 · financial + supplier + CI۱ انتشار در این سیکل

v2.20.0

گزارش مالی admin · onboarding تأمین‌کننده · GitHub Actions

تکمیل Phase 4–6 PRD: aging/BS/P&L، supplier onboarding، CI workflow و E2E ops.

Wave 11–13 · financial + supplier + CI

قابلیت جدیداستقراریکپارچه‌سازی
  • finance-reports.ts — aging · balance sheet · income statement
  • AdminFinancePanel: گزارش‌های Phase 4
  • submitSupplierApplication · reviewSupplierApplication + UI/admin queue
  • user/supplier-request · GitHub Actions ci.yml · e2e/ops-pages.spec.ts

Wave 10 · ops۱ انتشار در این سیکل

v2.19.0

پنل health یکپارچه‌سازی‌ها · integrations:health

نمایش زنده سرویس اعتبارسنجی/سرویس امضای الکترونیک/SMS در /requirements و اسکریپت ops برای بررسی production.

Wave 10 · ops

بهبودیکپارچه‌سازیاستقرار
  • IntegrationHealthPanel در صفحه requirements
  • npm run integrations:health — بررسی /api/health + سرویس اعتبارسنجی/سرویس امضای الکترونیک detail
  • .env.example: سرویس اعتبارسنجی_BRIDGE_URL · سرویس امضای الکترونیک_* · سرویس اعتبارسنجی_MODE
  • DemoGuide: سناریو onboarding پذیرنده (سرویس امضای الکترونیک)

Wave 9 · integrations۱ انتشار در این سیکل

v2.18.0

سرویس امضای الکترونیک onboarding پذیرنده · سرویس اعتبارسنجی live bridge · .NET allowlist

امضای قرارداد پذیرنده via سرویس امضای الکترونیک، پل async سرویس اعتبارسنجی_BRIDGE_URL، health سرویس امضای الکترونیک/سرویس اعتبارسنجی در /api/health.

Wave 9 · integrations

قابلیت جدیدبهبوداستقرار
  • startMerchantApplicationEsign + سرویس امضای الکترونیک OTP در merchant-request
  • سرویس اعتبارسنجی/live.ts — runسرویس اعتبارسنجیAsync + سرویس اعتبارسنجی_BRIDGE_URL
  • health: سرویس امضای الکترونیک + سرویس اعتبارسنجی.hasBridge
  • .NET CoreActionAllowlist هم‌تراز Node (merchant + payment + سرویس اعتبارسنجی)

Wave 8 · newdevdoc۱ انتشار در این سیکل

v2.17.0

onboarding پذیرنده · LegalBankCs · سرویس اعتبارسنجی health

فرم کامل درخواست پذیرندگی با flow تأیید/امضا، LegalBankCs در درخواست سازمانی، و وضعیت سرویس اعتبارسنجی در health.

Wave 8 · newdevdoc

قابلیت جدیدبهبوداستقرار
  • P7 onboarding: submitMerchantApplication · review · signMerchantApplicationContract
  • UI: `/dashboard/user/merchant-request` + صف اتاق فرمان
  • P4/P9: LegalBankCs در submitOrgCreditRequest + hub
  • merchant profile: success/failed/cancel URL

Wave 7 · newdevdoc۱ انتشار در این سیکل

v2.16.0

تکمیل ۱۱ منوی پنل پذیرنده + تنظیمات supplier

شعب، گزارش، قرارداد، اعلان و پشتیبانی merchant — پوشش کامل P7؛ supplier settings (P8-11).

Wave 7 · newdevdoc

قابلیت جدیدبهبوداستقرار
  • P7-2/3/4: `/dashboard/merchant/branches|reports|contracts|notifications|support`
  • P8-11: `/dashboard/supplier/settings`
  • MERCHANT_MENU_IDS ۱۱ آیتم · SUPPLIER_MENU_IDS ۱۱ آیتم

Wave 6 · newdevdoc۱ انتشار در این سیکل

v2.15.0

تکمیل ۱۰ منوی پنل تأمین‌کننده

گزارش، قرارداد، پروفایل، اعلان و پشتیبانی supplier — پوشش کامل منوی P8 به‌جز تنظیمات پیشرفته.

Wave 6 · newdevdoc

قابلیت جدیدبهبوداستقرار
  • P8-02: `/dashboard/supplier/reports|contracts|profile|notifications|support`
  • panel-registry: SUPPLIER_MENU_IDS ۱۰ آیتم
  • DemoGuide: highlights به‌روز

Wave 5 · newdevdoc۱ انتشار در این سیکل

v2.14.0

پنل supplier ۵ منو · استعلام صیاد در submitCollateral

زیرصفحات تأمین‌کننده (صندوق، وام، تراکنش، برداشت) و اعتبارسنجی چک/سفته الکترونیک هنگام ثبت وثیقه.

Wave 5 · newdevdoc

قابلیت جدیدبهبوداستقرار
  • P8-01: `/dashboard/supplier/home|fund|loans|transactions|withdrawals` + panel-registry
  • P1-11: `submitCollateral` — sayad_inquiry ۱۶ رقم + سفته ≥۱۰ رقم
  • مستندات: gap matrix و baseline عملیاتی به‌روز

newdevdoc · Wave 4۱ انتشار در این سیکل

v2.13.0

جدول ضمانت A/B/C · تسویه زودهنگام · مسدودیت معوق

هم‌ترازی ScoringEngine با DOMAIN-SPEC §4.1، payEarlySettlement با تنزیل سود، و قفل درخواست اعتبار جدید هنگام قسط معوق.

newdevdoc · Wave 4

قابلیت جدیدبهبوداستقرار
  • P3-01/P1-04: groupLimit · groupMinLimit · groupCollaterals per رتبه A/B/C
  • validateLoanRequest: بازه مبلغ انفرادی بر اساس رتبه
  • payEarlySettlement + UI تسویه کامل در پنل کاربر
  • مسدودیت requestLoan در صورت قسط overdue فعال

Wave 3۱ انتشار در این سیکل

v2.12.0

KYC زنده سرویس اعتبارسنجی · پرداخت جزئی قسط · Admin cross-user

grace ۵ روزه طرح‌های ماهانه، OTP اعتبارسنجی سرویس اعتبارسنجی، payPartialInstallment + کیف نقدی در بازپرداخت، صف عملیات admin از DB.

Wave 3

قابلیت جدیدیکپارچه‌سازیبهبود
  • W3-06: graceDays=5 برای individual/organizational/insurance_purchase + golden penalty
  • W3-01/02: runسرویس اعتبارسنجی یکپارچه، sendسرویس اعتبارسنجیScoringOtp/verifyسرویس اعتبارسنجیScoringOtp، mobileMatching در KYC
  • W3-04: payPartialInstallment + UI پنل کاربر + وضعیت partial
  • W3-05: payInstallment با split کیف نقدی + شاپرک

سیکل ۶ · تیر ۱۴۰۵ — newdevdoc Wave 2۱ انتشار در این سیکل

v2.11.0

Wave 2: Payment API کامل، QR، Callback HMAC، پنل پذیرنده

Create/Verify/Pay/Cancel با Api-Key، توکن یکبارمصرف، Callback HMAC-SHA256 و پنل پذیرنده چندصفحه‌ای.

سیکل ۶ · تیر ۱۴۰۵ — newdevdoc Wave 2

قابلیت جدیدیکپارچه‌سازیاستقرار
  • POST/GET /api/payments/* — create، verify، pay، cancel، [token]
  • HMAC-SHA256 callback + X-Merchant-Api-Key auth
  • merchantProfiles + cancelPaymentInvoice + atomic purchase rollback
  • پنل پذیرنده: home، invoices، orders، settlements، profile

سیکل ۶ · تیر ۱۴۰۵ — newdevdoc Wave 1۱ انتشار در این سیکل

v2.10.0

Wave 1 newdevdoc: سرویس اعتبارسنجی، fee 170k، QR پرداخت، split خرید

هم‌ترازی با مستندات کارفرما: هزینه تشکیل پرونده ۱۷۰k، سرویس اعتبارسنجی mock، schedule از فعال‌سازی، فاکتور QR و Payment API.

سیکل ۶ · تیر ۱۴۰۵ — newdevdoc Wave 1

قابلیت جدیدیکپارچه‌سازیاستقرار
  • CASE_FORMATION_FEE_TOMAN = 170_000 (newdevdoc)
  • سرویس اعتبارسنجی mock + /api/integrations/سرویس اعتبارسنجی + hub credit_bureau
  • schedule rebuild at loan activation (first due next month)
  • purchase credit+cash split + spendForPurchase

سیکل ۵ · تیر ۱۴۰۵ — requirements + دیپلوی dual-stack۱ انتشار در این سیکل

.NET v4.0.1

به‌روزرسانی /requirements + دیپلوی زنده Next.js و .NET

صفحه requirements با v4.0.1، parity 5/5، ops 29/29 و compiled-only همسان شد؛ دیپلوی مجدد dual-stack روی VM.

سیکل ۵ · تیر ۱۴۰۵ — requirements + دیپلوی dual-stack

مستنداتاستقراربهبود
  • `stack-comparison.ts` — parityScenarios، opsChecks، compiledOnly، liveVmUrl
  • `RequirementsPage` — نمایش v4.0.1 و متریک‌های امنیتی
  • `push-nextjs-vm.sh` + `package-vm-nextjs.sh` — دیپلوی standalone بدون خاموش .NET
  • VM: `/requirements` 200 + dotnet health 4.0.1

سیکل ۵ · تیر ۱۴۰۵ — v4.0.1 سخت‌سازی compiled-only۱ انتشار در این سیکل

.NET v4.0.1

v4.0.1: استقرار compiled-only + Swagger خاموش + بدون PDB

Publish Release بدون نماد دیباگ؛ Swagger در production و nginx مسدود؛ Next standalone؛ حذف src از دیسک VM پس از build.

سیکل ۵ · تیر ۱۴۰۵ — v4.0.1 سخت‌سازی compiled-only

استقراربهبودرفع اشکال
  • `Directory.Build.props` + publish-linux/windows — `DebugType=none`، حذف PDB
  • `deploy/verify-dotnet-artifact.sh` — gate قبل از دیپلوی
  • nginx: deny `.cs/.ts/.pdb` · `/dotnet/swagger` → 404
  • Next.js: `STANDALONE_DEPLOY=1` + `productionBrowserSourceMaps: false`

سیکل ۵ · تیر ۱۴۰۵ — v4.0 Cutover parity سبز + sync/import .NET۱ انتشار در این سیکل

.NET v4.0.0

v4.0: پاریتی ۵/۵ سبز + API sync/import در .NET + دیپلوی

رفع adapt آرگومان در compare-engine-parity (ensureUser + updateValueRiskParameter). POST /api/core/sync و /import در .NET — قرارداد یکسان با Node.

سیکل ۵ · تیر ۱۴۰۵ — v4.0 Cutover parity سبز + sync/import .NET

قابلیت جدیداستقراررفع اشکال
  • `compare-engine-parity.mjs` — adapt mobile برای ensureUser و شکل Node برای updateValueRiskParameter
  • `POST /api/core/sync` + `POST /api/core/import` در CoreController (.NET)
  • health `parity.coreSyncImport: true` · نسخه 4.0.0
  • `GET /api/core/state` — فیلد `version:10` در خروجی .NET (سازگاری sync/import)

سیکل ۵ · تیر ۱۴۰۵ — فاز ۹ Cutover/Parity + دیپلوی v3.9۱ انتشار در این سیکل

.NET v3.9.0

فاز ۹ .NET: اعتبارسنجی پاریتی + ابزار cutover + پاریتا ۱۰۰٪ + دیپلوی v3.9

اسکریپت compare-engine-parity (۵ سناریو)، e2e-backend با --base، health با بلوک parity، snippet canary nginx. نقشه ۹ فاز تکمیل شد.

سیکل ۵ · تیر ۱۴۰۵ — فاز ۹ Cutover/Parity + دیپلوی v3.9

قابلیت جدیداستقراربهبود
  • `scripts/compare-engine-parity.mjs` — ۵ سناریو: basic-kyc · loan-request-cancel · org-iam · value-risk · cash-wallet
  • `e2e-backend.mjs --base URL` — تست remote بدون spawn سرور محلی
  • `GET /api/health` — بلوک `parity` (71/71 اکشن، ۹/۹ فاز، cutoverReady)
  • `deploy/dotnet-parity-test.sh` + `nginx-canary-snippet.conf` (canary 0% پیش‌فرض)

سیکل ۵ · تیر ۱۴۰۵ — فاز ۸ EF Migrations + دیپلوی v3.8۱ انتشار در این سیکل

.NET v3.8.0

فاز ۸ .NET: EF Core Migrations رسمی + OTP DB + سخت‌سازی systemd + دیپلوی v3.8

EnsureCreated با Migrate() جایگزین شد؛ migrationهای InitialCreate و AddOtpTable؛ baseline امن برای DBهای legacy؛ OTP live در جدول Otp؛ health با migrations. باینری v3.8.0 روی VM.

سیکل ۵ · تیر ۱۴۰۵ — فاز ۸ EF Migrations + دیپلوی v3.8

قابلیت جدیداستقراربهبود
  • EF Migrations: `InitialCreate` (۴ جدول) + `AddOtpTable` — `DatabaseBootstrap.MigrateSafely()`
  • Baseline خودکار برای DBهای EnsureCreated قدیمی — بدون از‌دست‌رفتن داده
  • OTP live از in-memory به جدول `Otp` (SQLite) منتقل شد
  • `GET /api/health` — فیلد `migrations` (applied/pending/latest)

سیکل ۵ · تیر ۱۴۰۵ — فاز ۷ یکپارچگی‌ها + دیپلوی v3.7۱ انتشار در این سیکل

.NET v3.7.0

فاز ۷ .NET: REST یکپارچگی‌ها (سرویس استعلام بانکی/سرویس امضای الکترونیک/سرویس خدمات مالی) + OTP live + دیپلوی v3.7

۴ endpoint REST پروکسی (mock/upstream fallback)، ConnectorHub circuit-breaker، health با connectors/sms، و OTP live با سرویس پیامک. باینری v3.7.0 روی VM دیپلوی شد.

سیکل ۵ · تیر ۱۴۰۵ — فاز ۷ یکپارچگی‌ها + دیپلوی v3.7

قابلیت جدیداستقراریکپارچه‌سازی
  • `POST /api/integrations/سرویس استعلام بانکی|سرویس امضای الکترونیک|سرویس خدمات مالی` — mock دترمینیستیک + upstream fallback
  • `ConnectorHub` + `IntegrationRuntimeStore` — rate limit ۳۰/دقیقه/IP، mirror ConnectorHealth
  • `GET /api/health` — فیلدهای `connectors`، `otpMode`، `sms`
  • OTP live: `AtiVam:OtpMode=live` + `سرویس پیامکSmsService` (fallback in-memory بدون کلید)

سیکل ۵ · تیر ۱۴۰۵ — فاز ۶ Value/Risk + دیپلوی v3.6۱ انتشار در این سیکل

.NET v3.6.0

فاز ۶ .NET: اتاق فرمان Value/Risk (۳ اکشن) + پاریتی ۱۰۰٪ بک‌اند + دیپلوی v3.6

کاتالوگ ۲۹ پارامتر Value/Risk، توسعه طرح محصول و قطع کانکتور پورت شد؛ تمام ۷۱ اکشن allowlist در NativeEngineBridge فعال شد. باینری v3.6.0 روی VM دیپلوی شد.

سیکل ۵ · تیر ۱۴۰۵ — فاز ۶ Value/Risk + دیپلوی v3.6

قابلیت جدیداستقراربهبود
  • `ValueRiskEngine` + `ValueRiskCatalog` (۲۹ پارامتر) · `PlatformValueRiskBundle` در GlobalCoreState
  • ۳ اکشن: updateValueRiskParameter · updateProductSchemeExtension · setConnectorDown
  • `ConnectorHealth` + `ConnectorId` برای circuit-breaker (پایه فاز ۷)
  • ۱۳ تست xUnit (`ValueRiskEngineTests`) — مجموع ۱۱۱ تست C# سبز

سیکل ۵ · تیر ۱۴۰۵ — فاز ۵ ضامن/قرارداد + دیپلوی v3.5۱ انتشار در این سیکل

.NET v3.5.0

فاز ۵ .NET: ضامن، امضای قرارداد سرویس امضای الکترونیک، ارسال فیزیکی (۶ اکشن) + دیپلوی زنده v3.5

جریان کامل ضامن و قرارداد الکترونیک پورت شد؛ `completeContractSignature` با overload واقعی (contractId + سرویس امضای الکترونیکSession) جایگزین میان‌بر دمو شد. پاریتی بک‌اند به ۹۴٪ (۶۷/۷۱) رسید.

سیکل ۵ · تیر ۱۴۰۵ — فاز ۵ ضامن/قرارداد + دیپلوی v3.5

قابلیت جدیداستقراربهبود
  • مدل‌ها: `ContractModels.cs` — LoanContract، ContractSignature، سرویس امضای الکترونیکSession، GuarantorInvite، PhysicalShipment
  • ۶ اکشن: inviteGuarantor · acceptGuarantorByCode · submitPhysicalShipment · confirmPhysicalDocsReceived · recordContractEsignSession · completeGuarantorContractSignature
  • `completeContractSignature` — مسیر واقعی سرویس امضای الکترونیک + سازگاری میان‌بر تک‌آرگومان (loanId)
  • `CreditCommitteeApprove` اکنون قرارداد (`GenerateContract` + `ContractHash`) صادر می‌کند

سیکل ۵ · تیر ۱۴۰۵ — فاز ۴ KYC پیشرفته + دیپلوی v3.4۱ انتشار در این سیکل

.NET v3.4.0

فاز ۴ .NET: KYC پیشرفته (۷ اکشن) + دیپلوی زنده v3.4

پروفایل کاربر، تأیید/رد کارشناسی، پذیرش شرایط طرح و پرداخت هزینه‌های اعتبارسنجی/تشکیل پرونده پورت شد؛ پاریتی بک‌اند به ۸۷٪ (۶۲/۷۱) رسید و باینری v3.4.0 روی VM دیپلوی شد.

سیکل ۵ · تیر ۱۴۰۵ — فاز ۴ KYC پیشرفته + دیپلوی v3.4

قابلیت جدیداستقراربهبود
  • فیلدهای `UserProfile` گسترش یافت — ثنا، معرف‌ها، وضعیت بررسی، `CreditApplication`
  • ۷ اکشن: submitUserProfile · approveUserProfile · rejectUserProfile · acceptPlanTerms · payScoringFee · payCaseFormationFee · payCaseFormationFeePreLoan
  • `RunAssessment` اکنون `ScoringFeePaid` را وقتی `CreditApplication` وجود دارد چک می‌کند
  • ۱۱ تست xUnit جدید (`KycAdvancedEngineTests`) — مجموع ۸۷ تست C# سبز

سیکل ۵ · تیر ۱۴۰۵ — فاز ۳ IAM سازمانی + دیپلوی v3.3۱ انتشار در این سیکل

.NET v3.3.0

فاز ۳ .NET: IAM سازمانی کامل (۱۷ اکشن) + دیپلوی زنده v3.3

زیرسیستم IAM سازمانی (`OrgIamEngine` + `Organization` سراسری) با ۱۷ اکشن پورت شد؛ پاریتی بک‌اند به ۷۷٪ (۵۵/۷۱) رسید و باینری v3.3.0 روی VM دیپلوی شد.

سیکل ۵ · تیر ۱۴۰۵ — فاز ۳ IAM سازمانی + دیپلوی v3.3

قابلیت جدیداستقراربهبود
  • موتور `OrgIamEngine` — نقش‌ها، مجوزها، پرسنل، پالیسی، seed سازمان دمو
  • مدل‌ها: `OrgIamModels.cs` — Organization، Staff، Policy، LegalProfile، Signatory، CreditRequest
  • ۱۷ اکشن: setOrgActor · addOrgStaff · updateOrgStaff · linkStaffToCurrentUser · updateOrgPolicy · updateOrgSettings · updateLegalEntityProfile · updateOrgLegalProfile · addOrgSignatory · verifyOrgSignatoryOtp · submitOrgCreditRequest · approveOrgCreditRequest · inviteOrgEmployee · bulkInviteOrgEmployees · verifyOrgStaffOtpShahkar · setOrgInstallmentPayer · setOrgPerEmployeeCap
  • `GlobalCoreState.Organization` + `OrgCreditRequests` سراسری · `NativeCoreState.OrgActor` per-session

سیکل ۵ · تیر ۱۴۰۵ — فاز ۲ تسویه + دیپلوی v3.2۱ انتشار در این سیکل

.NET v3.2.0

فاز ۲ .NET: تسویهٔ پذیرنده/پورسانت/استرداد + دیپلوی زنده v3.2 روی VM

چهار اکشن تسویه و دفتر کل سراسری (`settleMerchant`، `reverseEntry`، `payoutAgent`، `refundPurchase`) پورت شد؛ باینری v3.2.0 روی VM-AtiVaam (از مسیر h91) دیپلوی و health تأیید شد. پاریتی بک‌اند به ۵۴٪ رسید.

سیکل ۵ · تیر ۱۴۰۵ — فاز ۲ تسویه + دیپلوی v3.2

قابلیت جدیداستقراربهبود
  • فاز ۲: `JournalEntry.Refs`، `GlobalCoreState.Purchases`، `Merchants.cs` (۴ پذیرنده + بازاریاب دمو)
  • اکشن‌ها: `settleMerchant` · `reverseEntry` · `payoutAgent` · `refundPurchase` — dispatch در NativeEngineBridge
  • `CoreEngine.Purchase` اکنون `PurchaseTx` سراسری ثبت می‌کند (برای تسویه/مرجوعی)
  • ۸ تست xUnit جدید (`SettlementEngineTests`) — مجموع ۶۸ تست C# سبز

سیکل ۵ · تیر ۱۴۰۵ — فاز ۱ کیف ریالی .NET۱ انتشار در این سیکل

.NET v3.1.0

فاز ۱ مهاجرت .NET: کیف پول ریالی (Cash Wallet Engine) — ۷ اکشن + ۱۳ تست golden

موتور کیف پول ریالی به‌طور کامل به C# پورت شد: زنجیره حسابداری متمرکز (FNV-1a بیت‌به‌بیت با Node)، شارژ کارت/شاپرک، برداشت شبا/کارت با کارمزد، و ۷ اکشن allowlist در NativeEngineBridge. پاریتی بک‌اند از ۳۸٪ به ۴۸٪ رسید.

سیکل ۵ · تیر ۱۴۰۵ — فاز ۱ کیف ریالی .NET

قابلیت جدیدبهبود
  • فایل‌های جدید: `CentralizedChain.cs`، `CashWalletEngine.cs`، `CashWalletModels.cs`، `IranBanking.cs`
  • اکشن‌ها: `ensureCashWallet` · `linkCashCard` · `linkCashSheba` · `depositCashRial` · `requestCashWithdraw` · `completeCashWithdraw` · `failCashWithdraw`
  • بردار طلایی: `docs/golden/cash-wallet-samples.json` + اسکریپت `scripts/gen-cash-wallet-golden.mjs`
  • ۱۳ تست xUnit جدید (`CashWalletEngineTests`) — هش genesis و deposit بیت‌به‌بیت با Node تأیید شد

سیکل ۵ · تیر ۱۴۰۵ — نقشهٔ ۱۰۰٪ .NET + به‌روزرسانی ارائه۱ انتشار در این سیکل

.NET v3.0.1

نقشهٔ اجرایی ۹ فاز تا پاریتای کامل .NET + به‌روزرسانی صفحات presentation/requirements

مستندات تفصیلی مهاجرت تا ۱۰۰٪ پاریتای .NET (۹ فاز موازی/گام‌به‌گام برای Cursor Auto Ultra) تکمیل شد؛ درصد پیشرفت واقعی (~۲۸٪ کل / ~۳۸٪ بک‌اند) در سند عملیاتی و صفحات داخلی ارائه/نیازمندی‌ها منعکس گردید.

سیکل ۵ · تیر ۱۴۰۵ — نقشهٔ ۱۰۰٪ .NET + به‌روزرسانی ارائه

مستنداتبهبود
  • فهرست اصلی `docs/migration/dotnet-100/00-INDEX.md` — ۹ فاز از کیف ریالی تا cutover؛ ~۴۴ اکشن باقی‌مانده · تخمین ~۱۶ هفته تک‌عامل / ~۴–۵ هفته موازی
  • فازهای ۰۱–۰۹: Cash Wallet، Settlement، Org IAM (۱۷ اکشن)، KYC پیشرفته، ضامن/قرارداد، Value/Risk، یکپارچگی‌ها، EF Migrations، اعتبارسنجی پاریتی — هر کدام با مرجع TypeScript، مدل C#، الگوریتم، dispatch، تست و معیار پذیرش
  • سند `docs/DOTNET-PARITY-AND-PRODUCTION-LOCKDOWN.md` — فرمول شفاف پاریتی، جدول ۲۷/۷۱ اکشن، نقشه قفل سورس روی سرور بهره‌برداری، چک‌لیست ممیزی ماهانه
  • به‌روزرسانی `docs/INDEX.md`، `docs/migration/CHECKLIST.md`، `docs/HANDOFF.md` با لینک‌های نقشهٔ جدید

سیکل ۵ · تیر ۱۴۰۵ — آینهٔ production Next v2.9 + تکمیل .NET۱ انتشار در این سیکل

v2.9.0

آینهٔ کامل ativam.freegpt.ir روی VM + تکمیل موتور .NET (گردش کار پرونده و لغو)

سرور VM-AtiVaam (185.116.112.4) اکنون آینهٔ کامل Next.js v2.9.0 است — همان لندینگ، داشبوردها و API Node/Prisma. موتور native .NET با ۱۲ اکشن جدید (گردش کار ۵مرحله‌ای پرونده، لغو پرونده، انصراف KYC) تکمیل شد و به‌صورت dual-stack در کنار Next.js روی همان IP در دسترس است.

سیکل ۵ · تیر ۱۴۰۵ — آینهٔ production Next v2.9 + تکمیل .NET

استقرارقابلیت جدیدبهبودمستندات
  • دیپلوی آینهٔ کامل Next.js v2.9.0 روی VM-AtiVaam — Docker `ativam` (node:22-alpine) + nginx پورت ۸۰ → :3000؛ ۸۴ route بیلد شد؛ Prisma migrate (۳ مهاجرت)؛ OTP دمو `1234`
  • تأیید عملیاتی: `/`, `/demo`, `/changelog`, `/requirements`, `/presentation`, `/dashboard/user` همه ۲۰۰؛ health → `version:2.9.0`؛ جریان OTP + core/action سبز
  • معماری dual-stack: UI/API اصلی از Next.js (`/api/*`) · API مستقل .NET از `/dotnet/api/*` و Swagger از `/dotnet/swagger`
  • تکمیل .NET native: `CaseCancellation` (هم‌تراز case-cancellation.ts) — `cancelLoan`/`cancelLoanByUser`/`cancelLoanByAdmin`/`cancelLoanByOrgAdmin`، `withdrawKycApplication`

سیکل ۴ · تیر ۱۴۰۵ — تکمیل شکاف‌های v2.4.0۶ انتشار در این سیکل

v2.9.0

شبکهٔ دعوت و صندوق سازمانی در .NET، معماری Tenant/Global، دیاگرام‌های ارائه

موتور شبکهٔ دعوت (Referral) و صندوق سازمانی/تأمین‌کننده مالی (Org/Provider) به‌طور کامل به C# پورت شد و در حین توسعه یک نقص معماری واقعی (اشتراک‌گذاری نادرست دادهٔ سراسری بین کاربران) کشف و با جداسازی صحیح Tenant/Global state رفع گردید — با تست end-to-end چندکاربره تأیید شد. صفحات /requirements و /presentation با دیاگرام معماری، تایم‌لاین توسعه و شبکهٔ استانداردها/ابزارها تکمیل شدند.

سیکل ۴ · تیر ۱۴۰۵ — تکمیل شکاف‌های v2.4.0

قابلیت جدیدبهبودرفع اشکالمستندات
  • پورت کامل `ReferralEngine` به C# (`AtiVam.Domain/Services/ReferralEngine.cs`): کد دعوت قطعی (deterministic hash)، زنجیرهٔ ۳سطحی بالاسری، پاداش ثبت‌نام/خرید، idempotency — با ۶ تست جدید منطبق بر `docs/golden/referral-samples.json`
  • پورت `OrgProviderEngine` (صندوق سازمانی + تخصیص تأمین‌کننده مالی با Load Balancing بر اساس بیشترین ظرفیت آزاد) — تست‌های exposure/pickProvider/orgFundAvailable
  • کشف و رفع یک نقص معماری واقعی حین توسعه: دفتر کل، رجیستری دعوت و تأمین‌کنندگان به‌اشتباه per-user ذخیره می‌شدند (کد دعوت کاربر A برای کاربر B قابل مشاهده نبود) — رفع با معماری دوسطحی جدید `NativeCoreState` (per-tenant، جدول `CoreSnapshot`) + `GlobalCoreState` (سراسری/singleton، جدول جدید `GlobalState`) — دقیقاً مطابق جداسازی «دفاتر مؤسسه» از «حساب مشتری» در بانکداری واقعی
  • اکشن‌های جدید در `CoreEngine`: `applyReferralCode`، `setOrgFundCap`، `joinOrganization`، `setProviderCap` — همراه با اعمال خودکار پاداش شبکهٔ دعوت پس از تأیید KYC و پس از هر خرید اعتباری
v2.8.0

صفحات نیازمندی/ارائه، خروج از حالت دموی عمومی، حجم دادهٔ حداکثری

صفحهٔ داخلی مقایسهٔ فنی سه استک استقرار (/requirements)، صفحهٔ ارائهٔ استانداردهای توسعه به کارفرما (/presentation) با معرفی ابزار ADT، خروج پنل‌ها از حالت دموی عمومی (دسترسی دقیقاً بر اساس نقش حساب)، و افزایش حجم دادهٔ نمونه/اعلانات برای تجربه‌ای نزدیک‌تر به نسخهٔ نهایی عملیاتی.

سیکل ۴ · تیر ۱۴۰۵ — تکمیل شکاف‌های v2.4.0

قابلیت جدیدمستنداتبهبود
  • صفحهٔ داخلی `/requirements` — مقایسهٔ دقیق و مبتنی بر اندازه‌گیری واقعی سه استک (لینوکسی Next.js/Node، .NET روی لینوکس، .NET روی ویندوز): حجم کد، تعداد فایل/کتابخانه، حجم build/publish، استانداردها، بلوغ، پیش‌نیازهای سخت‌افزاری/نرم‌افزاری حداقلی/مناسب/حداکثری
  • قالب استاندارد JSON برای اعلام نیازمندی‌های API — بخش اختصاصی در `/requirements`
  • صفحهٔ داخلی `/presentation` — طراحی اختصاصی با انیمیشن‌های پیشرفته: استاندارد پیشنهادی مستندسازی (md/xlsx/json/csv در برابر PDF)، معرفی و دعوت به استفاده از ابزار گزارش اشکال ADT، تعهد تیم الفبا به کیفیت صددرصدی مستقل از قالب ارتباط، اهمیت مستندسازی به‌موقع برای توسعهٔ چابک، و یادآوری محترمانهٔ اهمیت نظم پرداخت برای برنامه‌ریزی منابع تیم
  • بر اساس تشخیص و تحلیل تیم توسعه بر اساس نیاز نزدیک‌شدن به نسخهٔ نهایی اشاره‌شده توسط نماینده کارفرما — خروج از «حالت دموی عمومی»: دسترسی پنل‌ها (`resolveAccountAccess`) از این پس دقیقاً بر اساس نقش حساب واردشده است؛ سوییچر آزاد بین همهٔ پورتال‌ها و نقش‌های ستادی حذف شد
v2.7.0

نسخهٔ مستقل .NET (ویندوز + لینوکس) و پاکسازی ناوبری

موتور دامنهٔ اصلی (اقساط، امتیازدهی، جریمه، دفتر کل) به‌طور کامل به C# پورت و با بردارهای طلایی تأیید شد؛ API .NET اکنون کاملاً مستقل از Node.js روی هر دو پلتفرم Windows و Linux به‌صورت self-contained قابل publish و اجراست. لینک «تغییرات» از ناوبری اصلی حذف و مانند /demo به لینک فرعی مستقیم تبدیل شد.

سیکل ۴ · تیر ۱۴۰۵ — تکمیل شکاف‌های v2.4.0

قابلیت جدیدبهبوداستقرارمستندات
  • پورت کامل موتورهای دامنه به C# در `AtiVam.Domain`: `ScheduleBuilder`، `ScoringEngine`، `PenaltyEngine`، `LedgerEngine` — عیناً منطبق با TypeScript
  • بازتولید و تطبیق بردارهای طلایی (`docs/golden/*.json`) با پیوست ativam فعلی + ۳۸ تست جدید C# سبز (`dotnet test --filter Category=Golden`)
  • موتور native مستقل `CoreEngine` (بدون Node): ورود، KYC، اعتبارسنجی، درخواست وام، مدارک/تضامین، فعال‌سازی، پرداخت قسط، خرید اعتباری — تست زندهٔ end-to-end با HTTP
  • `NativeEngineBridge` جایگزین پیش‌فرض `NodeEngineBridge` — `Engine:Mode=native` (config-switchable، پل Node هنوز برای اکشن‌های پورت‌نشده در دسترس است)
v2.6.0

عملیاتی‌سازی دموی نهایی — داده نمونه جامع و حساب‌های ارائه

موتور داده نمونه برای همه اجزای سامانه (۳۳ گام: دو وام فعال، خریدها، کیف ریالی، سازمان کامل، تسویه و پورسانت)، صفحه داخلی /demo با فهرست کامل حساب‌ها/نقش‌ها و سناریوهای ارائه — بدون لینک از سایت اصلی و noindex.

سیکل ۴ · تیر ۱۴۰۵ — تکمیل شکاف‌های v2.4.0

قابلیت جدیدمستنداتاستقرار
  • موتور داده نمونه `seedDemoData` — سفر ۱۷ مرحله‌ای تا وام فعال + ضامن، وام خرد دوم، ۳ خرید اعتباری، کیف ریالی (شارژ/شبا/برداشت)، سازمان با پروفایل حقوقی و ۲ صاحب امضای OTP شده، ۳ کارمند دعوت‌شده، تسویه پذیرنده + پورسانت، گذر زمان ۳۵ روزه و پرداخت قسط
  • صفحه مخفی `/demo`: دکمه بارگذاری داده نمونه با گزارش گام‌به‌گام، جدول ۹ حساب دمو (موبایل/OTP/نقش) با ورود سریع، تشریح ۶ پنل و ۵ سناریوی ارائه — noindex + disallow در robots
  • سند `docs/DEMO-ACCOUNTS.md` — مرجع نام کاربری/رمز/نقش برای دموی نهایی و عملیاتی
  • اسکریپت صحت‌سنجی `npm run demo:seed-check` — اجرای کامل seed در Node (۳۳ گام سبز)
v2.4.1

تکمیل شکاف‌های باقی‌مانده پیوست ativam

E2E Playwright ۱۷مرحله‌ای، OTP تغییر موبایل، شاهkar مدیران سازمان، بارگذاری اکسل کارکنان.

سیکل ۴ · تیر ۱۴۰۵ — تکمیل شکاف‌های v2.4.0

قابلیت جدیدرفع اشکالبهبود
  • OTP ورود: «تغییر شماره موبایل» + «ارسال مجدد کد» — سرکار خانم مهندس حسنی، نماینده کارفرما (روند ورود کاربر.pdf §مرحله ۲)
  • OTP + شاهkar برای مدیران و صاحبان امضای سازمان — سرکار خانم مهندس حسنی، نماینده کارفرما (طرح سازمانی.pdf §۴.۱)
  • بارگذاری اکسل/CSV کارکنان با preview و bulkInvite — سرکار خانم مهندس حسنی، نماینده کارفرما (منوی پنل سازمان §کارکنان)
  • بر اساس تشخیص و تحلیل تیم توسعه بر اساس مورد E2E ۱۷مرحله‌ای فاز ۱۲ DEVELOPMENT-PLAN-ATTACHMENTS اشاره شده توسط نماینده کارفرما — Playwright e2e/user-wizard-17-steps.spec.ts

سیکل ۴ · تیر ۱۴۰۵ — همسان‌سازی پیوست ativam۱ انتشار در این سیکل

v2.4.0

پیاده‌سازی جامع پیوست کارفرما (ativam · DEVELOPMENT-PLAN-ATTACHMENTS)

همسان‌سازی ۵ طرح اعتباری، فرآیند ۱۷ مرحله‌ای کاربر حقیقی، KYC سه‌رنگ، منوی ۱۱/۱۰تایی پنل کاربر و سازمان، پرداخت اعتبارسنجی و تشکیل پرونده، ضمانت و مشاوره AI — مطابق مستندات ativam (سرکار خانم مهندس حسنی).

سیکل ۴ · تیر ۱۴۰۵ — همسان‌سازی پیوست ativam

قابلیت جدیدبهبودمستنداتاستقرار
  • فاز ۱ — موتور طرح‌ها: ادغام A/B/C در «اعتبار آتی / اشخاص حقیقی»، بیمه زندگی ۱۰۰M/۳٪/۶–۱۸م، سازمانی ۶–۱۸م، فیلد walletChargeTime — سرکار خانم مهندس حسنی، نماینده کارفرما (جدول XLSX ativam)
  • فاز ۲ — نوار KYC سه‌رنگ (قرمز/زرد/سبز)، فرم تکمیل پروفایل با استان، شهر، دو معرف، نحوه آشنایی، ایمیل + تأیید/رد کارشناس — سرکار خانم مهندس حسنی، نماینده کارفرما (روند ورود کاربر.pdf)
  • فاز ۳–۴ — پذیرش شرایط طرح، پرداخت هزینه اعتبارسنجی (عودت‌ناپذیر)، هزینه تشکیل پرونده ۷۱٬۰۰۰ تومان + راهنمای رد اعتبارسنجی — سرکار خانم مهندس حسنی، نماینده کارفرما
  • فاز ۵–۷ — مدارک سه‌گانه (هویتی/شغلی/تضمین)، استعلام ثنا، راهنمای چک «آتی پی مهر گستر»، ارسال فیزیکی با کد رهگیری — سرکار خانم مهندس حسنی، نماینده کارفرما

سیکل ۳ · تیر ۱۴۰۵ — بک‌اند واقعی و آمادگی v3۴ انتشار در این سیکل

v2.3.0

ابزار توسعه و تحویل (ADT) + OTP زنده سرویس پیامک

گجت گزارش اشکال کارفرما با ورود پیامکی، triage هوشمند، بانک دانش agent، و اتصال عملیاتی SMS سرویس پیامک — آماده استخراج به repo مستقل alef.ba AI Development.

سیکل ۳ · تیر ۱۴۰۵ — بک‌اند واقعی و آمادگی v3

قابلیت جدیدیکپارچه‌سازیمستندات
  • مسیر `/adt` — ورود OTP، فرم گزارش لینوکس/ویندوز، آپلود/اسکرین‌شات، نشانه‌گذاری canvas
  • API: `POST /api/adt/triage` · `GET/POST /api/adt/tickets` — پرونده `ADT-YYYYMMDD-XXXX`
  • Prisma: `OtpChallenge`، `AdtTicket`، `AdtAttachment`، `AdtKbEntry`
  • OTP زنده: `OTP_MODE=live` + `SMS_PROVIDER=سرویس پیامک` — lookup با fallback `sms/send`
v2.2.0

نسخهٔ آینه‌ای ویندوز — ASP.NET Core 8

راه‌اندازی stack موازی .NET برای دیپلوی همزمان روی ویندوز: API با parity کامل auth/core/health، پل موتور TypeScript، پریویو محلی با Next.js (WINDOWS_MIRROR)، و golden tests C#.

سیکل ۳ · تیر ۱۴۰۵ — بک‌اند واقعی و آمادگی v3

قابلیت جدیدمستنداتاستقرار
  • Solution `dotnet/AtiVam.sln` — Domain، Application، Infrastructure، Api، Domain.Tests
  • API .NET روی :5100 — `/api/auth/*`، `/api/core/state`، `/api/core/action`، `/api/health` (runtime=dotnet)
  • پل موتور `scripts/windows-engine-host.ts` روی :5101 — ۴۹ اکشن AtiCore بدون بازنویسی فوری C#
  • EF Core SQLite — اشتراک `prisma/dev.db` با نسخه Node (دیپلوی آینه‌ای داده)
v2.1.0

مستندسازی v3.0 و تثبیت پروژه

بستهٔ کامل برنامه‌ریزی فاز v3 (چندکاربره، یکپارچگی زنده، رشد، استحکام، آمادگی مهاجرت .NET) با ~۴۰ مرحله اجرای خودکار؛ آرتیفکت‌های مستقل از زبان برای تیم C#؛ بردارهای تست طلایی و CI gate.

سیکل ۳ · تیر ۱۴۰۵ — بک‌اند واقعی و آمادگی v3

مستنداتبهبود
  • سند master `docs/DEVELOPMENT-PLAN-V3.md` — ۴۰ مرحله (فازهای G/A/B/C/D/E) با پروتکل agent و معیار پذیرش
  • `docs/DOMAIN-SPEC.md` — فرمول‌ها، ماشین‌های وضعیت، قواعد ایرانی (مستقل از TypeScript)
  • `docs/API-SPEC.md` + `docs/api/openapi.yaml` — قرارداد OpenAPI 3.1 برای auth، core، admin (planned)، integrations
  • `docs/MIGRATION-DOTNET.md` — نقشه مهاجرت .NET 8 + هشدار ASPX + جایگزین Razor/Blazor
v2.0.0

بک‌اند واقعی + بستهٔ «وای» رابط کاربری

مهاجرت از localStorage به بک‌اند واقعی (Prisma + SQLite + نشست httpOnly) بدون تغییر موتورها یا کامپوننت‌های موجود؛ مرکز اعلان زنده، نمودارهای تحلیلی، موبایل drawer، خروجی گزارش و PWA.

سیکل ۳ · تیر ۱۴۰۵ — بک‌اند واقعی و آمادگی v3

قابلیت جدیدبهبودیکپارچه‌سازیمستنداتاستقرار
  • Auth واقعی: OTP + نشست httpOnly (`/api/auth/otp`, `/me`, `/logout`) — بدون تغییر تجربهٔ دموی فعلی
  • Action API با فهرست مجاز صریح ~۴۰ اکشن کسب‌وکاری (`/api/core/action`) + `/state` + `/sync` + `/import`
  • AtiCore اکنون سمت سرور هم قابل نمونه‌سازی است (الگوی stateless-per-request) — موتور دست‌نخورده ماند
  • useAtiCore v2: تطبیق خودکار state محلی/سرور در mount + همگام‌سازی پس‌زمینهٔ debounce شده + fallback آفلاین کامل

سیکل ۲ · تیر ۱۴۰۵ — محصول و سفر اعتباری۳ انتشار در این سیکل

v1.2.0

ویزارد یکپارچه اعتبار و اتصال سرویس خدمات مالی

درخواست اعتبار در یک ویزارد ۱۰ مرحله‌ای (استپر + خلاصه درخواست)؛ زیرساخت واقعی سرویس خدمات مالی برای اعتبارسنجی؛ سند فنی نیازمندی API برای کارفرما.

سیکل ۲ · تیر ۱۴۰۵ — محصول و سفر اعتباری

قابلیت جدیدیکپارچه‌سازیمستنداتاستقرار
  • ویزارد ۱۰ مرحله‌ای: ورود، انتخاب طرح، هویت، احراز، مالی، اعتبارسنجی، مدارک، چک، قرارداد، نتیجه
  • سفر اعتباری بدون اسکرول عمودی — `CreditWizardShell` با پنجره‌های متوالی و استپر مستقل
  • کارت طرح وام (`PlanCard`) — نمایش نرخ، دوره بازپرداخت، مبلغ قسط، هزینه عملیات، کل بازپرداخت و محل دریافت (الگوی Blu)
  • تاگل مدت بازپرداخت و پیش‌نمایش زنده اقساط روی همان کارت طرح
v1.1.0

منوی اختصاصی پنل‌ها و گردش پرونده اعتبار

هر پنل منوبار مستقل با سوییچر؛ مراحل ۵‌گانه پرونده با اقدامات اپراتور؛ دریافت مدارک و تضمین جدا؛ اعتبار سازمانی ۶–۱۸ ماه؛ تفکیک فروش حضوری/مجازی.

سیکل ۲ · تیر ۱۴۰۵ — محصول و سفر اعتباری

قابلیت جدیدبهبوداستقرارمستندات
  • سایدبار per-portal: منوی فقط پنل فعال + سوییچر جابه‌جایی بین پورتال‌ها
  • ناوبری PanelTabs در پنل‌ها — جایگزینی اسکرول عمودی با تب/صفحه مستقل
  • مراحل پرونده: ثبت اولیه → بازبینی اولیه → تایید مدارک → کمیته اعتبار → فعالسازی
  • دکمه «درخواست لغو اعتبار» و timeline مرحله‌ای در پنل کاربر
v1.0.0

حرفه‌ای‌سازی چهرهٔ عمومی

صفحات حقوقی و شرکتی، SEO، اعتماد شفاف، ماشین‌حساب هم‌تراز با موتور، health API و بهبود a11y.

سیکل ۲ · تیر ۱۴۰۵ — محصول و سفر اعتباری

قابلیت جدیدبهبوداستقرارمستندات
  • صفحات `/about` · `/business` · `/contact` · `/legal/terms` · `/legal/privacy`
  • Footer و Navbar بدون لینک مرده؛ بنر «نسخه نمایشی» در لندینگ
  • KPIهای واقع‌گرایانه Trust · نشان‌های اعتماد «به‌زودی»
  • `sitemap.xml` · `robots.txt` · OG image · JSON-LD Organization

سیکل ۱ · تیر ۱۴۰۵ — زیرساخت و شفافیت۲ انتشار در این سیکل

v0.9.1

صفحهٔ تاریخچه تغییرات (Changelog)

انتشارهای پلتفرم با تاریخ شمسی و ساعت تهران — فیلتر، جستجو، گروه‌بندی ماهانه و ناوبری نسخه‌ها.

سیکل ۱ · تیر ۱۴۰۵ — زیرساخت و شفافیت

قابلیت جدیدبهبوداستقرار
  • مسیر عمومی `/changelog` با تایم‌لاین انتشارها
  • نمایش تاریخ هجری شمسی + ساعت رسمی تهران (IRST)
  • فیلتر برچسب، جستجوی متنی و گروه‌بندی ماه شمسی
  • نوار KPI، ناوبری سریع نسخه‌ها (دسکتاپ و موبایل)
v0.9.0

تفکیک پنل‌ها، شبکه دعوت و Value/Risk

هر موضوع مسیر مستقل؛ RBAC ستادی؛ موتور Referral سه‌سطحی؛ پارامترهای ارزش/ریسک فقط برای مدیر ارشد.

سیکل ۱ · تیر ۱۴۰۵ — زیرساخت و شفافیت

قابلیت جدیداستقرارمستندات
  • ۱۷ مسیر داشبورد با `panel-registry` و `PanelAccessGate`
  • شبکه دعوت Referral — `/dashboard/agent/referral` + کد `?ref=` در ثبت‌نام
  • اتاق Value/Risk — `/dashboard/admin/value-risk` (مجوز `value_risk.configure`)
  • CoreState نسخه ۹ — `referralRegistry` و `platformValueRisk`

سیکل ۰ · خرداد ۱۴۰۵ — برند و پایه۵ انتشار در این سیکل

v0.8.0

هویت بصری رسمی ۱۴۰۵

فونت ایران‌یکان، لوگوی SVG رسمی و پالت برند در کل سامانه.

سیکل ۰ · خرداد ۱۴۰۵ — برند و پایه

قابلیت جدیداستقراربهبود
  • فونت Iran Yekan FaNum — `public/fonts/IranYekan-*.woff2`
  • لوگو و نشان — `public/brand/` + کامپوننت `Logo`
  • پالت سرمه‌ای `#001F3F` و سبز `#8DC63F`
  • favicon و `icon.svg`
v0.7.0

بازطراحی UI «ابریشم و فولاد»

زبان طراحی واحد در لندینگ، پنل‌ها و احراز هویت.

سیکل ۰ · خرداد ۱۴۰۵ — برند و پایه

بهبودیکپارچه‌سازیمستندات
  • توکن‌های motion و سطح در `globals.css`
  • Navbar شیشه‌ای، AuthModal مرحله‌ای، KPIهای tick-in
  • قرارداد زنده سرویس استعلام بانکی تأیید و مستندسازی production
  • استپر سفر اعتباری و کانکتورهای پالس‌دار اتاق فرمان
v0.6.0

پنل‌های BNPL و موتورهای دامنه

شش پورتال داشبورد و ۱۴+ موتور سمت کلاینت با state دمو.

سیکل ۰ · خرداد ۱۴۰۵ — برند و پایه

قابلیت جدیدیکپارچه‌سازی
  • پنل‌های کاربر، سازمان، بازاریاب، پذیرنده، تأمین‌کننده و اتاق فرمان
  • موتورهای وام، کیف، دفتر کل، امتیازدهی، تقلب و تسویه
  • پروکسی امن سرویس استعلام بانکی — `api/integrations/سرویس استعلام بانکی`
  • کیف ریالی و زنجیره متمرکز دمو

راهنمای توسعه و پنل‌ها

سیکل ۰ · خرداد ۱۴۰۵ — برند و پایه

مستندات
  • افزودن PDF راهنمای توسعه و پنل‌ها به مخزن
  • پایه‌گذاری مستندات ARCHITECTURE و ENGINES
v0.1.0

لندینگ اولیه آتی‌وام

صفحه بازاریابی RTL با ماشین‌حساب اقساط و معرفی محصول.

سیکل ۰ · خرداد ۱۴۰۵ — برند و پایه

قابلیت جدید
  • لندینگ فارسی RTL با Next.js App Router
  • بخش‌های Hero، ماشین‌حساب، فروشگاه‌ها و FAQ
  • پایهٔ استک: Next.js 16، React 19، Tailwind v4

آمادهٔ امتحان آتی‌وام هستید؟

در production با کد شش‌رقمی پیامک‌شده وارد شوید؛ OTP ۱۲۳۴ فقط برای حساب UAT مجاز و allow-list‌شده است.

ورود به پنل کاربر