fix(refund): 修复 .dat 图片漏退 — 解码格式校验 + OCR 调用失败重试
2026-06-02 线上漏退根因: 微信图片 decode_image 偶发失败时吐出未解码的 .dat, 被当成解码成功送 OCR; Gemini 不支持 image/dat 报 HTTP 500; OCR 层把'调用失败' 误判成'识别为非支付截图', 静默标 ocr_fail 漏退, 用户重发才退。
主修(解码层 wxhook_v1):
- _poll_decoded_image 只接受图片扩展名(.jpg/.png/.webp...), 出现 .dat 即判解码失败
- 解码失败重试一次 decode_image; 绝不返回非图片路径, .dat 不再流到 OCR
次修(OCR/service):
- OCRResult 加 error 字段 + failed 属性, 区分'调用失败(可重试)'与'识别为非支付'
- QwenOCREngine 调用失败/返回异常时填 error, 而非静默返回空结果
- service 对 OCR 调用失败自动重试 3 次, 耗尽标 OCR_ERROR(新状态) + 通知, 不当非支付丢
- notifier 加 ocr_error 通知
测试: 新增 13 条针对性测试(test_dat_refund_fix.py); 全量 396 passed, 19 skipped, 零破坏
Co-Authored-By: Claude Opus 4.8 noreply@anthropic.com