Explorar el Código

docs: add phase three development plan

马小龙 hace 2 semanas
padre
commit
487b57d538

+ 825 - 0
docs/DATAOPS_PHASE3_6_MONTH_DEVELOPMENT_PLAN_20260802.md

@@ -0,0 +1,825 @@
+# 数据运营平台第三阶段开发实施计划
+
+> **For agentic workers:** 实施本计划时必须使用 `executing-plans`,按 P3-WP00~P3-WP14
+> 的依赖关系和优先级推进。每个工作包完成后只执行该工作包及直接受影响功能的定向验证,并形成可独立
+> 回滚的提交;未经授权不得推送远端或部署企业环境。
+
+**Goal:** 在第二阶段平台化成果上,用六个月形成企业统一身份、真实数据源、企业侧执行、
+生产运营、安全可信交付和跨业务域复制能力,使同一产品版本具备正式企业试点条件。
+
+**Architecture:** `app/` 与 `migrations/` 继续作为业务源码和迁移事实源,
+`deployment/` 由单向同步生成发布副本。平台作为身份映射、治理策略、资产、质量、任务、
+审计和发布控制面;连接器与边缘网关执行企业内数据访问;企业 IdP、监控、ITSM、KMS/DLP
+和制品平台通过受控适配器接入。领域差异通过模板、配置和已治理扩展契约解决,不复制领域服务。
+
+**Tech Stack:** Flask、SQLAlchemy、Alembic、PostgreSQL、Neo4j、MinIO、Vue 2、Vuetify、
+Kestra、Runner、Docker Compose;Kubernetes/Helm、OIDC/OAuth 2.0、SCIM、OpenTelemetry、
+Prometheus 兼容指标和企业集成协议按工作包引入。
+
+---
+
+## 1. 文档定位
+
+- 版本:V1.0
+- 日期:2026-08-02
+- 计划周期:六个月,24 周
+- 团队约束:1~5 人;完整范围按 4~5 人且企业配合及时估算
+- 产品边界:专注数据运营与治理,不扩展为分析开发、BI 开发或通用 ETL IDE
+- 功能基线:`docs/FUNCTION_MODULE_CENSUS_20260726.md` 第 12 章,共 264 项
+- 路线基线:`docs/DATAOPS_FUNCTION_COMPLETION_PLAN_20260729.md` 第 7 章
+- 待办基线:`docs/roadmap/DATAOPS_PHASE3_BACKLOG.md`,共 12 项
+- 验收输入:`docs/acceptance/P2_WP13_UAT_PLAN_AND_REPORT.md`
+- 第二阶段版本:`v0.3.0-phase2`,提交 `95023e5`
+- 第三阶段计划与实施分支:`codex/dataops-phase3-enterprise-readiness`;P3-WP00 复核其
+  基线后再开始功能开发
+
+本计划是第三阶段的唯一执行排期。功能台账继续作为完整产品基线,第三阶段待办继续作为
+需求来源;本计划负责把两者转换为工作包、依赖、验收门禁和进度状态。若三者发生冲突,
+先在 P3-WP00 形成范围变更记录,不得只改代码或只改成熟度。
+
+## 2. 基线审计与规划结论
+
+### 2.1 功能台账现状
+
+P2-WP13 已审计 264/264 个唯一模块编号,当前归一化成熟度如下:
+
+| 成熟度 | 数量 | 第三阶段处理原则 |
+|---|---:|---|
+| 已建设 | 43 | 保持兼容,只在直接受影响时验证 |
+| 工程完成 | 71 | 优先补企业配置、真实环境和正式 UAT 门禁 |
+| 部分建设 | 80 | 以端到端闭环为目标收口,不以新增页面代替执行能力 |
+| 规划中 | 61 | 仅按本计划 P0/P1/P2 顺序启动 |
+| 能力预留 | 5 | 必须满足商业模式或企业方案条件后才能实现 |
+| 明确不扩展 | 2 | 保持边界,不进入开发 |
+| 兼容保留/退役中 | 1 | 只执行迁移和退役门禁 |
+| 影子模式 | 1 | 不进入关键发布链,满足门禁后另行晋级 |
+| 合计 | 264 | 每个工作包完成时重新审计相关条目 |
+
+本阶段不把 61 项规划功能全部平均排期。优先收口与企业上线直接相关的身份、来源、
+可观测、安全和交付能力;多租户、BI/AI 目录、成本和插件生态虽列入完整第三阶段台账,
+但按启动条件进入条件触发扩展线。
+
+### 2.2 第三阶段待办到工作包映射
+
+| 原待办 | 计划工作包 | 处理结果 |
+|---|---|---|
+| P3-01 企业单点登录 | P3-WP02 | 企业 IdP 条件满足后实施完整身份链 |
+| P3-02 企业数据源与边缘执行 | P3-WP03、P3-WP04 | 拆成连接器扩展和企业侧执行两个可验收包 |
+| P3-03 生产可观测 | P3-WP05 | 收口 APM、日志、告警、值班、协作/ITSM 和容量 |
+| P3-04 第二业务域正式验收 | P3-WP01 | 前置执行,不以新开发掩盖第二阶段外部门禁 |
+| P3-05 第三业务域复制 | P3-WP08 | 使用通用模板和实施包完成工业化复制 |
+| P3-06 多租户底座 | P3-WP10 | P1 条件触发,不阻塞单企业私有化试点 |
+| P3-07 细粒度访问与安全集成 | P3-WP06 | 形成策略真实执行、脱敏、回收和安全证据闭环 |
+| P3-08 Kubernetes/HA/GitOps/灾备 | P3-WP07 | 形成企业生产交付与恢复门禁 |
+| P3-09 高级 Agent 治理 | P3-WP09 | 模型网关、预算、沙箱、异常处置和生产 K6 |
+| P3-10 BI/AI 资产目录 | P3-WP11 | P2 条件触发,只采集治理元数据,不建设开发器 |
+| P3-11 计量与 Showback | P3-WP12 | P2 条件触发,不进行未经批准的财务结算 |
+| P3-12 插件平台 | P3-WP13 | P2 条件触发,先治理信任、签名、隔离和回滚 |
+| 全阶段验收与台账更新 | P3-WP00、P3-WP14 | 建立基线并完成集成验收、移交和成熟度审计 |
+
+### 2.3 三条交付线
+
+| 交付线 | 工作包 | 承诺方式 |
+|---|---|---|
+| 企业试点必达主线 | P3-WP00~P3-WP06、P3-WP08、P3-WP14 | P0 必须完成,不允许用本地模拟替代企业门禁 |
+| 生产强化线 | P3-WP07、P3-WP09 | P1 按 P3-WP00 批准的部署和 AI 方案完成;非目标能力书面顺延且不得标记完成 |
+| 条件触发扩展线 | P3-WP10~P3-WP13 | 启动条件满足且容量门禁通过后实施;否则保留设计与扩展契约 |
+
+P3-WP10~P3-WP13 均属于完整第三阶段计划,但其未启动不能被描述为“开发完成”。
+若只交付单企业私有化试点,P3-WP10~P3-WP13 的顺延不阻塞 P3-WP14 对主线验收,
+必须在验收报告中列明未启动原因、目标版本和接口保留情况。
+
+## 3. 第三阶段目标
+
+第三阶段完成时,平台应达到以下结果:
+
+1. 企业用户可通过 OIDC/OAuth 2.0 登录,角色、业务域和数据范围映射可审计;转岗、
+   离职、会话撤销和应急访问有完整闭环。
+2. 至少两个新增企业连接器使用同一 SDK 和采集契约,支持增量、幂等、断点、重试、
+   凭据轮换和失败恢复。
+3. 企业内边缘网关能够在网络边界内执行采集、画像、质量和受控查询,只输出批准的
+   脱敏元数据、统计、血缘和证据。
+4. 平台、任务和数据 SLO 与 APM、日志、告警、值班、协作/ITSM、容量和事故复盘形成闭环。
+5. 数据访问策略在网关或目标系统真实执行,行列字段约束、动态脱敏、用途、到期回收、
+   DLP/KMS/SIEM 和法务保全具有可复核证据。
+6. 目标基础设施完成 Kubernetes/Helm、HA、签名制品、GitOps、多环境晋级、备份恢复和
+   RTO/RPO 演练。
+7. 第二业务域完成企业正式 UAT;第三业务域不复制专用服务即可完成端到端治理。
+8. Agent 的模型、Prompt、调用、预算、沙箱、异常和工具授权可追溯、可限制、可暂停和降级。
+9. 满足条件时,完成多租户底座、BI/AI 资产目录、计量 Showback 和受治理插件平台。
+10. 同一签名产品版本至少在一个正式企业试点环境完成安装、升级、回滚、培训和五方签署;
+    第二个环境至少完成配置差异和可部署性验证。
+
+## 4. 范围边界
+
+### 4.1 本阶段固定建设范围
+
+- 第二业务域企业正式 UAT、培训、预生产升级/回滚和签字。
+- OIDC SSO、IdP 配置、Claims 映射、组织同步、账号生命周期、会话安全和应急访问。
+- 连接器 SDK、至少两个企业连接器、边缘网关和网络边界控制。
+- 生产可观测、企业通知/ITSM、值班升级、容量和事故复盘。
+- 访问网关、细粒度授权、动态脱敏、用途与期限、回收和安全审计。
+- 按批准交付剖面建设签名制品、企业制品库、GitOps、备份恢复;集群剖面再完成
+  Kubernetes/Helm、HA 和自动故障转移。
+- 第三业务域复制和实施包工业化。
+- 模型网关、生产 K6、Agent 预算、沙箱和异常处置。
+
+### 4.2 条件触发范围
+
+- 多租户与混合交付:只有明确 SaaS/共享控制面模式和租户隔离要求后启动。
+- BI/AI 资产目录:只有目标平台和只读元数据接口确定后启动。
+- 计量与 Showback:只有成本中心、计价口径和数据源确定后启动。
+- 插件平台:只有信任模型、签名、许可证和资源隔离策略批准后启动。
+- 行业规则包:只实施试点行业需要的金融、医疗或政务国企规则,不同时建设全部行业包。
+
+### 4.3 明确不建设
+
+- NL2SQL、在线分析、可视化 BI 报表开发、通用 ETL 开发 IDE。
+- 无人值守业务决策、无限制 Agent 自动执行和绕过人工审批的高风险操作。
+- 独立移动 App、预测性维护、完整工业时序平台。
+- 未经合同和财务批准的外部计费或自动结算。
+- 与已选企业来源无关的连接器全集,以及没有真实使用方的生态登录全集。
+- 以模拟 Claims、模拟企业数据或本地容器演练冒充企业正式验收。
+
+## 5. 总体依赖关系
+
+```mermaid
+flowchart LR
+    A["P3-WP00 范围与企业基线"] --> B["P3-WP01 第二业务域正式验收"]
+    A --> C["P3-WP02 企业统一身份"]
+    A --> D["P3-WP03 企业连接器"]
+    D --> E["P3-WP04 边缘网关"]
+    A --> F["P3-WP05 生产可观测与协同"]
+    C --> G["P3-WP06 访问与可信交付"]
+    E --> G
+    F --> H["P3-WP07 企业生产交付"]
+    G --> H
+    B --> I["P3-WP08 第三业务域复制"]
+    D --> I
+    E --> I
+    F --> I
+    G --> I
+    C --> J["P3-WP09 高级 Agent 治理"]
+    F --> J
+    G --> J
+    C --> K["P3-WP10 多租户底座"]
+    G --> K
+    H --> K
+    D --> L["P3-WP11 BI/AI 资产目录"]
+    G --> L
+    F --> M["P3-WP12 计量与 Showback"]
+    J --> M
+    D --> N["P3-WP13 受治理插件平台"]
+    G --> N
+    J --> N
+    H --> O["P3-WP14 企业试点验收与移交"]
+    I --> O
+    J --> O
+    K -. 条件触发 .-> O
+    L -. 条件触发 .-> O
+    M -. 条件触发 .-> O
+    N -. 条件触发 .-> O
+```
+
+P3-WP01 的企业验收和 P3-WP07 的交付工程是贯穿性工作。第 1~2 周可以并行收集企业
+人员、环境和基础设施资料,但具体功能实现、环境变更和正式 UAT 都必须在 P3-WP00 基线
+冻结后开始。P3-WP07 从第 2 周完成方案入口后持续建立供应链和恢复门禁,不允许集中到
+最后一个月补做。第 6 章是工作包周期事实源,第 8 章只按月份汇总。
+
+## 6. 工作包总表与初始进度
+
+状态只使用:`未开始`、`进行中`、`工程完成待企业 UAT`、`完成`、`外部条件待满足`、
+`已顺延`。更新状态时必须同时补证据路径和剩余门禁。
+
+| 编号 | 工作包 | 优先级 | 关联台账模块 | 建议周期 | 初始状态 | 首要启动门禁 |
+|---|---|---:|---|---|---|---|
+| P3-WP00 | 范围、架构与企业依赖基线 | P0 | 全部第三阶段范围 | 第 1~2 周 | 未开始 | 无,可立即启动 |
+| P3-WP01 | 第二业务域企业正式验收 | P0 | P2-WP13 外部门禁 | 第 1~4 周 | 外部条件待满足 | 真实用户、来源、配置、预生产环境 |
+| P3-WP02 | 企业统一身份与 SSO | P0 | IAM-05~12、IAM-17 | 第 5~8 周 | 外部条件待满足 | IdP 测试租户和映射规则 |
+| P3-WP03 | 企业连接器与扩展契约 | P0 | CON-06~15、CON-21~22、IAM-13 | 第 5~8 周 | 外部条件待满足 | 两个目标来源和只读账号 |
+| P3-WP04 | 边缘网关与数据不出域 | P0 | CON-17~20、SEC-05~07 | 第 9~12 周 | 外部条件待满足 | 网络区、出站和脱敏策略 |
+| P3-WP05 | 生产可观测、值班与协同 | P0 | OBS-03~06、WFC-11~14、PLT-11~12、DFY-22 | 第 9~12 周 | 外部条件待满足 | 监控、SMTP/协作、ITSM 和排班接口 |
+| P3-WP06 | 细粒度访问与可信交付 | P0 | SEC-04~07、SEC-14~22、MKT-09~18 | 第 13~16 周 | 外部条件待满足 | 分类、KMS/DLP/SIEM 和网关方案 |
+| P3-WP07 | Kubernetes、HA、GitOps 与灾备 | P1 | PLT-06~10、PLT-13~15、PLT-25~26 | 第 2~17 周 | 外部条件待满足 | 目标基础设施、SLA、RTO/RPO |
+| P3-WP08 | 第三业务域复制与实施工业化 | P0 | CAT、SEM、DQA、GOV、WFC | 第 17~20 周 | 外部条件待满足 | 领域范围、责任人、来源和术语 |
+| P3-WP09 | 模型网关与高级 Agent 治理 | P1 | KAI-08、KAI-12~21 | 第 17~20 周 | 外部条件待满足 | 合规模型、预算、沙箱和工具白名单 |
+| P3-WP10 | 多租户与混合交付底座 | P1 条件 | IAM-14~15、PLT-30 | 第 18~21 周 | 外部条件待满足 | SaaS/共享控制面决策 |
+| P3-WP11 | BI/AI 资产目录 | P2 条件 | CAT-07~08、CON-13、KAI-09 | 第 21~22 周 | 外部条件待满足 | 目标 BI/AI 平台及元数据 API |
+| P3-WP12 | 计量、预算与 Showback | P2 条件 | MKT-19~22、DFY-22、PLT-12 | 第 21~22 周 | 外部条件待满足 | 成本中心、计价口径和采集源 |
+| P3-WP13 | 受治理插件 SDK 与仓库 | P2 条件 | PLT-19~21、CON-21、KAI-21 | 第 21~22 周 | 外部条件待满足 | 插件信任、签名和隔离策略 |
+| P3-WP14 | 企业试点验收、移交与台账更新 | P0 | 全部已启动范围 | 第 23~24 周 | 未开始 | 主线工作包达到验收入口 |
+
+## 7. 工作包执行计划
+
+### P3-WP00 范围、架构与企业依赖基线
+
+**目标:** 冻结第三阶段可交付范围、企业输入、责任、验收指标和工程基线。
+
+**主要工作:**
+
+- [ ] 确认第三阶段分支基于 `v0.3.0-phase2`,并记录本地、远端、迁移和制品基线。
+- [ ] 对 264 项台账逐项建立“本工作包、后续阶段或不扩展”的追踪关系。
+- [ ] 对超出原始待办编号范围的模块,记录“原待办、增补模块、拆分工作包和变更理由”。
+- [ ] 指定试点企业、第二/第三业务域、产品、业务、技术、安全、运维和验收负责人。
+- [ ] 固化 IdP、企业来源、网络区、监控、ITSM、安全平台和基础设施依赖清单。
+- [ ] 按团队人数、企业并行配合度和目标交付剖面冻结 P0/P1/P2 容量、六个月指标、
+  周排期和范围变更流程。
+- [ ] 建立第三阶段需求、风险、外部门禁、缺陷和验收证据模板。
+- [ ] 对第二阶段数据库、OpenAPI、发布副本和用户自有未跟踪文件形成只读清单。
+
+**主要交付物:** 范围基线、需求追踪矩阵、架构决策、企业输入清单、风险登记、
+验收指标基线和第三阶段分支。
+
+**定向验证:** 台账编号唯一性与映射完整性、Alembic current/head、OpenAPI 基线、
+发布副本一致性、Git 状态与基准提交校验。
+
+**完成门禁:** 每个 P0 工作包都有责任人、输入、验收者和退出条件;外部输入不足的
+工作包明确为 `外部条件待满足`,不得用模拟材料解除门禁。
+
+### P3-WP01 第二业务域企业正式验收
+
+**目标:** 关闭 P2-WP13 的四类外部门禁,使第二业务域从本地工程完成进入企业正式验收状态。
+
+**主要工作:**
+
+- [ ] 使用企业真实账号、责任矩阵和脱敏只读来源执行 UAT-021~024。
+- [ ] 核对核心对象入账率、增量识别、责任覆盖、质量闭环、事故和产品证据指标。
+- [ ] 在预生产执行上一正式版本到 `v0.3.0-phase2` 的安装、升级、备份和回滚演练。
+- [ ] 完成用户和运维培训、签到、练习、补训及问卷。
+- [ ] 将 UAT 缺陷登记到正式缺陷台账,P0 清零,P1 关闭或取得书面决定。
+- [ ] 完成产品、业务、技术、安全和运维五方签署。
+
+**主要文件区域:** `docs/acceptance/`、`docs/training/`、`docs/runbooks/`、
+`docs/validation/`,以及第二业务域实施包和受影响测试。
+
+**定向验证:** 只执行第二业务域导入、治理、权限、迁移、升级和回滚相关用例;
+企业 UAT 结果必须绑定真实环境、制品摘要、样本和签署人。
+
+**完成门禁:** 企业 UAT 指标达到批准值,P0 为 0,P1 有处置决定,培训、预生产演练
+和五方签署完成。本工作包以验收与必要缺陷修复为主,不无条件重做第二阶段功能。
+
+### P3-WP02 企业统一身份与 SSO
+
+**目标:** 接入企业身份体系并完成登录、映射、生命周期、会话、应急和审计闭环。
+
+**主要工作:**
+
+- [ ] 建设 OIDC Authorization Code + PKCE 登录、回调、JWKS 校验、state/nonce 和失败关闭。
+- [ ] 建设 IdP 配置版本、密钥引用、回调白名单、启停、轮换、连通性和 dry-run。
+- [ ] 建设 Claims 到用户、部门、用户组、平台角色、业务域和数据范围的确定性映射。
+- [ ] 建设 SCIM 或企业通讯录增量同步、幂等、冲突、停用、恢复和审计。
+- [ ] 建设入职、转岗、离职的授权重算和会话/短期凭证撤销。
+- [ ] 收口 Token 刷新、注销、并发会话、风险会话终止和浏览器安全边界。
+- [ ] 建设双人授权的应急本地管理员、限时启用、使用告警和事后复核。
+- [ ] 将登录、IdP、Claims、组织同步、角色和应急行为接入统一认证审计。
+
+**主要文件区域:** `app/core/system/`、`app/api/system/`、`app/models/`、
+`migrations/versions/`、`frontend/src/views/systemManage/`、`deployment/app/`、
+`deployment/migrations/`、`tests/security/`。
+
+**定向验证:** OIDC 协议与失败路径、Claims 映射矩阵、生命周期同步、权限拒绝、
+会话撤销、应急访问、审计、迁移、前端登录回调和发布副本一致性。
+
+**完成门禁:** 同一企业用户能登录并获得批准范围;转岗/离职后权限和会话按批准时限
+回收;IdP 故障可受控应急且不绕过 RBAC;企业身份和安全负责人完成 UAT。
+
+### P3-WP03 企业连接器与扩展契约
+
+**目标:** 用统一 SDK 交付至少两个真实企业来源连接器,证明扩展不依赖修改采集核心。
+
+**主要工作:**
+
+- [ ] 定义连接器 manifest、能力声明、配置 Schema、秘密引用、健康和版本兼容契约。
+- [ ] 统一 discover、snapshot、incremental、lineage、profile、cancel、resume 和 evidence 接口。
+- [ ] 建设连接器机器身份、最小权限、短期凭证、轮换和审计。
+- [ ] 实现并验收至少两个新增连接器;优先从 Oracle/SQL Server/国产库和 ERP/MES/API 中选择。
+- [ ] 支持游标、快照差异、幂等、重试、取消、断点续跑、限流和错误分类。
+- [ ] 将来源、资产、流程、业务域和运行状态接入数据源关系图。
+- [ ] 建立 SDK 示例、兼容测试套件、开发指南和失败注入样本。
+- [ ] 用 SDK 示例实现第三个参考连接器,并证明其只依赖公开扩展契约,不修改采集核心。
+
+**主要文件区域:** `app/core/data_source/`、`app/core/meta_data/`、
+`app/api/data_source/`、`app/models/`、`migrations/versions/`、
+`frontend/src/views/dataGovernance/metadata/`、`tests/core/data_source/`、`deployment/`。
+
+**定向验证:** 两个企业连接器的发现、增量、幂等、恢复、取消、秘密不回显、权限、
+审计、真实 PostgreSQL 状态、迁移、前端契约和发布副本一致性;第三个参考连接器必须通过
+同一兼容套件,并以核心目录零差异证明无需修改采集核心协议。
+
+**完成门禁:** 两个企业来源在批准样本上完成目录、增量、断点、失败恢复和凭据安全验收;
+新增第三个同类连接器无需修改采集核心协议。
+
+### P3-WP04 边缘网关与数据不出域
+
+**目标:** 在企业网络边界内执行数据密集和敏感操作,只向控制面传输批准内容。
+
+**主要工作:**
+
+- [ ] 定义控制面与边缘面的任务、身份、策略、证据、心跳和版本契约。
+- [ ] 支持企业内采集、画像、质量、血缘解析和受控查询执行。
+- [ ] 建设出站白名单、单向拉取/长轮询或批准消息通道、代理和网络区策略。
+- [ ] 对原始数据、近期明细、脱敏元数据、统计和证据定义分级存储与保留边界。
+- [ ] 建设断网续跑、队列幂等、重连、取消、升级、远程诊断摘要和安全日志。
+- [ ] 建设边缘安装、证书注册、轮换、撤销、升级和回滚工具。
+- [ ] 对数据不出域、高敏默认拒绝和恶意任务/重放执行安全测试。
+
+**主要文件区域:** `app/core/orchestration/`、`app/core/data_source/`、Runner、
+`deployment/`、`deploy/`、`scripts/`、`docs/runbooks/`、`tests/integration/`、
+`tests/security/`。
+
+**定向验证:** 企业网络拓扑下的注册、采集、断网、重连、幂等、升级/回滚、证书撤销、
+出站白名单和原始数据不离开边缘的证据验证。P3-WP00 固化测试批次的任务数和事件数;
+控制面按稳定事件 ID 验证批准事件无缺失、无重复入账,边缘执行允许至少一次但必须幂等。
+
+**完成门禁:** 选定企业来源在边缘完成采集和质量链;控制面只收到批准内容;网络中断
+不会丢失或重复提交;安全与网络负责人签署数据边界。
+
+### P3-WP05 生产可观测、值班与协同
+
+**目标:** 将第二阶段事故模型接入企业生产监控、值班和协同体系。
+
+**主要工作:**
+
+- [ ] 接入结构化日志、指标、追踪和统一关联 ID,覆盖 API、任务、数据库、图和对象存储。
+- [ ] 建设服务、任务、数据和容量 SLI/SLO 目录、误差预算和告警规则版本。
+- [ ] 接入企业 APM/日志平台,建立告警去重、抑制、恢复、送达和静默审计。
+- [ ] 接入排班、升级、邮件及选定企业协作渠道,失败进入死信和人工补偿。
+- [ ] 通过 Webhook 接入选定 ITSM,保持平台事故与外部工单双向引用和幂等。
+- [ ] 建设目标规模容量基线、限流、背压、资源水位和扩容建议。
+- [ ] 执行采集失败、依赖变慢、容量耗尽和恢复的受控故障注入与复盘。
+
+**主要文件区域:** `app/core/events/`、`app/core/data_factory/`、
+`app/core/orchestration/`、`app/api/data_factory/`、`frontend/src/views/dataFactory/`、
+`deployment/`、`docs/runbooks/`、`tests/core/orchestration/`。
+
+**定向验证:** 追踪关联、告警聚合、送达重试、值班升级、ITSM 幂等、容量门禁、
+故障注入、恢复、事故关闭和前端下钻。
+
+**完成门禁:** 企业批准的 SLO、渠道、值班和升级链路真实送达;故障能形成影响、责任、
+处置、恢复和复盘证据;默认按 100~500 用户、50~500 数据源建立目标规模基线,
+P3-WP00 可依据试点实际值书面调整;压测下无未解释的数据丢失。
+
+### P3-WP06 细粒度访问与可信交付
+
+**目标:** 把已有访问、出域和数据合同策略落实为可执行的授权、脱敏、回收和合规链。
+
+**主要工作:**
+
+- [ ] 建设统一访问网关或批准的目标系统适配层,执行用户、角色、域、用途、环境和期限策略。
+- [ ] 建设行、列、字段和条件访问策略,未命中默认拒绝,策略版本可回滚。
+- [ ] 建设静态、动态、显示和导出脱敏,并将结果绑定分类分级和用途。
+- [ ] 将申请审批结果下发到数据库、API、文件服务或外部 IAM,保存回执和差异。
+- [ ] 建设周期订阅、送达、失败重试、终止和权限到期自动回收。
+- [ ] 建设异常访问、超量、用途违约和二次传播信号,接入事故闭环。
+- [ ] 与企业 KMS/DLP/SIEM 联调;密钥、明文和敏感样本不得进入审计正文。
+- [ ] 建设法务保全、冻结、导出、销毁审批和防篡改链路证明。
+- [ ] 按试点行业补制度与技术证据映射,并收口供应链、许可证和漏洞门禁。
+
+**主要文件区域:** `app/core/system/`、`app/core/data_service/`、
+`app/api/system/`、`app/api/data_service/`、`frontend/src/views/dataGovernance/dataSecurity/`、
+`frontend/src/views/dataService/`、`migrations/versions/`、`tests/security/`、`deployment/`。
+
+**定向验证:** 行列字段策略、动态脱敏、默认拒绝、自动下发/回收、用途和期限、
+高敏出域、KMS/DLP/SIEM、法务保全、审计、防篡改、迁移和发布副本一致性。
+
+**完成门禁:** 批准用户只看到允许数据;高敏出域默认拒绝;授权到期自动回收;
+安全集成失败时不放宽策略;企业安全和法务负责人完成证据复核。
+
+### P3-WP07 Kubernetes、HA、GitOps 与灾备
+
+**目标:** 将 Compose 工程交付能力扩展为可签名、可晋级、可高可用和可恢复的企业交付链。
+
+**主要工作:**
+
+- [ ] 形成 Kubernetes/Helm 部署包、配置 Schema、Secret 引用、探针、资源和网络策略。
+- [ ] 验证应用多实例、负载均衡、会话无状态、任务并发和数据库连接边界。
+- [ ] 建设签名镜像/制品、企业制品库、SBOM、漏洞和许可证发布门禁。
+- [ ] 将开发、测试、预生产、生产的不可变晋级、审批、漂移检测和回滚接入 GitOps。
+- [ ] 建设数据库、Neo4j、MinIO、配置和密钥的批准备份策略及异地介质验证。
+- [ ] 执行实例、节点、依赖、数据库和区域级故障转移及恢复演练。
+- [ ] 维护上一正式版本到候选版本的数据库、API、配置和制品兼容矩阵。
+- [ ] 保留 Docker Compose 私有化交付路径,并明确与集群路径的功能等价和差异。
+
+**交付剖面:**
+
+- 私有化 Compose 剖面:签名离线包、生产配置、备份恢复、升级回滚、容量和故障处置
+  必须通过;Kubernetes 和自动故障转移可书面顺延,不阻塞单企业私有化 UAT。
+- Kubernetes 集群剖面:Helm、多实例、负载均衡、自动故障转移、GitOps 和批准的
+  99.95% 可用性目标必须通过;不得用 Compose 演练替代集群验收。
+
+**主要文件区域:** `deployment/`、`deploy/`、`scripts/`、`migrations/`、
+`docs/runbooks/`、`docs/validation/`、`tests/acceptance/`。
+
+**定向验证:** Helm 渲染与策略、镜像签名/SBOM、漂移门禁、多实例、升级/回滚、
+备份/恢复、RTO/RPO、兼容矩阵和发布副本一致性。只测试本工作包相关交付路径。
+
+**完成门禁:** 目标环境按 P3-WP00 选定剖面通过签名部署、升级和回滚;集群剖面还必须
+通过故障转移。经批准的 RTO 30 分钟、RPO 15 分钟或客户书面替代指标完成演练;生产变更
+可审计并可恢复。只完成 Compose 剖面时,Kubernetes 相关台账不得升级为完成。
+
+### P3-WP08 第三业务域复制与实施工业化
+
+**目标:** 用第三个真实业务域证明平台能力可以按实施包复制,并收口通用扩展缺口。
+
+**主要工作:**
+
+- [ ] 固化第三业务域对象、来源、术语、责任、质量、SLO、产品和 Agent 场景。
+- [ ] 使用 P2-WP12 实施包完成十阶段链:模板初始化、来源快照/增量、资产目录、
+  术语标准、责任、质量检测、整改/统一任务、可观测事故、数据产品合同/合格证、
+  受治理 Agent;每阶段保留 dry-run、执行、差异或回滚证据。
+- [ ] 通过 P3-WP03/P3-WP04 接入真实来源并完成增量、目录、血缘和健康信号。
+- [ ] 完成语义、责任、质量整改、事故、统一任务、数据产品和只读/建议 Agent 链。
+- [ ] 记录所有核心代码修改,区分通用扩展、领域配置和不应接受的领域硬编码。
+- [ ] 将新增通用能力回灌设备域和第二业务域兼容契约。
+- [ ] 形成领域实施向导、样本模板、验收包、工期估算和复制复盘。
+
+**主要文件区域:** `app/core/governance/`、`app/core/meta_data/`、
+`app/core/data_rules/`、`app/core/data_service/`、领域模板、`docs/phase3/`、
+`tests/integration/`。
+
+**定向验证:** 第三业务域十阶段链、增量幂等、权限、审计、失败恢复、模板兼容和
+设备/第二业务域直接受影响契约。
+
+**完成门禁:** 第三业务域不复制设备或物料专用服务即可完成治理;核心专用代码修改为 0;
+企业用户完成真实 UAT;新增扩展契约有版本、测试和迁移策略。
+
+### P3-WP09 模型网关与高级 Agent 治理
+
+**目标:** 将 Agent 从本地受控能力提升为可在企业环境运行、计量、隔离和处置的治理对象。
+
+**主要工作:**
+
+- [ ] 建设模型网关,统一模型/版本、Prompt 版本、调用身份、域、环境、用量和错误记录。
+- [ ] 完成真实模型、150~300 条静态黄金集、30~50 条时序变更集、分域投影、Canary、
+  generation 切换和回滚门禁的知识库生产 K6。
+- [ ] 建设 Token、模型、工具、时间、并发和成本预算及强制拒绝/降级。
+- [ ] 建设网络、文件、数据、命令、资源和时间沙箱,默认拒绝未声明能力。
+- [ ] 建设异常检测、自动暂停、降级、人工升级、事故关联和安全恢复。
+- [ ] 扩展 Agent 身份到租户/企业边界并接入正式工具白名单。
+- [ ] 使用企业红队语料验证提示注入、间接注入、越权、数据外泄和引用伪造。
+- [ ] 为受治理 MCP/插件定义调用契约,但插件仓库由 P3-WP13 条件实现。
+
+**主要文件区域:** `app/core/llm/`、`app/core/mcp/`、`app/core/knowledge/`、
+`app/api/knowledge_base/`、`frontend/src/views/`、`tests/agent/`、`tests/mcp/`、
+`tests/security/`。
+
+**定向验证:** 模型路由、预算强制、沙箱逃逸负例、异常暂停/恢复、跨域拒绝、
+审计回放、K6 的 Recall/MRR/引用正确率/越权率/freshness 指标、Canary 与回滚,以及红队样本。
+
+**完成门禁:** 模型、Prompt、用量、工具、证据和决策可追溯;预算和沙箱强制生效;
+异常可暂停和降级;没有经过批准的无人值守高风险执行。
+
+### P3-WP10 多租户与混合交付底座
+
+**目标:** 在明确 SaaS 或共享控制面模式后,建立租户上下文和隔离基础。
+
+**主要工作:**
+
+- [ ] 形成租户模型、域名/路由、身份、配置、配额和生命周期。
+- [ ] 在 API、任务、事件、数据库、图、对象存储、缓存、索引和审计中传播租户上下文。
+- [ ] 跨租户访问默认拒绝,后台任务和管理员操作必须显式声明租户范围。
+- [ ] 建设租户级密钥、连接器、模型、插件、备份恢复和审计导出边界。
+- [ ] 建设租户开通、冻结、恢复、删除候选、配额和服务状态。
+- [ ] 保持私有化单租户模式兼容,并形成混合交付架构决策。
+
+**定向验证:** API/数据库/任务/图/对象存储跨租户负例、备份恢复、审计、配额和
+私有化兼容。必须包含真实 PostgreSQL 隔离测试。
+
+**完成门禁:** 租户上下文全链传播,跨租户访问 100% 默认拒绝,备份恢复和审计可分租户;
+未明确商业模式时本工作包保持 `外部条件待满足`,不得仅凭 tenant_id 字段宣称完成。
+
+### P3-WP11 BI/AI 资产目录
+
+**目标:** 将选定 BI/AI 平台的只读元数据纳入统一资产目录和治理检索。
+
+**主要工作:**
+
+- [ ] 选择一个 BI 和/或 AI 平台,固化只读元数据范围与速率限制。
+- [ ] 采集数据集、报表、仪表盘、模型、Prompt、Agent、知识库、索引和评测集元数据。
+- [ ] 建立来源身份、版本、责任、标签、上下游依赖、权限和审计。
+- [ ] 将资产纳入关键词/授权自然语言检索和影响分析。
+- [ ] 建立增量、删除候选、失败恢复和连接器兼容测试。
+
+**主要文件区域:** `app/core/data_source/`、`app/core/meta_data/`、
+`app/core/knowledge/`、`app/api/meta_data/`、目录与检索页面、`migrations/versions/`、
+`tests/core/data_source/`、`tests/integration/`、`deployment/`。
+
+**定向验证:** 选定平台的发现、增量、删除候选、来源版本、依赖、授权搜索、跨域拒绝、
+失败恢复、迁移、前端契约和发布副本一致性;用 P3-WP00 固化的抽样资产集核对。
+
+**完成门禁:** 选定平台资产可发现、检索、授权和审计;不执行报表开发、模型训练、
+在线分析或 NL2SQL。
+
+### P3-WP12 计量、预算与 Showback
+
+**目标:** 建立可对账、可解释的内部使用量和成本展示,不越权形成财务结算。
+
+**主要工作:**
+
+- [ ] 定义查询、API、文件、订阅、存储、计算、任务和模型调用计量事件。
+- [ ] 建设幂等采集、迟到修正、单位、统计窗口和原始证据保留。
+- [ ] 映射部门、业务域、项目和成本中心,形成版本化分摊规则。
+- [ ] 建设预算、配额、阈值、预警和差异解释。
+- [ ] 输出 Showback 报告和对账接口,Chargeback 保持关闭直到财务批准。
+
+**主要文件区域:** `app/core/data_service/`、`app/core/data_factory/`、
+`app/core/llm/`、相关 API 与运营页面、`app/models/`、`migrations/versions/`、
+`tests/integration/`、`tests/security/`、`deployment/`。
+
+**定向验证:** 计量幂等、迟到修正、单位换算、分摊重放、预算预警、跨域授权、
+来源对账、Chargeback 禁用、迁移和发布副本一致性。
+
+**完成门禁:** 计量与来源账单/资源记录可对账,分摊规则可解释和重放,预算可预警;
+不产生未经批准的应收、扣费或自动结算。
+
+### P3-WP13 受治理插件 SDK 与仓库
+
+**目标:** 为连接器、解析器、质量、通知、审批和 Agent/MCP 提供统一受治理扩展平台。
+
+**主要工作:**
+
+- [ ] 定义插件 manifest、API 版本、能力、权限、网络、秘密、资源和兼容声明。
+- [ ] 提供连接器、质量、通知和 Agent/MCP 最小 SDK 与示例插件。
+- [ ] 建设私有仓库、签名、审核、版本、依赖/许可证/SBOM 和漏洞扫描。
+- [ ] 建设进程/容器沙箱、网络和文件限制、资源配额、超时与熔断。
+- [ ] 建设灰度、暂停、回滚、撤销、审计和事故关联。
+- [ ] 验证恶意权限声明、篡改制品、脆弱依赖和越权调用负例。
+
+**主要文件区域:** `app/core/mcp/`、`app/core/data_source/`、`app/core/data_rules/`、
+`app/core/events/`、插件 API 与管理页面、`deployment/`、`deploy/`、`tests/mcp/`、
+`tests/security/`、`tests/integration/`。
+
+**定向验证:** manifest/API 兼容、签名、SBOM/许可证/漏洞、权限拒绝、网络/文件隔离、
+资源限制、超时熔断、灰度、撤销和回滚;篡改或未批准插件启动成功数必须为 0。
+
+**完成门禁:** 插件只有在签名、审核、扫描和权限批准后运行;隔离与资源限制强制生效;
+灰度和回滚可复核。未批准信任模型时只保留契约,不开放任意代码上传执行。
+
+### P3-WP14 企业试点验收、移交与台账更新
+
+**目标:** 对第三阶段已启动范围形成可复核验收和新版本,不把条件未满足项包装为完成。
+
+**主要工作:**
+
+- [ ] 建立覆盖 P3-WP01~P3-WP13 已启动范围的企业 UAT 用例和追踪矩阵。
+- [ ] 按管理员、治理人员、普通用户、数据责任人、运维、安全和审计角色验证权限。
+- [ ] 执行主线范围的接口、数据库、浏览器、企业集成、迁移、升级、回滚和恢复验证。
+- [ ] 完成目标规模压测、故障演练、安全测试、培训、运维移交和五方签署。
+- [ ] 使用同一签名版本在第二个隔离环境完成配置差异检查和可部署性验证;不要求其替代
+  正式试点环境的完整业务 UAT。
+- [ ] 确认 P0 为 0;未关闭 P1 必须关闭或取得产品和技术负责人书面决定。
+- [ ] 更新 264 项功能台账的相关成熟度、剩余门禁和证据,不修改无证据条目。
+- [ ] 在本计划更新工作包状态,并在第三阶段待办中补充处置引用;待办表继续只保存需求定义。
+- [ ] 形成签名版本、发布说明、升级/回滚说明和远端保存建议;推送与部署另行授权。
+
+**定向验证:** 第三阶段变更范围回归,而非全仓无差别回归;必须覆盖跨工作包关键路径、
+迁移、权限、安全、失败、回滚和企业真实集成。
+
+**完成门禁:** 企业试点主线完成 UAT、培训、运维和签署;P0 为 0;制品、源码、迁移、
+OpenAPI、发布副本和目标环境可追溯;条件项状态真实记录。
+
+## 8. 六个月排期
+
+| 月份 | 周次 | 重点工作 | 工作包 | 月度输出 |
+|---|---|---|---|---|
+| 第 1 月 | 1~4 | 范围、企业输入、第二业务域正式 UAT、生产交付架构启动 | P3-WP00、P3-WP01、P3-WP07 | 范围基线、外部门禁、第二域验收结果、目标架构 |
+| 第 2 月 | 5~8 | 企业 SSO、两个连接器与连接器 SDK | P3-WP02、P3-WP03、P3-WP07 | 身份链、连接器兼容套件、第一批企业来源 |
+| 第 3 月 | 9~12 | 边缘网关、生产可观测、值班、协作和 ITSM | P3-WP04、P3-WP05、P3-WP07 | 数据不出域证据、事故/送达/容量闭环 |
+| 第 4 月 | 13~16 | 细粒度访问、脱敏、安全集成、Kubernetes/HA/灾备 | P3-WP06、P3-WP07 | 可信交付链、签名制品、故障与恢复证据 |
+| 第 5 月 | 17~20 | 第三业务域复制、高级 Agent;评估多租户 | P3-WP08、P3-WP09、P3-WP10 | 第三域实施包、模型/预算/沙箱证据、条件门禁决定 |
+| 第 6 月 | 21~24 | 条件扩展、企业试点集成验收、移交和台账更新 | P3-WP10~P3-WP14 | 企业试点版本、UAT/移交包、台账审计、后续待办 |
+
+完整范围需要并行执行。只有 1~2 人时,不按该表并行承诺 P1/P2 条件包,按第 12 章容量
+裁剪执行。外部启动条件未满足时,对应工作包保持原状态,并将容量转移到已具备真实验收
+条件的 P0 工作包。
+
+## 9. 月度门禁
+
+### 第 1 月:企业输入和第二阶段门禁收口
+
+- P3-WP00 需求、责任、企业输入和验收基线完整。
+- 第二业务域正式 UAT 已完成,或外部缺口有负责人和承诺日期。
+- IdP、企业来源、网络、安全和基础设施方案达到开发入口。
+- 第一个月只对计划、验收修复和交付架构变更执行定向验证。
+
+### 第 2 月:身份与来源
+
+- 企业 SSO 登录、Claims 映射、生命周期、会话和应急链通过目标 IdP 验收。
+- 两个连接器使用统一契约完成增量、断点和失败恢复。
+- 凭据、机器身份、权限和审计没有降级。
+
+### 第 3 月:企业侧执行与生产运营
+
+- 边缘网关证明原始数据不离开批准边界。
+- 生产 SLO、告警、值班、协作/ITSM、容量和事故真实闭环。
+- 网络中断、依赖失败和恢复均有证据。
+
+### 第 4 月:可信交付
+
+- 行列字段策略、动态脱敏、出域、用途和到期回收真实执行。
+- KMS/DLP/SIEM 失败时默认拒绝或安全降级。
+- Kubernetes/HA、签名制品、GitOps、备份恢复和 RTO/RPO 演练达到批准值。
+
+### 第 5 月:跨域复制与高级治理
+
+- 第三业务域无需复制专用服务即可完成治理链。
+- 模型网关、预算、沙箱、异常处置、K6 和红队样本通过。
+- 对多租户及 P2 条件包作出启动或顺延的书面决定。
+
+### 第 6 月:企业试点与移交
+
+- 主线企业 UAT、培训、运维移交和五方签署完成。
+- P0 为 0,P1 已关闭或有书面决定。
+- 264 项台账只依据代码、定向测试、环境和 UAT 证据更新。
+- 未启动条件项、第四阶段输入和版本边界清晰。
+
+## 10. 验收指标
+
+P3-WP00 必须为每项指标固化分母、样本、统计窗口、数据源和批准人。以下为默认值;企业
+标准更严格时采用企业值,任何放宽必须书面批准。
+
+| 指标 | 默认验收值 |
+|---|---:|
+| 第二业务域企业 UAT 核心对象入账率 | ≥ 95% |
+| 企业用户 Claims 到角色/域/范围映射准确率 | 100% |
+| 转岗/离职权限及会话按批准时限回收率 | 100% |
+| SSO 故障应急访问审计覆盖率 | 100% |
+| 新增企业连接器数量 | ≥ 2 |
+| 增量采集变更识别准确率 | ≥ 99% |
+| 连接器幂等重放重复写入 | 0 |
+| 边缘原始数据未经批准出域事件 | 0 |
+| 生产事故责任、影响、时间线和复盘覆盖率 | 100% |
+| 告警/协作/ITSM 送达可追溯率 | 100% |
+| 高敏数据未授权访问或出域 | 0 |
+| 授权到期自动回收率 | 100% |
+| 目标环境可用性 | 99.95% 或企业批准值 |
+| 恢复目标 | RTO ≤ 30 分钟,RPO ≤ 15 分钟或企业批准值 |
+| 第三业务域核心功能修改既有领域专用服务次数 | 0 |
+| Agent 越权和超预算动作阻断率 | 100% |
+| Agent 关键动作审计覆盖率 | 100% |
+| 企业试点 P0 缺陷 | 0 |
+| 源码、迁移、OpenAPI、发布副本、制品和环境追溯率 | 100% |
+
+条件工作包另加以下指标:跨租户访问默认拒绝率 100%;BI/AI 资产抽样追溯率 100%;
+计量抽样对账差异在 P3-WP12 批准阈值内;未签名或未批准插件启动成功数为 0。
+
+## 11. 测试、同步与提交策略
+
+### 11.1 定向测试原则
+
+- 每个工作包先建立失败的业务、权限或契约测试,再实现最小闭环。
+- 完成一个工作包后,只执行发生变化的功能、直接依赖、迁移和发布副本定向测试。
+- 不因工作包完成而执行全量回归;月末只执行当月跨工作包关键链路。
+- P3-WP14 执行第三阶段范围回归,不扩展到未受影响的全仓历史能力。
+- 企业集成必须使用批准的测试租户、脱敏真实数据或正式沙箱;Mock 只证明工程路径。
+- 页面、API、数据库、外部回执和审计证据至少选择两类交叉证明用户可见结果。
+
+### 11.2 源码与发布副本
+
+- `app/`、`migrations/` 和前端源码为事实源;不得直接在 `deployment/` 修补同名逻辑。
+- 后端或迁移变更后执行 `bash deployment/sync_release.sh`。
+- 每个相关工作包校验 `app/` 与 `deployment/app/`、`migrations/` 与
+  `deployment/migrations/` 一致。
+- OpenAPI、数据库 head、离线包清单、SBOM、签名和镜像版本必须能追溯到同一提交。
+
+### 11.3 提交原则
+
+- P3-WP00 建立独立第三阶段分支和基线。
+- 每个工作包至少形成一个可独立回滚的提交;不要混入其他工作包或用户自有文件。
+- 数据库迁移、后端、前端、OpenAPI、发布副本、测试和文档随同一工作包提交。
+- 提交前执行对应定向测试、静态检查和 `git diff --check`。
+- 未经用户明确授权不推送远端、不合并主分支、不创建发布标签、不部署企业环境。
+
+### 11.4 每个工作包的证据最小集
+
+1. 需求和关联模块编号;
+2. 变更文件与迁移编号;
+3. 定向测试命令、用例数和结果;
+4. 真实数据库或企业集成证据;
+5. 权限、安全、失败和回滚证据;
+6. 源码/发布副本/OpenAPI 一致性;
+7. 功能台账成熟度变更及剩余门禁;
+8. 独立提交编号。
+
+## 12. 团队与容量裁剪
+
+| 角色 | 建议投入 | 主要职责 |
+|---|---:|---|
+| 产品/领域与客户负责人 | 0.5~1 人 | 范围、企业输入、领域口径、UAT 和签署 |
+| 后端/数据与集成工程 | 1.5~2 人 | 身份、连接器、边缘、授权、Agent 和接口 |
+| 前端工程 | 0.5~1 人 | 身份配置、连接器、运营、安全和管理工作台 |
+| 平台/SRE/安全/测试交付 | 1~1.5 人 | K8s、可观测、安全集成、恢复、测试和交付 |
+
+若只有 1~2 人,固定保留:P3-WP00、P3-WP01、P3-WP02、P3-WP03、P3-WP05、
+P3-WP06 的访问最小闭环、P3-WP07 的目标环境最小交付、P3-WP08 和 P3-WP14。
+P3-WP04 可缩为单企业边缘拓扑,P3-WP09 只完成模型网关、预算和沙箱最小闭环;
+P3-WP10~P3-WP13 顺延。任何裁剪都不能取消权限默认拒绝、审计、迁移、回滚、恢复和
+企业真实 UAT。
+
+P3-WP00 按以下容量门禁作出书面决定,批准人为产品负责人和技术负责人:
+
+| 可用团队 | 固定承诺 | 条件工作包决策 |
+|---|---|---|
+| 1~2 人 | 只承诺裁剪后的 P0 主线 | P3-WP10~P3-WP13 全部顺延 |
+| 3 人 | 承诺 P0 主线和一个最高价值 P1 包 | 第 12 周依据燃尽和外部就绪度最多启动一个条件包 |
+| 4~5 人 | 承诺 P0 主线和批准的生产强化线 | 第 16 周仅在 P0 无红色风险、剩余容量不少于 20% 时启动条件包 |
+
+容量门禁记录可用人周、并行企业负责人、未关闭 P0/P1、外部条件满足率和已完成工作包;
+没有量化记录不得口头提前 P2 范围。
+
+## 13. 企业输入与决策清单
+
+这些信息由企业掌握,P3-WP00 必须收集并确认;缺失项直接决定对应工作包是否可启动。
+
+| 主题 | 必须确认的信息 | 影响工作包 |
+|---|---|---|
+| 试点目标 | 企业、环境、上线范围、目标用户、成功指标和日期 | 全部 |
+| 身份 | IdP 类型、Issuer、Client、证书、Claims、组织和生命周期规则 | P3-WP02 |
+| 数据源 | 两个优先来源、版本、网络、只读账号、规模、游标和回退方式 | P3-WP03~04 |
+| 生产运营 | APM/日志/指标、SMTP、协作工具、ITSM、排班和升级规则 | P3-WP05 |
+| 安全法务 | 分类分级、脱敏、KMS/DLP/SIEM、保留、法务保全和行业要求 | P3-WP06 |
+| 基础设施 | Kubernetes/OpenShift、制品库、证书、SLA、RTO/RPO 和变更窗口 | P3-WP07 |
+| 第三业务域 | 对象、来源、术语、责任人、质量规则、SLO 和验收用户 | P3-WP08 |
+| AI | 合规模型、预算、工具白名单、沙箱、黄金集和红队语料 | P3-WP09 |
+| 交付模式 | 私有化、共享控制面或 SaaS;租户数量和隔离等级 | P3-WP10 |
+| BI/AI 平台 | 厂商、版本、只读元数据 API 和资产范围 | P3-WP11 |
+| 成本 | 成本中心、计量源、计价口径、预算和是否只做 Showback | P3-WP12 |
+| 插件 | 信任模型、签名 CA、许可证、仓库、沙箱和审核责任人 | P3-WP13 |
+
+## 14. 主要风险与控制
+
+| 风险 | 预警信号 | 控制措施 |
+|---|---|---|
+| 企业依赖长期不到位 | 连续两周仍使用模拟 IdP/数据/渠道 | 保持外部门禁,转移容量,不虚报完成 |
+| 六个月范围过宽 | 第 6 周 P0 身份或来源仍未形成闭环 | 冻结 P2,压缩 P1,保留主线 |
+| 连接器继续硬编码 | 新来源直接修改采集核心分支 | SDK 契约先行,兼容套件阻断 |
+| 边缘与控制面边界失守 | 原始数据、密钥或敏感日志进入控制面 | 数据分类、出站白名单、负例测试和审计 |
+| SSO 导致管理员锁死 | IdP 故障且无受控应急入口 | 双人限时应急账号、演练和事后复核 |
+| 授权策略只停留在页面 | 目标数据库/API 无真实拒绝证据 | 执行网关或目标系统适配器验收 |
+| Kubernetes 交付后置 | 第 4 月仍无签名部署和恢复演练 | P3-WP07 从第 2 周贯穿执行 |
+| 多租户扩大数据风险 | 只增加 tenant_id,没有全链负例 | 条件启动,全链上下文和默认拒绝门禁 |
+| Agent 高风险失控 | 预算、沙箱、工具权限可绕过 | 网关强制、默认拒绝、暂停降级和红队 |
+| 台账成熟度虚高 | 接口通过即改为已建设 | 代码、测试、环境、UAT 四类证据联合门禁 |
+
+## 15. 进度跟踪与变更规则
+
+### 15.1 更新频率
+
+- 每完成一个工作包,更新第 6 章状态、该工作包复选框、证据路径、提交和剩余门禁。
+- 每月门禁结束,更新第 9 章结论、风险和下一月容量。
+- 外部依赖状态变化时即时更新,不把等待时间写成开发完成度。
+- P3-WP14 更新功能台账和后续待办;未通过企业 UAT 的能力最高标记为
+  “工程完成待企业 UAT”或“部分建设”。
+
+### 15.2 范围变更
+
+- 新需求必须包含模块编号、业务价值、优先级、依赖、验收标准和被替换容量。
+- 只有阻塞企业试点、安全合规或生产恢复的事项可以加入 P0。
+- 没有真实使用方、数据、责任人或验收方式的能力不得挤占 P0。
+- 条件工作包启动前必须记录条件满足证据;顺延时记录原因、保留契约和目标版本。
+
+### 15.3 完成表述
+
+- `工程完成待企业 UAT`:代码、定向测试、迁移和本地/沙箱证据通过,但企业真实验收未完成。
+- `完成`:工作包完成门禁和指定企业 UAT 均通过,证据、台账和提交齐全。
+- API、页面、Mock、单元测试或本地容器单独通过,都不能表述为生产完成。
+
+## 16. 第三阶段最终交付清单
+
+1. 第三阶段范围、架构、责任、企业输入和验收指标基线。
+2. 第二业务域企业正式 UAT、培训、预生产升级/回滚和签署材料。
+3. 企业 OIDC SSO、Claims、组织同步、生命周期、会话、应急和认证审计。
+4. 连接器 SDK、至少两个企业连接器和数据源关系图。
+5. 企业边缘网关、数据不出域和网络边界证据。
+6. 生产 SLO、APM/日志、告警、值班、协作/ITSM、容量和事故复盘。
+7. 访问网关、行列字段策略、动态脱敏、授权下发/回收、用途和安全集成。
+8. Kubernetes/Helm、HA、GitOps、签名制品、备份恢复和 RTO/RPO 演练。
+9. 第三业务域实施包、复制报告和通用扩展契约。
+10. 模型网关、生产 K6、Agent 预算、沙箱、异常处置和红队证据。
+11. 条件启动的多租户、BI/AI 目录、Showback 和插件平台交付物或顺延记录。
+12. 企业试点 UAT、缺陷、培训、运维、发布、升级、回滚和签署包。
+13. 同一签名版本在第二个隔离环境的配置差异与可部署性证据。
+14. 更新后的 264 项功能台账、第三阶段完成审计和第四阶段输入清单。
+
+## 17. 第三阶段完成定义
+
+第三阶段企业试点主线只有同时满足以下条件才可标记完成:
+
+- P3-WP00~P3-WP09 及 P3-WP14 中纳入正式试点范围的 P0/P1 门禁全部通过,或有不影响
+  私有化试点的书面顺延决定。
+- 第二业务域完成企业正式 UAT,第三业务域完成真实用户和真实来源复制验收。
+- 企业 SSO、至少两个连接器、生产可观测和细粒度授权均在目标环境形成真实证据。
+- 目标环境按批准的 Compose 或 Kubernetes 剖面完成签名部署、升级、回滚和恢复演练;
+  只有集群剖面可以声明 Kubernetes/HA 完成。
+- 权限、安全、审计、失败、迁移、回滚和恢复路径均可复核。
+- P0 缺陷为 0,未关闭 P1 已关闭或有正式书面决定。
+- 源码、迁移、OpenAPI、发布副本、制品和目标环境可追溯到同一版本。
+- 同一签名版本在第二个隔离环境完成配置差异和可部署性验证。
+- 功能台账成熟度逐项依据证据更新,条件工作包和外部门禁没有被误报为完成。
+- P3-WP10~P3-WP13 已完成,或有经批准的顺延决定且不影响单企业私有化试点。
+
+## 18. 下一步
+
+第三阶段正式开发从 **P3-WP00“范围、架构与企业依赖基线”** 开始。P3-WP00 只冻结
+范围、输入、责任、分支和验收基线,不提前实现 SSO、连接器或 Kubernetes;完成并提交后,
+再根据企业依赖就绪度依次推进 P3-WP01 和 P3-WP02。

+ 7 - 0
docs/roadmap/DATAOPS_PHASE3_BACKLOG.md

@@ -28,3 +28,10 @@
 P3-01~05 是企业验收与规模化的前置条件。单点登录只有在企业 IdP 信息和测试租户到位后
 启动;不得用模拟 Claims 宣称企业认证完成。多租户、Kubernetes、成本治理和插件生态不应
 阻塞单一企业私有化场景的真实 UAT,但其设计不得破坏现有业务域与权限边界。
+
+## 4. 实施计划与进度入口
+
+完整排期、工作包拆分、启动条件、定向测试、验收门禁和初始进度统一维护在
+`docs/DATAOPS_PHASE3_6_MONTH_DEVELOPMENT_PLAN_20260802.md`。本待办清单继续作为需求来源,
+不单独记录开发完成状态;状态变化必须同步到实施计划,并在工作包完成时按证据更新
+264 项功能台账中的相关成熟度。