# 数据运营平台第一阶段完善工作计划 > 版本:V1.0 > > 计划周期:2026-07-29—2026-10-20,共 12 周 > > 阶段定位:设备台账与设备运行维护示范企业可用版 > > 上位计划:[《数据运营平台功能完善计划》](./DATAOPS_FUNCTION_COMPLETION_PLAN_20260729.md) > > 功能基线:[《DataOps Platform 企业级完整产品功能模块台账》](./FUNCTION_MODULE_CENSUS_20260726.md)第 12 章 > > 团队约束:1–5 人,企业内网,Linux + Docker Compose ## 1. 计划目的 本计划用于正式启动数据运营平台第一阶段建设,将上位计划中的“三个月重新排期”进一步拆解为可执行、可跟踪、可验收的工作安排。 第一阶段不追求一次补齐 264 项功能,而是围绕设备域完成最小但完整的业务闭环: > 数据接入 → 设备建账 → 统一标识与语义 → 质量检查 → 问题整改 → 搜索与知识应用 → 运营指标 → 审计与交付 阶段结束时,平台应能够在一家示范企业内使用真实数据、真实责任人和真实问题完成验收,而不是只形成页面演示或模拟流程。 ## 2. 阶段目标 ### 2.1 业务目标 1. 建立设备、部件、位置、组织、责任人、测点、告警、故障和维修记录的统一台账。 2. 保留各源系统设备编码,并通过平台设备 UID 形成跨系统映射。 3. 建立设备本体、故障代码集以及可审核、可版本化、可回滚的治理流程。 4. 对设备台账和故障数据执行质量检查,并形成问题分派、整改、复核、关闭和重开的完整流程。 5. 支持设备资产搜索、关系追溯和基于授权证据的知识问答。 6. 展示台账完整率、责任覆盖率、实体映射率、质量闭环率和问题复发情况。 7. 在企业内网完成安装、升级、备份、恢复、安全审计和用户验收。 ### 2.2 产品目标 - 将已有、部分建设、工程完成待门禁和隔离分支待合入的能力收口为一条可用链路。 - 形成第二阶段可以复用的设备域模型、数据接入模板、质量规则模板和验收模板。 - 证明平台的核心价值是数据运营和治理,不扩展为分析开发平台。 ### 2.3 阶段成功标准 第一阶段只有同时满足以下条件才算完成: - P0 工作全部完成并通过验收; - P1 工作达到可用门禁,未完成项有明确替代方案和后续排期; - 至少一批真实设备数据完成接入、治理和质量整改; - 权限、审计、数据不出域和关键变更回滚得到验证; - 在干净环境完成一次安装,并完成一次备份恢复演练; - 没有阻断核心闭环的高优先级缺陷; - 形成完整的验收证据和遗留问题清单。 ## 3. 工作范围与优先级 ### 3.1 P0:必须完成 | 工作结果 | 主要模块 | |---|---| | 本地登录、RBAC、设备责任人和操作审计 | IAM-01~05、IAM-11、IAM-17、GOV-03、GOV-04、GOV-14 | | 设备台账库、维修库和必要工业元数据接入 | CON-01~05、CON-09、CON-14~16 | | 设备资产目录、来源、稳定 UID 和版本 | CAT-01、CAT-04、CAT-09、CAT-10、CAT-13、CAT-14、CAT-21、CAT-25 | | 设备、部件、位置、组织和责任人统一模型 | SEM-03、SEM-06、SEM-18、SEM-19 | | 台账完整性、编码一致性和故障数据质量检查 | DQA-01~04、DQA-07、OBS-07、OBS-08 | | 质量问题创建、责任分派、整改、复核和关闭 | DQA-10~12、GOV-09、GOV-11、WFC-01 | | 安全凭据、审计、部署、备份和恢复 | SEC-08、SEC-10~12、PLT-01、PLT-02、PLT-05、PLT-09、PLT-10、PLT-25、PLT-26 | ### 3.2 P1:应当完成 | 工作结果 | 主要模块 | |---|---| | 设备本体编辑、建议评审、版本发布和知识同步 | SEM-08~13、SEM-22 | | 跨系统设备实体候选、人工审核和合并回滚 | SEM-15~17 | | 故障、原因和措施代码统一及审批 | SEM-20、SEM-21 | | 设备资产搜索和关系追溯 | CAT-11、CAT-16 | | 授权证据问答和设备故障解释 | KAI-03、KAI-04、KAI-08、KAI-22 | | 治理指标和运营视图 | GOV-10、GOV-11、PLT-03、PLT-04 | ### 3.3 P2:容量允许时完成 | 工作结果 | 主要模块 | |---|---| | 高置信度实体自动合并 | SEM-16 | | AI 根因和修复建议 | DQA-13~15 | | 复杂设备根因图谱 | OBS-09、OBS-10 | | 个性化示范工作台和更多可视化 | PLT-03、PLT-04 | P2 不阻塞第一阶段验收。没有完成的 P2 功能必须保留接口和数据模型,并进入第二阶段待办。 ## 4. 第一阶段明确不建设 以下内容不进入本阶段工作量,也不能临时加入而不替换已有范围: - OIDC SSO、IdP 配置、Claims 映射、组织同步、账号入转调离和企业生态扫码登录。 - Oracle、SQL Server、大数据、消息流、BI 和企业应用连接器全集。 - 全量 OPC、Modbus 等工业协议适配和完整工业时序数据平台。 - 完整数据市场、统一查询网关、行列权限、动态脱敏和自动授权下发。 - NL2SQL、在线分析、BI 开发、无代码开发和独立移动 App。 - 预测性维护、剩余寿命预测和自动生成维修计划。 - Kubernetes、99.95% 高可用、完整容灾、信创认证、多租户 SaaS 和商业许可证。 - n8n 全面退役和所有 DataFlow 的生产迁移。 - 全量行业合规规则包和 KMS/HSM/DLP 等深度安全集成。 ## 5. 启动条件和企业侧准备 ### 5.1 项目启动前必须确认 | 条件 | 责任方 | 最迟时间 | 未满足时的处理 | |---|---|---|---| | 示范设备范围、组织范围和数据范围确认 | 企业业务负责人 | 第 1 周第 2 个工作日 | 不允许开始全量采集,只进行样例验证 | | 设备资产管理员、数据负责人和验收负责人到位 | 企业项目负责人 | 第 1 周 | 暂停责任模型和审批流程定稿 | | 设备台账库、维修库的只读账号和网络访问 | 企业 IT | 第 1 周 | 数据接入工作标记为外部阻塞 | | 数据字典、字段说明和典型样例 | 源系统负责人 | 第 1 周 | 只做技术连通,不承诺语义和质量结果 | | 故障、原因、措施代码及现行管理制度 | 设备资产管理员 | 第 3 周 | 故障统一工作顺延,不用 AI 猜测正式分类 | | 内网服务器、存储、域名、端口和备份位置 | 企业 IT | 第 2 周 | 交付与恢复门禁无法通过 | | 可用于验收的真实问题和历史维修案例 | 设备业务人员 | 第 6 周 | 不允许用纯模拟问题替代业务验收 | | AI 模型使用边界和数据出域规则 | 企业安全负责人 | 第 4 周 | AI 功能降级为规则与人工审核 | ### 5.2 数据准备约束 - 原始业务数据默认不离开企业内网。 - 仅采集本阶段需要的设备台账、维修、故障、告警和必要运行明细。 - 运行数据采用“元数据 + 聚合 + 必要近期明细”的方式,不建设全量时序存储。 - 近期明细按一年保留目标设计;若示范环境容量不足,先验证保留策略和归档机制。 - 生产源只使用只读账号;测试写入使用独立测试库或受控目标库。 - 所有数据样例必须脱敏,不在日志、测试报告或问答结果中泄露凭据和敏感字段。 ## 6. 工作包分解 “建议主责”表示责任角色,不要求一岗一人;在 1–5 人团队中可以兼任,但每个工作包只能有一个最终负责人。 | 编号 | 工作包 | 优先级 | 建议主责 | 主要工作要点 | 关键交付物 | |---|---|---|---|---|---| | WP-00 | 项目启动与范围基线 | P0 | 产品负责人 | 确认范围、人员、数据、环境、指标和验收方法 | 项目章程、范围清单、责任矩阵、验收指标基线 | | WP-01 | 现有工程能力收口 | P0 | 技术负责人 | 选择性合入采集、本体和规则能力;完成接口、权限、发布副本和回归核验 | 合入记录、门禁结果、回归报告、遗留问题 | | WP-02 | 本地身份与设备责任 | P0 | 后端工程、产品负责人 | 复用本地认证和 RBAC;配置设备资产管理员、治理人员和查看者 | 用户角色矩阵、责任绑定、权限测试证据 | | WP-03 | 数据源接入 | P0 | 数据工程、后端工程 | 接入设备台账库、维修库和必要工业元数据;实现重复采集、重试和证据定位 | 数据源配置、采集任务、采集报告、失败重试记录 | | WP-04 | 设备资产目录与 UID | P0 | 后端工程、数据工程 | 建立设备资产档案、来源、源编码、稳定 UID、更新时间和版本 | 设备资产目录、UID 映射表、来源追溯和版本记录 | | WP-05 | 设备语义与本体 | P1 | 设备资产管理员、后端工程 | 建立设备、部件、位置、组织、责任人、故障和措施模型 | 设备本体、代码集、发布版本和评审记录 | | WP-06 | 实体匹配与合并回滚 | P1/P2 | 后端工程、设备资产管理员 | 生成匹配候选、置信度和解释;人工审核;容量允许时启用高置信度自动合并 | 匹配规则、候选清单、审核记录、回滚证据 | | WP-07 | 台账与故障质量规则 | P0 | 数据工程、设备资产管理员 | 建立完整性、唯一性、编码一致性、故障原因和维修闭环规则 | 规则版本、执行结果、违规样本和质量评分 | | WP-08 | 质量问题整改闭环 | P0 | 产品负责人、后端工程 | 问题创建、分派、整改、复核、关闭、重开、逾期和复发统计 | 真实问题工单、处理时间线、复核结果 | | WP-09 | 设备关系与根因 | P2 | 后端工程、设备业务专家 | 关联设备、部件、告警、故障、维修和停机影响;形成证据约束的根因建议 | 关系图、根因证据、无法确认场景说明 | | WP-10 | 搜索与知识问答 | P1 | 后端工程、前端工程 | 支持设备、源 ID、位置、责任人和故障搜索;基于授权证据回答问题 | 搜索验收集、问答黄金集、引用和权限证据 | | WP-11 | 治理运营指标 | P1 | 产品负责人、前端工程 | 计算完整率、责任覆盖率、映射率、闭环率和复发率 | 指标定义、看板、指标到明细追溯 | | WP-12 | 安全、审计与运行证据 | P0 | 技术负责人、测试交付 | 凭据保护、日志脱敏、操作审计、执行状态和证据防篡改 | 审计清单、运行记录、安全检查报告 | | WP-13 | 部署、备份与恢复 | P0 | 测试交付、技术负责人 | Compose 离线安装、升级检查、数据库迁移、备份、恢复和回滚 | 安装包、部署手册、备份文件、恢复演练报告 | | WP-14 | 用户验收与移交 | P0 | 产品负责人、验收负责人 | 真实场景 UAT、缺陷收口、培训、运维交接和第二阶段待办 | UAT 报告、缺陷清单、操作手册、移交清单 | ### 6.1 实施状态台账 | 工作包 | 当前状态 | 已形成证据 | 未完成边界 | |---|---|---|---| | WP-00 | 进行中 | 基准提交 `0d6f746`;第一阶段分支 `codex/dataops-phase1-equipment-governance` | 企业负责人、真实数据范围和验收责任人仍需项目现场确认 | | WP-01 | 工程完成 | 合并提交 `cab9c1f`;后端 839 项回归、前端构建、OpenAPI 142 项和 Docker 本体链路通过 | `deployment/app` 历史发布副本仍有基线差异,正式交付前按 WP-13 统一收口 | | WP-02 | 工程完成,待企业配置 | 本地三级 RBAC;设备责任矩阵;唯一最终设备资产管理员;修订、并发冲突和审计快照;OpenAPI 144 项 | 需要企业提供实际设备资产管理员、治理人员和查看者名单后配置并完成 UAT | | WP-03 | 待启动 | 已具备 PostgreSQL/MySQL 连接池、多源采集和证据链底座 | 需要企业设备台账库、维修库只读账号、网络和数据字典 | ## 7. 12 周执行计划 ### 7.1 第一个月:收口底座,打通接入与建账 | 周次 | 日期 | 重点工作 | 工作包 | 周度输出 | |---|---|---|---|---| | 第 1 周 | 07-29—08-04 | 项目启动、范围冻结、数据和环境核查、当前能力门禁盘点 | WP-00、WP-01 | 范围清单、责任矩阵、风险清单、合入方案 | | 第 2 周 | 08-05—08-11 | 本地角色权限、设备责任人、台账库和维修库连通 | WP-02、WP-03 | 权限矩阵、数据源连接、首轮采集记录 | | 第 3 周 | 08-12—08-18 | 采集任务、失败重试、来源证据、设备资产目录 | WP-01、WP-03、WP-04 | 可重复采集、首版资产目录、问题清单 | | 第 4 周 | 08-19—08-25 | 设备 UID、源编码映射、目录搜索、月度回归和门禁 | WP-04、WP-12 | UID 映射、资产追溯、第一月验收报告 | 第一个月结束必须达到: - 本地账号和三类角色可用; - 至少设备台账库、维修库两类核心数据源接通; - 采集可重复执行,失败可重试并有来源证据; - 核心设备形成资产档案、源编码和稳定 UID; - 首期依赖的隔离分支或门禁能力有明确合入、替代或顺延结论。 ### 7.2 第二个月:完成设备语义与质量整改闭环 | 周次 | 日期 | 重点工作 | 工作包 | 周度输出 | |---|---|---|---|---| | 第 5 周 | 08-26—09-01 | 设备、部件、位置、组织和责任人统一模型 | WP-05 | 设备语义模型、本体草稿、责任绑定 | | 第 6 周 | 09-02—09-08 | 实体候选、审核、回滚和故障代码汇总 | WP-05、WP-06 | 匹配候选、审核记录、代码集初稿 | | 第 7 周 | 09-09—09-15 | 台账完整性、编码一致性、故障和维修闭环质量规则 | WP-07 | 规则版本、执行结果、违规样本 | | 第 8 周 | 09-16—09-22 | 质量问题分派、整改、复核、关闭和第二月门禁 | WP-08、WP-12 | 真实问题闭环、复核证据、第二月验收报告 | 第二个月结束必须达到: - 设备本体可以完成草稿、校验、评审和发布; - 设备 UID 与源系统编码映射可审核、可撤销; - 故障、原因和措施代码有统一版本和审批人; - 质量结果可以定位到设备、字段、规则和来源; - 至少一批真实问题完成分派、整改、复核和关闭。 ### 7.3 第三个月:形成运营视图并完成企业内验收 | 周次 | 日期 | 重点工作 | 工作包 | 周度输出 | |---|---|---|---|---| | 第 9 周 | 09-23—09-29 | 设备关系追溯、根因证据、资产搜索 | WP-09、WP-10 | 关系链路、搜索验收集、根因案例 | | 第 10 周 | 09-30—10-06 | 设备知识问答、授权过滤、黄金集和治理指标 | WP-10、WP-11 | 问答评测、指标定义和运营视图 | | 第 11 周 | 10-07—10-13 | 安全审计、运行证据、离线部署、备份和恢复演练 | WP-12、WP-13 | 安全检查、干净安装、恢复演练报告 | | 第 12 周 | 10-14—10-20 | 用户验收、缺陷收口、培训移交和第二阶段建议 | WP-14 | UAT 报告、移交清单、遗留问题和后续计划 | 第三个月结束必须达到: - 资产搜索和问答遵守角色、业务域和数据范围授权; - 问答和根因结论返回来源,证据不足时不生成确定性结论; - 治理指标可下钻到真实资产、规则和工单; - 关键治理操作审计覆盖完整; - 干净环境安装、备份、恢复和升级前检查通过; - 用户代表使用真实数据完成端到端验收。 ## 8. 关键依赖和执行顺序 ```mermaid flowchart LR A["范围、责任人与环境就绪"] --> B["数据源接入"] B --> C["设备资产目录与 UID"] C --> D["设备语义、本体与实体映射"] C --> E["台账与故障质量规则"] D --> E E --> F["质量问题整改闭环"] D --> G["设备关系、搜索与知识问答"] F --> H["治理运营指标"] G --> H H --> I["安全审计、部署恢复与 UAT"] ``` 关键路径是:企业准备 → 数据接入 → 资产目录与 UID → 质量规则 → 整改闭环 → 验收。 设备本体、实体匹配、根因图谱和知识问答虽然重要,但不能阻塞 P0 关键路径。企业数据、责任人或验收人员缺失时,应明确记录为外部依赖,不以降低质量标准来掩盖阻塞。 ## 9. 交付约束 ### 9.1 产品边界 - 平台专注数据运营与治理,不建设分析开发能力。 - Web 为主要操作界面;现场作业继续使用企业已有 MES、EAM 或移动系统。 - 对外系统通过 API、Webhook 或深链接集成,不建设独立移动 App。 ### 9.2 技术与部署 - 首期仅保证标准 Linux + Docker Compose 部署。 - `app/` 为业务源码,发布副本和部署产物必须保持一致。 - 数据库变更必须有迁移脚本、升级前检查和回滚说明。 - 现有 n8n 保持兼容,不把全面退役列为首期完成条件。 - 数据规则、调度和 Agent 相关动作默认关闭高风险自动执行,启用前必须通过门禁。 ### 9.3 安全与审计 - 凭据不得通过普通查询接口、日志或错误信息返回。 - 生产数据源使用最小权限只读账号。 - 关键治理记录默认按五年保留目标设计,关键版本和审批记录不可随意删除。 - AI 只能生成候选、解释和建议;中低置信度实体合并、故障分类和高风险修复必须人工审核。 - 设备资产管理员是设备映射、本体和故障分类的最终业务审批人。 ### 9.4 质量与验收 - 不用单元测试数量代替业务验收。 - 不用模拟数据代替全部真实数据验收。 - 不用“代码已完成”代替接口、部署、权限、审计和回滚门禁。 - 所有核心指标必须能追溯到明细和计算规则。 - P0 缺陷未关闭时,不允许通过阶段验收。 ## 10. 验收指标与证据 | 验收项 | 建议目标 | 必须提供的证据 | |---|---:|---| | 核心设备资产入账率 | ≥ 95% | 来源资产数、平台资产数、差异清单 | | 设备责任人覆盖率 | ≥ 95% | 设备—责任人映射和未覆盖清单 | | 源系统编码保留率 | 100% | UID—源系统—源编码映射 | | 已确认实体映射可回滚率 | 100% | 合并前快照、审批记录和回滚结果 | | 质量结果来源定位率 | 100% | 规则、资产、字段、来源和运行批次 | | 首批真实质量问题闭环率 | ≥ 80% | 工单状态、责任人、整改和复核时间线 | | 问答来源引用率 | 100% | 问题、回答、证据、版本和授权结果 | | 关键治理操作审计覆盖率 | 100% | 登录、采集、合并、发布、整改和问答审计 | | 干净环境安装 | 成功 1 次 | 安装记录、配置检查和健康检查 | | 备份恢复演练 | 成功 1 次 | 备份、恢复、数据校验和演练报告 | ## 11. 完成定义 ### 11.1 单项工作完成定义 一项工作只有同时满足以下条件才可标记完成: 1. 功能、接口和必要页面已实现; 2. 权限、数据范围和审计规则已生效; 3. 正常、异常、重试和回滚路径已验证; 4. 自动化测试和必要的真实环境验证通过; 5. 使用说明、配置说明和运维说明已更新; 6. 验收证据已归档并能由其他人员复核; 7. 没有阻断该功能使用的未解决缺陷。 ### 11.2 月度门禁 - 第一个月门禁:接得进、建得起、找得到、追得回。 - 第二个月门禁:管得住、查得准、改得完、能复核。 - 第三个月门禁:看得清、问有据、审计全、装得上、恢复得了。 ## 12. 项目协作与跟踪机制 ### 12.1 会议和演示节奏 - 每周一:确认本周目标、依赖和验收方式。 - 每周三:检查外部依赖、风险和关键路径。 - 每周五:使用当前环境和真实数据演示,不用幻灯片代替系统演示。 - 每月末:执行月度门禁评审,决定继续、整改或裁剪范围。 ### 12.2 工作台账最小字段 每个工作项至少记录: - 工作包编号; - 工作要点; - P0/P1/P2 优先级; - 负责人; - 计划完成时间; - 前置依赖; - 当前状态; - 验收标准; - 验收证据; - 阻塞原因和责任方。 ### 12.3 范围变更规则 - 新增工作必须说明业务价值、紧迫性、依赖和验收方式。 - 第一阶段新增一个同等工作量功能,原则上必须移出一个同等工作量功能。 - SSO、企业连接器全集、Kubernetes 等已排除项只有在成为正式上线前置条件时才允许申请提前。 - 范围变更由产品负责人、技术负责人和企业验收负责人共同确认。 - 第 10 周起原则上冻结新增功能,只处理验收缺陷和交付阻塞。 ## 13. 风险与应对 | 风险 | 预警信号 | 应对措施 | |---|---|---| | 数据和账号迟迟不到位 | 第 1 周仍无法连通核心数据源 | 标记外部阻塞;先做样例验证,不承诺月度数据结果 | | 设备编码冲突超出预期 | 大量设备无法通过规则形成候选 | 先完成候选和人工审核;自动合并降为 P2 | | 故障分类缺少业务共识 | 不同系统和专家给出冲突定义 | 保留来源代码,建立映射版本,由设备资产管理员裁决 | | 工程门禁收口耗时 | 隔离分支或当前改动与主线冲突 | 只合入关键路径;非首期能力顺延,不进行大范围重构 | | AI 模型或数据出域受限 | 无法提供合规模型环境 | 降级为关键词搜索、规则匹配和人工审核 | | 团队容量不足 | 连续两周 P0 完成率下降 | 停止 P2,缩减 P1 可视化,优先保留 P0 闭环 | | 验收标准后期变化 | 第 8 周后持续新增场景 | 启动范围变更;新增内容转入第二阶段 | | 部署和恢复过晚暴露问题 | 第 10 周前未做过干净安装 | 第 4 周开始持续部署,第 8 周进行预演练 | ## 14. 阶段交付物清单 第一阶段结束时至少应形成: 1. 第一阶段范围、责任矩阵、风险和验收基线; 2. 可部署的软件版本、配置和数据库迁移; 3. 设备台账、维修和工业元数据接入配置; 4. 设备资产目录、稳定 UID 和源系统编码映射; 5. 设备本体、故障代码集、版本和审批记录; 6. 实体匹配候选、审核记录和回滚证据; 7. 台账与故障质量规则、执行结果和违规样本; 8. 真实质量问题的整改、复核和关闭记录; 9. 设备资产搜索、关系追溯和知识问答评测; 10. 治理指标、运营视图和指标追溯说明; 11. 安全检查、审计和运行证据; 12. 安装、升级、备份、恢复和回滚文档; 13. 用户操作手册、运维手册和培训材料; 14. UAT 报告、缺陷清单、遗留问题和第二阶段待办。 ## 15. 第一周立即启动事项 计划批准后,第一周直接启动以下工作: 1. 指定产品负责人、技术负责人、设备资产管理员和验收负责人; 2. 冻结示范设备、组织、数据源和验收场景范围; 3. 获取设备台账库、维修库的只读连接和数据字典; 4. 核对当前分支、隔离分支、门禁能力和未提交改动; 5. 建立 WP-00~WP-14 工作台账并分配负责人; 6. 固化第一月门禁和 P0 验收用例; 7. 准备企业内网 Compose 环境、备份位置和日志位置; 8. 在第一周末完成首次系统演示和风险评审。