# 下一轮迭代实施路线图 > 目标:在本轮历史代码瘦身和 Node LTS 升级完成后,按依赖顺序交付权限、 > 引擎无关流程版本、AI-first Kestra Data Factory、工作台和数据治理知识库。 > Vue 3 迁移不进入本轮业务迭代。 ## 1. 交付顺序 ```mermaid flowchart LR P0["P0 契约与迁移基线"] --> P1["P1 RBAC"] P1 --> P2["P2 DataFlow / 引擎版本基础"] P2 --> P5["P5 Kestra AI-first Data Factory"] P1 --> P3["P3 工作台持久化"] P1 --> P4["P4 治理知识库"] P0 --> P4 P2 --> P4 ``` | 阶段 | 主要交付 | 进入条件 | 完成证据 | |---|---|---|---| | P0 | Alembic 迁移、业务 UUID、outbox、API 契约门禁 | 本轮清理合并 | 迁移可重复执行/回滚,OpenAPI 差异受控 | | P1 | 管理员/编辑者/查看者、初始管理员、管理员建用户 | P0 | 无自助注册;后端权限矩阵测试通过 | | P2 | DataFlow–Workflow 多版本和环境唯一激活基础;兼容现有 n8n 映射 | P1 | 并发激活测试证明同一环境只允许一个当前生效版本 | | P3 | 五类标准组件、按用户保存布局 | P1 | 跨会话恢复;拒绝非标准组件 | | P4 | 治理知识库同步、Qwen 向量、DeepSeek 问答 | P0/P1/P2 | 增量同步 + 每日全量一致性巡检;答案有来源和权限过滤 | | P5 | DataOps Context/Scheduling MCP、Kestra、Runner、调度智能体和 n8n 双轨迁移 | P2、数据源连接池 | 低风险流程端到端双跑、对账、切换和回滚通过;未满足退出门槛前保留 n8n | ## 2. 首期标准组件 工作台仅开放固定组件注册表:待审核数量、数据订单状态、数据产品统计、数据源健康、 工作流执行概览。用户可调整顺序、尺寸和可见性,服务端按用户保存布局;第一阶段 不开放任意组件上传、脚本或 SQL。迁移期工作流执行概览应同时识别 n8n 和 Kestra。 ## 3. 数据治理知识库范围 知识库不是产品资料库。首期对象包括数据业务域定义、数据流程定义、元数据定义、数据标准和标签。同步策略固定为: - 治理对象变更提交后写 outbox,进行增量同步。 - 每日全量一致性巡检比较对象版本和内容哈希,补偿漏同步。 - Qwen 负责 embedding;DeepSeek 作为当前唯一默认生成模型提供方负责问答。 - 检索在召回前应用 RBAC/业务域范围,答案返回治理对象来源与版本。 ## 4. 实施计划入口 - [平台契约与跨存储基线](../superpowers/plans/2026-07-16-platform-contract-and-consistency.md) - [RBAC 与用户管理](../superpowers/plans/2026-07-16-rbac-authentication.md) - [RBAC 权限矩阵](RBAC_PERMISSION_MATRIX.md) - [DataFlow / n8n Workflow 版本管理](../superpowers/plans/2026-07-16-dataflow-workflow-versioning.md) - [Kestra AI-first Data Factory 双轨改造](../superpowers/plans/2026-07-18-kestra-ai-first-data-factory-migration.md) - [Kestra V50–V55 顺序交付与增量验证](../superpowers/plans/2026-07-18-kestra-v50-v55-delivery-plan.md) - [AI-first Data Factory 与 Kestra 架构决策](ADR-004-ai-first-kestra-orchestration.md) - [工作台布局与标准组件](../superpowers/plans/2026-07-16-workbench-persistence.md) - [数据治理知识库](../superpowers/plans/2026-07-16-governance-knowledge-base.md) ## 5. 不在本轮范围 - Vue 3 迁移和前端框架重写。 - 自助注册、多租户计费、除迁移期 n8n 和首选 Kestra 之外的任意第三方 Workflow 引擎实现;引擎适配接口本身属于 P5。 - 数据安全完整产品能力;仅保留入口,后续单独定义。 - 生产旧表删除;必须完成数据核查、备份和依赖确认后单独下线。 - 恢复 Vanna、Airflow、旧数据工厂执行模块或 `mcp-servers/task-manager`。