第三阶段继续专注数据运营与治理,不扩展为分析开发平台:不建设 NL2SQL、在线分析、BI 报表开发、通用 ETL 开发 IDE 或无人值守业务决策平台。优先补齐企业身份、真实来源、 生产运营、安全交付和跨业务域规模化能力。
| 待办编号 | 来源模块 | 优先级 | 工作内容 | 启动条件 | 验收标准 | 依赖 | 目标阶段 |
|---|---|---|---|---|---|---|---|
| P3-01 | IAM-06~12、IAM-17 | P0 | 企业单点登录:OIDC/OAuth 2.0、租户 IdP、Claims 映射、组织同步、账号生命周期、应急访问和认证审计 | 企业提供 IdP 测试租户、Issuer、Client、证书、Claims 和用户生命周期规则 | 同一用户完成登录、角色/域映射、转岗/离职回收、SSO 故障应急和完整审计 | 企业身份团队、安全负责人 | 第三阶段首批 |
| P3-02 | CON-06~15、CON-17~21 | P0 | 企业数据源与边缘执行:Oracle/SQL Server/国产库、ERP/MES/API、流和客户内网边缘网关 | 选定企业只读数据源、网络区、脱敏与出站策略 | 至少两个新增连接器完成目录、增量、断点、失败恢复和凭据安全验收 | 企业网络、数据源负责人 | 第三阶段首批 |
| P3-03 | OBS-03~06、WFC-11~14、PLT-11~12 | P0 | 生产可观测:APM、日志、告警、排班、邮件/协作/ITSM、容量和故障注入 | 企业监控、告警、排班和 ITSM 接口开放 | SLO、事故、送达、值班、升级、容量和复盘在目标规模闭环 | 企业运维与平台团队 | 第三阶段首批 |
| P3-04 | P2-WP13 外部门禁 | P0 | 第二业务域企业正式 UAT、培训、预生产升级/回滚和签字移交 | 真实用户、只读来源、正式配置和预生产环境到位 | UAT 指标达标,P0 为 0,P1 有关闭或书面决定,培训及五方签字完成 | 产品、业务、技术、安全、运维负责人 | 第三阶段首批 |
| P3-05 | CAT、SEM、DQA、GOV、WFC | P0 | 第三业务域复制和实施包工业化 | 第三业务域范围、责任人、来源和术语确定 | 不复制设备/物料专用服务完成十阶段治理,新增通用缺口有明确扩展契约 | P2-WP12 实施包、企业领域团队 | 第三阶段 |
| P3-06 | IAM-14~15、PLT-30 | P1 | 多租户底座:数据、配置、密钥、索引、任务、审计和配额隔离 | 明确 SaaS 与私有化混合交付模式 | 租户上下文全链传播,跨租户访问默认拒绝,备份恢复和审计可分租户 | 身份、安全、数据库架构 | 第三阶段 |
| P3-07 | SEC-04~07、SEC-14~22、MKT-09~18 | P1 | 细粒度访问、动态脱敏、DLP/KMS/SIEM、法务保全和授权回收执行 | 企业数据分类、KMS/DLP/SIEM 与访问网关方案批准 | 行列字段策略真实执行,高敏出域拒绝,授权到期回收,法务保全可证明 | 企业安全与法务 | 第三阶段 |
| P3-08 | PLT-06~10、PLT-15、PLT-25~26 | P1 | Kubernetes/HA、签名制品、企业制品库、GitOps、灾备和版本兼容矩阵 | 目标基础设施、SLA、RPO/RTO 和发布流程批准 | 多实例、故障转移、签名验证、自动漂移门禁和灾备演练达到批准指标 | 企业基础设施与变更管理 | 第三阶段 |
| P3-09 | KAI-08、KAI-12~21 | P1 | 模型网关、租户身份、预算配额、运行沙箱、异常处置及受治理插件/MCP | 合规模型、预算、沙箱和工具白名单确定 | 模型/Prompt/用量可追溯,预算与沙箱强制生效,异常可暂停降级,插件经审核 | 企业 AI 与安全团队 | 第三阶段 |
| P3-10 | CAT-07~08、CON-13、KAI-09 | P2 | BI/AI 资产目录连接器与治理检索,不建设报表或模型开发器 | 选定 BI/AI 平台并开放只读元数据 API | 数据集、报表、模型、Prompt、Agent 及依赖可发现、检索、授权和审计 | 企业 BI/AI 平台 | 第三阶段后续 |
| P3-11 | MKT-19~22、DFY-22、PLT-12 | P2 | 使用量、资源、模型调用、成本归集、预算和 Showback | 成本中心、计价口径和数据源明确 | 计量可对账、预算可预警、分摊可解释,不进行未经批准的财务结算 | 财务、平台运营 | 第三阶段后续 |
| P3-12 | PLT-19~21、CON-21、KAI-21 | P2 | 连接器、通知、审批、质量和 Agent 插件 SDK、仓库与隔离 | 插件信任模型、签名、许可证和资源策略批准 | 插件声明权限、签名、扫描、沙箱、灰度和回滚均受治理 | 安全、架构、生态团队 | 第三阶段后续 |
P3-01~05 是企业验收与规模化的前置条件。单点登录只有在企业 IdP 信息和测试租户到位后 启动;不得用模拟 Claims 宣称企业认证完成。多租户、Kubernetes、成本治理和插件生态不应 阻塞单一企业私有化场景的真实 UAT,但其设计不得破坏现有业务域与权限边界。
完整排期、工作包拆分、启动条件、定向测试、验收门禁和初始进度统一维护在
docs/DATAOPS_PHASE3_6_MONTH_DEVELOPMENT_PLAN_20260802.md。本待办清单继续作为需求来源,
不单独记录开发完成状态;状态变化必须同步到实施计划,并在工作包完成时按证据更新
264 项功能台账中的相关成熟度。