For agentic workers: 实施本计划时必须使用
executing-plans,按 P3-WP00~P3-WP14 的依赖关系和优先级推进。每个工作包完成后只执行该工作包及直接受影响功能的定向验证,并形成可独立 回滚的提交;未经授权不得推送远端或部署企业环境。
Goal: 在第二阶段平台化成果上,用六个月形成企业统一身份、真实数据源、企业侧执行、 生产运营、安全可信交付和跨业务域复制能力,使同一产品版本具备正式企业试点条件。
Architecture: app/ 与 migrations/ 继续作为业务源码和迁移事实源,
deployment/ 由单向同步生成发布副本。平台作为身份映射、治理策略、资产、质量、任务、
审计和发布控制面;连接器与边缘网关执行企业内数据访问;企业 IdP、监控、ITSM、KMS/DLP
和制品平台通过受控适配器接入。领域差异通过模板、配置和已治理扩展契约解决,不复制领域服务。
Tech Stack: Flask、SQLAlchemy、Alembic、PostgreSQL、Neo4j、MinIO、Vue 2、Vuetify、 Kestra、Runner、Docker Compose;Kubernetes/Helm、OIDC/OAuth 2.0、SCIM、OpenTelemetry、 Prometheus 兼容指标和企业集成协议按工作包引入。
docs/FUNCTION_MODULE_CENSUS_20260726.md 第 12 章,共 264 项docs/DATAOPS_FUNCTION_COMPLETION_PLAN_20260729.md 第 7 章docs/roadmap/DATAOPS_PHASE3_BACKLOG.md,共 12 项docs/acceptance/P2_WP13_UAT_PLAN_AND_REPORT.mdv0.3.0-phase2,提交 95023e5codex/dataops-phase3-enterprise-readiness;P3-WP00 复核其
基线后再开始功能开发本计划是第三阶段的唯一执行排期。功能台账继续作为完整产品基线,第三阶段待办继续作为 需求来源;本计划负责把两者转换为工作包、依赖、验收门禁和进度状态。若三者发生冲突, 先在 P3-WP00 形成范围变更记录,不得只改代码或只改成熟度。
P2-WP13 已审计 264/264 个唯一模块编号,当前归一化成熟度如下:
| 成熟度 | 数量 | 第三阶段处理原则 |
|---|---|---|
| 已建设 | 43 | 保持兼容,只在直接受影响时验证 |
| 工程完成 | 71 | 优先补企业配置、真实环境和正式 UAT 门禁 |
| 部分建设 | 80 | 以端到端闭环为目标收口,不以新增页面代替执行能力 |
| 规划中 | 61 | 仅按本计划 P0/P1/P2 顺序启动 |
| 能力预留 | 5 | 必须满足商业模式或企业方案条件后才能实现 |
| 明确不扩展 | 2 | 保持边界,不进入开发 |
| 兼容保留/退役中 | 1 | 只执行迁移和退役门禁 |
| 影子模式 | 1 | 不进入关键发布链,满足门禁后另行晋级 |
| 合计 | 264 | 每个工作包完成时重新审计相关条目 |
本阶段不把 61 项规划功能全部平均排期。优先收口与企业上线直接相关的身份、来源、 可观测、安全和交付能力;多租户、BI/AI 目录、成本和插件生态虽列入完整第三阶段台账, 但按启动条件进入条件触发扩展线。
| 原待办 | 计划工作包 | 处理结果 |
|---|---|---|
| P3-01 企业单点登录 | P3-WP02 | 企业 IdP 条件满足后实施完整身份链 |
| P3-02 企业数据源与边缘执行 | P3-WP03、P3-WP04 | 拆成连接器扩展和企业侧执行两个可验收包 |
| P3-03 生产可观测 | P3-WP05 | 收口 APM、日志、告警、值班、协作/ITSM 和容量 |
| P3-04 第二业务域正式验收 | P3-WP01 | 前置执行,不以新开发掩盖第二阶段外部门禁 |
| P3-05 第三业务域复制 | P3-WP08 | 使用通用模板和实施包完成工业化复制 |
| P3-06 多租户底座 | P3-WP10 | P1 条件触发,不阻塞单企业私有化试点 |
| P3-07 细粒度访问与安全集成 | P3-WP06 | 形成策略真实执行、脱敏、回收和安全证据闭环 |
| P3-08 Kubernetes/HA/GitOps/灾备 | P3-WP07 | 形成企业生产交付与恢复门禁 |
| P3-09 高级 Agent 治理 | P3-WP09 | 模型网关、预算、沙箱、异常处置和生产 K6 |
| P3-10 BI/AI 资产目录 | P3-WP11 | P2 条件触发,只采集治理元数据,不建设开发器 |
| P3-11 计量与 Showback | P3-WP12 | P2 条件触发,不进行未经批准的财务结算 |
| P3-12 插件平台 | P3-WP13 | P2 条件触发,先治理信任、签名、隔离和回滚 |
| 全阶段验收与台账更新 | P3-WP00、P3-WP14 | 建立基线并完成集成验收、移交和成熟度审计 |
| 交付线 | 工作包 | 承诺方式 |
|---|---|---|
| 企业试点必达主线 | P3-WP00~P3-WP06、P3-WP08、P3-WP14 | P0 必须完成,不允许用本地模拟替代企业门禁 |
| 生产强化线 | P3-WP07、P3-WP09 | P1 按 P3-WP00 批准的部署和 AI 方案完成;非目标能力书面顺延且不得标记完成 |
| 条件触发扩展线 | P3-WP10~P3-WP13 | 启动条件满足且容量门禁通过后实施;否则保留设计与扩展契约 |
P3-WP10~P3-WP13 均属于完整第三阶段计划,但其未启动不能被描述为“开发完成”。 若只交付单企业私有化试点,P3-WP10~P3-WP13 的顺延不阻塞 P3-WP14 对主线验收, 必须在验收报告中列明未启动原因、目标版本和接口保留情况。
第三阶段完成时,平台应达到以下结果:
flowchart LR
A["P3-WP00 范围与企业基线"] --> B["P3-WP01 第二业务域正式验收"]
A --> C["P3-WP02 企业统一身份"]
A --> D["P3-WP03 企业连接器"]
D --> E["P3-WP04 边缘网关"]
A --> F["P3-WP05 生产可观测与协同"]
C --> G["P3-WP06 访问与可信交付"]
E --> G
F --> H["P3-WP07 企业生产交付"]
G --> H
B --> I["P3-WP08 第三业务域复制"]
D --> I
E --> I
F --> I
G --> I
C --> J["P3-WP09 高级 Agent 治理"]
F --> J
G --> J
C --> K["P3-WP10 多租户底座"]
G --> K
H --> K
D --> L["P3-WP11 BI/AI 资产目录"]
G --> L
F --> M["P3-WP12 计量与 Showback"]
J --> M
D --> N["P3-WP13 受治理插件平台"]
G --> N
J --> N
H --> O["P3-WP14 企业试点验收与移交"]
I --> O
J --> O
K -. 条件触发 .-> O
L -. 条件触发 .-> O
M -. 条件触发 .-> O
N -. 条件触发 .-> O
P3-WP01 的企业验收和 P3-WP07 的交付工程是贯穿性工作。第 1~2 周可以并行收集企业 人员、环境和基础设施资料,但具体功能实现、环境变更和正式 UAT 都必须在 P3-WP00 基线 冻结后开始。P3-WP07 从第 2 周完成方案入口后持续建立供应链和恢复门禁,不允许集中到 最后一个月补做。第 6 章是工作包周期事实源,第 8 章只按月份汇总。
状态只使用:未开始、进行中、工程基线完成待企业输入确认、
工程完成待企业 UAT、完成、外部条件待满足、已顺延。其中“工程基线完成待企业
输入确认”仅用于不实施业务功能的基线工作包。更新状态时必须同时补证据路径和剩余门禁。
| 编号 | 工作包 | 优先级 | 关联台账模块 | 建议周期 | 初始状态 | 首要启动门禁 |
|---|---|---|---|---|---|---|
| P3-WP00 | 范围、架构与企业依赖基线 | P0 | 全部第三阶段范围 | 第 1~2 周 | 工程基线完成待企业输入确认 | 企业输入和实名责任人待确认;未实现后续功能 |
| P3-WP01 | 第二业务域企业正式验收 | P0 | P2-WP13 外部门禁 | 第 1~4 周 | 工程完成待企业 UAT | 真实用户、来源、配置、预生产环境 |
| P3-WP02 | 企业统一身份与 SSO | P0 | IAM-05~12、IAM-17 | 第 5~8 周 | 工程完成待企业 UAT | IdP 测试租户和映射规则仍待提供 |
| P3-WP03 | 企业连接器与扩展契约 | P0 | CON-06~15、CON-21~22、IAM-13 | 第 5~8 周 | ENGINEERING_COMPLETE_ENTERPRISE_SOURCE_UAT_BLOCKED | 两个目标来源和只读账号仍为 TBD_EXTERNAL |
| P3-WP04 | 边缘网关与数据不出域 | P0 | CON-17~20、SEC-05~07 | 第 9~12 周 | 工程完成待企业 UAT | 网络区、出站和脱敏策略 |
| P3-WP05 | 生产可观测、值班与协同 | P0 | OBS-03~06、WFC-11~14、PLT-11~12、DFY-22 | 第 9~12 周 | ENGINEERING_COMPLETE_ENTERPRISE_OBSERVABILITY_UAT_BLOCKED | 监控、SMTP/协作、ITSM、排班和试点目标仍为 TBD_EXTERNAL |
| P3-WP06 | 细粒度访问与可信交付 | P0 | SEC-04~07、SEC-14~22、MKT-09~18 | 第 13~16 周 | 工程完成待企业 UAT | 本地工程证据见 docs/validation/P3_WP06_TRUSTED_DELIVERY_EVIDENCE.md;安全法务、身份、网络和真实安全集成待企业确认 |
| P3-WP07 | Kubernetes、HA、GitOps 与灾备 | P1 | PLT-06~10、PLT-13~15、PLT-25~26 | 第 2~17 周 | 工程完成待企业 UAT | 本地工程证据见 docs/validation/P3_WP07_ENTERPRISE_DELIVERY_EVIDENCE.md;目标集群、制品库/签名证书、SLA、RTO/RPO 和变更窗口待确认 |
| P3-WP08 | 第三业务域复制与实施工业化 | P0 | CAT、SEM、DQA、GOV、WFC | 第 17~20 周 | ENGINEERING_COMPLETE_ENTERPRISE_THIRD_DOMAIN_UAT_BLOCKED | 真实领域、责任人、来源和术语仍为 TBD_EXTERNAL |
| P3-WP09 | 模型网关与高级 Agent 治理 | P1 | KAI-08、KAI-12~21 | 第 17~20 周 | ENGINEERING_COMPLETE_ENTERPRISE_AI_UAT_BLOCKED | 合规模型、预算、沙箱和工具白名单仍为 TBD_EXTERNAL |
| P3-WP10 | 多租户与混合交付底座 | P1 条件 | IAM-14~15、PLT-30 | 第 18~21 周 | ENGINEERING_BASELINE_COMPLETE_MULTI_TENANCY_ACTIVATION_BLOCKED | SaaS/共享控制面决策仍为 TBD_EXTERNAL |
| P3-WP11 | BI/AI 资产目录 | P2 条件 | CAT-07~08、CON-13、KAI-09 | 第 21~22 周 | 工程基线完成;BI/AI 激活受外部条件阻塞 | local fixture 证据见 docs/validation/P3_WP11_BI_AI_ASSET_CATALOG_EVIDENCE.md;目标 BI/AI 平台及元数据 API 仍为 TBD_EXTERNAL |
| P3-WP12 | 计量、预算与 Showback | P2 条件 | MKT-19~22、DFY-22、PLT-12 | 第 21~22 周 | 工程基线完成;Showback 激活受外部条件阻塞 | 成本中心、计价口径和采集源 |
| P3-WP13 | 受治理插件 SDK 与仓库 | P2 条件 | PLT-19~21、CON-21、KAI-21 | 第 21~22 周 | ENGINEERING_BASELINE_COMPLETE_PLUGIN_ACTIVATION_BLOCKED | plugin、信任模型、签名 CA、许可证、企业仓库、sandbox profile 和审核责任仍为 TBD_EXTERNAL |
| P3-WP14 | 企业试点验收、移交与台账更新 | P0 | 全部已启动范围 | 第 23~24 周 | ENGINEERING_BASELINE_COMPLETE_ENTERPRISE_UAT_BLOCKED | 本地安全配置、发布闭包与账本门禁已重生验证;企业试点、五方签署及主线外部输入仍为 TBD_EXTERNAL/BLOCKED_EXTERNAL |
目标: 冻结第三阶段可交付范围、企业输入、责任、验收指标和工程基线。
主要工作:
v0.3.0-phase2,并记录本地远端跟踪、迁移和制品基线。TBD_EXTERNAL。NOT_AVAILABLE,不沿用历史计数。主要交付物: 范围基线、需求追踪矩阵、架构决策、企业输入清单、风险登记、 验收指标基线和第三阶段分支。
工程状态: 工程基线完成待企业输入确认。P3-WP00 的建档输入、机器契约和本地
工程验证已完成;试点企业、实名责任、企业配置和企业证据仍未确认,不是已进入 UAT。
证据路径: docs/phase3/P3_WP00_SCOPE_BASELINE.md、
docs/phase3/P3_WP00_REQUIREMENTS.json、
docs/phase3/P3_WP00_BASELINE_MANIFEST.json、
docs/phase3/P3_WP00_EXECUTION_REGISTERS.json、
tests/test_phase3_wp00_baseline_contract.py。
剩余门禁: 试点企业与实名责任人、IdP、两个来源、网络、监控/SMTP/协作/ITSM、 安全法务、基础设施、第三业务域、AI 和条件包决策仍为外部输入;实际团队容量以及指标的 企业分母、窗口、数据源和批准人仍待确认。Mock、本地测试或本地清单不能解除这些门禁。
排期与容量: 24 周表是未批准参考顺序,不是交付承诺;必须选择并批准 1~2 人、 3 人或 4~5 人容量剖面后执行。P3-WP14 不允许顺延 P0;启动 P3-WP09~13 时动态增加 AI、多租户、BI/AI、成本或插件输入。P0 企业、安全、恢复和 UAT 门禁不可豁免。
独立提交: 本工作包使用独立提交,最终提交号以
git log -1 -- docs/phase3/P3_WP00_SCOPE_BASELINE.md 和交付报告为准;提交无法在自身内容中
稳定保存自身哈希。
定向验证: 台账编号唯一性与映射完整性、Alembic current/head、OpenAPI 基线、 发布副本一致性、Git 状态与基准提交校验。
完成门禁: 每个 P0 工作包都有责任人、输入、验收者和退出条件;外部输入不足的
工作包明确为 外部条件待满足,不得用模拟材料解除门禁。
目标: 关闭 P2-WP13 的四类外部门禁,使第二业务域从本地工程完成进入企业正式验收状态。
主要工作:
BLOCKED、FAILED 和 ACCEPTED。v0.3.0-phase2 的安装、升级、备份和回滚演练。主要文件区域: docs/acceptance/、docs/training/、docs/runbooks/、
docs/validation/,以及第二业务域实施包和受影响测试。
定向验证: 只执行第二业务域导入、治理、权限、迁移、升级和回滚相关用例; 企业 UAT 结果必须绑定真实环境、制品摘要、样本和签署人。
完成门禁: 企业 UAT 指标达到批准值,P0 为 0,P1 有处置决定,培训、预生产演练 和五方签署完成。本工作包以验收与必要缺陷修复为主,不无条件重做第二阶段功能。
当前状态: ENGINEERING_READY_BLOCKED_EXTERNAL。工程验收材料与自动判定契约已就绪;
真实企业账号、来源、脱敏样本、预生产演练、培训、缺陷复核和五方实名签署仍未取得,
以上六项企业完成项保持未勾选,不得以本地或合成证据解除门禁。
目标: 接入企业身份体系并完成登录、映射、生命周期、会话、应急和审计闭环。
主要工作:
工程状态: ENGINEERING_COMPLETE_ENTERPRISE_IDP_UAT_BLOCKED。上述勾选仅代表工程实现;
identity 和 pilot_goal 仍为 TBD_EXTERNAL,不得据此声明目标企业 IdP 已验收。
主要文件区域: app/core/system/、app/api/system/、app/models/、
migrations/versions/、frontend/src/views/systemManage/、deployment/app/、
deployment/migrations/、tests/security/。
定向验证: OIDC 协议与失败路径、Claims 映射矩阵、生命周期同步、权限拒绝、 会话撤销、应急访问、审计、迁移、前端登录回调和发布副本一致性。
完成门禁: 同一企业用户能登录并获得批准范围;转岗/离职后权限和会话按批准时限 回收;IdP 故障可受控应急且不绕过 RBAC;企业身份和安全负责人完成 UAT。
目标: 用统一 SDK 交付至少两个真实企业来源连接器,证明扩展不依赖修改采集核心。
主要工作:
当前状态: ENGINEERING_COMPLETE_ENTERPRISE_SOURCE_UAT_BLOCKED。企业侧
enterprise_source_1、enterprise_source_2、真实版本/只读账号/样本及 network
尚未提供,enterprise_confirmation_status 保持 TBD_EXTERNAL,不得视为真实来源 UAT
或生产就绪。
主要文件区域: app/core/data_source/、app/core/meta_data/、
app/api/data_source/、app/models/、migrations/versions/、
frontend/src/views/dataGovernance/metadata/、tests/core/data_source/、deployment/。
定向验证: 两个企业连接器的发现、增量、幂等、恢复、取消、秘密不回显、权限、 审计、真实 PostgreSQL 状态、迁移、前端契约和发布副本一致性;第三个参考连接器必须通过 同一兼容套件,并以核心目录零差异证明无需修改采集核心协议。
完成门禁: 两个企业来源在批准样本上完成目录、增量、断点、失败恢复和凭据安全验收; 新增第三个同类连接器无需修改采集核心协议。
目标: 在企业网络边界内执行数据密集和敏感操作,只向控制面传输批准内容。
当前状态(2026-08-09): ENGINEERING_COMPLETE_ENTERPRISE_EDGE_UAT_BLOCKED。
本地工程证据见 docs/validation/P3_WP04_EDGE_GATEWAY_EVIDENCE.md;
enterprise_source_1、enterprise_source_2、network、security_legal
保持 TBD_EXTERNAL,下列勾选只表示工程基线已实现,不表示完成企业验收或生产就绪。
主要工作:
主要文件区域: app/core/orchestration/、app/core/data_source/、Runner、
deployment/、deploy/、scripts/、docs/runbooks/、tests/integration/、
tests/security/。
定向验证: 企业网络拓扑下的注册、采集、断网、重连、幂等、升级/回滚、证书撤销、 出站白名单和原始数据不离开边缘的证据验证。P3-WP00 固化测试批次的任务数和事件数; 控制面按稳定事件 ID 验证批准事件无缺失、无重复入账,边缘执行允许至少一次但必须幂等。
完成门禁: 选定企业来源在边缘完成采集和质量链;控制面只收到批准内容;网络中断 不会丢失或重复提交;安全与网络负责人签署数据边界。
目标: 将第二阶段事故模型接入企业生产监控、值班和协同体系。
当前状态(2026-08-11): ENGINEERING_COMPLETE_ENTERPRISE_OBSERVABILITY_UAT_BLOCKED。
本地工程证据见 docs/validation/P3_WP05_PRODUCTION_OBSERVABILITY_EVIDENCE.md;
monitoring、smtp、collaboration、itsm、pilot_goal 保持 TBD_EXTERNAL。
下列已勾选项只表示封闭工程契约和本地确定性验证,不表示企业真实送达或生产就绪。
主要工作:
主要文件区域: app/core/events/、app/core/data_factory/、
app/core/orchestration/、app/api/data_factory/、frontend/src/views/dataFactory/、
deployment/、docs/runbooks/、tests/core/orchestration/。
定向验证: 追踪关联、告警聚合、送达重试、值班升级、ITSM 幂等、容量门禁、 故障注入、恢复、事故关闭和前端下钻。
完成门禁: 企业批准的 SLO、渠道、值班和升级链路真实送达;故障能形成影响、责任、 处置、恢复和复盘证据;默认按 100~500 用户、50~500 数据源建立目标规模基线, P3-WP00 可依据试点实际值书面调整;压测下无未解释的数据丢失。
2026-08-11 工程进展: ENGINEERING_COMPLETE_ENTERPRISE_TRUSTED_DELIVERY_UAT_BLOCKED。已完成闭合、默认拒绝的结构化访问决策与脱敏、审批绑定授权和回收、策略版本迁移、订阅 lease/fence/重试/死信补偿、异常信号转既有 production_operations、法务保全与控制剖面/供应链门禁的本地 PostgreSQL/API 工程闭环;provision 已具备独立提交 outbox、DB-time lease/fence、失败重试、旧 worker 拒绝和 receipt/delivery/grant 原子完成,证据拒绝 Unicode 同形 URL/凭据;定向 63 项测试、受限迁移登录的 480 -> 495 -> 480 -> 495 与 494 -> 495 -> 494 -> 495、OpenAPI 和副本一致性门禁通过。本地 provider 仅用于 contract 测试。数据库/API/文件/IAM/KMS/DLP/SIEM 目标、安全法务身份网络复核与行业正式证据仍为 TBD_EXTERNAL,不得视为企业 UAT 或生产通过。
目标: 把已有访问、出域和数据合同策略落实为可执行的授权、脱敏、回收和合规链。
主要工作:
主要文件区域: app/core/system/、app/core/data_service/、
app/api/system/、app/api/data_service/、frontend/src/views/dataGovernance/dataSecurity/、
frontend/src/views/dataService/、migrations/versions/、tests/security/、deployment/。
定向验证: 行列字段策略、动态脱敏、默认拒绝、自动下发/回收、用途和期限、 高敏出域、KMS/DLP/SIEM、法务保全、审计、防篡改、迁移和发布副本一致性。
完成门禁: 批准用户只看到允许数据;高敏出域默认拒绝;授权到期自动回收; 安全集成失败时不放宽策略;企业安全和法务负责人完成证据复核。
2026-08-13 工程进展: ENGINEERING_COMPLETE_ENTERPRISE_INFRASTRUCTURE_UAT_BLOCKED。
已形成离线可渲染 Helm/Schema、digest-only 制品候选和晋级/漂移/回滚合同、离线包纳入、
备份恢复/故障/兼容矩阵本地证据。Kubernetes/OpenShift、企业制品库和签名 CA、负载均衡、
SLA、RTO/RPO、异地介质和真实集群故障演练继续为 TBD_EXTERNAL;本地 Compose 或渲染
不可替代集群验收。
目标: 将 Compose 工程交付能力扩展为可签名、可晋级、可高可用和可恢复的企业交付链。
主要工作:
交付剖面:
主要文件区域: deployment/、deploy/、scripts/、migrations/、
docs/runbooks/、docs/validation/、tests/acceptance/。
定向验证: Helm 渲染与策略、镜像签名/SBOM、漂移门禁、多实例、升级/回滚、 备份/恢复、RTO/RPO、兼容矩阵和发布副本一致性。只测试本工作包相关交付路径。
完成门禁: 目标环境按 P3-WP00 选定剖面通过签名部署、升级和回滚;集群剖面还必须 通过故障转移。经批准的 RTO 30 分钟、RPO 15 分钟或客户书面替代指标完成演练;生产变更 可审计并可恢复。只完成 Compose 剖面时,Kubernetes 相关台账不得升级为完成。
目标: 用第三个真实业务域证明平台能力可以按实施包复制,并收口通用扩展缺口。
主要工作:
主要文件区域: app/core/governance/、app/core/meta_data/、
app/core/data_rules/、app/core/data_service/、领域模板、docs/phase3/、
tests/integration/。
定向验证: 第三业务域十阶段链、增量幂等、权限、审计、失败恢复、模板兼容和 设备/第二业务域直接受影响契约。
完成门禁: 第三业务域不复制设备或物料专用服务即可完成治理;核心专用代码修改为 0; 企业用户完成真实 UAT;新增扩展契约有版本、测试和迁移策略。
2026-08-13 工程更新: 已交付 P2-WP12 schema-v1 golden 兼容的 schema-v2 领域无关实施模板及十阶段
dry_run -> execute -> diff|rollback 状态机证据契约,并以代码侧、版本化、完整性绑定的
ENGINEERING_EVIDENCE_ONLY registry 绑定 P3-WP03/P3-WP04 本地 fixture,见
docs/phase3/p3-wp08-third-domain-template/。此项仅完成本地工程门禁;third_business_domain、
enterprise_source_1、network 和 security_legal 仍为 TBD_EXTERNAL,状态必须保持
ENGINEERING_COMPLETE_ENTERPRISE_THIRD_DOMAIN_UAT_BLOCKED,不得表述为真实第三域或企业 UAT 完成。
目标: 将 Agent 从本地受控能力提升为可在企业环境运行、计量、隔离和处置的治理对象。
主要工作:
2026-08-13 本地工程更新: 已新增 default-deny 模型运行时、hash-only MCP 调用契约、范围化路由、Token/模型/工具/时间/并发/成本 DB-clock 预算租约、一次性 recovery/canary control 审批以及小型合成评测 fixture,见 docs/phase3/P3_WP09_MODEL_GATEWAY_AGENT_GOVERNANCE_IMPLEMENTATION_PLAN.md。20260813_500 的 final cleanup 定向验证已完成,工程状态为 ENGINEERING_COMPLETE_ENTERPRISE_AI_UAT_BLOCKED;真实模型、150–300/30–50 数据集、企业红队、批准预算/白名单/沙箱和企业 UAT 均为 TBD_EXTERNAL。
主要文件区域: app/core/llm/、app/core/mcp/、app/core/knowledge/、
app/api/knowledge_base/、frontend/src/views/、tests/agent/、tests/mcp/、
tests/security/。
定向验证: 模型路由、预算强制、沙箱逃逸负例、异常暂停/恢复、跨域拒绝、 审计回放、K6 的 Recall/MRR/引用正确率/越权率/freshness 指标、Canary 与回滚,以及红队样本。
完成门禁: 模型、Prompt、用量、工具、证据和决策可追溯;预算和沙箱强制生效; 异常可暂停和降级;没有经过批准的无人值守高风险执行。
2026-08-17 工程基线复验通过: 原 WP10 payload/GUC gateway 缺陷已由 authenticated principal、persisted membership/route、one-shot claim、approval wrapper 与 downgrade fence 控制链替代。本工作包状态为 ENGINEERING_BASELINE_COMPLETE_MULTI_TENANCY_ACTIVATION_BLOCKED,仅表示本地工程基线;multi_tenancy、SaaS/共享控制面决策、tenant count/isolation、网络安全监测、外部 graph/object/cache/index/provider 隔离、备份恢复和企业 UAT 仍为 TBD_EXTERNAL 或授权跳过范围,绝不表示激活或生产完成。
目标: 在明确 SaaS 或共享控制面模式后,建立租户上下文和隔离基础。
主要工作:
定向验证: API/数据库/任务/图/对象存储跨租户负例、备份恢复、审计、配额和 私有化兼容。必须包含真实 PostgreSQL 隔离测试。
完成门禁: 租户上下文全链传播,跨租户访问 100% 默认拒绝,备份恢复和审计可分租户;
未明确商业模式时本工作包保持 外部条件待满足,不得仅凭 tenant_id 字段宣称完成。
目标: 将选定 BI/AI 平台的只读元数据纳入统一资产目录和治理检索。
主要工作:
主要文件区域: app/core/data_source/、app/core/meta_data/、
app/core/knowledge/、app/api/meta_data/、目录与检索页面、migrations/versions/、
tests/core/data_source/、tests/integration/、deployment/。
定向验证: 选定平台的发现、增量、删除候选、来源版本、依赖、授权搜索、跨域拒绝、 失败恢复、迁移、前端契约和发布副本一致性;用 P3-WP00 固化的抽样资产集核对。
完成门禁: 选定平台资产可发现、检索、授权和审计;不执行报表开发、模型训练、 在线分析或 NL2SQL。
目标: 建立可对账、可解释的内部使用量和成本展示,不越权形成财务结算。
主要工作:
主要文件区域: app/core/data_service/、app/core/data_factory/、
app/core/llm/、相关 API 与运营页面、app/models/、migrations/versions/、
tests/integration/、tests/security/、deployment/。
定向验证: 计量幂等、迟到修正、单位换算、分摊重放、预算预警、跨域授权、 来源对账、Chargeback 禁用、迁移和发布副本一致性。
完成门禁: 计量与来源账单/资源记录可对账,分摊规则可解释和重放,预算可预警; 不产生未经批准的应收、扣费或自动结算。
2026-08-18 工程更新: 独立规格审查的后续整改已由 20260818_552 和真实 PostgreSQL/API 验证关闭,工程状态为 ENGINEERING_BASELINE_COMPLETE_SHOWBACK_ACTIVATION_BLOCKED:Showback/reconciliation/replay 统一按事件时间读取持久、非重叠的分摊版本,指定规则部分/过期覆盖会拒绝;旧函数 ACL 已撤权,旧数据升级有 fail-closed preflight,所有 WP12 SECURITY DEFINER/trigger 函数均固定到 NOLOGIN owner,并经受限临时迁移身份转交和 role-init 重放验证。企业 cost 仍为 TBD_EXTERNAL,不代表企业账单、UAT 或生产激活。
目标: 为连接器、解析器、质量、通知、审批和 Agent/MCP 提供统一受治理扩展平台。
主要工作:
主要文件区域: app/core/mcp/、app/core/data_source/、app/core/data_rules/、
app/core/events/、插件 API 与管理页面、deployment/、deploy/、tests/mcp/、
tests/security/、tests/integration/。
定向验证: manifest/API 兼容、签名、SBOM/许可证/漏洞、权限拒绝、网络/文件隔离、 资源限制、超时熔断、灰度、撤销和回滚;篡改或未批准插件启动成功数必须为 0。
完成门禁: 插件只有在签名、审核、扫描和权限批准后运行;隔离与资源限制强制生效; 灰度和回滚可复核。未批准信任模型时只保留契约,不开放任意代码上传执行。
2026-08-18 工程更新: 20260818_559 已完成本地三身份 review-fact 修复。review 在同一锁定事务写入 current reviewer、generation、reviewed-at 和 manifest digest;approval 签发与消费都要求 submitter、reviewer、operator 两两不同,且禁止 review 前、reviewer 或 submitter 作为 operator。共享数据库已完成空事实 558→559→558→559 往返,当前 head 为 559、facts=0,状态为 ENGINEERING_BASELINE_COMPLETE_PLUGIN_ACTIVATION_BLOCKED;这不是企业 UAT 或生产完成,plugin 仍为 TBD_EXTERNAL。
目标: 对第三阶段已启动范围形成可复核验收和新版本,不把条件未满足项包装为完成。
2026-08-18 本地工程更新: 已形成 docs/acceptance/P3_WP14_UAT_CASES.json、
docs/phase3/P3_WP14_264_MODULE_CLOSURE_AUDIT.json、发布追踪、缺陷/门禁、五方签署
合同、移交 runbook 和机器合同测试。状态是
ENGINEERING_BASELINE_COMPLETE_ENTERPRISE_UAT_BLOCKED,不是企业正式 UAT 或生产完成。
264 项原始成熟度仅稳定读取并附加门禁/证据注释,未修改无证据条目。所有企业人名、环境、
真实来源、集成、目标规模、培训、签署、签名和远端保存授权仍为 TBD_EXTERNAL 或
BLOCKED_EXTERNAL。
主要工作:
BLOCKED_EXTERNAL。TBD_EXTERNAL 或另行授权。定向验证: 第三阶段变更范围回归,而非全仓无差别回归;必须覆盖跨工作包关键路径、 迁移、权限、安全、失败、回滚和企业真实集成。
完成门禁: 企业试点主线完成 UAT、培训、运维和签署;P0 为 0;制品、源码、迁移、 OpenAPI、发布副本和目标环境可追溯;条件项状态真实记录。
| 月份 | 周次 | 重点工作 | 工作包 | 月度输出 |
|---|---|---|---|---|
| 第 1 月 | 1~4 | 范围、企业输入、第二业务域正式 UAT、生产交付架构启动 | P3-WP00、P3-WP01、P3-WP07 | 范围基线、外部门禁、第二域验收结果、目标架构 |
| 第 2 月 | 5~8 | 企业 SSO、两个连接器与连接器 SDK | P3-WP02、P3-WP03、P3-WP07 | 身份链、连接器兼容套件、第一批企业来源 |
| 第 3 月 | 9~12 | 边缘网关、生产可观测、值班、协作和 ITSM | P3-WP04、P3-WP05、P3-WP07 | 数据不出域证据、事故/送达/容量闭环 |
| 第 4 月 | 13~16 | 细粒度访问、脱敏、安全集成、Kubernetes/HA/灾备 | P3-WP06、P3-WP07 | 可信交付链、签名制品、故障与恢复证据 |
| 第 5 月 | 17~20 | 第三业务域复制、高级 Agent;评估多租户 | P3-WP08、P3-WP09、P3-WP10 | 第三域实施包、模型/预算/沙箱证据、条件门禁决定 |
| 第 6 月 | 21~24 | 条件扩展、企业试点集成验收、移交和台账更新 | P3-WP10~P3-WP14 | 企业试点版本、UAT/移交包、台账审计、后续待办 |
完整范围需要并行执行。只有 1~2 人时,不按该表并行承诺 P1/P2 条件包,按第 12 章容量 裁剪执行。外部启动条件未满足时,对应工作包保持原状态,并将容量转移到已具备真实验收 条件的 P0 工作包。
P3-WP00 必须为每项指标固化分母、样本、统计窗口、数据源和批准人。以下为默认值;企业 标准更严格时采用企业值,任何放宽必须书面批准。
| 指标 | 默认验收值 |
|---|---|
| 第二业务域企业 UAT 核心对象入账率 | ≥ 95% |
| 企业用户 Claims 到角色/域/范围映射准确率 | 100% |
| 转岗/离职权限及会话按批准时限回收率 | 100% |
| SSO 故障应急访问审计覆盖率 | 100% |
| 新增企业连接器数量 | ≥ 2 |
| 增量采集变更识别准确率 | ≥ 99% |
| 连接器幂等重放重复写入 | 0 |
| 边缘原始数据未经批准出域事件 | 0 |
| 生产事故责任、影响、时间线和复盘覆盖率 | 100% |
| 告警/协作/ITSM 送达可追溯率 | 100% |
| 高敏数据未授权访问或出域 | 0 |
| 授权到期自动回收率 | 100% |
| 目标环境可用性 | 99.95% 或企业批准值 |
| 恢复目标 | RTO ≤ 30 分钟,RPO ≤ 15 分钟或企业批准值 |
| 第三业务域核心功能修改既有领域专用服务次数 | 0 |
| Agent 越权和超预算动作阻断率 | 100% |
| Agent 关键动作审计覆盖率 | 100% |
| 企业试点 P0 缺陷 | 0 |
| 源码、迁移、OpenAPI、发布副本、制品和环境追溯率 | 100% |
条件工作包另加以下指标:跨租户访问默认拒绝率 100%;BI/AI 资产抽样追溯率 100%; 计量抽样对账差异在 P3-WP12 批准阈值内;未签名或未批准插件启动成功数为 0。
app/、migrations/ 和前端源码为事实源;不得直接在 deployment/ 修补同名逻辑。bash deployment/sync_release.sh。app/ 与 deployment/app/、migrations/ 与
deployment/migrations/ 一致。git diff --check。| 角色 | 建议投入 | 主要职责 |
|---|---|---|
| 产品/领域与客户负责人 | 0.5~1 人 | 范围、企业输入、领域口径、UAT 和签署 |
| 后端/数据与集成工程 | 1.5~2 人 | 身份、连接器、边缘、授权、Agent 和接口 |
| 前端工程 | 0.5~1 人 | 身份配置、连接器、运营、安全和管理工作台 |
| 平台/SRE/安全/测试交付 | 1~1.5 人 | K8s、可观测、安全集成、恢复、测试和交付 |
若只有 1~2 人,固定保留:P3-WP00、P3-WP01、P3-WP02、P3-WP03、P3-WP05、 P3-WP06 的访问最小闭环、P3-WP07 的目标环境最小交付、P3-WP08 和 P3-WP14。 P3-WP04 可缩为单企业边缘拓扑,P3-WP09 只完成模型网关、预算和沙箱最小闭环; P3-WP10~P3-WP13 顺延。任何裁剪都不能取消权限默认拒绝、审计、迁移、回滚、恢复和 企业真实 UAT。
P3-WP00 按以下容量门禁作出书面决定,批准人为产品负责人和技术负责人:
| 可用团队 | 固定承诺 | 条件工作包决策 |
|---|---|---|
| 1~2 人 | 只承诺裁剪后的 P0 主线 | P3-WP10~P3-WP13 全部顺延 |
| 3 人 | 承诺 P0 主线和一个最高价值 P1 包 | 第 12 周依据燃尽和外部就绪度最多启动一个条件包 |
| 4~5 人 | 承诺 P0 主线和批准的生产强化线 | 第 16 周仅在 P0 无红色风险、剩余容量不少于 20% 时启动条件包 |
容量门禁记录可用人周、并行企业负责人、未关闭 P0/P1、外部条件满足率和已完成工作包; 没有量化记录不得口头提前 P2 范围。
这些信息由企业掌握,P3-WP00 必须收集并确认;缺失项直接决定对应工作包是否可启动。
| 主题 | 必须确认的信息 | 影响工作包 |
|---|---|---|
| 试点目标 | 企业、环境、上线范围、目标用户、成功指标和日期 | 全部 |
| 身份 | IdP 类型、Issuer、Client、证书、Claims、组织和生命周期规则 | P3-WP02 |
| 数据源 | 两个优先来源、版本、网络、只读账号、规模、游标和回退方式 | P3-WP03~04 |
| 生产运营 | APM/日志/指标、SMTP、协作工具、ITSM、排班和升级规则 | P3-WP05 |
| 安全法务 | 分类分级、脱敏、KMS/DLP/SIEM、保留、法务保全和行业要求 | P3-WP06 |
| 基础设施 | Kubernetes/OpenShift、制品库、证书、SLA、RTO/RPO 和变更窗口 | P3-WP07 |
| 第三业务域 | 对象、来源、术语、责任人、质量规则、SLO 和验收用户 | P3-WP08 |
| AI | 合规模型、预算、工具白名单、沙箱、黄金集和红队语料 | P3-WP09 |
| 交付模式 | 私有化、共享控制面或 SaaS;租户数量和隔离等级 | P3-WP10 |
| BI/AI 平台 | 厂商、版本、只读元数据 API 和资产范围 | P3-WP11 |
| 成本 | 成本中心、计量源、计价口径、预算和是否只做 Showback | P3-WP12 |
| 插件 | 信任模型、签名 CA、许可证、仓库、沙箱和审核责任人 | P3-WP13 |
| 风险 | 预警信号 | 控制措施 |
|---|---|---|
| 企业依赖长期不到位 | 连续两周仍使用模拟 IdP/数据/渠道 | 保持外部门禁,转移容量,不虚报完成 |
| 六个月范围过宽 | 第 6 周 P0 身份或来源仍未形成闭环 | 冻结 P2,压缩 P1,保留主线 |
| 连接器继续硬编码 | 新来源直接修改采集核心分支 | SDK 契约先行,兼容套件阻断 |
| 边缘与控制面边界失守 | 原始数据、密钥或敏感日志进入控制面 | 数据分类、出站白名单、负例测试和审计 |
| SSO 导致管理员锁死 | IdP 故障且无受控应急入口 | 双人限时应急账号、演练和事后复核 |
| 授权策略只停留在页面 | 目标数据库/API 无真实拒绝证据 | 执行网关或目标系统适配器验收 |
| Kubernetes 交付后置 | 第 4 月仍无签名部署和恢复演练 | P3-WP07 从第 2 周贯穿执行 |
| 多租户扩大数据风险 | 只增加 tenant_id,没有全链负例 | 条件启动,全链上下文和默认拒绝门禁 |
| Agent 高风险失控 | 预算、沙箱、工具权限可绕过 | 网关强制、默认拒绝、暂停降级和红队 |
| 台账成熟度虚高 | 接口通过即改为已建设 | 代码、测试、环境、UAT 四类证据联合门禁 |
工程完成待企业 UAT:代码、定向测试、迁移和本地/沙箱证据通过,但企业真实验收未完成。完成:工作包完成门禁和指定企业 UAT 均通过,证据、台账和提交齐全。第三阶段企业试点主线只有同时满足以下条件才可标记完成:
第三阶段正式开发从 P3-WP00“范围、架构与企业依赖基线” 开始。P3-WP00 只冻结 范围、输入、责任、分支和验收基线,不提前实现 SSO、连接器或 Kubernetes;完成并提交后, 再根据企业依赖就绪度依次推进 P3-WP01 和 P3-WP02。