FUNCTION_MODULE_CENSUS_20260726.md 65 KB

DataOps Platform 企业级完整产品功能模块台账

普查日期:2026-07-26

普查对象:当前工作区的后端、前端、数据库迁移、Runner、MCP、部署栈、架构决策、实施计划与验收记录

当前分支:codex/data-rule-execution-m3a-m5HEAD=4ce301a

主分支基线:master=origin/master=7e80b61

重要口径:本报告以当前工作区功能普查为底稿,增量补充企业级完整产品规划;“已有”“规划”“隔离分支完成”和“生产可用”严格区分

1. 普查结论

DataOps Platform 已从早期的“元数据管理 + n8n 工作流 + 数据订单”系统,演进为一个包含五个主要产品域和一组平台基础能力的数据运营平台:

  1. 平台与权限控制:登录、用户管理、三级 RBAC、系统健康、配置诊断、工作台。
  2. 数据研发与治理:数据源、元数据、业务域、数据标准、数据标签、数据流程、数据审核、数据地图、图谱。
  3. 数据治理知识库:治理对象动态同步、混合检索、问答、来源引用、LightRAG 影子投影。
  4. AI-first 数据工厂:n8n 兼容链路、Kestra 调度、DataOps Runner、Context/Scheduling MCP、AI 调度规划、双轨迁移、受治理生产线投产。
  5. 数据服务:数据产品、数据订单、血缘、预览、下载和订单处理状态机。

在这些现有功能拼图之上,第 12 章按照企业级完整产品视角扩展为 12 个一级产品域, 共列出 264 个已有、在建、规划、预留或退役功能项;第 13 章再从中提取三个月 设备示范版,不另起一套与现状脱节的产品设计。

当前工程能力已经明显超过旧版架构总览:

  • Flask 当前注册 11 个 Blueprint
  • 路由源码中共有 161 个路由声明
  • 前端可见一级模块包括工作台、数据治理知识库、数据研发、数据地图、数据工厂、数据服务、数据审核和系统管理。
  • Alembic 迁移已经覆盖 RBAC、工作台、知识库、数据源凭据、工作流引擎、Runner/MCP、n8n→Kestra 迁移、数据研发采集/本体、AI 数据规则、规则运行证据和数据工厂投产。
  • 当前分支相对 master 领先 37 个提交;不含本报告,普查启动时还有 32 个已修改文件和 11 个未跟踪项。因此数据规则和生产线投产能力不能直接视为主分支或生产环境现状。

总体判断如下:

状态 含义 代表模块
已建设 当前代码存在完整主链路,并有接口、页面或自动化验证 RBAC、数据源安全连接池、元数据、业务域、审核、数据产品/订单
工程完成,受发布门禁控制 已有完整代码和阶段验收,但生产默认关闭或仍在当前开发分支 AI 数据规则、生产线发布、Data Factory disabled/canary/activate/rollback
已建设,生产接入待完成 本地工程闭环已完成,真实生产数据、模型、长期观察或退出门槛未完成 治理知识库、Kestra 双轨迁移
部分建设 后端、前端、数据或运维链路只完成其中一部分 工作台、数据源关系图、数据研发本体底座
规划中 只有占位、方案或分阶段路线图 数据安全完整能力、统一采集中心、本体工作台、OCR/图片解析
兼容保留/退役中 仍为迁移或回滚服务,不应作为未来主方向继续扩展 n8n、旧自动部署链路、旧 DataFlow 运行语义

2. 普查方法与状态判定

本次普查没有按目录名称直接判断“完成”,而是交叉核对以下证据:

  • 用户入口:frontend/src/router/routes.jsfrontend/src/views/
  • 前端调用:frontend/src/api/
  • 后端注册:app/__init__.pyapp/api/
  • 领域实现:app/core/app/runner/mcp-servers/
  • 持久化能力:migrations/versions/database/
  • 运行和部署:deploy/docker/docker-compose.ymldeployment/scripts/
  • 规划与决策:docs/architecture/docs/superpowers/plans/
  • 验收证据:docs/validation/docs/acceptance/tests/

状态判定规则:

  • 已建设:至少具备可调用的后端或可操作页面,并能找到业务实现与测试证据。
  • 部分建设:存在页面、接口、表结构或核心服务,但端到端链路有明确缺口。
  • 规划中:主要依据是 ADR、优化方案、路线图或页面占位。
  • 生产可用不由“代码存在”推导;必须另有目标环境部署、配置、数据、模型、容量、监控和回滚证据。

3. 当前产品信息架构

flowchart TB
    PLATFORM["平台基础\n登录、用户、RBAC、工作台、系统诊断"]
    DEV["数据研发与治理\n数据源、元数据、业务域、标准、标签、流程、审核"]
    MAP["数据地图\n治理对象检索、详情、图谱与血缘"]
    KB["数据治理知识库\n同步、检索、问答、引用、影子图增强"]
    FACTORY["数据工厂\nn8n、Kestra、Runner、MCP、AI 规划、生产线投产"]
    SERVICE["数据服务\n数据订单、数据产品、预览、下载、血缘"]

    PLATFORM --> DEV
    DEV --> MAP
    DEV --> KB
    DEV --> FACTORY
    FACTORY --> SERVICE
    MAP --> SERVICE
    KB --> FACTORY

当前主要数据和执行边界:

系统/存储 当前职责
PostgreSQL/pgvector 用户权限、订单产品、审核、工作台布局、稳定 UID、Outbox、知识文档/向量、工作流版本、运行证据、部署控制面
Neo4j 业务域、元数据、数据源定义、DataFlow、标签和治理关系/血缘
MinIO 上传原件、非结构化资源、Parquet 中间制品、规则违规样本引用
n8n 迁移期工作流定义和执行兼容
Kestra 首选确定性调度、重试、状态机、回填和执行记录
DataOps Runner 数据源凭据、连接池、SQL/Polars 规则执行、产物和运行证据
LlamaIndex 治理知识库主检索编排
LightRAG 可选、可重建、影子模式的图增强检索投影
DeepSeek/OpenAI-compatible 模型 生成式问答、规则作者代理、调度规划等受控生成任务

4. 功能模块总表

4.1 平台基础与系统管理

模块 主要能力 当前状态 证据与边界
登录与身份认证 用户名密码登录、JWT、当前身份查询、禁用用户实时失效 已建设 app/core/system/auth.py/api/system/auth/login/api/system/auth/me
三级 RBAC admin/editor/viewer,后端逐路由权限分类,401/403 边界 已建设 ADR-001权限矩阵
用户管理 管理员创建、停用、更新用户和角色;阻止移除最后一个管理员 已建设 app/api/system/users.pyfrontend/src/views/systemManage/user/index.vue
首位管理员初始化 无公开注册,通过命令显式创建首位管理员 已建设 app/commands/bootstrap_admin.py
系统健康与配置诊断 健康、系统信息、配置查看/校验、运行日志 已建设 app/api/system/routes.py
翻译服务 通过模型进行受控翻译 已建设,依赖模型配置 /api/system/translateapp/core/llm/
工作台组件注册与服务端布局 五类标准组件注册、读取和保存用户布局 后端已建设 app/api/system/workbench.pyapp/core/workbench/registry.py
工作台页面 组件排序、显示开关、按用户保存 部分建设 当前前端仍保存到 localStorage,没有调用服务端布局接口;卡片明确显示“待接入业务数据”

工作台首期五类组件为:待审核数量、数据订单状态、数据产品统计、数据源健康、工作流执行概览。当前后端注册表使用下划线 ID,前端本地注册表使用连字符 ID,后续接入服务端时需要先统一契约。

4.2 数据研发与治理

模块 主要能力 当前状态 证据与边界
数据源登记 新增、列表、删除、连接串解析/校验、连通性测试 已建设 app/api/data_source/routes.pyapp/core/data_source/
数据源安全凭据 PostgreSQL 保存 AES-GCM 密文,Neo4j 不保存明文秘密,凭据版本与审计 已建设 app/core/data_source/credentials.py、迁移 20260718_50
数据库连接池 PostgreSQL/MySQL 白名单适配、Worker 本地池、熔断、失效、诊断和容量边界 已建设 manager.pypool_registry.py、连接池页面及专项测试
数据源关系图 预留数据源图关系接口 未建设 /api/datasource/graph 当前明确返回“该功能尚未实现”
元数据管理 列表、搜索、详情、创建、编辑、删除、图谱 已建设 app/api/meta_data/routes.pyapp/core/meta_data/
元数据文件资源 上传、预览、下载、文本转换、结构化/非结构化处理、MinIO 存储 已建设但格式覆盖有限 当前已有 SQL/Excel/DOCX/文本 PDF 等路径;CSV、扫描 PDF、图片 OCR 属于后续统一采集计划
元数据查重与审核 冗余/变更候选、详情、合并/别名/忽略、版本历史 已建设 metadata_review_recordsmetadata_version_history、数据审核页面
业务域 列表、详情、增删改、文件上传、DDL 解析、搜索、组合、标签和图谱 已建设 app/api/business_domain/routes.pyapp/core/business_domain/
数据标准 标准 CRUD、图谱、自然语言规则作者界面、规则目录和编译证据 工程完成,当前分支增强中 旧 Neo4j 标准与新 StandardVersion/RuleVersion 双边界并存;参见 ADR-006
数据标签 新增、详情、列表、动态图识别、图谱和删除 已建设 app/api/data_interface/routes.py、标签治理和数据地图页面
DataFlow 治理定义 数据流程 CRUD、输入输出业务域、标签、脚本元信息、详情 已建设 app/api/data_flow/routes.pyapp/core/data_flow/
DataFlow–Workflow 版本 一个 DataFlow 对多个工作流版本、环境唯一激活 已建设 workflow_models.pyworkflow_repository.py、迁移 20260716_20
数据生产线组装 把已发布规则/标准组装成不可变 DataFlowVersion,冻结 Schema 和计划 Hash 当前分支 M4 已验收 M4 验收
AI 数据规则作者代理 自然语言解释、封闭 RuleSpec、确定性校验、版本、编译/测试证据 当前分支 M3A–M5 工程完成 app/core/data_rules/frontend/src/components/DataRules/
SQL 规则执行 SQLGlot 严格编译、同源下推、唯一键/写入和提交结果控制 当前分支已验收 M3A 验收
Polars 跨源执行 隔离 Worker、闭合计划、Parquet 交接、MinIO 制品、违规样本与重放 当前分支已验收 M3B 验收
数据审核中心 审核任务筛选、详情、主元数据/别名处置和忽略 已建设 frontend/src/views/dataReview//api/meta/review/*
通用图谱服务 Cypher 查询、创建节点/关系、子图获取 已建设,需严格权限治理 app/api/graph/routes.py
数据地图 元数据、业务域、数据标准、数据流程、数据标签的列表、详情、图谱钻取 已建设 frontend/src/views/dataBook/
数据安全 当前仅展示规划能力 规划中 页面明确列出数据分级分类、数据脱敏、访问审计、权限策略四项
统一采集与本体控制面 采集来源、任务、证据、候选、数据元素和本体相关表结构 当前基线仅有底座;隔离分支工程完成 迁移 20260722_100/105/110 已进入当前基线;完整实现位于未合并的 codex/data-research-v60-v65
本体工作台与动态本体 本体、版本、类、属性、关系、约束、变更集、发布、回滚和跨域映射 当前分支/主分支未建设;隔离分支已验收 数据研发与本体优化方案;隔离提交 68d556b 未合并、未推送

数据研发模块目前存在两个代际:

  • 已运行的治理代际DataMeta + BusinessDomain + DataStandard + DataLabel + DataFlow
  • 规划中的语义研发代际Source + PhysicalAsset/Field + DataElement + Ontology,以采集任务和不可变版本为控制面。

后续不应把“本体表结构已经存在”表述为“本体功能已上线”。另一个隔离分支 codex/data-research-v60-v65 已在提交 68d556b 完成本体中心/工作台、版本、 发布/回滚、动态建议和 JSON/OWL 导入导出,并通过全量测试、Docker、前端构建、 浏览器和发布副本校验;但该提交不在当前分支,也未合入或推送主分支。因此本报告 把它列为“隔离分支工程完成”,而不是当前基线已建设。

4.3 数据治理知识库

模块 主要能力 当前状态 证据与边界
治理对象规范化 业务域、流程、元数据、标准、标签生成规范化文档/知识点 已建设 app/core/knowledge/document_builder.pypoint_builder.py
动态同步 结构化 Diff、增量发布、依赖影响、缓存失效、全量审计、重试和回滚 已建设,本地验收 sync.pydiff.pyimpact.pypublish.py
混合检索 精确、词法、pgvector、治理图和可选 LightRAG 候选融合/重排 已建设,本地验收 /api/knowledge/searchADR-005
治理问答 只基于授权证据回答;无证据不猜测;返回 UID、版本和引用 已建设,本地验收 /api/knowledge/askqa.py
来源与版本 查看当前来源、指定历史版本和 freshness 已建设 /api/knowledge/sources/*
管理运维 同步状态、Change Set、重试、回滚、审计、投影重试、评测结果 已建设 /api/knowledge/admin/*
LightRAG 图增强 独立数据库/Neo4j 的可重建投影,故障不阻断 canonical 索引 影子模式 Docker knowledge-shadow profile;不能污染治理 Neo4j
生产 K6 发布 真实 Qwen/DeepSeek/LightRAG、黄金问题集、业务域分区和长期观察 待完成 K6 验收明确“生产 K6 发布门禁尚未批准”

当前主分支已经包含知识库动态更新和本地工程闭环;但真实模型评测、全部治理写路径接入 Outbox、150–300 条真实黄金问题集、业务域 LightRAG workspace 和生产回滚演练仍属于生产接入工作。

4.4 数据工厂、编排与执行

模块 主要能力 当前状态 证据与边界
n8n Workflow 管理 工作流列表/详情、启停、执行记录、Webhook 触发、健康检查 已建设,兼容保留 app/api/data_factory/routes.pyN8nClient/N8nService
n8n 外部控制台 菜单直接跳转配置的 n8n 地址 已建设,迁移期入口 “生产线管理”路由使用 VUE_APP_N8N_URL
引擎无关模型 WorkflowSpec、SchedulePlan、引擎绑定、环境状态和审计 已建设 app/core/orchestration/spec.pymodels.pyrepository.py
Kestra 编译和适配 确定性编译、禁用发布、执行、状态和回滚边界 已建设,本地验收 compilers/kestra.pyengines/kestra.py
DataOps Runner 任务令牌、幂等、SQL/HTTP/受限处理节点、连接池、运行账本 已建设 app/runner/、独立容器和 Runner 测试
Context MCP DataFlow、血缘、数据源能力、连接池健康、历史和 SLA 查询 已建设 app/core/mcp/servers.py,13 个受控查询工具
Scheduling MCP Gateway 候选计划、disabled 发布、canary、推广、暂停、重试、有限回填和回滚 已建设 app/core/mcp/gateway.py,8 个受控变更工具
AI 调度规划 封闭 JSON Schema、模型规划、固定计划降级、canary 和恢复 已建设,本地验收 app/core/orchestration/agent/、V54 验收
n8n/Kestra 双轨迁移 影子运行、对账、分批切换、失败回切、退役审计 框架已建设,生产迁移待执行 V55 验收
数据生产线投产 候选列表、部署绑定、disabled、canary、activate、execute、rollback、reconcile 当前分支工程完成 /api/rules/deployments/*、数据工厂“数据生产线投产”页
投产操作可靠性 操作租约、围栏、未知结果阻断、服务端定义证明和 30 分钟重启 soak 当前分支已验收 Task 9 验收
生产激活 目标环境真实发布与生产流量切换 默认关闭/待逐环境批准 DATA_FACTORY_ACTIVATION_ENABLED=false,需完整 M5 门禁
n8n 统一退役 生产资产归档、观察期、依赖扫描、最终 L4、移除运行依赖 未完成 V55 明确不批准进入纯 kestra_primary,也不移除 n8n

数据工厂当前不能简单写成“已从 n8n 切换到 Kestra”。更准确的状态是:

  1. Kestra 主执行架构、Runner、MCP、AI 规划和双轨切换框架已经完成本地工程验收。
  2. n8n 仍是兼容和回滚路径,Compose、API、页面和历史字段均继续保留。
  3. 数据规则生产线投产链路已经在当前开发分支形成,但默认失败关闭。
  4. 生产环境必须按 DataFlow 逐条补齐双跑、对账、观察和回滚证据。

4.5 数据服务

模块 主要能力 当前状态 证据与边界
数据产品目录 产品列表、详情、注册、删除、浏览统计和统计刷新 已建设 app/api/data_service/routes.pydata_product_service.py
数据产品预览 读取目标表、合并字段标签、返回预览 已建设 /api/dataservice/products/{id}/preview
数据产品下载 Excel 下载 已建设 /api/dataservice/products/{id}/download
产品血缘 从产品回溯 DataFlow、业务域、元数据和数据源 已建设 lineage-visualization 接口和产品页面
数据订单 新建、列表、详情、修改、分析、审批、驳回、onboard、完成和逻辑删除 已建设 app/api/data_service/routes.py
AI 订单分析 从自然语言提取输出业务域、关键字段和处理逻辑 已建设,依赖模型 app/core/data_service/data_product_service.py
订单到产品链路 创建治理关系、工作流/任务、产品记录并接收 onboard 回调 已建设但仍需跨存储一致性治理 依赖 PostgreSQL、Neo4j、n8n/数据工厂和模型
新规则运行时到数据产品 规则/标准/生产线/投产/运行证据到产品的完整验证链 当前分支已建立验证证据 M5 验收;生产开闸仍受门禁控制

4.6 平台工程、部署与运维

模块 主要能力 当前状态 证据与边界
Alembic 迁移链 从基线到 RBAC、知识库、Runner/MCP、本体、规则、部署控制面 已建设 migrations/versions/
Outbox 与最终一致性 命令与事件同事务、下游幂等消费、对账和补偿 已建设基础链 ADR-003app/core/events/
全本地 Docker 栈 PostgreSQL/pgvector、源 PostgreSQL/MySQL、Neo4j、MinIO、n8n、Kestra、Runner、Backend、Frontend 已建设 本地栈说明
可选 MCP/知识侧车 Kestra MCP、DataOps Context/Scheduling MCP、LightRAG 投影服务 已建设,按 profile 启用 deploy/docker/docker-compose.yml
生产发布包 deployment/ 可独立部署,包含脚本、配置和发布副本 已建设但必须保持单向生成 部署源真相
API 机器清单 自动生成 OpenAPI 部分建设/当前已漂移 当前源码有 161 个路由声明,而 OPENAPI.yaml 仍记录 116 个,版本仍为 2026-07-16
HOPMS 数据导入 资源导入脚本、dry-run、导入结果和验收样例 已建设的离线工具 scripts/import_hopms_dataset.pydocs/generated/
n8n 资产盘点/迁移命令 清单、单流程迁移、双轨对账和退役审计 已建设 scripts/inventory_n8n_workflows.pyapp/commands/migrate_n8n_workflow.py
规则运行运维 健康检查、证据、canary、激活、回滚、故障处置 已建设 规则运行手册
旧自动部署链路 订单任务生成后通过旧工作流/SSH 自动部署 历史兼容/不应作为新架构扩展点 docs/auto_deploy_* 反映旧链路;新生产线应走 Kestra + Runner

5. 当前明确处于计划建设中的模块

5.1 数据研发 V60–V65

来源:数据研发功能优化方案。 下表描述当前分支/主分支仍需纳入的能力;其中本体完整链已经在隔离分支 codex/data-research-v60-v65 实现并验收,但尚未合入当前基线。

阶段 计划模块 当前基础
V60 统一来源、采集任务、原始件、证据、候选项、/api/development/v1 已有部分 PostgreSQL 表结构;API/页面未在当前分支形成
V61 PostgreSQL/MySQL 目录采集、结构快照、SQL/CSV/Excel 解析、候选批审 可复用数据源连接池、业务域解析和审核能力
V62 DOCX/文本 PDF 标准化、扫描 PDF/PNG/JPG OCR、版面证据和人工纠错 可复用 MinIO 与现有文件上传;OCR/图片链路未建设
V63 本体 MVP:类、属性、关系、约束、多域映射、图工作台、发布和回滚 已有本体控制面迁移;当前主工作区缺少产品/API 闭环
V64 AI 动态本体建议、变更集审核、冲突/影响分析、RDF/OWL/JSON、知识库/MCP 服务 可复用知识库、Outbox、Neo4j、MCP
V65 大库压测、断点续跑、限流、容量、权限审计、灾备、双读灰度 计划中

5.2 数据安全

前端已经保留入口,但当前没有完整后端。计划包含:

  • 数据分级分类;
  • 数据脱敏策略;
  • 访问审计;
  • 数据权限策略。

该模块需要与现有 RBAC、业务域授权、数据源凭据、知识检索前置过滤和规则违规样本脱敏统一设计,不能另建一套互不相认的权限体系。

5.3 工作台业务数据接入

当前待完成:

  • 前端改用 /api/system/workbench/registry/layout
  • 统一前后端组件 ID 和尺寸模型;
  • 接入审核、订单、产品、数据源和 n8n/Kestra 的真实统计;
  • 提供跨会话恢复和权限过滤;
  • 将工作流卡片从 n8n 单一口径升级为迁移期 n8n + Kestra 双引擎口径。

5.4 知识库生产 K6

当前待完成:

  • 五类治理对象的所有写路径统一产生 source-revision Outbox;
  • 接入真实 Qwen Embedding、DeepSeek 和 LightRAG 模型;
  • 建立并评审真实黄金问题集和时序变更集;
  • 按业务域隔离 LightRAG workspace;
  • 完成真实模型离线评测、Canary、越权零泄漏、freshness 和回滚演练。

5.5 数据工厂生产收敛

当前待完成:

  • 将当前数据规则/生产线分支整理、提交、复核并合入主分支;
  • 在每个目标环境完成完整 M5 发布门禁后显式开闸;
  • 对真实 DataFlow 逐条执行 n8n/Kestra 双跑、对账、切换和回切;
  • 完成长观察窗口、生产依赖扫描、n8n 归档恢复和最终 L4;
  • 门禁全部满足后再移除 n8n 运行依赖。

5.6 技术演进与清理

明确在后续而不在当前业务迭代内:

  • Vue 2 → Vue 3 迁移;
  • 生产旧表的只读核查、备份、依赖确认和独立下线;
  • 自动生成并持续校验 app/deployment/app/ 发布副本;
  • OpenAPI 与当前 161 个路由重新生成并纳入门禁;
  • 清理仍引用旧任务/SSH 自动部署语义的文档和兼容代码。

6. 已退役、明确不再建设或仅兼容保留的能力

以下内容不应再列入未来功能扩建清单:

能力 决策
Vanna、旧 dataChartmodelSystem 已停止使用,进入清理范围
Airflow 已停止使用,不再恢复
旧数据工厂非 n8n 模块 整体移除,只保留 n8n 适配、执行记录、订单回调和迁移能力
DataFlow 旧 mock 执行/状态/日志 不再作为治理 DataFlow 的运行语义;实际执行交给工作流引擎和 Runner
mcp-servers/task-manager/ 已确认不再使用;当前仅保留 DataOps 自有 MCP stdio 入口
问卷薪酬、图表定制、旧系统管理、名片解析、数据资产原型 已确认移除;通用 404 和现有数据源治理例外保留
n8n 不是立即删除,而是兼容保留并按退出门槛退役

7. 关键缺口与一致性问题

7.1 分支与发布状态不能混用

当前数据规则/生产线能力位于 codex/data-rule-execution-m3a-m5,相对主分支领先 37 个提交,且还有大量未提交改动。报告、菜单或版本说明应分别标注:

  • 当前工作区已实现;
  • 已提交到当前分支;
  • 已合入 master
  • 已部署到目标环境;
  • 已通过生产发布门禁。

7.2 架构总览和路线图已经滞后

架构总览仍把知识库和工作台列为“下一阶段”,而当前代码已经有完整 Knowledge API、知识页面、服务端工作台接口和迁移。

下一轮路线图中的 P0–P6 也混合了已完成、分支完成和待生产接入的状态,应改造成带“状态/分支/验收/生产门禁”的动态路线图。

7.3 OpenAPI 已与路由源码漂移

  • 当前路由源码:161 个路由声明。
  • 当前 docs/architecture/OPENAPI.yamlx-route-count: 116
  • OpenAPI 仍标注版本 2026-07-16,没有完整反映数据规则和知识库新增路由。

这会影响接口普查、客户端生成、契约审查和发布门禁,应优先重新生成。

7.4 工作台有两套未打通的契约

  • 后端:下划线组件 ID、网格坐标和尺寸、PostgreSQL 用户布局。
  • 前端:连字符组件 ID、顺序与启用开关、浏览器本地存储。

当前页面视觉上可用,但不能宣称已经实现服务端跨会话持久化或真实指标工作台。

7.5 “数据研发”与“数据治理”命名需要收敛

路由一级名称为“数据研发”,路径和组件仍为 data-governance;旧模块以治理对象 CRUD 为主,新规划则强调采集、证据、数据元素和本体。建议在产品定义中明确:

  • 数据研发:从来源到可发布数据元素/本体的知识生产流程;
  • 数据治理:标准、标签、流程、审核、权限和质量控制;
  • 数据地图:已发布治理资产的发现与浏览。

7.6 生产门禁需要在页面上可见

数据规则、知识库和 Kestra 都存在“本地工程通过、生产未开闸”的状态。建议统一提供:

  • 当前环境与版本;
  • 能力是否 enabled;
  • 未满足门禁列表;
  • 最近一次验收时间;
  • 证据摘要和回滚目标。

8. 模块台账结构

完整台账使用四个字段,保持可读、可维护:

字段 含义
模块编号 稳定功能编号
模块分级 “一级产品域 / 二级能力组”
功能项 可独立规划和验收的产品能力
成熟度 已建设、部分建设、工程完成受门禁、隔离分支完成待合入、规划中、能力预留或兼容退役

第 12 章在现有功能普查基础上列出“已有 + 在建 + 规划”的完整产品功能台账; 第 13 章单列 1–5 人团队三个月内交付的设备示范版清单。

9. 建议优先级

P0:先让“完成状态”可信

  1. 固化当前分支、未提交变更和主分支之间的发布边界。
  2. 重新生成 OpenAPI,并让路由数、权限矩阵、发布副本一致。
  3. 更新架构总览和路线图,移除已完成能力的“待建设”旧描述。
  4. 为数据规则、知识库和 Kestra 增加统一环境门禁状态。

P1:补齐用户可感知的半闭环

  1. 打通工作台服务端布局和五类真实指标。
  2. 补齐数据源关系图,或在产品层明确移除该接口。
  3. 将本体数据库底座推进到最小可用 API/页面,或明确只保留迁移预埋。
  4. 收敛旧数据标准/DataFlow 字段与新不可变版本模型的兼容边界。

P2:生产接入

  1. 治理知识库真实模型和黄金集 K6。
  2. 真实 DataFlow 的 n8n/Kestra 双轨迁移和观察。
  3. 每个目标环境的数据规则 M5 开闸与回滚演练。
  4. 数据研发 V60–V63:统一采集、数据元素和本体 MVP。

P3:扩展建设

  1. 数据安全完整产品能力。
  2. 数据研发 OCR/图片解析、动态本体和 RDF/OWL/JSON。
  3. Vue 3 和前端工程化升级。

10. 本次普查验证记录

本次执行了与模块清单直接相关的静态/契约测试:

37 passed in 2.60s

覆盖:

  • 架构产物契约;
  • 路由权限矩阵;
  • 工作台注册表;
  • 数据规则前端契约;
  • 知识库 API;
  • 本地 Docker 合同。

此外,报告引用的专项阶段证据包括:

  • 知识库:333 passed、前端构建和浏览器验收,但生产 K6 未批准;
  • Kestra V55:双轨、切换和回切框架通过,n8n 未批准退役;
  • 数据规则 M4:682 passed、Docker/前端/Neo4j/PostgreSQL 验收;
  • Data Factory Task 9:735 passed、真实 Kestra 111/111 成功及 30 分钟重启 soak;
  • M5:真实 Qwen 规则作者证据和 100K/1M/10M SQL/Polars 容量证据。

这些历史/阶段证据用于判断工程成熟度,不替代本次工作区的全量回归,也不自动证明生产环境当前状态。

11. 最终结论

DataOps Platform 当前已经具备较完整的“治理对象 → 知识服务 → 规则/生产线 → 调度执行 → 数据产品”能力骨架。第 12 章以这些现有拼图为起点补齐企业身份、 联邦治理、主动元数据、本体、质量可观测、数据市场、Agent 治理、合规和企业交付, 形成完整产品台账。

在 1–5 人、三个月示范交付约束下,近期不按 264 个功能项平均推进,而以第 13 章的 设备台账与设备运行维护垂直切片为唯一示范主线。最高优先级是:

  1. 收敛主分支、开发分支、隔离本体分支、发布副本和生产门禁。
  2. 接入设备台账与维修数据,建立稳定设备 UID、关系本体和故障分类映射。
  3. 完成元数据完整性、责任覆盖、搜索、知识问答和质量整改闭环。
  4. 用示范企业的真实指标验证本体映射率、问答准确率和质量闭环率。

只有当“代码、主分支、发布包、目标环境、验收证据”五者一致时,模块才能从“工程完成”升级为“生产已建设”。

12. 企业级完整产品功能模块台账

12.1 租户、组织与统一身份

模块编号 模块分级 功能项 成熟度
IAM-01 租户与身份 / 本地认证 用户名密码登录、JWT 和当前身份查询 已建设
IAM-02 租户与身份 / 管理员初始化 命令行创建首位管理员和末位管理员保护 已建设
IAM-03 租户与身份 / 用户管理 管理员创建、更新、停用用户和分配角色 已建设
IAM-04 租户与身份 / 角色权限 管理员、编辑者、查看者三级 RBAC 和后端权限矩阵 已建设
IAM-05 租户与身份 / 资源授权 业务域、对象类型、环境和数据范围级授权 部分建设
IAM-06 租户与身份 / OIDC SSO 对接企业 OIDC/OAuth 2.0 身份提供方 规划中
IAM-07 租户与身份 / IdP 配置 每个租户独立配置 Issuer、Client、证书和回调 规划中
IAM-08 租户与身份 / Claims 映射 将部门、用户组和企业角色映射为平台角色与数据范围 规划中
IAM-09 租户与身份 / 组织同步 SCIM 或企业通讯录 API 同步组织、部门、用户和用户组 规划中
IAM-10 租户与身份 / 账号生命周期 入职、转岗、离职、冻结、恢复和权限回收 规划中
IAM-11 租户与身份 / 会话安全 Token 生命周期、刷新、注销、并发会话和风险会话终止 部分建设
IAM-12 租户与身份 / 应急访问 SSO 故障时的紧急本地管理员和使用审计 规划中
IAM-13 租户与身份 / 机器身份 为 Runner、连接器、插件和 AI Agent 提供独立机器身份 部分建设
IAM-14 租户与身份 / 多租户隔离 SaaS 租户的数据、配置、密钥、索引、任务和审计隔离 能力预留
IAM-15 租户与身份 / 混合交付 同一产品支持私有化和多租户 SaaS 身份边界 能力预留
IAM-16 租户与身份 / 生态登录 企业微信、飞书和钉钉扫码登录 规划中
IAM-17 租户与身份 / 认证审计 登录成功/失败、IdP 变更、角色和组织同步审计 部分建设

12.2 治理组织与责任体系

模块编号 模块分级 功能项 成熟度
GOV-01 治理组织 / 业务域 业务域列表、详情、创建、更新、删除和图谱 已建设
GOV-02 治理组织 / 联邦治理 中央团队制定政策、业务域自治运营的联邦治理模型 部分建设
GOV-03 治理组织 / 责任角色 业务域 Owner、Data Steward、数据架构师和资产管理员 后端与管理界面完成,待企业配置
GOV-04 治理组织 / 责任矩阵 资产、标准、本体、质量和数据产品的 RACI 设备域完成,其他对象待扩展
GOV-05 治理组织 / 责任继承 组织、业务域、资产层级的责任人继承与覆盖 规划中
GOV-06 治理组织 / 委派代理 责任人代理、休假委托、离岗转交和超时升级 规划中
GOV-07 治理组织 / 跨域协同 跨业务域资产、标准、本体和权限变更联合评审 规划中
GOV-08 治理组织 / 中央策略 中央治理政策、模板和强制规则向业务域下发 规划中
GOV-09 治理运营 / 治理任务 治理任务、责任人、截止时间、状态和结果 部分建设
GOV-10 治理运营 / 业务域评分 按完整性、责任覆盖、质量和整改结果评分 规划中
GOV-11 治理运营 / 责任考核 质量问题闭环率、逾期率、复发率和责任人绩效 规划中
GOV-12 治理运营 / 排名看板 业务域治理看板、趋势和内部对标 规划中
GOV-13 治理运营 / 成熟度评估 治理成熟度模型、制度执行检查和管理层驾驶舱 规划中
GOV-14 治理运营 / 设备责任 设备资产管理员作为设备本体、映射和故障分类审批人 已建设

12.3 数据连接与企业侧执行

模块编号 模块分级 功能项 成熟度
CON-01 数据连接 / 数据源登记 数据源新增、列表、删除、解析、校验和连通性测试 已建设
CON-02 数据连接 / 安全凭据 AES-GCM 凭据密文、不可变版本、轮换和审计 已建设
CON-03 数据连接 / 连接池 Worker 本地池、熔断、回收、失效和诊断 已建设
CON-04 数据连接 / PostgreSQL PostgreSQL 元数据和受控数据访问 已建设
CON-05 数据连接 / MySQL MySQL 元数据和受控数据访问 已建设
CON-06 数据连接 / 企业关系库 Oracle、SQL Server、国产关系数据库连接器 规划中
CON-07 数据连接 / 文件 SQL、Excel、DOCX、文本 PDF 和文本资源采集 部分建设
CON-08 数据连接 / 企业应用 ERP、CRM、MES、财务、人力和维修管理系统连接器 规划中
CON-09 数据连接 / 工业系统 MES、SCADA、IoT 平台和时序数据库连接器 规划中
CON-10 数据连接 / 大数据平台 Hive、Spark、Trino 和 Impala 元数据连接器 规划中
CON-11 数据连接 / 实时流 Kafka、Pulsar 的 Topic、Schema 和血缘采集 规划中
CON-12 数据连接 / API 与 SaaS REST、Web Service 和第三方 SaaS 连接器 规划中
CON-13 数据连接 / BI 系统 BI 数据集、报表、仪表盘和指标依赖采集 规划中
CON-14 采集控制 / 采集来源 统一定义数据库、文件、应用和流式来源 部分建设
CON-15 采集控制 / 采集任务 异步任务、幂等、重试、取消、断点续跑和统计 部分建设
CON-16 采集控制 / 证据定位 保存表/字段、文件页码、单元格和来源证据 已建设
CON-17 企业侧执行 / 边缘网关 在客户内网执行采集、画像、质量和受控查询 规划中
CON-18 企业侧执行 / 数据不出域 只向 SaaS 控制面传输脱敏元数据、统计、血缘和证据 规划中
CON-19 企业侧执行 / 近期明细 企业侧保存近期设备运行明细,默认保留一年 规划中
CON-20 企业侧执行 / 网络边界 代理、网络区、出站白名单、单向连接和零信任接入 规划中
CON-21 连接器平台 / 连接器 SDK 开发自定义数据源、解析器和采集器 规划中
CON-22 数据连接 / 数据源关系图 数据源与资产、流程和业务域关系图 规划中

12.4 数据资产目录与主动元数据

模块编号 模块分级 功能项 成熟度
CAT-01 资产目录 / 元数据 元数据列表、搜索、详情、创建、编辑和删除 已建设
CAT-02 资产目录 / 数据地图 元数据、业务域、标准、流程和标签的目录浏览 已建设
CAT-03 资产目录 / 全类型资产 统一管理数据、语义、流程、产品、BI、AI 和治理制度资产 部分建设
CAT-04 资产目录 / 物理资产 数据库、Schema、表、字段、视图、文件和对象 部分建设
CAT-05 资产目录 / 执行资产 SQL、ETL 作业、DataFlow、调度任务和运行实例 部分建设
CAT-06 资产目录 / 服务资产 数据产品、API、订阅和数据合同 部分建设
CAT-07 资产目录 / BI 资产 数据集、报表、仪表盘和指标口径 规划中
CAT-08 资产目录 / AI 资产 模型、提示词、Agent、知识库、向量索引和评测集 规划中
CAT-09 资产发现 / 自动采集 基于连接器定时发现资产、属性和变更 部分建设
CAT-10 资产发现 / 增量采集 基于游标、事件或快照差异的增量更新 部分建设
CAT-11 资产搜索 / 关键词搜索 名称、描述、标签和全文检索 已建设
CAT-12 资产搜索 / 自然语言找数 自然语言定位资产、解释指标和推荐数据产品 部分建设
CAT-13 资产详情 / 统一档案 基本信息、来源、责任人、质量、权限、血缘和版本 部分建设
CAT-14 资产标识 / 稳定 UID 跨系统稳定业务标识和源系统 ID 映射 部分建设
CAT-15 资产标签 / 标签体系 标签新增、详情、列表、识别、图谱和删除 已建设
CAT-16 资产血缘 / 图谱血缘 业务域、DataFlow、产品、元数据和数据源血缘 已建设
CAT-17 资产血缘 / 字段血缘 SQL 解析和作业采集形成字段级血缘 规划中
CAT-18 资产血缘 / 运行血缘 将实际运行批次、输入、输出和制品关联到设计血缘 部分建设
CAT-19 资产影响 / 变更影响 Schema、标准、本体和规则变更的下游影响分析 部分建设
CAT-20 资产生命周期 / 状态管理 草稿、审核、发布、停用、废弃和删除 部分建设
CAT-21 资产版本 / 历史差异 版本快照、差异、回滚和来源追溯 部分建设
CAT-22 主动元数据 / 使用热度 浏览、查询、订阅、运行和复用热度 部分建设
CAT-23 主动元数据 / 健康信号 质量、SLA、故障和漂移信号回写目录 规划中
CAT-24 主动元数据 / 推荐 基于角色、业务域、血缘和使用行为推荐资产 规划中
CAT-25 资产导入 / 批量导入 HOPMS 数据集导入、dry-run 和结果报告 已建设
CAT-26 资产纠错 / 反馈 用户纠错、补充说明、问题上报和责任人处置 规划中

12.5 数据标准、语义与本体

模块编号 模块分级 功能项 成熟度
SEM-01 数据标准 / 标准管理 数据标准新增、详情、更新、列表和图谱 已建设
SEM-02 数据标准 / 标准版本 不可变 StandardVersion、发布和规则绑定 工程完成,受门禁
SEM-03 业务语义 / 数据元素 物理字段与逻辑数据元素分层、版本和映射 隔离分支完成,待合入
SEM-04 业务语义 / 业务术语 术语、定义、别名、缩写、责任人和关联资产 规划中
SEM-05 业务语义 / 中英文语义 中文首期、英文二期、双语名称和别名检索 规划中
SEM-06 业务语义 / 代码集 代码、枚举、状态和参考数据的统一管理 规划中
SEM-07 业务语义 / 指标口径 指标定义、维度、计算口径、责任人和关联报表 规划中
SEM-08 本体治理 / 本体中心 本体列表、业务域关系、状态和负责人 隔离分支完成,待合入
SEM-09 本体治理 / 本体工作台 类、属性、关系、约束和映射的图形/结构化编辑 隔离分支完成,待合入
SEM-10 本体治理 / 版本发布 草稿、ETag、校验、版本、差异、发布和回滚 隔离分支完成,待合入
SEM-11 本体治理 / 动态建议 AI 生成概念、关系、约束和映射建议 隔离分支完成,待合入
SEM-12 本体治理 / 建议评审 接受、拒绝、修改后接受和证据追溯 隔离分支完成,待合入
SEM-13 本体治理 / 跨域本体 一个本体服务多个业务域及 owner/contributor/consumer 关系 隔离分支完成,待合入
SEM-14 本体治理 / 交换格式 JSON、OWL 导入导出和后续 RDF 支持 隔离分支完成,待合入
SEM-15 实体治理 / 实体解析 跨系统实体匹配、候选、置信度和解释 规划中
SEM-16 实体治理 / 自动合并 高置信度自动映射/合并,中低置信度人工审核 规划中
SEM-17 实体治理 / 合并回滚 合并前快照、撤销、冲突和下游影响 规划中
SEM-18 设备语义 / 设备主数据 设备、部件、位置、组织和责任人的统一模型 规划中
SEM-19 设备语义 / 设备标识 建立平台设备 UID 并映射各源系统编码 规划中
SEM-20 设备语义 / 故障分类 整合各系统故障、原因和措施代码 规划中
SEM-21 设备语义 / AI 辅助代码集 AI 聚类和映射建议,设备资产管理员最终审批 规划中
SEM-22 语义服务 / 知识同步 已发布术语、标准和本体同步治理知识库 部分建设

12.6 数据质量与可观测性

模块编号 模块分级 功能项 成熟度
DQA-01 数据质量 / 规则定义 自然语言规则、封闭 RuleSpec 和版本 工程完成,受门禁
DQA-02 数据质量 / 数据画像 完整率、唯一性、分布、空值、模式和样例画像 部分建设
DQA-03 数据质量 / 规则执行 SQL 下推、Polars 批处理和 quality.check 工程完成,受门禁
DQA-04 数据质量 / 质量评分 资产、数据产品和业务域的质量评分 规划中
DQA-05 数据质量 / 质量趋势 质量指标时间序列、同比、环比和退化趋势 规划中
DQA-06 数据质量 / 异常检测 数据量、分布、模式、重复和异常值检测 规划中
DQA-07 数据质量 / Schema 漂移 字段、类型、约束和枚举变化检测 部分建设
DQA-08 数据质量 / 新鲜度 数据更新时间、延迟和过期检测 规划中
DQA-09 数据质量 / 质量 SLA 质量目标、阈值、窗口、违约和升级 规划中
DQA-10 质量运营 / 质量问题 问题创建、分类、影响、责任人和优先级 规划中
DQA-11 质量运营 / 整改工单 分派、整改、复核、关闭、重开和逾期 规划中
DQA-12 质量运营 / 复发分析 重复问题识别、复发率和治理效果 规划中
DQA-13 质量智能 / 根因分析 结合血缘、变更和运行证据分析根因 规划中
DQA-14 质量智能 / 影响分析 识别受影响资产、产品、报表、Agent 和业务域 部分建设
DQA-15 质量智能 / 修复建议 AI 生成受证据约束的修复建议 规划中
DQA-16 质量智能 / 自动修复 低风险受控执行,高风险人工审批和回滚 规划中
OBS-01 数据可观测 / 任务运行 工作流执行、状态、失败、重试和日志 已建设
OBS-02 数据可观测 / 生产线 DataFlow/Deployment、Runner 和制品运行证据 工程完成,受门禁
OBS-03 数据可观测 / 数据 SLA 端到端新鲜度、完整性、质量和交付 SLA 规划中
OBS-04 数据可观测 / 事故管理 告警聚合、事故、责任人、时间线和复盘 规划中
OBS-05 数据可观测 / 告警治理 告警抑制、去重、升级、值班和送达回执 规划中
OBS-06 数据可观测 / 业务影响 将技术异常映射到数据产品、业务域和用户影响 规划中
OBS-07 设备质量 / 台账完整性 设备关系、位置、责任人和标识完整性检查 规划中
OBS-08 设备质量 / 故障数据 故障代码映射、原因完整性和维修闭环检查 规划中
OBS-09 设备可观测 / 运行明细 近期运行明细、告警、停机和维修事件关联 规划中
OBS-10 设备可观测 / 根因图谱 设备—部件—告警—故障—维修—影响链路分析 规划中

12.7 数据市场、授权与可信交付

模块编号 模块分级 功能项 成熟度
MKT-01 数据市场 / 数据产品 数据产品列表、详情、注册和删除 已建设
MKT-02 数据市场 / 产品预览 目标表预览和字段标签 已建设
MKT-03 数据市场 / 产品下载 Excel 文件下载 已建设
MKT-04 数据市场 / 产品血缘 产品到 DataFlow、业务域、元数据和数据源血缘 已建设
MKT-05 数据市场 / 数据订单 新建、修改、分析、审批、驳回、交付和完成 已建设
MKT-06 数据发现 / 产品推荐 根据自然语言、角色、业务域和用途推荐数据产品 部分建设
MKT-07 数据申请 / 通用申请单 数据库、API、文件和数据产品统一申请 规划中
MKT-08 数据申请 / 多级审批 按业务域、敏感级别、用途和期限路由审批 规划中
MKT-09 数据授权 / 自动下发 向数据库、API、文件服务或外部 IAM 下发权限 规划中
MKT-10 数据授权 / 访问网关 统一认证、查询代理和访问策略执行 规划中
MKT-11 数据授权 / 行列权限 行级、列级、字段级和条件访问控制 规划中
MKT-12 数据授权 / 动态脱敏 按用户、用途和环境应用脱敏策略 规划中
MKT-13 数据订阅 / 周期订阅 定时交付、事件订阅、失败重试和送达状态 规划中
MKT-14 数据合同 / 合同定义 Schema、质量、SLA、用途、责任和兼容性契约 规划中
MKT-15 数据合同 / 合同版本 版本、变更通知、兼容检查、接受和终止 规划中
MKT-16 数据交付 / 到期回收 权限到期、订阅终止、自动回收和复核 规划中
MKT-17 数据使用 / 用途限制 使用目的、允许环境、期限和禁止二次传播 规划中
MKT-18 数据使用 / 异常检测 非常规访问、超量使用和策略违约 规划中
MKT-19 数据计量 / 使用量 查询、API、文件、订阅、存储、计算和模型调用计量 规划中
MKT-20 成本治理 / 成本中心 按部门、业务域、项目和成本中心归集 规划中
MKT-21 成本治理 / 分摊规则 存储、计算、交付和模型成本内部 Showback/Chargeback 规划中
MKT-22 成本治理 / 预算配额 预算、配额、超限预警和内部结算报表 规划中
MKT-23 可信交付 / 产品合格证 质量、血缘、规则版本、运行批次和授权证据 部分建设
MKT-24 数据市场 / 用户反馈 评分、评论、问题反馈和产品改进闭环 规划中

12.8 数据规则、生产线与数据工厂

模块编号 模块分级 功能项 成熟度
DFY-01 数据流程 / DataFlow 数据流程 CRUD、输入输出关系和图谱 已建设
DFY-02 数据流程 / 工作流版本 DataFlow 对多个工作流版本和环境唯一激活 已建设
DFY-03 数据规则 / 作者代理 自然语言解释、候选生成、歧义和置信度 工程完成,受门禁
DFY-04 数据规则 / 规则版本 不可变 RuleVersion、验证、测试、发布和证据 工程完成,受门禁
DFY-05 数据规则 / SQL 执行 SQLGlot 严格编译和数据库下推 工程完成,受门禁
DFY-06 数据规则 / Polars 执行 跨源 Polars、Parquet 制品和隔离 Worker 工程完成,受门禁
DFY-07 数据规则 / 违规样本 有界、脱敏、带 TTL 的违规样本 工程完成,受门禁
DFY-08 数据生产线 / 生产线组装 组装标准、规则、质量检查和 Schema 工程完成,受门禁
DFY-09 数据生产线 / 生产线发布 不可变 DataFlowVersion 和 package hash 工程完成,受门禁
DFY-10 数据工厂 / 部署候选 已发布生产线的部署候选和环境绑定 工程完成,受门禁
DFY-11 数据工厂 / 投产状态机 disabled、canary、activate、execute 和 rollback 工程完成,受门禁
DFY-12 数据工厂 / 对账恢复 未知结果、租约、围栏、重放和 reconcile 工程完成,受门禁
DFY-13 调度引擎 / n8n 工作流、启停、执行记录、触发和健康检查 兼容保留/退役中
DFY-14 调度引擎 / Kestra 确定性编译、调度、重试、回填和状态机 工程完成,受门禁
DFY-15 执行引擎 / Runner 任务令牌、连接池、节点执行、账本和制品 已建设
DFY-16 MCP / Context MCP DataFlow、血缘、数据源、历史和 SLA 查询 已建设
DFY-17 MCP / Scheduling MCP 候选、canary、推广、暂停、重试、回填和回滚 已建设
DFY-18 调度智能 / AI 规划 受 Schema 和策略约束的调度规划 工程完成,受门禁
DFY-19 引擎迁移 / 双轨运行 n8n/Kestra 影子运行、对账、切换和回切 工程完成,受门禁
DFY-20 引擎迁移 / n8n 退役 资产归档、观察、依赖扫描和最终退出门禁 规划中
DFY-21 环境发布 / 跨环境晋级 生产线、规则和绑定在开发/测试/生产间晋级 规划中
DFY-22 执行运营 / 运行监控 运行历史、资源、成本、失败、SLA 和告警 部分建设

12.9 治理知识库与 AI Agent

模块编号 模块分级 功能项 成熟度
KAI-01 治理知识 / 文档构建 将治理对象构建为规范化文档和知识点 已建设
KAI-02 治理知识 / 动态同步 Diff、增量发布、影响传播、重试和回滚 已建设
KAI-03 治理知识 / 混合检索 精确、词法、向量、治理图和 RRF 已建设
KAI-04 治理知识 / 证据问答 只基于授权证据回答并返回来源与版本 已建设
KAI-05 治理知识 / 来源版本 当前来源、历史版本、freshness 和引用 已建设
KAI-06 治理知识 / 知识运维 Change Set、审计、投影重试和评测 已建设
KAI-07 治理知识 / LightRAG 独立、可重建、影子模式图增强投影 已建设
KAI-08 治理知识 / 生产 K6 真实模型、黄金集、分域投影和回滚门禁 规划中
KAI-09 业务助手 / 自然语言找数 查询资产、解释口径和推荐数据产品 部分建设
KAI-10 业务助手 / 分析边界 不建设 NL2SQL、在线分析和 BI 开发平台 明确不扩展
KAI-11 Agent 治理 / Agent 注册 Agent 名称、用途、负责人、版本和状态 规划中
KAI-12 Agent 治理 / Agent 身份 独立机器身份、短期凭证和租户/域绑定 部分建设
KAI-13 Agent 治理 / 自治等级 只读、建议、审批执行、低风险自动和无人值守 规划中
KAI-14 Agent 治理 / 工具授权 按 Agent、业务域、环境和动作授权 API/MCP 工具 部分建设
KAI-15 Agent 治理 / 风险策略 动作分级、策略门禁、双人复核和禁止项 规划中
KAI-16 Agent 治理 / 预算配额 Token、模型、工具调用、时间和成本预算 规划中
KAI-17 Agent 治理 / 运行沙箱 网络、文件、数据、命令、资源和时间限制 部分建设
KAI-18 Agent 治理 / 审计回放 输入摘要、模型/Prompt、工具、结果、证据和回放 部分建设
KAI-19 Agent 治理 / 异常处置 自动暂停、回滚、降级、人工升级和事故关联 规划中
KAI-20 Agent 安全 / 提示注入 不可信内容隔离、引用约束和越权防护 部分建设
KAI-21 Agent 生态 / 插件与 MCP 受治理的 Agent 工具和 MCP 扩展 规划中
KAI-22 设备助手 / 故障根因 基于设备关系、告警和维修知识解释根因 规划中

12.10 审批、任务与协同运营

模块编号 模块分级 功能项 成熟度
WFC-01 审批中心 / 元数据审核 冗余、变更、别名、合并和忽略 已建设
WFC-02 审批中心 / 数据订单 分析、审批、驳回、交付和完成 已建设
WFC-03 审批中心 / 通用流程 配置化的申请、治理、发布和高风险动作审批 规划中
WFC-04 审批中心 / 条件路由 按业务域、敏感级别、风险、金额和环境路由 规划中
WFC-05 审批中心 / 多人审批 会签、或签、双人复核、加签和转签 规划中
WFC-06 审批中心 / 时限管理 截止时间、催办、超时、升级和自动关闭 规划中
WFC-07 任务中心 / 统一待办 审批、质量、治理、迁移和 Agent 待办 规划中
WFC-08 任务中心 / 治理工单 创建、分派、处理、复核、关闭和重开 规划中
WFC-09 任务中心 / 评论附件 评论、@提及、附件、操作记录和时间线 规划中
WFC-10 通知中心 / 站内消息 站内信、未读、分类、订阅和免打扰 规划中
WFC-11 通知中心 / 邮件 邮件模板、重试、送达状态和审计 规划中
WFC-12 通知中心 / 事件路由 按租户、事件、级别和角色路由通知 规划中
WFC-13 协作集成 / 企业协作 企业微信、飞书和钉钉机器人、消息和待办 规划中
WFC-14 协作集成 / ITSM Webhook、ServiceNow 和 Jira 规划中
WFC-15 协同运营 / 治理看板 待办、逾期、闭环率、业务域评分和趋势 规划中

12.11 数据安全、合规与审计

模块编号 模块分级 功能项 成熟度
SEC-01 数据安全 / 安全入口 数据安全页面和规划能力说明 部分建设
SEC-02 数据安全 / 分类分级 数据级别、类别、责任和处理规则 规划中
SEC-03 数据安全 / 敏感识别 个人信息、重要数据、金融和医疗敏感数据识别 规划中
SEC-04 数据安全 / 脱敏策略 静态、动态、显示和导出脱敏 规划中
SEC-05 数据安全 / 访问策略 用户、角色、业务域、行列、用途和环境策略 部分建设
SEC-06 数据安全 / 出域策略 原始数据不出内网、最小化、脱敏和审批 规划中
SEC-07 数据安全 / 数据使用 用途绑定、二次传播限制和到期回收 规划中
SEC-08 应用安全 / 秘密保护 凭据密文、日志脱敏、短期令牌和轮换 已建设
SEC-09 应用安全 / 加密传输 TLS、证书、内部服务认证和证书轮换 部分建设
SEC-10 应用安全 / 安全头 CORS、安全响应头和错误边界 部分建设
SEC-11 安全审计 / 统一审计 登录、权限、数据、治理、发布、插件和 Agent 审计 部分建设
SEC-12 安全审计 / 防篡改 摘要、签名、时间戳、校验和归档证明 部分建设
SEC-13 安全审计 / 证据保留 默认五年、按行业配置、关键记录永久归档 规划中
SEC-14 安全审计 / 法务保全 保全、冻结、导出、销毁审批和链路证明 规划中
SEC-15 安全集成 / SIEM 内部安全中心以及 Syslog/Webhook 输出 规划中
SEC-16 合规管理 / 中国通用 等保、网络安全法、数据安全法和个人信息保护法 规划中
SEC-17 合规管理 / 金融 金融数据分类、审计、监管检查和报送证据 规划中
SEC-18 合规管理 / 医疗 患者隐私、医疗数据分类、访问和留痕 规划中
SEC-19 合规管理 / 政务国企 信创、内网、分级保护和严格交付要求 规划中
SEC-20 安全工程 / 供应链 SBOM、依赖许可证、镜像和插件安全扫描 部分建设
SEC-21 安全工程 / 漏洞治理 漏洞、补丁、安全基线和修复跟踪 规划中
SEC-22 安全集成 / 深度集成 KMS/HSM、堡垒机、DLP 和漏洞平台 能力预留

12.12 平台工程与企业交付

模块编号 模块分级 功能项 成熟度
PLT-01 平台基础 / 系统健康 应用、数据库、Neo4j 和外部服务健康检查 已建设
PLT-02 平台基础 / 配置诊断 系统信息、配置查看、校验和模型状态 已建设
PLT-03 平台基础 / 工作台 标准组件、页面和布局编辑 部分建设
PLT-04 平台基础 / 工作台持久化 服务端注册表、用户布局和跨会话恢复 部分建设
PLT-05 本地交付 / Docker Compose PostgreSQL、Neo4j、MinIO、n8n、Kestra、Runner 和应用 已建设
PLT-06 集群交付 / Kubernetes Kubernetes/OpenShift 部署、Operator/Helm 和弹性 规划中
PLT-07 高可用 / HA 99.95% 可用性、多实例、负载均衡和自动故障转移 规划中
PLT-08 容灾 / RTO/RPO RTO 30 分钟、RPO 15 分钟和容灾演练 规划中
PLT-09 备份恢复 / 数据备份 PostgreSQL、Neo4j、MinIO、配置和密钥备份 部分建设
PLT-10 备份恢复 / 恢复验证 定期恢复演练、校验和报告 规划中
PLT-11 可观测性 / 平台监控 日志、指标、追踪、健康、告警和依赖拓扑 部分建设
PLT-12 容量管理 / 规模 常态 100–500 用户/50–500 数据源,目标大型集团 部分建设
PLT-13 生命周期 / 多环境 开发、测试、预生产和生产隔离 规划中
PLT-14 生命周期 / 跨环境发布 资产、规则、本体、生产线和插件差异、审批和回滚 规划中
PLT-15 生命周期 / GitOps 平台自身配置即代码、自动发布和漂移检测 规划中
PLT-16 生命周期 / 发布副本 app/ 单一源码和 deployment/app/ 单向生成 部分建设
PLT-17 API 治理 / OpenAPI 从路由生成、契约校验、版本和兼容策略 部分建设
PLT-18 扩展平台 / OpenAPI Webhook 对外 API、事件订阅和 Webhook 部分建设
PLT-19 扩展平台 / 插件 SDK 连接器、解析器、质量、通知、审批、Agent 和节点扩展 规划中
PLT-20 扩展平台 / 插件仓库 租户私有仓库、签名、审核、版本、灰度和回滚 规划中
PLT-21 扩展平台 / 插件隔离 权限声明、依赖/许可证扫描、沙箱和资源限制 规划中
PLT-22 客户迁移 / 迁移评估 旧目录、标准、质量、血缘、用户和审批资产盘点 规划中
PLT-23 客户迁移 / 迁移执行 批量导入、映射、去重、增量追平和断点续传 部分建设
PLT-24 客户迁移 / 切换回滚 双读对账、灰度切换、回滚和迁移报告 规划中
PLT-25 安装升级 / 离线交付 私有化离线安装包、配置检查和部署文档 部分建设
PLT-26 安装升级 / 版本升级 升级前检查、数据库迁移、兼容性和回滚 部分建设
PLT-27 产品配置 / 白标 Logo、主题、域名、产品名称和登录页 规划中
PLT-28 国际化 / 中英文 首期中文、二期英文及双语元数据 规划中
PLT-29 许可证 / 授权预留 部署、功能、容量、在线/离线许可证模型 能力预留
PLT-30 SaaS 运营 / 租户运营 租户开通、配额、隔离、运维和服务状态 能力预留
PLT-31 信创适配 / 国产化 国产 CPU、操作系统、数据库、中间件和浏览器 规划中
PLT-32 产品边界 / Web 优先 桌面 Web、API 和深链接,不建设独立移动 App 明确不扩展

13. 三个月设备台账与设备运行维护示范版清单

约束:1–5 人团队、标准 Linux + Docker Compose、服务单一示范企业。

目标:优先证明元数据完整与责任覆盖、跨域本体与知识准确、质量问题整改闭环。

序号 关联模块 三个月示范版功能 交付边界
1 IAM-01~05、IAM-11 本地登录与角色权限 首期复用本地登录和三级 RBAC;企业 OIDC SSO 顺延至后续阶段
2 IAM-04、GOV-03、GOV-04、GOV-14 设备域角色与责任人 配置设备资产管理员、治理人员和查看者,形成带修订与审计的 RACI 责任矩阵
3 CON-01~05 关系数据库接入 复用 PostgreSQL/MySQL 安全连接池接入设备台账和维修库
4 CON-09 MES/SCADA/IoT 元数据接入 首期通过其数据库或既有接口采集资产、测点和 Schema,不开发全量工业协议
5 CON-17~19 企业内数据边界 全部部署在企业内网;保存聚合运行信息和近期明细,不向外传原始数据
6 CAT-01、CAT-04、CAT-13 设备资产目录 展示设备、部件、测点、告警、维修记录及来源信息
7 CAT-14、SEM-19 平台设备 UID 为跨系统设备生成稳定 UID,保留所有源系统编码
8 SEM-15~17 设备实体匹配 规则 + AI 生成候选;高置信度自动合并,其他进入审核并可回滚
9 SEM-08~13 设备本体工作台 从隔离分支合入必要本体能力,建模设备、部件、位置、组织和责任人
10 SEM-20、SEM-21 故障代码统一 汇总多系统故障/原因/措施代码,AI 辅助聚类,设备资产管理员审批
11 CAT-16、OBS-10 设备根因关系图 建立设备—部件—告警—故障—维修—停机影响关系
12 CAT-11、KAI-03 设备资产搜索 按设备名称、源 ID、位置、部件、故障和责任人检索
13 KAI-04、KAI-22 设备知识问答 基于本体、维修和故障证据回答关系与根因问题并返回来源
14 DQA-02、OBS-07 台账完整性检查 检查设备标识、部件、位置、组织和责任人完整率
15 OBS-08 故障数据质量检查 检查故障代码映射、原因、措施和维修闭环完整性
16 DQA-10、DQA-11 质量整改闭环 建立问题、责任人、整改、复核、关闭和逾期提醒的最小流程
17 WFC-01、GOV-14 设备治理审核 设备映射、本体和故障分类由设备资产管理员最终审批
18 GOV-10、GOV-11 示范指标看板 展示元数据完整率、责任覆盖率、本体映射率和质量闭环率
19 PLT-03、PLT-04 示范工作台 打通服务端布局,展示设备资产、待审核、质量问题和知识状态
20 SEC-08、SEC-11 安全与审计 凭据不出接口,记录登录、采集、合并、审核、发布和问答审计
21 PLT-05、PLT-25 企业内网交付 使用 Docker Compose 离线部署,提供安装、备份和恢复检查
22 CAT-21、SEM-10 版本与回滚 设备映射、本体和故障分类保留版本、差异和回滚能力

13.1 三个月明确不扩展的范围

  • 不建设多租户 SaaS 正式运营、商业计费和完整许可证体系。
  • 不建设 Oracle/SQL Server、大数据、流平台、BI 和通用企业应用连接器全集。
  • 不建设完整数据市场、统一查询网关、行列权限和自动授权下发。
  • 不建设 NL2SQL、在线分析、可视化 BI、无代码开发和移动 App。
  • 不建设预测性维护、剩余寿命预测或完整工业时序数据平台。
  • 不在三个月内完成 Kubernetes、信创全栈认证和 99.95% 生产 HA;仅保留架构和部署边界。
  • 不完成 n8n 全面退役或所有 DataFlow 的生产迁移。
  • 不同时建设所有金融、医疗、政务行业规则包;先保留通用安全审计底座。