DATAOPS_PHASE2_3_MONTH_DEVELOPMENT_PLAN_20260730.md 36 KB

数据运营平台第二阶段开发实施计划

For agentic workers: REQUIRED SUB-SKILL: Use superpowers:executing-plans to implement this plan task-by-task. Each work package uses targeted tests and an independent commit before entering the next package.

Goal: 在第一阶段 WP00~WP14 已完成的基础上,用三个月把设备域定制能力抽象为可复用的数据运营与治理平台能力,并在第二业务域完成端到端复制验证。

Architecture: 继续以 app/ 为业务源码唯一事实源,复用现有 RBAC、治理责任、资产、语义、质量、知识、审计和部署能力。新增能力通过通用治理对象、模板、策略、事件和任务契约扩展,设备域作为首个领域实现保留;第二业务域不得通过复制一套领域代码交付。

Tech Stack: Flask、SQLAlchemy、Alembic、PostgreSQL、Neo4j、MinIO、Vue 2、Vuetify、Kestra、Runner、Docker Compose、Pytest。


1. 文档定位

  • 版本:V1.0
  • 日期:2026-07-30
  • 计划周期:三个月,12 周
  • 团队约束:1~5 人,建议 4~5 人执行完整范围
  • 产品边界:专注数据运营与治理,不扩展为分析开发、BI 开发或无代码应用平台
  • 功能基线:docs/FUNCTION_MODULE_CENSUS_20260726.md 第 12 章
  • 路线基线:docs/DATAOPS_FUNCTION_COMPLETION_PLAN_20260729.md
  • 待办基线:docs/roadmap/DATAOPS_PHASE2_BACKLOG.md

本计划是独立的第二阶段开发依据。第一阶段功能继续维护,不重复立项;第一阶段 遗留的企业配置和真实数据验证,若影响第二业务域复制,由对应第二阶段工作包 承接,但不得以“再次建设第一阶段功能”的方式扩大范围。

2. 第二阶段目标

第二阶段完成时,平台应具备以下结果:

  1. 设备域的资产、责任、标准、质量、问题和指标能力形成通用模板。
  2. 元数据可以自动和增量采集,并形成字段血缘、健康信号和变更影响。
  3. 业务术语、标准、代码集和指标口径具备统一版本、审批和关联能力。
  4. 质量运营覆盖画像、趋势、异常、新鲜度、SLA、整改和复发分析。
  5. 数据事故能够关联告警、资产、业务影响、责任人和处置时间线。
  6. 质量、治理、审批和发布任务进入统一待办与通知闭环。
  7. 数据产品可以登记责任、合同、质量与可信交付证明。
  8. Agent 具备注册、身份、自治等级、工具授权、风险策略和审计回放。
  9. 通用安全底座覆盖分类分级、敏感识别、访问、出域、留存和漏洞治理。
  10. 使用第二业务域证明新增领域主要依靠配置、模板和扩展点完成。

3. 启动条件与默认假设

3.1 启动条件

  • 第一阶段 WP00~WP14 的代码、文档和本地提交已形成基线。
  • 第二业务域有业务负责人、数据责任人和至少一组可脱敏的真实样本。
  • 团队明确第二阶段产品负责人和技术负责人。
  • 开发、测试环境及 PostgreSQL、Neo4j、MinIO、Kestra、Runner 可用。
  • 企业能够在第 10~12 周安排第二业务域用户参与验收。

3.2 第二业务域

默认选择“备品备件/物料主数据”作为第二业务域。该领域与设备运行维护有关, 但具有不同的对象、标准、质量规则和责任关系,适合验证平台是否真正通用化。

若企业已有更高优先级业务域,P2-WP00 可替换默认领域,但必须同时满足:

  • 至少一个关系数据库或受控文件/API 数据源;
  • 至少三类核心治理对象;
  • 至少一组术语或代码标准;
  • 至少五条可执行质量规则;
  • 至少一个跨责任人的问题整改流程;
  • 能在三个月内提供验收用户和样本。

4. 范围边界

4.1 本阶段建设

  • 主动元数据和第二业务域接入模板。
  • 通用术语、标准、代码集和指标口径。
  • 通用质量运营和数据可观测。
  • 统一责任、统一待办、通用审批和站内/邮件通知。
  • 基础数据产品治理和可信交付证明。
  • Agent 基础治理。
  • 分类分级、敏感识别、访问/出域策略和安全工程基础。
  • 平台监控、容量、多环境基础、OpenAPI、迁移和升级收口。

4.2 本阶段不建设

  • OIDC SSO、IdP、Claims 映射和企业通讯录同步;仍按第三阶段条件触发。
  • Oracle、SQL Server、大数据、流、BI 和企业应用连接器全集。
  • 数据访问网关、自动授权下发、完整行列权限和动态脱敏。
  • Kubernetes、99.95% HA、跨故障域自动容灾和 SaaS 多租户。
  • n8n 最终退役;本阶段只保持现有双轨和运行证据。
  • 高风险 Agent 自动执行、无人值守操作和完整插件市场。
  • 自动数据修复、预测性维护、NL2SQL、在线分析和 BI 开发。
  • 商业许可证、成本分摊、信创全栈、白标和国际化。

4.3 三个月交付深度

能力 本阶段交付深度 不扩展部分
主动元数据 PostgreSQL、MySQL 和第二业务域受控文件/API 的自动、增量采集 不建设连接器全集
字段血缘 支持已纳管 SQL、DataFlow 和可解析作业的字段血缘 不承诺解析所有厂商私有脚本
术语与标准 术语、标准、代码集、指标口径的版本、审批和关联 不建设 BI 指标计算引擎
通用质量 六类基础画像、异常、新鲜度、SLA、趋势和整改 不建设自动修复
数据可观测 平台、任务、数据 SLI/SLO,事故、影响和时间线 不建设完整企业值班平台
通知 站内消息和邮件,保留外部渠道扩展接口 不接企业微信、飞书、钉钉和 ITSM
数据产品 责任、申请审批、合同、合格证和反馈 不自动下发访问权限
Agent 治理 完整登记和策略模型,验收只读与建议级场景 不开放高风险自动执行
数据安全 规则与字典驱动识别、人工复核、策略和证据 不替代企业 DLP、KMS、HSM 和 SIEM 平台
多环境 开发、测试、预生产基础隔离及受控晋级 不建设 Kubernetes、HA 和自动容灾

5. 总体架构与工作包依赖

flowchart LR
    A["P2-WP00 范围与第二业务域基线"] --> B["P2-WP01 通用治理对象与模板"]
    B --> C["P2-WP02 主动元数据"]
    B --> D["P2-WP03 通用术语与标准"]
    B --> E["P2-WP06 统一责任"]
    C --> F["P2-WP04 通用质量运营"]
    D --> F
    E --> G["P2-WP07 统一任务与通知"]
    F --> H["P2-WP05 数据可观测"]
    G --> H
    C --> I["P2-WP08 数据产品治理"]
    D --> I
    E --> I
    E --> J["P2-WP09 Agent 基础治理"]
    K["P2-WP10 通用安全底座"] --> J
    L["P2-WP11 产品工程与交付"] --> M["P2-WP12 第二业务域复制"]
    H --> M
    I --> M
    J --> M
    K --> M
    M --> N["P2-WP13 验收与移交"]

P2-WP10 和 P2-WP11 为贯穿性工作包,从第 1 周开始建立门禁,在各月末形成阶段 证据,不允许集中到最后一周补做。

6. 工作包总表

编号 工作包 优先级 关联台账模块 建议主责 关键交付物
P2-WP00 范围与第二业务域基线 P0 P2-11、CAT-03、GOV-03~04 产品负责人 范围、对象清单、样本、指标、责任矩阵
P2-WP01 通用治理对象与领域模板 P0 CAT-03、CAT-13~14、CAT-20~21、PLT-23 后端工程 通用对象契约、领域模板、初始化与迁移工具
P2-WP02 主动元数据与字段血缘 P0 CAT-05、CAT-09~10、CAT-17~19、CAT-22~23、CAT-26、CON-14~15 数据工程 增量采集、字段血缘、变更、健康和反馈
P2-WP03 通用术语与标准 P0 SEM-02~04、SEM-06~07、SEM-14、SEM-22 产品/数据工程 术语、标准、代码集、指标口径及发布链
P2-WP04 通用质量运营 P0 DQA-02、DQA-04~09、DQA-12~13 数据工程 画像、趋势、异常、新鲜度、SLA 和复发分析
P2-WP05 数据可观测与事故 P0 OBS-03~06、DFY-22、PLT-11~12 后端/测试交付 SLI/SLO、告警、事故、影响和时间线
P2-WP06 统一责任体系 P0 GOV-02~12 产品/后端工程 继承、覆盖、委派、跨域协同和中央策略
P2-WP07 统一审批、任务与通知 P0 WFC-03~12、WFC-15 后端/前端工程 通用流程、待办、治理工单、通知和看板
P2-WP08 基础数据产品治理 P1 MKT-06~08、MKT-14~15、MKT-23~24 产品/后端工程 产品责任、申请审批、合同和合格证
P2-WP09 Agent 基础治理 P1 KAI-11~15、KAI-18、KAI-20、IAM-13 后端/AI 工程 Agent 注册、授权、风险策略和审计回放
P2-WP10 通用安全底座 P0 SEC-02~03、SEC-05~07、SEC-11、SEC-13、SEC-15~16、SEC-20~21 技术负责人 分类分级、敏感识别、策略、留存和漏洞闭环
P2-WP11 产品工程与交付 P0 PLT-11~18、PLT-22~26、DFY-21~22 技术/测试交付 监控、多环境基础、契约、迁移、升级和制品证据
P2-WP12 第二业务域复制 P0 P2-01~P2-12 产品/全体 非设备域端到端治理闭环和复制模板
P2-WP13 第二阶段验收与移交 P0 全部第二阶段范围 产品/验收负责人 UAT、缺陷、培训、运维和成熟度更新

6.1 既有二期待办映射

既有待办 新工作包 处理方式
P2-01 主动元数据 P2-WP02 自动/增量采集、字段血缘、健康信号和纠错
P2-02 通用术语 P2-WP03 术语、标准、代码集、指标口径和发布
P2-03 通用质量运营 P2-WP04 画像、趋势、异常、新鲜度、SLA 和复发
P2-04 平台可观测 P2-WP05、P2-WP11 数据事故与平台监控分别实施
P2-05 统一责任 P2-WP06 继承、委派、跨域协同和中央策略
P2-06 统一任务 P2-WP07 审批、待办、工单、通知和运营看板
P2-07 数据产品治理 P2-WP08 申请、合同、合格证和反馈
P2-08 Agent 治理 P2-WP09 注册、身份、授权、风险和审计
P2-09 安全底座 P2-WP10 分类分级、敏感识别、策略、留存和漏洞
P2-10 产品工程 P2-WP11 监控、多环境、契约、迁移、升级和制品
P2-11 第二业务域验证 P2-WP00、P2-WP12 先固化范围,再执行端到端复制
P2-12 治理趋势与事件 P2-WP04、P2-WP05 质量趋势与数据事故分别实施
P3-01 企业单点登录 第三阶段 保留 IdP 条件触发,不进入本计划开发

7. 工作包执行要求

P2-WP00 范围与第二业务域基线

目标: 冻结第二阶段范围,避免在开发过程中用临时需求替代平台化目标。

主要工作:

  • 确认默认第二业务域及责任角色;企业具体人员与验收用户列为 P2-WP12 强制门禁。
  • 建立对象、来源、术语、质量规则、责任和任务样本清单。
  • 固化本阶段验收指标、优先级和裁剪线。
  • 建立第二阶段分支、需求到模块编号的追踪台账。
  • 对第一阶段接口、迁移和数据状态形成不可变基线。

完成门禁: 每项 P0 工作均有业务样本和验收责任人;没有数据或责任人的功能 不进入当前迭代。

P2-WP01 通用治理对象与领域模板

目标: 将设备资产、责任、质量和指标中的领域硬编码抽象为通用对象契约。

主要工作:

  • 定义 GovernanceObjectType、稳定 UID、来源身份、版本和生命周期契约。
  • 定义领域模板的对象类型、字段、责任角色、规则、指标和初始化数据格式。
  • 保持设备域现有 API 与数据兼容,不复制第二套资产服务。
  • 提供模板 dry-run、导入、差异、失败回滚和审计。
  • 建立设备域与第二业务域的契约测试。

主要文件区域:

  • app/core/governance/
  • app/core/meta_data/
  • app/api/meta_data/
  • app/models/
  • migrations/versions/
  • frontend/src/views/dataGovernance/
  • tests/core/governance/

完成门禁: 第二业务域核心对象可由模板初始化;新增对象类型不要求复制或修改 设备域专用页面和服务。

P2-WP02 主动元数据与字段血缘

目标: 从人工登记升级为可持续发现、增量更新和影响分析。

主要工作:

  • 为数据库和受控文件/API 来源建立自动发现计划。
  • 支持快照差异或游标增量采集,记录新增、变更、删除候选。
  • 采集或解析表级、字段级血缘,并保留证据和解析失败原因。
  • 将质量、新鲜度、任务失败和使用热度回写为资产健康信号。
  • 建立用户纠错、责任人处置和版本审计。

主要文件区域:

  • app/core/data_source/
  • app/core/meta_data/
  • app/core/events/
  • app/api/data_source/
  • app/api/meta_data/
  • frontend/src/views/dataGovernance/metadata/
  • tests/core/data_source/

完成门禁: 同一来源重复执行保持幂等;变更可追溯到字段和批次;失败可重试且 不会静默覆盖已发布元数据。

P2-WP03 通用术语与标准

目标: 建立跨业务域共享的语义治理基础。

主要工作:

  • 收口 StandardVersion 发布门禁和物理字段到数据元素映射。
  • 建设业务术语、别名、责任人、关联资产和版本。
  • 建设通用代码集及引用完整性校验。
  • 建设指标定义、维度、计算口径、责任人和关联资产,不建设 BI 计算引擎。
  • 支持 JSON/OWL 交换并补齐受控 RDF 导出,发布后同步治理知识库。

主要文件区域:

  • app/core/data_research/
  • app/core/knowledge/
  • app/api/data_development/
  • frontend/src/views/dataGovernance/dataStandard/
  • frontend/src/views/dataGovernance/ontology/
  • tests/data_research/

完成门禁: 第二业务域至少完成一组术语、代码集、数据标准和指标口径从草稿、 审批到发布的完整流程,所有发布对象可追溯和回滚。

P2-WP04 通用质量运营

目标: 把设备质量检查扩展为可配置的跨业务域质量运营能力。

主要工作:

  • 建设通用画像:完整率、唯一性、分布、空值、模式和样例统计。
  • 建设质量趋势、同比/环比和退化识别。
  • 建设数据量、分布、模式、重复和异常值检测。
  • 建设新鲜度、质量 SLA、违约和升级事件。
  • 将复发和根因分析关联到血缘、变更、运行和责任证据。

主要文件区域:

  • app/core/data_rules/
  • app/core/data_research/
  • app/api/data_rules/
  • frontend/src/views/dataGovernance/development/
  • tests/core/data_rules/
  • tests/data_research/

完成门禁: 同一质量模板可在设备域和第二业务域运行;结果均能下钻到资产、 规则、来源和执行批次;不以 AI 推测替代确定性质量结果。

工程状态: 已完成本地工程门禁。同一语义角色模板已在设备域和默认第二 业务域“备品备件/物料主数据”通过契约与 PostgreSQL 集成验证,结果可下钻到 资产、模板版本、来源、批次、字段画像、异常、SLA 及血缘/变更/运行/责任证据。 企业真实数据、正式责任人、质量阈值及运营流程仍须在 P2-WP12、P2-WP13 验收, 当前不等同生产就绪。

P2-WP05 数据可观测与事故

目标: 将质量和运行异常组织成可运营的数据事故闭环。

主要工作:

  • 定义新鲜度、完整性、质量和交付 SLI/SLO。
  • 聚合重复告警,支持抑制、升级、送达回执和恢复事件。
  • 建立事故、责任人、影响资产、处置时间线和复盘。
  • 将技术异常映射到数据产品、业务域和用户影响。
  • 建立平台服务、任务、数据和容量的统一观测视图。

主要文件区域:

  • app/core/events/
  • app/core/data_factory/
  • app/core/orchestration/
  • app/api/data_factory/
  • frontend/src/views/dataFactory/
  • tests/core/orchestration/

完成门禁: 至少完成一次采集失败、一次质量 SLA 违约和一次恢复场景;每个事故 都有告警、影响、责任、处置和关闭证据。

工程状态: 已完成本地工程门禁。主动元数据采集失败/恢复和通用质量 SLA 违约/恢复已通过 PostgreSQL 集成验证;重复事件可聚合,事故可下钻到责任人、 资产、数据产品、业务域、用户群、处置时间线、复盘和关闭证据。容量上限、 企业告警渠道、正式责任人与影响绑定仍须在 P2-WP12、P2-WP13 验收,当前不 等同生产就绪。

P2-WP06 统一责任体系

目标: 将设备责任矩阵扩展到资产、术语、标准、质量、产品和 Agent。

主要工作:

  • 支持组织、业务域和对象层级的责任继承与显式覆盖。
  • 支持代理、委派、到期收回和离岗转交。
  • 支持跨域联合评审和中央策略下发。
  • 将治理任务、指标、逾期和复发关联到责任人。
  • 保持权限与责任分离:有责任不自动获得数据访问权限。

主要文件区域:

  • app/core/governance/
  • app/api/system/responsibilities.py
  • frontend/src/views/systemManage/responsibility/
  • tests/core/governance/
  • tests/test_responsibility_frontend_contract.py

完成门禁: 六类治理对象均可计算唯一最终负责人;继承、覆盖、委派和失效过程 有版本、并发控制和审计。

工程状态: 已完成本地工程门禁。六类对象可按组织、业务域和对象层级解析唯一 最终负责人;显式覆盖、临时委派、到期收回、离岗转交、中央策略、跨域联合评审和 责任运营汇总均具备版本与审计。正式组织层级、真实责任人、离岗身份源及企业联合 评审策略仍需环境绑定与 UAT,当前不等同生产就绪。详见 docs/phase2/P2_WP06_UNIFIED_RESPONSIBILITIES.md

P2-WP07 统一审批、任务与通知

目标: 用统一流程承载质量、治理、发布和高风险动作。

主要工作:

  • 定义通用流程、条件路由、会签/或签、双人复核和转签。
  • 建设统一待办,接入质量问题、术语标准、数据产品和 Agent 审批。
  • 建设治理工单、评论、附件、时间线和重开。
  • 建设站内消息、邮件模板、重试、送达状态和审计。
  • 建设待办、逾期、闭环率和趋势看板。

主要文件区域:

  • app/core/governance/
  • app/core/events/
  • app/api/system/
  • frontend/src/views/dataReview/
  • frontend/src/views/home/
  • tests/core/governance/

完成门禁: 至少四类任务使用同一待办契约;超时升级、失败重试和关闭均有 可审计状态,不建设企业微信、飞书、钉钉或 ITSM 正式集成。

工程状态: 已完成本地工程门禁。质量问题、术语标准、数据产品和 Agent 四类事项 共用统一任务契约;流程版本、条件路由、或签/会签、双人复核、转签、评论、附件、关闭、 重开、逾期升级、通知模板、订阅偏好、邮件重试与运营看板均已落库并提供权限隔离接口。 统一工作中心只形成处理证据与 outbox 回执,不直接改写源模块状态。企业邮件目录与 SMTP、 正式定时调度、真实流程参与人和四类业务端到端 UAT 仍需环境绑定;未建设企业微信、飞书、 钉钉或 ITSM 正式集成。详见 docs/phase2/P2_WP07_UNIFIED_WORK_CENTER.md

P2-WP08 基础数据产品治理

目标: 把已有数据产品和订单能力升级为受责任、合同和质量约束的治理对象。

主要工作:

  • 补齐数据产品责任人、生命周期、质量和 SLA。
  • 支持数据库、API、文件和数据产品的通用申请单及多级审批。
  • 建设数据合同、版本、兼容检查、变更通知和终止。
  • 生成包含质量、血缘、规则版本、运行批次和审批证据的产品合格证。
  • 建设用户反馈和产品改进闭环。

主要文件区域:

  • app/core/data_service/
  • app/api/data_service/
  • frontend/src/views/dataService/
  • tests/integration/

完成门禁: 至少一个第二业务域数据产品完成登记、申请、审批、合同、合格证和 反馈流程;不包含自动授权下发、查询网关和动态脱敏。

工程状态: 已完成本地工程门禁。已有数据产品可增量登记为受责任人、生命周期、 质量目标和 SLA 约束的治理对象;数据库、API、文件和数据产品四类申请共用统一申请契约, 并复用 P2-WP07 统一工作中心完成版本化审批。数据合同支持不可变版本、向后/完全兼容检查、 发布、变更事件和证据化终止;产品合格证只引用 canonical 质量、SLA、血缘、已发布规则、 成功运行批次和已批准任务。第二业务域“设备运行与维护”样本已在 PostgreSQL 完成登记、 API 申请、审批、履约、合同、合格证、激活和反馈关闭。自动授权下发、查询网关和动态脱敏 均未建设;正式产品、责任人、流程、证据及容量/安全 UAT 仍需企业环境绑定。详见 docs/phase2/P2_WP08_DATA_PRODUCT_GOVERNANCE.md

P2-WP09 Agent 基础治理

目标: 管理平台内部 Agent 的身份、权限、风险和证据。

主要工作:

  • 建立 Agent 名称、用途、负责人、版本和状态注册表。
  • 使用独立机器身份和短期凭证绑定业务域及环境。
  • 定义只读、建议、审批执行和低风险自动四级自治。
  • 按 Agent、业务域、环境、工具和动作授权 API/MCP。
  • 建立风险禁止项、双人复核、提示注入防护和审计回放。

主要文件区域:

  • app/core/llm/
  • app/core/mcp/
  • app/core/knowledge/
  • app/api/knowledge_base/
  • tests/agent/
  • tests/mcp/
  • tests/security/

完成门禁: 至少一个只读 Agent 和一个建议级 Agent 完成注册、授权、拒绝越权、 证据引用和回放验证;本阶段不开放高风险自动执行。

工程状态: 已完成本地工程门禁。Agent 当前态和不可变定义版本、独立机器主体、最长 15 分钟且只保存摘要的凭证、四级自治策略以及按 API/MCP、工具、动作、业务域和环境的精确 授权已落库;高风险/关键风险必须经统一工作中心双人复核且只转人工执行。只读与建议级 Agent 已在真实 PostgreSQL 完成授权、跨域拒绝、提示注入拒绝、证据引用和回放验证。 预算配额、模型网关、运行沙箱、异常处置、租户隔离及企业真实 Agent/密钥/工具清单和红队 UAT 仍待后续完成。详见 docs/phase2/P2_WP09_AGENT_GOVERNANCE.md

P2-WP10 通用安全底座

目标: 为跨业务域复制提供一致的数据安全和安全工程门禁。

主要工作:

  • 建设分类分级、敏感识别和人工复核流程。
  • 将用户、角色、业务域、用途和环境纳入访问策略。
  • 建设数据最小化、出域审批、用途绑定和到期复核。
  • 扩展统一审计到权限、任务、数据产品和 Agent。
  • 建设证据保留策略、SIEM Webhook/Syslog 输出、SBOM 和漏洞闭环。

主要文件区域:

  • app/core/system/
  • app/api/system/
  • frontend/src/views/dataGovernance/dataSecurity/
  • frontend/src/views/systemManage/governanceAudit/
  • tests/security/

完成门禁: 第二业务域敏感样本可识别、复核和审计;高敏数据出域默认拒绝; 依赖和镜像扫描结果可登记、分级、分派和关闭。

工程状态: 已完成本地工程门禁。备品备件/物料主数据作为第二业务域样本,完成 字段规则与模式识别、原值不落库、独立人工复核和统一安全审计;访问策略绑定身份、角色、 业务域、用途、环境、动作、分级、字段和有效期,未命中时默认拒绝。敏感出域复用统一工作 中心,高敏感出域固定拒绝;CycloneDX 1.5 SBOM、漏洞导入、严重度、指派、修复证据和独立 关闭已形成闭环。SIEM 仅允许白名单 HTTPS Webhook/TLS Syslog,平台只留投递摘要;留存 到期只形成复核/外部不可变归档候选,不自动删除证据。真实 DLP、动态脱敏执行网关、KMS/HSM、 企业 SIEM/漏洞平台、行列级数据库授权和法规正式测评仍待企业集成与 UAT。详见 docs/phase2/P2_WP10_SECURITY_FOUNDATION.md

P2-WP11 产品工程与交付

目标: 使第二阶段能力可构建、可迁移、可观察、可升级和可回滚。

主要工作:

  • 建立服务、任务、数据库、图、对象存储和外部依赖监控。
  • 建立开发、测试和预生产基础隔离及配置差异检查。
  • 建立资产、标准、本体、规则和流程的受控晋级与回滚。
  • 持续校验 OpenAPI、发布副本、数据库迁移和兼容性。
  • 建立客户数据迁移 dry-run、映射、增量追平、对账和回滚报告。
  • 生成可复现制品、版本清单、校验值、升级前检查和恢复证据。

主要文件区域:

  • deployment/
  • deploy/
  • migrations/
  • scripts/
  • docs/runbooks/
  • docs/validation/
  • tests/acceptance/

完成门禁: 第二阶段版本可在隔离环境完成安装、迁移、升级和回滚;源码、 OpenAPI、迁移、发布副本和制品版本可互相追溯。

工程状态: 已完成本地工程门禁。现有 WP13 离线安装、备份、恢复和候选回滚链已 扩展为六类 Compose 就绪监控、开发/测试/预生产隔离与差异检查、资产/标准/本体/规则/ 流程的相邻环境不可变晋级包、客户迁移 dry-run/增量追平/摘要对账/回滚报告,以及固定 时间戳和规范归档头的可复现离线包。版本清单可追溯 Git、源码树、发布副本、OpenAPI、 Alembic head、环境配置和锁定依赖,包内生成 CycloneDX 1.5 SBOM 与全文件校验值。 晋级和客户迁移均不自动写目标环境或切流;正式生产配置、真实旧系统适配、制品签名、 企业监控/密钥/制品库及上一正式版本的预生产升级回滚仍需企业集成与 UAT。详见 docs/phase2/P2_WP11_PRODUCT_ENGINEERING_DELIVERY.md

P2-WP12 第二业务域复制

目标: 用非设备业务域验证平台化结果,而不是再做一套定制系统。

主要工作:

  • 使用领域模板初始化对象、术语、责任、规则、指标和任务。
  • 接入至少一个真实或脱敏数据源并完成增量采集。
  • 完成资产目录、术语标准、质量、问题整改和可观测闭环。
  • 发布至少一个带数据合同和合格证的数据产品。
  • 使用受治理 Agent 完成只读检索或建议场景。
  • 记录所有需要修改核心代码的事项并评估平台化缺口。

完成门禁: 第二业务域不复制设备域服务即可完成端到端治理;领域差异通过 模板、配置或明确扩展接口解决;形成可供第三个领域复用的实施包。

P2-WP13 第二阶段验收与移交

目标: 形成可复核的第二阶段完成证据。

主要工作:

  • 建立覆盖 P2-WP01~P2-WP12 的业务 UAT 用例。
  • 按管理员、编辑者、查看者及第二业务域责任人验证权限。
  • 关闭 P0/P1 缺陷,记录 P2/P3 后续处置。
  • 完成用户培训、运维培训、迁移和回滚演练。
  • 更新 264 项功能台账成熟度及第三阶段待办。

完成门禁: 第二业务域用户完成真实场景 UAT;P0 为 0;未关闭 P1 有书面 决定;文档、培训、运维和签署材料完整。

8. 十二周排期

周次 重点工作 工作包 周度输出
第 1 周 第二业务域、样本、范围、指标和工程基线 P2-WP00、P2-WP10、P2-WP11 范围基线、责任矩阵、风险清单
第 2 周 通用治理对象、领域模板和设备兼容契约 P2-WP01 对象契约、模板格式、兼容测试
第 3 周 自动发现、增量采集、变更事件 P2-WP02 增量采集和变更证据
第 4 周 字段血缘、健康信号、术语与标准基础 P2-WP02、P2-WP03 第一月门禁报告
第 5 周 代码集、指标口径、责任继承和委派 P2-WP03、P2-WP06 语义发布链、通用责任矩阵
第 6 周 通用画像、趋势、异常和新鲜度 P2-WP04 质量模板和趋势证据
第 7 周 质量 SLA、统一待办、通用审批 P2-WP04、P2-WP07 SLA 事件、四类任务接入
第 8 周 数据事故、告警治理、业务影响和月度联调 P2-WP05、P2-WP10、P2-WP11 第二月门禁报告
第 9 周 数据产品责任、申请、合同和合格证 P2-WP08 第二业务域产品样本
第 10 周 Agent 注册、工具授权、风险和审计回放 P2-WP09、P2-WP10 只读/建议级 Agent 证据
第 11 周 第二业务域全链路复制、迁移、升级和回滚 P2-WP11、P2-WP12 复制实施包、缺陷清单
第 12 周 UAT、缺陷收口、培训、移交和台账更新 P2-WP13 第二阶段验收与移交包

9. 月度门禁

第一个月:平台化基础

  • 通用治理对象和领域模板可初始化第二业务域。
  • 自动/增量采集可重复执行并保留字段级变更证据。
  • 术语与标准具备版本和发布链。
  • 第一月修改范围的定向测试、迁移和接口契约通过。

第二个月:通用运营闭环

  • 通用质量模板在两个业务域运行。
  • 责任继承、覆盖和委派可审计。
  • 至少四类业务任务进入统一待办。
  • 质量 SLA 违约可以形成事故、影响、责任和关闭记录。
  • 第二月修改范围的集成测试和安全检查通过。

第三个月:复制与验收

  • 第二业务域完成接入、目录、标准、质量、责任、任务和指标闭环。
  • 数据产品和受治理 Agent 各完成一个真实场景。
  • 安装、迁移、升级和回滚演练通过。
  • P0 为 0,阶段材料和成熟度更新完成。

10. 验收指标

指标 第二阶段建议验收值
第二业务域核心对象入账率 ≥ 95%
来源身份和版本可追溯率 100%
增量采集变更识别准确率 ≥ 99%
核心字段血缘覆盖率 ≥ 90%
核心术语、标准和代码集责任覆盖率 ≥ 95%
通用质量规则模板复用率 ≥ 80%
质量问题按流程闭环率 ≥ 85%
四类统一任务状态可追溯率 100%
数据事故责任与影响覆盖率 100%
数据产品合同和合格证完整率 100%
Agent 越权动作阻断率 100%
Agent 关键动作审计覆盖率 100%
第二业务域核心功能修改设备域专用代码次数 0
安装、迁移、升级、回滚演练 各至少 1 次

指标分母、样本和统计窗口在 P2-WP00 固化。没有真实样本的指标不得用演示数据 替代正式验收。

11. 测试与提交策略

11.1 测试原则

  • 每个工作包先建立失败的契约或业务测试,再实现最小闭环。
  • 每个工作包完成后只执行本工作包和直接受影响能力的定向测试。
  • 每月末执行当月跨工作包集成测试,不执行与变更无关的全量回归。
  • 第二阶段结束时执行第二阶段范围回归、迁移、权限、安全和恢复验证。
  • 浏览器页面、API、数据库状态和审计证据至少选两类交叉证明用户可见结果。

11.2 提交原则

  • 第二阶段开始前形成独立 Git 基线。
  • 每个 P2 工作包至少形成一个可独立回滚的提交。
  • 数据库迁移、前后端契约、发布副本和文档随对应工作包同时提交。
  • 不将临时账号、密钥、构建产物、浏览器缓存和演示导出文件纳入提交。
  • 未经授权不推送、不部署生产环境。

11.3 常用验证入口

PYTHONPATH=. .venv/bin/pytest -q <当前工作包测试文件>
cd frontend
npm run build
git diff --check

每个工作包计划必须列出实际测试文件和预期结果,不使用宽泛的“测试相关功能” 作为完成说明。

12. 团队与责任

角色 建议投入 主要职责
产品与领域负责人 0.5~1 人 范围、第二业务域、口径、样本和验收
后端与数据工程 1.5~2 人 通用对象、元数据、质量、任务和接口
前端工程 0.5~1 人 运营工作台、任务、数据产品和 Agent 管理
测试与交付 0.5~1 人 契约、权限、安全、迁移、发布和验收证据

每个工作包只有一个最终负责人。人员可以兼任,但开发者不能单独批准自己的 高风险权限、安全策略或正式验收结论。

13. 容量裁剪

团队只有 1~2 人时,保留以下 P0 主线:

  1. P2-WP00、P2-WP01:范围和通用模板。
  2. P2-WP02、P2-WP03:主动元数据和术语标准。
  3. P2-WP04、P2-WP06、P2-WP07:质量、责任和统一待办。
  4. P2-WP10、P2-WP11:安全和产品工程门禁。
  5. P2-WP12、P2-WP13:第二业务域复制与验收。

P2-WP08 数据产品治理和 P2-WP09 Agent 治理可裁剪为接口、数据模型和单个验证 场景,不建设完整管理页面。任何裁剪都不能取消第二业务域复制、权限、安全、 迁移和验收门禁。

14. 主要风险与控制

风险 预警信号 控制措施
第二业务域实际仍依赖设备硬编码 新对象要求复制设备服务或页面 P2-WP01 契约先行,领域差异只能通过模板或扩展点
功能面过宽 第 4 周仍没有通用对象与增量采集 启动容量裁剪,优先保留 P0 主线
真实数据和责任人不到位 用演示数据代替第二业务域样本 暂停对应验收,不虚报成熟度
统一待办变成新流程引擎 各模块继续自建状态机 统一任务契约,只适配现有业务状态
Agent 越权 工具调用未绑定身份和业务域 默认拒绝、短期凭证、动作分级和审计回放
安全底座只做页面 无真实敏感样本和策略拒绝证据 使用脱敏真实样本完成识别、复核和拒绝测试
产品工程后置 第 8 周仍无多环境和迁移证据 P2-WP11 从第 1 周持续执行
以页面或接口代替完成 缺少真实流程、数据和审计 两类以上证据交叉验证,成熟度按门禁更新

15. 范围与变更治理

  • P0 范围只有在阻塞第二业务域闭环、安全合规或正式交付时才能新增。
  • 新增需求必须标注功能台账编号、业务价值、依赖、验收标准和被替换的容量。
  • 只能形成页面演示、没有真实样本或没有责任人的需求顺延。
  • 月末门禁未通过时,优先削减 P1 范围,不把未完成项包装为“部分验收通过”。
  • 企业将 SSO 明确列为上线前置时,单独启动第三阶段身份工作包并重新评估容量, 不在本计划中隐式插入。
  • 成熟度变更必须同时引用代码、定向测试、环境验证和业务验收证据。

16. 第二阶段最终交付清单

  1. 第二阶段范围、责任和验收指标基线。
  2. 通用治理对象契约及领域模板。
  3. 主动元数据、字段血缘、健康信号和纠错记录。
  4. 通用术语、标准、代码集和指标口径。
  5. 通用质量画像、趋势、SLA、问题和事故闭环。
  6. 统一责任、审批、待办、通知和运营看板。
  7. 第二业务域数据产品合同与合格证。
  8. Agent 注册、授权、风险策略和审计回放证据。
  9. 分类分级、敏感识别、访问/出域策略和漏洞台账。
  10. 平台监控、多环境、迁移、升级、回滚和制品证据。
  11. 第二业务域复制实施包、初始化模板和验收模板。
  12. UAT 报告、缺陷台账、培训与运维移交材料。
  13. 更新后的 264 项功能台账和第三阶段输入清单。

17. 完成定义

第二阶段只有同时满足以下条件才可标记完成:

  • P2-WP00~P2-WP13 的 P0 门禁全部通过。
  • 第二业务域完成真实用户、真实责任和脱敏真实数据 UAT。
  • 新领域没有通过复制设备域核心代码完成交付。
  • 权限、审计、失败、回滚、迁移和恢复路径均有证据。
  • P0 缺陷为 0,P1 缺陷已关闭或有正式书面决定。
  • 功能台账成熟度逐项依据代码、测试、环境和验收证据更新。
  • 企业 SSO、Kubernetes、完整授权交付等第三阶段能力未被误报为第二阶段完成。