For agentic workers: REQUIRED SUB-SKILL: Use
superpowers:executing-plansto implement this plan task-by-task. Each work package uses targeted tests and an independent commit before entering the next package.
Goal: 在第一阶段 WP00~WP14 已完成的基础上,用三个月把设备域定制能力抽象为可复用的数据运营与治理平台能力,并在第二业务域完成端到端复制验证。
Architecture: 继续以 app/ 为业务源码唯一事实源,复用现有 RBAC、治理责任、资产、语义、质量、知识、审计和部署能力。新增能力通过通用治理对象、模板、策略、事件和任务契约扩展,设备域作为首个领域实现保留;第二业务域不得通过复制一套领域代码交付。
Tech Stack: Flask、SQLAlchemy、Alembic、PostgreSQL、Neo4j、MinIO、Vue 2、Vuetify、Kestra、Runner、Docker Compose、Pytest。
docs/FUNCTION_MODULE_CENSUS_20260726.md 第 12 章docs/DATAOPS_FUNCTION_COMPLETION_PLAN_20260729.mddocs/roadmap/DATAOPS_PHASE2_BACKLOG.md本计划是独立的第二阶段开发依据。第一阶段功能继续维护,不重复立项;第一阶段 遗留的企业配置和真实数据验证,若影响第二业务域复制,由对应第二阶段工作包 承接,但不得以“再次建设第一阶段功能”的方式扩大范围。
第二阶段完成时,平台应具备以下结果:
默认选择“备品备件/物料主数据”作为第二业务域。该领域与设备运行维护有关, 但具有不同的对象、标准、质量规则和责任关系,适合验证平台是否真正通用化。
若企业已有更高优先级业务域,P2-WP00 可替换默认领域,但必须同时满足:
| 能力 | 本阶段交付深度 | 不扩展部分 |
|---|---|---|
| 主动元数据 | PostgreSQL、MySQL 和第二业务域受控文件/API 的自动、增量采集 | 不建设连接器全集 |
| 字段血缘 | 支持已纳管 SQL、DataFlow 和可解析作业的字段血缘 | 不承诺解析所有厂商私有脚本 |
| 术语与标准 | 术语、标准、代码集、指标口径的版本、审批和关联 | 不建设 BI 指标计算引擎 |
| 通用质量 | 六类基础画像、异常、新鲜度、SLA、趋势和整改 | 不建设自动修复 |
| 数据可观测 | 平台、任务、数据 SLI/SLO,事故、影响和时间线 | 不建设完整企业值班平台 |
| 通知 | 站内消息和邮件,保留外部渠道扩展接口 | 不接企业微信、飞书、钉钉和 ITSM |
| 数据产品 | 责任、申请审批、合同、合格证和反馈 | 不自动下发访问权限 |
| Agent 治理 | 完整登记和策略模型,验收只读与建议级场景 | 不开放高风险自动执行 |
| 数据安全 | 规则与字典驱动识别、人工复核、策略和证据 | 不替代企业 DLP、KMS、HSM 和 SIEM 平台 |
| 多环境 | 开发、测试、预生产基础隔离及受控晋级 | 不建设 Kubernetes、HA 和自动容灾 |
flowchart LR
A["P2-WP00 范围与第二业务域基线"] --> B["P2-WP01 通用治理对象与模板"]
B --> C["P2-WP02 主动元数据"]
B --> D["P2-WP03 通用术语与标准"]
B --> E["P2-WP06 统一责任"]
C --> F["P2-WP04 通用质量运营"]
D --> F
E --> G["P2-WP07 统一任务与通知"]
F --> H["P2-WP05 数据可观测"]
G --> H
C --> I["P2-WP08 数据产品治理"]
D --> I
E --> I
E --> J["P2-WP09 Agent 基础治理"]
K["P2-WP10 通用安全底座"] --> J
L["P2-WP11 产品工程与交付"] --> M["P2-WP12 第二业务域复制"]
H --> M
I --> M
J --> M
K --> M
M --> N["P2-WP13 验收与移交"]
P2-WP10 和 P2-WP11 为贯穿性工作包,从第 1 周开始建立门禁,在各月末形成阶段 证据,不允许集中到最后一周补做。
| 编号 | 工作包 | 优先级 | 关联台账模块 | 建议主责 | 关键交付物 |
|---|---|---|---|---|---|
| P2-WP00 | 范围与第二业务域基线 | P0 | P2-11、CAT-03、GOV-03~04 | 产品负责人 | 范围、对象清单、样本、指标、责任矩阵 |
| P2-WP01 | 通用治理对象与领域模板 | P0 | CAT-03、CAT-13~14、CAT-20~21、PLT-23 | 后端工程 | 通用对象契约、领域模板、初始化与迁移工具 |
| P2-WP02 | 主动元数据与字段血缘 | P0 | CAT-05、CAT-09~10、CAT-17~19、CAT-22~23、CAT-26、CON-14~15 | 数据工程 | 增量采集、字段血缘、变更、健康和反馈 |
| P2-WP03 | 通用术语与标准 | P0 | SEM-02~04、SEM-06~07、SEM-14、SEM-22 | 产品/数据工程 | 术语、标准、代码集、指标口径及发布链 |
| P2-WP04 | 通用质量运营 | P0 | DQA-02、DQA-04~09、DQA-12~13 | 数据工程 | 画像、趋势、异常、新鲜度、SLA 和复发分析 |
| P2-WP05 | 数据可观测与事故 | P0 | OBS-03~06、DFY-22、PLT-11~12 | 后端/测试交付 | SLI/SLO、告警、事故、影响和时间线 |
| P2-WP06 | 统一责任体系 | P0 | GOV-02~12 | 产品/后端工程 | 继承、覆盖、委派、跨域协同和中央策略 |
| P2-WP07 | 统一审批、任务与通知 | P0 | WFC-03~12、WFC-15 | 后端/前端工程 | 通用流程、待办、治理工单、通知和看板 |
| P2-WP08 | 基础数据产品治理 | P1 | MKT-06~08、MKT-14~15、MKT-23~24 | 产品/后端工程 | 产品责任、申请审批、合同和合格证 |
| P2-WP09 | Agent 基础治理 | P1 | KAI-11~15、KAI-18、KAI-20、IAM-13 | 后端/AI 工程 | Agent 注册、授权、风险策略和审计回放 |
| P2-WP10 | 通用安全底座 | P0 | SEC-02~03、SEC-05~07、SEC-11、SEC-13、SEC-15~16、SEC-20~21 | 技术负责人 | 分类分级、敏感识别、策略、留存和漏洞闭环 |
| P2-WP11 | 产品工程与交付 | P0 | PLT-11~18、PLT-22~26、DFY-21~22 | 技术/测试交付 | 监控、多环境基础、契约、迁移、升级和制品证据 |
| P2-WP12 | 第二业务域复制 | P0 | P2-01~P2-12 | 产品/全体 | 非设备域端到端治理闭环和复制模板 |
| P2-WP13 | 第二阶段验收与移交 | P0 | 全部第二阶段范围 | 产品/验收负责人 | UAT、缺陷、培训、运维和成熟度更新 |
| 既有待办 | 新工作包 | 处理方式 |
|---|---|---|
| P2-01 主动元数据 | P2-WP02 | 自动/增量采集、字段血缘、健康信号和纠错 |
| P2-02 通用术语 | P2-WP03 | 术语、标准、代码集、指标口径和发布 |
| P2-03 通用质量运营 | P2-WP04 | 画像、趋势、异常、新鲜度、SLA 和复发 |
| P2-04 平台可观测 | P2-WP05、P2-WP11 | 数据事故与平台监控分别实施 |
| P2-05 统一责任 | P2-WP06 | 继承、委派、跨域协同和中央策略 |
| P2-06 统一任务 | P2-WP07 | 审批、待办、工单、通知和运营看板 |
| P2-07 数据产品治理 | P2-WP08 | 申请、合同、合格证和反馈 |
| P2-08 Agent 治理 | P2-WP09 | 注册、身份、授权、风险和审计 |
| P2-09 安全底座 | P2-WP10 | 分类分级、敏感识别、策略、留存和漏洞 |
| P2-10 产品工程 | P2-WP11 | 监控、多环境、契约、迁移、升级和制品 |
| P2-11 第二业务域验证 | P2-WP00、P2-WP12 | 先固化范围,再执行端到端复制 |
| P2-12 治理趋势与事件 | P2-WP04、P2-WP05 | 质量趋势与数据事故分别实施 |
| P3-01 企业单点登录 | 第三阶段 | 保留 IdP 条件触发,不进入本计划开发 |
目标: 冻结第二阶段范围,避免在开发过程中用临时需求替代平台化目标。
主要工作:
完成门禁: 每项 P0 工作均有业务样本和验收责任人;没有数据或责任人的功能 不进入当前迭代。
目标: 将设备资产、责任、质量和指标中的领域硬编码抽象为通用对象契约。
主要工作:
GovernanceObjectType、稳定 UID、来源身份、版本和生命周期契约。主要文件区域:
app/core/governance/app/core/meta_data/app/api/meta_data/app/models/migrations/versions/frontend/src/views/dataGovernance/tests/core/governance/完成门禁: 第二业务域核心对象可由模板初始化;新增对象类型不要求复制或修改 设备域专用页面和服务。
目标: 从人工登记升级为可持续发现、增量更新和影响分析。
主要工作:
主要文件区域:
app/core/data_source/app/core/meta_data/app/core/events/app/api/data_source/app/api/meta_data/frontend/src/views/dataGovernance/metadata/tests/core/data_source/完成门禁: 同一来源重复执行保持幂等;变更可追溯到字段和批次;失败可重试且 不会静默覆盖已发布元数据。
目标: 建立跨业务域共享的语义治理基础。
主要工作:
主要文件区域:
app/core/data_research/app/core/knowledge/app/api/data_development/frontend/src/views/dataGovernance/dataStandard/frontend/src/views/dataGovernance/ontology/tests/data_research/完成门禁: 第二业务域至少完成一组术语、代码集、数据标准和指标口径从草稿、 审批到发布的完整流程,所有发布对象可追溯和回滚。
目标: 把设备质量检查扩展为可配置的跨业务域质量运营能力。
主要工作:
主要文件区域:
app/core/data_rules/app/core/data_research/app/api/data_rules/frontend/src/views/dataGovernance/development/tests/core/data_rules/tests/data_research/完成门禁: 同一质量模板可在设备域和第二业务域运行;结果均能下钻到资产、 规则、来源和执行批次;不以 AI 推测替代确定性质量结果。
工程状态: 已完成本地工程门禁。同一语义角色模板已在设备域和默认第二 业务域“备品备件/物料主数据”通过契约与 PostgreSQL 集成验证,结果可下钻到 资产、模板版本、来源、批次、字段画像、异常、SLA 及血缘/变更/运行/责任证据。 企业真实数据、正式责任人、质量阈值及运营流程仍须在 P2-WP12、P2-WP13 验收, 当前不等同生产就绪。
目标: 将质量和运行异常组织成可运营的数据事故闭环。
主要工作:
主要文件区域:
app/core/events/app/core/data_factory/app/core/orchestration/app/api/data_factory/frontend/src/views/dataFactory/tests/core/orchestration/完成门禁: 至少完成一次采集失败、一次质量 SLA 违约和一次恢复场景;每个事故 都有告警、影响、责任、处置和关闭证据。
工程状态: 已完成本地工程门禁。主动元数据采集失败/恢复和通用质量 SLA 违约/恢复已通过 PostgreSQL 集成验证;重复事件可聚合,事故可下钻到责任人、 资产、数据产品、业务域、用户群、处置时间线、复盘和关闭证据。容量上限、 企业告警渠道、正式责任人与影响绑定仍须在 P2-WP12、P2-WP13 验收,当前不 等同生产就绪。
目标: 将设备责任矩阵扩展到资产、术语、标准、质量、产品和 Agent。
主要工作:
主要文件区域:
app/core/governance/app/api/system/responsibilities.pyfrontend/src/views/systemManage/responsibility/tests/core/governance/tests/test_responsibility_frontend_contract.py完成门禁: 六类治理对象均可计算唯一最终负责人;继承、覆盖、委派和失效过程 有版本、并发控制和审计。
工程状态: 已完成本地工程门禁。六类对象可按组织、业务域和对象层级解析唯一
最终负责人;显式覆盖、临时委派、到期收回、离岗转交、中央策略、跨域联合评审和
责任运营汇总均具备版本与审计。正式组织层级、真实责任人、离岗身份源及企业联合
评审策略仍需环境绑定与 UAT,当前不等同生产就绪。详见
docs/phase2/P2_WP06_UNIFIED_RESPONSIBILITIES.md。
目标: 用统一流程承载质量、治理、发布和高风险动作。
主要工作:
主要文件区域:
app/core/governance/app/core/events/app/api/system/frontend/src/views/dataReview/frontend/src/views/home/tests/core/governance/完成门禁: 至少四类任务使用同一待办契约;超时升级、失败重试和关闭均有 可审计状态,不建设企业微信、飞书、钉钉或 ITSM 正式集成。
工程状态: 已完成本地工程门禁。质量问题、术语标准、数据产品和 Agent 四类事项
共用统一任务契约;流程版本、条件路由、或签/会签、双人复核、转签、评论、附件、关闭、
重开、逾期升级、通知模板、订阅偏好、邮件重试与运营看板均已落库并提供权限隔离接口。
统一工作中心只形成处理证据与 outbox 回执,不直接改写源模块状态。企业邮件目录与 SMTP、
正式定时调度、真实流程参与人和四类业务端到端 UAT 仍需环境绑定;未建设企业微信、飞书、
钉钉或 ITSM 正式集成。详见 docs/phase2/P2_WP07_UNIFIED_WORK_CENTER.md。
目标: 把已有数据产品和订单能力升级为受责任、合同和质量约束的治理对象。
主要工作:
主要文件区域:
app/core/data_service/app/api/data_service/frontend/src/views/dataService/tests/integration/完成门禁: 至少一个第二业务域数据产品完成登记、申请、审批、合同、合格证和 反馈流程;不包含自动授权下发、查询网关和动态脱敏。
工程状态: 已完成本地工程门禁。已有数据产品可增量登记为受责任人、生命周期、
质量目标和 SLA 约束的治理对象;数据库、API、文件和数据产品四类申请共用统一申请契约,
并复用 P2-WP07 统一工作中心完成版本化审批。数据合同支持不可变版本、向后/完全兼容检查、
发布、变更事件和证据化终止;产品合格证只引用 canonical 质量、SLA、血缘、已发布规则、
成功运行批次和已批准任务。第二业务域“设备运行与维护”样本已在 PostgreSQL 完成登记、
API 申请、审批、履约、合同、合格证、激活和反馈关闭。自动授权下发、查询网关和动态脱敏
均未建设;正式产品、责任人、流程、证据及容量/安全 UAT 仍需企业环境绑定。详见
docs/phase2/P2_WP08_DATA_PRODUCT_GOVERNANCE.md。
目标: 管理平台内部 Agent 的身份、权限、风险和证据。
主要工作:
主要文件区域:
app/core/llm/app/core/mcp/app/core/knowledge/app/api/knowledge_base/tests/agent/tests/mcp/tests/security/完成门禁: 至少一个只读 Agent 和一个建议级 Agent 完成注册、授权、拒绝越权、 证据引用和回放验证;本阶段不开放高风险自动执行。
目标: 为跨业务域复制提供一致的数据安全和安全工程门禁。
主要工作:
主要文件区域:
app/core/system/app/api/system/frontend/src/views/dataGovernance/dataSecurity/frontend/src/views/systemManage/governanceAudit/tests/security/完成门禁: 第二业务域敏感样本可识别、复核和审计;高敏数据出域默认拒绝; 依赖和镜像扫描结果可登记、分级、分派和关闭。
目标: 使第二阶段能力可构建、可迁移、可观察、可升级和可回滚。
主要工作:
主要文件区域:
deployment/deploy/migrations/scripts/docs/runbooks/docs/validation/tests/acceptance/完成门禁: 第二阶段版本可在隔离环境完成安装、迁移、升级和回滚;源码、 OpenAPI、迁移、发布副本和制品版本可互相追溯。
目标: 用非设备业务域验证平台化结果,而不是再做一套定制系统。
主要工作:
完成门禁: 第二业务域不复制设备域服务即可完成端到端治理;领域差异通过 模板、配置或明确扩展接口解决;形成可供第三个领域复用的实施包。
目标: 形成可复核的第二阶段完成证据。
主要工作:
完成门禁: 第二业务域用户完成真实场景 UAT;P0 为 0;未关闭 P1 有书面 决定;文档、培训、运维和签署材料完整。
| 周次 | 重点工作 | 工作包 | 周度输出 |
|---|---|---|---|
| 第 1 周 | 第二业务域、样本、范围、指标和工程基线 | P2-WP00、P2-WP10、P2-WP11 | 范围基线、责任矩阵、风险清单 |
| 第 2 周 | 通用治理对象、领域模板和设备兼容契约 | P2-WP01 | 对象契约、模板格式、兼容测试 |
| 第 3 周 | 自动发现、增量采集、变更事件 | P2-WP02 | 增量采集和变更证据 |
| 第 4 周 | 字段血缘、健康信号、术语与标准基础 | P2-WP02、P2-WP03 | 第一月门禁报告 |
| 第 5 周 | 代码集、指标口径、责任继承和委派 | P2-WP03、P2-WP06 | 语义发布链、通用责任矩阵 |
| 第 6 周 | 通用画像、趋势、异常和新鲜度 | P2-WP04 | 质量模板和趋势证据 |
| 第 7 周 | 质量 SLA、统一待办、通用审批 | P2-WP04、P2-WP07 | SLA 事件、四类任务接入 |
| 第 8 周 | 数据事故、告警治理、业务影响和月度联调 | P2-WP05、P2-WP10、P2-WP11 | 第二月门禁报告 |
| 第 9 周 | 数据产品责任、申请、合同和合格证 | P2-WP08 | 第二业务域产品样本 |
| 第 10 周 | Agent 注册、工具授权、风险和审计回放 | P2-WP09、P2-WP10 | 只读/建议级 Agent 证据 |
| 第 11 周 | 第二业务域全链路复制、迁移、升级和回滚 | P2-WP11、P2-WP12 | 复制实施包、缺陷清单 |
| 第 12 周 | UAT、缺陷收口、培训、移交和台账更新 | P2-WP13 | 第二阶段验收与移交包 |
| 指标 | 第二阶段建议验收值 |
|---|---|
| 第二业务域核心对象入账率 | ≥ 95% |
| 来源身份和版本可追溯率 | 100% |
| 增量采集变更识别准确率 | ≥ 99% |
| 核心字段血缘覆盖率 | ≥ 90% |
| 核心术语、标准和代码集责任覆盖率 | ≥ 95% |
| 通用质量规则模板复用率 | ≥ 80% |
| 质量问题按流程闭环率 | ≥ 85% |
| 四类统一任务状态可追溯率 | 100% |
| 数据事故责任与影响覆盖率 | 100% |
| 数据产品合同和合格证完整率 | 100% |
| Agent 越权动作阻断率 | 100% |
| Agent 关键动作审计覆盖率 | 100% |
| 第二业务域核心功能修改设备域专用代码次数 | 0 |
| 安装、迁移、升级、回滚演练 | 各至少 1 次 |
指标分母、样本和统计窗口在 P2-WP00 固化。没有真实样本的指标不得用演示数据 替代正式验收。
PYTHONPATH=. .venv/bin/pytest -q <当前工作包测试文件>
cd frontend
npm run build
git diff --check
每个工作包计划必须列出实际测试文件和预期结果,不使用宽泛的“测试相关功能” 作为完成说明。
| 角色 | 建议投入 | 主要职责 |
|---|---|---|
| 产品与领域负责人 | 0.5~1 人 | 范围、第二业务域、口径、样本和验收 |
| 后端与数据工程 | 1.5~2 人 | 通用对象、元数据、质量、任务和接口 |
| 前端工程 | 0.5~1 人 | 运营工作台、任务、数据产品和 Agent 管理 |
| 测试与交付 | 0.5~1 人 | 契约、权限、安全、迁移、发布和验收证据 |
每个工作包只有一个最终负责人。人员可以兼任,但开发者不能单独批准自己的 高风险权限、安全策略或正式验收结论。
团队只有 1~2 人时,保留以下 P0 主线:
P2-WP08 数据产品治理和 P2-WP09 Agent 治理可裁剪为接口、数据模型和单个验证 场景,不建设完整管理页面。任何裁剪都不能取消第二业务域复制、权限、安全、 迁移和验收门禁。
| 风险 | 预警信号 | 控制措施 |
|---|---|---|
| 第二业务域实际仍依赖设备硬编码 | 新对象要求复制设备服务或页面 | P2-WP01 契约先行,领域差异只能通过模板或扩展点 |
| 功能面过宽 | 第 4 周仍没有通用对象与增量采集 | 启动容量裁剪,优先保留 P0 主线 |
| 真实数据和责任人不到位 | 用演示数据代替第二业务域样本 | 暂停对应验收,不虚报成熟度 |
| 统一待办变成新流程引擎 | 各模块继续自建状态机 | 统一任务契约,只适配现有业务状态 |
| Agent 越权 | 工具调用未绑定身份和业务域 | 默认拒绝、短期凭证、动作分级和审计回放 |
| 安全底座只做页面 | 无真实敏感样本和策略拒绝证据 | 使用脱敏真实样本完成识别、复核和拒绝测试 |
| 产品工程后置 | 第 8 周仍无多环境和迁移证据 | P2-WP11 从第 1 周持续执行 |
| 以页面或接口代替完成 | 缺少真实流程、数据和审计 | 两类以上证据交叉验证,成熟度按门禁更新 |
第二阶段只有同时满足以下条件才可标记完成: