IMPLEMENTATION PROGRAM / D01–D36
补碎片,不再补一层空蓝图
旧 36/36 是控制面已展开;真实产品实施从 D01 重新计数。最新认证盘点覆盖 23 个工作树、EC2 运行态、85 张 CURRENT 与 133 张 TARGET;D01–D04 已验收,当前进入 D05。
LATEST TRUTH
先固定代码和生产真值
只读核验于 2026-07-20T08:53:00Z;candidate、本地主干、生产和验收始终分轨。
21 个组织仓 · 1 个共享 SDK · 1 个本地 Portal
另有 2 个陈旧功能分支、1 个无 upstream 的 Portal;陈旧分支不进入 CURRENT。
systemd services + containers · root volume 184 GiB / 256 GiB · 72%
reits-media · trading-data-source · quant-platform · matrixantai-sim · organization/policy service · incident/audit service
01The previous 36/36 program expanded architecture and execution control surfaces; it did not implement product capabilities.
02D01–D04 were accepted only after manifests, contracts, UI adapters, real stack checks, Task Packet/consumer evidence and authenticated Gitea branch rules passed; runner execution remains separately fail-closed and currently queues 17 repositories.
03One knife is a vertically testable outcome, not one repository, one page, one day or one AI prompt.
04Candidate branches, local builds, production deployments and accepted product behavior remain separate states.
CAPABILITY GAP LEDGER
14 个能力域覆盖全部 133 张目标页
目标页只是缺口的 UI 投影;真正的交付单位仍是跨前端、后端、数据、生产和 QA 的纵向刀。
Auth Session Registry 与 K21 Phase A 已上线
浏览器授权、MFA、恢复、设备联邦、Consent 与个人安全聚合未闭环
D06 · D07 · D08 · D11Alloy/Loki/Grafana 在线;reits-media 有代码
Media 未部署;扫描、状态聚合、Incident、统一 Audit、隔离恢复未实现
D12 · D13 · D14 · D15 · D16公共站与 76 个 operations 页面同仓
内容契约、边界拆分、主链测试、真实多环境 UI 证据不足
D18 · D34NodeBB + 自定义主题在线
6k+ 行主题集中 UI/API/策略/审计;创建和风控状态机缺独立合同
D19 · D34公共发现、预约和商家能力同一 Node 服务在线
容量并发、幂等、成员角色、配置 revision、发布/回滚和控制面拆分不足
D20 · D21Open Platform 无 PaymentOrder/Finance 模型
Provider、双重账本、对账、结算、DSR 与高风险审批未实现
D22四个 Portal 页面与安全发布竖切在线
类型枚举冲突、详情/配置/版本审核/能力/请求产品不完整
D23 · D24单 owner 与 machine app grants
Organization、Membership、Role、ResourceGrant、Entitlement 与治理台未实现
D09 · D10 · D25只有 generic app kind 字段
Bot identity、installation、command、credential、delivery/ACK/retry 均未实现
D17 · D26XTalk 已导入并完成差异盘点
REITS 文档、SDK 合同、能力声明、公告订阅和兼容矩阵尚未产品化
D2715 模块与生产采集已存在
8k+ 行单页、SecretRef、双数据库 Gate、跨机恢复和 action scope 待落地
D28正式 main 可构建,本地候选存在
生产部署为 0;SecretRef、持久 RunAttempt、切片/迁移/恢复合同未闭环
D29im-core production=remote main;iOS formal main 已核验
本地工作分支陈旧;replay/ACK、SDK pin、Wallet 强认证、MiniApp host 与四环境证据待闭合
D30 · D31backtest/sim/iOS/backend 有分散 main 或候选代码
远程 job、策略/数据目录、run/signal store、生产服务、签名包和真实客户端消费未闭环
D32 · D33SEVEN WAVES
先底座和权限,再产品和最终证据
波次表达依赖,不是强制所有工作串行;满足前置的刀可以沿八条责任泳道并发。
交付底座
先建立机器清单、契约、设计系统、CI 与发布证据,降低所有后续刀的并行冲突。
身份与治理
完成浏览器认证、MFA/恢复、会话传播、组织、权限、同意与审计。
平台可靠性
补齐媒体、扫描、可观测、恢复、故障域与事件通知等公共服务。
内容、社区与预约
打通可信内容、社区发布、预约交易、商家履约与支付账本。
开放平台
从四页发布竖切扩展为应用、版本、组织、机器人和公共开发者产品。
数据、实时与量化
拆分数据控制面,部署行情与量化服务,并闭合 IM/iOS/模拟器消费者证据。
UI、QA 与发布收口
把实现后的目标稿转为 CURRENT,完成多环境体验、发布、回滚和最终验收。
D01–D36 REGISTER
36 刀完整开发目录
每刀显示结果、仓库、依赖、目标 UI 数和验收。计划发布不等于该刀 READY 或 ACCEPTED。
交付底座
D01统一仓库清单与生命周期为 21 个组织仓、1 个共享 SDK 与 Developer Portal 建立 repository.manifest,区分 product、prototype、reference、shared package 和 portal。PLATFORMACCEPTED
all repositories · developer-portal
none · program entry
- Gitea 组织清单与本地/门户清单自动做差
- manifest 含 owner、default branch、runtime、surfaces、contracts、tests、SLO 和 lifecycle
- apps-* 与 xtalk-open-source 的 reference/retirement 决策可追踪
D02跨仓契约注册表与代码生成收敛 Auth、App、Release、Event、Media、Order、MarketSlice 与 Run 的版本化 schema、枚举和兼容策略。PLATFORMACCEPTED
reits-auth · miniapp-open-platform · im-core · public-booking-platform · trading-data-source · quant-platform
D01
- 消除普通/企业 0/1 反转并改用命名枚举
- producer/consumer fixture 与破坏性 diff Gate 进入 CI
- 契约 owner、版本、弃用窗和错误 envelope 可查询
D03共享 UI Foundation 与宿主映射将 Web、Admin、SwiftUI 与 MiniApp 的语义 token、组件状态和六种 shell 变成可消费包。PLATFORMACCEPTED
im-ui · developer-portal · matrix-x-chat-ios · matrix-quant-im-ios · public-booking-platform · miniapp-open-platform
D01
- token source 有唯一 owner、版本和 drift check
- 九态、focus、Dynamic Type、VoiceOver 与 reduced motion 有组件测试
- 代表性 Web/Admin/iOS/MiniApp 页面通过视觉基线
D04全仓最小 CI 与多 AI 任务协议把 lint/build/unit/contract/security/UI Gate 和 task packet 复制到缺少 workflow 的核心仓。PLATFORMACCEPTED
all core repositories
D01 → D02 → D03
- 每个核心仓至少有可重复最小 workflow
- 跨仓任务含 scope、owner、contract、rollback、evidence 与 idempotency key
- 受保护分支只接受有 consumer evidence 的变更
D05发布身份、配置、Secret 与制品标准先补隔离的组织级 CI 执行面,再统一 exact source、artifact digest、SBOM、config/migration digest、SecretRef、部署和回滚 receipt。PLATFORMACTIVE
all deployed repositories · developer-portal · platform operations
D01 → D04
- 隔离的 organization/instance Linux runner 能领取 18 仓 Gate,Mac 原生 runner 恢复且队列/容量可见
- 健康/meta 公开安全 build identity 且不泄露 secret
- 容器与 systemd 不再以可读明文环境作为长期凭据真值
- 每次发布能从 immutable artifact 与 config unit 回滚
身份与治理
D06浏览器认证 SDK / BFF解决 Open Portal 登录 421 契约和 localStorage bearer,统一登录、刷新、登出、过期与 step-up 入口。3 UIPLANNED
reits-auth · miniapp-open-platform · public-booking-platform · opensdk
D02 → D05
- 浏览器不持有长期 dual token
- redirect/popup/BFF 的 issuer、client、origin、PKCE 和 CSRF fail closed
- 登录、过期、撤销和回跳旅程有自动化负向测试
D07MFA、恢复与签名密钥 Phase B完成 TOTP/可信设备/恢复码、真实 OTP synthetic、operator-approved rotation 与 ES256/JWKS 迁移路径。2 UIPLANNED
reits-auth · im-core
D05 → D06
- MFA enrollment/challenge/recovery/lockout 可审计
- active/previous key 原子轮换与回滚演练通过
- OTP abuse、delivery、expiry 和 no-secret observability 有生产证据
D08设备会话与撤销全消费者传播把 durable session authority、设备绑定、replay protection 与 allow→revoke→deny 扩展到全部资源服务器。1 UIPLANNED
reits-auth · im-core · miniapp-open-platform · public-booking-platform · opensdk · reits-media
D06 → D07
- 每个 consumer 校验 client/scope/tenant/object/active session
- 撤销在声明时限内传播且无正向授权缓存
- 设备/session inventory 与远程退出拥有真实 receipt
D09Organization、Membership 与 RBAC建立自然人、组织、成员、系统角色、自定义权限和资源范围的服务端权威模型。4 UIPLANNED
miniapp-open-platform · reits-auth · im-core
D02 → D08
- App ownership 从个人 owner 演进为 tenant + creator + audit actor
- 邀请、加入、暂停、移除和角色变更有状态机
- 所有页面/按钮权限均由服务端 policy 再校验
D10Entitlement、Capability、Consent 与 Policy统一产品订阅、应用能力、用户同意、ResourceGrant 和策略版本,支持企业应用与 MiniApp 宿主。2 UIPLANNED
miniapp-open-platform · im-core · matrix-x-chat-ios · reits-auth
D09
- 企业应用创建/发布/运行逐次验证 active entitlement
- capability grant 与 user consent 分离并支持撤销
- 授权决定记录 policy revision、reason 与 trace
D11安全活动、审批与不可变审计建立 append-only AuditEvent、四眼审批、高风险 step-up 与个人安全聚合。2 UIPLANNED
reits-auth · miniapp-open-platform · public-booking-platform · data-sources · im-core
D08 → D09 → D10
- 审计能回答 actor/tenant/action/target/outcome/policy/trace
- 高风险命令绑定 step-up、审批、safe diff 与 receipt
- 导出、retention、redaction 和完整性链有策略与测试
平台可靠性
D12Media 生产部署与隔离直传将 reits-media 从代码仓推进到生产,提供 subject/resource auth、UploadIntent、短时 ticket、checksum 与对象版本。1 UIPLANNED
reits-media · miniapp-open-platform · im-media-send-kit · im-core
D05 → D08
- media service/vhost/listener/health/release identity 全部可验证
- 上传先进入隔离区且 owner/purpose/quota/idempotency 受控
- Open Platform 与 iOS 样本保持原始字节和摘要
D13扫描、隔离、资源库与保留补齐 malware/policy scanner、并发 claim、人工复核、资产目录、引用图和删除 preflight。2 UIPLANNED
reits-media · miniapp-open-platform · im-media-send-kit
D12 → D11
- ZIP bomb、MIME 欺骗、恶意样本和超限 fixture fail closed
- 扫描/review/promote/reject/retry 有版本化状态机
- 被引用资产不能绕过 retention decision 删除
D14关联可观测、状态与事件指挥统一 request/run/entity/release correlation,补 Status aggregator、Incident timeline、SLO 和安全日志查询。4 UIPLANNED
all deployed repositories · developer-portal
D05 → D11
- 日志、指标、trace 和 audit 使用同一 correlation contract
- 状态页区分 probe/readiness/business journey 与影响范围
- Incident 的事实、假设、决定、回滚和对外更新有 receipt
D15完整备份与隔离恢复覆盖 Gitea PostgreSQL、BBS、IM、Auth、OpenAPI、内容数据与日志,建立异机副本和业务旅程恢复演练。1 UIPLANNED
platform operations · all stateful services
D05 → D14
- 每个 data owner 有 RPO/RTO、manifest、checksum 与 encryption
- 隔离环境恢复后执行关键业务 journey,不以 gzip success 代替恢复
- 恢复临时资源销毁与凭据轮换有回执
D16拆解单 EC2 共同故障域分离 Edge、业务、状态、日志、代码托管和备份故障域,定义容量、扩缩、故障转移与演练。PLATFORMPLANNED
platform operations · im-core · data-sources · reits-bbs · reits-info-portal
D14 → D15
- 单实例/根卷/Docker daemon 故障不再同时清空全部能力
- 数据库和对象存储有受支持的 HA/恢复拓扑
- 容量阈值、告警、故障转移和成本边界被验证
D17通知、Webhook 与可靠事件投递建立 EventEnvelope、订阅、签名、去重、ACK、重试、DLQ、redelivery 与用户通知偏好。PLATFORMPLANNED
im-core · miniapp-open-platform · reits-auth · public-booking-platform
D02 → D10 → D14
- 事件版本、tenant、actor、resource、idempotency 与 trace 明确
- Webhook secret 可轮换且 payload 可重放验证
- 站内/Push/Email/Webhook partial failure 独立可见
内容、社区与预约
D18可信内容链与 Portal 边界重构固定 source→document→community→publication→AI citation 合同,并拆分公共站与 operations 的所有权/权限/发布。10 UIPLANNED
data-sources · reits-info-portal · reits-bbs · reits-knowledge
D02 → D04 → D14
- source/as-of/revision/hash/correction 在全链一致
- 公共体验不继承内部 operations 权限和故障半径
- 10 张 Portal 目标页实现九态、移动/桌面、SEO 与来源降级
D19BBS 领域拆分与可信创建闭环拆分 6k+ 行主题中的 view/API/policy/audit,闭合 feed/topic/composer/moderation 的状态机。8 UIPLANNED
reits-bbs · data-sources · reits-info-portal
D11 → D17 → D18
- 互动/发布/机构回答状态机有契约与幂等测试
- 来源引用、媒体、风险预检和人工处置形成 receipt
- 8 张目标页覆盖未登录、争议、锁定、部分失败与 a11y
D20预约客户交易与容量一致性从发现到 booking receipt 完成服务端 availability quote、幂等、容量竞争、隐私和恢复。5 UIPLANNED
public-booking-platform · reits-auth · opensdk
D06 → D08 → D17
- 并发抢占、过期 quote、重复提交和通知失败有确定性测试
- 订单状态、取消/改期规则和隐私边界由服务端权威返回
- 5 张客户目标页在移动/桌面完成端到端 journey
D21预约商家工作区与配置发布拆分巨型 Node 控制面,补项目成员 RBAC、Schedule/Service/Storefront revision、If-Match、预览和回滚。7 UIPLANNED
public-booking-platform · reits-auth
D09 → D11 → D20
- 商家身份、项目选择和对象授权 fail closed
- 多人配置冲突、受影响预约集合和原子 publish pointer 可测试
- 7 张商家目标页含危险动作、部分失败与恢复路径
D22Payment Ledger、对账与结算建立支付 Provider adapter、幂等订单、退款/争议、双重账本、对账、结算和强认证审批。4 UIPLANNED
public-booking-platform · miniapp-open-platform · im-core · reits-auth
D10 → D11 → D20 → D21
- 金额、币种、provider reference 与内部 ledger 可追溯且不复制权威
- 退款/争议/结算使用 step-up、审批、幂等和不可变审计
- 4 张 Open commerce 页只显示经授权真实数据和明确空态
开放平台
D23Canonical App 模型与核心控制台实现命名 AppKind/AppType/AppStatus、详情、配置、版本、能力和请求 API/页面,保留 REITS 安全边界。8 UIPLANNED
miniapp-open-platform · xtalk-open-source · reits-auth
D02 → D06 → D09 → D10
- legacy enum 只在 adapter 显式翻译
- 应用详情/更新/名称校验/配置/能力有 revision 和 object auth
- 8 张核心目标页不使用虚构调用量、权限或发布结果
D24包审核、签名、目录与回滚流水线把隔离上传、校验、审核、ReleaseCandidate、签名、catalog projection、host smoke 和 rollback 变成持久状态机。PLATFORMPLANNED
miniapp-open-platform · reits-media · matrix-x-chat-ios
D13 → D17 → D23
- package/review/release/catalog 各有不可变 identity 和事件历史
- 控制面 live 与 Gateway/iOS 投影不一致时 fail closed
- 发布、下线、回滚和恢复在真实宿主有证据
D25组织治理控制台与服务账号实现组织验证、成员、角色、服务账号、短期凭据、资源授权、审批和审计页面。8 UIPLANNED
miniapp-open-platform · reits-auth
D09 → D10 → D11 → D23
- 8 张组织目标页消费服务端 permission catalog
- 人类 membership 与机器 service principal 分离但同源审计
- credential 只显示一次、可轮换/撤销且不进入日志
D26Bot、命令、群授权与交付中心建立独立 Bot 聚合根、安装关系、命令/菜单、凭据、群授权、事件投递和公告审计。7 UIPLANNED
miniapp-open-platform · im-core · matrix-x-chat-ios
D10 → D17 → D25
- Bot 不再只是 generic app kind 字段
- token/webhook/command/group scope 由 tenant 与服务端权限约束
- 7 张目标页覆盖签名、去重、ACK、重试、DLQ 与 redelivery
D27公共开发者站、SDK 与 XTalk 兼容层把 XTalk 作为经过净化的参考基线,发布 REITS Quickstart、能力声明、公告、SDK 合同和版本/弃用策略。6 UIPLANNED
xtalk-open-source · opensdk · apps-ecosystem · apps-info-portal · apps-bbs · reits-knowledge · developer-portal
D01 → D02 → D23 → D24 → D26
- 文档中的每个 API/Bridge 示例都有契约测试
- CURRENT/PILOT/TARGET/SAMPLE claim 可审计且有 owner/freshness
- 6 张公共目标页与 SDK compatibility matrix 可检索
数据、实时与量化
D28Data Sources 模块化与治理将 15 个模块从巨型 App.vue 拆为 route module、ViewModel、command client 与 action scope,补 SecretRef 和恢复。15 UIPLANNED
data-sources · reits-bbs · reits-info-portal
D03 → D04 → D08 → D15
- SQLite/PostgreSQL 状态机与 migration 在 CI 双跑
- BBS 凭据迁入 SecretRef,日志/审计写入前脱敏
- 15 张目标工作台有认证读、命令回执、三视口和隔离恢复证据
D29Trading 持久任务、SecretRef 与生产部署实现 Source/Template/RunAttempt/MarketSlice/transfer/storage migration 的持久合同并部署生产控制面。10 UIPLANNED
trading-data-source · quant-platform
D02 → D05 → D08 → D15
- 明文 auth_value 清除,CORS/CSRF/operator scope fail closed
- RunAttempt、stage、slice、lease、retry 和 recovery 可故障注入
- 10 张目标页与 production service/vhost/release/smoke 绑定
D30IM Core 领域边界与 Realtime v2为 405 条路由建立领域 owner/契约,闭合 durable replay/ACK、push outbox、文件引用和多节点故障语义。PLATFORMPLANNED
im-core · reits-auth · im-media-send-kit
D02 → D08 → D12 → D14 → D17
- route/event catalog 可生成且破坏变更有 consumer Gate
- token 不出现在 URL,device cursor 持久 ACK 可恢复
- Redis/NATS/WS/Push/Storage 故障注入与多节点证据通过
D31Matrix X 主干、插件与原生体验闭环以 formal main 而非陈旧本地功能分支为实现基线,统一 SDK pin、Auth/Realtime、Wallet、MiniApp 与 14 张原生页。14 UIPLANNED
matrix-x-chat-ios · im-core · im-media-send-kit · miniapp-open-platform
D03 → D07 → D24 → D30
- 主 App 与插件实际消费版本由自动 Gate 核验
- Swift 6 concurrency 风险、OTP、Wallet 强认证与 MiniApp origin/signature 修复
- 14 张目标页完成 iPhone/compact/iPad/AX5+VoiceOver 四环境
D32Quant 后端、行情与不可变运行合同将 Quant backend 从分散候选推进正式 main/production,建立 licensed data、strategy version、job、run/signal store 和 provenance。PLATFORMPLANNED
quant-platform · trading-data-source · matrixantai-backtest · reits-auth
D02 → D08 → D29
- candidate 合并决策、artifact/config/migration 和生产 rollback 明确
- input/template/engine/result hash 与 data_asof/entitlement 不可变
- 远程 job、stop/retry、resource accounting、signal validity/fan-out 有故障证据
D33Quant iOS、Backtest 与 Simulator 纵向闭环连接正式 Quant API、确定性引擎、reviewed slices、签名 clean-room package 和隔离宿主,保持 no-execution 边界。15 UIPLANNED
matrix-quant-im-ios · matrixantai-backtest · matrixantai-sim · quant-platform · matrix-x-chat-ios
D03 → D24 → D30 → D32
- Backtest golden/lookahead/determinism 与 browser-native hash 在 CI
- Simulator bundle 可重复、签名、人工复核并由宿主撤销 session
- 15 张目标页完成真实 backend/不可用/离线/AX 环境且不暗示交易执行
UI、QA 与发布收口
D34133 TARGET 实现对账与多环境体验逐页把本计划落地的 TARGET 与产品代码对账,生成真实 visual、reflow、keyboard、locale、Dynamic Type 和 a11y evidence。133 UIPLANNED
all UI repositories · developer-portal
D18 → D19 → D20 → D21 → D22 → D23 → D25 → D26 → D27 → D28 → D29 → D31 → D33
- 每张目标页绑定 exact source、fixture、environment、artifact digest 和 reviewer
- 目标页只有进入产品主干且 evidence accepted 后才能转 CURRENT
- 九态、responsive/reflow、keyboard/a11y 与隐私断言全部通过
D35Exact Release、生产 Smoke 与回滚证明为全部产品 surface 绑定不可变制品、配置/迁移、部署目标、主链 smoke、观察窗口和 intentional rollback drill。PLATFORMPLANNED
all production repositories · platform operations
D05 → D15 → D16 → D34
- 每张 CURRENT dossier 有 exact release identity
- production smoke 验证业务主任务而非只查 200
- rollback 后数据、会话、事件和 UI 主链恢复可复核
D36最终产品验收与 Developer 真值切换完成产品、设计、架构、QA 四方签署,关闭缺口账本,并把 developer.reits.tech 切换到实现后真值。PLATFORMPLANNED
developer-portal · all product owners
D11 → D14 → D34 → D35
- 每个开发刀的 scope-bound receipt accepted
- 85 张现有 CURRENT 与新增实现页面无阻断 Gate
- 旧 36/36 控制面与新 D01–D36 实施状态清楚分轨,programComplete=true
CRITICAL PATH
13 刀决定最终收口
其他刀按依赖并行;关键路径任何一刀 fail closed,D36 都不能完成。
D04 已验收:18 个核心仓拥有可验证任务协议和受保护主干
18/18 workflow、Task Packet、consumer evidence 与 required check 已核验;实时 Gate 为 1 success / 17 queued,D05 先补隔离的组织级 runner,再进入发布身份、制品、配置、SecretRef 与回滚标准,剩余 32 刀。