ROADMAP / 06

实施路线

36/36 已把架构与九产品控制面全部展开;现在从规划态切到证据态。每次只按 ready task 交付真实截图、校验和、复核与回执,产品验收保持 fail closed。

01

已完成控制面

架构与九产品执行面全部展开

EXPANDED
  • R00–R26 architecture control plane · 27/27
  • E01–E09 product execution · 9/9 opened
  • 85 CURRENT + 133 TARGET UI
  • 1,105 receipt tasks · 85 ready to claim
  • 9 product truth packets
  • K21 Bounded Signing-key Rotation Phase A
  • GLOBAL KNIFE 36/36 · product acceptance 0/85
02

当前执行窗口

启动 D01–D36 真实产品实施

NOW
  • 新实施轴 4/36 · D01–D04 ACCEPTED · D05 ACTIVE
  • 23 工作树 repository.manifest 与 lifecycle 已验收
  • 8 个跨仓契约和 UI Foundation 1.0.1 已验收
  • D05: 10 个部署单元已盘点,组织 runner 仍为 0
  • 身份治理、平台服务、产品纵向切片按依赖并行
  • 133 TARGET 由产品刀实现,不由 D34 临时补业务
  • 生产缺失服务保持 fail closed
03

6–10 周

修复跨仓断点并扩大已验证覆盖

PLANNED
  • 内容/预约 contract tests
  • 两套 iOS/IM 动态 smoke
  • Web a11y + visual
  • miniapp bundle + asset integrity
  • 量化 data contract + determinism
  • K22 operator-approved Phase B secret rotation
  • 剩余消费者 required scope / tenant / object binding / active-session
04

持续

门户自动化与平台治理

OPERATE
  • manifest 自动聚合
  • 文档 lifecycle
  • SLO/错误预算
  • 依赖与弃用看板
  • 部署/回滚证据可检索

REAL IMPLEMENTATION

控制面完成之后,还有 36 刀产品实现

新的 D01–D36 计划基于最新源码、EC2 与 14 个能力域,不把旧 36/36 或 133 张目标稿解释成已完成。

PRIORITY BACKLOG

架构 review 结论转成可执行工作

01P0

确立唯一产品真值

apps-* 三个原型与正式官网/NodeBB 的职责重叠。先冻结双轨新增,完成能力差异表后归档或转为门户内容源。

02P0

补齐身份核心的验证底座

K21 已让 Auth 生产进入 active kid + previous/no-kid 有界验证 Phase A,K20 的双 consumer allow→revoke→deny 证据继续有效;下一风险转为 operator-approved Phase B、剩余 consumer、经授权生产 OTP、ES256/JWKS 和 MFA/设备能力。

03P0

拆分两座新增巨型单体

public-booking-platform 的 42,918 行 server.js 同时承载发现、预约、商户、增长与开放平台分支,trading-data-source 的后台和服务器分别集中在 3,371 行 App.vue 与 6,126 行 server.go,已成为多人协作热点。

04P0

把规划仓与运行仓分开标识

quant-platform 最新候选已有 61 个 Go 文件、17 个测试和 3 个 migration,但仍领先 README-only main 20 commits 且 EC2 暴露为 0;miniapp-open-platform 也只有 4/33 个目标页面。门户必须区分 candidate、main、production 和 planned,禁止把可构建候选当已上线能力。

05P1

统一两套 iOS 产品的共享边界

Matrix X Chat 与 Matrix Quant iOS 都维护 IM、小程序和设计 token。应共享协议、SDK 和 token source,不复制业务实现;产品导航与发布节奏保持独立。

06P1

用机器清单替代人工猜测

每仓提交 repository.manifest.json:owner、实现状态、路由、依赖、数据契约、UI surface、测试和 SLO,由开发者门户聚合并与 Gitea 组织清单做差异检测。

07P1

把公共、运营与控制面分开

官网 76 个 operations 页面与预约平台大量 /api/ops 路由说明内部控制面正在侵入公共体验。应建立独立权限、owner、部署和故障半径。

08P1

把成熟门禁复制到所有核心仓

Matrix X Chat 有 47 条工作流,Matrix Quant iOS 也有完整 CI;但预约平台、交易数据、身份和公共 SDK 没有自动工作流。统一最小门禁:lint、type/build、unit、contract、a11y、visual、security。

09P1

收敛文档与刀法生命周期

知识库 448 份文档,预约平台另有 179 份阶段文档。增加 active/superseded/archived、owner、代码锚点和替代链接,门户只展示 active 真值。

TARGET STATE

完成后的样子

30 秒

新人能找到项目 owner、入口、依赖与本地启动方式

1 份

每个跨仓契约只有一个版本化真值

0 猜测

AI 从 manifest 读取范围、状态和门禁

可回滚

每次生产变更都带制品、迁移和回滚证据