TARGETF4B2 PARTIALQA 0/5 VERIFIEDR07 · 8/21 PASS COMPLETEAdmin · 负责企业开放平台安全、交付和异常处理的组织 Owner 与治理人员

开发治理概览

先处理身份、授权、凭证与审批健康,再进入应用和机器人日常开发

/console/developmentminiapp-open-platform
R07 · KNIFE 8 / 21

开发治理概览 · 页面级细化任务包

把身份依赖、授权模型、审批与审计的实现缺口组织成可行动的治理入口,不伪造组织 KPI。

CURRENT / TARGET ROUTE

尚无当前 React 路由(仅旧契约) → /console/development

ENTRY

从目标 OrganizationContext 进入;CURRENT 没有组织上下文,因此页面首先展示 source/production gap。

SUCCESS OUTPUT

打开待办、失败依赖或资源授权证据;治理页不直接修改 App/Release/Media 事务。

COMMAND MODEL

Federated GovernanceSummary(Auth + Policy + Approval + Audit);每个来源独立 timeout、revision 与 owner。

RESPONSIVE + A11Y

桌面事实矩阵 + implementation queue;手机优先阻断项和 owner,禁止把 0 model 显示成健康。

TELEMETRY

governance_view · gap_open · dependency_retry · approval_open;不记录成员/申请正文或秘密。

CURRENT SOURCE + PRODUCTIONfa9283d / fb1a1b / 157b859
  • miniapp-open-platform formal main fa9283d;EC2 Developer API / Gateway production fb1a1b4 (-1);UX bc62595 / runtime 5e51842 为未合并 candidate
  • reits-auth source 与 production 均为 157b859;health ready,im-core 与 durable session registry ready
  • 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由
  • 生产 `jx_im_developer` 只有 developer_accounts、developer_apps、app_versions、upload_sessions 四张表
  • 当前授权链是 active session + client_id=developer-portal + developer:read/write + 单一 app owner_id
  • 生产 Auth 与 Developer API readiness 可验证;Organization/Policy/Approval/Audit 业务域均不存在
IMPLEMENTATION GAPTARGET ONLY
  • 没有 GovernanceSummary 或 policy health API
  • 没有 approval queue、organization security baseline 或 service-principal telemetry
  • 旧 UI 中的成员数、角色数、策略覆盖率与安全活动没有 current 数据来源
七个旧路由契约与一个新增服务账号页都不是当前 React 路由;目标 UI 不能作为产品完成证据。
72-STATE PROGRAM / THIS SCREEN

八页分别改变组织、主体、成员、策略、工作负载与审计边界

QA 0 / 5 VERIFIED
READY治理事实矩阵可以使用

current fact matrix + target queue

ORG-GOV-READY→ 打开最高优先级缺口
LOADING正在读取治理依赖

Auth / Developer API / target policy

ORG-GOV-LOAD→ 取消读取
EMPTY当前没有组织审批数据模型

approval queue

ORG-GOV-NO-MODEL→ 查看审批合同
PARTIAL ERROR部分生产依赖不可确认

federated dependencies

ORG-GOV-PARTIAL→ 重试失败来源
ERROR治理摘要读取失败

governance summary

ORG-GOV-503→ 重试治理摘要
OFFLINE离线查看治理事实快照

last fact snapshot

ORG-GOV-OFFLINE→ 重新连接
FORBIDDEN没有查看组织治理的权限

governance.read

ORG-GOV-DENY→ 申请治理只读权限
CONFIRM提交目标治理修复任务?

remediation command

ORG-GOV-TASK-CONFIRM→ 登记实现任务
SUCCESS治理任务已形成目标回执

implementation receipt

ORG-GOV-TASKED→ 查看证据要求
ORGANIZATION BOUNDARY本刀只细化 developer.reits.tech 的组织与资源授权目标 UI;不创建企业,不上传验证材料,不邀请/移除成员,不修改角色/Grant,不创建服务主体,不签发或撤销凭证,不导出审计,也不把旧契约和目标 fixture 冒充为 current product。
UI STUDIOtarget-open-governance
Admin1440 × 900100%
100%
/console/development
TARGET UI1440 × 900FIT 100%
R07 DESIGN CANDIDATE · target-open-governance · TARGET ONLY
TARGET ORGANIZATION CONTROL PLANECurrent organization · unavailable
AU
GOVERNANCE CONTROL PLANE · CURRENT GAP / TARGET QUEUE

开发治理概览

生产 Auth 与 Developer API 可用,但组织、成员、策略、审批和审计域均未实现;本页先把缺口、owner 与验收门禁放在一个工作面。

CURRENT PORTAL ROUTES4login · apps · new · publish
DEVELOPER TABLES4account · app · version · upload
ORGANIZATION MODELS0not implemented
AUTH POLICYREADYclient + read/write scopes
OBJECT AUTHZowner_idsingle owner only
IMPLEMENTATION QUEUE · TARGET

按依赖顺序建立治理域

1
Organization + VerificationTARGETno route / table / handler
2
Membership + ResourceGrantTARGETowner_id is the only current object relation
3
Approval + Policy revisionTARGETno authorization:check
4
AuditEvent + OutboxTARGETno developer audit table
资源服务器必须再次执行 authorization decision;Portal 角色和 token scope 都不能单独证明资源访问。
CURRENT SOURCE + PRODUCTION

可验证安全边界

2 ready / 4 missing

✓reits-auth session registryREADY

✓client + developer scopesREADY

!organization policyMISSING

!approval serviceMISSING

!developer audit storeMISSING

版本证据Open source fa9283d · production fb1a1b · Auth source/production 157b859。
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK处理治理待办主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTGovernanceSnapshotready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 组织与环境上下文
  • 治理任务头
  • 成员/角色/服务主体 KPI
  • 审批队列
  • 策略基线
  • 安全活动流
  • 依赖健康
  • 控制面缺口说明
02

用户动作

  • 处理治理待办
  • 审查角色变更
  • 处理企业补件
  • 调查服务主体
  • 修复安全基线
  • 导出安全摘要
  • 打开不可变审计
03

必须状态

  • 治理概览就绪
  • 策略与审批加载
  • 没有治理待办
  • Auth/Policy 部分失败
  • 治理概览失败
  • 离线只读快照
  • 缺少 governance:read
  • 高风险决定确认
  • 治理决定已记录
04

数据契约

  • GovernanceSnapshot
  • ApprovalQueue
  • SecurityBaseline
  • PolicyHealth
  • IdentityHealth
  • ServicePrincipalAlert
  • OrganizationActivity
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01组织治理 KPI
  2. 02高风险审批队列
  3. 03身份与策略健康
  4. 04成员 MFA 覆盖
  5. 05闲置权限复核
  6. 06服务账号异常
  7. 07企业补件待办
  8. 08最近安全活动

PRODUCT ROUTE INDEX

开放平台 · 组织 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin