TARGETF4B2 PARTIALQA 0/5 VERIFIEDR06 · 7/21 PASS COMPLETEAdmin · 申请高风险能力的开发者和执行复核的平台团队

能力申请与审核

以用户价值、数据最小化、故障恢复和审核时间线管理高风险能力申请

/apps/:appId/capability-requestsminiapp-open-platform
R06 · KNIFE 7 / 21

能力申请与审核 · 页面级细化任务包

以用途、数据最小化、调用量、保留、故障恢复和补件 revision 管理高风险能力申请。

CURRENT / TARGET ROUTE

尚无当前路由 → /apps/:appId/capability-requests

ENTRY

从 capabilities 空态或高风险能力详情进入;当前旧路由契约只有 featureRequests 名称,没有 API。

SUCCESS OUTPUT

保存/提交/撤回申请 revision,或读取平台 ReviewDecision;批准后另生成 CapabilityGrant。

COMMAND MODEL

CapabilityRequest revision + evidence refs + policy checks + independent review → decision → grant;当前全部为目标。

RESPONSIVE + A11Y

桌面申请列表 + 表单 + 时间线;手机表单分节、缺失材料置顶,提交/撤回固定高风险确认。

TELEMETRY

open_requests_view · draft_save · evidence_attach · submit · decision_open;不记录申请正文、原始附件或 reviewer 私密备注。

CURRENT SOURCE + PRODUCTIONfa9283d / fb1a1b
  • miniapp-open-platform formal main fa9283d;生产 developer-api / gateway 为 fb1a1b4、落后 1 提交;UX bc62595 +1 与 runtime 5e51842 +18 均为未合并 candidate
  • 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由;E06 以 68 个 formal-main 文件为源码边界
  • 当前 Portal 把 access token 写入 localStorage key `reits.portal.token`;邮箱写入 `reits.portal.email`
  • 生产 Developer API 运行于 :8090,Miniapp Gateway 运行于 :8081,health/ready 200;未授权 `/api/apps` 为 401,OTP/创建/上传/发布写调用为 0
  • contracts/routes.extracted.json 仅保留旧 featureRequests 意图;当前 Developer API 无对应 handler/table
  • 高风险 write 最低仍受 developer:write 与 app owner 两道 current 校验
IMPLEMENTATION GAPNOT PRODUCT UI
  • 无 CapabilityRequest、EvidenceAttachment、ReviewTimeline 或 ReviewDecision API
  • 无 reviewer role、SLA、补件 revision 或 grant transition
  • 原始证据必须由 Media 隔离持有,申请域只保存 asset ref
四个 current Portal 路由与八张目标工作页分开记录;目标页面不能作为产品完成证据。
72-STATE PROGRAM / THIS SCREEN

八页分别改变身份、发布、配置、版本、能力与审核边界

QA 0 / 5 VERIFIED
READY能力申请结构可以评审

target request workspace

OPEN-REQUESTS-READY→ 新建申请草稿
LOADING正在读取申请记录

request + timeline + evidence

OPEN-REQUESTS-LOAD→ 返回能力目录
EMPTY该应用尚无能力申请

request index

OPEN-REQUESTS-EMPTY→ 创建第一个申请
PARTIAL ERROR申请可用,部分审核时间线不可用

review timeline

OPEN-REQUESTS-TIMELINE-PARTIAL→ 重试时间线
ERROR能力申请未保存

request save/submit

OPEN-REQUESTS-SAVE-FAILED→ 重试保存
OFFLINE离线保留申请草稿

local request draft

OPEN-REQUESTS-OFFLINE→ 重新连接
FORBIDDEN没有提交能力申请的权限

capability request policy

OPEN-REQUESTS-SCOPE-DENY→ 申请所需权限
CONFIRM提交或撤回当前能力申请?

CapabilityRequest revision

OPEN-REQUESTS-SUBMIT-CONFIRM→ 确认提交申请
SUCCESS申请 revision 已提交

RequestReceipt

OPEN-REQUESTS-SUBMITTED→ 查看审核时间线
OPEN PLATFORM BOUNDARYR06/E06 只细化 developer.reits.tech 的开放平台目标 UI 与可复核执行合同;不使用真实开发者凭证,不发送 OTP,不创建应用,不上传 ZIP,不发布或回滚版本,不轮换 secret,不提交能力申请,也不把 candidate 或目标路由冒充为当前生产事实。
UI STUDIOtarget-open-requests
Admin1440 × 900100%
100%
/apps/:appId/capability-requests
TARGET UI1440 × 900FIT 100%
R06 DESIGN CANDIDATE · target-open-requests · NOT PRODUCT UI
PUBLIC GATEWAY SAMPLE / TARGET WORKSPACEProduction evidence
AU
CAPABILITY REQUESTS · TARGET ONLY

能力申请与审核

旧契约只有 featureRequests 名称;当前没有 handler、数据表、reviewer、SLA 或 grant transition。

CURRENT API0not implemented
CURRENT TABLE0not implemented
REVIEWER ROLE0target
QA GATE0 / 5blocked
REQUEST INDEX

申请记录

○
尚无 current 申请target contract fixturefeatureRequests intent only
TARGET
不显示虚构待审、已批准或 reviewer 数量。
CAPABILITY REQUEST DRAFT · TARGET

高风险能力最小申请表

未提交
!
全部字段都需要后端合同补件创建新 review revision,不能覆盖旧证据。
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK新建能力申请主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTCapabilityRequestready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 应用和申请上下文
  • 状态摘要
  • 申请列表
  • 申请表单
  • 缺失材料
  • 审核 owner 与 SLA
  • 时间线
  • 撤回/补件/结果回执
02

用户动作

  • 新建能力申请
  • 保存补件草稿
  • 重新提交审核
  • 撤回申请
  • 查看审核标准
  • 复制申请证据
  • 处理审核结果
03

必须状态

  • 申请与时间线就绪
  • 申请记录加载
  • 尚无申请
  • 审核时间线部分失败
  • 申请保存失败
  • 离线只读草稿
  • 缺少 capability:request
  • 提交/撤回确认
  • 申请 revision 已提交
04

数据契约

  • CapabilityRequest
  • RiskAssessment
  • UsageJustification
  • FailureRecoveryPlan
  • EvidenceAttachment
  • ReviewTimeline
  • ReviewDecision
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01申请状态摘要
  2. 02能力申请记录
  3. 03风险与材料要求
  4. 04用途/界面说明
  5. 05调用量与保留
  6. 06幂等/故障恢复
  7. 07补件 revision
  8. 08审核时间线与决定

PRODUCT ROUTE INDEX

开放平台 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin