- 8域交付盘点(codex多实例+claude深盘、均亲验以代码+真测试为准)→收敛5类系统性病灶 - 新增 docs/mvp/1.0.0-交付计划.md:基准线A最小可用子集、8域对账矩阵、E0-E7 Epic分解、反假绿验证标准 - 进度总账加指针对齐(接口门completed≠端到端可闭环;可闭环严判完成度~55-65%) - 临时-01~04归档删除(SSE/KB物化过程文档、结论已并入memory与各.agent)、大纲清理悬空引用、临时-05并入E4 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
11 KiB
Muse 1.0.0 交付计划与现状对账
版本:v1.0(2026-06-26 首版) 目标读者:人类决策者(基准/优先级/发布决策)+ 执行 agent(按 Epic 细分执行) 边界:本文是 1.0.0 交付的单一事实源——汇总 8 域"设计→实现→验证"对账、定义 1.0.0 范围与执行计划。它不重复定义产品/架构(那是 design-docs SSOT),只承载"做到哪、还差什么、按什么顺序补、什么算真做完"。 由来:2026-06-26 用 codex 多实例 + claude 深盘对 8 域做的交付盘点(原始对账存盘点产物,关键结论已固化于本文与各模块
.agent)。
1. 总体结论与基准
Muse 不是"开发混乱",也不是"实现与设计各跑各的"。 设计 SSOT 成熟(33 分册)、后端骨架扎实、有真 PG/RAGFlow IT。真问题是:实现滞后于设计 + 验证假绿掩盖了大量"装了不能用"的断层,导致完成度被系统性高估、反复踩坑。
- "实现与设计脱节"有实锤但属局部(横切 Schema、双轨 block、API 契约 header);主体是实现追赶设计。
- "开发太长导致混乱"不成立;真相是状态漂移——进度散在总账/memory/临时文档/git log/各模块
.agent,缺统一对账。本文即补上这个对账。
整体完成度(按"可闭环交付"严判):约 55-65%。 后端读侧/骨架强,前端薄、写侧/消费侧/验证侧弱。
交付基准(人类已定):线 A —— 1.0.0 最小可用子集。 先把一条核心创作闭环做到真可上线,pay/report/bpm/mp 等后置。
2. 八域完成度对账矩阵
| 域 | 完成度* | 最强(已真闭环) | 最痛(阻断点) | 盘点方 |
|---|---|---|---|---|
| market | ~80% | 前台主干真IT+e2e双证、KB物化D0-fork | agent物化未做、召回不触达已安装(合规风险) | claude深盘 |
| content | ~65% | 写作/自动保存/AI采纳真PG+e2e | Accept不归档、工作台缺多入口、版本历史无 | codex |
| knowledge | ~65% | KB物化、enable/disable真PG | Studio薄、Source只发不消费、no_dataset | codex |
| ai | ~60% | 生成/SSE/采纳/槽位真e2e | Agent CRUD/版本/解绑缺、拒绝不打后端、评测断 | codex |
| admin | ~55% | 市场治理真IT、e2e真连PG行反查 | 权限治理P0双断层、AI配置前端全占位 | claude深盘 |
| member | ~50% | account读侧真IT扎实 | 写侧/扣减未闭环、用量无写源、pay禁用 | claude深盘 |
| meta | ~45% | planning垂直切片真e2e | 字段值校验未落、新增schema不通、API无真IT | codex |
| 横切 | ~40% | infra文件真字节往返 | 统一Schema漂移、report/bpm/mp禁用、传播worker未落 | codex |
*完成度为相对判断(供排序与定基准),非精确度量。
3. 五类系统性病灶(根因——收敛抓手)
问题虽多,收敛为 5 类根因,逐类清比逐 bug 打高效:
-
"能配置/能展示"≠"可闭环"(最普遍)。三类断层:①前端壳+后端缺(权限治理三件套)②前端壳+后端齐的 wiring gap(AI配置9按钮占位、reject仅清本地)③后端齐+前端零的孤儿端点(content治理、三类信息面板)。
-
验证假绿系统化(最危险,反复踩坑之源):
- 🔴 整个 P1r IT 套件不在 CI 跑(CI=
mvn package无 failsafe、本分支从未真跑),靠 2026-06 人工批准记录背书。 - 多个
P1r*RealApiGateTest是**"状态台账门禁"非真跑**(member/meta/admin)。 - live IT 默认 opt-in 跳过(ai/knowledge/market KB fork)。
- 大量 mock-green 单测冒充验证。
- → "51 真 IT"含金量需大幅打折。
- 🔴 整个 P1r IT 套件不在 CI 跑(CI=
-
读写不对称:读/展示完整、写/消费/扣减空——用量无写源、配额 Guard 孤儿、Source/召回只发事件无消费者、传播 worker 未落。
-
设计漂移(真脱节,局部):横切统一 Source/Auth/Audit/Outbox Schema 未落地(用分域替代表)、content 双轨 block 结构化字段成孤儿、API 契约 header 语义与实现相反。
-
模块禁用:report/bpm/mp/pay 在 pom 注释禁用(部分设计后置、部分待启用)。
4. 1.0.0 范围(线 A)
核心闭环(必须真可上线):注册登录 → 建作品 → 写作/自动保存 → AI 生成 → 采纳(归档)→ 知识库(建/绑/检索)→ 市场(发现/安装/用)。
1.0.0 做:见第 5 节 E0–E7。 1.0.0 不做(后置线 B):pay/自助支付(用 admin 人工开通会员)、report 报表大屏、bpm 工作流、mp 公众号、安全写操作(改密/2FA/会话)、撤权独立入口、高级版本 diff、统一横切 Schema 重构、Source 全自治传播、可视化 schema 编辑器、偏好与通知页。
5. 执行计划(Epic 分解 + 依赖 + 反假绿验证标准)
顺序原则:E0 消假绿地基先行(否则后续修复都无 CI 守护);E1–E3 核心创作闭环优先;E4 依赖 E2(agent 物化需 ai 运行时门);E5–E7 支撑。 每个 Epic 的"✔ done"是反假绿验证标准——必须真测试(真 PG/真 e2e)通过、非 mock-green、非台账门禁。
E0 · 消假绿地基(先行,全局守护)
- T0.1 根 pom 引入 failsafe,P1r*IT 纳入可执行验证(真起栈或分层标注外部依赖)。
- T0.2
P1r*RealApiGateTest台账门禁:改真跑,或显式标注"非真验证"且不计入交付绿证。 - T0.3 live opt-in IT:跳过时显式标 SKIPPED(非 PASSED),交付清单区分"真验证/仅mock/未验"。
- ✔ done:CI 能拦截 install/fork/治理/采纳链破坏;产出一份去水分的"真验证"清单作为各 Epic done 的判据基线。
E1 · content 创作闭环补齐
- T1.1 Accept Suggestion 归档:AI owner 写 accepted decision,P1r IT 扩到校验 suggestion status 与 decision archive。
- T1.2 修改后合并前端入口(finalContent 编辑提交)+ 旧知识草稿失效。
- T1.3 工作台壳补知识/导入/导出/记录最小入口(后端多已就绪,补前端入口)。
- T1.4 版本历史最小 API/UI + IndexedDB
workId+blockId+revision对账。 - ✔ done:写作→AI→采纳(候选离开 Active)→工作台各入口可用,真 e2e 覆盖。
E2 · ai 智能体生命周期与闭环
- T2.1 Agent CRUD 补齐(update/delete)。
- T2.2 Agent 版本读/切换/归档。
- T2.3 Slot 解绑(unbind)。
- T2.4 候选拒绝接后端(studio reject 打后端)+ 真 e2e。
- T2.5 候选列表真 e2e;质量评测执行器落地,或明确降级出 1.0.0 范围。
- ✔ done:agent 全生命周期可管;拒绝/候选闭环真 e2e。
E3 · knowledge studio 与检索
- T3.1 Studio 检索触发 + 绑定/上传主流程 e2e。
- T3.2
no_dataset用户可见错误与治理入口(非静默省略)。 - T3.3 Source 传播至少一条真实跨模块消费验收。
- ✔ done:studio 知识闭环真 e2e;检索可被用户触发、缺 dataset 有可见反馈。
E4 · market agent 物化 + 召回触达
- T4.0 先拍板临时-05 决策 D1(config 跨 BC 读取途径:market 反调 ai 读端口 vs ai 自有读端口)。
- T4.1 agent 物化(临时-05 五单元):槽位去裸引用 + 运行时门加 installed 分支必须同改(并列双断点)。
- T4.2 召回触达已物化 KB(合规底线):解锁召回事件结构 + knowledge 召回消费者 +
projection.status翻 recalled + 检索门生效,真 IT 验存量安装者召回后停检索。 - T4.3 三类可信信息面板前端接入(后端 openapi 已就绪,纯前端)。
- ✔ done:安装 agent 可在作品里跑 AI(不再 SCOPE_FORBIDDEN);召回的 KB 存量安装者检索被停;信息面板渲染。
E5 · member 写侧闭环
- T5.1 用量写路径接线(AI 生成消耗写
muse_member_usage_record,或确认 New-API 外部喂数真链路)。 - T5.2 配额扣减闭环 +
AccountQuotaGuard接入生成链路 + entitlement 写审计真 PG IT(闭 ADR 假绿)。 - T5.3
NewApiAccountFacadeReal 实现(New-API 已在 mini-infra 在线)。 - T5.4 配额请求/归因 job 的 consumer(推进 queued→completed)。
- ✔ done:用量真有数、配额真扣、绑定生产可用、entitlement 写有真 IT。
E6 · admin 权限治理 + AI 配置接线
- T6.1 用户角色权限治理三件套后端端点 + 前端接线(封禁/授予撤销角色/权限组绑定,含自提权/自审批防护)。
- T6.2 权限组与菜单页面权限 MVP(可复用 Yudao,但后端须校验页面/操作/数据范围)。
- T6.3 AI 配置/质量门控前端接线(僵尸 api 函数接上 + 去硬编码假数据)——消最大假绿面、成本低。
- T6.4 market restore 分支真 PG IT。
- ✔ done:管理员能通过 Muse 管理端授权/配权限组;AI 配置真可写、无假数据。
E7 · meta 字段校验 + schema
- T7.1 后端动态字段值校验(required/min/max/regex/enum/类型/废弃字段/版本 stale 错误码)落在可信边界。
- T7.2 打通新增 schema 根对象,或限制 admin "新建草稿"入口。
- T7.3 meta admin API 真 PG IT(草稿→校验→预览→发布→激活→回滚)+ admin 写动作真 e2e。
- ✔ done:动态表单值校验后端生效;schema 可新建;有真 IT/真 e2e。
6. 验证准则(反假绿——什么算"真 done")
- 真测试优先:done 以真 PG IT / 真后端 e2e 为准,不接受 mock-green、台账门禁、默认跳过的 live。
- CI 守护:E0 后,关键链路的 P1r IT 必须能在 CI(或可一键复跑的流程)拦截回归。
- 闭环验证:验"用户可达的完整链路"(前端动作→后端→DB→反查),不止单点单测。
- 独立复核:agent 报"已修/通过"必附运行证据;主 agent 独立复跑关键结论,不盲信子 agent。
- 凭据红线:测试/日志/产物不得泄露 password/secret/token/sk-;IT 用
_test库,绝不指向 muse_slice_live。
7. 收尾动作(执行前/中同步)
- 临时文档收敛:临时-01~05 是过程文档(SSE 方案、KB 物化过程、agent 物化 plan 等),关键结论已并入本文/各模块
.agent/memory;按 AGENTS.md 归档或删除,不再作为活跃跟踪源。临时-05 的 agent 物化方案并入 E4(仍正确、D1 待拍板)。 - 进度总账对齐:
docs/mvp/进度总账.md与本文去重——本文为 1.0.0 待做计划的单一事实源,总账保留为历史进度账并加指针指向本文。 - 执行跟踪:按 E0–E7 建可独立验证的子任务,逐个"目标→最小改动→真验证→回写"。
本文随执行推进更新:每个 Epic/子任务完成后回写其真验证状态,保持"设计→实现→验证"对账不漂移。