Files
lingniu-vehicle-ingest/vehicle-data-platform/docs/vehicle-data-platform-meeting-todo.md
2026-07-16 15:20:14 +08:00

126 lines
9.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 车辆数据中台会议待办与 Goal 清单
更新时间2026-07-16
## 1. 来源与范围
本清单综合以下会议纪要和一期建设目标整理:
- `时生亮发起的视频会议.txt`
- `张兰发起的视频会议_0715.txt`
- 车辆数据中台一期建设目标
明确不纳入本 Goal
- 车辆锁车、控车和其他远程控制;
- 修改 `ln-asset-management` 现有业务逻辑;
- 伪造或反推无法取得的历史轨迹;
- 本期直接建设原生 App、小程序、维修站预约等尚未定稿的外部端能力。
状态定义:
- `已完成`:代码、部署和基础验证已完成,不再重复开发;
- `待验收`:主要能力已完成,需要业务场景或指定客户验证;
- `进行中`:已有部分能力,但尚未形成完整闭环;
- `待开发`:尚未实现或尚未接入生产;
- `后续规划`:会议提出的演进方向,不作为当前首批交付阻塞项。
## 2. 已完成基线
以下能力已经完成,后续只做缺陷修复和验收,不重新立项:
| 编号 | 能力 | 当前结果 |
| --- | --- | --- |
| BASE-01 | 管理员/客户账号登录 | 已支持本地账号、管理员与客户角色、密码策略、失败锁定、会话撤销和审计 |
| BASE-02 | 客户菜单权限 | 客户只能被分配全局监控、车辆查询、轨迹回放、里程查询 |
| BASE-03 | 客户车辆权限 | 管理员可按车牌/VIN 搜索并分配车辆,服务端对车辆查询统一执行 VIN Scope |
| BASE-04 | 全局监控地图/列表双模式 | Web 和移动端均支持地图与列表,车辆点聚合、平滑移动、筛选及详情已上线 |
| BASE-05 | 手机访问入口 | 全局监控支持二维码和访问地址复制,二维码不携带 Token |
| BASE-06 | 里程查询 | 支持多车、日期区间、每日里程矩阵、区间总里程、今天/昨天/近 7 天、分页和 Excel 导出 |
| BASE-07 | 里程数据源策略 | 支持 GB32960、JT808、YUTONG_MQTT 启停和优先级配置;来源含义已说明 |
| BASE-08 | 接入差异列表 | 已按主车辆展示应接协议、实际协议、缺失协议、在线状态和接入证据 |
| BASE-09 | OneOS 只读车辆范围投影 | 已使用专用只读账号和事务事实同步,不修改 OneOS 业务逻辑 |
| BASE-10 | 基础 UI 与移动端适配 | 主要页面已统一视觉体系,并完成常见桌面与移动端尺寸适配 |
## 3. 当前执行待办
### P0客户可安全交付
| 编号 | 状态 | 待办 | 依赖/风险 | 完成验收标准 |
| --- | --- | --- | --- | --- |
| P0-01 | 待验收 | 完成首个真实客户账号的端到端验收 | 需要业务方提供验收客户、车辆清单和菜单清单 | 客户登录后只看到授权菜单;列表、地图、轨迹、里程中的车辆集合一致;客户 A 无法通过 VIN、车牌、URL 或分页访问客户 B 车辆 |
| P0-02 | 待开发 | 补齐客户历史数据的授权时间边界 | 当前车辆授权主要按 VIN 限制;需要明确交付前、还车后历史是否可见 | 轨迹和里程查询同时满足 VIN 与授权有效期;交付前数据不可见;还车后的访问策略有明确产品口径和自动化越权测试 |
| P0-03 | 待开发 | 建立约 20 天缺失里程的可审计补录流程 | 需要 GPS 厂家/原平台导出文件及字段说明;历史轨迹无法补录 | 定义导入模板;按 VIN+自然日+来源+批次幂等;输出成功、重复、冲突、缺 VIN、异常跳变报告补录前后总量可对账 |
| P0-04 | 进行中 | 固化客户车辆范围与 OneOS 业务范围的映射方式 | 目前支持管理员手工分车OneOS 范围快照已存在,但账号与业务客户的自动绑定尚未形成完整流程 | 明确 `customerRef/tenantRef` 映射;可选择手工授权或跟随 OneOS 快照;范围变化有审计;失败时不退化为全量车辆 |
| P0-05 | 待开发 | 完成外部身份接入方案并实现一个正式适配器 | 已预留 `IdentityAdapter`,但尚未取得 Yudao Cloud/RuoYi-Sys 的 issuer、JWKS 或 token introspection 契约 | 接入方 Token 必须签名验证或服务端内省;映射到本地用户后仍执行菜单和车辆权限;本地管理员与运维 Token 保留回滚通道 |
| P0-06 | 待验收 | 与秦总/业务负责人完成客户门户验收并冻结首期范围 | 会议要求先出一版再确认;需避免持续扩散范围 | 对登录、授权车辆、实时位置、轨迹、里程、移动端逐项签字;形成问题清单和首期冻结结论 |
### P1数据可信与运营闭环
| 编号 | 状态 | 待办 | 依赖/风险 | 完成验收标准 |
| --- | --- | --- | --- | --- |
| P1-01 | 进行中 | 为“应接但未接”车辆增加人工处置闭环 | 当前能发现差异,但缺少“无需接入/待接入/异常/已确认”等业务结论 | 每辆差异车可设置处置状态、原因、负责人、备注和更新时间;支持筛选、导出和审计;无需接入车辆不再长期混入异常待办 |
| P1-02 | 进行中 | 统一位置与里程的数据融合策略 | 里程已有可配置优先级;实时位置当前采用服务端固定优先级并有漂移保护 | 形成统一策略模型;管理员可查看全部来源及差异;客户只看到融合结果;来源切换、坐标冲突和里程跳变均保留证据 |
| P1-03 | 进行中 | 完善全局监控列表的管理员溯源视图 | 客户只需关键融合结果;管理员需要查看各来源的客观状态 | 客户列表保持简洁;管理员可展开查看各协议最新时间、位置/里程来源、在线状态和差异原因;不在主列表堆叠无关字段 |
| P1-04 | 进行中 | 完善接入管理的业务筛选维度 | 当前已有协议、厂家、车型、接入/上报时间和状态能力,客户/运营状态仍需统一验证 | 支持按客户、运营状态、厂家、车型、应接协议、实际协议、未接原因组合筛选;统计口径与列表总数一致 |
| P1-05 | 待开发 | 建立正式外部访问域名和内部统一入口 | 需要 DNS、HTTPS 证书和 OneOS 菜单配置权限;不得修改 OneOS 业务逻辑 | 外部客户使用独立 HTTPS 子域名;内部从统一入口新标签页进入;无需记忆 ECS IP登录回跳和退出行为一致 |
| P1-06 | 待验收 | 完成真实客户移动端可用性验收 | 会议明确客户主要使用手机;需要真实设备和弱网场景 | 在主流手机上完成登录、地图/列表切换、车辆搜索、详情、轨迹、里程查询;关键操作不依赖横屏;无明显卡顿和误触 |
### P2统一车辆数字档案
| 编号 | 状态 | 待办 | 完成验收标准 |
| --- | --- | --- | --- |
| P2-01 | 后续规划 | 建立“一车穿透到底”的统一车辆详情入口 | 从车辆搜索进入后,可按权限查看基础档案、实时数据、协议来源、告警、轨迹、里程及后续附件/维保/违章等模块 |
| P2-02 | 后续规划 | 扩展角色与字段级展示能力 | 在管理员、内部业务、车队长、客户、司机等角色间控制模块、字段和账单可见性,不仅依赖菜单隐藏 |
| P2-03 | 后续规划 | 对接 App/小程序统一能力 | Web、App、小程序复用同一身份、菜单和车辆 Scope首期 Web 能力不被重复实现 |
## 4. 建议执行批次
### 批次 A交付安全闭环
1. P0-01 真实客户越权和功能验收;
2. P0-02 历史授权时间边界;
3. P0-04 OneOS 客户范围与平台账号映射;
4. P0-06 业务验收与首期冻结。
### 批次 B历史里程补录
1. 获取并固化厂家导出样例;
2. 定义导入模板、校验规则和幂等键;
3. dry-run 生成差异报告;
4. 经业务确认后正式导入;
5. 页面和导出结果对账。
### 批次 C外部正式入口
1. P0-05 外部身份适配器;
2. P1-05 HTTPS 子域名和内部入口;
3. P1-06 移动端真实客户验收。
### 批次 D数据治理
1. P1-01 接入差异处置;
2. P1-02 统一融合策略;
3. P1-03 管理员溯源列表;
4. P1-04 业务筛选维度。
## 5. Goal 完成条件
本 Goal 只有在以下条件全部满足后才可标记完成:
1. 所有 P0 项均为“已完成”,并有测试或业务验收证据;
2. 所有 P1 项均为“已完成”,或由业务负责人明确书面降级到后续范围;
3. 历史里程补录具备来源文件、批次记录、差异报告和回滚/重跑能力;
4. 至少完成两个互斥客户账号的自动化越权测试;
5. 外部客户不通过 ECS IP 或运维 Token 使用平台;
6. 生产部署、配置、数据口径和运维说明同步更新;
7. 不修改 `ln-asset-management` 现有业务逻辑;
8. 无车辆锁车、控车能力进入本次交付。
## 6. 已知产品边界
- 会议已确认:缺失历史里程可以从厂家平台补录,但历史轨迹拿不到就不补造;
- 客户门户默认展示融合后的统一位置和里程,管理员保留查看多来源证据的能力;
- 移动端首期继续使用响应式 Web 和二维码入口App/小程序统一方案后续再定;
- 外部身份系统只负责证明用户身份,最终菜单和车辆数据权限仍由车辆数据中台强制执行。