第二阶段目标与执行
目录价格、身份真实接入和多协议透传的五个目标
2026-09-12,用户要求记录进度并推进下一阶段。首轮五个目标已分别交付,原型、协议回放、真实本地接口与生产完成严格区分。第二阶段沿用原会话和标准目录,当前重点为后端与真实接入,暂缓原型视觉打磨。
本批依赖和验收顺序
Core/Contracts 先给出身份交接后的私有 API 访问方案及最小 Admin/客户接口,Console/Admin 即可真实接入;Core 随后交付目录与客户价格。Edge 独立推进所列标准协议的受控透传,不等待钱包,也不因此开放生产准入。依赖只约束相关验收,不要求整仓同时完成。
身份 assertion 只证明身份,不能直接冒充 Core 客户 API 的授权凭据。两站样例共享用户名不能替代真实客户资源访问;消费者暴露的缺口由 Core/Contracts 明确协议再实现,不放宽会话或服务权限绕过。
生产价格、人民币/积分比例、套餐、uumi 迁移、生产域名与撤销时限仍按待定项处理。可配置能力用明确 local-test profile 验证,不把示例数值变为商业承诺。
OW-CORE-02
沿用会话:Core:全局身份交接服务切片,01a095c8-300b-7b92-8aa2-bd2c769e3ebf。目录:platform/oceanway-core。
目标:交付销售模型、账户模型权限、版本化客户价格和统一报价的本地服务切片,并补齐 Console/Admin 本批真实接入所需的最小身份授权与客户管理接口。
实施范围:CORE-04.01–05;CORE-07.01 仅本批必需的后台能力查询、客户列表/详情/创建/资料/启停;CORE-03 的消费者授权缺口作为接入修正。CORE-04.06、钱包/支付/结算、细粒度自定义角色、七平台正式上线不在范围。
执行顺序:先与 Console/Contracts 确认 handoff 身份如何受控访问 Core 私有 API,并提供 Admin 实际授权目录及最小客户接口;随后目录/权限,再价格版本、账户覆盖与统一报价。接口按切片交付,先给精确样例,不等全部完成才交接。
完成条件:现有身份/Key/handoff 回归通过;同一登录主体跨站后能以明确授权访问本人 Core 资源,不能冒用他人或以身份 assertion 当万能 bearer;客户/Admin/Root 的真实服务端权限和启停有测试;目录、账户模型权限、价格版本/并发修改/缺价拒绝/报价一致性有持久化和隔离数据库证据。至少零售 A、FDE B/C 对同模型规格得到独立配置的价格,历史快照不随改价变化。业务规则未确认部分仅用明示 local-test profile 验证可配置能力,不当成已确认的生产优惠、比例或套餐,不发生真实扣费。
依赖边界:Contracts 写精确契约;Console 提交真实私有 API 消费场景,Admin 消费最小客户接口。Core 本仓独占写入;uumi 供应商转换、渠道和凭据不迁入 Core。
OW-CONTRACTS-02
沿用会话:Contracts:身份交接精确契约,01a095c8-6066-7370-a577-085adfb69f20。目录:platform/oceanway-contracts。
目标:交付本批身份消费授权、客户/目录/本人价/指定客户报价的精确契约与消费者样例,配套 Core 的可运行切片。
实施范围:CT-03 的价格/快照子集、CT-04 的客户/目录/报价子集,以及 CT-02 身份交接消费的必要补差。引用 CORE-04.01–05、CORE-07.01、OW-01/02/03;不扩展支付结算全集或发布 SDK。
执行顺序:先和 Core/Console 对齐“交接身份→受控访问本人 Core API”及 Admin 能力/客户 DTO,再逐批定版目录/权限/价格接口。保留已交付 handoff 设计版与独立运行证据,不静默重写旧版本语义。
完成条件:每个本批端点有精确方法/字段/权限/单位/错误/版本冲突与未知恢复样例;规范校验和 Go/TS 消费者检查通过;请求不能随意提交他人账户或低价组;公开/本人/运营字段隔离。关键策略未确认时标 local-test profile,生产参数 pending。实际 Core wire 有证据后单列兼容验证,设计完成与运行验证分开,不用 SDK 发布作为本目标前置。
依赖边界:与 Core 共同确认本批协议,不互等完整实现;接收 Admin 字段表和 Console 私有 API 场景;Edge 原生标准协议以既有上游参考为准,只为真实跨仓差异补契约。
OW-EDGE-02
沿用会话:API Edge:文本协议与流式回放切片,01a095c8-9535-7f40-a8f7-e29c66ab9a7a。目录:platform/oceanway-api-edge。
目标:将现有文本回放扩展为 OpenAI Chat/Responses、Anthropic Messages、Gemini 原生生成/流式生成的受控透传适配,并用本地捕获上游验证协议保留。
实施范围:EDGE-03 和 EDGE-06 的所列文本标准入口、EDGE-04 的凭据/模型/用量适配接口准备;不实现供应商间格式转换,不开放未经 Core 预算准入的生产业务入口。
执行顺序:先核对固定 new-api router/middleware/controller 支持的实际方法、路径、凭据位置及流式终止;建立逐协议白名单与能力矩阵,再实现保留原始正文/扩展字段/允许查询参数的转发、请求头清理和计量观察。
完成条件:每种所列协议有普通/流式/错误/取消/超时回放;原始正文和未知扩展字段不会因窄 DTO 重编码丢失;Gemini 路径模型与查询参数保留,客户凭据各载体都先提取验证并从上游请求清除;仅注入独立内部网关凭据。保留各协议终止语义,不能对所有流硬要求 OpenAI [DONE];去除 hop-by-hop/敏感响应字段,不允许 arbitrary URL/路径穿越/网关管理端点代理。缺 usage 标待核对而非零费用;字段/请求头捕获测试和背压/race 回归通过。只验证本地捕获上游,真实 uumi 的版本、能力、准入和费用尚待联调。
依赖边界:供应商格式转换、渠道选择继续由 uumi/new-api 负责;本阶段不等待 Core 钱包做协议适配,真实客户入口仍等待 CORE-05/06。不调用付费生产供应端。
OW-CONSOLE-02
沿用会话:确定实施计划,01a09515-1fa5-7de1-94db-2e78e37d9884。目录:products/oceanway-console。
目标:在已交付 Console 登录/Key 基础上接入真实 Core 全局身份交接,使 Console 与独立本地起点共享身份,并能受控访问本人 Key 等私有 API。
实施范围:CON-P06.03、CON-P08.02 中本切片的身份/恢复验收;CON-P07.03 仅允许返回目标和业务上下文,不接充值到账返回。七平台矩阵、钱包/价格页面、视觉打磨和批量功能后置。
执行顺序:先阅读 Core docs/global-login.md 与 Contracts 0.1.0-design.1,明确目标会话和 Core API 访问方式;立刻把缺失的委托/会话协议交 Core/Contracts。实现本仓回调/BFF 或经确认的方案,使用受控本地测试 origin,不跨仓写 Core 代码。
完成条件:从独立本地起点登录后进入 Console 不重复输入密码,并能真实列出/操作同一主体的 Key;跨账户拒绝、目标/state/verifier 校验、兑换响应丢失恢复、过期租约、注销/撤销及缓存隔离有证据;服务秘密不进前端,不能把 identity assertion 当 Core token,也不凭前端 user_id 授权。存在接口缺口时先提交最小方案并完成独立工作,缺口未补齐不能用展示用户名/模拟 API 宣称完成。现有9项切片回归保持。
依赖边界:Core 会话本批优先处理消费者授权缺口;Contracts 维护协议源。保留已交付 shadcn/ui 与 OceanWay 页面,不新增视觉迭代,不自动扩展后续目标。
OW-ADMIN-02
沿用会话:Admin:运营原型与权限字段交付,01a095c8-c35a-7ed0-9cff-ebc1e037e83f。目录:products/oceanway-admin。
目标:把现有 Admin 原型中的身份/权限和客户管理切换为真实 Core 接口,交付可验证的客户列表、详情、新建、资料编辑及启停闭环。
实施范围:ADM-P01.03、ADM-P03.01/02,ADM-P07.04 仅本地身份接入/后台授权验证;其余财务、协议价写入和审计页面保留明示未接入,禁止模拟成功冒充真实业务。
执行顺序:先把真实身份/权限、客户 DTO 和状态变更需求交 Core/Contracts,再做传输与缓存层;接口逐批就绪后接页面和真实测试。先使用已有身份/Key测试配置支持的路径,跨站消费授权与 Console/Core 对齐,不额外建立独立 Workforce 身份。
完成条件:真实普通客户进入 Admin 显示已登录但无权;Admin/Root 可按实际后台授权管理目标客户;同名/跨账户/越级/降权/业务200错误/未知写入回读都有证据;客户停用后私有调用按后端规则拒绝;localStorage 演示身份和模拟客户数据不进入真实模式。新建未知不盲目重复;现有 shadcn/ui 页面复用,必要功能可用性修复即可,不追加概念图或布局打磨。
依赖边界:等待 CORE-07.01 本批最小能力,不等待全部价格/账务上线;缺依赖时可完成适配和明确标识的隔离测试,真实闭环未通过就保留未完成状态。
状态和交接
实际下发与运行状态维护在 coordination/phase-two-execution.json 和唯一工作台,不由本文静态目标定义推断。首轮证据见会话交付记录,本批下一步见下一阶段。各目标完成后汇总,不自动部署或发起第三阶段。