--- sidebar_position: 14 title: Requirements Traceability sidebar_label: Coverage Matrix description: Traceability matrix from the complete MindSpace product proposal to development documents --- # 需求覆盖矩阵 本页用于确保原始产品构想的每个主题都有明确落点。开发过程中新增或修改需求时,应同步更新本矩阵。 | 原始主题 | 主要文档 | 验收证据 | | --- | --- | --- | | 产品定位与一句话定义 | 总览、01 | 产品文案和系统边界评审 | | 用户上传到发布的价值闭环 | 01、03、10 | 端到端用例 | | MindSpace 命名和概念包装 | 01、12 | UI 和营销文案 | | 普通、创作者、办公、小企业用户 | 01、12 | 用户场景和模板 | | AI 可操作资产 | 02、08 | Agent job 流程 | | 聊天结果保存为页面 | 03、06、09 | 消息操作和 API | | 个人主页卡片流 | 03、06 | 主页 E2E | | 私人空间安全和脱敏 | 07 | 安全测试和扫描报告 | | 账户与个人空间结构 | 02、04 | 模块和部署评审 | | OA 工作区 | 01、03 | OA 页面和资产操作 | | 私人区 | 01、03、07 | 私人访问审计 | | 公开区 | 01、03、07 | 发布资源隔离测试 | | 用户主页 URL | 01、06 | 公开路由测试 | | 长期页面 URL | 01、06 | slug 测试 | | 临时分享 URL | 01、06、07 | token 和过期测试 | | 静态资源 URL | 01、04、07 | manifest 授权测试 | | 逻辑目录设计 | 01、05 | 分类和目录 API | | 上传到 AI 处理到主页 | 01、03、08 | E2E | | 聊天一键保存 | 01、03、06 | E2E | | 私人资料脱敏公开副本 | 01、07 | 脱敏 E2E | | 分享、统计和再编辑 | 01、03、06 | 发布和版本测试 | | 聊天页原型 | 03 | UI 验收 | | 我的空间首页原型 | 03 | UI 验收 | | 卡片流原型 | 03 | UI 验收 | | 页面详情原型 | 03 | UI 验收 | | 上传页原型 | 03 | UI 验收 | | 发布设置原型 | 03、07 | UI 和安全验收 | | 脱敏确认原型 | 03、07 | UI 和脱敏验收 | | 游客、用户、付费、管理员、企业角色 | 01、12 | 权限矩阵 | | 免费、成长、专业配额 | 01、12 | 套餐配置测试 | | 商业化收费点 | 12 | 套餐和升级触点 | | 个人、办公、商业、教育、健康模板 | 03、12 | 模板清单 | | 医疗免责声明 | 03、12 | 模板内容测试 | | 内容状态机 | 05 | 状态机单测 | | users | 05 | 数据库迁移 | | user_spaces | 05 | 数据库迁移 | | space_categories | 05 | 数据库迁移 | | assets | 05 | 数据库迁移 | | asset_versions | 05 | 数据库迁移 | | page_records | 05 | 数据库迁移 | | publish_records | 05 | 数据库迁移 | | desensitization_rules | 05 | 数据库迁移 | | audit_logs | 05 | 数据库迁移 | | agent_job_bindings | 05、08 | Agent 授权测试 | | 账户 API | 06 | API 集成测试 | | 空间 API | 06 | API 集成测试 | | 文件 API | 06 | API 集成测试 | | 页面 API | 06 | API 集成测试 | | 发布 API | 06 | API 集成测试 | | 安全 API | 06 | API 集成测试 | | Agent/CLI API | 06、08 | Worker 集成测试 | | Agent 逐任务授权 | 08 | 越权测试 | | 路径安全 | 07 | 路径穿越测试 | | 用户隔离 | 07、11 | 多用户矩阵 | | 公开访问隔离 | 07 | 私有引用阻断 | | HTML 安全 | 07 | XSS/CSP 测试 | | 私人区敏感类型 | 07 | PII 测试集 | | 推广卖点 | 12 | 营销文案 | | MVP 八项功能 | 10 | Phase 1 出口条件 | | 第二期八项功能 | 10 | Phase 2 出口条件 | | 第三期八项功能 | 10 | Phase 3 路线图 | | 桌面导航 | 03 | UI 验收 | | 移动端底部导航 | 03、09 | 移动端 E2E | | goose 作为执行层 | 04、08 | 架构和集成测试 | | 推荐系统架构 | 04 | 架构评审 | | 成果优先原则 | 01、03 | 首页 UI | | AI 输出可沉淀 | 01、03、06 | 保存页面 E2E | | 私人与公开强隔离 | 07 | 安全门槛 | | Agent 受控访问 | 08 | job token 测试 | | 发布必须可追踪 | 05、07 | 发布历史和审计 | | 十个原型页面 | 03 | 页面验收清单 | ## 开发变更规则 - 新需求必须增加矩阵行。 - 删除需求必须说明原因和版本。 - API、表或状态变化必须同步更新相关文档。 - 安全要求不得因 MVP 缩减而删除,只能延后非关键体验。 - Phase 进入开发前,将相关行转换为 issue 或任务并链接实现 PR。