Files
john 4e21ca937a
Deploy Documentation / deploy (push) Has been cancelled
Canary / Prepare Version (push) Has been cancelled
Canary / build-cli (push) Has been cancelled
Canary / Upload Install Script (push) Has been cancelled
Canary / bundle-desktop (push) Has been cancelled
Canary / bundle-desktop-intel (push) Has been cancelled
Canary / bundle-desktop-linux (push) Has been cancelled
Canary / bundle-desktop-windows (push) Has been cancelled
Canary / bundle-desktop-windows-cuda (push) Has been cancelled
Canary / Release (push) Has been cancelled
Unused Dependencies / machete (push) Has been cancelled
CI / changes (push) Has been cancelled
CI / Check Rust Code Format (push) Has been cancelled
CI / Build and Test Rust Project (push) Has been cancelled
CI / Build Rust Project on Windows (push) Has been cancelled
CI / Check MSRV (push) Has been cancelled
CI / Lint Rust Code (push) Has been cancelled
CI / Check Generated Schemas are Up-to-Date (push) Has been cancelled
CI / Test and Lint Electron Desktop App (push) Has been cancelled
CI / H5 Plaza Tests and Build (push) Has been cancelled
Live Provider Tests / check-fork (push) Has been cancelled
Live Provider Tests / changes (push) Has been cancelled
Live Provider Tests / Build Binary (push) Has been cancelled
Live Provider Tests / Smoke Tests (push) Has been cancelled
Live Provider Tests / Smoke Tests (Code Execution) (push) Has been cancelled
Live Provider Tests / Compaction Tests (push) Has been cancelled
Live Provider Tests / goose server HTTP integration tests (push) Has been cancelled
Publish Ask AI Bot Docker Image / docker (push) Has been cancelled
Publish Docker Image / docker (push) Has been cancelled
Scorecard supply-chain security / Scorecard analysis (push) Has been cancelled
Add TKMind platform extensions, H5/MindSpace stack, and deployment tooling.
Fork goose with custom MCP widgets, platform extensions (aider, git, web, search),
MindSpace H5 backend/frontend, Plaza/Ops UIs, and deploy scripts for tkmind.cn.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-14 21:30:20 +08:00

4.7 KiB
Raw Permalink Blame History

sidebar_position, title, sidebar_label, description
sidebar_position title sidebar_label description
11 MVP and Roadmap Roadmap Phase-by-phase MindSpace delivery plan with dependencies and acceptance gates

MVP 与分阶段路线图

Phase 0:技术基础

目标:在开发用户功能前建立不会返工的多租户、安全和存储基础。

任务:

  • 确认模块化单体架构和部署边界。
  • 定义 ID、时间、错误、分页和幂等规范。
  • 建立数据库迁移。
  • 建立 StorageProvider。
  • 建立统一 Actor、所有权检查和 audit writer。
  • 建立套餐配置和 feature flags。
  • 确定公开页面域名和 sandbox 策略。

验收:

  • 能创建测试用户和默认空间。
  • 跨用户 repository 测试通过。
  • 本地存储不能通过路径穿越逃逸。
  • 配额原子更新测试通过。

Phase 1MVP

只实现八项核心功能。

1. 注册和登录

  • 注册、登录、登出和当前用户。
  • 自动创建 Space 和默认分类。

2. 默认 5 MB 空间

  • 空间用量。
  • 单文件 2 MB。
  • 配额拒绝和对账。

3. OA、私人、公开分类

  • 空间首页入口。
  • 分类列表。
  • 私人区默认安全策略。
  • 草稿分类作为内部输出目标。

4. 文件上传

  • 支持首批文档类型。
  • 上传进度。
  • 配额、MIME 和基础恶意文件检查。
  • 资产详情、预览和删除。

5. 聊天结果保存为页面

  • AI 消息操作。
  • 来源会话和消息快照。
  • 创建页面草稿。
  • 受控页面模板。

6. 卡片流主页

  • 最近生成。
  • 状态筛选。
  • 卡片操作。
  • 移动端布局。

7. 页面预览和详情

  • sandbox 预览。
  • 页面信息。
  • 关联资产。
  • 基础版本。

8. 公开发布和私有查看

  • owner-only。
  • public。
  • 页面 slug。
  • 发布检查、不可变版本、下线。

MVP 发布门槛:

  • 跨用户授权自动化测试通过。
  • 私人原资产无法发布。
  • XSS 和私有资源引用被阻断。
  • 线上版本不随草稿编辑变化。
  • 手机端完成端到端流程。

Phase 2:产品增强

访问控制

  • 密码访问。
  • 私密链接。
  • 限时访问。
  • 分享链接撤销。

内容体验

  • 页面缩略图和自动封面。
  • 模板中心。
  • 页面版本历史。
  • 发布历史和重新发布。
  • 更多卡片筛选。

统计

  • 总浏览量。
  • 日/周趋势。
  • 来源和设备。
  • 机器人过滤。

安全

  • HTML 安全扫描完善。
  • 基础 PII 检测。
  • 脱敏规则和脱敏副本。
  • 安全中心。

Phase 2 门槛:

  • 密码暴力破解保护。
  • token hash 存储。
  • 输出二次扫描。
  • 发布缓存可可靠失效。

Phase 3:专业化

  • 私人区高级敏感识别。
  • Agent 逐资产授权。
  • 完整审计日志。
  • 发布审批。
  • 会员扩容和用量计费。
  • 自定义域名。
  • 对象存储和 CDN。
  • API 和 CLI。
  • 企业团队空间。
  • SSO、组织策略和企业审计。
  • 私有部署。

推荐迭代拆分

Sprint 1:身份和空间

  • users、spaces、categories。
  • 登录注册 UI。
  • 空间首页框架。
  • 配额接口。

Sprint 2:上传和资产

  • upload sessions。
  • 存储。
  • 资产列表、详情和删除。
  • OA 和私人区页面。

Sprint 3:页面草稿

  • pages 和 versions。
  • 聊天保存入口。
  • 卡片流。
  • 页面详情和预览。

Sprint 4:安全发布

  • HTML sanitizer。
  • 发布 bundle。
  • public/owner-only。
  • slug、下线和公开路由。

Sprint 5Agent 生成

  • Agent jobs。
  • goose worker。
  • 文件生成页面。
  • 任务进度和失败恢复。

Sprint 6MVP 硬化

  • 越权和 XSS 测试。
  • 移动端。
  • 性能。
  • 监控、备份和发布演练。

每个 Sprint 的出口条件

  • 迁移可在空库和现有库执行。
  • API 和 OpenAPI 同步。
  • 权限和失败路径有测试。
  • 前端有加载、空、错误和移动端状态。
  • 审计和指标已接入。
  • 文档更新。
  • 没有依赖手工修数据库才能继续的步骤。

明确延后

MVP 不实现:

  • 任意 HTML/JavaScript 编辑器。
  • 自定义域名。
  • 企业团队和审批流。
  • 支付、预约和表单。
  • 高级 SEO。
  • 多人实时协作。
  • CDN 多区域。
  • 医疗诊断。

风险与缓解

风险 缓解
功能范围失控 以 Phase 门槛控制,不提前引入企业功能
现有 goose 权限过大 使用 job token 和专用工具
页面 XSS sandbox 域、CSP、sanitizer、禁外部脚本
配额不一致 预留/确认/释放和定期对账
本地存储难迁移 从第一天使用 StorageProvider 和 opaque key
页面编辑影响线上 不可变发布版本
私人信息误发布 私有副本、扫描、阻断和审计
异步任务重复 idempotency key 和唯一约束