Files
john 4e21ca937a
Deploy Documentation / deploy (push) Has been cancelled
Canary / Prepare Version (push) Has been cancelled
Canary / build-cli (push) Has been cancelled
Canary / Upload Install Script (push) Has been cancelled
Canary / bundle-desktop (push) Has been cancelled
Canary / bundle-desktop-intel (push) Has been cancelled
Canary / bundle-desktop-linux (push) Has been cancelled
Canary / bundle-desktop-windows (push) Has been cancelled
Canary / bundle-desktop-windows-cuda (push) Has been cancelled
Canary / Release (push) Has been cancelled
Unused Dependencies / machete (push) Has been cancelled
CI / changes (push) Has been cancelled
CI / Check Rust Code Format (push) Has been cancelled
CI / Build and Test Rust Project (push) Has been cancelled
CI / Build Rust Project on Windows (push) Has been cancelled
CI / Check MSRV (push) Has been cancelled
CI / Lint Rust Code (push) Has been cancelled
CI / Check Generated Schemas are Up-to-Date (push) Has been cancelled
CI / Test and Lint Electron Desktop App (push) Has been cancelled
CI / H5 Plaza Tests and Build (push) Has been cancelled
Live Provider Tests / check-fork (push) Has been cancelled
Live Provider Tests / changes (push) Has been cancelled
Live Provider Tests / Build Binary (push) Has been cancelled
Live Provider Tests / Smoke Tests (push) Has been cancelled
Live Provider Tests / Smoke Tests (Code Execution) (push) Has been cancelled
Live Provider Tests / Compaction Tests (push) Has been cancelled
Live Provider Tests / goose server HTTP integration tests (push) Has been cancelled
Publish Ask AI Bot Docker Image / docker (push) Has been cancelled
Publish Docker Image / docker (push) Has been cancelled
Scorecard supply-chain security / Scorecard analysis (push) Has been cancelled
Add TKMind platform extensions, H5/MindSpace stack, and deployment tooling.
Fork goose with custom MCP widgets, platform extensions (aider, git, web, search),
MindSpace H5 backend/frontend, Plaza/Ops UIs, and deploy scripts for tkmind.cn.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-14 21:30:20 +08:00

228 lines
4.7 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
sidebar_position: 11
title: MVP and Roadmap
sidebar_label: Roadmap
description: Phase-by-phase MindSpace delivery plan with dependencies and acceptance gates
---
# MVP 与分阶段路线图
## Phase 0:技术基础
目标:在开发用户功能前建立不会返工的多租户、安全和存储基础。
任务:
- 确认模块化单体架构和部署边界。
- 定义 ID、时间、错误、分页和幂等规范。
- 建立数据库迁移。
- 建立 StorageProvider。
- 建立统一 Actor、所有权检查和 audit writer。
- 建立套餐配置和 feature flags。
- 确定公开页面域名和 sandbox 策略。
验收:
- 能创建测试用户和默认空间。
- 跨用户 repository 测试通过。
- 本地存储不能通过路径穿越逃逸。
- 配额原子更新测试通过。
## Phase 1MVP
只实现八项核心功能。
### 1. 注册和登录
- 注册、登录、登出和当前用户。
- 自动创建 Space 和默认分类。
### 2. 默认 5 MB 空间
- 空间用量。
- 单文件 2 MB。
- 配额拒绝和对账。
### 3. OA、私人、公开分类
- 空间首页入口。
- 分类列表。
- 私人区默认安全策略。
- 草稿分类作为内部输出目标。
### 4. 文件上传
- 支持首批文档类型。
- 上传进度。
- 配额、MIME 和基础恶意文件检查。
- 资产详情、预览和删除。
### 5. 聊天结果保存为页面
- AI 消息操作。
- 来源会话和消息快照。
- 创建页面草稿。
- 受控页面模板。
### 6. 卡片流主页
- 最近生成。
- 状态筛选。
- 卡片操作。
- 移动端布局。
### 7. 页面预览和详情
- sandbox 预览。
- 页面信息。
- 关联资产。
- 基础版本。
### 8. 公开发布和私有查看
- owner-only。
- public。
- 页面 slug。
- 发布检查、不可变版本、下线。
MVP 发布门槛:
- 跨用户授权自动化测试通过。
- 私人原资产无法发布。
- XSS 和私有资源引用被阻断。
- 线上版本不随草稿编辑变化。
- 手机端完成端到端流程。
## Phase 2:产品增强
### 访问控制
- 密码访问。
- 私密链接。
- 限时访问。
- 分享链接撤销。
### 内容体验
- 页面缩略图和自动封面。
- 模板中心。
- 页面版本历史。
- 发布历史和重新发布。
- 更多卡片筛选。
### 统计
- 总浏览量。
- 日/周趋势。
- 来源和设备。
- 机器人过滤。
### 安全
- HTML 安全扫描完善。
- 基础 PII 检测。
- 脱敏规则和脱敏副本。
- 安全中心。
Phase 2 门槛:
- 密码暴力破解保护。
- token hash 存储。
- 输出二次扫描。
- 发布缓存可可靠失效。
## Phase 3:专业化
- 私人区高级敏感识别。
- Agent 逐资产授权。
- 完整审计日志。
- 发布审批。
- 会员扩容和用量计费。
- 自定义域名。
- 对象存储和 CDN。
- API 和 CLI。
- 企业团队空间。
- SSO、组织策略和企业审计。
- 私有部署。
## 推荐迭代拆分
### Sprint 1:身份和空间
- users、spaces、categories。
- 登录注册 UI。
- 空间首页框架。
- 配额接口。
### Sprint 2:上传和资产
- upload sessions。
- 存储。
- 资产列表、详情和删除。
- OA 和私人区页面。
### Sprint 3:页面草稿
- pages 和 versions。
- 聊天保存入口。
- 卡片流。
- 页面详情和预览。
### Sprint 4:安全发布
- HTML sanitizer。
- 发布 bundle。
- public/owner-only。
- slug、下线和公开路由。
### Sprint 5Agent 生成
- Agent jobs。
- goose worker。
- 文件生成页面。
- 任务进度和失败恢复。
### Sprint 6MVP 硬化
- 越权和 XSS 测试。
- 移动端。
- 性能。
- 监控、备份和发布演练。
## 每个 Sprint 的出口条件
- 迁移可在空库和现有库执行。
- API 和 OpenAPI 同步。
- 权限和失败路径有测试。
- 前端有加载、空、错误和移动端状态。
- 审计和指标已接入。
- 文档更新。
- 没有依赖手工修数据库才能继续的步骤。
## 明确延后
MVP 不实现:
- 任意 HTML/JavaScript 编辑器。
- 自定义域名。
- 企业团队和审批流。
- 支付、预约和表单。
- 高级 SEO。
- 多人实时协作。
- CDN 多区域。
- 医疗诊断。
## 风险与缓解
| 风险 | 缓解 |
| --- | --- |
| 功能范围失控 | 以 Phase 门槛控制,不提前引入企业功能 |
| 现有 goose 权限过大 | 使用 job token 和专用工具 |
| 页面 XSS | sandbox 域、CSP、sanitizer、禁外部脚本 |
| 配额不一致 | 预留/确认/释放和定期对账 |
| 本地存储难迁移 | 从第一天使用 StorageProvider 和 opaque key |
| 页面编辑影响线上 | 不可变发布版本 |
| 私人信息误发布 | 私有副本、扫描、阻断和审计 |
| 异步任务重复 | idempotency key 和唯一约束 |