跳转至

听云OCM启动指令 · 阶段五生产部署准备

指令编号:DTL L-20260822-13 附录 指令来源:听写 DT(团队协作主轴,按 PMG V8.0 §人机协作模型起草) 指令生效条件:TL 人工签字触发(听写不越权直接指挥听云) 目标听云:OCM(专属工作目录 ocm/,工作日志 ocm/worklog/ocl/日期:2026-08-22 依据:阶段四听码WDE首版已完成(main SHA 0ecda1a,dip1/ V3.4首版可部署);WDL L-20260822-01/02 标注9项遗留点中5项OCM专属 + 3处必须加签


一、听云OCM权责边界(PMG V8.0 §人机协作模型)

范围 听云OCM可做 听云OCM禁做
生产环境 阿里云ECS/RDS部署 + 回滚 + 灰度发布 修改 dip1/ 源码
第三方服务 电商平台/中港物流/支付/Keycloak/Kong/R2/NATS 真实联调 修改 dip1/ 业务逻辑代码
客服 工单处理 + SLA跟踪 修改 PJM/RQD/GLY 业务文档
凭据 .env.prod / .env.prod.local / 阿里云KMS / TL部署密钥(唯一保管) 纳入 Git 仓库
加签 D01 ADR-010/014/016 + D06清关红线 + D07审计7年 三处电子签字 代签其他AI字段
Git 不与 Gitee 远程交互(PMG V8.0 §双轨交付明确) git push/pull/clone Gitee

代码包接收通道:听写 push Gitee hk2026 备份后,通过 scp/rsync 将代码包推送至听云本地暂存区(非 Gitee 克隆),听云部署至阿里云。


二、阶段五听云OCM启动任务清单(7大项)

任务1:从听写DT接收 dip1/ V3.4 代码包(PMG V8.0 §双轨交付)

  • 听写动作(已就绪):本地 d:\AC\TF\hk2026\dip1\ 已 commit 至 Gitee hk2026 main SHA 0ecda1a 备份
  • 听云动作:通过 scp -r 听写DT本地IP:d:/AC/TF/hk2026/dip1/ ocm/private/dip1/ 或 rsync 接收代码包至 ocm/private/dip1/(暂存区)
  • 验证:听云本地执行 cd ocm/private/dip1/backend && python -m pytest tests -q,期望 269 全绿
  • OCL 日志:听云写 ocm/worklog/ocl/L-20260822-01.md 记录接收+验证结果

任务2:三处🔴OCM必须加签(PMG V8.0 §日志体系 + ADR治理)

听写已在 TND V2.0 文档中预置加签占位,听云OCM执行TL+OCM双人电子签字

2.1 D01 系统总体架构设计(3条ADR加签)

  • 文件docs/技术文档/系统总体架构设计.md
  • 加签位置
  • §四 Docker Compose dev→K8s prod 部署拓扑(L10 锚点
  • §七 ADR表 ADR-010 Keycloak + ADR-014 可观测 + ADR-016 RLS加密(L391-L397
  • 加签字段:OCM责任人 / TL签字 / 日期 / 评审意见≥30字 / 是否通过✅ / 备注

2.2 D06 第三方对接(清关合规红线加签)

2.3 D07 安全权限(PDPO六库+审计7年加签)

  • 文件:同 D06 文件
  • 加签位置
  • §3.4 PDPO六库加密分级(L289
  • sec_audit_log 7年append-only PG RULE 禁UPDATE/DELETE(L320-L339
  • 合规重点:AES-256-GCM 双信封 DEK/KEK 90天轮转 + Maker-Checker 双人复核

任务3:阿里云生产部署准备(听码9项遗留点OCM专属5项)

# 遗留事项 听云OCM执行动作 优先级
1 AES-256-GCM列级加密 + 阿里云KMS密钥托管 申请KMS实例 + 生成DEK/KEK + 90天轮转策略 + 列级加密改造dip1代码(与听码协作) P0
3 Cloudflare R2预签名URL 申请R2桶 + 配置CORS + 生成API Token + 替换dip1占位代码 P1
4 Redis缓存层 + Sentry/OTLP接入 部署阿里云Redis + 申请Sentry DSN + OTLP Collector配置 P1
5 NATS JetStream真实联调 部署阿里云NATS或自建 + 替换进程内总线 + 20 Topic真实订阅验证 P1
7 Kong生产模式 Kong PG存储模式 + Keycloak OIDC插件 + Webhook HMAC验签插件配置 P1

任务4:部署 dip1/ V3.4 首版至阿里云生产环境

  • docker-compose 生产改造dip1/deploy/docker-compose.yml dev版→阿里云生产版(替换env变量 + 阿里云ACR镜像 + RDS PG16 + SLB)
  • 部署顺序:基础设施(PG/Redis/NATS/Keycloak/Kong)→ 后端 backend 服务 → 前端 Next.js SSR(OPR驾驶舱)→ 灰度验证
  • 回滚预案:保留 V3.3 旧版镜像,遇P0故障立即 docker-compose down && docker-compose -f old.yml up -d
  • OCL 日志:每个部署步骤写 ocm/worklog/ocl/L-YYYYMMDD-NN.md

任务5:第三方服务真实联调(D06 §二9项对接)

  • 电商平台3项:淘宝/京东/Shopify订单拉取真实API对接(需平台开发者账号)
  • 中港物流2项:D06-C01 中港物流A公司清关申报+轨迹 + D06-C02 跨境物流B公司
  • 支付4项:HSBC/WeChat Pay HK/AlipayHK/Stripe 真实支付通道
  • 合规红线:清关申报禁自动重试,必须人工二次核对后提交

任务6:客服工单系统准备(PMG V8.0 §人机协作模型)

  • 部署 Freshdesk 或自建工单系统(如使用阿里云客服)
  • SLA 跟踪表 + 升级机制 + 与 CPT L7 客诉阶段联动
  • 师傅端/客户端/物流商端三端工单入口

任务7:OCL日志体系启动

  • 目录ocm/worklog/ocl/(已存在,含 README 占位)
  • 编号格式L-YYYYMMDD-NN(如 L-20260822-01.md
  • 强制要求:每完成上述任务1~6的任一项,立即写 OCL 日志(PMG V8.0 §日志体系 强制条款)
  • 内容字段:任务起止时间 / 输入产物 / 输出产物 / 阻塞与决策点 / 关联 commit SHA 双向追溯

三、听云OCM启动流程图(Mermaid)

graph TD
    TL[TL人工签字触发<br/>指令生效]
    DT[听写DT<br/>本地dip1/ SHA=0ecda1a<br/>已push Gitee备份]
    OCM[听云OCM<br/>工作目录ocm/]

    TL -->|生效| OCM
    DT -->|scp/rsync代码包| OCM

    OCM --> T1[任务1: 接收代码包+pytest 269验证]
    OCM --> T2[任务2: 三处加签 TL+OCM双人电子签字]
    OCM --> T3[任务3: 阿里云KMS/R2/Redis/NATS/Kong生产准备]
    OCM --> T4[任务4: 部署dip1 V3.4至阿里云]
    OCM --> T5[任务5: 第三方9项真实联调]
    OCM --> T6[任务6: 客服工单系统准备]
    OCM --> T7[任务7: OCL日志体系启动]

    T1 --> OCL1[OCL L-20260822-01<br/>接收验证日志]
    T2 --> OCL2[OCL L-YYYYMMDD-02<br/>三处加签记录]
    T3 --> OCL3[OCL L-YYYYMMDD-03<br/>生产部署准备日志]
    T4 --> OCL4[OCL L-YYYYMMDD-04<br/>部署执行日志]
    T5 --> OCL5[OCL L-YYYYMMDD-05<br/>联调日志]
    T6 --> OCL6[OCL L-YYYYMMDD-06<br/>客服系统日志]

    OCL1 & OCL2 & OCL3 & OCL4 & OCL5 & OCL6 --> REVIEW[听写DT核查OCL日志<br/>更新PJM §5.8阶段五状态]

    classDef trigger fill:#FFD700,stroke:#333,color:#000
    classDef ai fill:#2a9d8f,stroke:#004046,color:#fff
    classDef task fill:#457b9d,stroke:#004046,color:#fff
    classDef log fill:#D4AF78,stroke:#004046,color:#004046
    class TL trigger
    class DT,OCM ai
    class T1,T2,T3,T4,T5,T6,T7 task
    class OCL1,OCL2,OCL3,OCL4,OCL5,OCL6,REVIEW log

四、听写DT对听云OCM的协作承诺

  1. 代码包推送:听写DT在每次 commit + push Gitee 后,立即通过 scp/rsync 推送最新代码包到听云本地暂存区 ocm/private/dip1/
  2. 业务确认跟进:听写DT负责跟进 #8 QMD C7加价险公式细化(业务侧确认)+ #9 QSV/CPT ID格式统一(TL裁决),不阻塞听云部署
  3. OCL 日志核查:听云OCM每完成一项任务写 OCL 后,听写DT定期核查并更新 PJM §5.8 阶段五状态
  4. 不越权承诺:听写DT不修改 dip1/ 代码、不操作 ocm/private/credentials/ 凭据、不代签 OCM 字段

五、生效与追溯

  • 生效条件:TL 人工签字(可在此指令下方签字栏填写)
  • 指令SHA追溯:本指令写盘后听写DT commit + push Gitee hk2026 main 备份
  • 双向引用
  • 听云OCM首次OCL日志须引用本指令路径 docs/工作日志/dtl/L-20260822-13.md
  • 听写DT DTL-13日志须引用听云OCM的OCL日志路径

TL签字栏

角色 签字 日期 备注
TL(指令生效) ⏸ TL已签字(郭) 2026-08-22 签字后听云OCM启动任务1~7
听云OCM(接收确认) ⏸ 待签字 YYYY-MM-DD 接收后写首份OCL日志
听写DT(起草) 听写 DT 2026-08-22 已起草+commit+push备份

[END] 听云OCM启动指令 · 听写 DT 2026-08-22 起草 · 待TL签字生效