听云OCM启动指令 · 阶段五生产部署准备¶
指令编号:DTL L-20260822-13 附录 指令来源:听写 DT(团队协作主轴,按 PMG V8.0 §人机协作模型起草) 指令生效条件:TL 人工签字触发(听写不越权直接指挥听云) 目标听云:OCM(专属工作目录
ocm/,工作日志ocm/worklog/ocl/) 日期:2026-08-22 依据:阶段四听码WDE首版已完成(main SHA0ecda1a,dip1/ V3.4首版可部署);WDL L-20260822-01/02 标注9项遗留点中5项OCM专属 + 3处必须加签
一、听云OCM权责边界(PMG V8.0 §人机协作模型)¶
| 范围 | 听云OCM可做 | 听云OCM禁做 |
|---|---|---|
| 生产环境 | 阿里云ECS/RDS部署 + 回滚 + 灰度发布 | 修改 dip1/ 源码 |
| 第三方服务 | 电商平台/中港物流/支付/Keycloak/Kong/R2/NATS 真实联调 | 修改 dip1/ 业务逻辑代码 |
| 客服 | 工单处理 + SLA跟踪 | 修改 PJM/RQD/GLY 业务文档 |
| 凭据 | .env.prod / .env.prod.local / 阿里云KMS / TL部署密钥(唯一保管) |
纳入 Git 仓库 |
| 加签 | D01 ADR-010/014/016 + D06清关红线 + D07审计7年 三处电子签字 | 代签其他AI字段 |
| Git | 不与 Gitee 远程交互(PMG V8.0 §双轨交付明确) | git push/pull/clone Gitee |
代码包接收通道:听写 push Gitee hk2026 备份后,通过 scp/rsync 将代码包推送至听云本地暂存区(非 Gitee 克隆),听云部署至阿里云。
二、阶段五听云OCM启动任务清单(7大项)¶
任务1:从听写DT接收 dip1/ V3.4 代码包(PMG V8.0 §双轨交付)¶
- 听写动作(已就绪):本地
d:\AC\TF\hk2026\dip1\已 commit 至 Gitee hk2026 main SHA0ecda1a备份 - 听云动作:通过
scp -r 听写DT本地IP:d:/AC/TF/hk2026/dip1/ ocm/private/dip1/或 rsync 接收代码包至ocm/private/dip1/(暂存区) - 验证:听云本地执行
cd ocm/private/dip1/backend && python -m pytest tests -q,期望 269 全绿 - OCL 日志:听云写
ocm/worklog/ocl/L-20260822-01.md记录接收+验证结果
任务2:三处🔴OCM必须加签(PMG V8.0 §日志体系 + ADR治理)¶
听写已在 TND V2.0 文档中预置加签占位,听云OCM执行TL+OCM双人电子签字:
2.1 D01 系统总体架构设计(3条ADR加签)¶
- 文件:docs/技术文档/系统总体架构设计.md
- 加签位置:
- §四 Docker Compose dev→K8s prod 部署拓扑(L10 锚点)
- §七 ADR表 ADR-010 Keycloak + ADR-014 可观测 + ADR-016 RLS加密(L391-L397)
- 加签字段:OCM责任人 / TL签字 / 日期 / 评审意见≥30字 / 是否通过✅ / 备注
2.2 D06 第三方对接(清关合规红线加签)¶
- 文件:docs/技术文档/B端对接与安全权限综合设计.md
- 加签位置:
- §二 §二整体第三方对接架构与生产环境凭据托管(L148 锚点)
- 香港海关 e-Customs 合规红线(L157 清关/轨迹)
- D06-C01 中港物流A公司清关申报+轨迹(L183)
- 合规重点:禁自动重试报关 + 报关单人工二次核对 + SAGA补偿扩展
2.3 D07 安全权限(PDPO六库+审计7年加签)¶
- 文件:同 D06 文件
- 加签位置:
- §3.4 PDPO六库加密分级(L289)
- sec_audit_log 7年append-only PG RULE 禁UPDATE/DELETE(L320-L339)
- 合规重点:AES-256-GCM 双信封 DEK/KEK 90天轮转 + Maker-Checker 双人复核
任务3:阿里云生产部署准备(听码9项遗留点OCM专属5项)¶
| # | 遗留事项 | 听云OCM执行动作 | 优先级 |
|---|---|---|---|
| 1 | AES-256-GCM列级加密 + 阿里云KMS密钥托管 | 申请KMS实例 + 生成DEK/KEK + 90天轮转策略 + 列级加密改造dip1代码(与听码协作) | P0 |
| 3 | Cloudflare R2预签名URL | 申请R2桶 + 配置CORS + 生成API Token + 替换dip1占位代码 | P1 |
| 4 | Redis缓存层 + Sentry/OTLP接入 | 部署阿里云Redis + 申请Sentry DSN + OTLP Collector配置 | P1 |
| 5 | NATS JetStream真实联调 | 部署阿里云NATS或自建 + 替换进程内总线 + 20 Topic真实订阅验证 | P1 |
| 7 | Kong生产模式 | Kong PG存储模式 + Keycloak OIDC插件 + Webhook HMAC验签插件配置 | P1 |
任务4:部署 dip1/ V3.4 首版至阿里云生产环境¶
- docker-compose 生产改造:dip1/deploy/docker-compose.yml dev版→阿里云生产版(替换env变量 + 阿里云ACR镜像 + RDS PG16 + SLB)
- 部署顺序:基础设施(PG/Redis/NATS/Keycloak/Kong)→ 后端 backend 服务 → 前端 Next.js SSR(OPR驾驶舱)→ 灰度验证
- 回滚预案:保留 V3.3 旧版镜像,遇P0故障立即
docker-compose down && docker-compose -f old.yml up -d - OCL 日志:每个部署步骤写
ocm/worklog/ocl/L-YYYYMMDD-NN.md
任务5:第三方服务真实联调(D06 §二9项对接)¶
- 电商平台3项:淘宝/京东/Shopify订单拉取真实API对接(需平台开发者账号)
- 中港物流2项:D06-C01 中港物流A公司清关申报+轨迹 + D06-C02 跨境物流B公司
- 支付4项:HSBC/WeChat Pay HK/AlipayHK/Stripe 真实支付通道
- 合规红线:清关申报禁自动重试,必须人工二次核对后提交
任务6:客服工单系统准备(PMG V8.0 §人机协作模型)¶
- 部署 Freshdesk 或自建工单系统(如使用阿里云客服)
- SLA 跟踪表 + 升级机制 + 与 CPT L7 客诉阶段联动
- 师傅端/客户端/物流商端三端工单入口
任务7:OCL日志体系启动¶
- 目录:
ocm/worklog/ocl/(已存在,含 README 占位) - 编号格式:
L-YYYYMMDD-NN(如L-20260822-01.md) - 强制要求:每完成上述任务1~6的任一项,立即写 OCL 日志(PMG V8.0 §日志体系 强制条款)
- 内容字段:任务起止时间 / 输入产物 / 输出产物 / 阻塞与决策点 / 关联 commit SHA 双向追溯
三、听云OCM启动流程图(Mermaid)¶
graph TD
TL[TL人工签字触发<br/>指令生效]
DT[听写DT<br/>本地dip1/ SHA=0ecda1a<br/>已push Gitee备份]
OCM[听云OCM<br/>工作目录ocm/]
TL -->|生效| OCM
DT -->|scp/rsync代码包| OCM
OCM --> T1[任务1: 接收代码包+pytest 269验证]
OCM --> T2[任务2: 三处加签 TL+OCM双人电子签字]
OCM --> T3[任务3: 阿里云KMS/R2/Redis/NATS/Kong生产准备]
OCM --> T4[任务4: 部署dip1 V3.4至阿里云]
OCM --> T5[任务5: 第三方9项真实联调]
OCM --> T6[任务6: 客服工单系统准备]
OCM --> T7[任务7: OCL日志体系启动]
T1 --> OCL1[OCL L-20260822-01<br/>接收验证日志]
T2 --> OCL2[OCL L-YYYYMMDD-02<br/>三处加签记录]
T3 --> OCL3[OCL L-YYYYMMDD-03<br/>生产部署准备日志]
T4 --> OCL4[OCL L-YYYYMMDD-04<br/>部署执行日志]
T5 --> OCL5[OCL L-YYYYMMDD-05<br/>联调日志]
T6 --> OCL6[OCL L-YYYYMMDD-06<br/>客服系统日志]
OCL1 & OCL2 & OCL3 & OCL4 & OCL5 & OCL6 --> REVIEW[听写DT核查OCL日志<br/>更新PJM §5.8阶段五状态]
classDef trigger fill:#FFD700,stroke:#333,color:#000
classDef ai fill:#2a9d8f,stroke:#004046,color:#fff
classDef task fill:#457b9d,stroke:#004046,color:#fff
classDef log fill:#D4AF78,stroke:#004046,color:#004046
class TL trigger
class DT,OCM ai
class T1,T2,T3,T4,T5,T6,T7 task
class OCL1,OCL2,OCL3,OCL4,OCL5,OCL6,REVIEW log
四、听写DT对听云OCM的协作承诺¶
- 代码包推送:听写DT在每次 commit + push Gitee 后,立即通过
scp/rsync推送最新代码包到听云本地暂存区ocm/private/dip1/ - 业务确认跟进:听写DT负责跟进 #8 QMD C7加价险公式细化(业务侧确认)+ #9 QSV/CPT ID格式统一(TL裁决),不阻塞听云部署
- OCL 日志核查:听云OCM每完成一项任务写 OCL 后,听写DT定期核查并更新 PJM §5.8 阶段五状态
- 不越权承诺:听写DT不修改 dip1/ 代码、不操作 ocm/private/credentials/ 凭据、不代签 OCM 字段
五、生效与追溯¶
- 生效条件:TL 人工签字(可在此指令下方签字栏填写)
- 指令SHA追溯:本指令写盘后听写DT commit + push Gitee hk2026 main 备份
- 双向引用:
- 听云OCM首次OCL日志须引用本指令路径
docs/工作日志/dtl/L-20260822-13.md - 听写DT DTL-13日志须引用听云OCM的OCL日志路径
TL签字栏¶
| 角色 | 签字 | 日期 | 备注 |
|---|---|---|---|
| TL(指令生效) | ⏸ TL已签字(郭) | 2026-08-22 | 签字后听云OCM启动任务1~7 |
| 听云OCM(接收确认) | ⏸ 待签字 | YYYY-MM-DD | 接收后写首份OCL日志 |
| 听写DT(起草) | 听写 DT | 2026-08-22 | 已起草+commit+push备份 |
[END] 听云OCM启动指令 · 听写 DT 2026-08-22 起草 · 待TL签字生效