docs(tasks): complete T-002 architecture decisions
This commit is contained in:
+30
-17
@@ -3,7 +3,7 @@ id: T-002
|
||||
title: 关闭架构影响型需求开放问题
|
||||
phase: 0
|
||||
deps: []
|
||||
status: DOING
|
||||
status: DONE
|
||||
created: 2026-08-03
|
||||
issue: 2
|
||||
context_ref: 96a64df98f39f44ae01090fe566979f8209b5570
|
||||
@@ -36,24 +36,24 @@ write_paths:
|
||||
3. 回填原始需求,并同步 harness 愿景、需求、技术栈、架构与当前状态。
|
||||
4. 仍不能关闭的问题必须转为明确 blocker,说明阻塞哪个任务和可继续的安全范围。
|
||||
|
||||
## 决策草案(待确认)
|
||||
## 决策结论(2026-08-03 已批准)
|
||||
|
||||
> 2026-08-03 形成。以下是责任 Agent 的推荐值,不是已批准结论;产品、法务或客户未确认的项目不得写成“已定”。
|
||||
> 项目负责人在当前会话确认“全部按建议”,并已回填 Gitea Issue #2。该批准关闭产品与技术方向;Q8-a、Q8-b、Q11 的批准不构成法律意见,对应客户/法务上线门禁仍须按期完成。
|
||||
|
||||
| 问题 | 推荐决策 | 主要理由与边界 | 批准角色 | 状态 |
|
||||
| --- | --- | --- | --- | --- |
|
||||
| Q1 首期场景 | **S2 民办寄宿学校**,首期只覆盖 16 路高风险点位,优先越线/危险区域/聚集等匿名安全规则;不做人脸 | 决策链 1–3 个月、能复用存量摄像头、单站点 16→128 路与当前架构吻合;先民办形成样板,再进入公办统采 | 产品/商业负责人 | 待确认 |
|
||||
| Q2 交付形态 | **客户侧私有化部署优先,代码保持 SaaS-ready 多租户边界** | 首期降低跨客户运维、数据集中和合规复杂度;`tenant_id`、RBAC、schema 隔离仍从第一版保留,为教育局区级统采做准备 | 产品/技术负责人 | 待确认 |
|
||||
| Q4 存量 NVR/国标 | MVP 只保证 ONVIF/RTSP 直连;**GB/T 28181-2022 不进 M1–M3**。售前先盘点存量设备,若只能走国标则单独建适配任务 | 国标是独立信令、目录、注册和流转工作量,不能混进 Sense 最小骨架;现行标准为 GB/T 28181-2022 | 客户/技术负责人 | 待确认 |
|
||||
| Q5 信创 | M1–M3 **不承诺信创**,先用 NVIDIA x86/Jetson + Savant/DeepStream 验证;模型接口、ONNX 和框架适配层保留逃生通道 | Savant/DeepStream 当前明确绑定 NVIDIA 栈;海光/鲲鹏/昇腾/寒武纪应作为独立硬件 POC 和报价,不是假装“兼容” | 商业/技术负责人 | 待确认 |
|
||||
| Q6 管理系统 | **自研 Bell 核心管理系统**;通过版本化 OpenAPI/Webhook 对接客户平台 | 事件、Alert、ack、升级链、租户与审计是产品核心,不能外包给客户现有平台;客户系统只做集成,不做真相源 | 产品/技术负责人 | 待确认 |
|
||||
| Q7 App | M3 不做独立原生 App;先交付值班室 Web + 移动 H5/响应式处置页,并提供嵌入/API;M4 根据样板客户决定原生 App | 避免同时铺开 iOS/Android;移动端依靠短信/语音链接进入处置,值班室 Web/声光承担首期主闭环 | 产品/客户 | 待确认 |
|
||||
| Q8-a 人脸首场景 | S2 **不启用人脸**。首个人脸试点推迟到 M5,建议在 S4 成人园区的访客/承包商白名单中进行,首库不超过 1 万人;必须提供非人脸替代方式 | 避开未成年人和“校园人脸库”;人脸只用于必须知道“是谁”的场景,不用于考勤、课堂分析或一般同一性 | 产品/法务/试点客户 | 待确认 |
|
||||
| Q8-b 底库来源 | 客户作为个人信息处理者对合法来源、告知和单独同意负责;YoVision 作为受托处理方提供加密导入/现场录入、有效期、撤回和删除能力 | 禁止抓取公开照片、从第三方购买底库或由供应商私自留存;现场采集由客户授权人员操作,原图默认不长期保存 | 法务/客户 | 待确认 |
|
||||
| Q9 毫米波雷达 | 首期 S2 不引入;S1 居家养老的卧室/卫生间必须使用非成像传感器,但放在 M6 异构传感器阶段 | 不让未选定的家庭硬件阻塞首个校园 MVP;Sense 保留设备型触发接口 | 产品/技术负责人 | 待确认 |
|
||||
| Q10 短信/语音供应商 | 当前不绑定厂商;Bell 定义 provider 接口。试点至少使用“值班室本地声光/Web + 一条短信或语音”,生产前补齐两条独立路径和供应商故障切换 | 供应商应随客户采购、区域覆盖和成本选择,业务状态机不得依赖某家 SDK | 商业/客户/技术负责人 | 待确认 |
|
||||
| Q11 视频存储与留存 | 首期事件片段存客户侧 MinIO/S3 兼容对象存储,常态录像继续由客户 NVR 保存;事件视频技术默认 30 天,到期按目的完成情况自动删除,元数据/审计另设策略 | 公共安全视频系统适用时依法不少于 30 天;是否适用、是否需更长由客户法务确认。人脸与训练样本必须独立、更短且可删除 | 法务/客户/技术负责人 | 待确认 |
|
||||
| Q12 验收 | 不签统一“准确率 ≥ X%”。M3 先 dry-run 至少 2 周,冻结现场标注集,按规则报告召回率和每路每天误报数;数字阈值在基线后写入站点验收附件。系统 SLA 继续使用 §9.2 的可测指标 | 把算法效果与系统可靠性分开;没有现场分布和标注口径时,绝对准确率不可验证 | 产品/客户/法务 | 待确认 |
|
||||
| Q1 首期场景 | **S2 民办寄宿学校**,首期只覆盖 16 路高风险点位,优先越线/危险区域/聚集等匿名安全规则;不做人脸 | 决策链 1–3 个月、能复用存量摄像头、单站点 16→128 路与当前架构吻合;先民办形成样板,再进入公办统采 | 产品/商业负责人 | 已批准 |
|
||||
| Q2 交付形态 | **客户侧私有化部署优先,代码保持 SaaS-ready 多租户边界** | 首期降低跨客户运维、数据集中和合规复杂度;`tenant_id`、RBAC、schema 隔离仍从第一版保留,为教育局区级统采做准备 | 产品/技术负责人 | 已批准 |
|
||||
| Q4 存量 NVR/国标 | MVP 只保证 ONVIF/RTSP 直连;**GB/T 28181-2022 不进 M1–M3**。售前先盘点存量设备,若只能走国标则单独建适配任务 | 国标是独立信令、目录、注册和流转工作量,不能混进 Sense 最小骨架;现行标准为 GB/T 28181-2022 | 客户/技术负责人 | 已批准 |
|
||||
| Q5 信创 | M1–M3 **不承诺信创**,先用 NVIDIA x86/Jetson + Savant/DeepStream 验证;模型接口、ONNX 和框架适配层保留逃生通道 | Savant/DeepStream 当前明确绑定 NVIDIA 栈;海光/鲲鹏/昇腾/寒武纪应作为独立硬件 POC 和报价,不是假装“兼容” | 商业/技术负责人 | 已批准 |
|
||||
| Q6 管理系统 | **自研 Bell 核心管理系统**;通过版本化 OpenAPI/Webhook 对接客户平台 | 事件、Alert、ack、升级链、租户与审计是产品核心,不能外包给客户现有平台;客户系统只做集成,不做真相源 | 产品/技术负责人 | 已批准 |
|
||||
| Q7 App | M3 不做独立原生 App;先交付值班室 Web + 移动 H5/响应式处置页,并提供嵌入/API;M4 根据样板客户决定原生 App | 避免同时铺开 iOS/Android;移动端依靠短信/语音链接进入处置,值班室 Web/声光承担首期主闭环 | 产品/客户 | 已批准 |
|
||||
| Q8-a 人脸首场景 | S2 **不启用人脸**。首个人脸试点推迟到 M5,建议在 S4 成人园区的访客/承包商白名单中进行,首库不超过 1 万人;必须提供非人脸替代方式 | 避开未成年人和“校园人脸库”;人脸只用于必须知道“是谁”的场景,不用于考勤、课堂分析或一般同一性 | 产品/法务/试点客户 | 方向已批准;M5 客户/法务门禁 |
|
||||
| Q8-b 底库来源 | 客户作为个人信息处理者对合法来源、告知和单独同意负责;YoVision 作为受托处理方提供加密导入/现场录入、有效期、撤回和删除能力 | 禁止抓取公开照片、从第三方购买底库或由供应商私自留存;现场采集由客户授权人员操作,原图默认不长期保存 | 法务/客户 | 治理方向已批准;M5 客户/法务门禁 |
|
||||
| Q9 毫米波雷达 | 首期 S2 不引入;S1 居家养老的卧室/卫生间必须使用非成像传感器,但放在 M6 异构传感器阶段 | 不让未选定的家庭硬件阻塞首个校园 MVP;Sense 保留设备型触发接口 | 产品/技术负责人 | 已批准 |
|
||||
| Q10 短信/语音供应商 | 当前不绑定厂商;Bell 定义 provider 接口。试点至少使用“值班室本地声光/Web + 一条短信或语音”,生产前补齐两条独立路径和供应商故障切换 | 供应商应随客户采购、区域覆盖和成本选择,业务状态机不得依赖某家 SDK | 商业/客户/技术负责人 | 架构已批准;供应商为生产门禁 |
|
||||
| Q11 视频存储与留存 | 首期事件片段存客户侧 MinIO/S3 兼容对象存储,常态录像继续由客户 NVR 保存;事件视频技术默认 30 天,到期按目的完成情况自动删除,元数据/审计另设策略 | 公共安全视频系统适用时依法不少于 30 天;是否适用、是否需更长由客户法务确认。人脸与训练样本必须独立、更短且可删除 | 法务/客户/技术负责人 | 技术方向已批准;M3 客户/法务门禁 |
|
||||
| Q12 验收 | 不签统一“准确率 ≥ X%”。M3 先 dry-run 至少 2 周,冻结现场标注集,按规则报告召回率和每路每天误报数;数字阈值在基线后写入站点验收附件。系统 SLA 继续使用 §9.2 的可测指标 | 把算法效果与系统可靠性分开;没有现场分布和标注口径时,绝对准确率不可验证 | 产品/客户/法务 | 验收方法已批准;站点阈值基线后签署 |
|
||||
|
||||
### 外部约束依据
|
||||
|
||||
@@ -74,7 +74,7 @@ write_paths:
|
||||
|
||||
- 任务相关验证:Q1、Q2、Q4–Q12 每项有闭环记录或明确 blocker;摘要与原始文档一致;运行三条 harness 治理命令。
|
||||
- 完整门禁:若修改 schema/API/路由,触发对应契约与导航完整检查。
|
||||
- 人工 / 设备验收:必需;产品负责人确认范围,法务确认合规项,技术负责人确认架构影响。
|
||||
- 人工 / 设备验收:项目负责人确认产品范围与技术方向;合规相关项可以“明确的下游上线 blocker”闭环,但必须写明责任方和最晚里程碑,不得冒充法务签字。
|
||||
- 构建产物:不适用。
|
||||
|
||||
## 边界(不改什么)
|
||||
@@ -102,4 +102,17 @@ write_paths:
|
||||
|
||||
- 核对原始 Q1、Q2、Q4–Q12、三个目标客户文档、现有技术/合规约束,并形成 12 项推荐决策。
|
||||
- 对 GB/T 28181、NVIDIA/Savant 平台约束、人脸处理和公共安全视频留存使用当前官方资料复核。
|
||||
- 当前所有推荐仍标为“待确认”;在产品、客户或法务批准前不回填为正式需求。
|
||||
- 草案提交项目负责人确认前,未将推荐值冒充为正式需求。
|
||||
|
||||
### 2026-08-03 决策批准与文档同步
|
||||
|
||||
- 项目负责人在当前会话确认“全部按建议”;同一批准记录已写入 Gitea Issue #2。
|
||||
- Q1、Q2、Q4–Q7、Q9 已关闭;Q8-a、Q8-b、Q10、Q11、Q12 的架构/治理方法已关闭,并将客户、法务、供应商或现场基线要求记录为对应里程碑门禁。
|
||||
- 已同步原始需求、愿景、实现需求、技术栈、架构和当前状态;M3 首期明确为 S2 民办寄宿学校 16 路匿名安全规则,客户侧私有部署且代码保留 128 路横向扩展和 SaaS-ready 边界。
|
||||
|
||||
### 2026-08-03 验收完成
|
||||
|
||||
- 写入范围复核:变更仅覆盖本任务声明的 7 个 `write_paths`;未修改事件 schema、API、路由或生产代码。
|
||||
- `git diff --check` 与暂存区 `git diff --cached --check` 均通过,无空白错误。
|
||||
- 在独立 worktree 运行 `./init.ps1` 通过:agent 上下文校验通过,16 个治理单测全部通过,完整 harness 治理校验通过。
|
||||
- 产品与技术方向已由项目负责人批准;M3/M5 合规事项均有责任方、最晚里程碑和安全可继续范围,因此不将未取得的法务意见表述为已完成。
|
||||
|
||||
Reference in New Issue
Block a user