01 · 阶段路线
四阶段推进,不跳过资料和验收。
P0 方案阶段
完整 HTML 方案、产品样式图、开源技术栈、演示验收包、开发边界。
当前阶段P1 样板准备
资料台账、标准问题、来源引用、拒答规则、演示脚本、验收记录。
已启动P2 工程实现
Web 工作台、RAG 控制层、权限过滤、审计日志、办公 Skill。
后续开发P3 试用运维
小范围试用、失败修复、权限复核、月度报告、资料更新。
后续02 · 开发最小范围
开发同事第一版只需要做最小闭环,不做大平台。
| 优先级 | 模块 | 必须能力 |
|---|---|---|
| P0 | 资料台账 | 登记文件、版本、授权、引用、脱敏、状态。 |
| P0 | 程序文件问答 | 基于 `样例程序文件.pdf` 回答,带来源。 |
| P0 | 权限过滤 | 按角色过滤文档和片段,越权拒答。 |
| P0 | 拒答策略 | 无资料、无权限、高风险判断能拒答或提示人工确认。 |
| P0 | 审计日志 | 记录问题、用户、召回、过滤、上下文、引用、回答。 |
| P0 | 标准问题验收 | 执行 24 道题,记录通过/失败和原因。 |
| P1 | 内审检查清单 | 生成结构化检查清单,支持导出。 |
| P1 | 办公 Skill | Word/Excel 导出检查表、整改台账和验收记录。 |
| P1 | 小蓝/微信入口 | 轻量问答,复杂结果跳 Web。 |
03 · 验收门槛
不满足这些门槛,不扩大演示。
| 门槛 | 要求 | 失败处理 |
|---|---|---|
| 越权题 | 100% 拒答或屏蔽 | 阻断,修复权限过滤 |
| 无资料题 | 100% 拒答或提示资料不足 | 阻断,修复拒答策略 |
| 高风险题 | 100% 提示人工确认 | 阻断,修复策略 |
| 引用题 | 不得虚构来源 | 严重,修复来源索引 |
| 有依据问答 | 回答符合标准答案要点 | 修复检索或提示词 |
| 办公导出 | 导出前仍按权限过滤 | 阻断,修复导出 Skill |
04 · 交付物清单
每个阶段都有可检查产物。
方案交付
HTML 静态网站、产品样式图、架构图、流程图、开源技术栈、对比分析。
资料交付
资料台账、来源引用索引、标准问题、拒答规则、验收记录表。
开发交付
PRD、数据对象、API 草案、最小功能清单、验收用例。
演示交付
演示脚本、演示题、产品页面、话术、风险边界。
试用交付
试用账号、问题反馈、失败归因、复测记录、月度报告。
运维交付
备份策略、监控指标、资料更新流程、权限复核流程。
05 · 明确不做
第一版不做这些,避免范围失控。
不做通用应用市场。
不做开放开发者生态。
不做多租户 SaaS。
不从零训练基础大模型。
不承诺高并发。
不做全公司复杂系统写回。
不自动判定正式不符合项。
不自动关闭整改。
不在组织架构未确认前定稿权限矩阵。