← 返回交付总览

TECHNICAL DELIVERY · QUESTION 01

Molo
技术与接口交付说明

比赛版以本地 HTML、确定性 Mock 与浏览器存储完成可演示闭环;本页把当前实现、生产化接口边界、数据对象和安全约束明确分开,不把 Mock 包装成真实后端。

运行架构

展示与交互原生 HTML / CSS / JavaScript;无需构建、Node 或开发服务器。所有业务页、图表、弹窗和状态流转均为真实 DOM。
状态与持久化sessionStorage 保存演示登录;localStorage 保存需求流程、变更联动和 Molo × LinGo 会议线程。
本地依赖Choices.js 11.2.3 已固定在 lib/;许可证随包交付。脚本不可用时 Select 保留原生语义与回退。
本地视觉资产六张 Codex 生成视觉、登录真实截图和最终 QA contact sheet 均随包交付,无运行时图片热链。

技术物料视觉证据

以下图片是随包交付的架构表达,用于把服务器运行拓扑与数据库血缘从抽象字段变成可核验物料;比赛版仍不宣称已经连接真实后端。

Molo 服务器运行拓扑技术物料
Server Architecture网关、服务集群、健康检查与运行环境的视觉化交付。
1672 × 941 · TECH
Molo 数据库 Schema 与血缘技术物料
Database LineageSchema、迁移、回滚和数据血缘的视觉化交付。
1672 × 941 · TECH

本地状态契约

存储键范围保存内容重置方式
molo-demo-authsessionStorageadmin/admin 演示登录状态点击右上角退出
molo-q1-workflow-v3localStorage八节点进度、需求状态、CHG-028 更新结果、自定义需求使用 ?demo=1 回到确定性演示态
molo-lingo-retro-meetinglocalStorage复盘主题、目的、参会人、分享链接、接受与参会回执在 LinGo / Molo 演示中重新发起会议

生产化 API 适配契约

以下为从当前本地状态机迁移到真实服务时的建议接口,不代表比赛版已经部署这些服务。

方法与路径用途核心输入核心输出
POST /requirements创建需求title, goal, priority, owner, dueAtrequirementId, version, stage
POST /requirements/{id}/transitions推进或打回阶段from, to, actor, reason, evidenceIdsstageRecord, downstreamTasks
POST /requirements/{id}/changes发起需求变更description, urgency, authorchangeId, impactedArtifacts
GET /requirements/{id}/lineage查询物料谱系requirementId, versionPRD / Frame / UI / Build / API / QA 节点
POST /deliverables上传交付物role, requirementId, file, url, notifyartifactId, sha256, version, status
POST /bugs/{id}/transitions缺陷流转status, owner, build, evidencebugRecord, releaseGate
GET /projects/{id}/risks风险预警progress, workload, throughput, blockersscore, causes, impact, mitigations
POST /retrospectives创建复盘signals, attendees, purpose, evidencemeetingThread, actions, owners

核心数据对象

Requirementid · title · stage · owner · progress · dueAt · version
StageRecordenteredAt · exitedAt · actor · decision · reason · evidence
ArtifactLinktype · anchor · beforeVersion · afterVersion · owner · confirmation
ChangechangeId · description · impactedArtifacts · syncStatus · trace
HandoffsubmittedAt · notifiedAt · acceptedAt · slaHours · impactDays
Retrospectivesignals · burndown · memberTime · actions · meetingStatus

权限、安全与生产边界

最小权限产品、设计、领导、研发与测试只处理职责范围内的内容;审批、打回和发布均要求明确操作者。
不可静默覆盖所有阶段变化和物料更新生成新记录;生产版应追加服务端审计、不可变版本号与组织权限校验。
上传安全比赛版只演示文件选择;生产版必须增加类型白名单、病毒扫描、大小限制、对象存储隔离和 SHA-256 校验。
数据隐私Mock 不包含真实个人数据。生产版需接入组织身份、传输加密、访问日志、保留期和数据导出/删除机制。
交付结论:当前版本完整证明产品交互、状态模型和端到端协作闭环;真实数据库、文件服务、消息总线、设计平台、代码仓库与 CI/CD 属于生产适配层。

启动确定性 Demo · 查看产品蓝图 · 查看 AI 与 QA 证据