# Forge 客户需求实施任务清单与优先级 > 版本:V1.1 > 日期:2026-07-28 > 范围:企业微信对接、差评处理流程、绩效打分系统及共享平台能力 --- ## 一、项目总体目标 本项目不是单独搭建几个审批表单,而是在 Forge 现有能力上,形成一套可持续复用的“组织身份 + 外部接入 + 业务流程 + 企微通知 + 业务台账”能力。 项目完成后应达成以下目标: 1. 建立平台无关的企业协同接入底座,企业微信作为首个完整适配器;后续飞书、钉钉只新增适配器,不重复建设配置、同步、消息、待办和运维链路。 2. 企业微信与 Forge 之间建立统一的人员、部门、标签和账号映射。 3. 外部系统能够通过受控 API 安全、幂等地创建业务单据并发起流程。 4. 差评从“外部检测”到“内部处理”、“客服回访”、“归档追溯”形成完整闭环。 5. 绩效系统实现指标、岗位模板、任务生成、自评、上级评分、确认/申诉、HR 处理和统计导出。 6. 流程状态与业务状态始终可核对、可修复,不因消息延迟或重复回调产生错单。 7. 关键操作具备权限校验、审计留痕、失败重试和运维查询能力。 ## 二、优先级定义 | 优先级 | 定义 | 处理原则 | |---|---|---| | P0 | 最高优先级前置、架构或安全任务 | 不完成就会阻断对应后续开发,或导致大量返工;P0 可跨阶段 0 和阶段 1,不等于“阶段 0” | | P1 | 一期业务闭环 | 上线验收必须具备 | | P2 | 二期自动化与集成增强 | 不阻断基础业务,但影响效率和体验 | | P3 | 平台高级能力 | 按移动端、模拟测试等后续规划实施 | ### 2.1 交付范围关系 - **一期必交:P0 + P1**。完成企微组织/身份/消息基础对接、外部 API 底座、差评 PC 闭环和绩效核心流程。 - **二期计划交付:P2**。包含企微待办、绩效自动生成、申诉、报表和导出;单独排期、单独验收。 - **可选范围:P3**。不纳入一期或二期默认承诺,需要客户单独确认。 - 本文 **101–150 人日**为 P0–P2 的完整范围初估;P3 另行估算,不包含在该总数中。 优先级与实施阶段是两个维度:`P0` 表示必须先完成的阻断项,阶段 0 负责口径冻结和纵向验证,`COL-01–05` 等 P0 生产实现安排在 Gate B 后的阶段 1 前半段。 ## 三、总体实施顺序 ```text 阶段 0(P0):需求/数据口径冻结 + 企微/API/流程技术验证 ↓ 阶段 1(P1):通用企业协同底座 + 企微组织/身份/消息 + 统一外部 API 底座 ↓ 阶段 2(P1):差评处理 PC 端闭环 ↓ 阶段 3(P1):绩效配置、人工生成和核心打分流程 ↓ 阶段 4(P2):企微待办、安全跳转和失败补偿 ↓ 阶段 5(P2):绩效自动生成、申诉、报表和导出 ↓ 阶段 6(P3,可选):移动端复杂表单、流程模拟和平台化增强 ``` 企微组织与身份对接必须早于差评和绩效流程联调;但不需要等待所有企微待办能力完成后才开始业务开发。 ### 3.1 企微三个完成里程碑 | 里程碑 | 所属阶段 | 完成标志 | |---|---|---| | WX-M1 接入可行 | 阶段 0 | Token、部门/成员/标签读取、测试消息全部通过 | | WX-M2 基础对接完成 | 阶段 1 | 组织/账号同步、登录映射、应用消息、日志与重试通过一期验收 | | WX-M3 完整待办完成 | 阶段 4 | 待办卡片、安全跳转、状态联动、回调验签和失败补偿通过二期验收 | ### 3.2 关键依赖关系 | 前置任务 | 被阻断的后续任务 | |---|---| | 登录/通讯录/消息应用权限及一期回调条件 | P0-12、COL-01–07/09–10、WX-01–12;缺失时阻塞 M1 | | 待办应用、待办回调权限和测试用户 | COL-08、WX-13–16;缺失时只阻塞 M2,不阻塞 M1 | | 用户/部门/岗位/上级口径 | WX-01–09、NR-03/06、KPI-09/10/20 | | 外部差评事件协议与 API 安全验证 | API-01–07、NR-04/05 | | 差评状态、渠道处理链、末级规则 | NR-02/03/09/10/11/12 | | P0-15–18 复杂流程验证 | NR-06–13 | | 企微身份映射与消息通道 | WX-13–16、差评/绩效企微通知 | | 绩效周期、模板、上级口径 | KPI-09–20 | ### 3.3 企业协同通用架构原则 企业微信不直接写死在登录、用户、消息或流程模块中。平台按以下两层交付: ```text 通用层:连接/物理应用/能力绑定 + Provider SPI + 凭据安全 + 目录同步编排 + 消息投递 + 待办投影 + 回调收件箱 + 运维 ↓ 适配层:企业微信 Connector(本次)/ 飞书 Connector(后续)/ 钉钉 Connector(后续) ``` - `sys_social_config` 升级为企业连接根;同一租户允许多个同平台企业连接。 - 登录、通讯录、消息和待办可以绑定不同物理应用,也可以复用同一应用;Secret 只保存一份。 - 企业微信是本次完整交付的首个 Provider;飞书、钉钉真实适配器单独立项,但复用相同数据模型、管理页面和合同测试。 - 当前框架已有企微登录库适配,不等于企业级登录可直接上线。现有回调会把第三方身份交给前端再提交,必须先改为服务端一次性 state 和一次性登录票据,消除身份伪造和 Token/个人资料泄露风险。 - 通讯录映射是企业登录、企微消息和待办的共同前置,因此优先级高于消息和待办。 ## 四、完整任务清单 ### 4.1 P0:需求、组织数据与验收口径 | 编号 | 任务 | 交付物/验收结果 | |---|---|---| | P0-01 | 确认项目一期范围 | 明确企微通讯录、消息、待办、差评、绩效、移动端各自的一期/二期边界 | | P0-02 | 补齐或确认替代“厂家支持需求”第二、第三项 | 确认是否由绩效文档等其他文档替代,形成完整需求输入 | | P0-03 | 确定用户权威数据源 | 明确企微、ERP、Forge 中谁维护姓名、手机、在职状态和账号 | | P0-04 | 确定部门和岗位权威数据源 | 明确部门树、岗位、主部门、主岗位的同步和覆盖规则 | | P0-05 | 确定“直属上级”口径 | 明确绩效考评人是员工直属上级、部门负责人还是岗位负责人 | | P0-06 | 确定企微身份映射规则 | 明确 `corpId/userid` 与 Forge 用户 ID、ERP 用户 ID 的唯一映射及冲突处理 | | P0-07 | 确定外部差评事件协议 | 确定事件唯一号、字段字典、重试方式、签名方式和错误码 | | P0-08 | 确定业务字典和状态机 | 冻结差评状态、处理进度、绩效周期、任务状态、申诉状态 | | P0-09 | 确定移动端验收范围 | 明确一期是只做审批动作,还是要求手机端完整填写复杂表单 | | P0-10 | 确定隐私与留存规则 | 确定客户手机、订单、绩效得分、申诉附件的权限、脱敏和保留期 | ### 4.2 P0:关键技术验证 | 编号 | 任务 | 交付物/验收结果 | |---|---|---| | P0-11 | 企微接入条件检查 | 自建应用、通讯录权限、消息权限、可信 IP、回调域名和证书可用 | | P0-12 | 企微 Token 与 API 连通验证 | 能够获取 Token,读取测试部门/成员/标签,发送一条测试消息 | | P0-13 | 组织映射验证 | 验证企微部门/成员可稳定映射到 Forge `sys_org/sys_user/sys_post` 体系 | | P0-14 | 外部 API 安全验证 | 验证机器身份、签名、租户、限流、审计和幂等策略 | | P0-15 | 节点追加明细验证 | 审批人每次提交只能新增一条处理记录,自动写入真实人员和时间 | | P0-16 | 明细值驱动分支验证 | 当前处理进度能安全写入流程变量并驱动网关 | | P0-17 | 动态有序审批人验证 | 人工选择的人员集合可按指定顺序逐人办理 | | P0-18 | 指定节点重走验证 | 回访人可在受控范围内选择允许的目标节点重走,并保留轨迹 | | P0-19 | 技术可行性评审 | 形成验证记录、风险项、最终范围和开发估算 | ### 4.3 P0-P2:通用企业协同平台底座 | 编号 | 优先级 | 任务 | 交付物/验收结果 | |---|---|---|---| | COL-01 | P0 | 企业连接、物理应用和能力绑定模型 | 同租户支持多个企业连接;登录/目录/消息/待办可独立绑定应用,同一 Secret 不重复保存 | | COL-02 | P0 | Provider/Connector SPI 与合同测试 | 通用编排不包含企微/飞书/钉钉业务分支;缺失能力明确失败 | | COL-03 | P0 | 凭据加密、轮换和旧明文迁移 | Secret 使用版本化认证加密或外部引用;API/日志不返回明文,迁移歧义时阻塞 | | COL-04 | P0 | OAuth state 和一次性登录票据改造 | 前端不能伪造外部身份;回调不再返回完整第三方用户和 Token | | COL-05 | P0 | 多租户、多企业外部身份模型 | 身份唯一键包含租户和连接;同平台相同 userid 不串号 | | COL-06 | P1 | 通用目录快照、差异规划和冲突处理 | 部门/成员/标签可全量、增量、校准;拉取中断不误停用人员 | | COL-07 | P1 | 通用消息渠道和逐人投递结果 | 统一消息模板和记录;部分失败只补偿失败接收人 | | COL-08 | P2 | 通用待办可靠投影和安全动作网关 | 流程事务不调用外网;创建、转派、完成、撤回状态可补偿,动作重新校验 Forge 权限 | | COL-09 | P0-P2 | Token、回调收件箱、重试和限流 | Token 按租户/连接/应用隔离;回调验签、防重放、快速应答和异步处理 | | COL-10 | P1-P2 | 统一管理与运维工作台 | 管理连接、应用、同步、映射、问题单、投递和回调,不展示敏感凭据 | ### 4.4 P1:企微组织、身份和消息适配器 | 编号 | 任务 | 交付物/验收结果 | |---|---|---| | WX-01 | 建立企微与 Forge 映射数据 | 保存企业、部门、成员、标签与 Forge ID 的稳定映射 | | WX-02 | 部门树首次全量同步 | 企微部门可正确写入 Forge 组织树,父子层级不丢失 | | WX-03 | 成员全量同步 | 新员工可建档,已有员工可绑定,部门与主部门关系正确 | | WX-04 | 标签同步 | 标签及成员/部门关系可查询,可供后续路由和消息使用 | | WX-05 | 离职、转部门和删除处理 | 不物理删除业务历史,账号停用与组织关系可追溯 | | WX-06 | 增量同步与定时全量校准 | 支持按回调/定时增量处理,并定期修复两端差异 | | WX-07 | 同步幂等、重试和限流 | 重复事件不重复建档,超限/网络异常可自动重试 | | WX-08 | 同步日志和人工重试 | 管理员可查看成功、失败、冲突数据并指定范围重试 | | WX-09 | 企微登录与账号绑定 | 企微登录不重复建号,可正确进入对应租户和主组织 | | WX-10 | 企微应用消息通道 | Forge 消息可按用户映射发送到企微 | | WX-11 | 消息模板和跳转链接 | 差评和绩效消息文案统一,链接可跳转到对应业务详情 | | WX-12 | 消息发送记录和重试 | 可查看每次发送结果,失败可重试且不重复轰炸用户 | ### 4.5 P1:统一外部业务接入底座 | 编号 | 任务 | 交付物/验收结果 | |---|---|---| | API-01 | 建立专用外部业务 API | 外部系统不直接调用内部流程接口 | | API-02 | 机器身份与租户绑定 | 每个客户端具有独立凭证、权限和租户范围 | | API-03 | 签名、时间窗和防重放 | 过期、篡改、重放请求被拒绝 | | API-04 | 字段白名单和数据校验 | 外部只能写入允许的字段,非法字典值不落库 | | API-05 | 幂等号和重复请求处理 | 同一外部事件重试时返回原结果,不重复建单/发流程 | | API-06 | 限流、审计和敏感字段脱敏 | 可追溯谁在什么时间写入了哪些业务数据 | | API-07 | 标准错误码和联调文档 | 外部系统可根据错误类型决定重试或人工处理 | ### 4.6 P1:差评处理流程 | 编号 | 任务 | 交付物/验收结果 | |---|---|---| | NR-01 | 建立差评主表、处理明细和渠道路由模型 | 表结构符合租户、审计、逻辑删除和唯一约束规范 | | NR-02 | 建立差评字典与状态机 | 状态可配置、可回显,不在前端硬编码 | | NR-03 | 配置渠道默认审批链 | 每个渠道可配置导购、店长、区域经理、直营经理等处理链 | | NR-04 | 接收外部差评并创建单据 | 主表字段与外部入参一致,同一差评不重复建单 | | NR-05 | 自动发起差评流程 | 业务键、流程实例和业务状态建立一致关联 | | NR-06 | 客服人工指定审批顺序 | 在权限范围内选人、排序,保存后按指定顺序流转 | | NR-07 | 节点处理任务表单 | 处理人可查看主表,并填写本节点进度和意见 | | NR-08 | 处理明细只追加不覆盖 | 每次节点处理产生一条新记录,历史内容不可篡改 | | NR-09 | “已完成”条件分支 | 已完成时跳转回访,其他状态进入下一处理人 | | NR-10 | 末级未完成处置规则 | 按客户确认的规则进入回访、升级或指定人处理 | | NR-11 | 客服回访与完结 | 回访结果可记录,确认完成后流程与单据同步归档 | | NR-12 | 回访后指定节点重走 | 只能选择允许的历史处理节点,重走原因和操作人留痕 | | NR-13 | 流程回调和业务状态修复 | 重复/乱序回调不会覆盖正确状态,运行中状态可根据活动节点修复 | | NR-14 | 处理时限和逾期提醒 | 节点具有截止时间,逾期后向正确人员发送提醒 | | NR-15 | 到期前预警 | 在客户配置的时间点发送临期提醒 | | NR-16 | 差评台账、详情和历史 | 可按渠道、状态、责任人、时限查询,可查看完整处理链 | | NR-17 | 数据权限和隐私保护 | 非相关人员不可查看订单、顾客信息和处理意见 | | NR-18 | 自动化测试与客户验收 | 覆盖重复建单、默认链、手工链、提前完成、重走、逾期和越权场景 | ### 4.7 P1:绩效基础配置与核心流程 | 编号 | 任务 | 交付物/验收结果 | |---|---|---| | KPI-01 | 修正绩效数据模型 | 改用 `sys_post/sys_user_post`,补齐模板明细表和 Forge 标准字段 | | KPI-02 | 设计周期模型 | 月度、季度、年度都有唯一、可查询的周期标识 | | KPI-03 | 建立绩效字典 | 周期、任务、确认、申诉等状态统一管理 | | KPI-04 | 指标分组管理 | 支持树形分组、启停用、排序和引用校验 | | KPI-05 | 指标管理 | 支持指标编码、说明、满分、评分规则和启停用 | | KPI-06 | 岗位指标模板管理 | 按岗位和周期配置指标组合 | | KPI-07 | 模板权重后端校验 | 保存时由后端事务校验总权重等于 100,前端校验只作体验增强 | | KPI-08 | 唯一约束和逻辑删除 | 防止重复指标、重复模板、重复周期任务,删除后历史仍可审计 | | KPI-09 | 考评人解析服务 | 根据冻结的上级口径解析考评人,无上级时进入异常清单 | | KPI-10 | 人工生成绩效任务 | HR 可选择周期生成任务,重复执行不重复生成 | | KPI-11 | 生成指标快照 | 任务保存指标名称、分组、满分、权重和规则,后续修改模板不影响历史 | | KPI-12 | 自评任务表单 | 员工可保存草稿、填写各指标并提交,越界分数被拒绝 | | KPI-13 | 上级评分任务表单 | 考评人可查看自评、填写上级分和评语,非考评人不可操作 | | KPI-14 | 加权计算与精度规则 | 后端统一计算,明确中间精度、四舍五入和最终分展示规则 | | KPI-15 | 员工确认结果 | 员工可确认结果并正常关闭绩效任务 | | KPI-16 | 流程回调和业务状态修复 | 自评、上级评分、确认节点与任务状态始终一致 | | KPI-17 | 操作人、归属和状态校验 | 每个 Service 操作同时校验“谁、哪条任务、当前状态” | | KPI-18 | 业务审计日志 | 记录打分提交、确认、申诉和调分,不重复复制 Flowable 普通流程历史 | | KPI-19 | 核心流程测试与验收 | 覆盖草稿、提交、越权、重复提交、模板变更后历史快照等场景 | ### 4.8 P2:企微待办、绩效自动化与报表 | 编号 | 任务 | 交付物/验收结果 | |---|---|---| | WX-13 | 流程待办与企微消息关联 | 待办创建时发送卡片,完成/转办/撤回时同步状态 | | WX-14 | 待办点击与安全跳转 | 用户从企微进入正确业务,不能通过篡改链接访问他人任务 | | WX-15 | 企微回调验签和防重放 | 非法回调被拒绝,重复回调不重复审批 | | WX-16 | 企微待办失败补偿 | 网络、限流或 Token 异常后可自动/人工补偿 | | KPI-20 | 绩效自动生成任务 | 复用 Forge 任务中心按周期执行,支持幂等、重试、告警和手工补生成 | | KPI-21 | 自动生成异常清单 | 无模板、无上级、重复周期等问题可查询和处理 | | KPI-22 | 绩效申诉与附件 | 员工可按权限提交申诉,附件使用 Forge 文件 ID 存储 | | KPI-23 | HR 申诉处理和调分 | 驳回/支持申诉都有审计记录,调分原值、新值和原因可追溯 | | KPI-24 | 个人绩效记录 | 员工只能查看自己的历史任务和结果 | | KPI-25 | 部门/岗位绩效汇总 | 管理者和 HR 按数据权限查看月度、季度、年度汇总 | | KPI-26 | 动态指标 Excel 导出 | 按周期/部门导出各指标得分、总分和状态,导出数据与页面权限一致 | | KPI-27 | 绩效通知闭环 | 任务生成、自评提交、上级评分、申诉和处理结果均有通知 | | KPI-28 | 报表、导出和批量性能测试 | 大部门、大周期和批量生成/导出时性能可接受 | ### 4.9 P3:移动端与平台高级能力 | 编号 | 任务 | 交付物/验收结果 | |---|---|---| | P3-01 | 移动端复杂业务表单渲染 | 差评和绩效任务可在手机端完整查看和填写 | | P3-02 | PC/移动端字段权限一致 | 同一节点在两端具有相同的可见、可写和必填规则 | | P3-03 | 移动端附件、明细和打分交互 | 表格、明细行、附件和评分在小屏上可用 | | P3-04 | 流程模拟与测试运行 | 发布前可按测试人员/组织/标签查看审批人和分支结果 | | P3-05 | 通用的参与人指定节点退回能力 | 按流程配置和权限安全开放,不限于差评流程 | ### 4.10 上线前通用任务(各阶段必须执行) | 编号 | 任务 | 交付物/验收结果 | |---|---|---| | QA-01 | 数据库迁移和回滚验证 | 所有表、字段、索引、字典和权限脚本可重复验证 | | QA-02 | 租户和数据权限测试 | 不同租户、部门、角色之间无越权访问 | | QA-03 | 业务状态和流程状态一致性测试 | 重试、重复回调、异常中断后状态可修复 | | QA-04 | 安全测试 | 覆盖签名绕过、重放、越权审批、敏感数据泄露和附件访问 | | QA-05 | 可观测性和告警 | 企微同步、API 建单、流程回调、定时任务和消息失败可告警 | | QA-06 | 客户 UAT | 按真实组织、渠道、岗位和周期数据完成业务验收 | | QA-07 | 上线、回退和运维手册 | 明确配置、发布、异常重试、数据修复和回退方式 | ## 五、按优先级排序的实施路线 | 顺序 | 优先级 | 实施内容 | 完成标志 | |---|---|---|---| | 1 | P0/阶段 0 | 需求与数据口径冻结 | 双方评审签字,关键字典和边界不再变更 | | 2 | P0/阶段 0 | 企微、外部 API、复杂流程纵向验证 | P0-11–19 通过或已形成双方签字的风险接受项,完成 Gate B | | 3 | P1/阶段 1 | 通用企业协同底座 + 企微组织/身份/消息 + 外部 API 底座 | COL-01–07、09–10 对应范围通过,达成 WX-M2,外部事件可安全、幂等建单 | | 4 | P1/阶段 2 | 差评处理 PC 闭环 | 从自动建单到回访归档验收通过 | | 5 | P1/阶段 3 | 绩效配置、人工生成和核心打分流程 | 自评、上级评分、员工确认全链路通过一期验收 | | 6 | P2/阶段 4 | 通用待办投影 + 企微待办、安全跳转和补偿 | 完成 COL-08 对应范围并达成 WX-M3 | | 7 | P2/阶段 5 | 绩效自动生成、申诉、报表和导出 | 绩效全闭环通过二期验收 | | 8 | P3/阶段 6 | 移动端复杂表单、流程模拟和平台增强 | 按单独立项范围验收 | ## 六、阶段性交付物和工作量预估 > 以熟悉 Forge 的全栈开发人员为参考;人日是技术工作量,不等于自然日排期。以下为技术初估,不作为未经 P0 评审的商务报价或工期承诺。 | 阶段 | 范围 | 难度 | 预估工作量 | |---|---|---|---| | 阶段 0 | 需求冻结、企微/API/流程技术验证 | 高 | 8–12 人日 | | 阶段 1 | 通用企业协同底座、企微组织/身份/消息及外部 API 底座 | 高 | 30–45 人日 | | 阶段 2 | 差评处理 PC 端与站内/企微消息闭环 | 高 | 18–28 人日 | | 阶段 3 | 绩效指标、模板、生成、核心流程 | 高 | 25–35 人日 | | 阶段 4 | 通用待办投影、企微待办卡片、回调与补偿 | 高 | 10–15 人日 | | 阶段 5 | 绩效申诉、自动化、通知、报表与导出 | 中高 | 10–15 人日 | | 可选阶段 | 移动端复杂表单 | 高 | 20–35 人日 | | 可选阶段 | 通用流程模拟/测试运行 | 高 | 10–20 人日 | | 可选阶段 | 通用参与人指定节点退回 | 高 | 5–8 人日 | 一期 P0 + P1 初步工作量为 **81–120 人日**;二期 P2 为 **20–30 人日**;P0–P2 总计 **101–150 人日**。其中 QA-01–07、常规技术文档、一轮客户 UAT 支持和标准上线支持已分摊计入各阶段,不再另行累加。 ### 6.1 企业协同任务、技术任务与工作量对照 > 本表是协同子项目 **36–54 人日**的唯一分解口径;COL 与 WX 是“通用能力 + 企微适配”的对应关系,不可重复计价。跨阶段管理、测试和文档按实际里程碑分摊。 | 客户任务 | 技术 Tasks | 交付阶段 | 工作量 | |---|---|---|---| | COL-01–05:连通验证、连接、SPI、凭据、身份安全 | Task 0–5 | 阶段 0 验证 + 阶段 1 前半段(P0 实施) | 8–12 人日 | | COL-06 + WX-01–09:目录编排、企微同步与登录 | Task 6–11 | 阶段 1(M1) | 10–15 人日 | | COL-07 + WX-10–12:统一消息与企微消息 | Task 12–13 | 阶段 1(M1) | 4–6 人日 | | COL-08/09 + WX-13–16:待办、回调与补偿 | Task 7、11、14–15 的 M2 范围 | 阶段 4(M2) | 8–12 人日 | | COL-10 + QA:管理端、合同测试、UAT 和文档 | Task 16–19,分摊到 M1/M2 | 阶段 1 + 阶段 4 | 6–9 人日 | | **协同子项目合计** | **Task 0–19 的协同范围** | **M1 + M2** | **36–54 人日** | 当前估算不包含:客户内部审批等待、第三方接口等待、历史数据清洗、外部渗透测试服务、基础设施/证书采购和超出冻结范围的需求变更。员工数、部门数、渠道数、绩效任务量、差评事件量和并发基线将在 P0-01/P0-19 中冻结,并作为最终报价和性能验收依据。 ## 七、责任分工与三道交付门 ### 7.1 责任分工 | 责任方 | 主要职责 | |---|---| | 客户方 | 提供企微权限/环境/测试数据,确定业务口径、范围、数据权威源和验收人 | | 项目实施方 | 完成方案、开发、数据库脚本、测试、部署文档、问题修复和标准上线支持 | | 双方联合 | P0 可行性评审、需求变更确认、一期/二期 UAT 和上线决策 | ### 7.2 分期决策门(建议时限) | 时点 | 责任方 | 必须完成 | |---|---|---| | 方案评审时 | 双方联合 | **Gate A 提案授权门**:确认架构、优先级、分期、安全默认值和估算口径;允许开始验证,不授权生产代码实施 | | 项目启动后 5 个工作日内 | 客户方 | 提供 P0-01–10 口径、M1 登录/目录/消息资料和联调环境;待办资料可后补 | | 项目启动后 10 个工作日内 | 项目实施方 | 完成 P0-11–18 的 M1 技术验证、风险和校准后估算 | | 项目启动后 12 个工作日内 | 双方联合 | **Gate B 一期实施门**:P0-19 评审签字,冻结 M1 范围与验收基线,授权 P0/P1 生产实现 | | M2 启动前 | 双方联合 | **Gate C 二期实施门**:确认待办应用/回调权限、测试用户、SLA 和卡片交互边界,授权 P2 实施 | 每个门禁项只有三种允许结果:**通过、双方签字接受风险、从当期范围移除**。Gate C 未完成只阻塞 M2,不影响已通过 Gate B 的 M1 实施、验收和上线。 ### 7.3 客户侧前置配合项 **M1 前置配合:** 1. 提供企业微信管理员配合,创建自建应用并授权登录、通讯录、标签和消息权限。 2. 提供测试企业、部门、成员、标签和消息接收账号。 3. 提供企微、ERP 和现有用户映射样例,确认历史账号合并规则。 4. 确认部门、岗位、上级、HR、店长、区域经理等人员口径。 5. 提供差评外部系统的接口能力、事件样例和联调环境。 6. 确认各渠道默认处理链、末级未完成处置规则和回访重走规则。 7. 确认绩效周期、指标精度、上级口径、HR 权限和历史保留要求。 8. 如 M1 使用通讯录增量回调,提供公网回调域名、HTTPS 证书、可信 IP 和对应应用回调配置窗口。 9. 提供登录、通讯录、消息应用的 AgentId、权限截图和 Secret 安全配置入口;Secret、Callback Token、EncodingAESKey 不通过聊天、邮件正文、Git 或需求文档传递。 10. 提供部门数、员工数、标签数、日消息/目录回调量和期望同步 SLA,用于冻结分页、限流、重试和性能验收基线。 **M2 前置配合(不阻塞 M1):** 11. 提供待办/模板卡片应用的 AgentId、Secret 安全配置入口、权限截图、测试用户和卡片更新能力证明。 12. 提供该物理应用对应的 Callback Token、EncodingAESKey、回调 URL、HTTPS 证书和网络白名单。 13. 确认待办量、回调量、投递 SLA、补偿窗口和告警阈值。 14. M2 基线只安全打开 Forge 详情;如要求卡片内简单同意/驳回,另行确认流程白名单并执行专项 UAT。 ## 八、分期验收目标 > 以下数量和时间阈值为建议默认基线;P0 阶段将根据员工数、任务量和客户环境调整,但必须在开发前书面冻结。 ### 8.1 一期验收(P0 + P1) - 企微测试组织数据映射正确率 100%;同一数据连续执行 3 次全量同步不产生重复用户、部门或映射。 - 测试用户均能绑定到正确 Forge 账号和主组织;同步/消息失败可在管理日志中查到并重试。 - 同一差评幂等请求连续提交 10 次,只产生 1 条业务单据和 1 个运行流程;篡改、过期和重放签名被拒绝。 - 差评默认链、手工链、已完成跳回访、末级未完成、回访完结和指定重走场景全部按预期路由通过。 - 差评每次节点处理只追加一条真实操作记录,非相关人员的访问和操作全部被拒绝。 - 绩效模板总权重非 100 时后端拒绝保存;同员工/同周期只能有 1 条有效任务。 - 自评、上级评分、员工确认按人员和状态流转;模板修改后已生成任务的指标快照和分数不变。 - 在依赖服务正常时,业务动作后的流程/业务状态在 10 秒内达到一致;重复回调不产生重复副作用。 ### 8.2 二期验收(P2) - 在企微服务正常时,流程任务创建后 10 秒内形成对应卡片,任务完成/转办/撤回后状态可正确联动。 - 用户只能从企微进入自己有权处理的单据;非法验签、超时和重放回调均被拒绝。 - 同一绩效周期定时任务重复执行不会重复生成;无模板、无上级等数据进入明确的异常清单。 - 绩效申诉、HR 驳回/调分和员工结果通知全链路通过,调分前后值和原因可追溯。 - 在默认 3000 条任务验收基线下,部门/岗位报表数据与页面一致,Excel 导出在 60 秒内完成。 - 企微同步、消息、回调或定时任务持续失败时,默认在 5 分钟内产生可查询告警。 ### 8.3 可选能力验收(P3) - 移动端项目单独验收差评/绩效复杂表单、明细、附件、字段权限和小屏交互。 - 流程模拟项目单独验收人员/组织/标签解析、分支结果和测试数据隔离。 - 通用指定退回能力单独验收节点白名单、操作权限、原因审计和并发任务处理。 ## 九、范围边界 以下内容不默认包含在本任务清单的核心范围中,如需实施应单独确认: - 差评检测、舆情分析、情感分析和渠道抓取。 - 差评后的补偿、赔付、订单逆向操作。 - 历史绩效数据清洗与大规模迁移。 - 在企微卡片中不跳转 Forge,直接完成复杂表单审批。 - 卡片内简单同意/驳回不属于 M2 基线;通用扩展点默认关闭,客户另行确认流程白名单和专项验收后才启用。 - 与绩效无关的薪酬计算、薪资发放和人事绩效等级联动。