Forge 客户需求实施任务清单与优先级
版本:V1.1
日期:2026-07-28
范围:企业微信对接、差评处理流程、绩效打分系统及共享平台能力
一、项目总体目标
本项目不是单独搭建几个审批表单,而是在 Forge 现有能力上,形成一套可持续复用的“组织身份 + 外部接入 + 业务流程 + 企微通知 + 业务台账”能力。
项目完成后应达成以下目标:
- 建立平台无关的企业协同接入底座,企业微信作为首个完整适配器;后续飞书、钉钉只新增适配器,不重复建设配置、同步、消息、待办和运维链路。
- 企业微信与 Forge 之间建立统一的人员、部门、标签和账号映射。
- 外部系统能够通过受控 API 安全、幂等地创建业务单据并发起流程。
- 差评从“外部检测”到“内部处理”、“客服回访”、“归档追溯”形成完整闭环。
- 绩效系统实现指标、岗位模板、任务生成、自评、上级评分、确认/申诉、HR 处理和统计导出。
- 流程状态与业务状态始终可核对、可修复,不因消息延迟或重复回调产生错单。
- 关键操作具备权限校验、审计留痕、失败重试和运维查询能力。
二、优先级定义
| 优先级 |
定义 |
处理原则 |
| P0 |
最高优先级前置、架构或安全任务 |
不完成就会阻断对应后续开发,或导致大量返工;P0 可跨阶段 0 和阶段 1,不等于“阶段 0” |
| P1 |
一期业务闭环 |
上线验收必须具备 |
| P2 |
二期自动化与集成增强 |
不阻断基础业务,但影响效率和体验 |
| P3 |
平台高级能力 |
按移动端、模拟测试等后续规划实施 |
2.1 交付范围关系
- 一期必交:P0 + P1。完成企微组织/身份/消息基础对接、外部 API 底座、差评 PC 闭环和绩效核心流程。
- 二期计划交付:P2。包含企微待办、绩效自动生成、申诉、报表和导出;单独排期、单独验收。
- 可选范围:P3。不纳入一期或二期默认承诺,需要客户单独确认。
- 本文 101–150 人日为 P0–P2 的完整范围初估;P3 另行估算,不包含在该总数中。
优先级与实施阶段是两个维度:P0 表示必须先完成的阻断项,阶段 0 负责口径冻结和纵向验证,COL-01–05 等 P0 生产实现安排在 Gate B 后的阶段 1 前半段。
三、总体实施顺序
阶段 0(P0):需求/数据口径冻结 + 企微/API/流程技术验证
↓
阶段 1(P1):通用企业协同底座 + 企微组织/身份/消息 + 统一外部 API 底座
↓
阶段 2(P1):差评处理 PC 端闭环
↓
阶段 3(P1):绩效配置、人工生成和核心打分流程
↓
阶段 4(P2):企微待办、安全跳转和失败补偿
↓
阶段 5(P2):绩效自动生成、申诉、报表和导出
↓
阶段 6(P3,可选):移动端复杂表单、流程模拟和平台化增强
企微组织与身份对接必须早于差评和绩效流程联调;但不需要等待所有企微待办能力完成后才开始业务开发。
3.1 企微三个完成里程碑
| 里程碑 |
所属阶段 |
完成标志 |
| WX-M1 接入可行 |
阶段 0 |
Token、部门/成员/标签读取、测试消息全部通过 |
| WX-M2 基础对接完成 |
阶段 1 |
组织/账号同步、登录映射、应用消息、日志与重试通过一期验收 |
| WX-M3 完整待办完成 |
阶段 4 |
待办卡片、安全跳转、状态联动、回调验签和失败补偿通过二期验收 |
3.2 关键依赖关系
| 前置任务 |
被阻断的后续任务 |
| 登录/通讯录/消息应用权限及一期回调条件 |
P0-12、COL-01–07/09–10、WX-01–12;缺失时阻塞 M1 |
| 待办应用、待办回调权限和测试用户 |
COL-08、WX-13–16;缺失时只阻塞 M2,不阻塞 M1 |
| 用户/部门/岗位/上级口径 |
WX-01–09、NR-03/06、KPI-09/10/20 |
| 外部差评事件协议与 API 安全验证 |
API-01–07、NR-04/05 |
| 差评状态、渠道处理链、末级规则 |
NR-02/03/09/10/11/12 |
| P0-15–18 复杂流程验证 |
NR-06–13 |
| 企微身份映射与消息通道 |
WX-13–16、差评/绩效企微通知 |
| 绩效周期、模板、上级口径 |
KPI-09–20 |
3.3 企业协同通用架构原则
企业微信不直接写死在登录、用户、消息或流程模块中。平台按以下两层交付:
通用层:连接/物理应用/能力绑定 + Provider SPI + 凭据安全
+ 目录同步编排 + 消息投递 + 待办投影 + 回调收件箱 + 运维
↓
适配层:企业微信 Connector(本次)/ 飞书 Connector(后续)/ 钉钉 Connector(后续)
sys_social_config 升级为企业连接根;同一租户允许多个同平台企业连接。
- 登录、通讯录、消息和待办可以绑定不同物理应用,也可以复用同一应用;Secret 只保存一份。
- 企业微信是本次完整交付的首个 Provider;飞书、钉钉真实适配器单独立项,但复用相同数据模型、管理页面和合同测试。
- 当前框架已有企微登录库适配,不等于企业级登录可直接上线。现有回调会把第三方身份交给前端再提交,必须先改为服务端一次性 state 和一次性登录票据,消除身份伪造和 Token/个人资料泄露风险。
- 通讯录映射是企业登录、企微消息和待办的共同前置,因此优先级高于消息和待办。
四、完整任务清单
4.1 P0:需求、组织数据与验收口径
| 编号 |
任务 |
交付物/验收结果 |
| P0-01 |
确认项目一期范围 |
明确企微通讯录、消息、待办、差评、绩效、移动端各自的一期/二期边界 |
| P0-02 |
补齐或确认替代“厂家支持需求”第二、第三项 |
确认是否由绩效文档等其他文档替代,形成完整需求输入 |
| P0-03 |
确定用户权威数据源 |
明确企微、ERP、Forge 中谁维护姓名、手机、在职状态和账号 |
| P0-04 |
确定部门和岗位权威数据源 |
明确部门树、岗位、主部门、主岗位的同步和覆盖规则 |
| P0-05 |
确定“直属上级”口径 |
明确绩效考评人是员工直属上级、部门负责人还是岗位负责人 |
| P0-06 |
确定企微身份映射规则 |
明确 corpId/userid 与 Forge 用户 ID、ERP 用户 ID 的唯一映射及冲突处理 |
| P0-07 |
确定外部差评事件协议 |
确定事件唯一号、字段字典、重试方式、签名方式和错误码 |
| P0-08 |
确定业务字典和状态机 |
冻结差评状态、处理进度、绩效周期、任务状态、申诉状态 |
| P0-09 |
确定移动端验收范围 |
明确一期是只做审批动作,还是要求手机端完整填写复杂表单 |
| P0-10 |
确定隐私与留存规则 |
确定客户手机、订单、绩效得分、申诉附件的权限、脱敏和保留期 |
4.2 P0:关键技术验证
| 编号 |
任务 |
交付物/验收结果 |
| P0-11 |
企微接入条件检查 |
自建应用、通讯录权限、消息权限、可信 IP、回调域名和证书可用 |
| P0-12 |
企微 Token 与 API 连通验证 |
能够获取 Token,读取测试部门/成员/标签,发送一条测试消息 |
| P0-13 |
组织映射验证 |
验证企微部门/成员可稳定映射到 Forge sys_org/sys_user/sys_post 体系 |
| P0-14 |
外部 API 安全验证 |
验证机器身份、签名、租户、限流、审计和幂等策略 |
| P0-15 |
节点追加明细验证 |
审批人每次提交只能新增一条处理记录,自动写入真实人员和时间 |
| P0-16 |
明细值驱动分支验证 |
当前处理进度能安全写入流程变量并驱动网关 |
| P0-17 |
动态有序审批人验证 |
人工选择的人员集合可按指定顺序逐人办理 |
| P0-18 |
指定节点重走验证 |
回访人可在受控范围内选择允许的目标节点重走,并保留轨迹 |
| P0-19 |
技术可行性评审 |
形成验证记录、风险项、最终范围和开发估算 |
4.3 P0-P2:通用企业协同平台底座
| 编号 |
优先级 |
任务 |
交付物/验收结果 |
| COL-01 |
P0 |
企业连接、物理应用和能力绑定模型 |
同租户支持多个企业连接;登录/目录/消息/待办可独立绑定应用,同一 Secret 不重复保存 |
| COL-02 |
P0 |
Provider/Connector SPI 与合同测试 |
通用编排不包含企微/飞书/钉钉业务分支;缺失能力明确失败 |
| COL-03 |
P0 |
凭据加密、轮换和旧明文迁移 |
Secret 使用版本化认证加密或外部引用;API/日志不返回明文,迁移歧义时阻塞 |
| COL-04 |
P0 |
OAuth state 和一次性登录票据改造 |
前端不能伪造外部身份;回调不再返回完整第三方用户和 Token |
| COL-05 |
P0 |
多租户、多企业外部身份模型 |
身份唯一键包含租户和连接;同平台相同 userid 不串号 |
| COL-06 |
P1 |
通用目录快照、差异规划和冲突处理 |
部门/成员/标签可全量、增量、校准;拉取中断不误停用人员 |
| COL-07 |
P1 |
通用消息渠道和逐人投递结果 |
统一消息模板和记录;部分失败只补偿失败接收人 |
| COL-08 |
P2 |
通用待办可靠投影和安全动作网关 |
流程事务不调用外网;创建、转派、完成、撤回状态可补偿,动作重新校验 Forge 权限 |
| COL-09 |
P0-P2 |
Token、回调收件箱、重试和限流 |
Token 按租户/连接/应用隔离;回调验签、防重放、快速应答和异步处理 |
| COL-10 |
P1-P2 |
统一管理与运维工作台 |
管理连接、应用、同步、映射、问题单、投递和回调,不展示敏感凭据 |
4.4 P1:企微组织、身份和消息适配器
| 编号 |
任务 |
交付物/验收结果 |
| WX-01 |
建立企微与 Forge 映射数据 |
保存企业、部门、成员、标签与 Forge ID 的稳定映射 |
| WX-02 |
部门树首次全量同步 |
企微部门可正确写入 Forge 组织树,父子层级不丢失 |
| WX-03 |
成员全量同步 |
新员工可建档,已有员工可绑定,部门与主部门关系正确 |
| WX-04 |
标签同步 |
标签及成员/部门关系可查询,可供后续路由和消息使用 |
| WX-05 |
离职、转部门和删除处理 |
不物理删除业务历史,账号停用与组织关系可追溯 |
| WX-06 |
增量同步与定时全量校准 |
支持按回调/定时增量处理,并定期修复两端差异 |
| WX-07 |
同步幂等、重试和限流 |
重复事件不重复建档,超限/网络异常可自动重试 |
| WX-08 |
同步日志和人工重试 |
管理员可查看成功、失败、冲突数据并指定范围重试 |
| WX-09 |
企微登录与账号绑定 |
企微登录不重复建号,可正确进入对应租户和主组织 |
| WX-10 |
企微应用消息通道 |
Forge 消息可按用户映射发送到企微 |
| WX-11 |
消息模板和跳转链接 |
差评和绩效消息文案统一,链接可跳转到对应业务详情 |
| WX-12 |
消息发送记录和重试 |
可查看每次发送结果,失败可重试且不重复轰炸用户 |
4.5 P1:统一外部业务接入底座
| 编号 |
任务 |
交付物/验收结果 |
| API-01 |
建立专用外部业务 API |
外部系统不直接调用内部流程接口 |
| API-02 |
机器身份与租户绑定 |
每个客户端具有独立凭证、权限和租户范围 |
| API-03 |
签名、时间窗和防重放 |
过期、篡改、重放请求被拒绝 |
| API-04 |
字段白名单和数据校验 |
外部只能写入允许的字段,非法字典值不落库 |
| API-05 |
幂等号和重复请求处理 |
同一外部事件重试时返回原结果,不重复建单/发流程 |
| API-06 |
限流、审计和敏感字段脱敏 |
可追溯谁在什么时间写入了哪些业务数据 |
| API-07 |
标准错误码和联调文档 |
外部系统可根据错误类型决定重试或人工处理 |
4.6 P1:差评处理流程
| 编号 |
任务 |
交付物/验收结果 |
| NR-01 |
建立差评主表、处理明细和渠道路由模型 |
表结构符合租户、审计、逻辑删除和唯一约束规范 |
| NR-02 |
建立差评字典与状态机 |
状态可配置、可回显,不在前端硬编码 |
| NR-03 |
配置渠道默认审批链 |
每个渠道可配置导购、店长、区域经理、直营经理等处理链 |
| NR-04 |
接收外部差评并创建单据 |
主表字段与外部入参一致,同一差评不重复建单 |
| NR-05 |
自动发起差评流程 |
业务键、流程实例和业务状态建立一致关联 |
| NR-06 |
客服人工指定审批顺序 |
在权限范围内选人、排序,保存后按指定顺序流转 |
| NR-07 |
节点处理任务表单 |
处理人可查看主表,并填写本节点进度和意见 |
| NR-08 |
处理明细只追加不覆盖 |
每次节点处理产生一条新记录,历史内容不可篡改 |
| NR-09 |
“已完成”条件分支 |
已完成时跳转回访,其他状态进入下一处理人 |
| NR-10 |
末级未完成处置规则 |
按客户确认的规则进入回访、升级或指定人处理 |
| NR-11 |
客服回访与完结 |
回访结果可记录,确认完成后流程与单据同步归档 |
| NR-12 |
回访后指定节点重走 |
只能选择允许的历史处理节点,重走原因和操作人留痕 |
| NR-13 |
流程回调和业务状态修复 |
重复/乱序回调不会覆盖正确状态,运行中状态可根据活动节点修复 |
| NR-14 |
处理时限和逾期提醒 |
节点具有截止时间,逾期后向正确人员发送提醒 |
| NR-15 |
到期前预警 |
在客户配置的时间点发送临期提醒 |
| NR-16 |
差评台账、详情和历史 |
可按渠道、状态、责任人、时限查询,可查看完整处理链 |
| NR-17 |
数据权限和隐私保护 |
非相关人员不可查看订单、顾客信息和处理意见 |
| NR-18 |
自动化测试与客户验收 |
覆盖重复建单、默认链、手工链、提前完成、重走、逾期和越权场景 |
4.7 P1:绩效基础配置与核心流程
| 编号 |
任务 |
交付物/验收结果 |
| KPI-01 |
修正绩效数据模型 |
改用 sys_post/sys_user_post,补齐模板明细表和 Forge 标准字段 |
| KPI-02 |
设计周期模型 |
月度、季度、年度都有唯一、可查询的周期标识 |
| KPI-03 |
建立绩效字典 |
周期、任务、确认、申诉等状态统一管理 |
| KPI-04 |
指标分组管理 |
支持树形分组、启停用、排序和引用校验 |
| KPI-05 |
指标管理 |
支持指标编码、说明、满分、评分规则和启停用 |
| KPI-06 |
岗位指标模板管理 |
按岗位和周期配置指标组合 |
| KPI-07 |
模板权重后端校验 |
保存时由后端事务校验总权重等于 100,前端校验只作体验增强 |
| KPI-08 |
唯一约束和逻辑删除 |
防止重复指标、重复模板、重复周期任务,删除后历史仍可审计 |
| KPI-09 |
考评人解析服务 |
根据冻结的上级口径解析考评人,无上级时进入异常清单 |
| KPI-10 |
人工生成绩效任务 |
HR 可选择周期生成任务,重复执行不重复生成 |
| KPI-11 |
生成指标快照 |
任务保存指标名称、分组、满分、权重和规则,后续修改模板不影响历史 |
| KPI-12 |
自评任务表单 |
员工可保存草稿、填写各指标并提交,越界分数被拒绝 |
| KPI-13 |
上级评分任务表单 |
考评人可查看自评、填写上级分和评语,非考评人不可操作 |
| KPI-14 |
加权计算与精度规则 |
后端统一计算,明确中间精度、四舍五入和最终分展示规则 |
| KPI-15 |
员工确认结果 |
员工可确认结果并正常关闭绩效任务 |
| KPI-16 |
流程回调和业务状态修复 |
自评、上级评分、确认节点与任务状态始终一致 |
| KPI-17 |
操作人、归属和状态校验 |
每个 Service 操作同时校验“谁、哪条任务、当前状态” |
| KPI-18 |
业务审计日志 |
记录打分提交、确认、申诉和调分,不重复复制 Flowable 普通流程历史 |
| KPI-19 |
核心流程测试与验收 |
覆盖草稿、提交、越权、重复提交、模板变更后历史快照等场景 |
4.8 P2:企微待办、绩效自动化与报表
| 编号 |
任务 |
交付物/验收结果 |
| WX-13 |
流程待办与企微消息关联 |
待办创建时发送卡片,完成/转办/撤回时同步状态 |
| WX-14 |
待办点击与安全跳转 |
用户从企微进入正确业务,不能通过篡改链接访问他人任务 |
| WX-15 |
企微回调验签和防重放 |
非法回调被拒绝,重复回调不重复审批 |
| WX-16 |
企微待办失败补偿 |
网络、限流或 Token 异常后可自动/人工补偿 |
| KPI-20 |
绩效自动生成任务 |
复用 Forge 任务中心按周期执行,支持幂等、重试、告警和手工补生成 |
| KPI-21 |
自动生成异常清单 |
无模板、无上级、重复周期等问题可查询和处理 |
| KPI-22 |
绩效申诉与附件 |
员工可按权限提交申诉,附件使用 Forge 文件 ID 存储 |
| KPI-23 |
HR 申诉处理和调分 |
驳回/支持申诉都有审计记录,调分原值、新值和原因可追溯 |
| KPI-24 |
个人绩效记录 |
员工只能查看自己的历史任务和结果 |
| KPI-25 |
部门/岗位绩效汇总 |
管理者和 HR 按数据权限查看月度、季度、年度汇总 |
| KPI-26 |
动态指标 Excel 导出 |
按周期/部门导出各指标得分、总分和状态,导出数据与页面权限一致 |
| KPI-27 |
绩效通知闭环 |
任务生成、自评提交、上级评分、申诉和处理结果均有通知 |
| KPI-28 |
报表、导出和批量性能测试 |
大部门、大周期和批量生成/导出时性能可接受 |
4.9 P3:移动端与平台高级能力
| 编号 |
任务 |
交付物/验收结果 |
| P3-01 |
移动端复杂业务表单渲染 |
差评和绩效任务可在手机端完整查看和填写 |
| P3-02 |
PC/移动端字段权限一致 |
同一节点在两端具有相同的可见、可写和必填规则 |
| P3-03 |
移动端附件、明细和打分交互 |
表格、明细行、附件和评分在小屏上可用 |
| P3-04 |
流程模拟与测试运行 |
发布前可按测试人员/组织/标签查看审批人和分支结果 |
| P3-05 |
通用的参与人指定节点退回能力 |
按流程配置和权限安全开放,不限于差评流程 |
4.10 上线前通用任务(各阶段必须执行)
| 编号 |
任务 |
交付物/验收结果 |
| QA-01 |
数据库迁移和回滚验证 |
所有表、字段、索引、字典和权限脚本可重复验证 |
| QA-02 |
租户和数据权限测试 |
不同租户、部门、角色之间无越权访问 |
| QA-03 |
业务状态和流程状态一致性测试 |
重试、重复回调、异常中断后状态可修复 |
| QA-04 |
安全测试 |
覆盖签名绕过、重放、越权审批、敏感数据泄露和附件访问 |
| QA-05 |
可观测性和告警 |
企微同步、API 建单、流程回调、定时任务和消息失败可告警 |
| QA-06 |
客户 UAT |
按真实组织、渠道、岗位和周期数据完成业务验收 |
| QA-07 |
上线、回退和运维手册 |
明确配置、发布、异常重试、数据修复和回退方式 |
五、按优先级排序的实施路线
| 顺序 |
优先级 |
实施内容 |
完成标志 |
| 1 |
P0/阶段 0 |
需求与数据口径冻结 |
双方评审签字,关键字典和边界不再变更 |
| 2 |
P0/阶段 0 |
企微、外部 API、复杂流程纵向验证 |
P0-11–19 通过或已形成双方签字的风险接受项,完成 Gate B |
| 3 |
P1/阶段 1 |
通用企业协同底座 + 企微组织/身份/消息 + 外部 API 底座 |
COL-01–07、09–10 对应范围通过,达成 WX-M2,外部事件可安全、幂等建单 |
| 4 |
P1/阶段 2 |
差评处理 PC 闭环 |
从自动建单到回访归档验收通过 |
| 5 |
P1/阶段 3 |
绩效配置、人工生成和核心打分流程 |
自评、上级评分、员工确认全链路通过一期验收 |
| 6 |
P2/阶段 4 |
通用待办投影 + 企微待办、安全跳转和补偿 |
完成 COL-08 对应范围并达成 WX-M3 |
| 7 |
P2/阶段 5 |
绩效自动生成、申诉、报表和导出 |
绩效全闭环通过二期验收 |
| 8 |
P3/阶段 6 |
移动端复杂表单、流程模拟和平台增强 |
按单独立项范围验收 |
六、阶段性交付物和工作量预估
以熟悉 Forge 的全栈开发人员为参考;人日是技术工作量,不等于自然日排期。以下为技术初估,不作为未经 P0 评审的商务报价或工期承诺。
| 阶段 |
范围 |
难度 |
预估工作量 |
| 阶段 0 |
需求冻结、企微/API/流程技术验证 |
高 |
8–12 人日 |
| 阶段 1 |
通用企业协同底座、企微组织/身份/消息及外部 API 底座 |
高 |
30–45 人日 |
| 阶段 2 |
差评处理 PC 端与站内/企微消息闭环 |
高 |
18–28 人日 |
| 阶段 3 |
绩效指标、模板、生成、核心流程 |
高 |
25–35 人日 |
| 阶段 4 |
通用待办投影、企微待办卡片、回调与补偿 |
高 |
10–15 人日 |
| 阶段 5 |
绩效申诉、自动化、通知、报表与导出 |
中高 |
10–15 人日 |
| 可选阶段 |
移动端复杂表单 |
高 |
20–35 人日 |
| 可选阶段 |
通用流程模拟/测试运行 |
高 |
10–20 人日 |
| 可选阶段 |
通用参与人指定节点退回 |
高 |
5–8 人日 |
一期 P0 + P1 初步工作量为 81–120 人日;二期 P2 为 20–30 人日;P0–P2 总计 101–150 人日。其中 QA-01–07、常规技术文档、一轮客户 UAT 支持和标准上线支持已分摊计入各阶段,不再另行累加。
6.1 企业协同任务、技术任务与工作量对照
本表是协同子项目 36–54 人日的唯一分解口径;COL 与 WX 是“通用能力 + 企微适配”的对应关系,不可重复计价。跨阶段管理、测试和文档按实际里程碑分摊。
| 客户任务 |
技术 Tasks |
交付阶段 |
工作量 |
| COL-01–05:连通验证、连接、SPI、凭据、身份安全 |
Task 0–5 |
阶段 0 验证 + 阶段 1 前半段(P0 实施) |
8–12 人日 |
| COL-06 + WX-01–09:目录编排、企微同步与登录 |
Task 6–11 |
阶段 1(M1) |
10–15 人日 |
| COL-07 + WX-10–12:统一消息与企微消息 |
Task 12–13 |
阶段 1(M1) |
4–6 人日 |
| COL-08/09 + WX-13–16:待办、回调与补偿 |
Task 7、11、14–15 的 M2 范围 |
阶段 4(M2) |
8–12 人日 |
| COL-10 + QA:管理端、合同测试、UAT 和文档 |
Task 16–19,分摊到 M1/M2 |
阶段 1 + 阶段 4 |
6–9 人日 |
| 协同子项目合计 |
Task 0–19 的协同范围 |
M1 + M2 |
36–54 人日 |
当前估算不包含:客户内部审批等待、第三方接口等待、历史数据清洗、外部渗透测试服务、基础设施/证书采购和超出冻结范围的需求变更。员工数、部门数、渠道数、绩效任务量、差评事件量和并发基线将在 P0-01/P0-19 中冻结,并作为最终报价和性能验收依据。
七、责任分工与三道交付门
7.1 责任分工
| 责任方 |
主要职责 |
| 客户方 |
提供企微权限/环境/测试数据,确定业务口径、范围、数据权威源和验收人 |
| 项目实施方 |
完成方案、开发、数据库脚本、测试、部署文档、问题修复和标准上线支持 |
| 双方联合 |
P0 可行性评审、需求变更确认、一期/二期 UAT 和上线决策 |
7.2 分期决策门(建议时限)
| 时点 |
责任方 |
必须完成 |
| 方案评审时 |
双方联合 |
Gate A 提案授权门:确认架构、优先级、分期、安全默认值和估算口径;允许开始验证,不授权生产代码实施 |
| 项目启动后 5 个工作日内 |
客户方 |
提供 P0-01–10 口径、M1 登录/目录/消息资料和联调环境;待办资料可后补 |
| 项目启动后 10 个工作日内 |
项目实施方 |
完成 P0-11–18 的 M1 技术验证、风险和校准后估算 |
| 项目启动后 12 个工作日内 |
双方联合 |
Gate B 一期实施门:P0-19 评审签字,冻结 M1 范围与验收基线,授权 P0/P1 生产实现 |
| M2 启动前 |
双方联合 |
Gate C 二期实施门:确认待办应用/回调权限、测试用户、SLA 和卡片交互边界,授权 P2 实施 |
每个门禁项只有三种允许结果:通过、双方签字接受风险、从当期范围移除。Gate C 未完成只阻塞 M2,不影响已通过 Gate B 的 M1 实施、验收和上线。
7.3 客户侧前置配合项
M1 前置配合:
- 提供企业微信管理员配合,创建自建应用并授权登录、通讯录、标签和消息权限。
- 提供测试企业、部门、成员、标签和消息接收账号。
- 提供企微、ERP 和现有用户映射样例,确认历史账号合并规则。
- 确认部门、岗位、上级、HR、店长、区域经理等人员口径。
- 提供差评外部系统的接口能力、事件样例和联调环境。
- 确认各渠道默认处理链、末级未完成处置规则和回访重走规则。
- 确认绩效周期、指标精度、上级口径、HR 权限和历史保留要求。
- 如 M1 使用通讯录增量回调,提供公网回调域名、HTTPS 证书、可信 IP 和对应应用回调配置窗口。
- 提供登录、通讯录、消息应用的 AgentId、权限截图和 Secret 安全配置入口;Secret、Callback Token、EncodingAESKey 不通过聊天、邮件正文、Git 或需求文档传递。
- 提供部门数、员工数、标签数、日消息/目录回调量和期望同步 SLA,用于冻结分页、限流、重试和性能验收基线。
M2 前置配合(不阻塞 M1):
- 提供待办/模板卡片应用的 AgentId、Secret 安全配置入口、权限截图、测试用户和卡片更新能力证明。
- 提供该物理应用对应的 Callback Token、EncodingAESKey、回调 URL、HTTPS 证书和网络白名单。
- 确认待办量、回调量、投递 SLA、补偿窗口和告警阈值。
- M2 基线只安全打开 Forge 详情;如要求卡片内简单同意/驳回,另行确认流程白名单并执行专项 UAT。
八、分期验收目标
以下数量和时间阈值为建议默认基线;P0 阶段将根据员工数、任务量和客户环境调整,但必须在开发前书面冻结。
8.1 一期验收(P0 + P1)
- 企微测试组织数据映射正确率 100%;同一数据连续执行 3 次全量同步不产生重复用户、部门或映射。
- 测试用户均能绑定到正确 Forge 账号和主组织;同步/消息失败可在管理日志中查到并重试。
- 同一差评幂等请求连续提交 10 次,只产生 1 条业务单据和 1 个运行流程;篡改、过期和重放签名被拒绝。
- 差评默认链、手工链、已完成跳回访、末级未完成、回访完结和指定重走场景全部按预期路由通过。
- 差评每次节点处理只追加一条真实操作记录,非相关人员的访问和操作全部被拒绝。
- 绩效模板总权重非 100 时后端拒绝保存;同员工/同周期只能有 1 条有效任务。
- 自评、上级评分、员工确认按人员和状态流转;模板修改后已生成任务的指标快照和分数不变。
- 在依赖服务正常时,业务动作后的流程/业务状态在 10 秒内达到一致;重复回调不产生重复副作用。
8.2 二期验收(P2)
- 在企微服务正常时,流程任务创建后 10 秒内形成对应卡片,任务完成/转办/撤回后状态可正确联动。
- 用户只能从企微进入自己有权处理的单据;非法验签、超时和重放回调均被拒绝。
- 同一绩效周期定时任务重复执行不会重复生成;无模板、无上级等数据进入明确的异常清单。
- 绩效申诉、HR 驳回/调分和员工结果通知全链路通过,调分前后值和原因可追溯。
- 在默认 3000 条任务验收基线下,部门/岗位报表数据与页面一致,Excel 导出在 60 秒内完成。
- 企微同步、消息、回调或定时任务持续失败时,默认在 5 分钟内产生可查询告警。
8.3 可选能力验收(P3)
- 移动端项目单独验收差评/绩效复杂表单、明细、附件、字段权限和小屏交互。
- 流程模拟项目单独验收人员/组织/标签解析、分支结果和测试数据隔离。
- 通用指定退回能力单独验收节点白名单、操作权限、原因审计和并发任务处理。
九、范围边界
以下内容不默认包含在本任务清单的核心范围中,如需实施应单独确认:
- 差评检测、舆情分析、情感分析和渠道抓取。
- 差评后的补偿、赔付、订单逆向操作。
- 历史绩效数据清洗与大规模迁移。
- 在企微卡片中不跳转 Forge,直接完成复杂表单审批。
- 卡片内简单同意/驳回不属于 M2 基线;通用扩展点默认关闭,客户另行确认流程白名单和专项验收后才启用。
- 与绩效无关的薪酬计算、薪资发放和人事绩效等级联动。