chenchen
Heicode Manager 负责人计划(chenchen)
负责人:chenchen
负责范围:Heicode Manager 端
时间范围:2026-05-20 至 2026-05-30
说明:sub 测试和蜂群开发由其他同学负责,本文只填写 Heicode Manager 负责人需要完成、配合和验收的内容。
1、负责的方向、技术选型
| 负责方向 | Heicode Manager 需要承担的内容 | 技术选型 / 系统依赖 | 与其他同学的边界 |
|---|---|---|---|
| Manager 控制台 | 账号、安全、客户端下载、首页工作台、系统状态、资源入口、审计入口 | Go / Gin / GORM;React / Rsbuild / TanStack Query;PostgreSQL / Redis | 不负责客户端主对话体验,不负责蜂群 Runtime 调度 |
| sub 模式前后对接 | Manager 侧配合 sub 模式完成模型、余额、设备、用户、接口链路和后端状态对接 | Manager API、Heicode 客户端接口、CodeGW / NewAPI 用户映射 | 覃浩负责 sub 模式测试;Manager 负责按测试反馈修复自己这一侧问题 |
| 资源绑定与权限 | Git、项目文档、SK、云账号、云资源绑定;生成 Resource Binding / Resource Grant / 权限清单 | Manager Resource API;Azure ARM 资源发现;PostgreSQL | 不让普通用户手写底层 manifest,只展示摘要和高级预览 |
| 密钥保管 | 用户长期凭证写入 Azure Key Vault,Manager 数据库只保存 secret_ref |
Azure Key Vault;VM Managed Identity;azkv://<vault>/secrets/<name> |
不在前端、日志、Markdown、数据库中保存或展示明文密钥 |
| 蜂群 / Agnet 对接 | Manager 侧负责准备任务上下文、资源摘要、审批策略、状态展示、事件/审计承接 | Agnet / 蜂群接口契约;Manager 本地控制面;callback / audit | Z Eric 负责蜂群开发;Manager 不负责任务拆解、worker claim、runtime 执行 |
| 审批、审计、用量 | 展示状态、失败、handoff、待审批、模型用量、资源访问记录;高危操作记录审批和审计 | audit table;approval record;credential lease;CodeGW / NewAPI 用量 | 高危审批主体验后续需要客户端配合,Manager 先保证记录、展示、审计基础 |
| 生产部署与验证 | Manager 端发版、VM 构建、容器健康检查、冒烟测试、问题回归 | Azure VM;Docker Compose;生产 PostgreSQL / Redis;冒烟脚本 | 全面测试阶段与 sub 测试、蜂群测试共同收口 |
2、开发分为几步
| 时间 | chenchen / Heicode Manager 侧规划 | 配合对象 | 状态 |
|---|---|---|---|
| 5/20-5/21 | 完成 sub 模式前后对接中 Manager 侧基础能力:模型列表、余额/用量、设备配对、用户会话、接口链路和后端状态对接 | sub 模式对接 | 已推进完成,进入测试反馈阶段 |
| 5/22 | 配合覃浩做 sub 模式下 Heicode 前后测试;根据测试结果确认 Manager 侧需要修复的问题范围 | 覃浩负责测试 | 已配合测试,问题进入修复清单 |
| 5/23-5/24 | 修复 sub 模式暴露出来的 Manager 问题,包括设备、模型/余额、接口稳定性、前后端状态、用户体验和必要审计补充 | sub 测试反馈 | 已完成主要问题修复,并持续回归 |
| 5/20-5/24 | 关注 Z Eric 蜂群开发进度,提前准备 Manager 侧资源、权限、状态、审计、审批和对接入口,避免蜂群完成后 Manager 无法承接 | Z Eric 负责蜂群开发 | Manager 侧同步准备,不承担蜂群 Runtime 开发 |
| 5/25-5/26 | 配合蜂群问题修复,补齐 Manager 侧对接基础:Azure Key Vault、Azure 资源发现、资源绑定、密钥状态、审批/短期凭据基础、审计页面和相关冒烟自检 | 蜂群侧修复 | 进行中/收尾,重点是 Manager 能承接蜂群状态、资源和审批 |
| 5/27-5/28 | 参与全部测试:重点验证 Manager 与 sub、Heicode 客户端、蜂群接口、资源绑定、密钥保管、审计、用量、审批链路是否一致 | 全员联调 | 计划执行,发现问题后按优先级修复 |
| 5/29-5/30 | 参与全面测试和验收:Manager 端做完整回归、生产冒烟、UI 检查、权限与密钥安全检查、部署健康检查、剩余风险整理 | 全员验收 | 计划执行,形成最终验收和上线风险结论 |
3、可能出现的风险问题
| 风险问题 | 对 Heicode Manager 的影响 | 应对方式 |
|---|---|---|
| sub 模式前后链路仍有隐藏问题 | 可能导致客户端登录、模型、余额、设备或接口状态不一致 | 5/27-5/28 全链路联调;Manager 侧保留接口日志、审计和回归用例 |
| sub 测试反馈和蜂群修复时间重叠 | Manager 侧可能同时处理两条线的问题,修复优先级容易冲突 | 先保证主链路:登录、模型、资源、密钥、状态、审计;低优先级 UI 优化后置 |
| 蜂群接口或状态字段还会调整 | Manager 侧 payload、状态、事件、审批展示可能需要再次适配 | Manager 侧保留本地控制面和扩展字段,按 correlation_id、event_id、deployment/swarm id 做兼容 |
| 蜂群 Runtime 问题被误认为 Manager 问题 | 排查时间变长,责任边界不清 | Manager 只负责资源、权限、状态、审计、审批和回调承接;Runtime claim、任务拆解、执行失败由蜂群侧定位 |
| Azure Key Vault 或云资源权限配置错误 | 资源绑定、云资源发现、短期凭据可能失败 | Manager 提供密钥保管器健康检查;失败不显示明文密钥;错误进入审计和运维日志 |
| 密钥泄露风险 | Git、云账号、生产资源安全风险高 | 长期密钥只进 Azure Key Vault;Manager 数据库只存 secret_ref;日志、页面、审计不展示明文 |
| 审批主体验需要客户端配合 | Manager 能记录审批,但高危操作最终用户确认还需要客户端联调 | Manager 先完成审批记录、状态、短期 lease、审计基础;后续与客户端补齐主审批体验 |
| 27-30 测试暴露新问题 | 可能影响最终验收或上线节奏 | 5/27-5/28 做集中问题发现;5/29-5/30 做全面回归、冒烟和验收风险确认 |
| 频繁上线导致 UI 或生产部署回归 | 页面变形、静态资源未更新、容器环境漂移等问题可能再次出现 | 每次发版后执行生产健康检查、冒烟脚本、关键页面截图/浏览器检查和 Docker 镜像清理 |