Heicode Manager 负责人计划(chenchen)

负责人:chenchen
负责范围:Heicode Manager 端
时间范围:2026-05-20 至 2026-05-30
说明:sub 测试和蜂群开发由其他同学负责,本文只填写 Heicode Manager 负责人需要完成、配合和验收的内容。

1、负责的方向、技术选型

负责方向 Heicode Manager 需要承担的内容 技术选型 / 系统依赖 与其他同学的边界
Manager 控制台 账号、安全、客户端下载、首页工作台、系统状态、资源入口、审计入口 Go / Gin / GORM;React / Rsbuild / TanStack Query;PostgreSQL / Redis 不负责客户端主对话体验,不负责蜂群 Runtime 调度
sub 模式前后对接 Manager 侧配合 sub 模式完成模型、余额、设备、用户、接口链路和后端状态对接 Manager API、Heicode 客户端接口、CodeGW / NewAPI 用户映射 覃浩负责 sub 模式测试;Manager 负责按测试反馈修复自己这一侧问题
资源绑定与权限 Git、项目文档、SK、云账号、云资源绑定;生成 Resource Binding / Resource Grant / 权限清单 Manager Resource API;Azure ARM 资源发现;PostgreSQL 不让普通用户手写底层 manifest,只展示摘要和高级预览
密钥保管 用户长期凭证写入 Azure Key Vault,Manager 数据库只保存 secret_ref Azure Key Vault;VM Managed Identity;azkv://<vault>/secrets/<name> 不在前端、日志、Markdown、数据库中保存或展示明文密钥
蜂群 / Agnet 对接 Manager 侧负责准备任务上下文、资源摘要、审批策略、状态展示、事件/审计承接 Agnet / 蜂群接口契约;Manager 本地控制面;callback / audit Z Eric 负责蜂群开发;Manager 不负责任务拆解、worker claim、runtime 执行
审批、审计、用量 展示状态、失败、handoff、待审批、模型用量、资源访问记录;高危操作记录审批和审计 audit table;approval record;credential lease;CodeGW / NewAPI 用量 高危审批主体验后续需要客户端配合,Manager 先保证记录、展示、审计基础
生产部署与验证 Manager 端发版、VM 构建、容器健康检查、冒烟测试、问题回归 Azure VM;Docker Compose;生产 PostgreSQL / Redis;冒烟脚本 全面测试阶段与 sub 测试、蜂群测试共同收口

2、开发分为几步

时间 chenchen / Heicode Manager 侧规划 配合对象 状态
5/20-5/21 完成 sub 模式前后对接中 Manager 侧基础能力:模型列表、余额/用量、设备配对、用户会话、接口链路和后端状态对接 sub 模式对接 已推进完成,进入测试反馈阶段
5/22 配合覃浩做 sub 模式下 Heicode 前后测试;根据测试结果确认 Manager 侧需要修复的问题范围 覃浩负责测试 已配合测试,问题进入修复清单
5/23-5/24 修复 sub 模式暴露出来的 Manager 问题,包括设备、模型/余额、接口稳定性、前后端状态、用户体验和必要审计补充 sub 测试反馈 已完成主要问题修复,并持续回归
5/20-5/24 关注 Z Eric 蜂群开发进度,提前准备 Manager 侧资源、权限、状态、审计、审批和对接入口,避免蜂群完成后 Manager 无法承接 Z Eric 负责蜂群开发 Manager 侧同步准备,不承担蜂群 Runtime 开发
5/25-5/26 配合蜂群问题修复,补齐 Manager 侧对接基础:Azure Key Vault、Azure 资源发现、资源绑定、密钥状态、审批/短期凭据基础、审计页面和相关冒烟自检 蜂群侧修复 进行中/收尾,重点是 Manager 能承接蜂群状态、资源和审批
5/27-5/28 参与全部测试:重点验证 Manager 与 sub、Heicode 客户端、蜂群接口、资源绑定、密钥保管、审计、用量、审批链路是否一致 全员联调 计划执行,发现问题后按优先级修复
5/29-5/30 参与全面测试和验收:Manager 端做完整回归、生产冒烟、UI 检查、权限与密钥安全检查、部署健康检查、剩余风险整理 全员验收 计划执行,形成最终验收和上线风险结论

3、可能出现的风险问题

风险问题 对 Heicode Manager 的影响 应对方式
sub 模式前后链路仍有隐藏问题 可能导致客户端登录、模型、余额、设备或接口状态不一致 5/27-5/28 全链路联调;Manager 侧保留接口日志、审计和回归用例
sub 测试反馈和蜂群修复时间重叠 Manager 侧可能同时处理两条线的问题,修复优先级容易冲突 先保证主链路:登录、模型、资源、密钥、状态、审计;低优先级 UI 优化后置
蜂群接口或状态字段还会调整 Manager 侧 payload、状态、事件、审批展示可能需要再次适配 Manager 侧保留本地控制面和扩展字段,按 correlation_id、event_id、deployment/swarm id 做兼容
蜂群 Runtime 问题被误认为 Manager 问题 排查时间变长,责任边界不清 Manager 只负责资源、权限、状态、审计、审批和回调承接;Runtime claim、任务拆解、执行失败由蜂群侧定位
Azure Key Vault 或云资源权限配置错误 资源绑定、云资源发现、短期凭据可能失败 Manager 提供密钥保管器健康检查;失败不显示明文密钥;错误进入审计和运维日志
密钥泄露风险 Git、云账号、生产资源安全风险高 长期密钥只进 Azure Key Vault;Manager 数据库只存 secret_ref;日志、页面、审计不展示明文
审批主体验需要客户端配合 Manager 能记录审批,但高危操作最终用户确认还需要客户端联调 Manager 先完成审批记录、状态、短期 lease、审计基础;后续与客户端补齐主审批体验
27-30 测试暴露新问题 可能影响最终验收或上线节奏 5/27-5/28 做集中问题发现;5/29-5/30 做全面回归、冒烟和验收风险确认
频繁上线导致 UI 或生产部署回归 页面变形、静态资源未更新、容器环境漂移等问题可能再次出现 每次发版后执行生产健康检查、冒烟脚本、关键页面截图/浏览器检查和 Docker 镜像清理
12
Uncategorized