# Phase 0 现状审计 审计日期:2026-09-08 项目根目录:`E:\RD\Kaotings\www_site` 范围:P0-01 至 P0-06 结论状态:Phase 0 文档基线完成;业务代码和服务器服务均未修改。 ## 1. 结论摘要 - 这是一个尚未开始业务实现的新 Git 工作区。当前只有规划、测试环境说明、品牌素材和设计参考,没有网站、API、Worker、CMS、数据库迁移或部署配置。 - `V1_PLAN.md` 中的 Next.js、FastAPI、Payload、PostgreSQL、Redis、对象存储和 TTS 代理是目标架构,不是当前已存在的能力。 - 本仓库没有 TTS 实现、接口说明、上游地址、音色清单、鉴权方式或可用测试样例,不能据此声称已有 TTS 接口已打通。现有推理服务的真实位置和协议待授权联调确认。 - 品牌 Logo 原档和两张最终视觉参考图已在仓库;真实产品图片、产品型号/规格、正式文案、联系方式、域名和 HTTPS 配置仍缺失。 - `192.168.199.22` 可通过 SSH 登录,系统是 Ubuntu 24.04 LTS。当前仅 SSH 和本机 DNS 监听,未发现 Web、数据库、Redis、容器运行时或已部署项目。 - 测试机虚拟磁盘为 120 GiB,但根逻辑卷当前约 59 GiB,根文件系统可用约 48 GiB。是否有可直接扩展的 LVM 空间尚未以特权命令核实;扩容不是 Phase 0 动作。 ## 2. P0-01 工程和 Git 现状 ### 2.1 规则和根目录 - 项目根目录确认:`E:\RD\Kaotings\www_site`。 - 未发现仓库内或相邻父目录中的 `AGENTS.md`。没有发现其他项目级规则文件;执行以系统/开发者约束和本仓库规划为准。 - 未执行跨目录迁移。规划提到的 `kts_site`、`KT26-0903_Big-TTS` 不属于本仓库,本次未读取、复制或依赖。 ### 2.2 Git | 项目 | 实测结果 | | --- | --- | | 当前分支 | `main` | | 提交 | 无提交,`git log` 无结果 | | 工作树 | 所有当前文件均为未跟踪;没有发现已有未提交修改可供保留/合并 | | 远程 | `origin` 指向 `http://rand.team:44000/Kaotings/www_site.git` | | 上游状态 | 本地显示 `origin/main [gone]`;未执行 fetch,不据此判断远程仓库内容 | | 启动说明 | README 仅指向规划、测试环境和素材文档;没有启动命令 | 规划第 13.1 节中“根目录仅有 `.git`”与本次实测不一致:当前实际存在文档、品牌素材和设计参考,但仍没有业务代码。后续以本审计和文件实际状态为准。 ### 2.3 目录实况 | 路径 | 当前内容 | 处理建议 | | --- | --- | --- | | `README.md` | 项目说明和文档入口 | 保留,Phase 1 再补启动入口 | | `docs/V1_PLAN.md` | V1.1 产品与技术规划 | 保留,作为实施基线 | | `docs/TEST_ENVIRONMENT.md` | 测试机约束和使用安排 | 保留,按本次审计事实维护 | | `docs/ASSETS.md` | 品牌素材说明 | 保留,Phase 1 使用 | | `assets/brand/source/` | AI、PDF、PNG Logo 原档 | 保留为源文件,不直接公开 | | `assets/brand/*.png` | 可用 Logo 预览/组合图 | 保留,公开前再次确认用途和导出质量 | | `docs/design/references/` | 品牌规范、批准首页参考、历史 Nexora 参考 | 保留;历史图只作归档 | | `apps/`、`services/`、`packages/`、`infra/` | 不存在 | 后续按 `DECISIONS.md` 新增,不在 Phase 0 创建业务目录 | ## 3. P0-02 技术架构和可复用能力 ### 3.1 实际能力矩阵 | 范畴 | 实际发现 | 状态 | | --- | --- | --- | | 前端框架 | 未发现 `package.json`、Next.js、页面或组件 | 新增 | | TypeScript/Tailwind | 未发现配置或源码 | 新增 | | 业务 API | 未发现 FastAPI、路由、配置或接口 | 新增 | | Worker | 未发现任务执行代码 | 新增 | | CMS | 未发现 Payload 项目或内容模型 | 新增 | | 数据库 | 未发现迁移、模型或连接配置 | 新增 | | Redis/限流 | 未发现配置或实现 | 新增 | | 音频存储 | 未发现 MinIO/S3 配置或文件访问层 | 新增 | | 认证/会话 | 未发现用户模型、密码哈希或 Cookie 会话 | 新增 | | TTS | 未发现上游适配器、接口文档或可调用地址 | 新增适配层;上游待确认 | | 官网页面 | 未发现页面代码;参考图不是页面实现 | 新增 | | 品牌素材 | Logo 原档、PNG 和视觉参考已存在 | 保留 | ### 3.2 目标落点 Phase 0 不创建目录。后续采用以下逻辑边界,具体依赖版本在 Phase 1 选定并验证: ```text apps/web/ Next.js 官网、TTS、账户和业务管理界面 apps/cms/ Payload CMS 内容管理;独立内容授权和 schema 边界 services/api/ FastAPI 认证、权益、任务、额度和 TTS 代理 services/worker 持久化任务 Worker 和上游适配调用 packages/ 共享 API 类型、契约和设计令牌,按实际复用创建 infra/ 反向代理、部署、示例配置和运维材料 docs/ 规划、审计、契约、决策和阶段报告 ``` 这不是现有实现,也不是移动或覆盖现有文件的命令。CMS 使用独立应用落点是为了隔离内容权限和业务身份;是否与 Web 合并部署留到版本与资源验证后确定。 ## 4. P0-03 TTS 边界审计 ### 4.1 已核实事实 - 本仓库没有 TTS API 客户端、服务端代理、Worker、音色配置、参数校验或错误映射。 - 本仓库没有上游地址、密钥引用、OpenAPI 文件、请求/响应样例或联调脚本。 - 测试机的监听端口中没有发现 TTS 端口;不能据此推断局域网其他主机或测试机外部存在/不存在 TTS 服务。 - 旧工程或旧 TTS 服务不属于当前根目录,本次未自动读取、复制或调用。 - 真实请求测试未执行,原因是没有已授权的上游地址、测试账号/密钥和测试用例。 接口目标和适配边界见 [`API_CONTRACT.md`](API_CONTRACT.md)。其中标注“目标”的内容来自规划,不是现状证明。 ## 5. P0-04 素材、部署拓扑和网络现状 ### 5.1 素材盘点 | 素材 | 状态 | 缺口/限制 | | --- | --- | --- | | `assets/brand/source/logo*.ai` | 已有 3 个原档 | 尚未核实画板、字体、透明背景和网页导出质量 | | `assets/brand/source/logo*.pdf` | 已有黑/白 PDF | 尚未核实字体嵌入、版式和网页使用方式 | | `assets/brand/source/logo.png` | 已有 PNG | 作为来源预览,不替代网页导出规范 | | `assets/brand/logo_bt.png` / `logo_wt.png` / `logo.png` | 已有 | 发布前需按深浅背景和尺寸验证辨识度 | | `kaotings-brand-guidelines.png` | 已有最终视觉参考 | 色值是参考图标注,实际对比度仍需测试 | | `kaotings-homepage-approved-reference.png` | 已有当前首页视觉参考 | 图中产品和文案是示意,不是实际产品资料 | | 历史 Nexora 紫色图 | 已有归档 | 禁止作为 V1 品牌、文案或产品事实 | | 真实产品图片、型号、规格 | 未发现 | Phase 1/4 内容上线前必须提供 | | 公司正式联系方式、域名、SEO 文案 | 未发现 | 联系页和正式上线阻断项 | ### 5.2 已观测部署拓扑 ```text Windows 开发机 192.168.199.50 │ 局域网 └── SSH TCP/22 → 192.168.199.22 (site) ├── Ubuntu 24.04 LTS ├── 当前仅 SSH 和本机 DNS 监听 └── 未部署 Web/API/DB/Redis/Worker/TTS ``` 观测结果: - ICMP ping 成功,约 1 ms。 - TCP/22 可达,SSH 主机指纹经用户确认:`SHA256:ft4Ky1WL38zzkhwDn+6SFDNUMlo6ebVv1q950BPEOto`。 - TCP/80、443、3000、8000、5432、6379 均未连通。 - 服务器主机名为 `site`,时区为 `Etc/UTC`。 - 当前没有固定域名、HTTPS 证书、反向代理或公开应用入口的已知证据。 - 当前监听状态不能替代外网扫描;Phase 5 仍需从外部网络验证裸端口不可达。 ### 5.3 测试机部署条件 - Ubuntu 24.04 LTS,x86_64,4 vCPU,内存 7.8 GiB,Swap 4 GiB。 - 磁盘:`/dev/sda` 约 120 GiB;`/dev/sda3` 约 118 GiB 为 LVM;根 LV 约 59 GiB,根文件系统可用约 48 GiB。 - `git` 2.43.0 和 Python 3.12.3 已有;Node.js、npm、pip3、Docker、Podman、Nginx、Caddy、PostgreSQL、Redis 未发现可用命令/运行服务。 - `flym` 属于 `sudo` 组,但 `sudo -n` 提示需要密码。Phase 0 未使用 sudo,不安装或修改任何服务。 - `/opt`、`/srv` 为空目录;`/var/www` 不存在;`/home/flym` 只有基础用户文件和 SSH 目录。 - 120 GiB 虚拟盘为用户补充确认的分配值。LVM 是否有可直接扩展的空闲 extent 未用特权命令核实;需要扩容时先备份并单独执行运维变更。 ## 6. 缺口和阻断项 ### 已阻断 Phase 1 真实联调/部署的事项 - 没有可核实的 TTS 上游接口和授权联调信息。 - 没有正式产品图片、型号、规格、联系方式和域名。 - 测试机没有 Node.js、反向代理、数据库、Redis、对象存储或容器运行时。 - `flym` 的非交互 sudo 权限未配置;安装软件或绑定 80/443 需要明确的管理员操作授权。 - HTTPS 证书、部署域名/入口和备份位置尚未确认。 ### 不阻断账户基础设计,但不能假设已实现 - 品牌规范和 Logo 素材足以开始 Phase 1 的视觉变量设计。 - 没有真实产品素材不阻止搭建结构,但占位内容不能标记为上线内容。 - 没有 TTS 上游不阻止先实现认证数据模型和界面状态,但不能把生成流程标为完成。 ## 7. Phase 0 结论 P0-01 至 P0-06 的文档审计已完成。当前仓库是规划和素材基线,不是可启动应用;服务器是可 SSH 访问的干净 Ubuntu 测试机,不是已部署测试环境。进入 Phase 1 前必须满足 [`EXECUTION_PLAN.md`](EXECUTION_PLAN.md) 的入口条件;不得以目标架构、参考图或 Mock 请求替代真实能力证明。