www_site/docs/AUDIT.md

9.7 KiB
Raw Permalink Blame History

Phase 0 现状审计

审计日期2026-09-08
项目根目录:E:\RD\Kaotings\www_site
范围P0-01 至 P0-06
结论状态Phase 0 文档基线完成;业务代码和服务器服务均未修改。

1. 结论摘要

  • 这是一个尚未开始业务实现的新 Git 工作区。当前只有规划、测试环境说明、品牌素材和设计参考没有网站、API、Worker、CMS、数据库迁移或部署配置。
  • V1_PLAN.md 中的 Next.js、FastAPI、Payload、PostgreSQL、Redis、对象存储和 TTS 代理是目标架构,不是当前已存在的能力。
  • 本仓库没有 TTS 实现、接口说明、上游地址、音色清单、鉴权方式或可用测试样例,不能据此声称已有 TTS 接口已打通。现有推理服务的真实位置和协议待授权联调确认。
  • 品牌 Logo 原档和两张最终视觉参考图已在仓库;真实产品图片、产品型号/规格、正式文案、联系方式、域名和 HTTPS 配置仍缺失。
  • 192.168.199.22 可通过 SSH 登录,系统是 Ubuntu 24.04 LTS。当前仅 SSH 和本机 DNS 监听,未发现 Web、数据库、Redis、容器运行时或已部署项目。
  • 测试机虚拟磁盘为 120 GiB但根逻辑卷当前约 59 GiB根文件系统可用约 48 GiB。是否有可直接扩展的 LVM 空间尚未以特权命令核实;扩容不是 Phase 0 动作。

2. P0-01 工程和 Git 现状

2.1 规则和根目录

  • 项目根目录确认:E:\RD\Kaotings\www_site
  • 未发现仓库内或相邻父目录中的 AGENTS.md。没有发现其他项目级规则文件;执行以系统/开发者约束和本仓库规划为准。
  • 未执行跨目录迁移。规划提到的 kts_siteKT26-0903_Big-TTS 不属于本仓库,本次未读取、复制或依赖。

2.2 Git

项目 实测结果
当前分支 main
提交 无提交,git log 无结果
工作树 所有当前文件均为未跟踪;没有发现已有未提交修改可供保留/合并
远程 origin 指向 http://rand.team:44000/Kaotings/www_site.git
上游状态 本地显示 origin/main [gone];未执行 fetch不据此判断远程仓库内容
启动说明 README 仅指向规划、测试环境和素材文档;没有启动命令

规划第 13.1 节中“根目录仅有 .git”与本次实测不一致:当前实际存在文档、品牌素材和设计参考,但仍没有业务代码。后续以本审计和文件实际状态为准。

2.3 目录实况

路径 当前内容 处理建议
README.md 项目说明和文档入口 保留Phase 1 再补启动入口
docs/V1_PLAN.md V1.1 产品与技术规划 保留,作为实施基线
docs/TEST_ENVIRONMENT.md 测试机约束和使用安排 保留,按本次审计事实维护
docs/ASSETS.md 品牌素材说明 保留Phase 1 使用
assets/brand/source/ AI、PDF、PNG Logo 原档 保留为源文件,不直接公开
assets/brand/*.png 可用 Logo 预览/组合图 保留,公开前再次确认用途和导出质量
docs/design/references/ 品牌规范、批准首页参考、历史 Nexora 参考 保留;历史图只作归档
apps/services/packages/infra/ 不存在 后续按 DECISIONS.md 新增,不在 Phase 0 创建业务目录

3. P0-02 技术架构和可复用能力

3.1 实际能力矩阵

范畴 实际发现 状态
前端框架 未发现 package.json、Next.js、页面或组件 新增
TypeScript/Tailwind 未发现配置或源码 新增
业务 API 未发现 FastAPI、路由、配置或接口 新增
Worker 未发现任务执行代码 新增
CMS 未发现 Payload 项目或内容模型 新增
数据库 未发现迁移、模型或连接配置 新增
Redis/限流 未发现配置或实现 新增
音频存储 未发现 MinIO/S3 配置或文件访问层 新增
认证/会话 未发现用户模型、密码哈希或 Cookie 会话 新增
TTS 未发现上游适配器、接口文档或可调用地址 新增适配层;上游待确认
官网页面 未发现页面代码;参考图不是页面实现 新增
品牌素材 Logo 原档、PNG 和视觉参考已存在 保留

3.2 目标落点

Phase 0 不创建目录。后续采用以下逻辑边界,具体依赖版本在 Phase 1 选定并验证:

apps/web/       Next.js 官网、TTS、账户和业务管理界面
apps/cms/       Payload CMS 内容管理;独立内容授权和 schema 边界
services/api/   FastAPI 认证、权益、任务、额度和 TTS 代理
services/worker 持久化任务 Worker 和上游适配调用
packages/       共享 API 类型、契约和设计令牌,按实际复用创建
infra/          反向代理、部署、示例配置和运维材料
docs/           规划、审计、契约、决策和阶段报告

这不是现有实现也不是移动或覆盖现有文件的命令。CMS 使用独立应用落点是为了隔离内容权限和业务身份;是否与 Web 合并部署留到版本与资源验证后确定。

4. P0-03 TTS 边界审计

4.1 已核实事实

  • 本仓库没有 TTS API 客户端、服务端代理、Worker、音色配置、参数校验或错误映射。
  • 本仓库没有上游地址、密钥引用、OpenAPI 文件、请求/响应样例或联调脚本。
  • 测试机的监听端口中没有发现 TTS 端口;不能据此推断局域网其他主机或测试机外部存在/不存在 TTS 服务。
  • 旧工程或旧 TTS 服务不属于当前根目录,本次未自动读取、复制或调用。
  • 真实请求测试未执行,原因是没有已授权的上游地址、测试账号/密钥和测试用例。

接口目标和适配边界见 API_CONTRACT.md。其中标注“目标”的内容来自规划,不是现状证明。

5. P0-04 素材、部署拓扑和网络现状

5.1 素材盘点

素材 状态 缺口/限制
assets/brand/source/logo*.ai 已有 3 个原档 尚未核实画板、字体、透明背景和网页导出质量
assets/brand/source/logo*.pdf 已有黑/白 PDF 尚未核实字体嵌入、版式和网页使用方式
assets/brand/source/logo.png 已有 PNG 作为来源预览,不替代网页导出规范
assets/brand/logo_bt.png / logo_wt.png / logo.png 已有 发布前需按深浅背景和尺寸验证辨识度
kaotings-brand-guidelines.png 已有最终视觉参考 色值是参考图标注,实际对比度仍需测试
kaotings-homepage-approved-reference.png 已有当前首页视觉参考 图中产品和文案是示意,不是实际产品资料
历史 Nexora 紫色图 已有归档 禁止作为 V1 品牌、文案或产品事实
真实产品图片、型号、规格 未发现 Phase 1/4 内容上线前必须提供
公司正式联系方式、域名、SEO 文案 未发现 联系页和正式上线阻断项

5.2 已观测部署拓扑

Windows 开发机 192.168.199.50
        │ 局域网
        └── SSH TCP/22 → 192.168.199.22 (site)
                         ├── Ubuntu 24.04 LTS
                         ├── 当前仅 SSH 和本机 DNS 监听
                         └── 未部署 Web/API/DB/Redis/Worker/TTS

观测结果:

  • ICMP ping 成功,约 1 ms。
  • TCP/22 可达SSH 主机指纹经用户确认:SHA256:ft4Ky1WL38zzkhwDn+6SFDNUMlo6ebVv1q950BPEOto
  • TCP/80、443、3000、8000、5432、6379 均未连通。
  • 服务器主机名为 site,时区为 Etc/UTC
  • 当前没有固定域名、HTTPS 证书、反向代理或公开应用入口的已知证据。
  • 当前监听状态不能替代外网扫描Phase 5 仍需从外部网络验证裸端口不可达。

5.3 测试机部署条件

  • Ubuntu 24.04 LTSx86_644 vCPU内存 7.8 GiBSwap 4 GiB。
  • 磁盘:/dev/sda 约 120 GiB/dev/sda3 约 118 GiB 为 LVM根 LV 约 59 GiB根文件系统可用约 48 GiB。
  • git 2.43.0 和 Python 3.12.3 已有Node.js、npm、pip3、Docker、Podman、Nginx、Caddy、PostgreSQL、Redis 未发现可用命令/运行服务。
  • flym 属于 sudo 组,但 sudo -n 提示需要密码。Phase 0 未使用 sudo不安装或修改任何服务。
  • /opt/srv 为空目录;/var/www 不存在;/home/flym 只有基础用户文件和 SSH 目录。
  • 120 GiB 虚拟盘为用户补充确认的分配值。LVM 是否有可直接扩展的空闲 extent 未用特权命令核实;需要扩容时先备份并单独执行运维变更。

6. 缺口和阻断项

已阻断 Phase 1 真实联调/部署的事项

  • 没有可核实的 TTS 上游接口和授权联调信息。
  • 没有正式产品图片、型号、规格、联系方式和域名。
  • 测试机没有 Node.js、反向代理、数据库、Redis、对象存储或容器运行时。
  • flym 的非交互 sudo 权限未配置;安装软件或绑定 80/443 需要明确的管理员操作授权。
  • HTTPS 证书、部署域名/入口和备份位置尚未确认。

不阻断账户基础设计,但不能假设已实现

  • 品牌规范和 Logo 素材足以开始 Phase 1 的视觉变量设计。
  • 没有真实产品素材不阻止搭建结构,但占位内容不能标记为上线内容。
  • 没有 TTS 上游不阻止先实现认证数据模型和界面状态,但不能把生成流程标为完成。

7. Phase 0 结论

P0-01 至 P0-06 的文档审计已完成。当前仓库是规划和素材基线,不是可启动应用;服务器是可 SSH 访问的干净 Ubuntu 测试机,不是已部署测试环境。进入 Phase 1 前必须满足 EXECUTION_PLAN.md 的入口条件;不得以目标架构、参考图或 Mock 请求替代真实能力证明。