www_site/docs/AUDIT.md

162 lines
9.7 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# Phase 0 现状审计
审计日期2026-09-08
项目根目录:`E:\RD\Kaotings\www_site`
范围P0-01 至 P0-06
结论状态Phase 0 文档基线完成;业务代码和服务器服务均未修改。
## 1. 结论摘要
- 这是一个尚未开始业务实现的新 Git 工作区。当前只有规划、测试环境说明、品牌素材和设计参考没有网站、API、Worker、CMS、数据库迁移或部署配置。
- `V1_PLAN.md` 中的 Next.js、FastAPI、Payload、PostgreSQL、Redis、对象存储和 TTS 代理是目标架构,不是当前已存在的能力。
- 本仓库没有 TTS 实现、接口说明、上游地址、音色清单、鉴权方式或可用测试样例,不能据此声称已有 TTS 接口已打通。现有推理服务的真实位置和协议待授权联调确认。
- 品牌 Logo 原档和两张最终视觉参考图已在仓库;真实产品图片、产品型号/规格、正式文案、联系方式、域名和 HTTPS 配置仍缺失。
- `192.168.199.22` 可通过 SSH 登录,系统是 Ubuntu 24.04 LTS。当前仅 SSH 和本机 DNS 监听,未发现 Web、数据库、Redis、容器运行时或已部署项目。
- 测试机虚拟磁盘为 120 GiB但根逻辑卷当前约 59 GiB根文件系统可用约 48 GiB。是否有可直接扩展的 LVM 空间尚未以特权命令核实;扩容不是 Phase 0 动作。
## 2. P0-01 工程和 Git 现状
### 2.1 规则和根目录
- 项目根目录确认:`E:\RD\Kaotings\www_site`。
- 未发现仓库内或相邻父目录中的 `AGENTS.md`。没有发现其他项目级规则文件;执行以系统/开发者约束和本仓库规划为准。
- 未执行跨目录迁移。规划提到的 `kts_site`、`KT26-0903_Big-TTS` 不属于本仓库,本次未读取、复制或依赖。
### 2.2 Git
| 项目 | 实测结果 |
| --- | --- |
| 当前分支 | `main` |
| 提交 | 无提交,`git log` 无结果 |
| 工作树 | 所有当前文件均为未跟踪;没有发现已有未提交修改可供保留/合并 |
| 远程 | `origin` 指向 `http://rand.team:44000/Kaotings/www_site.git` |
| 上游状态 | 本地显示 `origin/main [gone]`;未执行 fetch不据此判断远程仓库内容 |
| 启动说明 | README 仅指向规划、测试环境和素材文档;没有启动命令 |
规划第 13.1 节中“根目录仅有 `.git`”与本次实测不一致:当前实际存在文档、品牌素材和设计参考,但仍没有业务代码。后续以本审计和文件实际状态为准。
### 2.3 目录实况
| 路径 | 当前内容 | 处理建议 |
| --- | --- | --- |
| `README.md` | 项目说明和文档入口 | 保留Phase 1 再补启动入口 |
| `docs/V1_PLAN.md` | V1.1 产品与技术规划 | 保留,作为实施基线 |
| `docs/TEST_ENVIRONMENT.md` | 测试机约束和使用安排 | 保留,按本次审计事实维护 |
| `docs/ASSETS.md` | 品牌素材说明 | 保留Phase 1 使用 |
| `assets/brand/source/` | AI、PDF、PNG Logo 原档 | 保留为源文件,不直接公开 |
| `assets/brand/*.png` | 可用 Logo 预览/组合图 | 保留,公开前再次确认用途和导出质量 |
| `docs/design/references/` | 品牌规范、批准首页参考、历史 Nexora 参考 | 保留;历史图只作归档 |
| `apps/`、`services/`、`packages/`、`infra/` | 不存在 | 后续按 `DECISIONS.md` 新增,不在 Phase 0 创建业务目录 |
## 3. P0-02 技术架构和可复用能力
### 3.1 实际能力矩阵
| 范畴 | 实际发现 | 状态 |
| --- | --- | --- |
| 前端框架 | 未发现 `package.json`、Next.js、页面或组件 | 新增 |
| TypeScript/Tailwind | 未发现配置或源码 | 新增 |
| 业务 API | 未发现 FastAPI、路由、配置或接口 | 新增 |
| Worker | 未发现任务执行代码 | 新增 |
| CMS | 未发现 Payload 项目或内容模型 | 新增 |
| 数据库 | 未发现迁移、模型或连接配置 | 新增 |
| Redis/限流 | 未发现配置或实现 | 新增 |
| 音频存储 | 未发现 MinIO/S3 配置或文件访问层 | 新增 |
| 认证/会话 | 未发现用户模型、密码哈希或 Cookie 会话 | 新增 |
| TTS | 未发现上游适配器、接口文档或可调用地址 | 新增适配层;上游待确认 |
| 官网页面 | 未发现页面代码;参考图不是页面实现 | 新增 |
| 品牌素材 | Logo 原档、PNG 和视觉参考已存在 | 保留 |
### 3.2 目标落点
Phase 0 不创建目录。后续采用以下逻辑边界,具体依赖版本在 Phase 1 选定并验证:
```text
apps/web/ Next.js 官网、TTS、账户和业务管理界面
apps/cms/ Payload CMS 内容管理;独立内容授权和 schema 边界
services/api/ FastAPI 认证、权益、任务、额度和 TTS 代理
services/worker 持久化任务 Worker 和上游适配调用
packages/ 共享 API 类型、契约和设计令牌,按实际复用创建
infra/ 反向代理、部署、示例配置和运维材料
docs/ 规划、审计、契约、决策和阶段报告
```
这不是现有实现也不是移动或覆盖现有文件的命令。CMS 使用独立应用落点是为了隔离内容权限和业务身份;是否与 Web 合并部署留到版本与资源验证后确定。
## 4. P0-03 TTS 边界审计
### 4.1 已核实事实
- 本仓库没有 TTS API 客户端、服务端代理、Worker、音色配置、参数校验或错误映射。
- 本仓库没有上游地址、密钥引用、OpenAPI 文件、请求/响应样例或联调脚本。
- 测试机的监听端口中没有发现 TTS 端口;不能据此推断局域网其他主机或测试机外部存在/不存在 TTS 服务。
- 旧工程或旧 TTS 服务不属于当前根目录,本次未自动读取、复制或调用。
- 真实请求测试未执行,原因是没有已授权的上游地址、测试账号/密钥和测试用例。
接口目标和适配边界见 [`API_CONTRACT.md`](API_CONTRACT.md)。其中标注“目标”的内容来自规划,不是现状证明。
## 5. P0-04 素材、部署拓扑和网络现状
### 5.1 素材盘点
| 素材 | 状态 | 缺口/限制 |
| --- | --- | --- |
| `assets/brand/source/logo*.ai` | 已有 3 个原档 | 尚未核实画板、字体、透明背景和网页导出质量 |
| `assets/brand/source/logo*.pdf` | 已有黑/白 PDF | 尚未核实字体嵌入、版式和网页使用方式 |
| `assets/brand/source/logo.png` | 已有 PNG | 作为来源预览,不替代网页导出规范 |
| `assets/brand/logo_bt.png` / `logo_wt.png` / `logo.png` | 已有 | 发布前需按深浅背景和尺寸验证辨识度 |
| `kaotings-brand-guidelines.png` | 已有最终视觉参考 | 色值是参考图标注,实际对比度仍需测试 |
| `kaotings-homepage-approved-reference.png` | 已有当前首页视觉参考 | 图中产品和文案是示意,不是实际产品资料 |
| 历史 Nexora 紫色图 | 已有归档 | 禁止作为 V1 品牌、文案或产品事实 |
| 真实产品图片、型号、规格 | 未发现 | Phase 1/4 内容上线前必须提供 |
| 公司正式联系方式、域名、SEO 文案 | 未发现 | 联系页和正式上线阻断项 |
### 5.2 已观测部署拓扑
```text
Windows 开发机 192.168.199.50
│ 局域网
└── SSH TCP/22 → 192.168.199.22 (site)
├── Ubuntu 24.04 LTS
├── 当前仅 SSH 和本机 DNS 监听
└── 未部署 Web/API/DB/Redis/Worker/TTS
```
观测结果:
- ICMP ping 成功,约 1 ms。
- TCP/22 可达SSH 主机指纹经用户确认:`SHA256:ft4Ky1WL38zzkhwDn+6SFDNUMlo6ebVv1q950BPEOto`。
- TCP/80、443、3000、8000、5432、6379 均未连通。
- 服务器主机名为 `site`,时区为 `Etc/UTC`
- 当前没有固定域名、HTTPS 证书、反向代理或公开应用入口的已知证据。
- 当前监听状态不能替代外网扫描Phase 5 仍需从外部网络验证裸端口不可达。
### 5.3 测试机部署条件
- Ubuntu 24.04 LTSx86_644 vCPU内存 7.8 GiBSwap 4 GiB。
- 磁盘:`/dev/sda` 约 120 GiB`/dev/sda3` 约 118 GiB 为 LVM根 LV 约 59 GiB根文件系统可用约 48 GiB。
- `git` 2.43.0 和 Python 3.12.3 已有Node.js、npm、pip3、Docker、Podman、Nginx、Caddy、PostgreSQL、Redis 未发现可用命令/运行服务。
- `flym` 属于 `sudo` 组,但 `sudo -n` 提示需要密码。Phase 0 未使用 sudo不安装或修改任何服务。
- `/opt`、`/srv` 为空目录;`/var/www` 不存在;`/home/flym` 只有基础用户文件和 SSH 目录。
- 120 GiB 虚拟盘为用户补充确认的分配值。LVM 是否有可直接扩展的空闲 extent 未用特权命令核实;需要扩容时先备份并单独执行运维变更。
## 6. 缺口和阻断项
### 已阻断 Phase 1 真实联调/部署的事项
- 没有可核实的 TTS 上游接口和授权联调信息。
- 没有正式产品图片、型号、规格、联系方式和域名。
- 测试机没有 Node.js、反向代理、数据库、Redis、对象存储或容器运行时。
- `flym` 的非交互 sudo 权限未配置;安装软件或绑定 80/443 需要明确的管理员操作授权。
- HTTPS 证书、部署域名/入口和备份位置尚未确认。
### 不阻断账户基础设计,但不能假设已实现
- 品牌规范和 Logo 素材足以开始 Phase 1 的视觉变量设计。
- 没有真实产品素材不阻止搭建结构,但占位内容不能标记为上线内容。
- 没有 TTS 上游不阻止先实现认证数据模型和界面状态,但不能把生成流程标为完成。
## 7. Phase 0 结论
P0-01 至 P0-06 的文档审计已完成。当前仓库是规划和素材基线,不是可启动应用;服务器是可 SSH 访问的干净 Ubuntu 测试机,不是已部署测试环境。进入 Phase 1 前必须满足 [`EXECUTION_PLAN.md`](EXECUTION_PLAN.md) 的入口条件;不得以目标架构、参考图或 Mock 请求替代真实能力证明。