五轴 CNC APP + 云 +
软件一年规划
周期: 2026-07-01 至 2027-06-30
负责人视角: APP、云平台、制造/算法软件、社区内容、售后数字化
1. 规划目标
未来一年软件体系的核心目标不是单点功能堆叠,而是形成五轴 CNC
业务闭环:
- 用户能通过 APP/网页完成设备绑定、内容获取、官方项目/文件下载、本地确认加工、加工记录回传和售后求助;涉及物理动作时由设备本地安全状态机最终裁决。
- 公司内部能通过云平台支撑研发调试、生产测试、版本发布、设备运维、售后闭环。
- 刀路算法、模型资产、Wiki
知识、设备日志和售后案例能沉淀为可复用数据资产。
- 系统具备可持续扩展能力:
多环境部署、可观测、可灰度、可审计、可回滚、可国际化。
本规划按六条主线展开:
- 基础设施 + AI
- 研产测
- 官网社区
- 用户中心
- 内容中心: 刀路生成算法 + 模型管理 + Wiki
- 售后体系
2. 当前代码资产判断
基于当前仓库,云端已经不是从零开始,已有较完整的 Go 后端基础:
| 领域 |
当前资产 |
后续定位 |
| 身份与用户 |
internal/identity/, JWT, refresh token, OAuth, profile,
CAM token |
用户中心底座 |
| 设备 |
internal/device/, 设备
CRUD、网关心跳、证书、日志、远程隧道、雕刻历史 |
设备控制面 + 研产测 + 售后数据源 |
| OTA |
internal/ota/, OTA
v1/v2、会话、回滚、下载鉴权、Nexus |
版本发布和生产/售后升级底座 |
| 内容与 AI |
internal/content/, 社区、示例包、AI
任务、模型历史、Pipeline |
内容中心和算法平台雏形 |
| 文件 |
internal/file/, MinIO/对象存储、上传、预签名 |
模型、刀路、日志、售后附件底座 |
| 通知 |
internal/notification/ |
售后/任务/OTA/社区消息触达 |
| 售后代理 |
internal/support/ |
外部工单和文件服务代理,需升级为售后闭环 |
| 平台工程 |
Helm、CI、OpenAPI、Prometheus/Grafana、压测脚本、运维 SOP |
生产化底座,需补齐 SLO 和业务观测 |
因此未来一年应从“接口可用”推进到“业务可运营、算法可迭代、设备可规模化交付”。
3. 年度北极星指标
| 方向 |
年度目标 |
| 设备交付 |
量产设备可通过云端完成出厂注册、证书、版本、质检记录和售后追溯 |
| 用户体验 |
APP 覆盖从账号、设备、内容、刀路、加工历史到售后的主链路 |
| 算法效率 |
常用材料/刀具/机型组合下,云端刀路生成任务成功率达到可商业试用水平 |
| 运维可靠性 |
核心云 API 月可用性 >= 99.9%,关键任务可追踪、可重试、可告警 |
| 售后效率 |
远程诊断和日志自动采集覆盖主要故障类型,降低现场排障比例 |
| 内容增长 |
示例模型、工艺配方、Wiki 和社区作品形成可复用内容池 |
4. 年度节奏
| 阶段 |
时间 |
主题 |
关键交付 |
| Q1 |
2026-07 到 2026-09 |
生产化基础 + 首个业务闭环 |
云平台 SLO、设备出厂链路、用户/设备/刀路/售后最小闭环 |
| Q2 |
2026-10 到 2026-12 |
量产试运行 + 官方内容运营冷启动 |
研产测平台、售后工单闭环、官方新手项目/内容展示 MVP、官网基础内容上线;完整社区关系与 UGC 增长后置 |
| Q3 |
2027-01 到 2027-03 |
规模化与数据闭环 |
算法版本治理、远程诊断增强、组织/企业用户、内容运营 |
| Q4 |
2027-04 到 2027-06 |
平台化与商业化支撑 |
AI/Wiki 助手、订阅/权益、售后质量看板、算法评测体系 |
4.1 半年与一年泳道图(3 后端瓶颈版)
规划口径:3 个后端是瓶颈,其他端人力充足。前 6 个月按“上线 + 稳定”推进,后 6 个月按“规模化 + 平台化”推进。后端只做事实源、状态机、设备身份安全、API/Event 合同、outbox/worker、观测和恢复;App、Admin、设备端、内容、QA/Ops 必须基于 OpenAPI、MQTT topic、Mender 回调和 Mock 并行,不等待后端页面级联调。
容量硬约束:3 个后端每季度名义产能约 36 人周;扣除会议、联调、测试、线上问题和文档,按 70% 计算约 25 有效人周。半年约 50 有效人周,全年约 100 有效人周。因此 H1 只做“设备可信激活 + 首件加工 + RMA + 单设备 OTA + 观测恢复”闭环;完整社区关系、电商、完整 CAM SaaS、批量 OTA 灰度和复杂权益放到 H2 或更晚,H1 只保留官方新手项目和基础内容展示。
4.1.1 H1(0-6 个月):上线与稳定
| 泳道 / Owner | M1 | M2 | M3 | M4 | M5 | M6 |
| 后端瓶颈泳道:必须串行守住事实源、安全和恢复 |
| Backend A · 设备身份 / MQTT / OTA | ID/证书/EMQX合同 | SN/激活/绑定 | 影子/健康 | Mender单设备OTA | 吊销/踢线演练 | 量产试运行 |
| Backend B · C端 API / 资源 / RMA | OpenAPI/Mock | 用户/设备API | 新手项目/加工历史 | RMA最小闭环 | RMA证据/通知 | P0体验收口 |
| Backend C · 数据 / Worker / 观测 | DB/MQ/审计骨架 | outbox/worker | 幂等/限流 | 压测/慢查 | SLO/告警/备份 | reconciliation |
| 其他端并行泳道:以合同和 Mock 并行,不反向拖后端 |
| App / Web | 登录/设备Mock | 绑定/状态页 | 新手项目/历史 | 报障/通知 | 弱网/错误态 | 灰度包 |
| Admin / 运营后台 | 设备/RMA Mock | SN导入/用户 | 项目包管理 | RMA处理/OTA触发 | 审计/告警台 | 上线值班台 |
| Device / Firmware | CSR/mTLS模拟 | MQTT接入 | job/fault上报 | Mender联调 | 断网/回滚测试 | 小批量固件 |
| QA / Ops / 内容 | E2E脚本/素材 | 设备模拟器 | 首件验收 | 压测/故障演练 | Runbook | 灰度复盘 |
4.1.2 Y1(0-12 个月):规模化与平台化
| 泳道 / Owner | Q1 | Q2 | Q3 | Q4 |
| Backend A · 设备身份 / MQTT / OTA | 可信激活闭环 | 量产试运行/换证 | 远程诊断增强 | 批量OTA策略评估 |
| Backend B · C端 API / 资源 / 售后 | 首件/RMA P0 | 官方内容/新手项目运营 | 组织/企业用户 | 订阅/权益商业化 |
| Backend C · 数据 / Worker / 观测 | SLO/outbox/审计 | 生产/售后Dashboard | 日志诊断/RAG数据 | SLA自动报告 |
| App / Web / Admin | P0上线 | 内容展示MVP | 企业视图 | 增长/运营工具 |
| Device / Firmware / CAM | mTLS/Mender联调 | 算法版本注册 | 评测集/失败样本 | 算法灰度/回滚 |
| QA / Ops / 内容 / 售后 | 灰度/Runbook | 售后SOP闭环 | 案例知识库 | 质量看板/复盘 |
4.1.3 后端阻塞点与并行规则
| 类型 | 必须由后端先定 | 其他端可并行 |
| 后端阻塞 | device_id / SN / cert CN / EMQX client_id / KMS key_id 映射,证书生命周期,EMQX Auth/ACL,OTA manifest,RMA 状态机,outbox 事件格式。 | 拿合同后用 Mock、设备模拟器、Mender sandbox 并行。 |
| 强联调 | 设备激活、MQTT 上报、Mender OTA 回调、加工结果、RMA 证据上传。 | App/Admin/设备端每周三联调,周五演示。 |
| 可并行 | 页面视觉、内容素材、帮助文档、后台列表交互、弱网提示、客服话术。 | 不占后端主路径,按 OpenAPI 示例数据推进。 |
5. 主线一: 基础设施 + AI
5.1 目标
把云端从“业务接口集合”升级为“设备、算法、内容、售后的统一平台”。AI
侧不只做 3D 生成,还要支撑算法评测、Wiki
问答、售后诊断和运营自动化。
5.2 关键建设
| 模块 |
建设内容 |
| 多环境与发布 |
dev/staging/prod 环境隔离、配置中心、Secret
管理、灰度发布、自动回滚 |
| 可观测性 |
业务指标、日志 traceId、分布式追踪、SLO 告警、OTA/AI/售后专项
Dashboard |
| API 治理 |
OpenAPI 完整化、兼容性测试、App 签名/JWT/Internal Key 边界、i18n
文案覆盖 |
| 异步任务平台 |
AI、Pipeline、OTA、日志分析统一任务模型:
创建、排队、进度、取消、重试、结果 |
| 对象存储治理 |
模型、刀路、日志、附件统一生命周期、权限、CDN、清理策略 |
| AI 网关 |
多供应商/多模型接入、额度、成本、超时、降级、模型版本记录 |
| AI 评测 |
生成模型质量评测、刀路结果评测、失败样本集、回归测试集 |
| 知识 AI |
Wiki RAG、售后案例摘要、日志诊断建议、客服辅助回复 |
5.3 季度交付
| 阶段 |
交付 |
| Q1 |
核心 API SLO、日志/指标/追踪贯通;统一任务状态先覆盖 OTA、RMA、设备上报和内部 AI/Pipeline 追踪,不把完整 C 端 CAM SaaS 放入 P0;成本和配额看板。 |
| Q2 |
模型版本/算法版本注册表;AI 任务失败分类;生产/售后业务
Dashboard |
| Q3 |
Wiki/售后 RAG 助手内测;设备日志自动摘要;算法任务质量评分 |
| Q4 |
AI 辅助诊断上线;算法评测集常态化;关键任务 SLA 报告自动生成 |
5.4 验收指标
- 核心 API 月可用性 >= 99.9%。
- 核心 API p95 延迟有明确 SLO,异常有告警和负责人。
- OTA、RMA、设备上报和内部 AI/Pipeline 任务均可按
task_id 追踪完整生命周期;C 端完整 CAM SaaS 任务体验按 4.1 容量约束后置。
- 生产事故可以在 30 分钟内定位到服务、接口、用户、设备或任务。
6. 主线二: 研产测
6.1 目标
让研发、生产、测试、质量、供应链和售后团队共用同一套数字化控制面,支撑从图纸/BOM/物料到
MES 生产、设备激活、证书签发、固件安全、CI/CD
发布、售后质量追溯和风险预警。
6.2 关键建设
| 模块 |
建设内容 |
| 研发资料 |
图纸、结构件/电气件文档、版本、变更记录、评审状态、适用机型 |
| BOM/物料清单 |
研发 BOM、生产 BOM、售后
BOM、关键物料、替代料、批次、供应商、序列号追溯 |
| MES 集成 |
工单、工序、工位、扫码过站、测试结果、返工返修、出厂放行 |
| 出厂注册 |
SN/设备 ID、证书、绑定状态、硬件版本、BOM、产线、批次 |
| 工厂测试 |
测试工位账号、测试脚本结果、校准数据、老化测试、出厂报告 |
| 激活服务 |
首次联网激活、区域/渠道/客户归属、保修起算、激活失败处理 |
| 证书中心 |
设备证书、产线证书、App/网关签名证书、吊销、轮换、审计 |
| 固件安全 |
固件签名、完整性校验、安全启动、版本防回滚、下载鉴权、漏洞响应 |
| 版本管理 |
固件/网关/APP/算法版本兼容矩阵、灰度、回滚、强制升级策略 |
| CI/CD |
固件、云端、APP、算法、文档的构建、测试、签名、发布、灰度、回滚流水线 |
| 设备遥测 |
心跳、在线状态、IP、运行时间、错误码、关键传感器/控制器状态 |
| 远程调试 |
远程 SSH 隧道、日志拉取、实时状态、诊断包生成 |
| 模拟器与测试 |
设备模拟器、MQTT/WS 协议回归、OTA 压测、刀路任务回归 |
| 售后质量 |
工单、故障码、退换修、备件、批次、版本、物料和供应商维度的质量闭环 |
| 质量预警 |
批次异常、固件异常、物料异常、OTA
失败率、售后故障率、设备离线率预警 |
| 质量追溯 |
设备批次、BOM、物料、版本、测试记录、售后案例、故障件关联分析 |
6.3 季度交付
| 阶段 |
交付 |
| Q1 |
设备出厂注册 MVP、证书下发、测试记录入库、OTA
版本闭环;建立研发资料、BOM、物料和 SN 的基础数据模型 |
| Q2 |
MES 对接试运行、产线测试
Dashboard、激活服务、批次质量报表、远程诊断包、设备模拟器 |
| Q3 |
固件安全发布链路、证书中心、硬件/固件/算法兼容矩阵、灰度策略、量产问题追溯 |
| Q4 |
售后质量分析、质量预警、故障预测初版、研发问题自动归档到缺陷系统 |
6.4 验收指标
- 每台出厂设备都有云端唯一身份、证书、批次和测试记录。
- 每台设备能追溯到图纸版本、BOM 版本、关键物料批次、MES
工单和测试工位。
- 设备激活能自动确认渠道、客户、区域、保修起算时间和初始固件版本。
- 固件发布必须经过构建、测试、签名、灰度、回滚和安全审计。
- OTA 成功率、失败原因、回滚结果可按批次和版本统计。
- 售后设备能一键生成诊断包,包含日志、版本、配置、最近任务、关键遥测、BOM/物料批次和激活信息。
- 质量预警能按物料、批次、供应商、固件版本、区域和售后故障类型触发。
7. 主线三: 官网社区
7.1 目标
官网承担品牌、获客、下载和文档入口;社区承担用户作品展示、模型分发、工艺交流和内容增长。
7.2 关键建设
| 模块 |
建设内容 |
| 官网 |
产品页、参数页、案例页、下载中心、购买/询盘、经销商入口、SEO/统计 |
| 开发者/文档 |
APP 对接、设备协议、OTA、CAM/Pipeline、售后接口、FAQ |
| 社区作品 |
模型/图片/刀路/加工结果发布、标签、点赞、收藏、评论、分享 |
| 创作者主页 |
用户作品、收藏、加工记录精选、粉丝关系、认证创作者 |
| 活动运营 |
挑战赛、官方示例、材料主题、节日专题、榜单 |
| 内容审核 |
自动审核、人工审核、举报、版权/授权声明、多语言标签 |
| APP 联动 |
APP 内一键发布、模型下载到任务、社区内容转刀路任务 |
7.3 季度交付
| 阶段 |
交付 |
| Q1 |
官网基础页、下载中心、官方新手项目展示、安装上手 Wiki/SOP;不做 UGC 社区发布闭环。 |
| Q2 |
官方内容运营冷启动:官方示例包、首批 Wiki 内容、官网基础内容上线;完整社区发布/评论/审核/分享后置。 |
| Q3 |
UGC 社区发布、评论、审核、分享、创作者主页、APP 内社区入口。 |
| Q4 |
内容增长看板、社区转化到刀路/设备使用的数据闭环 |
7.4 验收指标
- 官网可承接销售和售后入口,资料下载不依赖人工发送。
- 社区内容可从浏览、收藏、下载进入模型管理或刀路生成。
- 所有公开内容具备审核状态、来源、版权/授权字段和下架能力。
8. 主线四: 用户中心
8.1 目标
建立统一身份和权益体系,支撑个人用户、创作者、企业客户、经销商和售后人员。
8.2 关键建设
| 模块 |
建设内容 |
| 账号安全 |
注册、登录、邮箱验证码、密码重置、refresh
rotation、设备会话管理 |
| 用户资料 |
头像、昵称、地区、语言、公司、职业、偏好设置 |
| 设备关系 |
设备绑定、解绑、共享、转移、角色权限、企业设备池 |
| 组织/团队 |
企业组织、成员、角色、设备组、项目组、审计日志 |
| 权益与配额 |
AI 次数、刀路任务额度、存储容量、保修权益、订阅/兑换码 |
| 通知中心 |
OTA、任务完成、售后回复、社区互动、系统公告 |
| 隐私合规 |
删除账号、数据导出、数据保留周期、地区化协议 |
8.3 季度交付
| 阶段 |
交付 |
| Q1 |
用户资料、设备绑定关系、语言/地区、账号删除和基础通知 |
| Q2 |
设备共享、企业/团队雏形、售后账号识别、权益字段 |
| Q3 |
组织角色、设备组、团队项目、权益/配额 Dashboard |
| Q4 |
订阅/兑换码/保修权益联动,企业管理员后台 |
8.4 验收指标
- 所有用户、设备、内容、任务、售后数据都能关联到统一用户 ID。
- 设备共享和企业权限不会绕过设备归属校验。
- 用户权益可以限制 AI、刀路、存储和高级售后能力。
9. 主线五: 内容中心
内容中心分三块: 刀路生成算法、模型管理、Wiki。三者要打通,形成“模型
-> 工艺参数 -> 刀路 -> 加工结果 -> 经验沉淀”的闭环。
9.1 刀路生成算法
目标
从当前 Pipeline/CAM 任务接口升级为五轴 CNC
可商业试用的云端刀路平台。
建设内容
| 模块 |
建设内容 |
| 输入模型 |
STL/STEP/STP、单位识别、模型修复、尺寸/包围盒/可加工性分析 |
| 机型配置 |
机型、行程、刀库、后处理器、夹具、坐标系、限制条件 |
| 工艺模板 |
材料、刀具、粗/精加工策略、进给、转速、步距、切深、安全高度 |
| 任务编排 |
排队、优先级、超时、重试、取消、进度、结果文件、失败原因 |
| 仿真校验 |
干涉检查、过切/欠切、余量、加工时间估算、风险提示 |
| 输出资产 |
NC/G-code、仿真模型、预览图、参数快照、算法版本、后处理版本 |
| 数据闭环 |
关联雕刻历史、设备反馈、用户评分、售后故障,反哺算法调参 |
季度交付
| 阶段 |
交付 |
| Q1 |
Pipeline 权限收紧、任务归属、结果
API、失败码、材料/刀具基础参数 |
| Q2 |
机型/后处理器/工艺模板管理;STEP 分析能力产品化 |
| Q3 |
仿真校验和质量评分;算法版本灰度;失败样本集 |
| Q4 |
常用材料/刀具推荐;基于历史结果的参数推荐和风险提示 |
9.2 模型管理
目标
让用户和公司内部能管理模型全生命周期:
上传、预览、版本、权限、派生资产、社区发布、刀路关联。
建设内容
| 模块 |
建设内容 |
| 用户模型库 |
文件夹、搜索、标签、最近使用、收藏、删除恢复 |
| 模型版本 |
原始文件、修复版、低模版、贴图、预览图、派生关系 |
| 权限 |
私有、团队共享、公开社区、官方示例、下载授权 |
| 资产处理 |
缩略图、GLB 转换、尺寸分析、文件大小缓存、病毒/格式检查 |
| 任务关联 |
AI 生成记录、刀路任务、加工历史、售后案例 |
| 官方资产 |
官方示例包、材料模板、教学项目、活动素材 |
季度交付
| 阶段 |
交付 |
| Q1 |
官方新手项目包、对象存储权限、资源版本和下载 URL;不做完整用户模型库。 |
| Q2 |
模型版本和派生资产用于官方内容运营;用户模型库高级能力和 UGC 发布链路后置。 |
| Q3 |
团队共享、搜索推荐、加工历史关联 |
| Q4 |
模型资产质量评分、授权/版权、内容商业化预留 |
9.3 Wiki
目标
构建面向用户、售后、研发和经销商的统一知识库,并逐步接入 AI
问答。
建设内容
| 模块 |
建设内容 |
| 用户 Wiki |
快速上手、材料加工、刀具选择、常见问题、故障排查 |
| 内部 Wiki |
生产 SOP、售后 SOP、质量问题、算法说明、版本发布记录 |
| 内容治理 |
作者、审核、版本、标签、多语言、过期提醒 |
| 搜索与推荐 |
关键词搜索、按机型/材料/错误码推荐 |
| AI 问答 |
基于 Wiki + 售后案例 + 设备错误码的 RAG 助手 |
季度交付
| 阶段 |
交付 |
| Q1 |
Wiki 信息架构、首批用户文档、售后 FAQ |
| Q2 |
后台编辑/审核、多语言、错误码知识库 |
| Q3 |
APP/官网内搜索,售后案例沉淀到 Wiki |
| Q4 |
AI Wiki 助手,支持按机型/材料/错误码回答 |
9.4 内容中心验收指标
- 刀路任务从创建到结果下载全链路可追踪,结果可复现到算法版本和参数快照。
- 用户模型、社区作品、AI
生成结果、刀路任务、雕刻历史之间具备明确关联。
- Wiki 内容能服务
APP、官网、售后和内部培训,而不是散落在个人文档里。
10. 主线六: 售后体系
10.1 目标
把售后从“人工沟通 + 文件转发”升级为“设备数据驱动的服务闭环”。
10.2 关键建设
| 模块 |
建设内容 |
| 工单入口 |
APP/官网创建工单、问题分类、设备选择、附件/视频/日志上传 |
| 工单生命周期 |
新建、分派、处理中、等待用户、已解决、关闭、评价 |
| 设备诊断 |
一键拉取日志、版本、配置、最近任务、错误码、OTA 状态 |
| 远程协助 |
远程 SSH/隧道、实时状态、授权时效、操作审计 |
| 备件/RMA |
保修状态、配件申请、寄修、换机、服务记录 |
| 知识联动 |
工单问题关联 Wiki、错误码、解决方案和版本缺陷 |
| AI 辅助 |
日志摘要、故障分类、建议 SOP、客服回复草稿 |
| 质量闭环 |
售后问题回流研发、批次/版本/零部件统计 |
10.3 季度交付
| 阶段 |
交付 |
| Q1 |
现有 support proxy 稳定化;APP 工单入口;日志/附件上传标准化 |
| Q2 |
工单状态同步、设备诊断包、售后 Dashboard、远程协助审计 |
| Q3 |
RMA/保修、常见问题自动推荐、售后问题回流研发 |
| Q4 |
AI 辅助诊断、质量趋势看板、经销商/服务商协作入口 |
10.4 验收指标
- 用户提交售后时,系统自动绑定用户、设备、版本和最近任务。
- 售后人员无需二次询问即可获取核心诊断包。
- 远程协助必须有用户授权、有效期、操作日志和关闭机制。
- 主要故障类型能统计到设备批次、固件版本、算法版本或操作场景。
11. 跨主线数据闭环
未来一年最重要的数据闭环如下:
flowchart LR
User["用户 / 组织"] --> Bind["设备绑定 / 共享"]
Bind --> Model["模型上传或社区下载"]
Model --> Toolpath["刀路生成任务"]
Toolpath --> Machining["设备加工 / 雕刻历史"]
Machining --> Telemetry["日志 / 遥测 / 错误码"]
Telemetry --> Support["售后工单 / 问题归因"]
Support --> Improve["Wiki / 算法 / 版本改进"]
Improve --> Experience["更好的模型、工艺模板和产品体验"]
Experience -. 体验反馈 .-> User
需要统一的关键 ID:
| ID |
用途 |
user_id |
所有用户行为和资产归属 |
org_id |
企业客户、经销商、内部团队 |
device_id / SN |
设备生命周期和售后追溯 |
model_id |
模型资产、社区内容、刀路输入 |
task_id |
AI/Pipeline/OTA/售后诊断任务追踪 |
algorithm_version |
刀路算法和 AI 结果可复现 |
firmware_version |
OTA、故障和质量分析 |
case_id |
售后闭环和质量回流 |
12. 团队与职责建议
| 方向 |
建议配置 |
职责 |
| Backend A · 设备身份/MQTT/OTA |
1 人 |
device_id/SN/证书映射、CA/KMS Provider、EMQX Auth/ACL、设备激活绑定、设备影子/健康、Mender 单设备 OTA API/回调。 |
| Backend B · C端 API/资源/RMA |
1 人 |
Auth0 本地用户映射、C端设备 API、官方新手项目/资源中心、加工历史、RMA 主工单、通知接口和 App/Admin OpenAPI 合同。 |
| Backend C · 数据/Worker/可靠性 |
1 人 |
Postgres/Redis/MQ、outbox/worker、幂等、限流、审计、指标、追踪、压测、备份恢复和 reconciliation。 |
| APP/前端/Admin |
人力充足,按 OpenAPI/Mock 并行 |
APP 主链路、官网社区、用户中心、售后入口、后台处理台、弱网/错误态和内容体验。 |
| 设备/固件 |
人力充足,按 MQTT/Mender 合同并行 |
设备侧 CSR/mTLS、MQTT reported/health/job/fault/OTA status 上报、Mender client、断网/回滚测试。 |
| CAM/算法/QA/Ops/内容 |
人力充足,按里程碑并行 |
刀路算法、后处理器、仿真评测、E2E 测试、压测、CI/CD、监控、Runbook、官方新手项目和 Wiki/售后素材。 |
| 产品/设计 |
人力充足,设 1 名主 Owner |
用户旅程、信息架构、后台流程、数据指标;按后端合同和里程碑并行,不作为容量上限。 |
| 售后运营 |
人力充足,设 1 名主 Owner |
RMA 流程、知识库、质量回流、服务商协作;按 RMA 状态机和后台合同并行,不作为容量上限。 |
若后端排期冲突,优先级建议:
- 设备身份安全、EMQX ACL、SN/激活/绑定、设备影子/健康。
- 首件加工历史、RMA 主工单、通知/outbox、单设备 OTA 状态回调。
- App/Admin/设备端按合同和 Mock 并行补齐体验,不占后端主路径。
- 完整社区、电商、复杂权益、完整 CAM SaaS 和高级数据产品后置。
- 官方新手项目、Wiki/SOP 和售后素材可由内容/运营先行。
13. 风险与应对
| 风险 |
影响 |
应对 |
| 刀路算法质量不稳定 |
影响商业试用和口碑 |
建立评测集、失败样本库、算法版本灰度和回滚 |
| 设备协议变动频繁 |
APP/云/固件联调成本高 |
OpenAPI + MQTT/WS 协议契约 + 设备模拟器 |
| 售后数据散落 |
无法质量回流 |
工单必须绑定用户、设备、版本、日志和任务 |
| 官方内容冷启动不足 |
H1 只保留官方新手项目和基础内容展示,UGC 社区发布/评论/审核后置,官网社区短期增长有限 |
先用官方示例包、安装上手 Wiki/SOP、活动运营和 H2 UGC 发布计划兜底 |
| 安全边界不足 |
设备和用户数据风险 |
JWT/AppSig/Internal Key/RBAC/审计/i18n 错误策略常态化 |
| AI 成本失控 |
毛利和稳定性受影响 |
配额、限流、成本看板、模型降级和缓存 |
| 生产环境不可观测 |
故障定位慢 |
SLO、traceId、业务指标、告警和值班流程 |
14. 近期 90 天落地清单
2026-07 到 2026-09 按 H1 P0 垂直闭环优先做以下事项:
- 冻结用户主链路: 登录 -> 设备可信激活/绑定 -> 查看设备在线/健康/固件版本 -> 下载官方新手项目 -> 查看首件加工结果 -> 报障/RMA -> 接收通知 -> 单设备 OTA 状态查看。
- 冻结设备身份合同: device_id、SN、cert CN、cert fingerprint、EMQX client_id、KMS key_id 语义分离并建立映射。
- 接入托管 CA/KMS Provider 和 EMQX Auth/ACL facade;业务库只保存 cert/key 引用,不保存私钥;证书生命周期与设备生命周期分离。
- 建立设备出厂和激活数据模型: SN、证书引用、批次、硬件版本、固件版本、测试记录、activation code、ownership。
- 打通 MQTT P0 上报: reported shadow、health、job result、fault、OTA status;所有上报以 mTLS 已认证身份为准,不信任 payload device_id。
- 建立官方新手项目包最小资源模型: 对象存储、ResourceVersion、ProjectBundleVersion、下载 URL、发布/归档状态。
- 将 support proxy 升级为 RMA 最小闭环: 自动绑定用户、设备、SN、加工历史、健康状态、日志和附件引用。
- 补齐 outbox/worker、通知、审计、幂等、限流、SLO、告警、备份和 reconciliation;至少覆盖 Auth、Device、MQTT ingest、OTA、RMA。
- 建立跨部门节奏: 每周一冻结 OpenAPI/MQTT/Event 合同,每周三 App/Admin/设备端联调,每周五演示、压测或故障演练。
15. 决策建议
未来一年建议明确三条产品化边界:
- 云平台是设备和算法的控制面,不只是 APP 后端。
- 内容中心是公司长期壁垒,模型、刀路、工艺、Wiki
和售后案例必须统一资产化。
- 售后体系必须从第一天绑定设备数据,否则量产后会变成纯人工成本中心。