-
Notifications
You must be signed in to change notification settings - Fork 0
Capability Matrix
ghbvf edited this page Jun 17, 2026
·
1 revision
评估日期:2026-06-18
口径:以 develop 当前代码事实为准,旧设计文档仅作为历史背景。
| 架构域 | 当前能力 | 边界 | 依赖方向 | 成熟度 |
|---|---|---|---|---|
| Kernel | Cell/Slice/Contract/Assembly 元模型,metadata/governance,outbox/idempotency/projection/saga/command/reconcile,auth/crypto/healthz/webhook/observability 接口 | 定义模型、契约、治理规则,不绑定外部资源 |
runtime/corecells/adapters/cmd -> framework/kernel
|
4/5 |
| Runtime | bootstrap、auth、HTTP/gRPC、eventbus/outbox、observability、worker、composition、shutdown | 通用执行和编排,不直接知道具体业务 Cell |
framework/runtime -> framework/kernel/pkg
|
4/5 |
| CoreCells |
accesscore、auditcore、configcore、syscore 平台 Cell 与 slices |
平台业务能力实现,理想上通过 ports/options 接收依赖 |
corecells -> framework/*;存在 corecells -> adapters/postgres 边界问题 |
3/5 |
| Contracts | HTTP/Event/gRPC/Webhook 等边界声明 | 跨 Cell 唯一通信边界;owner/server/publisher/subscriber 明确 | Cell/Slice 通过 contractUsages 引用 contract |
4/5 |
| CellModules | 平台 Cell 到 adapters/runtime deps 的绑定层 | Composition Root 子层,可依赖所有层 |
cmd/corebundle -> cellmodules -> corecells/adapters/framework
|
4/5 |
| Adapters | Postgres、Redis、RabbitMQ、OIDC、S3、WebSocket、gRPC、OTel、Prometheus、MQTT、Vault、SoftCA 等 | 外部系统实现层,实现 kernel/runtime 接口 |
adapters -> framework/kernel/runtime/pkg,不反向依赖业务 |
4/5 |
| Cmd |
gocell 治理/生成 CLI;corebundle 运行入口 |
构建期工具和运行时入口分离 |
cmd/corebundle 通过 composition + cellmodules 装配 |
4/5 |
| Docs/Inventory | 能力地图、能力清单、历史评审、产品路线 | 文档事实源存在时间差 | 需要与代码事实同步 | 3/5 |
| 能力域 | 主要落点 | 当前状态 | 成熟度 |
|---|---|---|---|
| Cell/Slice 声明与生命周期 |
framework/kernel/cell、assembly、lifecycle、worker
|
核心接口稳定,assembly/codegen/corebundle 均使用 | 4.5/5 |
| 元数据解析与治理 |
framework/kernel/metadata、governance、verify、tools/archtest
|
规则注册单源、golden 锁定、typed fix、depguard/archtest 组合成熟 | 4.8/5 |
| Contract 注册与发现 |
contractspec、registry、wrapper、contracts/**
|
Contract 作为跨 Cell 边界已成熟;ContractMeta/ContractSpec 双定义仍有漂移风险 |
4.0/5 |
| HTTP/gRPC/Webhook 入站 |
framework/runtime/http、grpc、webhook、generated handlers |
HTTP 主链路成熟,gRPC/webhook 已纳入 contract 模型 | 4.0/5 |
| Authn/Authz/PDP |
runtime/auth、corecells/accesscore
|
JWT、service token、RBAC/PDP、gRPC session verify 已落地;企业级 SAML/MFA/IAP 未落地 | 4.0/5 |
| Outbox Producer |
kernel/outbox、runtime/outbox、adapters/postgres
|
事务性 outbox、relay、PG store、corebundle e2e 覆盖强 | 4.6/5 |
| Subscriber/Idempotency/DistLock |
kernel/idempotency、runtime/eventrouter、adapters/redis/rabbitmq
|
ConsumerBase、claimer、DLQ、integration 覆盖较好 | 4.1/5 |
| 配置/热更新/Feature Flag |
runtime/config、corecells/configcore
|
CRUD、publish/rollback、feature flag、configreceive 已有;Journey 自动化不足 | 3.8/5 |
| 审计/合规 |
corecells/auditcore、runtime/audit/ledger
|
session/user/role/config 事件审计与 hash chain 已有 | 4.0/5 |
| 可观测性 |
runtime/observability、adapters/prometheus/otel、cmd/corebundle/metrics.go
|
Prometheus 和 metrics token guard 成熟;dashboard/SLO/collector wiring 仍弱 | 3.7/5 |
| Bootstrap/Shutdown |
runtime/bootstrap、shutdown、cmd/corebundle
|
readiness flip、drain、LIFO teardown、fail-closed env 装配较成熟 | 4.4/5 |
| 代码生成与 CLI |
cmd/gocell、tools/codegen
|
scaffold/generate/verify/check/export/graph/dispatch 闭环强 | 4.7/5 |
| Saga/Workflow |
kernel/saga、runtime/saga、adapters/postgres/saga
|
kernel/journal/archtest 较强;runtime Coordinator/PG/contractgen 仍需按实际完成度验证 | 2.8/5 |
| L4 设备长延迟闭环 |
examples/iotdevice、device contracts |
example 证明 poll/ack/reconcile/cert renewal;尚不是 MDM 产品 Cell | 3.0/5 |
当前 docs/design/capability-inventory.md 仍保留旧口径,例如 3 个 platform Cell、6 adapters、较少 CLI 子命令。代码事实已经包括 syscore、更多 adapter 模块、gRPC/Webhook/MQTT/Prometheus/OTel/Vault/SoftCA、以及更丰富的 gocell generate/verify/check 子命令。
优先处理建议:
- 更新能力清单,让它成为 Wiki 和 README 的事实源。
- 明确
corecells -> adapters/postgres是临时例外、迁移目标还是架构约束破口。 - 给 examples 建能力索引,把 L0-L4、outbox、projection、saga、webhook、gRPC、device loop 映射到具体示例。