Skip to content

Capability Matrix

ghbvf edited this page Jun 17, 2026 · 1 revision

能力矩阵

评估日期:2026-06-18
口径:以 develop 当前代码事实为准,旧设计文档仅作为历史背景。

架构域矩阵

架构域 当前能力 边界 依赖方向 成熟度
Kernel Cell/Slice/Contract/Assembly 元模型,metadata/governance,outbox/idempotency/projection/saga/command/reconcile,auth/crypto/healthz/webhook/observability 接口 定义模型、契约、治理规则,不绑定外部资源 runtime/corecells/adapters/cmd -> framework/kernel 4/5
Runtime bootstrap、auth、HTTP/gRPC、eventbus/outbox、observability、worker、composition、shutdown 通用执行和编排,不直接知道具体业务 Cell framework/runtime -> framework/kernel/pkg 4/5
CoreCells accesscore、auditcore、configcore、syscore 平台 Cell 与 slices 平台业务能力实现,理想上通过 ports/options 接收依赖 corecells -> framework/*;存在 corecells -> adapters/postgres 边界问题 3/5
Contracts HTTP/Event/gRPC/Webhook 等边界声明 跨 Cell 唯一通信边界;owner/server/publisher/subscriber 明确 Cell/Slice 通过 contractUsages 引用 contract 4/5
CellModules 平台 Cell 到 adapters/runtime deps 的绑定层 Composition Root 子层,可依赖所有层 cmd/corebundle -> cellmodules -> corecells/adapters/framework 4/5
Adapters Postgres、Redis、RabbitMQ、OIDC、S3、WebSocket、gRPC、OTel、Prometheus、MQTT、Vault、SoftCA 等 外部系统实现层,实现 kernel/runtime 接口 adapters -> framework/kernel/runtime/pkg,不反向依赖业务 4/5
Cmd gocell 治理/生成 CLI;corebundle 运行入口 构建期工具和运行时入口分离 cmd/corebundle 通过 composition + cellmodules 装配 4/5
Docs/Inventory 能力地图、能力清单、历史评审、产品路线 文档事实源存在时间差 需要与代码事实同步 3/5

能力域矩阵

能力域 主要落点 当前状态 成熟度
Cell/Slice 声明与生命周期 framework/kernel/cell、assembly、lifecycle、worker 核心接口稳定,assembly/codegen/corebundle 均使用 4.5/5
元数据解析与治理 framework/kernel/metadata、governance、verify、tools/archtest 规则注册单源、golden 锁定、typed fix、depguard/archtest 组合成熟 4.8/5
Contract 注册与发现 contractspec、registry、wrapper、contracts/** Contract 作为跨 Cell 边界已成熟;ContractMeta/ContractSpec 双定义仍有漂移风险 4.0/5
HTTP/gRPC/Webhook 入站 framework/runtime/http、grpc、webhook、generated handlers HTTP 主链路成熟,gRPC/webhook 已纳入 contract 模型 4.0/5
Authn/Authz/PDP runtime/auth、corecells/accesscore JWT、service token、RBAC/PDP、gRPC session verify 已落地;企业级 SAML/MFA/IAP 未落地 4.0/5
Outbox Producer kernel/outbox、runtime/outbox、adapters/postgres 事务性 outbox、relay、PG store、corebundle e2e 覆盖强 4.6/5
Subscriber/Idempotency/DistLock kernel/idempotency、runtime/eventrouter、adapters/redis/rabbitmq ConsumerBase、claimer、DLQ、integration 覆盖较好 4.1/5
配置/热更新/Feature Flag runtime/config、corecells/configcore CRUD、publish/rollback、feature flag、configreceive 已有;Journey 自动化不足 3.8/5
审计/合规 corecells/auditcore、runtime/audit/ledger session/user/role/config 事件审计与 hash chain 已有 4.0/5
可观测性 runtime/observability、adapters/prometheus/otel、cmd/corebundle/metrics.go Prometheus 和 metrics token guard 成熟;dashboard/SLO/collector wiring 仍弱 3.7/5
Bootstrap/Shutdown runtime/bootstrap、shutdown、cmd/corebundle readiness flip、drain、LIFO teardown、fail-closed env 装配较成熟 4.4/5
代码生成与 CLI cmd/gocell、tools/codegen scaffold/generate/verify/check/export/graph/dispatch 闭环强 4.7/5
Saga/Workflow kernel/saga、runtime/saga、adapters/postgres/saga kernel/journal/archtest 较强;runtime Coordinator/PG/contractgen 仍需按实际完成度验证 2.8/5
L4 设备长延迟闭环 examples/iotdevice、device contracts example 证明 poll/ack/reconcile/cert renewal;尚不是 MDM 产品 Cell 3.0/5

事实漂移

当前 docs/design/capability-inventory.md 仍保留旧口径,例如 3 个 platform Cell、6 adapters、较少 CLI 子命令。代码事实已经包括 syscore、更多 adapter 模块、gRPC/Webhook/MQTT/Prometheus/OTel/Vault/SoftCA、以及更丰富的 gocell generate/verify/check 子命令。

优先处理建议:

  1. 更新能力清单,让它成为 Wiki 和 README 的事实源。
  2. 明确 corecells -> adapters/postgres 是临时例外、迁移目标还是架构约束破口。
  3. 给 examples 建能力索引,把 L0-L4、outbox、projection、saga、webhook、gRPC、device loop 映射到具体示例。

Clone this wiki locally