Nexora ERP Evolution
状态时间:2026-07-13 · 执行控制面

目标架构与执行状态

纯目标架构

一个 Nexora Platform

管理 UI、身份与控制面 API、数据库迁移和 Worker 归入同一个目标仓。

WP-02
唯一目标仓 nexora-platform · main 06175f8 · 管理 UI / API / 迁移 / Worker
单仓合并完成131/131 历史测试通过WP-02 完成235 隔离部署通过WP-04 Test ReadyWP-05–08 浏览器入口通过
统一身份 · 企业租户 · 产品入口

Jewelry ERP

继续负责珠宝主数据、采购、库存、销售、门店收款、回收、履约和对账。

WP-05
API nexora-erp · fab9ac7Web nexora-erp-web · 151ad95
仓库 2/2 已独立基础构建已通过Platform 浏览器入口通过WP-05 代表性 E2E 通过49 个业务 501

共享业务后端

Store ERP、Customer Service 与 Metal ERP 继续共用现有 API 和数据库。

保持共用
API nexora-metal-erp · 9947727
后端不拆分基础构建已通过235 隔离部署通过WP-06–08 浏览器 E2E 通过
一个共享后端 · 三个独立前端

Store ERP

普通门店采购、销售、零售、库存、资金和报表。

WP-06
Web nexora-store-erp-web · main c298890来源 serp · 3297841
目标仓已建立clean build 通过WP-01 完成235 隔离部署通过库存读取与类别 CRUD 通过

Customer Service

电商客服、商品、下单、收款和客服业绩报表。

WP-07
Admin nexora-customer-service-admin · main 4106528来源 eperp · 3297841
目标仓已建立clean build 通过WP-01 完成235 隔离部署通过订单与报表 E2E 通过

Metal ERP

原料、工厂、提纯、结价和结算。

WP-08
Web nexora-metal-erp-web · main 202895b保留 merp · 来源 3297841
只保留 merpclean build 通过WP-01 完成235 隔离部署通过工厂 CRUD E2E 通过
受控命令 · 只读投影 · 不跨系统直写数据库

Mall

继续负责消费者、会员、商城商品、订单、电商支付/退款和售后申请。

WP-09
API nexora-metal-mall · f76988aH5 / 小程序 nexora-metal-miniprogram · 1e5e8ec
仓库 2/2 已独立现有构建基线可用目标 ERP 路由待联调235 隔离部署通过
统一入口与 235 API 配置

员工 H5 / App

作为操作渠道进入珠宝与原料两条产品线,不拥有服务端业务事实。

WP-09
客户端 nexora-app · ce61176
仓库 1/1 已独立三端资源可构建统一入口待联调H5 已部署 / App 未出包
控制规则:WP-01 至 WP-08 已完成;WP-04 的服务端测试以及 run-g 上 WP-05 至 WP-08 的代表性浏览器 E2E 均限定为 235 restricted-debug 测试结论。WP-09 未执行。

235 隔离测试公网地址

FRPC 将 *.sbx.nexora.restry.cn 转发到 235 共享 Caddy,再由受控桥接进入 WP-03 隔离 Caddy;测试均从本机直接访问以下公网 HTTPS 地址。

当前公开测试响应必须包含 X-Nexora-Test-Run: wp05-wp08-e2e-20260713g;这 7 个地址仅用于 235 合成数据测试,不代表生产就绪。

工作包

WP-01

三套前端拆仓

已完成

业务描述

nexora-metal-erp 继续作为三套系统的共享后端,只拆前端仓库,不改业务功能、不换技术栈、不拆数据库。

serpnexora-store-erp-web · 普通门店进销存 ERP
eperpnexora-customer-service-admin · 电商客服与订单后台
merpnexora-metal-erp-web · 原料 ERP
移除nexora-commerce-opsnexora-commerce-ops-admin 退出目标架构和部署范围

本包只移出目标范围,不删除 GitLab 历史仓库。

验证描述

  1. 三个目标前端仓在 GitLab nexora 组内可访问,来源提交可追溯。
  2. 每个仓只保留对应前端;nexora-metal-erp-web 最终只保留 merp
  3. 三个仓从干净克隆执行 npm cinpm run build 均通过。
  4. 三套前端继续连接同一个 nexora-metal-erp,不写死生产地址。
  5. 共享后端代码与数据库未被拆分,现有业务行为不因拆仓改变。
  6. 架构图、目标仓清单和部署清单中不再包含两个 Commerce Ops 仓库。

六项已全部通过,WP-01 完成。

WP-02

Platform 单仓合并

已完成

业务描述

nexora-platform 作为唯一目标仓,同时承载管理 UI、Platform API、数据库迁移和 Worker。

目标nexora-platform · 保留为唯一目标仓
职责管理 UI、Platform API、数据库迁移和 Worker 全部归属该仓
运行同一源码可分别生成 Web/API 与 Worker/迁移运行单元

复用现有实现,不重新开发 Platform 管理端。

验证描述

  1. 目标仓清单只保留一个 nexora-platform,来源提交记录可追溯。
  2. 登录、强制改密、租户、用户、成员、订阅和审计均从该仓运行。
  3. 干净克隆执行 npm ci、lint、typecheck、test 和 build 全部通过。
  4. 真实 PostgreSQL 集成测试、迁移重复执行和 Worker 测试通过。
  5. 构建、部署和联调清单中的 Platform 只包含 nexora-platform

五项已全部通过,WP-02 完成。

WP-03

235 全端部署基线

已完成

业务描述

从 235 的 /home/claw/repos/nexora-targets/ 固定 SHA 工作树构建全部目标端,以独立容器和独立 Caddyfile 形成隔离运行栈。员工端和小程序仓只构建 H5;Commerce Ops 不纳入部署。

  1. 列清 10 个目标仓、固定 SHA、运行端、数据库、构建命令和入口。
  2. 复用 235 已有仓库和构建环境;缺失仓补拉,脏仓不覆盖,统一建立固定 SHA 工作树。
  3. 在 235 通过容器完成依赖安装、后端镜像、Web 与 H5 制品构建。
  4. 用独立 Compose、数据库卷、网络和 Caddyfile 启动全端,不修改 Legacy 资源。
  5. 逐项验证服务、Web/H5 入口与重启状态;记录现象、原因、修复和复测结果。
  6. 按同一输入清理重建,将实际成功路径和问题经验固化回 deploy/235-it

验证描述

  1. 全端组件、固定 SHA、镜像或 H5 制品均有部署回执。
  2. 全部服务健康,Web/H5 入口可访问;员工端与小程序仓不构建原生包或微信小程序包。
  3. 按同一输入清理后可完整重建,日志与结果可定位到仓库和提交。
  4. 不复用或修改 Legacy、生产、xipugold 的容器、数据库、卷、凭据、路由或流量。

四项已全部通过,WP-03 完成。

WP-04

Platform 独立测试

已完成 · Test Ready

业务描述

先验证统一入口自身:Platform UI、API、迁移、Worker、合成租户、用户、成员关系与产品授权。

只证明 235 隔离环境的 Platform 入口可用,不依赖任何 ERP 业务结果。

验证描述

  1. 固定 SHA 的源码检查、测试、构建,以及 235 健康和迁移状态通过。
  2. 首登改密、HttpOnly Secure 会话、CSRF、登出与即时撤销通过。
  3. 租户、用户、membership、entitlement 与审计读取符合冻结合同。
  4. 错误 Origin、未登录、越权、错误租户和未激活产品均 fail closed。
  5. 测试从本机直连 7 个公网 HTTPS 地址,证据不保存密码、Cookie、CSRF 或响应正文。

两轮完整生命周期、27 个正向请求、8 个负向请求、2 次登出撤销均通过,最终活跃会话为 0;本包不调用 ERP 业务端点,不宣称独立外部副作用观测。WP-04 达到 235 restricted-debug Test Ready。

WP-05

Platform → Jewelry ERP 浏览器 E2E

已完成 · 浏览器 E2E

业务描述

从 Platform 产品入口进入 Jewelry ERP,在合成租户中通过真实浏览器验证会话交接和代表性收支类别业务。

代表性 UI 切片通过不等于完整 Jewelry 业务 Test Ready;49 个显式 501 继续保留为阻断。

验证描述

  1. 有 Jewelry 权限的合成用户从 Platform 进入 Jewelry 首页并加载正确租户数据。
  2. 通过 UI 完成收支类别新增、修改、筛选查询和删除,删除后同一标记查询为空。
  3. 未经过 Platform 交接的直接访问、错误 audience、过期与重放交接均被拒绝。
  4. 目标端登出和 Platform 源会话撤销均使目标会话失效。
  5. 截图、trace、控制台摘要和脱敏网络记录均绑定 run-g,且不保存密码、Cookie、CSRF、Bearer 或交接码。

入口、代表性 CRUD、清理和安全边界均通过,WP-05 浏览器 E2E 完成;结论仅适用于 235 restricted-debug 合成数据环境。

WP-06

Platform → Store ERP

已完成 · 浏览器 E2E

业务描述

员工从 Platform 按企业、产品授权进入 Store ERP,继续使用现有门店进销存功能。

只打通入口、身份和租户上下文,不改门店业务。

验证描述

  1. 有 Store ERP 权限的合成用户从 Platform 产品卡进入并加载正确菜单。
  2. 通过 UI 读取隔离库存 fixture,并完成商品类别新增、修改、筛选和删除。
  3. 未经过 Platform 交接的直接访问及错误会话边界均被拒绝。
  4. 测试类别已物理删除且无残留;截图、trace、控制台摘要和脱敏网络记录可追溯到 run-g。

四项全部通过,WP-06 浏览器 E2E 完成。

WP-07

Platform → Customer Service

已完成 · 浏览器 E2E

业务描述

客服人员从 Platform 进入 Customer Service,继续使用商品、下单、收款和业绩报表。

复用 eperp 业务,不引入 Commerce Ops。

验证描述

  1. 有客服权限的合成用户从 Platform 进入并加载正确菜单与商品。
  2. 通过 UI 创建一笔待审测试订单,读取列表和详情;未执行审核或批准。
  3. 销售汇总报表显示同一测试标记的订单、数量、金额、实收与待审状态。
  4. 通过 UI 删除测试订单并确认活动查询为零;应用软删订单、明细和支付审计行保留,截图、trace 和脱敏网络记录绑定 run-g。

四项全部通过且活动测试订单已清零,WP-07 浏览器 E2E 完成。

WP-08

Platform → Metal ERP

已完成 · 浏览器 E2E

业务描述

原料人员从 Platform 进入 Metal ERP,继续使用原料、工厂、提纯、结价和结算能力。

只做统一入口适配,不重写原料业务模型。

验证描述

  1. 有 Metal ERP 权限的合成用户从 Platform 进入并加载原料端首页。
  2. 通过 UI 读取工厂基线,并完成工厂新增、详情、修改和删除。
  3. 未经过 Platform 交接的直接访问和跨目标会话边界均被拒绝。
  4. 删除后没有活动测试标记;应用软删工厂审计行保留,截图、trace、控制台摘要和脱敏网络记录绑定 run-g。

四项全部通过,WP-08 浏览器 E2E 完成。

WP-09

Mall → ERP 与员工 H5 路由

已定义 · 未执行

业务描述

Mall 按产品线把订单、售后和履约命令发送给对应 ERP;员工 H5 按 Platform discovery、租户与产品授权进入正确 Jewelry 或 Metal 路由。

系统间只走版本化接口,不跨系统直写数据库;员工端不使用固定 Legacy 地址。

验证描述

  1. 合成订单可以幂等路由到正确 ERP,重复提交不产生重复单据。
  2. 库存、履约和售后状态可以按同一业务编号追踪。
  3. 错误产品线、无授权和跨租户请求均被拒绝。
  4. 失败重试和补偿结果有明确状态与日志。
  5. 员工 H5 的 Jewelry/Metal 正向路由与错误租户、错误产品、撤销授权负向路由全部通过。

五项全部通过,WP-09 才能标记完成。

部署、联调与控制状态

235 目标运行栈

wp05-wp08-e2e-20260713g 以 10 仓固定 SHA、12 镜像、16 长期容器、4 数据库容器、3 套合成 fixture、独立 Caddy 与 7 个入口完成重建、重启和 Legacy 对比复验;WP-03 建立的 Deploy Ready 结论仍成立。

Deploy Ready
工作包队列

WP-01 至 WP-08 已完成;WP-09 未执行。

8/9 · 已完成
跨系统联调

Platform → Jewelry、Store、Customer Service 与 Metal 的代表性真实浏览器 E2E 已完成;Mall 与员工 H5 仍归 WP-09,尚未执行。

浏览器连接 4/6
安全与测试门禁

WP-05 至 WP-08 只完成 235 restricted-debug 合成数据下的代表性浏览器 E2E;49 个显式 501 仍阻断完整 Jewelry 业务 Test Ready。Trust Gate 仍 OPEN,不代表完整系统 Test Ready、Test RC 或任何生产结论。

Trust Gate OPEN
当前授权

WP-05 至 WP-08 已按本轮授权执行并收口;WP-09 未执行,任何新的 235 或生产动作仍需新的明确授权。

已执行收口
环境边界

run-g 未修改 Legacy、生产或 xipugold;共享测试 Caddy 托管块与 run bridge 可由 public-unexpose / field-cleanup 精确回收。生产 DNS、生产流量、生产数据库和生产凭据均无写入。

可回收

状态依据