Nexora ERP Evolution
目标已统一 · Platform 单仓与三前端拆仓

保留现有业务能力,把入口、仓库和共享后端边界理清

本页只定义战略目标。现有 ERP、Mall 和客户端继续复用;Platform 单仓、三套前端拆仓和 235 全端隔离部署已完成,Platform → Jewelry / Store / Customer Service / Metal 四条代表性浏览器连接已通过,WP-09 尚未执行。

唯一目标:nexora-platform 是唯一 Platform 目标仓;nexora-store-erp-webnexora-customer-service-adminnexora-metal-erp-web 三套前端共用 nexora-metal-erp;Commerce Ops 两仓退出目标架构。

合并后的产品关系

Platform 负责身份、企业和产品入口;各业务系统继续负责自己的数据与流程。

一个 Nexora Platform · 一个目标仓管理 UI、身份与控制面 API、迁移和 Worker 全部归入 nexora-platform,目标架构不再拆分第二个 Platform 仓库。

Jewelry ERP

nexora-erpnexora-erp-web 保持独立,继续承担珠宝采购、库存、销售、收款、回收和对账。

共享业务后端 + 三套前端

nexora-metal-erp 继续作为共享后端;Store、Customer Service、Metal 三套前端按职责独立成仓,不拆后端和数据库。

Mall 与客户端

nexora-metal-mall 保留交易事实;nexora-metal-miniprogram 生成 Mall H5 与微信小程序,nexora-app 生成员工端。它们只通过目标 API 连接业务系统。

Commerce Ops 的服务端和管理端不再是目标仓、部署单元或联调前置条件;退出目标不等于删除历史仓库。

现有代码怎么处理

默认动作是保留,不是重做。只有真正阻断合并链路的差异才进入代码修改范围。

系统直接保留本轮只做的合并改造
Platform已有身份、会话、租户、管理 UI、迁移和 Worker。nexora-platform 作为唯一源码与构建边界,不再拆分独立管理端仓库。
Jewelry ERP现有后端、Web、数据库结构和珠宝业务流程。已在 run-g 接受 Platform 上下文并通过代表性收支类别浏览器切片;不借此改写业务功能。
Store / Customer / Metalserpeperpmerp 的现有页面和业务行为。分别进入三个前端目标仓,继续共用 nexora-metal-erp;不换技术栈、不拆共享后端。
Mall / 客户端现有商城 API、H5、小程序和员工 App。WP-09 只补统一入口、产品路由和测试环境配置;不引入 Commerce Ops。

数据边界不变

战略合并只统一连接,不把业务数据搬进 Platform,也不允许系统间直接改库。

系统继续负责并最终写入不能接管
Platform员工身份、企业租户、可进入的产品和平台审计采购、库存、销售、商城订单、支付和结算
Jewelry ERP珠宝商品、采购、库存、销售、门店收退款、回收、履约和对账员工登录凭证、商城消费者、电商支付和原料结算
nexora-metal-erpStore、Customer Service 与 Metal 前端所使用的共享业务数据和规则Platform 身份、Jewelry ERP 数据和商城交易事实
Mall消费者、会员、商城商品、订单、电商支付/退款和售后申请ERP 实物库存、门店收款和原料结算

四条合并规则

这些规则直接决定是否需要改代码,避免再次把项目扩大成系统重建。

现有能力优先

已经能运行的功能直接作为基线;没有真实阻断证据,不重写、不迁表、不拆模块。

适配优先于改造

优先用配置、网关、薄适配器和版本化接口连接系统;必要时再改领域代码。

Platform 单仓

管理 UI 与服务端归入同一目标仓,但仍可构建为不同运行单元;仓库合并不等于运行进程必须合并。

授权按工作包推进

WP-01 至 WP-08 已完成。WP-09 尚未执行,新的 235 或生产动作仍须获得明确授权。

六条跨系统连接

Platform 自身已在 WP-04 独立通过;六条跨系统连接已有四条完成 run-g 代表性真实浏览器 E2E,Mall 与员工 H5 归 WP-09,尚未执行。

  1. Jewelry 入口(WP-05 完成):从 Platform 进入 Jewelry,并通过真实浏览器完成代表性收支类别增改查删与会话安全边界。
  2. Store 入口(WP-06 完成):从 Platform 进入独立 Store 前端,读取库存并完成商品类别代表性增改查删。
  3. Customer Service 入口(WP-07 完成):从 Platform 进入客服端,完成商品、待审测试订单、详情、销售汇总和删除切片;未执行审核或批准。
  4. Metal 入口(WP-08 完成):从 Platform 进入 Metal 前端,完成工厂基线读取、增改查删。
  5. Mall 路由(WP-09 未执行):Mall 请求应准确指向一个目标 ERP,不广播、不直连数据库。
  6. 员工 H5 路由(WP-09 未执行):员工端应按 Platform discovery 与授权进入正确产品,不使用固定 Legacy 地址。
当前停止线:WP-01 至 WP-08 已完成,Deploy Ready 已由 run-g 复验;未获得新授权前不执行 WP-09。Trust Gate 仍 OPEN,49 个显式 HTTP 501 与 WP-09 未执行继续阻断完整系统 Test Ready、Test RC 和生产结论。

当前范围

把必须做和明确不做写在一起,后续执行不得自行扩大。

WP-01 / WP-02 · 已完成三套前端已拆仓;Platform 已收口到唯一目标仓,共享后端保持不变。
WP-03 · 已完成并复验全部目标端已在 235 形成隔离 Deploy Ready 基线;run-g 再次通过重建、重启和 Legacy 对比复验。
WP-04 · 已完成Platform 统一入口的会话、租户、授权与拒绝边界已在 235 隔离环境通过。
WP-05 · 已完成Platform → Jewelry 的代表性收支类别真实浏览器 E2E 与会话安全边界已通过。
WP-06 · 已完成Platform → Store 的库存读取与商品类别代表性浏览器 E2E 已通过。
WP-07 · 已完成Platform → Customer Service 的商品、待审订单与报表代表性浏览器 E2E 已通过;未执行审核。
WP-08 · 已完成Platform → Metal 的工厂代表性浏览器 E2E 已通过。
WP-09 · 未执行Mall → ERP 与员工 H5 路由尚未执行;不修改生产或 xipugold
数据口径:WP-05 / WP-06 的测试记录无残留;WP-07 / WP-08 的活动测试数据已清零并保留应用软删审计行。四包只证明 235 restricted-debug 合成数据下的代表性浏览器 E2E。

保护边界

WP-01 至 WP-08 使用固定提交与 235 隔离资源完成;WP-09 和任何新的环境动作都按新的明确授权执行。

WP-01 → WP-08 已完成WP-09 未执行8/9浏览器连接 4/6Deploy Ready 已复验restricted-debugTrust Gate OPEN49 个 HTTP 501非 Test RC复用现有代码不做全仓重写不改生产不迁移真实租户xipugold 未写入不接 Casdoor
查看如何执行这套战略 →