← 返回文章列表
周报网站开发复盘(脱敏版)
一、选择 LLM
周报网站在技术层面的开发难度不高,v4 flash 完全够用,v4 pro 速度更慢,容易过度思考。公司内 HY3 免费,但是上下文太短。
二、权限与时序架构设计
前置权限体系设计: 权限结构必须在架构初期锁死,尽量不要边做边改。设计时需重点推演以下场景:
- 管理维度: 明确高频修改他人权限的"核心管理角色"是谁。
- 读写分离: 严格划分"阅读权限"与"修改权限"的边界。
- 前端感知: 如何在 UI/UX 层面让不同权限的用户清晰感知自己的专属操作空间。
- 权限解耦与封装: 引入类似游戏引擎碰撞矩阵的方案。采用"原子权限+角色组"的双层封装架构,既支持针对特定个体的单独授权,也支持以组别为单位的批量解耦。
三、时序节点与状态机
必须在初期定义清晰的时间线与触发机制。例如:周报填写的开放/截止时间点、最新周次的判定逻辑、以及各时序节点触发的自动化事件(如定时提醒或数据归档)。
四、安全与防灾机制
- 敏感信息隔离: 代码中涉及的所有 API Key 必须强制隐藏(通过 .env 环境变量或密钥管理服务),严禁硬编码。需防范其他团队借阅、Fork 源代码时造成密钥泄漏。
- 源码外包与数据库防刷: 在利用 AI 辅助生成代码或向外组提供源码时,需做特殊安全审计,防止其他业务组的测试/线上代码误连或恶意刷写本组的生产数据库。
- 数据容灾与回滚: 数据库结构设计必须内建"快照归档"与"一键回档"机制,防止由于迭代过程中的 Bug 导致数据异常清零。
五、工程质量与交付规范
- 自动化测试引入: 建立规范的冒烟测试(Smoke Test)与回归测试(Regression Test)流程,确保后续功能高频迭代时,核心链路不发生降级。
- 热更新与平滑发布: 优化热更新(Hotfix)流程,充分评估上线对当前在线用户的影响,尽量做到无感刷新或提供友好的用户中断提示。