一、选择 LLM

周报网站在技术层面的开发难度不高,v4 flash 完全够用,v4 pro 速度更慢,容易过度思考。公司内 HY3 免费,但是上下文太短。

二、权限与时序架构设计

前置权限体系设计: 权限结构必须在架构初期锁死,尽量不要边做边改。设计时需重点推演以下场景:

  • 管理维度: 明确高频修改他人权限的"核心管理角色"是谁。
  • 读写分离: 严格划分"阅读权限"与"修改权限"的边界。
  • 前端感知: 如何在 UI/UX 层面让不同权限的用户清晰感知自己的专属操作空间。
  • 权限解耦与封装: 引入类似游戏引擎碰撞矩阵的方案。采用"原子权限+角色组"的双层封装架构,既支持针对特定个体的单独授权,也支持以组别为单位的批量解耦。

三、时序节点与状态机

必须在初期定义清晰的时间线与触发机制。例如:周报填写的开放/截止时间点、最新周次的判定逻辑、以及各时序节点触发的自动化事件(如定时提醒或数据归档)。

四、安全与防灾机制

  • 敏感信息隔离: 代码中涉及的所有 API Key 必须强制隐藏(通过 .env 环境变量或密钥管理服务),严禁硬编码。需防范其他团队借阅、Fork 源代码时造成密钥泄漏。
  • 源码外包与数据库防刷: 在利用 AI 辅助生成代码或向外组提供源码时,需做特殊安全审计,防止其他业务组的测试/线上代码误连或恶意刷写本组的生产数据库。
  • 数据容灾与回滚: 数据库结构设计必须内建"快照归档"与"一键回档"机制,防止由于迭代过程中的 Bug 导致数据异常清零。

五、工程质量与交付规范

  • 自动化测试引入: 建立规范的冒烟测试(Smoke Test)与回归测试(Regression Test)流程,确保后续功能高频迭代时,核心链路不发生降级。
  • 热更新与平滑发布: 优化热更新(Hotfix)流程,充分评估上线对当前在线用户的影响,尽量做到无感刷新或提供友好的用户中断提示。