外观
Day 11:官方账号、客服与 Admin 运营闭环
当日成果
完成官方联系人、消息模板/campaign、客服工单、回复/指派/升级/关闭和 Admin 审计,使用户端服务入口与运营端形成闭环。
能力边界
包括官方和客服主流程;大规模营销自动化、复杂 CRM 和第三方坐席平台不进入当前 baseline。
能力合同
| Capability ID | API | Admin | iOS | Android | 关键证据 |
|---|---|---|---|---|---|
| OFFICIAL-001 官方联系人 | ✓ | ✓ | ✓ | ✓ | visibility/order |
| OFFICIAL-002 模板/Campaign | ✓ | ✓ | ✓ | ✓ | audience/audit |
| SUPPORT-001 工单 | ✓ | ✓ | ✓ | ✓ | lifecycle |
| SUPPORT-002 回复/指派 | ✓ | ✓ | ✓ | ✓ | authorization |
| ADMIN-001 Audit | ✓ | ✓ | — | — | immutable record |
调查提示
text
进入 OFFICIAL-SUPPORT-ADMIN。调查 OfficialAccountProfile、Preference、Intent、
Campaign、Template、SupportTicket、Operator 和 AuditLog 的真实模型、角色和状态机。
列出官方消息误发、重复发送、越权查看工单和审计遗漏风险。1
2
3
2
3
学员决策
- 哪些官方账号对所有用户可见。
- campaign audience、delivery level 和幂等。
- support priority、assignment 和 escalation。
- operator role 与敏感信息可见范围。
Feature Goal
text
/goal 完成 OFFICIAL-SUPPORT-ADMIN,使官方账号在联系人和会话中稳定可见,模板/
campaign 可审计发送,用户可创建工单,授权 operator 可回复、指派、升级和关闭。
以 audience/permission、重复投递、工单状态机、移动端实时更新和不可缺失审计为证据。1
2
3
2
3
跨端实施面
- API/worker:官方 profile、delivery、support workflow、audit。
- Admin:Official、Support、operator role、campaign preview 和 operations。
- iOS/Android:官方联系人优先排序、官方会话、工单创建和回复。
Mandatory gates
- [ ] 官方账号可见性和排序符合合同。
- [ ] campaign 重试不重复发送。
- [ ] audience 和用户 preference 正确。
- [ ] 非授权 operator 无法查看/操作工单。
- [ ] 所有状态变化有审计。
- [ ] 客户端 realtime 丢失后可 repair。
- [ ] Admin 列表、筛选、详情和错误态完整。
常见假完成
- 仅用特殊昵称识别官方账号。
- campaign 同步循环发送,没有持久化投递状态。
- 工单权限只看 Admin 页面路由。
- 审计日志依赖调用方自愿写入。
Checkpoint
冻结 operator matrix、campaign retry 证据、工单生命周期、Admin 截图和 official-support-admin-green。