| W1 · 07/06–07/12产品落地与内部评测准备计划窗口已过 | | — | - ✓行为记录清单就绪事件目录 = 行为记录清单依赖 埋点规格文档:PostHog 事件清单 / 指标 / 隐私(实现 OBS-001..004 + 激活漏斗)
|
| W2 · 07/13–07/19内部试用与外部测试启动计划窗口已过 | | — | — |
| W3 · 07/20–07/26内测就绪(埋点开机 + 真机连真后端)当前在这里 | - ✓无假数据、无假完成允许模型不行动送卡诚实
- ✓iOS 发布底座:TestFlight / App Store / Sign in with AppleSign in with AppleTestFlight 配置App Store 提交TestFlight identity计划外交付,记为 W3 实交付——真机外测的发布通道已打通
- ✓版本上下文 header(客户端→服务端日志定位版本)客户端注入(client-version.ts + trellis-api.ts post)服务端中间件 + log valuer客户端 header PR客户端每请求带 X-Trellis-* header、服务端 kratos 中间件读入 ctx + slog compact client 字段 + CORS 放行;两侧 TDD 覆盖,devops README B4 已标全部实现。
- ✓封死 AgentSoul 写接口(V1 只读 default)写接口整块移除;红线 guard 翻正为『agent_souls 无应用写者』(RED→GREEN)无写者 guardPOST /settings/agent-soul 及其 handler / 写 repo / wire 装配已整块删除;每个用户恒得 systemDefaultAgentSoul(SOUL-001 系统默认)
- ✓补专家建议评估样本高价值场景目录
- ✓客户端埋点:posthog-react-native + identify + 激活漏斗事件 + 隐私 helper客户端埋点实现 + TDD(属性键白名单 / autocapture 全关 / 无 key 全链路 no-op)隐私 helper(白名单 + 值长上限,唯一允许 capture 的入口)接上公开 project key 并 go-live(eas.json 注入,埋点不再空转)已 go-live:key 经 eas.json 注入(pr:245),TF build 7 起生效,2026-07-26 在 PostHog 实测到 app.opened / Identify / auth.completed / home.viewed / conversation.opened(library=posthog-react-native),登录前匿名 device id 经 Identify 归到真实 user_id。属性键显式 allow-list、值上限 64 字符防姓名/邮箱漏出、autocapture={false}、demo/无会话路径不埋。
- ◐修 dogfood badcase:漏掉 / 误判 / 依据错位 / 画像偏差跨线程画像合成记忆碎片按 subject 归一memory 升级每个 badcase 去标识化落 golden(TDD 红线)→修→复跑。W4 dogfood 期间持续吃新 badcase。
- ✓沙盒后端就绪:EKS 部署 + 公网域名 + CI 自动部署部署工件 Dockerfile/entrypoint/manifests 合入首次部署实测 + 公网域名 + OAuth 迁移 + CI/CD 记录CI 自动部署激活并首次全自动跑通(OIDC)公网 ALB ingress + 0xmaker 域名全部就绪并经真机验证:server 在 EKS 沙盒运行、公网 https://trellis-dev-api.0xmaker.com healthz 200、CI 自动部署+飞书通知全绿(#240/#243 均 success)、Gmail OAuth 域名迁移完成(服务端+Google Console)。2026-07-26 真机闭环:TF build 7 指向该域名完成登录(PostHog auth.completed),服务端 posthog-go 发出 gmail.connected,证明真机→公网→沙盒后端全链路通。
- ✓客户端 OTA 优先交付流水线(CI 自决 + 飞书通知)OTA 优先两层流水线 + devops Part BASC API Key 接入,CI 自动 submit TestFlight服务端/OTA/TF 三管道飞书通知client-ota workflowCI 按 fingerprint 自决 OTA / 新原生包(杜绝静默漏发)交付 env 三层防线(生产缺 API base 直接报错,不静默回退 localhost)「CI 自决」已实现并经两次真实分流验证:client-ota.yml 先算 fingerprint 再分流——纯 JS 改动发 OTA、原生指纹变化自动 workflow_call 触发 client-build 发新 TF 包。2026-07-26 build 6(dispatch)与 build 7(#245 合入)均由该判定自动产出并 auto-submit TestFlight;三管道飞书通知齐全;env 三层防线(eas.json 单一源 + OTA 镜像 + 生产缺 env 报错)已闭合 localhost 事故根因。
- ✓交付护栏:看板 HTML 归 CI + 根 AGENTS 触发式必读 + devops secret 清单看板 HTML 归 CI + 触发式必读表 + secret 清单(修 agent 绕流程与误删 secret)修正本地校验姿势:render 要跑、产物不提交devops Part C 看板与信号管道 + secret 清单非计划内的纠偏工作,起因是 agent 绕开 ceo-loop 流程手改看板、并把每日信号拉取用的 POSTHOG_API_KEY(phx_ personal key)当成多余的公开 phc_ key 误删。产出:①deploy-kanban-pages 改为由 JSON 真相源触发、渲染并自动提交 index.html;②docs-guard 先渲染再断言,只改 todos 的 PR 不再必红;③根 AGENTS.md 新增触发式必读路由表;④devops 新增 Part C 与 secret 清单(标注静默失效项)。
- ◐服务端埋点:漏斗事件 + 同 distinct_idPostHog analytics 底座(config + 隐私 Tracker,TDD)PostHog 真 Sink + is_internal(dogfood 标签)底座已合 main、线上 analytics.enabled=true(K8s Secret trellis-config 实测),2026-07-26 在 PostHog 实测到 posthog-go 的 gmail.connected 且与客户端归到同一 person。但按 docs/analytics/instrumentation.md 的服务端事件表10 个只实现 3 个(auth.completed / gmail.connected / action.dispatched);缺 coldstart.started、coldstart.first_result(首值→激活率)、followup.surfaced、loop.completed、return.session(留存/北极星)、data.delete.completed、error.surfaced。缺前两个粗体项意味着 7/31 门要读的激活率与留存现在算不出来,这是本条的收尾重点。
- ○指标口径收口:instrumentation.md §4 对齐新毕业口径①W5 首触绊线定义;②北极星「材料喂养留存」精确合成(return.session+新 conversation.opened+followup.handled);③payment 事件;④门重映射 7/31 内测就绪·8/23 留存·9/27 真付费。
- ○分层属性埋点:cohort / is_payable / source_channel招募时打 person property 并随 identify 上 PostHog,使事件可按「谁 × 从哪来」切片——真付费分层与渠道可复制的前提。
| - ○PostHog 看板:激活漏斗 / 留存 / 拍板质量 / cohort / 渠道两侧事件 2026-07-26 已在 PostHog 实测可见(m-w3-events-flowing 达标),看板可以开搭。但激活漏斗与留存两格现在搭出来会是空的——`coldstart.first_result` 与 `return.session` 尚未实现(见 t-w3-p-analytics-server),须先补事件。含 W5 首触绊线视图与 cohort×渠道切片;W4 dogfood 当天就要能读。
| - ✓PostHog 见到真实事件(客户端+服务端归一 distinct_id)客户端 key 接线使两侧同时出数(TF build 7 起)周度判据达标。2026-07-26 与创始人共同在 PostHog 看板核实:客户端(posthog-react-native)app.opened / Identify / auth.completed / home.viewed / conversation.opened 与服务端(posthog-go)gmail.connected 落在同一个 person id 下,登录前匿名 device id 经 Identify 归并。注意:两侧「出数」不等于指标可读——激活率与留存所需事件仍缺,见 t-w3-p-analytics-server。仓库侧的持续凭证是 signals-snapshot.json(refresh-signals 每日拉取)。
- ✓真机连真沙盒后端跑通一次完整冷启动客户端 key 接线使真机链路可观测(TF build 7)周度判据达标(记录如下)。2026-07-26 TF build 7(eas.json 指向 trellis-dev-api)装真机:PostHog 时间线 app.opened→$identify→auth.completed→home.viewed→conversation.opened(×6,library=posthog-react-native,17:46-17:51 UTC);同日 16:47 UTC 服务端 posthog-go 发出 gmail.connected。即真机对真沙盒后端完成登录、Gmail 已连接、冷启动产出的会话可打开。缺口:coldstart.first_result 事件未实现,首值到达时刻本身尚不可量化(见 t-w3-p-analytics-server)。
|
| W4 · 07/27–08/02官网开发 + 产品 dogfood + 7/31 就绪门后续 | - ◐产品内部 dogfood(≥2 内部用户真 Gmail 每天用)去标识化 dogfood 会话样本产品侧内部 dogfood 自 W4 开始:真 Gmail 跑核心闭环、每日看漏斗。官网侧 dogfood 已随官网顺延至 W5(见 t-w5-g-site-dogfood)。每个 badcase 落 golden 供 t-w3-p-badcase 修;发现手段含 operator 手动跑 cmd/judge(K3 全会话审查)。起点:07-16→07-22 已出过真实 badcase(见证据)。
- ○账号级数据删除 + Gmail 权限说明 + 真实错误态当前仅 per-item 记忆软删,无账号级删除。外部用户信任与 Google 审核的双前置。
- ○Google OAuth 完整验证启动(专人负责)+ 生产项目与授权页受限 scope(gmail.compose)需隐私政策 + demo 视频 + CASA 安全评估(数周、有成本)。W4 启动、专人负责;收敛原 gmailpolicy / googlecloud / googledemo / googlematerial / googleauthpage 五条。不堵 W5 测试模式,scale 过 100 人或公开前必须落。
- ○收敛 dogfood 暴露的关键问题,定 W5 是补执行闭环还是收窄场景7/31 门的产研侧输入。
| - ○官网上线:首屏讲清 Trellis + 展示 open-loop 五块能力官网开发顺延至 W4(原定 W3),W4 内完成并产出公开可访问 URL;W5 与产品一起 dogfood(首屏讲不讲得清、视觉品位)——见 t-w5-g-site-dogfood。
- ○官网内置 waitlist(报名落库 + UTM 归因)依赖 官网上线:首屏讲清 Trellis + 展示 open-loop 五块能力表单捕获 UTM,喂 t-w3-p-cohort-props 的 source_channel;供 W5 种子招募与信号旁路归因。随官网顺延至 W4。
- ○官网托管隐私政策 + 服务条款公开页(清掉登录页死链)隐私政策/服务条款草稿依赖 官网上线:首屏讲清 Trellis + 展示 open-loop 五块能力基于 docs/legal 草稿定稿后公开发布;客户端登录页/个人页按 LOGIN/ACC-002/SUPPORT-002 引用。是 App Store 与 Google 审核的前置。随官网顺延至 W4——注意 7/31 门判据含法务页就绪,而 W4 截止 08/02,此项须在门前完成。
- ○「材料喂养留存」看板 + 事件补齐(北极星可量)北极星=材料喂养留存:用 return.session(is_real_return)+新 conversation.opened+followup.handled 合成「是否周复一周持续接手新 loop」;主动材料入口上线后并入 material.submitted。
| - ○官网可公开访问(URL 可达 + 法务页可达)周度判据(随官网顺延至 W4)。达标=陌生浏览器能打开官网首页与隐私/条款页,登录页死链消失。
- ○≥5 天连续 dogfood 落账(≥2 内部用户)7/31 内测就绪清单第 1 项。达标=有被追踪的连续使用天数记录,不是 vibes。
- ○dogfood 暴露的 P0/P1 badcase 全修 + golden 覆盖7/31 内测就绪清单第 2 项。达标=focused golden GREEN + 全量 dev/regression 复跑不翻红。
- ○Simulator + TestFlight 打通真后端,核心流程零 bug7/31 内测就绪清单第 3 项(AGENTS.md 最终验收红线:只跑 unit test 不算)。达标=手动走完 PRD 核心流程零 bug。
- ○看板能读出内部漏斗(我们自己卡在哪一步)7/31 内测就绪清单第 4 项。达标=激活漏斗每步有真实事件、能指出掉队点。
- ○7/31 内测就绪门:放行 W5 外测 / 延长内测 / 收窄场景 / 暂停判据=本列四项周度指标 + 法务页与账号级删数据就绪。官网 dogfood 已移出本门判据(顺延 W5)。
|
| W5–W6 · 08/03–08/16官网 dogfood + 外部种子启动 + 执行闭环后续 | - ○Google OAuth 测试模式放行外部种子(≤100 test user)gmail.compose 受限 scope 的完整验证赶不上 W5;走 Google『测试』发布模式手动加 ≤100 test user(用户看到一次未验证应用警告后可用)。完整验证走并行慢轨 t-w4-p-oauth-verify。
- ○发邮件类动作闭环(确认/执行/撤回/状态)+ 首页材料提交入口外测先跑读懂/依据/跟进,发送-执行 W5-W6 并行落,不阻塞 W5 点火。材料提交入口是北极星「材料喂养留存」精确度量的前提,需先补 PRD(主动材料输入未进 V1 active PRD)。
- ○外部种子 badcase 持续检查 + bug 修复循环种子用真实邮箱必然踩 bug。每个外部 badcase 去标识化(真实第三方姓名/邮箱/正文不入仓)落 golden→修→复跑。用户的『纠正』(decision.kind=correct)是最高价值来源。
- ○反馈渠道:每个种子一个直接触点 + 采集用户纠正信号tiny-N 正解=一对一直接聊(call/DM/邮件线程);结构化反馈取 decision.kind=correct。不建独立 feedback agent(charter non_goal:用户面对的永远是自己的助理)。产品内报告问题入口待 N 增长再评估,且只做卡上极简 flag。
- ○端到端闭环验证;复杂样本跑基础 vs 专家对照
| - ○官网 dogfood:首屏讲不讲得清 / waitlist 通不通 / 法务页可达 / 视觉品位依赖 官网上线:首屏讲清 Trellis + 展示 open-loop 五块能力官网开发顺延至 W4、dogfood 与信号收集顺延至 W5(创始人 2026-07-26 决定)。查首屏叙事是否讲清 open-loop 价值、waitlist 报名落库与 UTM 归因是否通、法务页是否可达、整体视觉品位;问题回流 t-w3-g-site 修。
- ○官网 dogfood 通过后,用自己号克制地在 1-2 精准渠道试信号随官网顺延至 W5。机会性旁路,不进出关判据、不阻塞 7/31 门。创始人本人账号、低频 value-first(非 API、非灌 promo),Claude-in-Chrome 浏览器自动化;每帖挂 UTM,按渠道×叙事读 waitlist 转化。零信号也不算失败。
- ○W5 种子招募:Prolific(确定性渠道)+ 同事补充其他渠道产出符合 ICP(偏 payable operator)的候选名单,供邀请。⚠️先核 Prolific 账号状态(历史曾 ON_HOLD/透支导致发 study 与付款 blocked)。地区与 operator/个人配比见 fd-cohort-region。
- ○W5 外部种子点火:小批量邀请第一批种子进 app依赖 W5 种子招募:Prolific(确定性渠道)+ 同事补充其他渠道cohort 偏『已在为该品类月付 $150-500』的 operator——毕业口径是真付费,种子就得挑会付钱的人。对外不承诺未审 Gmail 公测。
- ○每天盯外部漏斗,读首手信号用已就位看板每天读掉队点:陌生 operator 看不看得懂、走不走得通首值、D1 回不回来。
| - ○激活率:邀请→连上 Gmail 且拿到首值 ≥50%绊线,非统计结论。#1 预期泄漏点=Google『未验证应用』警告吓退,专盯 gmail.connect.requested→gmail.connected 掉队。
- ○首值率:激活者中 ≥60% 拿到认得出的真 open loop 并拍板一次绊线。低=agent 判断没能泛化到 dogfood 之外的真邮箱(产品问题,停止扩量)。
- ○≥1 条完整信号链:陌生人→真 loop→行动→不催自发回来W5-W6 出关的核心 go 信号。0 条自发回访=停下诊断不扩量(定位是连不上/看不懂/首值不对/不信任)。
- ○画出第一条外部 D7 留存点 + ≥1 种发邮件动作可用W6 收口判据,喂 8/23 留存门。Google 完整验证不作 W5-W6 出关硬条件。
|
| W7–W8 · 08/17–08/30小规模试用后续 | - ○稳定错误恢复 / 轮询 / 依据卡 / 画像;支持隐私删除流程
| - ○扩到 5-10 位 ICP 连续使用;试探推荐同行与付费讨论意愿
| - ○留存小队列成形:≥3 人连续一周使用 + 材料喂养留存曲线走平北极星首次成形。拍板行为需压过证伪信号(重读原邮件率、correct 占比)。
- ○ICP 开始收敛 + 3 次商业深访
- ○8/23 小规模试用门:进入试用 / 继续修基础流 / 更换场景判据=本列两项周度指标。
|
| W9–W10 · 08/31–09/13付费试点候选后续 | - ○真付费收款通道(最小可收款 + payment 事件)毕业口径『真付费』的物理前提——原计划无任何收款通道。用 Stripe payment link 或人工开票,埋 payment 事件把真付费落成可验证信号。
- ○强化最强场景;稳定登录 / 权限 / 恢复 / 质量
| - ○对队列里最像会付钱的人开口谈钱;提付费试点方案只信揭示型 WTP(已在为该品类花钱、丢过钱),不信问卷口头意愿。
| - ○≥1 个真付费(小额付费试点也算)+ ≥5 个揭示型 WTP 对话毕业硬锚点:创始人已拍板必须真付费,不接受纯口头意向。
- ○锁定 1-2 个最强用户类型
|
| W11–W12 · 09/14–09/27Q4 决策后续 | | - ○形成 Q4 商业计划:用户 / 渠道 / 定价 / 试点 / 指标
| - ○渠道可复制迹象:>1 个用户来自同一渠道,CAC 直觉成形
- ○毕业四件证据齐:真付费 + 材料喂养留存 + 可复制渠道 + 收敛 ICP创始人拍定的毕业口径。缺留存或缺真付费=继续/收窄,不算毕业。
- ○9/27 付费试点门:启动付费试点 / 继续 / 收窄 / 暂停或转向
|