01商业模式 → 全栈数据流
商业模式:跨境卖家 SaaS——独立子域注册 → 店铺数据接入(mercury/venus 采集或直连)→ 全维度分析 + AI 建议 → 按套餐计费($0 / $49 / $199 / $499)。
flowchart LR
subgraph 客户侧
U[卖家/运营/员工] -->|注册·验证| T[租户子域 · RLS 三层隔离]
T --> W[33 个通用页面
KPI / 图表 / 表格 / 向导]
end
subgraph 管道[注册表驱动的数据管道]
OB[开户向导] --> R[(注册表: platforms /
brands_source / 类目 / 站点 / 汇率)]
R -->|enabled 行| ING[采集引擎 · 14 域动态 SQL]
M[mercury 中台
noon + zf 采集] --> ING
V[venus
onno + fg 采集] --> M
D[Dell · 5000 万 ABA] -->|15432 隧道| M
ING -->|27 表 upsert| PG[(PostgreSQL
brand/platform/country = 列值)]
end
PG -->|RLS + 指标层| API[FastAPI · 75 端点] --> W
API -.口径对账.-> G[四道回归门]
开户闭环(商业模式核心):注册 → 品牌向导(平台/站点/类目/账号)→ SKU 导入 → 管道自动装配 → 次日数据回流 → 全站自动出数。零建表 · 零前端发布 · 零 LLM。
02产品经理视角 · 商业闭环完整性
| 环节 | 状态 | 漏洞 / 缺口 |
| 获客 → 注册 | ⚠ | 注册开关 = 关(待决策何时开放;一次性邮箱黑名单 + IP 限速已就位) |
| 试用 → 付费 | ✗ | Stripe 半闭环:升级 ✓、降级 webhook 已补,但客户自助门户未配置、0 美元实付验证缺失 |
| 付费 → 留存 | ⚠ | 配额按套餐 ✓;无用量提醒 / 到期提醒(配额用尽仅 429) |
| 数据接入 | ✗ | P3 直连未建——外部客户数据须经你的 mercury 中台(对外 SaaS 硬伤);eMAG 挂起中 |
| Listing 上传闭环 | — | push_listing(填一次 → 多平台多国)完全未做,竞品核心功能 |
| 国际化 | ⚠ | 营销页中英 ✓,应用仅中文 |
PM 结论:内部工具形态已完整;对外 SaaS 商业化缺三块——自助数据接入(P3)、计费闭环后半段、listing 上传闭环。
03运营经理视角 · 日常运转风险
flowchart TD
A[采集断更] -->|曾实际发生| A1[onno 广告停 9 天
一品牌无权限连累整表断更]
A --> A2[健康页可预警
但无推送告警]
B[单点依赖] --> B1[mercury:全部数据命脉]
B --> B2[Dell 隧道:ABA 链路]
B --> B3[worker 容器:6 条 cron 全在]
B --> B4[Redis 无持久化:会话 / 配额]
C[备份] --> C1[仅 DB 14 天同机
uploads / PO PDF / secrets 无备份]
| 风险 | 等级 | 现状 |
| mercury 单点 | 🔴 高 | GRANT 待执行;无异地灾备 |
| 备份覆盖不全 | 🔴 高 | 机器级故障将丢失上传文件与盖章 PDF |
| 断更不可见 | 🟠 中 | 健康页 ✓ 但需人看;告警未接通知铃铛 / 邮件 |
| worker / Redis 单点 | 🟠 中 | healthcheck 有、外部告警无 |
| saas_admin 注入 api 容器 | 🟠 中 | 架构取舍(采集需跨品牌写);容器 RCE 即全库写 |
| portal 快照明文凭证 | 🟠 中 | 644 可读,建议收紧权限并轮换 |
| 广告真执行首跑 | 🟠 中 | 八层护栏就绪,真实执行从未验证 |
04用户视角 · 体验一致性
| 场景 | 状态 | 说明 |
| 登录 / 多设备 / 权限实时生效 | ✓ | 会话吊销 + 四层权限实时读库 |
| 品牌筛选全站联动 | ✓ | BrandContext 修复 + 契约门锁定 |
| KPI 三态口径(全部 = Σ平台) | ✓ | 注册表驱动,加和关系实测通过 |
| 历史三连问题(品牌不变 / 满屏 0 / TACOS>ACOS) | ✓ 已修 | 全部入契约门,复发即红 |
| 广告 T+1 口径 | ⚠ | 前端已注明,缺首次使用引导 |
| CSV 导出仅当前页 | ⚠ | 已知限制,待 API 支持全量 |
| 新租户空态引导 | ⚠ | 三步引导卡已设计未落地 |
05审计方法 · 自动化扩容
审计不靠人复查——四道门随节点自动生长,审计成本不随规模增长:
① pen_tests租户隔离矩阵 · 11 段
② dashboard_audit看板口径对账 · 93+ 项
③ frontend_e2e联动契约 + 27 页遍历 · 17 项
④ audit_nodes黑名单制 · 75 端点 / 1605 节点快照 · 15 基准
- 新端点出现 → ④ 自动发现,未登记基准即 FAIL(新代码绕不过门)
- 口径变更 → 代码与基准必须同步动,单动一边即红(本次口径变更已被拦截验证)
- 口径唯一定义在指标层
api/metrics.py;铁律随会话自动加载(AGENTS.md)
06未修漏洞清单(按优先级)
| # | 漏洞 | 级 | 依赖 / 动作 |
| 1 | mercury GRANT(onno 广告断更根因) | 🔴 | 你手动执行一行 SQL |
| 2 | P3 平台直连通道(外部客户数据接入) | 🔴 | eMAG 挂起中,待重启 |
| 3 | 备份异地 + 文件卷覆盖 | 🔴 | 运维决策(对象存储 / 第二台机) |
| 4 | 断更告警接入铃铛 / 邮件 | 🟠 | 半天 |
| 5 | Stripe 客户门户 + 实付闭环 | 🟠 | 需配 Stripe 账号 |
| 6 | worker / Redis 告警外发 | 🟠 | 半天 |
| 7 | brainnews 店铺数据源授权 | 🟠 | 店铺授权到位 |
| 8 | onboarding 三步引导卡 | 🟡 | 半天 |
| 9 | charts 性能 / CSV 全量导出 / GRN 红冲口径 | 🟡 | 专项 |
| 10 | P2c 六域硬编码迁移 + emag 销售无源边界 | 🟡 | 渐进 |