Skip to content

VMax 可视化审阅入口

本页只把现有初步设计整理成便于审核的图,不新增功能承诺。蓝色代表首版或当前架构,橙色代表待决/后续候选,灰色代表未启用或外部依赖;图中的箭头表示职责或数据流,不是已运行或已通过安全审计的证据。与正文不一致时,以项目执行标准、原始 v1.1 说明书和相应 ADR 的审批结论为准,并同步修图。

1 阶段路线图

从 M0 决策冻结到 M6 发布的阶段路线图

放大查看矢量图

审阅重点:M0 的协议、许可和平台决策未冻结;M5 独立审计及 M6 合规/TestFlight 是生产发布门槛,不是已完成状态。详见首版范围与路线图

2 功能范围图

MVP、P1 与 P2 的功能边界图

放大查看矢量图

审阅重点:首版仅同一实例、单设备、一对一文本闭环;图片/文件属于 P1 候选,多设备、群聊和联邦需独立立项。格式化默认关闭,不建设 Web 管理后台。首版基础 CLI/备份恢复与 P1 增强工具的边界仍待统一。详见产品范围

3 部署关系图

官方实例、普通私有实例与完全主权部署的推送关系图

放大查看矢量图

审阅重点:普通私有实例仍可能依赖官方 Push Gateway;完全主权模式需要独立 Bundle ID 与 APNs 凭据。三种模式都受 Apple APNs 平台边界约束。详见部署模式

4 核心数据模型图

服务端核心实体及 PostgreSQL outbox 与 Redis 队列关系图

放大查看矢量图

审阅重点:PostgreSQL 是权威存储,Redis 任务可重建;服务端不得保存消息明文、私钥或双密码。图只展示逻辑实体,不冻结物理 schema、字段类型或未来附件表。详见数据模型

5 系统架构图

iOS 客户端、Go 消息实例、持久化与无内容推送的系统架构图

放大查看矢量图

审阅重点:端到端加解密只在客户端;消息实例处理密文与最小元数据;Push 不构成投递证明;S3 已选为兼容接口,但 MVP 附件关闭。首版服务端备份是否使用 S3 兼容存储仍待确认。详见系统全景

6 页面导航与空间边界图

首次启动、真实空间和空白空间的页面导航及待决主导航结构

放大查看矢量图

审阅重点:四 Tab 是说明书建议,三 Tab 是待验证选项;空白空间的可用能力仍待决,但不得露出真实身份、实例或通知。详见信息架构

7 iOS 模块依赖与容器隔离图

静态依赖方向、单一活动空间容器和 Profile 资源所有权

放大查看矢量图

审阅重点:领域规则不导入具体数据库或密码库;Locked 不持有 Real 业务句柄;Real 与 Decoy 是不同容器,iOS 不直连服务端数据库或队列。详见模块边界

8 双密码与可选格式化状态图

双密码解锁路由、格式化唯一触发条件及待决的恢复阶段

放大查看矢量图

审阅重点:格式化默认关闭,只有已启用且假密码精确验证成功才触发;图内的阶段记录和恢复路径是候选设计,尚未获批或通过真机安全验证。详见ADR-011双密码与伪装空间本地格式化

维护方式

每张图都有同名 .dot 图源、便于直接预览的 PNG 和可放大的 SVG。跨模块设计变更必须先更新正文和 ADR,再更新图源与图片,并检查颜色、标签、范围和箭头语义。图源可用 Graphviz dot -Tsvg 重绘;图文件只是审阅辅助,不能替代测试、审计或法律结论。

系统初步设计 · 待决事项不代表批准 · 安全方案尚未完成独立审计