TAPD 需求、迭代、缺陷与开放平台治理手册
TAPD 以工作空间组织成员、需求、迭代、任务、缺陷和发布协作。启用时应先确定哪个对象承担产品承诺、哪个对象承担工程动作、哪个状态代表验证完成。把需求完成、代码合并和上线验收合成一个字段,只会让报表提前变绿。
工作空间先定义责任和可见性
试点工作空间使用独立成员组和虚构数据,配置管理员与业务 owner 分离。模板可用于复制基础字段和流程,但复制后仍需核对目标团队的角色、通知和对象权限。外部成员进入单独用户组,不能依赖页面链接本身控制访问。
空间命名、对象编号和关联字段保持稳定,显示标题允许变化。跨系统自动化保存 workspace 与对象 ID 组合键,避免同名需求串写。
需求、迭代、任务和缺陷各自负责
需求记录目标、范围和验收,迭代聚合计划窗口,任务记录工程动作,缺陷保存观察、复现、修复和验证。对象之间通过关系连接,不复制整段正文。
需求 -> 迭代 -> 任务 -> 代码变更
缺陷 -> 修复任务 -> 代码变更 -> 验证结果
发布 -> 已部署对象 -> 验收反馈字段配置只保留有查询、校验或集成消费者的内容。工作流状态配置进入和退出条件,关闭动作校验验收证据。报表读取这些事实,不反向驱动成员为了数字修改状态。
正向与反向实验
正向验证创建需求、排入迭代、拆出任务、关联代码、提交测试证据并关闭。开放平台或 Webhook 事件应带稳定 ID,自动化回写保持幂等。预期输出是每个对象能反向追到来源与交付。
事件键:workspace_id + object_type + object_id + update_time
回写键:source_event_id + target_object_id + action反例由无权限用户修改敏感字段、缺少验收时关闭需求、重复投递同一事件。系统应拒绝或只执行一次,并留下错误与审计证据。HTTP 成功不等于业务更新,调用方还要检查响应码和目标对象版本。
开放平台、凭证与数据边界
项目接入使用专用应用身份,限制工作空间和动作。Token 不写进脚本、文档和群消息,日志隐藏请求正文中的客户与缺陷数据。Webhook 验证来源、处理重放和乱序,失败进入可查询队列并提供人工补偿。
用户组权限覆盖对象与操作,工作流转换还可能有单独限制。管理员、成员、访客与应用身份分别验证搜索、读取、编辑、导出。敏感附件和评论同样进入数据分级,不能只保护需求标题。
容量、故障与审计
容量成本包括成员、对象、附件、自动化调用、通知和历史报表。批量同步使用分页和速率限制,避免全量轮询制造重复事件。字段或工作流变更后出现失败,先查对象版本、权限、校验规则和自动化日志。
审计需要回答谁在什么条件下改变了哪个对象。截图只能补充界面,不能替代对象历史与调用记录。长期运行中定期清理失效应用、过宽用户组和无人消费的自定义字段。
归档、迁移与退出
迭代结束后冻结统计口径,项目结束后停止自动写入并转为只读归档。错误工作流变更通过配置版本或备份回滚,不能直接批量改数据库。导出前记录字段字典、状态语义、对象关系和权限映射。
迁移验证需求、任务、缺陷、评论、附件、成员和关系,抽样重建查询与权限。目标平台能继续追踪代码和发布,才算恢复完成。保留一个无人维护的旧工作空间只会把退出成本推迟。
