# Open-Core 与商用边界 最后更新:`2026-03-14` ## 1. 目标 在保持社区可用性的前提下,保护商业化阶段的核心经营资产。 ## 2. 仓库公开范围(可开源) - 天气数据采集与标准化(METAR / Open-Meteo / MGM 接口层)。 - DEB 与基础趋势分析、概率桶计算。 - Dashboard 基础体验与 API/BFF 结构。 - Telegram Bot 基础命令与基础积分机制。 - 合约支付标准流程(钱包绑定、intent、提交、确认、补单)。 ## 3. 生产私有范围(建议不公开) - 商业风控参数与规则库: - 错价信号阈值组合、推送阈值、异常检测策略。 - 运营策略资产: - 用户分层规则、促销规则、留存策略、活动模板。 - 付费系统敏感细节: - 实时对账容错阈值、退款审计策略、内部财务映射规则。 - 私有运维资产: - 生产告警路由、内部频道映射、应急脚本与排障手册。 ## 4. 配置与数据安全红线 - 不提交:`.env`、私钥、API key、机器人 token。 - 不提交:生产数据库、运行时状态文件、支付流水快照。 - 不提交:用户身份信息、钱包映射、订阅原始审计日志。 ## 5. 推荐发布模式 ### 5.1 Community Edition(开源) - 提供基础分析与基础看板。 - 可选保留只读市场扫描。 - 默认关闭商业化运营规则。 ### 5.2 Production Edition(私有) - 启用收费、订阅、积分抵扣、风控、私有监控。 - 仅在私有仓库维护运营策略与敏感参数。 ## 6. 文档口径规范 对外文档仅描述: - 能力边界与使用方式。 - 可公开的技术架构。 - 不包含可被直接复刻的商业参数。 不对外文档描述: - 具体策略阈值、用户分层细则、收益归因规则。 ## 7. 许可证与法务建议(简版) - 建议保持仓库代码许可证与商标/品牌授权分离。 - 若提供商业服务,建议在官网补充服务条款与隐私政策。 - 对“订阅权益”与“可用性”做明确 SLA 与免责边界。