MILEPOST / BETA RUNBOOK
封測狀態
目前階段:Phase 0/本機與示意資料。尚未開放一般使用者登入、Tesla OAuth 或真車資料;本頁是給產品擁有人與受邀測試者的執行規則。
四階段開放門檻
| 階段 | 允許範圍 | 進入門檻 |
|---|---|---|
| Phase 0 現在 | Mock/示意資料、離線、新鮮度、通知、Widget、PiP、accessibility | Android unit、lint、instrumentation、device smoke 與安全掃描通過。 |
| Phase 1 內部 | 受控測試帳號、read-only sandbox、撤銷與刪除演練 | Tesla application review、secrets、public key、live OAuth exchange 與監控完成。 |
| Phase 2 邀請制 | 台灣少量車主 read-only;不含 vehicle commands | 真車 stale/offline/wake/expiry/revoke/delete 測試通過,成本告警可用。 |
| Phase 3 公開 | 依正式政策開放的 read-only 功能 | 法律頁、客服、刪除、Android production signing、incident runbook 與 rollback 已核准。 |
受邀測試 SOP
- 先閱讀隱私權、條款、資料與安全與資料刪除,確認目前是示意/受控階段。
- 只從產品團隊提供的版本與管道安裝;檢查版本、簽章與來源,不側載來路不明的 APK。
- 依測試表逐項驗證:正常、離線、stale、錯誤、通知、Widget、PiP、accessibility、旋轉與背景恢復。
- 回報時使用支援格式,遮掉個人資料與 secrets;遇到疑似安全事件先停止測試,不要公開貼出細節。
事故與退出
任何疑似未授權存取、資料錯配、錯誤 command、刪除失敗或秘密外洩,都會觸發停止攝取/撤銷測試帳號/回滾版本的處置。車輛控制在所有階段預設關閉;若無法確認資料新鮮度,App 必須呈現 stale/offline,而不是鼓勵使用者依賴。
封測完成條件
所有 P0/P1 缺陷關閉、資料刪除可驗證、成本與錯誤告警已演練、法律頁與支援入口完成營運者審核,且產品擁有人明確批准下一階段。任何一項未完成,就停留在目前階段。