团队博客Scrum团队计划会议

一、 团队计划会议过程记录
会议时间:2026年5月8日
团队规模:2人
Sprint 周期:2周(约10个有效工作日)
Sprint 目标:完成系统底层安全基建的搭建,并实现 2.6 应急演练子系统的业务闭环(计划、派发、执行、评估及预案管理)
会议议程与决策摘要:
1.需求澄清:确认了优先进行系统安全基建,再进行业务开发的策略。明确了业务难点在于“演练前阅读安全须知”必须以弹窗方式展现,且需播放声音持续1分钟 。
2.容量评估:团队可用工时充裕,决定将前后端任务整合为“全栈业务切片”,减少联调沟通成本。
二、 团队待办列表 (Sprint Backlog)
以下是本次冲刺排序后的用户故事(User Story)及验收标准:

ID 用户故事 (User Story) 验收标准 (Acceptance Criteria) 故事点 (SP)
US-00 作为管理员,我需要系统具备安全可靠的底层架构,以便保障数据安全并为后续模块提供支撑。 1. 采用账号+密码+图形验证码登录;2. 密码包含数字/大小写/特殊字符且≥10位;3. 连续登错锁定及10分钟无操作登出;4. 数据传输采用 SM2 算法加密。 8
US-01 作为管理员,我能创建和编辑演练计划 (2.6.1),以便安排系统演练工作。 支持录入演练单位、原因、项目(客票/旅服系统等)、时间及影响范围等详细字段。 5
US-02 作为管理员,我能手动派发演练任务 (2.6.2),以便通知相关人员执行。 计划审批通过后支持手动派发,单据状态正确扭转。 3
US-03 作为执行人员,我必须在演练前阅读安全须知 (2.6.3),以确保人身安全。 1. 强制弹窗展现;2. 播放声音朗读内容;3. 持续时长满 1 分钟后方可关闭或进入下一步。 5
US-04 作为执行人员,我能进行演练评估反馈 (2.6.4),以便记录演练中的问题。 提供反馈表单,并能正确关联到对应的演练任务单据进行保存。 3
US-05 作为管理员,我能管理应急预案并批量导入 (2.6.5),以便高效管理预案库。 1. 提供预案信息的增删改查;2. 支持下载模板并进行 Excel 批量导入。 5

三、 任务索引卡
用户故事拆解为具体开发任务
卡片编号: T-00-1 (归属: US-00)
任务名称: 工程初始化与 SM2 加密工具类
任务描述: 搭建前后端基础脚手架;引入国密 SM2 算法依赖(如 Hutool-crypto 或 sm-crypto),实现基础加解密工具类,跑通前后端密文通信。
卡片编号: T-00-2 (归属: US-00)
任务名称: 安全登录与防爆破会话管理
任务描述: 开发带图形验证码的登录界面;实现后端密码复杂度强校验;利用 Redis 记录登录失败次数实现阶梯式锁定(错3次等5分,错5次锁定),以及 10 分钟无操作自动登出拦截。
卡片编号: T-01 (归属: US-01)
任务名称: 演练计划管理全栈开发 (2.6.1)
任务描述: 设计演练计划数据库表;开发前后端 CRUD 功能;重点处理“演练项目”等枚举下拉框及长文本字段的回显与保存。
卡片编号: T-02 (归属: US-03)
任务名称: 演练执行与安全语音弹窗 (2.6.3)
任务描述: [核心难点] 开发演练过程跟踪页面;前端实现强制阅读弹窗,调用浏览器 Web Speech API 或音频文件朗读安全须知,并加入不可跳过的 1 分钟前端倒计时锁。
卡片编号: T-03 (归属: US-02, US-04)
任务名称: 任务派发与评估反馈流转闭环 (2.6.2, 2.6.4)
任务描述: 实现管理人员点击“派发”后的状态流转(绑定执行人);开发演练结束后的评估反馈表单,记录问题并完成整个演练单据的状态闭环。
卡片编号: T-04 (归属: US-05)
任务描述: 实现预案基础信息的 CRUD;开发基于 Excel 的模板下载接口,并实现批量导入解析逻辑(包含对格式错误数据的校验与拦截)。
卡片编号: T-Test (全局交叉测试)
任务名称: 业务闭环与安全机制交叉测试
任务描述: 开发者 A 黑盒测试 B 负责的防爆破登录、1分钟语音弹窗限制;开发者 B 测试 A 负责的表单完整性、单据流转及 Excel 异常导入场景。
团队任务看板
image

posted @ 2026-05-08 19:55  赵朝印  阅读(36)  评论(0)    收藏  举报