工程版本日志 · 2026.07
生产发售验收:Beta 与正式上线的边界
接口返回 200 不代表产品已经可以正式收费。发布验收必须把网站、身份、推理、支付和安装包分别拿出证据。
Controlled beta当时的审计结论
60 / 60最近 30 分钟转写请求 HTTP 200
322ms当时观测到的平均推理时间
4.3s当时 Worker 平均完整链路
适用范围发布前审计安装包与支付仍需持续验收
证据类型真实生产路径冒烟 + 发布门禁观察结果、目标值与估算值分开陈述。
当前状态Beta 可用,正式门禁未全部关闭本篇记录特定日期的工程状态,不代表永久承诺。
01 · WHAT PASSED
公开页面与账户链路已经工作
- 中英文首页、账户、隐私、条款、退款和支持页面返回 200。
- 邮箱登录和 Google OAuth 有生产成功记录。
- Supabase 项目状态健康。
- Free、Pro Monthly 和 Pro Yearly 定价接口可用。
02 · REAL INFERENCE
必须用真实生产路径验证
一段 3.258 秒 WebM 音频通过 Worker、Cloudflare Tunnel 和 RTX 3080 SenseVoice CUDA 节点完成转写,用量账本写入 3258 audio_ms。AI Polish 也完成真实调用并写入一次用量。
03 · RELEASE GATES
安装包身份和产品身份必须一致
审计发现官网旧 DMG 与实际测试的 Electron Cloud-first 客户端并非同一产品形态。正式发布需要固定 Bundle ID、Developer ID 签名、公证票据,并在从未安装过 InkTyper 的设备上完成首装验收。
04 · PAYMENT
能创建 Checkout 不等于支付闭环
月付与年付可以创建正式 Dodo Checkout,Webhook 会拒绝无签名请求。但真实付款、退款和取消仍需要受控验收,不能由接口冒烟测试替代。
证据 · 诊断
现有证据能说明什么,不能说明什么
审计把“接口返回 200”和“产品可发售”分开。账户、真实 ASR、AI 和用量写入已经走过生产路径,但签名、公证、全新设备首装、真实付款、退款、取消和故障恢复属于不同门禁。任何一项都不能由另一项的成功替代。
统一阅读规则生产观察只描述实际走过的路径;受控基准用于隔离单一组件;目标值在持续分布达标以前始终只是目标。
运维 · 开放工作
失败时如何退化,以及下一道验证门槛
每次 macOS 覆盖安装前必须核验固定 Bundle ID、Team ID、entitlements、架构和 strict signature,并备份旧应用。Windows 构建还需要 Authenticode 才能从测试安装包升级为可信公开发行。支付门禁需要受控真实交易与 webhook 重放测试。
- 失败可见性
- 每次降级都必须记录原因码和阶段计时。最终拿到文字,不能抹掉实时、AI 或粘贴此前失败的事实。
- 发布证据
- request ID、实际模型、节点、排队、上传、ASR、AI 和交付时间必须保存在同一条可追踪链路中,才能完整复盘回归。