提交产品02E至02G详细规格与原型
This commit is contained in:
parent
92a285db96
commit
fcb14bc62f
1592
design-docs/prototypes/产品-02E-知识库工作台原型.html
Normal file
1592
design-docs/prototypes/产品-02E-知识库工作台原型.html
Normal file
File diff suppressed because it is too large
Load Diff
1353
design-docs/prototypes/产品-02F-市场原型.html
Normal file
1353
design-docs/prototypes/产品-02F-市场原型.html
Normal file
File diff suppressed because it is too large
Load Diff
1309
design-docs/prototypes/产品-02G-个人中心原型.html
Normal file
1309
design-docs/prototypes/产品-02G-个人中心原型.html
Normal file
File diff suppressed because it is too large
Load Diff
@ -1,7 +1,7 @@
|
||||
# 临时-产品形态阶段化重设计计划
|
||||
|
||||
- 版本:v1
|
||||
- 更新日期:2026-05-22
|
||||
- 更新日期:2026-05-23
|
||||
- 目标读者:产品 / 架构 / 前端 / 后端 / 文档维护者
|
||||
- 文档性质:本轮设计变更的流程约束和阶段管理文档,不替代正式产品、架构、流程或实现文档。
|
||||
|
||||
@ -35,9 +35,9 @@
|
||||
| 阶段 2.2 | `design-docs/产品-02B-管理员控制台功能规格.md` | 明确管理员控制台的页面、数据、操作、权限和产品接口 | 已完成 |
|
||||
| 阶段 2.3 | `design-docs/产品-02C-用户工作区与作品工作台功能规格.md` | 明确我的作品、作品工作台、写作台、规划、知识、导入导出等页面规格 | 已完成 |
|
||||
| 阶段 2.4 | `design-docs/产品-02D-智能体工作台功能规格.md` | 明确智能体创建、配置、安装、替换槽位、试用、发布等功能规格 | 已完成 |
|
||||
| 阶段 2.5 | `design-docs/产品-02E-知识库工作台功能规格.md` | 明确全局知识库、用户知识库、账户可用知识库、安装、绑定、处理状态和发布规格 | 进行中 |
|
||||
| 阶段 2.6 | `design-docs/产品-02F-市场功能规格.md` | 明确作品、智能体、知识库市场资产的发现、授权、安装、绑定、发布和治理规格 | 待开始 |
|
||||
| 阶段 2.7 | `design-docs/产品-02G-个人中心功能规格.md` | 明确个人资料、偏好、用量、权益、授权记录和发布记录总览规格 | 待开始 |
|
||||
| 阶段 2.5 | `design-docs/产品-02E-知识库工作台功能规格.md` | 明确全局知识库、用户知识库、账户可用知识库、安装、绑定、处理状态和发布规格 | 二轮修复完成,待复核确认 |
|
||||
| 阶段 2.6 | `design-docs/产品-02F-市场功能规格.md` | 明确作品、智能体、知识库市场资产的发现、授权、安装、绑定、发布和治理规格 | 二轮修复完成,待复核确认 |
|
||||
| 阶段 2.7 | `design-docs/产品-02G-个人中心功能规格.md` | 明确个人资料、偏好、用量、权益、授权记录和发布记录总览规格 | 二轮修复完成,待复核确认 |
|
||||
| 阶段 3 | `design-docs/产品-03-用户旅程与操作流程.md` | 承接产品空间和功能边界,重写管理员、普通用户、智能体、市场等旅程 | 待开始 |
|
||||
| 阶段 4 | `design-docs/流程-01-产品操作流程(用户视角).md` / `design-docs/流程-02-系统处理流程(系统视角).md` | 把已确认产品旅程拆成用户视角步骤和系统视角处理链路 | 待开始 |
|
||||
| 阶段 5 | `design-docs/架构-01-系统全貌与边界上下文.md` / `design-docs/架构-02-核心数据结构与双轨模型.md` / `design-docs/架构-04-状态机与约束清单.md` | 承接产品与流程,调整有界上下文、核心模型、状态机和约束清单 | 待开始 |
|
||||
@ -48,7 +48,7 @@
|
||||
阶段 2 当前基线状态:
|
||||
|
||||
- `产品-02A~02D` 是已提交分册的局部冻结基线,可以作为管理员控制台、用户工作区/作品工作台、智能体工作台的需求输入。
|
||||
- 完整 `产品-02` 详细规格基线尚未成立;`产品-02E~02G` 未完成前,知识库工作台、市场、个人中心仍只能按占位 owner 和前序边界理解。
|
||||
- `产品-02E~02G` 已按用户本轮指令并行产出初稿和 HTML 原型,并完成子代理二轮 review 后的 PRD 闭合修复;完整 `产品-02` 详细规格基线仍需 02E~02G 再次复核确认后成立。
|
||||
- 后续分册只能承接并细化 `产品-02A~02D` 已确认边界,不能把未完成分册的旧口径反向写回已冻结分册。
|
||||
|
||||
| 分册 | 当前状态 | 是否纳入局部冻结基线 | 未闭合事项 |
|
||||
@ -57,9 +57,9 @@
|
||||
| `产品-02B` | 已完成 | 是 | 市场分类/推荐/曝光具体 surface 由 02F 承接 |
|
||||
| `产品-02C` | 已完成 | 是 | 知识库工作台、市场和个人中心跳转仍保留 pending 目标 |
|
||||
| `产品-02D` | 已完成 | 是 | 市场审核结果、上架、下架和申诉由 02F/02B 承接 |
|
||||
| `产品-02E` | 进行中 | 否 | 知识库工作台页面、接口、状态、绑定和发布规格 |
|
||||
| `产品-02F` | 待开始 | 否 | 市场发现、详情、授权、安装、绑定、发布和治理结果展示 |
|
||||
| `产品-02G` | 待开始 | 否 | 个人资料、偏好、用量、权益、授权记录和发布记录总览 |
|
||||
| `产品-02E` | 二轮 PRD 修复完成,待复核确认 | 否 | 全局知识库 owner、处理检查、删除、导出、绑定 handoff、导出任务和申诉边界已修复;需用户确认是否纳入基线 |
|
||||
| `产品-02F` | 二轮 PRD 修复完成,待复核确认 | 否 | 三类资产可信信息、owner handoff、发布检查快照、治理影响、申诉撤回和作品资产 owner 阻断已修复;需用户确认是否纳入基线 |
|
||||
| `产品-02G` | 二轮 PRD 修复完成,待复核确认 | 否 | AssetSummary、作品发布跳转、安全事件确认、测试通知、账户 read-model authority 和 02F/交易/02B 边界已修复;需用户确认是否纳入基线 |
|
||||
|
||||
## 3. 阶段门禁
|
||||
|
||||
@ -97,6 +97,7 @@
|
||||
| 编号 | 发现阶段 | 冲突来源 | 冲突描述 | 处理方式 | 状态 |
|
||||
|---|---|---|---|---|---|
|
||||
| C-001 | 阶段 1 准备 | 新版 `产品-01` 与旧 `产品-02/03` | 新版引入智能体工作台、知识库工作台和市场空间,旧后续文档尚未承接 | 阶段 2 已由 `产品-02` 承接;阶段 3 继续由 `产品-03` 承接,不在阶段 2 跨文档修改 | 部分承接 |
|
||||
| C-002 | 阶段 2.5~2.7 二轮复核 | `产品-02C` 局部冻结基线与 02F/02G 作品资产发布/使用需求 | 02F/02G 需要作品资产发布准备包和作品资产使用 owner,但当前不能跨阶段修改已冻结的 02C | 在 02F/02G 中标为后续阻断:02C 后续补齐 `work-publish-prep` 和作品资产使用预检前,作品资产不得提交发布、模板化、参考写入或进入 AI 上下文 | 待后续阶段承接 |
|
||||
|
||||
## 6. 决策记录
|
||||
|
||||
@ -117,6 +118,12 @@
|
||||
| D-013 | 2026-05-22 | 阶段 2.4 | 子代理评审后修复 `产品-02D` 的 P0/P1 缺口:补齐 handoff session 与 `precheckId` 原子消费、市场/第三方智能体信任模型、Prompt 注入与敏感信息治理、Tool Grant 合同、试用异步状态、幂等和快照消费、授权/版本/绑定传播矩阵、运行记录视图拆分、发布草稿到市场审核申请边界、页面状态矩阵和字段级规格 | `产品-02D` 与 02D 原型已修改;已由 D-014 提交通过,不跨阶段修改知识库工作台、市场或个人中心分册 |
|
||||
| D-014 | 2026-05-22 | 阶段 2.4 -> 2.5 | 用户要求提交 `产品-02A~02D` 相关文档并进入下个阶段;`产品-02D` 视为当前阶段通过,阶段 2.5 开始处理知识库工作台规格 | `产品-02A~02D` 作为局部冻结基线;完整 02 系列仍需 02E~02G 完成后成立 |
|
||||
| D-015 | 2026-05-22 | 阶段 2.4 修复 | 大厂级 PRD review 后修复 `产品-02A~02D` 的基线和原型问题:明确 02A~02D 只是局部冻结基线,补 HTML 原型验收合同、横切安全与数据治理合同、02C 页面/操作/接口覆盖表、02C 决策接口幂等与授权快照、02B/02C 指向 02D 的精确页面 ID,并修正 02C/02D 原型中失效来源可确认、功能平铺、暂缓备份和普通作者默认暴露资产作者入口等误导 | 只修复已提交的 02A~02D、阶段计划和既有原型;不推进 02E,不修改 02F~02G |
|
||||
| D-016 | 2026-05-22 | 阶段 2.5 | 根据用户要求开始 `产品-02E`,新增知识库工作台详细规格初稿,覆盖知识库列表、创建、资料管理、处理状态、已安装授权、作品绑定、发布准备、使用记录、全局知识库视图和产品接口 | 当前只新增 `产品-02E` 并更新本计划记录;不修改 02F~02G、产品-03、流程、架构、前端或后端文档 |
|
||||
| D-017 | 2026-05-22 | 阶段 2.5~2.7 并行初稿 | 用户纠正本轮并行目标为 `产品-02E/02F/02G`;启动三个子代理分别完善知识库工作台、市场、个人中心文档和对应 HTML 原型 | 新增或完善 `产品-02E/02F/02G` 与对应原型;仍不修改 `产品-03`、流程、架构、专题、前端或后端文档;后续需要对 02E~02G 做统一 review 和确认 |
|
||||
| D-018 | 2026-05-23 | 阶段 2.5~2.7 review | 子代理 review 发现 02E/02F/02G PRD 仍有闭合缺口:02E 全局知识库 owner、删除/导出/处理检查/handoff;02F handoff、三类资产分型、发布材料、召回影响、申诉状态、PRD 验收混入执行项;02G AssetSummary、作品发布路径、安全导出、偏好操作、收藏摘要 | 进入定点修复;只改 02E/02F/02G PRD 和本计划,不改 HTML、产品-03、流程、架构、专题、前端或后端文档 |
|
||||
| D-019 | 2026-05-23 | 阶段 2.5~2.7 修复 | 按 review 结果修复 02E/02F/02G PRD:收紧全局知识库 authority 到 02B;补处理检查、删除、导出和绑定 handoff;补市场三类资产可信信息、发布材料、治理影响、申诉状态和 handoff 不变式;补个人中心 AssetSummary、作品发布跳转、安全事件导出、偏好动作接口和收藏摘要边界 | 修复完成后待复核确认;确认前 02E~02G 不纳入局部冻结基线,不进入产品-03/流程/架构阶段 |
|
||||
| D-020 | 2026-05-23 | 阶段 2.5~2.7 二轮 review | 子代理复核未发现 P0,但发现 P1/P2:02E 删除/导出任务闭合不足;02F 市场 owner 写入冲突、预检快照、发布检查快照、申诉撤回、治理处理 handoff 和作品资产 owner 缺失;02G 安全事件确认、测试通知口径、账户 ledger authority 和 02F/交易/02B owner 文案过宽 | 进入二轮定点修复;仍只改 02E/02F/02G PRD 和本计划,不改 HTML、产品-03、流程、架构、专题、前端或后端文档 |
|
||||
| D-021 | 2026-05-23 | 阶段 2.5~2.7 二轮修复 | 修复二轮 findings:02E 补导出预检/任务/下载、取消删除和绑定 handoff 查询;02F 改为市场只生成安装/关联/绑定/治理 handoff,补 `agentSlotPrecheckId`、`kbBindPrecheckId`、`workAssetUsePrecheckId`、`marketPublishCheckId`、申诉撤回和作品资产 owner 阻断;02G 补安全事件本人确认、测试通知只面向已验证渠道、账户记录 read-model authority、02F/02B/交易分册边界和作品发布阻断 | 修复完成,待再次复核确认;后续架构阶段需承接 Marketplace/Asset、License/Installation、User Knowledge Asset、Account Ledger/Handoff 的 BC、authority、读模型和状态机边界 |
|
||||
|
||||
## 7. 阶段交付格式
|
||||
|
||||
@ -131,6 +138,6 @@
|
||||
|
||||
## 8. 当前下一步
|
||||
|
||||
当前处于阶段 2.5 进行中:`产品-02A~02D` 是局部冻结基线,下一步准备更新 `产品-02E-知识库工作台功能规格.md`。
|
||||
当前处于阶段 2.5~2.7 二轮 PRD 修复完成、待复核确认:`产品-02A~02D` 是局部冻结基线,`产品-02E~02G` 已有初稿、HTML 原型和二轮 PRD 修复版,但尚未确认进入局部冻结基线。
|
||||
|
||||
阶段 2.5 只处理 `产品-02E` 的知识库工作台功能规格。`产品-02F~02G`、`产品-03`、流程、架构、专题、前端和后端文档仍作为参考,不跨阶段修改。
|
||||
下一步只对 `产品-02E~02G` 二轮 PRD 修复版做复核和用户确认;如确认通过,再提交并进入后续阶段。`产品-03`、流程、架构、专题、前端和后端文档仍作为参考,不跨阶段修改。
|
||||
|
||||
626
design-docs/产品-02E-知识库工作台功能规格.md
Normal file
626
design-docs/产品-02E-知识库工作台功能规格.md
Normal file
@ -0,0 +1,626 @@
|
||||
# 产品-02E:知识库工作台功能规格
|
||||
|
||||
- 版本:v1
|
||||
- 更新日期:2026-05-22
|
||||
- 目标读者:产品 / 交互 / 前端 / 后端 / 测试
|
||||
- 阅读时间:45-65 分钟
|
||||
- 边界说明:本文件承接 `产品-01`、`产品-02`、`产品-02A`、已确认的 `产品-02B`、`产品-02C` 和 `产品-02D`,只定义知识库工作台(Knowledge Workspace)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代管理员控制台、用户工作区、智能体工作台、市场和个人中心的详细规格。
|
||||
|
||||
## 0. 前序继承
|
||||
|
||||
知识库工作台是知识资产的创建、导入、处理、版本、安装、绑定和发布准备空间,不是作品局域知识库编辑器,也不是系统级 RAG 后台。
|
||||
|
||||
必须继承以下硬约束:
|
||||
|
||||
1. 知识库分为全局知识库(Global Knowledge Base)、用户知识库(User Knowledge Base)、局域知识库(Local Knowledge Base)。局域知识库属于单作品正式事实,不在知识库工作台直接编辑。
|
||||
2. 知识库绑定只授予“检索或生成来源可用性”,不授予“写入作品事实”的能力。
|
||||
3. 用户知识库、全局知识库、市场知识库绑定到作品后,只能作为授权知识来源参与检索、生成、检查或参考;不能自动写正文、正式规划或局域知识库。
|
||||
4. 普通用户可以创建、导入、维护、版本化、导出、停用、删除和发布自己有权处理的用户知识库。
|
||||
5. 账户可用知识库(Account Available Knowledge Base)表示用户已获得使用授权;已安装知识库(Installed Knowledge Base)表示用户已把可用知识库加入自己的知识库工作台或可选来源列表;绑定到作品仍需单独动作。
|
||||
6. 已授权、已安装、市场获得或权利不清的知识库不能被当作用户所有资产再次上架,除非许可明确允许。
|
||||
7. 管理员控制台(Admin Console)是全局知识库授权策略、系统级处理策略、市场治理和审计的 authority;知识库工作台只提供被授权的资产操作 surface 和状态视图。
|
||||
8. 系统级拆分切块、入 RAG、索引投影、静态检查、权限过滤、语义安全围栏、来源状态校验和 Shadow -> Canonical 规则不可被普通用户替换。
|
||||
9. 上传文件、Markdown/HTML、图片、压缩包、外链、市场知识库材料和用户手写条目默认不可信,必须经过安全扫描、清洗、处理和授权过滤后才能用于检索或生成。
|
||||
10. 知识库处理完成不等于作品知识入库完成;处理完成只表示该知识库可以按许可成为来源,后续候选和知识草稿仍需用户确认。
|
||||
11. 知识库发布准备只能提交市场审核申请;市场发现、购买、审核、上架、下架、申诉、退款和结算由 `产品-02F` 与 `产品-02B` 承接。
|
||||
12. 用户不创建或绑定任何知识库,也必须能在作品工作台通过默认系统能力、当前正文、规划摘要和已确认局域知识完成 no-config 创作主路径。
|
||||
|
||||
### 0.1 知识库对象分层
|
||||
|
||||
| 对象 | 归属 | 可编辑性 | 可用于作品 | 可发布市场 | 说明 |
|
||||
|---|---|---|---|---|---|
|
||||
| 全局知识库(Global KB) | 平台 / 管理员 | 普通用户只读或不可见;知识管理员在 02E 只看授权、处理和可绑定状态,创建、导入、停用、授权策略和资料维护回到 02B | 可按管理员授权策略绑定或作为系统默认来源 | 不由普通用户发布 | 授权、维护和可用范围由管理员控制台治理 |
|
||||
| 用户知识库(User KB) | 普通用户 | 所有者可编辑资料、说明、版本和发布材料 | 可绑定到一个或多个有权作品 | 可以,前提是权利清晰并通过发布检查 | 用户可复用的资料资产 |
|
||||
| 市场已安装知识库(Installed KB) | 发布者保留所有权,使用者获得许可 | 默认只读;许可允许时可复制为用户知识库 | 可按授权绑定作品 | 不可再次发布,除非许可明确允许 | 安装不等于绑定作品 |
|
||||
| 账户可用知识库(Account Available KB) | 授权归当前账户 | 未安装前只显示授权摘要 | 需安装后进入可选来源 | 不可直接发布 | 来自市场获取、管理员授权或外部权益 |
|
||||
| 作品知识来源绑定(Knowledge Source Binding) | 作品 / 用户账户 | 在作品工作台或知识库工作台按权限更新用途 | 影响某个作品后续检索或生成 | 不可发布 | 表达某作品当前绑定哪个知识库版本和用途 |
|
||||
| 局域知识库(Local KB) | 单个作品 | 只通过作品工作台的用户确认链路维护 | 已属于当前作品 | 不允许一键发布 | 正式作品知识,非知识库工作台资产 |
|
||||
| 资料处理任务(KB Processing Task) | 系统 / 知识库 | 用户可触发、重试、查看状态;不能替换处理链 | 决定是否可检索、可生成 | 发布检查会读取处理状态 | 包含扫描、清洗、解析、切块、索引等系统步骤摘要 |
|
||||
|
||||
### 0.2 角色路径与默认可见性
|
||||
|
||||
知识库工作台必须避免让普通作者误以为“必须先建知识库才能写作”。
|
||||
|
||||
| 用户路径 | 默认可见 | 默认隐藏或折叠 | 说明 |
|
||||
|---|---|---|---|
|
||||
| 普通作者 | 知识库列表、已安装与授权、来自作品的绑定选择、处理状态摘要 | 新建入口、资料维护、发布准备可按权限折叠 | 普通作者可以不绑定知识库完成 no-config 创作;只有需要复用资料或从作品来源跳转时才进入本空间。 |
|
||||
| 知识资产作者 | 新建、导入、资料维护、版本、发布准备、绑定管理、使用记录 | 全局知识库治理策略、市场审核结论处理后台 | 面向愿意沉淀个人资料资产的用户。 |
|
||||
| 知识使用者 | 已安装知识库、许可、可绑定作品、授权异常 | 编辑原件、再发布、查看不可见资料全文 | 多来自市场获取或管理员授权。 |
|
||||
| 知识管理员 | 全局知识库授权摘要、处理状态、版本影响、跳回管理员控制台维护入口 | 管理员角色、系统策略、市场治理、全局资料维护和审计后台 | 02E 不承载全局知识库创建、导入、停用或授权策略,只展示被授权 surface。 |
|
||||
| 发布者 | 发布准备、权利声明、许可草稿、发布检查、审核申请状态摘要 | 市场前台运营、审核、上架、下架、申诉处理 | 具体市场 surface 由 `产品-02F` 承接。 |
|
||||
|
||||
## 1. 功能模块总览
|
||||
|
||||
| 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 |
|
||||
|---|---|---|---|---|---|---|---|---|---|
|
||||
| 知识库资产总览 | 普通用户 / 知识资产作者 / 知识管理员 | 查看自己创建、已安装、账户可用和可见全局知识库 | 顶级导航“知识库工作台” | Knowledge Base、Installed KB、Global KB 摘要 | 知识库列表、已安装知识库与授权 | 搜索、筛选、打开详情、按权限显示新建或安装入口 | 空列表、授权失效、处理失败、版本过期 | 查询知识库列表、查询已安装知识库、查询知识库可用动作、查询知识库授权异常摘要 | 不展示他人私有知识库全文,不编辑局域知识库 |
|
||||
| 用户知识库创建 | 知识资产作者 | 创建空白知识库、从模板或资料包开始维护 | 知识库列表主按钮;普通作者可隐藏 | Knowledge Base Draft、KB Template | 新建知识库入口 | 选择类型、填写基础信息、创建草稿 | 配额不足、模板不可用、无创建权限 | 查询知识库创建选项、创建用户知识库草稿 | 不要求写作前先创建知识库 |
|
||||
| 资料导入与维护 | 知识资产作者 | 上传、录入、整理和维护用户知识库资料 | 知识库详情、创建后 | Source Material、KB Entry、Processing Task | 资料管理与导入 | 上传文件、添加条目、编辑说明、删除资料、运行处理检查、触发处理 | 扫描中、处理中、可检索、可生成、处理失败、隔离 | 查询知识库资料列表、上传知识库资料、保存知识条目、删除知识库资料、运行资料处理检查、发起资料处理任务、查询资料处理状态 | 不允许用户替换系统切块、入 RAG 或安全扫描流程;全局知识库资料维护回到 `产品-02B` |
|
||||
| 知识库详情与版本 | 普通用户 / 知识资产作者 / 知识管理员 | 查看知识库能力、版本、授权、处理状态、可绑定作品和影响范围 | 列表、作品绑定、市场安装返回 | KB Version、License Snapshot、Processing Summary | 知识库详情与版本 | 查看、编辑、复制、导出、停用、重新启用、回退版本、处理影响绑定 | 已启用、草稿、处理失败、授权失效、已下架 | 查询知识库详情、查询知识库版本历史、查询知识库影响范围、复制知识库为个人副本、停用用户知识库、重新启用用户知识库、回退知识库版本、删除知识库草稿、删除用户知识库、取消删除用户知识库、运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包 | 市场知识库默认不可编辑原件;管理员治理回到 `产品-02B` |
|
||||
| 已安装知识库与授权 | 普通用户 | 管理市场或管理员授权获得的知识库版本、许可和安装状态 | 知识库列表页签、市场获取返回 | Installed KB、License、Version Pin | 已安装知识库与授权 | 安装、停用安装、升级、固定版本、查看许可 | 可安装、已安装、授权失效、已下架、可升级 | 查询账户可安装知识库、安装已授权知识库、停用已安装知识库、升级已安装知识库版本、固定已安装知识库版本 | 不包含市场购买和结算 |
|
||||
| 作品绑定与用途管理 | 普通用户 / 知识资产作者 | 将知识库按许可绑定到作品,并控制检索、生成、检查和导出用途 | 作品知识来源跳转、详情页“绑定作品” | Knowledge Source Binding、Work、License Snapshot | 作品绑定选择与用途 | 选择作品、预检绑定、确认绑定、解绑、降权、关闭生成 | 可检索、可生成、只读参考、授权失效、来源下架、版本变化 | 查询知识库可绑定作品、查询作品知识来源、知识库绑定预检、绑定知识库到作品、解绑知识库、调整知识来源用途 | 绑定不写局域知识库,不绕过作品确认链路 |
|
||||
| 处理状态与失败恢复 | 普通用户 / 知识资产作者 / 知识管理员 | 查看资料处理进度、失败原因、重试和删除同步 | 详情页、资料管理、列表异常入口 | KB Processing Task、Failure Reason | 处理状态与失败恢复 | 查看进度、重试失败、取消处理、查看失败原因 | 排队、扫描、清洗、解析、索引、失败、删除同步中 | 查询知识库处理任务、重试知识库处理任务、取消知识库处理任务、查询知识库处理失败原因 | 不暴露底层 worker、向量库或 Pipeline 配置 |
|
||||
| 知识库发布准备 | 知识资产作者 | 将自有知识库版本整理为市场发布申请 | 详情页发布入口 | KB Listing Draft、Rights Statement、License | 知识库发布准备 | 保存发布草稿、运行发布检查、提交审核、撤回草稿 | 草稿、检查失败、可提交、已提交、审核中 | 查询知识库发布准备状态、保存知识库发布草稿、运行知识库发布检查、提交知识库市场发布申请、撤回知识库发布草稿 | 不处理市场审核、上架、下架或申诉结果 |
|
||||
| 使用记录与命中摘要 | 普通用户 / 知识资产作者 | 查看知识库被哪些作品绑定、最近命中、失败和用量归属 | 详情页、记录入口 | KB Usage、Hit Summary、Binding Summary | 知识库使用与命中记录 | 筛选、查看命中摘要、跳转作品来源、查看失败 | 无记录、来源失效、计量异常、发布者聚合 | 查询知识库使用记录、查询知识库命中摘要、查询知识库用量摘要、查询知识库失败原因 | 不泄露他人作品内容;不替代个人中心总账 |
|
||||
| 全局知识库可见视图 | 知识管理员 / 普通用户 | 按权限查看全局知识库、授权范围和可绑定状态 | 知识库列表“全局”页签 | Global KB、Authorization Policy Snapshot | 全局知识库视图 | 查看、按授权绑定、查看版本和处理状态;管理员维护动作跳回 02B | 授权可用、只读、停用、处理失败 | 查询全局知识库可见列表、查询全局知识库详情、查询全局知识库授权摘要 | 授权策略、资料维护、系统级停用和治理规则由 `产品-02B` 管理 |
|
||||
|
||||
## 2. 页面清单
|
||||
|
||||
| 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| `knowledge-list` | 知识库列表 | 普通用户 / 知识资产作者 / 知识管理员 | 查看账户可用、自己创建、已安装和可见全局知识库 | 顶级导航“知识库工作台” | 搜索、筛选、打开详情、进入安装管理;新建按权限显示 | 空列表、加载失败、授权失效、处理失败 |
|
||||
| `knowledge-create-entry` | 新建知识库入口 | 拥有知识库创建权限的普通用户 / 知识资产作者 | 选择知识库类型、模板和初始导入方式 | 知识库列表主按钮;普通作者默认可折叠 | 创建空白、从文件导入、从模板创建 | 配额不足、模板不可用、无创建权限 |
|
||||
| `knowledge-detail-version` | 知识库详情与版本 | 普通用户 / 知识资产作者 / 知识管理员 | 查看知识库资料、版本、授权、处理状态和可绑定作品 | 列表、作品绑定、市场安装返回 | 查看、编辑、处理、复制;停用/删除/发布准备按权限显示 | 已启用、草稿、只读、授权失效、处理失败 |
|
||||
| `knowledge-material-manager` | 资料管理与导入 | 知识资产作者 | 维护用户知识库资料、文件、条目和处理状态 | 知识库详情、创建后 | 上传、添加条目、编辑、删除、运行处理检查、触发处理 | 扫描中、隔离、处理中、处理失败 |
|
||||
| `knowledge-processing-status` | 处理状态与失败恢复 | 普通用户 / 知识资产作者 / 知识管理员 | 查看处理任务、失败原因和重试路径 | 详情异常入口、资料管理、列表状态 | 查看、重试、取消、查看失败原因 | 排队、处理中、失败、删除同步中 |
|
||||
| `knowledge-installed-library` | 已安装知识库与授权 | 普通用户 | 管理账户已授权或已安装知识库 | 知识库列表页签、市场返回 | 安装、停用安装、升级、固定版本、查看许可 | 可安装、已安装、可升级、已下架 |
|
||||
| `knowledge-work-bind-selector` | 作品绑定选择与用途 | 普通用户 | 从作品上下文或知识库详情进入,选择作品并确认用途 | 作品知识来源、知识库详情 | 选择作品、预检绑定、确认绑定、调整用途、返回作品 | 授权失效、处理未完成、用途不允许 |
|
||||
| `knowledge-publish-prep` | 知识库发布准备 | 知识资产作者 | 准备发布材料并提交市场审核 | 知识库详情发布入口 | 保存草稿、运行发布检查、提交审核、撤回 | 检查失败、已提交、审核中 |
|
||||
| `knowledge-records-usage` | 知识库使用与命中记录 | 普通用户 / 知识资产作者 | 查看绑定、命中、失败和用量摘要 | 知识库详情、记录入口 | 筛选、查看命中、跳转作品、查看失败 | 无记录、来源失效、计量异常 |
|
||||
| `global-knowledge-view` | 全局知识库视图 | 知识管理员 / 有授权普通用户 | 查看全局知识库、授权范围、处理状态和可绑定性 | 知识库列表“全局”页签 | 查看详情、按授权绑定、查看授权摘要 | 只读、授权不可用、停用、处理失败 |
|
||||
|
||||
## 3. 单页规格
|
||||
|
||||
### 3.1 知识库列表
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让用户快速找到自己创建、已安装、账户可用和可见全局知识库,并看清处理、授权和绑定状态。 |
|
||||
| 使用角色 | 普通用户、知识资产作者、知识管理员;管理员治理动作跳转管理员控制台。 |
|
||||
| 入口来源 | 顶级导航“知识库工作台”;作品知识来源完成后返回;市场知识库获取或安装完成后返回。 |
|
||||
| 返回规则 | 从详情、安装管理或绑定选择返回时保留页签、筛选和滚动位置。 |
|
||||
| 页面区域 | 顶部新建入口、页签、搜索筛选、知识库列表、授权异常提示、处理失败提示、最近绑定。 |
|
||||
| 可见数据 | 名称、来源、类型、版本、处理状态、安装状态、可编辑性、可绑定作品数量、最近命中、授权状态、风险摘要。 |
|
||||
| 主操作 | 新建知识库、打开详情、进入已安装知识库管理。 |
|
||||
| 次操作 | 搜索、按来源/类型/处理状态/授权状态筛选、排序、复制为个人副本、查看可用动作。 |
|
||||
| 危险操作 | 批量停用、删除不在列表直接完成,只进入详情或确认弹窗。 |
|
||||
| 状态 | 空列表、加载失败、授权失效、处理失败、只读、版本过期、部分可用。 |
|
||||
| 权限 | 只展示当前账户拥有、已安装、已授权或全局可见的知识库;不暴露他人私有知识库全文。 |
|
||||
| 产品接口 | 查询知识库列表、查询已安装知识库、查询知识库可用动作、查询知识库授权异常摘要。 |
|
||||
| 埋点与审计 | 记录新建、打开详情、复制、安装管理入口;普通浏览不进入管理员高危审计。 |
|
||||
| 验收要点 | 用户能区分“我创建的”“市场安装的”“全局授权的”,并能看清是否可编辑、可绑定、可生成、授权是否有效。 |
|
||||
|
||||
### 3.2 新建知识库入口
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 引导用户创建空白用户知识库、从文件导入或从模板开始维护资料。 |
|
||||
| 使用角色 | 拥有知识库创建权限的普通用户、知识资产作者。 |
|
||||
| 入口来源 | 知识库列表主按钮、空态引导、复制模板后继续维护。 |
|
||||
| 返回规则 | 创建成功进入资料管理与导入;取消返回知识库列表。 |
|
||||
| 页面区域 | 用户知识库类型选择、用途选择、模板选择、初始导入方式、创建限制提示。 |
|
||||
| 可见数据 | 用户知识库可创建性、模板摘要、可导入文件类型、配额、处理限制、发布限制;全局知识库创建入口只显示“去管理员控制台”。 |
|
||||
| 主操作 | 创建空白知识库、从文件创建、从模板创建。 |
|
||||
| 次操作 | 预览模板摘要、查看导入限制、返回列表。 |
|
||||
| 危险操作 | 无;创建只产生草稿,不影响作品。 |
|
||||
| 状态 | 配额不足、无创建权限、模板不可用、文件类型不支持。 |
|
||||
| 权限 | 普通用户只能创建用户知识库;全局知识库创建、导入和授权策略不在 02E 执行。 |
|
||||
| 产品接口 | 查询知识库创建选项、创建用户知识库草稿。 |
|
||||
| 埋点与审计 | 记录创建类型、模板来源和初始导入方式;不记录资料全文到普通日志。 |
|
||||
| 验收要点 | 页面让用户理解知识库是可复用资料资产,不是作品正式知识,也不是写作前置条件。 |
|
||||
|
||||
### 3.3 知识库详情与版本
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 展示一个知识库的资料摘要、版本、处理状态、授权、绑定作品、使用记录和后续动作。 |
|
||||
| 使用角色 | 知识库所有者、已安装使用者、知识管理员、有授权普通用户。 |
|
||||
| 入口来源 | 知识库列表、作品绑定选择、已安装知识库、市场安装返回、使用记录。 |
|
||||
| 返回规则 | 返回来源页并刷新版本、授权、处理和绑定摘要。 |
|
||||
| 页面区域 | 顶部摘要、资料概览、版本列表、处理状态、授权与来源、绑定作品、使用摘要、导出确认与任务状态、操作区。 |
|
||||
| 可见数据 | 名称、描述、来源、作者、版本、资料数量、处理状态、许可摘要、可绑定作品、最近命中、失败摘要、发布状态。 |
|
||||
| 主操作 | 编辑自己的资料、运行资料处理检查、触发资料处理、绑定作品、进入发布准备。 |
|
||||
| 次操作 | 查看版本历史、查看许可、查看处理详情、查看使用记录、复制为个人副本、导出自有知识库。 |
|
||||
| 危险操作 | 停用、删除、回退版本、删除资料、导出包含第三方来源或敏感资料的资料包;必须显示影响作品、安装、发布、处理任务和审计摘要。 |
|
||||
| 状态 | 可编辑、只读、授权失效、版本过期、处理失败、已停用、已下架、发布中、导出中、导出失败。 |
|
||||
| 权限 | 市场安装知识库默认不展示不可见资料全文;许可允许复制时才能创建个人副本;全局知识库按管理员授权展示。 |
|
||||
| 产品接口 | 查询知识库详情、查询知识库版本历史、查询知识库影响范围、复制知识库为个人副本、停用用户知识库、重新启用用户知识库、回退知识库版本、删除知识库草稿、删除用户知识库、取消删除用户知识库、运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包。 |
|
||||
| 埋点与审计 | 停用、删除、复制、版本回退、资料全文读取和影响范围查看需要记录;敏感资料读取需要访问日志。 |
|
||||
| 验收要点 | 用户能看清“能不能编辑、能不能绑定作品、能不能用于生成、为什么不可用、停用影响哪些作品”。 |
|
||||
|
||||
### 3.4 资料管理与导入
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 维护知识库的文件、链接、条目、说明和处理状态。 |
|
||||
| 使用角色 | 用户知识库所有者;已安装使用者默认只读或不可见资料全文;全局知识库资料维护回到管理员控制台。 |
|
||||
| 入口来源 | 新建成功、知识库详情、处理失败提示。 |
|
||||
| 返回规则 | 保存或处理完成后留在本页;返回详情时刷新资料和处理摘要。 |
|
||||
| 页面区域 | 资料列表、上传区、手写条目编辑、资料详情抽屉、处理状态栏、风险提示。 |
|
||||
| 可见数据 | 资料名称、类型、大小、来源、版本、扫描状态、处理状态、可检索/可生成状态、失败原因、最近处理时间。 |
|
||||
| 主操作 | 上传资料、添加条目、保存资料说明、运行资料处理检查、触发资料处理。 |
|
||||
| 次操作 | 搜索资料、筛选类型/状态、查看详情、下载原资料、重命名、查看来源。 |
|
||||
| 危险操作 | 删除资料、替换资料、清空处理结果;必须显示影响版本、绑定作品和后续生成。 |
|
||||
| 状态 | 待扫描、扫描中、隔离、待处理、处理中、可检索、可生成、处理失败、删除同步中。 |
|
||||
| 权限 | 资料上传和编辑需要用户知识库所有者权限;下载原资料按许可和敏感等级控制;HTML/Markdown/图片/压缩包默认不可信。 |
|
||||
| 产品接口 | 查询知识库资料列表、上传知识库资料、保存知识条目、删除知识库资料、运行资料处理检查、发起资料处理任务、查询资料处理状态。 |
|
||||
| 埋点与审计 | 上传、下载、删除、替换、敏感资料读取、隔离解除和处理重试需要记录。 |
|
||||
| 验收要点 | 用户能维护资料,但不能替换系统级扫描、清洗、切块、入 RAG 和索引流程。 |
|
||||
|
||||
### 3.5 处理状态与失败恢复
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 展示知识库资料从上传到可检索、可生成的处理进度、失败原因和恢复动作。 |
|
||||
| 使用角色 | 知识库所有者、知识管理员;已安装使用者可看脱敏可用状态。 |
|
||||
| 入口来源 | 知识库详情、资料管理、列表处理失败入口、作品绑定预检失败。 |
|
||||
| 返回规则 | 重试或取消后留在本页;返回详情时刷新处理摘要。 |
|
||||
| 页面区域 | 任务时间线、资料分组、失败原因、可行动建议、重试和取消区。 |
|
||||
| 可见数据 | 任务阶段、资料数量、失败资料、阻断原因、可检索状态、可生成状态、删除同步状态、下一步建议。 |
|
||||
| 主操作 | 重试失败任务、取消可取消任务、查看失败原因。 |
|
||||
| 次操作 | 筛选失败资料、跳转资料管理、查看处理限制。 |
|
||||
| 危险操作 | 取消处理、清空处理结果;必须说明当前知识库是否仍可用于已有绑定。 |
|
||||
| 状态 | 排队、扫描中、清洗中、解析中、切块索引中、可检索、可生成、部分失败、失败、取消中、删除同步中。 |
|
||||
| 权限 | 用户只能重试自己有权维护的知识库;系统处理链路不可被用户替换或绕过。 |
|
||||
| 产品接口 | 查询知识库处理任务、重试知识库处理任务、取消知识库处理任务、查询知识库处理失败原因。 |
|
||||
| 埋点与审计 | 记录重试、取消、失败原因查看、隔离资料处理;越权查看进入安全日志。 |
|
||||
| 验收要点 | 处理状态用用户语言表达,不暴露 worker、Pipeline、向量库或底层日志。 |
|
||||
|
||||
### 3.6 已安装知识库与授权
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 管理账户已授权、可安装、已安装和版本固定的知识库。 |
|
||||
| 使用角色 | 普通用户。 |
|
||||
| 入口来源 | 知识库列表页签、市场知识库获取或安装完成后返回。 |
|
||||
| 返回规则 | 操作完成返回本页或回到发起的作品知识来源页。 |
|
||||
| 页面区域 | 可安装列表、已安装列表、授权状态、版本升级、许可详情、异常提示。 |
|
||||
| 可见数据 | 知识库名称、发布者、许可、可用版本、当前安装版本、到期时间、下架状态、处理状态、可用于检索/生成。 |
|
||||
| 主操作 | 安装已授权知识库、停用安装、升级版本、固定旧版本。 |
|
||||
| 次操作 | 查看许可、查看变更说明、查看资料摘要、进入详情、复制为个人副本。 |
|
||||
| 危险操作 | 停用安装、升级版本;必须展示影响哪些作品绑定和是否需要降权或解绑。 |
|
||||
| 状态 | 可安装、已安装、授权失效、已下架、可升级、版本固定、处理需重验。 |
|
||||
| 权限 | 只处理账户已获得许可的知识库;购买、退款、结算和授权获取由市场承接。 |
|
||||
| 产品接口 | 查询账户可安装知识库、查询已安装知识库、安装已授权知识库、停用已安装知识库、升级已安装知识库版本、固定已安装知识库版本。 |
|
||||
| 埋点与审计 | 记录安装、停用、升级、固定版本和影响范围;授权异常进入安全日志。 |
|
||||
| 验收要点 | 安装不自动绑定作品;升级不静默改变已固定版本的作品绑定。 |
|
||||
|
||||
### 3.7 作品绑定选择与用途
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 承接作品知识来源或知识库详情跳转,让用户把知识库按授权范围绑定到作品并选择用途。 |
|
||||
| 使用角色 | 对目标作品有 `source_manage` 权限的普通用户。 |
|
||||
| 入口来源 | `work-knowledge-source` 的“绑定知识库”;知识库详情“绑定到作品”;市场安装完成后的返回动作。 |
|
||||
| 返回规则 | 绑定成功返回作品知识来源页并刷新来源;从详情发起则返回详情并展示绑定结果;取消返回来源页。 |
|
||||
| 页面区域 | 作品选择、知识库摘要、授权与版本、用途开关、冲突策略、预检结果、确认绑定、返回。 |
|
||||
| 可见数据 | 作品名、知识库名、版本、授权范围、处理状态、可检索/可生成/可导出、与局域知识冲突策略、外发说明、过期时间。 |
|
||||
| 主操作 | 选择作品、执行绑定预检、确认绑定、调整用途。 |
|
||||
| 次操作 | 查看知识库详情、查看许可、返回作品、去市场查看来源。 |
|
||||
| 危险操作 | 允许生成使用、允许外发、解绑、关闭生成;必须显示影响范围。 |
|
||||
| 状态 | 可绑定、处理未完成、授权失效、用途不允许、来源下架、版本变化、冲突需降权。 |
|
||||
| 权限 | 重新校验账户、作品、知识库授权、版本、处理状态、用途许可和返回点;不能信任客户端 URL 参数。 |
|
||||
| 产品接口 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、知识库绑定预检、绑定知识库到作品、解绑知识库、调整知识来源用途、查询知识库绑定影响。 |
|
||||
| 埋点与审计 | 记录绑定、解绑、用途变化、授权快照、知识库版本、作品和操作者。 |
|
||||
| 验收要点 | 绑定只改变后续检索/生成来源可用性;不能自动创建作品知识,不能覆盖局域知识库优先级。 |
|
||||
|
||||
### 3.8 知识库发布准备
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让知识资产作者把自有知识库版本整理为市场发布申请,并在提交前完成权利、隐私、安全和处理状态检查。 |
|
||||
| 使用角色 | 知识库所有者;市场发布能力可能按权限、套餐或审核状态开放。 |
|
||||
| 入口来源 | 知识库详情发布入口。 |
|
||||
| 返回规则 | 保存草稿后留在本页;提交审核后返回详情并显示审核中;撤回返回详情。 |
|
||||
| 页面区域 | 待提交版本、商品信息、权利声明、许可范围、禁止用途、资料摘要、安全检查、处理状态、提交确认。 |
|
||||
| 可见数据 | 版本、名称、描述、封面、资料摘要、许可、是否可复制、是否可用于生成、禁止再分发、隐私/密钥/版权检查结果、发布包分层摘要。 |
|
||||
| 主操作 | 保存发布草稿、运行发布检查、提交市场审核。 |
|
||||
| 次操作 | 预览市场详情、查看许可说明、撤回草稿。 |
|
||||
| 危险操作 | 提交审核、撤回已提交申请;必须说明后续由市场审核和管理员治理承接。 |
|
||||
| 状态 | 草稿、检查失败、可提交、已提交、审核中、需补充、已撤回。 |
|
||||
| 权限 | 只能发布自有或明确授权可发布的知识库;市场安装资产、全局知识库、局域知识库和权利不清资料默认不可发布。 |
|
||||
| 产品接口 | 查询知识库发布准备状态、保存知识库发布草稿、运行知识库发布检查、提交知识库市场发布申请、撤回知识库发布草稿。 |
|
||||
| 埋点与审计 | 记录权利声明、许可范围、安全检查摘要、发布包分层、提交人、提交版本和撤回原因。 |
|
||||
| 验收要点 | 页面只做发布准备和提交;提交时创建市场审核申请并交给 `产品-02F/02B` owner,不处理市场审核结论、上架、下架或申诉。 |
|
||||
|
||||
### 3.9 知识库使用与命中记录
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 展示知识库在作品绑定、检索命中、生成引用、失败和用量上的摘要。 |
|
||||
| 使用角色 | 知识库所有者、安装使用者;发布者只能看脱敏聚合,不看使用者作品内容。 |
|
||||
| 入口来源 | 知识库详情、作品知识来源、个人中心后续跳转。 |
|
||||
| 返回规则 | 返回知识库详情或来源页。 |
|
||||
| 页面区域 | 绑定列表、命中摘要、失败摘要、用量摘要、筛选条件、详情抽屉。 |
|
||||
| 可见数据 | 时间、来源类型、作品或使用摘要、用途、版本、命中数量、失败原因、Token 摘要、授权状态、视图类型。 |
|
||||
| 主操作 | 筛选记录、查看命中摘要、跳转作品来源。 |
|
||||
| 次操作 | 查看用量归属、查看失败原因、复制记录 ID。 |
|
||||
| 危险操作 | 无直接危险操作;删除使用记录不在本阶段提供。 |
|
||||
| 状态 | 无记录、来源失效、授权失效、处理失败、计量异常、记录过期。 |
|
||||
| 权限 | 使用者只能看自己的作品绑定和命中;发布者只能看达到最小样本阈值的脱敏聚合,不能看单次作品内容、检索片段或生成输入输出。默认聚合阈值为同一时间桶同一维度组合不少于 10 个不同使用者且不少于 3 个作品来源,未达阈值隐藏或合并维度。 |
|
||||
| 产品接口 | 查询知识库使用记录、查询知识库命中摘要、查询知识库用量摘要、查询知识库失败原因。 |
|
||||
| 埋点与审计 | 敏感命中详情读取记录访问日志;发布者聚合查询记录聚合口径;普通列表查询不进入管理员高危审计。 |
|
||||
| 验收要点 | 记录能解释“哪个版本、哪个作品绑定、为什么失败、用量归属哪里”,但不泄露他人作品内容。 |
|
||||
|
||||
### 3.10 全局知识库视图
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让有权限的用户查看全局知识库的授权范围、处理状态、版本和可绑定性。 |
|
||||
| 使用角色 | 知识管理员、有全局知识授权的普通用户。 |
|
||||
| 入口来源 | 知识库列表“全局”页签、作品绑定选择、管理员授权摘要跳转。 |
|
||||
| 返回规则 | 返回知识库列表或作品绑定选择。 |
|
||||
| 页面区域 | 全局知识库列表、授权摘要、版本处理状态、可绑定范围、只读说明。 |
|
||||
| 可见数据 | 名称、描述、版本、授权范围、可检索/可生成、处理状态、停用原因、管理员公告。 |
|
||||
| 主操作 | 查看详情、按授权绑定到作品。 |
|
||||
| 次操作 | 查看授权摘要、查看处理状态、返回来源页。 |
|
||||
| 危险操作 | 普通用户无危险操作;知识管理员的停用、授权策略变更回到管理员控制台。 |
|
||||
| 状态 | 只读、授权不可用、处理失败、停用、版本需重验。 |
|
||||
| 权限 | 普通用户只能看自己被授权可见的全局知识库;如需创建、导入、维护、停用或调整授权策略,必须回到管理员控制台并受 02B 授权策略约束。 |
|
||||
| 产品接口 | 查询全局知识库可见列表、查询全局知识库详情、查询全局知识库授权摘要。 |
|
||||
| 埋点与审计 | 全局知识库授权摘要读取、维护入口跳转和绑定进入审计;普通浏览只记录接口调用日志。 |
|
||||
| 验收要点 | 全局知识库作为授权来源,不进入用户私有资产所有权,不自动进入作品事实。 |
|
||||
|
||||
### 3.11 页面区域规格
|
||||
|
||||
本节补齐原型和前端拆解所需的区域级信息。区域规格只描述用户可见信息和动作,不暴露底层任务合同名、索引表、向量库、source hash 或 Pipeline。
|
||||
|
||||
| 页面 | 区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 |
|
||||
|---|---|---|---|---|---|
|
||||
| 知识库列表 | 顶部摘要 | 当前账户可用知识库总数、我创建、已安装、全局授权、授权异常、处理失败数量 | 刷新、进入已安装、按权限新建 | 查询知识库列表、查询知识库授权异常摘要 | 加载失败保留旧摘要并提示刷新时间 |
|
||||
| 知识库列表 | 搜索筛选 | 关键词、来源、类型、处理状态、授权状态、排序 | 搜索、筛选、清空条件 | 查询知识库列表 | 无结果时显示重置筛选,不诱导购买 |
|
||||
| 知识库列表 | 资产列表 | 名称、来源、版本、处理状态、授权状态、可编辑性、可绑定作品数、最近命中 | 打开详情、复制、绑定、查看禁用原因 | 查询知识库列表、查询知识库可用动作 | 只读、授权失效、处理失败、版本过期都必须有可行动原因 |
|
||||
| 新建知识库入口 | 创建方式 | 空白创建、文件导入、模板创建、创建配额、文件限制 | 选择类型、预览模板、创建草稿 | 查询知识库创建选项 | 配额不足或无权限时只展示说明和返回路径 |
|
||||
| 知识库详情与版本 | 顶部对象摘要 | 名称、来源、所有权、版本、处理状态、授权状态、发布状态、风险摘要 | 返回、刷新、编辑、绑定作品、进入发布准备 | 查询知识库详情、查询知识库可用动作 | 对象删除、授权撤销、下架时显示原因并禁用高影响动作 |
|
||||
| 知识库详情与版本 | 版本与影响 | 当前版本、历史版本、变更摘要、回退限制、影响作品、安装影响 | 查看版本、回退、查看影响 | 查询知识库版本历史、查询知识库影响范围 | 版本不可回退或审核中时显示阻断项 |
|
||||
| 知识库详情与版本 | 导出与删除任务 | 导出预检、导出任务状态、下载有效期、删除同步状态、可取消期限、失败原因 | 运行导出预检、导出、下载、取消删除 | 运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包、取消删除用户知识库 | 预检过期、下载过期、删除不可取消、留存阻断时显示原因 |
|
||||
| 资料管理与导入 | 上传与条目编辑 | 拖拽上传区、支持格式、手写条目、来源说明、处理限制 | 上传、添加条目、保存、取消 | 上传知识库资料、保存知识条目 | 上传中、扫描阻断、保存冲突、文件过大 |
|
||||
| 资料管理与导入 | 资料表 | 文件名、类型、大小、来源、扫描状态、处理状态、可检索/可生成、失败原因 | 搜索、筛选、查看详情、删除、触发处理 | 查询知识库资料列表、查询资料处理状态 | 隔离资料默认不可下载;删除需影响预览 |
|
||||
| 处理状态与失败恢复 | 任务时间线 | 排队、扫描、清洗、解析、索引、可检索、可生成、失败、删除同步 | 重试、取消、跳转资料 | 查询知识库处理任务、查询知识库处理失败原因 | 用户只看到处理阶段和建议,不看 worker 或底层日志 |
|
||||
| 已安装知识库与授权 | 授权列表 | 可安装、已安装、授权失效、可升级、固定版本、许可摘要、到期时间 | 安装、停用安装、升级、固定版本 | 查询账户可安装知识库、查询已安装知识库 | 授权失效或下架时保留只读摘要,不允许新增绑定 |
|
||||
| 作品绑定选择与用途 | 绑定上下文 | 目标作品、知识库版本、许可、处理状态、现有绑定、冲突策略、handoff session、返回点 | 接收 handoff、选择作品、执行预检、确认绑定、返回作品 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、知识库绑定预检 | handoff 过期、预检过期、授权失效、用途不允许时禁用确认 |
|
||||
| 作品绑定选择与用途 | 用途开关 | 检索、生成、检查、导出、外发范围、只读参考 | 开启/关闭用途、降权、解绑 | 调整知识来源用途、解绑知识库 | 扩大生成或外发范围必须确认并记录授权快照 |
|
||||
| 知识库发布准备 | 发布材料 | 待提交版本、商品信息、展示摘要、许可范围、禁止用途、权利声明 | 保存草稿、预览、撤回 | 查询知识库发布准备状态、保存知识库发布草稿 | 非自有、全局、局域、市场安装资产默认不可提交 |
|
||||
| 知识库发布准备 | 发布检查 | 处理状态、隐私/密钥/版权检查、权利阻断项、资料摘要 | 运行检查、查看阻断、提交审核 | 运行知识库发布检查、提交知识库市场发布申请 | 检查过期或资料变化时要求重新检查 |
|
||||
| 使用与命中记录 | 使用筛选 | 时间范围、作品、用途、状态、查看者类型 | 筛选、重置、导出摘要入口按权限隐藏 | 查询知识库使用记录 | 发布者聚合未达阈值时合并维度 |
|
||||
| 使用与命中记录 | 记录列表 | 绑定摘要、命中数量、生成引用摘要、失败分类、用量摘要、授权状态 | 查看命中摘要、查看失败、跳转作品来源 | 查询知识库命中摘要、查询知识库用量摘要 | 不展示他人作品正文、检索片段或生成输入输出 |
|
||||
| 全局知识库视图 | 全局授权区 | 全局知识库名称、版本、授权范围、管理员公告、可绑定状态 | 查看详情、按授权绑定、按权限跳回管理员控制台维护 | 查询全局知识库可见列表、查询全局知识库授权摘要 | 普通用户只读;创建、导入、资料维护、停用、授权策略和治理动作回到管理员控制台 |
|
||||
|
||||
### 3.12 核心 UI 对象字段字典
|
||||
|
||||
字段字典用于约束原型、交互稿和测试用例的最低字段集,不代表数据库字段。
|
||||
|
||||
| UI 对象 | 必备字段 | 禁止或隐藏字段 | 说明 |
|
||||
|---|---|---|---|
|
||||
| 知识库卡片 | 名称、来源类型、所有权、版本、处理状态、授权状态、可编辑性、可绑定作品数、最近命中、风险摘要 | source hash、索引表、向量库名称、Pipeline、底层任务 ID | 卡片必须让用户一眼区分“我创建 / 已安装 / 全局授权 / 账户可用”。 |
|
||||
| 资料行 | 名称、资料类型、大小、来源说明、扫描状态、处理状态、可检索、可生成、失败原因、更新时间 | 原始解析日志、worker 名称、内部分片编号 | 扫描和处理状态用用户语言展示。 |
|
||||
| 处理任务摘要 | 阶段、资料数量、失败数量、可重试性、预计耗时、下一步建议、最近更新时间 | worker、队列名、Pipeline 配置、内部异常堆栈 | 失败原因要可行动,例如“删除隔离资料”“重新上传”“稍后重试”。 |
|
||||
| 授权摘要 | 许可来源、可检索、可生成、可导出、可复制、到期时间、下架状态、外发范围 | 购买订单明细、结算金额、平台分账 | 账户总账和交易详情由 `产品-02G/02F` 承接。 |
|
||||
| 作品绑定行 | 作品名、作品权限、绑定版本、用途、授权状态、处理状态、最近命中、冲突策略 | 作品正文、私有规划全文、局域知识库事实全文 | 绑定只影响来源可用性,不展示或修改正式作品事实。 |
|
||||
| 发布草稿 | 待发布版本、展示名称、简介、资料摘要、许可范围、禁止用途、权利声明、检查结果、阻断项 | 市场排序、价格结算、审核人员处理意见 | 02E 只准备和提交申请,不处理市场审核结论。 |
|
||||
| 使用记录 | 时间、作品或聚合维度、用途、命中数量、失败分类、用量摘要、授权快照摘要 | 他人作品内容、检索片段、生成输入输出、账户总账明细 | 发布者只看脱敏聚合,未达阈值时隐藏或合并。 |
|
||||
|
||||
## 4. 关键操作规格
|
||||
|
||||
| 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 |
|
||||
|---|---|---|---|---|---|---|---|
|
||||
| 创建用户知识库草稿 | 新建知识库入口 | 有创建权限和配额 | 无危险确认 | 生成用户知识库草稿 | 记录创建事件;同一幂等键返回同一草稿 | 配额不足、模板不可用 | 删除草稿或返回列表 |
|
||||
| 上传知识库资料 | 资料管理 | 草稿或知识库归属当前用户,文件类型和大小合法 | 覆盖同名资料需确认 | 新资料进入待扫描 | 触发安全扫描;可能创建处理任务 | 文件不支持、扫描阻断 | 删除上传或重新上传 |
|
||||
| 保存知识条目 | 资料管理 | 有编辑权限,条目版本未冲突 | 普通保存无需确认 | 条目保存为资料版本 | 可触发处理状态需重验 | 保存失败、版本冲突 | 保留本地未保存提示 |
|
||||
| 删除知识库资料 | 资料管理 | 有编辑权限,影响预览完成 | 必须显示版本、处理、绑定作品和发布影响 | 资料进入删除同步 | 后续处理结果和索引需同步删除 | 有运行任务、留存限制 | 可在保留期内恢复或重新上传 |
|
||||
| 运行资料处理检查 | 资料管理、详情 | 资料扫描通过,有处理权限,资料版本稳定 | 外发范围、处理策略或大批量处理需展示检查范围 | 返回 `processingCheckId`、阻断项、外发范围、额度预估和过期时间 | 不创建正式处理任务,只记录检查结果摘要 | 资料变化、授权失效、策略不可用、额度不足 | 修正资料或缩小范围后重新检查 |
|
||||
| 发起资料处理任务 | 资料管理、详情 | 资料扫描通过,有处理权限,`processingCheckId` 未过期且匹配当前资料版本 | 大批量或外发处理需确认 | 创建处理任务 | 可能消耗 Token 或处理额度;更新可检索/可生成状态 | 队列满、资料隔离、授权失效、检查过期 | 可取消、重试或缩小范围后重新检查 |
|
||||
| 重试知识库处理任务 | 处理状态 | 任务失败且来源资料仍有效 | 无危险确认或轻确认 | 创建重试任务或重跑失败资料 | 更新处理状态和失败摘要 | 来源变化、资料删除、权限不足 | 保持原失败状态 |
|
||||
| 复制知识库为个人副本 | 详情 | 源知识库许可允许复制 | 显示权利和限制 | 生成用户知识库草稿 | 记录来源快照和许可限制 | 许可不允许、源已下架 | 不创建副本 |
|
||||
| 回退知识库版本 | 详情 | 有可回退历史版本,所有者确认影响范围 | 需要二次确认 | 当前启用版本回退到历史版本 | 新增回退记录,影响后续新检索或生成;已固定绑定不静默变化 | 历史版本不可用、有审核中发布 | 保持当前版本 |
|
||||
| 停用用户知识库 | 详情 | 所有者权限,有影响范围摘要 | 需要二次确认 | 知识库停止作为新绑定和生成来源 | 已绑定作品进入需处理或只读状态 | 有审核中发布、权限不足 | 可重新启用或回退版本 |
|
||||
| 安装已授权知识库 | 已安装知识库与授权 | 账户已有许可,资产未失效,信任合同已展示 | 显示许可、版本、可读范围、可检索/可生成、外发范围 | 加入账户已安装知识库 | 固化授权快照、版本和信任合同 | 授权撤销、资产下架、风险合同不完整 | 保持未安装状态 |
|
||||
| 升级已安装知识库版本 | 已安装知识库与授权 | 新版本可用,许可允许 | 显示变更和影响作品 | 更新默认安装版本或可选版本 | 已固定作品绑定不静默变化 | 版本不兼容、授权失效、处理未完成 | 保持旧版本 |
|
||||
| 查询知识库绑定 handoff 上下文 | 作品绑定选择 | 来自作品或知识库详情的一次性 handoff token 未消费、未过期 | 无正式绑定确认 | token 被消费,生成更窄的 handoff session,返回作品、知识库、目标动作和返回点 | 不改变正式绑定;后续预检和确认必须基于该 session | token 过期、目标动作不匹配、无权限 | 返回来源页并提示重新发起 |
|
||||
| 知识库绑定预检 | 作品绑定选择 | 有 handoff session、作品 `source_manage` 权限,知识库可用 | 无正式绑定确认 | 返回许可、版本、处理、用途和冲突结果 | 不改变正式绑定,可记录预检摘要 | 授权失效、处理未完成、用途不允许、来源下架、session 过期 | 选择其他知识库或降权用途 |
|
||||
| 绑定知识库到作品 | 作品绑定选择 | handoff session 和预检均未过期,授权和处理状态有效 | 扩大生成或外发需确认 | 新增或更新作品知识来源绑定 | 原子消费 handoff session 和预检快照;后续检索或生成可使用该来源;不写局域知识库 | 授权失效、版本冲突、处理状态变化、session 过期 | 保持原绑定并提示重新预检 |
|
||||
| 调整知识来源用途 | 作品绑定选择、详情 | 有 `source_manage`,许可允许该用途;跨空间进入时 session 有效 | 开启生成或外发需确认 | 用途范围更新 | 跨空间确认时消费 session 和预检快照;改变后续检索、生成、导出可用性 | 许可不允许、来源失效、session 过期 | 保持原用途 |
|
||||
| 解绑知识库 | 作品绑定选择、详情 | 有 `source_manage`,影响预览完成 | 需要显示后续生成影响 | 来源绑定解除 | 后续生成不再使用该来源;已确认作品事实不回滚 | 运行任务引用、权限不足 | 保持绑定并提示稍后处理 |
|
||||
| 提交知识库市场发布申请 | 发布准备 | 自有知识库版本,发布检查通过,检查结果仍匹配当前版本、发布草稿和资料包 | 显示权利声明、许可和发布包分层 | 幂等创建市场审核申请 | 进入市场审核和管理员治理链路 | 权利不清、隐私或密钥命中、发布检查过期、草稿已变更 | 保留发布草稿,允许补充或重试 |
|
||||
| 运行知识库导出预检 | 详情 | 所有者或许可允许者,选择导出范围和格式 | 敏感资料、第三方来源、大范围导出需显示脱敏和外发规则 | 返回 `kbExportCheckId`、可导出范围、脱敏要求、阻断项和过期时间 | 不创建导出包,只记录预检摘要 | 超许可、命中密钥/隐私、留存限制 | 缩小范围、脱敏或移除阻断资料后重新预检 |
|
||||
| 导出用户知识库 | 详情 | `kbExportCheckId` 未过期且匹配当前资料、许可、脱敏规则和范围 | 必须确认范围、格式、下载有效期和脱敏规则;大范围或高敏导出需 step-up | 创建导出任务 | 记录导出历史、下载审计和导出包 TTL | 授权限制、预检过期、导出失败 | 查询任务状态、重试或缩小范围 |
|
||||
| 下载用户知识库导出包 | 详情、导出任务状态 | 导出任务完成,下载凭证未过期,当前账户仍有权限 | 下载前展示有效期和留存规则 | 下载导出包或生成一次性下载链接 | 记录下载时间、IP 摘要和操作者 | 下载过期、权限变化、包已销毁 | 重新导出或缩小范围 |
|
||||
| 删除用户知识库 | 详情 | 所有者权限,影响预览完成,留存规则允许 | 必须二次确认 | 知识库进入删除流程 | 删除资料、处理结果、索引、缓存和绑定状态;市场/审计按独立留存 | 有市场发布、运行任务、留存阻断 | 保留期内取消删除 |
|
||||
| 取消删除用户知识库 | 详情、删除中状态 | 知识库处于删除中,仍在可取消期限内,索引和资料尚未完成不可逆清理 | 展示已同步删除的范围和恢复后的状态 | 删除流程取消,知识库回到删除前可用或停用状态 | 记录取消删除原因和恢复范围 | 可取消期限过期、索引已不可逆清理、留存阻断、权限不足 | 保持删除中并提示最终删除时间 |
|
||||
|
||||
### 4.1 幂等、预检与快照消费规则
|
||||
|
||||
所有会创建、上传、删除、处理、安装、停用、升级、固定版本、复制、绑定、解绑、调整用途、提交或撤回发布申请的命令,都必须带产品层幂等上下文。幂等上下文至少表达“谁、对哪个对象、执行哪个动作、基于哪个版本或快照、由哪次用户确认触发”。
|
||||
|
||||
| 快照 | 生成接口 | 必须绑定 | 消费接口 | 过期或不匹配时 |
|
||||
|---|---|---|---|---|
|
||||
| `processingCheckId` | 运行资料处理检查 | 知识库版本、资料版本、扫描结果、处理策略、授权、外发范围、额度预估、过期时间 | 发起资料处理任务 | 禁止处理,要求重新检查。 |
|
||||
| `kbBindPrecheckId` | 知识库绑定预检 | handoff session、账户、作品、知识库版本、许可快照、处理状态、用途、冲突策略、过期时间 | 绑定知识库到作品、调整知识来源用途 | 禁止绑定或调整用途,要求重新预检。 |
|
||||
| `kbPublishCheckId` | 运行知识库发布检查 | 知识库版本、发布草稿版本、资料包 hash、权利声明、许可快照、隐私/密钥/版权检查、安全结果、过期时间 | 提交知识库市场发布申请 | 禁止提交,要求重新检查。 |
|
||||
| `kbExportCheckId` | 运行知识库导出预检 | 知识库版本、资料范围、资料版本、逐资料许可、敏感等级、脱敏规则、导出格式、留存规则、过期时间 | 导出用户知识库 | 禁止导出,要求重新预检。 |
|
||||
|
||||
消费快照时必须重新校验来源状态、授权状态、资料版本、处理状态、许可范围和目标作品权限。任何授权撤销、资产下架、资料变化、处理结果变化、版本变化、召回或预检过期,都会使旧快照失效。
|
||||
|
||||
## 5. 状态与权限规则
|
||||
|
||||
### 5.1 知识库生命周期状态
|
||||
|
||||
| 状态 | 含义 | 允许操作 | 禁止操作 |
|
||||
|---|---|---|---|
|
||||
| 草稿 | 尚未启用的知识库 | 编辑资料、上传、处理、删除 | 绑定作品、发布市场 |
|
||||
| 处理中 | 正在扫描、清洗、解析、切块或索引 | 查看进度、取消、等待 | 作为可生成来源新增绑定 |
|
||||
| 可检索 | 已可用于搜索和参考 | 绑定为检索或只读参考 | 用于生成,除非生成处理也通过 |
|
||||
| 可生成 | 已可按许可进入生成上下文 | 绑定为检索、生成、检查 | 越过授权用途 |
|
||||
| 部分失败 | 部分资料失败,其余可用 | 查看失败、重试失败资料、降权使用 | 静默把失败资料当可用 |
|
||||
| 已停用 | 所有者停用 | 查看、重新启用、影响处理 | 新增绑定、市场发布 |
|
||||
| 授权失效 | 市场或管理员授权不可用 | 查看原因、停用安装、解绑 | 继续生成、确认绑定 |
|
||||
| 已下架 | 市场来源被下架 | 查看许可状态、解绑、停用安装 | 新安装、新绑定、新生成 |
|
||||
| 删除中 | 用户发起删除并同步索引、缓存和绑定状态 | 查看进度、按规则取消 | 新上传、新绑定、发布 |
|
||||
|
||||
### 5.2 资料处理状态
|
||||
|
||||
| 状态 | 用户含义 | 可做什么 | 禁止什么 |
|
||||
|---|---|---|---|
|
||||
| 待扫描 | 资料已上传,等待安全扫描 | 等待、取消、删除 | 用于处理、绑定或生成 |
|
||||
| 扫描隔离 | 命中恶意、隐私、密钥或格式风险 | 查看原因、删除;复核或申诉回到 02B 或后续合规流程 | 继续处理和下载给无权用户 |
|
||||
| 待处理 | 扫描通过,等待资料处理 | 发起处理、删除资料 | 用于生成 |
|
||||
| 处理中 | 系统正在清洗、解析、切块、索引 | 查看进度、取消可取消任务 | 替换处理链路 |
|
||||
| 可检索 | 处理结果可搜索 | 绑定检索或只读参考 | 作为生成来源,除非生成可用 |
|
||||
| 可生成 | 可按许可进入 AI 上下文 | 绑定生成、检查或参考 | 越过外发许可 |
|
||||
| 处理失败 | 处理未完成 | 查看失败、重试、删除资料 | 静默作为可用来源 |
|
||||
| 删除同步中 | 删除正在传播到索引、缓存和处理结果 | 查看进度 | 重新绑定该资料版本 |
|
||||
|
||||
### 5.3 授权、版本、处理和绑定传播矩阵
|
||||
|
||||
| 事件 | 现有绑定状态 | 运行中任务 | 后续生成 | 用户反馈 | 默认处理 |
|
||||
|---|---|---|---|---|---|
|
||||
| 授权撤销或到期 | 绑定进入授权失效 | 未外发前取消;已完成未交付标记不可复用 | 阻断该来源调用 | 显示授权失效、建议解绑或更换来源 | 不自动换成其他知识库 |
|
||||
| 市场资产下架 | 绑定进入来源已下架 | 运行中任务按来源策略取消或隔离 | 禁止新增调用 | 显示下架原因和许可状态 | 保留只读摘要,要求处理绑定 |
|
||||
| 资料版本变化 | 旧绑定进入需重验 | 使用启动时快照或取消 | 新调用必须重验 | 提示版本变化需重新绑定或固定版本 | 不静默升级已固定绑定 |
|
||||
| 处理结果降级 | 可生成变为只可检索或失败 | 未外发前取消 | 禁用生成用途,保留检索或只读 | 显示处理状态变化 | 用户选择重试、降权或解绑 |
|
||||
| 用户知识库停用 | 自有绑定进入需处理 | 未完成任务取消或标记停用 | 禁止作为新来源 | 展示受影响作品 | 用户选择重新启用、解绑或替换 |
|
||||
| 删除或召回 | 绑定进入隔离或删除同步 | 运行中任务取消或阻断 | 禁止继续使用 | 显示删除/召回影响 | 已确认作品事实不回滚,后续生成禁用来源 |
|
||||
|
||||
### 5.4 数据安全与不可信资料边界
|
||||
|
||||
| 场景 | 产品要求 |
|
||||
|---|---|
|
||||
| 文件上传 | 限制 MIME、大小、压缩包层级和单文件数量;扫描恶意内容、密钥、隐私、版权风险;失败时说明当前知识库事实未改变。 |
|
||||
| Markdown / HTML | 清洗脚本、样式、外链、嵌入内容和跟踪参数;预览和处理结果分离。 |
|
||||
| 图片 / PDF / 扫描件 | 剥离元数据,OCR 或解析结果标记来源;低置信内容不能直接作为高可信来源。 |
|
||||
| 外链资料 | 默认只保存用户提交的链接和抓取摘要;是否抓取、是否代理、是否进入处理由安全策略决定。 |
|
||||
| 市场知识库 | 默认不可信;安装、处理、绑定和运行时都要重验许可、版本、来源状态和外发范围。 |
|
||||
| 日志与快照 | 普通日志不保存资料全文;排障或审计需要全文时必须有最小化、权限、TTL 和读取审计。 |
|
||||
|
||||
### 5.5 页面状态矩阵
|
||||
|
||||
| 页面 | 空态 / 加载失败 | 无权限 / 只读 | 过期 / 撤权 | 操作中 / 操作失败 |
|
||||
|---|---|---|---|---|
|
||||
| 知识库列表 | 无知识库时显示全局授权摘要和创建/市场入口;加载失败可重试 | 无创建权限隐藏新建 | 授权异常显示影响数量和处理入口 | 刷新失败保留旧列表并提示时间 |
|
||||
| 新建知识库入口 | 无模板时允许空白创建 | 无创建权限只读 | 配额或权益过期显示个人中心入口 | 创建失败不生成草稿 |
|
||||
| 知识库详情与版本 | 对象不存在返回列表 | 市场或全局知识库按许可只读 | 来源下架、授权撤销、版本过期显示原因 | 停用、删除、回退失败说明事实未改变 |
|
||||
| 资料管理与导入 | 无资料时显示上传和手写入口 | 非所有者不可编辑 | 隔离资料显示原因 | 上传、保存、删除失败保留原状态 |
|
||||
| 处理状态与失败恢复 | 无任务时显示当前可用状态 | 无重试权限禁用重试 | 来源或资料版本变化需重新处理 | 重试失败保留原失败摘要 |
|
||||
| 已安装知识库与授权 | 无安装时显示已授权可安装列表 | 未获许可不可安装 | 授权失效、下架、到期显示处理路径 | 安装、停用、升级失败保持原状态 |
|
||||
| 作品绑定选择与用途 | 无可绑定作品时显示去作品入口 | 无 `source_manage` 时只读 | 预检过期、授权撤销、处理降级禁用确认 | 绑定失败保持原绑定并说明事实未改变 |
|
||||
| 发布准备 | 无可发布版本时返回详情 | 无发布权限只读 | 发布检查过期需重新检查 | 提交失败保留发布草稿,重复提交返回当前申请 |
|
||||
| 使用与命中记录 | 无记录时显示筛选重置 | 发布者只能看聚合 | 记录过期或来源失效隐藏敏感详情 | 详情加载失败不影响列表 |
|
||||
| 全局知识库视图 | 无授权时显示申请或返回 | 普通用户只读 | 全局知识库停用显示原因 | 绑定失败返回作品来源页 |
|
||||
|
||||
## 6. 产品接口规格
|
||||
|
||||
| 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 |
|
||||
|---|---|---|---|---|---|---|---|---|---|---|
|
||||
| 查询知识库列表 | 查询 | 知识库列表 | 找到可用知识库 | 当前账户、页签、筛选、分页 | 知识库卡片、来源、状态、可用动作 | 只返回有权可见对象 | 无 | 加载失败、无权限 | 普通查询不进高危审计 | 前端列表、后端查询 |
|
||||
| 查询已安装知识库 | 查询 | 知识库列表、已安装知识库 | 查看安装和授权状态 | 当前账户、授权状态、分页 | 已安装知识库、许可、版本、异常 | 只返回当前账户安装 | 无 | 授权服务不可用 | 普通查询记录接口日志 | 02F 授权来源 |
|
||||
| 查询知识库可用动作 | 选项 | 列表、详情 | 判断能编辑、绑定、复制或发布 | 当前账户、知识库、来源、版本 | 可用动作、禁用原因 | 按所有权、许可、处理状态返回 | 无 | 对象不存在、授权失效 | 无 | 前端按钮禁用 |
|
||||
| 查询知识库授权异常摘要 | 查询 | 知识库列表 | 提醒哪些知识库不可继续使用 | 当前账户、来源、时间范围 | 授权失效、已下架、处理需重验、影响数量 | 只返回当前账户相关异常 | 无 | 授权服务不可用 | 记录接口调用日志 | 02F 授权状态 |
|
||||
| 查询知识库创建选项 | 选项 | 新建知识库入口 | 选择类型、模板和导入方式 | 当前账户、套餐、权限 | 可创建类型、模板、文件限制、配额 | 未授权类型不可返回为可选 | 无 | 配额不足、无权限 | 无 | 个人中心权益 |
|
||||
| 创建用户知识库草稿 | 命令 | 新建知识库入口 | 创建个人知识库草稿 | 当前账户、类型、模板、幂等键 | 草稿 ID、进入资料管理信息 | 需要创建权限和配额 | 新增草稿;同一幂等键返回同一草稿 | 配额不足、模板失效 | 记录创建事件 | 后端草稿模型 |
|
||||
| 查询知识库详情 | 查询 | 详情、资料管理、绑定选择 | 查看资料和状态 | 当前账户、知识库、版本 | 基础信息、版本、授权、处理、可编辑性、绑定摘要 | 资料全文按权限脱敏 | 无 | 无权限、已删除 | 敏感字段读取记录 | 前端详情 |
|
||||
| 查询知识库版本历史 | 查询 | 详情 | 查看版本和变更 | 当前账户、知识库 | 版本列表、状态、变更摘要、回退限制 | 只看有权版本 | 无 | 无权限 | 无 | 后端版本 |
|
||||
| 查询知识库影响范围 | 查询 | 详情、危险操作确认 | 停用、删除或升级前看影响 | 当前账户、知识库、版本 | 绑定作品数、安装、发布状态、处理任务摘要 | 脱敏他人作品内容 | 无 | 统计失败 | 高危操作前查询记录 | 流程/后端 |
|
||||
| 查询知识库资料列表 | 查询 | 资料管理 | 查看资料和处理状态 | 当前账户、知识库、筛选、分页 | 资料列表、类型、处理状态、风险摘要 | 按所有权和许可脱敏 | 无 | 加载失败 | 敏感资料读取记录 | 前端资料表 |
|
||||
| 上传知识库资料 | 任务 | 资料管理 | 添加资料 | 当前账户、知识库、文件、来源说明、幂等键 | 上传状态、扫描任务、限制说明 | 需要编辑权限;文件限制必须满足 | 创建资料和扫描任务 | 文件不支持、大小超限、扫描阻断 | 记录上传摘要 | 后端文件安全 |
|
||||
| 保存知识条目 | 命令 | 资料管理 | 手动维护条目 | 当前账户、知识库、条目、期望版本、幂等键 | 保存结果、处理需重验提示 | 需要编辑权限 | 更新条目版本,处理状态可能变为需处理 | 版本冲突、敏感信息阻断 | 记录变更摘要 | 后端版本 |
|
||||
| 删除知识库资料 | 命令 | 资料管理 | 移除资料 | 当前账户、知识库、资料、影响确认、幂等键 | 删除状态、同步进度 | 需要编辑权限 | 资料进入删除同步,处理结果和索引需删除 | 运行任务引用、留存阻断 | 记录删除和影响范围 | 后端删除传播 |
|
||||
| 运行资料处理检查 | 授权/任务 | 资料管理、详情 | 处理前确认资料、策略、授权和外发范围 | 当前账户、知识库、资料范围、资料版本、扫描结果、处理目标、外发范围 | `processingCheckId`、阻断项、警告项、额度预估、过期时间 | 需要编辑权限和处理额度;策略不可被用户替换 | 生成检查记录,不创建处理任务 | 资料变化、扫描未过、策略不可用、额度不足 | 记录检查结果摘要和外发范围 | 专题-03、后端处理 |
|
||||
| 发起资料处理任务 | 任务 | 资料管理、详情 | 让资料可检索或可生成 | 当前账户、知识库、资料范围、`processingCheckId`、外发确认、幂等键 | 处理任务状态、预计耗时 | 需要编辑权限和处理额度 | 创建处理任务,可能消耗额度 | 扫描未过、处理策略不可用、授权失效 | 记录任务、来源和外发范围 | 专题-03、后端处理 |
|
||||
| 查询资料处理状态 | 查询 | 资料管理、详情 | 查看处理进度 | 当前账户、知识库、任务或资料范围 | 阶段、进度、失败、可用状态 | 有权查看知识库 | 无 | 加载失败 | 无 | 前端状态 |
|
||||
| 查询知识库处理任务 | 查询 | 处理状态 | 查看处理任务 | 当前账户、知识库、筛选、分页 | 任务列表、状态、失败摘要 | 有权查看知识库 | 无 | 加载失败 | 无 | 后端任务 |
|
||||
| 重试知识库处理任务 | 任务 | 处理状态 | 重跑失败资料 | 当前账户、知识库、任务、资料范围、幂等键 | 重试任务状态 | 需要编辑权限;来源资料仍有效 | 创建重试任务 | 来源变化、资料删除、权限不足 | 记录重试 | 后端任务 |
|
||||
| 取消知识库处理任务 | 命令 | 处理状态 | 停止可取消任务 | 当前账户、知识库、任务、幂等键 | 取消结果 | 只能取消自己的可取消任务 | 任务进入取消中或已取消 | 已完成、不可取消 | 记录取消 | 后端任务 |
|
||||
| 查询知识库处理失败原因 | 查询 | 处理状态、详情 | 理解失败并处理 | 当前账户、知识库、任务或资料 | 失败分类、可行动建议、是否可重试 | 按资料权限脱敏 | 无 | 无权限、记录过期 | 敏感读取记录 | 前端失败说明 |
|
||||
| 复制知识库为个人副本 | 命令 | 详情 | 基于许可创建可编辑副本 | 当前账户、源知识库、版本、许可确认、幂等键 | 新草稿、来源快照、权利限制 | 许可必须允许复制 | 新增个人草稿 | 许可不允许、源失效 | 记录来源和权利 | 02F 许可 |
|
||||
| 停用用户知识库 | 命令 | 详情 | 停止知识库继续作为来源 | 当前账户、知识库、版本、影响范围确认、幂等键 | 停用结果、受影响绑定摘要 | 仅所有者可停用 | 知识库进入已停用,绑定按传播矩阵处理 | 有审核中发布、权限不足 | 记录停用原因和影响范围 | 02F/02C |
|
||||
| 重新启用用户知识库 | 命令 | 详情 | 恢复自有知识库可用状态 | 当前账户、知识库、版本、确认、幂等键 | 重新启用结果、可用范围 | 仅所有者;来源和处理仍有效 | 知识库进入已启用;不自动恢复已处理绑定 | 处理失败、许可失效、权限不足 | 记录重新启用原因 | 后端生命周期 |
|
||||
| 回退知识库版本 | 命令 | 详情 | 恢复到历史稳定版本 | 当前账户、知识库、目标版本、影响范围确认、幂等键 | 回退结果、新当前版本 | 仅所有者可回退;历史版本必须可用 | 当前启用版本变更,记录回退原因 | 历史版本不可用、发布中、权限不足 | 记录回退前后版本 | 后端版本 |
|
||||
| 删除知识库草稿 | 命令 | 详情、资料管理 | 删除未启用草稿 | 当前账户、草稿、确认、幂等键 | 删除结果 | 仅草稿所有者,且未启用 | 草稿删除,资料按删除策略处理 | 草稿已启用、权限不足 | 记录删除事件 | 后端草稿 |
|
||||
| 删除用户知识库 | 命令 | 详情 | 删除已启用或已停用的自有用户知识库 | 当前账户、知识库、影响范围确认、留存确认、幂等键 | 删除流程状态、可取消期限、受影响绑定摘要 | 仅所有者;存在市场上架、运行任务或合规留存时可被阻断 | 知识库进入删除中;资料、处理结果、索引、缓存和绑定状态按策略传播删除 | 有市场发布、运行任务、留存阻断、权限不足 | 必须记录删除原因、影响范围、留存例外和操作者 | 后端删除传播、02F/02G 记录 |
|
||||
| 取消删除用户知识库 | 命令 | 详情、删除中状态 | 取消仍可撤回的删除流程 | 当前账户、知识库、删除流程、恢复范围确认、幂等键 | 取消结果、恢复后的知识库状态、仍需重建的索引摘要 | 仅所有者;必须在可取消期限内 | 删除流程取消,知识库回到删除前状态;已清理的缓存或索引按任务重建 | 可取消期限过期、清理已不可逆、权限不足 | 必须记录取消原因、恢复范围和操作者 | 后端删除传播 |
|
||||
| 查询账户可安装知识库 | 查询 | 已安装知识库与授权 | 查看已授权未安装对象 | 当前账户、授权状态、分页 | 可安装知识库、许可、版本、处理状态 | 只返回账户许可 | 无 | 授权服务失败 | 无 | 02F 市场 |
|
||||
| 安装已授权知识库 | 授权 | 已安装知识库、市场返回 | 加入账户已安装列表 | 当前账户、资产、版本、许可快照、信任合同确认、幂等键 | 安装结果、许可快照、信任合同摘要 | 必须有许可;信任合同完整 | 新增安装记录 | 授权撤销、资产下架、处理不可用 | 记录安装、授权快照和信任合同 | 02F 授权 |
|
||||
| 停用已安装知识库 | 命令 | 已安装知识库 | 停止账户使用该安装 | 当前账户、安装记录、确认、幂等键 | 停用结果、影响作品摘要 | 只能停用自己安装 | 安装停用,相关绑定需处理 | 有固定绑定、权限不足 | 记录停用 | 02F/02C |
|
||||
| 升级已安装知识库版本 | 命令 | 已安装知识库 | 使用新版本 | 当前账户、安装记录、新版本、确认、幂等键 | 升级结果、影响摘要 | 许可允许升级 | 更新安装版本;固定绑定不静默变 | 不兼容、授权失效、处理未完成 | 记录升级 | 02F/02C |
|
||||
| 固定已安装知识库版本 | 命令 | 已安装知识库 | 保持旧版本 | 当前账户、安装记录、版本、幂等键 | 固定结果 | 许可允许旧版使用 | 设置版本固定 | 版本不可用 | 记录固定 | 02F |
|
||||
| 查询知识库可绑定作品 | 选项 | 作品绑定选择 | 选择目标作品 | 当前账户、知识库、授权快照、筛选 | 可绑定作品、权限、现有绑定、限制 | 只返回有 `source_manage` 的作品 | 无 | 无可绑定作品 | 无 | 02C 作品权限 |
|
||||
| 查询知识库绑定 handoff 上下文 | 授权 | 作品绑定选择 | 接收跨空间绑定上下文 | handoff token、当前账户、目标动作 | handoff session、作品摘要、知识库摘要、当前绑定、返回点、过期时间 | 服务端重验账户、作品、知识库、来源空间和目标动作 | 消耗原 token,签发更窄的 session | token 过期、越权、目标动作不匹配 | 记录跨空间跳转 | 02C/流程-01 |
|
||||
| 知识库绑定预检 | 授权 | 作品绑定选择 | 绑定前确认可用 | handoff session、当前账户、作品、知识库、版本、用途、授权快照 | `kbBindPrecheckId`、可用范围、冲突策略、阻断原因、过期时间 | 需要 `source_manage`;许可和处理状态有效;session 有效 | 无正式绑定变化,记录预检快照 | 处理未完成、许可不允许、来源下架、session 过期 | 记录预检摘要 | 02C/流程-02 |
|
||||
| 绑定知识库到作品 | 授权 | 作品绑定选择、作品知识来源 | 绑定来源 | handoff session、当前账户、作品、知识库、用途、`kbBindPrecheckId`、确认、幂等键 | 绑定状态、授权快照、返回点 | 需要 `source_manage`;预检和 session 未过期 | 原子消费 session 和预检;后续检索或生成可使用该来源,不写作品事实 | 授权失效、处理变化、版本冲突、session 过期 | 记录绑定 | 02C、流程-02 |
|
||||
| 解绑知识库 | 授权 | 作品绑定选择、作品知识来源 | 移除来源 | 当前账户、作品、绑定、影响预览、幂等键 | 解绑状态 | 需要 `source_manage`;运行任务引用时需处理 | 后续生成不再使用该来源 | 被任务引用、权限不足 | 记录解绑 | 流程-02 |
|
||||
| 调整知识来源用途 | 授权 | 作品绑定选择、作品知识来源 | 降权或关闭生成 | handoff session 可选、当前账户、作品、绑定、用途开关、`kbBindPrecheckId` 可选、确认信息、幂等键 | 用途状态 | 需要 `source_manage`;许可不得被扩大;扩大用途必须有有效预检 | 改变后续检索、生成、导出可用性 | 授权冲突、预检过期、session 过期 | 记录用途变化 | 02C/02F |
|
||||
| 查询知识库绑定影响 | 查询 | 绑定选择、详情危险确认 | 查看绑定或解绑影响 | 当前账户、知识库或绑定、目标动作 | 受影响作品、用途、运行任务、风险 | 只返回有权摘要 | 无 | 统计失败 | 高危操作前查询记录 | 流程-02 |
|
||||
| 查询知识库发布准备状态 | 查询 | 发布准备 | 判断能否发布 | 当前账户、知识库版本 | 权利状态、处理状态、安全检查、许可草稿、阻断项 | 仅所有者 | 无 | 不可发布、版本无效 | 无 | 02F 市场 |
|
||||
| 保存知识库发布草稿 | 命令 | 发布准备 | 保存市场材料 | 当前账户、知识库版本、发布材料、发布包分层、幂等键 | 发布草稿、保存结果 | 仅所有者 | 更新发布草稿 | 字段错误、权限不足、敏感信息阻断 | 记录摘要 | 02F |
|
||||
| 运行知识库发布检查 | 命令 | 发布准备 | 提交前检查权利、隐私、安全和处理状态 | 当前账户、知识库版本、发布材料、资料包分层 | 检查结果、`kbPublishCheckId`、阻断项 | 仅所有者 | 记录检查结果 | 权利不清、隐私/密钥命中、处理未完成 | 记录检查摘要 | 02F/02B |
|
||||
| 提交知识库市场发布申请 | 命令 | 发布准备 | 进入市场审核 | 当前账户、知识库版本、发布草稿、资料包 hash、`kbPublishCheckId`、确认、幂等键 | 市场审核申请状态、审核入口摘要 | 仅所有者,检查通过且快照未过期 | 幂等创建市场审核申请 | 检查失败、发布检查过期、草稿变化、市场不可用 | 记录提交审计 | 02F/02B |
|
||||
| 撤回知识库发布草稿 | 命令 | 发布准备 | 取消未完成发布 | 当前账户、发布草稿、原因、幂等键 | 撤回结果 | 仅所有者 | 草稿撤回;如已创建审核申请则按状态撤回申请 | 已进入不可撤回状态 | 记录撤回 | 02F |
|
||||
| 运行知识库导出预检 | 授权/任务 | 详情 | 导出前确认范围、许可、敏感等级和脱敏规则 | 当前账户、知识库、范围、格式、资料版本、许可快照、敏感等级、脱敏规则 | `kbExportCheckId`、可导出范围、阻断项、脱敏要求、过期时间 | 仅所有者或许可允许者;敏感或大范围导出需要 step-up | 生成导出预检记录,不创建导出包 | 超许可、命中密钥/隐私、留存限制 | 记录预检摘要和脱敏规则 | 02G/后端导出 |
|
||||
| 导出用户知识库 | 任务 | 详情 | 导出自有资料 | 当前账户、知识库、范围、格式、`kbExportCheckId`、脱敏确认、幂等键 | 导出任务状态、下载有效期 | 仅所有者或许可允许者;预检未过期且匹配当前资料 | 创建导出任务和导出包,下载凭证按 TTL 生成 | 预检过期、超许可、失败 | 记录导出任务、范围和下载凭证摘要 | 02G/后端导出 |
|
||||
| 查询知识库导出任务状态 | 查询 | 详情、导出任务状态 | 查看导出进度和失败原因 | 当前账户、知识库、导出任务 | 导出状态、进度、失败原因、下载有效期、是否可重试 | 只能查看自己有权导出的任务 | 无 | 任务不存在、权限变化、记录过期 | 记录敏感状态读取 | 后端导出 |
|
||||
| 下载用户知识库导出包 | 任务 | 详情、导出任务状态 | 下载导出结果 | 当前账户、导出任务、一次性下载凭证 | 下载链接或下载结果、过期时间 | 只能下载自己有权导出的包;凭证未过期 | 记录下载行为,不改变知识库 | 凭证过期、包已销毁、权限变化 | 必须记录下载摘要 | 后端导出 |
|
||||
| 查询知识库使用记录 | 查询 | 使用与命中记录 | 查看使用历史 | 当前账户、知识库、筛选、分页、查看者类型 | 绑定、命中、失败摘要;发布者只返回聚合 | 使用者看自己,发布者看最小样本阈值后的脱敏聚合 | 无 | 加载失败 | 聚合查询和敏感读取分开记录 | 02G 用量 |
|
||||
| 查询知识库命中摘要 | 来源 | 使用与命中记录、作品知识来源 | 理解来源命中 | 当前账户、作品或知识库、范围、授权快照 | 命中章节、候选、冲突摘要、脱敏片段 | 需要有权查看来源;不可见时脱敏 | 无 | 范围过大、无权限 | 敏感读取记录 | 02C/专题-03 |
|
||||
| 查询知识库用量摘要 | 用量 | 使用与命中记录 | 查看处理和生成相关用量 | 当前账户、知识库、时间范围 | 处理用量、生成引用用量、待归属、异常 | 只看有权范围 | 无 | 计量异常 | 记录查询 | 02G |
|
||||
| 查询知识库失败原因 | 查询 | 使用与命中记录、处理状态 | 理解失败并处理 | 当前账户、知识库、记录或任务 | 失败分类、可行动建议 | 按记录归属校验 | 无 | 无权限、记录过期 | 敏感读取记录 | 后端任务 |
|
||||
| 查询全局知识库可见列表 | 查询 | 全局知识库视图、列表 | 查看可用全局知识 | 当前账户、授权范围、筛选、分页 | 全局知识库摘要、授权范围、处理状态 | 只返回授权可见对象 | 无 | 无授权、加载失败 | 普通查询记录接口日志 | 02B 授权策略 |
|
||||
| 查询全局知识库详情 | 查询 | 全局知识库视图、详情 | 查看全局知识状态 | 当前账户、全局知识库、版本 | 摘要、版本、处理、可绑定性、管理员公告 | 资料全文按授权脱敏 | 无 | 无权限、停用 | 敏感读取记录 | 02B/后端 |
|
||||
| 查询全局知识库授权摘要 | 来源 | 全局知识库视图、绑定选择 | 理解授权范围 | 当前账户、全局知识库、作品可选 | 可见、可检索、可生成、可导出、到期和限制 | 只返回当前账户授权摘要 | 无 | 授权失效 | 无 | 02B 授权 |
|
||||
|
||||
## 7. 页面 / 操作 / 接口覆盖表
|
||||
|
||||
| 页面 | 关键操作 | 必须接口 |
|
||||
|---|---|---|
|
||||
| 知识库列表 | 新建、搜索、筛选、打开详情、进入安装管理 | 查询知识库列表、查询已安装知识库、查询知识库可用动作、查询知识库授权异常摘要 |
|
||||
| 新建知识库入口 | 创建用户知识库、选择模板;全局知识库创建跳回管理员控制台 | 查询知识库创建选项、创建用户知识库草稿 |
|
||||
| 知识库详情与版本 | 编辑资料、处理、复制、停用、重新启用、回退版本、删除草稿、删除用户知识库、取消删除、发布准备、导出预检、导出、查询导出任务、下载导出包 | 查询知识库详情、查询知识库版本历史、查询知识库影响范围、复制知识库为个人副本、停用用户知识库、重新启用用户知识库、回退知识库版本、删除知识库草稿、删除用户知识库、取消删除用户知识库、运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包 |
|
||||
| 资料管理与导入 | 上传、添加条目、保存、删除资料、运行处理检查、发起处理 | 查询知识库资料列表、上传知识库资料、保存知识条目、删除知识库资料、运行资料处理检查、发起资料处理任务、查询资料处理状态 |
|
||||
| 处理状态与失败恢复 | 查看任务、重试、取消、查看失败 | 查询知识库处理任务、重试知识库处理任务、取消知识库处理任务、查询知识库处理失败原因 |
|
||||
| 已安装知识库与授权 | 安装、停用、升级、固定版本 | 查询账户可安装知识库、安装已授权知识库、停用已安装知识库、升级已安装知识库版本、固定已安装知识库版本 |
|
||||
| 作品绑定选择与用途 | 接收 handoff、选择作品、预检、绑定、解绑、调整用途、查看影响 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、知识库绑定预检、绑定知识库到作品、解绑知识库、调整知识来源用途、查询知识库绑定影响 |
|
||||
| 知识库发布准备 | 保存、检查、提交、撤回 | 查询知识库发布准备状态、保存知识库发布草稿、运行知识库发布检查、提交知识库市场发布申请、撤回知识库发布草稿 |
|
||||
| 知识库使用与命中记录 | 筛选、查看命中、查看用量、查看失败 | 查询知识库使用记录、查询知识库命中摘要、查询知识库用量摘要、查询知识库失败原因 |
|
||||
| 全局知识库视图 | 查看全局知识、查看授权、绑定到作品 | 查询全局知识库可见列表、查询全局知识库详情、查询全局知识库授权摘要、知识库绑定预检、绑定知识库到作品 |
|
||||
|
||||
### 7.1 页面字段、查询条件、操作反馈与业务发起人
|
||||
|
||||
本节只把既有页面规格落到原型和接口拆解所需粒度,不新增跨空间功能。
|
||||
|
||||
| 页面 | 查询条件 / 表单字段 | 主要显示字段 | 操作反馈 | 业务发起人 |
|
||||
|---|---|---|---|---|
|
||||
| 知识库列表 | 来源、类型、处理状态、授权异常、关键词、排序、分页 | 名称、来源、版本、处理状态、可编辑性、可绑定作品、最近命中、授权异常摘要 | 空列表、授权服务失败、处理失败、按钮禁用原因 | 普通用户、知识资产作者 |
|
||||
| 新建知识库入口 | 类型、模板、导入方式、配额 | 模板摘要、限制、文件类型、创建后入口 | 配额不足、模板不可用、创建失败事实未改变 | 知识资产作者 |
|
||||
| 知识库详情与版本 | 知识库、版本、来源、返回点 | 资料摘要、版本历史、许可、处理状态、绑定影响、可用动作 | 只读、授权失效、停用影响、重新启用结果 | 普通用户、知识资产作者 |
|
||||
| 资料管理与导入 | 资料类型、处理状态、风险、关键词 | 文件、条目、来源、扫描、处理、可检索/可生成 | 上传中、扫描阻断、保存失败、删除影响 | 知识资产作者 |
|
||||
| 处理状态与失败恢复 | 任务状态、资料、失败类型、时间范围 | 任务阶段、失败资料、可重试性、处理结果 | 重试结果、取消结果、失败原因 | 知识资产作者 |
|
||||
| 已安装知识库与授权 | 授权状态、安装状态、发布者、版本、下架状态 | 许可、信任合同、版本固定、影响作品、异常原因 | 安装结果、停用结果、升级结果、固定结果 | 普通用户 |
|
||||
| 作品绑定选择与用途 | 作品、用途、授权状态、处理状态 | 作品摘要、知识库版本、用途、预检、冲突策略 | 绑定成功、绑定失败、预检过期、用途冲突 | 普通用户 |
|
||||
| 知识库发布准备 | 知识库版本、发布草稿、许可、权利声明、资料包 | 商品信息、展示摘要、审核材料、安全检查、阻断项 | 保存草稿、检查失败、提交成功、重复提交 | 知识资产作者 |
|
||||
| 知识库使用与命中记录 | 时间范围、作品、用途、状态、查看者类型、分页 | 绑定摘要、命中摘要、用量、失败分类、授权快照摘要 | 无记录、详情无权限、记录过期、发布者仅聚合 | 普通用户、知识资产作者 |
|
||||
| 全局知识库视图 | 授权范围、处理状态、关键词、分页 | 名称、版本、授权范围、处理状态、可绑定性 | 无授权、只读、绑定失败、停用原因 | 普通用户、知识管理员 |
|
||||
|
||||
## 8. 跨空间跳转
|
||||
|
||||
知识库工作台承接 `产品-02C` 中的知识来源相关占位目标。跨空间跳转必须使用服务端签发的一次性 handoff token。目标空间落地后必须先调用“查询知识库绑定 handoff 上下文”,把 token 一次性消费成服务端 handoff session,再基于该 session 执行预检和确认。落地页不能直接复用 URL 参数执行高影响动作;绑定、扩大用途或外发范围必须原子消费 handoff session 与预检快照,过期、后退、重复提交或并发确认都保持原绑定不变。
|
||||
|
||||
| 来源页面 | 目标页面 | handoff 上下文 | 完成后返回 | 失败后回退 | 不能做什么 |
|
||||
|---|---|---|---|---|---|
|
||||
| `work-knowledge-source` | `knowledge-work-bind-selector` | 一次性 handoff token,包含作品、当前来源、用途需求、授权摘要、返回点 | 返回作品知识来源并刷新绑定 | 返回作品页显示不可绑定原因 | 不能在作品工作台维护知识库资产内容,不能用 URL 参数直接绑定 |
|
||||
| `work-writing-desk` 或候选面板的知识来源摘要 | `knowledge-detail-version` | 当前知识来源、作品摘要、只读返回点 | 返回写作台 | 显示只读详情不可用 | 不能从详情直接改当前候选或作品知识 |
|
||||
| `knowledge-detail-version` | `knowledge-work-bind-selector` | 一次性 handoff token,包含知识库、版本、所有者或安装授权、目标动作 | 返回详情并显示绑定结果,或返回作品来源页 | 显示预检失败 | 不能绕过作品 `source_manage` 权限,不能复用旧 handoff session |
|
||||
| `knowledge-detail-version` | `knowledge-publish-prep` | 知识库版本、所有者、发布能力 | 返回详情并显示发布状态 | 返回详情显示阻断项 | 不能绕过市场审核直接上架 |
|
||||
| 市场知识库获取完成页 | `knowledge-installed-library` | 市场资产、许可、版本、返回点 | 安装后回到市场或作品绑定选择 | 显示授权失败 | 获取不等于自动安装或绑定作品 |
|
||||
| 个人中心授权入口 | `knowledge-installed-library` | 用户、授权记录、时间范围、返回点 | 返回个人中心 | 显示无权限 | 不替代账户授权总账 |
|
||||
|
||||
## 9. 非目标
|
||||
|
||||
- 不直接编辑局域知识库(Local KB)正式事实;作品知识确认、修改、忽略和重新提取由 `产品-02C` 承接。
|
||||
- 不把全局知识库授权策略、系统级处理策略、管理员审计和市场治理做进普通知识库工作台;这些由 `产品-02B` 承接。
|
||||
- 不让用户替换系统级安全扫描、拆分切块、入 RAG、索引投影、静态检查、语义安全围栏、权限过滤、Shadow -> Canonical 等保护节点。
|
||||
- 不在作品工作台内展开完整知识库资产维护、资料版本管理和市场发布后台。
|
||||
- 不允许知识库资料、市场知识库或全局知识库直接写正文、正式规划或局域知识库。
|
||||
- 不做市场搜索、购买、支付、退款、结算、榜单、推荐、审核、下架和申诉;这些由 `产品-02F` 和 `产品-02B` 承接。
|
||||
- 不做账户级用量总账、套餐、余额和购买记录总览;这些由 `产品-02G` 承接。
|
||||
- 不复制或再发布市场知识库,除非许可明确允许。
|
||||
- 不提供读者社区、公开资料社区、通用网盘、通用笔记软件或企业知识管理平台能力。
|
||||
- 不向普通用户暴露底层向量库、worker、Pipeline、source hash、索引表或系统日志。
|
||||
|
||||
## 10. 验收要点
|
||||
|
||||
1. 用户能从知识库列表区分自己创建、市场已安装、账户可用和全局授权的知识库。
|
||||
2. 用户可以创建用户知识库草稿,导入资料、维护条目、查看处理状态,并在处理通过后用于检索或生成来源。
|
||||
3. 资料处理必须展示扫描、隔离、处理中、可检索、可生成、失败、删除同步等用户可理解状态。
|
||||
4. 知识库绑定作品必须重新校验作品权限、知识库授权、版本、处理状态、用途许可、外发范围和预检快照。
|
||||
5. 绑定只影响后续检索或生成来源,不写正文、正式规划或局域知识库。
|
||||
6. 市场已安装知识库默认只读;安装不等于绑定作品,升级不静默改变已固定作品绑定。
|
||||
7. 用户知识库停用、删除、资料删除、版本回退和授权撤销必须展示影响作品、绑定、运行任务和后续生成。
|
||||
8. 发布准备只能提交市场审核申请,不能在知识库工作台直接上架。
|
||||
9. 上传资料、导出资料、资料全文读取、删除、发布提交和绑定用途扩大等高影响操作必须展示影响范围、失败回退和审计摘要。
|
||||
10. 页面、操作和产品接口在第 7 节闭合;新增功能必须同步补页面、操作、状态和产品接口。
|
||||
|
||||
### 10.1 作品知识库绑定验收矩阵
|
||||
|
||||
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 1 | 作品知识来源 | 选择绑定知识库并跳转 | 查询作品知识来源、查询可绑定知识库 | 用户有 `source_manage` | 服务端生成跳转授权 | 无权限时来源只读 |
|
||||
| 2 | 作品绑定选择与用途 | 加载作品和知识库上下文 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、查询知识库详情 | handoff token 未消费且未过期 | token 被消费为 handoff session,展示作品、知识库、版本、授权和用途 | token 过期或目标动作不匹配时返回作品页 |
|
||||
| 3 | 作品绑定选择与用途 | 选择用途 | 知识库绑定预检 | handoff session、许可和处理状态有效 | 展示可绑定、阻断原因、冲突策略和外发范围 | 处理未完成、用途不允许、授权失效或 session 过期时禁用确认 |
|
||||
| 4 | 作品绑定选择与用途 | 确认绑定 | 绑定知识库到作品 | handoff session、绑定预检仍有效且用户已确认 | 原子消费 session 和预检,知识来源绑定更新,返回作品来源页 | 冲突、session 或快照过期时保持原绑定 |
|
||||
| 5 | 作品知识来源 | 调整用途或降权 | 调整知识来源用途 | 用户有 `source_manage`,许可允许 | 后续检索/生成用途更新 | 授权冲突时保持原用途 |
|
||||
| 6 | 写作台或候选面板 | 使用来源生成候选 | 发起 AI 候选、查询候选来源摘要 | 来源绑定有效且允许生成 | 候选展示来源摘要和风险 | 来源失效时候选不可接受或要求重新生成 |
|
||||
|
||||
### 10.2 资料导入与处理验收矩阵
|
||||
|
||||
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 1 | 新建知识库入口 | 创建用户知识库草稿 | 查询知识库创建选项、创建用户知识库草稿 | 有创建权限和配额 | 进入资料管理,知识库为草稿 | 配额不足时不生成草稿,提示个人中心权益入口 |
|
||||
| 2 | 资料管理与导入 | 上传文件或添加条目 | 上传知识库资料、保存知识条目 | 文件格式和大小合法,条目版本未冲突 | 资料进入待扫描或待处理 | 文件不支持、版本冲突时保留原状态 |
|
||||
| 3 | 资料管理与导入 | 查看扫描结果 | 查询知识库资料列表、查询资料处理状态 | 资料已上传 | 通过扫描的资料可发起处理 | 隔离资料显示原因,禁用处理和下载 |
|
||||
| 4 | 资料管理与导入 | 运行资料处理检查 | 运行资料处理检查 | 扫描通过、资料版本稳定 | 展示阻断项、额度预估、外发范围和 `processingCheckId` | 资料变化、授权失效或策略不可用时不创建处理检查 |
|
||||
| 5 | 资料管理与导入 | 发起资料处理 | 发起资料处理任务 | `processingCheckId` 未过期且用户确认外发范围 | 任务进入排队或处理中 | 队列满、资料变化、授权失效时不创建任务 |
|
||||
| 6 | 处理状态与失败恢复 | 重试失败资料 | 查询知识库处理任务、重试知识库处理任务 | 失败资料仍存在且用户有编辑权限 | 失败资料进入重试任务 | 来源资料删除或版本变化时要求重新上传或重新处理 |
|
||||
| 7 | 知识库详情与版本 | 查看可用状态 | 查询知识库详情 | 至少一个资料处理通过 | 知识库展示可检索或可生成 | 部分失败时必须展示降权使用和失败恢复路径 |
|
||||
|
||||
### 10.3 已安装授权与版本升级验收矩阵
|
||||
|
||||
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 1 | 已安装知识库与授权 | 查看账户可安装资产 | 查询账户可安装知识库、查询已安装知识库 | 账户已有授权 | 展示可安装、已安装、可升级和异常分组 | 授权服务失败时保留旧列表并提示刷新 |
|
||||
| 2 | 已安装知识库与授权 | 安装已授权知识库 | 安装已授权知识库 | 授权有效、资产未下架、处理状态可用 | 资产进入已安装列表 | 授权撤销或下架时保持未安装状态 |
|
||||
| 3 | 已安装知识库与授权 | 升级版本 | 升级已安装知识库版本、查询知识库影响范围 | 新版本可用且许可允许 | 默认安装版本更新 | 已固定作品绑定不静默升级,提示需要单独处理 |
|
||||
| 4 | 已安装知识库与授权 | 固定旧版本 | 固定已安装知识库版本 | 旧版本仍可用且许可允许 | 固定版本显示在安装记录和绑定选择中 | 版本不可用时禁用固定并说明原因 |
|
||||
| 5 | 已安装知识库与授权 | 停用安装 | 停用已安装知识库、查询知识库影响范围 | 用户确认影响作品 | 安装停用,新增绑定禁用 | 运行任务引用时提示稍后处理或先降权 |
|
||||
|
||||
### 10.4 发布准备验收矩阵
|
||||
|
||||
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 1 | 知识库详情与版本 | 进入发布准备 | 查询知识库发布准备状态 | 知识库为自有用户知识库,版本可发布 | 展示发布草稿和阻断项 | 市场安装、全局、局域或权利不清资产禁用发布入口 |
|
||||
| 2 | 知识库发布准备 | 保存发布材料 | 保存知识库发布草稿 | 必填字段合法 | 草稿保存并保留在本页 | 字段错误或敏感信息阻断时保留用户输入 |
|
||||
| 3 | 知识库发布准备 | 运行发布检查 | 运行知识库发布检查 | 草稿和资料包未变化 | 展示可提交或阻断项 | 权利、隐私、密钥、版权或处理状态不通过时禁用提交 |
|
||||
| 4 | 知识库发布准备 | 提交市场审核 | 提交知识库市场发布申请 | 检查结果仍有效且用户确认权利声明 | 幂等创建市场审核申请,详情显示审核中 | 检查过期、草稿变化或市场不可用时保留草稿 |
|
||||
| 5 | 知识库发布准备 | 撤回草稿 | 撤回知识库发布草稿 | 草稿或申请仍可撤回 | 草稿撤回并返回详情 | 已进入不可撤回状态时显示后续由市场承接 |
|
||||
|
||||
### 10.5 使用记录与脱敏验收矩阵
|
||||
|
||||
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 1 | 使用与命中记录 | 筛选自己的使用记录 | 查询知识库使用记录 | 用户是使用者或所有者 | 展示作品绑定、命中、失败和用量摘要 | 无记录时显示重置筛选和返回详情 |
|
||||
| 2 | 使用与命中记录 | 查看命中摘要 | 查询知识库命中摘要 | 用户有权查看对应作品或来源 | 展示脱敏命中章节、用途和冲突摘要 | 无权限时只显示不可见原因 |
|
||||
| 3 | 使用与命中记录 | 发布者查看聚合 | 查询知识库使用记录、查询知识库用量摘要 | 发布者身份且达到聚合阈值 | 展示脱敏聚合维度和用量摘要 | 未达阈值时隐藏或合并维度,不展示单作品内容 |
|
||||
| 4 | 使用与命中记录 | 查看失败原因 | 查询知识库失败原因 | 记录未过期且用户有权 | 展示失败分类和可行动建议 | 记录过期时显示不可恢复说明 |
|
||||
|
||||
## 11. 当前阶段登记的后续冲突
|
||||
|
||||
| 冲突项 | 当前 02E 结论 | 后续承接要求 |
|
||||
|---|---|---|
|
||||
| 全局知识库在哪里治理 | 全局知识库资料 surface 可在知识库工作台展示;授权策略、系统处理策略、停用召回和管理员审计 authority 在 `产品-02B`。 | 架构和前端不能把系统级策略页做进普通知识库工作台。 |
|
||||
| 绑定是否等于作品知识入库 | 绑定只成为授权知识来源;作品事实仍只能由作品工作台的确认链路进入 Canonical。 | `产品-03`、流程和架构必须保持“来源绑定”和“知识确认”两条生命周期。 |
|
||||
| 市场知识库安装是否等于作品可用 | 安装只进入账户已安装资产;作品使用还需要绑定、用途许可、处理状态和授权快照。 | `产品-02F` 必须保持“获取/安装/绑定”三步语义,不得购买后自动绑定作品。 |
|
||||
| 资料处理是否可由用户配置 | 用户可触发、查看、重试处理,但不能替换扫描、切块、入 RAG、索引和安全围栏。 | `专题-03`、流程和后端文档必须细化处理链路,不把它做成用户可编排流程。 |
|
||||
| 知识库发布是否直接上架 | 02E 只做发布准备和提交审核申请。 | `产品-02F/02B` 承接市场详情、审核、上架、下架、申诉和治理结果展示。 |
|
||||
|
||||
## 12. 后续承接
|
||||
|
||||
| 后续文档 | 必须承接什么 |
|
||||
|---|---|
|
||||
| `产品-02F` | 市场需要承接知识库发现、获取、授权、安装来源、发布审核、下架、申诉和许可限制;必须保持获取不等于安装,安装不等于作品绑定。 |
|
||||
| `产品-02G` | 个人中心需要承接账户级知识库授权记录、购买记录、发布记录、处理用量和生成引用用量总览;02E 只展示知识库维度摘要。 |
|
||||
| `产品-03` | 用户旅程必须承接创建知识库、导入资料、处理、安装、绑定作品、发布准备和市场获取后的返回路径。 |
|
||||
| `流程-01` | 用户视角流程需要区分资料处理、作品绑定、候选生成引用和知识草稿确认。 |
|
||||
| `流程-02` | 系统视角流程需要细化资料扫描、清洗、处理、索引、授权快照、绑定预检、删除传播、导出和发布检查。 |
|
||||
| `架构-01/02/04` | 架构文档需要承接 Knowledge Base、KB Version、Source Material、Installed KB、Knowledge Source Binding、Processing Task、Source Snapshot 的边界和状态。 |
|
||||
| `专题-03` | AI 编排文档需要承接知识来源授权过滤、上下文组装、RAG 处理、Graph Query Provider、外发范围和系统保护节点不可替换。 |
|
||||
| `专题-04` | 质量门控文档需要承接知识来源冲突、canon_compliance、来源降权和候选质量解释。 |
|
||||
| `前端-*` | 前端文档可基于本文页面 ID、区域和状态设计知识库工作台、资料管理、处理状态和绑定选择原型。 |
|
||||
| `后端-*` | 后端文档需从本文产品接口继续细化 API、Schema、权限、幂等、任务、索引、用量、审计和授权快照。 |
|
||||
451
design-docs/产品-02F-市场功能规格.md
Normal file
451
design-docs/产品-02F-市场功能规格.md
Normal file
@ -0,0 +1,451 @@
|
||||
# 产品-02F:市场功能规格
|
||||
|
||||
- 版本:v1
|
||||
- 更新日期:2026-05-22
|
||||
- 目标读者:产品 / 交互 / 前端 / 后端 / 测试
|
||||
- 阅读时间:45-60 分钟
|
||||
- 边界说明:本文件承接 `产品-01`、`产品-02`、`产品-02A`、已确认的 `产品-02B`、`产品-02C`、`产品-02D`,只定义市场(Marketplace)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代管理员控制台、用户工作区、智能体工作台、知识库工作台和个人中心的详细规格。
|
||||
|
||||
## 0. 前序继承
|
||||
|
||||
市场是作品、智能体和知识库资产的发现、授权、安装、跨空间 handoff、发布提交和治理结果展示空间,不是完整电商系统,也不是内容社区,也不是作品、智能体或知识库 owner 的最终写入空间。
|
||||
|
||||
必须继承以下硬约束:
|
||||
|
||||
1. 市场资产包括作品资产(Work Asset)、智能体资产(Agent Asset)、知识库资产(Knowledge Base Asset)。
|
||||
2. 市场授权不等于所有权转移;获取不等于安装;安装不等于作品关联或绑定;任何市场资产都不能自动写入作品事实。
|
||||
3. 市场获取只表示当前账户获得某个资产在指定许可下的使用权,可来自免费获取、管理员授权或外部订单/授权引用;本阶段不设计站内结账、退款、结算、收益分成或 DRM。
|
||||
4. 价格、权益、试用期、外部订单号只做展示和引用,不在市场页面完成支付、发票、退款或账务处理。
|
||||
5. 智能体资产安装到账户后,仍需用户在作品开放槽位中单独关联或替换;最终槽位写入由作品/智能体 owner 空间完成,市场智能体不能替换系统保护节点。
|
||||
6. 知识库资产安装到账户后,仍需用户在知识库工作台或作品知识来源中单独绑定;最终知识来源写入由作品/知识库 owner 空间完成,绑定只表示授权知识来源可用于检索或生成,不写入局域知识库(Local Knowledge Base)。
|
||||
7. 作品资产获取后可以按许可阅读、收藏、从模板新建或作为参考来源;需要进入作品空间的模板化、参考来源或 AI 上下文使用,最终由作品 owner 空间确认,它不能自动变成正文、正式规划项或作品知识。
|
||||
8. 市场发布提交由发布者发起;管理员审核、下架、召回、合规处置 authority 在 `产品-02B`,本文件只定义市场前台、发布者提交和治理结果展示 surface。
|
||||
9. 下架、召回、撤权或授权失效必须展示对获取、安装、绑定、生成使用和既有作品引用的影响,并提供替代、停用、回退或申诉入口。
|
||||
10. 分类、推荐和曝光在 02F 中只定义用户可见的发现 surface、发布者可见的展示结果和必要的运营解释;系统级人工干预、违规处置和审核仍由管理员控制台承接。
|
||||
11. 资产级获取、安装、绑定、发布和申诉记录可以在 02F 展示;个人中心总账、购买记录总览、账户用量和权益汇总由 `产品-02G` 承接。
|
||||
12. 普通用户界面使用产品语言,不暴露底层任务号、发布检查内部 ID、系统合同名、模型路由、管理员审计字段或实现细节。
|
||||
|
||||
### 0.1 市场对象与状态
|
||||
|
||||
| 对象 | 产品含义 | 可见位置 | 关键状态 | 边界 |
|
||||
|---|---|---|---|---|
|
||||
| 市场资产 | 可被发现、授权和使用的作品、智能体或知识库版本 | 发现页、分类页、详情页 | 已上架、已下架、召回中、不可获取 | 不等于用户拥有原件 |
|
||||
| 资产版本 | 发布者提交并被审核的某个资产快照 | 详情、授权确认、安装绑定 | 当前版本、可升级、固定旧版、版本不可用 | 版本变化不能静默影响已固定作品绑定 |
|
||||
| 授权记录 | 当前账户对某资产版本的使用许可 | 详情、获取确认、安装绑定、资产记录 | 未获取、已获取、授权失效、已撤销、范围受限 | 授权不等于安装或绑定 |
|
||||
| 安装记录 | 账户把已授权智能体或知识库加入可用资产列表 | 安装绑定页、资产记录 | 未安装、已安装、可升级、已停用、来源下架 | 安装不等于作品使用 |
|
||||
| 作品关联 / 知识绑定 | 用户把已安装资产作用到某个作品 | 安装绑定页、跨空间返回页 | 未关联、已关联、已绑定、需重验、不可用 | 市场只发起 handoff;最终写入由目标 owner 空间完成 |
|
||||
| 发布申请 | 发布者提交的市场上架材料 | 发布提交页、发布者资产页 | 草稿、检查失败、已提交、审核中、需补充、已驳回、已上架 | 审核结论由 02B 产生 |
|
||||
| 治理结果 | 审核、下架、召回、申诉的用户可见结果 | 治理结果页、资产详情、资产记录 | 已通过、已驳回、已下架、召回中、申诉中、已关闭 | 02F 展示和申诉,不做管理员处置 |
|
||||
|
||||
## 1. 功能模块总览
|
||||
|
||||
| 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 |
|
||||
|---|---|---|---|---|---|---|---|---|---|
|
||||
| 市场发现与分类推荐 | 普通用户 / 发布者 | 发现作品、智能体和知识库资产,并理解推荐、分类和曝光位置 | 顶级导航“市场” | 市场资产、分类、专题、推荐位 | 市场首页与发现、分类推荐与曝光 | 搜索、筛选、打开详情、收藏、查看推荐理由 | 空结果、加载失败、资产下架、无权限 | 查询市场导航与推荐、查询市场资产列表、查询分类推荐曝光内容、收藏市场资产 | 不做内容社区、关注流、评论区或榜单运营后台 |
|
||||
| 资产详情与可信信息 | 普通用户 / 发布者 | 看清资产能力、来源、许可、版本、限制和可用动作 | 发现页、分类页、跨空间选择入口 | 市场资产、版本、发布者、授权记录 | 市场资产详情 | 查看详情、查看版本、获取授权、安装或绑定入口、查看治理结果 | 未获取、已获取、已安装、已下架、召回中 | 查询市场资产详情、查询资产授权与可用动作、查询资产治理结果 | 不展示发布者私有 Prompt、资料全文或审核后台 |
|
||||
| 授权获取 | 普通用户 | 在确认许可、权益和限制后获取资产使用权 | 资产详情主按钮 | 授权记录、外部订单引用、权益说明 | 获取授权确认 | 确认获取、取消、查看许可 | 可获取、需登录、外部授权待确认、授权失败、已拥有 | 查询获取确认信息、获取市场资产授权、查询外部授权引用 | 不设计 checkout、支付、退款、结算 |
|
||||
| 安装、关联与绑定 | 普通用户 | 把已授权资产安装到账户,并按需进入 owner 空间完成关联、绑定或作品资产使用 | 获取成功页、资产详情、作品/智能体/知识库跨空间入口 | 安装记录、作品、开放槽位、知识来源、作品参考 | 安装与绑定入口 | 安装、选择作品、发起智能体关联 handoff、发起知识库绑定 handoff、发起作品资产使用 handoff | 未安装、已安装、需重验、授权失效、来源下架 | 安装已授权市场资产、生成市场智能体关联 handoff、生成市场知识库绑定 handoff、生成作品资产使用 handoff | 不自动关联作品,不自动写正文、规划或知识 |
|
||||
| 发布提交 | 发布者 | 将自有作品、智能体或知识库版本整理为市场发布申请 | 各资产工作台发布入口、发布者资产页 | 发布草稿、资产版本、权利声明、许可 | 市场发布提交 | 保存草稿、运行发布检查、提交审核、撤回草稿 | 草稿、检查失败、已提交、审核中、需补充 | 查询市场发布选项、保存市场发布草稿、运行市场发布检查、提交市场发布申请、撤回市场发布草稿 | 不处理管理员审核结论,不允许发布权利不清资产 |
|
||||
| 发布者资产与状态 | 发布者 | 查看自己提交和已上架资产的状态、可见曝光、异常和下一步 | 市场“发布者中心”入口 | 发布申请、市场资产、治理结果、曝光摘要 | 发布者资产与提交状态 | 查看状态、补充材料、进入申诉、查看资产记录 | 审核中、需补充、已驳回、已上架、已下架、召回中 | 查询发布者市场资产、查询发布申请状态、查询发布者曝光摘要 | 不提供完整收益结算和账户总账 |
|
||||
| 治理结果与申诉 | 发布者 / 已授权使用者 | 理解审核、下架、召回、撤权和申诉结果,并选择可行动处理 | 资产详情、发布者资产页、通知、安装绑定页 | 治理结果、申诉、影响范围 | 审核结果与下架召回申诉 | 查看原因、停用安装、生成治理处理 handoff、提交申诉、补充或撤回申诉 | 已驳回、已下架、召回中、申诉中、已关闭 | 查询资产治理结果、查询治理影响范围、生成治理处理 handoff、提交市场申诉、补充市场申诉材料、撤回市场申诉 | 不做管理员后台处理,不修改用户私有副本 |
|
||||
| 资产级记录 | 普通用户 / 发布者 | 查看某个资产的获取、安装、绑定、发布、治理和曝光记录 | 资产详情、发布者资产页 | 资产记录、授权记录、安装记录、曝光摘要 | 资产级记录与入口 | 筛选记录、查看详情、跳转个人中心总览 | 无记录、记录延迟、部分脱敏、无权限 | 查询市场资产级记录、查询资产授权历史、查询资产安装绑定历史 | 账户总账、购买总览和用量由 02G 承接 |
|
||||
|
||||
## 2. 页面清单
|
||||
|
||||
| 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| `market-discovery` | 市场首页与发现 | 普通用户 / 发布者 | 搜索和发现三类市场资产 | 顶级导航“市场” | 搜索、筛选、打开详情、收藏 | 空结果、加载失败、推荐位不可用 |
|
||||
| `market-category-exposure` | 分类推荐与曝光 | 普通用户 / 发布者 | 查看分类、专题、推荐位和发布者可见曝光结果 | 首页分类、专题卡片、发布者资产页 | 切换分类、查看推荐理由、打开资产 | 分类为空、资产下架、曝光数据延迟 |
|
||||
| `market-asset-detail` | 市场资产详情 | 普通用户 / 发布者 | 判断资产是否可信、可用、可授权、可安装或可绑定 | 发现页、跨空间选择入口、资产记录 | 获取授权、安装、绑定、查看许可、查看治理结果 | 未获取、已获取、已安装、已下架、召回中 |
|
||||
| `market-license-acquire` | 获取授权确认 | 普通用户 | 在许可、版本、限制和外部权益确认后获取授权 | 资产详情主按钮 | 确认获取、取消、查看许可 | 需登录、可获取、外部授权待确认、授权失败 |
|
||||
| `market-install-bind` | 安装与绑定入口 | 普通用户 | 把已授权资产安装到账户,并进入 owner 空间完成关联、绑定或作品资产使用 | 获取成功页、资产详情、作品/知识/智能体工作台跳转 | 安装、发起智能体关联 handoff、发起知识库绑定 handoff、发起作品资产使用 handoff | 已安装、需重验、授权失效、来源下架 |
|
||||
| `market-publisher-assets` | 发布者资产与提交状态 | 发布者 | 查看自己发布、提交、下架和召回中的市场资产 | 市场“发布者中心” | 查看状态、补充材料、进入申诉、查看曝光 | 草稿、审核中、需补充、已上架、已下架 |
|
||||
| `market-publish-submit` | 市场发布提交 | 发布者 | 准备发布材料、运行检查并提交审核 | 各资产工作台发布入口、发布者资产页 | 保存草稿、运行检查、提交审核、撤回 | 检查失败、已提交、审核中、撤回中 |
|
||||
| `market-governance-result` | 审核结果与下架召回申诉 | 发布者 / 已授权使用者 | 查看审核、下架、召回、撤权和申诉结果及影响 | 资产详情、发布者状态、通知 | 查看原因、停用安装、生成治理处理 handoff、申诉、补充或撤回材料 | 已驳回、已下架、召回中、申诉中、已关闭 |
|
||||
| `market-asset-records` | 资产级记录与入口 | 普通用户 / 发布者 | 查看单个资产相关授权、安装、绑定、发布、曝光和治理记录 | 资产详情、发布者资产页 | 筛选记录、查看详情、跳转个人中心总览 | 无记录、记录延迟、部分脱敏、无权限 |
|
||||
|
||||
## 3. 单页规格
|
||||
|
||||
### 3.1 市场首页与发现
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让用户按作品、智能体、知识库三类资产发现可用内容,并快速进入可信详情。 |
|
||||
| 使用角色 | 登录用户可完整使用;未登录用户只能浏览公开摘要,获取、安装、绑定和收藏需要登录。 |
|
||||
| 入口来源 | 顶级导航“市场”;作品知识来源、作品智能体关联、智能体工作台、知识库工作台的跨空间入口。 |
|
||||
| 返回规则 | 从详情、授权确认或安装绑定返回时保留搜索词、分类、筛选和滚动位置。 |
|
||||
| 页面区域 | 顶部搜索、资产类型页签、分类导航、推荐区、列表区、授权异常提示、发布者入口。 |
|
||||
| 可见数据 | 资产名称、类型、摘要、发布者、版本、许可摘要、是否已获取、是否可安装、是否可绑定、下架或召回提示、推荐理由。 |
|
||||
| 主操作 | 搜索资产、按类型筛选、打开资产详情。 |
|
||||
| 次操作 | 收藏、切换分类、查看专题、按许可/用途/状态筛选、进入发布者中心。 |
|
||||
| 危险操作 | 无;首页不承载下架、召回、撤权、发布提交。 |
|
||||
| 状态 | 正常、空结果、加载失败、推荐位加载失败、部分资产已下架、未登录只读。 |
|
||||
| 权限 | 无登录只看公开摘要;登录后按账号授权、地区、灰度、合规状态展示可见资产;不可见资产不暴露存在性。 |
|
||||
| 产品接口 | 查询市场导航与推荐、查询市场资产列表、查询资产授权与可用动作、收藏市场资产。 |
|
||||
| 埋点与审计 | 记录搜索、筛选、打开详情、收藏和推荐点击;普通浏览不进入管理员审计。 |
|
||||
| 验收要点 | 第一屏必须能看出三类资产、授权状态和市场边界;不出现站内支付、评论社区或榜单运营后台。 |
|
||||
|
||||
### 3.2 分类推荐与曝光
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让用户理解市场如何按分类、专题和推荐位组织资产,并让发布者看到资产曝光结果。 |
|
||||
| 使用角色 | 普通用户查看分类和推荐;发布者只能查看自己资产的脱敏曝光摘要。 |
|
||||
| 入口来源 | 首页分类导航、专题卡片、资产详情推荐位、发布者资产页。 |
|
||||
| 返回规则 | 打开资产详情后返回当前分类和筛选;发布者返回发布者资产页时刷新曝光摘要。 |
|
||||
| 页面区域 | 分类树、专题说明、推荐位卡片、资产列表、推荐理由、发布者曝光摘要。 |
|
||||
| 可见数据 | 分类名称、专题标题、推荐位名称、排序解释、资产卡片、曝光次数区间、点击次数区间、下架屏蔽原因。 |
|
||||
| 主操作 | 切换分类或专题、打开资产详情。 |
|
||||
| 次操作 | 筛选资产类型、筛选许可、查看推荐理由、发布者查看曝光摘要。 |
|
||||
| 危险操作 | 无;推荐人工干预、分类治理和违规下架不在本页执行。 |
|
||||
| 状态 | 分类为空、推荐位暂无资产、资产已下架、曝光数据延迟、发布者无权限。 |
|
||||
| 权限 | 普通用户不能看到全站运营策略;发布者只能看自己资产的聚合曝光,不看其他资产精确数据。 |
|
||||
| 产品接口 | 查询分类推荐曝光内容、查询市场资产列表、查询发布者曝光摘要。 |
|
||||
| 埋点与审计 | 记录推荐位点击和发布者查看曝光摘要;人工干预审计由管理员控制台承接。 |
|
||||
| 验收要点 | 页面只解释用户可见的分类和推荐结果,不提供后台推荐配置、强制曝光或违规处置按钮。 |
|
||||
|
||||
### 3.3 市场资产详情
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 展示单个资产的能力、来源、版本、许可、限制、治理状态和当前用户可用动作。 |
|
||||
| 使用角色 | 普通用户、发布者;发布者可见自己的发布状态和记录入口。 |
|
||||
| 入口来源 | 市场首页、分类推荐页、作品/智能体/知识库工作台跨空间入口、发布者资产页、通知。 |
|
||||
| 返回规则 | 返回来源列表保留筛选;获取成功可进入安装与绑定;治理状态异常时可进入结果页。 |
|
||||
| 页面区域 | 顶部摘要、许可与限制、版本与来源、可用动作、适用场景、治理状态、相似资产、资产级记录入口。 |
|
||||
| 可见数据 | 名称、资产类型、发布者、版本、更新时间、许可、允许用途、禁止用途、价格或权益展示、外部订单引用状态、已获取/已安装/已绑定状态、下架召回提示。 |
|
||||
| 主操作 | 获取授权、安装或进入安装绑定、查看许可、查看治理结果。 |
|
||||
| 次操作 | 收藏、复制公开链接、查看版本、查看发布者资产、查看资产记录。 |
|
||||
| 危险操作 | 对使用者无危险操作;发布者的撤回、申诉、补充材料跳转到对应页面。 |
|
||||
| 状态 | 未获取、已获取未安装、已安装、可升级、授权失效、已下架、召回中、不可获取。 |
|
||||
| 权限 | 未获取用户只能看公开摘要和许可;已获取用户能看自己的授权与安装状态;发布者不能借详情页修改审核结果。 |
|
||||
| 产品接口 | 查询市场资产详情、查询资产授权与可用动作、查询资产治理结果、查询市场资产级记录。 |
|
||||
| 埋点与审计 | 记录打开详情、查看许可、获取授权、安装入口、治理结果入口;敏感资产访问需进入安全日志。 |
|
||||
| 验收要点 | 用户能区分“能否获取、是否已获取、是否已安装、是否已用于作品”;详情页不能暗示所有权转移。 |
|
||||
|
||||
#### 3.3.1 三类资产可信信息面板
|
||||
|
||||
资产详情、获取授权确认和安装绑定入口必须按资产类型展示不同的可信信息。通用字段只能解释“这是什么、谁发布、哪个版本、当前许可和治理状态”,不能替代分型字段。
|
||||
|
||||
| 资产类型 | 详情页必须展示 | 获取确认必须展示 | 安装 / 绑定必须展示 | 禁止暗示 |
|
||||
|---|---|---|---|---|
|
||||
| 作品资产 | 可阅读范围、可模板化范围、可作为参考来源范围、是否允许进入 AI 上下文、正文/设定/片段的公开边界、来源追踪摘要 | 阅读、模板化、参考、商用、再分发、AI 上下文使用限制;是否会创建新作品或只作为来源引用 | 新建作品入口、作为参考来源的目标作品、来源版本、关闭/移除方式、生成时来源标记 | 获取后自动改写用户作品;参考等于正式作品事实 |
|
||||
| 智能体资产 | 能力类别、开放槽位兼容性、输入输出合同、工具授权、外发范围、是否含私有 Prompt 摘要、试用限制、不可替换系统保护节点说明 | 可关联的作品槽位、可使用工具、可外发数据、输出可进入哪些 Shadow 候选、风险和回退方式 | 安装到账户、目标作品、开放槽位、信任合同、工具授权确认、输出合同校验结果、回退默认智能体 | 能替换输入输出合规、拆分切块、语义围栏、入 RAG 等系统保护节点 |
|
||||
| 知识库资产 | 资料范围摘要、处理状态、可检索/可生成、是否允许进入模型上下文、外发范围、版本固定能力、来源下架/撤权状态 | 可安装、可绑定用途、可导出/可复制、可生成、是否允许再上架、到期和撤权语义 | 安装到账户、目标作品、知识用途、处理状态、授权快照、外发范围、固定版本、失效处理方式 | 安装后自动写入局域知识库;绑定后自动成为作品正式事实 |
|
||||
|
||||
### 3.4 获取授权确认
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让用户在确认资产版本、许可、用途限制、价格或权益展示和外部授权引用后获取使用许可。 |
|
||||
| 使用角色 | 登录普通用户;发布者不能获取自己的不可自用草稿;管理员不在此完成后台授权。 |
|
||||
| 入口来源 | 资产详情主按钮、跨空间选择入口中的未授权资产、外部订单授权回跳。 |
|
||||
| 返回规则 | 获取成功返回资产详情并展示“已获取”;如来自作品上下文,可继续进入安装与绑定;取消返回详情。 |
|
||||
| 页面区域 | 资产摘要、许可选择、权益/价格展示、外部授权引用、限制确认、影响说明、失败提示。 |
|
||||
| 可见数据 | 资产版本、授权范围、允许用途、禁止再分发/再上架/训练复用等限制、有效期、外部订单或授权状态、获取后下一步,以及 3.3.1 中对应资产类型的获取确认字段。 |
|
||||
| 主操作 | 确认获取授权。 |
|
||||
| 次操作 | 返回详情、查看完整许可、刷新外部授权状态。 |
|
||||
| 危险操作 | 无高危业务变更;但必须明确获取不会安装、不会绑定、不会写作品事实。 |
|
||||
| 状态 | 需登录、可获取、已获取、外部授权待确认、授权失败、资产不可获取。 |
|
||||
| 权限 | 只有符合可见范围、地区、灰度、年龄或合规要求的账户可获取;外部订单未确认时禁用确认按钮。 |
|
||||
| 产品接口 | 查询获取确认信息、获取市场资产授权、查询外部授权引用。 |
|
||||
| 埋点与审计 | 记录授权获取、许可版本、外部引用、幂等键和失败原因;不记录站内支付行为。 |
|
||||
| 验收要点 | 页面没有 checkout、支付表单、退款入口或收益分成说明;获取成功只产生授权记录。 |
|
||||
|
||||
### 3.5 安装与绑定入口
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让用户把已授权智能体或知识库安装到账户,并在明确上下文中进入目标 owner 空间完成作品关联、知识绑定或作品资产使用。 |
|
||||
| 使用角色 | 已获取授权的普通用户;只读或授权失效用户只能查看状态和处理建议。 |
|
||||
| 入口来源 | 获取成功页、资产详情、作品知识来源、作品智能体关联、智能体工作台已安装、知识库工作台已安装。 |
|
||||
| 返回规则 | 成功后返回来源空间并刷新对应区域;取消或失败返回市场详情,不改变作品绑定。 |
|
||||
| 页面区域 | 当前授权、安装状态、目标作品选择、智能体槽位选择、知识来源用途、作品资产使用方式、影响预览、失败恢复。 |
|
||||
| 可见数据 | 授权版本、安装状态、可选作品、可替换槽位、可绑定用途、是否允许进入模型上下文、下架/撤权状态、handoff 状态、预检结果、返回点,以及 3.3.1 中对应资产类型的安装/绑定字段。 |
|
||||
| 主操作 | 安装到账户、发起智能体关联 handoff、发起知识库绑定 handoff、发起作品资产使用 handoff。 |
|
||||
| 次操作 | 固定版本、升级、停用安装、返回来源空间、查看授权记录。 |
|
||||
| 危险操作 | 停用安装、替换已绑定资产、关闭生成使用;必须展示影响作品、后续生成和回退方式。 |
|
||||
| 状态 | 未安装、已安装、可升级、已固定、授权失效、来源下架、需重验、无可选作品、无兼容槽位。 |
|
||||
| 权限 | 需要资产授权和目标作品操作权限;智能体只能接入开放槽位;知识库只能按许可绑定;作品资产进入 AI 上下文需许可允许。市场只校验可发起性,最终预检和写入由目标 owner 重验。 |
|
||||
| 产品接口 | 查询市场跨空间 handoff 上下文、查询可用绑定目标、安装已授权市场资产、生成市场智能体关联 handoff、生成市场知识库绑定 handoff、生成作品资产使用 handoff。 |
|
||||
| 埋点与审计 | 记录安装、handoff、版本固定、停用和返回点;handoff 需记录授权快照、资产版本、目标作品和用途摘要。 |
|
||||
| 验收要点 | 安装和绑定是两个独立动作;市场不拥有 Agent Binding、Knowledge Source Binding 或 Work Reference Binding 的最终写权限;成功前不影响作品生成上下文。 |
|
||||
|
||||
#### 3.5.1 目标 owner 预检快照合同
|
||||
|
||||
市场只负责生成跨空间 handoff 和展示可用目标,不生成最终绑定事实。任何会改变作品槽位、作品知识来源、作品参考来源或新作品的动作,都必须在目标 owner 空间生成并消费预检快照。
|
||||
|
||||
| 动作 | owner 空间 | 预检快照 | 必须绑定 | 消费位置 | 过期 / 不匹配时 |
|
||||
|---|---|---|---|---|---|
|
||||
| 市场智能体关联作品槽位 | 作品工作台 / 智能体工作台 | `agentSlotPrecheckId` | handoff session、账户、作品、开放槽位、智能体版本、授权快照、输出合同、工具授权、过期时间 | 目标 owner 的槽位关联命令 | 不写入槽位,返回市场或作品槽位页重新预检 |
|
||||
| 市场知识库绑定作品 | 知识库工作台 / 作品知识来源 | `kbBindPrecheckId` | handoff session、账户、作品、知识库版本、许可快照、处理状态、用途、外发范围、过期时间 | 02E 的绑定知识库到作品 | 不写入知识来源,要求重新预检 |
|
||||
| 市场作品资产模板化或参考使用 | 用户工作区 / 作品工作台 | `workAssetUsePrecheckId` | handoff session、账户、作品资产版本、目标作品或新作品参数、许可快照、公开范围、AI 上下文许可、来源追踪、过期时间 | 目标 owner 的新建作品或参考来源确认 | 不创建新作品,不写参考来源;提示回到 owner 空间重新确认 |
|
||||
|
||||
`workAssetUsePrecheckId` 需要后续 02C 补齐作品资产使用 owner;在 02C 未补 `work-publish-prep` 和作品资产使用预检前,02F 只允许作品资产阅读、收藏和授权记录展示,不允许从市场直接完成模板化、参考来源写入或 AI 上下文绑定。
|
||||
|
||||
### 3.6 发布者资产与提交状态
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让发布者看到自己资产的草稿、提交、审核、上架、下架、召回、申诉和曝光摘要。 |
|
||||
| 使用角色 | 资产所有者、拥有发布权限的成员;普通使用者不可见发布者工作台。 |
|
||||
| 入口来源 | 市场顶部“发布者中心”、资产详情发布者入口、各资产工作台发布返回。 |
|
||||
| 返回规则 | 从发布提交、治理结果或资产记录返回后刷新状态和待处理数量。 |
|
||||
| 页面区域 | 状态统计、资产列表、筛选、待处理事项、曝光摘要、发布入口。 |
|
||||
| 可见数据 | 资产名称、类型、版本、提交状态、审核状态、上架状态、下架/召回原因、申诉状态、曝光区间、获取数区间、下一步动作。 |
|
||||
| 主操作 | 查看状态、补充材料、进入申诉、打开资产详情。 |
|
||||
| 次操作 | 筛选状态、按类型筛选、查看曝光摘要、进入资产级记录、创建发布申请。 |
|
||||
| 危险操作 | 撤回未审核申请;必须说明撤回后是否保留草稿和是否影响已有上架版本。 |
|
||||
| 状态 | 草稿、检查失败、已提交、审核中、需补充、已驳回、已上架、已下架、召回中、申诉中。 |
|
||||
| 权限 | 发布者只能看自己拥有或被授权管理的资产;不能查看其他发布者审核材料和精确曝光数据。 |
|
||||
| 产品接口 | 查询发布者市场资产、查询发布申请状态、查询发布者曝光摘要、撤回市场发布草稿。 |
|
||||
| 埋点与审计 | 记录发布者查看、补充材料、撤回、申诉入口;审核结论审计由管理员控制台记录。 |
|
||||
| 验收要点 | 发布者能看到“现在卡在哪里、下一步做什么、治理结果影响什么”;不展示后台审核按钮。 |
|
||||
|
||||
### 3.7 市场发布提交
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让发布者为自有作品、智能体或知识库版本准备上架材料并提交审核。 |
|
||||
| 使用角色 | 资产所有者或拥有发布权限的协作者。 |
|
||||
| 入口来源 | 智能体工作台发布准备、知识库工作台发布准备、作品资产发布入口、发布者资产页。 |
|
||||
| 返回规则 | 提交成功进入发布者资产与提交状态;保存草稿后留在当前页;撤回返回发布者资产页。 |
|
||||
| 页面区域 | 资产选择、版本快照、市场信息、许可与限制、权利声明、隐私/密钥/敏感内容检查、发布检查结果、提交确认。 |
|
||||
| 可见数据 | 资产类型、待发布版本、标题、摘要、分类、封面、许可、允许用途、禁止用途、权益或价格展示、外部订单引用规则、影响说明、检查结果。 |
|
||||
| 主操作 | 保存草稿、运行发布检查、提交审核。 |
|
||||
| 次操作 | 预览详情页、查看检查项、撤回草稿、返回来源资产。 |
|
||||
| 危险操作 | 提交审核、撤回已提交申请;必须展示版本快照、权利声明和后续审核不可由发布者直接改结论。 |
|
||||
| 状态 | 草稿、未检查、检查中、检查失败、可提交、已提交、审核中、提交失败。 |
|
||||
| 权限 | 不允许发布权利不清、已授权但禁止再发布、局域知识库复制、密钥、审计日志、未脱敏数据或系统配置。 |
|
||||
| 产品接口 | 查询市场发布选项、保存市场发布草稿、运行市场发布检查、提交市场发布申请、撤回市场发布草稿。 |
|
||||
| 埋点与审计 | 记录版本快照、权利声明、许可、检查结果、提交人、撤回原因;正文或 Prompt 全文只在必要审核材料中按最小化原则处理。 |
|
||||
| 验收要点 | 发布提交能支撑审核材料完整性,但不在 02F 处理审核通过、驳回、下架或召回决策。 |
|
||||
|
||||
#### 3.7.1 三类资产发布材料与检查矩阵
|
||||
|
||||
市场发布提交使用同一页面框架,但表单字段、检查项和禁止材料必须按作品、智能体、知识库分型。发布检查通过只表示可以提交审核,不代表已经上架。
|
||||
|
||||
| 资产类型 | 来源 owner | 可发布版本 / 快照 | 必填材料 | 禁止材料 | 发布检查项 | 预览内容 | 提交后返回 |
|
||||
|---|---|---|---|---|---|---|---|
|
||||
| 作品资产 | 作品工作台发布准备包(`work-publish-prep`,待 02C 后续补齐) | 已冻结作品发布包、可公开章节片段、模板化设定包、参考说明;不默认提交全量私有正文 | 展示标题、摘要、分类、封面、许可、可阅读范围、可模板化范围、参考/AI 上下文许可、权利声明、来源追踪摘要 | 未授权第三方正文、未脱敏隐私、密钥、未确认局域知识全文、用户不想公开的草稿 | 权利、隐私、版权、来源追踪、公开范围、AI 上下文许可、敏感内容 | 公开详情页摘要、阅读/模板/参考入口、许可摘要 | `market-publisher-assets`;02C 未补发布准备 owner 前禁止提交作品资产发布申请 |
|
||||
| 智能体资产 | 智能体工作台 | 智能体版本、配置型摘要或工作流摘要、开放槽位兼容声明 | 能力说明、输入输出合同、工具授权、外发范围、模型绑定摘要、试用限制、不可替换系统保护节点声明 | 私有密钥、不可公开 Prompt 全文、未授权工具凭据、可绕过安全节点的能力声明 | 权限、工具、外发、Prompt 暴露、输出合同、槽位兼容、安全围栏 | 资产能力卡、许可、试用和安装说明 | `market-publisher-assets` 或 `agent-publish-prep` |
|
||||
| 知识库资产 | 知识库工作台 | 自有用户知识库版本、资料包摘要、处理状态快照 | 展示标题、资料范围、可检索/可生成状态、许可、可导出/可复制规则、权利声明、隐私扫描摘要 | 局域知识库一键复制、权利不清资料、第三方禁止再分发内容、密钥/隐私未脱敏资料 | 权利、隐私、密钥、版权、处理完成度、外发范围、再上架限制 | 知识库详情摘要、资料范围、安装/绑定说明 | `market-publisher-assets` 或 `knowledge-publish-prep` |
|
||||
|
||||
### 3.8 审核结果与下架召回申诉
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 向发布者或受影响使用者展示审核、下架、召回、撤权和申诉结果,并给出下一步。 |
|
||||
| 使用角色 | 发布者、已获取或已安装受影响资产的使用者;管理员只在 02B 后台处理。 |
|
||||
| 入口来源 | 发布者资产页、资产详情治理提示、通知、安装绑定页、资产级记录。 |
|
||||
| 返回规则 | 处理完停用、替换、申诉或补充材料后返回来源页并刷新状态。 |
|
||||
| 页面区域 | 治理结果摘要、影响范围、可行动作、申诉材料、处理进度、历史结果。 |
|
||||
| 可见数据 | 结果类型、原因摘要、生效时间、影响范围、新获取/新安装/新绑定/生成使用是否停止、替代方案、申诉期限、处理结果。 |
|
||||
| 主操作 | 查看原因、停用安装、生成治理处理 handoff、提交申诉、补充或撤回申诉。 |
|
||||
| 次操作 | 下载公开结果摘要、查看相关资产记录、返回原作品或资产。 |
|
||||
| 危险操作 | 停用安装、生成治理处理 handoff、撤回申诉;必须显示影响和不可逆范围。 |
|
||||
| 状态 | 审核已通过、已驳回、需补充、已下架、召回中、授权撤销、申诉中、申诉维持、申诉恢复、已关闭。 |
|
||||
| 权限 | 发布者看到自己的审核和申诉材料;使用者只看到影响自身授权、安装和绑定的结果,不看发布者私密审核材料。 |
|
||||
| 产品接口 | 查询资产治理结果、查询治理影响范围、生成治理处理 handoff、提交市场申诉、补充市场申诉材料、撤回市场申诉、停用已安装市场资产。 |
|
||||
| 埋点与审计 | 记录申诉提交、补充材料、撤回、停用安装、治理处理 handoff 和结果查看;管理员处置审计由 02B 记录。 |
|
||||
| 验收要点 | 页面能解释“哪些动作被停止、哪些既有使用还能保留、用户该停用还是替换”;不出现管理员处置按钮。 |
|
||||
|
||||
#### 3.8.1 治理影响对象与用户可见状态
|
||||
|
||||
下架、召回、撤权和授权失效不能只影响“新获取”。治理结果页必须按对象层级解释影响,并把处理动作交还给对应 owner 空间。
|
||||
|
||||
| 影响对象 | 用户可见状态 | 影响 | 用户可行动作 | 不能做什么 |
|
||||
|---|---|---|---|---|
|
||||
| 公共市场上架对象 | 已下架、召回中、不可获取 | 停止展示、停止新获取或进入召回说明 | 查看原因、查看替代资产、发布者申诉 | 用户不能恢复上架 |
|
||||
| 授权记录 / 安装记录 | 授权已撤销、来源需重验、安装停用 | 禁止新安装或要求停用已安装资产 | 停用安装、查看授权快照、重新获取或替代 | 不自动删除用户私有副本 |
|
||||
| 作品绑定引用 | 来源已下架、授权已撤销、需重验 | 后续生成、检索或检查被阻断或降权 | 跳回作品工作台、智能体工作台或知识库工作台处理绑定 | 不在市场直接改作品事实或槽位 |
|
||||
| 运行中任务 | 需重验、已取消、隔离中 | 未外发任务取消;已完成未交付结果标记不可复用 | 查看任务状态、重新发起 owner 流程 | 不复用旧上下文继续生成 |
|
||||
| Shadow 候选 / 知识草稿 | 来源已失效、不可直接接受、需重新生成或重新提取 | 候选和草稿不能直接进入 Canonical | 返回作品工作台重新生成、重新提取、丢弃或降权处理 | 不自动回滚已确认事实 |
|
||||
| Canonical 已确认事实 | 已确认事实保留,来源标记异常 | 不自动回滚;后续引用和导出可能提示来源异常 | 查看来源标记、按作品工作台规则人工处理 | 市场不能直接改正式作品事实 |
|
||||
| 导出与复制 | 导出受限、召回隔离、需重新授权 | 受影响资产不能继续导出或复制 | 查看限制、缩小范围、等待申诉结果 | 不导出召回或撤权资料 |
|
||||
|
||||
#### 3.8.2 申诉字段与状态
|
||||
|
||||
申诉只提交给管理员控制台处理。02F 负责用户可见的提交、补充和结果展示,不承载管理员审核动作。
|
||||
|
||||
| 申诉维度 | 发布者视图 | 已授权使用者视图 | 必填字段 / 材料 | 状态转换 | 安全要求 |
|
||||
|---|---|---|---|---|---|
|
||||
| 审核驳回申诉 | 可对自己的发布申请申诉 | 不可见 | 申诉对象、申诉理由、权利证明、修改说明、联系人 | 已驳回 -> 申诉中 -> 维持 / 恢复 / 要求补充 | 材料脱敏,禁止上传密钥和无关正文全文 |
|
||||
| 下架 / 召回申诉 | 可对自己的资产治理结果申诉 | 只能提交自身受影响反馈,不看发布者材料 | 治理结果、申诉类型、影响说明、证据材料、期望处理 | 已下架/召回中 -> 申诉中 -> 维持 / 部分恢复 / 恢复 | 发布者材料和使用者反馈分权可见 |
|
||||
| 使用者影响反馈 | 不看单个使用者私密作品内容 | 可说明授权、安装、绑定或导出受影响 | 授权记录、安装记录、目标作品脱敏摘要、影响类型 | 已提交 -> 处理中 -> 已关闭 | 作品名和内容按权限脱敏 |
|
||||
| 补充材料 | 可按要求补充 | 仅补充自己提交的反馈材料 | 补充说明、附件、材料用途、隐私确认 | 需补充 -> 已补充 -> 处理中 | 记录材料版本和提交人 |
|
||||
| 撤回申诉 | 可撤回未终态申诉 | 可撤回自己的影响反馈 | 申诉记录、撤回原因 | 申诉中 -> 已撤回 | 撤回不改变已生效治理结果 |
|
||||
|
||||
申诉材料留存 owner 是 `产品-02B` 的治理与合规能力,02F 只展示用户可见摘要、补充要求和处理状态。撤回申诉不等于删除已经提交的材料,只改变用户可见处理状态;法律、合规、审计留存例外由 02B 决定。附件必须先经过安全扫描和最小可见范围裁剪;删除、脱敏、下载和读取摘要都必须留审计记录。
|
||||
|
||||
### 3.9 资产级记录与入口
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 围绕单个资产展示获取、安装、绑定、版本、发布、治理和曝光记录,并提供到个人中心总览的入口。 |
|
||||
| 使用角色 | 当前账户使用者、发布者;不同角色看到不同脱敏范围。 |
|
||||
| 入口来源 | 资产详情、安装绑定页、发布者资产页、治理结果页。 |
|
||||
| 返回规则 | 返回来源页保留筛选;跳转个人中心后由 02G 负责账户总览返回。 |
|
||||
| 页面区域 | 记录筛选、时间线、授权记录、安装绑定记录、发布记录、治理记录、曝光摘要、个人中心总览入口。 |
|
||||
| 可见数据 | 时间、动作、资产版本、授权范围、目标作品摘要、状态变化、失败原因、曝光区间、记录来源。 |
|
||||
| 主操作 | 筛选记录、查看记录详情、跳转个人中心总览。 |
|
||||
| 次操作 | 复制记录摘要、打开相关资产或作品、查看治理结果。 |
|
||||
| 危险操作 | 无直接危险操作;停用或替换回到安装绑定或治理结果页。 |
|
||||
| 状态 | 无记录、记录延迟、部分脱敏、无权限、加载失败。 |
|
||||
| 权限 | 使用者看自己的授权和安装绑定;发布者看资产聚合和发布治理记录;个人中心负责账户级购买、权益和用量总览。 |
|
||||
| 产品接口 | 查询市场资产级记录、查询资产授权历史、查询资产安装绑定历史、查询发布者曝光摘要。 |
|
||||
| 埋点与审计 | 记录查看敏感记录和复制记录摘要;普通记录查询不进入管理员审计。 |
|
||||
| 验收要点 | 02F 只展示资产级记录,不变成个人中心总账或完整购买记录页。 |
|
||||
|
||||
## 4. 页面区域规格
|
||||
|
||||
| 页面 | 区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 |
|
||||
|---|---|---|---|---|---|
|
||||
| 市场首页与发现 | 搜索与筛选 | 搜索框、资产类型、许可、用途、状态、价格/权益展示筛选 | 搜索、重置、切换类型 | 查询市场资产列表 | 搜索失败、空结果、未登录只读 |
|
||||
| 市场首页与发现 | 推荐区 | 推荐资产、推荐理由、是否已获取 | 打开详情、收藏 | 查询市场导航与推荐 | 推荐位失败时不阻断列表 |
|
||||
| 市场资产详情 | 授权与限制 | 许可、版本、允许用途、禁止用途、授权状态 | 获取、查看许可、查看记录 | 查询资产授权与可用动作 | 授权失效、资产下架、召回中 |
|
||||
| 获取授权确认 | 许可确认 | 资产版本、权益展示、外部授权引用、限制勾选 | 确认获取、刷新外部授权 | 查询获取确认信息、查询外部授权引用 | 外部授权待确认、授权失败 |
|
||||
| 安装与绑定入口 | 影响预览 | 目标作品、槽位、知识用途、版本快照、返回点、owner 预检要求 | 安装、发起智能体关联 handoff、发起知识库绑定 handoff、发起作品资产使用 handoff、固定版本 | 查询可用绑定目标 | 无可选作品、无兼容槽位、需重验 |
|
||||
| 发布提交 | 发布检查 | 权利声明、隐私/密钥检查、许可完整性、版本快照、`marketPublishCheckId` 摘要 | 运行检查、提交审核 | 运行市场发布检查 | 检查失败、检查过期、提交失败 |
|
||||
| 治理结果 | 影响范围 | 停止新获取、新安装、新绑定、生成使用、隐藏展示、召回范围 | 停用、生成治理处理 handoff、申诉、撤回申诉 | 查询治理影响范围 | 结果已关闭、申诉期限过期 |
|
||||
| 资产记录 | 时间线 | 授权、安装、绑定、发布、治理、曝光记录 | 筛选、查看详情、跳转总览 | 查询市场资产级记录 | 记录延迟、部分脱敏 |
|
||||
|
||||
## 5. 关键操作规格
|
||||
|
||||
| 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 |
|
||||
|---|---|---|---|---|---|---|---|
|
||||
| 获取市场资产授权 | 资产详情、获取授权确认 | 用户已登录,资产可见且可获取,外部授权已确认或不需要 | 必须展示许可、版本、限制和“不会安装/绑定/写作品事实” | 账户获得资产授权记录 | 写入授权快照、资产版本和获取记录 | 无权限、资产下架、外部授权未确认、重复获取 | 可取消未完成流程;已获取按许可撤销或到期处理 |
|
||||
| 安装已授权市场资产 | 安装与绑定入口、资产详情 | 已获取授权,资产类型为智能体或知识库,授权未失效 | 展示安装版本和影响说明 | 资产进入账户已安装或可选来源列表 | 记录安装版本、可升级状态和审计摘要 | 授权失效、来源下架、版本不可用 | 可停用安装;停用不删除既有作品事实 |
|
||||
| 发起市场智能体关联 handoff | 安装与绑定入口、作品智能体关联跳转 | 已安装智能体,用户有作品操作权限,存在可候选槽位 | 展示目标作品、槽位候选、版本和失败回退 | 生成进入作品/智能体 owner 空间的 handoff | 不写作品槽位;记录授权快照、资产版本、目标作品和返回点 | 无兼容槽位、槽位关闭、授权需重验 | 停留市场详情或返回来源页,事实不变 |
|
||||
| 发起市场知识库绑定 handoff | 安装与绑定入口、作品知识来源跳转 | 已安装知识库,用户有作品操作权限,许可允许检索或生成 | 展示用途候选、是否进入模型上下文、优先级和来源版本 | 生成进入作品/知识库 owner 空间的 handoff | 不写知识来源;记录授权快照、来源版本、用途摘要和返回点 | 授权失效、知识库下架、处理状态不可用 | 停留市场详情或返回来源页,事实不变 |
|
||||
| 发起作品资产使用 handoff | 安装与绑定入口、作品资产详情 | 已获取作品资产许可,许可允许阅读、模板化或参考;02C 已具备作品资产使用 owner | 展示使用方式、来源追踪和 owner 预检要求 | 生成进入作品 owner 空间的 handoff;阅读和收藏可留在市场 | 不新建作品,不写参考来源,不进入 AI 上下文 | 许可不允许、资产召回、来源不可用、02C owner 缺失 | 保持仅阅读/收藏状态;用户已确认事实不自动删除 |
|
||||
| 保存市场发布草稿 | 发布提交页 | 用户拥有资产或发布权限 | 无需二次确认 | 保存发布材料草稿 | 记录草稿版本、资产版本和编辑人 | 无发布权限、资产不可发布、保存失败 | 可继续编辑或删除草稿 |
|
||||
| 运行市场发布检查 | 发布提交页 | 发布草稿可编辑,资产版本、草稿版本、材料 hash 和许可快照存在;作品资产必须来自 02C 已冻结发布包 | 展示检查范围、可能阻断项和不会直接上架 | 生成 `marketPublishCheckId`、阻断项、警告项、可提交标记和过期时间 | 记录检查快照;不进入审核、不上架 | 权利不清、隐私/密钥阻断、材料变化、02C 作品发布 owner 缺失、任务超时 | 修正材料后重新检查;旧检查快照不可提交 |
|
||||
| 提交市场发布申请 | 发布提交页 | `marketPublishCheckId` 未过期且匹配资产版本、草稿版本和材料 hash;权利声明完整 | 必须确认权利声明、隐私/密钥检查和审核等待 | 发布申请进入审核中 | 原子消费发布检查快照,生成审核材料、通知审核队列、记录提交审计 | 检查失败、检查过期、草稿变化、权利不清、敏感内容阻断、提交失败 | 可撤回未处理申请;审核结论由 02B 产生 |
|
||||
| 提交市场申诉 | 治理结果页、发布者资产页 | 存在可申诉治理结果,未过申诉期限,用户有关系 | 必须说明申诉对象、材料和处理周期 | 申诉进入处理中 | 记录申诉材料、通知治理队列 | 期限过期、材料不足、无权限、重复申诉 | 可补充材料或撤回;结果展示在 02F |
|
||||
| 撤回市场申诉 | 治理结果页、发布者资产页 | 申诉未终态,当前用户是申诉人或反馈提交者 | 必须说明撤回后不改变已生效治理结果 | 申诉进入已撤回或反馈撤回状态 | 记录撤回原因;保留必要材料留存摘要 | 已终态、无权限、撤回期限过期 | 保持申诉中并显示原因 |
|
||||
| 停用受影响安装 | 治理结果页、安装与绑定入口 | 已安装资产受下架、召回、撤权影响 | 必须展示受影响作品和后续生成影响 | 安装变为停用,后续不可新绑定或生成使用 | 记录停用原因和受影响绑定 | 停用失败、存在运行中任务需稍后 | 可重新安装替代资产;若资产恢复可重新启用 |
|
||||
|
||||
## 6. 状态与权限规则
|
||||
|
||||
### 6.1 资产可见和可操作
|
||||
|
||||
| 角色 / 状态 | 可见入口 | 可看列表 | 可看详情 | 可获取 | 可安装 / 绑定 | 可发布 / 申诉 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 未登录访问者 | 市场公开入口 | 公开摘要 | 公开详情和许可摘要 | 不可,提示登录 | 不可 | 不可 |
|
||||
| 登录普通用户 | 市场、跨空间选择入口 | 按账户、地区、灰度、合规范围可见 | 可看公开详情和自己的授权状态 | 可按许可获取 | 需已授权且有目标作品或账户操作权限 | 只能对自己受影响授权申诉 |
|
||||
| 资产发布者 | 发布者中心、发布提交 | 自己拥有或管理的资产 | 可看发布状态、治理结果和脱敏曝光 | 可按普通用户规则获取可自用资产 | 可按普通用户规则使用 | 可提交发布、补充材料、申诉 |
|
||||
| 已授权使用者 | 详情、安装绑定、资产记录 | 自己已授权资产可见 | 可看授权、安装和治理影响 | 已获取状态下不重复获取 | 可安装、绑定或停用 | 只能对影响自己使用的结果申诉或反馈 |
|
||||
| 无权限用户 | 隐藏或只读入口 | 不暴露不可见资产存在 | 只显示无权限说明 | 不可 | 不可 | 不可 |
|
||||
|
||||
### 6.2 下架、召回和授权失效展示
|
||||
|
||||
| 状态 | 获取 | 安装 | 新绑定 / 新关联 | 既有绑定后续生成 | 已确认作品事实 | 用户可行动作 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 已下架-停止新获取 | 禁止 | 允许已授权安装,按治理结果 | 允许或需重验 | 按授权状态继续或重验 | 不回滚 | 查看原因、保留旧授权、申诉 |
|
||||
| 已下架-停止新安装 | 禁止 | 禁止新安装 | 已安装可按结果绑定或停用 | 按结果 | 不回滚 | 停用安装、选择替代 |
|
||||
| 停止新绑定 | 禁止或保留旧授权 | 已安装保留 | 禁止新绑定 | 既有绑定按结果 | 不回滚 | 回退默认、解绑、申诉 |
|
||||
| 停止生成使用 | 禁止 | 可保留记录 | 禁止 | 禁止参与新生成 | 不回滚 | 回到 owner 空间替换绑定或关闭来源 |
|
||||
| 召回中 | 禁止 | 禁止 | 禁止 | 运行中任务需重验或取消;Shadow 候选和知识草稿标记来源已失效 | 已确认事实保留来源异常标记,不自动回滚;导出和复制按召回范围受限 | 查看影响、停用、生成治理处理 handoff 后重新生成或重新提取、申诉 |
|
||||
| 授权失效 | 禁止重复使用 | 已安装标记不可用 | 禁止 | 禁止 | 不回滚 | 重新获取、移除绑定 |
|
||||
|
||||
## 7. 产品接口
|
||||
|
||||
产品接口不是后端 endpoint。以下接口是 02F 的产品层稳定合同。
|
||||
|
||||
| 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 |
|
||||
|---|---|---|---|---|---|---|---|---|---|---|
|
||||
| 查询市场导航与推荐 | 查询 | 市场首页与发现 | 进入市场后看到分类、推荐和待处理提示 | 当前账户、登录状态、地区、灰度、返回点 | 分类、专题、推荐资产、推荐理由、发布者入口、异常提示 | 未登录只返回公开摘要;不可见资产不暴露 | 无 | 加载失败时展示列表重试,不影响已打开详情 | 记录推荐点击,不做管理员审计 | 前端原型、推荐策略后续文档 |
|
||||
| 查询市场资产列表 | 查询 | 首页、分类推荐 | 搜索和筛选资产 | 搜索词、资产类型、分类、许可、状态、分页 | 资产卡片、授权状态、安装状态、下架提示 | 只返回当前用户可见资产 | 无 | 空结果、加载失败、无权限 | 普通查询不进管理员审计 | 后端市场查询 |
|
||||
| 查询分类推荐曝光内容 | 查询 | 分类推荐与曝光 | 查看分类、专题和推荐位内容 | 分类、专题、推荐位、用户身份 | 分类说明、推荐位资产、推荐理由、曝光摘要 | 发布者只看自己资产聚合曝光 | 无 | 推荐位为空、曝光延迟 | 记录发布者查看曝光摘要 | 推荐与曝光策略 |
|
||||
| 查询市场资产详情 | 查询 | 资产详情 | 判断资产是否可信和可用 | 资产、版本、当前账户、来源上下文 | 资产摘要、发布者、版本、许可、限制、价格/权益展示、治理状态 | 未授权用户只看公开摘要;敏感材料隐藏 | 无 | 资产不存在、已隐藏、无权限 | 敏感详情访问进安全日志 | 资产详情实现 |
|
||||
| 查询资产授权与可用动作 | 授权 | 资产详情、安装绑定 | 知道自己能做什么 | 账户、资产、版本、目标作品或来源空间 | 已获取、可安装、可绑定、可升级、不可用原因 | 按授权、作品权限、槽位、知识用途校验 | 无 | 授权失效、来源下架、无可用目标 | 记录异常授权检查 | 权限与授权服务 |
|
||||
| 收藏市场资产 | 命令 | 首页、详情 | 稍后查看资产 | 账户、资产、版本 | 收藏状态 | 登录用户可用 | 收藏或取消收藏 | 未登录、资产不可见 | 记录用户操作 | 02G 可展示收藏总览 |
|
||||
| 查询获取确认信息 | 查询 | 获取授权确认 | 获取前看清许可和限制 | 账户、资产、版本、来源上下文 | 许可、限制、有效期、权益展示、外部授权状态、下一步 | 必须有资产可见权 | 无 | 外部授权待确认、资产不可获取 | 记录进入授权确认 | 授权流程 |
|
||||
| 查询外部授权引用 | 来源 | 获取授权确认 | 查看外部订单或授权是否可引用 | 账户、资产、外部引用 | 外部授权状态、可用权益、过期时间 | 只看当前账户关联引用 | 无 | 引用无效、未确认、已过期 | 记录外部引用查询 | 外部订单系统 |
|
||||
| 获取市场资产授权 | 授权 | 获取授权确认 | 获得资产使用许可 | 账户、资产、版本、许可、外部引用、幂等键 | 授权记录、下一步动作、授权快照 | 账户符合可见、合规和许可要求 | 生成授权快照;不安装、不绑定、不写作品事实 | 无权限、重复获取、授权失败、资产下架 | 记录许可版本、资产版本、外部引用和操作者 | 后端授权、02G 总览 |
|
||||
| 查询市场跨空间 handoff 上下文 | 授权 | 安装与绑定入口 | 接收来自作品、智能体或知识库工作台的目标动作 | handoff token、当前账户、目标资产、目标动作、来源空间 | handoff session、返回点、目标作品/槽位/知识用途摘要、过期时间 | 服务端重验账户、来源空间、目标动作和资产授权 | 消耗原 token,签发更窄 session;无业务状态变化 | token 过期、越权、目标动作不匹配 | 记录跨空间跳转 | 02C/02D/02E |
|
||||
| 安装已授权市场资产 | 授权 | 安装与绑定入口 | 把智能体或知识库加入账户可用列表 | 账户、资产、版本、授权快照、handoff session 可选、幂等键 | 安装状态、可升级、可停用、可绑定目标摘要 | 需要有效授权;作品资产不走安装 | 生成安装记录;不关联作品 | 授权失效、版本不可用、来源下架、session 过期 | 记录安装、版本固定和操作者 | 智能体 / 知识库工作台 |
|
||||
| 查询可用绑定目标 | 选项 | 安装与绑定入口 | 选择作品、槽位或知识用途 | 账户、资产类型、授权快照、handoff session、来源空间 | 可选作品、开放槽位、知识用途、禁用原因、预检要求 | 只返回当前账户有权目标 | 无 | 无可选作品、无兼容槽位、session 过期 | 异常查询进入安全日志 | 作品工作台、智能体、知识库 |
|
||||
| 生成市场智能体关联 handoff | 授权 | 安装与绑定入口 | 进入作品/智能体 owner 空间完成槽位关联 | handoff session、账户、作品、槽位候选、智能体、版本、授权快照、目标动作、返回点、幂等键 | owner handoff token、目标页、需生成的 `agentSlotPrecheckId` 摘要、过期时间 | 需要账户授权、作品操作权、槽位候选可见、目标动作匹配 | 只生成跳转授权;不写作品槽位、不替换智能体 | 无兼容槽位、槽位关闭、授权需重验、session 过期 | 记录授权快照、资产版本、目标作品、目标槽位和返回点 | 02C/02D owner |
|
||||
| 生成市场知识库绑定 handoff | 授权 | 安装与绑定入口 | 进入作品/知识库 owner 空间完成知识来源绑定 | handoff session、账户、作品、知识库、版本、用途候选、授权快照、目标动作、返回点、幂等键 | owner handoff token、目标页、需生成的 `kbBindPrecheckId` 摘要、过期时间 | 需要账户授权、作品操作权、知识库许可和处理状态可用 | 只生成跳转授权;不写知识来源、不写局域知识库 | 授权失效、处理状态不可用、来源下架、session 过期 | 记录授权快照、知识库版本、目标作品、用途和返回点 | 02E/02C owner |
|
||||
| 生成作品资产使用 handoff | 授权 | 安装与绑定入口 | 进入作品 owner 空间完成模板化、参考或 AI 上下文使用确认 | handoff session 可选、账户、作品资产、许可、目标作品或新作品参数、目标动作、返回点、幂等键 | owner handoff token、目标页、需生成的 `workAssetUsePrecheckId` 摘要、过期时间 | 按许可控制阅读、模板化、参考和 AI 上下文;02C 必须具备 owner 预检 | 只生成跳转授权;不创建新作品、不写参考来源、不写作品事实 | 许可不允许、资产召回、授权失效、02C owner 缺失、session 过期 | 记录来源版本、许可快照、目标动作和返回点 | 02C owner |
|
||||
| 查询市场发布选项 | 选项 | 市场发布提交 | 获取可发布资产、分类和许可选项 | 账户、资产类型、来源工作台 | 可发布资产、版本、分类、许可、限制模板 | 只返回用户有发布权资产 | 无 | 无发布权限、资产不可发布 | 无需管理员审计 | 智能体 / 知识库 / 作品工作台 |
|
||||
| 保存市场发布草稿 | 命令 | 市场发布提交 | 保存发布材料 | 账户、资产、版本、材料、许可、分类 | 草稿状态、缺失项 | 资产所有者或发布权限 | 保存草稿,不进入审核 | 保存失败、无权限、资产版本变化 | 记录草稿编辑人和版本 | 发布工作流 |
|
||||
| 运行市场发布检查 | 任务 | 市场发布提交 | 提交前检查权利、隐私、密钥和许可完整性 | 发布草稿、资产版本、草稿版本、材料 hash、权利声明、许可快照 | `marketPublishCheckId`、检查状态、阻断项、警告项、可提交标记、过期时间 | 需要草稿编辑权;作品资产必须来自 02C 已冻结发布包 | 产生检查快照,不提交审核、不上架 | 检查失败、任务超时、敏感阻断、作品发布 owner 缺失 | 记录检查结果摘要、资产版本和材料 hash | 02B 审核材料 |
|
||||
| 提交市场发布申请 | 命令 | 市场发布提交 | 将资产提交审核 | 账户、草稿、`marketPublishCheckId`、草稿版本、材料 hash、确认、幂等键 | 提交状态、审核中提示、返回发布者资产页 | 发布者有权限;发布检查未过期且匹配当前草稿、资产版本和材料 hash | 原子消费检查快照,生成发布申请,通知管理员审核队列 | 检查未通过、检查过期、草稿变化、材料 hash 不匹配、重复提交、提交失败 | 记录提交人、权利声明、版本快照、检查快照 | 02B 审核队列 |
|
||||
| 撤回市场发布草稿 | 命令 | 发布提交、发布者资产页 | 撤回未审核申请或草稿 | 账户、申请、理由 | 撤回状态、草稿保留状态 | 只有发布者可撤回未终态申请 | 申请进入撤回或草稿状态 | 审核已终态、无权限 | 记录撤回理由 | 02B 审核状态同步 |
|
||||
| 查询发布者市场资产 | 查询 | 发布者资产页 | 查看自己的发布资产和状态 | 账户、资产类型、状态、分页 | 资产列表、提交状态、治理状态、下一步 | 只返回当前发布者资产 | 无 | 加载失败、无权限 | 记录敏感状态查看 | 发布者中心 |
|
||||
| 查询发布申请状态 | 查询 | 发布者资产页、治理结果 | 查看审核进度和补充要求 | 账户、申请、资产 | 状态、原因摘要、补充材料要求、期限 | 发布者或被授权管理者可见 | 无 | 申请不存在、无权限 | 审核状态读取不替代 02B 审计 | 02B 审核结果 |
|
||||
| 查询资产治理结果 | 查询 | 详情、治理结果 | 查看审核、下架、召回或撤权结果 | 账户、资产、授权记录或发布申请 | 结果摘要、原因、影响范围、申诉入口 | 发布者看完整结果;使用者看自身影响 | 无 | 结果不可见、无权限 | 记录结果查看 | 02B 治理记录 |
|
||||
| 查询治理影响范围 | 查询 | 治理结果 | 理解受影响安装、绑定、任务、候选、草稿、导出和后续生成 | 账户、资产、结果、目标作品筛选 | 受影响授权、安装、绑定、运行中任务、Shadow 候选、知识草稿、导出限制、建议动作 | 只返回当前账户或发布者可见范围 | 无 | 部分脱敏、加载失败 | 敏感影响查询需记录 | 作品/智能体/知识库工作台 |
|
||||
| 生成治理处理 handoff | 授权 | 治理结果 | 回到 owner 空间处理替换、解绑、降权、重新生成或重新提取 | 账户、治理结果、受影响对象、目标 owner、目标动作、返回点、幂等键 | owner handoff token、目标页、影响摘要、过期时间 | 只允许处理当前账户或发布者可见影响对象;目标 owner 必须可处理 | 只生成跳转授权;不替换绑定、不解绑、不降权、不重新生成、不改作品事实 | 结果已关闭、对象无权限、目标 owner 不可用、动作不匹配 | 记录治理结果、受影响对象、目标动作和返回点 | 02C/02D/02E owner |
|
||||
| 提交市场申诉 | 命令 | 治理结果 | 对驳回、下架、召回或撤权提出申诉 | 账户、结果、申诉类型、材料、幂等键 | 申诉状态、处理期限、补充材料入口 | 发布者或受影响使用者可申诉 | 生成申诉记录,通知管理员处理 | 期限过期、材料不足、重复申诉 | 记录申诉材料摘要和提交人 | 02B 申诉处理 |
|
||||
| 补充市场申诉材料 | 命令 | 治理结果 | 补充申诉证据 | 账户、申诉、材料 | 更新状态、缺失项 | 申诉人可补充 | 更新申诉材料 | 已关闭、无权限、材料不合规 | 记录补充材料摘要 | 02B 申诉处理 |
|
||||
| 撤回市场申诉 | 命令 | 治理结果 | 撤回未终态申诉或影响反馈 | 账户、申诉、撤回原因、幂等键 | 撤回状态、结果摘要、材料留存说明 | 申诉人或反馈提交者可撤回自己的未终态记录 | 状态变为已撤回或反馈撤回;不改变已生效治理结果 | 已终态、无权限、撤回期限过期 | 记录撤回原因、材料留存摘要和操作者 | 02B 申诉处理 |
|
||||
| 停用已安装市场资产 | 授权 | 治理结果、安装绑定 | 停用受影响安装 | 账户、安装记录、理由、影响确认 | 停用状态、受影响绑定处理建议 | 需安装所有者权限 | 停用安装;后续生成不可用 | 运行中任务、无权限、状态冲突 | 记录停用原因和影响 | 资产使用回退 |
|
||||
| 查询市场资产级记录 | 查询 | 资产级记录 | 查看单资产授权、安装、绑定、发布、治理和曝光记录 | 账户、资产、角色、筛选 | 时间线、记录摘要、脱敏详情 | 使用者看自己,发布者看聚合 | 无 | 记录延迟、无权限 | 敏感记录查看需记录 | 02G 总览 |
|
||||
| 查询资产授权历史 | 查询 | 资产级记录 | 查看授权变化 | 账户、资产、授权记录 | 获取、续期、失效、撤销摘要 | 只看当前账户授权 | 无 | 无记录、无权限 | 记录授权历史查看 | 02G 授权记录 |
|
||||
| 查询资产安装绑定历史 | 查询 | 资产级记录 | 查看安装、绑定和关联变化 | 账户、资产、目标作品筛选 | 安装、停用、绑定、解绑、关联、回退记录 | 只看当前账户和有权作品 | 无 | 目标作品无权限、记录脱敏 | 记录敏感历史查看 | 作品/智能体/知识库工作台 |
|
||||
| 查询发布者曝光摘要 | 查询 | 分类推荐、发布者资产、资产记录 | 查看自己资产的市场曝光结果 | 发布者、资产、周期、推荐位 | 曝光区间、点击区间、获取区间、屏蔽原因 | 只看自己资产聚合,不看全站策略 | 无 | 数据延迟、无权限 | 记录查看 | 推荐曝光报表 |
|
||||
|
||||
## 8. 覆盖表
|
||||
|
||||
| 需求点 | 页面覆盖 | 操作覆盖 | 接口覆盖 | 原型覆盖要求 |
|
||||
|---|---|---|---|---|
|
||||
| 作品、智能体、知识库发现 | 市场首页、分类推荐 | 搜索、筛选、打开详情 | 查询市场资产列表、查询分类推荐曝光内容 | 首页三类卡片和分类筛选 |
|
||||
| 三类资产可信信息 | 资产详情、获取授权确认、安装与绑定 | 查看许可、版本、来源、限制、分型可信信息 | 查询市场资产详情、查询资产授权与可用动作 | 作品、智能体、知识库必须展示不同可信信息,不用通用字段替代 |
|
||||
| 授权获取不等于安装 | 获取授权确认、安装与绑定 | 获取授权、安装 | 获取市场资产授权、安装已授权市场资产 | 获取页明确下一步,安装页单独操作 |
|
||||
| 安装不等于绑定/关联 | 安装与绑定 | 接收 handoff、安装、发起关联 handoff、发起绑定 handoff、发起作品资产使用 handoff | 查询市场跨空间 handoff 上下文、查询可用绑定目标、生成市场智能体关联 handoff、生成市场知识库绑定 handoff、生成作品资产使用 handoff | 安装状态、handoff 状态、目标作品和 owner 预检结果分离 |
|
||||
| 市场资产不写作品事实 | 获取授权、安装绑定、治理结果 | 发起作品资产使用 handoff、发起知识库绑定 handoff、发起智能体关联 handoff | 生成作品资产使用 handoff、生成市场知识库绑定 handoff、生成市场智能体关联 handoff | 影响预览展示不写正文/知识;最终写入只能由目标 owner 执行 |
|
||||
| 三类资产发布材料 | 发布提交、发布者资产 | 保存草稿、运行检查、提交、撤回 | 保存市场发布草稿、运行市场发布检查、提交市场发布申请 | 发布表单按作品、智能体、知识库分型展示材料、禁止项和检查项;提交必须消费 `marketPublishCheckId` |
|
||||
| 审核结果、下架、召回、申诉 | 治理结果、资产详情、发布者资产 | 查看结果、停用、生成治理处理 handoff、申诉、补充或撤回材料 | 查询资产治理结果、查询治理影响范围、生成治理处理 handoff、提交市场申诉、补充市场申诉材料、撤回市场申诉、停用已安装市场资产 | 治理结果页展示授权、安装、绑定、运行中任务、Shadow 候选、知识草稿、导出限制和申诉状态 |
|
||||
| 分类、推荐、曝光 surface | 首页、分类推荐、发布者资产 | 查看推荐理由、查看曝光摘要 | 查询分类推荐曝光内容、查询发布者曝光摘要 | 分类推荐页和曝光摘要 |
|
||||
| 资产级记录入口 | 资产记录、详情 | 筛选记录、跳转个人中心 | 查询市场资产级记录、查询授权/安装绑定历史 | 记录时间线和 02G 总览入口 |
|
||||
|
||||
## 9. 跨空间跳转
|
||||
|
||||
市场跨空间跳转必须使用服务端签发的一次性 handoff token。目标页落地后先调用“查询市场跨空间 handoff 上下文”,把 token 消费成更窄的 handoff session;后续关联、绑定、使用作品资产或治理处理必须回到目标 owner 空间,基于该 session 和 owner 预检结果执行。URL 参数只能用于落地展示,不能直接触发获取、安装、关联、绑定、发布提交、治理处理或申诉。
|
||||
|
||||
| 来源空间 | 目标空间 | handoff 上下文 | 完成后返回 | 失败后回退 | 不能做什么 |
|
||||
|---|---|---|---|---|---|
|
||||
| 作品工作台-知识来源 | 市场详情或安装与绑定 | token 指向账户、作品、知识用途、目标资产、返回点;落地后生成 session | owner 空间绑定成功后返回作品知识来源并刷新来源列表 | token、session 或预检过期时返回作品知识来源,展示未改变 | 不能在市场直接写局域知识库,不能跳过作品来源预检 |
|
||||
| 作品工作台-智能体关联 | 市场详情或安装与绑定 | token 指向作品、开放槽位、当前智能体、目标资产、返回点;落地后生成 session | owner 空间关联成功后返回作品智能体关联并刷新槽位 | 槽位不兼容、授权失效或 session 过期时返回作品智能体关联 | 不能替换输入输出合规、拆分切块、语义围栏、入 RAG 等系统保护节点 |
|
||||
| 作品资产详情 | 用户工作区 / 作品工作台 | session 绑定资产、许可、版本、使用方式、目标作品或新作品参数、返回点 | 从模板新建后进入新作品;作为参考后返回来源设置 | 许可不允许、资产召回或用途预检失败时返回资产详情 | 不能自动写正文、规划、局域知识库或已确认事实 |
|
||||
| 智能体工作台发布准备 | 市场发布提交 | token 指向智能体版本、发布草稿、发布者、返回点;发布页重验资产 owner 和版本 | 提交后进入发布者资产;保存草稿后可返回智能体详情 | 检查失败返回发布提交页并保留草稿 | 不能在市场编辑完整智能体配置,不能发布系统保护节点替代能力 |
|
||||
| 知识库工作台发布准备 | 市场发布提交 | token 指向知识库版本、资料处理状态、发布草稿、发布者、返回点;发布页重验资料许可 | 提交后进入发布者资产;保存草稿后可返回知识库详情 | 权利或隐私检查失败返回发布提交页 | 不能发布局域知识库复制、全局知识库、市场安装知识库或权利不清资料 |
|
||||
| 发布者资产页 | 治理结果与申诉 | session 指向发布申请、治理结果、申诉状态、返回点 | 补充材料或申诉后返回发布者资产 | 无权限、期限过期或材料不合规则停留并提示 | 不能进入管理员后台处理审核、上架、下架或召回 |
|
||||
| 治理结果与申诉 | 作品工作台 / 智能体工作台 / 知识库工作台 | session 指向治理结果、受影响安装/绑定/候选/草稿、目标 owner、目标动作和返回点 | 处理后回到治理结果或来源 owner 页并刷新影响状态 | 结果关闭、对象无权限、目标 owner 不可用时停留治理结果页 | 市场不能替换绑定、解绑、降权、重新生成、重新提取或改作品事实 |
|
||||
| 资产级记录 | 个人中心 | token 指向资产、账户、记录类型、返回点 | 个人中心展示账户总览,返回市场记录 | 无权限时回到资产记录并提示 | 02F 不能展示账户总账、购买总览或用量总览 |
|
||||
|
||||
## 10. 非目标
|
||||
|
||||
1. 不做完整电商:不设计站内 checkout、支付方式、退款、发票、结算、收益分成、税务或账务对账。
|
||||
2. 不做 DRM:不设计设备授权、内容加密分发、水印追踪或版权交易系统。
|
||||
3. 不做公开阅读社区:不设计读者关注、评论、连载 feed、打赏、榜单或社区运营。
|
||||
4. 不做管理员后台:审核、下架、召回、合规处置、人工推荐干预、权限配置由 `产品-02B` 承接。
|
||||
5. 不替代智能体工作台和知识库工作台:市场只做发现、授权、安装绑定入口和发布提交,不编辑完整智能体 Prompt、工作流或知识库资料。
|
||||
6. 不替代作品工作台:市场资产不会直接写正文、规划项、局域知识库或候选决策。
|
||||
7. 不替代个人中心:资产级记录可以展示,账户总账、购买记录总览、权益汇总和用量总览由 `产品-02G` 承接。
|
||||
8. 不允许已授权但禁止再发布的资产二次上架,不允许局域知识库一键复制上架,不允许密钥、审计日志、系统配置或未脱敏内容进入市场发布。
|
||||
|
||||
## 11. 验收矩阵
|
||||
|
||||
| 验收项 | 验收方式 | 通过标准 |
|
||||
|---|---|---|
|
||||
| 文档结构符合 02A | 人工检查章节和表格 | 有模块总览、页面清单、单页规格、操作、状态权限、接口、覆盖表、跨空间、非目标、验收矩阵 |
|
||||
| 市场边界正确 | 检查前序继承、非目标和操作规格 | 授权、安装、绑定、作品事实四层不混淆;无 checkout、退款、结算、DRM |
|
||||
| 市场不拥有最终写权限 | 检查安装绑定、接口和跨空间表 | 智能体槽位、知识来源、作品参考、新作品和治理处理都只生成 handoff,最终写入由目标 owner 空间完成 |
|
||||
| 三类资产闭合 | 检查首页、详情、授权、安装绑定和接口 | 作品、智能体、知识库都有发现、详情、获取和使用入口 |
|
||||
| owner 预检快照闭合 | 检查 3.5.1、接口和跨空间表 | `agentSlotPrecheckId`、`kbBindPrecheckId`、`workAssetUsePrecheckId` 都有 owner、绑定上下文、消费位置、过期和不匹配回退 |
|
||||
| 发布者路径闭合 | 检查发布提交、发布者状态、治理结果 | 草稿、检查、提交、审核中、需补充、驳回、上架、下架、召回、申诉都有可见状态 |
|
||||
| 发布检查快照闭合 | 检查发布提交和接口 | 提交发布申请必须原子消费未过期且匹配资产版本、草稿版本和材料 hash 的 `marketPublishCheckId` |
|
||||
| 治理结果不越权 | 检查治理结果页和接口 | 02F 只展示结果、影响和申诉,不出现管理员审核通过/下架/召回操作 |
|
||||
| 跨空间 handoff 闭合 | 检查安装绑定、发布提交、治理结果和跨空间表 | 所有跨空间高影响动作都使用一次性 token、handoff session、目标 owner 预检和失败回退,不直接消费 URL 参数 |
|
||||
| 三类资产可信信息分型 | 检查资产详情、获取确认和安装绑定页 | 作品、智能体、知识库分别展示来源、许可、可用范围、风险、禁止暗示和安装/绑定确认信息 |
|
||||
| 三类资产发布材料分型 | 检查发布提交页和发布检查 | 作品、智能体、知识库分别有必填材料、禁止材料、检查项、预览和提交后返回规则 |
|
||||
| 召回影响对象完整 | 检查治理结果页和影响接口 | 下架、召回、撤权覆盖授权、安装、绑定、运行中任务、Shadow 候选、知识草稿、导出和复制限制 |
|
||||
| 申诉状态闭合 | 检查申诉页和接口 | 发布者申诉、受影响使用者反馈、补充材料、撤回、维持、恢复和关闭状态都能解释下一步;撤回不删除已提交材料或改变已生效治理结果 |
|
||||
| 作品资产 owner 阻断明确 | 检查发布材料和作品资产使用接口 | 02C 未补 `work-publish-prep` 与作品资产使用 owner 前,作品资产不能进入可提交发布、模板化、参考写入或 AI 上下文绑定 |
|
||||
| 分类推荐曝光有 surface | 检查分类推荐页和发布者曝光摘要 | 用户能看分类和推荐理由;发布者能看自己资产聚合曝光,不看全站策略 |
|
||||
| 产品接口闭合 | 对照页面和操作 | 页面和关键操作均能在接口表找到支撑;接口写明权限、状态变化、副作用、失败反馈和审计 |
|
||||
558
design-docs/产品-02G-个人中心功能规格.md
Normal file
558
design-docs/产品-02G-个人中心功能规格.md
Normal file
@ -0,0 +1,558 @@
|
||||
# 产品-02G:个人中心功能规格
|
||||
|
||||
- 版本:v1
|
||||
- 更新日期:2026-05-22
|
||||
- 目标读者:产品 / 交互 / 前端 / 后端 / 测试
|
||||
- 阅读时间:45-60 分钟
|
||||
- 边界说明:本文件承接 `产品-01`、`产品-02`、`产品-02A`、已确认的 `产品-02B~02D`,以及当前阶段中 `产品-02E` 对知识库账户记录的后续承接要求,只定义个人中心(Personal Center)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代作品工作台、智能体工作台、知识库工作台、市场、管理员控制台和后续交易结算分册。
|
||||
|
||||
## 0. 前序继承
|
||||
|
||||
个人中心是账户级支撑空间,不是创作空间、资产编辑后台或市场后台。
|
||||
|
||||
必须继承以下硬约束:
|
||||
|
||||
1. 个人中心只管理当前账户(Account)的资料、安全、偏好、Token 与用量、权益与配额、授权获取记录、购买记录、安装/绑定摘要和发布记录总览。
|
||||
2. 个人中心可以展示记录、状态、原因、摘要和跨空间跳转入口,但不能在本空间编辑正文、确认作品知识、配置系统能力、创建或编辑完整智能体、创建或编辑完整知识库、审核或治理市场对象。
|
||||
3. 市场获取、购买或授权只表示账户获得使用许可,不表示资产所有权转移,也不表示已经安装、关联、绑定或进入某个作品事实。
|
||||
4. 个人中心展示的购买、授权、安装、绑定和发布记录必须区分账户可用、已安装、已关联/已绑定、已提交审核、已上架、已下架、授权失效和来源需重验。
|
||||
5. 与 `产品-02F` 的边界固定为:02G 只展示购买/授权/发布记录总览和跳转,不做市场发现、详情、获取动作、发布提交、申诉提交、审核治理、退款、结算或收益分成细节。
|
||||
6. 账户级 Token 与用量总览只能解释归属和额度状态,不能替代作品级记录、智能体运行记录、知识库命中记录、New-API 管理后台或最终财务账单。
|
||||
7. 安全设置、联系方式变更、撤销会话、导出用量等敏感操作必须重新校验登录态,必要时进行二次验证(step-up),不能只靠前端隐藏按钮。
|
||||
8. 普通用户只能查看自己的账户记录。管理员从后台定位用户时,只能按治理权限查看脱敏摘要;管理员控制台不通过个人中心伪装成用户视图。
|
||||
|
||||
### 0.1 个人中心信息架构合同
|
||||
|
||||
个人中心默认第一屏是账户状态总览,不把交易、发布、安装和绑定后台铺成同级操作台。
|
||||
|
||||
| 层级 | 页面 / 入口 | 默认显隐 | 职责 |
|
||||
|---|---|---|---|
|
||||
| 第一屏 | 账户总览 | 默认进入 | 展示资料、安全风险、权益配额、近期用量、授权异常、发布状态和跳转入口 |
|
||||
| 账户设置 | 个人资料、安全与登录、偏好与通知 | 明确可切换 | 管理账号基础信息、认证安全、显示与通知偏好 |
|
||||
| 用量权益 | Token 与用量总览、权益与配额 | 明确可切换 | 查看账户级额度、消耗、异常、配额限制和恢复路径 |
|
||||
| 记录总览 | 授权获取记录、购买记录、收藏/稍后查看、安装/绑定摘要、发布记录总览 | 明确可切换 | 解释账户资产状态并跳转到对应业务空间处理 |
|
||||
|
||||
### 0.2 账户记录口径
|
||||
|
||||
个人中心中的记录是账户视角的 ledger view,不是业务 owner,也不是生成、发布、安装、绑定或市场治理的 gating authority。所有会改变业务事实的 gate 都必须在目标 owner 空间基于当时的 New-API、管理员额度、授权快照、资产状态和权限重新计算;02G 只能展示最近读模型、原因摘要和跳转入口。
|
||||
|
||||
| 记录类型 | 02G 展示什么 | 02G 不做什么 | 业务 owner |
|
||||
|---|---|---|---|
|
||||
| Token 与用量 | 时间范围、Token 输入/输出、待归属、计量异常、作品/智能体/知识库归属摘要 | 不展示底层模型路由、供应商成本日志或管理员调账 | 作品记录、智能体记录、知识库记录、管理员 New-API 管理 |
|
||||
| 权益与配额 | 当前套餐/授权档位、可用额度、到期、限流、超额原因、恢复路径 | 不做站内 checkout、退款、结算和收益分成 | 后续交易/套餐分册、管理员额度配置 |
|
||||
| 授权获取 | 资产类型、来源、许可、版本、授权状态、可安装/已安装/已绑定摘要 | 不做市场发现、购买、安装、绑定或许可变更 | 市场、智能体工作台、知识库工作台、作品工作台 |
|
||||
| 购买记录 | 订单或外部订单引用、资产、金额/免费、状态、凭证摘要 | 不做支付、退款、发票、结算争议细节 | 后续交易分册 / 外部订单引用;02F 只展示授权获取 surface |
|
||||
| 收藏/稍后查看 | 收藏资产类型、资产状态、异常、最近收藏时间、跳转入口 | 不做市场发现、推荐、购买、安装或绑定 | 02F 市场 |
|
||||
| 发布记录 | 发布对象、版本、审核状态、市场状态、阻断原因、跳转入口 | 不做审核、上架、下架、申诉处理 | 02F 发布提交 surface、02B 治理处置、对应资产工作台 |
|
||||
| 安装/绑定摘要 | 已安装智能体/知识库、作品关联/绑定数量、异常和处理入口 | 不直接安装、卸载、替换槽位或绑定作品 | 智能体工作台、知识库工作台、作品工作台 |
|
||||
|
||||
## 1. 功能模块总览
|
||||
|
||||
| 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 |
|
||||
|---|---|---|---|---|---|---|---|---|---|
|
||||
| 账户总览 | 普通用户 | 汇总账户状态、风险、权益、用量、资产摘要和待处理记录 | 顶级导航“个人中心” | Account、Security Summary、Usage Summary、AssetSummary | 账户总览 | 查看摘要、跳转处理、刷新状态 | 正常、安全风险、额度不足、授权异常、发布待处理 | 查询个人中心概览、查询账户资产摘要、查询账户提醒摘要、生成跨空间跳转授权 | 不展开业务后台 |
|
||||
| 个人资料 | 普通用户 | 维护头像、昵称、联系信息和公开署名摘要 | 账户总览、个人中心导航 | Account Profile、Contact Verification | 个人资料与账号信息 | 保存资料、发起联系方式变更、确认验证 | 正常、待验证、验证失败、只读 | 查询个人资料、保存个人资料、发起联系方式变更验证、确认联系方式变更 | 不管理管理员角色和权限组 |
|
||||
| 安全与登录 | 普通用户 | 管理密码、二次验证、登录设备和安全事件 | 账户总览安全卡片 | Credential、MFA、Session、Security Event | 安全与登录 | 修改密码、配置二次验证、撤销会话、查看安全事件、标记本人操作、导出安全事件摘要 | 正常、需二次验证、异地登录、会话过期、撤销中 | 查询安全设置、修改登录密码、配置二次验证、查询登录会话、撤销登录会话、查询安全事件、确认安全事件为本人操作、导出安全事件摘要 | 不提供管理员 break-glass 或后台审计 |
|
||||
| 偏好与通知 | 普通用户 | 管理界面、写作辅助展示、通知和隐私偏好 | 个人中心导航 | Account Preference、Notification Preference | 偏好与通知 | 保存偏好、关闭营销通知、恢复默认、发送测试通知 | 正常、保存中、保存失败、部分不可用 | 查询账户偏好、保存账户偏好、恢复默认账户偏好、查询通知偏好、保存通知偏好、发送测试通知 | 不配置系统能力、模型路由或智能体 Prompt |
|
||||
| Token 与用量 | 普通用户 | 查看账户级 Token 消耗、归属、待归属和异常 | 账户总览、作品记录跳转 | Usage Summary、Usage Detail、Attribution | Token 与用量总览 | 筛选、查看归属、导出摘要、跳转作品/智能体/知识库记录 | 有记录、无记录、待归属、计量异常、记录暂不可用 | 查询账户用量总览、查询账户用量明细、导出账户用量摘要、生成跨空间跳转授权 | 不替代作品级记录和管理员调用日志 |
|
||||
| 权益与配额 | 普通用户 | 展示套餐、额度、配额、到期和限流恢复路径 | 账户总览、用量页 | Entitlement、Quota、Limit | 权益与配额 | 查看权益、查看配额明细、跳转购买/授权来源 | 正常、额度不足、即将到期、已过期、限流 | 查询权益配额、查询配额消耗明细、查询权益变更记录 | 不做支付、退款或结算 |
|
||||
| 授权获取记录 | 普通用户 | 查看获得过的作品、智能体、知识库市场资产授权 | 记录总览导航、市场返回 | License Record、License Snapshot | 授权获取记录 | 筛选、查看授权快照、跳转安装/绑定/市场详情 | 有效、未安装、已安装、已绑定、授权失效、已下架 | 查询授权获取记录、查询授权快照详情、生成跨空间跳转授权 | 不执行获取、购买、安装或绑定 |
|
||||
| 购买记录 | 普通用户 | 查看市场购买、免费获取、管理员授权和外部订单引用 | 记录总览导航 | Purchase Record、External Order Ref | 购买记录 | 筛选、查看凭证摘要、跳转市场记录 | 已完成、处理中、失败、已退款占位、外部待同步 | 查询购买记录、查询购买凭证摘要 | 不做 checkout、退款、发票和收益结算 |
|
||||
| 安装/绑定摘要 | 普通用户 | 查看账户已安装智能体/知识库及作品关联/绑定摘要 | 账户总览、授权记录跳转 | Installed Agent、Installed KB、Binding Summary | 安装与绑定摘要 | 筛选、查看异常、跳转工作台处理 | 已安装、版本固定、可升级、授权失效、来源需重验、绑定异常 | 查询安装绑定摘要、查询账户已安装资产、查询绑定异常摘要、生成跨空间跳转授权 | 不直接安装、停用、升级、替换槽位或绑定作品 |
|
||||
| 发布记录总览 | 普通用户 / 资产作者 | 查看作品、智能体和知识库的发布申请、审核和市场状态 | 记录总览导航、资产工作台返回 | Publish Record、Review State、Market State | 发布记录总览 | 筛选、查看状态、跳转发布准备或市场详情 | 草稿、已提交、审核中、需补充、已上架、已下架、申诉中 | 查询发布记录总览、查询发布记录详情、生成跨空间跳转授权 | 不审核、上架、下架、申诉或编辑资产正文 |
|
||||
|
||||
## 2. 页面清单
|
||||
|
||||
| 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| `personal-overview` | 账户总览 | 普通用户 | 一屏了解账户状态、权益、用量、授权异常和发布待处理 | 顶级导航“个人中心” | 查看摘要、刷新、跳转处理 | 正常、安全风险、额度不足、授权异常、发布待处理 |
|
||||
| `personal-profile` | 个人资料与账号信息 | 普通用户 | 管理头像、昵称、联系方式、公开署名和账号状态 | 账户总览、个人中心导航 | 保存资料、变更邮箱/手机号、确认验证 | 待验证、验证失败、只读 |
|
||||
| `personal-security` | 安全与登录 | 普通用户 | 管理密码、二次验证、登录会话和安全事件 | 账户总览安全卡片 | 修改密码、启用/关闭二次验证、撤销会话、标记本人操作、导出安全事件摘要 | 需二次验证、异地登录、会话过期 |
|
||||
| `personal-preferences` | 偏好与通知 | 普通用户 | 管理界面、写作辅助展示、通知和隐私偏好 | 个人中心导航 | 保存偏好、恢复默认、关闭营销通知、发送测试通知 | 保存中、保存失败、部分不可用 |
|
||||
| `personal-usage` | Token 与用量总览 | 普通用户 | 查看账户级 Token 消耗、归属、异常和跳转来源 | 账户总览、作品/智能体/知识库记录跳转 | 筛选、查看归属、导出摘要、跳转来源 | 无记录、待归属、计量异常、记录暂不可用 |
|
||||
| `personal-entitlements` | 权益与配额 | 普通用户 | 查看当前套餐、额度、配额、到期和限流原因 | 账户总览、用量页 | 查看配额明细、跳转补充权益 | 额度不足、即将到期、已过期、限流 |
|
||||
| `personal-authorization-records` | 授权获取记录 | 普通用户 | 查看已获得授权的市场作品、智能体和知识库资产 | 记录总览导航、市场获取返回 | 筛选、查看授权快照、跳转安装/绑定 | 有效、未安装、已安装、已绑定、授权失效 |
|
||||
| `personal-purchase-records` | 购买记录 | 普通用户 | 查看购买、免费获取、管理员授权和外部订单引用 | 记录总览导航 | 筛选、查看凭证摘要、跳转市场记录 | 已完成、处理中、失败、外部待同步 |
|
||||
| `personal-install-binding-summary` | 安装与绑定摘要 | 普通用户 | 查看账户已安装资产和作品关联/绑定摘要 | 账户总览、授权记录 | 查看异常、跳转智能体/知识库/作品处理 | 可升级、版本固定、授权失效、来源需重验 |
|
||||
| `personal-publish-records` | 发布记录总览 | 普通用户 / 资产作者 | 查看作品、智能体和知识库发布状态与跳转入口 | 记录总览导航、发布提交返回 | 筛选、查看状态、跳转发布准备或市场详情 | 审核中、需补充、已上架、已下架、申诉中 |
|
||||
|
||||
## 3. 单页规格
|
||||
|
||||
### 3.1 账户总览
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 让用户快速判断账户是否安全、权益是否足够、近期用量是否异常、授权/安装/绑定/发布是否有待处理项。 |
|
||||
| 使用角色 | 当前登录普通用户;管理员不可通过本页代用户操作。 |
|
||||
| 入口来源 | 顶级导航“个人中心”;作品工作台记录与用量、智能体运行记录、知识库使用记录、市场返回页。 |
|
||||
| 返回规则 | 从跨空间页面返回时刷新对应摘要卡片和最近跳转结果。 |
|
||||
| 页面区域 | 账户摘要、资料完整度、安全风险、权益配额、近 30 天用量、资产总览、授权异常、安装/绑定异常、发布待处理、快捷跳转。 |
|
||||
| 可见数据 | 昵称、账号状态、联系方式验证状态、二次验证状态、当前权益、剩余额度、Token 输入/输出、待归属记录数、自有资产数、已授权资产数、已安装资产数、已关联/已绑定数量、收藏/稍后查看数量、授权异常数、发布状态计数。 |
|
||||
| 主操作 | 查看用量、查看权益、查看授权记录、查看发布记录。 |
|
||||
| 次操作 | 刷新摘要、查看安全建议、跳转最近作品/智能体/知识库。 |
|
||||
| 危险操作 | 无直接危险操作;撤销会话、改密码、关闭二次验证进入安全页处理。 |
|
||||
| 状态 | 正常、安全风险、额度不足、授权异常、发布待处理、摘要加载失败。 |
|
||||
| 权限 | 只展示当前账户摘要;资产记录只展示用户有权看到的脱敏摘要。 |
|
||||
| 产品接口 | 查询个人中心概览、查询账户资产摘要、查询账户提醒摘要、生成跨空间跳转授权。 |
|
||||
| 埋点与审计 | 记录跨空间跳转、摘要刷新和安全建议查看;普通摘要浏览不进入管理员审计。 |
|
||||
| 验收要点 | 第一屏能解释“我是谁、额度够不够、最近用量是否正常、有哪些资产或发布需要处理”,且没有展开市场、作品、智能体或知识库后台。 |
|
||||
|
||||
### 3.2 个人资料与账号信息
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 管理当前账户的基础资料、联系信息和公开署名摘要。 |
|
||||
| 使用角色 | 当前登录普通用户。 |
|
||||
| 入口来源 | 账户总览资料卡片、个人中心导航。 |
|
||||
| 返回规则 | 保存成功后停留当前页并刷新顶部账号摘要;取消返回账户总览。 |
|
||||
| 页面区域 | 头像、昵称、公开署名、邮箱、手机号、账号 ID 摘要、联系方式验证、账号状态说明。 |
|
||||
| 可见数据 | 头像、昵称、公开署名、邮箱脱敏值、手机号脱敏值、创建时间、账号状态、验证状态、最近资料更新时间。 |
|
||||
| 主操作 | 保存资料、发起邮箱/手机号变更验证、确认验证码。 |
|
||||
| 次操作 | 重新发送验证、恢复上次保存值、查看公开展示预览。 |
|
||||
| 危险操作 | 更换主联系方式;必须验证新旧联系方式或进行二次验证。 |
|
||||
| 状态 | 正常、未验证、待验证、验证过期、保存失败、账号只读或被限制。 |
|
||||
| 权限 | 只能修改自己的资料;账号 ID、注册时间、封禁状态只读;管理员角色和权限不在本页显示。 |
|
||||
| 产品接口 | 查询个人资料、保存个人资料、发起联系方式变更验证、确认联系方式变更。 |
|
||||
| 埋点与审计 | 联系方式变更、公开署名变更、验证失败进入安全日志;普通资料保存记录版本摘要。 |
|
||||
| 验收要点 | 用户能看清哪些字段可编辑、哪些需要验证、哪些只是账号状态;失败时说明事实是否已改变。 |
|
||||
|
||||
### 3.3 安全与登录
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 管理当前账户的登录安全、二次验证、会话设备和安全事件。 |
|
||||
| 使用角色 | 当前登录普通用户。 |
|
||||
| 入口来源 | 账户总览安全卡片、个人中心导航、异常登录通知。 |
|
||||
| 返回规则 | 安全操作完成后刷新安全摘要;撤销当前会话会跳转重新登录。 |
|
||||
| 页面区域 | 密码状态、二次验证、已登录设备、会话列表、安全事件、风险提示、导出安全事件摘要、撤销确认弹窗。 |
|
||||
| 可见数据 | 最近改密时间、二次验证方式、设备名、登录地点摘要、IP 脱敏、最近活动、会话状态、安全事件类型。 |
|
||||
| 主操作 | 修改密码、启用/关闭二次验证、撤销其他登录会话。 |
|
||||
| 次操作 | 查看安全事件、刷新会话、标记“这是我本人”、下载安全事件摘要。 |
|
||||
| 危险操作 | 关闭二次验证、撤销全部其他会话;必须 step-up 并展示影响。 |
|
||||
| 状态 | 正常、需二次验证、异地登录、会话过期、撤销中、撤销失败。 |
|
||||
| 权限 | 只能处理自己的会话;敏感字段脱敏;失败次数过多时临时锁定敏感操作。 |
|
||||
| 产品接口 | 查询安全设置、修改登录密码、配置二次验证、查询登录会话、撤销登录会话、查询安全事件、确认安全事件为本人操作、导出安全事件摘要。 |
|
||||
| 埋点与审计 | 改密、二次验证变更、撤销会话、异常登录确认必须进入安全审计;不记录密码、验证码明文。 |
|
||||
| 验收要点 | 高危安全动作必须有二次验证、影响预览、成功反馈和失败恢复;不能只靠前端开关。 |
|
||||
|
||||
### 3.4 偏好与通知
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 管理当前账户的界面、写作辅助展示、通知和隐私偏好。 |
|
||||
| 使用角色 | 当前登录普通用户。 |
|
||||
| 入口来源 | 个人中心导航、作品工作台偏好入口。 |
|
||||
| 返回规则 | 保存成功后刷新当前账户偏好;取消回到账户总览或来源页。 |
|
||||
| 页面区域 | 界面偏好、写作辅助展示、通知渠道、市场与发布通知、隐私与公开署名偏好。 |
|
||||
| 可见数据 | 语言、时区、主题、默认作品列表排序、是否显示 Token 估算、通知开关、市场更新提醒、发布审核提醒。 |
|
||||
| 主操作 | 保存偏好、保存通知设置。 |
|
||||
| 次操作 | 恢复默认、关闭所有营销类通知、发送测试通知。关闭营销类通知是保存通知偏好的批量操作,不影响安全通知、系统通知和审核结果通知。 |
|
||||
| 危险操作 | 关闭安全通知不可用;关闭重要系统通知只允许关闭部分渠道,不关闭站内提醒。 |
|
||||
| 状态 | 正常、保存中、保存失败、通知渠道未验证、部分设置不可用。 |
|
||||
| 权限 | 只能影响当前账户展示与通知,不改变系统能力、模型路由、智能体 Prompt、知识来源或市场规则。 |
|
||||
| 产品接口 | 查询账户偏好、保存账户偏好、恢复默认账户偏好、查询通知偏好、保存通知偏好、发送测试通知。 |
|
||||
| 埋点与审计 | 记录通知退订、隐私偏好和公开署名变更;普通主题和排序偏好不进入安全审计。 |
|
||||
| 验收要点 | 偏好只影响展示、提醒和默认选择,不让用户绕过系统保护节点或扩展模型上下文。 |
|
||||
|
||||
### 3.5 Token 与用量总览
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 查看账户级 Token 使用、归属对象、待归属记录、计量异常和跨空间明细入口。 |
|
||||
| 使用角色 | 当前登录普通用户。 |
|
||||
| 入口来源 | 账户总览用量卡片、作品记录与用量、智能体运行记录、知识库使用记录。 |
|
||||
| 返回规则 | 从作品/智能体/知识库明细返回时保留时间范围和筛选条件。 |
|
||||
| 页面区域 | 时间范围筛选、Token 趋势、使用来源分布、用量明细表、待归属提示、计量异常提示、导出摘要。 |
|
||||
| 可见数据 | 日期、Token 输入、Token 输出、估算金额或额度消耗、归属对象类型、作品/智能体/知识库摘要、状态、失败原因。 |
|
||||
| 主操作 | 筛选时间范围、查看归属详情、导出账户用量摘要。 |
|
||||
| 次操作 | 按作品/智能体/知识库/市场来源筛选,跳转对应业务记录。 |
|
||||
| 危险操作 | 导出用量摘要;必须确认范围并按权限脱敏对象名称。 |
|
||||
| 状态 | 有记录、无记录、待归属、计量异常、外部日志延迟、记录暂不可用。 |
|
||||
| 权限 | 只看当前账户用量;共享或协作作品只展示自己归属部分;不展示底层供应商路由和成本日志。 |
|
||||
| 产品接口 | 查询账户用量总览、查询账户用量明细、导出账户用量摘要、生成跨空间跳转授权。 |
|
||||
| 埋点与审计 | 导出、查看异常、跨空间跳转进入用户安全日志;普通筛选为产品埋点。 |
|
||||
| 验收要点 | 用户能解释用量从哪里来、哪些暂未归属、哪些异常需要等待或联系支持;不能把管理员调用日志暴露给普通用户。 |
|
||||
|
||||
### 3.6 权益与配额
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 展示当前账户权益、配额、到期、限流、可用恢复路径和权益变更记录。 |
|
||||
| 使用角色 | 当前登录普通用户。 |
|
||||
| 入口来源 | 账户总览权益卡片、用量超限提示、智能体/知识库权益不足提示。 |
|
||||
| 返回规则 | 从市场或后续套餐页返回时刷新权益和配额。 |
|
||||
| 页面区域 | 当前权益、Token 额度、并发/频率限制、资产发布能力、市场授权权益、到期提醒、变更记录。 |
|
||||
| 可见数据 | 套餐名或权益来源、总额度、已用、剩余、到期时间、限流阈值、可发布资产数、权益来源和最近变更。 |
|
||||
| 主操作 | 查看配额明细、查看权益变更记录、跳转补充权益或市场授权来源。 |
|
||||
| 次操作 | 查看额度使用建议、查看权益说明。 |
|
||||
| 危险操作 | 无站内购买或降级动作;后续如引入套餐变更必须另行设计确认、账务和回滚。 |
|
||||
| 状态 | 正常、额度不足、即将到期、已过期、限流、权益服务暂不可用。 |
|
||||
| 权限 | 只展示当前账户权益;企业或团队共享权益只显示当前账户可用部分。 |
|
||||
| 产品接口 | 查询权益配额、查询配额消耗明细、查询权益变更记录、生成跨空间跳转授权。 |
|
||||
| 埋点与审计 | 权益来源查看和补充权益跳转记录产品埋点;额度变更来源由后台审计承接。 |
|
||||
| 验收要点 | 用户能知道是否还能生成、发布或安装,以及被限制时下一步去哪里处理;本页不做支付和结算。 |
|
||||
|
||||
### 3.7 授权获取记录
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 查看账户获得过哪些市场作品、智能体和知识库授权,以及当前可安装、已安装、已绑定或失效状态。 |
|
||||
| 使用角色 | 当前登录普通用户。 |
|
||||
| 入口来源 | 记录总览导航、市场获取完成页、安装/绑定摘要页。 |
|
||||
| 返回规则 | 从智能体/知识库/市场/作品页面返回时保留筛选并刷新授权状态。 |
|
||||
| 页面区域 | 筛选条件、授权记录表、授权快照详情抽屉、状态说明、跳转入口。 |
|
||||
| 可见数据 | 资产名称、资产类型、发布者、版本、授权来源、许可范围、获取时间、到期时间、安装状态、绑定摘要、异常原因。 |
|
||||
| 主操作 | 查看授权快照、跳转安装或绑定、跳转市场详情。 |
|
||||
| 次操作 | 筛选资产类型/状态/时间,复制记录编号,查看许可说明。 |
|
||||
| 危险操作 | 无直接撤权、退款或再授权动作;只能跳转 owner 空间。 |
|
||||
| 状态 | 有效、未安装、已安装、已关联、已绑定、授权失效、已下架、已召回、需重验。 |
|
||||
| 权限 | 只展示当前账户授权;发布者只能通过市场或资产工作台看聚合,不能在本页看到购买者明细。 |
|
||||
| 产品接口 | 查询授权获取记录、查询授权快照详情、生成跨空间跳转授权。 |
|
||||
| 埋点与审计 | 查看授权快照、跳转安装/绑定、查看失效原因记录安全日志摘要。 |
|
||||
| 验收要点 | 用户能区分“已获得授权、已安装、已绑定/关联、已失效”,且不能在本页直接完成市场交易或作品绑定。 |
|
||||
|
||||
### 3.8 购买记录
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 查看账户的购买、免费获取、管理员授权、外部订单同步和失败记录摘要。 |
|
||||
| 使用角色 | 当前登录普通用户。 |
|
||||
| 入口来源 | 记录总览导航、市场购买完成页。 |
|
||||
| 返回规则 | 从市场记录或资产详情返回时保留筛选。 |
|
||||
| 页面区域 | 时间筛选、订单状态筛选、购买记录表、凭证摘要抽屉、异常提示。 |
|
||||
| 可见数据 | 记录编号、时间、资产、类型、来源、金额或免费、状态、外部订单引用、授权结果摘要。 |
|
||||
| 主操作 | 查看凭证摘要、跳转市场购买记录或资产详情。 |
|
||||
| 次操作 | 筛选时间、状态、资产类型,复制记录编号。 |
|
||||
| 危险操作 | 无退款、取消订单、发票、结算或收益操作。 |
|
||||
| 状态 | 已完成、处理中、失败、外部待同步、授权生成失败、退款占位。 |
|
||||
| 权限 | 只展示当前账户购买记录;金额和外部引用按权限脱敏;不展示平台结算明细。 |
|
||||
| 产品接口 | 查询购买记录、查询购买凭证摘要、生成跨空间跳转授权。 |
|
||||
| 埋点与审计 | 查看凭证摘要和复制记录编号进入安全日志;普通筛选为产品埋点。 |
|
||||
| 验收要点 | 购买记录能解释授权是否已经生成、失败是否改变账户权益;不做交易闭环。 |
|
||||
|
||||
### 3.9 安装与绑定摘要
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 汇总当前账户已安装智能体/知识库,以及这些资产在作品中的关联或绑定状态和异常。 |
|
||||
| 使用角色 | 当前登录普通用户。 |
|
||||
| 入口来源 | 账户总览、授权获取记录、智能体/知识库工作台返回。 |
|
||||
| 返回规则 | 从工作台处理完成后刷新安装、升级、版本固定和绑定异常。 |
|
||||
| 页面区域 | 已安装智能体摘要、已安装知识库摘要、作品关联/绑定计数、异常列表、处理入口。 |
|
||||
| 可见数据 | 资产名、资产类型、版本、发布者、安装时间、授权状态、可升级、版本固定、关联作品数、绑定作品数、异常原因。 |
|
||||
| 主操作 | 跳转智能体已安装页、跳转知识库已安装页、跳转作品关联/绑定处理。 |
|
||||
| 次操作 | 筛选资产类型、查看授权快照、查看影响作品摘要。 |
|
||||
| 危险操作 | 无直接停用、升级、替换或解绑;高影响处理必须进入对应工作台。 |
|
||||
| 状态 | 已安装、授权失效、已下架、可升级、版本固定、绑定异常、来源需重验。 |
|
||||
| 权限 | 只展示当前账户安装和当前用户有权访问的作品摘要;作品标题必要时脱敏。 |
|
||||
| 产品接口 | 查询安装绑定摘要、查询账户已安装资产、查询绑定异常摘要、生成跨空间跳转授权。 |
|
||||
| 埋点与审计 | 查看影响作品、跳转处理、查看授权快照记录安全日志摘要。 |
|
||||
| 验收要点 | 用户能看到异常和处理入口,但不能绕过智能体/知识库/作品工作台的权限与预检。 |
|
||||
|
||||
### 3.10 发布记录总览
|
||||
|
||||
| 项目 | 内容 |
|
||||
|---|---|
|
||||
| 页面目标 | 查看用户作为资产作者提交过的作品、智能体和知识库发布申请、审核状态和市场状态。 |
|
||||
| 使用角色 | 当前登录普通用户中的资产作者;无发布记录用户看到空态和去对应工作台的入口。 |
|
||||
| 入口来源 | 记录总览导航、智能体发布准备返回、知识库发布准备返回、市场发布返回。 |
|
||||
| 返回规则 | 从发布准备、市场详情或审核结果页返回时刷新状态和阻断原因。 |
|
||||
| 页面区域 | 发布记录筛选、状态计数、发布记录表、状态详情抽屉、跳转入口。 |
|
||||
| 可见数据 | 资产名、资产类型、版本、提交时间、审核状态、市场状态、阻断原因、需补充材料摘要、最近更新时间。 |
|
||||
| 主操作 | 查看发布状态、跳转发布准备、跳转市场详情。 |
|
||||
| 次操作 | 筛选状态/资产类型,查看审核材料摘要,复制申请编号。 |
|
||||
| 危险操作 | 无直接撤回、申诉、上架、下架或编辑资产内容;必须跳转 owner 空间。 |
|
||||
| 状态 | 草稿、已提交、审核中、需补充、已通过、已上架、已下架、申诉中、被召回。 |
|
||||
| 权限 | 只能看自己提交或自己有权管理的发布记录;管理员审核意见按权限显示摘要。 |
|
||||
| 产品接口 | 查询发布记录总览、查询发布记录详情、生成跨空间跳转授权。 |
|
||||
| 埋点与审计 | 查看审核材料摘要、跳转市场详情和复制申请编号进入审计摘要;不暴露管理员内部讨论。 |
|
||||
| 验收要点 | 用户能知道发布处于哪一步、应该去哪里补充或查看,但不能在个人中心直接审核、上架、下架或申诉处理。作品资产发布只能在 02C 后续补齐 `work-publish-prep` 后进入发布提交;补齐前仅允许查看发布记录、市场详情和阻断原因。 |
|
||||
|
||||
## 4. 页面区域规格
|
||||
|
||||
### 4.1 通用区域
|
||||
|
||||
| 区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 |
|
||||
|---|---|---|---|---|
|
||||
| 顶部账号条 | 头像、昵称、账号状态、当前权益、最近安全状态 | 进入资料、安全、权益 | 查询个人中心概览 | 登录失效、账号限制、摘要加载失败 |
|
||||
| 左侧导航 | 总览、资料、安全、偏好、用量、权益、授权、购买、安装/绑定、发布 | 切换页面 | 页面清单 | 无权限页面隐藏或只读 |
|
||||
| 资产总览卡片 | 自有作品/智能体/用户知识库、已授权资产、已安装资产、已关联/已绑定数量、收藏/稍后查看、异常数量 | 跳转授权记录、安装摘要、发布记录或市场收藏列表 | 查询账户资产摘要 | 资产服务不可用、部分脱敏、授权异常 |
|
||||
| 状态提示条 | 额度不足、授权失效、发布需补充、安全风险 | 跳转处理、关闭提示 | 查询账户提醒摘要 | 提示过期、处理后刷新 |
|
||||
| 详情抽屉 | 授权快照、购买凭证、发布状态、绑定异常 | 查看、复制编号、跳转 owner 空间 | 对应详情查询 | 无权限、记录已过期、敏感字段脱敏 |
|
||||
| 跨空间跳转确认 | 目标空间、携带上下文、返回点、不可在当前页完成的原因 | 继续跳转、取消 | 生成跨空间跳转授权 | 权限不足、目标不可用、handoff 过期 |
|
||||
|
||||
### 4.2 页面字段与查询条件规格
|
||||
|
||||
| 页面 | 查询条件 / 表单字段 | 主要显示字段 | 操作反馈 | 业务发起人 |
|
||||
|---|---|---|---|---|
|
||||
| 账户总览 | 无默认筛选;可刷新摘要 | 安全、权益、用量、资产总览、授权异常、发布待处理、最近跳转 | 加载失败、部分模块不可用、处理后刷新 | 普通用户 |
|
||||
| 个人资料与账号信息 | 昵称、公开署名、邮箱、手机号、验证码 | 账号状态、验证状态、资料更新时间 | 保存成功、验证失败、联系方式未改变 | 普通用户 |
|
||||
| 安全与登录 | 会话状态、设备、时间范围 | 密码状态、二次验证、设备、登录地点摘要、安全事件 | step-up 成功/失败、撤销结果 | 普通用户 |
|
||||
| 偏好与通知 | 语言、时区、主题、通知渠道、隐私偏好 | 当前偏好、渠道验证状态、不可关闭通知 | 保存中、保存失败、恢复默认、测试通知发送状态 | 普通用户 |
|
||||
| Token 与用量总览 | 时间范围、对象类型、状态、关键词、分页 | Token、归属对象、待归属、异常、来源摘要 | 导出结果、跳转来源、异常说明 | 普通用户 |
|
||||
| 权益与配额 | 权益类型、时间范围 | 套餐、额度、剩余、到期、限流、变更记录 | 跳转补充权益、服务不可用 | 普通用户 |
|
||||
| 授权获取记录 | 资产类型、状态、时间范围、关键词、分页 | 资产、许可、版本、授权状态、安装/绑定摘要 | 快照详情、跳转安装/绑定 | 普通用户 |
|
||||
| 购买记录 | 时间范围、状态、资产类型、外部订单引用 | 记录编号、资产、金额或免费、状态、授权结果 | 凭证摘要、外部待同步提示 | 普通用户 |
|
||||
| 安装与绑定摘要 | 资产类型、异常状态、作品关键词 | 已安装资产、版本、授权、作品关联/绑定、异常 | 影响摘要、跳转处理 | 普通用户 |
|
||||
| 发布记录总览 | 资产类型、审核状态、市场状态、时间范围 | 资产、版本、审核状态、市场状态、阻断原因 | 跳转发布准备、查看状态详情 | 资产作者 |
|
||||
|
||||
### 4.3 核心 UI 对象字段字典
|
||||
|
||||
| 对象 | 字段 | 用途 |
|
||||
|---|---|---|
|
||||
| `AccountProfile` | 昵称、头像、公开署名、邮箱脱敏、手机号脱敏、验证状态、账号状态 | 资料页和总览顶部展示 |
|
||||
| `SecuritySummary` | 二次验证状态、最近改密、风险事件数、活跃会话数 | 安全页和总览风险卡片 |
|
||||
| `AccountPreference` | 语言、时区、主题、默认排序、Token 估算展示、通知渠道 | 偏好页保存和各空间读取展示偏好 |
|
||||
| `UsageSummary` | Token 输入/输出、额度消耗、待归属、计量异常、时间范围 | 用量页总览和权益判断 |
|
||||
| `AssetSummary` | 自有作品数、自有智能体数、用户知识库数、已授权作品/智能体/知识库数、已安装智能体/知识库数、作品关联/知识绑定数、发布状态计数、收藏/稍后查看数、授权失效/来源需重验/召回异常数 | 账户总览资产卡片、记录总览入口和异常提示 |
|
||||
| `EntitlementState` | 套餐、权益来源、额度、剩余、到期、限流、发布能力 | 权益页和全局可用动作判断 |
|
||||
| `LicenseRecord` | 资产类型、资产名、版本、许可范围、授权状态、安装/绑定摘要 | 授权记录和安装跳转 |
|
||||
| `PurchaseRecord` | 记录编号、资产、金额或免费、状态、外部引用、授权结果 | 购买记录和凭证摘要 |
|
||||
| `InstallBindingSummary` | 已安装资产、版本固定、可升级、关联/绑定作品、异常原因 | 安装与绑定摘要 |
|
||||
| `PublishRecord` | 资产类型、版本、审核状态、市场状态、阻断原因、申请编号 | 发布记录总览 |
|
||||
|
||||
## 5. 状态与反馈矩阵
|
||||
|
||||
| 场景 | 空态 | 无权限 / 只读 | 进行中 | 失败 | 过期 / 撤权 / 失效 | 禁用态 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 账户总览 | 新账号显示资料、安全和创作入口 | 账号被限制时只读展示原因 | 摘要刷新中 | 部分模块加载失败,保留旧值 | 权益过期、授权失效显示处理入口 | 高危入口转安全页 |
|
||||
| 个人资料 | 必填资料未完善 | 账号限制时资料只读 | 保存中、验证中 | 保存失败事实未改变 | 验证码过期 | 邮箱/手机号格式错误禁用确认 |
|
||||
| 安全与登录 | 无异常事件 | 频繁失败后临时锁定敏感操作 | step-up 中、撤销中 | 撤销失败保留原会话 | 会话过期自动移除 | 未完成 step-up 禁用高危动作 |
|
||||
| 偏好与通知 | 使用默认偏好 | 强制安全通知只读 | 保存中 | 保存失败回滚到上次保存 | 通知渠道未验证 | 关闭安全通知不可用 |
|
||||
| Token 与用量 | 无用量记录 | 共享对象只展示自己归属 | 日志归属中 | 计量服务失败 | 外部日志延迟 | 无导出权限禁用导出 |
|
||||
| 权益与配额 | 无套餐时显示基础权益 | 企业共享权益只读 | 权益同步中 | 权益服务失败 | 套餐过期、授权到期 | 额度不足时生成/发布入口在 owner 空间禁用 |
|
||||
| 授权获取记录 | 无授权显示去市场入口 | 无权资产隐藏 | 授权同步中 | 快照加载失败 | 授权撤销、下架、召回 | 失效资产禁用安装/绑定跳转 |
|
||||
| 购买记录 | 无购买记录 | 金额或外部引用脱敏 | 外部订单同步中 | 授权生成失败 | 外部记录过期 | 不提供退款/取消按钮 |
|
||||
| 安装与绑定摘要 | 无安装显示去市场/工作台入口 | 无权作品标题脱敏 | 状态刷新中 | 影响统计失败 | 来源需重验、授权失效 | 处理必须跳转 owner 空间 |
|
||||
| 发布记录总览 | 无发布记录显示去资产工作台入口 | 非作者不可见 | 审核中、同步中 | 状态加载失败 | 申请材料过期、资产下架 | 不允许直接审核/上架/申诉 |
|
||||
|
||||
## 6. 核心操作规格
|
||||
|
||||
| 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 |
|
||||
|---|---|---|---|---|---|---|---|
|
||||
| 保存个人资料 | 个人资料页保存按钮 | 当前账户有效,字段校验通过 | 普通保存无需二次确认;公开署名变化提示影响 | 资料摘要更新 | 记录资料版本摘要 | 保存失败显示事实未改变 | 保留本地修改,允许重试 |
|
||||
| 变更联系方式 | 个人资料页邮箱/手机号区域 | 新联系方式格式正确,当前会话完成 step-up | 需要验证码或二次验证 | 联系方式进入已验证或待验证状态 | 记录安全事件,旧联系方式按策略通知 | 验证失败、验证码过期、频率限制 | 保留旧联系方式 |
|
||||
| 修改登录密码 | 安全页 | 当前密码或二次验证通过 | 必须确认并提示其他会话影响 | 密码更新,旧风险会话可失效 | 记录安全审计,通知用户 | 原密码错误、强度不足、频率限制 | 密码不变,允许重试或找回 |
|
||||
| 配置二次验证 | 安全页 | 当前账户可用,完成 step-up | 启用/关闭均需确认;关闭需说明风险 | MFA 状态更新 | 记录安全审计 | 验证失败、设备不可用 | 保持原状态 |
|
||||
| 撤销登录会话 | 安全页会话列表 | 会话属于当前账户,完成 step-up | 撤销其他全部会话需确认影响 | 目标会话失效 | 记录安全审计 | 会话已过期、撤销失败 | 保持原会话状态并提示重试 |
|
||||
| 导出安全事件摘要 | 安全页安全事件区域 | 当前账户有效,时间范围合法,大范围导出完成 step-up | 确认时间范围、脱敏规则和下载有效期 | 创建安全事件导出任务或下载摘要 | 记录导出安全审计,限制频率 | 范围过大、事件暂不可用、频率限制 | 缩小范围、稍后重试或只查看列表 |
|
||||
| 确认安全事件为本人操作 | 安全页安全事件区域 | 安全事件属于当前账户,事件未关闭或仍可追加处置标记;高风险事件完成 step-up | 展示事件摘要、设备/地点脱敏值和确认后的影响 | 事件追加“本人确认”处置标记,刷新风险提示 | 记录安全审计并可触发后续安全通知;不删除原事件 | 无权限、事件已归档、风险挑战失败、状态冲突 | 保持原事件状态,提示改密、撤销会话或联系客服 |
|
||||
| 保存账户偏好 | 偏好页 | 当前账户有效,偏好值合法 | 普通保存无需确认 | 偏好更新,各空间后续读取新默认值 | 记录偏好变更摘要 | 保存失败回滚展示 | 保留本地修改,允许重试 |
|
||||
| 恢复默认账户偏好 | 偏好页 | 当前账户有效 | 展示将恢复的账户偏好和通知偏好范围 | 偏好恢复为系统默认和用户仍可关闭的通知默认值 | 记录偏好重置摘要 | 部分偏好不可恢复、保存失败 | 保持原偏好或只恢复成功项并提示 |
|
||||
| 保存通知偏好 | 偏好页通知区域 | 当前账户有效,渠道状态可用 | 关闭所有营销类通知需提示不影响安全、系统和审核通知 | 通知偏好更新 | 记录退订、渠道和隐私通知摘要 | 渠道未验证、不可关闭项、保存失败 | 保留原通知偏好,允许重试 |
|
||||
| 发送测试通知 | 偏好页通知渠道 | 至少一个通知渠道已验证,频率未超限 | 展示测试渠道和接收地址脱敏值 | 发送测试通知并显示发送状态 | 记录测试发送摘要,不改变通知偏好 | 渠道未验证、频率限制、发送失败 | 提示验证渠道、稍后重试或更换渠道 |
|
||||
| 导出账户用量摘要 | 用量页 | 有导出权限,时间范围合法 | 确认范围和脱敏规则 | 生成下载或导出任务摘要 | 记录导出安全事件 | 记录暂不可用、范围过大 | 缩小范围或稍后重试 |
|
||||
| 查看授权快照 | 授权记录详情 | 授权记录属于当前账户 | 无危险确认 | 打开脱敏授权快照 | 记录敏感摘要读取 | 快照过期、权限不足 | 返回列表并显示原因 |
|
||||
| 查看购买凭证摘要 | 购买记录详情 | 购买记录属于当前账户 | 无危险确认 | 打开凭证摘要 | 记录敏感摘要读取 | 外部同步失败、无权限 | 显示稍后重试或去市场记录 |
|
||||
| 跳转安装/绑定处理 | 授权记录、安装摘要 | 目标资产仍有效,当前账户有目标空间权限 | 跳转确认显示目标和返回点 | 生成一次性跳转授权并进入 owner 空间 | 记录跨空间跳转 | 目标不可用、授权失效、handoff 生成失败 | 停留当前页并刷新状态 |
|
||||
| 跳转发布处理 | 发布记录总览 | 发布记录属于当前用户,目标空间可处理 | 跳转确认显示不能在个人中心处理的原因 | 进入发布准备、市场详情或补充材料页 | 记录跨空间跳转 | 申请状态变化、无权限 | 停留当前页并刷新发布状态 |
|
||||
|
||||
## 7. 产品接口台账
|
||||
|
||||
所有命令(Command)、授权(Authorization)、用量(Usage)和审计(Audit)接口必须带产品层幂等上下文或安全上下文,至少表达操作者、目标账户、来源页面、触发意图、step-up 结果、时间范围或授权快照。重复提交必须返回同一业务结果或明确拒绝,不能重复导出、重复变更联系方式或重复撤销会话。
|
||||
|
||||
| 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 |
|
||||
|---|---|---|---|---|---|---|---|---|---|---|
|
||||
| 查询个人中心概览 | 查询 | 账户总览 | 查看账户整体状态 | 当前账户、时间范围默认值 | 资料、安全、权益、用量、资产总览摘要、授权、安装/绑定、发布摘要 | 只返回当前账户脱敏摘要 | 无 | 加载失败;保留旧值并可重试 | 普通查询不进管理员审计 | 前端总览 |
|
||||
| 查询账户资产摘要 | 查询 | 账户总览、记录总览入口 | 查看资产总览和异常 | 当前账户、资产类型、异常筛选 | 自有作品/智能体/知识库数量、已授权资产数量、已安装数量、关联/绑定数量、发布状态计数、收藏/稍后查看数量、异常数量 | 只汇总当前账户有权对象;作品标题和资产名按权限脱敏 | 无 | 资产服务不可用;展示部分摘要和刷新入口 | 普通查询轻量日志 | 02C/02D/02E/02F |
|
||||
| 查询账户提醒摘要 | 查询 | 账户总览、状态提示条 | 查看待处理风险 | 当前账户、提醒类型 | 额度不足、授权异常、安全风险、发布待补充 | 只返回当前账户可处理项 | 无 | 提醒服务不可用;显示部分不可用 | 无 | 通知系统 |
|
||||
| 查询个人资料 | 查询 | 个人资料 | 查看账号资料 | 当前账户 | 资料字段、联系方式脱敏、验证状态、账号状态 | 只看自己 | 无 | 登录失效;重新登录 | 敏感字段查询可记录轻量日志 | 账号系统 |
|
||||
| 保存个人资料 | 命令 | 个人资料 | 更新头像、昵称、公开署名 | 当前账户、资料字段、期望版本、幂等键 | 保存结果、资料摘要 | 只能保存自己;限制账号只读 | 更新资料版本 | 字段错误、版本冲突;提示事实未改变 | 记录变更摘要 | 后端账号 |
|
||||
| 发起联系方式变更验证 | 命令 | 个人资料 | 变更邮箱或手机号 | 当前账户、新联系方式、step-up 结果、幂等键 | 验证发送状态、过期时间 | 只能本人;频率限制 | 生成验证流程 | 格式错误、频率限制;保留旧联系方式 | 安全日志 | 认证系统 |
|
||||
| 确认联系方式变更 | 命令 | 个人资料 | 完成联系方式变更 | 当前账户、验证流程、验证码、幂等键 | 新验证状态、联系方式脱敏 | 只能本人,验证未过期 | 联系方式更新 | 验证码错误、过期;提示重发 | 安全日志 | 认证系统 |
|
||||
| 查询安全设置 | 查询 | 安全与登录 | 查看安全状态 | 当前账户 | 密码状态、MFA、风险摘要 | 只看自己 | 无 | 登录失效 | 安全摘要查询记录轻量日志 | 认证系统 |
|
||||
| 修改登录密码 | 命令 | 安全与登录 | 修改密码 | 当前账户、当前凭据或 step-up、新密码强度、幂等键 | 修改结果、会话影响 | 只能本人;失败次数限制 | 更新密码,可失效风险会话 | 凭据错误、强度不足;提示事实未改变 | 必须安全审计 | 认证系统 |
|
||||
| 配置二次验证 | 命令 | 安全与登录 | 启用或关闭 MFA | 当前账户、方式、验证结果、step-up、幂等键 | MFA 状态 | 只能本人;关闭需更高确认 | 更新 MFA 配置 | 验证失败、设备不可用 | 必须安全审计 | 认证系统 |
|
||||
| 查询登录会话 | 查询 | 安全与登录 | 查看设备和会话 | 当前账户、时间范围 | 会话列表、设备、地点摘要、状态 | 只看自己,IP 脱敏 | 无 | 加载失败;允许重试 | 敏感查询轻量日志 | 认证系统 |
|
||||
| 撤销登录会话 | 命令 | 安全与登录 | 退出异常设备 | 当前账户、目标会话、step-up、幂等键 | 撤销结果 | 只能撤销自己会话 | 目标会话失效 | 会话已过期、撤销失败 | 必须安全审计 | 认证系统 |
|
||||
| 查询安全事件 | 审计 | 安全与登录 | 查看账号风险 | 当前账户、时间范围、分页 | 安全事件摘要 | 只看自己,敏感值脱敏 | 无 | 加载失败 | 查询记录轻量日志 | 安全日志 |
|
||||
| 确认安全事件为本人操作 | 命令 | 安全与登录 | 标记某个安全事件是本人操作 | 当前账户、安全事件、风险挑战或 step-up 结果、确认说明、幂等键 | 处置标记、风险摘要、下一步建议 | 只能处理自己的安全事件;高风险事件必须 step-up | 追加本人确认处置标记;不删除原事件、不改写原始安全日志 | 事件不存在、无权限、风险挑战失败、状态冲突 | 必须安全审计,记录确认人、事件、风险级别和结果 | 安全日志/认证系统 |
|
||||
| 导出安全事件摘要 | 任务 | 安全与登录 | 下载账号安全事件摘要 | 当前账户、时间范围、脱敏规则、step-up 结果、幂等键 | 导出任务状态、下载有效期或失败原因 | 只能本人;大范围或高敏事件需要 step-up;频率限制 | 生成导出任务,不改变安全设置 | 范围过大、频率限制、记录暂不可用 | 必须安全审计,记录脱敏规则和下载行为 | 安全日志/后端导出 |
|
||||
| 查询账户偏好 | 查询 | 偏好与通知 | 查看偏好 | 当前账户 | 界面、写作辅助展示、隐私偏好 | 只看自己 | 无 | 加载失败 | 无 | 前端偏好 |
|
||||
| 保存账户偏好 | 命令 | 偏好与通知 | 保存偏好 | 当前账户、偏好字段、期望版本、幂等键 | 保存结果 | 只影响当前账户 | 更新偏好 | 字段不合法;回滚展示 | 隐私偏好需记录摘要 | 前端/后端 |
|
||||
| 恢复默认账户偏好 | 命令 | 偏好与通知 | 恢复默认偏好 | 当前账户、恢复范围、期望版本、幂等键 | 恢复结果、不可恢复项 | 只影响当前账户;安全通知不可关闭 | 更新账户偏好和可恢复通知偏好 | 部分不可恢复、版本冲突;提示成功和失败项 | 隐私和通知变化记录摘要 | 前端/通知系统 |
|
||||
| 查询通知偏好 | 查询 | 偏好与通知 | 查看通知渠道 | 当前账户 | 通知渠道、订阅状态、不可关闭项 | 只看自己 | 无 | 渠道服务失败 | 无 | 通知系统 |
|
||||
| 保存通知偏好 | 命令 | 偏好与通知 | 保存通知设置 | 当前账户、渠道、开关、幂等键 | 保存结果 | 安全通知不可完全关闭 | 更新通知偏好 | 渠道未验证、不可关闭 | 退订和隐私通知记录摘要 | 通知系统 |
|
||||
| 发送测试通知 | 命令 | 偏好与通知 | 验证已配置通知渠道是否可达 | 当前账户、已验证渠道、接收地址脱敏确认、幂等键 | 发送状态、失败原因、下一次可发送时间 | 只能本人;渠道需已验证;频率限制 | 发送测试消息,不改变通知偏好 | 渠道未验证、发送失败、频率限制 | 记录测试发送摘要,不记录消息内容 | 通知系统 |
|
||||
| 查询账户用量总览 | 用量 | Token 与用量、账户总览 | 查看总消耗 | 当前账户、时间范围 | Token、额度消耗、归属分布、异常 | 只看自己归属 | 无 | 计量服务不可用;显示暂不可用 | 查询异常可记录 | 用量系统 |
|
||||
| 查询账户用量明细 | 用量 | Token 与用量 | 查看来源明细 | 当前账户、筛选、分页 | 明细、归属对象、状态、失败摘要 | 共享对象只显示自己归属 | 无 | 记录过期、无权限;脱敏 | 敏感详情读取记录 | 02C/02D/02E |
|
||||
| 导出账户用量摘要 | 任务 | Token 与用量 | 下载用量摘要 | 当前账户、时间范围、脱敏规则、幂等键 | 导出任务或下载状态 | 需要导出权限,范围限制 | 生成导出任务 | 范围过大、记录暂不可用 | 必须记录导出 | 后端导出 |
|
||||
| 查询权益配额 | 用量 | 权益与配额、账户总览 | 查看可用额度 | 当前账户 | 套餐、额度、剩余、到期、限流 | 只看自己可用权益 | 无 | 权益服务失败 | 无 | 权益系统 |
|
||||
| 查询配额消耗明细 | 用量 | 权益与配额 | 查看配额来源 | 当前账户、时间范围 | 消耗明细、限制原因 | 只看当前账户 | 无 | 计量异常 | 无 | 用量系统 |
|
||||
| 查询权益变更记录 | 查询 | 权益与配额 | 理解额度变化 | 当前账户、时间范围 | 权益来源、变更、操作者摘要 | 后台变更只显示脱敏来源 | 无 | 记录不可用 | 查询记录轻量日志 | 管理员额度 |
|
||||
| 查询授权获取记录 | 授权 | 授权获取记录 | 查看资产授权 | 当前账户、筛选、分页 | 授权记录、状态、安装/绑定摘要 | 只看当前账户 | 无 | 授权服务失败 | 无 | 02F |
|
||||
| 查询授权快照详情 | 来源 | 授权获取记录、安装摘要 | 查看许可范围 | 当前账户、授权记录 | 许可、版本、用途、到期、限制、撤权原因 | 只看自己,敏感字段脱敏 | 无 | 快照过期、无权限 | 敏感摘要读取记录 | 02F/后端授权 |
|
||||
| 查询购买记录 | 查询 | 购买记录 | 查看购买总览 | 当前账户、筛选、分页 | 购买、免费获取、管理员授权、外部订单摘要 | 只看当前账户 | 无 | 外部待同步 | 普通查询轻量日志 | 02F/交易分册 |
|
||||
| 查询购买凭证摘要 | 查询 | 购买记录 | 查看凭证 | 当前账户、购买记录 | 凭证摘要、外部引用、授权结果 | 金额和外部引用按权限脱敏 | 无 | 外部服务失败、无权限 | 敏感摘要读取记录 | 交易分册 |
|
||||
| 查询安装绑定摘要 | 查询 | 安装与绑定摘要、账户总览 | 查看安装绑定状态 | 当前账户、资产类型、异常筛选 | 安装数、绑定数、异常、影响摘要 | 只展示有权对象 | 无 | 影响统计失败 | 无 | 02C/02D/02E |
|
||||
| 查询账户已安装资产 | 查询 | 安装与绑定摘要 | 查看已安装资产 | 当前账户、资产类型、状态、分页 | 已安装智能体/知识库、版本、许可、状态 | 只看当前账户安装 | 无 | 授权服务失败 | 无 | 02D/02E |
|
||||
| 查询绑定异常摘要 | 查询 | 安装与绑定摘要 | 查看异常来源 | 当前账户、异常类型、分页 | 授权失效、下架、需重验、影响作品摘要 | 作品标题按权限脱敏 | 无 | 统计失败 | 敏感影响读取记录 | 02C/02D/02E |
|
||||
| 查询发布记录总览 | 查询 | 发布记录总览、账户总览 | 查看发布状态 | 当前账户、资产类型、状态、分页 | 发布记录、审核状态、市场状态 | 只看自己有权发布记录 | 无 | 市场服务失败 | 无 | 02F/02B |
|
||||
| 查询发布记录详情 | 查询 | 发布记录总览 | 查看发布详情 | 当前账户、发布记录 | 材料摘要、阻断原因、下一步入口 | 管理员内部意见脱敏 | 无 | 无权限、记录过期 | 敏感材料摘要读取记录 | 02F/02B |
|
||||
| 生成跨空间跳转授权 | 授权 | 所有记录页 | 去 owner 空间处理 | 当前账户、来源页面、目标空间、目标动作、对象、返回点 | 一次性跳转授权、过期时间、失败原因 | 重新校验账户、对象、权限和授权状态 | 无业务状态变化;记录跳转 | 目标不可用、权限不足;停留当前页 | 记录跨空间跳转 | 02C/02D/02E/02F |
|
||||
|
||||
## 8. 权限、安全和数据规则
|
||||
|
||||
### 8.1 账户权限模型
|
||||
|
||||
| 权限点 | 可见 | 可操作 | 可导出 | 备注 |
|
||||
|---|---|---|---|---|
|
||||
| 当前账户资料 | 当前用户 | 当前用户 | 不适用 | 联系方式变更需验证 |
|
||||
| 当前账户安全 | 当前用户 | 当前用户 | 安全事件摘要可导出 | 高危操作需 step-up |
|
||||
| 当前账户偏好 | 当前用户 | 当前用户 | 不适用 | 只影响展示和通知 |
|
||||
| 资产总览 | 当前用户 | 跳转 owner 空间 | 不适用 | 只显示数量、状态和异常摘要,不展开资产后台 |
|
||||
| 账户用量 | 当前用户 | 筛选、查看、导出摘要 | 需导出权限 | 不展示底层供应商成本日志 |
|
||||
| 权益配额 | 当前用户 | 查看、跳转补充权益 | 不适用 | 不能直接改额度 |
|
||||
| 授权/购买记录 | 当前用户 | 查看、跳转 owner 空间 | 可按后续策略导出摘要 | 不显示他人购买者信息 |
|
||||
| 安装/绑定摘要 | 当前用户 | 查看、跳转处理 | 不适用 | 不直接安装、升级、解绑 |
|
||||
| 发布记录 | 资产作者或有管理权用户 | 查看、跳转处理 | 可导出摘要占位 | 不审核或治理市场对象 |
|
||||
|
||||
### 8.2 安全动作 step-up 规则
|
||||
|
||||
| 动作 | 是否需要 step-up | 额外要求 | 失败处理 |
|
||||
|---|---|---|---|
|
||||
| 保存昵称、头像、普通偏好 | 否 | 字段校验和版本校验 | 保存失败不改变事实 |
|
||||
| 变更邮箱/手机号 | 是 | 新旧联系方式验证或二次验证 | 保持旧联系方式 |
|
||||
| 修改密码 | 是 | 密码强度、失败次数限制 | 失败次数过多临时锁定 |
|
||||
| 关闭二次验证 | 是 | 展示风险和替代恢复方式 | 保持原配置 |
|
||||
| 撤销全部其他会话 | 是 | 展示设备数量和影响 | 保留未撤销会话并提示 |
|
||||
| 确认高风险安全事件为本人操作 | 是 | 展示事件摘要、设备/地点脱敏值和确认后的风险处置影响 | 保留原风险提示并建议改密或撤销会话 |
|
||||
| 导出安全事件摘要 | 视范围而定 | 大范围、长时间或高敏事件需 step-up、脱敏和频率限制 | 缩小范围或只查看列表 |
|
||||
| 导出账户用量摘要 | 视范围而定 | 大范围或含敏感对象名需二次确认 | 缩小范围或脱敏导出 |
|
||||
|
||||
### 8.3 数据留存与脱敏
|
||||
|
||||
| 数据 | 普通展示 | 导出 / 复制 | 留存和删除边界 |
|
||||
|---|---|---|---|
|
||||
| 联系方式 | 脱敏展示 | 不允许复制完整值,除非验证流程中输入 | 账号删除按认证系统规则处理 |
|
||||
| 登录会话 | 设备、地点、IP 脱敏 | 安全事件摘要可下载 | 安全日志按留存策略保留 |
|
||||
| 资产总览 | 计数、状态、异常原因摘要 | 不导出;只能跳转 owner 空间查看 | 具体资产记录由作品、智能体、知识库、02F 市场记录和 02B 治理记录留存 |
|
||||
| 用量明细 | 归属对象摘要、Token、状态 | 导出按对象权限脱敏 | 底层调用日志归管理员和 New-API 集成 |
|
||||
| 授权快照 | 许可、版本、用途、到期 | 可复制记录编号,不复制隐藏条款 | 撤权、下架、申诉证据按市场留存 |
|
||||
| 购买凭证 | 记录编号、金额或免费、外部引用脱敏 | 复制编号 | 交易、退款、发票由后续交易分册承接 |
|
||||
| 发布记录 | 申请编号、状态、阻断原因摘要 | 复制申请编号 | 审核证据和申诉记录按市场治理留存 |
|
||||
|
||||
### 8.4 账户记录 authority 边界
|
||||
|
||||
个人中心的权益、用量、购买和安装/绑定摘要都是账户 read model。它们可以解释“为什么当前看起来可用或不可用”,但不能作为最终放行依据。
|
||||
|
||||
| 决策对象 | 02G 展示口径 | 真正 authority | 操作时 gate |
|
||||
|---|---|---|---|
|
||||
| Token 消耗与归属 | New-API 汇总、任务摘要、待归属和异常提示 | New-API 用量记录、任务运行摘要、管理员额度审计 | 作品、智能体、知识库 owner 发起生成或处理时重新取最新额度和调用限制 |
|
||||
| 套餐与配额 | 当前权益、剩余额度、到期、限流原因 | 管理员额度配置、New-API 用户/订阅映射、后续套餐分册 | 目标 owner 操作时基于实时额度和权限重算,不复用 02G 快照 |
|
||||
| 购买和退款 | 外部订单引用、免费获取、管理员授权、凭证摘要 | 后续交易分册或外部订单系统;02F 只生成授权 surface | 获取授权、续期、撤权和退款结果以交易/授权系统回写为准 |
|
||||
| 安装和绑定 | 安装数量、绑定摘要、异常入口 | 智能体工作台、知识库工作台、作品工作台 | 目标 owner 在安装、关联、绑定、解绑、升级或替换时重新校验授权快照、资产状态和对象权限 |
|
||||
| 发布能力 | 可发布数量、发布状态、阻断摘要 | 资产 owner 发布准备、02F 发布提交、02B 审核与治理 | 发布提交必须消费对应发布检查快照;作品发布在 02C 后续补 `work-publish-prep` 前不能进入可提交 |
|
||||
|
||||
## 9. 跨空间跳转
|
||||
|
||||
个人中心的跨空间跳转只用于处理当前账户记录的 owner 动作。跳转必须由服务端生成一次性 handoff token,目标空间落地后重新校验账户、对象、权限、授权快照、状态和返回点。目标空间不能因为来自个人中心就跳过自己的预检、确认、幂等和审计规则。
|
||||
|
||||
| 来源页面 | 目标页面 / 空间 | handoff 上下文 | 完成后返回 | 失败后回退 | 不能做什么 |
|
||||
|---|---|---|---|---|---|
|
||||
| `personal-usage` | `work-records-usage` | 用户、作品、用量记录、时间范围、返回点 | 回到个人中心用量并刷新归属 | 显示无权限或记录过期 | 不能在个人中心重试生成或改作品事实 |
|
||||
| `personal-usage` | `agent-records-usage` | 用户、智能体、运行记录、时间范围、返回点 | 回到个人中心用量 | 显示无权限 | 不能在个人中心编辑智能体 |
|
||||
| `personal-usage` | 知识库使用与命中记录 | 用户、知识库、用量记录、返回点 | 回到个人中心用量 | 显示无权限 | 不能在个人中心编辑知识库资料 |
|
||||
| `personal-overview` | 市场收藏 / 稍后查看列表 | 用户、收藏状态、异常筛选、返回点 | 返回账户总览并刷新资产摘要 | 市场不可用或资产不可见时保留摘要并提示 | 不能在个人中心做市场发现、购买、安装或绑定 |
|
||||
| `personal-authorization-records` | `agent-installed-library` | 智能体资产、许可、版本、返回点 | 返回授权记录并刷新安装状态 | 授权失效时停留本页 | 不能在个人中心安装或升级智能体 |
|
||||
| `personal-authorization-records` | `knowledge-installed-library` | 知识库资产、许可、版本、返回点 | 返回授权记录并刷新安装状态 | 授权失效时停留本页 | 不能在个人中心安装或绑定知识库 |
|
||||
| `personal-authorization-records` | 市场资产详情 | 资产、许可、版本、返回点 | 返回授权记录 | 资产下架或无权限 | 不能在个人中心购买、退款或申诉 |
|
||||
| `personal-install-binding-summary` | `work-agent-association` | 作品、槽位、智能体、异常、返回点 | 返回安装摘要并刷新异常 | 无作品权限时脱敏并停留 | 不能在个人中心替换槽位 |
|
||||
| `personal-install-binding-summary` | `work-knowledge-source` | 作品、知识库、绑定、异常、返回点 | 返回安装摘要并刷新异常 | 无作品权限时脱敏并停留 | 不能在个人中心绑定或解绑作品来源 |
|
||||
| `personal-publish-records` | `market-publish-submit` | 作品资产、发布记录、版本、02C 发布准备状态、返回点 | 返回发布记录并刷新状态 | 02C 未补 `work-publish-prep`、记录状态变化、无权限或市场不可用时停留本页并提示阻断原因 | 不能在个人中心编辑正文、打包发布材料或提交审核外动作;02C owner 缺失时不能进入可提交状态 |
|
||||
| `personal-publish-records` | `agent-publish-prep` | 智能体、版本、发布记录、返回点 | 返回发布记录并刷新状态 | 记录状态变化时刷新并提示 | 不能在个人中心改 Prompt 或提交审核外动作 |
|
||||
| `personal-publish-records` | `knowledge-publish-prep` | 知识库、版本、发布记录、返回点 | 返回发布记录并刷新状态 | 记录状态变化时刷新并提示 | 不能在个人中心编辑资料或提交审核外动作 |
|
||||
| `personal-publish-records` | `market-publisher-assets` / 市场资产详情 | 资产、发布记录、返回点 | 返回发布记录 | 市场不可用或无权限 | 不能审核、上架、下架、申诉处理 |
|
||||
| `personal-entitlements` | 市场或后续套餐页占位 | 用户、权益状态、返回点 | 返回权益页并刷新配额 | 目标不可用 | 不能在 02G 内做 checkout、退款、结算 |
|
||||
|
||||
## 10. 页面 / 操作 / 接口覆盖表
|
||||
|
||||
| 页面 | 关键操作 | 必须接口 |
|
||||
|---|---|---|
|
||||
| 账户总览 | 查看摘要、资产总览、刷新、跳转处理 | 查询个人中心概览、查询账户资产摘要、查询账户提醒摘要、生成跨空间跳转授权 |
|
||||
| 个人资料与账号信息 | 保存资料、发起联系方式变更、确认验证 | 查询个人资料、保存个人资料、发起联系方式变更验证、确认联系方式变更 |
|
||||
| 安全与登录 | 修改密码、配置二次验证、查询会话、撤销会话、查看安全事件、确认本人操作、导出安全事件摘要 | 查询安全设置、修改登录密码、配置二次验证、查询登录会话、撤销登录会话、查询安全事件、确认安全事件为本人操作、导出安全事件摘要 |
|
||||
| 偏好与通知 | 保存偏好、保存通知、恢复默认、关闭营销通知、发送测试通知 | 查询账户偏好、保存账户偏好、恢复默认账户偏好、查询通知偏好、保存通知偏好、发送测试通知 |
|
||||
| Token 与用量总览 | 筛选、查看归属、导出摘要、跳转来源 | 查询账户用量总览、查询账户用量明细、导出账户用量摘要、生成跨空间跳转授权 |
|
||||
| 权益与配额 | 查看权益、查看配额明细、查看变更、跳转补充权益 | 查询权益配额、查询配额消耗明细、查询权益变更记录、生成跨空间跳转授权 |
|
||||
| 授权获取记录 | 筛选、查看授权快照、跳转安装/绑定/市场详情 | 查询授权获取记录、查询授权快照详情、生成跨空间跳转授权 |
|
||||
| 购买记录 | 筛选、查看凭证摘要、跳转市场记录 | 查询购买记录、查询购买凭证摘要、生成跨空间跳转授权 |
|
||||
| 安装与绑定摘要 | 筛选、查看异常、查看影响、跳转处理 | 查询安装绑定摘要、查询账户已安装资产、查询绑定异常摘要、生成跨空间跳转授权 |
|
||||
| 发布记录总览 | 筛选、查看状态、跳转发布准备或市场详情 | 查询发布记录总览、查询发布记录详情、生成跨空间跳转授权 |
|
||||
|
||||
## 11. 与 02F 的边界
|
||||
|
||||
| 事项 | 02G 做什么 | 02F / 市场做什么 |
|
||||
|---|---|---|
|
||||
| 市场发现 | 只从记录中跳转到市场对象 | 市场首页、搜索、分类、推荐和详情发现 |
|
||||
| 获取 / 购买 / 授权 | 展示结果、状态、凭证摘要和授权快照 | 获取动作、许可确认、外部授权引用和授权生成 surface;checkout、退款、发票、结算由后续交易分册承接 |
|
||||
| 收藏 / 稍后查看 | 展示收藏数量、异常摘要和跳转入口 | 收藏动作、取消收藏、市场列表和资产详情 |
|
||||
| 安装 / 绑定 | 展示摘要和异常,跳转到智能体/知识库/作品 owner 空间 | 02F 展示安装入口和跨空间 handoff;智能体、知识库和作品 owner 完成最终安装、关联或绑定写入 |
|
||||
| 发布记录 | 展示状态、阻断摘要和跳转入口 | 发布提交、用户可见审核结果、补充材料、申诉提交/补充/撤回 surface;审核决策和治理处理由 02B 承接 |
|
||||
| 支付 / 退款 / 结算 | 不做,只展示记录摘要或外部引用 | 后续交易/套餐分册承接 |
|
||||
| 审核 / 下架 / 召回 / 申诉 | 不做,只展示用户可见状态摘要 | 02B 负责审核决策、上架/下架/召回处置、申诉处理和治理审计;02F 只展示用户可见结果和提交 surface |
|
||||
|
||||
## 12. 非目标
|
||||
|
||||
- 不编辑正文、章节、规划项、局域知识库正式事实或知识草稿。
|
||||
- 不确认作品知识、不接受 AI 候选、不重新生成候选、不触发全书解析。
|
||||
- 不创建、编辑、启用、停用、发布完整智能体;这些由 `产品-02D` 承接。
|
||||
- 不创建、编辑、处理、导入、导出、发布完整知识库;这些由 `产品-02E` 承接。
|
||||
- 不做市场发现、搜索、交易、审核、上架、下架、召回、申诉、退款、结算、收益分成或 DRM。
|
||||
- 不配置系统能力、模型供应商路由、质量门控、全局知识授权、管理员权限和 New-API 网关。
|
||||
- 不把授权、购买、安装、绑定解释为进入作品事实;任何作品侧影响必须回到作品工作台、智能体工作台或知识库工作台完成。
|
||||
- 不展示管理员审计、底层调用日志、模型成本明细、他人购买者明细或发布者收入明细。
|
||||
- 不提供通用资产编辑后台;个人中心只提供账户级总览、记录、状态解释和跳转。
|
||||
|
||||
## 13. 验收要点
|
||||
|
||||
1. 个人中心默认第一屏是账户总览,能展示资料、安全、权益、用量、资产总览、授权异常、安装/绑定摘要和发布待处理。
|
||||
2. 个人中心不能出现正文编辑、知识确认、智能体完整编辑、知识库资料维护、市场审核或交易 checkout 操作。
|
||||
3. Token 与用量页面能按时间、对象类型和状态解释账户级用量,并能跳转到作品、智能体或知识库 owner 记录。
|
||||
4. 权益与配额页面能解释当前额度、剩余、到期、限流和恢复路径,但不直接改套餐、支付或退款。
|
||||
5. 授权获取记录能区分有效、未安装、已安装、已绑定、授权失效、已下架和需重验。
|
||||
6. 购买记录能展示购买、免费获取、管理员授权或外部订单引用,并说明授权是否生成;不做交易细节。
|
||||
7. 安装与绑定摘要只能展示状态和异常入口,不能绕过目标工作台执行安装、升级、替换、绑定或解绑。
|
||||
8. 发布记录总览能展示作品、智能体、知识库发布状态和阻断原因,并跳转 owner 空间;不审核、上架、下架或申诉处理。
|
||||
9. 安全与登录中的改密、二次验证、撤销会话、导出安全事件摘要等高危或敏感操作必须有 step-up、影响预览、成功反馈、失败恢复和审计。
|
||||
10. 偏好与通知只影响展示、提醒和默认排序;恢复默认、关闭营销通知、发送测试通知都必须有操作、状态和接口闭环,不改变系统能力、模型路由、上下文外发权限或资产许可。
|
||||
11. 收藏/稍后查看只在个人中心展示摘要和跳转,收藏动作、市场列表和资产详情仍由 02F 承接。
|
||||
12. 跨空间跳转必须有一次性授权、返回点和失败回退;目标空间必须重新校验权限、授权快照和对象状态。
|
||||
13. 个人中心的权益、用量、购买和安装/绑定摘要只能作为账户 read model,不得作为生成、发布、安装、绑定或治理处理的最终放行依据。
|
||||
14. 页面、操作和产品接口在第 10 节覆盖表闭合;新增页面或操作必须同步补接口、状态和验收。
|
||||
|
||||
### 13.1 账户用量与权益验收矩阵
|
||||
|
||||
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 1 | 账户总览 | 查看近 30 天用量和剩余额度 | 查询个人中心概览、查询账户用量总览、查询权益配额 | 当前账户有效 | 展示 Token、剩余额度和异常摘要 | 用量服务失败时显示暂不可用,不影响资料和安全摘要 |
|
||||
| 2 | Token 与用量总览 | 筛选作品用量 | 查询账户用量明细 | 用户有该归属记录 | 展示脱敏作品摘要和 Token 明细 | 无权限时隐藏对象名并提示不可查看 |
|
||||
| 3 | Token 与用量总览 | 跳转作品记录 | 生成跨空间跳转授权 | 作品仍可访问 | 进入 `work-records-usage` | 作品无权限或已删除时留在个人中心并刷新状态 |
|
||||
| 4 | 权益与配额 | 查看额度不足原因 | 查询权益配额、查询配额消耗明细 | 当前账户有效 | 展示剩余额度、限流和恢复路径 | 权益服务失败时保留最近快照并提示稍后重试 |
|
||||
| 5 | Token 与用量总览 | 导出摘要 | 导出账户用量摘要 | 时间范围合法,有导出权限 | 创建导出任务或下载摘要 | 范围过大时提示缩小范围,事实不变 |
|
||||
|
||||
### 13.2 授权、安装、绑定和发布验收矩阵
|
||||
|
||||
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| 1 | 授权获取记录 | 查看某个知识库授权 | 查询授权获取记录、查询授权快照详情 | 授权属于当前账户 | 展示许可、版本、用途、安装/绑定摘要 | 授权失效时显示原因并禁用安装跳转 |
|
||||
| 2 | 授权获取记录 | 跳转安装知识库 | 生成跨空间跳转授权 | 授权有效,目标知识库可安装 | 进入 `knowledge-installed-library` | 资产下架时停留本页并刷新授权状态 |
|
||||
| 3 | 安装与绑定摘要 | 查看绑定异常 | 查询绑定异常摘要 | 当前账户有相关绑定摘要 | 展示影响作品和异常原因 | 无作品权限时标题脱敏并仅展示处理入口 |
|
||||
| 4 | 安装与绑定摘要 | 跳转作品知识来源处理 | 生成跨空间跳转授权 | 用户有 `source_manage` 或可查看权限 | 进入 `work-knowledge-source` | 权限不足时停留本页并提示无处理权限 |
|
||||
| 5 | 发布记录总览 | 查看智能体发布需补充 | 查询发布记录详情 | 发布记录属于当前用户 | 展示阻断摘要和补充入口 | 审核状态已变化时刷新并提示 |
|
||||
| 6 | 发布记录总览 | 跳转作品发布处理 | 生成跨空间跳转授权 | 作品发布记录属于当前用户,且 02C 已补 `work-publish-prep` 后市场发布页可处理 | 进入 `market-publish-submit` 或 `market-publisher-assets` | 02C owner 缺失、市场不可用、资产无权限或状态已变化时停留本页并刷新 |
|
||||
| 7 | 发布记录总览 | 跳转智能体或知识库发布准备 | 生成跨空间跳转授权 | 目标资产仍可编辑或补充 | 进入 `agent-publish-prep` 或 `knowledge-publish-prep` | 资产无权限或已下架时停留本页 |
|
||||
|
||||
## 14. 后续承接
|
||||
|
||||
| 后续文档 | 必须承接什么 |
|
||||
|---|---|
|
||||
| `产品-02F` | 市场承接资产发现、详情、授权获取 surface、外部授权引用、发布提交、用户可见治理结果和申诉提交/补充/撤回 surface;02G 只展示记录总览和跳转 |
|
||||
| `产品-02B` | 管理员控制台承接审核决策、上架/下架/召回处置、申诉处理和治理审计 |
|
||||
| 后续交易/套餐分册 | 承接 checkout、退款、发票、结算、收益分成、套餐变更和交易争议 |
|
||||
| `产品-03` | 用户旅程需要承接从作品/智能体/知识库/市场跳到个人中心查看用量、权益、授权记录、购买记录和发布记录后再返回的路径 |
|
||||
| `流程-01` | 用户视角流程需要区分账户记录查看、owner 空间处理、市场动作和安全操作 step-up |
|
||||
| `流程-02` | 系统视角流程需要细化用量归属、授权快照查询、跨空间 handoff、会话撤销、联系方式验证和导出任务 |
|
||||
| `架构-01/02/04` | 架构文档需要承接 Account、Profile、Preference、Entitlement、AssetSummary、Usage Ledger、License Record、Purchase Record、Publish Record、Security Event Export 和 handoff token 的边界 |
|
||||
| `前端-*` | 前端文档可基于本文页面 ID、区域、状态和跨空间跳转设计个人中心路由和组件 |
|
||||
| `后端-*` | 后端文档需从本文产品接口继续细化 API、Schema、权限、幂等、安全审计、导出任务、用量归属和授权快照 |
|
||||
Loading…
x
Reference in New Issue
Block a user