提交产品02E至02G详细规格与原型

This commit is contained in:
zizi 2026-05-23 13:15:52 +08:00
parent 92a285db96
commit fcb14bc62f
7 changed files with 5906 additions and 10 deletions

File diff suppressed because it is too large Load Diff

File diff suppressed because it is too large Load Diff

File diff suppressed because it is too large Load Diff

View File

@ -1,7 +1,7 @@
# 临时-产品形态阶段化重设计计划
- 版本:v1
- 更新日期:2026-05-22
- 更新日期:2026-05-23
- 目标读者:产品 / 架构 / 前端 / 后端 / 文档维护者
- 文档性质:本轮设计变更的流程约束和阶段管理文档,不替代正式产品、架构、流程或实现文档。
@ -35,9 +35,9 @@
| 阶段 2.2 | `design-docs/产品-02B-管理员控制台功能规格.md` | 明确管理员控制台的页面、数据、操作、权限和产品接口 | 已完成 |
| 阶段 2.3 | `design-docs/产品-02C-用户工作区与作品工作台功能规格.md` | 明确我的作品、作品工作台、写作台、规划、知识、导入导出等页面规格 | 已完成 |
| 阶段 2.4 | `design-docs/产品-02D-智能体工作台功能规格.md` | 明确智能体创建、配置、安装、替换槽位、试用、发布等功能规格 | 已完成 |
| 阶段 2.5 | `design-docs/产品-02E-知识库工作台功能规格.md` | 明确全局知识库、用户知识库、账户可用知识库、安装、绑定、处理状态和发布规格 | 进行中 |
| 阶段 2.6 | `design-docs/产品-02F-市场功能规格.md` | 明确作品、智能体、知识库市场资产的发现、授权、安装、绑定、发布和治理规格 | 待开始 |
| 阶段 2.7 | `design-docs/产品-02G-个人中心功能规格.md` | 明确个人资料、偏好、用量、权益、授权记录和发布记录总览规格 | 待开始 |
| 阶段 2.5 | `design-docs/产品-02E-知识库工作台功能规格.md` | 明确全局知识库、用户知识库、账户可用知识库、安装、绑定、处理状态和发布规格 | 二轮修复完成,待复核确认 |
| 阶段 2.6 | `design-docs/产品-02F-市场功能规格.md` | 明确作品、智能体、知识库市场资产的发现、授权、安装、绑定、发布和治理规格 | 二轮修复完成,待复核确认 |
| 阶段 2.7 | `design-docs/产品-02G-个人中心功能规格.md` | 明确个人资料、偏好、用量、权益、授权记录和发布记录总览规格 | 二轮修复完成,待复核确认 |
| 阶段 3 | `design-docs/产品-03-用户旅程与操作流程.md` | 承接产品空间和功能边界,重写管理员、普通用户、智能体、市场等旅程 | 待开始 |
| 阶段 4 | `design-docs/流程-01-产品操作流程(用户视角).md` / `design-docs/流程-02-系统处理流程(系统视角).md` | 把已确认产品旅程拆成用户视角步骤和系统视角处理链路 | 待开始 |
| 阶段 5 | `design-docs/架构-01-系统全貌与边界上下文.md` / `design-docs/架构-02-核心数据结构与双轨模型.md` / `design-docs/架构-04-状态机与约束清单.md` | 承接产品与流程,调整有界上下文、核心模型、状态机和约束清单 | 待开始 |
@ -48,7 +48,7 @@
阶段 2 当前基线状态:
- `产品-02A~02D` 是已提交分册的局部冻结基线,可以作为管理员控制台、用户工作区/作品工作台、智能体工作台的需求输入。
- 完整 `产品-02` 详细规格基线尚未成立;`产品-02E~02G` 未完成前,知识库工作台、市场、个人中心仍只能按占位 owner 和前序边界理解。
- `产品-02E~02G` 已按用户本轮指令并行产出初稿和 HTML 原型,并完成子代理二轮 review 后的 PRD 闭合修复;完整 `产品-02` 详细规格基线仍需 02E~02G 再次复核确认后成立。
- 后续分册只能承接并细化 `产品-02A~02D` 已确认边界,不能把未完成分册的旧口径反向写回已冻结分册。
| 分册 | 当前状态 | 是否纳入局部冻结基线 | 未闭合事项 |
@ -57,9 +57,9 @@
| `产品-02B` | 已完成 | 是 | 市场分类/推荐/曝光具体 surface 由 02F 承接 |
| `产品-02C` | 已完成 | 是 | 知识库工作台、市场和个人中心跳转仍保留 pending 目标 |
| `产品-02D` | 已完成 | 是 | 市场审核结果、上架、下架和申诉由 02F/02B 承接 |
| `产品-02E` | 进行中 | 否 | 知识库工作台页面、接口、状态、绑定和发布规格 |
| `产品-02F` | 待开始 | 否 | 市场发现、详情、授权、安装、绑定、发布和治理结果展示 |
| `产品-02G` | 待开始 | 否 | 个人资料、偏好、用量、权益、授权记录和发布记录总览 |
| `产品-02E` | 二轮 PRD 修复完成,待复核确认 | 否 | 全局知识库 owner、处理检查、删除、导出、绑定 handoff、导出任务和申诉边界已修复;需用户确认是否纳入基线 |
| `产品-02F` | 二轮 PRD 修复完成,待复核确认 | 否 | 三类资产可信信息、owner handoff、发布检查快照、治理影响、申诉撤回和作品资产 owner 阻断已修复;需用户确认是否纳入基线 |
| `产品-02G` | 二轮 PRD 修复完成,待复核确认 | 否 | AssetSummary、作品发布跳转、安全事件确认、测试通知、账户 read-model authority 和 02F/交易/02B 边界已修复;需用户确认是否纳入基线 |
## 3. 阶段门禁
@ -97,6 +97,7 @@
| 编号 | 发现阶段 | 冲突来源 | 冲突描述 | 处理方式 | 状态 |
|---|---|---|---|---|---|
| C-001 | 阶段 1 准备 | 新版 `产品-01` 与旧 `产品-02/03` | 新版引入智能体工作台、知识库工作台和市场空间,旧后续文档尚未承接 | 阶段 2 已由 `产品-02` 承接;阶段 3 继续由 `产品-03` 承接,不在阶段 2 跨文档修改 | 部分承接 |
| C-002 | 阶段 2.5~2.7 二轮复核 | `产品-02C` 局部冻结基线与 02F/02G 作品资产发布/使用需求 | 02F/02G 需要作品资产发布准备包和作品资产使用 owner,但当前不能跨阶段修改已冻结的 02C | 在 02F/02G 中标为后续阻断:02C 后续补齐 `work-publish-prep` 和作品资产使用预检前,作品资产不得提交发布、模板化、参考写入或进入 AI 上下文 | 待后续阶段承接 |
## 6. 决策记录
@ -117,6 +118,12 @@
| D-013 | 2026-05-22 | 阶段 2.4 | 子代理评审后修复 `产品-02D` 的 P0/P1 缺口:补齐 handoff session 与 `precheckId` 原子消费、市场/第三方智能体信任模型、Prompt 注入与敏感信息治理、Tool Grant 合同、试用异步状态、幂等和快照消费、授权/版本/绑定传播矩阵、运行记录视图拆分、发布草稿到市场审核申请边界、页面状态矩阵和字段级规格 | `产品-02D` 与 02D 原型已修改;已由 D-014 提交通过,不跨阶段修改知识库工作台、市场或个人中心分册 |
| D-014 | 2026-05-22 | 阶段 2.4 -> 2.5 | 用户要求提交 `产品-02A~02D` 相关文档并进入下个阶段;`产品-02D` 视为当前阶段通过,阶段 2.5 开始处理知识库工作台规格 | `产品-02A~02D` 作为局部冻结基线;完整 02 系列仍需 02E~02G 完成后成立 |
| D-015 | 2026-05-22 | 阶段 2.4 修复 | 大厂级 PRD review 后修复 `产品-02A~02D` 的基线和原型问题:明确 02A~02D 只是局部冻结基线,补 HTML 原型验收合同、横切安全与数据治理合同、02C 页面/操作/接口覆盖表、02C 决策接口幂等与授权快照、02B/02C 指向 02D 的精确页面 ID,并修正 02C/02D 原型中失效来源可确认、功能平铺、暂缓备份和普通作者默认暴露资产作者入口等误导 | 只修复已提交的 02A~02D、阶段计划和既有原型;不推进 02E,不修改 02F~02G |
| D-016 | 2026-05-22 | 阶段 2.5 | 根据用户要求开始 `产品-02E`,新增知识库工作台详细规格初稿,覆盖知识库列表、创建、资料管理、处理状态、已安装授权、作品绑定、发布准备、使用记录、全局知识库视图和产品接口 | 当前只新增 `产品-02E` 并更新本计划记录;不修改 02F~02G、产品-03、流程、架构、前端或后端文档 |
| D-017 | 2026-05-22 | 阶段 2.5~2.7 并行初稿 | 用户纠正本轮并行目标为 `产品-02E/02F/02G`;启动三个子代理分别完善知识库工作台、市场、个人中心文档和对应 HTML 原型 | 新增或完善 `产品-02E/02F/02G` 与对应原型;仍不修改 `产品-03`、流程、架构、专题、前端或后端文档;后续需要对 02E~02G 做统一 review 和确认 |
| D-018 | 2026-05-23 | 阶段 2.5~2.7 review | 子代理 review 发现 02E/02F/02G PRD 仍有闭合缺口:02E 全局知识库 owner、删除/导出/处理检查/handoff;02F handoff、三类资产分型、发布材料、召回影响、申诉状态、PRD 验收混入执行项;02G AssetSummary、作品发布路径、安全导出、偏好操作、收藏摘要 | 进入定点修复;只改 02E/02F/02G PRD 和本计划,不改 HTML、产品-03、流程、架构、专题、前端或后端文档 |
| D-019 | 2026-05-23 | 阶段 2.5~2.7 修复 | 按 review 结果修复 02E/02F/02G PRD:收紧全局知识库 authority 到 02B;补处理检查、删除、导出和绑定 handoff;补市场三类资产可信信息、发布材料、治理影响、申诉状态和 handoff 不变式;补个人中心 AssetSummary、作品发布跳转、安全事件导出、偏好动作接口和收藏摘要边界 | 修复完成后待复核确认;确认前 02E~02G 不纳入局部冻结基线,不进入产品-03/流程/架构阶段 |
| D-020 | 2026-05-23 | 阶段 2.5~2.7 二轮 review | 子代理复核未发现 P0,但发现 P1/P2:02E 删除/导出任务闭合不足;02F 市场 owner 写入冲突、预检快照、发布检查快照、申诉撤回、治理处理 handoff 和作品资产 owner 缺失;02G 安全事件确认、测试通知口径、账户 ledger authority 和 02F/交易/02B owner 文案过宽 | 进入二轮定点修复;仍只改 02E/02F/02G PRD 和本计划,不改 HTML、产品-03、流程、架构、专题、前端或后端文档 |
| D-021 | 2026-05-23 | 阶段 2.5~2.7 二轮修复 | 修复二轮 findings:02E 补导出预检/任务/下载、取消删除和绑定 handoff 查询;02F 改为市场只生成安装/关联/绑定/治理 handoff,补 `agentSlotPrecheckId`、`kbBindPrecheckId`、`workAssetUsePrecheckId`、`marketPublishCheckId`、申诉撤回和作品资产 owner 阻断;02G 补安全事件本人确认、测试通知只面向已验证渠道、账户记录 read-model authority、02F/02B/交易分册边界和作品发布阻断 | 修复完成,待再次复核确认;后续架构阶段需承接 Marketplace/Asset、License/Installation、User Knowledge Asset、Account Ledger/Handoff 的 BC、authority、读模型和状态机边界 |
## 7. 阶段交付格式
@ -131,6 +138,6 @@
## 8. 当前下一步
当前处于阶段 2.5 进行中:`产品-02A~02D` 是局部冻结基线,下一步准备更新 `产品-02E-知识库工作台功能规格.md`。
当前处于阶段 2.5~2.7 二轮 PRD 修复完成、待复核确认:`产品-02A~02D` 是局部冻结基线,`产品-02E~02G` 已有初稿、HTML 原型和二轮 PRD 修复版,但尚未确认进入局部冻结基线。
阶段 2.5 只处理 `产品-02E` 的知识库工作台功能规格。`产品-02F~02G`、`产品-03`、流程、架构、专题、前端和后端文档仍作为参考,不跨阶段修改。
下一步只对 `产品-02E~02G` 二轮 PRD 修复版做复核和用户确认;如确认通过,再提交并进入后续阶段。`产品-03`、流程、架构、专题、前端和后端文档仍作为参考,不跨阶段修改。

View File

@ -0,0 +1,626 @@
# 产品-02E:知识库工作台功能规格
- 版本:v1
- 更新日期:2026-05-22
- 目标读者:产品 / 交互 / 前端 / 后端 / 测试
- 阅读时间:45-65 分钟
- 边界说明:本文件承接 `产品-01`、`产品-02`、`产品-02A`、已确认的 `产品-02B`、`产品-02C` 和 `产品-02D`,只定义知识库工作台(Knowledge Workspace)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代管理员控制台、用户工作区、智能体工作台、市场和个人中心的详细规格。
## 0. 前序继承
知识库工作台是知识资产的创建、导入、处理、版本、安装、绑定和发布准备空间,不是作品局域知识库编辑器,也不是系统级 RAG 后台。
必须继承以下硬约束:
1. 知识库分为全局知识库(Global Knowledge Base)、用户知识库(User Knowledge Base)、局域知识库(Local Knowledge Base)。局域知识库属于单作品正式事实,不在知识库工作台直接编辑。
2. 知识库绑定只授予“检索或生成来源可用性”,不授予“写入作品事实”的能力。
3. 用户知识库、全局知识库、市场知识库绑定到作品后,只能作为授权知识来源参与检索、生成、检查或参考;不能自动写正文、正式规划或局域知识库。
4. 普通用户可以创建、导入、维护、版本化、导出、停用、删除和发布自己有权处理的用户知识库。
5. 账户可用知识库(Account Available Knowledge Base)表示用户已获得使用授权;已安装知识库(Installed Knowledge Base)表示用户已把可用知识库加入自己的知识库工作台或可选来源列表;绑定到作品仍需单独动作。
6. 已授权、已安装、市场获得或权利不清的知识库不能被当作用户所有资产再次上架,除非许可明确允许。
7. 管理员控制台(Admin Console)是全局知识库授权策略、系统级处理策略、市场治理和审计的 authority;知识库工作台只提供被授权的资产操作 surface 和状态视图。
8. 系统级拆分切块、入 RAG、索引投影、静态检查、权限过滤、语义安全围栏、来源状态校验和 Shadow -> Canonical 规则不可被普通用户替换。
9. 上传文件、Markdown/HTML、图片、压缩包、外链、市场知识库材料和用户手写条目默认不可信,必须经过安全扫描、清洗、处理和授权过滤后才能用于检索或生成。
10. 知识库处理完成不等于作品知识入库完成;处理完成只表示该知识库可以按许可成为来源,后续候选和知识草稿仍需用户确认。
11. 知识库发布准备只能提交市场审核申请;市场发现、购买、审核、上架、下架、申诉、退款和结算由 `产品-02F` 与 `产品-02B` 承接。
12. 用户不创建或绑定任何知识库,也必须能在作品工作台通过默认系统能力、当前正文、规划摘要和已确认局域知识完成 no-config 创作主路径。
### 0.1 知识库对象分层
| 对象 | 归属 | 可编辑性 | 可用于作品 | 可发布市场 | 说明 |
|---|---|---|---|---|---|
| 全局知识库(Global KB) | 平台 / 管理员 | 普通用户只读或不可见;知识管理员在 02E 只看授权、处理和可绑定状态,创建、导入、停用、授权策略和资料维护回到 02B | 可按管理员授权策略绑定或作为系统默认来源 | 不由普通用户发布 | 授权、维护和可用范围由管理员控制台治理 |
| 用户知识库(User KB) | 普通用户 | 所有者可编辑资料、说明、版本和发布材料 | 可绑定到一个或多个有权作品 | 可以,前提是权利清晰并通过发布检查 | 用户可复用的资料资产 |
| 市场已安装知识库(Installed KB) | 发布者保留所有权,使用者获得许可 | 默认只读;许可允许时可复制为用户知识库 | 可按授权绑定作品 | 不可再次发布,除非许可明确允许 | 安装不等于绑定作品 |
| 账户可用知识库(Account Available KB) | 授权归当前账户 | 未安装前只显示授权摘要 | 需安装后进入可选来源 | 不可直接发布 | 来自市场获取、管理员授权或外部权益 |
| 作品知识来源绑定(Knowledge Source Binding) | 作品 / 用户账户 | 在作品工作台或知识库工作台按权限更新用途 | 影响某个作品后续检索或生成 | 不可发布 | 表达某作品当前绑定哪个知识库版本和用途 |
| 局域知识库(Local KB) | 单个作品 | 只通过作品工作台的用户确认链路维护 | 已属于当前作品 | 不允许一键发布 | 正式作品知识,非知识库工作台资产 |
| 资料处理任务(KB Processing Task) | 系统 / 知识库 | 用户可触发、重试、查看状态;不能替换处理链 | 决定是否可检索、可生成 | 发布检查会读取处理状态 | 包含扫描、清洗、解析、切块、索引等系统步骤摘要 |
### 0.2 角色路径与默认可见性
知识库工作台必须避免让普通作者误以为“必须先建知识库才能写作”。
| 用户路径 | 默认可见 | 默认隐藏或折叠 | 说明 |
|---|---|---|---|
| 普通作者 | 知识库列表、已安装与授权、来自作品的绑定选择、处理状态摘要 | 新建入口、资料维护、发布准备可按权限折叠 | 普通作者可以不绑定知识库完成 no-config 创作;只有需要复用资料或从作品来源跳转时才进入本空间。 |
| 知识资产作者 | 新建、导入、资料维护、版本、发布准备、绑定管理、使用记录 | 全局知识库治理策略、市场审核结论处理后台 | 面向愿意沉淀个人资料资产的用户。 |
| 知识使用者 | 已安装知识库、许可、可绑定作品、授权异常 | 编辑原件、再发布、查看不可见资料全文 | 多来自市场获取或管理员授权。 |
| 知识管理员 | 全局知识库授权摘要、处理状态、版本影响、跳回管理员控制台维护入口 | 管理员角色、系统策略、市场治理、全局资料维护和审计后台 | 02E 不承载全局知识库创建、导入、停用或授权策略,只展示被授权 surface。 |
| 发布者 | 发布准备、权利声明、许可草稿、发布检查、审核申请状态摘要 | 市场前台运营、审核、上架、下架、申诉处理 | 具体市场 surface 由 `产品-02F` 承接。 |
## 1. 功能模块总览
| 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 |
|---|---|---|---|---|---|---|---|---|---|
| 知识库资产总览 | 普通用户 / 知识资产作者 / 知识管理员 | 查看自己创建、已安装、账户可用和可见全局知识库 | 顶级导航“知识库工作台” | Knowledge Base、Installed KB、Global KB 摘要 | 知识库列表、已安装知识库与授权 | 搜索、筛选、打开详情、按权限显示新建或安装入口 | 空列表、授权失效、处理失败、版本过期 | 查询知识库列表、查询已安装知识库、查询知识库可用动作、查询知识库授权异常摘要 | 不展示他人私有知识库全文,不编辑局域知识库 |
| 用户知识库创建 | 知识资产作者 | 创建空白知识库、从模板或资料包开始维护 | 知识库列表主按钮;普通作者可隐藏 | Knowledge Base Draft、KB Template | 新建知识库入口 | 选择类型、填写基础信息、创建草稿 | 配额不足、模板不可用、无创建权限 | 查询知识库创建选项、创建用户知识库草稿 | 不要求写作前先创建知识库 |
| 资料导入与维护 | 知识资产作者 | 上传、录入、整理和维护用户知识库资料 | 知识库详情、创建后 | Source Material、KB Entry、Processing Task | 资料管理与导入 | 上传文件、添加条目、编辑说明、删除资料、运行处理检查、触发处理 | 扫描中、处理中、可检索、可生成、处理失败、隔离 | 查询知识库资料列表、上传知识库资料、保存知识条目、删除知识库资料、运行资料处理检查、发起资料处理任务、查询资料处理状态 | 不允许用户替换系统切块、入 RAG 或安全扫描流程;全局知识库资料维护回到 `产品-02B` |
| 知识库详情与版本 | 普通用户 / 知识资产作者 / 知识管理员 | 查看知识库能力、版本、授权、处理状态、可绑定作品和影响范围 | 列表、作品绑定、市场安装返回 | KB Version、License Snapshot、Processing Summary | 知识库详情与版本 | 查看、编辑、复制、导出、停用、重新启用、回退版本、处理影响绑定 | 已启用、草稿、处理失败、授权失效、已下架 | 查询知识库详情、查询知识库版本历史、查询知识库影响范围、复制知识库为个人副本、停用用户知识库、重新启用用户知识库、回退知识库版本、删除知识库草稿、删除用户知识库、取消删除用户知识库、运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包 | 市场知识库默认不可编辑原件;管理员治理回到 `产品-02B` |
| 已安装知识库与授权 | 普通用户 | 管理市场或管理员授权获得的知识库版本、许可和安装状态 | 知识库列表页签、市场获取返回 | Installed KB、License、Version Pin | 已安装知识库与授权 | 安装、停用安装、升级、固定版本、查看许可 | 可安装、已安装、授权失效、已下架、可升级 | 查询账户可安装知识库、安装已授权知识库、停用已安装知识库、升级已安装知识库版本、固定已安装知识库版本 | 不包含市场购买和结算 |
| 作品绑定与用途管理 | 普通用户 / 知识资产作者 | 将知识库按许可绑定到作品,并控制检索、生成、检查和导出用途 | 作品知识来源跳转、详情页“绑定作品” | Knowledge Source Binding、Work、License Snapshot | 作品绑定选择与用途 | 选择作品、预检绑定、确认绑定、解绑、降权、关闭生成 | 可检索、可生成、只读参考、授权失效、来源下架、版本变化 | 查询知识库可绑定作品、查询作品知识来源、知识库绑定预检、绑定知识库到作品、解绑知识库、调整知识来源用途 | 绑定不写局域知识库,不绕过作品确认链路 |
| 处理状态与失败恢复 | 普通用户 / 知识资产作者 / 知识管理员 | 查看资料处理进度、失败原因、重试和删除同步 | 详情页、资料管理、列表异常入口 | KB Processing Task、Failure Reason | 处理状态与失败恢复 | 查看进度、重试失败、取消处理、查看失败原因 | 排队、扫描、清洗、解析、索引、失败、删除同步中 | 查询知识库处理任务、重试知识库处理任务、取消知识库处理任务、查询知识库处理失败原因 | 不暴露底层 worker、向量库或 Pipeline 配置 |
| 知识库发布准备 | 知识资产作者 | 将自有知识库版本整理为市场发布申请 | 详情页发布入口 | KB Listing Draft、Rights Statement、License | 知识库发布准备 | 保存发布草稿、运行发布检查、提交审核、撤回草稿 | 草稿、检查失败、可提交、已提交、审核中 | 查询知识库发布准备状态、保存知识库发布草稿、运行知识库发布检查、提交知识库市场发布申请、撤回知识库发布草稿 | 不处理市场审核、上架、下架或申诉结果 |
| 使用记录与命中摘要 | 普通用户 / 知识资产作者 | 查看知识库被哪些作品绑定、最近命中、失败和用量归属 | 详情页、记录入口 | KB Usage、Hit Summary、Binding Summary | 知识库使用与命中记录 | 筛选、查看命中摘要、跳转作品来源、查看失败 | 无记录、来源失效、计量异常、发布者聚合 | 查询知识库使用记录、查询知识库命中摘要、查询知识库用量摘要、查询知识库失败原因 | 不泄露他人作品内容;不替代个人中心总账 |
| 全局知识库可见视图 | 知识管理员 / 普通用户 | 按权限查看全局知识库、授权范围和可绑定状态 | 知识库列表“全局”页签 | Global KB、Authorization Policy Snapshot | 全局知识库视图 | 查看、按授权绑定、查看版本和处理状态;管理员维护动作跳回 02B | 授权可用、只读、停用、处理失败 | 查询全局知识库可见列表、查询全局知识库详情、查询全局知识库授权摘要 | 授权策略、资料维护、系统级停用和治理规则由 `产品-02B` 管理 |
## 2. 页面清单
| 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 |
|---|---|---|---|---|---|---|
| `knowledge-list` | 知识库列表 | 普通用户 / 知识资产作者 / 知识管理员 | 查看账户可用、自己创建、已安装和可见全局知识库 | 顶级导航“知识库工作台” | 搜索、筛选、打开详情、进入安装管理;新建按权限显示 | 空列表、加载失败、授权失效、处理失败 |
| `knowledge-create-entry` | 新建知识库入口 | 拥有知识库创建权限的普通用户 / 知识资产作者 | 选择知识库类型、模板和初始导入方式 | 知识库列表主按钮;普通作者默认可折叠 | 创建空白、从文件导入、从模板创建 | 配额不足、模板不可用、无创建权限 |
| `knowledge-detail-version` | 知识库详情与版本 | 普通用户 / 知识资产作者 / 知识管理员 | 查看知识库资料、版本、授权、处理状态和可绑定作品 | 列表、作品绑定、市场安装返回 | 查看、编辑、处理、复制;停用/删除/发布准备按权限显示 | 已启用、草稿、只读、授权失效、处理失败 |
| `knowledge-material-manager` | 资料管理与导入 | 知识资产作者 | 维护用户知识库资料、文件、条目和处理状态 | 知识库详情、创建后 | 上传、添加条目、编辑、删除、运行处理检查、触发处理 | 扫描中、隔离、处理中、处理失败 |
| `knowledge-processing-status` | 处理状态与失败恢复 | 普通用户 / 知识资产作者 / 知识管理员 | 查看处理任务、失败原因和重试路径 | 详情异常入口、资料管理、列表状态 | 查看、重试、取消、查看失败原因 | 排队、处理中、失败、删除同步中 |
| `knowledge-installed-library` | 已安装知识库与授权 | 普通用户 | 管理账户已授权或已安装知识库 | 知识库列表页签、市场返回 | 安装、停用安装、升级、固定版本、查看许可 | 可安装、已安装、可升级、已下架 |
| `knowledge-work-bind-selector` | 作品绑定选择与用途 | 普通用户 | 从作品上下文或知识库详情进入,选择作品并确认用途 | 作品知识来源、知识库详情 | 选择作品、预检绑定、确认绑定、调整用途、返回作品 | 授权失效、处理未完成、用途不允许 |
| `knowledge-publish-prep` | 知识库发布准备 | 知识资产作者 | 准备发布材料并提交市场审核 | 知识库详情发布入口 | 保存草稿、运行发布检查、提交审核、撤回 | 检查失败、已提交、审核中 |
| `knowledge-records-usage` | 知识库使用与命中记录 | 普通用户 / 知识资产作者 | 查看绑定、命中、失败和用量摘要 | 知识库详情、记录入口 | 筛选、查看命中、跳转作品、查看失败 | 无记录、来源失效、计量异常 |
| `global-knowledge-view` | 全局知识库视图 | 知识管理员 / 有授权普通用户 | 查看全局知识库、授权范围、处理状态和可绑定性 | 知识库列表“全局”页签 | 查看详情、按授权绑定、查看授权摘要 | 只读、授权不可用、停用、处理失败 |
## 3. 单页规格
### 3.1 知识库列表
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户快速找到自己创建、已安装、账户可用和可见全局知识库,并看清处理、授权和绑定状态。 |
| 使用角色 | 普通用户、知识资产作者、知识管理员;管理员治理动作跳转管理员控制台。 |
| 入口来源 | 顶级导航“知识库工作台”;作品知识来源完成后返回;市场知识库获取或安装完成后返回。 |
| 返回规则 | 从详情、安装管理或绑定选择返回时保留页签、筛选和滚动位置。 |
| 页面区域 | 顶部新建入口、页签、搜索筛选、知识库列表、授权异常提示、处理失败提示、最近绑定。 |
| 可见数据 | 名称、来源、类型、版本、处理状态、安装状态、可编辑性、可绑定作品数量、最近命中、授权状态、风险摘要。 |
| 主操作 | 新建知识库、打开详情、进入已安装知识库管理。 |
| 次操作 | 搜索、按来源/类型/处理状态/授权状态筛选、排序、复制为个人副本、查看可用动作。 |
| 危险操作 | 批量停用、删除不在列表直接完成,只进入详情或确认弹窗。 |
| 状态 | 空列表、加载失败、授权失效、处理失败、只读、版本过期、部分可用。 |
| 权限 | 只展示当前账户拥有、已安装、已授权或全局可见的知识库;不暴露他人私有知识库全文。 |
| 产品接口 | 查询知识库列表、查询已安装知识库、查询知识库可用动作、查询知识库授权异常摘要。 |
| 埋点与审计 | 记录新建、打开详情、复制、安装管理入口;普通浏览不进入管理员高危审计。 |
| 验收要点 | 用户能区分“我创建的”“市场安装的”“全局授权的”,并能看清是否可编辑、可绑定、可生成、授权是否有效。 |
### 3.2 新建知识库入口
| 项目 | 内容 |
|---|---|
| 页面目标 | 引导用户创建空白用户知识库、从文件导入或从模板开始维护资料。 |
| 使用角色 | 拥有知识库创建权限的普通用户、知识资产作者。 |
| 入口来源 | 知识库列表主按钮、空态引导、复制模板后继续维护。 |
| 返回规则 | 创建成功进入资料管理与导入;取消返回知识库列表。 |
| 页面区域 | 用户知识库类型选择、用途选择、模板选择、初始导入方式、创建限制提示。 |
| 可见数据 | 用户知识库可创建性、模板摘要、可导入文件类型、配额、处理限制、发布限制;全局知识库创建入口只显示“去管理员控制台”。 |
| 主操作 | 创建空白知识库、从文件创建、从模板创建。 |
| 次操作 | 预览模板摘要、查看导入限制、返回列表。 |
| 危险操作 | 无;创建只产生草稿,不影响作品。 |
| 状态 | 配额不足、无创建权限、模板不可用、文件类型不支持。 |
| 权限 | 普通用户只能创建用户知识库;全局知识库创建、导入和授权策略不在 02E 执行。 |
| 产品接口 | 查询知识库创建选项、创建用户知识库草稿。 |
| 埋点与审计 | 记录创建类型、模板来源和初始导入方式;不记录资料全文到普通日志。 |
| 验收要点 | 页面让用户理解知识库是可复用资料资产,不是作品正式知识,也不是写作前置条件。 |
### 3.3 知识库详情与版本
| 项目 | 内容 |
|---|---|
| 页面目标 | 展示一个知识库的资料摘要、版本、处理状态、授权、绑定作品、使用记录和后续动作。 |
| 使用角色 | 知识库所有者、已安装使用者、知识管理员、有授权普通用户。 |
| 入口来源 | 知识库列表、作品绑定选择、已安装知识库、市场安装返回、使用记录。 |
| 返回规则 | 返回来源页并刷新版本、授权、处理和绑定摘要。 |
| 页面区域 | 顶部摘要、资料概览、版本列表、处理状态、授权与来源、绑定作品、使用摘要、导出确认与任务状态、操作区。 |
| 可见数据 | 名称、描述、来源、作者、版本、资料数量、处理状态、许可摘要、可绑定作品、最近命中、失败摘要、发布状态。 |
| 主操作 | 编辑自己的资料、运行资料处理检查、触发资料处理、绑定作品、进入发布准备。 |
| 次操作 | 查看版本历史、查看许可、查看处理详情、查看使用记录、复制为个人副本、导出自有知识库。 |
| 危险操作 | 停用、删除、回退版本、删除资料、导出包含第三方来源或敏感资料的资料包;必须显示影响作品、安装、发布、处理任务和审计摘要。 |
| 状态 | 可编辑、只读、授权失效、版本过期、处理失败、已停用、已下架、发布中、导出中、导出失败。 |
| 权限 | 市场安装知识库默认不展示不可见资料全文;许可允许复制时才能创建个人副本;全局知识库按管理员授权展示。 |
| 产品接口 | 查询知识库详情、查询知识库版本历史、查询知识库影响范围、复制知识库为个人副本、停用用户知识库、重新启用用户知识库、回退知识库版本、删除知识库草稿、删除用户知识库、取消删除用户知识库、运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包。 |
| 埋点与审计 | 停用、删除、复制、版本回退、资料全文读取和影响范围查看需要记录;敏感资料读取需要访问日志。 |
| 验收要点 | 用户能看清“能不能编辑、能不能绑定作品、能不能用于生成、为什么不可用、停用影响哪些作品”。 |
### 3.4 资料管理与导入
| 项目 | 内容 |
|---|---|
| 页面目标 | 维护知识库的文件、链接、条目、说明和处理状态。 |
| 使用角色 | 用户知识库所有者;已安装使用者默认只读或不可见资料全文;全局知识库资料维护回到管理员控制台。 |
| 入口来源 | 新建成功、知识库详情、处理失败提示。 |
| 返回规则 | 保存或处理完成后留在本页;返回详情时刷新资料和处理摘要。 |
| 页面区域 | 资料列表、上传区、手写条目编辑、资料详情抽屉、处理状态栏、风险提示。 |
| 可见数据 | 资料名称、类型、大小、来源、版本、扫描状态、处理状态、可检索/可生成状态、失败原因、最近处理时间。 |
| 主操作 | 上传资料、添加条目、保存资料说明、运行资料处理检查、触发资料处理。 |
| 次操作 | 搜索资料、筛选类型/状态、查看详情、下载原资料、重命名、查看来源。 |
| 危险操作 | 删除资料、替换资料、清空处理结果;必须显示影响版本、绑定作品和后续生成。 |
| 状态 | 待扫描、扫描中、隔离、待处理、处理中、可检索、可生成、处理失败、删除同步中。 |
| 权限 | 资料上传和编辑需要用户知识库所有者权限;下载原资料按许可和敏感等级控制;HTML/Markdown/图片/压缩包默认不可信。 |
| 产品接口 | 查询知识库资料列表、上传知识库资料、保存知识条目、删除知识库资料、运行资料处理检查、发起资料处理任务、查询资料处理状态。 |
| 埋点与审计 | 上传、下载、删除、替换、敏感资料读取、隔离解除和处理重试需要记录。 |
| 验收要点 | 用户能维护资料,但不能替换系统级扫描、清洗、切块、入 RAG 和索引流程。 |
### 3.5 处理状态与失败恢复
| 项目 | 内容 |
|---|---|
| 页面目标 | 展示知识库资料从上传到可检索、可生成的处理进度、失败原因和恢复动作。 |
| 使用角色 | 知识库所有者、知识管理员;已安装使用者可看脱敏可用状态。 |
| 入口来源 | 知识库详情、资料管理、列表处理失败入口、作品绑定预检失败。 |
| 返回规则 | 重试或取消后留在本页;返回详情时刷新处理摘要。 |
| 页面区域 | 任务时间线、资料分组、失败原因、可行动建议、重试和取消区。 |
| 可见数据 | 任务阶段、资料数量、失败资料、阻断原因、可检索状态、可生成状态、删除同步状态、下一步建议。 |
| 主操作 | 重试失败任务、取消可取消任务、查看失败原因。 |
| 次操作 | 筛选失败资料、跳转资料管理、查看处理限制。 |
| 危险操作 | 取消处理、清空处理结果;必须说明当前知识库是否仍可用于已有绑定。 |
| 状态 | 排队、扫描中、清洗中、解析中、切块索引中、可检索、可生成、部分失败、失败、取消中、删除同步中。 |
| 权限 | 用户只能重试自己有权维护的知识库;系统处理链路不可被用户替换或绕过。 |
| 产品接口 | 查询知识库处理任务、重试知识库处理任务、取消知识库处理任务、查询知识库处理失败原因。 |
| 埋点与审计 | 记录重试、取消、失败原因查看、隔离资料处理;越权查看进入安全日志。 |
| 验收要点 | 处理状态用用户语言表达,不暴露 worker、Pipeline、向量库或底层日志。 |
### 3.6 已安装知识库与授权
| 项目 | 内容 |
|---|---|
| 页面目标 | 管理账户已授权、可安装、已安装和版本固定的知识库。 |
| 使用角色 | 普通用户。 |
| 入口来源 | 知识库列表页签、市场知识库获取或安装完成后返回。 |
| 返回规则 | 操作完成返回本页或回到发起的作品知识来源页。 |
| 页面区域 | 可安装列表、已安装列表、授权状态、版本升级、许可详情、异常提示。 |
| 可见数据 | 知识库名称、发布者、许可、可用版本、当前安装版本、到期时间、下架状态、处理状态、可用于检索/生成。 |
| 主操作 | 安装已授权知识库、停用安装、升级版本、固定旧版本。 |
| 次操作 | 查看许可、查看变更说明、查看资料摘要、进入详情、复制为个人副本。 |
| 危险操作 | 停用安装、升级版本;必须展示影响哪些作品绑定和是否需要降权或解绑。 |
| 状态 | 可安装、已安装、授权失效、已下架、可升级、版本固定、处理需重验。 |
| 权限 | 只处理账户已获得许可的知识库;购买、退款、结算和授权获取由市场承接。 |
| 产品接口 | 查询账户可安装知识库、查询已安装知识库、安装已授权知识库、停用已安装知识库、升级已安装知识库版本、固定已安装知识库版本。 |
| 埋点与审计 | 记录安装、停用、升级、固定版本和影响范围;授权异常进入安全日志。 |
| 验收要点 | 安装不自动绑定作品;升级不静默改变已固定版本的作品绑定。 |
### 3.7 作品绑定选择与用途
| 项目 | 内容 |
|---|---|
| 页面目标 | 承接作品知识来源或知识库详情跳转,让用户把知识库按授权范围绑定到作品并选择用途。 |
| 使用角色 | 对目标作品有 `source_manage` 权限的普通用户。 |
| 入口来源 | `work-knowledge-source` 的“绑定知识库”;知识库详情“绑定到作品”;市场安装完成后的返回动作。 |
| 返回规则 | 绑定成功返回作品知识来源页并刷新来源;从详情发起则返回详情并展示绑定结果;取消返回来源页。 |
| 页面区域 | 作品选择、知识库摘要、授权与版本、用途开关、冲突策略、预检结果、确认绑定、返回。 |
| 可见数据 | 作品名、知识库名、版本、授权范围、处理状态、可检索/可生成/可导出、与局域知识冲突策略、外发说明、过期时间。 |
| 主操作 | 选择作品、执行绑定预检、确认绑定、调整用途。 |
| 次操作 | 查看知识库详情、查看许可、返回作品、去市场查看来源。 |
| 危险操作 | 允许生成使用、允许外发、解绑、关闭生成;必须显示影响范围。 |
| 状态 | 可绑定、处理未完成、授权失效、用途不允许、来源下架、版本变化、冲突需降权。 |
| 权限 | 重新校验账户、作品、知识库授权、版本、处理状态、用途许可和返回点;不能信任客户端 URL 参数。 |
| 产品接口 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、知识库绑定预检、绑定知识库到作品、解绑知识库、调整知识来源用途、查询知识库绑定影响。 |
| 埋点与审计 | 记录绑定、解绑、用途变化、授权快照、知识库版本、作品和操作者。 |
| 验收要点 | 绑定只改变后续检索/生成来源可用性;不能自动创建作品知识,不能覆盖局域知识库优先级。 |
### 3.8 知识库发布准备
| 项目 | 内容 |
|---|---|
| 页面目标 | 让知识资产作者把自有知识库版本整理为市场发布申请,并在提交前完成权利、隐私、安全和处理状态检查。 |
| 使用角色 | 知识库所有者;市场发布能力可能按权限、套餐或审核状态开放。 |
| 入口来源 | 知识库详情发布入口。 |
| 返回规则 | 保存草稿后留在本页;提交审核后返回详情并显示审核中;撤回返回详情。 |
| 页面区域 | 待提交版本、商品信息、权利声明、许可范围、禁止用途、资料摘要、安全检查、处理状态、提交确认。 |
| 可见数据 | 版本、名称、描述、封面、资料摘要、许可、是否可复制、是否可用于生成、禁止再分发、隐私/密钥/版权检查结果、发布包分层摘要。 |
| 主操作 | 保存发布草稿、运行发布检查、提交市场审核。 |
| 次操作 | 预览市场详情、查看许可说明、撤回草稿。 |
| 危险操作 | 提交审核、撤回已提交申请;必须说明后续由市场审核和管理员治理承接。 |
| 状态 | 草稿、检查失败、可提交、已提交、审核中、需补充、已撤回。 |
| 权限 | 只能发布自有或明确授权可发布的知识库;市场安装资产、全局知识库、局域知识库和权利不清资料默认不可发布。 |
| 产品接口 | 查询知识库发布准备状态、保存知识库发布草稿、运行知识库发布检查、提交知识库市场发布申请、撤回知识库发布草稿。 |
| 埋点与审计 | 记录权利声明、许可范围、安全检查摘要、发布包分层、提交人、提交版本和撤回原因。 |
| 验收要点 | 页面只做发布准备和提交;提交时创建市场审核申请并交给 `产品-02F/02B` owner,不处理市场审核结论、上架、下架或申诉。 |
### 3.9 知识库使用与命中记录
| 项目 | 内容 |
|---|---|
| 页面目标 | 展示知识库在作品绑定、检索命中、生成引用、失败和用量上的摘要。 |
| 使用角色 | 知识库所有者、安装使用者;发布者只能看脱敏聚合,不看使用者作品内容。 |
| 入口来源 | 知识库详情、作品知识来源、个人中心后续跳转。 |
| 返回规则 | 返回知识库详情或来源页。 |
| 页面区域 | 绑定列表、命中摘要、失败摘要、用量摘要、筛选条件、详情抽屉。 |
| 可见数据 | 时间、来源类型、作品或使用摘要、用途、版本、命中数量、失败原因、Token 摘要、授权状态、视图类型。 |
| 主操作 | 筛选记录、查看命中摘要、跳转作品来源。 |
| 次操作 | 查看用量归属、查看失败原因、复制记录 ID。 |
| 危险操作 | 无直接危险操作;删除使用记录不在本阶段提供。 |
| 状态 | 无记录、来源失效、授权失效、处理失败、计量异常、记录过期。 |
| 权限 | 使用者只能看自己的作品绑定和命中;发布者只能看达到最小样本阈值的脱敏聚合,不能看单次作品内容、检索片段或生成输入输出。默认聚合阈值为同一时间桶同一维度组合不少于 10 个不同使用者且不少于 3 个作品来源,未达阈值隐藏或合并维度。 |
| 产品接口 | 查询知识库使用记录、查询知识库命中摘要、查询知识库用量摘要、查询知识库失败原因。 |
| 埋点与审计 | 敏感命中详情读取记录访问日志;发布者聚合查询记录聚合口径;普通列表查询不进入管理员高危审计。 |
| 验收要点 | 记录能解释“哪个版本、哪个作品绑定、为什么失败、用量归属哪里”,但不泄露他人作品内容。 |
### 3.10 全局知识库视图
| 项目 | 内容 |
|---|---|
| 页面目标 | 让有权限的用户查看全局知识库的授权范围、处理状态、版本和可绑定性。 |
| 使用角色 | 知识管理员、有全局知识授权的普通用户。 |
| 入口来源 | 知识库列表“全局”页签、作品绑定选择、管理员授权摘要跳转。 |
| 返回规则 | 返回知识库列表或作品绑定选择。 |
| 页面区域 | 全局知识库列表、授权摘要、版本处理状态、可绑定范围、只读说明。 |
| 可见数据 | 名称、描述、版本、授权范围、可检索/可生成、处理状态、停用原因、管理员公告。 |
| 主操作 | 查看详情、按授权绑定到作品。 |
| 次操作 | 查看授权摘要、查看处理状态、返回来源页。 |
| 危险操作 | 普通用户无危险操作;知识管理员的停用、授权策略变更回到管理员控制台。 |
| 状态 | 只读、授权不可用、处理失败、停用、版本需重验。 |
| 权限 | 普通用户只能看自己被授权可见的全局知识库;如需创建、导入、维护、停用或调整授权策略,必须回到管理员控制台并受 02B 授权策略约束。 |
| 产品接口 | 查询全局知识库可见列表、查询全局知识库详情、查询全局知识库授权摘要。 |
| 埋点与审计 | 全局知识库授权摘要读取、维护入口跳转和绑定进入审计;普通浏览只记录接口调用日志。 |
| 验收要点 | 全局知识库作为授权来源,不进入用户私有资产所有权,不自动进入作品事实。 |
### 3.11 页面区域规格
本节补齐原型和前端拆解所需的区域级信息。区域规格只描述用户可见信息和动作,不暴露底层任务合同名、索引表、向量库、source hash 或 Pipeline。
| 页面 | 区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 |
|---|---|---|---|---|---|
| 知识库列表 | 顶部摘要 | 当前账户可用知识库总数、我创建、已安装、全局授权、授权异常、处理失败数量 | 刷新、进入已安装、按权限新建 | 查询知识库列表、查询知识库授权异常摘要 | 加载失败保留旧摘要并提示刷新时间 |
| 知识库列表 | 搜索筛选 | 关键词、来源、类型、处理状态、授权状态、排序 | 搜索、筛选、清空条件 | 查询知识库列表 | 无结果时显示重置筛选,不诱导购买 |
| 知识库列表 | 资产列表 | 名称、来源、版本、处理状态、授权状态、可编辑性、可绑定作品数、最近命中 | 打开详情、复制、绑定、查看禁用原因 | 查询知识库列表、查询知识库可用动作 | 只读、授权失效、处理失败、版本过期都必须有可行动原因 |
| 新建知识库入口 | 创建方式 | 空白创建、文件导入、模板创建、创建配额、文件限制 | 选择类型、预览模板、创建草稿 | 查询知识库创建选项 | 配额不足或无权限时只展示说明和返回路径 |
| 知识库详情与版本 | 顶部对象摘要 | 名称、来源、所有权、版本、处理状态、授权状态、发布状态、风险摘要 | 返回、刷新、编辑、绑定作品、进入发布准备 | 查询知识库详情、查询知识库可用动作 | 对象删除、授权撤销、下架时显示原因并禁用高影响动作 |
| 知识库详情与版本 | 版本与影响 | 当前版本、历史版本、变更摘要、回退限制、影响作品、安装影响 | 查看版本、回退、查看影响 | 查询知识库版本历史、查询知识库影响范围 | 版本不可回退或审核中时显示阻断项 |
| 知识库详情与版本 | 导出与删除任务 | 导出预检、导出任务状态、下载有效期、删除同步状态、可取消期限、失败原因 | 运行导出预检、导出、下载、取消删除 | 运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包、取消删除用户知识库 | 预检过期、下载过期、删除不可取消、留存阻断时显示原因 |
| 资料管理与导入 | 上传与条目编辑 | 拖拽上传区、支持格式、手写条目、来源说明、处理限制 | 上传、添加条目、保存、取消 | 上传知识库资料、保存知识条目 | 上传中、扫描阻断、保存冲突、文件过大 |
| 资料管理与导入 | 资料表 | 文件名、类型、大小、来源、扫描状态、处理状态、可检索/可生成、失败原因 | 搜索、筛选、查看详情、删除、触发处理 | 查询知识库资料列表、查询资料处理状态 | 隔离资料默认不可下载;删除需影响预览 |
| 处理状态与失败恢复 | 任务时间线 | 排队、扫描、清洗、解析、索引、可检索、可生成、失败、删除同步 | 重试、取消、跳转资料 | 查询知识库处理任务、查询知识库处理失败原因 | 用户只看到处理阶段和建议,不看 worker 或底层日志 |
| 已安装知识库与授权 | 授权列表 | 可安装、已安装、授权失效、可升级、固定版本、许可摘要、到期时间 | 安装、停用安装、升级、固定版本 | 查询账户可安装知识库、查询已安装知识库 | 授权失效或下架时保留只读摘要,不允许新增绑定 |
| 作品绑定选择与用途 | 绑定上下文 | 目标作品、知识库版本、许可、处理状态、现有绑定、冲突策略、handoff session、返回点 | 接收 handoff、选择作品、执行预检、确认绑定、返回作品 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、知识库绑定预检 | handoff 过期、预检过期、授权失效、用途不允许时禁用确认 |
| 作品绑定选择与用途 | 用途开关 | 检索、生成、检查、导出、外发范围、只读参考 | 开启/关闭用途、降权、解绑 | 调整知识来源用途、解绑知识库 | 扩大生成或外发范围必须确认并记录授权快照 |
| 知识库发布准备 | 发布材料 | 待提交版本、商品信息、展示摘要、许可范围、禁止用途、权利声明 | 保存草稿、预览、撤回 | 查询知识库发布准备状态、保存知识库发布草稿 | 非自有、全局、局域、市场安装资产默认不可提交 |
| 知识库发布准备 | 发布检查 | 处理状态、隐私/密钥/版权检查、权利阻断项、资料摘要 | 运行检查、查看阻断、提交审核 | 运行知识库发布检查、提交知识库市场发布申请 | 检查过期或资料变化时要求重新检查 |
| 使用与命中记录 | 使用筛选 | 时间范围、作品、用途、状态、查看者类型 | 筛选、重置、导出摘要入口按权限隐藏 | 查询知识库使用记录 | 发布者聚合未达阈值时合并维度 |
| 使用与命中记录 | 记录列表 | 绑定摘要、命中数量、生成引用摘要、失败分类、用量摘要、授权状态 | 查看命中摘要、查看失败、跳转作品来源 | 查询知识库命中摘要、查询知识库用量摘要 | 不展示他人作品正文、检索片段或生成输入输出 |
| 全局知识库视图 | 全局授权区 | 全局知识库名称、版本、授权范围、管理员公告、可绑定状态 | 查看详情、按授权绑定、按权限跳回管理员控制台维护 | 查询全局知识库可见列表、查询全局知识库授权摘要 | 普通用户只读;创建、导入、资料维护、停用、授权策略和治理动作回到管理员控制台 |
### 3.12 核心 UI 对象字段字典
字段字典用于约束原型、交互稿和测试用例的最低字段集,不代表数据库字段。
| UI 对象 | 必备字段 | 禁止或隐藏字段 | 说明 |
|---|---|---|---|
| 知识库卡片 | 名称、来源类型、所有权、版本、处理状态、授权状态、可编辑性、可绑定作品数、最近命中、风险摘要 | source hash、索引表、向量库名称、Pipeline、底层任务 ID | 卡片必须让用户一眼区分“我创建 / 已安装 / 全局授权 / 账户可用”。 |
| 资料行 | 名称、资料类型、大小、来源说明、扫描状态、处理状态、可检索、可生成、失败原因、更新时间 | 原始解析日志、worker 名称、内部分片编号 | 扫描和处理状态用用户语言展示。 |
| 处理任务摘要 | 阶段、资料数量、失败数量、可重试性、预计耗时、下一步建议、最近更新时间 | worker、队列名、Pipeline 配置、内部异常堆栈 | 失败原因要可行动,例如“删除隔离资料”“重新上传”“稍后重试”。 |
| 授权摘要 | 许可来源、可检索、可生成、可导出、可复制、到期时间、下架状态、外发范围 | 购买订单明细、结算金额、平台分账 | 账户总账和交易详情由 `产品-02G/02F` 承接。 |
| 作品绑定行 | 作品名、作品权限、绑定版本、用途、授权状态、处理状态、最近命中、冲突策略 | 作品正文、私有规划全文、局域知识库事实全文 | 绑定只影响来源可用性,不展示或修改正式作品事实。 |
| 发布草稿 | 待发布版本、展示名称、简介、资料摘要、许可范围、禁止用途、权利声明、检查结果、阻断项 | 市场排序、价格结算、审核人员处理意见 | 02E 只准备和提交申请,不处理市场审核结论。 |
| 使用记录 | 时间、作品或聚合维度、用途、命中数量、失败分类、用量摘要、授权快照摘要 | 他人作品内容、检索片段、生成输入输出、账户总账明细 | 发布者只看脱敏聚合,未达阈值时隐藏或合并。 |
## 4. 关键操作规格
| 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 |
|---|---|---|---|---|---|---|---|
| 创建用户知识库草稿 | 新建知识库入口 | 有创建权限和配额 | 无危险确认 | 生成用户知识库草稿 | 记录创建事件;同一幂等键返回同一草稿 | 配额不足、模板不可用 | 删除草稿或返回列表 |
| 上传知识库资料 | 资料管理 | 草稿或知识库归属当前用户,文件类型和大小合法 | 覆盖同名资料需确认 | 新资料进入待扫描 | 触发安全扫描;可能创建处理任务 | 文件不支持、扫描阻断 | 删除上传或重新上传 |
| 保存知识条目 | 资料管理 | 有编辑权限,条目版本未冲突 | 普通保存无需确认 | 条目保存为资料版本 | 可触发处理状态需重验 | 保存失败、版本冲突 | 保留本地未保存提示 |
| 删除知识库资料 | 资料管理 | 有编辑权限,影响预览完成 | 必须显示版本、处理、绑定作品和发布影响 | 资料进入删除同步 | 后续处理结果和索引需同步删除 | 有运行任务、留存限制 | 可在保留期内恢复或重新上传 |
| 运行资料处理检查 | 资料管理、详情 | 资料扫描通过,有处理权限,资料版本稳定 | 外发范围、处理策略或大批量处理需展示检查范围 | 返回 `processingCheckId`、阻断项、外发范围、额度预估和过期时间 | 不创建正式处理任务,只记录检查结果摘要 | 资料变化、授权失效、策略不可用、额度不足 | 修正资料或缩小范围后重新检查 |
| 发起资料处理任务 | 资料管理、详情 | 资料扫描通过,有处理权限,`processingCheckId` 未过期且匹配当前资料版本 | 大批量或外发处理需确认 | 创建处理任务 | 可能消耗 Token 或处理额度;更新可检索/可生成状态 | 队列满、资料隔离、授权失效、检查过期 | 可取消、重试或缩小范围后重新检查 |
| 重试知识库处理任务 | 处理状态 | 任务失败且来源资料仍有效 | 无危险确认或轻确认 | 创建重试任务或重跑失败资料 | 更新处理状态和失败摘要 | 来源变化、资料删除、权限不足 | 保持原失败状态 |
| 复制知识库为个人副本 | 详情 | 源知识库许可允许复制 | 显示权利和限制 | 生成用户知识库草稿 | 记录来源快照和许可限制 | 许可不允许、源已下架 | 不创建副本 |
| 回退知识库版本 | 详情 | 有可回退历史版本,所有者确认影响范围 | 需要二次确认 | 当前启用版本回退到历史版本 | 新增回退记录,影响后续新检索或生成;已固定绑定不静默变化 | 历史版本不可用、有审核中发布 | 保持当前版本 |
| 停用用户知识库 | 详情 | 所有者权限,有影响范围摘要 | 需要二次确认 | 知识库停止作为新绑定和生成来源 | 已绑定作品进入需处理或只读状态 | 有审核中发布、权限不足 | 可重新启用或回退版本 |
| 安装已授权知识库 | 已安装知识库与授权 | 账户已有许可,资产未失效,信任合同已展示 | 显示许可、版本、可读范围、可检索/可生成、外发范围 | 加入账户已安装知识库 | 固化授权快照、版本和信任合同 | 授权撤销、资产下架、风险合同不完整 | 保持未安装状态 |
| 升级已安装知识库版本 | 已安装知识库与授权 | 新版本可用,许可允许 | 显示变更和影响作品 | 更新默认安装版本或可选版本 | 已固定作品绑定不静默变化 | 版本不兼容、授权失效、处理未完成 | 保持旧版本 |
| 查询知识库绑定 handoff 上下文 | 作品绑定选择 | 来自作品或知识库详情的一次性 handoff token 未消费、未过期 | 无正式绑定确认 | token 被消费,生成更窄的 handoff session,返回作品、知识库、目标动作和返回点 | 不改变正式绑定;后续预检和确认必须基于该 session | token 过期、目标动作不匹配、无权限 | 返回来源页并提示重新发起 |
| 知识库绑定预检 | 作品绑定选择 | 有 handoff session、作品 `source_manage` 权限,知识库可用 | 无正式绑定确认 | 返回许可、版本、处理、用途和冲突结果 | 不改变正式绑定,可记录预检摘要 | 授权失效、处理未完成、用途不允许、来源下架、session 过期 | 选择其他知识库或降权用途 |
| 绑定知识库到作品 | 作品绑定选择 | handoff session 和预检均未过期,授权和处理状态有效 | 扩大生成或外发需确认 | 新增或更新作品知识来源绑定 | 原子消费 handoff session 和预检快照;后续检索或生成可使用该来源;不写局域知识库 | 授权失效、版本冲突、处理状态变化、session 过期 | 保持原绑定并提示重新预检 |
| 调整知识来源用途 | 作品绑定选择、详情 | 有 `source_manage`,许可允许该用途;跨空间进入时 session 有效 | 开启生成或外发需确认 | 用途范围更新 | 跨空间确认时消费 session 和预检快照;改变后续检索、生成、导出可用性 | 许可不允许、来源失效、session 过期 | 保持原用途 |
| 解绑知识库 | 作品绑定选择、详情 | 有 `source_manage`,影响预览完成 | 需要显示后续生成影响 | 来源绑定解除 | 后续生成不再使用该来源;已确认作品事实不回滚 | 运行任务引用、权限不足 | 保持绑定并提示稍后处理 |
| 提交知识库市场发布申请 | 发布准备 | 自有知识库版本,发布检查通过,检查结果仍匹配当前版本、发布草稿和资料包 | 显示权利声明、许可和发布包分层 | 幂等创建市场审核申请 | 进入市场审核和管理员治理链路 | 权利不清、隐私或密钥命中、发布检查过期、草稿已变更 | 保留发布草稿,允许补充或重试 |
| 运行知识库导出预检 | 详情 | 所有者或许可允许者,选择导出范围和格式 | 敏感资料、第三方来源、大范围导出需显示脱敏和外发规则 | 返回 `kbExportCheckId`、可导出范围、脱敏要求、阻断项和过期时间 | 不创建导出包,只记录预检摘要 | 超许可、命中密钥/隐私、留存限制 | 缩小范围、脱敏或移除阻断资料后重新预检 |
| 导出用户知识库 | 详情 | `kbExportCheckId` 未过期且匹配当前资料、许可、脱敏规则和范围 | 必须确认范围、格式、下载有效期和脱敏规则;大范围或高敏导出需 step-up | 创建导出任务 | 记录导出历史、下载审计和导出包 TTL | 授权限制、预检过期、导出失败 | 查询任务状态、重试或缩小范围 |
| 下载用户知识库导出包 | 详情、导出任务状态 | 导出任务完成,下载凭证未过期,当前账户仍有权限 | 下载前展示有效期和留存规则 | 下载导出包或生成一次性下载链接 | 记录下载时间、IP 摘要和操作者 | 下载过期、权限变化、包已销毁 | 重新导出或缩小范围 |
| 删除用户知识库 | 详情 | 所有者权限,影响预览完成,留存规则允许 | 必须二次确认 | 知识库进入删除流程 | 删除资料、处理结果、索引、缓存和绑定状态;市场/审计按独立留存 | 有市场发布、运行任务、留存阻断 | 保留期内取消删除 |
| 取消删除用户知识库 | 详情、删除中状态 | 知识库处于删除中,仍在可取消期限内,索引和资料尚未完成不可逆清理 | 展示已同步删除的范围和恢复后的状态 | 删除流程取消,知识库回到删除前可用或停用状态 | 记录取消删除原因和恢复范围 | 可取消期限过期、索引已不可逆清理、留存阻断、权限不足 | 保持删除中并提示最终删除时间 |
### 4.1 幂等、预检与快照消费规则
所有会创建、上传、删除、处理、安装、停用、升级、固定版本、复制、绑定、解绑、调整用途、提交或撤回发布申请的命令,都必须带产品层幂等上下文。幂等上下文至少表达“谁、对哪个对象、执行哪个动作、基于哪个版本或快照、由哪次用户确认触发”。
| 快照 | 生成接口 | 必须绑定 | 消费接口 | 过期或不匹配时 |
|---|---|---|---|---|
| `processingCheckId` | 运行资料处理检查 | 知识库版本、资料版本、扫描结果、处理策略、授权、外发范围、额度预估、过期时间 | 发起资料处理任务 | 禁止处理,要求重新检查。 |
| `kbBindPrecheckId` | 知识库绑定预检 | handoff session、账户、作品、知识库版本、许可快照、处理状态、用途、冲突策略、过期时间 | 绑定知识库到作品、调整知识来源用途 | 禁止绑定或调整用途,要求重新预检。 |
| `kbPublishCheckId` | 运行知识库发布检查 | 知识库版本、发布草稿版本、资料包 hash、权利声明、许可快照、隐私/密钥/版权检查、安全结果、过期时间 | 提交知识库市场发布申请 | 禁止提交,要求重新检查。 |
| `kbExportCheckId` | 运行知识库导出预检 | 知识库版本、资料范围、资料版本、逐资料许可、敏感等级、脱敏规则、导出格式、留存规则、过期时间 | 导出用户知识库 | 禁止导出,要求重新预检。 |
消费快照时必须重新校验来源状态、授权状态、资料版本、处理状态、许可范围和目标作品权限。任何授权撤销、资产下架、资料变化、处理结果变化、版本变化、召回或预检过期,都会使旧快照失效。
## 5. 状态与权限规则
### 5.1 知识库生命周期状态
| 状态 | 含义 | 允许操作 | 禁止操作 |
|---|---|---|---|
| 草稿 | 尚未启用的知识库 | 编辑资料、上传、处理、删除 | 绑定作品、发布市场 |
| 处理中 | 正在扫描、清洗、解析、切块或索引 | 查看进度、取消、等待 | 作为可生成来源新增绑定 |
| 可检索 | 已可用于搜索和参考 | 绑定为检索或只读参考 | 用于生成,除非生成处理也通过 |
| 可生成 | 已可按许可进入生成上下文 | 绑定为检索、生成、检查 | 越过授权用途 |
| 部分失败 | 部分资料失败,其余可用 | 查看失败、重试失败资料、降权使用 | 静默把失败资料当可用 |
| 已停用 | 所有者停用 | 查看、重新启用、影响处理 | 新增绑定、市场发布 |
| 授权失效 | 市场或管理员授权不可用 | 查看原因、停用安装、解绑 | 继续生成、确认绑定 |
| 已下架 | 市场来源被下架 | 查看许可状态、解绑、停用安装 | 新安装、新绑定、新生成 |
| 删除中 | 用户发起删除并同步索引、缓存和绑定状态 | 查看进度、按规则取消 | 新上传、新绑定、发布 |
### 5.2 资料处理状态
| 状态 | 用户含义 | 可做什么 | 禁止什么 |
|---|---|---|---|
| 待扫描 | 资料已上传,等待安全扫描 | 等待、取消、删除 | 用于处理、绑定或生成 |
| 扫描隔离 | 命中恶意、隐私、密钥或格式风险 | 查看原因、删除;复核或申诉回到 02B 或后续合规流程 | 继续处理和下载给无权用户 |
| 待处理 | 扫描通过,等待资料处理 | 发起处理、删除资料 | 用于生成 |
| 处理中 | 系统正在清洗、解析、切块、索引 | 查看进度、取消可取消任务 | 替换处理链路 |
| 可检索 | 处理结果可搜索 | 绑定检索或只读参考 | 作为生成来源,除非生成可用 |
| 可生成 | 可按许可进入 AI 上下文 | 绑定生成、检查或参考 | 越过外发许可 |
| 处理失败 | 处理未完成 | 查看失败、重试、删除资料 | 静默作为可用来源 |
| 删除同步中 | 删除正在传播到索引、缓存和处理结果 | 查看进度 | 重新绑定该资料版本 |
### 5.3 授权、版本、处理和绑定传播矩阵
| 事件 | 现有绑定状态 | 运行中任务 | 后续生成 | 用户反馈 | 默认处理 |
|---|---|---|---|---|---|
| 授权撤销或到期 | 绑定进入授权失效 | 未外发前取消;已完成未交付标记不可复用 | 阻断该来源调用 | 显示授权失效、建议解绑或更换来源 | 不自动换成其他知识库 |
| 市场资产下架 | 绑定进入来源已下架 | 运行中任务按来源策略取消或隔离 | 禁止新增调用 | 显示下架原因和许可状态 | 保留只读摘要,要求处理绑定 |
| 资料版本变化 | 旧绑定进入需重验 | 使用启动时快照或取消 | 新调用必须重验 | 提示版本变化需重新绑定或固定版本 | 不静默升级已固定绑定 |
| 处理结果降级 | 可生成变为只可检索或失败 | 未外发前取消 | 禁用生成用途,保留检索或只读 | 显示处理状态变化 | 用户选择重试、降权或解绑 |
| 用户知识库停用 | 自有绑定进入需处理 | 未完成任务取消或标记停用 | 禁止作为新来源 | 展示受影响作品 | 用户选择重新启用、解绑或替换 |
| 删除或召回 | 绑定进入隔离或删除同步 | 运行中任务取消或阻断 | 禁止继续使用 | 显示删除/召回影响 | 已确认作品事实不回滚,后续生成禁用来源 |
### 5.4 数据安全与不可信资料边界
| 场景 | 产品要求 |
|---|---|
| 文件上传 | 限制 MIME、大小、压缩包层级和单文件数量;扫描恶意内容、密钥、隐私、版权风险;失败时说明当前知识库事实未改变。 |
| Markdown / HTML | 清洗脚本、样式、外链、嵌入内容和跟踪参数;预览和处理结果分离。 |
| 图片 / PDF / 扫描件 | 剥离元数据,OCR 或解析结果标记来源;低置信内容不能直接作为高可信来源。 |
| 外链资料 | 默认只保存用户提交的链接和抓取摘要;是否抓取、是否代理、是否进入处理由安全策略决定。 |
| 市场知识库 | 默认不可信;安装、处理、绑定和运行时都要重验许可、版本、来源状态和外发范围。 |
| 日志与快照 | 普通日志不保存资料全文;排障或审计需要全文时必须有最小化、权限、TTL 和读取审计。 |
### 5.5 页面状态矩阵
| 页面 | 空态 / 加载失败 | 无权限 / 只读 | 过期 / 撤权 | 操作中 / 操作失败 |
|---|---|---|---|---|
| 知识库列表 | 无知识库时显示全局授权摘要和创建/市场入口;加载失败可重试 | 无创建权限隐藏新建 | 授权异常显示影响数量和处理入口 | 刷新失败保留旧列表并提示时间 |
| 新建知识库入口 | 无模板时允许空白创建 | 无创建权限只读 | 配额或权益过期显示个人中心入口 | 创建失败不生成草稿 |
| 知识库详情与版本 | 对象不存在返回列表 | 市场或全局知识库按许可只读 | 来源下架、授权撤销、版本过期显示原因 | 停用、删除、回退失败说明事实未改变 |
| 资料管理与导入 | 无资料时显示上传和手写入口 | 非所有者不可编辑 | 隔离资料显示原因 | 上传、保存、删除失败保留原状态 |
| 处理状态与失败恢复 | 无任务时显示当前可用状态 | 无重试权限禁用重试 | 来源或资料版本变化需重新处理 | 重试失败保留原失败摘要 |
| 已安装知识库与授权 | 无安装时显示已授权可安装列表 | 未获许可不可安装 | 授权失效、下架、到期显示处理路径 | 安装、停用、升级失败保持原状态 |
| 作品绑定选择与用途 | 无可绑定作品时显示去作品入口 | 无 `source_manage` 时只读 | 预检过期、授权撤销、处理降级禁用确认 | 绑定失败保持原绑定并说明事实未改变 |
| 发布准备 | 无可发布版本时返回详情 | 无发布权限只读 | 发布检查过期需重新检查 | 提交失败保留发布草稿,重复提交返回当前申请 |
| 使用与命中记录 | 无记录时显示筛选重置 | 发布者只能看聚合 | 记录过期或来源失效隐藏敏感详情 | 详情加载失败不影响列表 |
| 全局知识库视图 | 无授权时显示申请或返回 | 普通用户只读 | 全局知识库停用显示原因 | 绑定失败返回作品来源页 |
## 6. 产品接口规格
| 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 |
|---|---|---|---|---|---|---|---|---|---|---|
| 查询知识库列表 | 查询 | 知识库列表 | 找到可用知识库 | 当前账户、页签、筛选、分页 | 知识库卡片、来源、状态、可用动作 | 只返回有权可见对象 | 无 | 加载失败、无权限 | 普通查询不进高危审计 | 前端列表、后端查询 |
| 查询已安装知识库 | 查询 | 知识库列表、已安装知识库 | 查看安装和授权状态 | 当前账户、授权状态、分页 | 已安装知识库、许可、版本、异常 | 只返回当前账户安装 | 无 | 授权服务不可用 | 普通查询记录接口日志 | 02F 授权来源 |
| 查询知识库可用动作 | 选项 | 列表、详情 | 判断能编辑、绑定、复制或发布 | 当前账户、知识库、来源、版本 | 可用动作、禁用原因 | 按所有权、许可、处理状态返回 | 无 | 对象不存在、授权失效 | 无 | 前端按钮禁用 |
| 查询知识库授权异常摘要 | 查询 | 知识库列表 | 提醒哪些知识库不可继续使用 | 当前账户、来源、时间范围 | 授权失效、已下架、处理需重验、影响数量 | 只返回当前账户相关异常 | 无 | 授权服务不可用 | 记录接口调用日志 | 02F 授权状态 |
| 查询知识库创建选项 | 选项 | 新建知识库入口 | 选择类型、模板和导入方式 | 当前账户、套餐、权限 | 可创建类型、模板、文件限制、配额 | 未授权类型不可返回为可选 | 无 | 配额不足、无权限 | 无 | 个人中心权益 |
| 创建用户知识库草稿 | 命令 | 新建知识库入口 | 创建个人知识库草稿 | 当前账户、类型、模板、幂等键 | 草稿 ID、进入资料管理信息 | 需要创建权限和配额 | 新增草稿;同一幂等键返回同一草稿 | 配额不足、模板失效 | 记录创建事件 | 后端草稿模型 |
| 查询知识库详情 | 查询 | 详情、资料管理、绑定选择 | 查看资料和状态 | 当前账户、知识库、版本 | 基础信息、版本、授权、处理、可编辑性、绑定摘要 | 资料全文按权限脱敏 | 无 | 无权限、已删除 | 敏感字段读取记录 | 前端详情 |
| 查询知识库版本历史 | 查询 | 详情 | 查看版本和变更 | 当前账户、知识库 | 版本列表、状态、变更摘要、回退限制 | 只看有权版本 | 无 | 无权限 | 无 | 后端版本 |
| 查询知识库影响范围 | 查询 | 详情、危险操作确认 | 停用、删除或升级前看影响 | 当前账户、知识库、版本 | 绑定作品数、安装、发布状态、处理任务摘要 | 脱敏他人作品内容 | 无 | 统计失败 | 高危操作前查询记录 | 流程/后端 |
| 查询知识库资料列表 | 查询 | 资料管理 | 查看资料和处理状态 | 当前账户、知识库、筛选、分页 | 资料列表、类型、处理状态、风险摘要 | 按所有权和许可脱敏 | 无 | 加载失败 | 敏感资料读取记录 | 前端资料表 |
| 上传知识库资料 | 任务 | 资料管理 | 添加资料 | 当前账户、知识库、文件、来源说明、幂等键 | 上传状态、扫描任务、限制说明 | 需要编辑权限;文件限制必须满足 | 创建资料和扫描任务 | 文件不支持、大小超限、扫描阻断 | 记录上传摘要 | 后端文件安全 |
| 保存知识条目 | 命令 | 资料管理 | 手动维护条目 | 当前账户、知识库、条目、期望版本、幂等键 | 保存结果、处理需重验提示 | 需要编辑权限 | 更新条目版本,处理状态可能变为需处理 | 版本冲突、敏感信息阻断 | 记录变更摘要 | 后端版本 |
| 删除知识库资料 | 命令 | 资料管理 | 移除资料 | 当前账户、知识库、资料、影响确认、幂等键 | 删除状态、同步进度 | 需要编辑权限 | 资料进入删除同步,处理结果和索引需删除 | 运行任务引用、留存阻断 | 记录删除和影响范围 | 后端删除传播 |
| 运行资料处理检查 | 授权/任务 | 资料管理、详情 | 处理前确认资料、策略、授权和外发范围 | 当前账户、知识库、资料范围、资料版本、扫描结果、处理目标、外发范围 | `processingCheckId`、阻断项、警告项、额度预估、过期时间 | 需要编辑权限和处理额度;策略不可被用户替换 | 生成检查记录,不创建处理任务 | 资料变化、扫描未过、策略不可用、额度不足 | 记录检查结果摘要和外发范围 | 专题-03、后端处理 |
| 发起资料处理任务 | 任务 | 资料管理、详情 | 让资料可检索或可生成 | 当前账户、知识库、资料范围、`processingCheckId`、外发确认、幂等键 | 处理任务状态、预计耗时 | 需要编辑权限和处理额度 | 创建处理任务,可能消耗额度 | 扫描未过、处理策略不可用、授权失效 | 记录任务、来源和外发范围 | 专题-03、后端处理 |
| 查询资料处理状态 | 查询 | 资料管理、详情 | 查看处理进度 | 当前账户、知识库、任务或资料范围 | 阶段、进度、失败、可用状态 | 有权查看知识库 | 无 | 加载失败 | 无 | 前端状态 |
| 查询知识库处理任务 | 查询 | 处理状态 | 查看处理任务 | 当前账户、知识库、筛选、分页 | 任务列表、状态、失败摘要 | 有权查看知识库 | 无 | 加载失败 | 无 | 后端任务 |
| 重试知识库处理任务 | 任务 | 处理状态 | 重跑失败资料 | 当前账户、知识库、任务、资料范围、幂等键 | 重试任务状态 | 需要编辑权限;来源资料仍有效 | 创建重试任务 | 来源变化、资料删除、权限不足 | 记录重试 | 后端任务 |
| 取消知识库处理任务 | 命令 | 处理状态 | 停止可取消任务 | 当前账户、知识库、任务、幂等键 | 取消结果 | 只能取消自己的可取消任务 | 任务进入取消中或已取消 | 已完成、不可取消 | 记录取消 | 后端任务 |
| 查询知识库处理失败原因 | 查询 | 处理状态、详情 | 理解失败并处理 | 当前账户、知识库、任务或资料 | 失败分类、可行动建议、是否可重试 | 按资料权限脱敏 | 无 | 无权限、记录过期 | 敏感读取记录 | 前端失败说明 |
| 复制知识库为个人副本 | 命令 | 详情 | 基于许可创建可编辑副本 | 当前账户、源知识库、版本、许可确认、幂等键 | 新草稿、来源快照、权利限制 | 许可必须允许复制 | 新增个人草稿 | 许可不允许、源失效 | 记录来源和权利 | 02F 许可 |
| 停用用户知识库 | 命令 | 详情 | 停止知识库继续作为来源 | 当前账户、知识库、版本、影响范围确认、幂等键 | 停用结果、受影响绑定摘要 | 仅所有者可停用 | 知识库进入已停用,绑定按传播矩阵处理 | 有审核中发布、权限不足 | 记录停用原因和影响范围 | 02F/02C |
| 重新启用用户知识库 | 命令 | 详情 | 恢复自有知识库可用状态 | 当前账户、知识库、版本、确认、幂等键 | 重新启用结果、可用范围 | 仅所有者;来源和处理仍有效 | 知识库进入已启用;不自动恢复已处理绑定 | 处理失败、许可失效、权限不足 | 记录重新启用原因 | 后端生命周期 |
| 回退知识库版本 | 命令 | 详情 | 恢复到历史稳定版本 | 当前账户、知识库、目标版本、影响范围确认、幂等键 | 回退结果、新当前版本 | 仅所有者可回退;历史版本必须可用 | 当前启用版本变更,记录回退原因 | 历史版本不可用、发布中、权限不足 | 记录回退前后版本 | 后端版本 |
| 删除知识库草稿 | 命令 | 详情、资料管理 | 删除未启用草稿 | 当前账户、草稿、确认、幂等键 | 删除结果 | 仅草稿所有者,且未启用 | 草稿删除,资料按删除策略处理 | 草稿已启用、权限不足 | 记录删除事件 | 后端草稿 |
| 删除用户知识库 | 命令 | 详情 | 删除已启用或已停用的自有用户知识库 | 当前账户、知识库、影响范围确认、留存确认、幂等键 | 删除流程状态、可取消期限、受影响绑定摘要 | 仅所有者;存在市场上架、运行任务或合规留存时可被阻断 | 知识库进入删除中;资料、处理结果、索引、缓存和绑定状态按策略传播删除 | 有市场发布、运行任务、留存阻断、权限不足 | 必须记录删除原因、影响范围、留存例外和操作者 | 后端删除传播、02F/02G 记录 |
| 取消删除用户知识库 | 命令 | 详情、删除中状态 | 取消仍可撤回的删除流程 | 当前账户、知识库、删除流程、恢复范围确认、幂等键 | 取消结果、恢复后的知识库状态、仍需重建的索引摘要 | 仅所有者;必须在可取消期限内 | 删除流程取消,知识库回到删除前状态;已清理的缓存或索引按任务重建 | 可取消期限过期、清理已不可逆、权限不足 | 必须记录取消原因、恢复范围和操作者 | 后端删除传播 |
| 查询账户可安装知识库 | 查询 | 已安装知识库与授权 | 查看已授权未安装对象 | 当前账户、授权状态、分页 | 可安装知识库、许可、版本、处理状态 | 只返回账户许可 | 无 | 授权服务失败 | 无 | 02F 市场 |
| 安装已授权知识库 | 授权 | 已安装知识库、市场返回 | 加入账户已安装列表 | 当前账户、资产、版本、许可快照、信任合同确认、幂等键 | 安装结果、许可快照、信任合同摘要 | 必须有许可;信任合同完整 | 新增安装记录 | 授权撤销、资产下架、处理不可用 | 记录安装、授权快照和信任合同 | 02F 授权 |
| 停用已安装知识库 | 命令 | 已安装知识库 | 停止账户使用该安装 | 当前账户、安装记录、确认、幂等键 | 停用结果、影响作品摘要 | 只能停用自己安装 | 安装停用,相关绑定需处理 | 有固定绑定、权限不足 | 记录停用 | 02F/02C |
| 升级已安装知识库版本 | 命令 | 已安装知识库 | 使用新版本 | 当前账户、安装记录、新版本、确认、幂等键 | 升级结果、影响摘要 | 许可允许升级 | 更新安装版本;固定绑定不静默变 | 不兼容、授权失效、处理未完成 | 记录升级 | 02F/02C |
| 固定已安装知识库版本 | 命令 | 已安装知识库 | 保持旧版本 | 当前账户、安装记录、版本、幂等键 | 固定结果 | 许可允许旧版使用 | 设置版本固定 | 版本不可用 | 记录固定 | 02F |
| 查询知识库可绑定作品 | 选项 | 作品绑定选择 | 选择目标作品 | 当前账户、知识库、授权快照、筛选 | 可绑定作品、权限、现有绑定、限制 | 只返回有 `source_manage` 的作品 | 无 | 无可绑定作品 | 无 | 02C 作品权限 |
| 查询知识库绑定 handoff 上下文 | 授权 | 作品绑定选择 | 接收跨空间绑定上下文 | handoff token、当前账户、目标动作 | handoff session、作品摘要、知识库摘要、当前绑定、返回点、过期时间 | 服务端重验账户、作品、知识库、来源空间和目标动作 | 消耗原 token,签发更窄的 session | token 过期、越权、目标动作不匹配 | 记录跨空间跳转 | 02C/流程-01 |
| 知识库绑定预检 | 授权 | 作品绑定选择 | 绑定前确认可用 | handoff session、当前账户、作品、知识库、版本、用途、授权快照 | `kbBindPrecheckId`、可用范围、冲突策略、阻断原因、过期时间 | 需要 `source_manage`;许可和处理状态有效;session 有效 | 无正式绑定变化,记录预检快照 | 处理未完成、许可不允许、来源下架、session 过期 | 记录预检摘要 | 02C/流程-02 |
| 绑定知识库到作品 | 授权 | 作品绑定选择、作品知识来源 | 绑定来源 | handoff session、当前账户、作品、知识库、用途、`kbBindPrecheckId`、确认、幂等键 | 绑定状态、授权快照、返回点 | 需要 `source_manage`;预检和 session 未过期 | 原子消费 session 和预检;后续检索或生成可使用该来源,不写作品事实 | 授权失效、处理变化、版本冲突、session 过期 | 记录绑定 | 02C、流程-02 |
| 解绑知识库 | 授权 | 作品绑定选择、作品知识来源 | 移除来源 | 当前账户、作品、绑定、影响预览、幂等键 | 解绑状态 | 需要 `source_manage`;运行任务引用时需处理 | 后续生成不再使用该来源 | 被任务引用、权限不足 | 记录解绑 | 流程-02 |
| 调整知识来源用途 | 授权 | 作品绑定选择、作品知识来源 | 降权或关闭生成 | handoff session 可选、当前账户、作品、绑定、用途开关、`kbBindPrecheckId` 可选、确认信息、幂等键 | 用途状态 | 需要 `source_manage`;许可不得被扩大;扩大用途必须有有效预检 | 改变后续检索、生成、导出可用性 | 授权冲突、预检过期、session 过期 | 记录用途变化 | 02C/02F |
| 查询知识库绑定影响 | 查询 | 绑定选择、详情危险确认 | 查看绑定或解绑影响 | 当前账户、知识库或绑定、目标动作 | 受影响作品、用途、运行任务、风险 | 只返回有权摘要 | 无 | 统计失败 | 高危操作前查询记录 | 流程-02 |
| 查询知识库发布准备状态 | 查询 | 发布准备 | 判断能否发布 | 当前账户、知识库版本 | 权利状态、处理状态、安全检查、许可草稿、阻断项 | 仅所有者 | 无 | 不可发布、版本无效 | 无 | 02F 市场 |
| 保存知识库发布草稿 | 命令 | 发布准备 | 保存市场材料 | 当前账户、知识库版本、发布材料、发布包分层、幂等键 | 发布草稿、保存结果 | 仅所有者 | 更新发布草稿 | 字段错误、权限不足、敏感信息阻断 | 记录摘要 | 02F |
| 运行知识库发布检查 | 命令 | 发布准备 | 提交前检查权利、隐私、安全和处理状态 | 当前账户、知识库版本、发布材料、资料包分层 | 检查结果、`kbPublishCheckId`、阻断项 | 仅所有者 | 记录检查结果 | 权利不清、隐私/密钥命中、处理未完成 | 记录检查摘要 | 02F/02B |
| 提交知识库市场发布申请 | 命令 | 发布准备 | 进入市场审核 | 当前账户、知识库版本、发布草稿、资料包 hash、`kbPublishCheckId`、确认、幂等键 | 市场审核申请状态、审核入口摘要 | 仅所有者,检查通过且快照未过期 | 幂等创建市场审核申请 | 检查失败、发布检查过期、草稿变化、市场不可用 | 记录提交审计 | 02F/02B |
| 撤回知识库发布草稿 | 命令 | 发布准备 | 取消未完成发布 | 当前账户、发布草稿、原因、幂等键 | 撤回结果 | 仅所有者 | 草稿撤回;如已创建审核申请则按状态撤回申请 | 已进入不可撤回状态 | 记录撤回 | 02F |
| 运行知识库导出预检 | 授权/任务 | 详情 | 导出前确认范围、许可、敏感等级和脱敏规则 | 当前账户、知识库、范围、格式、资料版本、许可快照、敏感等级、脱敏规则 | `kbExportCheckId`、可导出范围、阻断项、脱敏要求、过期时间 | 仅所有者或许可允许者;敏感或大范围导出需要 step-up | 生成导出预检记录,不创建导出包 | 超许可、命中密钥/隐私、留存限制 | 记录预检摘要和脱敏规则 | 02G/后端导出 |
| 导出用户知识库 | 任务 | 详情 | 导出自有资料 | 当前账户、知识库、范围、格式、`kbExportCheckId`、脱敏确认、幂等键 | 导出任务状态、下载有效期 | 仅所有者或许可允许者;预检未过期且匹配当前资料 | 创建导出任务和导出包,下载凭证按 TTL 生成 | 预检过期、超许可、失败 | 记录导出任务、范围和下载凭证摘要 | 02G/后端导出 |
| 查询知识库导出任务状态 | 查询 | 详情、导出任务状态 | 查看导出进度和失败原因 | 当前账户、知识库、导出任务 | 导出状态、进度、失败原因、下载有效期、是否可重试 | 只能查看自己有权导出的任务 | 无 | 任务不存在、权限变化、记录过期 | 记录敏感状态读取 | 后端导出 |
| 下载用户知识库导出包 | 任务 | 详情、导出任务状态 | 下载导出结果 | 当前账户、导出任务、一次性下载凭证 | 下载链接或下载结果、过期时间 | 只能下载自己有权导出的包;凭证未过期 | 记录下载行为,不改变知识库 | 凭证过期、包已销毁、权限变化 | 必须记录下载摘要 | 后端导出 |
| 查询知识库使用记录 | 查询 | 使用与命中记录 | 查看使用历史 | 当前账户、知识库、筛选、分页、查看者类型 | 绑定、命中、失败摘要;发布者只返回聚合 | 使用者看自己,发布者看最小样本阈值后的脱敏聚合 | 无 | 加载失败 | 聚合查询和敏感读取分开记录 | 02G 用量 |
| 查询知识库命中摘要 | 来源 | 使用与命中记录、作品知识来源 | 理解来源命中 | 当前账户、作品或知识库、范围、授权快照 | 命中章节、候选、冲突摘要、脱敏片段 | 需要有权查看来源;不可见时脱敏 | 无 | 范围过大、无权限 | 敏感读取记录 | 02C/专题-03 |
| 查询知识库用量摘要 | 用量 | 使用与命中记录 | 查看处理和生成相关用量 | 当前账户、知识库、时间范围 | 处理用量、生成引用用量、待归属、异常 | 只看有权范围 | 无 | 计量异常 | 记录查询 | 02G |
| 查询知识库失败原因 | 查询 | 使用与命中记录、处理状态 | 理解失败并处理 | 当前账户、知识库、记录或任务 | 失败分类、可行动建议 | 按记录归属校验 | 无 | 无权限、记录过期 | 敏感读取记录 | 后端任务 |
| 查询全局知识库可见列表 | 查询 | 全局知识库视图、列表 | 查看可用全局知识 | 当前账户、授权范围、筛选、分页 | 全局知识库摘要、授权范围、处理状态 | 只返回授权可见对象 | 无 | 无授权、加载失败 | 普通查询记录接口日志 | 02B 授权策略 |
| 查询全局知识库详情 | 查询 | 全局知识库视图、详情 | 查看全局知识状态 | 当前账户、全局知识库、版本 | 摘要、版本、处理、可绑定性、管理员公告 | 资料全文按授权脱敏 | 无 | 无权限、停用 | 敏感读取记录 | 02B/后端 |
| 查询全局知识库授权摘要 | 来源 | 全局知识库视图、绑定选择 | 理解授权范围 | 当前账户、全局知识库、作品可选 | 可见、可检索、可生成、可导出、到期和限制 | 只返回当前账户授权摘要 | 无 | 授权失效 | 无 | 02B 授权 |
## 7. 页面 / 操作 / 接口覆盖表
| 页面 | 关键操作 | 必须接口 |
|---|---|---|
| 知识库列表 | 新建、搜索、筛选、打开详情、进入安装管理 | 查询知识库列表、查询已安装知识库、查询知识库可用动作、查询知识库授权异常摘要 |
| 新建知识库入口 | 创建用户知识库、选择模板;全局知识库创建跳回管理员控制台 | 查询知识库创建选项、创建用户知识库草稿 |
| 知识库详情与版本 | 编辑资料、处理、复制、停用、重新启用、回退版本、删除草稿、删除用户知识库、取消删除、发布准备、导出预检、导出、查询导出任务、下载导出包 | 查询知识库详情、查询知识库版本历史、查询知识库影响范围、复制知识库为个人副本、停用用户知识库、重新启用用户知识库、回退知识库版本、删除知识库草稿、删除用户知识库、取消删除用户知识库、运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包 |
| 资料管理与导入 | 上传、添加条目、保存、删除资料、运行处理检查、发起处理 | 查询知识库资料列表、上传知识库资料、保存知识条目、删除知识库资料、运行资料处理检查、发起资料处理任务、查询资料处理状态 |
| 处理状态与失败恢复 | 查看任务、重试、取消、查看失败 | 查询知识库处理任务、重试知识库处理任务、取消知识库处理任务、查询知识库处理失败原因 |
| 已安装知识库与授权 | 安装、停用、升级、固定版本 | 查询账户可安装知识库、安装已授权知识库、停用已安装知识库、升级已安装知识库版本、固定已安装知识库版本 |
| 作品绑定选择与用途 | 接收 handoff、选择作品、预检、绑定、解绑、调整用途、查看影响 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、知识库绑定预检、绑定知识库到作品、解绑知识库、调整知识来源用途、查询知识库绑定影响 |
| 知识库发布准备 | 保存、检查、提交、撤回 | 查询知识库发布准备状态、保存知识库发布草稿、运行知识库发布检查、提交知识库市场发布申请、撤回知识库发布草稿 |
| 知识库使用与命中记录 | 筛选、查看命中、查看用量、查看失败 | 查询知识库使用记录、查询知识库命中摘要、查询知识库用量摘要、查询知识库失败原因 |
| 全局知识库视图 | 查看全局知识、查看授权、绑定到作品 | 查询全局知识库可见列表、查询全局知识库详情、查询全局知识库授权摘要、知识库绑定预检、绑定知识库到作品 |
### 7.1 页面字段、查询条件、操作反馈与业务发起人
本节只把既有页面规格落到原型和接口拆解所需粒度,不新增跨空间功能。
| 页面 | 查询条件 / 表单字段 | 主要显示字段 | 操作反馈 | 业务发起人 |
|---|---|---|---|---|
| 知识库列表 | 来源、类型、处理状态、授权异常、关键词、排序、分页 | 名称、来源、版本、处理状态、可编辑性、可绑定作品、最近命中、授权异常摘要 | 空列表、授权服务失败、处理失败、按钮禁用原因 | 普通用户、知识资产作者 |
| 新建知识库入口 | 类型、模板、导入方式、配额 | 模板摘要、限制、文件类型、创建后入口 | 配额不足、模板不可用、创建失败事实未改变 | 知识资产作者 |
| 知识库详情与版本 | 知识库、版本、来源、返回点 | 资料摘要、版本历史、许可、处理状态、绑定影响、可用动作 | 只读、授权失效、停用影响、重新启用结果 | 普通用户、知识资产作者 |
| 资料管理与导入 | 资料类型、处理状态、风险、关键词 | 文件、条目、来源、扫描、处理、可检索/可生成 | 上传中、扫描阻断、保存失败、删除影响 | 知识资产作者 |
| 处理状态与失败恢复 | 任务状态、资料、失败类型、时间范围 | 任务阶段、失败资料、可重试性、处理结果 | 重试结果、取消结果、失败原因 | 知识资产作者 |
| 已安装知识库与授权 | 授权状态、安装状态、发布者、版本、下架状态 | 许可、信任合同、版本固定、影响作品、异常原因 | 安装结果、停用结果、升级结果、固定结果 | 普通用户 |
| 作品绑定选择与用途 | 作品、用途、授权状态、处理状态 | 作品摘要、知识库版本、用途、预检、冲突策略 | 绑定成功、绑定失败、预检过期、用途冲突 | 普通用户 |
| 知识库发布准备 | 知识库版本、发布草稿、许可、权利声明、资料包 | 商品信息、展示摘要、审核材料、安全检查、阻断项 | 保存草稿、检查失败、提交成功、重复提交 | 知识资产作者 |
| 知识库使用与命中记录 | 时间范围、作品、用途、状态、查看者类型、分页 | 绑定摘要、命中摘要、用量、失败分类、授权快照摘要 | 无记录、详情无权限、记录过期、发布者仅聚合 | 普通用户、知识资产作者 |
| 全局知识库视图 | 授权范围、处理状态、关键词、分页 | 名称、版本、授权范围、处理状态、可绑定性 | 无授权、只读、绑定失败、停用原因 | 普通用户、知识管理员 |
## 8. 跨空间跳转
知识库工作台承接 `产品-02C` 中的知识来源相关占位目标。跨空间跳转必须使用服务端签发的一次性 handoff token。目标空间落地后必须先调用“查询知识库绑定 handoff 上下文”,把 token 一次性消费成服务端 handoff session,再基于该 session 执行预检和确认。落地页不能直接复用 URL 参数执行高影响动作;绑定、扩大用途或外发范围必须原子消费 handoff session 与预检快照,过期、后退、重复提交或并发确认都保持原绑定不变。
| 来源页面 | 目标页面 | handoff 上下文 | 完成后返回 | 失败后回退 | 不能做什么 |
|---|---|---|---|---|---|
| `work-knowledge-source` | `knowledge-work-bind-selector` | 一次性 handoff token,包含作品、当前来源、用途需求、授权摘要、返回点 | 返回作品知识来源并刷新绑定 | 返回作品页显示不可绑定原因 | 不能在作品工作台维护知识库资产内容,不能用 URL 参数直接绑定 |
| `work-writing-desk` 或候选面板的知识来源摘要 | `knowledge-detail-version` | 当前知识来源、作品摘要、只读返回点 | 返回写作台 | 显示只读详情不可用 | 不能从详情直接改当前候选或作品知识 |
| `knowledge-detail-version` | `knowledge-work-bind-selector` | 一次性 handoff token,包含知识库、版本、所有者或安装授权、目标动作 | 返回详情并显示绑定结果,或返回作品来源页 | 显示预检失败 | 不能绕过作品 `source_manage` 权限,不能复用旧 handoff session |
| `knowledge-detail-version` | `knowledge-publish-prep` | 知识库版本、所有者、发布能力 | 返回详情并显示发布状态 | 返回详情显示阻断项 | 不能绕过市场审核直接上架 |
| 市场知识库获取完成页 | `knowledge-installed-library` | 市场资产、许可、版本、返回点 | 安装后回到市场或作品绑定选择 | 显示授权失败 | 获取不等于自动安装或绑定作品 |
| 个人中心授权入口 | `knowledge-installed-library` | 用户、授权记录、时间范围、返回点 | 返回个人中心 | 显示无权限 | 不替代账户授权总账 |
## 9. 非目标
- 不直接编辑局域知识库(Local KB)正式事实;作品知识确认、修改、忽略和重新提取由 `产品-02C` 承接。
- 不把全局知识库授权策略、系统级处理策略、管理员审计和市场治理做进普通知识库工作台;这些由 `产品-02B` 承接。
- 不让用户替换系统级安全扫描、拆分切块、入 RAG、索引投影、静态检查、语义安全围栏、权限过滤、Shadow -> Canonical 等保护节点。
- 不在作品工作台内展开完整知识库资产维护、资料版本管理和市场发布后台。
- 不允许知识库资料、市场知识库或全局知识库直接写正文、正式规划或局域知识库。
- 不做市场搜索、购买、支付、退款、结算、榜单、推荐、审核、下架和申诉;这些由 `产品-02F` 和 `产品-02B` 承接。
- 不做账户级用量总账、套餐、余额和购买记录总览;这些由 `产品-02G` 承接。
- 不复制或再发布市场知识库,除非许可明确允许。
- 不提供读者社区、公开资料社区、通用网盘、通用笔记软件或企业知识管理平台能力。
- 不向普通用户暴露底层向量库、worker、Pipeline、source hash、索引表或系统日志。
## 10. 验收要点
1. 用户能从知识库列表区分自己创建、市场已安装、账户可用和全局授权的知识库。
2. 用户可以创建用户知识库草稿,导入资料、维护条目、查看处理状态,并在处理通过后用于检索或生成来源。
3. 资料处理必须展示扫描、隔离、处理中、可检索、可生成、失败、删除同步等用户可理解状态。
4. 知识库绑定作品必须重新校验作品权限、知识库授权、版本、处理状态、用途许可、外发范围和预检快照。
5. 绑定只影响后续检索或生成来源,不写正文、正式规划或局域知识库。
6. 市场已安装知识库默认只读;安装不等于绑定作品,升级不静默改变已固定作品绑定。
7. 用户知识库停用、删除、资料删除、版本回退和授权撤销必须展示影响作品、绑定、运行任务和后续生成。
8. 发布准备只能提交市场审核申请,不能在知识库工作台直接上架。
9. 上传资料、导出资料、资料全文读取、删除、发布提交和绑定用途扩大等高影响操作必须展示影响范围、失败回退和审计摘要。
10. 页面、操作和产品接口在第 7 节闭合;新增功能必须同步补页面、操作、状态和产品接口。
### 10.1 作品知识库绑定验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 作品知识来源 | 选择绑定知识库并跳转 | 查询作品知识来源、查询可绑定知识库 | 用户有 `source_manage` | 服务端生成跳转授权 | 无权限时来源只读 |
| 2 | 作品绑定选择与用途 | 加载作品和知识库上下文 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、查询知识库详情 | handoff token 未消费且未过期 | token 被消费为 handoff session,展示作品、知识库、版本、授权和用途 | token 过期或目标动作不匹配时返回作品页 |
| 3 | 作品绑定选择与用途 | 选择用途 | 知识库绑定预检 | handoff session、许可和处理状态有效 | 展示可绑定、阻断原因、冲突策略和外发范围 | 处理未完成、用途不允许、授权失效或 session 过期时禁用确认 |
| 4 | 作品绑定选择与用途 | 确认绑定 | 绑定知识库到作品 | handoff session、绑定预检仍有效且用户已确认 | 原子消费 session 和预检,知识来源绑定更新,返回作品来源页 | 冲突、session 或快照过期时保持原绑定 |
| 5 | 作品知识来源 | 调整用途或降权 | 调整知识来源用途 | 用户有 `source_manage`,许可允许 | 后续检索/生成用途更新 | 授权冲突时保持原用途 |
| 6 | 写作台或候选面板 | 使用来源生成候选 | 发起 AI 候选、查询候选来源摘要 | 来源绑定有效且允许生成 | 候选展示来源摘要和风险 | 来源失效时候选不可接受或要求重新生成 |
### 10.2 资料导入与处理验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 新建知识库入口 | 创建用户知识库草稿 | 查询知识库创建选项、创建用户知识库草稿 | 有创建权限和配额 | 进入资料管理,知识库为草稿 | 配额不足时不生成草稿,提示个人中心权益入口 |
| 2 | 资料管理与导入 | 上传文件或添加条目 | 上传知识库资料、保存知识条目 | 文件格式和大小合法,条目版本未冲突 | 资料进入待扫描或待处理 | 文件不支持、版本冲突时保留原状态 |
| 3 | 资料管理与导入 | 查看扫描结果 | 查询知识库资料列表、查询资料处理状态 | 资料已上传 | 通过扫描的资料可发起处理 | 隔离资料显示原因,禁用处理和下载 |
| 4 | 资料管理与导入 | 运行资料处理检查 | 运行资料处理检查 | 扫描通过、资料版本稳定 | 展示阻断项、额度预估、外发范围和 `processingCheckId` | 资料变化、授权失效或策略不可用时不创建处理检查 |
| 5 | 资料管理与导入 | 发起资料处理 | 发起资料处理任务 | `processingCheckId` 未过期且用户确认外发范围 | 任务进入排队或处理中 | 队列满、资料变化、授权失效时不创建任务 |
| 6 | 处理状态与失败恢复 | 重试失败资料 | 查询知识库处理任务、重试知识库处理任务 | 失败资料仍存在且用户有编辑权限 | 失败资料进入重试任务 | 来源资料删除或版本变化时要求重新上传或重新处理 |
| 7 | 知识库详情与版本 | 查看可用状态 | 查询知识库详情 | 至少一个资料处理通过 | 知识库展示可检索或可生成 | 部分失败时必须展示降权使用和失败恢复路径 |
### 10.3 已安装授权与版本升级验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 已安装知识库与授权 | 查看账户可安装资产 | 查询账户可安装知识库、查询已安装知识库 | 账户已有授权 | 展示可安装、已安装、可升级和异常分组 | 授权服务失败时保留旧列表并提示刷新 |
| 2 | 已安装知识库与授权 | 安装已授权知识库 | 安装已授权知识库 | 授权有效、资产未下架、处理状态可用 | 资产进入已安装列表 | 授权撤销或下架时保持未安装状态 |
| 3 | 已安装知识库与授权 | 升级版本 | 升级已安装知识库版本、查询知识库影响范围 | 新版本可用且许可允许 | 默认安装版本更新 | 已固定作品绑定不静默升级,提示需要单独处理 |
| 4 | 已安装知识库与授权 | 固定旧版本 | 固定已安装知识库版本 | 旧版本仍可用且许可允许 | 固定版本显示在安装记录和绑定选择中 | 版本不可用时禁用固定并说明原因 |
| 5 | 已安装知识库与授权 | 停用安装 | 停用已安装知识库、查询知识库影响范围 | 用户确认影响作品 | 安装停用,新增绑定禁用 | 运行任务引用时提示稍后处理或先降权 |
### 10.4 发布准备验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 知识库详情与版本 | 进入发布准备 | 查询知识库发布准备状态 | 知识库为自有用户知识库,版本可发布 | 展示发布草稿和阻断项 | 市场安装、全局、局域或权利不清资产禁用发布入口 |
| 2 | 知识库发布准备 | 保存发布材料 | 保存知识库发布草稿 | 必填字段合法 | 草稿保存并保留在本页 | 字段错误或敏感信息阻断时保留用户输入 |
| 3 | 知识库发布准备 | 运行发布检查 | 运行知识库发布检查 | 草稿和资料包未变化 | 展示可提交或阻断项 | 权利、隐私、密钥、版权或处理状态不通过时禁用提交 |
| 4 | 知识库发布准备 | 提交市场审核 | 提交知识库市场发布申请 | 检查结果仍有效且用户确认权利声明 | 幂等创建市场审核申请,详情显示审核中 | 检查过期、草稿变化或市场不可用时保留草稿 |
| 5 | 知识库发布准备 | 撤回草稿 | 撤回知识库发布草稿 | 草稿或申请仍可撤回 | 草稿撤回并返回详情 | 已进入不可撤回状态时显示后续由市场承接 |
### 10.5 使用记录与脱敏验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 使用与命中记录 | 筛选自己的使用记录 | 查询知识库使用记录 | 用户是使用者或所有者 | 展示作品绑定、命中、失败和用量摘要 | 无记录时显示重置筛选和返回详情 |
| 2 | 使用与命中记录 | 查看命中摘要 | 查询知识库命中摘要 | 用户有权查看对应作品或来源 | 展示脱敏命中章节、用途和冲突摘要 | 无权限时只显示不可见原因 |
| 3 | 使用与命中记录 | 发布者查看聚合 | 查询知识库使用记录、查询知识库用量摘要 | 发布者身份且达到聚合阈值 | 展示脱敏聚合维度和用量摘要 | 未达阈值时隐藏或合并维度,不展示单作品内容 |
| 4 | 使用与命中记录 | 查看失败原因 | 查询知识库失败原因 | 记录未过期且用户有权 | 展示失败分类和可行动建议 | 记录过期时显示不可恢复说明 |
## 11. 当前阶段登记的后续冲突
| 冲突项 | 当前 02E 结论 | 后续承接要求 |
|---|---|---|
| 全局知识库在哪里治理 | 全局知识库资料 surface 可在知识库工作台展示;授权策略、系统处理策略、停用召回和管理员审计 authority 在 `产品-02B`。 | 架构和前端不能把系统级策略页做进普通知识库工作台。 |
| 绑定是否等于作品知识入库 | 绑定只成为授权知识来源;作品事实仍只能由作品工作台的确认链路进入 Canonical。 | `产品-03`、流程和架构必须保持“来源绑定”和“知识确认”两条生命周期。 |
| 市场知识库安装是否等于作品可用 | 安装只进入账户已安装资产;作品使用还需要绑定、用途许可、处理状态和授权快照。 | `产品-02F` 必须保持“获取/安装/绑定”三步语义,不得购买后自动绑定作品。 |
| 资料处理是否可由用户配置 | 用户可触发、查看、重试处理,但不能替换扫描、切块、入 RAG、索引和安全围栏。 | `专题-03`、流程和后端文档必须细化处理链路,不把它做成用户可编排流程。 |
| 知识库发布是否直接上架 | 02E 只做发布准备和提交审核申请。 | `产品-02F/02B` 承接市场详情、审核、上架、下架、申诉和治理结果展示。 |
## 12. 后续承接
| 后续文档 | 必须承接什么 |
|---|---|
| `产品-02F` | 市场需要承接知识库发现、获取、授权、安装来源、发布审核、下架、申诉和许可限制;必须保持获取不等于安装,安装不等于作品绑定。 |
| `产品-02G` | 个人中心需要承接账户级知识库授权记录、购买记录、发布记录、处理用量和生成引用用量总览;02E 只展示知识库维度摘要。 |
| `产品-03` | 用户旅程必须承接创建知识库、导入资料、处理、安装、绑定作品、发布准备和市场获取后的返回路径。 |
| `流程-01` | 用户视角流程需要区分资料处理、作品绑定、候选生成引用和知识草稿确认。 |
| `流程-02` | 系统视角流程需要细化资料扫描、清洗、处理、索引、授权快照、绑定预检、删除传播、导出和发布检查。 |
| `架构-01/02/04` | 架构文档需要承接 Knowledge Base、KB Version、Source Material、Installed KB、Knowledge Source Binding、Processing Task、Source Snapshot 的边界和状态。 |
| `专题-03` | AI 编排文档需要承接知识来源授权过滤、上下文组装、RAG 处理、Graph Query Provider、外发范围和系统保护节点不可替换。 |
| `专题-04` | 质量门控文档需要承接知识来源冲突、canon_compliance、来源降权和候选质量解释。 |
| `前端-*` | 前端文档可基于本文页面 ID、区域和状态设计知识库工作台、资料管理、处理状态和绑定选择原型。 |
| `后端-*` | 后端文档需从本文产品接口继续细化 API、Schema、权限、幂等、任务、索引、用量、审计和授权快照。 |

View File

@ -0,0 +1,451 @@
# 产品-02F:市场功能规格
- 版本:v1
- 更新日期:2026-05-22
- 目标读者:产品 / 交互 / 前端 / 后端 / 测试
- 阅读时间:45-60 分钟
- 边界说明:本文件承接 `产品-01`、`产品-02`、`产品-02A`、已确认的 `产品-02B`、`产品-02C`、`产品-02D`,只定义市场(Marketplace)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代管理员控制台、用户工作区、智能体工作台、知识库工作台和个人中心的详细规格。
## 0. 前序继承
市场是作品、智能体和知识库资产的发现、授权、安装、跨空间 handoff、发布提交和治理结果展示空间,不是完整电商系统,也不是内容社区,也不是作品、智能体或知识库 owner 的最终写入空间。
必须继承以下硬约束:
1. 市场资产包括作品资产(Work Asset)、智能体资产(Agent Asset)、知识库资产(Knowledge Base Asset)。
2. 市场授权不等于所有权转移;获取不等于安装;安装不等于作品关联或绑定;任何市场资产都不能自动写入作品事实。
3. 市场获取只表示当前账户获得某个资产在指定许可下的使用权,可来自免费获取、管理员授权或外部订单/授权引用;本阶段不设计站内结账、退款、结算、收益分成或 DRM。
4. 价格、权益、试用期、外部订单号只做展示和引用,不在市场页面完成支付、发票、退款或账务处理。
5. 智能体资产安装到账户后,仍需用户在作品开放槽位中单独关联或替换;最终槽位写入由作品/智能体 owner 空间完成,市场智能体不能替换系统保护节点。
6. 知识库资产安装到账户后,仍需用户在知识库工作台或作品知识来源中单独绑定;最终知识来源写入由作品/知识库 owner 空间完成,绑定只表示授权知识来源可用于检索或生成,不写入局域知识库(Local Knowledge Base)。
7. 作品资产获取后可以按许可阅读、收藏、从模板新建或作为参考来源;需要进入作品空间的模板化、参考来源或 AI 上下文使用,最终由作品 owner 空间确认,它不能自动变成正文、正式规划项或作品知识。
8. 市场发布提交由发布者发起;管理员审核、下架、召回、合规处置 authority 在 `产品-02B`,本文件只定义市场前台、发布者提交和治理结果展示 surface。
9. 下架、召回、撤权或授权失效必须展示对获取、安装、绑定、生成使用和既有作品引用的影响,并提供替代、停用、回退或申诉入口。
10. 分类、推荐和曝光在 02F 中只定义用户可见的发现 surface、发布者可见的展示结果和必要的运营解释;系统级人工干预、违规处置和审核仍由管理员控制台承接。
11. 资产级获取、安装、绑定、发布和申诉记录可以在 02F 展示;个人中心总账、购买记录总览、账户用量和权益汇总由 `产品-02G` 承接。
12. 普通用户界面使用产品语言,不暴露底层任务号、发布检查内部 ID、系统合同名、模型路由、管理员审计字段或实现细节。
### 0.1 市场对象与状态
| 对象 | 产品含义 | 可见位置 | 关键状态 | 边界 |
|---|---|---|---|---|
| 市场资产 | 可被发现、授权和使用的作品、智能体或知识库版本 | 发现页、分类页、详情页 | 已上架、已下架、召回中、不可获取 | 不等于用户拥有原件 |
| 资产版本 | 发布者提交并被审核的某个资产快照 | 详情、授权确认、安装绑定 | 当前版本、可升级、固定旧版、版本不可用 | 版本变化不能静默影响已固定作品绑定 |
| 授权记录 | 当前账户对某资产版本的使用许可 | 详情、获取确认、安装绑定、资产记录 | 未获取、已获取、授权失效、已撤销、范围受限 | 授权不等于安装或绑定 |
| 安装记录 | 账户把已授权智能体或知识库加入可用资产列表 | 安装绑定页、资产记录 | 未安装、已安装、可升级、已停用、来源下架 | 安装不等于作品使用 |
| 作品关联 / 知识绑定 | 用户把已安装资产作用到某个作品 | 安装绑定页、跨空间返回页 | 未关联、已关联、已绑定、需重验、不可用 | 市场只发起 handoff;最终写入由目标 owner 空间完成 |
| 发布申请 | 发布者提交的市场上架材料 | 发布提交页、发布者资产页 | 草稿、检查失败、已提交、审核中、需补充、已驳回、已上架 | 审核结论由 02B 产生 |
| 治理结果 | 审核、下架、召回、申诉的用户可见结果 | 治理结果页、资产详情、资产记录 | 已通过、已驳回、已下架、召回中、申诉中、已关闭 | 02F 展示和申诉,不做管理员处置 |
## 1. 功能模块总览
| 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 |
|---|---|---|---|---|---|---|---|---|---|
| 市场发现与分类推荐 | 普通用户 / 发布者 | 发现作品、智能体和知识库资产,并理解推荐、分类和曝光位置 | 顶级导航“市场” | 市场资产、分类、专题、推荐位 | 市场首页与发现、分类推荐与曝光 | 搜索、筛选、打开详情、收藏、查看推荐理由 | 空结果、加载失败、资产下架、无权限 | 查询市场导航与推荐、查询市场资产列表、查询分类推荐曝光内容、收藏市场资产 | 不做内容社区、关注流、评论区或榜单运营后台 |
| 资产详情与可信信息 | 普通用户 / 发布者 | 看清资产能力、来源、许可、版本、限制和可用动作 | 发现页、分类页、跨空间选择入口 | 市场资产、版本、发布者、授权记录 | 市场资产详情 | 查看详情、查看版本、获取授权、安装或绑定入口、查看治理结果 | 未获取、已获取、已安装、已下架、召回中 | 查询市场资产详情、查询资产授权与可用动作、查询资产治理结果 | 不展示发布者私有 Prompt、资料全文或审核后台 |
| 授权获取 | 普通用户 | 在确认许可、权益和限制后获取资产使用权 | 资产详情主按钮 | 授权记录、外部订单引用、权益说明 | 获取授权确认 | 确认获取、取消、查看许可 | 可获取、需登录、外部授权待确认、授权失败、已拥有 | 查询获取确认信息、获取市场资产授权、查询外部授权引用 | 不设计 checkout、支付、退款、结算 |
| 安装、关联与绑定 | 普通用户 | 把已授权资产安装到账户,并按需进入 owner 空间完成关联、绑定或作品资产使用 | 获取成功页、资产详情、作品/智能体/知识库跨空间入口 | 安装记录、作品、开放槽位、知识来源、作品参考 | 安装与绑定入口 | 安装、选择作品、发起智能体关联 handoff、发起知识库绑定 handoff、发起作品资产使用 handoff | 未安装、已安装、需重验、授权失效、来源下架 | 安装已授权市场资产、生成市场智能体关联 handoff、生成市场知识库绑定 handoff、生成作品资产使用 handoff | 不自动关联作品,不自动写正文、规划或知识 |
| 发布提交 | 发布者 | 将自有作品、智能体或知识库版本整理为市场发布申请 | 各资产工作台发布入口、发布者资产页 | 发布草稿、资产版本、权利声明、许可 | 市场发布提交 | 保存草稿、运行发布检查、提交审核、撤回草稿 | 草稿、检查失败、已提交、审核中、需补充 | 查询市场发布选项、保存市场发布草稿、运行市场发布检查、提交市场发布申请、撤回市场发布草稿 | 不处理管理员审核结论,不允许发布权利不清资产 |
| 发布者资产与状态 | 发布者 | 查看自己提交和已上架资产的状态、可见曝光、异常和下一步 | 市场“发布者中心”入口 | 发布申请、市场资产、治理结果、曝光摘要 | 发布者资产与提交状态 | 查看状态、补充材料、进入申诉、查看资产记录 | 审核中、需补充、已驳回、已上架、已下架、召回中 | 查询发布者市场资产、查询发布申请状态、查询发布者曝光摘要 | 不提供完整收益结算和账户总账 |
| 治理结果与申诉 | 发布者 / 已授权使用者 | 理解审核、下架、召回、撤权和申诉结果,并选择可行动处理 | 资产详情、发布者资产页、通知、安装绑定页 | 治理结果、申诉、影响范围 | 审核结果与下架召回申诉 | 查看原因、停用安装、生成治理处理 handoff、提交申诉、补充或撤回申诉 | 已驳回、已下架、召回中、申诉中、已关闭 | 查询资产治理结果、查询治理影响范围、生成治理处理 handoff、提交市场申诉、补充市场申诉材料、撤回市场申诉 | 不做管理员后台处理,不修改用户私有副本 |
| 资产级记录 | 普通用户 / 发布者 | 查看某个资产的获取、安装、绑定、发布、治理和曝光记录 | 资产详情、发布者资产页 | 资产记录、授权记录、安装记录、曝光摘要 | 资产级记录与入口 | 筛选记录、查看详情、跳转个人中心总览 | 无记录、记录延迟、部分脱敏、无权限 | 查询市场资产级记录、查询资产授权历史、查询资产安装绑定历史 | 账户总账、购买总览和用量由 02G 承接 |
## 2. 页面清单
| 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 |
|---|---|---|---|---|---|---|
| `market-discovery` | 市场首页与发现 | 普通用户 / 发布者 | 搜索和发现三类市场资产 | 顶级导航“市场” | 搜索、筛选、打开详情、收藏 | 空结果、加载失败、推荐位不可用 |
| `market-category-exposure` | 分类推荐与曝光 | 普通用户 / 发布者 | 查看分类、专题、推荐位和发布者可见曝光结果 | 首页分类、专题卡片、发布者资产页 | 切换分类、查看推荐理由、打开资产 | 分类为空、资产下架、曝光数据延迟 |
| `market-asset-detail` | 市场资产详情 | 普通用户 / 发布者 | 判断资产是否可信、可用、可授权、可安装或可绑定 | 发现页、跨空间选择入口、资产记录 | 获取授权、安装、绑定、查看许可、查看治理结果 | 未获取、已获取、已安装、已下架、召回中 |
| `market-license-acquire` | 获取授权确认 | 普通用户 | 在许可、版本、限制和外部权益确认后获取授权 | 资产详情主按钮 | 确认获取、取消、查看许可 | 需登录、可获取、外部授权待确认、授权失败 |
| `market-install-bind` | 安装与绑定入口 | 普通用户 | 把已授权资产安装到账户,并进入 owner 空间完成关联、绑定或作品资产使用 | 获取成功页、资产详情、作品/知识/智能体工作台跳转 | 安装、发起智能体关联 handoff、发起知识库绑定 handoff、发起作品资产使用 handoff | 已安装、需重验、授权失效、来源下架 |
| `market-publisher-assets` | 发布者资产与提交状态 | 发布者 | 查看自己发布、提交、下架和召回中的市场资产 | 市场“发布者中心” | 查看状态、补充材料、进入申诉、查看曝光 | 草稿、审核中、需补充、已上架、已下架 |
| `market-publish-submit` | 市场发布提交 | 发布者 | 准备发布材料、运行检查并提交审核 | 各资产工作台发布入口、发布者资产页 | 保存草稿、运行检查、提交审核、撤回 | 检查失败、已提交、审核中、撤回中 |
| `market-governance-result` | 审核结果与下架召回申诉 | 发布者 / 已授权使用者 | 查看审核、下架、召回、撤权和申诉结果及影响 | 资产详情、发布者状态、通知 | 查看原因、停用安装、生成治理处理 handoff、申诉、补充或撤回材料 | 已驳回、已下架、召回中、申诉中、已关闭 |
| `market-asset-records` | 资产级记录与入口 | 普通用户 / 发布者 | 查看单个资产相关授权、安装、绑定、发布、曝光和治理记录 | 资产详情、发布者资产页 | 筛选记录、查看详情、跳转个人中心总览 | 无记录、记录延迟、部分脱敏、无权限 |
## 3. 单页规格
### 3.1 市场首页与发现
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户按作品、智能体、知识库三类资产发现可用内容,并快速进入可信详情。 |
| 使用角色 | 登录用户可完整使用;未登录用户只能浏览公开摘要,获取、安装、绑定和收藏需要登录。 |
| 入口来源 | 顶级导航“市场”;作品知识来源、作品智能体关联、智能体工作台、知识库工作台的跨空间入口。 |
| 返回规则 | 从详情、授权确认或安装绑定返回时保留搜索词、分类、筛选和滚动位置。 |
| 页面区域 | 顶部搜索、资产类型页签、分类导航、推荐区、列表区、授权异常提示、发布者入口。 |
| 可见数据 | 资产名称、类型、摘要、发布者、版本、许可摘要、是否已获取、是否可安装、是否可绑定、下架或召回提示、推荐理由。 |
| 主操作 | 搜索资产、按类型筛选、打开资产详情。 |
| 次操作 | 收藏、切换分类、查看专题、按许可/用途/状态筛选、进入发布者中心。 |
| 危险操作 | 无;首页不承载下架、召回、撤权、发布提交。 |
| 状态 | 正常、空结果、加载失败、推荐位加载失败、部分资产已下架、未登录只读。 |
| 权限 | 无登录只看公开摘要;登录后按账号授权、地区、灰度、合规状态展示可见资产;不可见资产不暴露存在性。 |
| 产品接口 | 查询市场导航与推荐、查询市场资产列表、查询资产授权与可用动作、收藏市场资产。 |
| 埋点与审计 | 记录搜索、筛选、打开详情、收藏和推荐点击;普通浏览不进入管理员审计。 |
| 验收要点 | 第一屏必须能看出三类资产、授权状态和市场边界;不出现站内支付、评论社区或榜单运营后台。 |
### 3.2 分类推荐与曝光
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户理解市场如何按分类、专题和推荐位组织资产,并让发布者看到资产曝光结果。 |
| 使用角色 | 普通用户查看分类和推荐;发布者只能查看自己资产的脱敏曝光摘要。 |
| 入口来源 | 首页分类导航、专题卡片、资产详情推荐位、发布者资产页。 |
| 返回规则 | 打开资产详情后返回当前分类和筛选;发布者返回发布者资产页时刷新曝光摘要。 |
| 页面区域 | 分类树、专题说明、推荐位卡片、资产列表、推荐理由、发布者曝光摘要。 |
| 可见数据 | 分类名称、专题标题、推荐位名称、排序解释、资产卡片、曝光次数区间、点击次数区间、下架屏蔽原因。 |
| 主操作 | 切换分类或专题、打开资产详情。 |
| 次操作 | 筛选资产类型、筛选许可、查看推荐理由、发布者查看曝光摘要。 |
| 危险操作 | 无;推荐人工干预、分类治理和违规下架不在本页执行。 |
| 状态 | 分类为空、推荐位暂无资产、资产已下架、曝光数据延迟、发布者无权限。 |
| 权限 | 普通用户不能看到全站运营策略;发布者只能看自己资产的聚合曝光,不看其他资产精确数据。 |
| 产品接口 | 查询分类推荐曝光内容、查询市场资产列表、查询发布者曝光摘要。 |
| 埋点与审计 | 记录推荐位点击和发布者查看曝光摘要;人工干预审计由管理员控制台承接。 |
| 验收要点 | 页面只解释用户可见的分类和推荐结果,不提供后台推荐配置、强制曝光或违规处置按钮。 |
### 3.3 市场资产详情
| 项目 | 内容 |
|---|---|
| 页面目标 | 展示单个资产的能力、来源、版本、许可、限制、治理状态和当前用户可用动作。 |
| 使用角色 | 普通用户、发布者;发布者可见自己的发布状态和记录入口。 |
| 入口来源 | 市场首页、分类推荐页、作品/智能体/知识库工作台跨空间入口、发布者资产页、通知。 |
| 返回规则 | 返回来源列表保留筛选;获取成功可进入安装与绑定;治理状态异常时可进入结果页。 |
| 页面区域 | 顶部摘要、许可与限制、版本与来源、可用动作、适用场景、治理状态、相似资产、资产级记录入口。 |
| 可见数据 | 名称、资产类型、发布者、版本、更新时间、许可、允许用途、禁止用途、价格或权益展示、外部订单引用状态、已获取/已安装/已绑定状态、下架召回提示。 |
| 主操作 | 获取授权、安装或进入安装绑定、查看许可、查看治理结果。 |
| 次操作 | 收藏、复制公开链接、查看版本、查看发布者资产、查看资产记录。 |
| 危险操作 | 对使用者无危险操作;发布者的撤回、申诉、补充材料跳转到对应页面。 |
| 状态 | 未获取、已获取未安装、已安装、可升级、授权失效、已下架、召回中、不可获取。 |
| 权限 | 未获取用户只能看公开摘要和许可;已获取用户能看自己的授权与安装状态;发布者不能借详情页修改审核结果。 |
| 产品接口 | 查询市场资产详情、查询资产授权与可用动作、查询资产治理结果、查询市场资产级记录。 |
| 埋点与审计 | 记录打开详情、查看许可、获取授权、安装入口、治理结果入口;敏感资产访问需进入安全日志。 |
| 验收要点 | 用户能区分“能否获取、是否已获取、是否已安装、是否已用于作品”;详情页不能暗示所有权转移。 |
#### 3.3.1 三类资产可信信息面板
资产详情、获取授权确认和安装绑定入口必须按资产类型展示不同的可信信息。通用字段只能解释“这是什么、谁发布、哪个版本、当前许可和治理状态”,不能替代分型字段。
| 资产类型 | 详情页必须展示 | 获取确认必须展示 | 安装 / 绑定必须展示 | 禁止暗示 |
|---|---|---|---|---|
| 作品资产 | 可阅读范围、可模板化范围、可作为参考来源范围、是否允许进入 AI 上下文、正文/设定/片段的公开边界、来源追踪摘要 | 阅读、模板化、参考、商用、再分发、AI 上下文使用限制;是否会创建新作品或只作为来源引用 | 新建作品入口、作为参考来源的目标作品、来源版本、关闭/移除方式、生成时来源标记 | 获取后自动改写用户作品;参考等于正式作品事实 |
| 智能体资产 | 能力类别、开放槽位兼容性、输入输出合同、工具授权、外发范围、是否含私有 Prompt 摘要、试用限制、不可替换系统保护节点说明 | 可关联的作品槽位、可使用工具、可外发数据、输出可进入哪些 Shadow 候选、风险和回退方式 | 安装到账户、目标作品、开放槽位、信任合同、工具授权确认、输出合同校验结果、回退默认智能体 | 能替换输入输出合规、拆分切块、语义围栏、入 RAG 等系统保护节点 |
| 知识库资产 | 资料范围摘要、处理状态、可检索/可生成、是否允许进入模型上下文、外发范围、版本固定能力、来源下架/撤权状态 | 可安装、可绑定用途、可导出/可复制、可生成、是否允许再上架、到期和撤权语义 | 安装到账户、目标作品、知识用途、处理状态、授权快照、外发范围、固定版本、失效处理方式 | 安装后自动写入局域知识库;绑定后自动成为作品正式事实 |
### 3.4 获取授权确认
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户在确认资产版本、许可、用途限制、价格或权益展示和外部授权引用后获取使用许可。 |
| 使用角色 | 登录普通用户;发布者不能获取自己的不可自用草稿;管理员不在此完成后台授权。 |
| 入口来源 | 资产详情主按钮、跨空间选择入口中的未授权资产、外部订单授权回跳。 |
| 返回规则 | 获取成功返回资产详情并展示“已获取”;如来自作品上下文,可继续进入安装与绑定;取消返回详情。 |
| 页面区域 | 资产摘要、许可选择、权益/价格展示、外部授权引用、限制确认、影响说明、失败提示。 |
| 可见数据 | 资产版本、授权范围、允许用途、禁止再分发/再上架/训练复用等限制、有效期、外部订单或授权状态、获取后下一步,以及 3.3.1 中对应资产类型的获取确认字段。 |
| 主操作 | 确认获取授权。 |
| 次操作 | 返回详情、查看完整许可、刷新外部授权状态。 |
| 危险操作 | 无高危业务变更;但必须明确获取不会安装、不会绑定、不会写作品事实。 |
| 状态 | 需登录、可获取、已获取、外部授权待确认、授权失败、资产不可获取。 |
| 权限 | 只有符合可见范围、地区、灰度、年龄或合规要求的账户可获取;外部订单未确认时禁用确认按钮。 |
| 产品接口 | 查询获取确认信息、获取市场资产授权、查询外部授权引用。 |
| 埋点与审计 | 记录授权获取、许可版本、外部引用、幂等键和失败原因;不记录站内支付行为。 |
| 验收要点 | 页面没有 checkout、支付表单、退款入口或收益分成说明;获取成功只产生授权记录。 |
### 3.5 安装与绑定入口
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户把已授权智能体或知识库安装到账户,并在明确上下文中进入目标 owner 空间完成作品关联、知识绑定或作品资产使用。 |
| 使用角色 | 已获取授权的普通用户;只读或授权失效用户只能查看状态和处理建议。 |
| 入口来源 | 获取成功页、资产详情、作品知识来源、作品智能体关联、智能体工作台已安装、知识库工作台已安装。 |
| 返回规则 | 成功后返回来源空间并刷新对应区域;取消或失败返回市场详情,不改变作品绑定。 |
| 页面区域 | 当前授权、安装状态、目标作品选择、智能体槽位选择、知识来源用途、作品资产使用方式、影响预览、失败恢复。 |
| 可见数据 | 授权版本、安装状态、可选作品、可替换槽位、可绑定用途、是否允许进入模型上下文、下架/撤权状态、handoff 状态、预检结果、返回点,以及 3.3.1 中对应资产类型的安装/绑定字段。 |
| 主操作 | 安装到账户、发起智能体关联 handoff、发起知识库绑定 handoff、发起作品资产使用 handoff。 |
| 次操作 | 固定版本、升级、停用安装、返回来源空间、查看授权记录。 |
| 危险操作 | 停用安装、替换已绑定资产、关闭生成使用;必须展示影响作品、后续生成和回退方式。 |
| 状态 | 未安装、已安装、可升级、已固定、授权失效、来源下架、需重验、无可选作品、无兼容槽位。 |
| 权限 | 需要资产授权和目标作品操作权限;智能体只能接入开放槽位;知识库只能按许可绑定;作品资产进入 AI 上下文需许可允许。市场只校验可发起性,最终预检和写入由目标 owner 重验。 |
| 产品接口 | 查询市场跨空间 handoff 上下文、查询可用绑定目标、安装已授权市场资产、生成市场智能体关联 handoff、生成市场知识库绑定 handoff、生成作品资产使用 handoff。 |
| 埋点与审计 | 记录安装、handoff、版本固定、停用和返回点;handoff 需记录授权快照、资产版本、目标作品和用途摘要。 |
| 验收要点 | 安装和绑定是两个独立动作;市场不拥有 Agent Binding、Knowledge Source Binding 或 Work Reference Binding 的最终写权限;成功前不影响作品生成上下文。 |
#### 3.5.1 目标 owner 预检快照合同
市场只负责生成跨空间 handoff 和展示可用目标,不生成最终绑定事实。任何会改变作品槽位、作品知识来源、作品参考来源或新作品的动作,都必须在目标 owner 空间生成并消费预检快照。
| 动作 | owner 空间 | 预检快照 | 必须绑定 | 消费位置 | 过期 / 不匹配时 |
|---|---|---|---|---|---|
| 市场智能体关联作品槽位 | 作品工作台 / 智能体工作台 | `agentSlotPrecheckId` | handoff session、账户、作品、开放槽位、智能体版本、授权快照、输出合同、工具授权、过期时间 | 目标 owner 的槽位关联命令 | 不写入槽位,返回市场或作品槽位页重新预检 |
| 市场知识库绑定作品 | 知识库工作台 / 作品知识来源 | `kbBindPrecheckId` | handoff session、账户、作品、知识库版本、许可快照、处理状态、用途、外发范围、过期时间 | 02E 的绑定知识库到作品 | 不写入知识来源,要求重新预检 |
| 市场作品资产模板化或参考使用 | 用户工作区 / 作品工作台 | `workAssetUsePrecheckId` | handoff session、账户、作品资产版本、目标作品或新作品参数、许可快照、公开范围、AI 上下文许可、来源追踪、过期时间 | 目标 owner 的新建作品或参考来源确认 | 不创建新作品,不写参考来源;提示回到 owner 空间重新确认 |
`workAssetUsePrecheckId` 需要后续 02C 补齐作品资产使用 owner;在 02C 未补 `work-publish-prep` 和作品资产使用预检前,02F 只允许作品资产阅读、收藏和授权记录展示,不允许从市场直接完成模板化、参考来源写入或 AI 上下文绑定。
### 3.6 发布者资产与提交状态
| 项目 | 内容 |
|---|---|
| 页面目标 | 让发布者看到自己资产的草稿、提交、审核、上架、下架、召回、申诉和曝光摘要。 |
| 使用角色 | 资产所有者、拥有发布权限的成员;普通使用者不可见发布者工作台。 |
| 入口来源 | 市场顶部“发布者中心”、资产详情发布者入口、各资产工作台发布返回。 |
| 返回规则 | 从发布提交、治理结果或资产记录返回后刷新状态和待处理数量。 |
| 页面区域 | 状态统计、资产列表、筛选、待处理事项、曝光摘要、发布入口。 |
| 可见数据 | 资产名称、类型、版本、提交状态、审核状态、上架状态、下架/召回原因、申诉状态、曝光区间、获取数区间、下一步动作。 |
| 主操作 | 查看状态、补充材料、进入申诉、打开资产详情。 |
| 次操作 | 筛选状态、按类型筛选、查看曝光摘要、进入资产级记录、创建发布申请。 |
| 危险操作 | 撤回未审核申请;必须说明撤回后是否保留草稿和是否影响已有上架版本。 |
| 状态 | 草稿、检查失败、已提交、审核中、需补充、已驳回、已上架、已下架、召回中、申诉中。 |
| 权限 | 发布者只能看自己拥有或被授权管理的资产;不能查看其他发布者审核材料和精确曝光数据。 |
| 产品接口 | 查询发布者市场资产、查询发布申请状态、查询发布者曝光摘要、撤回市场发布草稿。 |
| 埋点与审计 | 记录发布者查看、补充材料、撤回、申诉入口;审核结论审计由管理员控制台记录。 |
| 验收要点 | 发布者能看到“现在卡在哪里、下一步做什么、治理结果影响什么”;不展示后台审核按钮。 |
### 3.7 市场发布提交
| 项目 | 内容 |
|---|---|
| 页面目标 | 让发布者为自有作品、智能体或知识库版本准备上架材料并提交审核。 |
| 使用角色 | 资产所有者或拥有发布权限的协作者。 |
| 入口来源 | 智能体工作台发布准备、知识库工作台发布准备、作品资产发布入口、发布者资产页。 |
| 返回规则 | 提交成功进入发布者资产与提交状态;保存草稿后留在当前页;撤回返回发布者资产页。 |
| 页面区域 | 资产选择、版本快照、市场信息、许可与限制、权利声明、隐私/密钥/敏感内容检查、发布检查结果、提交确认。 |
| 可见数据 | 资产类型、待发布版本、标题、摘要、分类、封面、许可、允许用途、禁止用途、权益或价格展示、外部订单引用规则、影响说明、检查结果。 |
| 主操作 | 保存草稿、运行发布检查、提交审核。 |
| 次操作 | 预览详情页、查看检查项、撤回草稿、返回来源资产。 |
| 危险操作 | 提交审核、撤回已提交申请;必须展示版本快照、权利声明和后续审核不可由发布者直接改结论。 |
| 状态 | 草稿、未检查、检查中、检查失败、可提交、已提交、审核中、提交失败。 |
| 权限 | 不允许发布权利不清、已授权但禁止再发布、局域知识库复制、密钥、审计日志、未脱敏数据或系统配置。 |
| 产品接口 | 查询市场发布选项、保存市场发布草稿、运行市场发布检查、提交市场发布申请、撤回市场发布草稿。 |
| 埋点与审计 | 记录版本快照、权利声明、许可、检查结果、提交人、撤回原因;正文或 Prompt 全文只在必要审核材料中按最小化原则处理。 |
| 验收要点 | 发布提交能支撑审核材料完整性,但不在 02F 处理审核通过、驳回、下架或召回决策。 |
#### 3.7.1 三类资产发布材料与检查矩阵
市场发布提交使用同一页面框架,但表单字段、检查项和禁止材料必须按作品、智能体、知识库分型。发布检查通过只表示可以提交审核,不代表已经上架。
| 资产类型 | 来源 owner | 可发布版本 / 快照 | 必填材料 | 禁止材料 | 发布检查项 | 预览内容 | 提交后返回 |
|---|---|---|---|---|---|---|---|
| 作品资产 | 作品工作台发布准备包(`work-publish-prep`,待 02C 后续补齐) | 已冻结作品发布包、可公开章节片段、模板化设定包、参考说明;不默认提交全量私有正文 | 展示标题、摘要、分类、封面、许可、可阅读范围、可模板化范围、参考/AI 上下文许可、权利声明、来源追踪摘要 | 未授权第三方正文、未脱敏隐私、密钥、未确认局域知识全文、用户不想公开的草稿 | 权利、隐私、版权、来源追踪、公开范围、AI 上下文许可、敏感内容 | 公开详情页摘要、阅读/模板/参考入口、许可摘要 | `market-publisher-assets`;02C 未补发布准备 owner 前禁止提交作品资产发布申请 |
| 智能体资产 | 智能体工作台 | 智能体版本、配置型摘要或工作流摘要、开放槽位兼容声明 | 能力说明、输入输出合同、工具授权、外发范围、模型绑定摘要、试用限制、不可替换系统保护节点声明 | 私有密钥、不可公开 Prompt 全文、未授权工具凭据、可绕过安全节点的能力声明 | 权限、工具、外发、Prompt 暴露、输出合同、槽位兼容、安全围栏 | 资产能力卡、许可、试用和安装说明 | `market-publisher-assets` 或 `agent-publish-prep` |
| 知识库资产 | 知识库工作台 | 自有用户知识库版本、资料包摘要、处理状态快照 | 展示标题、资料范围、可检索/可生成状态、许可、可导出/可复制规则、权利声明、隐私扫描摘要 | 局域知识库一键复制、权利不清资料、第三方禁止再分发内容、密钥/隐私未脱敏资料 | 权利、隐私、密钥、版权、处理完成度、外发范围、再上架限制 | 知识库详情摘要、资料范围、安装/绑定说明 | `market-publisher-assets` 或 `knowledge-publish-prep` |
### 3.8 审核结果与下架召回申诉
| 项目 | 内容 |
|---|---|
| 页面目标 | 向发布者或受影响使用者展示审核、下架、召回、撤权和申诉结果,并给出下一步。 |
| 使用角色 | 发布者、已获取或已安装受影响资产的使用者;管理员只在 02B 后台处理。 |
| 入口来源 | 发布者资产页、资产详情治理提示、通知、安装绑定页、资产级记录。 |
| 返回规则 | 处理完停用、替换、申诉或补充材料后返回来源页并刷新状态。 |
| 页面区域 | 治理结果摘要、影响范围、可行动作、申诉材料、处理进度、历史结果。 |
| 可见数据 | 结果类型、原因摘要、生效时间、影响范围、新获取/新安装/新绑定/生成使用是否停止、替代方案、申诉期限、处理结果。 |
| 主操作 | 查看原因、停用安装、生成治理处理 handoff、提交申诉、补充或撤回申诉。 |
| 次操作 | 下载公开结果摘要、查看相关资产记录、返回原作品或资产。 |
| 危险操作 | 停用安装、生成治理处理 handoff、撤回申诉;必须显示影响和不可逆范围。 |
| 状态 | 审核已通过、已驳回、需补充、已下架、召回中、授权撤销、申诉中、申诉维持、申诉恢复、已关闭。 |
| 权限 | 发布者看到自己的审核和申诉材料;使用者只看到影响自身授权、安装和绑定的结果,不看发布者私密审核材料。 |
| 产品接口 | 查询资产治理结果、查询治理影响范围、生成治理处理 handoff、提交市场申诉、补充市场申诉材料、撤回市场申诉、停用已安装市场资产。 |
| 埋点与审计 | 记录申诉提交、补充材料、撤回、停用安装、治理处理 handoff 和结果查看;管理员处置审计由 02B 记录。 |
| 验收要点 | 页面能解释“哪些动作被停止、哪些既有使用还能保留、用户该停用还是替换”;不出现管理员处置按钮。 |
#### 3.8.1 治理影响对象与用户可见状态
下架、召回、撤权和授权失效不能只影响“新获取”。治理结果页必须按对象层级解释影响,并把处理动作交还给对应 owner 空间。
| 影响对象 | 用户可见状态 | 影响 | 用户可行动作 | 不能做什么 |
|---|---|---|---|---|
| 公共市场上架对象 | 已下架、召回中、不可获取 | 停止展示、停止新获取或进入召回说明 | 查看原因、查看替代资产、发布者申诉 | 用户不能恢复上架 |
| 授权记录 / 安装记录 | 授权已撤销、来源需重验、安装停用 | 禁止新安装或要求停用已安装资产 | 停用安装、查看授权快照、重新获取或替代 | 不自动删除用户私有副本 |
| 作品绑定引用 | 来源已下架、授权已撤销、需重验 | 后续生成、检索或检查被阻断或降权 | 跳回作品工作台、智能体工作台或知识库工作台处理绑定 | 不在市场直接改作品事实或槽位 |
| 运行中任务 | 需重验、已取消、隔离中 | 未外发任务取消;已完成未交付结果标记不可复用 | 查看任务状态、重新发起 owner 流程 | 不复用旧上下文继续生成 |
| Shadow 候选 / 知识草稿 | 来源已失效、不可直接接受、需重新生成或重新提取 | 候选和草稿不能直接进入 Canonical | 返回作品工作台重新生成、重新提取、丢弃或降权处理 | 不自动回滚已确认事实 |
| Canonical 已确认事实 | 已确认事实保留,来源标记异常 | 不自动回滚;后续引用和导出可能提示来源异常 | 查看来源标记、按作品工作台规则人工处理 | 市场不能直接改正式作品事实 |
| 导出与复制 | 导出受限、召回隔离、需重新授权 | 受影响资产不能继续导出或复制 | 查看限制、缩小范围、等待申诉结果 | 不导出召回或撤权资料 |
#### 3.8.2 申诉字段与状态
申诉只提交给管理员控制台处理。02F 负责用户可见的提交、补充和结果展示,不承载管理员审核动作。
| 申诉维度 | 发布者视图 | 已授权使用者视图 | 必填字段 / 材料 | 状态转换 | 安全要求 |
|---|---|---|---|---|---|
| 审核驳回申诉 | 可对自己的发布申请申诉 | 不可见 | 申诉对象、申诉理由、权利证明、修改说明、联系人 | 已驳回 -> 申诉中 -> 维持 / 恢复 / 要求补充 | 材料脱敏,禁止上传密钥和无关正文全文 |
| 下架 / 召回申诉 | 可对自己的资产治理结果申诉 | 只能提交自身受影响反馈,不看发布者材料 | 治理结果、申诉类型、影响说明、证据材料、期望处理 | 已下架/召回中 -> 申诉中 -> 维持 / 部分恢复 / 恢复 | 发布者材料和使用者反馈分权可见 |
| 使用者影响反馈 | 不看单个使用者私密作品内容 | 可说明授权、安装、绑定或导出受影响 | 授权记录、安装记录、目标作品脱敏摘要、影响类型 | 已提交 -> 处理中 -> 已关闭 | 作品名和内容按权限脱敏 |
| 补充材料 | 可按要求补充 | 仅补充自己提交的反馈材料 | 补充说明、附件、材料用途、隐私确认 | 需补充 -> 已补充 -> 处理中 | 记录材料版本和提交人 |
| 撤回申诉 | 可撤回未终态申诉 | 可撤回自己的影响反馈 | 申诉记录、撤回原因 | 申诉中 -> 已撤回 | 撤回不改变已生效治理结果 |
申诉材料留存 owner 是 `产品-02B` 的治理与合规能力,02F 只展示用户可见摘要、补充要求和处理状态。撤回申诉不等于删除已经提交的材料,只改变用户可见处理状态;法律、合规、审计留存例外由 02B 决定。附件必须先经过安全扫描和最小可见范围裁剪;删除、脱敏、下载和读取摘要都必须留审计记录。
### 3.9 资产级记录与入口
| 项目 | 内容 |
|---|---|
| 页面目标 | 围绕单个资产展示获取、安装、绑定、版本、发布、治理和曝光记录,并提供到个人中心总览的入口。 |
| 使用角色 | 当前账户使用者、发布者;不同角色看到不同脱敏范围。 |
| 入口来源 | 资产详情、安装绑定页、发布者资产页、治理结果页。 |
| 返回规则 | 返回来源页保留筛选;跳转个人中心后由 02G 负责账户总览返回。 |
| 页面区域 | 记录筛选、时间线、授权记录、安装绑定记录、发布记录、治理记录、曝光摘要、个人中心总览入口。 |
| 可见数据 | 时间、动作、资产版本、授权范围、目标作品摘要、状态变化、失败原因、曝光区间、记录来源。 |
| 主操作 | 筛选记录、查看记录详情、跳转个人中心总览。 |
| 次操作 | 复制记录摘要、打开相关资产或作品、查看治理结果。 |
| 危险操作 | 无直接危险操作;停用或替换回到安装绑定或治理结果页。 |
| 状态 | 无记录、记录延迟、部分脱敏、无权限、加载失败。 |
| 权限 | 使用者看自己的授权和安装绑定;发布者看资产聚合和发布治理记录;个人中心负责账户级购买、权益和用量总览。 |
| 产品接口 | 查询市场资产级记录、查询资产授权历史、查询资产安装绑定历史、查询发布者曝光摘要。 |
| 埋点与审计 | 记录查看敏感记录和复制记录摘要;普通记录查询不进入管理员审计。 |
| 验收要点 | 02F 只展示资产级记录,不变成个人中心总账或完整购买记录页。 |
## 4. 页面区域规格
| 页面 | 区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 |
|---|---|---|---|---|---|
| 市场首页与发现 | 搜索与筛选 | 搜索框、资产类型、许可、用途、状态、价格/权益展示筛选 | 搜索、重置、切换类型 | 查询市场资产列表 | 搜索失败、空结果、未登录只读 |
| 市场首页与发现 | 推荐区 | 推荐资产、推荐理由、是否已获取 | 打开详情、收藏 | 查询市场导航与推荐 | 推荐位失败时不阻断列表 |
| 市场资产详情 | 授权与限制 | 许可、版本、允许用途、禁止用途、授权状态 | 获取、查看许可、查看记录 | 查询资产授权与可用动作 | 授权失效、资产下架、召回中 |
| 获取授权确认 | 许可确认 | 资产版本、权益展示、外部授权引用、限制勾选 | 确认获取、刷新外部授权 | 查询获取确认信息、查询外部授权引用 | 外部授权待确认、授权失败 |
| 安装与绑定入口 | 影响预览 | 目标作品、槽位、知识用途、版本快照、返回点、owner 预检要求 | 安装、发起智能体关联 handoff、发起知识库绑定 handoff、发起作品资产使用 handoff、固定版本 | 查询可用绑定目标 | 无可选作品、无兼容槽位、需重验 |
| 发布提交 | 发布检查 | 权利声明、隐私/密钥检查、许可完整性、版本快照、`marketPublishCheckId` 摘要 | 运行检查、提交审核 | 运行市场发布检查 | 检查失败、检查过期、提交失败 |
| 治理结果 | 影响范围 | 停止新获取、新安装、新绑定、生成使用、隐藏展示、召回范围 | 停用、生成治理处理 handoff、申诉、撤回申诉 | 查询治理影响范围 | 结果已关闭、申诉期限过期 |
| 资产记录 | 时间线 | 授权、安装、绑定、发布、治理、曝光记录 | 筛选、查看详情、跳转总览 | 查询市场资产级记录 | 记录延迟、部分脱敏 |
## 5. 关键操作规格
| 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 |
|---|---|---|---|---|---|---|---|
| 获取市场资产授权 | 资产详情、获取授权确认 | 用户已登录,资产可见且可获取,外部授权已确认或不需要 | 必须展示许可、版本、限制和“不会安装/绑定/写作品事实” | 账户获得资产授权记录 | 写入授权快照、资产版本和获取记录 | 无权限、资产下架、外部授权未确认、重复获取 | 可取消未完成流程;已获取按许可撤销或到期处理 |
| 安装已授权市场资产 | 安装与绑定入口、资产详情 | 已获取授权,资产类型为智能体或知识库,授权未失效 | 展示安装版本和影响说明 | 资产进入账户已安装或可选来源列表 | 记录安装版本、可升级状态和审计摘要 | 授权失效、来源下架、版本不可用 | 可停用安装;停用不删除既有作品事实 |
| 发起市场智能体关联 handoff | 安装与绑定入口、作品智能体关联跳转 | 已安装智能体,用户有作品操作权限,存在可候选槽位 | 展示目标作品、槽位候选、版本和失败回退 | 生成进入作品/智能体 owner 空间的 handoff | 不写作品槽位;记录授权快照、资产版本、目标作品和返回点 | 无兼容槽位、槽位关闭、授权需重验 | 停留市场详情或返回来源页,事实不变 |
| 发起市场知识库绑定 handoff | 安装与绑定入口、作品知识来源跳转 | 已安装知识库,用户有作品操作权限,许可允许检索或生成 | 展示用途候选、是否进入模型上下文、优先级和来源版本 | 生成进入作品/知识库 owner 空间的 handoff | 不写知识来源;记录授权快照、来源版本、用途摘要和返回点 | 授权失效、知识库下架、处理状态不可用 | 停留市场详情或返回来源页,事实不变 |
| 发起作品资产使用 handoff | 安装与绑定入口、作品资产详情 | 已获取作品资产许可,许可允许阅读、模板化或参考;02C 已具备作品资产使用 owner | 展示使用方式、来源追踪和 owner 预检要求 | 生成进入作品 owner 空间的 handoff;阅读和收藏可留在市场 | 不新建作品,不写参考来源,不进入 AI 上下文 | 许可不允许、资产召回、来源不可用、02C owner 缺失 | 保持仅阅读/收藏状态;用户已确认事实不自动删除 |
| 保存市场发布草稿 | 发布提交页 | 用户拥有资产或发布权限 | 无需二次确认 | 保存发布材料草稿 | 记录草稿版本、资产版本和编辑人 | 无发布权限、资产不可发布、保存失败 | 可继续编辑或删除草稿 |
| 运行市场发布检查 | 发布提交页 | 发布草稿可编辑,资产版本、草稿版本、材料 hash 和许可快照存在;作品资产必须来自 02C 已冻结发布包 | 展示检查范围、可能阻断项和不会直接上架 | 生成 `marketPublishCheckId`、阻断项、警告项、可提交标记和过期时间 | 记录检查快照;不进入审核、不上架 | 权利不清、隐私/密钥阻断、材料变化、02C 作品发布 owner 缺失、任务超时 | 修正材料后重新检查;旧检查快照不可提交 |
| 提交市场发布申请 | 发布提交页 | `marketPublishCheckId` 未过期且匹配资产版本、草稿版本和材料 hash;权利声明完整 | 必须确认权利声明、隐私/密钥检查和审核等待 | 发布申请进入审核中 | 原子消费发布检查快照,生成审核材料、通知审核队列、记录提交审计 | 检查失败、检查过期、草稿变化、权利不清、敏感内容阻断、提交失败 | 可撤回未处理申请;审核结论由 02B 产生 |
| 提交市场申诉 | 治理结果页、发布者资产页 | 存在可申诉治理结果,未过申诉期限,用户有关系 | 必须说明申诉对象、材料和处理周期 | 申诉进入处理中 | 记录申诉材料、通知治理队列 | 期限过期、材料不足、无权限、重复申诉 | 可补充材料或撤回;结果展示在 02F |
| 撤回市场申诉 | 治理结果页、发布者资产页 | 申诉未终态,当前用户是申诉人或反馈提交者 | 必须说明撤回后不改变已生效治理结果 | 申诉进入已撤回或反馈撤回状态 | 记录撤回原因;保留必要材料留存摘要 | 已终态、无权限、撤回期限过期 | 保持申诉中并显示原因 |
| 停用受影响安装 | 治理结果页、安装与绑定入口 | 已安装资产受下架、召回、撤权影响 | 必须展示受影响作品和后续生成影响 | 安装变为停用,后续不可新绑定或生成使用 | 记录停用原因和受影响绑定 | 停用失败、存在运行中任务需稍后 | 可重新安装替代资产;若资产恢复可重新启用 |
## 6. 状态与权限规则
### 6.1 资产可见和可操作
| 角色 / 状态 | 可见入口 | 可看列表 | 可看详情 | 可获取 | 可安装 / 绑定 | 可发布 / 申诉 |
|---|---|---|---|---|---|---|
| 未登录访问者 | 市场公开入口 | 公开摘要 | 公开详情和许可摘要 | 不可,提示登录 | 不可 | 不可 |
| 登录普通用户 | 市场、跨空间选择入口 | 按账户、地区、灰度、合规范围可见 | 可看公开详情和自己的授权状态 | 可按许可获取 | 需已授权且有目标作品或账户操作权限 | 只能对自己受影响授权申诉 |
| 资产发布者 | 发布者中心、发布提交 | 自己拥有或管理的资产 | 可看发布状态、治理结果和脱敏曝光 | 可按普通用户规则获取可自用资产 | 可按普通用户规则使用 | 可提交发布、补充材料、申诉 |
| 已授权使用者 | 详情、安装绑定、资产记录 | 自己已授权资产可见 | 可看授权、安装和治理影响 | 已获取状态下不重复获取 | 可安装、绑定或停用 | 只能对影响自己使用的结果申诉或反馈 |
| 无权限用户 | 隐藏或只读入口 | 不暴露不可见资产存在 | 只显示无权限说明 | 不可 | 不可 | 不可 |
### 6.2 下架、召回和授权失效展示
| 状态 | 获取 | 安装 | 新绑定 / 新关联 | 既有绑定后续生成 | 已确认作品事实 | 用户可行动作 |
|---|---|---|---|---|---|---|
| 已下架-停止新获取 | 禁止 | 允许已授权安装,按治理结果 | 允许或需重验 | 按授权状态继续或重验 | 不回滚 | 查看原因、保留旧授权、申诉 |
| 已下架-停止新安装 | 禁止 | 禁止新安装 | 已安装可按结果绑定或停用 | 按结果 | 不回滚 | 停用安装、选择替代 |
| 停止新绑定 | 禁止或保留旧授权 | 已安装保留 | 禁止新绑定 | 既有绑定按结果 | 不回滚 | 回退默认、解绑、申诉 |
| 停止生成使用 | 禁止 | 可保留记录 | 禁止 | 禁止参与新生成 | 不回滚 | 回到 owner 空间替换绑定或关闭来源 |
| 召回中 | 禁止 | 禁止 | 禁止 | 运行中任务需重验或取消;Shadow 候选和知识草稿标记来源已失效 | 已确认事实保留来源异常标记,不自动回滚;导出和复制按召回范围受限 | 查看影响、停用、生成治理处理 handoff 后重新生成或重新提取、申诉 |
| 授权失效 | 禁止重复使用 | 已安装标记不可用 | 禁止 | 禁止 | 不回滚 | 重新获取、移除绑定 |
## 7. 产品接口
产品接口不是后端 endpoint。以下接口是 02F 的产品层稳定合同。
| 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 |
|---|---|---|---|---|---|---|---|---|---|---|
| 查询市场导航与推荐 | 查询 | 市场首页与发现 | 进入市场后看到分类、推荐和待处理提示 | 当前账户、登录状态、地区、灰度、返回点 | 分类、专题、推荐资产、推荐理由、发布者入口、异常提示 | 未登录只返回公开摘要;不可见资产不暴露 | 无 | 加载失败时展示列表重试,不影响已打开详情 | 记录推荐点击,不做管理员审计 | 前端原型、推荐策略后续文档 |
| 查询市场资产列表 | 查询 | 首页、分类推荐 | 搜索和筛选资产 | 搜索词、资产类型、分类、许可、状态、分页 | 资产卡片、授权状态、安装状态、下架提示 | 只返回当前用户可见资产 | 无 | 空结果、加载失败、无权限 | 普通查询不进管理员审计 | 后端市场查询 |
| 查询分类推荐曝光内容 | 查询 | 分类推荐与曝光 | 查看分类、专题和推荐位内容 | 分类、专题、推荐位、用户身份 | 分类说明、推荐位资产、推荐理由、曝光摘要 | 发布者只看自己资产聚合曝光 | 无 | 推荐位为空、曝光延迟 | 记录发布者查看曝光摘要 | 推荐与曝光策略 |
| 查询市场资产详情 | 查询 | 资产详情 | 判断资产是否可信和可用 | 资产、版本、当前账户、来源上下文 | 资产摘要、发布者、版本、许可、限制、价格/权益展示、治理状态 | 未授权用户只看公开摘要;敏感材料隐藏 | 无 | 资产不存在、已隐藏、无权限 | 敏感详情访问进安全日志 | 资产详情实现 |
| 查询资产授权与可用动作 | 授权 | 资产详情、安装绑定 | 知道自己能做什么 | 账户、资产、版本、目标作品或来源空间 | 已获取、可安装、可绑定、可升级、不可用原因 | 按授权、作品权限、槽位、知识用途校验 | 无 | 授权失效、来源下架、无可用目标 | 记录异常授权检查 | 权限与授权服务 |
| 收藏市场资产 | 命令 | 首页、详情 | 稍后查看资产 | 账户、资产、版本 | 收藏状态 | 登录用户可用 | 收藏或取消收藏 | 未登录、资产不可见 | 记录用户操作 | 02G 可展示收藏总览 |
| 查询获取确认信息 | 查询 | 获取授权确认 | 获取前看清许可和限制 | 账户、资产、版本、来源上下文 | 许可、限制、有效期、权益展示、外部授权状态、下一步 | 必须有资产可见权 | 无 | 外部授权待确认、资产不可获取 | 记录进入授权确认 | 授权流程 |
| 查询外部授权引用 | 来源 | 获取授权确认 | 查看外部订单或授权是否可引用 | 账户、资产、外部引用 | 外部授权状态、可用权益、过期时间 | 只看当前账户关联引用 | 无 | 引用无效、未确认、已过期 | 记录外部引用查询 | 外部订单系统 |
| 获取市场资产授权 | 授权 | 获取授权确认 | 获得资产使用许可 | 账户、资产、版本、许可、外部引用、幂等键 | 授权记录、下一步动作、授权快照 | 账户符合可见、合规和许可要求 | 生成授权快照;不安装、不绑定、不写作品事实 | 无权限、重复获取、授权失败、资产下架 | 记录许可版本、资产版本、外部引用和操作者 | 后端授权、02G 总览 |
| 查询市场跨空间 handoff 上下文 | 授权 | 安装与绑定入口 | 接收来自作品、智能体或知识库工作台的目标动作 | handoff token、当前账户、目标资产、目标动作、来源空间 | handoff session、返回点、目标作品/槽位/知识用途摘要、过期时间 | 服务端重验账户、来源空间、目标动作和资产授权 | 消耗原 token,签发更窄 session;无业务状态变化 | token 过期、越权、目标动作不匹配 | 记录跨空间跳转 | 02C/02D/02E |
| 安装已授权市场资产 | 授权 | 安装与绑定入口 | 把智能体或知识库加入账户可用列表 | 账户、资产、版本、授权快照、handoff session 可选、幂等键 | 安装状态、可升级、可停用、可绑定目标摘要 | 需要有效授权;作品资产不走安装 | 生成安装记录;不关联作品 | 授权失效、版本不可用、来源下架、session 过期 | 记录安装、版本固定和操作者 | 智能体 / 知识库工作台 |
| 查询可用绑定目标 | 选项 | 安装与绑定入口 | 选择作品、槽位或知识用途 | 账户、资产类型、授权快照、handoff session、来源空间 | 可选作品、开放槽位、知识用途、禁用原因、预检要求 | 只返回当前账户有权目标 | 无 | 无可选作品、无兼容槽位、session 过期 | 异常查询进入安全日志 | 作品工作台、智能体、知识库 |
| 生成市场智能体关联 handoff | 授权 | 安装与绑定入口 | 进入作品/智能体 owner 空间完成槽位关联 | handoff session、账户、作品、槽位候选、智能体、版本、授权快照、目标动作、返回点、幂等键 | owner handoff token、目标页、需生成的 `agentSlotPrecheckId` 摘要、过期时间 | 需要账户授权、作品操作权、槽位候选可见、目标动作匹配 | 只生成跳转授权;不写作品槽位、不替换智能体 | 无兼容槽位、槽位关闭、授权需重验、session 过期 | 记录授权快照、资产版本、目标作品、目标槽位和返回点 | 02C/02D owner |
| 生成市场知识库绑定 handoff | 授权 | 安装与绑定入口 | 进入作品/知识库 owner 空间完成知识来源绑定 | handoff session、账户、作品、知识库、版本、用途候选、授权快照、目标动作、返回点、幂等键 | owner handoff token、目标页、需生成的 `kbBindPrecheckId` 摘要、过期时间 | 需要账户授权、作品操作权、知识库许可和处理状态可用 | 只生成跳转授权;不写知识来源、不写局域知识库 | 授权失效、处理状态不可用、来源下架、session 过期 | 记录授权快照、知识库版本、目标作品、用途和返回点 | 02E/02C owner |
| 生成作品资产使用 handoff | 授权 | 安装与绑定入口 | 进入作品 owner 空间完成模板化、参考或 AI 上下文使用确认 | handoff session 可选、账户、作品资产、许可、目标作品或新作品参数、目标动作、返回点、幂等键 | owner handoff token、目标页、需生成的 `workAssetUsePrecheckId` 摘要、过期时间 | 按许可控制阅读、模板化、参考和 AI 上下文;02C 必须具备 owner 预检 | 只生成跳转授权;不创建新作品、不写参考来源、不写作品事实 | 许可不允许、资产召回、授权失效、02C owner 缺失、session 过期 | 记录来源版本、许可快照、目标动作和返回点 | 02C owner |
| 查询市场发布选项 | 选项 | 市场发布提交 | 获取可发布资产、分类和许可选项 | 账户、资产类型、来源工作台 | 可发布资产、版本、分类、许可、限制模板 | 只返回用户有发布权资产 | 无 | 无发布权限、资产不可发布 | 无需管理员审计 | 智能体 / 知识库 / 作品工作台 |
| 保存市场发布草稿 | 命令 | 市场发布提交 | 保存发布材料 | 账户、资产、版本、材料、许可、分类 | 草稿状态、缺失项 | 资产所有者或发布权限 | 保存草稿,不进入审核 | 保存失败、无权限、资产版本变化 | 记录草稿编辑人和版本 | 发布工作流 |
| 运行市场发布检查 | 任务 | 市场发布提交 | 提交前检查权利、隐私、密钥和许可完整性 | 发布草稿、资产版本、草稿版本、材料 hash、权利声明、许可快照 | `marketPublishCheckId`、检查状态、阻断项、警告项、可提交标记、过期时间 | 需要草稿编辑权;作品资产必须来自 02C 已冻结发布包 | 产生检查快照,不提交审核、不上架 | 检查失败、任务超时、敏感阻断、作品发布 owner 缺失 | 记录检查结果摘要、资产版本和材料 hash | 02B 审核材料 |
| 提交市场发布申请 | 命令 | 市场发布提交 | 将资产提交审核 | 账户、草稿、`marketPublishCheckId`、草稿版本、材料 hash、确认、幂等键 | 提交状态、审核中提示、返回发布者资产页 | 发布者有权限;发布检查未过期且匹配当前草稿、资产版本和材料 hash | 原子消费检查快照,生成发布申请,通知管理员审核队列 | 检查未通过、检查过期、草稿变化、材料 hash 不匹配、重复提交、提交失败 | 记录提交人、权利声明、版本快照、检查快照 | 02B 审核队列 |
| 撤回市场发布草稿 | 命令 | 发布提交、发布者资产页 | 撤回未审核申请或草稿 | 账户、申请、理由 | 撤回状态、草稿保留状态 | 只有发布者可撤回未终态申请 | 申请进入撤回或草稿状态 | 审核已终态、无权限 | 记录撤回理由 | 02B 审核状态同步 |
| 查询发布者市场资产 | 查询 | 发布者资产页 | 查看自己的发布资产和状态 | 账户、资产类型、状态、分页 | 资产列表、提交状态、治理状态、下一步 | 只返回当前发布者资产 | 无 | 加载失败、无权限 | 记录敏感状态查看 | 发布者中心 |
| 查询发布申请状态 | 查询 | 发布者资产页、治理结果 | 查看审核进度和补充要求 | 账户、申请、资产 | 状态、原因摘要、补充材料要求、期限 | 发布者或被授权管理者可见 | 无 | 申请不存在、无权限 | 审核状态读取不替代 02B 审计 | 02B 审核结果 |
| 查询资产治理结果 | 查询 | 详情、治理结果 | 查看审核、下架、召回或撤权结果 | 账户、资产、授权记录或发布申请 | 结果摘要、原因、影响范围、申诉入口 | 发布者看完整结果;使用者看自身影响 | 无 | 结果不可见、无权限 | 记录结果查看 | 02B 治理记录 |
| 查询治理影响范围 | 查询 | 治理结果 | 理解受影响安装、绑定、任务、候选、草稿、导出和后续生成 | 账户、资产、结果、目标作品筛选 | 受影响授权、安装、绑定、运行中任务、Shadow 候选、知识草稿、导出限制、建议动作 | 只返回当前账户或发布者可见范围 | 无 | 部分脱敏、加载失败 | 敏感影响查询需记录 | 作品/智能体/知识库工作台 |
| 生成治理处理 handoff | 授权 | 治理结果 | 回到 owner 空间处理替换、解绑、降权、重新生成或重新提取 | 账户、治理结果、受影响对象、目标 owner、目标动作、返回点、幂等键 | owner handoff token、目标页、影响摘要、过期时间 | 只允许处理当前账户或发布者可见影响对象;目标 owner 必须可处理 | 只生成跳转授权;不替换绑定、不解绑、不降权、不重新生成、不改作品事实 | 结果已关闭、对象无权限、目标 owner 不可用、动作不匹配 | 记录治理结果、受影响对象、目标动作和返回点 | 02C/02D/02E owner |
| 提交市场申诉 | 命令 | 治理结果 | 对驳回、下架、召回或撤权提出申诉 | 账户、结果、申诉类型、材料、幂等键 | 申诉状态、处理期限、补充材料入口 | 发布者或受影响使用者可申诉 | 生成申诉记录,通知管理员处理 | 期限过期、材料不足、重复申诉 | 记录申诉材料摘要和提交人 | 02B 申诉处理 |
| 补充市场申诉材料 | 命令 | 治理结果 | 补充申诉证据 | 账户、申诉、材料 | 更新状态、缺失项 | 申诉人可补充 | 更新申诉材料 | 已关闭、无权限、材料不合规 | 记录补充材料摘要 | 02B 申诉处理 |
| 撤回市场申诉 | 命令 | 治理结果 | 撤回未终态申诉或影响反馈 | 账户、申诉、撤回原因、幂等键 | 撤回状态、结果摘要、材料留存说明 | 申诉人或反馈提交者可撤回自己的未终态记录 | 状态变为已撤回或反馈撤回;不改变已生效治理结果 | 已终态、无权限、撤回期限过期 | 记录撤回原因、材料留存摘要和操作者 | 02B 申诉处理 |
| 停用已安装市场资产 | 授权 | 治理结果、安装绑定 | 停用受影响安装 | 账户、安装记录、理由、影响确认 | 停用状态、受影响绑定处理建议 | 需安装所有者权限 | 停用安装;后续生成不可用 | 运行中任务、无权限、状态冲突 | 记录停用原因和影响 | 资产使用回退 |
| 查询市场资产级记录 | 查询 | 资产级记录 | 查看单资产授权、安装、绑定、发布、治理和曝光记录 | 账户、资产、角色、筛选 | 时间线、记录摘要、脱敏详情 | 使用者看自己,发布者看聚合 | 无 | 记录延迟、无权限 | 敏感记录查看需记录 | 02G 总览 |
| 查询资产授权历史 | 查询 | 资产级记录 | 查看授权变化 | 账户、资产、授权记录 | 获取、续期、失效、撤销摘要 | 只看当前账户授权 | 无 | 无记录、无权限 | 记录授权历史查看 | 02G 授权记录 |
| 查询资产安装绑定历史 | 查询 | 资产级记录 | 查看安装、绑定和关联变化 | 账户、资产、目标作品筛选 | 安装、停用、绑定、解绑、关联、回退记录 | 只看当前账户和有权作品 | 无 | 目标作品无权限、记录脱敏 | 记录敏感历史查看 | 作品/智能体/知识库工作台 |
| 查询发布者曝光摘要 | 查询 | 分类推荐、发布者资产、资产记录 | 查看自己资产的市场曝光结果 | 发布者、资产、周期、推荐位 | 曝光区间、点击区间、获取区间、屏蔽原因 | 只看自己资产聚合,不看全站策略 | 无 | 数据延迟、无权限 | 记录查看 | 推荐曝光报表 |
## 8. 覆盖表
| 需求点 | 页面覆盖 | 操作覆盖 | 接口覆盖 | 原型覆盖要求 |
|---|---|---|---|---|
| 作品、智能体、知识库发现 | 市场首页、分类推荐 | 搜索、筛选、打开详情 | 查询市场资产列表、查询分类推荐曝光内容 | 首页三类卡片和分类筛选 |
| 三类资产可信信息 | 资产详情、获取授权确认、安装与绑定 | 查看许可、版本、来源、限制、分型可信信息 | 查询市场资产详情、查询资产授权与可用动作 | 作品、智能体、知识库必须展示不同可信信息,不用通用字段替代 |
| 授权获取不等于安装 | 获取授权确认、安装与绑定 | 获取授权、安装 | 获取市场资产授权、安装已授权市场资产 | 获取页明确下一步,安装页单独操作 |
| 安装不等于绑定/关联 | 安装与绑定 | 接收 handoff、安装、发起关联 handoff、发起绑定 handoff、发起作品资产使用 handoff | 查询市场跨空间 handoff 上下文、查询可用绑定目标、生成市场智能体关联 handoff、生成市场知识库绑定 handoff、生成作品资产使用 handoff | 安装状态、handoff 状态、目标作品和 owner 预检结果分离 |
| 市场资产不写作品事实 | 获取授权、安装绑定、治理结果 | 发起作品资产使用 handoff、发起知识库绑定 handoff、发起智能体关联 handoff | 生成作品资产使用 handoff、生成市场知识库绑定 handoff、生成市场智能体关联 handoff | 影响预览展示不写正文/知识;最终写入只能由目标 owner 执行 |
| 三类资产发布材料 | 发布提交、发布者资产 | 保存草稿、运行检查、提交、撤回 | 保存市场发布草稿、运行市场发布检查、提交市场发布申请 | 发布表单按作品、智能体、知识库分型展示材料、禁止项和检查项;提交必须消费 `marketPublishCheckId` |
| 审核结果、下架、召回、申诉 | 治理结果、资产详情、发布者资产 | 查看结果、停用、生成治理处理 handoff、申诉、补充或撤回材料 | 查询资产治理结果、查询治理影响范围、生成治理处理 handoff、提交市场申诉、补充市场申诉材料、撤回市场申诉、停用已安装市场资产 | 治理结果页展示授权、安装、绑定、运行中任务、Shadow 候选、知识草稿、导出限制和申诉状态 |
| 分类、推荐、曝光 surface | 首页、分类推荐、发布者资产 | 查看推荐理由、查看曝光摘要 | 查询分类推荐曝光内容、查询发布者曝光摘要 | 分类推荐页和曝光摘要 |
| 资产级记录入口 | 资产记录、详情 | 筛选记录、跳转个人中心 | 查询市场资产级记录、查询授权/安装绑定历史 | 记录时间线和 02G 总览入口 |
## 9. 跨空间跳转
市场跨空间跳转必须使用服务端签发的一次性 handoff token。目标页落地后先调用“查询市场跨空间 handoff 上下文”,把 token 消费成更窄的 handoff session;后续关联、绑定、使用作品资产或治理处理必须回到目标 owner 空间,基于该 session 和 owner 预检结果执行。URL 参数只能用于落地展示,不能直接触发获取、安装、关联、绑定、发布提交、治理处理或申诉。
| 来源空间 | 目标空间 | handoff 上下文 | 完成后返回 | 失败后回退 | 不能做什么 |
|---|---|---|---|---|---|
| 作品工作台-知识来源 | 市场详情或安装与绑定 | token 指向账户、作品、知识用途、目标资产、返回点;落地后生成 session | owner 空间绑定成功后返回作品知识来源并刷新来源列表 | token、session 或预检过期时返回作品知识来源,展示未改变 | 不能在市场直接写局域知识库,不能跳过作品来源预检 |
| 作品工作台-智能体关联 | 市场详情或安装与绑定 | token 指向作品、开放槽位、当前智能体、目标资产、返回点;落地后生成 session | owner 空间关联成功后返回作品智能体关联并刷新槽位 | 槽位不兼容、授权失效或 session 过期时返回作品智能体关联 | 不能替换输入输出合规、拆分切块、语义围栏、入 RAG 等系统保护节点 |
| 作品资产详情 | 用户工作区 / 作品工作台 | session 绑定资产、许可、版本、使用方式、目标作品或新作品参数、返回点 | 从模板新建后进入新作品;作为参考后返回来源设置 | 许可不允许、资产召回或用途预检失败时返回资产详情 | 不能自动写正文、规划、局域知识库或已确认事实 |
| 智能体工作台发布准备 | 市场发布提交 | token 指向智能体版本、发布草稿、发布者、返回点;发布页重验资产 owner 和版本 | 提交后进入发布者资产;保存草稿后可返回智能体详情 | 检查失败返回发布提交页并保留草稿 | 不能在市场编辑完整智能体配置,不能发布系统保护节点替代能力 |
| 知识库工作台发布准备 | 市场发布提交 | token 指向知识库版本、资料处理状态、发布草稿、发布者、返回点;发布页重验资料许可 | 提交后进入发布者资产;保存草稿后可返回知识库详情 | 权利或隐私检查失败返回发布提交页 | 不能发布局域知识库复制、全局知识库、市场安装知识库或权利不清资料 |
| 发布者资产页 | 治理结果与申诉 | session 指向发布申请、治理结果、申诉状态、返回点 | 补充材料或申诉后返回发布者资产 | 无权限、期限过期或材料不合规则停留并提示 | 不能进入管理员后台处理审核、上架、下架或召回 |
| 治理结果与申诉 | 作品工作台 / 智能体工作台 / 知识库工作台 | session 指向治理结果、受影响安装/绑定/候选/草稿、目标 owner、目标动作和返回点 | 处理后回到治理结果或来源 owner 页并刷新影响状态 | 结果关闭、对象无权限、目标 owner 不可用时停留治理结果页 | 市场不能替换绑定、解绑、降权、重新生成、重新提取或改作品事实 |
| 资产级记录 | 个人中心 | token 指向资产、账户、记录类型、返回点 | 个人中心展示账户总览,返回市场记录 | 无权限时回到资产记录并提示 | 02F 不能展示账户总账、购买总览或用量总览 |
## 10. 非目标
1. 不做完整电商:不设计站内 checkout、支付方式、退款、发票、结算、收益分成、税务或账务对账。
2. 不做 DRM:不设计设备授权、内容加密分发、水印追踪或版权交易系统。
3. 不做公开阅读社区:不设计读者关注、评论、连载 feed、打赏、榜单或社区运营。
4. 不做管理员后台:审核、下架、召回、合规处置、人工推荐干预、权限配置由 `产品-02B` 承接。
5. 不替代智能体工作台和知识库工作台:市场只做发现、授权、安装绑定入口和发布提交,不编辑完整智能体 Prompt、工作流或知识库资料。
6. 不替代作品工作台:市场资产不会直接写正文、规划项、局域知识库或候选决策。
7. 不替代个人中心:资产级记录可以展示,账户总账、购买记录总览、权益汇总和用量总览由 `产品-02G` 承接。
8. 不允许已授权但禁止再发布的资产二次上架,不允许局域知识库一键复制上架,不允许密钥、审计日志、系统配置或未脱敏内容进入市场发布。
## 11. 验收矩阵
| 验收项 | 验收方式 | 通过标准 |
|---|---|---|
| 文档结构符合 02A | 人工检查章节和表格 | 有模块总览、页面清单、单页规格、操作、状态权限、接口、覆盖表、跨空间、非目标、验收矩阵 |
| 市场边界正确 | 检查前序继承、非目标和操作规格 | 授权、安装、绑定、作品事实四层不混淆;无 checkout、退款、结算、DRM |
| 市场不拥有最终写权限 | 检查安装绑定、接口和跨空间表 | 智能体槽位、知识来源、作品参考、新作品和治理处理都只生成 handoff,最终写入由目标 owner 空间完成 |
| 三类资产闭合 | 检查首页、详情、授权、安装绑定和接口 | 作品、智能体、知识库都有发现、详情、获取和使用入口 |
| owner 预检快照闭合 | 检查 3.5.1、接口和跨空间表 | `agentSlotPrecheckId`、`kbBindPrecheckId`、`workAssetUsePrecheckId` 都有 owner、绑定上下文、消费位置、过期和不匹配回退 |
| 发布者路径闭合 | 检查发布提交、发布者状态、治理结果 | 草稿、检查、提交、审核中、需补充、驳回、上架、下架、召回、申诉都有可见状态 |
| 发布检查快照闭合 | 检查发布提交和接口 | 提交发布申请必须原子消费未过期且匹配资产版本、草稿版本和材料 hash 的 `marketPublishCheckId` |
| 治理结果不越权 | 检查治理结果页和接口 | 02F 只展示结果、影响和申诉,不出现管理员审核通过/下架/召回操作 |
| 跨空间 handoff 闭合 | 检查安装绑定、发布提交、治理结果和跨空间表 | 所有跨空间高影响动作都使用一次性 token、handoff session、目标 owner 预检和失败回退,不直接消费 URL 参数 |
| 三类资产可信信息分型 | 检查资产详情、获取确认和安装绑定页 | 作品、智能体、知识库分别展示来源、许可、可用范围、风险、禁止暗示和安装/绑定确认信息 |
| 三类资产发布材料分型 | 检查发布提交页和发布检查 | 作品、智能体、知识库分别有必填材料、禁止材料、检查项、预览和提交后返回规则 |
| 召回影响对象完整 | 检查治理结果页和影响接口 | 下架、召回、撤权覆盖授权、安装、绑定、运行中任务、Shadow 候选、知识草稿、导出和复制限制 |
| 申诉状态闭合 | 检查申诉页和接口 | 发布者申诉、受影响使用者反馈、补充材料、撤回、维持、恢复和关闭状态都能解释下一步;撤回不删除已提交材料或改变已生效治理结果 |
| 作品资产 owner 阻断明确 | 检查发布材料和作品资产使用接口 | 02C 未补 `work-publish-prep` 与作品资产使用 owner 前,作品资产不能进入可提交发布、模板化、参考写入或 AI 上下文绑定 |
| 分类推荐曝光有 surface | 检查分类推荐页和发布者曝光摘要 | 用户能看分类和推荐理由;发布者能看自己资产聚合曝光,不看全站策略 |
| 产品接口闭合 | 对照页面和操作 | 页面和关键操作均能在接口表找到支撑;接口写明权限、状态变化、副作用、失败反馈和审计 |

View File

@ -0,0 +1,558 @@
# 产品-02G:个人中心功能规格
- 版本:v1
- 更新日期:2026-05-22
- 目标读者:产品 / 交互 / 前端 / 后端 / 测试
- 阅读时间:45-60 分钟
- 边界说明:本文件承接 `产品-01`、`产品-02`、`产品-02A`、已确认的 `产品-02B~02D`,以及当前阶段中 `产品-02E` 对知识库账户记录的后续承接要求,只定义个人中心(Personal Center)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代作品工作台、智能体工作台、知识库工作台、市场、管理员控制台和后续交易结算分册。
## 0. 前序继承
个人中心是账户级支撑空间,不是创作空间、资产编辑后台或市场后台。
必须继承以下硬约束:
1. 个人中心只管理当前账户(Account)的资料、安全、偏好、Token 与用量、权益与配额、授权获取记录、购买记录、安装/绑定摘要和发布记录总览。
2. 个人中心可以展示记录、状态、原因、摘要和跨空间跳转入口,但不能在本空间编辑正文、确认作品知识、配置系统能力、创建或编辑完整智能体、创建或编辑完整知识库、审核或治理市场对象。
3. 市场获取、购买或授权只表示账户获得使用许可,不表示资产所有权转移,也不表示已经安装、关联、绑定或进入某个作品事实。
4. 个人中心展示的购买、授权、安装、绑定和发布记录必须区分账户可用、已安装、已关联/已绑定、已提交审核、已上架、已下架、授权失效和来源需重验。
5. 与 `产品-02F` 的边界固定为:02G 只展示购买/授权/发布记录总览和跳转,不做市场发现、详情、获取动作、发布提交、申诉提交、审核治理、退款、结算或收益分成细节。
6. 账户级 Token 与用量总览只能解释归属和额度状态,不能替代作品级记录、智能体运行记录、知识库命中记录、New-API 管理后台或最终财务账单。
7. 安全设置、联系方式变更、撤销会话、导出用量等敏感操作必须重新校验登录态,必要时进行二次验证(step-up),不能只靠前端隐藏按钮。
8. 普通用户只能查看自己的账户记录。管理员从后台定位用户时,只能按治理权限查看脱敏摘要;管理员控制台不通过个人中心伪装成用户视图。
### 0.1 个人中心信息架构合同
个人中心默认第一屏是账户状态总览,不把交易、发布、安装和绑定后台铺成同级操作台。
| 层级 | 页面 / 入口 | 默认显隐 | 职责 |
|---|---|---|---|
| 第一屏 | 账户总览 | 默认进入 | 展示资料、安全风险、权益配额、近期用量、授权异常、发布状态和跳转入口 |
| 账户设置 | 个人资料、安全与登录、偏好与通知 | 明确可切换 | 管理账号基础信息、认证安全、显示与通知偏好 |
| 用量权益 | Token 与用量总览、权益与配额 | 明确可切换 | 查看账户级额度、消耗、异常、配额限制和恢复路径 |
| 记录总览 | 授权获取记录、购买记录、收藏/稍后查看、安装/绑定摘要、发布记录总览 | 明确可切换 | 解释账户资产状态并跳转到对应业务空间处理 |
### 0.2 账户记录口径
个人中心中的记录是账户视角的 ledger view,不是业务 owner,也不是生成、发布、安装、绑定或市场治理的 gating authority。所有会改变业务事实的 gate 都必须在目标 owner 空间基于当时的 New-API、管理员额度、授权快照、资产状态和权限重新计算;02G 只能展示最近读模型、原因摘要和跳转入口。
| 记录类型 | 02G 展示什么 | 02G 不做什么 | 业务 owner |
|---|---|---|---|
| Token 与用量 | 时间范围、Token 输入/输出、待归属、计量异常、作品/智能体/知识库归属摘要 | 不展示底层模型路由、供应商成本日志或管理员调账 | 作品记录、智能体记录、知识库记录、管理员 New-API 管理 |
| 权益与配额 | 当前套餐/授权档位、可用额度、到期、限流、超额原因、恢复路径 | 不做站内 checkout、退款、结算和收益分成 | 后续交易/套餐分册、管理员额度配置 |
| 授权获取 | 资产类型、来源、许可、版本、授权状态、可安装/已安装/已绑定摘要 | 不做市场发现、购买、安装、绑定或许可变更 | 市场、智能体工作台、知识库工作台、作品工作台 |
| 购买记录 | 订单或外部订单引用、资产、金额/免费、状态、凭证摘要 | 不做支付、退款、发票、结算争议细节 | 后续交易分册 / 外部订单引用;02F 只展示授权获取 surface |
| 收藏/稍后查看 | 收藏资产类型、资产状态、异常、最近收藏时间、跳转入口 | 不做市场发现、推荐、购买、安装或绑定 | 02F 市场 |
| 发布记录 | 发布对象、版本、审核状态、市场状态、阻断原因、跳转入口 | 不做审核、上架、下架、申诉处理 | 02F 发布提交 surface、02B 治理处置、对应资产工作台 |
| 安装/绑定摘要 | 已安装智能体/知识库、作品关联/绑定数量、异常和处理入口 | 不直接安装、卸载、替换槽位或绑定作品 | 智能体工作台、知识库工作台、作品工作台 |
## 1. 功能模块总览
| 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 |
|---|---|---|---|---|---|---|---|---|---|
| 账户总览 | 普通用户 | 汇总账户状态、风险、权益、用量、资产摘要和待处理记录 | 顶级导航“个人中心” | Account、Security Summary、Usage Summary、AssetSummary | 账户总览 | 查看摘要、跳转处理、刷新状态 | 正常、安全风险、额度不足、授权异常、发布待处理 | 查询个人中心概览、查询账户资产摘要、查询账户提醒摘要、生成跨空间跳转授权 | 不展开业务后台 |
| 个人资料 | 普通用户 | 维护头像、昵称、联系信息和公开署名摘要 | 账户总览、个人中心导航 | Account Profile、Contact Verification | 个人资料与账号信息 | 保存资料、发起联系方式变更、确认验证 | 正常、待验证、验证失败、只读 | 查询个人资料、保存个人资料、发起联系方式变更验证、确认联系方式变更 | 不管理管理员角色和权限组 |
| 安全与登录 | 普通用户 | 管理密码、二次验证、登录设备和安全事件 | 账户总览安全卡片 | Credential、MFA、Session、Security Event | 安全与登录 | 修改密码、配置二次验证、撤销会话、查看安全事件、标记本人操作、导出安全事件摘要 | 正常、需二次验证、异地登录、会话过期、撤销中 | 查询安全设置、修改登录密码、配置二次验证、查询登录会话、撤销登录会话、查询安全事件、确认安全事件为本人操作、导出安全事件摘要 | 不提供管理员 break-glass 或后台审计 |
| 偏好与通知 | 普通用户 | 管理界面、写作辅助展示、通知和隐私偏好 | 个人中心导航 | Account Preference、Notification Preference | 偏好与通知 | 保存偏好、关闭营销通知、恢复默认、发送测试通知 | 正常、保存中、保存失败、部分不可用 | 查询账户偏好、保存账户偏好、恢复默认账户偏好、查询通知偏好、保存通知偏好、发送测试通知 | 不配置系统能力、模型路由或智能体 Prompt |
| Token 与用量 | 普通用户 | 查看账户级 Token 消耗、归属、待归属和异常 | 账户总览、作品记录跳转 | Usage Summary、Usage Detail、Attribution | Token 与用量总览 | 筛选、查看归属、导出摘要、跳转作品/智能体/知识库记录 | 有记录、无记录、待归属、计量异常、记录暂不可用 | 查询账户用量总览、查询账户用量明细、导出账户用量摘要、生成跨空间跳转授权 | 不替代作品级记录和管理员调用日志 |
| 权益与配额 | 普通用户 | 展示套餐、额度、配额、到期和限流恢复路径 | 账户总览、用量页 | Entitlement、Quota、Limit | 权益与配额 | 查看权益、查看配额明细、跳转购买/授权来源 | 正常、额度不足、即将到期、已过期、限流 | 查询权益配额、查询配额消耗明细、查询权益变更记录 | 不做支付、退款或结算 |
| 授权获取记录 | 普通用户 | 查看获得过的作品、智能体、知识库市场资产授权 | 记录总览导航、市场返回 | License Record、License Snapshot | 授权获取记录 | 筛选、查看授权快照、跳转安装/绑定/市场详情 | 有效、未安装、已安装、已绑定、授权失效、已下架 | 查询授权获取记录、查询授权快照详情、生成跨空间跳转授权 | 不执行获取、购买、安装或绑定 |
| 购买记录 | 普通用户 | 查看市场购买、免费获取、管理员授权和外部订单引用 | 记录总览导航 | Purchase Record、External Order Ref | 购买记录 | 筛选、查看凭证摘要、跳转市场记录 | 已完成、处理中、失败、已退款占位、外部待同步 | 查询购买记录、查询购买凭证摘要 | 不做 checkout、退款、发票和收益结算 |
| 安装/绑定摘要 | 普通用户 | 查看账户已安装智能体/知识库及作品关联/绑定摘要 | 账户总览、授权记录跳转 | Installed Agent、Installed KB、Binding Summary | 安装与绑定摘要 | 筛选、查看异常、跳转工作台处理 | 已安装、版本固定、可升级、授权失效、来源需重验、绑定异常 | 查询安装绑定摘要、查询账户已安装资产、查询绑定异常摘要、生成跨空间跳转授权 | 不直接安装、停用、升级、替换槽位或绑定作品 |
| 发布记录总览 | 普通用户 / 资产作者 | 查看作品、智能体和知识库的发布申请、审核和市场状态 | 记录总览导航、资产工作台返回 | Publish Record、Review State、Market State | 发布记录总览 | 筛选、查看状态、跳转发布准备或市场详情 | 草稿、已提交、审核中、需补充、已上架、已下架、申诉中 | 查询发布记录总览、查询发布记录详情、生成跨空间跳转授权 | 不审核、上架、下架、申诉或编辑资产正文 |
## 2. 页面清单
| 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 |
|---|---|---|---|---|---|---|
| `personal-overview` | 账户总览 | 普通用户 | 一屏了解账户状态、权益、用量、授权异常和发布待处理 | 顶级导航“个人中心” | 查看摘要、刷新、跳转处理 | 正常、安全风险、额度不足、授权异常、发布待处理 |
| `personal-profile` | 个人资料与账号信息 | 普通用户 | 管理头像、昵称、联系方式、公开署名和账号状态 | 账户总览、个人中心导航 | 保存资料、变更邮箱/手机号、确认验证 | 待验证、验证失败、只读 |
| `personal-security` | 安全与登录 | 普通用户 | 管理密码、二次验证、登录会话和安全事件 | 账户总览安全卡片 | 修改密码、启用/关闭二次验证、撤销会话、标记本人操作、导出安全事件摘要 | 需二次验证、异地登录、会话过期 |
| `personal-preferences` | 偏好与通知 | 普通用户 | 管理界面、写作辅助展示、通知和隐私偏好 | 个人中心导航 | 保存偏好、恢复默认、关闭营销通知、发送测试通知 | 保存中、保存失败、部分不可用 |
| `personal-usage` | Token 与用量总览 | 普通用户 | 查看账户级 Token 消耗、归属、异常和跳转来源 | 账户总览、作品/智能体/知识库记录跳转 | 筛选、查看归属、导出摘要、跳转来源 | 无记录、待归属、计量异常、记录暂不可用 |
| `personal-entitlements` | 权益与配额 | 普通用户 | 查看当前套餐、额度、配额、到期和限流原因 | 账户总览、用量页 | 查看配额明细、跳转补充权益 | 额度不足、即将到期、已过期、限流 |
| `personal-authorization-records` | 授权获取记录 | 普通用户 | 查看已获得授权的市场作品、智能体和知识库资产 | 记录总览导航、市场获取返回 | 筛选、查看授权快照、跳转安装/绑定 | 有效、未安装、已安装、已绑定、授权失效 |
| `personal-purchase-records` | 购买记录 | 普通用户 | 查看购买、免费获取、管理员授权和外部订单引用 | 记录总览导航 | 筛选、查看凭证摘要、跳转市场记录 | 已完成、处理中、失败、外部待同步 |
| `personal-install-binding-summary` | 安装与绑定摘要 | 普通用户 | 查看账户已安装资产和作品关联/绑定摘要 | 账户总览、授权记录 | 查看异常、跳转智能体/知识库/作品处理 | 可升级、版本固定、授权失效、来源需重验 |
| `personal-publish-records` | 发布记录总览 | 普通用户 / 资产作者 | 查看作品、智能体和知识库发布状态与跳转入口 | 记录总览导航、发布提交返回 | 筛选、查看状态、跳转发布准备或市场详情 | 审核中、需补充、已上架、已下架、申诉中 |
## 3. 单页规格
### 3.1 账户总览
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户快速判断账户是否安全、权益是否足够、近期用量是否异常、授权/安装/绑定/发布是否有待处理项。 |
| 使用角色 | 当前登录普通用户;管理员不可通过本页代用户操作。 |
| 入口来源 | 顶级导航“个人中心”;作品工作台记录与用量、智能体运行记录、知识库使用记录、市场返回页。 |
| 返回规则 | 从跨空间页面返回时刷新对应摘要卡片和最近跳转结果。 |
| 页面区域 | 账户摘要、资料完整度、安全风险、权益配额、近 30 天用量、资产总览、授权异常、安装/绑定异常、发布待处理、快捷跳转。 |
| 可见数据 | 昵称、账号状态、联系方式验证状态、二次验证状态、当前权益、剩余额度、Token 输入/输出、待归属记录数、自有资产数、已授权资产数、已安装资产数、已关联/已绑定数量、收藏/稍后查看数量、授权异常数、发布状态计数。 |
| 主操作 | 查看用量、查看权益、查看授权记录、查看发布记录。 |
| 次操作 | 刷新摘要、查看安全建议、跳转最近作品/智能体/知识库。 |
| 危险操作 | 无直接危险操作;撤销会话、改密码、关闭二次验证进入安全页处理。 |
| 状态 | 正常、安全风险、额度不足、授权异常、发布待处理、摘要加载失败。 |
| 权限 | 只展示当前账户摘要;资产记录只展示用户有权看到的脱敏摘要。 |
| 产品接口 | 查询个人中心概览、查询账户资产摘要、查询账户提醒摘要、生成跨空间跳转授权。 |
| 埋点与审计 | 记录跨空间跳转、摘要刷新和安全建议查看;普通摘要浏览不进入管理员审计。 |
| 验收要点 | 第一屏能解释“我是谁、额度够不够、最近用量是否正常、有哪些资产或发布需要处理”,且没有展开市场、作品、智能体或知识库后台。 |
### 3.2 个人资料与账号信息
| 项目 | 内容 |
|---|---|
| 页面目标 | 管理当前账户的基础资料、联系信息和公开署名摘要。 |
| 使用角色 | 当前登录普通用户。 |
| 入口来源 | 账户总览资料卡片、个人中心导航。 |
| 返回规则 | 保存成功后停留当前页并刷新顶部账号摘要;取消返回账户总览。 |
| 页面区域 | 头像、昵称、公开署名、邮箱、手机号、账号 ID 摘要、联系方式验证、账号状态说明。 |
| 可见数据 | 头像、昵称、公开署名、邮箱脱敏值、手机号脱敏值、创建时间、账号状态、验证状态、最近资料更新时间。 |
| 主操作 | 保存资料、发起邮箱/手机号变更验证、确认验证码。 |
| 次操作 | 重新发送验证、恢复上次保存值、查看公开展示预览。 |
| 危险操作 | 更换主联系方式;必须验证新旧联系方式或进行二次验证。 |
| 状态 | 正常、未验证、待验证、验证过期、保存失败、账号只读或被限制。 |
| 权限 | 只能修改自己的资料;账号 ID、注册时间、封禁状态只读;管理员角色和权限不在本页显示。 |
| 产品接口 | 查询个人资料、保存个人资料、发起联系方式变更验证、确认联系方式变更。 |
| 埋点与审计 | 联系方式变更、公开署名变更、验证失败进入安全日志;普通资料保存记录版本摘要。 |
| 验收要点 | 用户能看清哪些字段可编辑、哪些需要验证、哪些只是账号状态;失败时说明事实是否已改变。 |
### 3.3 安全与登录
| 项目 | 内容 |
|---|---|
| 页面目标 | 管理当前账户的登录安全、二次验证、会话设备和安全事件。 |
| 使用角色 | 当前登录普通用户。 |
| 入口来源 | 账户总览安全卡片、个人中心导航、异常登录通知。 |
| 返回规则 | 安全操作完成后刷新安全摘要;撤销当前会话会跳转重新登录。 |
| 页面区域 | 密码状态、二次验证、已登录设备、会话列表、安全事件、风险提示、导出安全事件摘要、撤销确认弹窗。 |
| 可见数据 | 最近改密时间、二次验证方式、设备名、登录地点摘要、IP 脱敏、最近活动、会话状态、安全事件类型。 |
| 主操作 | 修改密码、启用/关闭二次验证、撤销其他登录会话。 |
| 次操作 | 查看安全事件、刷新会话、标记“这是我本人”、下载安全事件摘要。 |
| 危险操作 | 关闭二次验证、撤销全部其他会话;必须 step-up 并展示影响。 |
| 状态 | 正常、需二次验证、异地登录、会话过期、撤销中、撤销失败。 |
| 权限 | 只能处理自己的会话;敏感字段脱敏;失败次数过多时临时锁定敏感操作。 |
| 产品接口 | 查询安全设置、修改登录密码、配置二次验证、查询登录会话、撤销登录会话、查询安全事件、确认安全事件为本人操作、导出安全事件摘要。 |
| 埋点与审计 | 改密、二次验证变更、撤销会话、异常登录确认必须进入安全审计;不记录密码、验证码明文。 |
| 验收要点 | 高危安全动作必须有二次验证、影响预览、成功反馈和失败恢复;不能只靠前端开关。 |
### 3.4 偏好与通知
| 项目 | 内容 |
|---|---|
| 页面目标 | 管理当前账户的界面、写作辅助展示、通知和隐私偏好。 |
| 使用角色 | 当前登录普通用户。 |
| 入口来源 | 个人中心导航、作品工作台偏好入口。 |
| 返回规则 | 保存成功后刷新当前账户偏好;取消回到账户总览或来源页。 |
| 页面区域 | 界面偏好、写作辅助展示、通知渠道、市场与发布通知、隐私与公开署名偏好。 |
| 可见数据 | 语言、时区、主题、默认作品列表排序、是否显示 Token 估算、通知开关、市场更新提醒、发布审核提醒。 |
| 主操作 | 保存偏好、保存通知设置。 |
| 次操作 | 恢复默认、关闭所有营销类通知、发送测试通知。关闭营销类通知是保存通知偏好的批量操作,不影响安全通知、系统通知和审核结果通知。 |
| 危险操作 | 关闭安全通知不可用;关闭重要系统通知只允许关闭部分渠道,不关闭站内提醒。 |
| 状态 | 正常、保存中、保存失败、通知渠道未验证、部分设置不可用。 |
| 权限 | 只能影响当前账户展示与通知,不改变系统能力、模型路由、智能体 Prompt、知识来源或市场规则。 |
| 产品接口 | 查询账户偏好、保存账户偏好、恢复默认账户偏好、查询通知偏好、保存通知偏好、发送测试通知。 |
| 埋点与审计 | 记录通知退订、隐私偏好和公开署名变更;普通主题和排序偏好不进入安全审计。 |
| 验收要点 | 偏好只影响展示、提醒和默认选择,不让用户绕过系统保护节点或扩展模型上下文。 |
### 3.5 Token 与用量总览
| 项目 | 内容 |
|---|---|
| 页面目标 | 查看账户级 Token 使用、归属对象、待归属记录、计量异常和跨空间明细入口。 |
| 使用角色 | 当前登录普通用户。 |
| 入口来源 | 账户总览用量卡片、作品记录与用量、智能体运行记录、知识库使用记录。 |
| 返回规则 | 从作品/智能体/知识库明细返回时保留时间范围和筛选条件。 |
| 页面区域 | 时间范围筛选、Token 趋势、使用来源分布、用量明细表、待归属提示、计量异常提示、导出摘要。 |
| 可见数据 | 日期、Token 输入、Token 输出、估算金额或额度消耗、归属对象类型、作品/智能体/知识库摘要、状态、失败原因。 |
| 主操作 | 筛选时间范围、查看归属详情、导出账户用量摘要。 |
| 次操作 | 按作品/智能体/知识库/市场来源筛选,跳转对应业务记录。 |
| 危险操作 | 导出用量摘要;必须确认范围并按权限脱敏对象名称。 |
| 状态 | 有记录、无记录、待归属、计量异常、外部日志延迟、记录暂不可用。 |
| 权限 | 只看当前账户用量;共享或协作作品只展示自己归属部分;不展示底层供应商路由和成本日志。 |
| 产品接口 | 查询账户用量总览、查询账户用量明细、导出账户用量摘要、生成跨空间跳转授权。 |
| 埋点与审计 | 导出、查看异常、跨空间跳转进入用户安全日志;普通筛选为产品埋点。 |
| 验收要点 | 用户能解释用量从哪里来、哪些暂未归属、哪些异常需要等待或联系支持;不能把管理员调用日志暴露给普通用户。 |
### 3.6 权益与配额
| 项目 | 内容 |
|---|---|
| 页面目标 | 展示当前账户权益、配额、到期、限流、可用恢复路径和权益变更记录。 |
| 使用角色 | 当前登录普通用户。 |
| 入口来源 | 账户总览权益卡片、用量超限提示、智能体/知识库权益不足提示。 |
| 返回规则 | 从市场或后续套餐页返回时刷新权益和配额。 |
| 页面区域 | 当前权益、Token 额度、并发/频率限制、资产发布能力、市场授权权益、到期提醒、变更记录。 |
| 可见数据 | 套餐名或权益来源、总额度、已用、剩余、到期时间、限流阈值、可发布资产数、权益来源和最近变更。 |
| 主操作 | 查看配额明细、查看权益变更记录、跳转补充权益或市场授权来源。 |
| 次操作 | 查看额度使用建议、查看权益说明。 |
| 危险操作 | 无站内购买或降级动作;后续如引入套餐变更必须另行设计确认、账务和回滚。 |
| 状态 | 正常、额度不足、即将到期、已过期、限流、权益服务暂不可用。 |
| 权限 | 只展示当前账户权益;企业或团队共享权益只显示当前账户可用部分。 |
| 产品接口 | 查询权益配额、查询配额消耗明细、查询权益变更记录、生成跨空间跳转授权。 |
| 埋点与审计 | 权益来源查看和补充权益跳转记录产品埋点;额度变更来源由后台审计承接。 |
| 验收要点 | 用户能知道是否还能生成、发布或安装,以及被限制时下一步去哪里处理;本页不做支付和结算。 |
### 3.7 授权获取记录
| 项目 | 内容 |
|---|---|
| 页面目标 | 查看账户获得过哪些市场作品、智能体和知识库授权,以及当前可安装、已安装、已绑定或失效状态。 |
| 使用角色 | 当前登录普通用户。 |
| 入口来源 | 记录总览导航、市场获取完成页、安装/绑定摘要页。 |
| 返回规则 | 从智能体/知识库/市场/作品页面返回时保留筛选并刷新授权状态。 |
| 页面区域 | 筛选条件、授权记录表、授权快照详情抽屉、状态说明、跳转入口。 |
| 可见数据 | 资产名称、资产类型、发布者、版本、授权来源、许可范围、获取时间、到期时间、安装状态、绑定摘要、异常原因。 |
| 主操作 | 查看授权快照、跳转安装或绑定、跳转市场详情。 |
| 次操作 | 筛选资产类型/状态/时间,复制记录编号,查看许可说明。 |
| 危险操作 | 无直接撤权、退款或再授权动作;只能跳转 owner 空间。 |
| 状态 | 有效、未安装、已安装、已关联、已绑定、授权失效、已下架、已召回、需重验。 |
| 权限 | 只展示当前账户授权;发布者只能通过市场或资产工作台看聚合,不能在本页看到购买者明细。 |
| 产品接口 | 查询授权获取记录、查询授权快照详情、生成跨空间跳转授权。 |
| 埋点与审计 | 查看授权快照、跳转安装/绑定、查看失效原因记录安全日志摘要。 |
| 验收要点 | 用户能区分“已获得授权、已安装、已绑定/关联、已失效”,且不能在本页直接完成市场交易或作品绑定。 |
### 3.8 购买记录
| 项目 | 内容 |
|---|---|
| 页面目标 | 查看账户的购买、免费获取、管理员授权、外部订单同步和失败记录摘要。 |
| 使用角色 | 当前登录普通用户。 |
| 入口来源 | 记录总览导航、市场购买完成页。 |
| 返回规则 | 从市场记录或资产详情返回时保留筛选。 |
| 页面区域 | 时间筛选、订单状态筛选、购买记录表、凭证摘要抽屉、异常提示。 |
| 可见数据 | 记录编号、时间、资产、类型、来源、金额或免费、状态、外部订单引用、授权结果摘要。 |
| 主操作 | 查看凭证摘要、跳转市场购买记录或资产详情。 |
| 次操作 | 筛选时间、状态、资产类型,复制记录编号。 |
| 危险操作 | 无退款、取消订单、发票、结算或收益操作。 |
| 状态 | 已完成、处理中、失败、外部待同步、授权生成失败、退款占位。 |
| 权限 | 只展示当前账户购买记录;金额和外部引用按权限脱敏;不展示平台结算明细。 |
| 产品接口 | 查询购买记录、查询购买凭证摘要、生成跨空间跳转授权。 |
| 埋点与审计 | 查看凭证摘要和复制记录编号进入安全日志;普通筛选为产品埋点。 |
| 验收要点 | 购买记录能解释授权是否已经生成、失败是否改变账户权益;不做交易闭环。 |
### 3.9 安装与绑定摘要
| 项目 | 内容 |
|---|---|
| 页面目标 | 汇总当前账户已安装智能体/知识库,以及这些资产在作品中的关联或绑定状态和异常。 |
| 使用角色 | 当前登录普通用户。 |
| 入口来源 | 账户总览、授权获取记录、智能体/知识库工作台返回。 |
| 返回规则 | 从工作台处理完成后刷新安装、升级、版本固定和绑定异常。 |
| 页面区域 | 已安装智能体摘要、已安装知识库摘要、作品关联/绑定计数、异常列表、处理入口。 |
| 可见数据 | 资产名、资产类型、版本、发布者、安装时间、授权状态、可升级、版本固定、关联作品数、绑定作品数、异常原因。 |
| 主操作 | 跳转智能体已安装页、跳转知识库已安装页、跳转作品关联/绑定处理。 |
| 次操作 | 筛选资产类型、查看授权快照、查看影响作品摘要。 |
| 危险操作 | 无直接停用、升级、替换或解绑;高影响处理必须进入对应工作台。 |
| 状态 | 已安装、授权失效、已下架、可升级、版本固定、绑定异常、来源需重验。 |
| 权限 | 只展示当前账户安装和当前用户有权访问的作品摘要;作品标题必要时脱敏。 |
| 产品接口 | 查询安装绑定摘要、查询账户已安装资产、查询绑定异常摘要、生成跨空间跳转授权。 |
| 埋点与审计 | 查看影响作品、跳转处理、查看授权快照记录安全日志摘要。 |
| 验收要点 | 用户能看到异常和处理入口,但不能绕过智能体/知识库/作品工作台的权限与预检。 |
### 3.10 发布记录总览
| 项目 | 内容 |
|---|---|
| 页面目标 | 查看用户作为资产作者提交过的作品、智能体和知识库发布申请、审核状态和市场状态。 |
| 使用角色 | 当前登录普通用户中的资产作者;无发布记录用户看到空态和去对应工作台的入口。 |
| 入口来源 | 记录总览导航、智能体发布准备返回、知识库发布准备返回、市场发布返回。 |
| 返回规则 | 从发布准备、市场详情或审核结果页返回时刷新状态和阻断原因。 |
| 页面区域 | 发布记录筛选、状态计数、发布记录表、状态详情抽屉、跳转入口。 |
| 可见数据 | 资产名、资产类型、版本、提交时间、审核状态、市场状态、阻断原因、需补充材料摘要、最近更新时间。 |
| 主操作 | 查看发布状态、跳转发布准备、跳转市场详情。 |
| 次操作 | 筛选状态/资产类型,查看审核材料摘要,复制申请编号。 |
| 危险操作 | 无直接撤回、申诉、上架、下架或编辑资产内容;必须跳转 owner 空间。 |
| 状态 | 草稿、已提交、审核中、需补充、已通过、已上架、已下架、申诉中、被召回。 |
| 权限 | 只能看自己提交或自己有权管理的发布记录;管理员审核意见按权限显示摘要。 |
| 产品接口 | 查询发布记录总览、查询发布记录详情、生成跨空间跳转授权。 |
| 埋点与审计 | 查看审核材料摘要、跳转市场详情和复制申请编号进入审计摘要;不暴露管理员内部讨论。 |
| 验收要点 | 用户能知道发布处于哪一步、应该去哪里补充或查看,但不能在个人中心直接审核、上架、下架或申诉处理。作品资产发布只能在 02C 后续补齐 `work-publish-prep` 后进入发布提交;补齐前仅允许查看发布记录、市场详情和阻断原因。 |
## 4. 页面区域规格
### 4.1 通用区域
| 区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 |
|---|---|---|---|---|
| 顶部账号条 | 头像、昵称、账号状态、当前权益、最近安全状态 | 进入资料、安全、权益 | 查询个人中心概览 | 登录失效、账号限制、摘要加载失败 |
| 左侧导航 | 总览、资料、安全、偏好、用量、权益、授权、购买、安装/绑定、发布 | 切换页面 | 页面清单 | 无权限页面隐藏或只读 |
| 资产总览卡片 | 自有作品/智能体/用户知识库、已授权资产、已安装资产、已关联/已绑定数量、收藏/稍后查看、异常数量 | 跳转授权记录、安装摘要、发布记录或市场收藏列表 | 查询账户资产摘要 | 资产服务不可用、部分脱敏、授权异常 |
| 状态提示条 | 额度不足、授权失效、发布需补充、安全风险 | 跳转处理、关闭提示 | 查询账户提醒摘要 | 提示过期、处理后刷新 |
| 详情抽屉 | 授权快照、购买凭证、发布状态、绑定异常 | 查看、复制编号、跳转 owner 空间 | 对应详情查询 | 无权限、记录已过期、敏感字段脱敏 |
| 跨空间跳转确认 | 目标空间、携带上下文、返回点、不可在当前页完成的原因 | 继续跳转、取消 | 生成跨空间跳转授权 | 权限不足、目标不可用、handoff 过期 |
### 4.2 页面字段与查询条件规格
| 页面 | 查询条件 / 表单字段 | 主要显示字段 | 操作反馈 | 业务发起人 |
|---|---|---|---|---|
| 账户总览 | 无默认筛选;可刷新摘要 | 安全、权益、用量、资产总览、授权异常、发布待处理、最近跳转 | 加载失败、部分模块不可用、处理后刷新 | 普通用户 |
| 个人资料与账号信息 | 昵称、公开署名、邮箱、手机号、验证码 | 账号状态、验证状态、资料更新时间 | 保存成功、验证失败、联系方式未改变 | 普通用户 |
| 安全与登录 | 会话状态、设备、时间范围 | 密码状态、二次验证、设备、登录地点摘要、安全事件 | step-up 成功/失败、撤销结果 | 普通用户 |
| 偏好与通知 | 语言、时区、主题、通知渠道、隐私偏好 | 当前偏好、渠道验证状态、不可关闭通知 | 保存中、保存失败、恢复默认、测试通知发送状态 | 普通用户 |
| Token 与用量总览 | 时间范围、对象类型、状态、关键词、分页 | Token、归属对象、待归属、异常、来源摘要 | 导出结果、跳转来源、异常说明 | 普通用户 |
| 权益与配额 | 权益类型、时间范围 | 套餐、额度、剩余、到期、限流、变更记录 | 跳转补充权益、服务不可用 | 普通用户 |
| 授权获取记录 | 资产类型、状态、时间范围、关键词、分页 | 资产、许可、版本、授权状态、安装/绑定摘要 | 快照详情、跳转安装/绑定 | 普通用户 |
| 购买记录 | 时间范围、状态、资产类型、外部订单引用 | 记录编号、资产、金额或免费、状态、授权结果 | 凭证摘要、外部待同步提示 | 普通用户 |
| 安装与绑定摘要 | 资产类型、异常状态、作品关键词 | 已安装资产、版本、授权、作品关联/绑定、异常 | 影响摘要、跳转处理 | 普通用户 |
| 发布记录总览 | 资产类型、审核状态、市场状态、时间范围 | 资产、版本、审核状态、市场状态、阻断原因 | 跳转发布准备、查看状态详情 | 资产作者 |
### 4.3 核心 UI 对象字段字典
| 对象 | 字段 | 用途 |
|---|---|---|
| `AccountProfile` | 昵称、头像、公开署名、邮箱脱敏、手机号脱敏、验证状态、账号状态 | 资料页和总览顶部展示 |
| `SecuritySummary` | 二次验证状态、最近改密、风险事件数、活跃会话数 | 安全页和总览风险卡片 |
| `AccountPreference` | 语言、时区、主题、默认排序、Token 估算展示、通知渠道 | 偏好页保存和各空间读取展示偏好 |
| `UsageSummary` | Token 输入/输出、额度消耗、待归属、计量异常、时间范围 | 用量页总览和权益判断 |
| `AssetSummary` | 自有作品数、自有智能体数、用户知识库数、已授权作品/智能体/知识库数、已安装智能体/知识库数、作品关联/知识绑定数、发布状态计数、收藏/稍后查看数、授权失效/来源需重验/召回异常数 | 账户总览资产卡片、记录总览入口和异常提示 |
| `EntitlementState` | 套餐、权益来源、额度、剩余、到期、限流、发布能力 | 权益页和全局可用动作判断 |
| `LicenseRecord` | 资产类型、资产名、版本、许可范围、授权状态、安装/绑定摘要 | 授权记录和安装跳转 |
| `PurchaseRecord` | 记录编号、资产、金额或免费、状态、外部引用、授权结果 | 购买记录和凭证摘要 |
| `InstallBindingSummary` | 已安装资产、版本固定、可升级、关联/绑定作品、异常原因 | 安装与绑定摘要 |
| `PublishRecord` | 资产类型、版本、审核状态、市场状态、阻断原因、申请编号 | 发布记录总览 |
## 5. 状态与反馈矩阵
| 场景 | 空态 | 无权限 / 只读 | 进行中 | 失败 | 过期 / 撤权 / 失效 | 禁用态 |
|---|---|---|---|---|---|---|
| 账户总览 | 新账号显示资料、安全和创作入口 | 账号被限制时只读展示原因 | 摘要刷新中 | 部分模块加载失败,保留旧值 | 权益过期、授权失效显示处理入口 | 高危入口转安全页 |
| 个人资料 | 必填资料未完善 | 账号限制时资料只读 | 保存中、验证中 | 保存失败事实未改变 | 验证码过期 | 邮箱/手机号格式错误禁用确认 |
| 安全与登录 | 无异常事件 | 频繁失败后临时锁定敏感操作 | step-up 中、撤销中 | 撤销失败保留原会话 | 会话过期自动移除 | 未完成 step-up 禁用高危动作 |
| 偏好与通知 | 使用默认偏好 | 强制安全通知只读 | 保存中 | 保存失败回滚到上次保存 | 通知渠道未验证 | 关闭安全通知不可用 |
| Token 与用量 | 无用量记录 | 共享对象只展示自己归属 | 日志归属中 | 计量服务失败 | 外部日志延迟 | 无导出权限禁用导出 |
| 权益与配额 | 无套餐时显示基础权益 | 企业共享权益只读 | 权益同步中 | 权益服务失败 | 套餐过期、授权到期 | 额度不足时生成/发布入口在 owner 空间禁用 |
| 授权获取记录 | 无授权显示去市场入口 | 无权资产隐藏 | 授权同步中 | 快照加载失败 | 授权撤销、下架、召回 | 失效资产禁用安装/绑定跳转 |
| 购买记录 | 无购买记录 | 金额或外部引用脱敏 | 外部订单同步中 | 授权生成失败 | 外部记录过期 | 不提供退款/取消按钮 |
| 安装与绑定摘要 | 无安装显示去市场/工作台入口 | 无权作品标题脱敏 | 状态刷新中 | 影响统计失败 | 来源需重验、授权失效 | 处理必须跳转 owner 空间 |
| 发布记录总览 | 无发布记录显示去资产工作台入口 | 非作者不可见 | 审核中、同步中 | 状态加载失败 | 申请材料过期、资产下架 | 不允许直接审核/上架/申诉 |
## 6. 核心操作规格
| 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 |
|---|---|---|---|---|---|---|---|
| 保存个人资料 | 个人资料页保存按钮 | 当前账户有效,字段校验通过 | 普通保存无需二次确认;公开署名变化提示影响 | 资料摘要更新 | 记录资料版本摘要 | 保存失败显示事实未改变 | 保留本地修改,允许重试 |
| 变更联系方式 | 个人资料页邮箱/手机号区域 | 新联系方式格式正确,当前会话完成 step-up | 需要验证码或二次验证 | 联系方式进入已验证或待验证状态 | 记录安全事件,旧联系方式按策略通知 | 验证失败、验证码过期、频率限制 | 保留旧联系方式 |
| 修改登录密码 | 安全页 | 当前密码或二次验证通过 | 必须确认并提示其他会话影响 | 密码更新,旧风险会话可失效 | 记录安全审计,通知用户 | 原密码错误、强度不足、频率限制 | 密码不变,允许重试或找回 |
| 配置二次验证 | 安全页 | 当前账户可用,完成 step-up | 启用/关闭均需确认;关闭需说明风险 | MFA 状态更新 | 记录安全审计 | 验证失败、设备不可用 | 保持原状态 |
| 撤销登录会话 | 安全页会话列表 | 会话属于当前账户,完成 step-up | 撤销其他全部会话需确认影响 | 目标会话失效 | 记录安全审计 | 会话已过期、撤销失败 | 保持原会话状态并提示重试 |
| 导出安全事件摘要 | 安全页安全事件区域 | 当前账户有效,时间范围合法,大范围导出完成 step-up | 确认时间范围、脱敏规则和下载有效期 | 创建安全事件导出任务或下载摘要 | 记录导出安全审计,限制频率 | 范围过大、事件暂不可用、频率限制 | 缩小范围、稍后重试或只查看列表 |
| 确认安全事件为本人操作 | 安全页安全事件区域 | 安全事件属于当前账户,事件未关闭或仍可追加处置标记;高风险事件完成 step-up | 展示事件摘要、设备/地点脱敏值和确认后的影响 | 事件追加“本人确认”处置标记,刷新风险提示 | 记录安全审计并可触发后续安全通知;不删除原事件 | 无权限、事件已归档、风险挑战失败、状态冲突 | 保持原事件状态,提示改密、撤销会话或联系客服 |
| 保存账户偏好 | 偏好页 | 当前账户有效,偏好值合法 | 普通保存无需确认 | 偏好更新,各空间后续读取新默认值 | 记录偏好变更摘要 | 保存失败回滚展示 | 保留本地修改,允许重试 |
| 恢复默认账户偏好 | 偏好页 | 当前账户有效 | 展示将恢复的账户偏好和通知偏好范围 | 偏好恢复为系统默认和用户仍可关闭的通知默认值 | 记录偏好重置摘要 | 部分偏好不可恢复、保存失败 | 保持原偏好或只恢复成功项并提示 |
| 保存通知偏好 | 偏好页通知区域 | 当前账户有效,渠道状态可用 | 关闭所有营销类通知需提示不影响安全、系统和审核通知 | 通知偏好更新 | 记录退订、渠道和隐私通知摘要 | 渠道未验证、不可关闭项、保存失败 | 保留原通知偏好,允许重试 |
| 发送测试通知 | 偏好页通知渠道 | 至少一个通知渠道已验证,频率未超限 | 展示测试渠道和接收地址脱敏值 | 发送测试通知并显示发送状态 | 记录测试发送摘要,不改变通知偏好 | 渠道未验证、频率限制、发送失败 | 提示验证渠道、稍后重试或更换渠道 |
| 导出账户用量摘要 | 用量页 | 有导出权限,时间范围合法 | 确认范围和脱敏规则 | 生成下载或导出任务摘要 | 记录导出安全事件 | 记录暂不可用、范围过大 | 缩小范围或稍后重试 |
| 查看授权快照 | 授权记录详情 | 授权记录属于当前账户 | 无危险确认 | 打开脱敏授权快照 | 记录敏感摘要读取 | 快照过期、权限不足 | 返回列表并显示原因 |
| 查看购买凭证摘要 | 购买记录详情 | 购买记录属于当前账户 | 无危险确认 | 打开凭证摘要 | 记录敏感摘要读取 | 外部同步失败、无权限 | 显示稍后重试或去市场记录 |
| 跳转安装/绑定处理 | 授权记录、安装摘要 | 目标资产仍有效,当前账户有目标空间权限 | 跳转确认显示目标和返回点 | 生成一次性跳转授权并进入 owner 空间 | 记录跨空间跳转 | 目标不可用、授权失效、handoff 生成失败 | 停留当前页并刷新状态 |
| 跳转发布处理 | 发布记录总览 | 发布记录属于当前用户,目标空间可处理 | 跳转确认显示不能在个人中心处理的原因 | 进入发布准备、市场详情或补充材料页 | 记录跨空间跳转 | 申请状态变化、无权限 | 停留当前页并刷新发布状态 |
## 7. 产品接口台账
所有命令(Command)、授权(Authorization)、用量(Usage)和审计(Audit)接口必须带产品层幂等上下文或安全上下文,至少表达操作者、目标账户、来源页面、触发意图、step-up 结果、时间范围或授权快照。重复提交必须返回同一业务结果或明确拒绝,不能重复导出、重复变更联系方式或重复撤销会话。
| 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 |
|---|---|---|---|---|---|---|---|---|---|---|
| 查询个人中心概览 | 查询 | 账户总览 | 查看账户整体状态 | 当前账户、时间范围默认值 | 资料、安全、权益、用量、资产总览摘要、授权、安装/绑定、发布摘要 | 只返回当前账户脱敏摘要 | 无 | 加载失败;保留旧值并可重试 | 普通查询不进管理员审计 | 前端总览 |
| 查询账户资产摘要 | 查询 | 账户总览、记录总览入口 | 查看资产总览和异常 | 当前账户、资产类型、异常筛选 | 自有作品/智能体/知识库数量、已授权资产数量、已安装数量、关联/绑定数量、发布状态计数、收藏/稍后查看数量、异常数量 | 只汇总当前账户有权对象;作品标题和资产名按权限脱敏 | 无 | 资产服务不可用;展示部分摘要和刷新入口 | 普通查询轻量日志 | 02C/02D/02E/02F |
| 查询账户提醒摘要 | 查询 | 账户总览、状态提示条 | 查看待处理风险 | 当前账户、提醒类型 | 额度不足、授权异常、安全风险、发布待补充 | 只返回当前账户可处理项 | 无 | 提醒服务不可用;显示部分不可用 | 无 | 通知系统 |
| 查询个人资料 | 查询 | 个人资料 | 查看账号资料 | 当前账户 | 资料字段、联系方式脱敏、验证状态、账号状态 | 只看自己 | 无 | 登录失效;重新登录 | 敏感字段查询可记录轻量日志 | 账号系统 |
| 保存个人资料 | 命令 | 个人资料 | 更新头像、昵称、公开署名 | 当前账户、资料字段、期望版本、幂等键 | 保存结果、资料摘要 | 只能保存自己;限制账号只读 | 更新资料版本 | 字段错误、版本冲突;提示事实未改变 | 记录变更摘要 | 后端账号 |
| 发起联系方式变更验证 | 命令 | 个人资料 | 变更邮箱或手机号 | 当前账户、新联系方式、step-up 结果、幂等键 | 验证发送状态、过期时间 | 只能本人;频率限制 | 生成验证流程 | 格式错误、频率限制;保留旧联系方式 | 安全日志 | 认证系统 |
| 确认联系方式变更 | 命令 | 个人资料 | 完成联系方式变更 | 当前账户、验证流程、验证码、幂等键 | 新验证状态、联系方式脱敏 | 只能本人,验证未过期 | 联系方式更新 | 验证码错误、过期;提示重发 | 安全日志 | 认证系统 |
| 查询安全设置 | 查询 | 安全与登录 | 查看安全状态 | 当前账户 | 密码状态、MFA、风险摘要 | 只看自己 | 无 | 登录失效 | 安全摘要查询记录轻量日志 | 认证系统 |
| 修改登录密码 | 命令 | 安全与登录 | 修改密码 | 当前账户、当前凭据或 step-up、新密码强度、幂等键 | 修改结果、会话影响 | 只能本人;失败次数限制 | 更新密码,可失效风险会话 | 凭据错误、强度不足;提示事实未改变 | 必须安全审计 | 认证系统 |
| 配置二次验证 | 命令 | 安全与登录 | 启用或关闭 MFA | 当前账户、方式、验证结果、step-up、幂等键 | MFA 状态 | 只能本人;关闭需更高确认 | 更新 MFA 配置 | 验证失败、设备不可用 | 必须安全审计 | 认证系统 |
| 查询登录会话 | 查询 | 安全与登录 | 查看设备和会话 | 当前账户、时间范围 | 会话列表、设备、地点摘要、状态 | 只看自己,IP 脱敏 | 无 | 加载失败;允许重试 | 敏感查询轻量日志 | 认证系统 |
| 撤销登录会话 | 命令 | 安全与登录 | 退出异常设备 | 当前账户、目标会话、step-up、幂等键 | 撤销结果 | 只能撤销自己会话 | 目标会话失效 | 会话已过期、撤销失败 | 必须安全审计 | 认证系统 |
| 查询安全事件 | 审计 | 安全与登录 | 查看账号风险 | 当前账户、时间范围、分页 | 安全事件摘要 | 只看自己,敏感值脱敏 | 无 | 加载失败 | 查询记录轻量日志 | 安全日志 |
| 确认安全事件为本人操作 | 命令 | 安全与登录 | 标记某个安全事件是本人操作 | 当前账户、安全事件、风险挑战或 step-up 结果、确认说明、幂等键 | 处置标记、风险摘要、下一步建议 | 只能处理自己的安全事件;高风险事件必须 step-up | 追加本人确认处置标记;不删除原事件、不改写原始安全日志 | 事件不存在、无权限、风险挑战失败、状态冲突 | 必须安全审计,记录确认人、事件、风险级别和结果 | 安全日志/认证系统 |
| 导出安全事件摘要 | 任务 | 安全与登录 | 下载账号安全事件摘要 | 当前账户、时间范围、脱敏规则、step-up 结果、幂等键 | 导出任务状态、下载有效期或失败原因 | 只能本人;大范围或高敏事件需要 step-up;频率限制 | 生成导出任务,不改变安全设置 | 范围过大、频率限制、记录暂不可用 | 必须安全审计,记录脱敏规则和下载行为 | 安全日志/后端导出 |
| 查询账户偏好 | 查询 | 偏好与通知 | 查看偏好 | 当前账户 | 界面、写作辅助展示、隐私偏好 | 只看自己 | 无 | 加载失败 | 无 | 前端偏好 |
| 保存账户偏好 | 命令 | 偏好与通知 | 保存偏好 | 当前账户、偏好字段、期望版本、幂等键 | 保存结果 | 只影响当前账户 | 更新偏好 | 字段不合法;回滚展示 | 隐私偏好需记录摘要 | 前端/后端 |
| 恢复默认账户偏好 | 命令 | 偏好与通知 | 恢复默认偏好 | 当前账户、恢复范围、期望版本、幂等键 | 恢复结果、不可恢复项 | 只影响当前账户;安全通知不可关闭 | 更新账户偏好和可恢复通知偏好 | 部分不可恢复、版本冲突;提示成功和失败项 | 隐私和通知变化记录摘要 | 前端/通知系统 |
| 查询通知偏好 | 查询 | 偏好与通知 | 查看通知渠道 | 当前账户 | 通知渠道、订阅状态、不可关闭项 | 只看自己 | 无 | 渠道服务失败 | 无 | 通知系统 |
| 保存通知偏好 | 命令 | 偏好与通知 | 保存通知设置 | 当前账户、渠道、开关、幂等键 | 保存结果 | 安全通知不可完全关闭 | 更新通知偏好 | 渠道未验证、不可关闭 | 退订和隐私通知记录摘要 | 通知系统 |
| 发送测试通知 | 命令 | 偏好与通知 | 验证已配置通知渠道是否可达 | 当前账户、已验证渠道、接收地址脱敏确认、幂等键 | 发送状态、失败原因、下一次可发送时间 | 只能本人;渠道需已验证;频率限制 | 发送测试消息,不改变通知偏好 | 渠道未验证、发送失败、频率限制 | 记录测试发送摘要,不记录消息内容 | 通知系统 |
| 查询账户用量总览 | 用量 | Token 与用量、账户总览 | 查看总消耗 | 当前账户、时间范围 | Token、额度消耗、归属分布、异常 | 只看自己归属 | 无 | 计量服务不可用;显示暂不可用 | 查询异常可记录 | 用量系统 |
| 查询账户用量明细 | 用量 | Token 与用量 | 查看来源明细 | 当前账户、筛选、分页 | 明细、归属对象、状态、失败摘要 | 共享对象只显示自己归属 | 无 | 记录过期、无权限;脱敏 | 敏感详情读取记录 | 02C/02D/02E |
| 导出账户用量摘要 | 任务 | Token 与用量 | 下载用量摘要 | 当前账户、时间范围、脱敏规则、幂等键 | 导出任务或下载状态 | 需要导出权限,范围限制 | 生成导出任务 | 范围过大、记录暂不可用 | 必须记录导出 | 后端导出 |
| 查询权益配额 | 用量 | 权益与配额、账户总览 | 查看可用额度 | 当前账户 | 套餐、额度、剩余、到期、限流 | 只看自己可用权益 | 无 | 权益服务失败 | 无 | 权益系统 |
| 查询配额消耗明细 | 用量 | 权益与配额 | 查看配额来源 | 当前账户、时间范围 | 消耗明细、限制原因 | 只看当前账户 | 无 | 计量异常 | 无 | 用量系统 |
| 查询权益变更记录 | 查询 | 权益与配额 | 理解额度变化 | 当前账户、时间范围 | 权益来源、变更、操作者摘要 | 后台变更只显示脱敏来源 | 无 | 记录不可用 | 查询记录轻量日志 | 管理员额度 |
| 查询授权获取记录 | 授权 | 授权获取记录 | 查看资产授权 | 当前账户、筛选、分页 | 授权记录、状态、安装/绑定摘要 | 只看当前账户 | 无 | 授权服务失败 | 无 | 02F |
| 查询授权快照详情 | 来源 | 授权获取记录、安装摘要 | 查看许可范围 | 当前账户、授权记录 | 许可、版本、用途、到期、限制、撤权原因 | 只看自己,敏感字段脱敏 | 无 | 快照过期、无权限 | 敏感摘要读取记录 | 02F/后端授权 |
| 查询购买记录 | 查询 | 购买记录 | 查看购买总览 | 当前账户、筛选、分页 | 购买、免费获取、管理员授权、外部订单摘要 | 只看当前账户 | 无 | 外部待同步 | 普通查询轻量日志 | 02F/交易分册 |
| 查询购买凭证摘要 | 查询 | 购买记录 | 查看凭证 | 当前账户、购买记录 | 凭证摘要、外部引用、授权结果 | 金额和外部引用按权限脱敏 | 无 | 外部服务失败、无权限 | 敏感摘要读取记录 | 交易分册 |
| 查询安装绑定摘要 | 查询 | 安装与绑定摘要、账户总览 | 查看安装绑定状态 | 当前账户、资产类型、异常筛选 | 安装数、绑定数、异常、影响摘要 | 只展示有权对象 | 无 | 影响统计失败 | 无 | 02C/02D/02E |
| 查询账户已安装资产 | 查询 | 安装与绑定摘要 | 查看已安装资产 | 当前账户、资产类型、状态、分页 | 已安装智能体/知识库、版本、许可、状态 | 只看当前账户安装 | 无 | 授权服务失败 | 无 | 02D/02E |
| 查询绑定异常摘要 | 查询 | 安装与绑定摘要 | 查看异常来源 | 当前账户、异常类型、分页 | 授权失效、下架、需重验、影响作品摘要 | 作品标题按权限脱敏 | 无 | 统计失败 | 敏感影响读取记录 | 02C/02D/02E |
| 查询发布记录总览 | 查询 | 发布记录总览、账户总览 | 查看发布状态 | 当前账户、资产类型、状态、分页 | 发布记录、审核状态、市场状态 | 只看自己有权发布记录 | 无 | 市场服务失败 | 无 | 02F/02B |
| 查询发布记录详情 | 查询 | 发布记录总览 | 查看发布详情 | 当前账户、发布记录 | 材料摘要、阻断原因、下一步入口 | 管理员内部意见脱敏 | 无 | 无权限、记录过期 | 敏感材料摘要读取记录 | 02F/02B |
| 生成跨空间跳转授权 | 授权 | 所有记录页 | 去 owner 空间处理 | 当前账户、来源页面、目标空间、目标动作、对象、返回点 | 一次性跳转授权、过期时间、失败原因 | 重新校验账户、对象、权限和授权状态 | 无业务状态变化;记录跳转 | 目标不可用、权限不足;停留当前页 | 记录跨空间跳转 | 02C/02D/02E/02F |
## 8. 权限、安全和数据规则
### 8.1 账户权限模型
| 权限点 | 可见 | 可操作 | 可导出 | 备注 |
|---|---|---|---|---|
| 当前账户资料 | 当前用户 | 当前用户 | 不适用 | 联系方式变更需验证 |
| 当前账户安全 | 当前用户 | 当前用户 | 安全事件摘要可导出 | 高危操作需 step-up |
| 当前账户偏好 | 当前用户 | 当前用户 | 不适用 | 只影响展示和通知 |
| 资产总览 | 当前用户 | 跳转 owner 空间 | 不适用 | 只显示数量、状态和异常摘要,不展开资产后台 |
| 账户用量 | 当前用户 | 筛选、查看、导出摘要 | 需导出权限 | 不展示底层供应商成本日志 |
| 权益配额 | 当前用户 | 查看、跳转补充权益 | 不适用 | 不能直接改额度 |
| 授权/购买记录 | 当前用户 | 查看、跳转 owner 空间 | 可按后续策略导出摘要 | 不显示他人购买者信息 |
| 安装/绑定摘要 | 当前用户 | 查看、跳转处理 | 不适用 | 不直接安装、升级、解绑 |
| 发布记录 | 资产作者或有管理权用户 | 查看、跳转处理 | 可导出摘要占位 | 不审核或治理市场对象 |
### 8.2 安全动作 step-up 规则
| 动作 | 是否需要 step-up | 额外要求 | 失败处理 |
|---|---|---|---|
| 保存昵称、头像、普通偏好 | 否 | 字段校验和版本校验 | 保存失败不改变事实 |
| 变更邮箱/手机号 | 是 | 新旧联系方式验证或二次验证 | 保持旧联系方式 |
| 修改密码 | 是 | 密码强度、失败次数限制 | 失败次数过多临时锁定 |
| 关闭二次验证 | 是 | 展示风险和替代恢复方式 | 保持原配置 |
| 撤销全部其他会话 | 是 | 展示设备数量和影响 | 保留未撤销会话并提示 |
| 确认高风险安全事件为本人操作 | 是 | 展示事件摘要、设备/地点脱敏值和确认后的风险处置影响 | 保留原风险提示并建议改密或撤销会话 |
| 导出安全事件摘要 | 视范围而定 | 大范围、长时间或高敏事件需 step-up、脱敏和频率限制 | 缩小范围或只查看列表 |
| 导出账户用量摘要 | 视范围而定 | 大范围或含敏感对象名需二次确认 | 缩小范围或脱敏导出 |
### 8.3 数据留存与脱敏
| 数据 | 普通展示 | 导出 / 复制 | 留存和删除边界 |
|---|---|---|---|
| 联系方式 | 脱敏展示 | 不允许复制完整值,除非验证流程中输入 | 账号删除按认证系统规则处理 |
| 登录会话 | 设备、地点、IP 脱敏 | 安全事件摘要可下载 | 安全日志按留存策略保留 |
| 资产总览 | 计数、状态、异常原因摘要 | 不导出;只能跳转 owner 空间查看 | 具体资产记录由作品、智能体、知识库、02F 市场记录和 02B 治理记录留存 |
| 用量明细 | 归属对象摘要、Token、状态 | 导出按对象权限脱敏 | 底层调用日志归管理员和 New-API 集成 |
| 授权快照 | 许可、版本、用途、到期 | 可复制记录编号,不复制隐藏条款 | 撤权、下架、申诉证据按市场留存 |
| 购买凭证 | 记录编号、金额或免费、外部引用脱敏 | 复制编号 | 交易、退款、发票由后续交易分册承接 |
| 发布记录 | 申请编号、状态、阻断原因摘要 | 复制申请编号 | 审核证据和申诉记录按市场治理留存 |
### 8.4 账户记录 authority 边界
个人中心的权益、用量、购买和安装/绑定摘要都是账户 read model。它们可以解释“为什么当前看起来可用或不可用”,但不能作为最终放行依据。
| 决策对象 | 02G 展示口径 | 真正 authority | 操作时 gate |
|---|---|---|---|
| Token 消耗与归属 | New-API 汇总、任务摘要、待归属和异常提示 | New-API 用量记录、任务运行摘要、管理员额度审计 | 作品、智能体、知识库 owner 发起生成或处理时重新取最新额度和调用限制 |
| 套餐与配额 | 当前权益、剩余额度、到期、限流原因 | 管理员额度配置、New-API 用户/订阅映射、后续套餐分册 | 目标 owner 操作时基于实时额度和权限重算,不复用 02G 快照 |
| 购买和退款 | 外部订单引用、免费获取、管理员授权、凭证摘要 | 后续交易分册或外部订单系统;02F 只生成授权 surface | 获取授权、续期、撤权和退款结果以交易/授权系统回写为准 |
| 安装和绑定 | 安装数量、绑定摘要、异常入口 | 智能体工作台、知识库工作台、作品工作台 | 目标 owner 在安装、关联、绑定、解绑、升级或替换时重新校验授权快照、资产状态和对象权限 |
| 发布能力 | 可发布数量、发布状态、阻断摘要 | 资产 owner 发布准备、02F 发布提交、02B 审核与治理 | 发布提交必须消费对应发布检查快照;作品发布在 02C 后续补 `work-publish-prep` 前不能进入可提交 |
## 9. 跨空间跳转
个人中心的跨空间跳转只用于处理当前账户记录的 owner 动作。跳转必须由服务端生成一次性 handoff token,目标空间落地后重新校验账户、对象、权限、授权快照、状态和返回点。目标空间不能因为来自个人中心就跳过自己的预检、确认、幂等和审计规则。
| 来源页面 | 目标页面 / 空间 | handoff 上下文 | 完成后返回 | 失败后回退 | 不能做什么 |
|---|---|---|---|---|---|
| `personal-usage` | `work-records-usage` | 用户、作品、用量记录、时间范围、返回点 | 回到个人中心用量并刷新归属 | 显示无权限或记录过期 | 不能在个人中心重试生成或改作品事实 |
| `personal-usage` | `agent-records-usage` | 用户、智能体、运行记录、时间范围、返回点 | 回到个人中心用量 | 显示无权限 | 不能在个人中心编辑智能体 |
| `personal-usage` | 知识库使用与命中记录 | 用户、知识库、用量记录、返回点 | 回到个人中心用量 | 显示无权限 | 不能在个人中心编辑知识库资料 |
| `personal-overview` | 市场收藏 / 稍后查看列表 | 用户、收藏状态、异常筛选、返回点 | 返回账户总览并刷新资产摘要 | 市场不可用或资产不可见时保留摘要并提示 | 不能在个人中心做市场发现、购买、安装或绑定 |
| `personal-authorization-records` | `agent-installed-library` | 智能体资产、许可、版本、返回点 | 返回授权记录并刷新安装状态 | 授权失效时停留本页 | 不能在个人中心安装或升级智能体 |
| `personal-authorization-records` | `knowledge-installed-library` | 知识库资产、许可、版本、返回点 | 返回授权记录并刷新安装状态 | 授权失效时停留本页 | 不能在个人中心安装或绑定知识库 |
| `personal-authorization-records` | 市场资产详情 | 资产、许可、版本、返回点 | 返回授权记录 | 资产下架或无权限 | 不能在个人中心购买、退款或申诉 |
| `personal-install-binding-summary` | `work-agent-association` | 作品、槽位、智能体、异常、返回点 | 返回安装摘要并刷新异常 | 无作品权限时脱敏并停留 | 不能在个人中心替换槽位 |
| `personal-install-binding-summary` | `work-knowledge-source` | 作品、知识库、绑定、异常、返回点 | 返回安装摘要并刷新异常 | 无作品权限时脱敏并停留 | 不能在个人中心绑定或解绑作品来源 |
| `personal-publish-records` | `market-publish-submit` | 作品资产、发布记录、版本、02C 发布准备状态、返回点 | 返回发布记录并刷新状态 | 02C 未补 `work-publish-prep`、记录状态变化、无权限或市场不可用时停留本页并提示阻断原因 | 不能在个人中心编辑正文、打包发布材料或提交审核外动作;02C owner 缺失时不能进入可提交状态 |
| `personal-publish-records` | `agent-publish-prep` | 智能体、版本、发布记录、返回点 | 返回发布记录并刷新状态 | 记录状态变化时刷新并提示 | 不能在个人中心改 Prompt 或提交审核外动作 |
| `personal-publish-records` | `knowledge-publish-prep` | 知识库、版本、发布记录、返回点 | 返回发布记录并刷新状态 | 记录状态变化时刷新并提示 | 不能在个人中心编辑资料或提交审核外动作 |
| `personal-publish-records` | `market-publisher-assets` / 市场资产详情 | 资产、发布记录、返回点 | 返回发布记录 | 市场不可用或无权限 | 不能审核、上架、下架、申诉处理 |
| `personal-entitlements` | 市场或后续套餐页占位 | 用户、权益状态、返回点 | 返回权益页并刷新配额 | 目标不可用 | 不能在 02G 内做 checkout、退款、结算 |
## 10. 页面 / 操作 / 接口覆盖表
| 页面 | 关键操作 | 必须接口 |
|---|---|---|
| 账户总览 | 查看摘要、资产总览、刷新、跳转处理 | 查询个人中心概览、查询账户资产摘要、查询账户提醒摘要、生成跨空间跳转授权 |
| 个人资料与账号信息 | 保存资料、发起联系方式变更、确认验证 | 查询个人资料、保存个人资料、发起联系方式变更验证、确认联系方式变更 |
| 安全与登录 | 修改密码、配置二次验证、查询会话、撤销会话、查看安全事件、确认本人操作、导出安全事件摘要 | 查询安全设置、修改登录密码、配置二次验证、查询登录会话、撤销登录会话、查询安全事件、确认安全事件为本人操作、导出安全事件摘要 |
| 偏好与通知 | 保存偏好、保存通知、恢复默认、关闭营销通知、发送测试通知 | 查询账户偏好、保存账户偏好、恢复默认账户偏好、查询通知偏好、保存通知偏好、发送测试通知 |
| Token 与用量总览 | 筛选、查看归属、导出摘要、跳转来源 | 查询账户用量总览、查询账户用量明细、导出账户用量摘要、生成跨空间跳转授权 |
| 权益与配额 | 查看权益、查看配额明细、查看变更、跳转补充权益 | 查询权益配额、查询配额消耗明细、查询权益变更记录、生成跨空间跳转授权 |
| 授权获取记录 | 筛选、查看授权快照、跳转安装/绑定/市场详情 | 查询授权获取记录、查询授权快照详情、生成跨空间跳转授权 |
| 购买记录 | 筛选、查看凭证摘要、跳转市场记录 | 查询购买记录、查询购买凭证摘要、生成跨空间跳转授权 |
| 安装与绑定摘要 | 筛选、查看异常、查看影响、跳转处理 | 查询安装绑定摘要、查询账户已安装资产、查询绑定异常摘要、生成跨空间跳转授权 |
| 发布记录总览 | 筛选、查看状态、跳转发布准备或市场详情 | 查询发布记录总览、查询发布记录详情、生成跨空间跳转授权 |
## 11. 与 02F 的边界
| 事项 | 02G 做什么 | 02F / 市场做什么 |
|---|---|---|
| 市场发现 | 只从记录中跳转到市场对象 | 市场首页、搜索、分类、推荐和详情发现 |
| 获取 / 购买 / 授权 | 展示结果、状态、凭证摘要和授权快照 | 获取动作、许可确认、外部授权引用和授权生成 surface;checkout、退款、发票、结算由后续交易分册承接 |
| 收藏 / 稍后查看 | 展示收藏数量、异常摘要和跳转入口 | 收藏动作、取消收藏、市场列表和资产详情 |
| 安装 / 绑定 | 展示摘要和异常,跳转到智能体/知识库/作品 owner 空间 | 02F 展示安装入口和跨空间 handoff;智能体、知识库和作品 owner 完成最终安装、关联或绑定写入 |
| 发布记录 | 展示状态、阻断摘要和跳转入口 | 发布提交、用户可见审核结果、补充材料、申诉提交/补充/撤回 surface;审核决策和治理处理由 02B 承接 |
| 支付 / 退款 / 结算 | 不做,只展示记录摘要或外部引用 | 后续交易/套餐分册承接 |
| 审核 / 下架 / 召回 / 申诉 | 不做,只展示用户可见状态摘要 | 02B 负责审核决策、上架/下架/召回处置、申诉处理和治理审计;02F 只展示用户可见结果和提交 surface |
## 12. 非目标
- 不编辑正文、章节、规划项、局域知识库正式事实或知识草稿。
- 不确认作品知识、不接受 AI 候选、不重新生成候选、不触发全书解析。
- 不创建、编辑、启用、停用、发布完整智能体;这些由 `产品-02D` 承接。
- 不创建、编辑、处理、导入、导出、发布完整知识库;这些由 `产品-02E` 承接。
- 不做市场发现、搜索、交易、审核、上架、下架、召回、申诉、退款、结算、收益分成或 DRM。
- 不配置系统能力、模型供应商路由、质量门控、全局知识授权、管理员权限和 New-API 网关。
- 不把授权、购买、安装、绑定解释为进入作品事实;任何作品侧影响必须回到作品工作台、智能体工作台或知识库工作台完成。
- 不展示管理员审计、底层调用日志、模型成本明细、他人购买者明细或发布者收入明细。
- 不提供通用资产编辑后台;个人中心只提供账户级总览、记录、状态解释和跳转。
## 13. 验收要点
1. 个人中心默认第一屏是账户总览,能展示资料、安全、权益、用量、资产总览、授权异常、安装/绑定摘要和发布待处理。
2. 个人中心不能出现正文编辑、知识确认、智能体完整编辑、知识库资料维护、市场审核或交易 checkout 操作。
3. Token 与用量页面能按时间、对象类型和状态解释账户级用量,并能跳转到作品、智能体或知识库 owner 记录。
4. 权益与配额页面能解释当前额度、剩余、到期、限流和恢复路径,但不直接改套餐、支付或退款。
5. 授权获取记录能区分有效、未安装、已安装、已绑定、授权失效、已下架和需重验。
6. 购买记录能展示购买、免费获取、管理员授权或外部订单引用,并说明授权是否生成;不做交易细节。
7. 安装与绑定摘要只能展示状态和异常入口,不能绕过目标工作台执行安装、升级、替换、绑定或解绑。
8. 发布记录总览能展示作品、智能体、知识库发布状态和阻断原因,并跳转 owner 空间;不审核、上架、下架或申诉处理。
9. 安全与登录中的改密、二次验证、撤销会话、导出安全事件摘要等高危或敏感操作必须有 step-up、影响预览、成功反馈、失败恢复和审计。
10. 偏好与通知只影响展示、提醒和默认排序;恢复默认、关闭营销通知、发送测试通知都必须有操作、状态和接口闭环,不改变系统能力、模型路由、上下文外发权限或资产许可。
11. 收藏/稍后查看只在个人中心展示摘要和跳转,收藏动作、市场列表和资产详情仍由 02F 承接。
12. 跨空间跳转必须有一次性授权、返回点和失败回退;目标空间必须重新校验权限、授权快照和对象状态。
13. 个人中心的权益、用量、购买和安装/绑定摘要只能作为账户 read model,不得作为生成、发布、安装、绑定或治理处理的最终放行依据。
14. 页面、操作和产品接口在第 10 节覆盖表闭合;新增页面或操作必须同步补接口、状态和验收。
### 13.1 账户用量与权益验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 账户总览 | 查看近 30 天用量和剩余额度 | 查询个人中心概览、查询账户用量总览、查询权益配额 | 当前账户有效 | 展示 Token、剩余额度和异常摘要 | 用量服务失败时显示暂不可用,不影响资料和安全摘要 |
| 2 | Token 与用量总览 | 筛选作品用量 | 查询账户用量明细 | 用户有该归属记录 | 展示脱敏作品摘要和 Token 明细 | 无权限时隐藏对象名并提示不可查看 |
| 3 | Token 与用量总览 | 跳转作品记录 | 生成跨空间跳转授权 | 作品仍可访问 | 进入 `work-records-usage` | 作品无权限或已删除时留在个人中心并刷新状态 |
| 4 | 权益与配额 | 查看额度不足原因 | 查询权益配额、查询配额消耗明细 | 当前账户有效 | 展示剩余额度、限流和恢复路径 | 权益服务失败时保留最近快照并提示稍后重试 |
| 5 | Token 与用量总览 | 导出摘要 | 导出账户用量摘要 | 时间范围合法,有导出权限 | 创建导出任务或下载摘要 | 范围过大时提示缩小范围,事实不变 |
### 13.2 授权、安装、绑定和发布验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 授权获取记录 | 查看某个知识库授权 | 查询授权获取记录、查询授权快照详情 | 授权属于当前账户 | 展示许可、版本、用途、安装/绑定摘要 | 授权失效时显示原因并禁用安装跳转 |
| 2 | 授权获取记录 | 跳转安装知识库 | 生成跨空间跳转授权 | 授权有效,目标知识库可安装 | 进入 `knowledge-installed-library` | 资产下架时停留本页并刷新授权状态 |
| 3 | 安装与绑定摘要 | 查看绑定异常 | 查询绑定异常摘要 | 当前账户有相关绑定摘要 | 展示影响作品和异常原因 | 无作品权限时标题脱敏并仅展示处理入口 |
| 4 | 安装与绑定摘要 | 跳转作品知识来源处理 | 生成跨空间跳转授权 | 用户有 `source_manage` 或可查看权限 | 进入 `work-knowledge-source` | 权限不足时停留本页并提示无处理权限 |
| 5 | 发布记录总览 | 查看智能体发布需补充 | 查询发布记录详情 | 发布记录属于当前用户 | 展示阻断摘要和补充入口 | 审核状态已变化时刷新并提示 |
| 6 | 发布记录总览 | 跳转作品发布处理 | 生成跨空间跳转授权 | 作品发布记录属于当前用户,且 02C 已补 `work-publish-prep` 后市场发布页可处理 | 进入 `market-publish-submit` 或 `market-publisher-assets` | 02C owner 缺失、市场不可用、资产无权限或状态已变化时停留本页并刷新 |
| 7 | 发布记录总览 | 跳转智能体或知识库发布准备 | 生成跨空间跳转授权 | 目标资产仍可编辑或补充 | 进入 `agent-publish-prep` 或 `knowledge-publish-prep` | 资产无权限或已下架时停留本页 |
## 14. 后续承接
| 后续文档 | 必须承接什么 |
|---|---|
| `产品-02F` | 市场承接资产发现、详情、授权获取 surface、外部授权引用、发布提交、用户可见治理结果和申诉提交/补充/撤回 surface;02G 只展示记录总览和跳转 |
| `产品-02B` | 管理员控制台承接审核决策、上架/下架/召回处置、申诉处理和治理审计 |
| 后续交易/套餐分册 | 承接 checkout、退款、发票、结算、收益分成、套餐变更和交易争议 |
| `产品-03` | 用户旅程需要承接从作品/智能体/知识库/市场跳到个人中心查看用量、权益、授权记录、购买记录和发布记录后再返回的路径 |
| `流程-01` | 用户视角流程需要区分账户记录查看、owner 空间处理、市场动作和安全操作 step-up |
| `流程-02` | 系统视角流程需要细化用量归属、授权快照查询、跨空间 handoff、会话撤销、联系方式验证和导出任务 |
| `架构-01/02/04` | 架构文档需要承接 Account、Profile、Preference、Entitlement、AssetSummary、Usage Ledger、License Record、Purchase Record、Publish Record、Security Event Export 和 handoff token 的边界 |
| `前端-*` | 前端文档可基于本文页面 ID、区域、状态和跨空间跳转设计个人中心路由和组件 |
| `后端-*` | 后端文档需从本文产品接口继续细化 API、Schema、权限、幂等、安全审计、导出任务、用量归属和授权快照 |