# 产品-02C:用户工作区与作品工作台功能规格 - 版本:v2 - 更新日期:2026-05-22 - 目标读者:产品 / 交互 / 前端 / 后端 / 测试 - 阅读时间:55-75 分钟 - 边界说明:本文件承接 `产品-01`、`产品-02`、`产品-02A` 和已确认的 `产品-02B`,只定义用户工作区(User Workspace)与作品工作台(Work Workspace)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代智能体工作台、知识库工作台、市场、个人中心和管理员控制台的详细规格。 ## 0. 前序继承 用户工作区是普通作者的主创作空间,不是资产后台,也不是系统配置面。 必须继承以下硬约束: 1. 普通用户登录后的默认入口是我的作品(My Works);打开作品后默认进入写作台(Writing Desk)。 2. 作品工作台必须守住 no-config 主路径:用户不创建智能体、不绑定知识库、不访问市场,也能完成新建或打开作品、写作、AI 生成、保存、候选处理、知识确认和继续创作。 3. 用户主权优先:AI 候选、规划候选、知识草稿和解析结果必须先进入待审层(Shadow),不能绕过用户确认写入正文、局域知识库或正式规划数据。 4. 正文保存进入正式正文和版本历史,但正文保存不等于知识自动入库;知识进入局域知识库(Local Knowledge Base)必须经过知识确认或用户手动创建/修正。 5. 作品工作台只消费已授权、已关联、已绑定的智能体和知识来源;完整智能体创建、Prompt 配置、知识库资产维护、市场发布和个人权益展示由后续分册承接。 6. 用户只能替换系统功能编排开放槽位中的子智能体;输入输出合规、权限校验、上下文授权过滤、系统级拆分切块、入 RAG、静态检查、语义安全围栏、Shadow -> Canonical 规则和系统级质量门控不可替换。 7. 外部知识、全局知识、用户知识库和市场知识库只能作为授权知识来源参与检索或生成候选,不能自动污染作品事实。 8. 市场获取、购买或授权只表示账户获得使用许可,不表示资产已安装、绑定、关联或进入作品事实。 9. 来源已失效、授权已撤销、市场资产已下架或版本已变化时,运行中任务必须重验;未确认候选、知识草稿、规划候选和解析待确认结果必须显示失效、不可确认或要求重新生成。 10. 普通用户页面不暴露系统后台术语、Prompt、Pipeline、模型路由、系统日志、管理员审计和底层任务细节;失败反馈必须可行动。 11. 当前 02C 尚未定义市场作品资产的使用 owner。市场作品资产在本阶段只能作为阅读、收藏和授权记录返回;模板化创建、参考来源写入和 AI 上下文绑定必须等后续补齐使用检查、来源谱系(lineage)、API/Schema、失败回退和审计后再开放。 ### 0.1 no-config 生成能力合同 no-config 不是“没有系统能力”,而是“不要求用户先配置资产”。任意新建或已打开作品默认具备以下最低可用能力: | 能力 | 默认来源 | 用户是否必须配置 | 用户可见表达 | 失败或不可用时的处理 | |---|---|---|---|---| | 写作生成 | 管理员配置的系统功能智能体和默认开放槽位 | 否 | 续写、改写、扩写、润色、纠错、去 AI 味、检查 | 显示“默认写作能力暂不可用”,允许保存正文和稍后重试 | | 作品上下文 | 当前作品正文、章节目标、已保存规划、已确认作品知识 | 否 | 使用当前作品内容 | 某类上下文为空时降级,不阻断基础生成 | | 局域知识库 | 当前作品已确认知识;新作品可以为空 | 否 | 作品知识 | 空知识库不阻断生成,只不提供已确认知识引用 | | 外部知识来源 | 全局知识、用户知识库、市场知识库等已授权绑定来源 | 是,可选增强 | 知识来源 | 某来源失效只禁用该来源,不阻断默认写作能力 | | 质量与安全 | 系统级质量门控、输入输出合规、语义安全围栏、静态检查 | 否,且不可替换 | 创作健康度、风险提示 | 阻断时说明原因;正文不改变,候选不进入可接受状态 | 写作台的 AI 动作前置条件应理解为“作品默认生成能力可用,且被选用的智能体、来源和权限当前有效”。用户未绑定任何外部知识来源时,系统使用默认系统能力、当前正文、规划摘要和已确认作品知识生成候选。 ### 0.2 UX 复杂度解决策略 产品范围不变,复杂度通过 UX 设计解决: | 策略 | 说明 | 影响范围 | |---|---|---| | 简单模式 | 只暴露正文编辑 + AI 续写 + 自动知识管理,不展示智能体/知识库/市场入口 | 新用户默认体验、轻度使用场景 | | 渐进式披露 | 用户首次使用时只看到核心功能,随使用深度逐步解锁高级功能(智能体关联、知识来源绑定、导出交付等) | 功能入口可见性、导航层级 | | 概念隐藏 | Shadow/Canonical/Archive 等技术概念不暴露给用户,用产品语言替代:Shadow → "AI 建议"、Canonical → "正式内容"、Archive → "历史记录" | 全部用户可见文案、状态标签、帮助文本 | 简单模式下的自动知识管理:系统对满足自动确认条件的知识草稿(来源为用户自有正文 + 无冲突 + 无外部来源 + 置信度超阈值)自动确认入库,用户无需手动处理。不满足条件的草稿仍进入待确认队列。 ### 0.3 作品工作台信息架构合同 作品工作台不是把所有功能平铺成同级导航。前端原型和后续实现必须按以下层级组织: | 层级 | 工作面 / 入口 | 默认显隐 | 职责 | |---|---|---|---| | 主工作面 | 写作台 | 默认第一屏 | 正文编辑、AI 动作、候选决策、当前章节风险 | | 二级工作面 | 作品规划台、知识与一致性 | 明确可切换 | 阶段性规划、正式知识、待确认知识和一致性问题 | | 设置 / 任务 / 更多入口 | 智能体关联、知识来源、导入解析、导出交付、记录与用量、作品设置 | 不抢占第一屏 | 作品级能力绑定、来源管理、任务处理、交付、记录和生命周期 | 作品工作台壳可以展示当前智能体和知识来源摘要,但不能把智能体后台、知识库后台、市场购买或账户用量总览展开在主创作区。 ## 1. 功能模块总览 | 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 | |---|---|---|---|---|---|---|---|---|---| | 我的作品 | 普通用户 | 找到、创建、导入和继续写作自己的作品 | 普通用户登录默认入口 | Work、最近编辑、风险摘要 | 我的作品 | 新建、导入、打开、搜索、筛选、继续写作 | 空列表、加载失败、有待处理风险 | 查询我的作品列表、新建作品、创建导入作品任务、查询作品风险摘要 | 不展开完整编辑器、规划台或知识确认 | | 新建与导入入口 | 普通用户 | 用低负担方式创建作品或导入旧稿 | 我的作品主按钮 | Work Draft、Import File | 新建/导入作品入口 | 创建空作品、选择工作台模板、上传文稿、进入解析 | 草稿、上传中、上传失败、待解析 | 查询可用作品模板、新建作品、上传导入文件、创建导入作品任务 | 不在列表页完成复杂解析;当前不消费市场作品资产模板 | | 作品工作台壳 | 普通用户 | 承载单作品导航、当前作品状态和跨面板返回 | 打开作品后进入 | Work、Chapter、Work State | 作品工作台壳 | 切换主工作面、二级工作面和设置/任务入口 | 正常、只读、来源异常、任务进行中 | 查询作品工作台摘要、查询作品可用导航、查询作品当前风险、查询作品生成能力摘要 | 不承载系统配置 | | 写作台 | 普通用户 | 围绕正文完成编辑、保存和 AI 协作 | 作品工作台默认页 | Chapter、Block、Suggestion | 写作台 | 保存正文、续写、改写、扩写、润色、纠错、去 AI 味、检查 | 未保存、保存中、候选生成中、候选可处理、冲突 | 查询章节树、查询章节正文、保存文本块、发起 AI 候选、查询 AI 候选、取消 AI 候选生成 | 不暴露 Prompt、模型路由和任务后台 | | AI 候选决策 | 普通用户 | 决定候选文本是否进入正文 | 写作台右侧/抽屉 | AI Suggestion、Knowledge Draft、Quality Result | AI 候选决策面板 | 原样接受、修改后合并、丢弃、重新生成、查看来源 | 可接受、已过期、来源失效、风险高、提取中 | 查询 AI 候选详情、原样接受 AI 候选、修改后合并、丢弃当前建议、查询候选来源摘要 | 接受正文不等于知识入库 | | 作品规划台 | 普通用户 | 管理作品方向、大纲、世界、角色和文风检查 | 作品工作台二级入口 | Work Settings、Outline、World、Character、Style Check | 作品规划台 | 保存规划、生成规划候选、确认规划候选、检查文风 | 草稿、已保存、候选待确认、来源已变化 | 查询作品规划、保存规划项、发起规划候选、确认规划候选、查询文风检查 | 不做 MetaSchema 表单或知识库后台 | | 知识与一致性 | 普通用户 | 管理当前作品正式知识、知识草稿和冲突处理 | 作品工作台二级入口 | Local KB、Knowledge Draft、Consistency Issue | 知识与一致性、知识草稿详情 | 查看知识、确认草稿、忽略草稿、重新提取、一致性检查 | 待确认、已确认、已忽略、已过期、冲突 | 查询作品知识、查询知识草稿、确认知识草稿、忽略知识草稿、发起一致性检查 | 未确认草稿不能进入正式事实 | | 智能体关联 | 普通用户 | 查看当前作品使用的智能体组合并替换开放槽位 | 作品工作台设置型入口 | Agent Set、Override Slot、Agent Binding | 作品智能体关联 | 查看、替换槽位、回退系统默认、槽位替换预检 | 默认、已替换、授权失效、槽位不可替换 | 查询作品智能体组合、查询可替换槽位、查询可用智能体、槽位替换预检、替换作品智能体槽位、回退系统默认智能体 | 不创建或编辑智能体,不发现候选智能体 | | 知识来源 | 普通用户 | 管理当前作品可用的外部知识来源 | 作品工作台设置型入口 | Knowledge Source Binding、License Snapshot | 作品知识来源 | 绑定、解绑、降权、关闭生成使用、查看命中 | 可检索、可生成、授权失效、来源下架、版本变化 | 查询作品知识来源、查询可绑定知识库、绑定知识库到作品、解绑知识库、调整知识来源用途 | 不编辑知识库资产内容 | | 导入解析 | 普通用户 | 上传旧稿并按章节解析、确认或稍后处理 | 我的作品导入、作品工作台导入入口 | Import File、Parse Job、Chapter Parse Result | 导入解析、全书解析审阅 | 上传、解析、确认章节、驳回章节、重试章节 | 上传中、解析中、章节待确认、部分失败、已取消 | 创建导入作品任务、查询导入解析状态、确认章节解析结果、驳回章节解析结果、发起全书解析 | 不做跨章节不可解释写入 | | 导出交付 | 普通用户 | 导出正文、设定或作品知识 | 作品工作台导出入口 | Export Job、Export Package | 导出交付 | 选择范围、选择格式、发起导出、下载、查看最近导出任务 | 可导出、准备中、导出失败、授权限制 | 查询可导出范围、创建导出任务、查询导出状态、下载导出文件 | 不改变作品事实,遵守授权限制 | | 记录与用量 | 普通用户 | 查看单作品生成、任务、失败和 Token 使用 | 作品工作台记录入口 | Generation Record、Task Record、Usage Summary | 记录与用量 | 筛选记录、查看失败、重试入口、查看用量 | 有记录、无记录、待归属、计量异常、记录暂不可用 | 查询作品生成记录、查询作品任务记录、查询作品用量摘要、查询失败原因摘要 | 不替代个人中心账户总览或管理员审计 | | 作品设置 | 普通用户 | 管理作品基础信息、归档、删除和风险操作 | 作品工作台设置入口 | Work Profile、Work Lifecycle | 作品设置 | 修改标题、封面、状态、归档、删除 | 正常、只读、归档、删除确认、删除受限 | 查询作品设置、保存作品设置、归档作品、删除作品 | 不管理系统模板和底层结构 | ## 2. 页面清单 | 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 | |---|---|---|---|---|---|---| | `user-my-works` | 我的作品 | 普通用户 | 找到、创建、导入和继续写作作品 | 普通用户登录默认入口 | 新建、导入、打开、继续写作、筛选 | 空列表、加载失败、有待处理风险 | | `work-create-import-entry` | 新建/导入作品入口 | 普通用户 | 选择创建空作品、使用工作台模板或导入旧稿 | 我的作品主按钮 | 创建作品、选择工作台模板、上传文稿 | 草稿、上传中、上传失败 | | `work-workspace-shell` | 作品工作台壳 | 普通用户 | 提供单作品导航、状态摘要和返回规则 | 打开作品后 | 切换工作面、返回我的作品、查看风险 | 正常、只读、任务进行中 | | `work-writing-desk` | 写作台 | 普通用户 | 编辑正文、触发 AI 生成并处理候选 | 作品工作台默认页 | 保存、续写、改写、扩写、润色、去 AI 味、检查 | 未保存、保存中、候选生成中、冲突 | | `work-suggestion-panel` | AI 候选决策面板 | 普通用户 | 对 AI 候选做接受、修改或丢弃决策 | 写作台右侧/抽屉 | 原样接受、修改后合并、丢弃、查看来源 | 可接受、已过期、来源失效、风险高 | | `work-planning-desk` | 作品规划台 | 普通用户 | 维护作品方向、大纲、世界、角色和文风检查 | 作品工作台二级入口 | 保存规划、生成候选、确认候选、检查 | 已保存、候选待确认、来源变化 | | `work-knowledge-consistency` | 知识与一致性 | 普通用户 | 管理局域知识、待确认草稿和一致性问题 | 作品工作台二级入口 | 查看、确认、忽略、重新提取、检查 | 待确认、冲突、已过期 | | `work-knowledge-draft-detail` | 知识草稿详情 | 普通用户 | 查看草稿来源、差异、风险并做确认 | 知识与一致性、候选面板 | 确认、修改后确认、忽略、重新提取 | 可确认、来源失效、冲突 | | `work-agent-association` | 作品智能体关联 | 普通用户 | 管理当前作品的智能体组合和开放槽位替换 | 作品工作台设置型入口 | 替换槽位、槽位替换预检、回退默认、查看授权 | 默认、已替换、授权失效 | | `work-knowledge-source` | 作品知识来源 | 普通用户 | 管理绑定到作品的全局/用户/市场知识库来源 | 作品工作台设置型入口 | 绑定、解绑、降权、关闭生成 | 可检索、可生成、授权失效、来源下架 | | `work-import-parse` | 导入解析 | 普通用户 | 上传旧稿并查看解析进度 | 我的作品导入、作品工作台导入 | 上传、开始解析、查看进度、取消 | 上传中、解析中、失败、待审阅 | | `work-full-parse-review` | 全书解析审阅 | 普通用户 | 按章节确认、驳回或重试解析结果 | 导入解析完成、作品工作台导入 | 确认章节、驳回章节、重试章节、一键确认可确认章节 | 部分失败、高风险冲突、已确认 | | `work-export-delivery` | 导出交付 | 普通用户 | 选择导出范围和格式并下载交付物 | 作品工作台导出入口 | 选择范围、创建导出、下载、重试 | 准备中、完成、失败、授权限制 | | `work-records-usage` | 记录与用量 | 普通用户 | 查看单作品生成记录、任务记录和用量归属 | 作品工作台记录入口 | 筛选、查看详情、重试入口、查看用量 | 无记录、待归属、计量异常、记录暂不可用 | | `work-settings` | 作品设置 | 普通用户 | 管理作品基础信息、归档和删除 | 作品工作台设置入口 | 保存信息、归档、恢复、删除 | 正常、归档、删除受限 | ## 3. 单页规格 ### 3.1 我的作品 | 项目 | 内容 | |---|---| | 页面目标 | 让普通用户快速找到要继续创作的作品,并用低认知成本新建或导入作品。 | | 使用角色 | 普通用户;只展示当前账户拥有或有权访问的作品。 | | 入口来源 | 登录后默认入口;个人中心、市场资产使用完成后返回。 | | 返回规则 | 从作品工作台返回时保留列表筛选和滚动位置,并刷新最近编辑和风险摘要。 | | 页面区域 | 顶部快捷操作、作品列表、筛选排序、最近编辑、风险摘要、空态引导。 | | 可见数据 | 作品标题、封面或类型标识、最近编辑时间、字数、章节数、创作状态、待确认知识数量、最近失败任务、来源异常摘要。 | | 主操作 | 新建作品、导入作品、打开作品或继续写作。 | | 次操作 | 搜索、筛选类型/状态、排序、查看作品菜单、进入导出或设置入口。 | | 危险操作 | 归档、删除;必须进入作品设置或确认弹窗,不在卡片上误触完成。 | | 状态 | 空列表、加载失败、只读作品、有风险待处理、导入任务进行中。 | | 权限 | 只返回当前用户有权访问的作品;不展示其他用户作品是否存在。 | | 产品接口 | 查询我的作品列表、查询作品风险摘要、查询作品可用动作、归档作品。 | | 埋点与审计 | 记录新建、导入、打开、归档、删除等用户操作;普通浏览不进入管理员审计。 | | 验收要点 | 用户能从第一屏完成继续写作;列表只展示风险摘要,不把复杂解析、知识确认或资产配置塞进列表页。 | ### 3.2 新建/导入作品入口 | 项目 | 内容 | |---|---| | 页面目标 | 让用户选择创建空作品、使用工作台模板或导入旧稿,并把复杂解析推迟到作品流程中处理。 | | 使用角色 | 普通用户。 | | 入口来源 | 我的作品主按钮、空态引导;后续市场作品资产使用入口必须等 02C owner 闭合后再接入。 | | 返回规则 | 创建成功进入作品工作台写作台;导入成功进入导入解析;取消返回我的作品。 | | 页面区域 | 创建方式选择、基础信息、工作台模板选择、文件上传、导入说明、错误提示。 | | 可见数据 | 作品标题、类型、题材、目标字数、工作台模板摘要、上传文件名、文件大小、格式支持、上传进度。 | | 主操作 | 创建空作品、使用工作台模板创建、上传旧稿并创建导入任务。 | | 次操作 | 保存为稍后填写、重新选择文件、查看支持格式。 | | 危险操作 | 覆盖同名导入草稿、取消上传;必须提示影响。 | | 状态 | 表单未完成、上传中、上传失败、工作台模板不可用、创建失败。 | | 权限 | 需要作品创建权限和可用配额;当前模板池不接入市场作品资产。 | | 产品接口 | 查询可用作品模板、新建作品、上传导入文件、创建导入作品任务。 | | 埋点与审计 | 记录创建方式、工作台模板来源、上传失败原因;不记录上传正文全文。 | | 验收要点 | 用户不需要理解章节识别、拆分切块或入 RAG;导入成功后进入作品内解析流程。 | ### 3.3 作品工作台壳 | 项目 | 内容 | |---|---| | 页面目标 | 为单作品提供稳定导航、当前状态、风险提示和跨工作面返回。 | | 使用角色 | 普通用户;协作或授权只读场景后续按权限扩展。 | | 入口来源 | 我的作品、个人中心最近记录、任务通知;后续市场作品资产使用只能在 owner 使用检查闭合后接入。 | | 返回规则 | 返回我的作品时刷新作品卡片摘要;跨工作面切换保留当前作品上下文。 | | 页面区域 | 作品标题栏、主工作面导航、二级工作面导航、设置/任务入口、章节/对象上下文、风险提示条、任务状态、主内容区。 | | 可见数据 | 作品标题、当前章节、当前工作面、最近保存时间、待确认知识数量、来源异常、生成任务状态、当前智能体和知识来源摘要。 | | 主操作 | 默认进入写作台;切换到规划台、知识与一致性;从更多入口进入智能体关联、知识来源、导入、导出、记录与用量。 | | 次操作 | 返回我的作品、打开设置、刷新状态、查看风险摘要。 | | 危险操作 | 无直接危险操作;危险动作进入对应页面处理。 | | 状态 | 正常、只读、保存中、任务进行中、来源异常、授权失效。 | | 权限 | 当前用户必须拥有作品访问权限;只读状态隐藏保存和确认动作。 | | 产品接口 | 查询作品工作台摘要、查询作品可用导航、查询作品当前风险、查询作品可用动作、查询作品生成能力摘要。 | | 埋点与审计 | 记录工作面切换和风险处理入口点击;不记录正文内容。 | | 验收要点 | 默认落在写作台;智能体、知识来源和市场状态只做摘要和入口,不抢主写作区。 | ### 3.4 写作台 | 项目 | 内容 | |---|---| | 页面目标 | 让用户围绕当前章节正文完成编辑、保存、AI 生成和候选决策。 | | 使用角色 | 普通用户;只读用户只能查看正文和记录摘要。 | | 入口来源 | 作品工作台默认页、我的作品继续写作、章节列表、任务通知。 | | 返回规则 | 切换章节前提示未保存改动;保存成功后更新版本历史和最近编辑。 | | 页面区域 | 章节树、章节目标摘要、正文编辑器、文本块工具条、AI 动作区、候选决策区、风险与来源摘要、版本历史折叠区。 | | 可见数据 | 章节标题、章节摘要、章节目标、文本块正文、保存状态、最近版本、候选文本、创作健康度、关键风险、知识变更状态、来源摘要。 | | 主操作 | 保存正文、续写、改写、扩写、润色、纠错、去 AI 味、检查。 | | 次操作 | 新建章节、重命名章节、移动章节、查看版本历史、查看来源详情、查看用量摘要。 | | 危险操作 | 删除章节、覆盖文本块、恢复旧版本;必须提示影响并保留版本记录。 | | 状态 | 未保存、保存中、保存失败、候选生成中、候选可处理、文本块冲突、来源失效。 | | 权限 | 保存正文需要 `text_edit`;AI 动作需要 `ai_use` 和默认生成能力可用。外部知识来源是可选增强,未绑定来源不能阻断 no-config 生成;被选用来源失效时只禁用该来源或要求重生成。 | | 产品接口 | 查询章节树、查询章节正文、创建章节、重命名章节、移动章节、删除章节、保存文本块、查询作品生成能力摘要、发起 AI 候选、查询 AI 候选、取消 AI 候选生成、查询文本块版本历史。 | | 埋点与审计 | 记录保存、AI 动作、候选决策和版本恢复;普通编辑历史归作品记录,不进入管理员审计。 | | 验收要点 | 用户始终看到正文和候选主动作;系统术语、模型路由和后台任务不进入主路径。 | ### 3.5 AI 候选决策面板 | 项目 | 内容 | |---|---| | 页面目标 | 让用户判断候选质量、来源和风险,并决定是否进入正文。 | | 使用角色 | 普通用户。 | | 入口来源 | 写作台 AI 动作完成后自动展示;历史记录可只读打开。 | | 返回规则 | 接受、修改后合并或丢弃后回到写作台,并更新正文、候选历史和知识草稿状态。 | | 页面区域 | 候选文本、主动作、关键风险、知识变更状态、创作健康度、智能体摘要、知识来源摘要、来源详情折叠区。 | | 可见数据 | 候选内容、生成动作、目标文本块、关键维度评分、风险标记、关联智能体、知识来源、知识草稿状态、候选过期状态。 | | 主操作 | 原样接受、修改后合并、丢弃当前建议。 | | 次操作 | 重新生成、复制候选、查看来源、查看改进建议、关闭来源。 | | 危险操作 | 接受已过期候选、接受来源失效候选、沿用旧知识草稿;必须禁用或要求重新生成。 | | 状态 | 可接受、提取中、有待确认草稿、草稿已过期、来源失效、授权失效、安全阻断。 | | 权限 | 用户必须有 `suggestion_decide`;候选必须属于当前作品、章节和文本块。 | | 产品接口 | 查询 AI 候选详情、原样接受 AI 候选、修改后合并、丢弃当前建议、重新生成候选、查询候选来源摘要。 | | 埋点与审计 | 记录用户决策、候选版本、来源摘要、风险维度和正文版本。 | | 验收要点 | 三个主动作清晰;接受正文不自动确认知识;修改后合并必须让旧知识草稿失效并重新提取。 | ### 3.6 作品规划台 | 项目 | 内容 | |---|---| | 页面目标 | 管理作品方向、章节大纲、世界设定、角色关系和文风检查,帮助用户做创作选择。 | | 使用角色 | 普通用户。 | | 入口来源 | 作品工作台二级导航、写作台章节目标入口、知识冲突修复入口。 | | 返回规则 | 保存后留在当前规划视图;确认候选后刷新规划摘要和写作台上下文。 | | 页面区域 | 作品设定、章节大纲、世界设定、角色关系、文风检查五个一级入口,候选面板和来源提示。 | | 可见数据 | 题材、类型、主题、基调、禁区、结局方向、章节摘要、角色档案、事件时间线、关系变化、文风诊断。 | | 主操作 | 保存规划项、生成规划候选、确认规划候选、发起文风检查。 | | 次操作 | 搜索规划项、查看相关章节、关联知识、查看来源版本。 | | 危险操作 | 删除规划项、批量覆盖大纲、确认来源已变化的候选;必须提示影响。 | | 状态 | 草稿未保存、已保存、候选待确认、来源已变化、冲突待处理。 | | 权限 | 保存规划需要 `planning_manage`;只读用户不能保存或确认候选。 | | 产品接口 | 查询作品规划、保存规划项、发起规划候选、确认规划候选、丢弃规划候选、查询文风检查。 | | 埋点与审计 | 记录规划保存、候选确认、文风检查和删除;规划历史归作品记录。 | | 验收要点 | 规划台是创作选择入口,不是 MetaSchema 表单或知识库维护后台。 | ### 3.7 知识与一致性 | 项目 | 内容 | |---|---| | 页面目标 | 管理当前作品正式知识、知识草稿和一致性问题,让长期创作可追溯、可修正。 | | 使用角色 | 普通用户。 | | 入口来源 | 作品工作台二级导航、候选知识状态、冲突风险提示、规划项关联知识。 | | 返回规则 | 知识确认或忽略后回到列表并刷新待确认数量;从问题定位返回时保留筛选。 | | 页面区域 | 知识分类、自动确认记录、待确认草稿、冲突问题、来源追溯、最近使用、手动修正入口。 | | 可见数据 | 人物、关系、事件、地点、物品、组织、规则、时间线、叙事状态、来源、确认时间、确认方式(自动/手动)、相关章节、风险标记。 | | 主操作 | 确认知识草稿、忽略草稿、重新提取、发起一致性检查、撤回自动确认。 | | 次操作 | 搜索知识、按实体/来源/风险筛选、定位正文、查看来源、手动修正、查看自动确认记录。 | | 危险操作 | 删除或修改正式知识、批量确认草稿;必须显示来源和影响范围。 | | 状态 | 无知识、待确认、已自动确认、已手动确认、冲突、来源失效、草稿过期、检查中。 | | 权限 | 需要 `knowledge_confirm` 才能确认或修改正式知识;只读用户只能查看摘要。 | | 产品接口 | 查询作品知识、查询知识草稿列表、确认知识草稿、忽略知识草稿、重新提取知识草稿、发起一致性检查、保存作品知识修正、撤回自动确认知识。 | | 埋点与审计 | 记录知识确认(含自动确认)、忽略、重新提取、撤回自动确认、手动修正和一致性检查。 | | 验收要点 | 未确认草稿不能进入正式检索、图查询、生成事实或局域知识库;来源失效草稿不能确认;自动确认的知识用户可随时在知识面板查看和撤回。 | 知识自动确认策略: | 条件 | 说明 | |---|---| | 来源为用户自有正文 | 草稿提取自当前作品用户保存的正文,非外部来源派生 | | 无冲突 | 草稿内容与现有正式知识无矛盾或重复 | | 无外部来源 | 草稿 lineage 中不包含市场资产、授权知识库或其他外部来源 | | 置信度超阈值 | 系统提取置信度达到自动确认阈值 | 以上四个条件同时满足时,系统自动确认草稿进入局域知识库。自动确认后: - 用户可在知识面板查看自动确认记录,了解哪些知识被自动入库 - 用户可随时撤回自动确认的知识,撤回后知识退出局域知识库 - 不满足自动确认条件的草稿进入待确认队列,用户手动处理 - 批量确认:低风险草稿(无冲突、无外部来源、置信度高)支持批量确认 ### 3.8 知识草稿详情 | 项目 | 内容 | |---|---| | 页面目标 | 展示单条或一组知识草稿的来源、差异、风险和确认结果。 | | 使用角色 | 普通用户。 | | 入口来源 | 知识与一致性、AI 候选决策面板、导入解析审阅。 | | 返回规则 | 确认、修改后确认、忽略或重新提取后返回来源页面并刷新状态。 | | 页面区域 | 草稿摘要、来源快照、变更差异、冲突提示、确认动作、相关章节。 | | 可见数据 | 草稿类型、实体或关系、旧值、新值、来源文本摘要、来源版本、风险标记、相关候选或章节。 | | 主操作 | 确认、修改后确认、忽略、重新提取。 | | 次操作 | 定位来源、查看相关知识、查看冲突说明。 | | 危险操作 | 修改后确认、批量确认;必须要求用户看到差异和来源状态。 | | 状态 | 可确认、来源已变化、来源已下架、授权已撤销、冲突未处理、已忽略。 | | 权限 | 需要 `knowledge_confirm` 才能确认或修改草稿;来源不可见时只显示可解释摘要和不可确认原因。 | | 产品接口 | 查询知识草稿详情、确认知识草稿、修改后确认知识草稿、忽略知识草稿、重新提取知识草稿。 | | 埋点与审计 | 记录用户确认或忽略的草稿、来源快照和变更摘要。 | | 验收要点 | 用户必须能知道这条知识从哪里来、会改变什么、为什么不能确认。 | ### 3.9 作品智能体关联 | 项目 | 内容 | |---|---| | 页面目标 | 展示当前作品使用的智能体组合,并允许用户在开放槽位中替换子智能体。 | | 使用角色 | 普通用户。 | | 入口来源 | 作品工作台设置型入口、候选来源摘要、生成失败提示。 | | 返回规则 | 替换或回退后返回本页并刷新写作台可用动作和来源摘要。 | | 页面区域 | 当前组合摘要、开放槽位列表、默认子智能体、已替换智能体、授权状态、回退入口。 | | 可见数据 | 槽位名称、用途、当前智能体、来源、版本、授权状态、可读资源摘要、失败回退方式、是否保护节点。 | | 主操作 | 替换槽位、回退系统默认、查看授权和版本。 | | 次操作 | 槽位替换预检、跳转智能体工作台、查看历史替换。 | | 危险操作 | 替换影响生成链路的槽位;必须显示槽位用途、可读资源和失败回退。 | | 状态 | 使用系统默认、已替换、授权失效、市场下架、输出不合约、不可替换保护节点。 | | 权限 | 用户必须拥有作品权限和智能体使用许可;保护节点不可替换。 | | 产品接口 | 查询作品智能体组合、查询可替换槽位、查询可用智能体、替换作品智能体槽位、回退系统默认智能体、槽位替换预检。 | | 埋点与审计 | 记录替换、回退、预检、失败和授权异常;不暴露系统 Prompt 全文。 | | 验收要点 | 页面只做作品级关联和槽位替换,不创建、编辑、发布智能体。 | ### 3.10 作品知识来源 | 项目 | 内容 | |---|---| | 页面目标 | 管理绑定到当前作品的全局知识库、用户知识库和市场知识库来源。 | | 使用角色 | 普通用户。 | | 入口来源 | 作品工作台设置型入口、候选来源摘要、知识冲突提示。 | | 返回规则 | 绑定、解绑或降权后刷新写作台来源摘要和知识命中状态。 | | 页面区域 | 当前来源、可绑定来源、用途范围、授权快照、命中摘要、冲突与降权策略。 | | 可见数据 | 知识库名称、来源类型、版本、授权范围、是否可检索、是否可生成、是否可进入模型上下文、最近命中、来源状态。 | | 主操作 | 绑定知识库、解绑知识库、调整用途、关闭生成使用、降权来源。 | | 次操作 | 查看命中、查看授权、跳转知识库工作台、跳转市场详情。 | | 危险操作 | 关闭生成使用、解绑正在被候选引用的来源;必须显示影响候选和任务。 | | 状态 | 可检索、可生成、只读参考、授权失效、来源已下架、版本变化、处理失败。 | | 权限 | 用户必须拥有作品权限和知识库使用许可;绑定不授予编辑或再发布权。 | | 产品接口 | 查询作品知识来源、查询可绑定知识库、绑定知识库到作品、解绑知识库、调整知识来源用途、查询知识来源命中摘要。 | | 埋点与审计 | 记录绑定、解绑、降权、用途变化和授权快照。 | | 验收要点 | 知识来源只影响后续检索或生成候选,不能自动写入局域知识库。 | ### 3.11 导入解析 | 项目 | 内容 | |---|---| | 页面目标 | 管理旧稿上传、解析状态和进入章节审阅的入口。 | | 使用角色 | 普通用户。 | | 入口来源 | 我的作品导入、新建/导入入口、作品工作台导入入口。 | | 返回规则 | 解析完成进入全书解析审阅;取消返回作品工作台或我的作品。 | | 页面区域 | 文件摘要、上传状态、解析进度、章节识别摘要、失败原因、重试和取消入口。 | | 可见数据 | 文件名、大小、格式、上传时间、解析状态、识别章节数、失败章节数、最近错误摘要。 | | 主操作 | 上传文件、开始解析、查看解析进度、取消解析。 | | 次操作 | 重新上传、重试失败、查看支持格式、稍后处理。 | | 危险操作 | 取消解析、替换来源文件;必须提示已完成结果是否保留。 | | 状态 | 上传中、上传失败、排队中、解析中、部分失败、解析完成、已取消。 | | 权限 | 用户必须拥有 `text_edit`;文件安全、拆分切块和入 RAG 不开放替换。 | | 产品接口 | 上传导入文件、创建导入作品任务、查询导入解析状态、取消导入解析任务、重试导入解析。 | | 埋点与审计 | 记录上传、解析开始、失败类型、取消和重试;不记录全文到普通日志。 | | 验收要点 | 解析完成只表示可审阅结果已产生,不表示知识已经入库。 | ### 3.12 全书解析审阅 | 项目 | 内容 | |---|---| | 页面目标 | 按章节审阅导入或全书解析结果,确认章节结果并生成待确认知识草稿。 | | 使用角色 | 普通用户。 | | 入口来源 | 导入解析完成、作品工作台导入入口、任务通知。 | | 返回规则 | 章节确认后留在审阅页并更新章节状态;全部处理完成返回写作台或知识与一致性。 | | 页面区域 | 章节列表、章节解析摘要、风险分布、实体合并提示、章节详情、批量确认入口。 | | 可见数据 | 章节标题、解析状态、摘要、识别实体、冲突风险、来源快照、是否可确认、知识草稿数量。 | | 主操作 | 确认章节解析结果、驳回章节解析结果、重试章节解析、一键确认全部可确认章节。 | | 次操作 | 查看章节详情、定位正文、查看风险、稍后处理。 | | 危险操作 | 一键确认全部可确认章节;必须只覆盖已完成校验且无高风险冲突的章节。 | | 状态 | 尚未解析、排队中、解析中、章节待确认、部分失败、高风险冲突、已确认、已驳回。 | | 权限 | 需要 `knowledge_confirm` 才能确认章节解析结果;章节确认不能绕过知识确认。 | | 产品接口 | 查询全书解析结果、确认章节解析结果、驳回章节解析结果、重试章节解析、批量确认可确认章节。 | | 埋点与审计 | 记录章节确认、驳回、重试、批量确认和风险摘要。 | | 验收要点 | 全书解析必须保留章节边界;知识草稿仍进入待确认区,不能直接进局域知识库。 | ### 3.13 导出交付 | 项目 | 内容 | |---|---| | 页面目标 | 让用户选择范围和格式,导出正文、设定或作品知识。 | | 使用角色 | 普通用户。 | | 入口来源 | 作品工作台导出入口、我的作品菜单、个人中心记录跳转。 | | 返回规则 | 导出完成留在当前页并显示下载;失败后保留配置供重试。 | | 页面区域 | 导出类型、范围选择、格式选择、授权限制提示、导出任务状态、下载区。 | | 可见数据 | 可导出章节、字数、规划项、作品知识类别、格式、预计大小、授权限制、导出任务状态。 | | 主操作 | 创建导出任务、下载导出文件。 | | 次操作 | 查看最近导出任务、重试失败、查看授权限制。 | | 危险操作 | 导出包含市场授权或第三方限制内容的范围;必须显示限制并按许可禁用。 | | 状态 | 可导出、准备中、生成中、导出完成、导出失败、授权限制、文件过期。 | | 权限 | 用户必须拥有作品导出权限;市场资产许可限制必须生效。 | | 产品接口 | 查询可导出范围、创建导出任务、查询导出状态、下载导出文件。 | | 埋点与审计 | 记录导出类型、范围、格式和授权限制;普通导出进入用户记录,下载成功/失败/过期/越权进入不可篡改安全审计,管理员业务审计默认只看脱敏摘要。 | | 验收要点 | 导出不改变作品事实;不能导出超许可资产或失效来源内容。 | ### 3.14 记录与用量 | 项目 | 内容 | |---|---| | 页面目标 | 展示单作品生成记录、任务记录、失败原因和 Token 使用归属。 | | 使用角色 | 普通用户。 | | 入口来源 | 作品工作台记录入口、写作台历史、失败提示、个人中心用量跳转。 | | 返回规则 | 查看详情后返回原筛选;从失败记录发起重试后回到对应工作面。 | | 页面区域 | 生成记录、任务记录、失败摘要、用量摘要、筛选条件、详情抽屉。 | | 可见数据 | 时间、动作、章节、智能体摘要、知识来源摘要、候选状态、任务状态、Token、待归属、已归属、计量异常、记录暂不可用、失败原因。 | | 主操作 | 筛选记录、查看详情、进入相关章节、查看失败原因。 | | 次操作 | 重新生成、查看来源、跳转个人中心账户用量。 | | 危险操作 | 无直接危险操作;重试必须回到对应工作面并重验授权。 | | 状态 | 无记录、加载失败、待归属、已归属、计量异常、记录暂不可用。 | | 权限 | 只展示当前作品的用户可见记录;不展示管理员审计详情、系统堆栈或服务凭据。 | | 产品接口 | 查询作品生成记录、查询作品任务记录、查询作品用量摘要、查询失败原因摘要。 | | 埋点与审计 | 记录用户查看失败详情和重试入口;普通用量展示不等于最终账务合同。 | | 验收要点 | 用户看到的是可行动记录和用量归属,不是后台技术日志。 | ### 3.15 作品设置 | 项目 | 内容 | |---|---| | 页面目标 | 管理作品基础信息、归档、恢复和删除。 | | 使用角色 | 普通用户。 | | 入口来源 | 作品工作台设置入口、我的作品卡片菜单。 | | 返回规则 | 保存后返回设置页并刷新工作台标题;归档或删除后返回我的作品。 | | 页面区域 | 基础信息、创作偏好摘要、作品状态、危险操作区。 | | 可见数据 | 标题、封面、类型、简介、目标字数、创作状态、最近导出任务、归档状态、删除限制。 | | 主操作 | 保存基础信息、归档作品、恢复作品。 | | 次操作 | 跳转导出、查看最近导出任务、查看删除影响。 | | 危险操作 | 删除作品;必须显示正文、知识、绑定、市场发布和导出建议,二次确认。 | | 状态 | 正常、只读、归档、删除确认、删除中、删除受限。 | | 权限 | 只有作品 owner 或拥有管理权限者可删除;市场发布、合规留存和授权记录可能限制删除范围。 | | 产品接口 | 查询作品设置、保存作品设置、归档作品、恢复作品、预览删除作品影响、删除作品。 | | 埋点与审计 | 记录设置变更、归档、恢复和删除;删除影响由后续流程和架构承接。 | | 验收要点 | 设置页只管理当前作品基础信息和生命周期,不管理系统模板或 MetaSchema。 | ## 4. 页面区域规格 ### 4.1 通用区域 | 区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 | |---|---|---|---|---| | 作品上下文栏 | 作品标题、当前章节、最近保存、风险摘要 | 返回、切换章节、打开设置 | 查询作品工作台摘要 | 作品不存在、无权限、只读 | | 工作面导航 | 主工作面:写作;二级工作面:规划、知识;更多入口:智能体、知识来源、导入、导出、记录、设置 | 切换工作面、打开更多入口 | 查询作品可用导航 | 无权限隐藏或禁用,只读时保留查看入口 | | 风险提示条 | 来源失效、授权撤销、待确认知识、失败任务 | 查看详情、处理 | 查询作品当前风险 | 加载失败显示未知风险 | | 来源摘要 | 当前智能体、知识来源、版本、授权状态 | 展开、关闭、降权、跳转 | 查询候选来源摘要、查询作品知识来源 | 来源下架、授权失效 | | 状态反馈 | 保存、生成、解析、导出、确认状态 | 重试、稍后处理、查看原因 | 各任务和操作接口 | 超时、失败、部分成功 | ### 4.2 关键页面专属区域 | 页面 | 专属区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 | |---|---|---|---|---|---| | `user-my-works` | 作品卡片 | 标题、字数、章节、最近编辑、风险摘要 | 打开、继续写作、菜单 | 查询我的作品列表 | 空列表、加载失败 | | `work-create-import-entry` | 创建方式 | 空作品、工作台模板创建、导入旧稿 | 选择方式、填写基础信息、上传文件 | 查询可用作品模板、上传导入文件 | 配额不足、工作台模板不可用、上传失败 | | `work-workspace-shell` | 工作台壳 | 标题、章节、保存状态、风险、导航层级 | 返回、切换、刷新、打开设置 | 查询作品工作台摘要、查询作品可用导航 | 作品不存在、只读、授权失效 | | `work-writing-desk` | 正文编辑器 | 当前章节正文、文本块、保存状态 | 编辑、保存、选择文本 | 查询章节正文、保存文本块 | 文本块冲突、保存失败 | | `work-writing-desk` | AI 动作区 | 续写、改写、扩写、润色、纠错、去 AI 味、检查 | 发起生成 | 发起 AI 候选 | 智能体不可用、来源失效 | | `work-suggestion-panel` | 候选主层 | 候选文本、主动作、关键风险 | 接受、修改、丢弃 | 查询 AI 候选详情 | 候选过期、合规阻断 | | `work-planning-desk` | 五类规划入口 | 作品设定、大纲、世界、角色、文风 | 编辑、生成候选、检查 | 查询作品规划 | 候选来源变化 | | `work-knowledge-consistency` | 待确认知识 | 草稿摘要、来源、风险、状态 | 确认、忽略、重提取 | 查询知识草稿列表 | 来源失效、冲突 | | `work-knowledge-draft-detail` | 草稿差异 | 草稿类型、旧值、新值、来源、冲突 | 确认、修改后确认、忽略、重提取 | 查询知识草稿详情 | 来源不可用、冲突未处理 | | `work-agent-association` | 槽位列表 | 槽位用途、当前智能体、授权状态 | 替换、回退、预检 | 查询作品智能体组合 | 保护节点不可替换 | | `work-knowledge-source` | 来源绑定表 | 知识库、用途、授权、命中 | 绑定、解绑、降权 | 查询作品知识来源 | 来源下架、处理失败 | | `work-import-parse` | 导入任务 | 文件、上传状态、解析进度、错误摘要 | 上传、开始解析、取消、重试 | 查询导入解析状态 | 上传失败、解析失败、已取消 | | `work-full-parse-review` | 章节审阅表 | 章节解析状态、风险、可确认性 | 确认、驳回、重试 | 查询全书解析结果 | 部分失败、高风险冲突 | | `work-export-delivery` | 导出任务 | 导出范围、格式、授权限制、任务状态 | 创建导出、下载、重试 | 查询可导出范围、查询导出状态 | 授权限制、文件过期 | | `work-records-usage` | 用量摘要 | Token、状态、关联任务、归属 | 查看详情、筛选 | 查询作品用量摘要 | 待归属、记录暂不可用 | | `work-settings` | 生命周期 | 基础信息、归档状态、删除限制、影响预览 | 保存、归档、恢复、删除 | 查询作品设置、预览删除作品影响 | 删除受限、运行任务阻断 | ### 4.3 页面字段与查询条件规格 | 页面 | 查询条件 | 查询方式 | 列表 / 主区展示字段 | 详情 / 抽屉展示字段 | 操作反馈字段 | |---|---|---|---|---|---| | `user-my-works` 我的作品 | 作品名、类型、状态、最近编辑、风险 | 文本搜索、下拉筛选、排序 | 标题、字数、章节、最近编辑、风险摘要 | 作品菜单、导入任务、最近失败 | 创建结果、打开失败、归档结果 | | `work-create-import-entry` 新建/导入作品入口 | 创建方式、模板、文件格式 | 分步选择、表单校验、上传进度 | 标题、类型、目标字数、模板摘要、文件摘要 | 模板授权、支持格式、上传错误 | 创建结果、上传状态、导入任务 | | `work-workspace-shell` 作品工作台壳 | 当前作品、当前章节、当前工作面 | 自动加载、手动刷新 | 标题、章节、保存时间、风险摘要、生成能力摘要 | 导航可见性、只读原因、来源异常 | 切换结果、刷新结果 | | `work-writing-desk` 写作台 | 章节、文本块、版本 | 章节树、版本下拉 | 正文、保存状态、候选状态 | 版本历史、来源摘要、风险详情 | 保存结果、生成任务状态 | | `work-suggestion-panel` 候选面板 | 候选 ID、状态、来源状态 | 自动载入、详情展开 | 候选文本、主动作、关键风险 | 智能体、知识来源、质量评分、知识草稿 | 接受、合并、丢弃结果 | | `work-planning-desk` 规划台 | 规划类型、章节、角色、状态 | 标签、搜索、筛选 | 规划项、摘要、状态 | 候选、来源、相关知识 | 保存、确认、丢弃结果 | | `work-knowledge-consistency` 知识与一致性 | 知识类型、风险、来源、状态 | 搜索、筛选、分组 | 知识项、草稿、冲突 | 来源快照、变更差异、相关章节 | 确认、忽略、修正结果 | | `work-knowledge-draft-detail` 知识草稿详情 | 草稿 ID、来源、冲突状态 | 从列表或候选进入 | 草稿摘要、状态、来源有效性 | 字段差异、旧值、新值、风险、关联章节 | 确认、修改后确认、忽略、重提取结果 | | `work-agent-association` 智能体关联 | 槽位、来源、授权状态 | 筛选、展开 | 槽位、当前智能体、状态 | 槽位合同摘要、失败回退 | 替换、回退、预检结果 | | `work-knowledge-source` 知识来源 | 来源类型、用途、授权、状态 | 筛选、搜索 | 知识库、用途、版本、命中 | 授权快照、冲突策略 | 绑定、解绑、降权结果 | | `work-import-parse` 导入解析 | 文件、任务状态 | 自动刷新、状态筛选 | 文件、进度、错误摘要 | 章节识别、失败原因 | 上传、重试、取消结果 | | `work-full-parse-review` 全书解析审阅 | 章节状态、风险、可确认 | 章节筛选、风险筛选 | 章节、摘要、风险、可确认 | 实体、冲突、来源快照 | 确认、驳回、重试结果 | | `work-export-delivery` 导出交付 | 类型、范围、格式 | 表单选择 | 范围、格式、授权限制 | 任务状态、下载链接 | 导出、下载、失败原因 | | `work-records-usage` 记录与用量 | 时间、动作、状态、智能体、来源 | 时间范围、下拉筛选 | 记录、Token、状态、失败原因 | 任务详情、来源摘要、用量归属 | 重试入口、跳转结果 | | `work-settings` 作品设置 | 无或基础信息 | 表单 | 标题、封面、类型、状态 | 删除影响、最近导出任务 | 保存、归档、删除结果 | ### 4.4 核心 UI 对象字段字典 | UI 对象 | 字段 | 含义 / 枚举 | UI 影响和操作 | |---|---|---|---| | `MyWorkCard` | `workTitle`、`coverType`、`genre`、`wordCount`、`chapterCount`、`lastEditedAt`、`workStatus`、`riskSummary`、`availableActions` | 作品卡片摘要;`workStatus` 包含正常、只读、归档、导入中、删除中 | 决定卡片主按钮、风险角标、菜单可用动作和空态引导 | | `WorkbenchSummary` | `workTitle`、`currentChapter`、`lastSavedAt`、`activeSurface`、`navigationItems`、`generationAbility`、`agentSummary`、`sourceSummary` | 工作台顶部摘要;`activeSurface` 按主工作面、二级工作面、更多入口标识 | 决定默认落点、导航可见性、生成按钮是否可用 | | `WorkRiskSummary` | `pendingDraftCount`、`failedTaskCount`、`staleSourceCount`、`authRevokedCount`、`safetyBlockCount`、`highestSeverity` | 作品风险摘要;严重度为提示、警告、阻断 | 展示风险提示条,跳转到知识、来源、记录或候选详情 | | `AvailableAction` | `actionKey`、`label`、`enabled`、`disabledReason`、`requiredPermission`、`requiredSourceState`、`confirmMode` | 页面或对象级可用动作 | 决定按钮显示、禁用文案、危险确认和前端不可越权 | | `SourceSummary` | `sourceName`、`sourceType`、`version`、`licenseSnapshot`、`canView`、`canRetrieve`、`canGenerate`、`canExport`、`sourceState`、`recallFlag` | 智能体或知识来源摘要;来源状态含正常、版本变化、授权撤销、下架、召回隔离 | 决定来源标签、生成/确认/导出禁用、查看授权入口 | | `KnowledgeChangeStatus` | `draftCount`、`draftState`、`hasConflict`、`sourceSnapshotState`、`canonicalImpact`、`nextAction` | 候选或章节关联的知识变更 | 决定候选面板中的待确认知识提示和跳转 | | `CandidateQualityResult` | `writingHealth`、`criticalDimensions`、`nonCriticalDimensions`、`riskMarkers`、`rewriteCount`、`qualityState` | 创作健康度和质量门控结果;`qualityState` 包含可处理、高风险、阻断 | 决定候选是否可接受、是否需要确认、是否只能重生成 | | `UsageSummary` | `tokenIn`、`tokenOut`、`estimatedCost`、`usageState`、`attributionTarget`、`gatewayRecordState` | 单作品用量摘要;`usageState` 为待归属、已归属、计量异常、记录暂不可用 | 决定用量展示文案、是否跳个人中心和是否显示异常原因 | ## 5. 状态与反馈矩阵 | 页面组 | 加载/空态 | 无权限/只读 | 提交中 | 成功反馈 | 失败反馈 | 危险操作禁用 | |---|---|---|---|---|---|---| | 我的作品 | 无作品时显示新建和导入入口 | 不显示无权作品 | 创建或导入中显示进度 | 进入工作台或解析页 | 展示创建失败、上传失败 | 删除、归档需二次确认 | | 写作台 | 无章节引导新建章节 | 只读隐藏保存和 AI 动作 | 保存、生成中局部锁定 | 更新保存时间和候选 | 展示冲突、超时、来源异常 | 来源失效、授权失效时禁用生成 | | 候选面板 | 无候选显示动作入口 | 无编辑权限隐藏接受 | 接受/合并/丢弃中锁定动作 | 回写正文或归档候选 | 展示过期、冲突、合规阻断 | 已过期、来源失效禁用接受 | | 规划与知识 | 无规划或知识显示创建入口 | 只读隐藏确认和修正 | 保存、确认、检查中显示进度 | 刷新规划或知识状态 | 展示来源变化、冲突 | 高风险冲突禁用批量确认 | | 智能体和知识来源 | 无替换或无绑定显示默认可用 | 无许可隐藏绑定/替换 | 替换、绑定中显示进度 | 刷新来源状态 | 展示授权失效、下架 | 保护节点、无许可禁用 | | 导入解析 | 无任务显示上传入口 | 只读不可上传 | 上传/解析中显示进度 | 进入章节审阅 | 展示失败章节和重试 | 高风险冲突禁用一键确认 | | 导出与记录 | 无记录显示空态 | 无导出权限隐藏下载 | 导出中显示任务状态 | 显示下载入口 | 展示授权限制、文件过期 | 超许可范围禁用导出 | ## 6. 核心操作规格 | 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 | |---|---|---|---|---|---|---|---| | 新建作品 | 我的作品、新建入口 | 用户有创建权限和配额 | 普通创建无需二次确认 | 创建作品并进入写作台 | 生成作品默认章节和默认系统配置摘要 | 标题非法、配额不足、模板不可用 | 可删除或归档 | | 上传旧稿导入 | 新建/导入入口 | 文件格式和大小合法 | 覆盖同名草稿需确认 | 创建导入任务 | 后续进入导入解析 | 上传失败、文件不支持 | 可重新上传或取消 | | 创建章节 | 写作台章节树 | 有 `text_edit` 权限 | 普通创建无需确认 | 新章节加入章节树 | 更新作品最近编辑 | 标题非法、章节数超限 | 可重命名、移动或删除 | | 重命名章节 | 写作台章节树 | 有 `text_edit` 权限,章节属于当前作品 | 普通重命名无需确认 | 章节标题更新 | 更新章节版本摘要 | 标题非法、版本冲突 | 可再次修改 | | 移动章节 | 写作台章节树 | 有 `text_edit` 权限,目标顺序合法 | 大范围移动可确认 | 章节顺序更新 | 影响大纲和导出顺序 | 顺序冲突、章节锁定 | 可再次移动 | | 删除章节 | 写作台章节树 | 有 `lifecycle_manage` 或章节删除权限,删除影响预览完成 | 必须显示正文、知识草稿、版本和导出影响 | 章节进入删除或归档状态 | 影响章节树、导出范围和关联草稿 | 有未处理候选、运行任务、留存限制 | 可在保留期内恢复,具体由后续流程定义 | | 保存文本块 | 写作台 | 有 `text_edit`,文本块版本未冲突 | 普通保存无需确认 | 正文进入 Canonical 和版本历史 | 可异步产生知识草稿 | 版本冲突、保存失败 | 可恢复旧版本 | | 发起 AI 候选 | 写作台 AI 动作区 | 有 `ai_use` 权限;默认系统生成能力可用;被选用智能体、来源和授权有效 | 高成本或大范围生成可确认 | 创建候选任务 | 可能消耗 Token,候选进入 Shadow | 超时、授权失效、合规阻断 | 可重试、取消、换来源或使用默认能力 | | 取消 AI 候选生成 | 写作台、候选面板 | 候选任务属于当前作品且仍可取消 | 无需二次确认或轻确认 | 任务进入取消中或已取消 | 已生成但未交付的候选不可接受 | 任务已完成、不可取消 | 显示最终状态并允许重新生成 | | 原样接受 AI 候选 | 候选面板 | 候选未过期,来源快照和授权快照有效,未被撤权、下架或召回 | 高风险候选需确认 | 候选文本进入正文 | 知识草稿进入待确认,不自动入库 | 过期、文本块冲突、来源失效、授权撤销、市场下架或召回 | 可通过版本历史恢复正文 | | 修改后合并 | 候选面板 | 用户完成修改,有编辑权限,来源快照和授权快照仍有效 | 显示旧草稿失效提示 | 修改后的文本进入正文 | 旧知识草稿失效,重新提取 | 保存冲突、来源或授权失效、提取失败 | 可恢复版本,稍后处理新草稿 | | 丢弃当前建议 | 候选面板 | 候选属于当前作品 | 可不确认或轻确认 | 候选进入历史,不改正文 | 关联未确认草稿失效或归档 | 丢弃失败 | 可从历史查看但不可直接接受过期候选 | | 确认知识草稿 | 知识与一致性、草稿详情 | 来源快照和授权快照有效,未被撤权、下架或召回,无阻断冲突 | 批量确认需确认 | 草稿进入局域知识库 | 后续生成可使用正式知识 | 来源变化、授权失效、市场下架、召回、冲突 | 可手动修正正式知识 | | 忽略知识草稿 | 知识与一致性、候选面板 | 草稿存在且未处理 | 批量忽略需确认 | 草稿标记忽略 | 不影响正文 | 操作失败 | 可从历史重新提取 | | 保存规划项 | 作品规划台 | 有 `planning_manage` | 普通保存无需确认 | 规划项更新 | 可影响后续生成上下文 | 保存失败、冲突 | 可查看规划历史 | | 确认规划候选 | 作品规划台候选面板 | 候选来源和授权有效 | 覆盖重要规划需确认 | 候选成为正式规划数据 | 可产生知识草稿或叙事状态更新 | 来源变化、授权失效、冲突 | 可恢复历史规划 | | 发起一致性检查 | 知识与一致性、写作台检查 | 作品可读取,任务未重复 | 大范围检查可确认 | 生成问题列表 | 可能消耗 Token | 超时、来源不可用 | 可重试或缩小范围 | | 槽位替换预检 | 智能体关联 | 槽位开放,候选智能体已在账户可用范围内 | 无正式绑定确认 | 返回兼容性、授权、输入输出合同和失败回退 | 不改变正式绑定,可记录预检摘要 | 越权、输出不合约、保护节点 | 选择其他智能体或回退默认 | | 替换作品智能体槽位 | 智能体关联 | 槽位开放,智能体授权有效,预检未阻断 | 必须展示槽位合同和影响 | 当前作品槽位绑定更新 | 后续生成使用新子智能体 | 保护节点、授权失效、输出不合约 | 可回退系统默认 | | 绑定知识库到作品 | 知识来源 | 用户拥有知识库使用许可 | 扩大生成或外发需确认 | 来源绑定到作品 | 后续检索或生成可使用该来源 | 授权失效、处理未完成 | 可解绑、降权、关闭生成 | | 确认章节解析结果 | 全书解析审阅 | 章节完成校验且无阻断风险,来源和授权有效 | 批量确认需确认 | 章节解析结果落盘 | 产生待确认知识草稿 | 章节冲突、来源变化、授权失效 | 可驳回或重新解析 | | 导出作品内容 | 导出交付 | 范围可导出且许可允许 | 包含敏感或第三方来源需提示 | 创建导出任务并生成文件 | 记录导出历史 | 授权限制、任务失败 | 可重试或缩小范围 | | 删除作品 | 作品设置 | 用户是 owner,影响预览完成 | 必须二次确认 | 作品进入删除流程 | 后续删除索引、缓存、绑定状态 | 市场发布、留存或任务阻断 | 可在保留期内恢复,具体由后续流程定义 | ### 6.1 危险操作确认模式 删除、归档、大范围覆盖、批量确认、来源解绑、关闭生成使用、导出受限内容和槽位替换必须使用统一危险操作模式。 | 环节 | 要求 | |---|---| | 影响预览 | 展示影响对象、数量、范围、是否影响正文、知识草稿、正式知识、规划、来源绑定、导出和运行中任务。 | | 禁用条件 | 无权限、对象不属于当前作品、来源授权失效、安全召回、运行任务不可中断、版本冲突、保留期限制时禁用主按钮。 | | 确认方式 | 普通风险使用确认弹窗;删除作品、批量覆盖、批量确认高影响对象需要输入作品标题或明确确认文案。 | | 成功反馈 | 显示事实是否改变、哪些任务被创建、是否可恢复、下一步入口。 | | 失败反馈 | 显示失败原因、当前事实是否未改变、可重试/缩小范围/返回处理的入口。 | | 恢复和留存 | 归档可恢复;删除是否可恢复、保留期和清理边界由后续流程和架构承接。 | ### 6.2 功能点合法性清单 | 功能点 | 业务发起人 | 触发场景 | 是否保留 | 说明 | |---|---|---|---|---| | no-config 写作 | 核心作者用户 | 新建或打开作品直接写作 | 保留 | 首期核心主路径 | | 续写、改写、扩写、润色、纠错、去 AI 味 | 核心作者用户 | 写作台围绕当前文本块生成候选 | 保留 | 使用系统功能编排和可替换开放槽位 | | 文风检查 | 作者用户 | 规划台或写作台检查风格漂移 | 保留 | 作为质量/分析能力展示,不直接改正文 | | 创作健康度 | 作者用户 | 候选生成后判断质量风险 | 保留 | 只辅助决策,不做排名或强制发布门槛 | | 作品级智能体替换 | 高级作者用户 | 默认风格不适合当前作品 | 保留 | 只能替换开放槽位 | | 槽位替换预检 | 高级作者用户 | 替换前判断智能体是否满足当前槽位 | 保留 | 只检查兼容性,不发现候选智能体,不编辑 Prompt | | 在写作台创建智能体 | 普通用户 | 写作时想改 AI 能力 | 删除 | 进入 `产品-02D` 智能体工作台 | | 作品级知识来源绑定 | 普通用户 | 需要外部资料辅助生成 | 保留 | 只绑定来源,不写作品事实 | | 在作品工作台编辑用户知识库资产 | 普通用户 | 想维护个人资料库 | 删除 | 进入 `产品-02E` 知识库工作台 | | AI 自动确认知识 | 系统 | 生成或解析后自动入库 | 删除 | 破坏用户主权 | | 全书解析一键全局入库 | 普通用户 | 导入旧稿后快速整理 | 删除 | 必须按章节确认,知识再确认 | | 作品导出 | 普通用户 | 投稿、交付、本地留存 | 保留 | 不改变事实,受授权限制 | | 单作品用量查看 | 普通用户 | 理解当前作品消耗 | 保留 | 账户总览由 `产品-02G` 承接 | | 保存导出配置 | 普通用户 | 想复用导出选项 | 暂缓 | 当前 02C 只保留查看最近导出任务;配置复用如需要由后续交付设计承接 | | 最近备份 / 查看备份 | 普通用户 | 想保留交付副本 | 删除 | 02C 不设计独立备份系统;用户通过导出任务查看交付记录 | ## 7. 产品接口台账 本节是产品层接口合同,不等于后端 endpoint。每一行必须能被前端原型、后端接口细化和测试用例共同引用。 所有命令(Command)、决策(Decision)和任务(Task)接口必须带产品层幂等上下文,至少表达 `clientCommandId/idempotencyKey`、操作者、目标对象、期望版本或快照、触发页面和用户确认来源。重复提交必须返回同一业务结果或明确拒绝,不能重复写正文、重复确认知识、重复落盘章节结果或重复归属用量。 所有会把 Shadow 内容推进 Canonical、把来源绑定用于生成、或把内容导出/下载的接口,都必须重验来源快照和授权快照。输入上下文中写“来源快照”时,默认同时包含来源版本、授权快照、市场状态、撤权/下架/召回状态和过期时间;如果这些信息不匹配当前对象,主操作必须禁用或返回可行动失败。 ### 7.1 作品、章节与工作台接口 | 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 | |---|---|---|---|---|---|---|---|---|---|---| | 查询我的作品列表 | 查询 | 我的作品 | 找到作品 | 当前账户、筛选、排序、分页 | `MyWorkCard` 列表、分页、空态原因 | 只返回有 `work_view` 的作品,不泄露无权作品 | 无 | 登录失效、加载失败;提示重试或重新登录 | 异常枚举进入安全审计 | 前端列表、后端权限过滤 | | 查询作品风险摘要 | 查询 | 我的作品、工作台壳 | 了解待处理事项 | 当前账户、作品、风险范围 | `WorkRiskSummary` | 需要 `work_view`;内容级字段按权限脱敏 | 无 | 加载失败;显示未知风险并允许刷新 | 无 | 流程-02B 细化风险来源 | | 查询可用作品模板 | 选项 | 新建入口 | 选择工作台模板 | 当前账户、创建方式、工作台模板来源 | 工作台模板摘要、授权状态、禁用原因 | 需要作品创建权限;当前不返回市场作品资产模板 | 无 | 工作台模板不可用;显示原因 | 无 | 后续若接入市场作品资产,必须由 02C 补齐使用检查和来源谱系 | | 新建作品 | 命令 | 新建入口 | 创建作品 | 当前账户、标题、类型、工作台模板、幂等标识 | 作品摘要、默认章节、生成能力摘要 | 需要创建权限和配额;工作台模板需可用;市场作品资产不能作为当前模板输入 | 创建 Work、默认章节和默认系统能力摘要 | 配额不足、模板无权;当前事实未改变 | 记录创建方式和工作台模板来源 | 产品-03、流程-02B | | 上传导入文件 | 任务 | 新建入口、导入解析 | 上传旧稿 | 当前账户、作品或导入草稿、文件摘要、幂等标识 | 上传状态、文件摘要 | 需要作品创建或 `text_edit`;不记录全文到普通日志 | 存储待解析文件 | 文件非法、上传失败;允许重试 | 记录文件摘要和失败类型 | 后端文件安全、流程-02B | | 创建导入作品任务 | 任务 | 新建入口、导入解析 | 创建导入流程 | 当前账户、上传文件、目标作品、解析选项 | 导入任务状态 | 需要目标作品 `text_edit` | 创建导入任务,不写入正式正文或知识 | 文件不可用;显示失败原因 | 记录任务 | 流程-02B 导入链路 | | 查询作品工作台摘要 | 查询 | 工作台壳 | 进入作品 | 当前账户、作品、返回点 | `WorkbenchSummary`、只读原因 | 需要 `work_view`;无权时隐藏存在性 | 无 | 无权限、不存在;返回我的作品 | 异常访问进入安全审计 | 前端工作台壳 | | 查询作品可用导航 | 选项 | 工作台壳 | 展示工作面 | 当前账户、作品、权限、作品状态 | 导航项、禁用原因、默认落点 | 按页面权限、对象权限和作品状态共同裁剪 | 无 | 无权限;隐藏或禁用 | 无 | 前端导航与权限模型 | | 查询作品可用动作 | 选项 | 多页面 | 渲染按钮和菜单 | 当前账户、作品、对象、对象状态、授权快照 | `AvailableAction` 列表 | 权限、来源、许可、安全状态必须同时满足 | 无 | 动作不可用;给出禁用原因 | 越权尝试进入安全审计 | 前端按钮态、后端鉴权 | | 查询作品生成能力摘要 | 查询 | 工作台壳、写作台 | 判断能否生成 | 当前账户、作品、当前章节、选用来源、选用槽位 | 默认生成能力、可用 AI 动作、降级原因 | 需要 `ai_use`;默认系统能力可用时不得要求用户配置外部资产 | 无 | 默认能力不可用、来源失效;显示降级或重试 | 无 | AI 编排、质量门控 | | 查询章节树 | 查询 | 写作台 | 选择章节 | 当前账户、作品、章节筛选 | 章节列表、顺序、字数、状态 | 需要 `work_view` | 无 | 加载失败;允许重试 | 无 | 前端章节树 | | 查询章节正文 | 查询 | 写作台 | 编辑正文 | 当前账户、作品、章节、文本块、版本 | 正文、文本块、保存状态、版本 | 需要 `work_view`;只读用户不可保存 | 无 | 无权限、版本冲突;显示只读或刷新 | 异常访问进入安全审计 | 编辑器、后端版本 | | 创建章节 | 命令 | 写作台 | 增加章节 | 当前账户、作品、插入位置、标题、幂等标识 | 新章节摘要、章节树版本 | 需要 `text_edit` | 新增章节,更新章节树 | 标题非法、顺序冲突;显示字段错误 | 记录章节变更 | 流程-02B 章节操作 | | 重命名章节 | 命令 | 写作台 | 修改章节标题 | 当前账户、作品、章节、标题、章节树版本 | 更新后的章节摘要 | 需要 `text_edit`,章节属于当前作品 | 章节标题更新 | 版本冲突;提示刷新 | 记录章节变更 | 流程-02B | | 移动章节 | 命令 | 写作台 | 调整章节顺序 | 当前账户、作品、章节、目标位置、章节树版本 | 新章节顺序 | 需要 `text_edit` | 更新章节顺序,影响导出顺序 | 顺序冲突;提示刷新 | 记录章节变更 | 流程-02B | | 删除章节 | 命令 | 写作台 | 删除或移除章节 | 当前账户、作品、章节、影响预览、确认文案 | 删除状态、可恢复说明 | 需要章节删除或 `lifecycle_manage`;运行任务不可中断时禁用 | 章节进入删除/归档流程 | 未处理候选、留存限制;显示影响 | 记录删除原因和影响范围 | 流程-02B、架构-04 | | 保存文本块 | 命令 | 写作台 | 保存正文 | 当前账户、作品、章节、文本块、正文、期望版本 | 保存结果、正文版本、知识提取状态 | 需要 `text_edit`;文本块必须属于当前作品 | 正文进入 Canonical 和版本历史,可异步产生知识草稿 | 版本冲突、保存失败;显示冲突解决 | 记录用户版本摘要 | 专题-01、流程-02B | | 查询文本块版本历史 | 查询 | 写作台 | 查看历史 | 当前账户、作品、章节、文本块、分页 | 版本摘要、时间、操作来源 | 需要 `work_view`;正文内容按权限显示 | 无 | 加载失败;显示重试 | 无 | 前端版本历史 | ### 7.2 写作候选、质量和决策接口 | 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 | |---|---|---|---|---|---|---|---|---|---|---| | 发起 AI 候选 | 任务 | 写作台 | 生成候选 | 当前账户、作品、章节、文本块、动作、期望版本、选用槽位、选用来源、幂等键 | 候选任务状态、预计消耗、可取消性 | 需要 `ai_use`;默认系统能力可用;选用来源需授权 | 创建候选任务,可能消耗 Token,候选进入 Shadow | 超时、授权失效、合规阻断;说明正文未改变 | 记录动作、上下文摘要、来源快照 | 专题-03、流程-02B | | 取消 AI 候选生成 | 任务 | 写作台、候选面板 | 停止生成 | 当前账户、作品、候选任务 | 取消状态、已完成部分是否可见 | 任务必须属于当前作品且未完成 | 生成中 -> 取消中/已取消;不产生可接受候选 | 已完成、不可取消;显示最终状态 | 记录取消 | 流程-02B | | 查询 AI 候选 | 查询 | 写作台 | 查看候选状态 | 当前账户、作品、候选任务 | 候选摘要、状态、进度、失败原因 | 需要 `work_view`,候选属于当前作品 | 无 | 任务失败;显示可重试入口 | 无 | 前端轮询/刷新 | | 查询 AI 候选详情 | 查询 | 候选面板 | 判断是否接受 | 当前账户、作品、候选、来源快照 | 候选文本、风险、来源、知识状态 | 需要 `work_view`;安全阻断时不显示可复制全文 | 无 | 候选过期、来源不可用;提示重新生成 | 异常访问进入安全审计 | 前端候选面板 | | 查询候选来源摘要 | 来源 | 候选面板 | 理解来源 | 当前账户、作品、候选、授权快照 | `SourceSummary`、命中摘要、外发说明 | 来源不可见时只显示脱敏摘要 | 无 | 来源不可见;显示限制 | 无 | 02E/02F 来源详情 | | 查询候选质量结果 | 质量 | 候选面板 | 判断质量 | 当前账户、作品、候选、质量版本 | `CandidateQualityResult` | 需要 `work_view`;安全阻断不展示可复用文本 | 无 | 数据不可用;展示未评分 | 无 | 专题-04 | | 原样接受 AI 候选 | 决策 | 候选面板 | 接受候选 | 当前账户、作品、章节、文本块、候选、期望文本块版本、来源快照、授权快照、市场状态、撤权/召回标记、幂等键 | 正文版本、候选归档状态、知识变更状态、重复提交结果 | 需要 `suggestion_decide`;候选未过期、来源未撤权、未安全阻断 | 候选归档为已接受;正文进入 Canonical;知识草稿仍待确认 | 过期、冲突、来源失效、授权撤销、市场下架或召回;显示重新生成或刷新 | 记录用户决策、候选版本、来源摘要、授权快照 | 专题-01 必须对齐 | | 修改后合并 | 决策 | 候选面板 | 编辑后接受 | 当前账户、作品、章节、文本块、候选、修改文本、期望版本、来源快照、授权快照、幂等键 | 正文版本、新知识提取状态、重复提交结果 | 需要 `suggestion_decide` 和 `text_edit` | 修改文本进入 Canonical;旧草稿失效并重新提取 | 保存失败、冲突、来源或授权失效;显示恢复入口 | 记录修改摘要、来源快照和授权快照 | 专题-01、流程-02B | | 丢弃当前建议 | 决策 | 候选面板 | 放弃候选 | 当前账户、作品、候选、丢弃原因可选、幂等键 | 候选归档状态、重复提交结果 | 需要 `suggestion_decide`;候选属于当前作品 | 候选 -> 已丢弃;关联未确认草稿归档或失效 | 操作失败;允许重试 | 记录决策 | 流程-02B | | 重新生成候选 | 任务 | 候选面板 | 获取新候选 | 当前账户、作品、原候选、动作、来源选择 | 新任务状态 | 需要 `ai_use`;重新校验来源和槽位 | 创建新候选任务,旧候选保留历史 | 来源失效、超时;显示换来源 | 记录动作 | 专题-03 | ### 7.3 规划、知识和一致性接口 | 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 | |---|---|---|---|---|---|---|---|---|---|---| | 查询作品规划 | 查询 | 规划台 | 查看规划 | 当前账户、作品、规划类型、章节/角色筛选 | 作品设定、大纲、世界、角色、文风摘要 | 需要 `work_view` | 无 | 加载失败;允许重试 | 无 | 前端规划台 | | 保存规划项 | 命令 | 规划台 | 保存规划 | 当前账户、作品、规划项、期望版本 | 保存结果、规划版本 | 需要 `planning_manage` | 规划进入 Canonical,可影响后续生成上下文 | 冲突、保存失败;显示冲突 | 记录规划版本 | 流程-02B | | 发起规划候选 | 任务 | 规划台 | 生成规划建议 | 当前账户、作品、规划范围、选用来源 | 候选任务状态 | 需要 `ai_use` 和 `planning_manage` | 规划候选进入 Shadow,可能消耗 Token | 来源失效、超时;显示失败 | 记录上下文摘要 | 专题-03 | | 确认规划候选 | 决策 | 规划台 | 接受规划候选 | 当前账户、作品、候选、期望规划版本、来源快照、授权快照、幂等键 | 规划版本、知识草稿状态、重复提交结果 | 需要 `planning_manage`;来源有效且授权未撤销 | 候选成为正式规划数据,可产生知识草稿 | 来源变化、授权失效、冲突;显示处理建议 | 记录决策、来源快照和授权快照 | 流程-02B | | 丢弃规划候选 | 决策 | 规划台 | 放弃候选 | 当前账户、作品、候选、幂等键 | 候选归档状态、重复提交结果 | 需要 `planning_manage` | 候选 -> 已丢弃 | 操作失败;允许重试 | 记录决策 | 流程-02B | | 查询文风检查 | 质量 | 规划台、写作台 | 查看文风诊断 | 当前账户、作品、章节或文本块、对比范围 | 文风评分、漂移、建议 | 需要 `work_view`;正文脱敏按权限 | 无 | 数据不足;显示不可判断 | 无 | 专题-04 | | 查询作品知识 | 查询 | 知识与一致性 | 查看正式知识 | 当前账户、作品、知识类型、来源、风险、分页 | 知识列表、来源、风险、使用情况 | 需要 `work_view` | 无 | 加载失败;允许重试 | 无 | 架构-02 LocalKB | | 查询知识草稿列表 | 查询 | 知识与一致性 | 处理待确认 | 当前账户、作品、状态、来源、风险、分页 | 草稿摘要、来源、状态、下一步 | 需要 `work_view`;确认动作另校验 `knowledge_confirm` | 无 | 加载失败;允许重试 | 无 | 前端列表 | | 查询知识草稿详情 | 查询 | 草稿详情 | 查看差异 | 当前账户、作品、草稿、来源快照 | 草稿、来源快照、变更差异、冲突 | 需要 `work_view`,草稿属于当前作品 | 无 | 草稿过期;显示不可确认 | 无 | 架构-04 状态 | | 确认知识草稿 | 决策 | 知识与一致性、草稿详情 | 确认知识 | 当前账户、作品、草稿、期望草稿版本、来源快照、授权快照、市场状态、撤权/召回标记、幂等键 | 正式知识版本、重复提交结果 | 需要 `knowledge_confirm`;来源有效、授权未撤销、无阻断冲突 | 草稿 -> 已确认;写入局域知识库 | 来源失效、授权撤销、市场下架、召回隔离、冲突;显示原因 | 记录确认、来源快照和授权快照 | 流程-02B、架构-02 | | 修改后确认知识草稿 | 决策 | 草稿详情 | 修正后确认 | 当前账户、作品、草稿、修改字段、期望版本、来源快照、授权快照、幂等键 | 正式知识版本、重复提交结果 | 需要 `knowledge_confirm`;安全和授权状态仍有效 | 草稿 -> 已修改确认;写入局域知识库 | 校验失败、来源或授权失效;显示字段错误或重提取入口 | 记录修改摘要、来源快照和授权快照 | 流程-02B | | 忽略知识草稿 | 决策 | 知识与一致性、草稿详情 | 不采纳草稿 | 当前账户、作品、草稿、原因可选、幂等键 | 忽略状态、重复提交结果 | 需要 `knowledge_confirm` 或知识处理权限 | 草稿 -> 已忽略 | 操作失败;允许重试 | 记录忽略 | 流程-02B | | 重新提取知识草稿 | 任务 | 知识与一致性、草稿详情 | 重新提取 | 当前账户、作品、草稿或来源对象、来源快照、授权快照、幂等键 | 提取任务状态 | 需要 `knowledge_confirm`;来源仍可读取且授权可用 | 创建提取任务,旧草稿归档或标记重提取 | 来源不可用或授权失效;显示原因 | 记录任务 | 专题-03 | | 发起一致性检查 | 任务 | 知识与一致性、写作台 | 扫描冲突 | 当前账户、作品、检查范围、选用来源 | 检查任务状态 | 需要 `ai_use` 和 `work_view` | 创建检查任务,可能消耗 Token | 超时、来源不可用;显示重试 | 记录范围 | 专题-04 | | 查询一致性检查结果 | 质量 | 知识与一致性 | 查看问题 | 当前账户、作品、检查任务、筛选 | 问题、风险、定位、建议 | 需要 `work_view` | 无 | 结果为空;显示无问题 | 无 | 前端问题定位 | | 保存作品知识修正 | 命令 | 知识与一致性 | 手动修正事实 | 当前账户、作品、知识项、修改字段、期望版本 | 正式知识版本 | 需要 `knowledge_confirm` | 知识版本更新,影响后续生成 | 校验失败;显示错误 | 记录修正 | 架构-02 | ### 7.4 关联、来源、导入、导出和用量接口 | 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 | |---|---|---|---|---|---|---|---|---|---|---| | 查询作品智能体组合 | 查询 | 智能体关联、写作台 | 查看当前能力 | 当前账户、作品、能力类别 | 槽位、当前智能体、保护节点、授权状态 | 需要 `work_view`;Prompt 全文不可见 | 无 | 加载失败;允许重试 | 无 | 02D 槽位详情 | | 查询可替换槽位 | 选项 | 智能体关联 | 选择槽位 | 当前账户、作品、能力类别 | 槽位合同、保护节点说明、回退方式 | 需要 `agent_manage`;保护节点只读 | 无 | 无开放槽位;显示默认可用 | 无 | 02D 槽位合同 | | 查询可用智能体 | 选项 | 智能体关联 | 选择智能体 | 当前账户、作品、槽位、授权范围 | 账户可用智能体、授权、版本、兼容摘要 | 只返回账户已安装或已授权智能体 | 无 | 授权不可用;显示原因 | 无 | 02D/02F 候选来源 | | 槽位替换预检 | 授权 | 智能体关联 | 替换前检查 | 当前账户、作品、槽位、目标智能体、槽位合同 | 兼容性、授权、输出合约、失败回退 | 需要 `agent_manage`;不允许保护节点 | 无正式绑定变化 | 越权、输出不合约;显示失败 | 记录预检摘要 | 02D 细化配置 | | 替换作品智能体槽位 | 授权 | 智能体关联 | 替换子智能体 | 当前账户、作品、槽位、目标智能体、预检结果、确认信息 | 替换结果 | 需要 `agent_manage`;目标智能体授权有效 | 槽位绑定更新,后续生成使用新子智能体 | 保护节点、授权失效;显示失败 | 记录替换 | 02D、流程-02B | | 回退系统默认智能体 | 命令 | 智能体关联 | 回到默认 | 当前账户、作品、槽位 | 回退结果 | 需要 `agent_manage` | 清除作品级替换,后续使用系统默认 | 操作失败;允许重试 | 记录回退 | 02D | | 查询作品知识来源 | 查询 | 知识来源、写作台 | 查看来源 | 当前账户、作品、来源类型、用途 | 绑定、授权、用途、状态、召回标记 | 需要 `work_view`;来源内容按许可脱敏 | 无 | 加载失败;允许重试 | 无 | 02E/02F | | 查询可绑定知识库 | 选项 | 知识来源 | 选择来源 | 当前账户、作品、来源类型、许可需求 | 可绑定知识库、许可、处理状态 | 只返回账户可用、已安装或授权来源 | 无 | 无可用来源;显示去知识库/市场入口 | 无 | 02E/02F | | 绑定知识库到作品 | 授权 | 知识来源 | 绑定来源 | 当前账户、作品、知识库、用途、授权快照 | 绑定状态、授权快照 | 需要 `source_manage`;知识库使用许可有效 | 后续检索或生成可使用该来源,不写作品事实 | 授权失效、处理未完成;显示原因 | 记录绑定 | 02E、流程-02B | | 解绑知识库 | 授权 | 知识来源 | 移除来源 | 当前账户、作品、绑定、影响预览 | 解绑状态 | 需要 `source_manage`;运行任务引用时需处理 | 后续生成不再使用该来源 | 被任务引用;显示影响 | 记录解绑 | 流程-02B | | 调整知识来源用途 | 授权 | 知识来源 | 降权或关闭生成 | 当前账户、作品、绑定、用途开关、确认信息 | 用途状态 | 需要 `source_manage`;许可不得被扩大 | 改变后续检索、生成、导出可用性 | 授权冲突;显示原因 | 记录用途变化 | 02E/02F | | 查询知识来源命中摘要 | 来源 | 知识来源、候选面板 | 查看命中 | 当前账户、作品、来源、范围 | 命中章节、候选、冲突摘要 | 需要 `work_view`;来源不可见时脱敏 | 无 | 范围过大;显示摘要 | 无 | 02E | | 开始导入解析 | 任务 | 导入解析 | 从上传进入解析 | 当前账户、作品、上传文件、解析范围 | 解析任务状态 | 需要 `text_edit`;系统拆分切块和入 RAG 不可替换 | 解析任务排队或运行,不写正式知识 | 文件不可用、合规阻断;显示原因 | 记录任务 | 流程-02B | | 查询导入解析状态 | 查询 | 导入解析 | 查看进度 | 当前账户、作品、解析任务 | 状态、章节、失败原因 | 需要 `work_view`,任务属于当前作品 | 无 | 加载失败;允许重试 | 无 | 前端任务状态 | | 取消导入解析任务 | 命令 | 导入解析 | 停止解析 | 当前账户、作品、解析任务 | 取消结果 | 需要 `text_edit`;任务可取消 | 任务 -> 已取消,保留已完成摘要 | 不可取消;显示原因 | 记录取消 | 流程-02B | | 重试导入解析 | 任务 | 导入解析 | 重试失败 | 当前账户、作品、解析任务、失败章节 | 重试任务状态 | 需要 `text_edit`;来源文件有效 | 失败部分重新处理 | 文件变化;显示原因 | 记录重试 | 流程-02B | | 发起全书解析 | 任务 | 导入解析、知识与一致性 | 对已有正文解析 | 当前账户、作品、章节范围、解析目标 | 全书解析任务状态 | 需要 `ai_use` 和 `text_edit`;系统分析链不可替换 | 创建章节级解析任务,不写正式知识 | 范围过大、超时;显示缩小范围 | 记录范围 | 专题-03、流程-02B | | 查询全书解析结果 | 查询 | 全书解析审阅 | 审阅章节 | 当前账户、作品、解析任务、章节筛选 | 章节结果、风险、草稿数量 | 需要 `work_view` | 无 | 结果不可用;显示原因 | 无 | 前端审阅表 | | 确认章节解析结果 | 决策 | 全书解析审阅 | 接受章节结果 | 当前账户、作品、解析任务、章节、来源快照、授权快照、章节结果版本、幂等键 | 章节状态、草稿状态、重复提交结果 | 需要 `knowledge_confirm`;章节无阻断风险,来源和授权未失效 | 章节 -> 已确认;产生知识草稿但不入库 | 高风险冲突、来源变化、授权失效;显示原因 | 记录确认、来源快照和授权快照 | 流程-02B | | 驳回章节解析结果 | 决策 | 全书解析审阅 | 不采纳章节结果 | 当前账户、作品、章节结果、原因可选、幂等键 | 章节状态、重复提交结果 | 需要 `knowledge_confirm` | 章节 -> 已驳回,草稿失效 | 操作失败;允许重试 | 记录驳回 | 流程-02B | | 批量确认可确认章节 | 决策 | 全书解析审阅 | 快速处理章节 | 当前账户、作品、章节集合、批量影响预览、各章节来源快照、授权快照、幂等键 | 批量结果、逐章节成功/失败项、重复提交结果 | 需要 `knowledge_confirm`;仅限无阻断章节 | 逐章节确认;章节级全部成功或失败,跨章节允许部分成功 | 存在阻断章节、来源变化或授权失效;按章节显示失败项 | 记录批量范围、逐章节结果和授权快照 | 流程-02B | | 查询可导出范围 | 查询 | 导出交付 | 选择导出内容 | 当前账户、作品、导出类型、来源状态 | 可导出章节、规划、知识、限制 | 需要 `export`;市场许可和召回限制同时生效 | 无 | 授权不可用;显示限制 | 无 | 02F 授权、后端导出 | | 创建导出任务 | 任务 | 导出交付 | 生成文件 | 当前账户、作品、范围、格式、授权快照、来源状态、幂等键 | 导出任务状态、重复提交结果 | 需要 `export`;创建时重验许可和召回 | 创建导出任务,生成文件 | 超许可、失败;显示原因 | 记录导出范围和许可 | 流程-02B、后端导出 | | 查询导出状态 | 查询 | 导出交付 | 查看进度 | 当前账户、作品、导出任务 | 状态、下载有效期、限制说明 | 需要 `export`;状态查询重验权限 | 无 | 文件过期;提示重试 | 无 | 后端导出 | | 下载导出文件 | 查询 | 导出交付 | 下载文件 | 当前账户、作品、导出任务、短期下载凭证 | 文件或下载入口 | 下载时再次重验权限、许可、召回;链接短期且绑定操作者 | 记录下载 | 过期、无权限;显示原因 | 记录下载摘要和操作者 | 后端安全、审计 | | 查询作品生成记录 | 查询 | 记录与用量 | 查看历史 | 当前账户、作品、时间、动作、状态、分页 | 生成记录、候选状态 | 需要 `work_view`;用户记录脱敏 | 无 | 加载失败;允许重试 | 无 | 02G 账户汇总 | | 查询作品任务记录 | 查询 | 记录与用量 | 查看任务 | 当前账户、作品、任务类型、状态、分页 | 任务状态、失败原因、重试入口 | 需要 `work_view` | 无 | 加载失败;允许重试 | 无 | 流程-02B | | 查询作品用量摘要 | 用量 | 记录与用量 | 查看消耗 | 当前账户、作品、时间范围、归属状态 | Token、状态、归属、计量异常原因 | 需要 `work_view`;不展示网关凭据 | 无 | 记录暂不可用;显示暂不可确认 | 无 | 02G 账户用量 | | 查询失败原因摘要 | 查询 | 记录与用量 | 处理失败 | 当前账户、作品、失败记录 | 失败类型、建议动作 | 需要 `work_view`;内部堆栈不展示 | 无 | 详情不可用;显示通用建议 | 无 | 前端失败抽屉 | | 查询失败记录重试目标 | 选项 | 记录与用量 | 回到正确页面重试 | 当前账户、作品、失败记录、当前权限 | 目标页面、可重试动作、禁用原因 | 需要对应动作权限和对象归属校验 | 无 | 权限变化、对象过期;显示不可重试 | 越权尝试进入安全审计 | 产品-03 旅程 | | 查询作品设置 | 查询 | 作品设置 | 查看设置 | 当前账户、作品 | 基础信息、状态、删除限制、最近导出任务 | 需要 `work_view` | 无 | 无权限;显示只读或返回 | 异常访问进入安全审计 | 前端设置 | | 保存作品设置 | 命令 | 作品设置 | 保存基础信息 | 当前账户、作品、基础信息、期望版本 | 保存结果 | 需要 `lifecycle_manage` 或作品基础信息管理权限 | 设置更新,刷新作品摘要 | 校验失败;显示字段错误 | 记录变更 | 流程-02B | | 归档作品 | 命令 | 我的作品、作品设置 | 暂停展示 | 当前账户、作品、影响预览 | 归档结果 | 需要 `lifecycle_manage` | 正常 -> 归档,从默认列表隐藏 | 有运行任务;显示影响 | 记录归档 | 流程-02B | | 恢复作品 | 命令 | 作品设置 | 恢复创作 | 当前账户、作品 | 恢复结果 | 需要 `lifecycle_manage` | 归档 -> 正常 | 操作失败;显示原因 | 记录恢复 | 流程-02B | | 预览删除作品影响 | 查询 | 作品设置 | 删除前确认 | 当前账户、作品 | 章节、知识、绑定、发布、留存影响 | 需要 `lifecycle_manage`;只返回当前作品影响 | 生成预览,无正式状态变化 | 范围过大;要求稍后重试 | 记录预览 | 流程-02B、架构-04 | | 删除作品 | 命令 | 作品设置 | 删除作品 | 当前账户、作品、影响预览、确认文案 | 删除状态、恢复窗口 | 需要 owner 或 `lifecycle_manage`;留存/发布限制生效 | 正常/归档 -> 删除中,后续传播删除状态 | 留存限制、任务未完成;显示原因 | 记录删除 | 流程-02B、架构-04 | ### 7.5 页面 / 操作 / 接口覆盖表 本表用于机械检查页面、操作和产品接口是否闭合。新增页面、操作或接口必须同步补本表。 | 页面 | 关键操作 | 必须接口 | |---|---|---| | 我的作品 | 查看、搜索、继续写作、新建/导入、查看风险摘要 | 查询我的作品列表、查询作品风险摘要、查询可用作品模板 | | 新建/导入作品入口 | 创建空作品、选择工作台模板、上传旧稿、创建导入任务 | 查询可用作品模板、新建作品、上传导入文件、创建导入作品任务 | | 作品工作台壳 | 进入作品、返回列表、刷新风险、展示可用导航 | 查询作品工作台摘要、查询作品可用导航、查询作品风险摘要、查询作品生成能力摘要 | | 写作台 | 查看章节、保存正文、创建/移动/删除章节、发起 AI 候选 | 查询章节树、查询章节正文、保存文本块、创建章节、重命名章节、移动章节、删除章节、发起 AI 候选 | | AI 候选决策面板 | 查看候选、查看质量和来源、原样接受、修改后合并、丢弃、重新生成、取消生成 | 查询 AI 候选、查询 AI 候选详情、查询候选来源摘要、查询候选质量结果、原样接受 AI 候选、修改后合并、丢弃当前建议、重新生成候选、取消 AI 候选生成 | | 作品规划台 | 查看/保存规划、发起/确认/丢弃规划候选、文风检查 | 查询作品规划、保存规划项、发起规划候选、确认规划候选、丢弃规划候选、查询文风检查 | | 知识与一致性 | 查看正式知识、查看草稿、确认/忽略/重提取草稿、一致性检查、修正正式知识 | 查询作品知识、查询知识草稿列表、查询知识草稿详情、确认知识草稿、修改后确认知识草稿、忽略知识草稿、重新提取知识草稿、发起一致性检查、查询一致性检查结果、保存作品知识修正 | | 知识草稿详情 | 查看差异、定位来源、确认、修改后确认、忽略、重新提取 | 查询知识草稿详情、确认知识草稿、修改后确认知识草稿、忽略知识草稿、重新提取知识草稿 | | 作品智能体关联 | 查看组合、查询槽位、预检、替换、回退、跳转智能体工作台 | 查询作品智能体组合、查询可替换槽位、查询可用智能体、槽位替换预检、替换作品智能体槽位、回退系统默认智能体 | | 作品知识来源 | 查看来源、查询可绑定来源、绑定、解绑、降权、关闭生成、查看命中 | 查询作品知识来源、查询可绑定知识库、绑定知识库到作品、解绑知识库、调整知识来源用途、查询知识来源命中摘要 | | 导入解析 | 上传、开始解析、查询进度、取消、重试、进入章节审阅 | 上传导入文件、开始导入解析、查询导入解析状态、取消导入解析任务、重试导入解析、发起全书解析 | | 全书解析审阅 | 查询结果、确认章节、驳回章节、重试章节、批量确认可确认章节 | 查询全书解析结果、确认章节解析结果、驳回章节解析结果、重试导入解析、批量确认可确认章节 | | 导出交付 | 查询范围、创建导出任务、查询状态、下载文件 | 查询可导出范围、创建导出任务、查询导出状态、下载导出文件 | | 记录与用量 | 筛选记录、查看任务、查看用量、查看失败原因、回到重试目标 | 查询作品生成记录、查询作品任务记录、查询作品用量摘要、查询失败原因摘要、查询失败记录重试目标 | | 作品设置 | 查询设置、保存基础信息、归档、恢复、预览删除影响、删除作品 | 查询作品设置、保存作品设置、归档作品、恢复作品、预览删除作品影响、删除作品 | ## 8. 权限、事实层和来源边界 ### 8.1 普通用户权限模型 | 权限维度 | 覆盖动作 | 要求 | |---|---|---| | `work_view` | 查看作品、章节、规划、知识摘要、记录摘要 | 只返回用户拥有或被授权访问的作品;无权作品不可枚举。 | | `text_edit` | 保存正文、创建/重命名/移动章节、恢复版本 | 对象必须属于当前作品,版本必须匹配。 | | `ai_use` | 发起续写、改写、扩写、润色、纠错、检查、规划候选、一致性检查 | 需要作品权限、默认生成能力可用、用量和安全状态可用。 | | `suggestion_decide` | 原样接受、修改后合并、丢弃 AI 候选 | 候选必须属于当前作品、章节和文本块;候选未过期且未被安全阻断。 | | `planning_manage` | 保存规划项、确认规划候选、删除规划项 | 规划项必须属于当前作品;来源变化时需要重验或重新生成。 | | `knowledge_confirm` | 确认、修改后确认、忽略知识草稿,修正正式知识 | 草稿和正式知识必须属于当前作品;来源失效、授权撤销或安全召回时不能确认。 | | `source_manage` | 绑定、解绑、降权、关闭生成使用知识来源 | 作品权限、知识库授权、用途许可、来源状态必须同时满足。 | | `agent_manage` | 替换开放槽位、回退系统默认、槽位替换预检 | 只能作用于开放槽位;保护节点不可替换。 | | `export` | 查询导出范围、创建导出任务、下载导出文件 | 作品权限、来源许可、市场授权、第三方权利、安全召回同时满足。 | | `lifecycle_manage` | 修改作品基础信息、归档、恢复、删除作品 | 需要 owner 或明确授权;删除前必须做影响预览。 | 资产授权是独立 AND 条件,不被作品权限吞掉。用户即使有正文编辑、规划管理或知识确认权限,也不能使用未授权、未安装、已撤权、已下架、已召回或不允许当前用途的智能体和知识库。 ### 8.1.1 对象级授权矩阵 | 对象 | 必须校验 | 无权时表现 | |---|---|---| | AI 候选 | 当前账户、作品、章节、文本块、候选、来源快照、期望版本 | 隐藏对象存在性;历史入口显示不可访问。 | | 知识草稿 | 当前账户、作品、草稿、来源快照、草稿版本 | 不返回草稿详情;确认动作禁用。 | | 导入任务 / 解析结果 | 当前账户、作品、任务、章节结果 | 不展示任务;通知跳转回我的作品。 | | 导出任务 / 下载文件 | 当前账户、作品、导出任务、许可快照、短期下载凭证 | 不返回下载入口;记录安全审计。 | | 正文版本 | 当前账户、作品、章节、文本块、版本 | 只读或隐藏版本内容。 | | 智能体槽位绑定 | 当前账户、作品、槽位、目标智能体授权 | 保护节点只读;越权替换失败并记录。 | | 知识来源绑定 | 当前账户、作品、知识库、用途许可、授权快照 | 不可绑定或不可生成;显示原因。 | ### 8.2 Canonical / Shadow / Archive | 对象 | Canonical | Shadow | Archive | |---|---|---|---| | 正文 | 用户保存后的章节和文本块 | AI 候选尚未接受前不进入正文 | 历史版本、已接受/已丢弃候选 | | 作品知识 | 用户确认或手动修正后的局域知识 | 知识草稿、冲突建议、解析提取结果 | 已忽略、已过期、被替换草稿 | | 作品规划 | 用户保存或确认后的规划项 | 规划候选、文风建议、冲突建议 | 历史规划、已丢弃候选 | | 导入解析 | 已确认章节结果 | 待确认章节解析结果 | 已驳回、过期或失败结果 | ### 8.3 来源状态处理 | 来源状态 | 写作台 | 候选 / 草稿 | 绑定来源 | 运行中任务 | 已确认 Canonical | |---|---|---|---|---|---| | 正常 | 可用于生成 | 可接受或确认 | 可见、可检索、可生成、可导出按许可展示 | 可继续 | 保持可见和可导出。 | | 来源已下架 | 新生成禁用或降权 | 不可直接接受或确认 | 显示下架,可解绑 | 需重验或取消 | 不自动回滚;后续生成不再使用该来源。 | | 授权已撤销 | 禁用相关生成 | 不可确认 | 显示授权失效 | 需重验或阻断 | 不自动回滚;导出和继续使用按授权快照限制。 | | 来源版本变化 | 提示重新生成 | 标记来源已变化 | 显示版本变化 | 可重验后继续 | 保留来源快照;新生成使用新版本或要求用户选择。 | | 来源删除或召回 | 禁止继续使用 | 标记不可用 | 绑定禁用 | 阻断或取消 | 不自动删除正文;带 `召回隔离/需重写` 标记,导出和生成受限。 | 已确认 Canonical 不因来源状态变化自动回滚,但必须保留来源快照、授权快照和使用标记。来源标记至少区分:可见、可检索、可生成、可导出、召回隔离、需重写。被撤权、下架、删除或召回的来源不得再进入后续生成上下文。 ### 8.4 上下文外发提示 作品工作台不展示模型路由和系统参数,但必须用创作语言说明: - 本次生成使用了哪些智能体和知识来源。 - 哪些来源允许进入模型上下文。 - 哪些来源已关闭生成使用或仅作参考。 - 来源异常时,为什么生成、接受或确认被禁用。 全文上下文默认不进入普通日志;用户可见记录只保留必要摘要。 ### 8.5 用户记录与安全审计分层 | 类型 | 面向对象 | 展示内容 | 不展示内容 | 必须记录 | |---|---|---|---|---| | 用户可见记录 | 普通用户 | 生成动作、章节、候选状态、任务状态、失败原因、用量归属、来源摘要、普通导出任务摘要 | 系统 Prompt、网关凭据、内部堆栈、管理员审计细节 | 用户查看失败详情和重试入口可记录为产品事件。 | | 安全审计 | 系统 / 安全治理 | 越权访问、绑定/解绑、导出/下载、删除、跨空间跳转、来源撤权阻断、安全召回阻断 | 不作为普通用户创作入口;默认不向普通管理员展示私密导出内容 | 操作者、对象、动作、前后状态、授权快照、时间、失败原因,需追加不可篡改。 | | 管理员可见业务审计 | 管理员治理 | 脱敏治理摘要、异常类型、授权限制、处置状态 | 普通导出文件内容、用户私密正文级详情、完整下载包 | 按管理域和敏感等级裁剪可见字段。 | 记录与用量页面只展示用户可行动摘要,不替代管理员审计、接口调用日志或 New-API 网关调用日志。 ### 8.6 导出与下载安全边界 导出必须在三个时点重验权限、许可和来源召回状态:创建导出任务、查询导出状态、下载文件。下载入口必须短期有效、绑定操作者和导出任务,不能被复制给无权用户继续下载。普通导出进入用户可见记录;任何下载成功、失败、过期和越权尝试都必须进入不可篡改安全审计;管理员业务审计默认只看脱敏摘要和异常,不看用户导出文件内容。 ### 8.7 导入文件安全边界 上传旧稿、导入文档和解析中间文件默认不可信。产品层必须表达以下处理结果,后端和流程文档继续细化实现: | 检查项 | 产品要求 | 失败表现 | |---|---|---| | 文件类型和大小 | 只允许当前支持的 txt、docx、md 等格式;限制单文件大小、总大小和压缩/嵌入内容。 | 阻断上传,显示支持格式和大小限制。 | | 恶意内容扫描 | 上传后先进入安全扫描和隔离区,通过后才可解析。 | 标记安全阻断,不产生解析任务。 | | Markdown/HTML 清洗 | 导入内容只作为文本解析来源,不执行脚本、HTML 事件、外链自动加载或内嵌资源。 | 剥离或阻断并提示原因。 | | 外链和图片元数据 | 不自动抓取外链;图片和附件如后续支持,必须剥离元数据并按不可信内容处理。 | 显示不支持或需人工处理。 | | 解析器保护 | 拆分切块、静态检查和入 RAG 是系统保护节点,用户智能体不可替换。 | 解析失败时正文和知识不变,允许换文件或重试。 | ## 9. 状态决策矩阵 ### 9.1 AI 候选状态 | 状态 | 用户可见文案方向 | 允许动作 | 禁止动作 | 状态归属 | |---|---|---|---|---| | `generating` | 正在生成候选 | 取消、稍后查看 | 接受、修改后合并 | 任务中 | | `cancel_requested` | 正在取消 | 查看状态 | 接受、复制、再次取消 | 任务中 | | `canceled` | 已取消,正文未改变 | 重新生成、查看记录 | 接受、合并 | Archive | | `failed` | 生成失败,正文未改变 | 查看失败原因、重新生成、换来源或槽位 | 接受、合并、复制输出 | 任务终态 | | `timed_out` | 生成超时,正文未改变 | 重试、缩小范围、稍后查看 | 接受、合并 | 任务终态 | | `no_output` | 未产生可用候选 | 重新生成、调整输入 | 接受、合并、复制输出 | 任务终态 | | `ready` | 候选已生成 | 原样接受、修改后合并、丢弃、重新生成、查看来源 | 无 | Shadow | | `quality_high` | 候选存在明显风险 | 查看建议、修改后合并、丢弃、二次确认后接受 | 批量自动接受 | Shadow | | `source_stale` | 来源已变化,需要重新生成或手动处理 | 查看来源、重新生成、丢弃、手动复制非阻断文本 | 直接接受并沿用草稿 | Shadow | | `auth_revoked` | 来源或智能体授权已失效 | 换来源、回退默认、查看原因、丢弃 | 接受、复制、继续生成 | Shadow | | `safety_blocked` | 安全检查未通过 | 查看原因、调整输入、重新生成 | 接受、复制、下载、复用 | 阻断 | | `accepted` | 已原样进入正文历史 | 查看历史、恢复正文版本 | 再次接受同一候选 | Archive | | `edited_accepted` | 已修改后进入正文历史 | 查看历史、恢复正文版本 | 再次接受旧候选 | Archive | | `discarded` | 已丢弃 | 查看历史、重新生成 | 直接进入正文 | Archive | | `expired` | 候选已过期 | 查看历史、重新生成 | 接受、修改后合并 | Archive | ### 9.2 知识草稿状态 | 状态 | 用户可见文案方向 | 允许动作 | 禁止动作 | 状态归属 | |---|---|---|---|---| | `extracting` | 正在整理知识变更 | 稍后查看、取消入口按任务状态展示 | 确认、修改后确认 | 任务中 | | `ready` | 有待确认知识 | 确认、修改后确认、忽略、查看来源 | 无 | Shadow | | `conflict` | 与现有设定冲突 | 查看冲突、修改后确认、忽略、重新提取 | 静默确认、批量确认 | Shadow | | `stale` | 来源已变化,需要重新提取 | 重新提取、手动修改、忽略 | 直接确认 | Shadow | | `source_unavailable` | 来源不可用 | 查看摘要、忽略、重新选择来源 | 确认、批量确认 | Shadow | | `confirmed` | 已进入作品知识 | 查看、修正正式知识 | 重复确认 | Canonical + Archive | | `edited_confirmed` | 已修改后进入作品知识 | 查看、修正正式知识 | 重复确认旧草稿 | Canonical + Archive | | `ignored` | 已忽略 | 查看历史、重新提取 | 写入局域知识库 | Archive | | `archived` | 已归档 | 查看历史 | 确认、修改后确认 | Archive | ### 9.3 导入和全书解析状态 导入解析分为三层状态,不能把“解析完成待审阅”和“全部章节已处理”混为一个完成态。 | 状态对象 | 状态 | 用户可见文案方向 | 用户可做什么 | 关键约束 | |---|---|---|---|---| | 上传任务 | `uploading` | 正在上传文件 | 等待、取消 | 不产生解析结果。 | | 上传任务 | `uploaded` | 文件已上传,等待解析 | 开始解析、重新上传 | 不写正文或知识。 | | 上传任务 | `upload_failed` | 上传失败 | 重试、换文件 | 显示文件格式、大小或网络原因。 | | 解析任务 | `queued` | 等待解析 | 稍后查看、取消 | 不展示章节结果。 | | 解析任务 | `parsing` | 正在识别章节和内容 | 稍后查看、取消 | 系统拆分切块、静态检查、入 RAG 不可替换。 | | 解析任务 | `parse_failed` | 解析失败 | 重试、换文件 | 正文和知识未改变。 | | 解析任务 | `review_ready` | 解析完成,等待审阅 | 进入全书解析审阅 | 只表示待审结果已产生。 | | 章节审阅结果 | `chapter_pending` | 章节待确认 | 确认、驳回、查看风险 | 确认章节不等于确认知识。 | | 章节审阅结果 | `chapter_conflict` | 章节存在高风险冲突 | 查看冲突、驳回、重试 | 禁止批量确认。 | | 章节审阅结果 | `chapter_confirmed` | 章节解析结果已确认 | 查看结果、进入知识待确认 | 产生知识草稿,仍在 Shadow。 | | 章节审阅结果 | `chapter_rejected` | 章节解析结果已驳回 | 重新解析、查看历史 | 草稿失效或归档。 | | 解析任务 | `all_reviewed` | 全部章节已处理 | 返回写作台或知识与一致性 | 仍可能有待确认知识草稿。 | | 解析任务 | `partial_success` | 部分章节处理成功 | 处理失败章节、继续写作 | 跨章节允许部分成功;单章节确认必须全部成功或失败。 | 批量确认规则:只能对无阻断风险的章节逐章执行确认。单章是 all-or-nothing;跨章节允许部分成功,必须返回成功章节、失败章节和失败原因。 ### 9.4 风险与动作矩阵 | 风险状态 | 用户可见解释 | 原样接受候选 | 修改后合并 | 确认知识草稿 | 复制 / 下载 / 复用 | 主要恢复动作 | |---|---|---|---|---|---|---| | `quality_high` | 候选质量风险高 | 可二次确认后接受 | 可用 | 不受此状态直接影响 | 可用 | 查看建议、修改、重生成 | | `source_stale` | 来源版本已变化 | 禁用直接接受 | 可在放弃旧草稿后合并 | 禁用直接确认 | 允许查看,复用需重验 | 重新生成或重新提取 | | `auth_revoked` | 来源或智能体授权已失效 | 禁用 | 禁用或仅允许手动复制非受限文本 | 禁用 | 禁用受限内容复制/下载 | 换来源、回退默认 | | `safety_blocked` | 安全检查未通过 | 禁用 | 禁用 | 禁用 | 禁用 | 调整输入、重新生成、联系支持 | | `recall_isolated` | 来源召回或隔离 | 禁用 | 禁用 | 禁用 | 禁用导出和复用 | 重写受影响内容 | ## 10. 跨空间跳转 后续分册尚未完成前,02C 使用临时稳定目标 ID 表达目标意图;后续 `产品-02D~02G` 必须用精确页面承接,不得反向改变本文件的创作主路径和用户主权边界。 跨空间跳转不得信任 URL 或客户端携带的上下文。作品工作台发起跳转时,由服务端签发一次性跳转授权,目标空间落地时重新校验账户、作品、资产、权限、授权快照和返回点。 跳转授权是产品层合同,不规定技术实现。它至少表达:发起账户、来源空间、目标空间、目标动作、作品或资产上下文、返回点、过期时间、一次性标识、权限摘要。目标空间不能因为跳转授权存在就跳过自身权限校验。 | 来源页面 | 目标空间 | 临时目标 ID | 跳转授权上下文 | 完成后返回 | 失败后回退 | 当前阶段表现 | 不能做什么 | |---|---|---|---|---|---|---|---| | 作品智能体关联 | 智能体工作台 | `agent-work-slot-selector` | 作品、槽位、当前智能体、授权摘要、返回点 | 回到智能体关联并刷新槽位 | 回到当前页显示不可用 | 02D 已定义精确页面;由服务端跳转授权落地并重新预检 | 不能在作品工作台编辑 Prompt | | 作品知识来源 | 知识库工作台 | `knowledge-workspace-list-placeholder` | 作品、知识库、用途、授权摘要、返回点 | 回到知识来源并刷新绑定 | 回到当前页显示不可绑定 | 占位跳转,后续 02E 承接 | 不能在作品工作台维护知识库资产 | | 作品知识来源 | 市场 | `market-knowledge-detail-placeholder` | 作品、资产类型、许可需求、返回点 | 获取或安装后返回知识来源 | 显示授权失败 | 占位跳转,后续 02F 承接 | 不能购买后自动绑定或写入事实 | | 作品智能体关联 | 市场 | `market-agent-detail-placeholder` | 作品、槽位、许可需求、返回点 | 获取或安装后返回智能体关联 | 显示授权失败 | 占位跳转,后续 02F 承接 | 不能让市场智能体替换保护节点 | | 记录与用量 | 个人中心 | `personal-center-usage-placeholder` | 用户、作品、用量摘要、返回点 | 返回记录与用量 | 显示无权限 | 占位跳转,后续 02G 承接 | 不能在作品页伪装账户总账 | | 导出交付 | 市场资产详情 | `market-asset-license-placeholder` | 来源资产、许可、限制、返回点 | 返回导出页 | 显示许可不可用 | 占位跳转,后续 02F 承接 | 不能绕过授权限制导出 | ## 11. 非目标 - 不做管理员后台入口、管理员审计、系统权限配置和系统日志查询。 - 不做完整智能体创建、Prompt 编辑、模型绑定、工作流编排和智能体发布;这些由 `产品-02D` 承接。 - 不做完整用户知识库资产维护、资料版本管理和知识库发布;这些由 `产品-02E` 承接。 - 不做市场首页、市场搜索、购买、结算、发布审核和申诉;这些由 `产品-02F` 承接。 - 不做账户级套餐、余额、购买记录和发布记录总览;这些由 `产品-02G` 承接。 - 不让 AI 自动改正文、自动确认知识、自动写正式规划或自动污染局域知识库。 - 不把作品规划台做成数据库维护后台或 MetaSchema 表单。 - 不把全书解析做成不可解释的一键全局入库。 - 不暴露 Prompt、Pipeline、模型路由、系统日志、底层索引和入 RAG 配置。 - 不把创作健康度做成跨作品排名或强制发布门槛。 ## 12. 验收要点 1. 普通用户登录后默认进入我的作品,打开作品后默认进入写作台。 2. 用户不配置智能体、不绑定知识库、不访问市场,也能完成核心创作闭环。 3. 写作台第一屏围绕正文、章节、AI 动作和候选决策,不被资产配置和系统解释抢占。 4. AI 候选只有原样接受或修改后合并后才能进入正文;丢弃不改正文。 5. 正文保存不自动写局域知识库;知识草稿必须用户确认后才进入作品知识。 6. 修改后合并必须让旧知识草稿失效,并重新提取或稍后处理新草稿。 7. 规划候选、知识草稿、导入解析结果都必须有来源状态和确认边界。 8. 全书解析必须按章节确认,知识草稿仍需再确认。 9. 作品智能体关联只能替换开放槽位,不能替换保护节点,不能编辑完整智能体配置。 10. 作品知识来源只能绑定、解绑、降权和关闭生成使用,不能编辑知识库资产内容,不能自动写作品事实。 11. 来源失效、授权撤销、市场下架或版本变化后,运行中任务需重验,未确认候选和草稿不能静默确认。 12. 导出不改变作品事实,且必须遵守市场授权和第三方权利限制。 13. 记录与用量只展示作品级用户可见记录,不替代个人中心账户总览和管理员审计。 14. 页面、操作和产品接口在第 7.5 节覆盖表闭合;新增页面或操作必须同步补接口和状态。 ### 12.1 P0 no-config 主路径验收矩阵 | 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 | |---|---|---|---|---|---|---| | 1 | 我的作品 | 登录后查看作品列表 | 查询我的作品列表 | 当前账户有效 | 展示作品列表或空态新建入口 | 登录失效时重新登录;无作品时显示新建和导入 | | 2 | 新建/导入作品入口 | 新建空作品 | 新建作品 | 有创建权限和配额 | 进入作品工作台并默认打开写作台 | 配额不足时提示原因,不创建半成品作品 | | 3 | 写作台 | 输入正文并保存 | 保存文本块 | 有 `text_edit`,文本块版本匹配 | 正文进入 Canonical 和版本历史 | 版本冲突时提示刷新或合并,正文不被覆盖 | | 4 | 写作台 | 发起续写 | 查询作品生成能力摘要、发起 AI 候选 | 有 `ai_use`;默认系统生成能力可用;无需绑定外部知识来源 | 候选任务进入生成中 | 默认能力不可用时显示稍后重试;正文不改变 | | 5 | 候选面板 | 查看候选 | 查询 AI 候选详情、查询候选质量结果、查询候选来源摘要 | 候选属于当前作品 | 展示候选、创作健康度、来源摘要和知识变更状态 | 过期或来源失效时要求重新生成 | | 6 | 候选面板 | 原样接受或修改后合并 | 原样接受 AI 候选 / 修改后合并 | 有 `suggestion_decide`;候选未过期、未阻断 | 正文版本更新,候选归档,知识草稿保持待确认 | 冲突时提示刷新;来源撤权时禁用接受 | | 7 | 知识与一致性 | 查看待确认知识 | 查询知识草稿列表、查询知识草稿详情 | 有 `work_view` | 草稿展示来源、差异和风险 | 来源不可用时显示不可确认原因 | | 8 | 知识与一致性 | 确认或忽略知识 | 确认知识草稿 / 忽略知识草稿 | 有 `knowledge_confirm`;来源有效、无阻断冲突 | 确认后进入局域知识库;忽略后归档 | 冲突时修改后确认或忽略 | | 9 | 写作台 | 继续写作 | 查询章节正文、查询作品生成能力摘要 | 作品仍可编辑 | 下一次生成可使用已确认作品知识 | 知识为空或无外部来源时继续使用 no-config 默认能力 | ### 12.2 当前阶段登记的后续冲突 | 冲突项 | 当前 02C 结论 | 后续承接要求 | |---|---|---| | 接受 AI 候选是否自动确认知识 | 原样接受或修改后合并只更新正文、候选归档和知识草稿状态;知识草稿仍必须由用户在知识确认动作中单独确认。 | `专题-01`、`流程-02B`、`后端-05` 如存在“接受候选自动确认知识”旧口径,后续阶段必须改为与 02C 对齐。 | | 来源失效是否需要独立传播管理页 | 02C 不设计独立“来源失效传播”管理功能;只在引用来源的候选、草稿、来源绑定、导出和记录处展示状态并禁用对应动作。 | `流程-*` 和后端文档只承接状态重验和标记,不新增普通用户管理页。 | | 作品工作台是否承载候选智能体发现 | 02C 只做当前作品开放槽位替换和预检,不做候选智能体市场发现或 Prompt/模型配置。 | `产品-02D`、`产品-02F` 承接智能体发现、安装、配置和发布。 | ## 13. 后续承接 | 后续文档 | 必须承接什么 | |---|---| | `产品-02D` | 承接智能体创建、配置、试用、安装、发布和槽位候选选择;不得反向要求写作台承载完整智能体后台 | | `产品-02E` | 承接用户知识库、账户可用知识库、已安装知识库、资料处理和发布;不得反向要求作品工作台编辑知识库资产内容 | | `产品-02F` | 承接市场发现、获取、安装、绑定、发布和授权限制展示;不得让市场获取自动绑定到作品或写入作品事实 | | `产品-02G` | 承接账户级用量、权益、套餐、购买记录和发布记录总览;作品工作台只保留单作品记录和用量摘要 | | `产品-03` | 必须承接我的作品、写作台、候选决策、知识确认、导入解析、智能体关联、知识来源绑定和导出交付的用户旅程 | | `流程-01B` | 细化普通用户在写作、候选处理、知识确认、导入解析、绑定来源和导出中的步骤 | | `流程-02B` | 细化保存、生成、候选决策、知识提取、章节确认、来源状态重验、导出和删除传播的系统链路 | | `架构-01/02/04` | 承接 Work、Chapter、Block、Suggestion、Knowledge Draft、Local KB、Source Snapshot、Agent Binding、Knowledge Source Binding 的边界和状态机 | | `专题-01/03/04` | 承接正文建议接受、AI 编排上下文、质量门控、创作健康度和知识草稿状态;必须对齐“接受候选不自动确认知识”的 02C 结论 | | `前端-*` | 基于本文页面 ID、区域、字段和状态设计作品工作台布局、编辑器交互和渐进展示 | | `后端-*` | 从本文产品接口继续细化 API、Schema、权限、任务、幂等、来源状态和用量归属;如旧 API 合同允许候选接受自动确认知识,后续必须修正 |