执行版 v1 · 2026-06-26 · 后端/架构/PR reviewer · 承临时-02 拍板(B' installed_ref + KB 先行)· 待人类拍 D1 后执行
1kb_id 当前被污染
绑定存的 kb_id 是 market assetId(sourceId: assetId),不是真实 muse_knowledge_base.id。物化要把 kb_id 去污染改写成新建 installed_ref 主键,并改对所有读回端口。
2跨 BC 反查链断
assetId→发布者 kbId→dataset 数据通、跨 BC 断(market.api 只有 HandoffToken、无按 assetId 查源接口)。需新增 MarketAssetSourceApi 本地读端口。
3共享必越权 安全红线
RAGFlow 检索 body 不含 tenant、document_ids=null 时 dataset 全量返回;parseChunks 对返回 chunk 无租户二次过滤。两租户 binding 指同一 dataset → A 读到 B 全部 chunk。U0 转为"共享前先补 chunk 级隔离"硬门。
4回滚表不存在
muse_source_propagation_target 全仓零命中。U4 回滚必须基于真实机制(muse_knowledge_source_event + projection),不得引用它。
KB 限定——只做知识库物化,agent(muse_agent market_installed + runtime 放行)是独立下一阶段,本 plan 不碰 ai 模块。
install 解耦不动——installMarketplaceAsset 维持"只记账",物化落点严格在 knowledge 绑定路径。
handoff 非物化桥——token 只负责跳转+被消费,不负责物化。
复制分支(C)细节不展开——仅作 U0 红兜底标注,异步复制实现另起子任务。
market 两列 BIGINT 议题不纳入——独立契约议题,本 plan 不处理。