oh-my-muse/design-docs/流程-01B-普通用户操作流程(操作视角).md
zizi 33aad93bef 提交全维度文档review后的22项架构决策落地
基于产品/架构/流程/前端/后端五维度并行review,澄清并落地22项关键决策:

架构层:Governance按消费者归属拆散、MetaSchema独立模块、
Source传播改为事件驱动自治、去掉Candidate Decision Envelope
和needs_recheck中间状态、Neo4j决策为依赖RAGFlow GraphRAG

后端层:Entitlement统一为可变表+审计日志、API版本策略采用
X-API-Version Header、知识实体唯一键加scope字段

前端层:SSE实时通信(AI stream独立+事件统一)、正文持久化
IndexedDB安全网、Block粒度为场景/小节级

产品层:范围不变UX解决复杂度、知识确认默认自动+冲突时人工
2026-05-24 04:28:52 +08:00

22 KiB
Raw Permalink Blame History

流程-01B普通用户操作流程操作视角

  • 版本v1
  • 更新日期2026-05-23
  • 目标读者:产品 / 交互 / 前端 / 测试 / 普通用户流程设计
  • 阅读时间35-50 分钟
  • 边界说明:本文件只写普通用户(User)在界面上如何完成创作、资产使用、市场获取和账户处理。系统处理链路见 流程-02B-普通用户系统处理流程(系统视角).md;页面字段、产品接口和权限矩阵见 产品-02C~02G;产品旅程和边界见 产品-03-用户旅程与操作流程.md

1. 前序继承与操作边界

普通用户操作流程必须优先服务长篇创作,而不是把作者推到后台配置里。

本文件继承以下硬约束:

  1. 普通用户登录默认入口是我的作品(My Works)。
  2. 打开作品后进入作品工作台(Work Workspace),默认落在写作台(Writing Desk)。
  3. no-config 主路径必须成立:不创建智能体、不绑定知识库、不访问市场,也能新建或打开作品、写作、使用默认 AI 能力、处理候选、确认知识和继续创作。
  4. AI 候选、规划候选、知识草稿、导入解析结果先进入待处理或待确认状态,不能绕过用户决策进入正文、正式规划或局域知识库。
  5. 正文保存进入已保存正文,但正文保存不等于知识入库;知识入库需要用户确认或用户手动创建/修正。
  6. 智能体、知识库和市场是增强路径,不能成为写作前置条件。
  7. 用户可替换的是开放槽位中的子智能体,不能替换系统保护节点。
  8. 市场资产获取不等于安装;安装不等于绑定作品;绑定不等于写入作品事实。
  9. 接受或合并 AI 候选前系统必须实时校验来源版本和授权状态来源撤权、召回、下架、阻断、owner 缺失或未授权时,候选不能进入正文规范数据(Canonical)。

2. 普通用户总流程

普通用户短闭环主线:

登录 -> 我的作品 -> 打开或新建作品 -> 写作台 -> 手写正文 / AI 候选 -> 用户决策 -> 继续写作

长期闭环:

正文保存或候选接受 -> 产生待确认知识 -> 用户在合适时机处理 -> 正式知识进入后续生成上下文 -> 下一轮创作质量改善

增强路径:

增强路径 从哪里进入 完成后返回 不允许做什么
智能体替换 作品智能体关联、智能体工作台、市场资产详情 当前作品槽位或智能体列表 不能看到或替换系统保护节点
知识库绑定 作品知识来源、知识库工作台、市场资产详情 当前作品知识来源 不能自动写入局域知识库
市场获取 市场首页、资产详情、个人中心记录 市场、安装页或对应归属空间 不能自动污染作品事实
个人中心处理 账户总览、授权记录、用量记录 对应归属空间或个人中心 在个人中心直接写业务事实

3. 我的作品入口流程

3.1 打开已有作品

  1. 用户登录后进入我的作品。
  2. 查看作品列表、最近编辑、章节进度、待处理建议、待确认知识和来源异常摘要。
  3. 搜索、筛选或排序。
  4. 点击作品卡片或“继续写作”。
  5. 进入该作品的作品工作台,默认打开写作台。

成功终态:用户进入写作台,可以继续写作。

失败回退:

  • 作品无权限:显示无权限,保留我的作品入口。
  • 作品只读或归档:允许查看,禁用写入动作。
  • 来源异常:在作品卡片显示摘要,但不阻断打开作品。

3.2 新建作品

  1. 用户点击“新建作品”。
  2. 填写最少必要信息:作品名、类型或模板可选项。
  3. 创建作品。
  4. 成功后进入写作台。

成功终态:作品创建成功,用户可以直接写正文。

失败回退:创建失败时保留用户输入,展示失败原因和重试入口。

3.3 导入旧稿创建作品

  1. 用户点击“导入作品”或“从文稿创建作品”。
  2. 选择文件并上传。
  3. 查看上传进度和文件检查结果。
  4. 上传成功后进入导入解析页或作品工作台。
  5. 后续解析结果按章节确认,不自动写正式知识。

成功终态:作品结构或导入任务创建成功。

失败回退:文件不支持、上传中断、解析失败时,显示已完成范围、失败范围和可重试动作。

4. 写作台主流程

4.1 手写正文

  1. 用户进入写作台。
  2. 选择章节和文本块,输入或修改正文。
  3. 保存正文。
  4. 保存成功后继续写作,或查看版本历史。

成功终态:正文进入已保存正文和版本历史。

用户看到的状态:

  • 未保存:当前编辑尚未保存。
  • 保存中:等待保存完成。
  • 已保存:正文已成为当前正式正文。
  • 文本冲突:正文已被其它操作更新,需要刷新或处理版本差异。

失败回退:

  • 保存失败:保留编辑内容,允许重试。
  • 文本冲突:展示冲突位置和版本差异,不能静默覆盖用户输入。

4.2 发起 AI 候选

  1. 用户在光标、选中文本或文本块附近触发续写、扩写、润色、纠错、去 AI 味、检查等动作。
  2. 用户可以选择当前章节目标、风格偏好或当前作品上下文提示。
  3. 系统进入生成中状态。
  4. 候选返回后出现在候选面板。

候选面板优先展示:

  1. 候选文本。
  2. 原样接受、修改后合并、丢弃当前建议。
  3. 阻断风险,例如来源不可用、合规阻断、候选过期、文本冲突。
  4. 可展开详情:关联智能体、知识来源、质量维度、参考来源、授权状态和审计摘要。

失败回退:

  • 生成失败:显示原因和重试入口。
  • 来源失效:允许换来源、降权外部来源或回到手写正文。
  • 合规阻断:说明不能继续的原因,正文不变。

4.3 处理 AI 候选

用户对改变正文事实的候选只有三类决策:

决策 用户操作 成功后 不能发生什么
原样接受 点击接受 候选文本进入正文,候选归档 不自动确认知识草稿
修改后合并 编辑候选后合并 用户修改后的文本进入正文,旧草稿失效并重新提取 不继续使用旧知识草稿
丢弃当前建议 点击丢弃 候选和关联草稿退出当前待处理视图 不改正文、不改知识

接受和修改后合并不是纯前端动作。用户点击后,系统必须实时校验来源版本和授权状态,包括输出合规、静态检查、质量结果版本、来源状态、授权快照、作品资产 feature gate、目标正文 expectedRevision 和幂等结果;任一硬闸门失败时,用户只看到需重验、已阻断或来源不可用,不会写入正文。

辅助动作包括查看来源、展开质量详情、重新生成、取消生成。这些动作不改变正文或知识事实。

失败回退:

  • 候选过期:接受和合并禁用,用户重新生成或丢弃。
  • 文本冲突:先解决版本冲突,再处理候选。
  • 来源撤权、召回、下架、阻断、owner 缺失或未授权:来源型接受禁用,用户换来源、重新生成或丢弃。

5. 作品规划流程

  1. 用户进入作品规划台。
  2. 查看作品设定、章节大纲、世界设定、角色关系、文风检查、章节目标和情节节拍。
  3. 用户手写规划,或请求 AI 生成、整理、补全、检查、多组选项。
  4. AI 规划候选出现在待处理建议中。
  5. 用户确认、修改后确认或丢弃规划候选。
  6. 确认后的规划进入正式规划,可参与后续生成上下文。

成功终态:用户保留自己认可的规划方向,后续写作可使用。

失败回退:

  • 规划候选来源失效:确认禁用,允许重新生成或手写。
  • 规划冲突:提示冲突位置,用户决定保留旧规划、修改新规划或取消。

6. 知识与一致性流程

6.1 处理待确认知识

知识草稿分为两条路径:

自动确认路径:

  1. 系统对满足自动确认条件的草稿(来源为用户自有正文 + 无冲突 + 无外部来源 + 置信度超阈值)自动确认入库。
  2. 大部分来自用户正文保存的知识草稿会自动进入局域知识库,用户无需逐条处理。
  3. 用户可在知识面板查看自动确认记录,了解哪些知识被自动入库。
  4. 用户可随时撤回自动确认的知识。

手动确认路径:

  1. 不满足自动确认条件的草稿(存在冲突、包含外部来源、置信度不足)进入待确认队列。
  2. 用户在写作台、候选详情、导入解析或知识与一致性中看到待确认知识提示。
  3. 打开知识草稿详情。
  4. 查看来源、上游来源链路、差异、风险、冲突、来源快照和授权状态。
  5. 用户选择确认来源事实、修改来源事实后确认、改写为用户自有事实、忽略或重新提取。

批量确认:低风险草稿(无冲突、无外部来源、置信度高)支持批量确认。

成功终态:用户确认后的知识进入正式作品知识,可参与检索、图查询、质量门控和后续生成。

失败回退:

  • 来源失效、授权撤销、市场下架、召回、阻断、owner 缺失或未授权:来源型确认禁用。
  • 冲突未解决:确认禁用,用户定位冲突或保留待处理。
  • 改写为用户自有事实:必须继续显示原来源链路、授权快照、召回或撤权状态和风险提示;撤权、召回或权利不清来源不能只靠改写解除限制,用户需要提供独立来源证明或完成原创确认后,才可继续确认;不可证明时禁止来源型确认,且系统仍可保留导出和生成限制。

6.2 一致性检查

  1. 用户进入知识与一致性。
  2. 发起一致性检查。
  3. 查看问题列表、风险等级、影响章节、相关知识和建议动作。
  4. 用户跳转到正文、规划或知识条目处理。

边界:一致性检查只提示、定位和解释风险,不自动修改正文或正式知识。

7. 导入解析与全书解析

7.1 发起导入解析

  1. 用户在作品内上传旧文稿或选择已导入正文。
  2. 发起导入解析或全书解析。
  3. 查看排队中、处理中、部分完成、失败、已取消等状态。
  4. 用户可以离开页面,稍后从导入入口、记录与用量或通知回到任务。

7.2 章节级审阅

  1. 用户进入全书解析审阅。
  2. 查看章节列表、实体数、关系数、风险分布、失败原因和详情入口。
  3. 对章节执行确认、驳回、稍后处理或重试失败项。
  4. 可批量选择多个可处理章节,或一键确认全部可确认章节。

成功终态:已确认章节的解析结果进入已审阅状态,并产生或更新待确认知识草稿;正式知识仍要由用户在知识草稿确认流程中单独确认。

失败回退:

  • 任一条来源失效、冲突、校验失败或导入失败:整章确认失败。
  • 批量确认部分失败:失败章节保留原因,不影响已成功章节。

8. 智能体使用流程

8.1 查看作品智能体组合

  1. 用户从作品工作台进入智能体关联。
  2. 查看当前作品使用的智能体组合、来源、授权状态、可替换槽位和系统默认能力。
  3. 选择一个开放槽位。

边界:页面只展示开放槽位,不展示或允许替换保护节点。

8.2 替换作品槽位

  1. 用户查看当前默认子智能体、可选用户智能体和可选市场智能体。
  2. 查看兼容性、授权状态、工具外发范围、输出合同和失败回退。
  3. 发起预检。
  4. 预检通过后确认替换。
  5. 返回作品智能体关联页。

成功终态:该作品的开放槽位使用用户选定的智能体版本。

失败回退:

  • 授权失效、版本下架、工具授权不足、输出合同不匹配:替换不生效。
  • 已绑定智能体版本或工具授权变化:提示待重验,用户确认后才升级。

8.3 创建、试用和发布智能体

  1. 用户进入智能体工作台。
  2. 创建配置型智能体或工作流型智能体。
  3. 配置 Prompt、模型绑定、参数、工具授权和输出合同。
  4. 隔离试用;如使用真实作品上下文,必须单次确认。
  5. 试用通过后进入用户智能体列表。
  6. 有发布权时生成发布准备材料并进入市场发布提交。

失败回退配置不完整、输出不合约、工具越权、Prompt 泄露或宣称绕过保护节点时,不能用于作品槽位或发布。

9. 知识库使用流程

9.1 创建用户知识库

  1. 用户进入知识库工作台。
  2. 新建用户知识库。
  3. 导入资料并查看处理状态。
  4. 资料处理完成后可用于检索、绑定作品或发布准备。

状态:处理中、可检索、可生成、更新失败、删除同步中、需要重试。

失败回退:资料格式不支持、恶意内容、权利不清或处理失败时,资料不可用于生成上下文。

9.2 绑定知识库到作品

  1. 用户从作品知识来源或知识库工作台选择绑定作品。
  2. 选择全局知识库、用户知识库或已安装的市场知识库资产。
  3. 查看授权、版本、处理状态、用途、外发范围和优先级。
  4. 预检通过后确认绑定。
  5. 返回作品知识来源。

成功终态:知识库成为当前作品的授权知识来源。

边界:绑定只增加知识来源,不把内容写入正文、正式规划或局域知识库。

失败回退:授权失效、知识库下架、处理状态不可用、用途不允许或预检过期时绑定不生效。

9.3 发布知识库

  1. 用户从知识库工作台选择自己拥有的知识库。
  2. 生成发布准备材料。
  3. 查看资料来源、版本、许可、隐私、恶意内容和可公开范围。
  4. 进入市场发布提交。

失败回退:资料权利不清、包含密钥、授权而非自有资产、处理状态不可用时发布阻断。

10. 市场资产流程

10.1 获取资产

  1. 用户进入市场首页或资产详情。
  2. 查看资产类型、发布者、版本、许可、适用范围、风险提示和评价摘要。
  3. 获取授权。
  4. 根据资产类型选择收藏、安装到账户,或进入对应归属空间关联、绑定、使用。

市场资产状态必须按资产类型理解:

资产类型 获取后的可见状态 后续动作 不能误解为什么
作品资产 已授权、可阅读、可收藏、可查看授权记录 当前只能阅读、收藏和查看记录 不等于已安装,也不等于可模板化、可写参考来源或可进 AI 上下文
智能体资产 已授权、可安装到账户 安装后进入智能体工作台或作品开放槽位预检 安装不等于替换作品槽位
知识库资产 已授权、可安装到账户 安装后进入知识库工作台或作品知识来源预检 安装不等于写入局域知识库

10.2 使用市场智能体

  1. 用户获取智能体资产授权。
  2. 安装到账户。
  3. 进入智能体工作台或作品智能体关联页。
  4. 选择目标作品和开放槽位。
  5. 完成预检和替换确认。

边界:市场智能体不能覆盖输入输出合规、拆分切块、入 RAG、语义围栏等保护节点。

10.3 使用市场知识库资产

  1. 用户获取知识库资产授权。
  2. 安装到账户。
  3. 进入知识库工作台或作品知识来源。
  4. 选择目标作品和用途。
  5. 完成绑定确认。

边界:市场知识库资产只作为授权知识来源,不自动写入局域知识库。

10.4 作品资产受限使用

  1. 用户可以阅读、收藏和查看授权记录。
  2. 模板化新建、作为参考来源或进入 AI 上下文当前默认禁用;只有后续补齐作品资产归属、使用预检、用户确认和作品工作台承接能力后,才允许进入用户工作区或作品工作台处理。
  3. 如果作品资产归属信息缺失、发布快照失效、权限转移或使用预检能力缺失,模板化、参考写入和 AI 上下文绑定禁用。

边界:市场不得直接创建作品事实或 AI 上下文绑定。

10.5 下架、召回和申诉处理

  1. 用户在市场、作品来源、候选、知识草稿、任务、导出或个人中心看到来源异常。
  2. 查看原因、影响范围和可用动作。
  3. 选择停用安装、换来源、重新生成、重新提取、提交申诉或查看治理结果。

已确认正文和正式知识不自动回滚;但受限来源不得继续用于新生成、新绑定、新导出许可范围或新的知识确认。

11. 个人中心流程

11.1 账户总览

  1. 用户进入个人中心。
  2. 查看个人资料、偏好、套餐、配额、Token 使用、权益、授权、购买、安装、发布和安全事件。
  3. 需要处理具体业务时,点击跳转到对应归属空间。

边界:个人中心只做总览和跳转,不直接安装、绑定、关联、发布或审核资产。

11.2 用量和授权记录

  1. 用户查看用量来自哪个作品、任务、智能体、知识来源或市场授权。
  2. 发现异常时进入作品记录、市场详情、智能体工作台或知识库工作台。
  3. 目标空间重新校验权限和状态。

失败回退:授权撤销、资产下架、目标作品无权或状态变化时,个人中心只展示原因和跳转失败。

11.3 安全与导出

  1. 用户查看安全事件、登录状态、联系方式验证和账户数据导出入口。
  2. 高风险安全事件需要本人确认。
  3. 修改已验证联系方式需要重新认证、新旧联系方式验证、冷却期、通知、可撤销窗口和审计。
  4. 数据导出需要说明范围、预计时间、可下载期限和授权限制。
  5. 账户安全导出只导出账户资料、安全事件、会话和用量摘要;作品正文、规划、知识和作品附件导出必须跳转到 Work/Content owner 的作品导出流程。
  6. 作品导出需要用户选择导出范围、格式、是否包含规划和知识摘要,查看 included/excluded manifest并确认受限来源被排除或阻断的原因后才创建导出任务。
  7. 受限来源被过滤时不能静默导出;下载过期、权限变化、来源撤权、下架或召回时,已签发但未使用或未过期的下载凭证失效,用户需要重新发起导出或缩小范围。

12. 跨空间跳转操作规则

用户跨空间跳转时必须看见:

  1. 从哪里来。
  2. 要去哪里。
  3. 要完成什么动作。
  4. 成功后回哪里。
  5. 失败后事实是否改变。

常见路径:

来源 目标 用户意图 成功后返回 失败后回退
作品智能体关联 智能体工作台 选择或安装智能体 当前作品槽位 作品智能体关联页
作品知识来源 知识库工作台 绑定知识库 当前作品知识来源 来源页
市场资产详情 智能体工作台 安装或使用智能体 市场或作品槽位 市场详情
市场资产详情 知识库工作台 安装或绑定知识库 市场或作品知识来源 市场详情
个人中心记录 对应归属空间 处理授权、安装、绑定、发布或异常 个人中心 个人中心展示失败原因

取消、过期、失败或预检不通过时,业务事实不变。

handoff 只是一跳授权、返回点和审计上下文;市场、个人中心或来源空间不能直接完成目标绑定、模板化、参考写入或事实写入。目标 owner 预检通过且用户在目标空间确认后,目标事实才允许变化。

13. 异步任务和失败反馈

用户可见任务状态:

状态 用户看到什么 允许动作 事实影响
排队中 任务已提交,等待处理 取消、离开页面、稍后查看 不改变正式事实
处理中 正在生成、解析、处理或导出 取消、查看进度 未完成前不写正式事实
部分完成 部分章节、资料或文件已处理 继续处理、重试失败项、取消剩余 已确认部分按规则生效
完成 任务完成 查看结果、进入审阅或下载 按用户确认或导出规则生效
失败 任务未完成 重试、换来源、缩小范围、查看原因 正式事实不变
已取消 用户或系统取消 重新发起、查看已产生结果 未确认结果不进入正式事实

失败反馈必须回答:为什么失败、哪些事实没有改变、下一步能做什么、返回哪里。

14. 必须覆盖的失败场景

场景 用户看到什么 用户可做什么
外部知识派生正文再提取知识 草稿携带来源和确认限制 查看来源链路、禁用来源型确认、改写为自有事实
保护节点被误配置为开放槽位 用户不可见为可替换项 无需处理;只看到开放槽位
市场下架 / 召回 / 撤权 来源已被限制 换来源、停用、申诉、重新生成
跨空间跳转过期、重复消费或取消 跳转已失效或未完成 重新发起、返回来源页
作品资产归属信息缺失 模板化或参考写入禁用 保持阅读、重新授权、换资产
下载凭证受来源传播影响 下载入口失效或需重验 重新选择导出范围、确认 manifest、重新导出
智能体版本或工具授权变化 已绑定槽位待重验 确认升级、回退默认、换智能体
管理员自审自批或高危误操作被治理 通知、资产状态或治理结果页显示处理结论 查看影响范围、停用受影响资产、重新生成、申诉或等待恢复

15. 关联阅读

  • 普通用户系统处理流程:流程-02B-普通用户系统处理流程(系统视角).md
  • 管理员操作流程:流程-01A-管理员操作流程(操作视角).md
  • 管理员系统处理流程:流程-02A-管理员系统处理流程(系统视角).md
  • 用户工作区与作品工作台规格:产品-02C-用户工作区与作品工作台功能规格.md
  • 智能体工作台规格:产品-02D-智能体工作台功能规格.md
  • 知识库工作台规格:产品-02E-知识库工作台功能规格.md
  • 市场规格:产品-02F-市场功能规格.md
  • 个人中心规格:产品-02G-个人中心功能规格.md