oh-my-muse/design-docs/产品-02E-知识库工作台功能规格.md
2026-05-23 17:55:05 +08:00

627 lines
96 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 产品-02E知识库工作台功能规格
- 版本v1
- 更新日期2026-05-22
- 目标读者:产品 / 交互 / 前端 / 后端 / 测试
- 阅读时间45-65 分钟
- 边界说明:本文件承接 `产品-01``产品-02``产品-02A`、已确认的 `产品-02B``产品-02C``产品-02D`,只定义知识库工作台(Knowledge Workspace)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代管理员控制台、用户工作区、智能体工作台、市场和个人中心的详细规格。
## 0. 前序继承
知识库工作台是知识资产的创建、导入、处理、版本、安装、绑定和发布准备空间,不是作品局域知识库编辑器,也不是系统级 RAG 后台。
必须继承以下硬约束:
1. 知识库分为全局知识库(Global Knowledge Base)、用户知识库(User Knowledge Base)、局域知识库(Local Knowledge Base)。局域知识库属于单作品正式事实,不在知识库工作台直接编辑。
2. 知识库绑定只授予“检索或生成来源可用性”,不授予“写入作品事实”的能力。
3. 用户知识库、全局知识库、市场知识库绑定到作品后,只能作为授权知识来源参与检索、生成、检查或参考;不能自动写正文、正式规划或局域知识库。
4. 普通用户可以创建、导入、维护、版本化、导出、停用、删除和发布自己有权处理的用户知识库。
5. 账户可用知识库(Account Available Knowledge Base)表示用户已获得使用授权;已安装知识库(Installed Knowledge Base)表示用户已把可用知识库加入自己的知识库工作台或可选来源列表;绑定到作品仍需单独动作。
6. 已授权、已安装、市场获得或权利不清的知识库不能被当作用户所有资产再次上架,除非许可明确允许。
7. 管理员控制台(Admin Console)是全局知识库授权策略、系统级处理策略、市场治理和审计的 authority知识库工作台只提供被授权的资产操作 surface 和状态视图。
8. 系统级拆分切块、入 RAG、索引投影、静态检查、权限过滤、语义安全围栏、来源状态校验和 Shadow -> Canonical 规则不可被普通用户替换。
9. 上传文件、Markdown/HTML、图片、压缩包、外链、市场知识库材料和用户手写条目默认不可信必须经过安全扫描、清洗、处理和授权过滤后才能用于检索或生成。
10. 知识库处理完成不等于作品知识入库完成;处理完成只表示该知识库可以按许可成为来源,后续候选和知识草稿仍需用户确认。
11. 知识库发布准备只能提交市场审核申请;市场发现、购买、审核、上架、下架、申诉、退款和结算由 `产品-02F``产品-02B` 承接。
12. 用户不创建或绑定任何知识库,也必须能在作品工作台通过默认系统能力、当前正文、规划摘要和已确认局域知识完成 no-config 创作主路径。
### 0.1 知识库对象分层
| 对象 | 归属 | 可编辑性 | 可用于作品 | 可发布市场 | 说明 |
|---|---|---|---|---|---|
| 全局知识库(Global KB) | 平台 / 管理员 | 普通用户只读或不可见;知识管理员在 02E 只看授权、处理和可绑定状态,创建、导入、停用、授权策略和资料维护回到 02B | 可按管理员授权策略绑定或作为系统默认来源 | 不由普通用户发布 | 授权、维护和可用范围由管理员控制台治理 |
| 用户知识库(User KB) | 普通用户 | 所有者可编辑资料、说明、版本和发布材料 | 可绑定到一个或多个有权作品 | 可以,前提是权利清晰并通过发布检查 | 用户可复用的资料资产 |
| 市场已安装知识库(Installed KB) | 发布者保留所有权,使用者获得许可 | 默认只读;许可允许时可复制为用户知识库 | 可按授权绑定作品 | 不可再次发布,除非许可明确允许 | 安装不等于绑定作品 |
| 账户可用知识库(Account Available KB) | 授权归当前账户 | 未安装前只显示授权摘要 | 需安装后进入可选来源 | 不可直接发布 | 来自市场获取、管理员授权或外部权益 |
| 作品知识来源绑定(Knowledge Source Binding) | 作品 / 用户账户 | 在作品工作台或知识库工作台按权限更新用途 | 影响某个作品后续检索或生成 | 不可发布 | 表达某作品当前绑定哪个知识库版本和用途 |
| 局域知识库(Local KB) | 单个作品 | 只通过作品工作台的用户确认链路维护 | 已属于当前作品 | 不允许一键发布 | 正式作品知识,非知识库工作台资产 |
| 资料处理任务(KB Processing Task) | 系统 / 知识库 | 用户可触发、重试、查看状态;不能替换处理链 | 决定是否可检索、可生成 | 发布检查会读取处理状态 | 包含扫描、清洗、解析、切块、索引等系统步骤摘要 |
### 0.2 角色路径与默认可见性
知识库工作台必须避免让普通作者误以为“必须先建知识库才能写作”。
| 用户路径 | 默认可见 | 默认隐藏或折叠 | 说明 |
|---|---|---|---|
| 普通作者 | 知识库列表、已安装与授权、来自作品的绑定选择、处理状态摘要 | 新建入口、资料维护、发布准备可按权限折叠 | 普通作者可以不绑定知识库完成 no-config 创作;只有需要复用资料或从作品来源跳转时才进入本空间。 |
| 知识资产作者 | 新建、导入、资料维护、版本、发布准备、绑定管理、使用记录 | 全局知识库治理策略、市场审核结论处理后台 | 面向愿意沉淀个人资料资产的用户。 |
| 知识使用者 | 已安装知识库、许可、可绑定作品、授权异常 | 编辑原件、再发布、查看不可见资料全文 | 多来自市场获取或管理员授权。 |
| 知识管理员 | 全局知识库授权摘要、处理状态、版本影响、跳回管理员控制台维护入口 | 管理员角色、系统策略、市场治理、全局资料维护和审计后台 | 02E 不承载全局知识库创建、导入、停用或授权策略,只展示被授权 surface。 |
| 发布者 | 发布准备、权利声明、许可草稿、发布检查、审核申请状态摘要 | 市场前台运营、审核、上架、下架、申诉处理 | 具体市场 surface 由 `产品-02F` 承接。 |
## 1. 功能模块总览
| 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 |
|---|---|---|---|---|---|---|---|---|---|
| 知识库资产总览 | 普通用户 / 知识资产作者 / 知识管理员 | 查看自己创建、已安装、账户可用和可见全局知识库 | 顶级导航“知识库工作台” | Knowledge Base、Installed KB、Global KB 摘要 | 知识库列表、已安装知识库与授权 | 搜索、筛选、打开详情、按权限显示新建或安装入口 | 空列表、授权失效、处理失败、版本过期 | 查询知识库列表、查询已安装知识库、查询知识库可用动作、查询知识库授权异常摘要 | 不展示他人私有知识库全文,不编辑局域知识库 |
| 用户知识库创建 | 知识资产作者 | 创建空白知识库、从模板或资料包开始维护 | 知识库列表主按钮;普通作者可隐藏 | Knowledge Base Draft、KB Template | 新建知识库入口 | 选择类型、填写基础信息、创建草稿 | 配额不足、模板不可用、无创建权限 | 查询知识库创建选项、创建用户知识库草稿 | 不要求写作前先创建知识库 |
| 资料导入与维护 | 知识资产作者 | 上传、录入、整理和维护用户知识库资料 | 知识库详情、创建后 | Source Material、KB Entry、Processing Task | 资料管理与导入 | 上传文件、添加条目、编辑说明、删除资料、运行处理检查、触发处理 | 扫描中、处理中、可检索、可生成、处理失败、隔离 | 查询知识库资料列表、上传知识库资料、保存知识条目、删除知识库资料、运行资料处理检查、发起资料处理任务、查询资料处理状态 | 不允许用户替换系统切块、入 RAG 或安全扫描流程;全局知识库资料维护回到 `产品-02B` |
| 知识库详情与版本 | 普通用户 / 知识资产作者 / 知识管理员 | 查看知识库能力、版本、授权、处理状态、可绑定作品和影响范围 | 列表、作品绑定、市场安装返回 | KB Version、License Snapshot、Processing Summary | 知识库详情与版本 | 查看、编辑、复制、导出、停用、重新启用、回退版本、处理影响绑定 | 已启用、草稿、处理失败、授权失效、已下架 | 查询知识库详情、查询知识库版本历史、查询知识库影响范围、复制知识库为个人副本、停用用户知识库、重新启用用户知识库、回退知识库版本、删除知识库草稿、删除用户知识库、取消删除用户知识库、运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包 | 市场知识库默认不可编辑原件;管理员治理回到 `产品-02B` |
| 已安装知识库与授权 | 普通用户 | 管理市场或管理员授权获得的知识库版本、许可和安装状态 | 知识库列表页签、市场获取返回 | Installed KB、License、Version Pin | 已安装知识库与授权 | 安装、停用安装、升级、固定版本、查看许可 | 可安装、已安装、授权失效、已下架、可升级 | 查询账户可安装知识库、安装已授权知识库、停用已安装知识库、升级已安装知识库版本、固定已安装知识库版本 | 不包含市场购买和结算 |
| 作品绑定与用途管理 | 普通用户 / 知识资产作者 | 将知识库按许可绑定到作品,并控制检索、生成、检查和导出用途 | 作品知识来源跳转、详情页“绑定作品” | Knowledge Source Binding、Work、License Snapshot | 作品绑定选择与用途 | 选择作品、预检绑定、确认绑定、解绑、降权、关闭生成 | 可检索、可生成、只读参考、授权失效、来源下架、版本变化 | 查询知识库可绑定作品、查询作品知识来源、知识库绑定预检、绑定知识库到作品、解绑知识库、调整知识来源用途 | 绑定不写局域知识库,不绕过作品确认链路 |
| 处理状态与失败恢复 | 普通用户 / 知识资产作者 / 知识管理员 | 查看资料处理进度、失败原因、重试和删除同步 | 详情页、资料管理、列表异常入口 | KB Processing Task、Failure Reason | 处理状态与失败恢复 | 查看进度、重试失败、取消处理、查看失败原因 | 排队、扫描、清洗、解析、索引、失败、删除同步中 | 查询知识库处理任务、重试知识库处理任务、取消知识库处理任务、查询知识库处理失败原因 | 不暴露底层 worker、向量库或 Pipeline 配置 |
| 知识库发布准备 | 知识资产作者 | 将自有知识库版本整理为市场发布申请 | 详情页发布入口 | KB Listing Draft、Rights Statement、License | 知识库发布准备 | 保存发布草稿、运行发布检查、提交审核、撤回草稿 | 草稿、检查失败、可提交、已提交、审核中 | 查询知识库发布准备状态、保存知识库发布草稿、运行知识库发布检查、提交知识库市场发布申请、撤回知识库发布草稿 | 不处理市场审核、上架、下架或申诉结果 |
| 使用记录与命中摘要 | 普通用户 / 知识资产作者 | 查看知识库被哪些作品绑定、最近命中、失败和用量归属 | 详情页、记录入口 | KB Usage、Hit Summary、Binding Summary | 知识库使用与命中记录 | 筛选、查看命中摘要、跳转作品来源、查看失败 | 无记录、来源失效、计量异常、发布者聚合 | 查询知识库使用记录、查询知识库命中摘要、查询知识库用量摘要、查询知识库失败原因 | 不泄露他人作品内容;不替代个人中心总账 |
| 全局知识库可见视图 | 知识管理员 / 普通用户 | 按权限查看全局知识库、授权范围和可绑定状态 | 知识库列表“全局”页签 | Global KB、Authorization Policy Snapshot | 全局知识库视图 | 查看、按授权绑定、查看版本和处理状态;管理员维护动作跳回 02B | 授权可用、只读、停用、处理失败 | 查询全局知识库可见列表、查询全局知识库详情、查询全局知识库授权摘要 | 授权策略、资料维护、系统级停用和治理规则由 `产品-02B` 管理 |
## 2. 页面清单
| 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 |
|---|---|---|---|---|---|---|
| `knowledge-list` | 知识库列表 | 普通用户 / 知识资产作者 / 知识管理员 | 查看账户可用、自己创建、已安装和可见全局知识库 | 顶级导航“知识库工作台” | 搜索、筛选、打开详情、进入安装管理;新建按权限显示 | 空列表、加载失败、授权失效、处理失败 |
| `knowledge-create-entry` | 新建知识库入口 | 拥有知识库创建权限的普通用户 / 知识资产作者 | 选择知识库类型、模板和初始导入方式 | 知识库列表主按钮;普通作者默认可折叠 | 创建空白、从文件导入、从模板创建 | 配额不足、模板不可用、无创建权限 |
| `knowledge-detail-version` | 知识库详情与版本 | 普通用户 / 知识资产作者 / 知识管理员 | 查看知识库资料、版本、授权、处理状态和可绑定作品 | 列表、作品绑定、市场安装返回 | 查看、编辑、处理、复制;停用/删除/发布准备按权限显示 | 已启用、草稿、只读、授权失效、处理失败 |
| `knowledge-material-manager` | 资料管理与导入 | 知识资产作者 | 维护用户知识库资料、文件、条目和处理状态 | 知识库详情、创建后 | 上传、添加条目、编辑、删除、运行处理检查、触发处理 | 扫描中、隔离、处理中、处理失败 |
| `knowledge-processing-status` | 处理状态与失败恢复 | 普通用户 / 知识资产作者 / 知识管理员 | 查看处理任务、失败原因和重试路径 | 详情异常入口、资料管理、列表状态 | 查看、重试、取消、查看失败原因 | 排队、处理中、失败、删除同步中 |
| `knowledge-installed-library` | 已安装知识库与授权 | 普通用户 | 管理账户已授权或已安装知识库 | 知识库列表页签、市场返回 | 安装、停用安装、升级、固定版本、查看许可 | 可安装、已安装、可升级、已下架 |
| `knowledge-work-bind-selector` | 作品绑定选择与用途 | 普通用户 | 从作品上下文或知识库详情进入,选择作品并确认用途 | 作品知识来源、知识库详情 | 选择作品、预检绑定、确认绑定、调整用途、返回作品 | 授权失效、处理未完成、用途不允许 |
| `knowledge-publish-prep` | 知识库发布准备 | 知识资产作者 | 准备发布材料并提交市场审核 | 知识库详情发布入口 | 保存草稿、运行发布检查、提交审核、撤回 | 检查失败、已提交、审核中 |
| `knowledge-records-usage` | 知识库使用与命中记录 | 普通用户 / 知识资产作者 | 查看绑定、命中、失败和用量摘要 | 知识库详情、记录入口 | 筛选、查看命中、跳转作品、查看失败 | 无记录、来源失效、计量异常 |
| `global-knowledge-view` | 全局知识库视图 | 知识管理员 / 有授权普通用户 | 查看全局知识库、授权范围、处理状态和可绑定性 | 知识库列表“全局”页签 | 查看详情、按授权绑定、查看授权摘要 | 只读、授权不可用、停用、处理失败 |
## 3. 单页规格
### 3.1 知识库列表
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户快速找到自己创建、已安装、账户可用和可见全局知识库,并看清处理、授权和绑定状态。 |
| 使用角色 | 普通用户、知识资产作者、知识管理员;管理员治理动作跳转管理员控制台。 |
| 入口来源 | 顶级导航“知识库工作台”;作品知识来源完成后返回;市场知识库获取或安装完成后返回。 |
| 返回规则 | 从详情、安装管理或绑定选择返回时保留页签、筛选和滚动位置。 |
| 页面区域 | 顶部新建入口、页签、搜索筛选、知识库列表、授权异常提示、处理失败提示、最近绑定。 |
| 可见数据 | 名称、来源、类型、版本、处理状态、安装状态、可编辑性、可绑定作品数量、最近命中、授权状态、风险摘要。 |
| 主操作 | 新建知识库、打开详情、进入已安装知识库管理。 |
| 次操作 | 搜索、按来源/类型/处理状态/授权状态筛选、排序、复制为个人副本、查看可用动作。 |
| 危险操作 | 批量停用、删除不在列表直接完成,只进入详情或确认弹窗。 |
| 状态 | 空列表、加载失败、授权失效、处理失败、只读、版本过期、部分可用。 |
| 权限 | 只展示当前账户拥有、已安装、已授权或全局可见的知识库;不暴露他人私有知识库全文。 |
| 产品接口 | 查询知识库列表、查询已安装知识库、查询知识库可用动作、查询知识库授权异常摘要。 |
| 埋点与审计 | 记录新建、打开详情、复制、安装管理入口;普通浏览不进入管理员高危审计。 |
| 验收要点 | 用户能区分“我创建的”“市场安装的”“全局授权的”,并能看清是否可编辑、可绑定、可生成、授权是否有效。 |
### 3.2 新建知识库入口
| 项目 | 内容 |
|---|---|
| 页面目标 | 引导用户创建空白用户知识库、从文件导入或从模板开始维护资料。 |
| 使用角色 | 拥有知识库创建权限的普通用户、知识资产作者。 |
| 入口来源 | 知识库列表主按钮、空态引导、复制模板后继续维护。 |
| 返回规则 | 创建成功进入资料管理与导入;取消返回知识库列表。 |
| 页面区域 | 用户知识库类型选择、用途选择、模板选择、初始导入方式、创建限制提示。 |
| 可见数据 | 用户知识库可创建性、模板摘要、可导入文件类型、配额、处理限制、发布限制;全局知识库创建入口只显示“去管理员控制台”。 |
| 主操作 | 创建空白知识库、从文件创建、从模板创建。 |
| 次操作 | 预览模板摘要、查看导入限制、返回列表。 |
| 危险操作 | 无;创建只产生草稿,不影响作品。 |
| 状态 | 配额不足、无创建权限、模板不可用、文件类型不支持。 |
| 权限 | 普通用户只能创建用户知识库;全局知识库创建、导入和授权策略不在 02E 执行。 |
| 产品接口 | 查询知识库创建选项、创建用户知识库草稿。 |
| 埋点与审计 | 记录创建类型、模板来源和初始导入方式;不记录资料全文到普通日志。 |
| 验收要点 | 页面让用户理解知识库是可复用资料资产,不是作品正式知识,也不是写作前置条件。 |
### 3.3 知识库详情与版本
| 项目 | 内容 |
|---|---|
| 页面目标 | 展示一个知识库的资料摘要、版本、处理状态、授权、绑定作品、使用记录和后续动作。 |
| 使用角色 | 知识库所有者、已安装使用者、知识管理员、有授权普通用户。 |
| 入口来源 | 知识库列表、作品绑定选择、已安装知识库、市场安装返回、使用记录。 |
| 返回规则 | 返回来源页并刷新版本、授权、处理和绑定摘要。 |
| 页面区域 | 顶部摘要、资料概览、版本列表、处理状态、授权与来源、绑定作品、使用摘要、导出确认与任务状态、操作区。 |
| 可见数据 | 名称、描述、来源、作者、版本、资料数量、处理状态、许可摘要、可绑定作品、最近命中、失败摘要、发布状态。 |
| 主操作 | 编辑自己的资料、运行资料处理检查、触发资料处理、绑定作品、进入发布准备。 |
| 次操作 | 查看版本历史、查看许可、查看处理详情、查看使用记录、复制为个人副本、导出自有知识库。 |
| 危险操作 | 停用、删除、回退版本、删除资料、导出包含第三方来源或敏感资料的资料包;必须显示影响作品、安装、发布、处理任务和审计摘要。 |
| 状态 | 可编辑、只读、授权失效、版本过期、处理失败、已停用、已下架、发布中、导出中、导出失败。 |
| 权限 | 市场安装知识库默认不展示不可见资料全文;许可允许复制时才能创建个人副本;全局知识库按管理员授权展示。 |
| 产品接口 | 查询知识库详情、查询知识库版本历史、查询知识库影响范围、复制知识库为个人副本、停用用户知识库、重新启用用户知识库、回退知识库版本、删除知识库草稿、删除用户知识库、取消删除用户知识库、运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包。 |
| 埋点与审计 | 停用、删除、复制、版本回退、资料全文读取和影响范围查看需要记录;敏感资料读取需要访问日志。 |
| 验收要点 | 用户能看清“能不能编辑、能不能绑定作品、能不能用于生成、为什么不可用、停用影响哪些作品”。 |
### 3.4 资料管理与导入
| 项目 | 内容 |
|---|---|
| 页面目标 | 维护知识库的文件、链接、条目、说明和处理状态。 |
| 使用角色 | 用户知识库所有者;已安装使用者默认只读或不可见资料全文;全局知识库资料维护回到管理员控制台。 |
| 入口来源 | 新建成功、知识库详情、处理失败提示。 |
| 返回规则 | 保存或处理完成后留在本页;返回详情时刷新资料和处理摘要。 |
| 页面区域 | 资料列表、上传区、手写条目编辑、资料详情抽屉、处理状态栏、风险提示。 |
| 可见数据 | 资料名称、类型、大小、来源、版本、扫描状态、处理状态、可检索/可生成状态、失败原因、最近处理时间。 |
| 主操作 | 上传资料、添加条目、保存资料说明、运行资料处理检查、触发资料处理。 |
| 次操作 | 搜索资料、筛选类型/状态、查看详情、下载原资料、重命名、查看来源。 |
| 危险操作 | 删除资料、替换资料、清空处理结果;必须显示影响版本、绑定作品和后续生成。 |
| 状态 | 待扫描、扫描中、隔离、待处理、处理中、可检索、可生成、处理失败、删除同步中。 |
| 权限 | 资料上传和编辑需要用户知识库所有者权限下载原资料按许可和敏感等级控制HTML/Markdown/图片/压缩包默认不可信。 |
| 产品接口 | 查询知识库资料列表、上传知识库资料、保存知识条目、删除知识库资料、运行资料处理检查、发起资料处理任务、查询资料处理状态。 |
| 埋点与审计 | 上传、下载、删除、替换、敏感资料读取、隔离解除和处理重试需要记录。 |
| 验收要点 | 用户能维护资料,但不能替换系统级扫描、清洗、切块、入 RAG 和索引流程。 |
### 3.5 处理状态与失败恢复
| 项目 | 内容 |
|---|---|
| 页面目标 | 展示知识库资料从上传到可检索、可生成的处理进度、失败原因和恢复动作。 |
| 使用角色 | 知识库所有者、知识管理员;已安装使用者可看脱敏可用状态。 |
| 入口来源 | 知识库详情、资料管理、列表处理失败入口、作品绑定预检失败。 |
| 返回规则 | 重试或取消后留在本页;返回详情时刷新处理摘要。 |
| 页面区域 | 任务时间线、资料分组、失败原因、可行动建议、重试和取消区。 |
| 可见数据 | 任务阶段、资料数量、失败资料、阻断原因、可检索状态、可生成状态、删除同步状态、下一步建议。 |
| 主操作 | 重试失败任务、取消可取消任务、查看失败原因。 |
| 次操作 | 筛选失败资料、跳转资料管理、查看处理限制。 |
| 危险操作 | 取消处理、清空处理结果;必须说明当前知识库是否仍可用于已有绑定。 |
| 状态 | 排队、扫描中、清洗中、解析中、切块索引中、可检索、可生成、部分失败、失败、取消中、删除同步中。 |
| 权限 | 用户只能重试自己有权维护的知识库;系统处理链路不可被用户替换或绕过。 |
| 产品接口 | 查询知识库处理任务、重试知识库处理任务、取消知识库处理任务、查询知识库处理失败原因。 |
| 埋点与审计 | 记录重试、取消、失败原因查看、隔离资料处理;越权查看进入安全日志。 |
| 验收要点 | 处理状态用用户语言表达,不暴露 worker、Pipeline、向量库或底层日志。 |
### 3.6 已安装知识库与授权
| 项目 | 内容 |
|---|---|
| 页面目标 | 管理账户已授权、可安装、已安装和版本固定的知识库。 |
| 使用角色 | 普通用户。 |
| 入口来源 | 知识库列表页签、市场知识库获取或安装完成后返回。 |
| 返回规则 | 操作完成返回本页或回到发起的作品知识来源页。 |
| 页面区域 | 可安装列表、已安装列表、授权状态、版本升级、许可详情、异常提示。 |
| 可见数据 | 知识库名称、发布者、许可、可用版本、当前安装版本、到期时间、下架状态、处理状态、可用于检索/生成。 |
| 主操作 | 安装已授权知识库、停用安装、升级版本、固定旧版本。 |
| 次操作 | 查看许可、查看变更说明、查看资料摘要、进入详情、复制为个人副本。 |
| 危险操作 | 停用安装、升级版本;必须展示影响哪些作品绑定和是否需要降权或解绑。 |
| 状态 | 可安装、已安装、授权失效、已下架、可升级、版本固定、处理需重验。 |
| 权限 | 只处理账户已获得许可的知识库;购买、退款、结算和授权获取由市场承接。 |
| 产品接口 | 查询账户可安装知识库、查询已安装知识库、安装已授权知识库、停用已安装知识库、升级已安装知识库版本、固定已安装知识库版本。 |
| 埋点与审计 | 记录安装、停用、升级、固定版本和影响范围;授权异常进入安全日志。 |
| 验收要点 | 安装不自动绑定作品;升级不静默改变已固定版本的作品绑定。 |
### 3.7 作品绑定选择与用途
| 项目 | 内容 |
|---|---|
| 页面目标 | 承接作品知识来源或知识库详情跳转,让用户把知识库按授权范围绑定到作品并选择用途。 |
| 使用角色 | 对目标作品有 `source_manage` 权限的普通用户。 |
| 入口来源 | `work-knowledge-source` 的“绑定知识库”;知识库详情“绑定到作品”;市场安装完成后的返回动作。 |
| 返回规则 | 绑定成功返回作品知识来源页并刷新来源;从详情发起则返回详情并展示绑定结果;取消返回来源页。 |
| 页面区域 | 作品选择、知识库摘要、授权与版本、用途开关、冲突策略、预检结果、确认绑定、返回。 |
| 可见数据 | 作品名、知识库名、版本、授权范围、处理状态、可检索/可生成/可导出、与局域知识冲突策略、外发说明、过期时间。 |
| 主操作 | 选择作品、执行绑定预检、确认绑定、调整用途。 |
| 次操作 | 查看知识库详情、查看许可、返回作品、去市场查看来源。 |
| 危险操作 | 允许生成使用、允许外发、解绑、关闭生成;必须显示影响范围。 |
| 状态 | 可绑定、处理未完成、授权失效、用途不允许、来源下架、版本变化、冲突需降权。 |
| 权限 | 重新校验账户、作品、知识库授权、版本、处理状态、用途许可和返回点;不能信任客户端 URL 参数。 |
| 产品接口 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、知识库绑定预检、绑定知识库到作品、解绑知识库、调整知识来源用途、查询知识库绑定影响。 |
| 埋点与审计 | 记录绑定、解绑、用途变化、授权快照、知识库版本、作品和操作者。 |
| 验收要点 | 绑定只改变后续检索/生成来源可用性;不能自动创建作品知识,不能覆盖局域知识库优先级。 |
### 3.8 知识库发布准备
| 项目 | 内容 |
|---|---|
| 页面目标 | 让知识资产作者把自有知识库版本整理为市场发布申请,并在提交前完成权利、隐私、安全和处理状态检查。 |
| 使用角色 | 知识库所有者;市场发布能力可能按权限、套餐或审核状态开放。 |
| 入口来源 | 知识库详情发布入口。 |
| 返回规则 | 保存草稿后留在本页;提交审核后返回详情并显示审核中;撤回返回详情。 |
| 页面区域 | 待提交版本、商品信息、权利声明、许可范围、禁止用途、资料摘要、安全检查、处理状态、提交确认。 |
| 可见数据 | 版本、名称、描述、封面、资料摘要、许可、是否可复制、是否可用于生成、禁止再分发、隐私/密钥/版权检查结果、发布包分层摘要。 |
| 主操作 | 保存发布草稿、运行发布检查、提交市场审核。 |
| 次操作 | 预览市场详情、查看许可说明、撤回草稿。 |
| 危险操作 | 提交审核、撤回已提交申请;必须说明后续由市场审核和管理员治理承接。 |
| 状态 | 草稿、检查失败、可提交、已提交、审核中、需补充、已撤回。 |
| 权限 | 只能发布自有或明确授权可发布的知识库;市场安装资产、全局知识库、局域知识库和权利不清资料默认不可发布。 |
| 产品接口 | 查询知识库发布准备状态、保存知识库发布草稿、运行知识库发布检查、提交知识库市场发布申请、撤回知识库发布草稿。 |
| 埋点与审计 | 记录权利声明、许可范围、安全检查摘要、发布包分层、提交人、提交版本和撤回原因。 |
| 验收要点 | 页面只做发布准备和提交;提交时创建市场审核申请并交给 `产品-02F/02B` owner不处理市场审核结论、上架、下架或申诉。 |
### 3.9 知识库使用与命中记录
| 项目 | 内容 |
|---|---|
| 页面目标 | 展示知识库在作品绑定、检索命中、生成引用、失败和用量上的摘要。 |
| 使用角色 | 知识库所有者、安装使用者;发布者只能看脱敏聚合,不看使用者作品内容。 |
| 入口来源 | 知识库详情、作品知识来源、个人中心后续跳转。 |
| 返回规则 | 返回知识库详情或来源页。 |
| 页面区域 | 绑定列表、命中摘要、失败摘要、用量摘要、筛选条件、详情抽屉。 |
| 可见数据 | 时间、来源类型、作品或使用摘要、用途、版本、命中数量、失败原因、Token 摘要、授权状态、视图类型。 |
| 主操作 | 筛选记录、查看命中摘要、跳转作品来源。 |
| 次操作 | 查看用量归属、查看失败原因、复制记录 ID。 |
| 危险操作 | 无直接危险操作;删除使用记录不在本阶段提供。 |
| 状态 | 无记录、来源失效、授权失效、处理失败、计量异常、记录过期。 |
| 权限 | 使用者只能看自己的作品绑定和命中;发布者只能看达到最小样本阈值的脱敏聚合,不能看单次作品内容、检索片段或生成输入输出。默认聚合阈值为同一时间桶同一维度组合不少于 10 个不同使用者且不少于 3 个作品来源,未达阈值隐藏或合并维度。 |
| 产品接口 | 查询知识库使用记录、查询知识库命中摘要、查询知识库用量摘要、查询知识库失败原因。 |
| 埋点与审计 | 敏感命中详情读取记录访问日志;发布者聚合查询记录聚合口径;普通列表查询不进入管理员高危审计。 |
| 验收要点 | 记录能解释“哪个版本、哪个作品绑定、为什么失败、用量归属哪里”,但不泄露他人作品内容。 |
### 3.10 全局知识库视图
| 项目 | 内容 |
|---|---|
| 页面目标 | 让有权限的用户查看全局知识库的授权范围、处理状态、版本和可绑定性。 |
| 使用角色 | 知识管理员、有全局知识授权的普通用户。 |
| 入口来源 | 知识库列表“全局”页签、作品绑定选择、管理员授权摘要跳转。 |
| 返回规则 | 返回知识库列表或作品绑定选择。 |
| 页面区域 | 全局知识库列表、授权摘要、版本处理状态、可绑定范围、只读说明。 |
| 可见数据 | 名称、描述、版本、授权范围、可检索/可生成、处理状态、停用原因、管理员公告。 |
| 主操作 | 查看详情、按授权绑定到作品。 |
| 次操作 | 查看授权摘要、查看处理状态、返回来源页。 |
| 危险操作 | 普通用户无危险操作;知识管理员的停用、授权策略变更回到管理员控制台。 |
| 状态 | 只读、授权不可用、处理失败、停用、版本需重验。 |
| 权限 | 普通用户只能看自己被授权可见的全局知识库;如需创建、导入、维护、停用或调整授权策略,必须回到管理员控制台并受 02B 授权策略约束。 |
| 产品接口 | 查询全局知识库可见列表、查询全局知识库详情、查询全局知识库授权摘要。 |
| 埋点与审计 | 全局知识库授权摘要读取、维护入口跳转和绑定进入审计;普通浏览只记录接口调用日志。 |
| 验收要点 | 全局知识库作为授权来源,不进入用户私有资产所有权,不自动进入作品事实。 |
### 3.11 页面区域规格
本节补齐原型和前端拆解所需的区域级信息。区域规格只描述用户可见信息和动作不暴露底层任务合同名、索引表、向量库、source hash 或 Pipeline。
| 页面 | 区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 |
|---|---|---|---|---|---|
| 知识库列表 | 顶部摘要 | 当前账户可用知识库总数、我创建、已安装、全局授权、授权异常、处理失败数量 | 刷新、进入已安装、按权限新建 | 查询知识库列表、查询知识库授权异常摘要 | 加载失败保留旧摘要并提示刷新时间 |
| 知识库列表 | 搜索筛选 | 关键词、来源、类型、处理状态、授权状态、排序 | 搜索、筛选、清空条件 | 查询知识库列表 | 无结果时显示重置筛选,不诱导购买 |
| 知识库列表 | 资产列表 | 名称、来源、版本、处理状态、授权状态、可编辑性、可绑定作品数、最近命中 | 打开详情、复制、绑定、查看禁用原因 | 查询知识库列表、查询知识库可用动作 | 只读、授权失效、处理失败、版本过期都必须有可行动原因 |
| 新建知识库入口 | 创建方式 | 空白创建、文件导入、模板创建、创建配额、文件限制 | 选择类型、预览模板、创建草稿 | 查询知识库创建选项 | 配额不足或无权限时只展示说明和返回路径 |
| 知识库详情与版本 | 顶部对象摘要 | 名称、来源、所有权、版本、处理状态、授权状态、发布状态、风险摘要 | 返回、刷新、编辑、绑定作品、进入发布准备 | 查询知识库详情、查询知识库可用动作 | 对象删除、授权撤销、下架时显示原因并禁用高影响动作 |
| 知识库详情与版本 | 版本与影响 | 当前版本、历史版本、变更摘要、回退限制、影响作品、安装影响 | 查看版本、回退、查看影响 | 查询知识库版本历史、查询知识库影响范围 | 版本不可回退或审核中时显示阻断项 |
| 知识库详情与版本 | 导出与删除任务 | 导出预检、导出任务状态、下载有效期、删除同步状态、可取消期限、失败原因 | 运行导出预检、导出、下载、取消删除 | 运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包、取消删除用户知识库 | 预检过期、下载过期、删除不可取消、留存阻断时显示原因 |
| 资料管理与导入 | 上传与条目编辑 | 拖拽上传区、支持格式、手写条目、来源说明、处理限制 | 上传、添加条目、保存、取消 | 上传知识库资料、保存知识条目 | 上传中、扫描阻断、保存冲突、文件过大 |
| 资料管理与导入 | 资料表 | 文件名、类型、大小、来源、扫描状态、处理状态、可检索/可生成、失败原因 | 搜索、筛选、查看详情、删除、触发处理 | 查询知识库资料列表、查询资料处理状态 | 隔离资料默认不可下载;删除需影响预览 |
| 处理状态与失败恢复 | 任务时间线 | 排队、扫描、清洗、解析、索引、可检索、可生成、失败、删除同步 | 重试、取消、跳转资料 | 查询知识库处理任务、查询知识库处理失败原因 | 用户只看到处理阶段和建议,不看 worker 或底层日志 |
| 已安装知识库与授权 | 授权列表 | 可安装、已安装、授权失效、可升级、固定版本、许可摘要、到期时间 | 安装、停用安装、升级、固定版本 | 查询账户可安装知识库、查询已安装知识库 | 授权失效或下架时保留只读摘要,不允许新增绑定 |
| 作品绑定选择与用途 | 绑定上下文 | 目标作品、知识库版本、许可、处理状态、现有绑定、冲突策略、handoff session、返回点 | 接收 handoff、选择作品、执行预检、确认绑定、返回作品 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、知识库绑定预检 | handoff 过期、预检过期、授权失效、用途不允许时禁用确认 |
| 作品绑定选择与用途 | 用途开关 | 检索、生成、检查、导出、外发范围、只读参考 | 开启/关闭用途、降权、解绑 | 调整知识来源用途、解绑知识库 | 扩大生成或外发范围必须确认并记录授权快照 |
| 知识库发布准备 | 发布材料 | 待提交版本、商品信息、展示摘要、许可范围、禁止用途、权利声明 | 保存草稿、预览、撤回 | 查询知识库发布准备状态、保存知识库发布草稿 | 非自有、全局、局域、市场安装资产默认不可提交 |
| 知识库发布准备 | 发布检查 | 处理状态、隐私/密钥/版权检查、权利阻断项、资料摘要 | 运行检查、查看阻断、提交审核 | 运行知识库发布检查、提交知识库市场发布申请 | 检查过期或资料变化时要求重新检查 |
| 使用与命中记录 | 使用筛选 | 时间范围、作品、用途、状态、查看者类型 | 筛选、重置、导出摘要入口按权限隐藏 | 查询知识库使用记录 | 发布者聚合未达阈值时合并维度 |
| 使用与命中记录 | 记录列表 | 绑定摘要、命中数量、生成引用摘要、失败分类、用量摘要、授权状态 | 查看命中摘要、查看失败、跳转作品来源 | 查询知识库命中摘要、查询知识库用量摘要 | 不展示他人作品正文、检索片段或生成输入输出 |
| 全局知识库视图 | 全局授权区 | 全局知识库名称、版本、授权范围、管理员公告、可绑定状态 | 查看详情、按授权绑定、按权限跳回管理员控制台维护 | 查询全局知识库可见列表、查询全局知识库授权摘要 | 普通用户只读;创建、导入、资料维护、停用、授权策略和治理动作回到管理员控制台 |
### 3.12 核心 UI 对象字段字典
字段字典用于约束原型、交互稿和测试用例的最低字段集,不代表数据库字段。
| UI 对象 | 必备字段 | 禁止或隐藏字段 | 说明 |
|---|---|---|---|
| 知识库卡片 | 名称、来源类型、所有权、版本、处理状态、授权状态、可编辑性、可绑定作品数、最近命中、风险摘要 | source hash、索引表、向量库名称、Pipeline、底层任务 ID | 卡片必须让用户一眼区分“我创建 / 已安装 / 全局授权 / 账户可用”。 |
| 资料行 | 名称、资料类型、大小、来源说明、扫描状态、处理状态、可检索、可生成、失败原因、更新时间 | 原始解析日志、worker 名称、内部分片编号 | 扫描和处理状态用用户语言展示。 |
| 处理任务摘要 | 阶段、资料数量、失败数量、可重试性、预计耗时、下一步建议、最近更新时间 | worker、队列名、Pipeline 配置、内部异常堆栈 | 失败原因要可行动,例如“删除隔离资料”“重新上传”“稍后重试”。 |
| 授权摘要 | 许可来源、可检索、可生成、可导出、可复制、到期时间、下架状态、外发范围 | 购买订单明细、结算金额、平台分账 | 账户总账和交易详情由 `产品-02G/02F` 承接。 |
| 作品绑定行 | 作品名、作品权限、绑定版本、用途、授权状态、处理状态、最近命中、冲突策略 | 作品正文、私有规划全文、局域知识库事实全文 | 绑定只影响来源可用性,不展示或修改正式作品事实。 |
| 发布草稿 | 待发布版本、展示名称、简介、资料摘要、许可范围、禁止用途、权利声明、检查结果、阻断项 | 市场排序、价格结算、审核人员处理意见 | 02E 只准备和提交申请,不处理市场审核结论。 |
| 使用记录 | 时间、作品或聚合维度、用途、命中数量、失败分类、用量摘要、授权快照摘要 | 他人作品内容、检索片段、生成输入输出、账户总账明细 | 发布者只看脱敏聚合,未达阈值时隐藏或合并。 |
## 4. 关键操作规格
| 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 |
|---|---|---|---|---|---|---|---|
| 创建用户知识库草稿 | 新建知识库入口 | 有创建权限和配额 | 无危险确认 | 生成用户知识库草稿 | 记录创建事件;同一幂等键返回同一草稿 | 配额不足、模板不可用 | 删除草稿或返回列表 |
| 上传知识库资料 | 资料管理 | 草稿或知识库归属当前用户,文件类型和大小合法 | 覆盖同名资料需确认 | 新资料进入待扫描 | 触发安全扫描;可能创建处理任务 | 文件不支持、扫描阻断 | 删除上传或重新上传 |
| 保存知识条目 | 资料管理 | 有编辑权限,条目版本未冲突 | 普通保存无需确认 | 条目保存为资料版本 | 可触发处理状态需重验 | 保存失败、版本冲突 | 保留本地未保存提示 |
| 删除知识库资料 | 资料管理 | 有编辑权限,影响预览完成 | 必须显示版本、处理、绑定作品和发布影响 | 资料进入删除同步 | 后续处理结果和索引需同步删除 | 有运行任务、留存限制 | 可在保留期内恢复或重新上传 |
| 运行资料处理检查 | 资料管理、详情 | 资料扫描通过,有处理权限,资料版本稳定 | 外发范围、处理策略或大批量处理需展示检查范围 | 返回 `processingCheckId`、阻断项、外发范围、额度预估和过期时间 | 不创建正式处理任务,只记录检查结果摘要 | 资料变化、授权失效、策略不可用、额度不足 | 修正资料或缩小范围后重新检查 |
| 发起资料处理任务 | 资料管理、详情 | 资料扫描通过,有处理权限,`processingCheckId` 未过期且匹配当前资料版本 | 大批量或外发处理需确认 | 创建处理任务 | 可能消耗 Token 或处理额度;更新可检索/可生成状态 | 队列满、资料隔离、授权失效、检查过期 | 可取消、重试或缩小范围后重新检查 |
| 重试知识库处理任务 | 处理状态 | 任务失败且来源资料仍有效 | 无危险确认或轻确认 | 创建重试任务或重跑失败资料 | 更新处理状态和失败摘要 | 来源变化、资料删除、权限不足 | 保持原失败状态 |
| 复制知识库为个人副本 | 详情 | 源知识库许可允许复制 | 显示权利和限制 | 生成用户知识库草稿 | 记录来源快照和许可限制 | 许可不允许、源已下架 | 不创建副本 |
| 回退知识库版本 | 详情 | 有可回退历史版本,所有者确认影响范围 | 需要二次确认 | 当前启用版本回退到历史版本 | 新增回退记录,影响后续新检索或生成;已固定绑定不静默变化 | 历史版本不可用、有审核中发布 | 保持当前版本 |
| 停用用户知识库 | 详情 | 所有者权限,有影响范围摘要 | 需要二次确认 | 知识库停止作为新绑定和生成来源 | 已绑定作品进入需处理或只读状态 | 有审核中发布、权限不足 | 可重新启用或回退版本 |
| 安装已授权知识库 | 已安装知识库与授权 | 账户已有许可,资产未失效,信任合同已展示 | 显示许可、版本、可读范围、可检索/可生成、外发范围 | 加入账户已安装知识库 | 固化授权快照、版本和信任合同 | 授权撤销、资产下架、风险合同不完整 | 保持未安装状态 |
| 升级已安装知识库版本 | 已安装知识库与授权 | 新版本可用,许可允许 | 显示变更和影响作品 | 更新默认安装版本或可选版本 | 已固定作品绑定不静默变化 | 版本不兼容、授权失效、处理未完成 | 保持旧版本 |
| 查询知识库绑定 handoff 上下文 | 作品绑定选择 | 来自作品或知识库详情的一次性 handoff token 未消费、未过期 | 无正式绑定确认 | token 被消费,生成更窄的 handoff session返回作品、知识库、目标动作和返回点 | 不改变正式绑定;后续预检和确认必须基于该 session | token 过期、目标动作不匹配、无权限 | 返回来源页并提示重新发起 |
| 知识库绑定预检 | 作品绑定选择 | 有 handoff session、作品 `source_manage` 权限,知识库可用 | 无正式绑定确认 | 返回许可、版本、处理、用途和冲突结果 | 不改变正式绑定,可记录预检摘要 | 授权失效、处理未完成、用途不允许、来源下架、session 过期 | 选择其他知识库或降权用途 |
| 绑定知识库到作品 | 作品绑定选择 | handoff session 和预检均未过期,授权和处理状态有效 | 扩大生成或外发需确认 | 新增或更新作品知识来源绑定 | 原子消费 handoff session 和预检快照;后续检索或生成可使用该来源;不写局域知识库 | 授权失效、版本冲突、处理状态变化、session 过期 | 保持原绑定并提示重新预检 |
| 调整知识来源用途 | 作品绑定选择、详情 | 有 `source_manage`,许可允许该用途;跨空间进入时 session 有效 | 开启生成或外发需确认 | 用途范围更新 | 跨空间确认时消费 session 和预检快照;改变后续检索、生成、导出可用性 | 许可不允许、来源失效、session 过期 | 保持原用途 |
| 解绑知识库 | 作品绑定选择、详情 | 有 `source_manage`,影响预览完成 | 需要显示后续生成影响 | 来源绑定解除 | 后续生成不再使用该来源;已确认作品事实不回滚 | 运行任务引用、权限不足 | 保持绑定并提示稍后处理 |
| 提交知识库市场发布申请 | 发布准备 | 自有知识库版本,发布检查通过,检查结果仍匹配当前版本、发布草稿和资料包 | 显示权利声明、许可和发布包分层 | 幂等创建市场审核申请 | 进入市场审核和管理员治理链路 | 权利不清、隐私或密钥命中、发布检查过期、草稿已变更 | 保留发布草稿,允许补充或重试 |
| 运行知识库导出预检 | 详情 | 所有者或许可允许者,选择导出范围和格式 | 敏感资料、第三方来源、大范围导出需显示脱敏和外发规则 | 返回 `kbExportCheckId`、可导出范围、脱敏要求、阻断项和过期时间 | 不创建导出包,只记录预检摘要 | 超许可、命中密钥/隐私、留存限制 | 缩小范围、脱敏或移除阻断资料后重新预检 |
| 导出用户知识库 | 详情 | `kbExportCheckId` 未过期且匹配当前资料、许可、脱敏规则和范围 | 必须确认范围、格式、下载有效期和脱敏规则;大范围或高敏导出需 step-up | 创建导出任务 | 记录导出历史、下载审计和导出包 TTL | 授权限制、预检过期、导出失败 | 查询任务状态、重试或缩小范围 |
| 下载用户知识库导出包 | 详情、导出任务状态 | 导出任务完成,下载凭证未过期,当前账户仍有权限 | 下载前展示有效期和留存规则 | 下载导出包或生成一次性下载链接 | 记录下载时间、IP 摘要和操作者 | 下载过期、权限变化、包已销毁 | 重新导出或缩小范围 |
| 删除用户知识库 | 详情 | 所有者权限,影响预览完成,留存规则允许 | 必须二次确认 | 知识库进入删除流程 | 删除资料、处理结果、索引、缓存和绑定状态;市场/审计按独立留存 | 有市场发布、运行任务、留存阻断 | 保留期内取消删除 |
| 取消删除用户知识库 | 详情、删除中状态 | 知识库处于删除中,仍在可取消期限内,索引和资料尚未完成不可逆清理 | 展示已同步删除的范围和恢复后的状态 | 删除流程取消,知识库回到删除前可用或停用状态 | 记录取消删除原因和恢复范围 | 可取消期限过期、索引已不可逆清理、留存阻断、权限不足 | 保持删除中并提示最终删除时间 |
### 4.1 幂等、预检与快照消费规则
所有会创建、上传、删除、处理、安装、停用、升级、固定版本、复制、绑定、解绑、调整用途、提交或撤回发布申请的命令,都必须带产品层幂等上下文。幂等上下文至少表达“谁、对哪个对象、执行哪个动作、基于哪个版本或快照、由哪次用户确认触发”。
| 快照 | 生成接口 | 必须绑定 | 消费接口 | 过期或不匹配时 |
|---|---|---|---|---|
| `processingCheckId` | 运行资料处理检查 | 知识库版本、资料版本、扫描结果、处理策略、授权、外发范围、额度预估、过期时间 | 发起资料处理任务 | 禁止处理,要求重新检查。 |
| `kbBindPrecheckId` | 知识库绑定预检 | handoff session、账户、作品、知识库版本、许可快照、处理状态、用途、冲突策略、过期时间 | 绑定知识库到作品、调整知识来源用途 | 禁止绑定或调整用途,要求重新预检。 |
| `kbPublishCheckId` | 运行知识库发布检查 | 知识库版本、发布草稿版本、资料包 hash、权利声明、许可快照、隐私/密钥/版权检查、安全结果、过期时间 | 提交知识库市场发布申请 | 禁止提交,要求重新检查。 |
| `kbExportCheckId` | 运行知识库导出预检 | 知识库版本、资料范围、资料版本、逐资料许可、敏感等级、脱敏规则、导出格式、留存规则、过期时间 | 导出用户知识库 | 禁止导出,要求重新预检。 |
消费快照时必须重新校验来源状态、授权状态、资料版本、处理状态、许可范围和目标作品权限。任何授权撤销、资产下架、资料变化、处理结果变化、版本变化、召回或预检过期,都会使旧快照失效。
## 5. 状态与权限规则
### 5.1 知识库生命周期状态
| 状态 | 含义 | 允许操作 | 禁止操作 |
|---|---|---|---|
| 草稿 | 尚未启用的知识库 | 编辑资料、上传、处理、删除 | 绑定作品、发布市场 |
| 处理中 | 正在扫描、清洗、解析、切块或索引 | 查看进度、取消、等待 | 作为可生成来源新增绑定 |
| 可检索 | 已可用于搜索和参考 | 绑定为检索或只读参考 | 用于生成,除非生成处理也通过 |
| 可生成 | 已可按许可进入生成上下文 | 绑定为检索、生成、检查 | 越过授权用途 |
| 部分失败 | 部分资料失败,其余可用 | 查看失败、重试失败资料、降权使用 | 静默把失败资料当可用 |
| 已停用 | 所有者停用 | 查看、重新启用、影响处理 | 新增绑定、市场发布 |
| 授权失效 | 市场或管理员授权不可用 | 查看原因、停用安装、解绑 | 继续生成、确认绑定 |
| 已下架 | 市场来源被下架 | 查看许可状态、解绑、停用安装 | 新安装、新绑定、新生成 |
| 删除中 | 用户发起删除并同步索引、缓存和绑定状态 | 查看进度、按规则取消 | 新上传、新绑定、发布 |
### 5.2 资料处理状态
| 状态 | 用户含义 | 可做什么 | 禁止什么 |
|---|---|---|---|
| 待扫描 | 资料已上传,等待安全扫描 | 等待、取消、删除 | 用于处理、绑定或生成 |
| 扫描隔离 | 命中恶意、隐私、密钥或格式风险 | 查看原因、删除;复核或申诉回到 02B 或后续合规流程 | 继续处理和下载给无权用户 |
| 待处理 | 扫描通过,等待资料处理 | 发起处理、删除资料 | 用于生成 |
| 处理中 | 系统正在清洗、解析、切块、索引 | 查看进度、取消可取消任务 | 替换处理链路 |
| 可检索 | 处理结果可搜索 | 绑定检索或只读参考 | 作为生成来源,除非生成可用 |
| 可生成 | 可按许可进入 AI 上下文 | 绑定生成、检查或参考 | 越过外发许可 |
| 处理失败 | 处理未完成 | 查看失败、重试、删除资料 | 静默作为可用来源 |
| 删除同步中 | 删除正在传播到索引、缓存和处理结果 | 查看进度 | 重新绑定该资料版本 |
### 5.3 授权、版本、处理和绑定传播矩阵
| 事件 | 现有绑定状态 | 运行中任务 | 后续生成 | 用户反馈 | 默认处理 |
|---|---|---|---|---|---|
| 授权撤销或到期 | 绑定进入授权失效 | 未外发前取消;已完成未交付标记不可复用 | 阻断该来源调用 | 显示授权失效、建议解绑或更换来源 | 不自动换成其他知识库 |
| 市场资产下架 | 绑定进入来源已下架 | 运行中任务按来源策略取消或隔离 | 禁止新增调用 | 显示下架原因和许可状态 | 保留只读摘要,要求处理绑定 |
| 资料版本变化 | 旧绑定进入需重验 | 使用启动时快照或取消 | 新调用必须重验 | 提示版本变化需重新绑定或固定版本 | 不静默升级已固定绑定 |
| 处理结果降级 | 可生成变为只可检索或失败 | 未外发前取消 | 禁用生成用途,保留检索或只读 | 显示处理状态变化 | 用户选择重试、降权或解绑 |
| 用户知识库停用 | 自有绑定进入需处理 | 未完成任务取消或标记停用 | 禁止作为新来源 | 展示受影响作品 | 用户选择重新启用、解绑或替换 |
| 删除或召回 | 绑定进入隔离或删除同步 | 运行中任务取消或阻断 | 禁止继续使用 | 显示删除/召回影响 | 已确认作品事实不回滚,后续生成禁用来源 |
### 5.4 数据安全与不可信资料边界
| 场景 | 产品要求 |
|---|---|
| 文件上传 | 限制 MIME、大小、压缩包层级和单文件数量扫描恶意内容、密钥、隐私、版权风险失败时说明当前知识库事实未改变。 |
| Markdown / HTML | 清洗脚本、样式、外链、嵌入内容和跟踪参数;预览和处理结果分离。 |
| 图片 / PDF / 扫描件 | 剥离元数据OCR 或解析结果标记来源;低置信内容不能直接作为高可信来源。 |
| 外链资料 | 默认只保存用户提交的链接和抓取摘要;是否抓取、是否代理、是否进入处理由安全策略决定。 |
| 市场知识库 | 默认不可信;安装、处理、绑定和运行时都要重验许可、版本、来源状态和外发范围。 |
| 日志与快照 | 普通日志不保存资料全文排障或审计需要全文时必须有最小化、权限、TTL 和读取审计。 |
### 5.5 页面状态矩阵
| 页面 | 空态 / 加载失败 | 无权限 / 只读 | 过期 / 撤权 | 操作中 / 操作失败 |
|---|---|---|---|---|
| 知识库列表 | 无知识库时显示全局授权摘要和创建/市场入口;加载失败可重试 | 无创建权限隐藏新建 | 授权异常显示影响数量和处理入口 | 刷新失败保留旧列表并提示时间 |
| 新建知识库入口 | 无模板时允许空白创建 | 无创建权限只读 | 配额或权益过期显示个人中心入口 | 创建失败不生成草稿 |
| 知识库详情与版本 | 对象不存在返回列表 | 市场或全局知识库按许可只读 | 来源下架、授权撤销、版本过期显示原因 | 停用、删除、回退失败说明事实未改变 |
| 资料管理与导入 | 无资料时显示上传和手写入口 | 非所有者不可编辑 | 隔离资料显示原因 | 上传、保存、删除失败保留原状态 |
| 处理状态与失败恢复 | 无任务时显示当前可用状态 | 无重试权限禁用重试 | 来源或资料版本变化需重新处理 | 重试失败保留原失败摘要 |
| 已安装知识库与授权 | 无安装时显示已授权可安装列表 | 未获许可不可安装 | 授权失效、下架、到期显示处理路径 | 安装、停用、升级失败保持原状态 |
| 作品绑定选择与用途 | 无可绑定作品时显示去作品入口 | 无 `source_manage` 时只读 | 预检过期、授权撤销、处理降级禁用确认 | 绑定失败保持原绑定并说明事实未改变 |
| 发布准备 | 无可发布版本时返回详情 | 无发布权限只读 | 发布检查过期需重新检查 | 提交失败保留发布草稿,重复提交返回当前申请 |
| 使用与命中记录 | 无记录时显示筛选重置 | 发布者只能看聚合 | 记录过期或来源失效隐藏敏感详情 | 详情加载失败不影响列表 |
| 全局知识库视图 | 无授权时显示申请或返回 | 普通用户只读 | 全局知识库停用显示原因 | 绑定失败返回作品来源页 |
## 6. 产品接口规格
| 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 |
|---|---|---|---|---|---|---|---|---|---|---|
| 查询知识库列表 | 查询 | 知识库列表 | 找到可用知识库 | 当前账户、页签、筛选、分页 | 知识库卡片、来源、状态、可用动作 | 只返回有权可见对象 | 无 | 加载失败、无权限 | 普通查询不进高危审计 | 前端列表、后端查询 |
| 查询已安装知识库 | 查询 | 知识库列表、已安装知识库 | 查看安装和授权状态 | 当前账户、授权状态、分页 | 已安装知识库、许可、版本、异常 | 只返回当前账户安装 | 无 | 授权服务不可用 | 普通查询记录接口日志 | 02F 授权来源 |
| 查询知识库可用动作 | 选项 | 列表、详情 | 判断能编辑、绑定、复制或发布 | 当前账户、知识库、来源、版本 | 可用动作、禁用原因 | 按所有权、许可、处理状态返回 | 无 | 对象不存在、授权失效 | 无 | 前端按钮禁用 |
| 查询知识库授权异常摘要 | 查询 | 知识库列表 | 提醒哪些知识库不可继续使用 | 当前账户、来源、时间范围 | 授权失效、已下架、处理需重验、影响数量 | 只返回当前账户相关异常 | 无 | 授权服务不可用 | 记录接口调用日志 | 02F 授权状态 |
| 查询知识库创建选项 | 选项 | 新建知识库入口 | 选择类型、模板和导入方式 | 当前账户、套餐、权限 | 可创建类型、模板、文件限制、配额 | 未授权类型不可返回为可选 | 无 | 配额不足、无权限 | 无 | 个人中心权益 |
| 创建用户知识库草稿 | 命令 | 新建知识库入口 | 创建个人知识库草稿 | 当前账户、类型、模板、幂等键 | 草稿 ID、进入资料管理信息 | 需要创建权限和配额 | 新增草稿;同一幂等键返回同一草稿 | 配额不足、模板失效 | 记录创建事件 | 后端草稿模型 |
| 查询知识库详情 | 查询 | 详情、资料管理、绑定选择 | 查看资料和状态 | 当前账户、知识库、版本 | 基础信息、版本、授权、处理、可编辑性、绑定摘要 | 资料全文按权限脱敏 | 无 | 无权限、已删除 | 敏感字段读取记录 | 前端详情 |
| 查询知识库版本历史 | 查询 | 详情 | 查看版本和变更 | 当前账户、知识库 | 版本列表、状态、变更摘要、回退限制 | 只看有权版本 | 无 | 无权限 | 无 | 后端版本 |
| 查询知识库影响范围 | 查询 | 详情、危险操作确认 | 停用、删除或升级前看影响 | 当前账户、知识库、版本 | 绑定作品数、安装、发布状态、处理任务摘要 | 脱敏他人作品内容 | 无 | 统计失败 | 高危操作前查询记录 | 流程/后端 |
| 查询知识库资料列表 | 查询 | 资料管理 | 查看资料和处理状态 | 当前账户、知识库、筛选、分页 | 资料列表、类型、处理状态、风险摘要 | 按所有权和许可脱敏 | 无 | 加载失败 | 敏感资料读取记录 | 前端资料表 |
| 上传知识库资料 | 任务 | 资料管理 | 添加资料 | 当前账户、知识库、文件、来源说明、幂等键 | 上传状态、扫描任务、限制说明 | 需要编辑权限;文件限制必须满足 | 创建资料和扫描任务 | 文件不支持、大小超限、扫描阻断 | 记录上传摘要 | 后端文件安全 |
| 保存知识条目 | 命令 | 资料管理 | 手动维护条目 | 当前账户、知识库、条目、期望版本、幂等键 | 保存结果、处理需重验提示 | 需要编辑权限 | 更新条目版本,处理状态可能变为需处理 | 版本冲突、敏感信息阻断 | 记录变更摘要 | 后端版本 |
| 删除知识库资料 | 命令 | 资料管理 | 移除资料 | 当前账户、知识库、资料、影响确认、幂等键 | 删除状态、同步进度 | 需要编辑权限 | 资料进入删除同步,处理结果和索引需删除 | 运行任务引用、留存阻断 | 记录删除和影响范围 | 后端删除传播 |
| 运行资料处理检查 | 授权/任务 | 资料管理、详情 | 处理前确认资料、策略、授权和外发范围 | 当前账户、知识库、资料范围、资料版本、扫描结果、处理目标、外发范围 | `processingCheckId`、阻断项、警告项、额度预估、过期时间 | 需要编辑权限和处理额度;策略不可被用户替换 | 生成检查记录,不创建处理任务 | 资料变化、扫描未过、策略不可用、额度不足 | 记录检查结果摘要和外发范围 | 专题-03、后端处理 |
| 发起资料处理任务 | 任务 | 资料管理、详情 | 让资料可检索或可生成 | 当前账户、知识库、资料范围、`processingCheckId`、外发确认、幂等键 | 处理任务状态、预计耗时 | 需要编辑权限和处理额度 | 创建处理任务,可能消耗额度 | 扫描未过、处理策略不可用、授权失效 | 记录任务、来源和外发范围 | 专题-03、后端处理 |
| 查询资料处理状态 | 查询 | 资料管理、详情 | 查看处理进度 | 当前账户、知识库、任务或资料范围 | 阶段、进度、失败、可用状态 | 有权查看知识库 | 无 | 加载失败 | 无 | 前端状态 |
| 查询知识库处理任务 | 查询 | 处理状态 | 查看处理任务 | 当前账户、知识库、筛选、分页 | 任务列表、状态、失败摘要 | 有权查看知识库 | 无 | 加载失败 | 无 | 后端任务 |
| 重试知识库处理任务 | 任务 | 处理状态 | 重跑失败资料 | 当前账户、知识库、任务、资料范围、幂等键 | 重试任务状态 | 需要编辑权限;来源资料仍有效 | 创建重试任务 | 来源变化、资料删除、权限不足 | 记录重试 | 后端任务 |
| 取消知识库处理任务 | 命令 | 处理状态 | 停止可取消任务 | 当前账户、知识库、任务、幂等键 | 取消结果 | 只能取消自己的可取消任务 | 任务进入取消中或已取消 | 已完成、不可取消 | 记录取消 | 后端任务 |
| 查询知识库处理失败原因 | 查询 | 处理状态、详情 | 理解失败并处理 | 当前账户、知识库、任务或资料 | 失败分类、可行动建议、是否可重试 | 按资料权限脱敏 | 无 | 无权限、记录过期 | 敏感读取记录 | 前端失败说明 |
| 复制知识库为个人副本 | 命令 | 详情 | 基于许可创建可编辑副本 | 当前账户、源知识库、版本、许可确认、幂等键 | 新草稿、来源快照、权利限制 | 许可必须允许复制 | 新增个人草稿 | 许可不允许、源失效 | 记录来源和权利 | 02F 许可 |
| 停用用户知识库 | 命令 | 详情 | 停止知识库继续作为来源 | 当前账户、知识库、版本、影响范围确认、幂等键 | 停用结果、受影响绑定摘要 | 仅所有者可停用 | 知识库进入已停用,绑定按传播矩阵处理 | 有审核中发布、权限不足 | 记录停用原因和影响范围 | 02F/02C |
| 重新启用用户知识库 | 命令 | 详情 | 恢复自有知识库可用状态 | 当前账户、知识库、版本、确认、幂等键 | 重新启用结果、可用范围 | 仅所有者;来源和处理仍有效 | 知识库进入已启用;不自动恢复已处理绑定 | 处理失败、许可失效、权限不足 | 记录重新启用原因 | 后端生命周期 |
| 回退知识库版本 | 命令 | 详情 | 恢复到历史稳定版本 | 当前账户、知识库、目标版本、影响范围确认、幂等键 | 回退结果、新当前版本 | 仅所有者可回退;历史版本必须可用 | 当前启用版本变更,记录回退原因 | 历史版本不可用、发布中、权限不足 | 记录回退前后版本 | 后端版本 |
| 删除知识库草稿 | 命令 | 详情、资料管理 | 删除未启用草稿 | 当前账户、草稿、确认、幂等键 | 删除结果 | 仅草稿所有者,且未启用 | 草稿删除,资料按删除策略处理 | 草稿已启用、权限不足 | 记录删除事件 | 后端草稿 |
| 删除用户知识库 | 命令 | 详情 | 删除已启用或已停用的自有用户知识库 | 当前账户、知识库、影响范围确认、留存确认、幂等键 | 删除流程状态、可取消期限、受影响绑定摘要 | 仅所有者;存在市场上架、运行任务或合规留存时可被阻断 | 知识库进入删除中;资料、处理结果、索引、缓存和绑定状态按策略传播删除 | 有市场发布、运行任务、留存阻断、权限不足 | 必须记录删除原因、影响范围、留存例外和操作者 | 后端删除传播、02F/02G 记录 |
| 取消删除用户知识库 | 命令 | 详情、删除中状态 | 取消仍可撤回的删除流程 | 当前账户、知识库、删除流程、恢复范围确认、幂等键 | 取消结果、恢复后的知识库状态、仍需重建的索引摘要 | 仅所有者;必须在可取消期限内 | 删除流程取消,知识库回到删除前状态;已清理的缓存或索引按任务重建 | 可取消期限过期、清理已不可逆、权限不足 | 必须记录取消原因、恢复范围和操作者 | 后端删除传播 |
| 查询账户可安装知识库 | 查询 | 已安装知识库与授权 | 查看已授权未安装对象 | 当前账户、授权状态、分页 | 可安装知识库、许可、版本、处理状态 | 只返回账户许可 | 无 | 授权服务失败 | 无 | 02F 市场 |
| 安装已授权知识库 | 授权 | 已安装知识库、市场返回 | 加入账户已安装列表 | 当前账户、资产、版本、许可快照、信任合同确认、幂等键 | 安装结果、许可快照、信任合同摘要 | 必须有许可;信任合同完整 | 新增安装记录 | 授权撤销、资产下架、处理不可用 | 记录安装、授权快照和信任合同 | 02F 授权 |
| 停用已安装知识库 | 命令 | 已安装知识库 | 停止账户使用该安装 | 当前账户、安装记录、确认、幂等键 | 停用结果、影响作品摘要 | 只能停用自己安装 | 安装停用,相关绑定需处理 | 有固定绑定、权限不足 | 记录停用 | 02F/02C |
| 升级已安装知识库版本 | 命令 | 已安装知识库 | 使用新版本 | 当前账户、安装记录、新版本、确认、幂等键 | 升级结果、影响摘要 | 许可允许升级 | 更新安装版本;固定绑定不静默变 | 不兼容、授权失效、处理未完成 | 记录升级 | 02F/02C |
| 固定已安装知识库版本 | 命令 | 已安装知识库 | 保持旧版本 | 当前账户、安装记录、版本、幂等键 | 固定结果 | 许可允许旧版使用 | 设置版本固定 | 版本不可用 | 记录固定 | 02F |
| 查询知识库可绑定作品 | 选项 | 作品绑定选择 | 选择目标作品 | 当前账户、知识库、授权快照、筛选 | 可绑定作品、权限、现有绑定、限制 | 只返回有 `source_manage` 的作品 | 无 | 无可绑定作品 | 无 | 02C 作品权限 |
| 查询知识库绑定 handoff 上下文 | 授权 | 作品绑定选择 | 接收跨空间绑定上下文 | handoff token、当前账户、目标动作 | handoff session、作品摘要、知识库摘要、当前绑定、返回点、过期时间 | 服务端重验账户、作品、知识库、来源空间和目标动作 | 消耗原 token签发更窄的 session | token 过期、越权、目标动作不匹配 | 记录跨空间跳转 | 02C/流程-01B |
| 知识库绑定预检 | 授权 | 作品绑定选择 | 绑定前确认可用 | handoff session、当前账户、作品、知识库、版本、用途、授权快照 | `kbBindPrecheckId`、可用范围、冲突策略、阻断原因、过期时间 | 需要 `source_manage`许可和处理状态有效session 有效 | 无正式绑定变化,记录预检快照 | 处理未完成、许可不允许、来源下架、session 过期 | 记录预检摘要 | 02C/流程-02B |
| 绑定知识库到作品 | 授权 | 作品绑定选择、作品知识来源 | 绑定来源 | handoff session、当前账户、作品、知识库、用途、`kbBindPrecheckId`、确认、幂等键 | 绑定状态、授权快照、返回点 | 需要 `source_manage`;预检和 session 未过期 | 原子消费 session 和预检;后续检索或生成可使用该来源,不写作品事实 | 授权失效、处理变化、版本冲突、session 过期 | 记录绑定 | 02C、流程-02B |
| 解绑知识库 | 授权 | 作品绑定选择、作品知识来源 | 移除来源 | 当前账户、作品、绑定、影响预览、幂等键 | 解绑状态 | 需要 `source_manage`;运行任务引用时需处理 | 后续生成不再使用该来源 | 被任务引用、权限不足 | 记录解绑 | 流程-02B |
| 调整知识来源用途 | 授权 | 作品绑定选择、作品知识来源 | 降权或关闭生成 | handoff session 可选、当前账户、作品、绑定、用途开关、`kbBindPrecheckId` 可选、确认信息、幂等键 | 用途状态 | 需要 `source_manage`;许可不得被扩大;扩大用途必须有有效预检 | 改变后续检索、生成、导出可用性 | 授权冲突、预检过期、session 过期 | 记录用途变化 | 02C/02F |
| 查询知识库绑定影响 | 查询 | 绑定选择、详情危险确认 | 查看绑定或解绑影响 | 当前账户、知识库或绑定、目标动作 | 受影响作品、用途、运行任务、风险 | 只返回有权摘要 | 无 | 统计失败 | 高危操作前查询记录 | 流程-02B |
| 查询知识库发布准备状态 | 查询 | 发布准备 | 判断能否发布 | 当前账户、知识库版本 | 权利状态、处理状态、安全检查、许可草稿、阻断项 | 仅所有者 | 无 | 不可发布、版本无效 | 无 | 02F 市场 |
| 保存知识库发布草稿 | 命令 | 发布准备 | 保存市场材料 | 当前账户、知识库版本、发布材料、发布包分层、幂等键 | 发布草稿、保存结果 | 仅所有者 | 更新发布草稿 | 字段错误、权限不足、敏感信息阻断 | 记录摘要 | 02F |
| 运行知识库发布检查 | 命令 | 发布准备 | 提交前检查权利、隐私、安全和处理状态 | 当前账户、知识库版本、发布材料、资料包分层 | 检查结果、`kbPublishCheckId`、阻断项 | 仅所有者 | 记录检查结果 | 权利不清、隐私/密钥命中、处理未完成 | 记录检查摘要 | 02F/02B |
| 提交知识库市场发布申请 | 命令 | 发布准备 | 进入市场审核 | 当前账户、知识库版本、发布草稿、资料包 hash、`kbPublishCheckId`、确认、幂等键 | 市场审核申请状态、审核入口摘要 | 仅所有者,检查通过且快照未过期 | 幂等创建市场审核申请 | 检查失败、发布检查过期、草稿变化、市场不可用 | 记录提交审计 | 02F/02B |
| 撤回知识库发布草稿 | 命令 | 发布准备 | 取消未完成发布 | 当前账户、发布草稿、原因、幂等键 | 撤回结果 | 仅所有者 | 草稿撤回;如已创建审核申请则按状态撤回申请 | 已进入不可撤回状态 | 记录撤回 | 02F |
| 运行知识库导出预检 | 授权/任务 | 详情 | 导出前确认范围、许可、敏感等级和脱敏规则 | 当前账户、知识库、范围、格式、资料版本、许可快照、敏感等级、脱敏规则 | `kbExportCheckId`、可导出范围、阻断项、脱敏要求、过期时间 | 仅所有者或许可允许者;敏感或大范围导出需要 step-up | 生成导出预检记录,不创建导出包 | 超许可、命中密钥/隐私、留存限制 | 记录预检摘要和脱敏规则 | 02G/后端导出 |
| 导出用户知识库 | 任务 | 详情 | 导出自有资料 | 当前账户、知识库、范围、格式、`kbExportCheckId`、脱敏确认、幂等键 | 导出任务状态、下载有效期 | 仅所有者或许可允许者;预检未过期且匹配当前资料 | 创建导出任务和导出包,下载凭证按 TTL 生成 | 预检过期、超许可、失败 | 记录导出任务、范围和下载凭证摘要 | 02G/后端导出 |
| 查询知识库导出任务状态 | 查询 | 详情、导出任务状态 | 查看导出进度和失败原因 | 当前账户、知识库、导出任务 | 导出状态、进度、失败原因、下载有效期、是否可重试 | 只能查看自己有权导出的任务 | 无 | 任务不存在、权限变化、记录过期 | 记录敏感状态读取 | 后端导出 |
| 下载用户知识库导出包 | 任务 | 详情、导出任务状态 | 下载导出结果 | 当前账户、导出任务、一次性下载凭证 | 下载链接或下载结果、过期时间 | 只能下载自己有权导出的包;凭证未过期 | 记录下载行为,不改变知识库 | 凭证过期、包已销毁、权限变化 | 必须记录下载摘要 | 后端导出 |
| 查询知识库使用记录 | 查询 | 使用与命中记录 | 查看使用历史 | 当前账户、知识库、筛选、分页、查看者类型 | 绑定、命中、失败摘要;发布者只返回聚合 | 使用者看自己,发布者看最小样本阈值后的脱敏聚合 | 无 | 加载失败 | 聚合查询和敏感读取分开记录 | 02G 用量 |
| 查询知识库命中摘要 | 来源 | 使用与命中记录、作品知识来源 | 理解来源命中 | 当前账户、作品或知识库、范围、授权快照 | 命中章节、候选、冲突摘要、脱敏片段 | 需要有权查看来源;不可见时脱敏 | 无 | 范围过大、无权限 | 敏感读取记录 | 02C/专题-03 |
| 查询知识库用量摘要 | 用量 | 使用与命中记录 | 查看处理和生成相关用量 | 当前账户、知识库、时间范围 | 处理用量、生成引用用量、待归属、异常 | 只看有权范围 | 无 | 计量异常 | 记录查询 | 02G |
| 查询知识库失败原因 | 查询 | 使用与命中记录、处理状态 | 理解失败并处理 | 当前账户、知识库、记录或任务 | 失败分类、可行动建议 | 按记录归属校验 | 无 | 无权限、记录过期 | 敏感读取记录 | 后端任务 |
| 查询全局知识库可见列表 | 查询 | 全局知识库视图、列表 | 查看可用全局知识 | 当前账户、授权范围、筛选、分页 | 全局知识库摘要、授权范围、处理状态 | 只返回授权可见对象 | 无 | 无授权、加载失败 | 普通查询记录接口日志 | 02B 授权策略 |
| 查询全局知识库详情 | 查询 | 全局知识库视图、详情 | 查看全局知识状态 | 当前账户、全局知识库、版本 | 摘要、版本、处理、可绑定性、管理员公告 | 资料全文按授权脱敏 | 无 | 无权限、停用 | 敏感读取记录 | 02B/后端 |
| 查询全局知识库授权摘要 | 来源 | 全局知识库视图、绑定选择 | 理解授权范围 | 当前账户、全局知识库、作品可选 | 可见、可检索、可生成、可导出、到期和限制 | 只返回当前账户授权摘要 | 无 | 授权失效 | 无 | 02B 授权 |
## 7. 页面 / 操作 / 接口覆盖表
| 页面 | 关键操作 | 必须接口 |
|---|---|---|
| 知识库列表 | 新建、搜索、筛选、打开详情、进入安装管理 | 查询知识库列表、查询已安装知识库、查询知识库可用动作、查询知识库授权异常摘要 |
| 新建知识库入口 | 创建用户知识库、选择模板;全局知识库创建跳回管理员控制台 | 查询知识库创建选项、创建用户知识库草稿 |
| 知识库详情与版本 | 编辑资料、处理、复制、停用、重新启用、回退版本、删除草稿、删除用户知识库、取消删除、发布准备、导出预检、导出、查询导出任务、下载导出包 | 查询知识库详情、查询知识库版本历史、查询知识库影响范围、复制知识库为个人副本、停用用户知识库、重新启用用户知识库、回退知识库版本、删除知识库草稿、删除用户知识库、取消删除用户知识库、运行知识库导出预检、导出用户知识库、查询知识库导出任务状态、下载用户知识库导出包 |
| 资料管理与导入 | 上传、添加条目、保存、删除资料、运行处理检查、发起处理 | 查询知识库资料列表、上传知识库资料、保存知识条目、删除知识库资料、运行资料处理检查、发起资料处理任务、查询资料处理状态 |
| 处理状态与失败恢复 | 查看任务、重试、取消、查看失败 | 查询知识库处理任务、重试知识库处理任务、取消知识库处理任务、查询知识库处理失败原因 |
| 已安装知识库与授权 | 安装、停用、升级、固定版本 | 查询账户可安装知识库、安装已授权知识库、停用已安装知识库、升级已安装知识库版本、固定已安装知识库版本 |
| 作品绑定选择与用途 | 接收 handoff、选择作品、预检、绑定、解绑、调整用途、查看影响 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、知识库绑定预检、绑定知识库到作品、解绑知识库、调整知识来源用途、查询知识库绑定影响 |
| 知识库发布准备 | 保存、检查、提交、撤回 | 查询知识库发布准备状态、保存知识库发布草稿、运行知识库发布检查、提交知识库市场发布申请、撤回知识库发布草稿 |
| 知识库使用与命中记录 | 筛选、查看命中、查看用量、查看失败 | 查询知识库使用记录、查询知识库命中摘要、查询知识库用量摘要、查询知识库失败原因 |
| 全局知识库视图 | 查看全局知识、查看授权、绑定到作品 | 查询全局知识库可见列表、查询全局知识库详情、查询全局知识库授权摘要、知识库绑定预检、绑定知识库到作品 |
### 7.1 页面字段、查询条件、操作反馈与业务发起人
本节只把既有页面规格落到原型和接口拆解所需粒度,不新增跨空间功能。
| 页面 | 查询条件 / 表单字段 | 主要显示字段 | 操作反馈 | 业务发起人 |
|---|---|---|---|---|
| 知识库列表 | 来源、类型、处理状态、授权异常、关键词、排序、分页 | 名称、来源、版本、处理状态、可编辑性、可绑定作品、最近命中、授权异常摘要 | 空列表、授权服务失败、处理失败、按钮禁用原因 | 普通用户、知识资产作者 |
| 新建知识库入口 | 类型、模板、导入方式、配额 | 模板摘要、限制、文件类型、创建后入口 | 配额不足、模板不可用、创建失败事实未改变 | 知识资产作者 |
| 知识库详情与版本 | 知识库、版本、来源、返回点 | 资料摘要、版本历史、许可、处理状态、绑定影响、可用动作 | 只读、授权失效、停用影响、重新启用结果 | 普通用户、知识资产作者 |
| 资料管理与导入 | 资料类型、处理状态、风险、关键词 | 文件、条目、来源、扫描、处理、可检索/可生成 | 上传中、扫描阻断、保存失败、删除影响 | 知识资产作者 |
| 处理状态与失败恢复 | 任务状态、资料、失败类型、时间范围 | 任务阶段、失败资料、可重试性、处理结果 | 重试结果、取消结果、失败原因 | 知识资产作者 |
| 已安装知识库与授权 | 授权状态、安装状态、发布者、版本、下架状态 | 许可、信任合同、版本固定、影响作品、异常原因 | 安装结果、停用结果、升级结果、固定结果 | 普通用户 |
| 作品绑定选择与用途 | 作品、用途、授权状态、处理状态 | 作品摘要、知识库版本、用途、预检、冲突策略 | 绑定成功、绑定失败、预检过期、用途冲突 | 普通用户 |
| 知识库发布准备 | 知识库版本、发布草稿、许可、权利声明、资料包 | 商品信息、展示摘要、审核材料、安全检查、阻断项 | 保存草稿、检查失败、提交成功、重复提交 | 知识资产作者 |
| 知识库使用与命中记录 | 时间范围、作品、用途、状态、查看者类型、分页 | 绑定摘要、命中摘要、用量、失败分类、授权快照摘要 | 无记录、详情无权限、记录过期、发布者仅聚合 | 普通用户、知识资产作者 |
| 全局知识库视图 | 授权范围、处理状态、关键词、分页 | 名称、版本、授权范围、处理状态、可绑定性 | 无授权、只读、绑定失败、停用原因 | 普通用户、知识管理员 |
## 8. 跨空间跳转
知识库工作台承接 `产品-02C` 中的知识来源相关占位目标。跨空间跳转必须使用服务端签发的一次性 handoff token。目标空间落地后必须先调用“查询知识库绑定 handoff 上下文”,把 token 一次性消费成服务端 handoff session再基于该 session 执行预检和确认。落地页不能直接复用 URL 参数执行高影响动作;绑定、扩大用途或外发范围必须原子消费 handoff session 与预检快照,过期、后退、重复提交或并发确认都保持原绑定不变。
| 来源页面 | 目标页面 | handoff 上下文 | 完成后返回 | 失败后回退 | 不能做什么 |
|---|---|---|---|---|---|
| `work-knowledge-source` | `knowledge-work-bind-selector` | 一次性 handoff token包含作品、当前来源、用途需求、授权摘要、返回点 | 返回作品知识来源并刷新绑定 | 返回作品页显示不可绑定原因 | 不能在作品工作台维护知识库资产内容,不能用 URL 参数直接绑定 |
| `work-writing-desk` 或候选面板的知识来源摘要 | `knowledge-detail-version` | 当前知识来源、作品摘要、只读返回点 | 返回写作台 | 显示只读详情不可用 | 不能从详情直接改当前候选或作品知识 |
| `knowledge-detail-version` | `knowledge-work-bind-selector` | 一次性 handoff token包含知识库、版本、所有者或安装授权、目标动作 | 返回详情并显示绑定结果,或返回作品来源页 | 显示预检失败 | 不能绕过作品 `source_manage` 权限,不能复用旧 handoff session |
| `knowledge-detail-version` | `knowledge-publish-prep` | 知识库版本、所有者、发布能力 | 返回详情并显示发布状态 | 返回详情显示阻断项 | 不能绕过市场审核直接上架 |
| 市场知识库获取完成页 | `knowledge-installed-library` | 市场资产、许可、版本、返回点 | 安装后回到市场或作品绑定选择 | 显示授权失败 | 获取不等于自动安装或绑定作品 |
| 个人中心授权入口 | `knowledge-installed-library` | 用户、授权记录、时间范围、返回点 | 返回个人中心 | 显示无权限 | 不替代账户授权总账 |
## 9. 非目标
- 不直接编辑局域知识库(Local KB)正式事实;作品知识确认、修改、忽略和重新提取由 `产品-02C` 承接。
- 不把全局知识库授权策略、系统级处理策略、管理员审计和市场治理做进普通知识库工作台;这些由 `产品-02B` 承接。
- 不让用户替换系统级安全扫描、拆分切块、入 RAG、索引投影、静态检查、语义安全围栏、权限过滤、Shadow -> Canonical 等保护节点。
- 不在作品工作台内展开完整知识库资产维护、资料版本管理和市场发布后台。
- 不允许知识库资料、市场知识库或全局知识库直接写正文、正式规划或局域知识库。
- 不做市场搜索、购买、支付、退款、结算、榜单、推荐、审核、下架和申诉;这些由 `产品-02F``产品-02B` 承接。
- 不做账户级用量总账、套餐、余额和购买记录总览;这些由 `产品-02G` 承接。
- 不复制或再发布市场知识库,除非许可明确允许。
- 不提供读者社区、公开资料社区、通用网盘、通用笔记软件或企业知识管理平台能力。
- 不向普通用户暴露底层向量库、worker、Pipeline、source hash、索引表或系统日志。
## 10. 验收要点
1. 用户能从知识库列表区分自己创建、市场已安装、账户可用和全局授权的知识库。
2. 用户可以创建用户知识库草稿,导入资料、维护条目、查看处理状态,并在处理通过后用于检索或生成来源。
3. 资料处理必须展示扫描、隔离、处理中、可检索、可生成、失败、删除同步等用户可理解状态。
4. 知识库绑定作品必须重新校验作品权限、知识库授权、版本、处理状态、用途许可、外发范围和预检快照。
5. 绑定只影响后续检索或生成来源,不写正文、正式规划或局域知识库。
6. 市场已安装知识库默认只读;安装不等于绑定作品,升级不静默改变已固定作品绑定。
7. 用户知识库停用、删除、资料删除、版本回退和授权撤销必须展示影响作品、绑定、运行任务和后续生成。
8. 发布准备只能提交市场审核申请,不能在知识库工作台直接上架。
9. 上传资料、导出资料、资料全文读取、删除、发布提交和绑定用途扩大等高影响操作必须展示影响范围、失败回退和审计摘要。
10. 页面、操作和产品接口在第 7 节闭合;新增功能必须同步补页面、操作、状态和产品接口。
### 10.1 作品知识库绑定验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 作品知识来源 | 选择绑定知识库并跳转 | 查询作品知识来源、查询可绑定知识库 | 用户有 `source_manage` | 服务端生成跳转授权 | 无权限时来源只读 |
| 2 | 作品绑定选择与用途 | 加载作品和知识库上下文 | 查询知识库绑定 handoff 上下文、查询知识库可绑定作品、查询知识库详情 | handoff token 未消费且未过期 | token 被消费为 handoff session展示作品、知识库、版本、授权和用途 | token 过期或目标动作不匹配时返回作品页 |
| 3 | 作品绑定选择与用途 | 选择用途 | 知识库绑定预检 | handoff session、许可和处理状态有效 | 展示可绑定、阻断原因、冲突策略和外发范围 | 处理未完成、用途不允许、授权失效或 session 过期时禁用确认 |
| 4 | 作品绑定选择与用途 | 确认绑定 | 绑定知识库到作品 | handoff session、绑定预检仍有效且用户已确认 | 原子消费 session 和预检,知识来源绑定更新,返回作品来源页 | 冲突、session 或快照过期时保持原绑定 |
| 5 | 作品知识来源 | 调整用途或降权 | 调整知识来源用途 | 用户有 `source_manage`,许可允许 | 后续检索/生成用途更新 | 授权冲突时保持原用途 |
| 6 | 写作台或候选面板 | 使用来源生成候选 | 发起 AI 候选、查询候选来源摘要 | 来源绑定有效且允许生成 | 候选展示来源摘要和风险 | 来源失效时候选不可接受或要求重新生成 |
### 10.2 资料导入与处理验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 新建知识库入口 | 创建用户知识库草稿 | 查询知识库创建选项、创建用户知识库草稿 | 有创建权限和配额 | 进入资料管理,知识库为草稿 | 配额不足时不生成草稿,提示个人中心权益入口 |
| 2 | 资料管理与导入 | 上传文件或添加条目 | 上传知识库资料、保存知识条目 | 文件格式和大小合法,条目版本未冲突 | 资料进入待扫描或待处理 | 文件不支持、版本冲突时保留原状态 |
| 3 | 资料管理与导入 | 查看扫描结果 | 查询知识库资料列表、查询资料处理状态 | 资料已上传 | 通过扫描的资料可发起处理 | 隔离资料显示原因,禁用处理和下载 |
| 4 | 资料管理与导入 | 运行资料处理检查 | 运行资料处理检查 | 扫描通过、资料版本稳定 | 展示阻断项、额度预估、外发范围和 `processingCheckId` | 资料变化、授权失效或策略不可用时不创建处理检查 |
| 5 | 资料管理与导入 | 发起资料处理 | 发起资料处理任务 | `processingCheckId` 未过期且用户确认外发范围 | 任务进入排队或处理中 | 队列满、资料变化、授权失效时不创建任务 |
| 6 | 处理状态与失败恢复 | 重试失败资料 | 查询知识库处理任务、重试知识库处理任务 | 失败资料仍存在且用户有编辑权限 | 失败资料进入重试任务 | 来源资料删除或版本变化时要求重新上传或重新处理 |
| 7 | 知识库详情与版本 | 查看可用状态 | 查询知识库详情 | 至少一个资料处理通过 | 知识库展示可检索或可生成 | 部分失败时必须展示降权使用和失败恢复路径 |
### 10.3 已安装授权与版本升级验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 已安装知识库与授权 | 查看账户可安装资产 | 查询账户可安装知识库、查询已安装知识库 | 账户已有授权 | 展示可安装、已安装、可升级和异常分组 | 授权服务失败时保留旧列表并提示刷新 |
| 2 | 已安装知识库与授权 | 安装已授权知识库 | 安装已授权知识库 | 授权有效、资产未下架、处理状态可用 | 资产进入已安装列表 | 授权撤销或下架时保持未安装状态 |
| 3 | 已安装知识库与授权 | 升级版本 | 升级已安装知识库版本、查询知识库影响范围 | 新版本可用且许可允许 | 默认安装版本更新 | 已固定作品绑定不静默升级,提示需要单独处理 |
| 4 | 已安装知识库与授权 | 固定旧版本 | 固定已安装知识库版本 | 旧版本仍可用且许可允许 | 固定版本显示在安装记录和绑定选择中 | 版本不可用时禁用固定并说明原因 |
| 5 | 已安装知识库与授权 | 停用安装 | 停用已安装知识库、查询知识库影响范围 | 用户确认影响作品 | 安装停用,新增绑定禁用 | 运行任务引用时提示稍后处理或先降权 |
### 10.4 发布准备验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 知识库详情与版本 | 进入发布准备 | 查询知识库发布准备状态 | 知识库为自有用户知识库,版本可发布 | 展示发布草稿和阻断项 | 市场安装、全局、局域或权利不清资产禁用发布入口 |
| 2 | 知识库发布准备 | 保存发布材料 | 保存知识库发布草稿 | 必填字段合法 | 草稿保存并保留在本页 | 字段错误或敏感信息阻断时保留用户输入 |
| 3 | 知识库发布准备 | 运行发布检查 | 运行知识库发布检查 | 草稿和资料包未变化 | 展示可提交或阻断项 | 权利、隐私、密钥、版权或处理状态不通过时禁用提交 |
| 4 | 知识库发布准备 | 提交市场审核 | 提交知识库市场发布申请 | 检查结果仍有效且用户确认权利声明 | 幂等创建市场审核申请,详情显示审核中 | 检查过期、草稿变化或市场不可用时保留草稿 |
| 5 | 知识库发布准备 | 撤回草稿 | 撤回知识库发布草稿 | 草稿或申请仍可撤回 | 草稿撤回并返回详情 | 已进入不可撤回状态时显示后续由市场承接 |
### 10.5 使用记录与脱敏验收矩阵
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|---|---|---|---|---|---|---|
| 1 | 使用与命中记录 | 筛选自己的使用记录 | 查询知识库使用记录 | 用户是使用者或所有者 | 展示作品绑定、命中、失败和用量摘要 | 无记录时显示重置筛选和返回详情 |
| 2 | 使用与命中记录 | 查看命中摘要 | 查询知识库命中摘要 | 用户有权查看对应作品或来源 | 展示脱敏命中章节、用途和冲突摘要 | 无权限时只显示不可见原因 |
| 3 | 使用与命中记录 | 发布者查看聚合 | 查询知识库使用记录、查询知识库用量摘要 | 发布者身份且达到聚合阈值 | 展示脱敏聚合维度和用量摘要 | 未达阈值时隐藏或合并维度,不展示单作品内容 |
| 4 | 使用与命中记录 | 查看失败原因 | 查询知识库失败原因 | 记录未过期且用户有权 | 展示失败分类和可行动建议 | 记录过期时显示不可恢复说明 |
## 11. 当前阶段登记的后续冲突
| 冲突项 | 当前 02E 结论 | 后续承接要求 |
|---|---|---|
| 全局知识库在哪里治理 | 全局知识库资料 surface 可在知识库工作台展示;授权策略、系统处理策略、停用召回和管理员审计 authority 在 `产品-02B`。 | 架构和前端不能把系统级策略页做进普通知识库工作台。 |
| 绑定是否等于作品知识入库 | 绑定只成为授权知识来源;作品事实仍只能由作品工作台的确认链路进入 Canonical。 | `产品-03`、流程和架构必须保持“来源绑定”和“知识确认”两条生命周期。 |
| 市场知识库安装是否等于作品可用 | 安装只进入账户已安装资产;作品使用还需要绑定、用途许可、处理状态和授权快照。 | `产品-02F` 必须保持“获取/安装/绑定”三步语义,不得购买后自动绑定作品。 |
| 资料处理是否可由用户配置 | 用户可触发、查看、重试处理,但不能替换扫描、切块、入 RAG、索引和安全围栏。 | `专题-03`、流程和后端文档必须细化处理链路,不把它做成用户可编排流程。 |
| 知识库发布是否直接上架 | 02E 只做发布准备和提交审核申请。 | `产品-02F/02B` 承接市场详情、审核、上架、下架、申诉和治理结果展示。 |
## 12. 后续承接
| 后续文档 | 必须承接什么 |
|---|---|
| `产品-02F` | 市场需要承接知识库发现、获取、授权、安装来源、发布审核、下架、申诉和许可限制;必须保持获取不等于安装,安装不等于作品绑定。 |
| `产品-02G` | 个人中心需要承接账户级知识库授权记录、购买记录、发布记录、处理用量和生成引用用量总览02E 只展示知识库维度摘要。 |
| `产品-03` | 用户旅程必须承接创建知识库、导入资料、处理、安装、绑定作品、发布准备和市场获取后的返回路径。 |
| `流程-01B` | 普通用户操作流程需要区分资料处理、作品绑定、候选生成引用和知识草稿确认。 |
| `流程-02B` | 普通用户系统处理流程需要细化资料扫描、清洗、处理、索引、授权快照、绑定预检、删除传播、导出和发布检查。 |
| `架构-01/02/04` | 架构文档需要承接 Knowledge Base、KB Version、Source Material、Installed KB、Knowledge Source Binding、Processing Task、Source Snapshot 的边界和状态。 |
| `专题-03` | AI 编排文档需要承接知识来源授权过滤、上下文组装、RAG 处理、Graph Query Provider、外发范围和系统保护节点不可替换。 |
| `专题-04` | 质量门控文档需要承接知识来源冲突、canon_compliance、来源降权和候选质量解释。 |
| `前端-*` | 前端文档可基于本文页面 ID、区域和状态设计知识库工作台、资料管理、处理状态和绑定选择原型。 |
| `后端-*` | 后端文档需从本文产品接口继续细化 API、Schema、权限、幂等、任务、索引、用量、审计和授权快照。 |