oh-my-muse/design-docs/产品-02F-市场功能规格.md

453 lines
74 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 产品-02F市场功能规格
- 版本v1
- 更新日期2026-05-22
- 目标读者:产品 / 交互 / 前端 / 后端 / 测试
- 阅读时间45-60 分钟
- 边界说明:本文件承接 `产品-01``产品-02``产品-02A`、已确认的 `产品-02B``产品-02C``产品-02D`,只定义市场(Marketplace)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代管理员控制台、用户工作区、智能体工作台、知识库工作台和个人中心的详细规格。
## 0. 前序继承
市场是作品、智能体和知识库资产的发现、购买/授权、安装授权、发布提交、治理结果展示和跨空间 handoff 空间,不是完整电商系统,也不是内容社区,也不是作品、智能体或知识库 owner 的最终写入空间。Market 不拥有作品事实、Agent Binding、KB Binding、Knowledge Source Binding 或 Local KB Canonical只能生成跳转授权、安装授权或绑定申请由目标 owner 空间最终确认。
必须继承以下硬约束:
1. 市场资产包括作品资产(Work Asset)、智能体资产(Agent Asset)、知识库资产(Knowledge Base Asset)。
2. 市场授权不等于所有权转移;获取不等于安装;安装不等于作品关联或绑定;任何市场资产都不能自动写入作品事实。
3. 市场获取只表示当前账户获得某个资产在指定许可下的使用权,可来自免费获取、管理员授权或外部订单/授权引用;本阶段不设计站内结账、退款、结算、收益分成或 DRM。
4. 价格、权益、试用期、外部订单号只做展示和引用,不在市场页面完成支付、发票、退款或账务处理。
5. 智能体资产安装到账户后,仍需用户在作品开放槽位中单独关联或替换;市场只能生成跳转授权或安装记录,最终 Agent Binding 写入由作品/智能体 owner 空间完成,市场智能体不能替换系统保护节点。
6. 知识库资产安装到账户后,仍需用户在知识库工作台或作品知识来源中单独绑定;市场只能生成绑定申请或安装记录,最终 KB Binding / Knowledge Source Binding 写入由作品/知识库 owner 空间完成,且不能写入局域知识库(Local Knowledge Base)权威事实。
7. 作品资产当前默认只允许阅读、收藏和授权记录展示。模板化创建、参考来源写入或 AI 上下文绑定必须等 `产品-02C` 补齐 owner 入口、使用检查、来源谱系(lineage)、API/Schema、失败回退和审计后作为 feature gate 开放;未闭合前不能在市场展示为可用成功动作。
8. 市场发布提交由发布者发起;管理员审核、下架、召回、合规处置 authority 在 `产品-02B`,本文件只定义市场前台、发布者提交和治理结果展示 surface。
9. 下架、召回、撤权或授权失效必须展示对获取、安装、绑定、生成使用和既有作品引用的影响,并提供替代、停用、回退或申诉入口。
10. 分类、推荐和曝光在 02F 中只定义用户可见的发现 surface、发布者可见的展示结果和必要的运营解释系统级人工干预、违规处置和审核仍由管理员控制台承接。
11. 资产级获取、安装、绑定、发布和申诉记录可以在 02F 展示;个人中心总账、购买记录总览、账户用量和权益汇总由 `产品-02G` 承接。
12. 普通用户界面使用产品语言,不暴露底层任务号、发布检查内部 ID、系统合同名、模型路由、管理员审计字段或实现细节。
13. 市场页面出现的“已关联、已绑定、已用于作品”等结果,只能来自目标 owner 空间回传的确认结果;市场自身的成功态只能写成“已获取授权、已安装到账户、已生成跳转授权、已提交申请”。
### 0.1 市场对象与状态
| 对象 | 产品含义 | 可见位置 | 关键状态 | 边界 |
|---|---|---|---|---|
| 市场资产 | 可被发现、授权和使用的作品、智能体或知识库版本 | 发现页、分类页、详情页 | 已上架、已下架、召回中、不可获取 | 不等于用户拥有原件 |
| 资产版本 | 发布者提交并被审核的某个资产快照 | 详情、授权确认、安装绑定 | 当前版本、可升级、固定旧版、版本不可用 | 版本变化不能静默影响已固定作品绑定 |
| 授权记录 | 当前账户对某资产版本的使用许可 | 详情、获取确认、安装绑定、资产记录 | 未获取、已获取、授权失效、已撤销、范围受限 | 授权不等于安装或绑定 |
| 安装记录 | 账户把已授权智能体或知识库加入可用资产列表 | 安装绑定页、资产记录 | 未安装、已安装、可升级、已停用、来源下架 | 安装不等于作品使用 |
| 关联 / 绑定申请 | 用户从市场进入目标 owner 空间完成作品槽位或知识来源处理 | 安装绑定页、跨空间返回页 | 未发起、跳转授权已生成、待目标确认、需重验、不可用 | 市场只发起 handoff最终写入由目标 owner 空间完成 |
| 发布申请 | 发布者提交的市场上架材料 | 发布提交页、发布者资产页 | 草稿、检查失败、已提交、审核中、需补充、已驳回、已上架 | 审核结论由 02B 产生 |
| 治理结果 | 审核、下架、召回、申诉的用户可见结果 | 治理结果页、资产详情、资产记录 | 已通过、已驳回、已下架、召回中、申诉中、已关闭 | 02F 展示和申诉,不做管理员处置 |
## 1. 功能模块总览
| 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 |
|---|---|---|---|---|---|---|---|---|---|
| 市场发现与分类推荐 | 普通用户 / 发布者 | 发现作品、智能体和知识库资产,并理解推荐、分类和曝光位置 | 顶级导航“市场” | 市场资产、分类、专题、推荐位 | 市场首页与发现、分类推荐与曝光 | 搜索、筛选、打开详情、收藏、查看推荐理由 | 空结果、加载失败、资产下架、无权限 | 查询市场导航与推荐、查询市场资产列表、查询分类推荐曝光内容、收藏市场资产 | 不做内容社区、关注流、评论区或榜单运营后台 |
| 资产详情与可信信息 | 普通用户 / 发布者 | 看清资产能力、来源、许可、版本、限制和可用动作 | 发现页、分类页、跨空间选择入口 | 市场资产、版本、发布者、授权记录 | 市场资产详情 | 查看详情、查看版本、获取授权、安装或绑定入口、查看治理结果 | 未获取、已获取、已安装、已下架、召回中 | 查询市场资产详情、查询资产授权与可用动作、查询资产治理结果 | 不展示发布者私有 Prompt、资料全文或审核后台 |
| 授权获取 | 普通用户 | 在确认许可、权益和限制后获取资产使用权 | 资产详情主按钮 | 授权记录、外部订单引用、权益说明 | 获取授权确认 | 确认获取、取消、查看许可 | 可获取、需登录、外部授权待确认、授权失败、已拥有 | 查询获取确认信息、获取市场资产授权、查询外部授权引用 | 不设计 checkout、支付、退款、结算 |
| 安装授权与跳转申请 | 普通用户 | 把已授权智能体或知识库安装到账户,并按需进入 owner 空间提交关联、绑定或后续作品资产使用申请 | 获取成功页、资产详情、作品/智能体/知识库跨空间入口 | 安装记录、作品、开放槽位、知识来源、作品资产授权记录 | 安装与跳转授权入口 | 安装、选择作品、生成智能体关联跳转授权、生成知识库绑定跳转授权、查看作品资产授权记录 | 未安装、已安装、跳转授权已生成、需重验、授权失效、来源下架 | 安装已授权市场资产、生成市场智能体关联 handoff、生成市场知识库绑定 handoff、生成作品资产使用 handoff | 不自动关联作品,不自动写正文、规划或知识;作品资产使用未开 gate 前只读/收藏/授权记录 |
| 发布提交 | 发布者 | 将自有作品、智能体或知识库版本整理为市场发布申请 | 各资产工作台发布入口、发布者资产页 | 发布草稿、资产版本、权利声明、许可 | 市场发布提交 | 保存草稿、运行发布检查、提交审核、撤回草稿 | 草稿、检查失败、已提交、审核中、需补充 | 查询市场发布选项、保存市场发布草稿、运行市场发布检查、提交市场发布申请、撤回市场发布草稿 | 不处理管理员审核结论,不允许发布权利不清资产 |
| 发布者资产与状态 | 发布者 | 查看自己提交和已上架资产的状态、可见曝光、异常和下一步 | 市场“发布者中心”入口 | 发布申请、市场资产、治理结果、曝光摘要 | 发布者资产与提交状态 | 查看状态、补充材料、进入申诉、查看资产记录 | 审核中、需补充、已驳回、已上架、已下架、召回中 | 查询发布者市场资产、查询发布申请状态、查询发布者曝光摘要 | 不提供完整收益结算和账户总账 |
| 治理结果与申诉 | 发布者 / 已授权使用者 | 理解审核、下架、召回、撤权和申诉结果,并选择可行动处理 | 资产详情、发布者资产页、通知、安装绑定页 | 治理结果、申诉、影响范围 | 审核结果与下架召回申诉 | 查看原因、停用安装、生成治理处理 handoff、提交申诉、补充或撤回申诉 | 已驳回、已下架、召回中、申诉中、已关闭 | 查询资产治理结果、查询治理影响范围、生成治理处理 handoff、提交市场申诉、补充市场申诉材料、撤回市场申诉 | 不做管理员后台处理,不修改用户私有副本 |
| 资产级记录 | 普通用户 / 发布者 | 查看某个资产的获取、安装、绑定、发布、治理和曝光记录 | 资产详情、发布者资产页 | 资产记录、授权记录、安装记录、曝光摘要 | 资产级记录与入口 | 筛选记录、查看详情、跳转个人中心总览 | 无记录、记录延迟、部分脱敏、无权限 | 查询市场资产级记录、查询资产授权历史、查询资产安装绑定历史 | 账户总账、购买总览和用量由 02G 承接 |
## 2. 页面清单
| 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 |
|---|---|---|---|---|---|---|
| `market-discovery` | 市场首页与发现 | 普通用户 / 发布者 | 搜索和发现三类市场资产 | 顶级导航“市场” | 搜索、筛选、打开详情、收藏 | 空结果、加载失败、推荐位不可用 |
| `market-category-exposure` | 分类推荐与曝光 | 普通用户 / 发布者 | 查看分类、专题、推荐位和发布者可见曝光结果 | 首页分类、专题卡片、发布者资产页 | 切换分类、查看推荐理由、打开资产 | 分类为空、资产下架、曝光数据延迟 |
| `market-asset-detail` | 市场资产详情 | 普通用户 / 发布者 | 判断资产是否可信、可用、可授权、可安装或可绑定 | 发现页、跨空间选择入口、资产记录 | 获取授权、安装、绑定、查看许可、查看治理结果 | 未获取、已获取、已安装、已下架、召回中 |
| `market-license-acquire` | 获取授权确认 | 普通用户 | 在许可、版本、限制和外部权益确认后获取授权 | 资产详情主按钮 | 确认获取、取消、查看许可 | 需登录、可获取、外部授权待确认、授权失败 |
| `market-install-bind` | 安装与跳转授权入口 | 普通用户 | 把已授权资产安装到账户,并进入 owner 空间完成关联、绑定或后续作品资产使用 | 获取成功页、资产详情、作品/知识/智能体工作台跳转 | 安装、生成智能体关联跳转授权、生成知识库绑定跳转授权、查看作品资产授权记录 | 已安装、跳转授权已生成、需重验、授权失效、来源下架 |
| `market-publisher-assets` | 发布者资产与提交状态 | 发布者 | 查看自己发布、提交、下架和召回中的市场资产 | 市场“发布者中心” | 查看状态、补充材料、进入申诉、查看曝光 | 草稿、审核中、需补充、已上架、已下架 |
| `market-publish-submit` | 市场发布提交 | 发布者 | 准备发布材料、运行检查并提交审核 | 各资产工作台发布入口、发布者资产页 | 保存草稿、运行检查、提交审核、撤回 | 检查失败、已提交、审核中、撤回中 |
| `market-governance-result` | 审核结果与下架召回申诉 | 发布者 / 已授权使用者 | 查看审核、下架、召回、撤权和申诉结果及影响 | 资产详情、发布者状态、通知 | 查看原因、停用安装、生成治理处理 handoff、申诉、补充或撤回材料 | 已驳回、已下架、召回中、申诉中、已关闭 |
| `market-asset-records` | 资产级记录与入口 | 普通用户 / 发布者 | 查看单个资产相关授权、安装、绑定、发布、曝光和治理记录 | 资产详情、发布者资产页 | 筛选记录、查看详情、跳转个人中心总览 | 无记录、记录延迟、部分脱敏、无权限 |
## 3. 单页规格
### 3.1 市场首页与发现
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户按作品、智能体、知识库三类资产发现可用内容,并快速进入可信详情。 |
| 使用角色 | 登录用户可完整使用;未登录用户只能浏览公开摘要,获取、安装、绑定和收藏需要登录。 |
| 入口来源 | 顶级导航“市场”;作品知识来源、作品智能体关联、智能体工作台、知识库工作台的跨空间入口。 |
| 返回规则 | 从详情、授权确认或安装绑定返回时保留搜索词、分类、筛选和滚动位置。 |
| 页面区域 | 顶部搜索、资产类型页签、分类导航、推荐区、列表区、授权异常提示、发布者入口。 |
| 可见数据 | 资产名称、类型、摘要、发布者、版本、许可摘要、是否已获取、是否可安装、是否可绑定、下架或召回提示、推荐理由。 |
| 主操作 | 搜索资产、按类型筛选、打开资产详情。 |
| 次操作 | 收藏、切换分类、查看专题、按许可/用途/状态筛选、进入发布者中心。 |
| 危险操作 | 无;首页不承载下架、召回、撤权、发布提交。 |
| 状态 | 正常、空结果、加载失败、推荐位加载失败、部分资产已下架、未登录只读。 |
| 权限 | 无登录只看公开摘要;登录后按账号授权、地区、灰度、合规状态展示可见资产;不可见资产不暴露存在性。 |
| 产品接口 | 查询市场导航与推荐、查询市场资产列表、查询资产授权与可用动作、收藏市场资产。 |
| 埋点与审计 | 记录搜索、筛选、打开详情、收藏和推荐点击;普通浏览不进入管理员审计。 |
| 验收要点 | 第一屏必须能看出三类资产、授权状态和市场边界;不出现站内支付、评论社区或榜单运营后台。 |
### 3.2 分类推荐与曝光
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户理解市场如何按分类、专题和推荐位组织资产,并让发布者看到资产曝光结果。 |
| 使用角色 | 普通用户查看分类和推荐;发布者只能查看自己资产的脱敏曝光摘要。 |
| 入口来源 | 首页分类导航、专题卡片、资产详情推荐位、发布者资产页。 |
| 返回规则 | 打开资产详情后返回当前分类和筛选;发布者返回发布者资产页时刷新曝光摘要。 |
| 页面区域 | 分类树、专题说明、推荐位卡片、资产列表、推荐理由、发布者曝光摘要。 |
| 可见数据 | 分类名称、专题标题、推荐位名称、排序解释、资产卡片、曝光次数区间、点击次数区间、下架屏蔽原因。 |
| 主操作 | 切换分类或专题、打开资产详情。 |
| 次操作 | 筛选资产类型、筛选许可、查看推荐理由、发布者查看曝光摘要。 |
| 危险操作 | 无;推荐人工干预、分类治理和违规下架不在本页执行。 |
| 状态 | 分类为空、推荐位暂无资产、资产已下架、曝光数据延迟、发布者无权限。 |
| 权限 | 普通用户不能看到全站运营策略;发布者只能看自己资产的聚合曝光,不看其他资产精确数据。 |
| 产品接口 | 查询分类推荐曝光内容、查询市场资产列表、查询发布者曝光摘要。 |
| 埋点与审计 | 记录推荐位点击和发布者查看曝光摘要;人工干预审计由管理员控制台承接。 |
| 验收要点 | 页面只解释用户可见的分类和推荐结果,不提供后台推荐配置、强制曝光或违规处置按钮。 |
### 3.3 市场资产详情
| 项目 | 内容 |
|---|---|
| 页面目标 | 展示单个资产的能力、来源、版本、许可、限制、治理状态和当前用户可用动作。 |
| 使用角色 | 普通用户、发布者;发布者可见自己的发布状态和记录入口。 |
| 入口来源 | 市场首页、分类推荐页、作品/智能体/知识库工作台跨空间入口、发布者资产页、通知。 |
| 返回规则 | 返回来源列表保留筛选;获取成功可进入安装与跳转授权;治理状态异常时可进入结果页。 |
| 页面区域 | 顶部摘要、许可与限制、版本与来源、可用动作、适用场景、治理状态、相似资产、资产级记录入口。 |
| 可见数据 | 名称、资产类型、发布者、版本、更新时间、许可、允许用途、禁止用途、价格或权益展示、外部订单引用状态、已获取/已安装/目标空间确认状态、下架召回提示。 |
| 主操作 | 获取授权、安装或进入安装绑定、查看许可、查看治理结果。 |
| 次操作 | 收藏、复制公开链接、查看版本、查看发布者资产、查看资产记录。 |
| 危险操作 | 对使用者无危险操作;发布者的撤回、申诉、补充材料跳转到对应页面。 |
| 状态 | 未获取、已获取未安装、已安装、可升级、授权失效、已下架、召回中、不可获取。 |
| 权限 | 未获取用户只能看公开摘要和许可;已获取用户能看自己的授权与安装状态;发布者不能借详情页修改审核结果。 |
| 产品接口 | 查询市场资产详情、查询资产授权与可用动作、查询资产治理结果、查询市场资产级记录。 |
| 埋点与审计 | 记录打开详情、查看许可、获取授权、安装入口、治理结果入口;敏感资产访问需进入安全日志。 |
| 验收要点 | 用户能区分“能否获取、是否已获取、是否已安装、是否有目标空间确认记录”;详情页不能暗示所有权转移。 |
#### 3.3.1 三类资产可信信息面板
资产详情、获取授权确认和安装与跳转授权入口必须按资产类型展示不同的可信信息。通用字段只能解释“这是什么、谁发布、哪个版本、当前许可和治理状态”,不能替代分型字段。
| 资产类型 | 详情页必须展示 | 获取确认必须展示 | 安装 / 绑定必须展示 | 禁止暗示 |
|---|---|---|---|---|
| 作品资产 | 可阅读范围、可收藏状态、授权记录、正文/设定/片段的公开边界、来源追踪摘要、后续使用能力是否未开放及原因 | 阅读、收藏、授权记录、商用、再分发等限制;模板化、参考写入和 AI 上下文是否仍处于后续 gate | 当前仅展示阅读、收藏、授权记录;后续 gate 打开前不展示目标作品、使用检查或写入入口 | 获取后自动改写用户作品;授权等于可模板化、可参考写入或可进入 AI 上下文 |
| 智能体资产 | 能力类别、开放槽位兼容性、输入输出合同、工具授权、外发范围、是否含私有 Prompt 摘要、试用限制、不可替换系统保护节点说明 | 可关联的作品槽位、可使用工具、可外发数据、输出可进入哪些 Shadow 候选、风险和回退方式 | 安装到账户、目标作品、开放槽位、信任合同、工具授权确认、输出合同校验结果、回退默认智能体 | 能替换输入输出合规、拆分切块、语义围栏、入 RAG 等系统保护节点 |
| 知识库资产 | 资料范围摘要、处理状态、可检索/可生成、是否允许进入模型上下文、外发范围、版本固定能力、来源下架/撤权状态 | 可安装、可绑定用途、可导出/可复制、可生成、是否允许再上架、到期和撤权语义 | 安装到账户、目标作品、知识用途、处理状态、授权快照、外发范围、固定版本、失效处理方式 | 安装后自动写入局域知识库;绑定后自动成为作品正式事实 |
### 3.4 获取授权确认
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户在确认资产版本、许可、用途限制、价格或权益展示和外部授权引用后获取使用许可。 |
| 使用角色 | 登录普通用户;发布者不能获取自己的不可自用草稿;管理员不在此完成后台授权。 |
| 入口来源 | 资产详情主按钮、跨空间选择入口中的未授权资产、外部订单授权回跳。 |
| 返回规则 | 获取成功返回资产详情并展示“已获取”;如来自作品上下文,可继续进入安装与跳转授权;取消返回详情。 |
| 页面区域 | 资产摘要、许可选择、权益/价格展示、外部授权引用、限制确认、影响说明、失败提示。 |
| 可见数据 | 资产版本、授权范围、允许用途、禁止再分发/再上架/训练复用等限制、有效期、外部订单或授权状态、获取后下一步,以及 3.3.1 中对应资产类型的获取确认字段。 |
| 主操作 | 确认获取授权。 |
| 次操作 | 返回详情、查看完整许可、刷新外部授权状态。 |
| 危险操作 | 无高危业务变更;但必须明确获取不会安装、不会绑定、不会写作品事实。 |
| 状态 | 需登录、可获取、已获取、外部授权待确认、授权失败、资产不可获取。 |
| 权限 | 只有符合可见范围、地区、灰度、年龄或合规要求的账户可获取;外部订单未确认时禁用确认按钮。 |
| 产品接口 | 查询获取确认信息、获取市场资产授权、查询外部授权引用。 |
| 埋点与审计 | 记录授权获取、许可版本、外部引用、幂等键和失败原因;不记录站内支付行为。 |
| 验收要点 | 页面没有 checkout、支付表单、退款入口或收益分成说明获取成功只产生授权记录。 |
### 3.5 安装与跳转授权入口
| 项目 | 内容 |
|---|---|
| 页面目标 | 让用户把已授权智能体或知识库安装到账户,并在明确上下文中进入目标 owner 空间完成作品关联、知识绑定或后续作品资产使用确认。 |
| 使用角色 | 已获取授权的普通用户;只读或授权失效用户只能查看状态和处理建议。 |
| 入口来源 | 获取成功页、资产详情、作品知识来源、作品智能体关联、智能体工作台已安装、知识库工作台已安装。 |
| 返回规则 | 安装成功或目标 owner 确认后返回来源空间并刷新对应区域;取消或失败返回市场详情,不改变作品绑定。 |
| 页面区域 | 当前授权、安装状态、目标作品选择、智能体槽位选择、知识来源用途、作品资产授权记录、影响预览、失败恢复。 |
| 可见数据 | 授权版本、安装状态、可选作品、可替换槽位、可绑定用途、是否允许进入模型上下文、下架/撤权状态、跳转授权状态、使用检查结果、返回点,以及 3.3.1 中对应资产类型的安装/绑定字段。 |
| 主操作 | 安装到账户、生成智能体关联跳转授权、生成知识库绑定跳转授权、查看作品资产授权记录。 |
| 次操作 | 固定版本、升级、停用安装、返回来源空间、查看授权记录。 |
| 危险操作 | 停用安装、替换已绑定资产、关闭生成使用;必须展示影响作品、后续生成和回退方式。 |
| 状态 | 未安装、已安装、可升级、已固定、授权失效、来源下架、需重验、无可选作品、无兼容槽位。 |
| 权限 | 需要资产授权和目标作品操作权限;智能体只能接入开放槽位;知识库只能按许可绑定;作品资产当前只允许阅读、收藏和授权记录。市场只校验可发起性,最终使用检查和写入由目标 owner 重验。 |
| 产品接口 | 查询市场跨空间 handoff 上下文、查询可用绑定目标、安装已授权市场资产、生成市场智能体关联 handoff、生成市场知识库绑定 handoff、生成作品资产使用 handoff。 |
| 埋点与审计 | 记录安装、跳转授权、版本固定、停用和返回点;跳转授权需记录授权快照、资产版本、目标作品和用途摘要。 |
| 验收要点 | 安装和绑定是两个独立动作;市场不拥有 Agent Binding、KB Binding、Knowledge Source Binding、Work Reference Binding 或 Local KB Canonical 的最终写权限;目标 owner 确认前不影响作品生成上下文。 |
#### 3.5.1 目标 owner 预检快照合同
市场只负责生成跨空间 handoff 和展示可用目标,不生成最终绑定事实。任何会改变作品槽位、作品知识来源、作品参考来源或新作品的动作,都必须在目标 owner 空间生成并消费预检快照。
| 动作 | owner 空间 | 预检快照 | 必须绑定 | 消费位置 | 过期 / 不匹配时 |
|---|---|---|---|---|---|
| 市场智能体关联作品槽位 | 作品工作台 / 智能体工作台 | `agentSlotPrecheckId` | handoff session、账户、作品、开放槽位、智能体版本、授权快照、输出合同、工具授权、过期时间 | 目标 owner 的槽位关联命令 | 不写入槽位,返回市场或作品槽位页重新预检 |
| 市场知识库绑定作品 | 知识库工作台 / 作品知识来源 | `kbBindPrecheckId` | handoff session、账户、作品、知识库版本、许可快照、处理状态、用途、外发范围、过期时间 | 02E 的绑定知识库到作品 | 不写入知识来源,要求重新预检 |
| 后续市场作品资产使用 | 用户工作区 / 作品工作台 | `workAssetUsePrecheckId` | handoff session、账户、作品资产版本、目标作品或新作品参数、许可快照、公开范围、AI 上下文许可、来源追踪、过期时间 | 目标 owner 的作品资产使用确认 | 不创建新作品,不写参考来源,不绑定 AI 上下文;提示回到 owner 空间重新确认 |
`workAssetUsePrecheckId` 需要后续 02C 补齐作品资产使用 owner在 02C 未补 `work-publish-prep` 和作品资产使用预检前02F 只允许作品资产阅读、收藏和授权记录展示,不允许从市场直接完成模板化、参考来源写入或 AI 上下文绑定。
### 3.6 发布者资产与提交状态
| 项目 | 内容 |
|---|---|
| 页面目标 | 让发布者看到自己资产的草稿、提交、审核、上架、下架、召回、申诉和曝光摘要。 |
| 使用角色 | 资产所有者、拥有发布权限的成员;普通使用者不可见发布者工作台。 |
| 入口来源 | 市场顶部“发布者中心”、资产详情发布者入口、各资产工作台发布返回。 |
| 返回规则 | 从发布提交、治理结果或资产记录返回后刷新状态和待处理数量。 |
| 页面区域 | 状态统计、资产列表、筛选、待处理事项、曝光摘要、发布入口。 |
| 可见数据 | 资产名称、类型、版本、提交状态、审核状态、上架状态、下架/召回原因、申诉状态、曝光区间、获取数区间、下一步动作。 |
| 主操作 | 查看状态、补充材料、进入申诉、打开资产详情。 |
| 次操作 | 筛选状态、按类型筛选、查看曝光摘要、进入资产级记录、创建发布申请。 |
| 危险操作 | 撤回未审核申请;必须说明撤回后是否保留草稿和是否影响已有上架版本。 |
| 状态 | 草稿、检查失败、已提交、审核中、需补充、已驳回、已上架、已下架、召回中、申诉中。 |
| 权限 | 发布者只能看自己拥有或被授权管理的资产;不能查看其他发布者审核材料和精确曝光数据。 |
| 产品接口 | 查询发布者市场资产、查询发布申请状态、查询发布者曝光摘要、撤回市场发布草稿。 |
| 埋点与审计 | 记录发布者查看、补充材料、撤回、申诉入口;审核结论审计由管理员控制台记录。 |
| 验收要点 | 发布者能看到“现在卡在哪里、下一步做什么、治理结果影响什么”;不展示后台审核按钮。 |
### 3.7 市场发布提交
| 项目 | 内容 |
|---|---|
| 页面目标 | 让发布者为自有作品、智能体或知识库版本准备上架材料并提交审核。 |
| 使用角色 | 资产所有者或拥有发布权限的协作者。 |
| 入口来源 | 智能体工作台发布准备、知识库工作台发布准备、作品资产发布入口、发布者资产页。 |
| 返回规则 | 提交成功进入发布者资产与提交状态;保存草稿后留在当前页;撤回返回发布者资产页。 |
| 页面区域 | 资产选择、版本快照、市场信息、许可与限制、权利声明、隐私/密钥/敏感内容检查、发布检查结果、提交确认。 |
| 可见数据 | 资产类型、待发布版本、标题、摘要、分类、封面、许可、允许用途、禁止用途、权益或价格展示、外部订单引用规则、影响说明、检查结果。 |
| 主操作 | 保存草稿、运行发布检查、提交审核。 |
| 次操作 | 预览详情页、查看检查项、撤回草稿、返回来源资产。 |
| 危险操作 | 提交审核、撤回已提交申请;必须展示版本快照、权利声明和后续审核不可由发布者直接改结论。 |
| 状态 | 草稿、未检查、检查中、检查失败、可提交、已提交、审核中、提交失败。 |
| 权限 | 不允许发布权利不清、已授权但禁止再发布、局域知识库复制、密钥、审计日志、未脱敏数据或系统配置。 |
| 产品接口 | 查询市场发布选项、保存市场发布草稿、运行市场发布检查、提交市场发布申请、撤回市场发布草稿。 |
| 埋点与审计 | 记录版本快照、权利声明、许可、检查结果、提交人、撤回原因;正文或 Prompt 全文只在必要审核材料中按最小化原则处理。 |
| 验收要点 | 发布提交能支撑审核材料完整性,但不在 02F 处理审核通过、驳回、下架或召回决策。 |
#### 3.7.1 三类资产发布材料与检查矩阵
市场发布提交使用同一页面框架,但表单字段、检查项和禁止材料必须按作品、智能体、知识库分型。发布检查通过只表示可以提交审核,不代表已经上架。
| 资产类型 | 来源 owner | 可发布版本 / 快照 | 必填材料 | 禁止材料 | 发布检查项 | 预览内容 | 提交后返回 |
|---|---|---|---|---|---|---|---|
| 作品资产 | 作品工作台发布准备包(`work-publish-prep`,待 02C 后续补齐) | 已冻结作品发布包、可公开章节片段、可阅读设定包02C owner 未闭合前只能作为只读/收藏/授权记录发布材料 | 展示标题、摘要、分类、封面、许可、可阅读范围、权利声明、来源追踪摘要;模板化、参考写入和 AI 上下文许可只能标为后续 gate | 未授权第三方正文、未脱敏隐私、密钥、未确认局域知识全文、用户不想公开的草稿、未闭合 owner/precheck/lineage 的模板化或参考使用声明 | 权利、隐私、版权、来源追踪、公开范围、敏感内容、owner/precheck/lineage 闭合状态 | 公开详情页摘要、阅读入口、收藏入口、授权记录 | `market-publisher-assets`02C 未补发布准备 owner 前禁止提交作品资产发布申请,或只能保存为“仅可阅读/收藏/授权记录”的不可提交草稿 |
| 智能体资产 | 智能体工作台 | 智能体版本、配置型摘要或工作流摘要、开放槽位兼容声明 | 能力说明、输入输出合同、工具授权、外发范围、模型绑定摘要、试用限制、不可替换系统保护节点声明 | 私有密钥、不可公开 Prompt 全文、未授权工具凭据、可绕过安全节点的能力声明 | 权限、工具、外发、Prompt 暴露、输出合同、槽位兼容、安全围栏 | 资产能力卡、许可、试用和安装说明 | `market-publisher-assets``agent-publish-prep` |
| 知识库资产 | 知识库工作台 | 自有用户知识库版本、资料包摘要、处理状态快照 | 展示标题、资料范围、可检索/可生成状态、许可、可导出/可复制规则、权利声明、隐私扫描摘要 | 局域知识库一键复制、权利不清资料、第三方禁止再分发内容、密钥/隐私未脱敏资料 | 权利、隐私、密钥、版权、处理完成度、外发范围、再上架限制 | 知识库详情摘要、资料范围、安装/绑定说明 | `market-publisher-assets``knowledge-publish-prep` |
### 3.8 审核结果与下架召回申诉
| 项目 | 内容 |
|---|---|
| 页面目标 | 向发布者或受影响使用者展示审核、下架、召回、撤权和申诉结果,并给出下一步。 |
| 使用角色 | 发布者、已获取或已安装受影响资产的使用者;管理员只在 02B 后台处理。 |
| 入口来源 | 发布者资产页、资产详情治理提示、通知、安装绑定页、资产级记录。 |
| 返回规则 | 处理完停用、替换、申诉或补充材料后返回来源页并刷新状态。 |
| 页面区域 | 治理结果摘要、影响范围、可行动作、申诉材料、处理进度、历史结果。 |
| 可见数据 | 结果类型、原因摘要、生效时间、影响范围、新获取/新安装/新绑定/生成使用是否停止、替代方案、申诉期限、处理结果。 |
| 主操作 | 查看原因、停用安装、生成治理处理 handoff、提交申诉、补充或撤回申诉。 |
| 次操作 | 下载公开结果摘要、查看相关资产记录、返回原作品或资产。 |
| 危险操作 | 停用安装、生成治理处理 handoff、撤回申诉必须显示影响和不可逆范围。 |
| 状态 | 审核已通过、已驳回、需补充、已下架、召回中、授权撤销、申诉中、申诉维持、申诉恢复、已关闭。 |
| 权限 | 发布者看到自己的审核和申诉材料;使用者只看到影响自身授权、安装和绑定的结果,不看发布者私密审核材料。 |
| 产品接口 | 查询资产治理结果、查询治理影响范围、生成治理处理 handoff、提交市场申诉、补充市场申诉材料、撤回市场申诉、停用已安装市场资产。 |
| 埋点与审计 | 记录申诉提交、补充材料、撤回、停用安装、治理处理 handoff 和结果查看;管理员处置审计由 02B 记录。 |
| 验收要点 | 页面能解释“哪些动作被停止、哪些既有使用还能保留、用户该停用还是替换”;不出现管理员处置按钮。 |
#### 3.8.1 治理影响对象与用户可见状态
下架、召回、撤权和授权失效不能只影响“新获取”。治理结果页必须按对象层级解释影响,并把处理动作交还给对应 owner 空间。
| 影响对象 | 用户可见状态 | 影响 | 用户可行动作 | 不能做什么 |
|---|---|---|---|---|
| 公共市场上架对象 | 已下架、召回中、不可获取 | 停止展示、停止新获取或进入召回说明 | 查看原因、查看替代资产、发布者申诉 | 用户不能恢复上架 |
| 授权记录 / 安装记录 | 授权已撤销、来源需重验、安装停用 | 禁止新安装或要求停用已安装资产 | 停用安装、查看授权快照、重新获取或替代 | 不自动删除用户私有副本 |
| 作品绑定引用 | 来源已下架、授权已撤销、需重验 | 后续生成、检索或检查被阻断或降权 | 跳回作品工作台、智能体工作台或知识库工作台处理绑定 | 不在市场直接改作品事实或槽位 |
| 运行中任务 | 需重验、已取消、隔离中 | 未外发任务取消;已完成未交付结果标记不可复用 | 查看任务状态、重新发起 owner 流程 | 不复用旧上下文继续生成 |
| Shadow 候选 / 知识草稿 | 来源已失效、不可直接接受、需重新生成或重新提取 | 候选和草稿不能直接进入 Canonical | 返回作品工作台重新生成、重新提取、丢弃或降权处理 | 不自动回滚已确认事实 |
| Canonical 已确认事实 | 已确认事实保留,来源标记异常 | 不自动回滚;后续引用和导出可能提示来源异常 | 查看来源标记、按作品工作台规则人工处理 | 市场不能直接改正式作品事实 |
| 导出与复制 | 导出受限、召回隔离、需重新授权 | 受影响资产不能继续导出或复制 | 查看限制、缩小范围、等待申诉结果 | 不导出召回或撤权资料 |
#### 3.8.2 申诉字段与状态
申诉只提交给管理员控制台处理。02F 负责用户可见的提交、补充和结果展示,不承载管理员审核动作。
| 申诉维度 | 发布者视图 | 已授权使用者视图 | 必填字段 / 材料 | 状态转换 | 安全要求 |
|---|---|---|---|---|---|
| 审核驳回申诉 | 可对自己的发布申请申诉 | 不可见 | 申诉对象、申诉理由、权利证明、修改说明、联系人 | 已驳回 -> 申诉中 -> 维持 / 恢复 / 要求补充 | 材料脱敏,禁止上传密钥和无关正文全文 |
| 下架 / 召回申诉 | 可对自己的资产治理结果申诉 | 只能提交自身受影响反馈,不看发布者材料 | 治理结果、申诉类型、影响说明、证据材料、期望处理 | 已下架/召回中 -> 申诉中 -> 维持 / 部分恢复 / 恢复 | 发布者材料和使用者反馈分权可见 |
| 使用者影响反馈 | 不看单个使用者私密作品内容 | 可说明授权、安装、绑定或导出受影响 | 授权记录、安装记录、目标作品脱敏摘要、影响类型 | 已提交 -> 处理中 -> 已关闭 | 作品名和内容按权限脱敏 |
| 补充材料 | 可按要求补充 | 仅补充自己提交的反馈材料 | 补充说明、附件、材料用途、隐私确认 | 需补充 -> 已补充 -> 处理中 | 记录材料版本和提交人 |
| 撤回申诉 | 可撤回未终态申诉 | 可撤回自己的影响反馈 | 申诉记录、撤回原因 | 申诉中 -> 已撤回 | 撤回不改变已生效治理结果 |
申诉材料留存 owner 是 `产品-02B` 的治理与合规能力02F 只展示用户可见摘要、补充要求和处理状态。撤回申诉不等于删除已经提交的材料,只改变用户可见处理状态;法律、合规、审计留存例外由 02B 决定。附件必须先经过安全扫描和最小可见范围裁剪;删除、脱敏、下载和读取摘要都必须留审计记录。
### 3.9 资产级记录与入口
| 项目 | 内容 |
|---|---|
| 页面目标 | 围绕单个资产展示获取、安装、绑定、版本、发布、治理和曝光记录,并提供到个人中心总览的入口。 |
| 使用角色 | 当前账户使用者、发布者;不同角色看到不同脱敏范围。 |
| 入口来源 | 资产详情、安装绑定页、发布者资产页、治理结果页。 |
| 返回规则 | 返回来源页保留筛选;跳转个人中心后由 02G 负责账户总览返回。 |
| 页面区域 | 记录筛选、时间线、授权记录、安装绑定记录、发布记录、治理记录、曝光摘要、个人中心总览入口。 |
| 可见数据 | 时间、动作、资产版本、授权范围、目标作品摘要、状态变化、失败原因、曝光区间、记录来源。 |
| 主操作 | 筛选记录、查看记录详情、跳转个人中心总览。 |
| 次操作 | 复制记录摘要、打开相关资产或作品、查看治理结果。 |
| 危险操作 | 无直接危险操作;停用或替换回到安装绑定或治理结果页。 |
| 状态 | 无记录、记录延迟、部分脱敏、无权限、加载失败。 |
| 权限 | 使用者看自己的授权和安装绑定;发布者看资产聚合和发布治理记录;个人中心负责账户级购买、权益和用量总览。 |
| 产品接口 | 查询市场资产级记录、查询资产授权历史、查询资产安装绑定历史、查询发布者曝光摘要。 |
| 埋点与审计 | 记录查看敏感记录和复制记录摘要;普通记录查询不进入管理员审计。 |
| 验收要点 | 02F 只展示资产级记录,不变成个人中心总账或完整购买记录页。 |
## 4. 页面区域规格
| 页面 | 区域 | 显示内容 | 用户操作 | 数据来源 | 状态与异常 |
|---|---|---|---|---|---|
| 市场首页与发现 | 搜索与筛选 | 搜索框、资产类型、许可、用途、状态、价格/权益展示筛选 | 搜索、重置、切换类型 | 查询市场资产列表 | 搜索失败、空结果、未登录只读 |
| 市场首页与发现 | 推荐区 | 推荐资产、推荐理由、是否已获取 | 打开详情、收藏 | 查询市场导航与推荐 | 推荐位失败时不阻断列表 |
| 市场资产详情 | 授权与限制 | 许可、版本、允许用途、禁止用途、授权状态 | 获取、查看许可、查看记录 | 查询资产授权与可用动作 | 授权失效、资产下架、召回中 |
| 获取授权确认 | 许可确认 | 资产版本、权益展示、外部授权引用、限制勾选 | 确认获取、刷新外部授权 | 查询获取确认信息、查询外部授权引用 | 外部授权待确认、授权失败 |
| 安装与跳转授权入口 | 影响预览 | 目标作品、槽位、知识用途、版本快照、返回点、目标空间使用检查要求 | 安装、生成智能体关联跳转授权、生成知识库绑定跳转授权、查看作品资产授权记录、固定版本 | 查询可用绑定目标 | 无可选作品、无兼容槽位、需重验 |
| 发布提交 | 发布检查 | 权利声明、隐私/密钥检查、许可完整性、版本快照、发布检查结果摘要 | 运行检查、提交审核 | 运行市场发布检查 | 检查失败、检查过期、提交失败 |
| 治理结果 | 影响范围 | 停止新获取、新安装、新绑定、生成使用、隐藏展示、召回范围 | 停用、生成治理处理跳转授权、申诉、撤回申诉 | 查询治理影响范围 | 结果已关闭、申诉期限过期 |
| 资产记录 | 时间线 | 授权、安装、绑定、发布、治理、曝光记录 | 筛选、查看详情、跳转总览 | 查询市场资产级记录 | 记录延迟、部分脱敏 |
## 5. 关键操作规格
| 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 |
|---|---|---|---|---|---|---|---|
| 获取市场资产授权 | 资产详情、获取授权确认 | 用户已登录,资产可见且可获取,外部授权已确认或不需要 | 必须展示许可、版本、限制和“不会安装/绑定/写作品事实” | 账户获得资产授权记录 | 写入授权快照、资产版本和获取记录 | 无权限、资产下架、外部授权未确认、重复获取 | 可取消未完成流程;已获取按许可撤销或到期处理 |
| 安装已授权市场资产 | 安装与跳转授权入口、资产详情 | 已获取授权,资产类型为智能体或知识库,授权未失效 | 展示安装版本和影响说明 | 资产进入账户已安装或可选来源列表 | 记录安装版本、可升级状态和审计摘要 | 授权失效、来源下架、版本不可用 | 可停用安装;停用不删除既有作品事实 |
| 生成市场智能体关联跳转授权 | 安装与跳转授权入口、作品智能体关联跳转 | 已安装智能体,用户有作品操作权限,存在可候选槽位 | 展示目标作品、槽位候选、版本和失败回退 | 生成进入作品/智能体 owner 空间的跳转授权 | 不写作品槽位;记录授权快照、资产版本、目标作品和返回点 | 无兼容槽位、槽位关闭、授权需重验 | 停留市场详情或返回来源页,事实不变 |
| 生成市场知识库绑定跳转授权 | 安装与跳转授权入口、作品知识来源跳转 | 已安装知识库,用户有作品操作权限,许可允许检索或生成 | 展示用途候选、是否进入模型上下文、优先级和来源版本 | 生成进入作品/知识库 owner 空间的跳转授权 | 不写知识来源;记录授权快照、来源版本、用途摘要和返回点 | 授权失效、知识库下架、处理状态不可用 | 停留市场详情或返回来源页,事实不变 |
| 查看作品资产授权记录 | 安装与跳转授权入口、作品资产详情 | 已获取作品资产许可 | 展示阅读、收藏、授权记录和后续能力未开放原因 | 阅读和收藏可留在市场;后续使用只生成进入作品 owner 空间的跳转授权 | 不新建作品,不写参考来源,不进入 AI 上下文 | 许可不允许、资产召回、来源不可用、02C owner 缺失 | 保持仅阅读/收藏/授权记录状态;用户已确认事实不自动删除 |
| 保存市场发布草稿 | 发布提交页 | 用户拥有资产或发布权限 | 无需二次确认 | 保存发布材料草稿 | 记录草稿版本、资产版本和编辑人 | 无发布权限、资产不可发布、保存失败 | 可继续编辑或删除草稿 |
| 运行市场发布检查 | 发布提交页 | 发布草稿可编辑,资产版本、草稿版本、材料 hash 和许可快照存在;作品资产必须来自 02C 已冻结发布包,或被标为仅可阅读/收藏/授权记录 | 展示检查范围、可能阻断项和不会直接上架 | 生成发布检查结果、阻断项、警告项、可提交标记和过期时间 | 记录检查快照;不进入审核、不上架 | 权利不清、隐私/密钥阻断、材料变化、02C 作品发布 owner 缺失、owner/precheck/lineage 未闭合、任务超时 | 修正材料后重新检查;旧检查快照不可提交 |
| 提交市场发布申请 | 发布提交页 | 发布检查未过期且匹配资产版本、草稿版本和材料 hash权利声明完整作品资产的 owner/precheck/lineage 已闭合,或仅声明阅读/收藏/授权记录 | 必须确认权利声明、隐私/密钥检查和审核等待 | 发布申请进入审核中 | 原子消费发布检查快照,生成审核材料、通知审核队列、记录提交审计 | 检查失败、检查过期、草稿变化、权利不清、敏感内容阻断、作品资产能力声明越界、提交失败 | 可撤回未处理申请;审核结论由 02B 产生 |
| 提交市场申诉 | 治理结果页、发布者资产页 | 存在可申诉治理结果,未过申诉期限,用户有关系 | 必须说明申诉对象、材料和处理周期 | 申诉进入处理中 | 记录申诉材料、通知治理队列 | 期限过期、材料不足、无权限、重复申诉 | 可补充材料或撤回;结果展示在 02F |
| 撤回市场申诉 | 治理结果页、发布者资产页 | 申诉未终态,当前用户是申诉人或反馈提交者 | 必须说明撤回后不改变已生效治理结果 | 申诉进入已撤回或反馈撤回状态 | 记录撤回原因;保留必要材料留存摘要 | 已终态、无权限、撤回期限过期 | 保持申诉中并显示原因 |
| 停用受影响安装 | 治理结果页、安装与跳转授权入口 | 已安装资产受下架、召回、撤权影响 | 必须展示受影响作品和后续生成影响 | 安装变为停用,后续不可新绑定或生成使用 | 记录停用原因和受影响绑定 | 停用失败、存在运行中任务需稍后 | 可重新安装替代资产;若资产恢复可重新启用 |
## 6. 状态与权限规则
### 6.1 资产可见和可操作
| 角色 / 状态 | 可见入口 | 可看列表 | 可看详情 | 可获取 | 可安装 / 绑定 | 可发布 / 申诉 |
|---|---|---|---|---|---|---|
| 未登录访问者 | 市场公开入口 | 公开摘要 | 公开详情和许可摘要 | 不可,提示登录 | 不可 | 不可 |
| 登录普通用户 | 市场、跨空间选择入口 | 按账户、地区、灰度、合规范围可见 | 可看公开详情和自己的授权状态 | 可按许可获取 | 需已授权且有目标作品或账户操作权限 | 只能对自己受影响授权申诉 |
| 资产发布者 | 发布者中心、发布提交 | 自己拥有或管理的资产 | 可看发布状态、治理结果和脱敏曝光 | 可按普通用户规则获取可自用资产 | 可按普通用户规则使用 | 可提交发布、补充材料、申诉 |
| 已授权使用者 | 详情、安装绑定、资产记录 | 自己已授权资产可见 | 可看授权、安装和治理影响 | 已获取状态下不重复获取 | 可安装、绑定或停用 | 只能对影响自己使用的结果申诉或反馈 |
| 无权限用户 | 隐藏或只读入口 | 不暴露不可见资产存在 | 只显示无权限说明 | 不可 | 不可 | 不可 |
### 6.2 下架、召回和授权失效展示
| 状态 | 获取 | 安装 | 新绑定 / 新关联 | 既有绑定后续生成 | 已确认作品事实 | 用户可行动作 |
|---|---|---|---|---|---|---|
| 已下架-停止新获取 | 禁止 | 允许已授权安装,按治理结果 | 允许或需重验 | 按授权状态继续或重验 | 不回滚 | 查看原因、保留旧授权、申诉 |
| 已下架-停止新安装 | 禁止 | 禁止新安装 | 已安装可按结果绑定或停用 | 按结果 | 不回滚 | 停用安装、选择替代 |
| 停止新绑定 | 禁止或保留旧授权 | 已安装保留 | 禁止新绑定 | 既有绑定按结果 | 不回滚 | 回退默认、解绑、申诉 |
| 停止生成使用 | 禁止 | 可保留记录 | 禁止 | 禁止参与新生成 | 不回滚 | 回到 owner 空间替换绑定或关闭来源 |
| 召回中 | 禁止 | 禁止 | 禁止 | 运行中任务需重验或取消Shadow 候选和知识草稿标记来源已失效 | 已确认事实保留来源异常标记,不自动回滚;导出和复制按召回范围受限 | 查看影响、停用、生成治理处理 handoff 后重新生成或重新提取、申诉 |
| 授权失效 | 禁止重复使用 | 已安装标记不可用 | 禁止 | 禁止 | 不回滚 | 重新获取、移除绑定 |
## 7. 产品接口
产品接口不是后端 endpoint。以下接口是 02F 的产品层稳定合同。
| 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 |
|---|---|---|---|---|---|---|---|---|---|---|
| 查询市场导航与推荐 | 查询 | 市场首页与发现 | 进入市场后看到分类、推荐和待处理提示 | 当前账户、登录状态、地区、灰度、返回点 | 分类、专题、推荐资产、推荐理由、发布者入口、异常提示 | 未登录只返回公开摘要;不可见资产不暴露 | 无 | 加载失败时展示列表重试,不影响已打开详情 | 记录推荐点击,不做管理员审计 | 前端原型、推荐策略后续文档 |
| 查询市场资产列表 | 查询 | 首页、分类推荐 | 搜索和筛选资产 | 搜索词、资产类型、分类、许可、状态、分页 | 资产卡片、授权状态、安装状态、下架提示 | 只返回当前用户可见资产 | 无 | 空结果、加载失败、无权限 | 普通查询不进管理员审计 | 后端市场查询 |
| 查询分类推荐曝光内容 | 查询 | 分类推荐与曝光 | 查看分类、专题和推荐位内容 | 分类、专题、推荐位、用户身份 | 分类说明、推荐位资产、推荐理由、曝光摘要 | 发布者只看自己资产聚合曝光 | 无 | 推荐位为空、曝光延迟 | 记录发布者查看曝光摘要 | 推荐与曝光策略 |
| 查询市场资产详情 | 查询 | 资产详情 | 判断资产是否可信和可用 | 资产、版本、当前账户、来源上下文 | 资产摘要、发布者、版本、许可、限制、价格/权益展示、治理状态 | 未授权用户只看公开摘要;敏感材料隐藏 | 无 | 资产不存在、已隐藏、无权限 | 敏感详情访问进安全日志 | 资产详情实现 |
| 查询资产授权与可用动作 | 授权 | 资产详情、安装绑定 | 知道自己能做什么 | 账户、资产、版本、目标作品或来源空间 | 已获取、可安装、可绑定、可升级、不可用原因 | 按授权、作品权限、槽位、知识用途校验 | 无 | 授权失效、来源下架、无可用目标 | 记录异常授权检查 | 权限与授权服务 |
| 收藏市场资产 | 命令 | 首页、详情 | 稍后查看资产 | 账户、资产、版本 | 收藏状态 | 登录用户可用 | 收藏或取消收藏 | 未登录、资产不可见 | 记录用户操作 | 02G 可展示收藏总览 |
| 查询获取确认信息 | 查询 | 获取授权确认 | 获取前看清许可和限制 | 账户、资产、版本、来源上下文 | 许可、限制、有效期、权益展示、外部授权状态、下一步 | 必须有资产可见权 | 无 | 外部授权待确认、资产不可获取 | 记录进入授权确认 | 授权流程 |
| 查询外部授权引用 | 来源 | 获取授权确认 | 查看外部订单或授权是否可引用 | 账户、资产、外部引用 | 外部授权状态、可用权益、过期时间 | 只看当前账户关联引用 | 无 | 引用无效、未确认、已过期 | 记录外部引用查询 | 外部订单系统 |
| 获取市场资产授权 | 授权 | 获取授权确认 | 获得资产使用许可 | 账户、资产、版本、许可、外部引用、幂等键 | 授权记录、下一步动作、授权快照 | 账户符合可见、合规和许可要求 | 生成授权快照;不安装、不绑定、不写作品事实 | 无权限、重复获取、授权失败、资产下架 | 记录许可版本、资产版本、外部引用和操作者 | 后端授权、02G 总览 |
| 查询市场跨空间 handoff 上下文 | 授权 | 安装与跳转授权入口 | 接收来自作品、智能体或知识库工作台的目标动作 | handoff token、当前账户、目标资产、目标动作、来源空间 | handoff session、返回点、目标作品/槽位/知识用途摘要、过期时间 | 服务端重验账户、来源空间、目标动作和资产授权 | 消耗原 token签发更窄 session无业务状态变化 | token 过期、越权、目标动作不匹配 | 记录跨空间跳转 | 02C/02D/02E |
| 安装已授权市场资产 | 授权 | 安装与跳转授权入口 | 把智能体或知识库加入账户可用列表 | 账户、资产、版本、授权快照、handoff session 可选、幂等键 | 安装状态、可升级、可停用、可绑定目标摘要 | 需要有效授权;作品资产不走安装 | 生成安装记录;不关联作品 | 授权失效、版本不可用、来源下架、session 过期 | 记录安装、版本固定和操作者 | 智能体 / 知识库工作台 |
| 查询可用绑定目标 | 选项 | 安装与跳转授权入口 | 选择作品、槽位或知识用途 | 账户、资产类型、授权快照、handoff session、来源空间 | 可选作品、开放槽位、知识用途、禁用原因、预检要求;作品资产仅返回阅读/收藏/授权记录可用状态 | 只返回当前账户有权目标 | 无 | 无可选作品、无兼容槽位、session 过期 | 异常查询进入安全日志 | 作品工作台、智能体、知识库 |
| 生成市场智能体关联 handoff | 授权 | 安装与跳转授权入口 | 进入作品/智能体 owner 空间完成槽位关联 | handoff session、账户、作品、槽位候选、智能体、版本、授权快照、目标动作、返回点、幂等键 | owner handoff token、目标页、需生成的 `agentSlotPrecheckId` 摘要、过期时间 | 需要账户授权、作品操作权、槽位候选可见、目标动作匹配 | 只生成跳转授权;不写作品槽位、不替换智能体 | 无兼容槽位、槽位关闭、授权需重验、session 过期 | 记录授权快照、资产版本、目标作品、目标槽位和返回点 | 02C/02D owner |
| 生成市场知识库绑定 handoff | 授权 | 安装与跳转授权入口 | 进入作品/知识库 owner 空间完成知识来源绑定 | handoff session、账户、作品、知识库、版本、用途候选、授权快照、目标动作、返回点、幂等键 | owner handoff token、目标页、需生成的 `kbBindPrecheckId` 摘要、过期时间 | 需要账户授权、作品操作权、知识库许可和处理状态可用 | 只生成跳转授权;不写知识来源、不写局域知识库 | 授权失效、处理状态不可用、来源下架、session 过期 | 记录授权快照、知识库版本、目标作品、用途和返回点 | 02E/02C owner |
| 生成作品资产使用 handoff | 授权 | 安装与跳转授权入口 | 后续进入作品 owner 空间完成作品资产使用确认 | handoff session 可选、账户、作品资产、许可、目标作品或新作品参数、目标动作、返回点、幂等键 | owner handoff token、目标页、需生成的 `workAssetUsePrecheckId` 摘要、过期时间;当前 gate 未开时返回仅阅读/收藏/授权记录状态 | 按许可控制阅读、模板化、参考和 AI 上下文02C 必须具备 owner 预检、lineage 和 API/Schema | 只生成跳转授权;不创建新作品、不写参考来源、不写作品事实 | 许可不允许、资产召回、授权失效、02C owner 缺失、lineage 未闭合、session 过期 | 记录来源版本、许可快照、目标动作和返回点 | 02C owner |
| 查询市场发布选项 | 选项 | 市场发布提交 | 获取可发布资产、分类和许可选项 | 账户、资产类型、来源工作台 | 可发布资产、版本、分类、许可、限制模板 | 只返回用户有发布权资产 | 无 | 无发布权限、资产不可发布 | 无需管理员审计 | 智能体 / 知识库 / 作品工作台 |
| 保存市场发布草稿 | 命令 | 市场发布提交 | 保存发布材料 | 账户、资产、版本、材料、许可、分类 | 草稿状态、缺失项 | 资产所有者或发布权限 | 保存草稿,不进入审核 | 保存失败、无权限、资产版本变化 | 记录草稿编辑人和版本 | 发布工作流 |
| 运行市场发布检查 | 任务 | 市场发布提交 | 提交前检查权利、隐私、密钥和许可完整性 | 发布草稿、资产版本、草稿版本、材料 hash、权利声明、许可快照 | `marketPublishCheckId`、检查状态、阻断项、警告项、可提交标记、过期时间 | 需要草稿编辑权;作品资产必须来自 02C 已冻结发布包,或仅声明阅读/收藏/授权记录 | 产生检查快照,不提交审核、不上架 | 检查失败、任务超时、敏感阻断、作品发布 owner 缺失、owner/precheck/lineage 未闭合 | 记录检查结果摘要、资产版本和材料 hash | 02B 审核材料 |
| 提交市场发布申请 | 命令 | 市场发布提交 | 将资产提交审核 | 账户、草稿、`marketPublishCheckId`、草稿版本、材料 hash、确认、幂等键 | 提交状态、审核中提示、返回发布者资产页 | 发布者有权限;发布检查未过期且匹配当前草稿、资产版本和材料 hash作品资产未闭合 owner/precheck/lineage 时只允许阅读/收藏/授权记录 | 原子消费检查快照,生成发布申请,通知管理员审核队列 | 检查未通过、检查过期、草稿变化、材料 hash 不匹配、作品资产能力声明越界、重复提交、提交失败 | 记录提交人、权利声明、版本快照、检查快照 | 02B 审核队列 |
| 撤回市场发布草稿 | 命令 | 发布提交、发布者资产页 | 撤回未审核申请或草稿 | 账户、申请、理由 | 撤回状态、草稿保留状态 | 只有发布者可撤回未终态申请 | 申请进入撤回或草稿状态 | 审核已终态、无权限 | 记录撤回理由 | 02B 审核状态同步 |
| 查询发布者市场资产 | 查询 | 发布者资产页 | 查看自己的发布资产和状态 | 账户、资产类型、状态、分页 | 资产列表、提交状态、治理状态、下一步 | 只返回当前发布者资产 | 无 | 加载失败、无权限 | 记录敏感状态查看 | 发布者中心 |
| 查询发布申请状态 | 查询 | 发布者资产页、治理结果 | 查看审核进度和补充要求 | 账户、申请、资产 | 状态、原因摘要、补充材料要求、期限 | 发布者或被授权管理者可见 | 无 | 申请不存在、无权限 | 审核状态读取不替代 02B 审计 | 02B 审核结果 |
| 查询资产治理结果 | 查询 | 详情、治理结果 | 查看审核、下架、召回或撤权结果 | 账户、资产、授权记录或发布申请 | 结果摘要、原因、影响范围、申诉入口 | 发布者看完整结果;使用者看自身影响 | 无 | 结果不可见、无权限 | 记录结果查看 | 02B 治理记录 |
| 查询治理影响范围 | 查询 | 治理结果 | 理解受影响安装、绑定、任务、候选、草稿、导出和后续生成 | 账户、资产、结果、目标作品筛选 | 受影响授权、安装、绑定、运行中任务、Shadow 候选、知识草稿、导出限制、建议动作 | 只返回当前账户或发布者可见范围 | 无 | 部分脱敏、加载失败 | 敏感影响查询需记录 | 作品/智能体/知识库工作台 |
| 生成治理处理 handoff | 授权 | 治理结果 | 回到 owner 空间处理替换、解绑、降权、重新生成或重新提取 | 账户、治理结果、受影响对象、目标 owner、目标动作、返回点、幂等键 | owner handoff token、目标页、影响摘要、过期时间 | 只允许处理当前账户或发布者可见影响对象;目标 owner 必须可处理 | 只生成跳转授权;不替换绑定、不解绑、不降权、不重新生成、不改作品事实 | 结果已关闭、对象无权限、目标 owner 不可用、动作不匹配 | 记录治理结果、受影响对象、目标动作和返回点 | 02C/02D/02E owner |
| 提交市场申诉 | 命令 | 治理结果 | 对驳回、下架、召回或撤权提出申诉 | 账户、结果、申诉类型、材料、幂等键 | 申诉状态、处理期限、补充材料入口 | 发布者或受影响使用者可申诉 | 生成申诉记录,通知管理员处理 | 期限过期、材料不足、重复申诉 | 记录申诉材料摘要和提交人 | 02B 申诉处理 |
| 补充市场申诉材料 | 命令 | 治理结果 | 补充申诉证据 | 账户、申诉、材料 | 更新状态、缺失项 | 申诉人可补充 | 更新申诉材料 | 已关闭、无权限、材料不合规 | 记录补充材料摘要 | 02B 申诉处理 |
| 撤回市场申诉 | 命令 | 治理结果 | 撤回未终态申诉或影响反馈 | 账户、申诉、撤回原因、幂等键 | 撤回状态、结果摘要、材料留存说明 | 申诉人或反馈提交者可撤回自己的未终态记录 | 状态变为已撤回或反馈撤回;不改变已生效治理结果 | 已终态、无权限、撤回期限过期 | 记录撤回原因、材料留存摘要和操作者 | 02B 申诉处理 |
| 停用已安装市场资产 | 授权 | 治理结果、安装绑定 | 停用受影响安装 | 账户、安装记录、理由、影响确认 | 停用状态、受影响绑定处理建议 | 需安装所有者权限 | 停用安装;后续生成不可用 | 运行中任务、无权限、状态冲突 | 记录停用原因和影响 | 资产使用回退 |
| 查询市场资产级记录 | 查询 | 资产级记录 | 查看单资产授权、安装、绑定、发布、治理和曝光记录 | 账户、资产、角色、筛选 | 时间线、记录摘要、脱敏详情 | 使用者看自己,发布者看聚合 | 无 | 记录延迟、无权限 | 敏感记录查看需记录 | 02G 总览 |
| 查询资产授权历史 | 查询 | 资产级记录 | 查看授权变化 | 账户、资产、授权记录 | 获取、续期、失效、撤销摘要 | 只看当前账户授权 | 无 | 无记录、无权限 | 记录授权历史查看 | 02G 授权记录 |
| 查询资产安装绑定历史 | 查询 | 资产级记录 | 查看安装、绑定和关联变化 | 账户、资产、目标作品筛选 | 安装、停用、绑定、解绑、关联、回退记录 | 只看当前账户和有权作品 | 无 | 目标作品无权限、记录脱敏 | 记录敏感历史查看 | 作品/智能体/知识库工作台 |
| 查询发布者曝光摘要 | 查询 | 分类推荐、发布者资产、资产记录 | 查看自己资产的市场曝光结果 | 发布者、资产、周期、推荐位 | 曝光区间、点击区间、获取区间、屏蔽原因 | 只看自己资产聚合,不看全站策略 | 无 | 数据延迟、无权限 | 记录查看 | 推荐曝光报表 |
## 8. 覆盖表
| 需求点 | 页面覆盖 | 操作覆盖 | 接口覆盖 | 原型覆盖要求 |
|---|---|---|---|---|
| 作品、智能体、知识库发现 | 市场首页、分类推荐 | 搜索、筛选、打开详情 | 查询市场资产列表、查询分类推荐曝光内容 | 首页三类卡片和分类筛选 |
| 三类资产可信信息 | 资产详情、获取授权确认、安装与跳转授权 | 查看许可、版本、来源、限制、分型可信信息 | 查询市场资产详情、查询资产授权与可用动作 | 作品、智能体、知识库必须展示不同可信信息,不用通用字段替代 |
| 授权获取不等于安装 | 获取授权确认、安装与跳转授权 | 获取授权、安装 | 获取市场资产授权、安装已授权市场资产 | 获取页明确下一步,安装页单独操作 |
| 安装不等于绑定/关联 | 安装与跳转授权 | 接收跳转授权、安装、生成关联跳转授权、生成绑定跳转授权、查看作品资产授权记录 | 查询市场跨空间 handoff 上下文、查询可用绑定目标、生成市场智能体关联 handoff、生成市场知识库绑定 handoff、生成作品资产使用 handoff | 安装状态、跳转授权状态、目标作品和 owner 使用检查结果分离 |
| 市场资产不写作品事实 | 获取授权、安装与跳转授权、治理结果 | 查看作品资产授权记录、生成知识库绑定跳转授权、生成智能体关联跳转授权 | 生成作品资产使用 handoff、生成市场知识库绑定 handoff、生成市场智能体关联 handoff | 影响预览展示不写正文/知识;最终写入只能由目标 owner 执行 |
| 三类资产发布材料 | 发布提交、发布者资产 | 保存草稿、运行检查、提交、撤回 | 保存市场发布草稿、运行市场发布检查、提交市场发布申请 | 发布表单按作品、智能体、知识库分型展示材料、禁止项和检查项;提交必须消费有效发布检查 |
| 审核结果、下架、召回、申诉 | 治理结果、资产详情、发布者资产 | 查看结果、停用、生成治理处理跳转授权、申诉、补充或撤回材料 | 查询资产治理结果、查询治理影响范围、生成治理处理 handoff、提交市场申诉、补充市场申诉材料、撤回市场申诉、停用已安装市场资产 | 治理结果页展示授权、安装、绑定、运行中任务、Shadow 候选、知识草稿、导出限制和申诉状态 |
| 分类、推荐、曝光 surface | 首页、分类推荐、发布者资产 | 查看推荐理由、查看曝光摘要 | 查询分类推荐曝光内容、查询发布者曝光摘要 | 分类推荐页和曝光摘要 |
| 资产级记录入口 | 资产记录、详情 | 筛选记录、跳转个人中心 | 查询市场资产级记录、查询授权/安装绑定历史 | 记录时间线和 02G 总览入口 |
## 9. 跨空间跳转
市场跨空间跳转必须使用服务端签发的一次性跳转授权。目标页落地后先调用“查询市场跨空间 handoff 上下文”,把跳转授权消费成更窄的跳转会话;后续关联、绑定、使用作品资产或治理处理必须回到目标 owner 空间,基于该会话和 owner 使用检查结果执行。URL 参数只能用于落地展示,不能直接触发获取、安装、关联、绑定、发布提交、治理处理或申诉。
| 来源空间 | 目标空间 | 跳转授权上下文 | 完成后返回 | 失败后回退 | 不能做什么 |
|---|---|---|---|---|---|
| 作品工作台-知识来源 | 市场详情或安装与跳转授权 | 跳转授权指向账户、作品、知识用途、目标资产、返回点;落地后生成跳转会话 | owner 空间绑定成功后返回作品知识来源并刷新来源列表 | 跳转授权、跳转会话或使用检查过期时返回作品知识来源,展示未改变 | 不能在市场直接写局域知识库,不能跳过作品来源检查 |
| 作品工作台-智能体关联 | 市场详情或安装与跳转授权 | 跳转授权指向作品、开放槽位、当前智能体、目标资产、返回点;落地后生成跳转会话 | owner 空间关联成功后返回作品智能体关联并刷新槽位 | 槽位不兼容、授权失效或跳转会话过期时返回作品智能体关联 | 不能替换输入输出合规、拆分切块、语义围栏、入 RAG 等系统保护节点 |
| 作品资产详情 | 用户工作区 / 作品工作台 | 当前只携带资产、许可、版本、阅读/收藏/授权记录和返回点;后续使用 gate 打开后再携带目标作品或新作品参数 | 当前返回市场阅读页或授权记录;后续由作品 owner 确认后返回 | 许可不允许、资产召回、用途检查失败或 02C owner 未闭合时返回资产详情 | 不能自动创建新作品、写正文、规划、局域知识库、参考来源或已确认事实 |
| 智能体工作台发布准备 | 市场发布提交 | 跳转授权指向智能体版本、发布草稿、发布者、返回点;发布页重验资产 owner 和版本 | 提交后进入发布者资产;保存草稿后可返回智能体详情 | 检查失败返回发布提交页并保留草稿 | 不能在市场编辑完整智能体配置,不能发布系统保护节点替代能力 |
| 知识库工作台发布准备 | 市场发布提交 | 跳转授权指向知识库版本、资料处理状态、发布草稿、发布者、返回点;发布页重验资料许可 | 提交后进入发布者资产;保存草稿后可返回知识库详情 | 权利或隐私检查失败返回发布提交页 | 不能发布局域知识库复制、全局知识库、市场安装知识库或权利不清资料 |
| 发布者资产页 | 治理结果与申诉 | 跳转会话指向发布申请、治理结果、申诉状态、返回点 | 补充材料或申诉后返回发布者资产 | 无权限、期限过期或材料不合规则停留并提示 | 不能进入管理员后台处理审核、上架、下架或召回 |
| 治理结果与申诉 | 作品工作台 / 智能体工作台 / 知识库工作台 | 跳转会话指向治理结果、受影响安装/绑定/候选/草稿、目标 owner、目标动作和返回点 | 处理后回到治理结果或来源 owner 页并刷新影响状态 | 结果关闭、对象无权限、目标 owner 不可用时停留治理结果页 | 市场不能替换绑定、解绑、降权、重新生成、重新提取或改作品事实 |
| 资产级记录 | 个人中心 | 跳转授权指向资产、账户、记录类型、返回点 | 个人中心展示账户总览,返回市场记录 | 无权限时回到资产记录并提示 | 02F 不能展示账户总账、购买总览或用量总览 |
## 10. 非目标
1. 不做完整电商:不设计站内 checkout、支付方式、退款、发票、结算、收益分成、税务或账务对账。
2. 不做 DRM不设计设备授权、内容加密分发、水印追踪或版权交易系统。
3. 不做公开阅读社区:不设计读者关注、评论、连载 feed、打赏、榜单或社区运营。
4. 不做管理员后台:审核、下架、召回、合规处置、人工推荐干预、权限配置由 `产品-02B` 承接。
5. 不替代智能体工作台和知识库工作台:市场只做发现、授权、安装绑定入口和发布提交,不编辑完整智能体 Prompt、工作流或知识库资料。
6. 不替代作品工作台:市场资产不会直接写正文、规划项、局域知识库或候选决策。
7. 不替代个人中心:资产级记录可以展示,账户总账、购买记录总览、权益汇总和用量总览由 `产品-02G` 承接。
8. 不允许已授权但禁止再发布的资产二次上架,不允许局域知识库一键复制上架,不允许密钥、审计日志、系统配置或未脱敏内容进入市场发布。
## 11. 验收矩阵
| 验收项 | 验收方式 | 通过标准 |
|---|---|---|
| 文档结构符合 02A | 人工检查章节和表格 | 有模块总览、页面清单、单页规格、操作、状态权限、接口、覆盖表、跨空间、非目标、验收矩阵 |
| 市场边界正确 | 检查前序继承、非目标和操作规格 | 授权、安装、绑定、作品事实四层不混淆;无 checkout、退款、结算、DRM |
| 市场不拥有最终写权限 | 检查安装绑定、接口和跨空间表 | 智能体槽位、知识来源、作品参考、新作品和治理处理都只生成 handoff最终写入由目标 owner 空间完成 |
| 三类资产闭合 | 检查首页、详情、授权、安装绑定和接口 | 作品、智能体、知识库都有发现、详情、获取和使用入口 |
| owner 使用检查闭合 | 检查 3.5.1、接口和跨空间表 | 智能体槽位、知识库绑定和后续作品资产使用都有 owner、绑定上下文、消费位置、过期和不匹配回退作品资产 gate 未开时只能阅读/收藏/授权记录 |
| 发布者路径闭合 | 检查发布提交、发布者状态、治理结果 | 草稿、检查、提交、审核中、需补充、驳回、上架、下架、召回、申诉都有可见状态 |
| 发布检查快照闭合 | 检查发布提交和接口 | 提交发布申请必须原子消费未过期且匹配资产版本、草稿版本和材料 hash 的发布检查结果 |
| 治理结果不越权 | 检查治理结果页和接口 | 02F 只展示结果、影响和申诉,不出现管理员审核通过/下架/召回操作 |
| 跨空间跳转授权闭合 | 检查安装绑定、发布提交、治理结果和跨空间表 | 所有跨空间高影响动作都使用一次性跳转授权、目标 owner 使用检查和失败回退,不直接消费 URL 参数 |
| 三类资产可信信息分型 | 检查资产详情、获取确认和安装绑定页 | 作品、智能体、知识库分别展示来源、许可、可用范围、风险、禁止暗示和安装/绑定确认信息 |
| 三类资产发布材料分型 | 检查发布提交页和发布检查 | 作品、智能体、知识库分别有必填材料、禁止材料、检查项、预览和提交后返回规则 |
| 召回影响对象完整 | 检查治理结果页和影响接口 | 下架、召回、撤权覆盖授权、安装、绑定、运行中任务、Shadow 候选、知识草稿、导出和复制限制 |
| 申诉状态闭合 | 检查申诉页和接口 | 发布者申诉、受影响使用者反馈、补充材料、撤回、维持、恢复和关闭状态都能解释下一步;撤回不删除已提交材料或改变已生效治理结果 |
| 作品资产 owner 阻断明确 | 检查发布材料和作品资产使用接口 | 02C 未补 `work-publish-prep` 与作品资产使用 owner 前,作品资产不能进入可提交发布、模板化、参考写入或 AI 上下文绑定 |
| 分类推荐曝光有 surface | 检查分类推荐页和发布者曝光摘要 | 用户能看分类和推荐理由;发布者能看自己资产聚合曝光,不看全站策略 |
| 产品接口闭合 | 对照页面和操作 | 页面和关键操作均能在接口表找到支撑;接口写明权限、状态变化、副作用、失败反馈和审计 |