642 lines
87 KiB
Markdown
642 lines
87 KiB
Markdown
# 产品-02D:智能体工作台功能规格
|
||
|
||
- 版本:v2
|
||
- 更新日期:2026-05-22
|
||
- 目标读者:产品 / 交互 / 前端 / 后端 / 测试
|
||
- 阅读时间:45-65 分钟
|
||
- 边界说明:本文件承接 `产品-01`、`产品-02`、`产品-02A`、已确认的 `产品-02B` 和 `产品-02C`,只定义智能体工作台(Agent Workspace)的详细功能规格、页面内容、可见数据、用户操作、状态、权限边界和产品接口。本文不写代码级 API、数据库字段、前端路由或具体 UI 组件;不替代管理员控制台、用户工作区、知识库工作台、市场和个人中心的详细规格。
|
||
|
||
## 0. 前序继承
|
||
|
||
智能体工作台是 AI 能力资产的创建、配置、试用、安装、版本和发布准备空间,不是作品写作台,也不是系统功能编排后台。
|
||
|
||
必须继承以下硬约束:
|
||
|
||
1. Muse 的大量 AI 能力是系统功能编排(System Function Orchestration),不是普通用户自由接管的单个智能体按钮。
|
||
2. 管理员在管理员控制台(Admin Console)创建系统级智能体(System Agent)、系统功能智能体(System Function Agent)、开放替换槽位(Override Slot)和不可替换保护节点(Core Capability);智能体工作台消费这些已发布合同,不反向配置系统保护链路。
|
||
3. 普通用户只能创建、配置、试用、安装、管理和发布自己有权处理的智能体资产;替换作品能力时,只能替换系统开放槽位中的局部子智能体(Sub Agent)。
|
||
4. 输入合规、输出合规、权限校验、资源访问边界、审计记录、系统级拆分切块、入 RAG、静态检查、语义安全围栏、上下文授权过滤、Shadow -> Canonical 规则、系统级质量门控策略和来源状态校验不可被用户智能体或市场智能体替换。
|
||
5. 智能体输出默认是不可信候选,只能进入候选层、待审层(Shadow)、评分结果或风险解释;不能直接写正文、正式规划、局域知识库(Local KB)、权限、审计或索引。
|
||
6. 市场智能体、第三方智能体、外部知识摘要、工具返回内容和用户自写 Prompt 默认都不是可信指令来源;系统必须在输入、上下文、工具调用、外发、输出和记录层逐段约束,不能只在最终输出层兜底。
|
||
7. 市场获取或安装智能体只表示账户获得使用许可,不表示资产所有权转移,也不表示自动关联到作品或替换槽位。
|
||
8. 用户不创建智能体、不安装市场智能体、不替换槽位,也必须能在作品工作台通过系统默认能力完成 no-config 创作主路径。
|
||
9. 工作流型智能体(Workflow Agent)只能组合系统已授权工具、已授权知识来源和可用子能力;本阶段不允许用户自带未托管外部凭据接入系统链路。
|
||
10. 智能体试用、槽位替换、发布准备和运行记录必须展示授权、版本、来源状态、外发范围和失败原因,不能用“运行失败”掩盖权限或安全边界。
|
||
11. 智能体工作台可以为市场发布准备材料,但市场发现、购买、审核、上架、下架、申诉和授权交易由 `产品-02F` 和管理员控制台承接。
|
||
12. 试用输出(Test Run Output)不是作品 AI 候选(Work AI Candidate),不能被作品候选接受、合并或知识确认接口消费。
|
||
|
||
### 0.1 智能体对象分层
|
||
|
||
| 对象 | 归属 | 可编辑性 | 可用于作品 | 可发布市场 | 说明 |
|
||
|---|---|---|---|---|---|
|
||
| 系统级智能体(System Agent) | 平台 / 管理员 | 普通用户只读;系统智能体管理员在 `产品-02B` 编辑 | 可作为默认子智能体 | 由平台治理,不走普通用户发布 | 普通用户只能查看摘要、版本和被哪些开放槽位引用 |
|
||
| 用户智能体(User Agent) | 普通用户 | 所有者可编辑草稿和新版本 | 可关联自己的作品开放槽位 | 可以,前提是权利和安全检查通过 | 包括配置型和工作流型 |
|
||
| 市场已安装智能体(Installed Agent) | 发布者保留所有权,使用者获得许可 | 默认只读;许可允许时可复制为个人智能体或创建本地配置副本 | 可在授权范围内关联作品开放槽位 | 不可再次发布,除非许可明确允许 | 安装不等于关联作品 |
|
||
| 作品智能体绑定(Agent Binding) | 作品 / 用户账户 | 通过作品智能体关联或槽位选择更新 | 影响某个作品后续 AI 功能 | 不可直接发布 | 表达某个作品某个槽位当前使用哪个智能体版本 |
|
||
| 槽位合同(Override Slot Contract) | 平台 / 管理员 | 普通用户只读 | 决定哪些智能体可接入 | 不可发布 | 包括允许输入、允许输出、工具、失败策略和保护节点说明 |
|
||
|
||
### 0.2 智能体形态与能力目标
|
||
|
||
| 形态 | 适合什么 | 不能做什么 |
|
||
|---|---|---|
|
||
| 配置型智能体(Configured Agent) | 通过能力目标、Prompt 模板、模型绑定、参数配置和上下文策略形成稳定能力 | 不能编排多步骤工具流,不能绕过槽位输出合同 |
|
||
| 工作流型智能体(Workflow Agent) | 编排多个步骤、工具或子智能体,服务写作、分析、检测目标 | 不能成为通用自动化平台,不能跨作品读取内容,不能调用未授权工具或外部凭据 |
|
||
|
||
| 能力目标 | 可见用途 | 典型输出 | 可替换边界 |
|
||
|---|---|---|---|
|
||
| 写作(Writing) | 续写、改写、扩写、润色、纠错、去 AI 味、角色声音建议 | 候选文本、改写建议、风格说明 | 只能替换开放的写作子槽位;不能替换输出合规和质量门控 |
|
||
| 分析(Analysis) | 摘要、实体提取、目标分析、结构拆解 | 摘要、标签、低置信知识草稿、结构化分析 | 只能替换开放的提取或摘要槽位;不能替换拆分切块和入 RAG |
|
||
| 检测(Detection) | 一致性、角色声音、文风、风险和语义偏离检查 | 风险说明、评分、建议、定位 | 只能替换开放的建议型检测槽位;不能降低系统风险等级或安全底线 |
|
||
|
||
### 0.3 角色路径与默认可见性
|
||
|
||
智能体工作台必须避免让普通作者误以为“先配置智能体”是创作前置条件。
|
||
|
||
| 用户路径 | 默认可见 | 默认隐藏或折叠 | 说明 |
|
||
|---|---|---|---|
|
||
| 普通作者 | 智能体列表、系统默认摘要、已安装与授权、来自作品的槽位候选选择、试用结果查看 | 新建入口、完整配置编辑器、工作流编辑器、发布准备 | 普通作者可以使用系统默认能力完成 no-config 创作;只有主动进入智能体管理或从作品槽位跳转时才看到替换能力。 |
|
||
| 资产作者 | 新建入口、配置型编辑器、详情与版本、试用、发布准备、运行记录 | 工作流编辑器按权限开放 | 面向愿意沉淀个人智能体资产的用户。 |
|
||
| 高级资产作者 | 工作流编辑器、工具目录、工具授权摘要、外发范围检查 | 未授权工具、未开放工作流能力 | 工作流能力是受控编排,不是通用自动化平台。 |
|
||
| 系统可见用户 | 系统默认智能体摘要、开放槽位合同、兼容性说明 | 系统级智能体编辑、系统功能编排、保护节点配置 | 系统级编辑和治理只回到 `产品-02B`。 |
|
||
|
||
## 1. 功能模块总览
|
||
|
||
| 模块名称 | 目标用户 | 模块目标 | 默认入口 | 核心对象 | 主要页面 | 核心操作 | 关键状态 | 依赖接口 | 边界 |
|
||
|---|---|---|---|---|---|---|---|---|---|
|
||
| 智能体资产总览 | 普通用户 / 资产作者 / 系统可见用户 | 查看账户可用、自己创建、已安装和系统默认智能体 | 顶级导航“智能体工作台” | Agent、Installed Agent、System Agent 摘要 | 智能体列表、已安装智能体与授权 | 搜索、筛选、打开详情、按权限显示新建/安装入口 | 空列表、授权失效、版本过期 | 查询智能体列表、查询已安装智能体、查询智能体可用动作、查询智能体授权异常摘要 | 不展示他人私有智能体,不编辑系统级智能体 |
|
||
| 智能体创建入口 | 拥有资产创建权限的普通用户 / 资产作者 | 选择创建配置型或工作流型智能体 | 智能体列表主按钮;普通作者默认隐藏 | Agent Draft、能力目标 | 新建智能体入口 | 选择形态、选择能力目标、选择模板 | 模板不可用、配额不足 | 查询智能体创建选项、创建智能体草稿 | 不要求普通作者写作前先创建智能体 |
|
||
| 配置型智能体编辑 | 拥有资产创建权限的普通用户 / 资产作者 | 编辑 Prompt、模型绑定、参数和上下文策略 | 新建入口或详情页;普通作者默认隐藏 | Configured Agent、Prompt Template、Model Binding | 配置型智能体编辑器 | 保存草稿、校验、试用、启用版本 | 草稿、校验失败、待启用、已启用 | 查询智能体详情、保存配置型智能体草稿、校验智能体配置、启用用户智能体版本 | 不选择 New-API 底层供应商路由 |
|
||
| 工作流型智能体编辑 | 高级资产作者 | 用受控步骤和授权工具编排写作、分析或检测流程 | 新建入口或详情页 | Workflow Agent、Workflow Step、Tool Grant | 工作流型智能体编辑器 | 添加步骤、配置工具、校验、试用、启用版本 | 草稿、工具无权、输出不合约 | 查询工作流工具目录、保存工作流草稿、校验工作流智能体、启用用户智能体版本 | 不允许未托管外部凭据和跨作品自动读取 |
|
||
| 智能体详情与版本 | 普通用户 / 资产作者 / 系统可见用户 | 查看智能体能力、版本、授权、兼容槽位和使用情况 | 列表、槽位选择、市场安装返回 | Agent Version、License Snapshot、Compatibility | 智能体详情与版本 | 查看、复制、停用、重新启用、归档、版本回退入口 | 已启用、已停用、授权失效、版本过期 | 查询智能体详情、查询智能体版本历史、查询智能体影响范围、复制智能体为个人副本、停用用户智能体、重新启用用户智能体、处理受影响智能体绑定、归档用户智能体、回退用户智能体版本、删除智能体草稿 | 市场智能体默认不可编辑原件;管理员治理回到 `产品-02B` |
|
||
| 智能体试用与评估 | 普通用户 / 资产作者 | 在不写作品事实的前提下验证输出质量和合同兼容性 | 编辑器、详情、槽位选择 | Test Run、Sample Context、Quality Result | 智能体试用与评估 | 选择测试上下文、运行、取消、查看输出、保存为样例 | 运行中、失败、越权、输出不合约 | 查询智能体测试上下文选项、运行智能体试用、查询智能体试用结果、取消智能体试用、保存智能体测试样例 | 试用不写正文、知识库或正式规划 |
|
||
| 槽位合同与兼容性 | 普通用户 / 资产作者 | 理解哪些系统槽位允许替换,以及智能体为什么兼容或不兼容 | 智能体详情、作品槽位跳转 | Override Slot Contract、Compatibility Result | 可替换槽位与兼容性 | 查看合同、筛选槽位、查看不兼容原因 | 兼容、部分兼容、阻断 | 查询开放槽位合同、查询槽位合同详情、查询智能体槽位兼容性 | 不展示或开放保护节点编辑 |
|
||
| 作品槽位候选选择 | 普通用户 | 从作品上下文进入,选择候选智能体并完成预检或返回 | 作品工作台 handoff | Work、Agent Binding、Override Slot | 作品槽位候选选择与替换 | 筛选候选、预检、确认替换、回退默认 | 当前默认、已替换、授权失效、槽位关闭 | 查询作品槽位 handoff 上下文、查询槽位兼容智能体、槽位替换预检、确认作品槽位替换、回退系统默认智能体 | 不在作品工作台编辑 Prompt,不替换保护节点 |
|
||
| 已安装智能体与授权 | 普通用户 | 管理市场或授权获得的智能体版本、许可和安装状态 | 智能体列表页签、市场获取返回 | Installed Agent、License、Version Pin | 已安装智能体与授权 | 安装、停用安装、升级、固定版本、查看许可、查看信任合同 | 已安装、授权失效、可升级、已下架 | 查询账户可安装智能体、安装已授权智能体、停用已安装智能体、升级已安装智能体版本、固定已安装智能体版本 | 不包含市场购买和结算 |
|
||
| 智能体发布准备 | 资产作者 | 将自有智能体版本整理为市场发布申请 | 详情页发布入口 | Listing Draft、Rights Statement、License | 智能体发布准备 | 填写发布材料、运行发布检查、提交审核、撤回草稿 | 草稿、检查失败、已提交、审核中 | 查询智能体发布准备状态、保存智能体发布草稿、运行智能体发布检查、提交智能体市场发布申请、撤回智能体发布草稿 | 不处理市场审核、上架和申诉结果 |
|
||
| 智能体运行记录与用量 | 普通用户 / 资产作者 | 查看试用、作品调用、失败、用量和授权异常摘要 | 智能体详情、记录入口 | Agent Run、Usage Summary、Failure | 智能体运行与用量记录 | 筛选、查看失败原因、查看运行详情、跳转作品或测试结果 | 无记录、待归属、失败、计量异常 | 查询智能体运行记录、查询智能体用量摘要、查询智能体失败原因、查询智能体运行详情 | 不替代个人中心账户总账和管理员审计 |
|
||
|
||
## 2. 页面清单
|
||
|
||
| 页面 ID | 页面名称 | 使用角色 | 页面目标 | 默认入口 | 主要操作 | 关键状态 |
|
||
|---|---|---|---|---|---|---|
|
||
| `agent-list` | 智能体列表 | 普通用户 / 资产作者 / 系统可见用户 | 查看账户可用、自己创建、已安装和系统默认智能体 | 顶级导航“智能体工作台” | 搜索、筛选、打开详情、进入安装管理;新建只对资产作者显示 | 空列表、加载失败、授权失效 |
|
||
| `agent-create-entry` | 新建智能体入口 | 拥有资产创建权限的普通用户 / 资产作者 | 选择智能体形态、能力目标和模板 | 智能体列表主按钮;普通作者默认隐藏 | 创建配置型、创建工作流型、选择模板 | 配额不足、模板不可用、无创建权限 |
|
||
| `agent-detail-version` | 智能体详情与版本 | 普通用户 / 资产作者 / 系统可见用户 | 查看智能体能力、版本、授权、兼容槽位和使用情况 | 智能体列表、槽位选择、市场安装返回 | 查看、试用、复制;编辑/停用/归档/回退/发布准备只按所有权和资产作者权限显示 | 已启用、只读、授权失效、版本过期 |
|
||
| `agent-config-editor` | 配置型智能体编辑器 | 拥有资产创建权限的普通用户 / 资产作者 | 编辑配置型智能体并启用可用版本 | 新建入口、详情页;普通作者默认隐藏 | 保存草稿、校验、试用、启用版本 | 草稿、校验失败、待启用 |
|
||
| `agent-workflow-editor` | 工作流型智能体编辑器 | 高级资产作者 | 用受控步骤和授权工具编排流程型能力 | 新建入口、详情页 | 添加步骤、配置工具、校验、试用、启用版本 | 工具无权、输出不合约、校验失败 |
|
||
| `agent-test-bench` | 智能体试用与评估 | 普通用户 / 资产作者 | 在沙盒上下文中测试智能体输出和合同兼容性 | 编辑器、详情页、槽位选择 | 选择上下文、运行试用、查看输出、保存样例 | 运行中、超时、越权、输出不合约 |
|
||
| `agent-slot-compatibility` | 可替换槽位与兼容性 | 普通用户 / 资产作者 | 查看开放槽位合同和智能体兼容性 | 智能体详情、编辑器 | 筛选槽位、查看合同、查看不兼容原因 | 无开放槽位、部分兼容、阻断 |
|
||
| `agent-work-slot-selector` | 作品槽位候选选择与替换 | 普通用户 | 从作品槽位 handoff 进入,选择并确认可用智能体 | 作品智能体关联页 | 筛选候选、预检、确认替换、回退默认、返回作品 | 当前默认、授权失效、槽位关闭 |
|
||
| `agent-installed-library` | 已安装智能体与授权 | 普通用户 | 管理账户已授权或已安装智能体 | 智能体列表页签、市场返回 | 安装、停用安装、升级、固定版本、查看许可 | 可安装、已安装、可升级、已下架 |
|
||
| `agent-publish-prep` | 智能体发布准备 | 资产作者 | 准备发布材料并提交市场审核 | 智能体详情发布入口 | 保存草稿、运行发布检查、提交审核、撤回 | 检查失败、已提交、审核中 |
|
||
| `agent-records-usage` | 智能体运行与用量记录 | 普通用户 / 资产作者 | 查看智能体试用、作品调用、失败和用量摘要 | 智能体详情、记录入口 | 筛选、查看详情、跳转来源、查看用量 | 无记录、待归属、失败、计量异常 |
|
||
|
||
## 3. 单页规格
|
||
|
||
### 3.1 智能体列表
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 让用户快速找到可用智能体、自己创建的智能体、已安装智能体和系统默认摘要。 |
|
||
| 使用角色 | 普通用户、资产作者、系统可见用户;管理员只按普通账户资产视图查看,系统级编辑入口跳转管理员控制台。 |
|
||
| 入口来源 | 顶级导航“智能体工作台”;作品槽位选择完成后返回;市场安装完成后返回。 |
|
||
| 返回规则 | 从详情、编辑器或安装管理返回时保留筛选、页签和滚动位置。 |
|
||
| 页面区域 | 顶部创建入口、页签、搜索筛选、智能体列表、授权异常提示、最近使用。 |
|
||
| 可见数据 | 名称、类型、能力目标、来源、当前版本、安装状态、可编辑性、可关联槽位摘要、最近使用、授权状态。 |
|
||
| 主操作 | 新建智能体、打开详情、进入已安装智能体管理。 |
|
||
| 次操作 | 搜索、按来源/类型/能力/状态筛选、排序、复制为个人副本、查看可用动作。 |
|
||
| 危险操作 | 批量停用或删除不在列表直接完成,只进入详情或确认弹窗。 |
|
||
| 状态 | 空列表、加载失败、授权失效、只读、版本过期、部分能力不可用。 |
|
||
| 权限 | 只展示当前账户拥有、已安装、已授权或系统可见的智能体;不暴露他人私有智能体。 |
|
||
| 产品接口 | 查询智能体列表、查询已安装智能体、查询智能体可用动作、查询智能体授权异常摘要。 |
|
||
| 埋点与审计 | 记录创建、打开详情、复制、停用、安装管理入口;普通浏览不进入管理员审计。 |
|
||
| 验收要点 | 用户能区分“我创建的”“市场安装的”“系统默认的”,并能看清是否可编辑、可关联、授权是否有效。 |
|
||
|
||
### 3.2 新建智能体入口
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 引导用户以最少选择创建配置型或工作流型智能体草稿。 |
|
||
| 使用角色 | 普通用户;工作流型创建可按权限、套餐或灰度开放。 |
|
||
| 入口来源 | 智能体列表主按钮、空态引导、复制模板后继续配置。 |
|
||
| 返回规则 | 创建成功进入对应编辑器;取消返回智能体列表。 |
|
||
| 页面区域 | 形态选择、能力目标选择、模板选择、适用场景说明、创建限制提示。 |
|
||
| 可见数据 | 配置型/工作流型说明、写作/分析/检测能力目标、可用模板、配额、工作流权限状态。 |
|
||
| 主操作 | 创建配置型智能体、创建工作流型智能体。 |
|
||
| 次操作 | 预览模板摘要、查看创建限制、返回列表。 |
|
||
| 危险操作 | 无;创建只产生草稿,不影响作品。 |
|
||
| 状态 | 配额不足、工作流能力未开放、模板不可用、创建失败。 |
|
||
| 权限 | 无创建权限时只读展示可用智能体;不能通过前端参数打开未授权形态。 |
|
||
| 产品接口 | 查询智能体创建选项、创建智能体草稿。 |
|
||
| 埋点与审计 | 记录创建形态、能力目标和模板来源;不记录 Prompt 内容。 |
|
||
| 验收要点 | 用户不用理解系统编排即可创建资产;页面明确工作流型不是通用自动化平台。 |
|
||
|
||
### 3.3 智能体详情与版本
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 展示一个智能体的能力、版本、授权、可编辑性、兼容槽位、使用记录和后续动作。 |
|
||
| 使用角色 | 智能体所有者、已安装使用者、系统可见用户;系统级治理动作跳转 `产品-02B`。 |
|
||
| 入口来源 | 智能体列表、槽位候选选择、已安装智能体、市场安装返回、运行记录。 |
|
||
| 返回规则 | 返回来源页并刷新版本、授权和兼容摘要。 |
|
||
| 页面区域 | 顶部摘要、版本列表、能力说明、授权与来源、兼容槽位、运行摘要、操作区。 |
|
||
| 可见数据 | 名称、描述、形态、能力目标、来源、作者、版本、状态、许可摘要、可用槽位、最近运行、失败摘要。 |
|
||
| 主操作 | 编辑自己的草稿或新版本、试用、复制为个人副本、进入发布准备。 |
|
||
| 次操作 | 查看版本历史、查看许可、查看运行记录、跳转作品槽位;市场已安装智能体的固定版本入口跳转到“已安装智能体与授权”。 |
|
||
| 危险操作 | 停用、归档、删除草稿;必须显示影响作品、安装和发布状态。 |
|
||
| 状态 | 可编辑、只读、授权失效、版本过期、已停用、市场已下架、发布中。 |
|
||
| 权限 | 市场安装智能体默认不展示完整 Prompt;许可允许复制时才能创建个人副本。 |
|
||
| 产品接口 | 查询智能体详情、查询智能体版本历史、查询智能体影响范围、复制智能体为个人副本、停用用户智能体、重新启用用户智能体、处理受影响智能体绑定、归档用户智能体、回退用户智能体版本、删除智能体草稿。 |
|
||
| 埋点与审计 | 停用、复制、删除、版本发布和影响范围查看需要记录;敏感 Prompt 读取需要记录。 |
|
||
| 验收要点 | 用户能看清“能不能编辑、能不能用于作品、为什么不可用、停用影响哪些作品”。 |
|
||
|
||
### 3.4 配置型智能体编辑器
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 编辑配置型智能体的能力目标、Prompt 模板、模型绑定、参数和上下文策略,并启用个人或账户可用版本。 |
|
||
| 使用角色 | 智能体所有者;可编辑个人副本的用户;系统智能体管理员不在此编辑系统级智能体。 |
|
||
| 入口来源 | 新建智能体入口、智能体详情、复制为个人副本后。 |
|
||
| 返回规则 | 保存草稿后留在编辑器;发布成功返回详情;取消返回详情或列表。 |
|
||
| 页面区域 | 基础信息、能力目标、Prompt 模板、模型绑定摘要、参数配置、上下文策略、输出合同预览、校验结果。 |
|
||
| 可见数据 | 名称、描述、形态、能力目标、Prompt 文本、变量说明、模型档位、温度等参数、允许上下文、输出类型。 |
|
||
| 主操作 | 保存草稿、校验配置、试用、启用版本。 |
|
||
| 次操作 | 复制当前版本、恢复上次草稿、查看变量说明、查看兼容槽位。 |
|
||
| 危险操作 | 启用版本、放弃草稿、停用当前版本;必须显示影响范围。 |
|
||
| 状态 | 草稿、未校验、校验失败、待启用、已启用、启用失败。 |
|
||
| 权限 | 只能编辑自己拥有或许可允许复制后的智能体;模型绑定只能从平台开放的模型档位选择;Prompt 保存、校验、试用和启用前都必须经过敏感信息和 Prompt 注入检查。 |
|
||
| 产品接口 | 查询智能体详情、保存配置型智能体草稿、校验智能体配置、启用用户智能体版本、查询模型绑定选项、查询上下文策略选项。 |
|
||
| 埋点与审计 | 保存只记录版本摘要;发布记录配置摘要、模型档位、影响范围和操作者,不记录不必要 Prompt 全文到普通日志。 |
|
||
| 验收要点 | 页面能支撑前端原型画出真实表单;启用前必须校验输出合同、变量、权限、上下文范围、敏感信息和 Prompt 注入风险。 |
|
||
|
||
### 3.5 工作流型智能体编辑器
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 用受控步骤、授权工具和子智能体组合一个写作、分析或检测工作流。 |
|
||
| 使用角色 | 拥有工作流创建权限的高级资产作者;普通用户无权限时只读或不可见。 |
|
||
| 入口来源 | 新建智能体入口、智能体详情。 |
|
||
| 返回规则 | 保存草稿后留在编辑器;发布成功返回详情。 |
|
||
| 页面区域 | 基础信息、流程步骤、工具选择、输入输出映射、错误处理、外发范围、合同校验。 |
|
||
| 可见数据 | 步骤名称、步骤类型、使用智能体或工具、输入来源、输出去向、超时、失败策略、外发说明。 |
|
||
| 主操作 | 添加步骤、配置工具、校验工作流、试用、启用版本。 |
|
||
| 次操作 | 复制步骤、禁用步骤、查看工具授权、查看输出合同。 |
|
||
| 危险操作 | 启用版本、删除步骤、启用外发工具;必须显示外发范围和失败回退。 |
|
||
| 状态 | 草稿、工具无权、外发未授权、输出不合约、循环或死路、待启用。 |
|
||
| 权限 | 只能选择系统授权工具;不能录入未托管密钥;不能配置跨作品自动读取;工具调用必须由 Tool Grant 和运行时授权决定,不能由 Prompt 自行扩大权限。 |
|
||
| 产品接口 | 查询工作流工具目录、查询可用子智能体选项、保存工作流草稿、校验工作流智能体、启用用户智能体版本。 |
|
||
| 埋点与审计 | 工具授权、外发范围、发布和版本变更需要记录;越权尝试进入安全日志。 |
|
||
| 验收要点 | 工作流只能服务写作、分析、检测目标,不能变成通用自动化和外部集成平台。 |
|
||
|
||
### 3.6 智能体试用与评估
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 在沙盒上下文中验证智能体输出质量、权限、外发范围和槽位合同兼容性。 |
|
||
| 使用角色 | 智能体所有者、已安装使用者、槽位替换中的普通用户。 |
|
||
| 入口来源 | 配置型编辑器、工作流编辑器、智能体详情、槽位候选选择。 |
|
||
| 返回规则 | 试用结束返回来源页并保留测试结果摘要;失败时允许修改配置或返回。 |
|
||
| 页面区域 | 测试上下文选择、输入预览、外发范围提示、运行状态、输出结果、质量与风险、失败原因。 |
|
||
| 可见数据 | 手动输入片段、可选作品样例、授权知识摘要、预计使用模型档位、Token 预估、任务状态、试用输出、风险、评分。 |
|
||
| 主操作 | 运行试用、停止运行、查看输出和失败原因。 |
|
||
| 次操作 | 保存为测试样例、复制纯文本输出、切换上下文、进入编辑器修正。 |
|
||
| 危险操作 | 使用作品样例作为测试上下文;必须提示不会写作品事实,但可能产生模型调用和用量。 |
|
||
| 状态 | 待运行、运行中、成功、超时、越权、输出不合约、外发阻断、余额不足。 |
|
||
| 权限 | 只能选择当前用户有权访问的作品样例;市场智能体按许可和信任合同决定是否允许试用。 |
|
||
| 产品接口 | 查询智能体测试上下文选项、运行智能体试用、查询智能体试用结果、取消智能体试用、保存智能体测试样例。 |
|
||
| 埋点与审计 | 记录试用触发、上下文来源类型、外发范围、失败原因和用量归属;不把试用输出写入作品事实;敏感样例读取和保存需要审计。 |
|
||
| 验收要点 | 试用结果不会直接进入正文、局域知识库或正式规划;`TestRunOutput` 没有候选 ID、没有接受/合并动作,不能被作品候选决策接口消费;用户能看见失败是质量、权限、授权还是输出合同问题。 |
|
||
|
||
### 3.7 可替换槽位与兼容性
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 让用户理解智能体能接入哪些开放槽位,以及不兼容时的明确原因。 |
|
||
| 使用角色 | 普通用户、资产作者。 |
|
||
| 入口来源 | 智能体详情、编辑器、槽位候选选择。 |
|
||
| 返回规则 | 返回智能体详情或继续进入槽位候选选择。 |
|
||
| 页面区域 | 槽位列表、合同摘要、兼容性结果、不兼容原因、保护节点说明。 |
|
||
| 可见数据 | 槽位名称、能力目标、允许输入、允许输出、允许工具、信任等级、失败策略、保护节点。 |
|
||
| 主操作 | 筛选槽位、查看合同详情、查看兼容性。 |
|
||
| 次操作 | 跳转编辑器修正、跳转作品槽位候选选择。 |
|
||
| 危险操作 | 无;该页只读。 |
|
||
| 状态 | 无开放槽位、兼容、部分兼容、阻断、槽位已停用。 |
|
||
| 权限 | 普通用户只能看开放槽位合同;保护节点只显示说明,不展示可修改入口。 |
|
||
| 产品接口 | 查询开放槽位合同、查询槽位合同详情、查询智能体槽位兼容性。 |
|
||
| 埋点与审计 | 记录兼容性查询和槽位详情查看,用于后续优化;不进入管理员高危审计。 |
|
||
| 验收要点 | 用户看到的是“为什么能用 / 不能用”,而不是系统内部 Pipeline 配置。 |
|
||
|
||
### 3.8 作品槽位候选选择与替换
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 承接作品工作台跳转授权,让用户为某个作品开放槽位选择兼容智能体并完成预检、替换或返回。 |
|
||
| 使用角色 | 当前作品拥有 `agent_manage` 权限的普通用户。 |
|
||
| 入口来源 | `work-agent-association` 通过一次性 handoff token 跳转;智能体详情中的“用于作品槽位”。 |
|
||
| 返回规则 | 确认替换后返回作品智能体关联页并刷新槽位;取消或失败返回来源页显示原因。 |
|
||
| 页面区域 | 作品与槽位摘要、跳转授权状态、当前绑定、候选列表、兼容性解释、预检结果、确认替换、返回。 |
|
||
| 可见数据 | 作品名、槽位名、当前智能体、默认系统智能体、候选智能体、版本、授权、兼容性、失败回退、跳转授权过期时间、预检状态。 |
|
||
| 主操作 | 选择候选、执行槽位替换预检、确认替换、回退系统默认。 |
|
||
| 次操作 | 查看智能体详情、试用候选、筛选来源/能力/授权、返回作品。 |
|
||
| 危险操作 | 确认替换、回退默认;必须显示影响范围和后续生成使用变化。 |
|
||
| 状态 | 当前默认、已替换、授权失效、候选不兼容、槽位关闭、跳转授权过期。 |
|
||
| 权限 | 重新校验账户、作品、槽位、智能体授权、目标动作和返回点;不能信任客户端 URL 参数;确认替换必须携带未过期 handoff session 和最新 `precheckId`。 |
|
||
| 产品接口 | 查询作品槽位 handoff 上下文、查询槽位兼容智能体、槽位替换预检、确认作品槽位替换、回退系统默认智能体。 |
|
||
| 埋点与审计 | 记录替换前后智能体、版本、槽位、作品、授权快照、预检快照、handoff session 和操作者。 |
|
||
| 验收要点 | 只替换开放槽位的局部子智能体;不能替换输入输出合规、拆分切块、入 RAG、语义安全围栏、静态检查等保护节点。 |
|
||
|
||
### 3.9 已安装智能体与授权
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 管理账户已授权、可安装、已安装和版本固定的智能体。 |
|
||
| 使用角色 | 普通用户。 |
|
||
| 入口来源 | 智能体列表页签、市场智能体获取或安装完成后返回。 |
|
||
| 返回规则 | 操作完成返回本页或回到发起的作品槽位选择页。 |
|
||
| 页面区域 | 可安装列表、已安装列表、授权状态、版本升级、许可详情、异常提示。 |
|
||
| 可见数据 | 智能体名称、发布者、许可、可用版本、当前安装版本、到期时间、下架状态、可用于槽位。 |
|
||
| 主操作 | 安装已授权智能体、停用安装、升级版本、固定旧版本。 |
|
||
| 次操作 | 查看许可、查看变更说明、查看信任合同、进入详情、创建个人副本。 |
|
||
| 危险操作 | 停用安装、升级版本;必须展示影响哪些作品槽位和是否需要回退默认。 |
|
||
| 状态 | 可安装、已安装、授权失效、已下架、可升级、版本固定、来源需重验。 |
|
||
| 权限 | 只处理账户已获得许可的智能体;购买、退款、结算和授权获取由市场承接;安装和使用前必须展示并固化能力、上下文读取、工具、外发和风险合同。 |
|
||
| 产品接口 | 查询账户可安装智能体、查询已安装智能体、安装已授权智能体、停用已安装智能体、升级已安装智能体版本、固定已安装智能体版本。 |
|
||
| 埋点与审计 | 记录安装、停用、升级、固定版本和影响范围;授权异常进入安全日志。 |
|
||
| 验收要点 | 安装不自动关联作品;升级不静默改变已固定版本的作品槽位。 |
|
||
|
||
### 3.10 智能体发布准备
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 让资产作者把自有智能体版本整理为市场发布申请,并在提交前完成权利、安全和兼容检查。 |
|
||
| 使用角色 | 智能体所有者;市场发布能力可能按权限、套餐或审核状态开放。 |
|
||
| 入口来源 | 智能体详情发布入口。 |
|
||
| 返回规则 | 保存草稿后留在本页;提交审核后返回详情并显示审核中;撤回返回详情。 |
|
||
| 页面区域 | 待提交市场的版本选择、商品信息、权利声明、许可范围、使用限制、兼容槽位、安全检查、提交确认。 |
|
||
| 可见数据 | 版本、名称、描述、封面或图标、能力目标、许可、是否可复制、禁止用途、兼容槽位、安全检查结果、发布包分层摘要。 |
|
||
| 主操作 | 保存发布草稿、运行发布检查、提交市场审核。 |
|
||
| 次操作 | 预览市场详情、查看许可说明、撤回草稿。 |
|
||
| 危险操作 | 提交审核、撤回已提交申请;必须说明后续由市场审核和管理员治理承接。 |
|
||
| 状态 | 草稿、检查失败、可提交、已提交、审核中、需补充、已撤回。 |
|
||
| 权限 | 只能发布自有或明确授权可发布的智能体;市场安装资产默认不可再发布;购买者默认不可见完整 Prompt,除非许可明确允许。 |
|
||
| 产品接口 | 查询智能体发布准备状态、保存智能体发布草稿、运行智能体发布检查、提交智能体市场发布申请、撤回智能体发布草稿。 |
|
||
| 埋点与审计 | 记录权利声明、许可范围、安全检查摘要、发布包分层、提交人、提交版本和撤回原因。 |
|
||
| 验收要点 | 页面只做 `AgentPublishDraft` 的准备和提交;提交时创建市场审核申请并交给 `产品-02F/02B` owner,不处理市场审核结论、上架、下架或申诉。`MarketplaceReviewApplication` 只是后续市场/后台分册承接的产品对象占位,不在 02D 锁定最终数据模型。 |
|
||
|
||
### 3.11 智能体运行与用量记录
|
||
|
||
| 项目 | 内容 |
|
||
|---|---|
|
||
| 页面目标 | 展示某个智能体在试用、作品槽位和发布使用中的运行记录、失败原因和用量摘要。 |
|
||
| 使用角色 | 智能体所有者、安装使用者;发布者只能看脱敏聚合,不看使用者作品内容。 |
|
||
| 入口来源 | 智能体详情、试用结果、作品记录与用量、个人中心后续跳转。 |
|
||
| 返回规则 | 返回智能体详情或来源页。 |
|
||
| 页面区域 | 运行列表、筛选条件、失败摘要、用量摘要、来源类型、详情抽屉。 |
|
||
| 可见数据 | 时间、来源类型、作品或测试摘要、槽位、版本、状态、失败原因、Token 摘要、授权状态、视图类型。 |
|
||
| 主操作 | 筛选记录、查看失败详情、跳转来源。 |
|
||
| 次操作 | 复制记录 ID、查看用量归属、进入编辑器修正。 |
|
||
| 危险操作 | 无直接危险操作;删除运行记录不在本阶段提供。 |
|
||
| 状态 | 无记录、运行中、成功、失败、待归属、计量异常、来源已失效。 |
|
||
| 权限 | 使用者只能看自己的作品调用;发布者只能看达到最小样本阈值的脱敏聚合,不能看单次运行详情、输入输出摘要、失败文本或作品级时间线;管理员审计由 `产品-02B` 承接。默认聚合阈值为同一时间桶同一维度组合不少于 10 个不同使用者且不少于 3 个作品来源,未达阈值隐藏或合并维度。 |
|
||
| 产品接口 | 查询智能体运行记录、查询智能体用量摘要、查询智能体失败原因、查询智能体运行详情。 |
|
||
| 埋点与审计 | 敏感详情读取记录访问日志;发布者聚合查询记录聚合口径;普通列表查询不进入管理员高危审计。 |
|
||
| 验收要点 | 记录能解释“哪个版本、哪个槽位、为什么失败、用量归属哪里”,但不泄露他人作品内容。 |
|
||
|
||
## 4. 关键操作规格
|
||
|
||
| 操作名称 | 操作入口 | 前置条件 | 操作确认 | 操作结果 | 副作用 | 失败反馈 | 回滚或补偿 |
|
||
|---|---|---|---|---|---|---|---|
|
||
| 创建配置型智能体草稿 | 新建智能体入口 | 有创建权限和配额 | 无危险确认 | 生成个人智能体草稿 | 记录创建事件;同一幂等键重复提交返回同一草稿 | 配额不足、模板不可用 | 删除草稿或返回列表 |
|
||
| 保存配置型智能体草稿 | 配置型编辑器 | 草稿归属当前用户 | 自动保存或手动保存提示 | 更新草稿版本 | 不影响作品绑定 | 校验错误、保存失败 | 保留本地未保存提示,允许重试 |
|
||
| 启用用户智能体版本 | 配置型/工作流编辑器 | 校验通过,有启用权限,`validationId` 未过期且匹配当前草稿版本 | 需要显示影响范围 | 新版本可用于试用、安装或槽位候选;不等于提交市场上架 | 版本记录、影响范围记录 | 输出不合约、权限不足、校验快照过期 | 保留草稿,允许修改后重试 |
|
||
| 保存工作流草稿 | 工作流编辑器 | 有工作流权限 | 无危险确认 | 更新工作流草稿 | 不影响作品绑定 | 工具无权、循环、输出不合约 | 禁用错误步骤或回到上个版本 |
|
||
| 运行智能体试用 | 试用与评估 | 有权访问测试上下文,授权有效 | 选择作品样例时提示外发与用量 | 创建试用任务并返回任务编号和初始状态;输出通过查询获得 | 产生用量和运行记录;结果只作为试用输出存在 | 超时、余额不足、越权、外发阻断、授权中途撤销 | 允许取消、重试或换上下文;取消和超时按用量规则反馈 |
|
||
| 安装已授权智能体 | 已安装智能体与授权 | 账户已有许可,资产未失效,信任合同已展示 | 显示许可、版本、风险等级、可读上下文、可调用工具和外发范围 | 加入账户已安装智能体 | 固化授权快照、版本和信任合同 | 授权撤销、资产下架、风险合同不完整 | 保持未安装状态 |
|
||
| 升级已安装智能体版本 | 已安装智能体与授权 | 新版本可用,许可允许 | 显示变更和影响作品 | 更新默认安装版本或可选版本 | 已固定作品槽位不静默变化 | 版本不兼容、授权失效 | 保持旧版本,提示手动处理 |
|
||
| 复制智能体为个人副本 | 智能体详情 | 源智能体许可允许复制 | 显示权利和限制 | 生成个人智能体草稿 | 记录来源快照 | 许可不允许、源已下架 | 不创建副本 |
|
||
| 回退用户智能体版本 | 智能体详情 | 有可回退历史版本,所有者确认影响范围 | 需要二次确认 | 当前启用版本回退到指定历史版本 | 新增回退记录,影响后续新调用;已固定作品绑定不静默变化 | 历史版本不可用、有审核中发布 | 保持当前版本,允许重新选择 |
|
||
| 确认作品槽位替换 | 作品槽位候选选择 | handoff session 有效,`precheckId` 未过期且匹配当前槽位、目标版本和授权快照,有 `agent_manage` | 显示槽位、作品、目标版本和回退策略 | 原子消费 handoff session 与预检快照,更新作品对应槽位绑定 | 后续生成使用新子智能体版本,记录审计 | handoff 过期、预检过期、槽位关闭、授权失效、输出不合约、版本冲突 | 保持原绑定;重复提交幂等返回同一结果 |
|
||
| 回退系统默认智能体 | 作品槽位候选选择 | 有 `agent_manage`,槽位允许回退 | 显示影响范围 | 清除作品级替换 | 后续生成使用系统默认子智能体 | 默认不可用、槽位状态异常 | 保持当前绑定并提示原因 |
|
||
| 提交智能体市场发布申请 | 发布准备 | 自有智能体版本,发布检查通过,`AgentPublishDraft` 可提交,`publishCheckId` 未过期且匹配当前版本、发布草稿和发布材料 hash | 显示权利声明、许可和发布包分层 | 幂等创建市场审核申请 | 进入市场审核和管理员治理链路 | 权利不清、安全检查失败、发布检查过期、草稿已变更、重复提交、市场服务不可用 | 保留发布草稿,允许补充或重试 |
|
||
| 停用用户智能体 | 智能体详情 | 所有者权限,有影响范围摘要 | 需要二次确认 | 智能体停止作为新候选;受影响绑定按传播矩阵进入回退、只读或需处理 | 影响作品槽位和安装状态提示 | 有审核中发布、权限不足 | 可重新启用或回退版本,按状态限制 |
|
||
| 重新启用用户智能体 | 智能体详情 | 所有者权限,来源和许可仍有效 | 显示恢复后可见范围 | 智能体重新进入可用候选 | 不自动恢复已手动回退的作品绑定 | 来源失效、版本不合约、权限不足 | 保持已停用状态 |
|
||
| 处理受影响智能体绑定 | 智能体详情、已安装智能体与授权 | 存在受停用、撤权、下架、槽位关闭影响的绑定 | 显示每个作品槽位的建议动作 | 用户选择回退默认、保留只读或重新选择候选 | 更新绑定处理状态,记录审计 | 无权限、槽位状态变化、默认不可用 | 保持当前阻断状态并提示重新加载 |
|
||
|
||
### 4.1 幂等与重复提交规则
|
||
|
||
所有会创建、删除、安装、停用、升级、固定版本、复制、启用版本、替换槽位、提交或撤回发布申请的命令,都必须带产品层幂等上下文。幂等上下文至少表达“谁、对哪个对象、执行哪个动作、基于哪个版本或快照、由哪次用户确认触发”。
|
||
|
||
| 场景 | 重复提交语义 |
|
||
|---|---|
|
||
| 创建草稿、复制副本、保存发布草稿 | 同一幂等键返回同一对象或同一保存结果,不生成重复草稿。 |
|
||
| 启用版本、安装、停用、升级、固定版本、重新启用 | 如果目标状态已经达成,返回当前状态和已记录审计;如果对象版本已变化,返回冲突并要求刷新。 |
|
||
| 运行试用 | 同一幂等键返回同一 `testRunId`;已取消、已超时或已完成的任务不能被重复启动为新任务。 |
|
||
| 槽位替换、回退默认 | 同一 handoff session 和 `precheckId` 只能成功消费一次;重复确认返回首次结果,不再次变更绑定。 |
|
||
| 提交或撤回市场发布申请 | 同一 `AgentPublishDraft` 只能创建或撤回一个当前有效申请;审核已进入不可撤回阶段时返回不可撤回状态。 |
|
||
|
||
### 4.2 校验、预检与快照消费规则
|
||
|
||
校验和预检不是普通提示文本,而是后续高影响动作必须消费的快照。
|
||
|
||
| 快照 | 生成接口 | 必须绑定 | 消费接口 | 过期或不匹配时 |
|
||
|---|---|---|---|---|
|
||
| `validationId` | 校验智能体配置、校验工作流智能体 | 草稿版本、Prompt 摘要、Tool Grant 版本、模型档位、上下文策略、输出合同、安全检查结果、过期时间 | 启用用户智能体版本 | 禁止启用,要求重新校验。 |
|
||
| `publishCheckId` | 运行智能体发布检查 | 智能体版本、发布草稿版本、发布材料 hash、发布包分层 hash、权利声明、许可快照、安全检查结果、过期时间 | 提交智能体市场发布申请 | 禁止提交,要求重新检查。 |
|
||
| `precheckId` | 槽位替换预检 | handoff session、账户、作品、槽位、当前绑定版本、目标智能体版本、许可快照、槽位合同版本、授权快照、过期时间 | 确认作品槽位替换 | 禁止替换,要求重新预检。 |
|
||
|
||
消费快照时必须重新校验来源状态、授权状态、目标版本和槽位合同。任何授权撤销、资产下架、槽位关闭、版本变化、Tool Grant 变化或 handoff 过期,都会使旧快照失效。
|
||
|
||
## 5. 状态与权限规则
|
||
|
||
### 5.1 智能体生命周期状态
|
||
|
||
| 状态 | 含义 | 允许操作 | 禁止操作 |
|
||
|---|---|---|---|
|
||
| 草稿 | 尚未启用的个人配置或工作流 | 编辑、校验、试用、删除 | 关联作品、发布市场 |
|
||
| 待启用 | 校验通过,等待用户启用版本 | 启用、继续编辑、试用 | 被其他作品使用 |
|
||
| 已启用 | 当前可用版本 | 试用、关联开放槽位、发布准备、复制 | 修改已启用版本正文;只能创建新版本 |
|
||
| 已停用 | 所有者停用 | 查看、重新启用、影响处理 | 新增绑定、市场发布 |
|
||
| 已归档 | 长期不再维护 | 查看、复制为新草稿 | 新增绑定、发布 |
|
||
| 授权失效 | 市场或外部许可不可用 | 查看原因、回退、停用安装 | 继续生成、确认替换 |
|
||
| 版本过期 | 有新版本或当前版本不再推荐 | 查看变更、升级、固定旧版 | 静默升级已绑定作品 |
|
||
| 已下架 | 市场来源被下架 | 查看许可状态、回退、停用安装 | 新安装、新绑定、发布衍生 |
|
||
|
||
### 5.2 可编辑性矩阵
|
||
|
||
| 智能体来源 | 可看摘要 | 可看完整 Prompt | 可试用 | 可编辑原件 | 可复制为个人副本 | 可关联作品 |
|
||
|---|---|---|---|---|---|---|
|
||
| 自己创建的草稿 | 是 | 是 | 是 | 是 | 不需要复制 | 否,需启用版本 |
|
||
| 自己创建的已启用版本 | 是 | 是 | 是 | 只能创建新版本 | 是 | 是 |
|
||
| 系统级智能体 | 是 | 否,除非有系统智能体管理权限并进入管理员控制台 | 视平台设置 | 否 | 否,除非平台开放模板 | 作为系统默认或开放槽位候选 |
|
||
| 市场已安装智能体 | 是 | 视许可和发布者设置 | 视许可 | 否 | 许可允许时可以 | 授权有效且槽位兼容时可以 |
|
||
| 他人私有智能体 | 否 | 否 | 否 | 否 | 否 | 否 |
|
||
|
||
### 5.3 槽位兼容状态
|
||
|
||
| 状态 | 产品含义 | 页面反馈 |
|
||
|---|---|---|
|
||
| 兼容 | 能力目标、输入输出、工具、授权和版本均符合槽位合同 | 可预检和替换 |
|
||
| 部分兼容 | 基本能力符合,但某些非关键能力降级 | 显示降级项,允许试用后替换 |
|
||
| 阻断 | 输出类型、工具、授权、安全或版本不符合 | 禁用替换,显示具体原因 |
|
||
| 需重验 | 来源版本、授权或槽位合同变化 | 需要重新预检 |
|
||
| 槽位关闭 | 管理员关闭开放槽位 | 禁止新增替换,已有绑定按策略回退或保留只读 |
|
||
|
||
### 5.4 工具与外发边界
|
||
|
||
工作流型智能体涉及工具调用或模型上下文外发时,必须遵守:
|
||
|
||
- 工具目录由系统或管理员发布,普通用户只能选择已授权工具。
|
||
- 外发范围必须展示给用户,包括是否发送正文片段、规划摘要、已确认知识、绑定知识来源或市场资产摘要。
|
||
- 用户不能录入未托管 API Key、数据库凭据、Webhook 密钥或本地文件系统路径。
|
||
- 工具失败、超时、撤权、越权或返回不合约时,只能进入失败反馈、降级或阻断,不能扩大权限或补写作品事实。
|
||
- 试用和作品运行都必须记录用量、失败和授权快照;管理员审计的精确 owner 由 `产品-02B` 承接。
|
||
|
||
Tool Grant 是产品层授权合同,不只是“工具已授权”的布尔值。
|
||
|
||
| Tool Grant 字段 | 产品含义 |
|
||
|---|---|
|
||
| 工具与动作 | 明确工具 ID、允许动作和调用目的。 |
|
||
| 输入来源 | 允许读取哪些来源:手动输入、当前作品片段、已确认作品知识、授权知识库摘要、市场资产摘要等。 |
|
||
| 输出去向 | 输出只能进入试用结果、候选、知识草稿、运行记录摘要或失败反馈中被允许的位置。 |
|
||
| 作用域 | 绑定账户、作品、槽位、智能体版本和运行上下文,不能跨作品复用。 |
|
||
| 外发范围 | 是否允许发送内容到模型或外部托管工具,发送什么摘要,是否需要用户确认。 |
|
||
| 写副作用 | 默认无写权限;如有写副作用,必须另有系统保护节点和幂等补偿。 |
|
||
| 运行时重验 | 每次调用前重验授权、来源状态、版本和外发策略。 |
|
||
| 失败补偿 | 超时、撤权、越权、返回不合约时进入失败或降级,不允许模型文本自行补权。 |
|
||
|
||
### 5.5 市场与第三方智能体信任模型
|
||
|
||
市场智能体和第三方来源默认不可信。安装、试用、槽位替换和运行时必须按“先展示、再固化、运行时裁剪”的顺序处理。
|
||
|
||
| 阶段 | 必须展示或校验 | 不允许 |
|
||
|---|---|---|
|
||
| 安装前 | 发布者、版本、许可、风险等级、能力目标、可读上下文、可调用工具、外发范围、是否可复制、是否可再发布。 | 只凭“已购买”直接进入可运行状态。 |
|
||
| 安装时 | 固化许可快照、信任合同、工具权限上限、外发上限和来源状态。 | Prompt 或市场描述自行扩大权限。 |
|
||
| 试用前 | 本次输入来源、作品样例是否发送、授权知识摘要、预计模型档位、用量和外发确认。 | 默认把真实作品全文、局域知识库全文或未授权知识发给智能体。 |
|
||
| 槽位替换前 | 槽位合同、目标版本、许可快照、信任合同、预检快照、失败回退。 | 安装后自动替换作品槽位。 |
|
||
| 运行时 | 开始前、工具调用前、外发前、结果交付前、状态写入前重验授权、来源、版本和 Tool Grant。 | 运行中授权撤销后继续交付可复用输出。 |
|
||
|
||
### 5.6 Prompt 与敏感信息治理
|
||
|
||
Prompt、测试样例、工作流步骤和发布材料都可能包含密钥、隐私、系统指令或受版权限制内容。
|
||
|
||
| 场景 | 治理要求 |
|
||
|---|---|
|
||
| 保存 Prompt / 工作流草稿 | 扫描 API Key、数据库凭据、Webhook 密钥、本地路径、个人隐私、系统密钥和明显侵权材料;命中时阻断或强提示。 |
|
||
| 校验 / 试用 / 启用 | 增加 Prompt 注入检查:系统指令优先级不可被用户 Prompt、市场 Prompt、知识库内容或工具返回覆盖;外部内容必须与指令隔离。 |
|
||
| 复制为个人副本 | 按许可决定是否复制完整 Prompt;复制时保留来源快照和权利限制。 |
|
||
| 发布准备 | 发布检查覆盖 Prompt、工作流步骤、工具元数据、测试样例、封面图标、商品说明和权利声明。 |
|
||
| 日志与运行记录 | 普通日志不写 Prompt 全文;敏感字段读取、导出、审核访问需要记录访问日志并按权限脱敏。 |
|
||
|
||
### 5.7 试用、样例与运行记录数据治理
|
||
|
||
| 对象 | 默认保存 | 用户动作 | 保留和删除 |
|
||
|---|---|---|---|
|
||
| Test Run | 保存任务状态、用量、授权快照、风险评分和脱敏摘要;默认不保存作品全文。 | 用户可以查看结果、复制纯文本、取消、重试。 | 过期后只保留必要审计摘要;全文如被保存需有 TTL。 |
|
||
| Test Sample | 默认不自动保存。 | 保存为样例必须显式确认,并说明是否包含作品片段或授权知识摘要。 | 用户可删除样例;账号删除时按数据保留规则传播删除。 |
|
||
| Run Record | 保存来源类型、版本、槽位、失败分类、Token 摘要、授权快照摘要。 | 使用者可看自己的详情;发布者只看聚合。 | 敏感详情读取留痕;审计留存例外由 `产品-02B` 承接。 |
|
||
| TestRunOutput | 只作为试用结果存在。 | 允许复制纯文本。 | 没有候选 ID,不能被作品候选接受、合并或知识确认接口消费。 |
|
||
|
||
### 5.8 授权、版本和绑定传播矩阵
|
||
|
||
| 事件 | 现有绑定状态 | 运行中任务 | 后续生成 | 用户反馈 | 默认处理 |
|
||
|---|---|---|---|---|---|
|
||
| 市场授权撤销或到期 | 绑定进入授权失效 | 未外发前取消;已完成但未交付时标记不可复用 | 阻断该槽位调用 | 显示授权失效、建议回退默认或更换候选 | 不自动换成新市场智能体。 |
|
||
| 市场资产下架 | 绑定进入来源已下架 | 运行中任务按来源策略取消或隔离 | 禁止新增调用 | 显示下架原因和许可状态 | 保留只读摘要,要求处理绑定。 |
|
||
| 已安装智能体停用 | 绑定进入需处理 | 运行中任务不再启动新步骤 | 禁止新生成或回退默认 | 展示受影响作品和槽位 | 用户选择回退默认或重新选择。 |
|
||
| 用户智能体停用 | 自己作品绑定进入需处理 | 未完成任务取消或标记停用 | 禁止作为新候选 | 显示影响范围 | 可重新启用,不自动恢复已处理绑定。 |
|
||
| 槽位合同关闭 | 绑定只读或回退默认 | 运行中任务按槽位策略终止 | 禁止新增替换 | 显示槽位关闭 | 平台策略决定只读保留还是回退默认。 |
|
||
| 目标版本变化 | 旧预检失效 | 运行中任务继续使用启动时快照或取消 | 新调用必须重验 | 提示版本变化需重新预检 | 不静默升级已固定槽位。 |
|
||
|
||
### 5.9 页面状态矩阵
|
||
|
||
| 页面 | 空态 / 加载失败 | 无权限 / 只读 | 过期 / 撤权 | 操作中 / 操作失败 |
|
||
|---|---|---|---|---|
|
||
| 智能体列表 | 无智能体时显示系统默认摘要和创建入口;加载失败可重试 | 无创建权限时隐藏新建,仍可看已授权对象 | 授权异常显示影响数量和处理入口 | 刷新失败保留旧列表并提示时间。 |
|
||
| 新建智能体入口 | 无模板时显示可从空白创建或返回 | 无工作流权限时工作流形态不可选 | 配额或权益过期显示个人中心入口 | 创建失败不生成草稿,允许重试。 |
|
||
| 智能体详情与版本 | 对象不存在时返回列表 | 市场或系统智能体按许可只读 | 来源下架、授权撤销、版本过期显示原因 | 停用、归档、回退失败时说明事实未改变。 |
|
||
| 配置型编辑器 | 草稿丢失时返回详情 | 非所有者只读 | 校验快照过期需重新校验 | 保存失败保留本地未保存提示;启用失败不改变当前版本。 |
|
||
| 工作流编辑器 | 无可用工具时显示限制 | 无工作流权限不可编辑 | Tool Grant 变化要求重新校验 | 保存或校验失败定位到步骤。 |
|
||
| 试用与评估 | 无可用样例时允许手动输入 | 无试用许可时禁用运行 | 授权撤销、样例来源失效时要求换上下文 | 运行中可取消;超时、取消、失败展示用量口径。 |
|
||
| 槽位兼容性 | 无开放槽位显示只读说明 | 保护节点只读 | 槽位关闭显示后续不可新增 | 兼容性查询失败可重试。 |
|
||
| 作品槽位候选选择 | 无候选时引导创建或安装 | 无 `agent_manage` 时只读 | handoff 或预检过期返回作品页或重新预检 | 替换失败保持原绑定并说明事实未改变。 |
|
||
| 已安装智能体与授权 | 无安装时显示已授权可安装列表 | 未获许可不可安装 | 授权失效、下架、到期显示处理路径 | 安装、停用、升级失败保持原状态。 |
|
||
| 发布准备 | 无可发布版本时返回详情 | 无发布权限只读 | 发布检查过期需重新检查 | 提交失败保留 `AgentPublishDraft`,重复提交返回当前申请。 |
|
||
| 运行与用量记录 | 无记录时显示筛选重置 | 发布者只能看聚合 | 记录过期或来源失效隐藏敏感详情 | 详情加载失败不影响列表。 |
|
||
|
||
## 6. 产品接口规格
|
||
|
||
| 接口名称 | 类型 | 使用页面 | 用户意图 | 输入上下文 | 返回内容 | 权限规则 | 状态变化 / 副作用 | 失败类型 / 用户反馈 | 审计要求 | 后续承接 |
|
||
|---|---|---|---|---|---|---|---|---|---|---|
|
||
| 查询智能体列表 | 查询 | 智能体列表 | 找到可用智能体 | 当前账户、页签、筛选、分页 | 智能体卡片、来源、状态、可用动作 | 只返回有权可见对象 | 无 | 加载失败、无权限 | 普通查询不进高危审计 | 前端列表、后端查询 |
|
||
| 查询已安装智能体 | 查询 | 智能体列表、已安装智能体 | 查看安装和授权状态 | 当前账户、授权状态、分页 | 已安装智能体、许可、版本、异常 | 只返回当前账户安装 | 无 | 授权服务不可用 | 普通查询记录接口日志 | 02F 授权来源 |
|
||
| 查询智能体可用动作 | 选项 | 智能体列表、详情 | 判断能编辑、试用、复制或关联 | 当前账户、智能体、来源、版本 | 可用动作、禁用原因 | 按所有权、许可、状态返回 | 无 | 对象不存在、授权失效 | 无 | 前端按钮禁用 |
|
||
| 查询智能体授权异常摘要 | 查询 | 智能体列表 | 提醒哪些智能体不可继续使用 | 当前账户、来源、时间范围 | 授权失效、已下架、版本需重验、影响数量 | 只返回当前账户相关异常 | 无 | 授权服务不可用 | 记录接口调用日志 | 02F 授权状态 |
|
||
| 查询智能体创建选项 | 选项 | 新建智能体入口 | 选择形态、目标和模板 | 当前账户、套餐、权限 | 可创建形态、能力目标、模板、限制 | 未授权形态不可返回为可选 | 无 | 配额不足、无权限 | 无 | 个人中心权益 |
|
||
| 创建智能体草稿 | 命令 | 新建智能体入口 | 创建个人草稿 | 当前账户、形态、能力目标、模板、幂等键 | 草稿 ID、进入编辑器信息 | 需要创建权限和配额 | 新增草稿;同一幂等键返回同一草稿 | 配额不足、模板失效 | 记录创建事件 | 后端草稿模型 |
|
||
| 查询智能体详情 | 查询 | 详情、编辑器、槽位选择 | 查看能力和状态 | 当前账户、智能体、版本 | 基础信息、版本、授权、可编辑性、兼容摘要 | Prompt 按权限脱敏 | 无 | 无权限、已删除 | 敏感字段读取记录 | 前端详情 |
|
||
| 查询智能体版本历史 | 查询 | 详情 | 查看版本和变更 | 当前账户、智能体 | 版本列表、状态、变更摘要、回退限制 | 只看有权版本 | 无 | 无权限 | 无 | 后端版本 |
|
||
| 查询智能体影响范围 | 查询 | 详情、危险操作确认 | 停用或升级前看影响 | 当前账户、智能体、版本 | 使用作品数、槽位、安装、发布状态摘要 | 脱敏他人作品内容 | 无 | 统计失败 | 高危操作前查询记录 | 流程/后端 |
|
||
| 停用用户智能体 | 命令 | 详情 | 停止智能体继续作为新候选使用 | 当前账户、智能体、版本、影响范围确认、幂等键 | 停用结果、受影响绑定摘要 | 仅所有者可停用 | 智能体进入已停用;相关绑定按传播矩阵进入需处理、只读或回退提示 | 有审核中发布、权限不足 | 记录停用原因和影响范围 | 02F/02C |
|
||
| 重新启用用户智能体 | 命令 | 详情 | 恢复自有智能体可用状态 | 当前账户、智能体、版本、确认、幂等键 | 重新启用结果、可用范围 | 仅所有者;来源、许可、输出合同仍有效 | 智能体进入已启用;不自动恢复已处理绑定 | 来源失效、版本不合约、权限不足 | 记录重新启用原因 | 后端生命周期 |
|
||
| 处理受影响智能体绑定 | 命令 | 详情、已安装智能体 | 处理停用、撤权、下架或槽位关闭造成的绑定异常 | 当前账户、智能体或安装记录、作品槽位、处理动作、幂等键 | 处理结果、仍需处理数量 | 只能处理自己有权作品槽位 | 回退默认、保留只读或进入重新选择 | 无权限、默认不可用、槽位变化 | 记录处理前后绑定 | 02C/后端 |
|
||
| 归档用户智能体 | 命令 | 详情 | 将长期不维护智能体移出常用列表 | 当前账户、智能体、确认、幂等键 | 归档结果 | 仅所有者可归档 | 智能体进入已归档,不再作为新候选 | 仍有活跃绑定、权限不足 | 记录归档原因 | 后端生命周期 |
|
||
| 回退用户智能体版本 | 命令 | 详情 | 恢复到历史稳定版本 | 当前账户、智能体、目标版本、影响范围确认、幂等键 | 回退结果、新当前版本 | 仅所有者可回退;历史版本必须可用 | 当前启用版本变更,记录回退原因 | 历史版本不可用、发布中、权限不足 | 记录回退前后版本 | 后端版本 |
|
||
| 删除智能体草稿 | 命令 | 详情、编辑器 | 删除未启用草稿 | 当前账户、草稿、确认、幂等键 | 删除结果 | 仅草稿所有者,且未启用 | 草稿删除 | 草稿已启用、权限不足 | 记录删除事件 | 后端草稿 |
|
||
| 保存配置型智能体草稿 | 命令 | 配置型编辑器 | 保存 Prompt 和参数 | 当前账户、草稿、配置摘要、幂等键 | 保存结果、敏感信息提示、校验提示 | 仅所有者可保存;Prompt 敏感信息命中时阻断或强提示 | 更新草稿 | 版本冲突、校验错误、敏感信息阻断 | 记录草稿变更摘要,不写 Prompt 全文到普通日志 | 后端版本 |
|
||
| 查询模型绑定选项 | 选项 | 配置型编辑器 | 选择平台开放模型档位 | 当前账户、能力目标 | 模型档位、限制、默认参数 | 不返回底层供应商路由 | 无 | New-API 配置不可用 | 无 | 02B New-API |
|
||
| 查询上下文策略选项 | 选项 | 配置型编辑器 | 选择允许上下文范围 | 当前账户、能力目标、槽位意图 | 可选上下文、外发说明、限制 | 不能选择未授权资源 | 无 | 无权限 | 无 | 专题-03 |
|
||
| 校验智能体配置 | 命令 | 配置型编辑器 | 启用前校验合同 | 当前账户、草稿配置 | 校验结果、`validationId`、错误、兼容槽位、Prompt 注入和敏感信息检查结果 | 仅所有者可校验 | 记录校验结果和快照 | 输出不合约、变量缺失、Prompt 注入风险、敏感信息阻断 | 记录校验摘要 | 后端校验 |
|
||
| 启用用户智能体版本 | 命令 | 配置型/工作流编辑器 | 让草稿成为可用版本 | 当前账户、草稿、`validationId`、确认信息、幂等键 | 新版本、状态、影响摘要 | 仅所有者;校验快照未过期且匹配当前草稿 | 新增启用版本 | 校验未过、快照过期、权限不足 | 记录启用审计 | 后端版本生命周期 |
|
||
| 查询工作流工具目录 | 选项 | 工作流编辑器 | 选择可用工具 | 当前账户、能力目标、权限 | 工具列表、授权、输入输出、外发说明 | 只返回授权工具 | 无 | 工具服务不可用 | 无 | 专题-03/后端 |
|
||
| 查询可用子智能体选项 | 选项 | 工作流编辑器 | 选择流程步骤子能力 | 当前账户、能力目标、授权 | 可用子智能体、版本、输出类型 | 只返回可用对象 | 无 | 授权失效 | 无 | 后端编排 |
|
||
| 保存工作流草稿 | 命令 | 工作流编辑器 | 保存流程步骤 | 当前账户、草稿、步骤、工具授权摘要、幂等键 | 保存结果、校验提示 | 仅所有者可保存;工具输入输出必须在授权范围内 | 更新草稿 | 工具无权、循环、版本冲突 | 记录变更摘要 | 后端工作流 |
|
||
| 校验工作流智能体 | 命令 | 工作流编辑器 | 检查工具、输出、Prompt 注入和外发 | 当前账户、草稿工作流 | 校验结果、`validationId`、阻断项、警告、Tool Grant 快照 | 仅所有者可校验 | 记录校验结果和快照 | 外发未授权、输出不合约、Prompt 注入风险 | 记录校验摘要 | 后端工作流 |
|
||
| 查询智能体测试上下文选项 | 选项 | 试用与评估 | 选择测试输入 | 当前账户、智能体、来源页面 | 手动输入、作品样例、授权摘要、用量预估 | 只返回有权作品和样例 | 无 | 无可用样例 | 无 | 02C 作品样例 |
|
||
| 运行智能体试用 | 任务 | 试用与评估 | 测试输出 | 当前账户、智能体版本、上下文、外发确认、幂等键 | `testRunId`、初始状态、轮询或订阅提示 | 需要使用权限和用量;开始前重验授权和信任合同 | 创建试用任务,状态为 queued/running 等,产生用量口径 | 余额不足、越权、外发阻断、空输入、授权撤销 | 记录运行、用量、授权快照 | 专题-03/04 |
|
||
| 查询智能体试用结果 | 查询 | 试用与评估 | 查看输出和质量 | 当前账户、试用任务 | 任务状态、`TestRunOutput`、风险、评分、失败原因、用量口径 | 只能看自己的试用 | 无 | 任务失败、超时、取消、过期 | 敏感详情读取记录 | 前端结果 |
|
||
| 取消智能体试用 | 命令 | 试用与评估 | 停止运行 | 当前账户、试用任务、幂等键 | 取消结果、用量反馈 | 只能取消自己的运行中任务 | 任务进入 cancel_requested 或 canceled | 已完成、不可取消 | 记录取消 | 后端任务 |
|
||
| 保存智能体测试样例 | 命令 | 试用与评估 | 将本次输入保存为后续测试样例 | 当前账户、试用任务或手动输入、样例摘要、确认、幂等键 | 样例 ID、敏感信息提示 | 只能保存自己有权上下文;含作品片段必须显式确认 | 新增测试样例 | 敏感信息阻断、来源失效、权限不足 | 记录样例来源和删除策略 | 后端测试样例 |
|
||
| 查询开放槽位合同 | 查询 | 槽位兼容性 | 查看开放槽位 | 当前账户、能力目标、筛选 | 槽位列表、合同摘要 | 只返回开放槽位 | 无 | 加载失败 | 无 | 02B 编排 |
|
||
| 查询槽位合同详情 | 查询 | 槽位兼容性、槽位选择 | 理解输入输出和保护节点 | 当前账户、槽位 | 允许输入、输出、工具、失败策略、保护节点说明 | 保护节点只读 | 无 | 槽位关闭 | 无 | 02B 编排 |
|
||
| 查询智能体槽位兼容性 | 查询 | 槽位兼容性、详情 | 判断智能体能否接入槽位 | 当前账户、智能体版本、槽位 | 兼容状态、阻断原因、降级项 | 需要可见智能体和槽位 | 无 | 授权失效、版本过期 | 无 | 后端兼容 |
|
||
| 查询作品槽位 handoff 上下文 | 授权 | 作品槽位候选选择 | 接收作品跳转上下文 | handoff token、当前账户 | handoff session、作品摘要、槽位、当前绑定、返回点、目标动作、过期时间 | 服务端重验作品和槽位权限,原 token 一次性消费 | 消耗原 handoff token,签发同等或更窄动作的 handoff session | token 过期、越权、目标动作不匹配 | 记录跨空间跳转 | 02C/流程-01 |
|
||
| 查询槽位兼容智能体 | 选项 | 作品槽位候选选择 | 选择候选智能体 | 当前账户、作品、槽位、筛选 | 候选智能体、兼容性、授权、版本 | 只返回账户可用对象 | 无 | 无候选、授权异常 | 无 | 02C/02F |
|
||
| 槽位替换预检 | 授权 | 作品槽位候选选择 | 替换前确认可用 | 当前账户、handoff session、作品、槽位、目标智能体、版本 | `precheckId`、兼容、授权、输出合同、失败回退、快照过期时间 | 需要 `agent_manage`;hand-off 目标动作匹配 | 无正式绑定变化,记录预检快照 | 保护节点、输出不合约、授权失效、handoff 失效 | 记录预检摘要 | 02C/流程-02 |
|
||
| 确认作品槽位替换 | 命令 | 作品槽位候选选择 | 替换开放槽位子智能体 | 当前账户、handoff session、作品、槽位、目标版本、`precheckId`、确认、幂等键 | 替换结果、返回点、当前绑定版本 | 需要 `agent_manage`,保护节点禁止,预检快照未过期 | 原子消费 handoff session 和预检快照,更新 Agent Binding | handoff 过期、预检过期、槽位关闭、版本冲突 | 记录替换审计 | 02C/后端 |
|
||
| 回退系统默认智能体 | 命令 | 作品槽位候选选择 | 清除作品级替换 | 当前账户、作品、槽位、幂等键 | 回退结果 | 需要 `agent_manage` | 清除槽位绑定 | 默认不可用、状态冲突 | 记录回退 | 02C/后端 |
|
||
| 查询账户可安装智能体 | 查询 | 已安装智能体与授权 | 查看已授权未安装对象 | 当前账户、授权状态、分页 | 可安装智能体、许可、版本 | 只返回账户许可 | 无 | 授权服务失败 | 无 | 02F 市场 |
|
||
| 安装已授权智能体 | 授权 | 已安装智能体与授权、市场返回 | 加入账户已安装列表 | 当前账户、资产、版本、许可快照、信任合同确认、幂等键 | 安装结果、许可快照、信任合同摘要 | 必须有许可;信任合同完整 | 新增安装记录 | 授权撤销、资产下架、信任合同不完整 | 记录安装、授权快照和信任合同 | 02F 授权 |
|
||
| 停用已安装智能体 | 命令 | 已安装智能体与授权 | 停止账户使用该安装 | 当前账户、安装记录、确认、幂等键 | 停用结果、影响作品摘要 | 只能停用自己安装 | 安装停用,相关槽位按传播矩阵处理 | 有固定绑定、权限不足 | 记录停用 | 02F/02C |
|
||
| 升级已安装智能体版本 | 命令 | 已安装智能体与授权 | 使用新版本 | 当前账户、安装记录、新版本、确认、幂等键 | 升级结果、影响摘要 | 许可允许升级 | 更新安装版本;固定绑定不静默变 | 不兼容、授权失效 | 记录升级 | 02F/02C |
|
||
| 固定已安装智能体版本 | 命令 | 已安装智能体与授权 | 保持旧版本 | 当前账户、安装记录、版本、幂等键 | 固定结果 | 许可允许旧版使用 | 设置版本固定 | 版本不可用 | 记录固定 | 02F |
|
||
| 复制智能体为个人副本 | 命令 | 智能体详情 | 基于许可创建可编辑副本 | 当前账户、源智能体、版本、许可确认、幂等键 | 新草稿、来源快照、权利限制 | 许可必须允许复制 | 新增个人草稿 | 许可不允许、源失效 | 记录来源和权利 | 02F 许可 |
|
||
| 查询智能体发布准备状态 | 查询 | 发布准备 | 判断能否发布 | 当前账户、智能体版本 | 权利状态、安全检查、许可草稿、阻断项 | 仅所有者 | 无 | 不可发布、版本无效 | 无 | 02F 市场 |
|
||
| 保存智能体发布草稿 | 命令 | 发布准备 | 保存市场材料 | 当前账户、智能体版本、发布材料、发布包分层、幂等键 | `AgentPublishDraft`、保存结果 | 仅所有者 | 更新发布草稿 | 字段错误、权限不足、敏感信息阻断 | 记录摘要 | 02F |
|
||
| 运行智能体发布检查 | 命令 | 发布准备 | 提交前检查安全和权利 | 当前账户、智能体版本、发布材料、发布包分层 | 检查结果、`publishCheckId`、阻断项 | 仅所有者 | 记录检查结果 | 权利不清、安全阻断、Prompt 注入风险 | 记录检查摘要 | 02F/02B |
|
||
| 提交智能体市场发布申请 | 命令 | 发布准备 | 进入市场审核 | 当前账户、智能体版本、`AgentPublishDraft`、发布草稿版本、发布材料 hash、`publishCheckId`、确认、幂等键 | 市场审核申请状态、审核入口摘要 | 仅所有者,检查通过且 `publishCheckId` 未过期并匹配当前草稿 | 幂等创建市场审核申请 | 检查失败、发布检查过期、草稿或材料已变化、重复提交、市场不可用 | 记录提交审计 | 02F/02B |
|
||
| 撤回智能体发布草稿 | 命令 | 发布准备 | 取消未完成发布 | 当前账户、发布草稿、原因、幂等键 | 撤回结果 | 仅所有者 | 草稿撤回;如已创建审核申请则按状态撤回申请 | 已进入不可撤回状态 | 记录撤回 | 02F |
|
||
| 查询智能体运行记录 | 查询 | 运行与用量 | 查看运行历史 | 当前账户、智能体、筛选、分页、查看者类型 | 运行记录、来源、状态、失败摘要;发布者只返回聚合 | 使用者看自己,发布者看最小样本阈值后的脱敏聚合 | 无 | 加载失败 | 聚合查询和敏感详情读取分开记录 | 02G 用量 |
|
||
| 查询智能体用量摘要 | 用量 | 运行与用量 | 查看 Token 和归属 | 当前账户、智能体、时间范围 | 用量、待归属、异常 | 只看有权范围 | 无 | 计量异常 | 记录查询 | 02G |
|
||
| 查询智能体失败原因 | 查询 | 运行与用量、试用 | 理解失败并处理 | 当前账户、运行记录、查看者类型 | 失败分类、可行动建议;发布者不返回单次失败文本 | 按记录归属校验 | 无 | 无权限、记录过期 | 敏感读取记录 | 后端任务 |
|
||
| 查询智能体运行详情 | 查询 | 运行与用量 | 查看单次运行上下文摘要和处理结果 | 当前账户、运行记录、查看者类型 | 使用者视图返回来源类型、槽位、版本、脱敏输入输出摘要、授权快照、失败详情;管理员审计视图由 02B 承接;发布者无单次详情 | 使用者只能看自己记录;发布者只能看聚合 | 无 | 无权限、记录过期、来源失效 | 敏感详情读取记录 | 02G/后端任务 |
|
||
|
||
## 7. 页面 / 操作 / 接口覆盖表
|
||
|
||
| 页面 | 关键操作 | 必须接口 |
|
||
|---|---|---|
|
||
| 智能体列表 | 新建、搜索、筛选、打开详情 | 查询智能体列表、查询已安装智能体、查询智能体可用动作、查询智能体授权异常摘要 |
|
||
| 新建智能体入口 | 创建配置型、创建工作流型 | 查询智能体创建选项、创建智能体草稿 |
|
||
| 智能体详情与版本 | 编辑、试用、复制、停用、重新启用、归档、回退版本、删除草稿、发布准备 | 查询智能体详情、查询智能体版本历史、查询智能体影响范围、复制智能体为个人副本、停用用户智能体、重新启用用户智能体、处理受影响智能体绑定、归档用户智能体、回退用户智能体版本、删除智能体草稿 |
|
||
| 配置型智能体编辑器 | 保存、校验、试用、启用 | 查询智能体详情、保存配置型智能体草稿、校验智能体配置、启用用户智能体版本、查询模型绑定选项、查询上下文策略选项 |
|
||
| 工作流型智能体编辑器 | 配置步骤、校验、试用、启用 | 查询工作流工具目录、查询可用子智能体选项、保存工作流草稿、校验工作流智能体、启用用户智能体版本 |
|
||
| 智能体试用与评估 | 运行、取消、查看输出、保存样例 | 查询智能体测试上下文选项、运行智能体试用、查询智能体试用结果、取消智能体试用、保存智能体测试样例 |
|
||
| 可替换槽位与兼容性 | 查看合同、查看兼容 | 查询开放槽位合同、查询槽位合同详情、查询智能体槽位兼容性 |
|
||
| 作品槽位候选选择与替换 | 筛选候选、预检、替换、回退 | 查询作品槽位 handoff 上下文、查询槽位兼容智能体、槽位替换预检、确认作品槽位替换、回退系统默认智能体 |
|
||
| 已安装智能体与授权 | 安装、停用、升级、固定版本、处理受影响绑定 | 查询账户可安装智能体、安装已授权智能体、停用已安装智能体、升级已安装智能体版本、固定已安装智能体版本、处理受影响智能体绑定 |
|
||
| 智能体发布准备 | 保存、检查、提交、撤回 | 查询智能体发布准备状态、保存智能体发布草稿、运行智能体发布检查、提交智能体市场发布申请、撤回智能体发布草稿 |
|
||
| 智能体运行与用量记录 | 筛选、查看失败、查看用量、查看运行详情 | 查询智能体运行记录、查询智能体用量摘要、查询智能体失败原因、查询智能体运行详情 |
|
||
|
||
### 7.1 页面字段、查询条件、操作反馈与业务发起人
|
||
|
||
本节只把既有页面规格落到原型和接口拆解所需粒度,不新增跨空间功能。
|
||
|
||
| 页面 | 查询条件 / 表单字段 | 主要显示字段 | 操作反馈 | 业务发起人 |
|
||
|---|---|---|---|---|
|
||
| 智能体列表 | 来源、形态、能力目标、状态、授权异常、关键词、排序、分页 | 名称、来源、版本、状态、可编辑性、兼容槽位、最近运行、授权异常摘要 | 空列表、授权服务失败、部分能力不可用、按钮禁用原因 | 普通用户、资产作者 |
|
||
| 新建智能体入口 | 形态、能力目标、模板、工作流权限、配额 | 模板摘要、限制、预计能力目标、创建后入口 | 配额不足、模板不可用、创建失败事实未改变 | 资产作者 |
|
||
| 智能体详情与版本 | 智能体、版本、来源、返回点 | 能力摘要、版本历史、许可、兼容槽位、影响范围、可用动作 | 只读、授权失效、停用影响、重新启用结果、绑定处理结果 | 普通用户、资产作者 |
|
||
| 配置型编辑器 | 草稿、能力目标、模型档位、上下文策略 | Prompt、变量、参数、输出合同、校验结果、敏感信息提示 | 保存中、保存失败、校验失败、启用失败、版本冲突 | 资产作者 |
|
||
| 工作流编辑器 | 草稿、步骤、工具、子智能体、工具授权范围 | 步骤列表、输入来源、输出去向、外发范围、失败策略 | 工具无权、循环、外发阻断、工具授权过期 | 高级资产作者 |
|
||
| 试用与评估 | 智能体版本、手动输入、作品样例、授权知识摘要、外发确认 | 试用任务编号、任务状态、输出、风险评分、失败原因、用量口径 | queued/running/succeeded/failed/timed_out/cancel_requested/canceled、取消结果、保存样例确认 | 普通用户、资产作者 |
|
||
| 可替换槽位与兼容性 | 能力目标、槽位状态、智能体版本 | 槽位合同、允许输入输出、保护节点、兼容性和阻断原因 | 无开放槽位、槽位关闭、兼容查询失败 | 普通用户、资产作者 |
|
||
| 作品槽位候选选择 | 跳转授权状态、槽位、来源、能力目标、授权状态 | 作品摘要、当前绑定、候选、预检结果、回退策略、过期时间 | 跳转授权过期、预检过期、替换成功、替换失败事实未改变 | 普通用户 |
|
||
| 已安装智能体与授权 | 授权状态、安装状态、发布者、版本、下架状态 | 许可、信任合同、版本固定、影响作品、异常原因 | 安装结果、停用结果、升级结果、固定结果、授权撤销提示 | 普通用户 |
|
||
| 智能体发布准备 | 智能体版本、发布草稿、许可、权利声明、发布包分层 | 商品信息、展示层摘要、审核层材料、安全检查、阻断项 | 保存草稿、检查失败、提交成功、重复提交、撤回失败 | 资产作者 |
|
||
| 智能体运行与用量记录 | 时间范围、来源类型、状态、失败类型、查看者类型、分页 | 运行摘要、用量、失败分类、授权快照摘要、视图类型 | 无记录、详情无权限、记录过期、发布者仅聚合 | 普通用户、资产作者 |
|
||
|
||
## 8. 跨空间跳转
|
||
|
||
智能体工作台承接 `产品-02C` 中的智能体相关占位目标。跨空间跳转必须使用服务端签发的一次性 handoff token,目标空间落地后重新校验账户、作品、槽位、资产、权限、授权快照和返回点。落地页不能直接复用 URL 参数执行高影响动作,必须先把一次性 token 交换成服务端 handoff session。
|
||
|
||
handoff session 的产品不变式:
|
||
|
||
- 绑定来源空间、目标空间、目标动作、账户、作品、槽位、当前绑定版本、返回点白名单、授权快照、槽位合同版本、过期时间和 nonce。
|
||
- 原始 handoff token 只能消费一次;浏览器后退、并发打开或重复加载只能返回同一个未过期 session 状态,不能扩大动作范围。
|
||
- 预检必须基于 handoff session 生成 `precheckId`;确认替换必须同时携带 handoff session 和 `precheckId`。
|
||
- 刷新 session 只能在服务端重新校验后签发同等或更窄动作的新 session,不能把只读详情跳转刷新成槽位替换权限。
|
||
- session、预检或授权快照过期时,页面必须返回来源页或要求重新预检,不能继续确认。
|
||
|
||
| 来源页面 | 目标页面 | handoff 上下文 | 完成后返回 | 失败后回退 | 不能做什么 |
|
||
|---|---|---|---|---|---|
|
||
| `work-agent-association` | `agent-work-slot-selector` | 作品、槽位、当前智能体、授权摘要、返回点 | 返回作品智能体关联并刷新槽位 | 返回作品页显示不可用原因 | 不能在作品工作台编辑 Prompt |
|
||
| `work-writing-desk` 或候选面板的智能体摘要 | `agent-detail-version` | 当前智能体、作品摘要、只读返回点 | 返回写作台 | 显示只读详情不可用 | 不能从详情直接改当前生成结果 |
|
||
| `agent-work-slot-selector` | `agent-test-bench` | 候选智能体、槽位合同、作品样例权限 | 返回槽位候选选择 | 显示试用失败 | 试用不能写作品事实 |
|
||
| `agent-detail-version` | `agent-publish-prep` | 智能体版本、所有者、发布能力 | 返回详情并显示发布状态 | 返回详情显示阻断项 | 不能绕过市场审核直接上架 |
|
||
| 市场智能体获取完成页 | `agent-installed-library` | 市场资产、许可、版本、返回点 | 安装后回到市场或作品槽位选择 | 显示授权失败 | 获取不等于自动关联作品 |
|
||
| 个人中心用量入口 | `agent-records-usage` | 用户、智能体、时间范围、返回点 | 返回个人中心 | 显示无权限 | 不替代账户总账 |
|
||
|
||
## 9. 非目标
|
||
|
||
- 不编辑系统级智能体、系统功能编排、保护节点和质量门控策略;这些由 `产品-02B` 管理。
|
||
- 不让用户替换输入输出合规、拆分切块、入 RAG、语义安全围栏、静态检查、权限、审计、Shadow -> Canonical 等系统保护节点。
|
||
- 不在作品工作台内展开完整 Prompt 编辑、模型绑定、工作流编排和市场发布后台。
|
||
- 不把工作流型智能体做成通用自动化平台、插件市场、外部凭据管理器或跨作品爬取工具。
|
||
- 不允许智能体输出直接写正文、正式规划、局域知识库、权限、审计或索引。
|
||
- 不做市场搜索、购买、支付、退款、结算、榜单、推荐、审核、下架和申诉;这些由 `产品-02F` 和 `产品-02B` 承接。
|
||
- 不做账户级用量总账、套餐、余额和购买记录总览;这些由 `产品-02G` 承接。
|
||
- 不向普通用户暴露 New-API 底层供应商路由、成本日志、系统密钥和平台审计日志。
|
||
- 不复制或再发布市场智能体,除非许可明确允许。
|
||
|
||
## 10. 验收要点
|
||
|
||
1. 用户能从智能体列表区分自己创建、系统默认、市场已安装和授权异常的智能体。
|
||
2. 用户可以创建配置型智能体草稿,编辑 Prompt、模型档位、参数和上下文策略,并在校验后启用版本。
|
||
3. 工作流型智能体只能使用授权工具和可用子智能体,不能录入未托管外部凭据。
|
||
4. 智能体试用必须展示输入来源、外发范围、输出、质量/风险、失败原因和用量归属,且不写作品事实。
|
||
5. 作品槽位候选选择必须重新校验 handoff session、作品权限、槽位合同、授权快照、预检快照和目标智能体版本。
|
||
6. 槽位替换只影响开放槽位中的局部子智能体,不能替换系统保护节点。
|
||
7. 市场已安装智能体默认只读;安装不等于关联作品,升级不静默改变已固定作品槽位。
|
||
8. 发布准备只能提交市场审核申请,不能在智能体工作台直接上架。
|
||
9. 停用、升级、启用版本、提交市场审核和槽位替换等高影响操作必须展示影响范围、失败回退和审计摘要。
|
||
10. 页面、操作和产品接口在第 7 节闭合;新增功能必须同步补页面、操作、状态和产品接口。
|
||
|
||
### 10.1 作品槽位替换验收矩阵
|
||
|
||
| 步骤 | 页面 | 用户动作 | 产品接口 | 前置条件 | 成功状态 | 失败 / 恢复 |
|
||
|---|---|---|---|---|---|---|
|
||
| 1 | 作品智能体关联 | 选择某个开放槽位并跳转 | 查询作品智能体组合、查询可替换槽位 | 用户有 `agent_manage` | 服务端生成跳转授权 | 无权限时槽位只读 |
|
||
| 2 | 作品槽位候选选择 | 加载槽位上下文 | 查询作品槽位 handoff 上下文 | handoff token 未消费且未过期 | 原 token 被消费,展示跳转授权状态、作品、槽位和当前绑定 | token 过期或目标动作不匹配时返回作品页 |
|
||
| 3 | 作品槽位候选选择 | 筛选候选智能体 | 查询槽位兼容智能体 | 账户有可用智能体 | 展示兼容、部分兼容和阻断原因 | 无候选时引导去创建或安装 |
|
||
| 4 | 智能体试用与评估 | 试用候选 | 运行智能体试用、查询智能体试用结果 | 有试用权限和用量 | 展示输出与风险 | 越权、超时或外发阻断时返回候选页 |
|
||
| 5 | 作品槽位候选选择 | 替换预检 | 槽位替换预检 | handoff session 有效,候选版本有效 | 展示可替换结论、阻断原因和回退策略 | 输出不合约、授权失效或 session 过期时禁用确认 |
|
||
| 6 | 作品槽位候选选择 | 确认替换 | 确认作品槽位替换 | handoff session 和 `precheckId` 均未过期,有确认 | Agent Binding 更新,跳转授权与预检快照被原子消费 | 冲突或快照过期时保持原绑定 |
|
||
| 7 | 作品智能体关联 | 返回作品页查看结果 | 查询作品智能体组合 | 绑定更新完成 | 展示已替换、版本和授权摘要 | 更新失败时显示可重试或回退 |
|
||
|
||
## 11. 当前阶段登记的后续冲突
|
||
|
||
| 冲突项 | 当前 02D 结论 | 后续承接要求 |
|
||
|---|---|---|
|
||
| 系统级智能体在哪里编辑 | 系统级智能体、系统功能编排、保护节点和质量门控策略只在 `产品-02B` 管理;02D 只读展示摘要和消费开放槽位合同。 | 后续架构和前端不能把系统编排编辑入口放进普通智能体工作台。 |
|
||
| 市场智能体安装是否等于作品可用 | 安装只进入账户已安装资产;作品使用还需要槽位兼容、授权有效和作品级替换确认。 | `产品-02F` 必须保持“获取/安装/关联”三步语义,不得购买后自动替换作品槽位。 |
|
||
| 智能体试用输出是否能直接合并正文 | 02D 试用只用于验证能力,不写正文、规划或知识;正文候选合并只发生在作品工作台候选决策。 | `产品-03` 和流程文档必须区分“试用输出”和“作品 AI 候选”。 |
|
||
| 工作流型智能体是否允许自带外部服务凭据 | 当前阶段不允许用户自带未托管外部凭据接入系统链路。 | 如后续要开放插件或外部凭据,必须单独设计凭据托管、权限、审计、失败补偿和数据外发边界。 |
|
||
| 市场智能体是否可信 | 02D 明确市场和第三方智能体默认不可信,安装、试用、槽位替换和运行都必须受信任合同、Tool Grant 和运行时重验约束。 | `产品-02F` 必须在市场详情、获取、安装和许可中继续展示能力、工具、外发和风险合同。 |
|
||
| handoff 是否只是前端跳转参数 | 02D 明确 handoff 必须交换成服务端 session,并与 `precheckId` 原子消费后才能替换槽位。 | `流程-01/02` 和后端文档必须继续细化 session、nonce、TTL、幂等和快照失效语义。 |
|
||
|
||
## 12. 后续承接
|
||
|
||
| 后续文档 | 必须承接什么 |
|
||
|---|---|
|
||
| `产品-02E` | 知识库工作台需要承接智能体可读取的用户知识库、账户可用知识库、已安装知识库和绑定状态,但不能让智能体绕过知识确认链路。 |
|
||
| `产品-02F` | 市场需要承接智能体发现、获取、授权、安装来源、发布审核、下架、申诉和许可限制;必须保持获取不等于安装,安装不等于作品关联。 |
|
||
| `产品-02G` | 个人中心需要承接账户级智能体用量、授权记录、购买记录和发布记录总览;02D 只展示智能体维度摘要。 |
|
||
| `产品-03` | 用户旅程必须承接创建智能体、试用、安装、作品槽位替换、发布准备和市场获取后的返回路径。 |
|
||
| `流程-01` | 用户视角流程需要区分智能体创建、试用、槽位替换、发布申请和作品 AI 候选使用。 |
|
||
| `流程-02` | 系统视角流程需要细化 handoff 校验、槽位兼容预检、试用任务、授权快照、版本固定、外发门禁和失败回退。 |
|
||
| `架构-01/02/04` | 架构文档需要承接 Agent、Agent Version、Installed Agent、Agent Binding、Override Slot Contract、Tool Grant、Test Run、Run Record 的边界和状态。 |
|
||
| `专题-03` | AI 编排文档需要承接工作流型智能体的工具授权、上下文组装、外发范围、输出合同和系统保护节点不可替换。 |
|
||
| `专题-04` | 质量门控文档需要承接智能体试用评分、候选质量评分和关键维度策略的边界。 |
|
||
| `前端-*` | 前端文档可基于本文页面 ID、区域和状态设计智能体工作台、编辑器、试用台和槽位选择器原型。 |
|
||
| `后端-*` | 后端文档需从本文产品接口继续细化 API、Schema、权限、幂等、任务、用量、审计和授权快照。 |
|