39 KiB
产品-01:产品定位与核心价值
- 版本:v7
- 更新日期:2026-05-22
- 目标读者:产品 / 架构 / 前端 / 后端
- 阅读时间:15-25 分钟
- 边界说明:本文件只回答“是什么、为谁、为什么、做什么不做什么、怎么判断成功”。本文件定义目标产品形态,不代表当前代码都已实现。功能清单与交互规则见
产品-02,用户旅程与操作流程见产品-03,概念模型与数据约束见架构-*。
1. 一句话定义
Muse 是面向长篇小说创作的多角色 AI 创作与资产流通系统:管理员(Admin)治理元结构定义、系统能力、系统级智能体、全局知识、市场秩序和运行质量;普通用户(User)在低认知负担的作品工作台(Work Workspace)中完成创作、规划、生成、知识治理、质量感知、导入解析、导出交付,并在智能体工作台(Agent Workspace)、知识库工作台(Knowledge Workspace)和市场(Marketplace)中管理、购买、发布和使用作品、智能体与知识库资产。
这一定义包含四条边界:
- 管理员负责“系统能做什么、怎么做、用什么结构表达、用什么智能体和知识执行、哪些资产可流通”,不替用户做单个作品的创作取舍。
- 普通用户负责“我的作品是什么、我要怎么写、使用哪些智能体和知识资产、哪些内容进入我的作品事实”。
- 知识库既是创作上下文,也是可管理、可复用、可授权、可上架的资产;但外部知识不能自动污染作品事实。
- 市场负责作品、智能体和知识库的流通与授权,不改变用户私有资产的所有权和作品事实。
2. 产品形态总览
2.1 主产品楔子与空间优先级
Muse 的第一主战场是“长篇作者的可控 AI 创作与长期作品知识闭环”。普通用户首先要能从我的作品(My Works)进入作品工作台(Work Workspace),直接写作、生成、确认、回流知识,并持续维护长篇作品的一致性和叙事质量。
六个产品空间是目标产品形态的能力空间,不表示所有空间同等优先,也不表示所有普通用户默认都要先理解智能体、知识库和市场。管理员控制台、智能体工作台、知识库工作台和市场都服务于主创作闭环;其中市场是后续资产飞轮,不是普通作者的第一入口价值。
| 优先级 | 产品空间 | 阶段定位 | 约束 |
|---|---|---|---|
| 核心主路径 | 用户工作区(User Workspace) | 首期必须守住 | 普通用户默认进入我的作品,打开作品后默认进入写作台;不配置智能体和知识库也能开始写作 |
| 系统治理面 | 管理员控制台(Admin Console) | 首期必须守住 | 管理系统能力、元结构定义、系统级智能体、全局知识和授权边界,不进入单作品创作取舍 |
| 能力增强面 | 智能体工作台(Agent Workspace) | 目标空间,按阶段增强 | 用户替换的是系统编排开放槽位中的子智能体,不接管整条系统功能链路 |
| 知识资产面 | 知识库工作台(Knowledge Workspace) | 目标空间,按阶段增强 | 用户知识库可复用、绑定和上架,但不能自动进入作品事实 |
| 资产飞轮 | 市场(Marketplace) | 后续增长空间 | 当前只锁资产发现、授权、安装、绑定、审核和下架原则,不把市场扩成通用电商、支付或版权交易平台 |
| 账户支撑面 | 个人中心(Personal Center) | 支撑空间 | 只做账户级资料、用量、权益、购买和发布记录总览,不替代单作品工作台和资产工作台 |
2.2 六个产品空间
Muse 的产品形态按角色、资产和使用场景拆为六个语义空间。六空间必须保持职责、权限和操作边界分离;具体导航、菜单、路由组织由 产品-02 和前端文档承接。
| 产品空间 | 使用角色 | 默认入口 | 职责 |
|---|---|---|---|
| 管理员控制台(Admin Console) | 管理员(Admin) | 管理后台首页 | 配置和治理元结构定义、系统能力、系统级智能体、全局知识、市场、用户权限、质量评估和运行观察 |
| 用户工作区(User Workspace) | 普通用户(User) | 我的作品(My Works) | 承载作品列表、单作品工作台、写作、规划、作品知识、一致性、导入、导出、记录与用量 |
| 智能体工作台(Agent Workspace) | 管理员 / 普通用户 | 智能体列表 | 创建、配置、编排和管理智能体;支持用户为不同作品配置智能体组合 |
| 知识库工作台(Knowledge Workspace) | 管理员 / 普通用户 | 知识库列表 | 管理全局知识库、用户知识库、已授权或已安装知识库,并支持绑定作品、版本管理和发布到市场 |
| 市场(Marketplace) | 管理员 / 普通用户 | 市场首页 | 流通作品、智能体和知识库;支持浏览、购买、安装、绑定、发布、审核和下架治理 |
| 个人中心(Personal Center) | 普通用户(User) | 个人资料或用量页 | 管理个人信息、偏好、Token 使用、配额、套餐、购买记录和发布记录总览 |
普通用户登录后的默认入口仍是我的作品(My Works)。用户只有打开某个作品后,才进入该作品的作品工作台(Work Workspace);作品工作台默认落在写作台(Writing Desk)。系统默认智能体和默认授权知识策略必须兜底,让用户不做资产配置也能开始创作。
智能体工作台和知识库工作台都是顶级入口,不隐藏在某个作品内部。作品工作台中只展示当前作品关联使用的智能体、知识来源、来源权限和替换状态,不承载完整智能体管理后台或完整知识库资产管理后台。
2.3 三类知识库
知识库必须分清归属、用途和进入作品事实的方式。
| 类型 | 归属 | 主要用途 | 与作品事实的关系 |
|---|---|---|---|
| 全局知识库(Global Knowledge Base) | 管理员 / 系统 | 写作方法、体裁规则、平台规范、公共资料、系统级资料集 | 只能按授权策略参与检索或生成候选,不自动写入任何作品的局域知识库 |
| 用户知识库(User Knowledge Base) | 普通用户 | 用户自建、导入或被授权可编辑的可复用知识资产 | 绑定到作品后只能作为授权知识来源参与检索或生成候选,不自动成为作品正式事实 |
| 局域知识库(Local Knowledge Base) | 单个作品 | 当前作品的人物、关系、事件、世界规则、叙事状态和来源追溯 | 只接收用户确认后的知识,或用户正文保存后经过确认链路产生的正式知识 |
用户知识库必须区分“用户自有知识库”和“已授权 / 已安装知识库”。只有用户自有或授权允许编辑与发布的知识库,才能被维护、派生或上架市场;市场授权知识库只能按授权范围绑定、检索和参与生成候选,不能被当作用户所有资产再发布。
用户知识库可以上架市场成为知识库资产(Knowledge Base Asset)。上架必须是用户显式 opt-in,不能自动发布局域知识库、已绑定资料、已授权资产或包含第三方权利不清内容的资料。市场知识库获得授权或安装后,只是进入用户可用资产或作品授权来源;它不能自动写入作品正文、作品设定或局域知识库。
2.4 空间之间的关系
- 管理员控制台 -> 用户工作区:管理员配置的元结构定义、模板、系统级智能体、AI 策略、全局知识授权和质量门控规则,决定普通用户在作品工作台中可用的能力边界、数据表达边界和生成质量基线。
- 智能体工作台 -> 用户工作区:用户可以为不同作品配置不同的智能体组合;作品工作台只消费已关联的智能体能力。
- 知识库工作台 -> 用户工作区:用户可以把全局知识库、用户知识库或市场知识库按授权范围绑定到作品;作品工作台只消费已绑定、已授权、可追溯的知识来源。
- 市场 -> 智能体工作台:市场获得的智能体可以进入用户自己的智能体列表,用户按授权范围使用或二次配置。
- 市场 -> 知识库工作台:市场获得的知识库可以进入用户可用知识库列表,用户按授权范围绑定到作品或个人资产空间。
- 市场 -> 用户工作区:用户获得的作品、智能体、知识库,必须先进入账户可用资产,再按授权范围关联或绑定到作品后使用。
- 管理员控制台 -> 市场:管理员拥有市场对象的系统级治理能力,包括审核、下架、分类、推荐、合规处理和系统级资产管理。
- 用户工作区 -> 个人中心:用户工作区产生的 Token 消耗和生成记录,汇聚到个人中心的账户级用量总览;购买和发布记录以市场/资产工作台为主责,个人中心只做总览和跳转。
所有空间共享统一认证授权基座,但权限、操作边界和可见字段必须分离。
资源 owner 规则:
- 管理员控制台是系统治理与系统级配置的 authority,包括元结构定义、系统级智能体、全局知识、质量门控、市场治理策略和权限策略。
- 智能体工作台和知识库工作台是资产管理与作品绑定 surface。它们可以展示 system-owned、user-owned、market-licensed 三类资源视图,但不能绕过管理员控制台的系统级治理规则。
- 市场是资产发现、授权、安装和治理 surface,不是用户私有资产编辑器,也不是作品事实入口。
- 作品工作台只消费已授权、已关联、已绑定的智能体和知识来源,不承载完整资产管理后台。
资产使用生命周期:
市场获取或管理员授权 -> 安装到账户可用资产 -> 在智能体 / 知识库工作台配置与管理 -> 在作品工作台关联或绑定 -> 在写作、生成、检索或检测中使用 -> 撤权、下架、解绑或回退时按原路径收敛
知识库绑定只授予检索或生成来源可用性;智能体关联只进入作品智能体组合或开放替换槽位。二者都不能绕过系统保护节点,也不能自动改变作品事实。
3. 目标用户
3.1 管理员(Admin)
管理员负责元结构定义、系统能力配置、系统级智能体管理、全局知识授权、市场治理、用户与权限管理、AI 能力治理、质量评估和运行观察。
典型情境:
- 配置元结构定义(MetaSchema)、创作模板、实体字段、关系字段、事件字段、叙事字段、字段可见性、系统级智能体、质量门控智能体的维度与阈值。
- 管理全局知识库的导入、授权、停用和生成可用范围。
- 同步 New-API 用户与配额,查看审计记录、异常任务和质量评估结果。
- 审核、下架、分类和治理市场中的作品、智能体与知识库资产。
管理员默认治理系统级资产、授权边界、市场秩序和运行质量。管理员不替用户修改私有作品、用户智能体或用户知识库内容。涉及用户私有内容的查看或处置,必须基于合规、安全、申诉、违法违规、用户授权等明确场景,按最小权限执行,并保留审计记录。
管理员治理权必须分层,不能形成单一超级权限。平台配置、元结构定义发布、市场审核、推荐运营、合规处置、客服授权查看和系统运维应拆分权限。MetaSchema、质量门控、推荐策略、市场分类和下架规则会影响用户资产的解释、可见性、流通和生成效果,因此必须保留版本、影响范围、迁移预览、回滚策略和审计记录。
3.2 普通用户(User)
普通用户包括网络小说作者、传统作家、编剧和世界观复杂的创作者。阶段 1 的核心服务对象是需要长期维护设定、人物、事件、伏笔和章节推进的长篇作者;资产生产者和资产消费者是围绕主创作闭环扩展出来的用户角色,不反过来压倒创作主路径。
典型情境:
- 从我的作品进入,新建或导入作品,在写作台编辑正文并使用 AI 生成、续写、扩写、润色、纠错和去 AI 味。
- 在作品规划台补全设定与大纲,通过创作健康度感知候选质量。
- 确认或忽略知识草稿,检索作品知识,为作品绑定个人知识库、全局知识库或市场知识库。
- 为作品选择个人智能体、系统智能体或市场智能体。
- 管理自己的用户知识库,将作品、智能体或知识库发布到市场。
普通用户按使用深度分为三类:
| 用户类型 | 主要目标 | 阶段定位 |
|---|---|---|
| 核心作者用户 | 稳定写作、规划、生成、确认知识、维护长篇一致性 | 第一优先级 |
| 高级资产生产者 | 沉淀和发布作品、智能体、知识库 | 服务主创作闭环的增强角色 |
| 资产消费者 | 购买、安装、绑定和使用市场资产 | 市场飞轮的扩展角色 |
4. 核心痛点(按优先级)
- 认知负担过高:系统术语、后台配置、智能体配置、知识库管理和创作入口混在一起,作者被迫理解不该理解的内部机制。
- 系统能力不可控:没有管理员边界时,模型、指令、全局知识、评测、权限和市场资产散落到普通用户流程里,难以治理。
- AI 能力难以个性化:不同作者、不同作品需要不同写作风格、检查标准和知识来源,单一系统智能体很难兼顾所有创作偏好。
- 知识资产难以复用:用户沉淀的写作资料、世界观资料、研究资料和方法论如果只能留在单个作品里,就无法跨作品复用,也无法形成资产价值。
- AI 直接改稿导致失控:用户分不清哪些是自己写的、哪些是 AI 写的,也很难可靠撤销。
- 长篇知识难以持续维护:人物、关系、事件、时间线不断增长,后期极易互相打架。
- 生成质量缺乏结构化校验:AI 候选在交给用户之前没有经过叙事质量检验,用户需自行识别设定冲突、角色失声或场景断裂。
- 创作资产难以流通:好的作品模板、智能体和知识库如果只能留在个人空间,就无法形成生态复用和长期商业价值。
- 只守一致性不够:长篇创作不仅要“不冲突”,还要继续推进弧线、悬念、节奏和张力。
5. 核心价值主张
5.1 管理员可控的系统能力
管理员拥有独立的控制台,用来治理元结构定义(MetaSchema)、模板、全局知识、系统级智能体、指令策略、质量门控、市场、用户权限、任务治理和质量评估。系统能力和元数据结构可配置、可回滚、可审计,不散落在普通用户作品工作台里。
Muse 与 New-API 等外部模型网关协作,不重复实现模型供应商路由和成本日志。
New-API 负责模型供应商路由和底层成本日志。Muse 负责用户权益、作品级用量归属、市场授权使用和生成任务记账边界。自动重写、失败重试、用户取消、资产撤权或下架导致的任务失败,后续必须有明确的扣费、补偿和审计原则。
5.2 低认知负担的作品工作台
普通用户从我的作品进入,不先看到系统后台。作品工作台使用“写作台、作品规划台、知识与一致性、智能体关联、知识来源、导入解析、导出交付、记录与用量”等创作语言,不要求用户理解元数据、流水线、提案、任务或系统日志。
作品工作台可以显示当前作品正在使用哪些智能体、哪些知识来源、来自系统还是用户、是否来自市场、是否被用户替换或解绑,但不承担完整智能体管理和知识库资产管理功能。
低认知负担指降低后台术语和配置负担,不是隐藏来源、授权、市场版本、风险和替换状态。用户必须能看懂当前候选用了哪些来源、是否来自市场、是否可关闭、是否可回退。
5.3 智能体工作台与可替换能力组合
智能体工作台(Agent Workspace)让 AI 能力从“固定按钮”升级为“可管理、可替换、可编排的创作能力”。
Muse 的大量 AI 能力不是单个智能体按钮,而是系统预编排的功能链路。写作生成、导入解析、全书解析、质量门控、一致性检查、拆分切块、入 RAG、语义围栏等能力,通常由系统功能智能体(System Function Agent)、子智能体、工具调用和静态检查共同完成。
Muse 的智能体能力目标固定为三大类:
| 智能体类别 | 目标 | 典型能力 |
|---|---|---|
| 写作(Writing) | 直接辅助正文生产和文本优化 | 生成、续写、扩写、润色、纠错、去 AI 味 |
| 分析(Analysis) | 将作品内容拆解为可理解、可检索、可入库的结构 | 目标分析、实体候选、知识草稿、检索建议 |
| 检测(Detection) | 对作品、候选和知识进行风险识别 | 长文一致性、实体一致性、合规、语义围栏 |
智能体分为三种形态:
- 系统功能智能体(System Function Agent):平台预编排的功能链路,面向写作、分析、检测、质量门控、解析、入库等系统能力。
- 配置型智能体(Configured Agent):能力目标、Prompt 模板、模型绑定和参数配置的组合体。
- 工作流型智能体(Workflow Agent):可编排多个步骤、多个工具或多个智能体的流程型能力。
管理员创建和管理系统级智能体和系统功能编排。普通用户可以创建和管理自己的智能体,也可以在系统功能编排开放的替换槽位中,按作品替换某个子智能体。未替换时使用系统默认子智能体;替换后只影响该开放槽位,不改变整条系统功能链路。
底层关键能力不可替换,包括输入合规检查、输出合规检查、权限校验、内容安全底线、资源访问边界、审计记录、系统级拆分切块、入 RAG、静态检查、语义安全围栏、Shadow -> Canonical 规则和系统级质量门控。用户智能体只能在可信边界内参与创作、分析或检测,不能覆盖这些系统保护节点。
每个可替换槽位都必须有明确合同:用途、允许输入、允许输出、可读资源、可调用工具、禁止写入对象、信任等级、失败策略和下游消费规则。用户智能体输出默认是不可信候选,只能进入 Shadow 或候选层;不能携带可执行指令影响权限、入库、质量门控、工具调用或系统保护节点。槽位失败、空输出、撤权、越权或输出不合约时,只能回退到系统默认子智能体或阻断当前链路,不能扩大权限或跳过保护节点。
5.4 知识库工作台与知识资产复用
知识库工作台(Knowledge Workspace)让知识从“作品内部资料”升级为“可复用、可授权、可发布的创作资产”。
普通用户可以管理自己的用户知识库,导入资料、维护版本、绑定作品、查看授权来源和使用范围。用户知识库可以作为个人长期资产跨作品复用,也可以发布到市场成为知识库资产。
知识库工作台不改变用户主权:任何全局知识库、用户知识库或市场知识库绑定到作品后,都只能作为授权知识来源参与检索或生成候选,不能自动写入作品正文、规划项或局域知识库。
5.5 高质量小说规划入口
Muse 不只提供局部续写,还给高质量小说规划一个承重入口。作品规划台(Planning Desk)面向作品方向、章节大纲、世界设定、角色关系、事件时间线、章节目标、情节节拍、张力节奏和文风检查,把复杂维度收束成作者能理解、能操作、能被 AI 使用的创作入口。
5.6 用户主权与待确认机制
AI 一律先进入待审层(Shadow),不允许绕过用户直接写正式事实。正文、知识、历史记录三层分开表达。
正文保存只表示用户文本落盘,进入正式正文和版本历史;它不自动表示相关内容可以沉淀为作品知识、设定、关系或事件事实。知识、设定、关系、事件和叙事状态进入局域知识库(Local Knowledge Base)仍必须经过确认链路,并保留来源、授权、版本和用户意图。
直接正文保存、接受 AI 候选、导入解析、市场作品参考、知识库引用是不同入口。系统必须能区分内容来源、来源资产、来源版本、授权快照、操作者、用户意图和进入路径,不能把“用户保存文本”当作绕过来源追踪、授权边界和知识确认的安全入口。
即使用户替换了系统级智能体,或绑定了外部知识库、市场智能体、市场知识库,用户主权、来源追踪、授权边界和待确认机制也不能被绕过。
5.7 生成质量门控与创作健康度
AI 生成的候选在交付用户之前,经过质量评分。关键维度(设定一致性、角色声音、场景结构)不达标时,可以在候选交付前进行有限内部重试;达到重试上限后,仍应以带风险标记和改进建议的候选交给用户决策。非关键维度只展示评分与改进建议,交给用户判断。
质量门控不改变用户主权:用户收到的仍是标准候选,保有接受、修改、丢弃的完整决策权。质量门控不是发布条件,也不是保存、继续写作或资产使用的强制审核关卡。
创作健康度是面向普通用户的质量感知入口,用创作语言呈现评分结果,帮助用户判断候选质量并做出创作决策。
5.8 长期知识与叙事闭环
作品中的人物、关系、事件、世界规则和叙事状态从正文、规划和导入内容中沉淀出来,变成可确认、可追溯、可检索的作品资产。已确认知识在下一次生成时真正回到上下文,影响后续创作。
产品不只追求“设定不打架”,还帮助作者持续推进剧情、角色变化、悬念维护和章节张力。
5.9 市场化资产流通
市场(Marketplace)让作品、智能体和知识库从个人工具变成可流通资产。
市场对象包括:
- 作品资产(Work Asset):可收藏、授权阅读、授权参考、授权模板化使用或作为创作参考的内容资产。
- 智能体资产(Agent Asset):可安装到账户、关联到作品、替换开放槽位并按授权范围使用的能力资产。
- 知识库资产(Knowledge Base Asset):可安装到账户、绑定到作品或个人空间并用于检索或生成候选的知识资产。
市场授权不等于所有权转移。每个市场资产必须有发布者权利声明、许可类型、允许用途范围、禁止再分发或再上架规则、版本快照、撤销语义、侵权下架和申诉原则。用户只能使用已经授权到自己账户、自己作品或自己权限范围内的资产。
| 资产类型 | 获得后得到什么 | 能做什么 | 不能做什么 |
|---|---|---|---|
| 作品资产(Work Asset) | 阅读、参考、模板化、派生等许可之一 | 按许可作为创作参考或模板来源 | 自动变成作品事实;绕过来源追踪;超出许可复制、再发布或商用 |
| 智能体资产(Agent Asset) | 账户内可用智能体或可替换槽位能力 | 按许可关联作品或替换开放槽位 | 读取未授权作品/知识库;调用未授权工具;替换系统保护节点 |
| 知识库资产(Knowledge Base Asset) | 账户内可用知识来源 | 按许可绑定作品并参与检索或生成候选 | 自动写入局域知识库;再上架;训练/评测复用,除非许可明确允许 |
市场智能体和市场知识库安装后仍默认不可信,只获得显式授权的能力范围。它们必须按账户、作品、槽位、来源做最小权限绑定;不能读取其他作品、私有知识库、密钥、审计日志或系统配置。版本更新、复审、撤权、下架和停用必须可追踪,可回退。
市场当前只锁资产发现、发布、审核、授权、安装、绑定、来源追踪、不污染作品事实和下架治理。支付、结算、退款、收益分成、版权交易、DRM 和完整电商能力不属于本阶段产品定位,除非后续单独立项。
5.10 可解释的 AI 协作
用户看到的不只是“这段文案”,还应看到关联智能体、关联知识来源、关联知识草稿、风险标记、质量维度评分和必要的参考来源摘要。系统用产品语言解释当前状态,让用户知道下一步该做什么。
5.11 信任、安全与合规边界
输入输出合规和语义围栏是全链路强制控制,不只发生在生成结果之后。外部内容进入、导入解析、知识库发布、市场上架、市场安装、作品绑定、上下文组装、模型调用前、输出进入 Shadow 前、确认 Canonical 前和导出前,都必须按场景经过对应策略。
进入生成上下文意味着内容可能被发送给模型网关或供应商。Muse 只能把最小必要、已授权、允许 AI 上下文使用的字段放入上下文;上下文快照、日志和审计记录默认不得保存全文,除非满足明确的合规或排障目的,并受到最小化和审计约束。
知识来源必须有优先级和影响边界:局域知识库(Local Knowledge Base)高于用户绑定知识,高于市场知识或全局知识。外部知识命中必须可解释、可关闭、可降权;与局域知识冲突时,默认不能替代局域知识。质量门控不仅检查 canon_compliance,也要识别来源冲突(source conflict)。
用户私有作品、知识库、智能体和账号数据必须有导出、删除和留存原则。审计与合规留存是例外,必须最小化;删除应传播到检索索引、向量索引、投影和缓存。市场交易、侵权证据和申诉记录按独立留存策略处理。
6. 产品闭环
本节只画闭环链路和硬约束。步骤展开见 产品-03。
6.1 管理员能力闭环
配置系统能力 -> 创建系统级智能体 -> 管理全局知识 -> 配置质量门控策略 -> 治理市场资产 -> 观察生成与任务质量 -> 评估效果 -> 调整策略或回滚
硬约束:
- 管理员只配置系统能力、系统级智能体、授权边界和市场治理规则,不参与普通用户单个作品的创作取舍。
- 管理员不默认编辑用户私有作品、用户智能体或用户知识库。
- 管理员治理权必须分层,MetaSchema、质量门控、推荐、市场分类、下架和合规处置都必须可审计、可回滚,并区分公共市场对象和用户私有副本。
- 全局知识库必须按授权策略进入普通用户可见、可检索或可生成范围。
- 质量评估和质量门控配置用于改进系统能力,不替代用户对正文和作品知识的最终确认。
6.2 普通用户单作品闭环
我的作品 -> 新建或导入作品 -> 关联智能体组合 -> 绑定知识来源 -> 写作台 -> 必要时进入作品规划台 -> AI 生成(经质量门控) -> 确认候选与知识 -> 检索作品知识或授权知识 -> 导出或继续创作
硬约束:
- 文本候选先审后入正文。
- 知识草稿先审后入作品知识。
- 正文保存只代表用户文本落盘;知识沉淀、设定入库、关系入库和事件入库仍需来源追踪、授权校验和确认链路。
- 用户可以在系统功能编排开放的槽位中替换子智能体,但不能替换整条系统功能链路、底层关键能力、静态检查和安全边界。
- 用户可以绑定全局知识库、用户知识库或市场知识库,但不能让外部知识自动写入作品事实。
- 普通用户始终停留在创作语言里,不被迫理解系统后台概念。
6.3 智能体个性化闭环
创建或购买智能体 -> 配置 Prompt、模型绑定和参数 -> 关联到作品 -> 替换系统功能编排中的开放子智能体槽位 -> 在写作、分析、检测功能中使用 -> 查看效果与记录 -> 调整或回退到系统默认子智能体
这条链路让不同作者、不同作品拥有不同 AI 协作方式,同时仍受系统级权限、输入输出合同、输入输出合规、静态检查、系统级拆分切块、入 RAG、质量门控、语义围栏和审计规则约束。
6.4 知识资产复用闭环
创建或购买知识库 -> 维护资料与版本 -> 绑定到作品或个人空间 -> 检索或生成时引用 -> 查看命中与效果 -> 更新知识库或发布到市场
硬约束:
- 用户知识库是可复用资产,不等于任何单个作品的正式事实。
- 知识库绑定只授予检索或生成可用性,不授予自动写入作品事实的能力。
- 知识库进入市场后,授权、版本、来源和使用范围必须可追踪。
- 外部知识影响候选时必须可解释、可关闭、可降权;冲突时不能覆盖当前作品的局域知识。
6.5 市场资产流通闭环
创建作品 / 智能体 / 知识库 -> 发布到市场 -> 审核与上架 -> 用户购买或使用 -> 安装或绑定到自己的作品或资产空间 -> 产生使用反馈 -> 发布者迭代新版本
硬约束:
- 市场资产的购买、安装或绑定不等于自动写入用户作品事实。
- 用户只能使用已经关联到自己权限范围内的资产。
- 每次安装或绑定必须固化授权快照和资产版本;下架必须区分停止新购买、停止新绑定、停止生成使用、隐藏展示和追溯召回。
- 管理员拥有系统级治理能力,但不替用户修改已授权、已安装或私有资产。
6.6 长期创作闭环
确认作品知识 -> 检索与生成可用 -> 下一次生成真正使用 -> 质量门控基于作品知识评分 -> 用户再次确认 -> 新知识继续沉淀
这条链路决定 Muse 不是一次性的提示词面板,而是会越用越懂当前作品的创作系统。如果知识回流和生成上下文缺失,产品就只是“会提取设定”的文档助手。
7. 非目标(明确不做)
- 一键全自动写完的黑盒写作机。
- AI 直接改正文、直接改知识库、用户事后才发现发生了什么。
- 普通用户直接操作系统后台、底层字段模板、处理流程和系统日志。
- 用户智能体绕过权限、审计、语义围栏、质量门控和 Shadow -> Canonical 规则。
- 用户智能体接管整条系统功能链路,或替换输入输出合规、拆分切块、入 RAG、语义安全围栏、静态检查等系统保护节点。
- 用户知识库、全局知识库或市场知识库绕过确认机制,自动写入作品局域知识库。
- 市场授权被解释为所有权转移、无限复制、无限商用、再分发或再上架。
- 市场资产绕过授权快照、版本快照、来源追踪、下架语义和侵权申诉机制。
- 管理员默认直接修改用户私有作品、用户智能体或用户知识库。
- 管理员通过单一超级权限改变用户资产解释、流通、推荐和处置结果。
- 把作品规划台做成知识管理后台;规划台面向创作选择,不面向数据库维护。
- 把知识库工作台做成底层数据库后台;知识库工作台面向资料资产管理、复用、授权和发布。
- 把 Muse 做成通用智能体平台、通用 RAG / 知识管理 SaaS、公开内容社区、阅读分发平台、模型/API 市场、插件市场、协作出版平台或通用版权交易平台。
- 把市场做成完整电商、支付、结算、退款、收益分成或 DRM 系统;这些能力如需建设,必须后续单独立项。
- 只做文案生成,不管叙事质量、角色弧光、情节推进、悬念维护和长期一致性。
- 质量门控变成发布条件或强制审核关卡;它只辅助用户判断,不阻止用户操作。
- 把创作健康度做成分数排名或跨作品对比工具。
- 市场购买、安装或绑定资产后自动污染用户作品事实或局域知识库。
8. 成功指标
| 维度 | 指标 | 判断方式 |
|---|---|---|
| 管理员可控性 | 系统能力、系统级智能体、全局知识、用户授权、AI 策略、质量门控、市场治理可配置、可审计、可回滚 | 配置变更有版本记录和审计日志 |
| 元数据治理 | 元结构定义、创作模板、实体字段、关系字段、事件字段、叙事字段和字段可见性可配置、可审计、可回滚 | MetaSchema 版本记录、字段变更审计、回滚记录 |
| 普通用户低负担 | 主路径不暴露系统后台术语,能从我的作品直接进入写作台完成创作动作,同时保留来源、授权、风险和回退可见性 | 主路径步骤数、后台术语暴露率、来源识别率、关闭/回退入口可见性 |
| 作者长期留存 | 核心作者持续围绕同一作品写作、确认知识并回到作品工作台 | 作品连续活跃周期、章节推进率、长期回访率 |
| 智能体个性化 | 用户能按作品安全替换开放槽位,并能回退到系统默认子智能体 | 作品级智能体关联率、替换率、回退率、槽位失败率、越权拦截率 |
| 知识资产复用 | 用户知识库被正确创建、绑定、复用、发布和授权使用,而不是单纯增加命中量 | 用户知识库数量、作品绑定数、有效引用率、误命中率、来源冲突率、用户关闭知识源比例 |
| 可控性 | AI 候选的显式审核率接近 100%,不允许隐式合并 | 候选接受/修改/丢弃操作的日志覆盖率 |
| 生成质量基线 | 关键维度(设定一致性、角色声音、场景结构)达标率持续提升 | 质量门控评分日志与重写触发率 |
| 回流效果 | 已确认作品知识在后续生成中的命中率与引用率持续提升 | 生成上下文中正式知识的引用追踪 |
| 一致性 | 关键实体属性、关系、事件、世界规则的冲突被更早发现并能被用户处理 | 一致性检查与 canon_compliance 的问题发现率 |
| 市场流通 | 作品、智能体、知识库的发布、授权、安装、绑定和复用形成增长,且不破坏授权和来源边界 | 市场上架数、授权数、安装数、作品关联数、授权完整率、下架/申诉处理时效 |
| 信任与合规 | 私有内容访问、市场授权、上下文外发、知识库上架、日志留存和删除传播可审计、可解释 | 私有内容访问审计覆盖率、越权上下文拦截数、知识库上架隐私审查通过率、日志脱敏覆盖率、删除传播完成率 |
| 叙事质量 | 长期创作中,角色弧光、章节目标、情节推进、悬念维护和章节张力不明显退化 | 跨章节非关键维度评分趋势 |
| 创作效率 | 用户更少因低质量候选返工,同时仍保留健康的丢弃、撤销和大幅改写能力 | 候选接受后保留率、接受后大幅改写率、撤销率、候选丢弃原因、质量门控重写次数 |
失败信号同样重要:替换率提升但回退率和越权拦截同步上升、知识命中率提升但来源冲突和用户关闭知识源比例上升、市场购买增长但安装后留存低、候选丢弃率下降但接受后大幅改写率上升,都说明产品闭环没有真正成立。
9. 与其他产品文档的分工
| 文档 | 负责什么 | 不负责什么 |
|---|---|---|
| 产品-01(本文件) | 产品定位、产品形态总览、目标用户、核心痛点、核心价值、产品闭环、非目标、成功指标 | 功能清单、交互规则、决策模型、用户旅程步骤 |
| 产品-02 | 核心功能清单(按角色)、统一交互模型、作品工作台边界、智能体工作台边界、知识库工作台边界、市场边界、分场景交互规则、非谈判项 | 产品定位、用户画像、闭环链路、旅程步骤 |
| 产品-03 | 用户旅程全貌、管理员配置旅程、普通用户创作旅程、智能体配置旅程、知识库管理旅程、市场购买与发布旅程、关键操作节点、体验约束 | 产品定位、功能清单、交互规则细节 |
跨文档引用规则:
- 阶段 1 的产品形态、六个产品空间、核心术语、非目标和硬边界以本文件为准;
产品-02在阶段 2 承接并细化功能与交互术语。 - 概念模型、双轨模型、有界上下文和数据不变式以
架构-02为准,产品文档只引用不重复定义。 - 智能体编排、上下文组装、知识来源、质量评测合同以
专题-03和后端/架构文档为准。 - 质量门控与创作健康度细节由阶段 6 的
专题-04承接细化。 - 步骤化可执行流程以
流程-01(用户视角)和流程-02(系统视角)为准。
10. 核心术语摘要
| 中文 | 英文锚点 | 后续命名参考 | 说明 |
|---|---|---|---|
| 管理员控制台 | Admin Console | AdminConsole | 管理员后台产品空间 |
| 用户工作区 | User Workspace | UserWorkspace | 普通用户产品空间,包含我的作品和作品工作台 |
| 智能体工作台 | Agent Workspace | AgentWorkspace | 创建、配置、编排和管理智能体的产品空间 |
| 知识库工作台 | Knowledge Workspace | KnowledgeWorkspace | 管理全局知识库、用户知识库、已安装知识库和知识资产发布的产品空间 |
| 市场 | Marketplace | Marketplace | 作品、智能体和知识库资产的流通空间 |
| 个人中心 | Personal Center | PersonalCenter / Profile | 普通用户个人信息、用量、购买和发布记录 |
| 元结构定义 | MetaSchema | MetaSchema | 管理员配置的实体、关系、事件、叙事字段和字段可见性 |
| 作品工作台 | Work Workspace | WorkWorkspace | 单个作品的创作空间 |
| 写作台 | Writing Desk | WritingDesk | 正文编辑、AI 候选和版本历史所在工作区 |
| 作品规划台 | Planning Desk | PlanningDesk | 规划作品方向、大纲、世界设定和角色关系的工作区 |
| 智能体 | Agent | Agent | 可配置或可编排的 AI 能力执行单元 |
| 系统功能智能体 | System Function Agent | SystemFunctionAgent | 平台预编排的功能链路,包含子智能体、工具调用和静态检查 |
| 子智能体 | Sub Agent | SubAgent | 系统功能编排中的局部执行单元,可按开放槽位被用户智能体替换 |
| 替换槽位 | Override Slot | OverrideSlot | 系统允许用户按作品替换子智能体的位置 |
| 智能体组合 | Agent Set | AgentSet / AgentProfile | 某个作品关联使用的一组智能体 |
| 全局知识库 | Global Knowledge Base | GlobalKnowledgeBase / GlobalKB | 管理员维护和授权的系统级资料集 |
| 用户知识库 | User Knowledge Base | UserKnowledgeBase / UserKB | 普通用户管理、复用、绑定和发布的知识资产 |
| 局域知识库 | Local Knowledge Base | LocalKnowledgeBase / LocalKB | 单个作品自己的正式知识集 |
| 市场对象 | Marketplace Asset | MarketplaceAsset | 可在市场流通的作品、智能体或知识库 |
| 知识库资产 | Knowledge Base Asset | KnowledgeBaseAsset / KBAsset | 作为市场对象的知识库 |
| 待审层 | Shadow | Shadow | AI 产出的临时对象所在层 |
| 规范数据 | Canonical | Canonical | 用户确认后的正式事实 |
| AI 候选 | AI Suggestion / Candidate | Suggestion / Candidate | AI 生成的待用户决策的候选内容 |
| 质量门控 | Quality Gate | QualityGate | 候选交付前的质量评分机制 |
| 创作健康度 | Writing Health | WritingHealth | 面向普通用户的质量感知视图 |
11. 关联阅读
- 功能边界与交互规则:
产品-02-核心功能与交互边界.md - 用户旅程与长期闭环:
产品-03-用户旅程与操作流程.md - 用户视角步骤化流程:
流程-01-产品操作流程(用户视角).md - 系统视角步骤化流程:
流程-02-系统处理流程(系统视角).md - 核心概念与双轨模型:
架构-02-核心数据结构与双轨模型.md - 质量门控与创作健康度:
专题-04-生成质量门控与创作健康度设计方案 - AI 编排、上下文与质量评测:
专题-03-AI编排上下文与质量评测实现规范.md - 系统全貌与边界上下文:
架构-01-系统全貌与边界上下文.md