oh-my-muse/design-docs/产品-02-核心功能与交互边界.md

742 lines
60 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 产品-02核心功能与交互边界
- 版本v11
- 更新日期2026-05-22
- 目标读者:产品 / 前端 / 后端 / 测试
- 阅读时间25-35 分钟
- 边界说明:本文件承接已确认的 `产品-01`,是阶段 2 的功能边界总纲,只定义“谁能做什么、用户怎么看见、哪些交互和权限边界不能破”。详细页面、页面内容、可见数据、用户操作、产品接口和原型生成依据由 `产品-02A~02G` 承接。本文件定义目标产品形态,不代表当前代码都已实现。不写底层接口字段,不重复数据库结构,不替代 `产品-03` 的用户旅程和 `架构-*` 的概念模型。
## 0. 前序继承
阶段 2 必须继承 `产品-01` 已确认的产品形态和硬约束:
1. Muse 的第一主战场是长篇作者的可控 AI 创作与长期作品知识闭环。
2. Muse 目标形态包含六个产品空间:管理员控制台(Admin Console)、用户工作区(User Workspace)、智能体工作台(Agent Workspace)、知识库工作台(Knowledge Workspace)、市场(Marketplace)、个人中心(Personal Center)。
3. 六个空间不是等权入口。普通用户默认从我的作品(My Works)进入,打开作品后默认进入写作台(Writing Desk)。
4. 管理员治理系统能力、元结构定义(MetaSchema)、系统级智能体、全局知识库、市场秩序、权限和运行质量,不替普通用户做单个作品的创作取舍。
5. 普通用户控制自己的作品事实、智能体选择、知识来源绑定和市场资产使用。
6. 知识库分为全局知识库(Global Knowledge Base)、用户知识库(User Knowledge Base)、局域知识库(Local Knowledge Base)。
7. 市场资产包括作品资产(Work Asset)、智能体资产(Agent Asset)、知识库资产(Knowledge Base Asset)。市场授权不等于所有权转移。
8. 大量 AI 能力是系统预编排功能链路;用户只能替换开放槽位中的子智能体,不能接管整条系统功能链路。
9. 输入输出合规、权限、审计、系统级拆分切块、入 RAG、静态检查、语义安全围栏、Shadow -> Canonical 规则、系统级质量门控等保护节点不可替换。
10. AI、市场资产、外部知识和用户智能体都不能绕过待确认机制不能自动污染作品事实。
本文件只把这些结论拆成可执行的产品功能边界和交互规则。阶段 2 的详细需求拆分如下:
| 文档 | 职责 |
|---|---|
| `产品-02` | 六个产品空间的功能边界、交互边界、权限边界和非谈判项 |
| `产品-02A` | 统一功能规格模板、页面规格模板和产品接口约定 |
| `产品-02B` | 管理员控制台(Admin Console)详细功能规格 |
| `产品-02C` | 用户工作区(User Workspace)与作品工作台(Work Workspace)详细功能规格 |
| `产品-02D` | 智能体工作台(Agent Workspace)详细功能规格 |
| `产品-02E` | 知识库工作台(Knowledge Workspace)详细功能规格 |
| `产品-02F` | 市场(Marketplace)详细功能规格 |
| `产品-02G` | 个人中心(Personal Center)详细功能规格 |
具体旅程顺序由 `产品-03` 承接,系统处理步骤由 `流程-02A/02B` 承接,数据不变式由 `架构-02/04` 承接AI 编排合同由 `专题-03` 承接。
## 1. 术语约定
本文中的核心术语首次出现采用“中文(English)”形式。普通用户界面优先使用创作语言;管理员控制台、智能体工作台和知识库工作台可以保留必要系统术语。
| 术语 | 含义 | 普通用户可见方式 |
|---|---|---|
| 管理员(Admin) | 配置和治理系统能力的角色 | 不进入普通用户创作路径 |
| 普通用户(User) | 创建、写作、规划和交付自己作品的角色 | 作者、创作者、我 |
| 管理员控制台(Admin Console) | 管理系统能力、权限、元结构、全局知识、市场治理和运行质量的后台 | 普通用户不可见 |
| 用户工作区(User Workspace) | 普通用户的创作主空间,包含我的作品和作品工作台 | 我的作品、作品工作台 |
| 智能体工作台(Agent Workspace) | 创建、配置、管理、安装和发布智能体的产品空间 | 智能体、写作助手、检查助手 |
| 知识库工作台(Knowledge Workspace) | 管理全局知识库、用户知识库、账户可用知识库、已安装知识库和知识库发布的产品空间 | 知识库、资料库、知识来源 |
| 市场(Marketplace) | 作品、智能体、知识库资产的发现、授权、安装、绑定、发布和治理空间 | 市场、授权、安装、发布 |
| 个人中心(Personal Center) | 账户信息、偏好、用量、权益、授权获取和发布记录总览 | 我的账号、用量、权益 |
| 元结构定义(MetaSchema) | 管理员配置的实体、关系、事件、叙事字段和字段可见性 | 普通创作路径不直接展示 |
| 系统级智能体(System Agent) | 管理员维护的默认能力单元,可作为系统功能编排的默认子智能体 | 系统默认智能体、默认助手 |
| 系统功能智能体(System Function Agent) | 平台预编排的功能链路,包含子智能体、工具调用和静态检查 | 用户只看到“续写、解析、检查”等动作 |
| 子智能体(Sub Agent) | 系统功能编排中的局部执行单元 | 在智能体工作台可见 |
| 替换槽位(Override Slot) | 系统允许用户按作品替换子智能体的位置 | 可替换、使用我的智能体 |
| 底层关键能力(Core Capability) | 不允许用户替换的权限、安全、审计、语义围栏、入库规则等能力 | 普通用户只看到结果或提示 |
| 待审层(Shadow) | AI 产出的临时对象所在层 | AI 候选、待确认内容、知识草稿 |
| 规范数据(Canonical) | 用户确认后的正式事实 | 正文、正式设定、作品知识 |
| 归档层(Archive) | 历史记录层 | 历史记录、已丢弃、已过期 |
| 知识草稿(Knowledge Draft) | 与正文候选、正文改动、导入解析或规划调整关联的待确认知识变更 | 待确认知识 |
| 来源快照(Source Snapshot) | 判断知识草稿是否仍匹配当前来源的校验信息 | 已过期、需要重新提取 |
| 质量门控(Quality Gate) | 候选交付前的质量评分机制 | 创作健康度、风险和建议 |
| 账户可用资产(Account Asset) | 用户已获得授权、可进一步安装、关联或绑定的市场资产 | 可用资产、已获得授权 |
普通用户默认不应该看到 `Schema / Proposal / Job / Pipeline / Prompt / source_content_hash` 等系统实现概念。确实需要表达时,必须翻译成“字段结构、待确认内容、任务状态、处理流程、指令模板、来源已变化”等产品语言。
## 2. 六个产品空间总边界
| 产品空间 | 使用角色 | 负责什么 | 不负责什么 |
|---|---|---|---|
| 管理员控制台 | 管理员 | 系统能力、MetaSchema、系统级智能体、系统功能编排、全局知识库、质量门控、市场治理、用户权限、审计和运行观察 | 不替用户写作,不默认编辑用户私有资产,不承载普通用户创作流程 |
| 用户工作区 | 普通用户 | 我的作品、作品工作台、写作、规划、作品知识、智能体关联、知识来源绑定、导入解析、导出交付、记录与用量 | 不承载完整智能体配置后台、完整知识库资产管理后台、系统权限配置或市场治理 |
| 智能体工作台 | 管理员 / 普通用户 | 创建、配置、安装、管理、发布智能体;管理作品可用的智能体组合和开放替换槽位 | 不替代写作台,不允许用户替换系统保护节点,不绕过系统功能编排 |
| 知识库工作台 | 管理员 / 普通用户 | 管理全局知识库、用户知识库、账户可用知识库、已安装知识库、知识库版本、作品绑定和市场发布 | 不直接修改作品局域知识库,不把外部知识自动写入作品事实 |
| 市场 | 管理员 / 普通用户 | 资产发现、授权、安装、绑定、发布、审核入口、治理结果展示、分类/推荐/曝光的市场侧 surface | 不改变私有资产所有权,不自动污染作品事实,不在本阶段承诺完整电商、支付、结算或 DRM |
| 个人中心 | 普通用户 | 个人资料、安全、偏好、Token 使用、配额、权益、授权获取记录、发布记录总览 | 不替代作品工作台、智能体工作台、知识库工作台或市场发布后台 |
六个空间必须保持导航、权限、可见字段和操作边界分离。允许跨空间跳转,但跳转必须携带明确的动作语义,例如“去智能体工作台编辑智能体”“去知识库工作台管理来源”“去市场查看授权”,不能在当前空间悄悄展开另一空间的完整后台。
Authority 与 Surface 规则:
- 管理员控制台是系统级策略、权限、默认值、审核、下架、召回和合规治理的 authority。
- 智能体工作台、知识库工作台和市场是资产操作 surface。它们可以承载创建、编辑、安装、绑定、发布等具体操作但不能绕过管理员控制台制定的系统级治理规则。
- 系统级智能体、全局知识库和市场治理规则的最终 authority 在管理员控制台;对应工作台只提供被授权的资产操作入口和状态视图。
市场资产生命周期固定为:
`获取 / 购买 / 授权 -> 账户可用资产 -> 安装到账户 -> 关联智能体 / 绑定知识库 / 作为作品参考 -> 使用、停用、撤权、下架或回退`
其中“获取 / 购买 / 授权”只表示用户获得使用许可,不表示所有权转移,也不表示已经安装或已经进入某个作品。
跨空间跳转合同:
- 每个跳转必须声明来源空间、目标空间、携带的账户或作品上下文、完成后的返回点和失败后的回退点。
- 从作品工作台跳到智能体、知识库或市场时,默认携带当前作品上下文;完成选择、安装、关联或绑定后,应能回到原作品和原任务。
- 作品工作台内只做轻量查看、选择、绑定、解绑、降权和回退;完整创建、编辑、发布、审核和资产版本管理必须进入对应顶级空间。
- 没有作品上下文的资产操作只能停留在账户资产层,不能自动作用到任何作品。
## 3. 管理员控制台边界
### 3.1 管理员功能区
| 功能区 | 管理员能做什么 | 不能做什么 |
|---|---|---|
| 元结构定义与创作模板 | 管理作品模板、实体字段、关系字段、事件字段、叙事字段、字段可见性、是否进入 AI 上下文 | 不在这里填写某个用户作品的正文、人物设定或事件事实 |
| 系统级智能体与功能编排 | 管理系统级智能体、系统功能智能体、默认子智能体、开放替换槽位和不可替换保护节点 | 不允许普通用户覆盖整条系统功能链路 |
| 全局知识库与授权 | 导入、版本化、停用、授权全局知识库,配置可见、可检索、可用于生成范围 | 不把全局资料混进某个作品的局域知识库 |
| 质量门控与创作健康度策略 | 配置质量维度、关键维度、评分阈值、有限重试、展示策略和评估集 | 不把叙事质量评分变成用户保存、继续写作或私人使用的强制审核关卡;市场发布仍必须经过权利、隐私、合规和安全审核 |
| 市场治理 | 审核、下架、召回、合规处理、侵权处理、申诉处理、系统级资产管理;分类/推荐/曝光只保留治理 authority具体市场 surface 由 `产品-02F` 承接 | 不替用户修改已授权、已安装或私有副本 |
| 用户、角色与权限 | 管理管理员角色、普通用户状态、权限组、菜单页面权限、操作权限、数据范围、封禁/限制流程 | 不通过单一超级权限查看或处置用户私有内容 |
| New-API 与用量归属 | 通过 New-API 接口管理网关用户、订阅额度、余额和调用日志归属 | 不重复实现模型供应商路由和底层成本日志;不在普通管理界面展示或导出系统凭据;不做外部网关数据复制队列 |
| 任务治理与可观测性 | 查看生成、解析、提取、投影、索引、校验任务状态、失败原因、重试和取消 | 不能绕过用户确认直接写作品事实 |
| 日志与审计 | 查看接口调用日志、业务审计、异常、后台作业状态、网关调用失败和合规操作记录 | 日志不是普通用户创作入口 |
### 3.2 管理员分权边界
管理员治理权必须拆分,不能形成单一超级权限。
| 管理域 | 能做什么 | 不能做什么 | 私有内容边界 | 必须审计什么 |
|---|---|---|---|---|
| 平台配置 | 管理系统开关、默认策略、外部集成和全局运行参数 | 直接编辑用户作品事实 | 默认不可见正文级内容 | 配置变更、操作者、版本、回滚 |
| MetaSchema 发布 | 发布字段结构、字段可见性、迁移预览和回滚 | 把结构变更伪装成用户确认事实 | 默认不可见正文级内容 | 版本、影响范围、迁移预览、回滚 |
| 系统智能体治理 | 管理系统级智能体、默认子智能体、开放槽位和保护节点 | 允许用户覆盖系统保护节点 | 默认不可见正文级内容 | 模型绑定、Prompt 模板版本、槽位变更 |
| 市场审核 | 审核上架、下架、召回、许可和权利声明 | 修改用户私有副本 | 只看发布资产与审核材料 | 审核结论、理由、证据、申诉处理 |
| 推荐运营 | 拥有市场展示、分类、推荐和排序的治理 authority具体前台和配置 surface 由 `产品-02F` 定义 | 改变资产许可、权利状态或用户私有内容 | 不可见私有正文级内容 | 推荐策略、曝光规则、人工干预 |
| 合规处置 | 处理违法违规、侵权、隐私、安全和召回 | 无依据查看或修改用户内容 | 本阶段只看脱敏治理摘要;正文级查看由后续客服/法务/合规分册另行设计 | 依据、范围、期限、处置动作 |
| 权限治理 | 管理管理员角色、权限组、菜单页面权限、操作权限和数据范围 | 自我提权、自审批、通过权限组获得正文查看入口 | 不提供私有正文查看能力 | 角色变更、权限组变更、菜单页面权限、操作权限、数据范围 |
| 系统运维 | 处理任务失败、索引异常、同步异常和可观测性 | 通过运维入口读取业务全文 | 默认只看任务状态和脱敏日志 | 故障、命令、影响范围、恢复动作 |
### 3.3 MetaSchema 边界
MetaSchema 是系统表达作品知识和叙事状态的结构基础,必须留在管理员治理面。
管理员可以:
- 定义实体、关系、事件、叙事状态、章节目标、情节节拍等字段结构。
- 定义字段是否普通用户可见、是否可编辑、是否参与检索、是否参与生成上下文。
- 定义字段的默认展示名、解释文案、校验规则和迁移策略。
- 通过版本发布、灰度、迁移预览、回滚和审计来治理变更。
管理员不能:
- 把 MetaSchema 变更伪装成用户确认的作品事实。
- 在没有迁移预览和回滚策略的情况下破坏用户已有作品知识。
- 通过隐藏字段绕过用户对正文、知识和规划事实的主权。
### 3.4 管理员查看与处置用户资产
管理员默认只能看到治理所需的最小元数据、风险摘要、任务状态、市场发布记录和审计摘要,不能默认读取用户私有正文、知识库内容或智能体配置全文,也不能默认编辑用户私有资产。
阶段 2 不提供管理员通用私有正文查看入口。管理员只能看到治理所需的脱敏摘要、来源状态、任务状态、市场发布材料和审计摘要。若后续确实需要客服、法务或合规查看正文级材料,必须由对应分册单独定义业务发起人、授权依据、审批链、有效期、查看范围和审计规则。公共市场对象、审核材料和用户私有副本必须分开处理。
New-API 是系统到系统集成。Muse 通过 New-API 接口创建和管理网关用户、配置订阅额度、查询余额、查询调用日志,并把调用日志归属到 Muse 用户、作品、任务和个人中心用量展示。Muse 不复制维护 New-API 用户或额度副本队列。系统凭据属于系统密钥,不在普通管理界面展示、导出或写入普通日志。用户取消、资产撤权、合规阻断或下架导致的调用和用量口径必须可审计,且不能扩大用户权益或重复扣减。
## 4. 用户工作区与作品工作台边界
### 4.1 我的作品
我的作品(My Works)是普通用户登录后的默认入口。
负责:
- 展示自己的作品列表、最近编辑、作品状态、字数、更新时间和创作入口。
- 支持搜索、筛选、排序、新建作品、导入作品、打开作品、继续写作。
- 展示必要的作品级风险摘要,例如待确认知识、最近失败任务、授权来源异常。
不负责:
- 展开完整正文编辑器。
- 承载完整作品规划台。
- 展开完整智能体配置后台、知识库资产管理后台或市场发布后台。
- 让用户在列表页完成复杂导入解析、导出配置或知识确认。
如果用户从我的作品点击导入、导出、智能体或知识来源,产品语义是进入某个作品或某个资产空间的对应流程,而不是在列表页内展开完整后台。
### 4.2 作品工作台
作品工作台(Work Workspace)是单作品创作空间,默认落在写作台(Writing Desk)。
作品工作台必须守住 no-config 主路径普通用户不创建智能体、不绑定知识库、不访问市场也必须能完成新建或打开作品、写作、AI 生成、保存、候选处理、知识确认和继续创作。智能体替换、知识库绑定和市场资产使用都是渐进增强入口,不能成为写作前置条件。
作品工作台包含以下能力:
| 工作区 | 用户语言 | 用户能做什么 | 边界 |
|---|---|---|---|
| 写作台 | 继续写、续写、改写、描写、插入、检查、丢弃 | 编辑正文、浏览章节、处理 AI 候选、查看版本历史、查看来源摘要和风险 | 不暴露系统 Prompt、Pipeline、任务后台或模型路由 |
| 作品规划台 | 规划、补全、检查、生成方案、整理设定 | 管理作品方向、章节大纲、世界设定、角色关系、事件时间线、章节目标、情节节拍、文风检查 | 不做成知识管理后台或 MetaSchema 表单 |
| 知识与一致性 | 作品知识、待确认、冲突、定位修复 | 查看局域知识库、知识草稿、来源追溯、风险标记、一致性检查结果 | 不允许外部知识或未确认草稿进入正式事实 |
| 智能体关联 | 当前使用的智能体、来源、替换状态、回退 | 查看当前作品关联的智能体组合,选择已授权智能体替换开放槽位,回退系统默认 | 不承载完整智能体创建、Prompt 配置、系统编排管理 |
| 知识来源 | 当前使用的知识来源、授权、版本、关闭 | 绑定、解绑或降权全局知识库、用户知识库、市场知识库 | 不编辑知识库资产内容,不自动写入局域知识库 |
| 导入解析 | 导入、解析、确认章节、稍后处理 | 上传旧文稿、查看解析状态、按章节确认或驳回解析结果 | 不做跨章节不可解释的一次性全局写入 |
| 导出交付 | 导出正文、导出设定、备份 | 选择范围和格式,导出正文、设定、作品知识或备份 | 不改变作品事实 |
| 记录与用量 | 生成记录、使用记录、失败原因、Token 使用 | 查看单作品生成历史、任务历史、失败反馈、Token 使用和成本提示 | 不替代管理员系统日志和审计后台 |
作品工作台信息层级:
- 默认第一屏是写作台,正文编辑器和当前文本块决策区优先。
- AI 候选、待确认知识、关键风险和创作健康度属于当前文本块或当前任务的决策区。
- 作品规划台、知识与一致性是二级工作面,用于阶段性规划和治理,不抢默认写作入口。
- 智能体关联和知识来源是作品设置型入口,默认只显示当前状态、异常和回退入口。
- 导入解析、导出交付、记录与用量是任务入口或折叠入口,不应与写作台并列争抢第一屏注意力。
### 4.3 写作台交互边界
写作台必须让作者始终围绕正文工作。
页面组织建议:
- 左侧展示章节、章节摘要、章节目标、情节节拍和关键设定锚点。
- 中间是当前章节正文编辑器,以文本块(Block)承载保存、冲突处理和候选合并。
- 右侧或抽屉展示 AI 候选、待确认知识、创作健康度、来源摘要、当前智能体和风险标记。
- 历史记录、任务反馈和用量信息可以折叠展示,不能抢占写作主路径。
高频 AI 动作应贴近光标和文本块,使用“续写、改写、扩写、润色、纠错、去 AI 味、推进情节、换口吻、收紧、放慢、检查”这类作者能理解的动作词。
写作台可以显示“本次候选使用了哪些智能体、哪些知识来源、哪些风险标记”但不能要求用户理解系统功能编排、Prompt、模型参数、RAG 索引或任务流水线。
### 4.4 作品规划台边界
作品规划台(Planning Desk)是高质量小说规划入口,不是数据库维护后台。
普通用户侧收敛为五个一级入口:
1. 作品设定:题材、类型、主题、读者承诺、基调、禁区、结局方向。
2. 章节大纲:章节顺序、章节摘要、当前字数、完成状态、近期目标、主线、支线、伏笔。
3. 世界设定:角色、地点、物品、组织、规则、事件、时间线和因果链。
4. 角色关系:角色档案、目标、动机、弱点、秘密、角色弧光、关系变化和对白特征。
5. 文风检查:作者声音、句式、节奏、描写密度、叙事视角、张力节奏、风格漂移和质量诊断。
规划台中的 AI 输出仍是候选。规划候选只有被用户确认后,才成为正式规划数据或后续生成上下文的一部分。规划候选确认前必须检查来源版本;来源已变化时,必须提示重新生成或手动修改后保存。
### 4.5 知识与一致性边界
知识与一致性服务于当前作品的长期治理,不是系统知识后台。
用户必须能:
- 浏览人物、关系、事件、地点、物品、组织、世界规则、时间线和关键叙事状态。
- 查看每条作品知识的来源、确认时间、最近使用、相关章节和风险标记。
- 处理待确认知识草稿:确认、忽略、重新提取、查看来源。
- 发起一致性检查,看到问题列表、风险级别、定位入口和建议修复方向。
- 手动修正作品知识,并让下一次生成使用最新事实。
系统必须守住:
- 未确认知识草稿不能进入正式检索、图查询、生成事实或局域知识库。
- 来源快照已失效的知识草稿不能确认进入局域知识库。
- 一致性检查只提示和定位,不自动写正式事实。
- 手动修正属于正式写入,必须保留变更记录和来源说明。
- 局域知识库内容修正入口属于作品工作台的“知识与一致性”MetaSchema、字段结构和底层图谱结构不归普通用户编辑。
## 5. 智能体工作台与系统功能编排边界
### 5.1 智能体工作台负责什么
智能体工作台(Agent Workspace)让 AI 能力从“固定按钮”升级为“可管理、可替换、可发布的能力资产”。
管理员可以:
- 创建和维护系统级智能体(System Agent)。
- 管理系统功能智能体(System Function Agent)和系统功能编排。
- 定义开放替换槽位(Override Slot)和不可替换保护节点。
- 设置默认子智能体、模型绑定、参数、质量门控和回退策略。
普通用户可以:
- 创建自己的配置型智能体(Configured Agent)。
- 创建自己的工作流型智能体(Workflow Agent),但这是高级资产生产者能力;工作流型智能体只能服务写作、分析和检测目标,只能在授权能力、开放工具和作品/资产授权范围内运行。
- 安装市场智能体,查看授权和版本。
- 将个人智能体或市场智能体关联到作品。
- 在系统允许的替换槽位中替换某个子智能体。
- 将自己有权发布的智能体发布到市场;发布是高级资产生产者路径,不是核心作者写作前置路径。
工作流型智能体不能把 Muse 变成通用智能体平台。它不能独立接管系统功能链路,不能创建新的系统保护节点旁路,不能跨作品自动化读取内容,不能调用未授权工具,不能使用未托管或未授权的外部服务凭据。
### 5.2 系统功能编排不是用户智能体
Muse 的 AI 能力通常不是单个智能体按钮,而是系统功能编排。
| 系统功能链路 | 可能包含什么 | 用户可替换什么 | 用户不可替换什么 |
|---|---|---|---|
| 写作生成 | 上下文组装、写作子智能体、质量门控、输出合规、风险解释 | 风格化写作子智能体、角色声音建议子智能体、局部润色子智能体 | 权限过滤、上下文授权、输出合规、质量门控策略、Shadow 写入规则 |
| 导入解析 | 文件处理、章节识别、拆分切块、提取、校验、章节级确认 | 某些提取或摘要子智能体 | 文件安全、拆分切块、入 RAG、静态检查、章节边界、确认规则 |
| 全书解析 | 章节队列、提取、去重、冲突识别、章节结果汇总 | 某些实体提取或摘要子智能体 | 章节级原子边界、失败回滚、stale guard、入库规则 |
| 一致性检查 | 检索、图查询、冲突判断、风险分级、定位 | 某些叙事检查或风格检查子智能体 | 权限过滤、正式事实来源、风险等级下限、审计 |
| 质量门控 | 关键维度评分、有限重试、风险标记、改进建议 | 非关键维度的建议型检查子智能体,前提是系统开放 | 关键维度策略、重试上限、最终交付规则、安全底线 |
| 知识库索引 | 资料接收、拆分切块、向量化、索引、投影重建 | 不开放给普通用户替换 | 入 RAG、索引权限、投影一致性、来源状态校验 |
普通用户替换的是编排中的局部子智能体,不是整条功能链路。未替换时使用系统默认子智能体;替换后只影响该开放槽位。
### 5.3 替换槽位合同
每个替换槽位必须有明确合同。没有合同的智能体不能接入系统功能编排。
| 合同项 | 必须说明什么 |
|---|---|
| 用途 | 槽位用于写作、分析、检测、摘要、风格建议还是其他局部能力 |
| 允许输入 | 可以收到哪些正文、规划、作品知识、授权知识、市场资料和用户偏好 |
| 允许输出 | 只能输出候选文本、评分、摘要、标签、风险说明或知识草稿中的哪一类 |
| 可读资源 | 能读取哪些作品、知识库、智能体配置和授权资产 |
| 可调用工具 | 能调用哪些工具,是否允许检索、图查询、文件处理或外部服务 |
| 禁止写入对象 | 明确不能写正文、不能写局域知识库、不能改权限、不能改审计、不能入 RAG |
| 信任等级 | 输出是提示、候选、低置信草稿还是可进入后续校验的结构化结果 |
| 失败策略 | 超时、空输出、格式错误、撤权、越权、下架时如何回退或阻断 |
| 下游消费规则 | 下游系统如何校验、展示、降权、重试或丢弃该输出 |
用户智能体输出默认是不可信候选,只能进入 Shadow 或候选层。它不能携带可执行指令影响权限、入库、质量门控、工具调用或系统保护节点。
工具授权面必须由管理员或系统发布。普通用户工作流型智能体只能组合被授权的工具能力;本阶段不允许用户自带未托管外部凭据直接接入系统链路。无授权工具、空输出、工具失败、工具撤权或越权调用时,结果只能回到候选失败反馈或阻断状态,不能扩大权限、补写事实或绕过审计。
### 5.4 不可替换保护节点
以下能力不允许普通用户替换,也不允许市场智能体覆盖:
- 输入合规检查。
- 输出合规检查。
- 权限校验和资源访问边界。
- 内容安全底线。
- 审计记录。
- 系统级拆分切块。
- 入 RAG 和索引投影。
- 静态检查。
- 语义安全围栏。
- 上下文组装中的授权过滤。
- Shadow -> Canonical 规则。
- 系统级质量门控策略。
- 来源状态校验、撤权/下架/删除后的引用位置失效提示。
这些能力可以由管理员配置、评估、版本化和回滚,但不能由普通用户智能体或市场智能体替代。
## 6. 知识库工作台边界
### 6.1 三类知识库
| 类型 | 归属 | 创建与维护 | 可绑定到作品 | 可发布到市场 | 与作品事实的关系 |
|---|---|---|---|---|---|
| 全局知识库(Global Knowledge Base) | 管理员 / 系统 | 管理员导入、维护、授权、停用 | 可以,按管理员授权策略 | 通常不由普通用户发布 | 只能作为授权知识来源,不自动进入局域知识库 |
| 用户知识库(User Knowledge Base) | 普通用户 | 用户自建、导入、维护、版本化、删除、导出 | 可以,按用户选择绑定 | 可以,前提是用户自有或授权允许发布 | 只能作为授权知识来源,不自动成为作品正式事实 |
| 局域知识库(Local Knowledge Base) | 单个作品 | 由作品正文、规划、导入解析和用户确认沉淀 | 已属于当前作品 | 不允许自动发布 | 是当前作品正式知识,只接收用户确认后的知识 |
知识库工作台必须把“用户自有知识库”“账户可用知识库”和“已安装知识库”分开。账户可用知识库表示用户已获得使用授权;已安装知识库表示用户已把账户可用知识库加入自己的知识库工作台或可选来源列表;绑定到作品还需要单独动作。已授权或已安装知识库只能按许可使用,不能被当作用户所有资产再发布。
### 6.2 用户知识库管理
普通用户在知识库工作台可以:
- 新建用户知识库。
- 导入资料、维护条目、上传文件、编辑说明和版本。
- 查看资料处理状态、绑定作品、最近命中、授权范围和风险提示。
- 将用户知识库绑定到一个或多个作品,作为检索或生成来源。
- 将自己有权发布的知识库上架市场。
- 停用、删除、导出自己的知识库,前提是满足留存和撤权规则。
普通用户不能:
- 直接编辑全局知识库内容。
- 直接编辑局域知识库底层结构。
- 将局域知识库一键上架市场。
- 将已授权、已安装、权利不清或第三方资料再发布。
- 通过知识库绑定绕过作品知识确认链路。
用户知识库停用或删除前,必须展示受影响作品、市场发布状态、既有绑定、资料处理状态和继续生成影响。已绑定作品进入禁用或待处理状态;已确认作品事实不回滚;后续生成不能继续使用被停用或删除的来源。
### 6.3 绑定到作品
知识库绑定只授予“检索或生成来源可用性”,不授予“写入作品事实”的能力。
绑定时必须明确:
- 绑定到哪个账户或作品。
- 允许用于检索、生成、检查还是只读参考。
- 是否允许发送到模型上下文。
- 使用哪个授权快照和知识库版本。
- 与局域知识冲突时的优先级和降权策略。
- 用户能否关闭、解绑或降权。
知识来源优先级默认是:局域知识库高于用户绑定知识库,高于市场知识库或全局知识库。外部知识命中必须可解释、可关闭、可降权;与局域知识冲突时,默认不能替代局域知识。
### 6.4 知识进入局域知识库
进入局域知识库(Local Knowledge Base)的入口只有:
- 用户确认知识草稿。
- 用户手动创建或修正作品知识。
- 导入解析或全书解析结果先经过章节级确认;其产生的知识草稿仍必须再经过知识确认。
- 规划候选经过用户确认,并按规则沉淀为作品知识或叙事状态。
正文保存只表示用户文本落盘,进入正式正文和版本历史;它不自动表示相关内容可以沉淀为作品知识、设定、关系或事件事实。
知识草稿确认前必须校验来源快照。来源正文、规划项、候选文本或授权资产版本已变化时,草稿必须标记为已过期,不能确认入库。用户可以重新提取、手动修改后保存或忽略。
### 6.5 资料处理与生成可用状态
知识库工作台可以展示用户能理解的资料处理状态,例如“资料处理中、可用于检索、可用于生成、更新失败、删除同步中、需要重试”。它不把系统级拆分切块、向量化、入 RAG、投影一致性做成普通用户可替换流程。
用户可以触发“更新资料处理”“重试失败”“查看失败原因”等产品动作;权限过滤、静态检查、幂等、失败重试、来源状态校验和审计由后续流程、架构和后端文档承接。
## 7. 市场边界
### 7.1 市场对象
市场(Marketplace)支持三类资产:
| 资产类型 | 发布者可以发布什么 | 使用者获得什么 | 不能获得什么 |
|---|---|---|---|
| 作品资产(Work Asset) | 作品全文、片段、公开设定包或可阅读版本 | 当前默认只获得阅读、收藏和授权记录模板化创建、参考来源写入、AI 上下文绑定必须等后续 feature gate 打开 | 自动进入作品事实的权利、绕过来源追踪的权利、超许可复制或商用权;读者社区、连载消费和阅读分发能力 |
| 智能体资产(Agent Asset) | 配置型智能体或工作流型智能体 | 安装到账户、关联作品、替换开放槽位的授权能力 | 读取未授权作品/知识库、调用未授权工具、替换系统保护节点的能力 |
| 知识库资产(Knowledge Base Asset) | 用户自有或授权允许发布的知识库 | 安装到账户、绑定作品、参与检索或生成候选的授权知识来源 | 自动写入局域知识库、再上架、训练/评测复用,除非许可明确允许 |
作品资产的“阅读”只表示授权阅读和来源记录可见,不表示已经可用于模板化创建、参考写入或 AI 生成上下文。本阶段不做读者社区、连载消费、评论关注、内容 feed、榜单、阅读增长或公开内容社区。
作品资产的后续增强必须由 `产品-02C` 作为目标 owner 补齐入口、使用检查、来源谱系(lineage)、API/Schema 和失败回退后才能开放。未闭合前,市场和原型只能展示“阅读、收藏、授权记录”,不能展示已可模板化、已可作为作品参考来源或已进入 AI 上下文的成功态。
### 7.2 发布边界
普通用户可以发布自己拥有或有权发布的作品、智能体和知识库。
发布时必须提供:
- 资产类型和版本快照。
- 发布者权利声明。
- 许可类型和允许用途范围。
- 禁止再分发、再上架、商用、训练、评测复用等限制。
- 可见范围、获取条件、权益或价格展示信息。
- 侵权投诉和申诉入口。
- 更新、撤销和下架后的影响说明。
不能发布:
- 权利不清的第三方内容。
- 已授权但不允许再发布的市场资产。
- 局域知识库的一键复制版本。
- 包含用户隐私、密钥、审计日志、系统配置或未脱敏数据的资产。
市场发布必须经过权利声明、隐私/密钥/未脱敏内容检查和合规审核结果展示。命中风险时,资产进入阻断、待补充、下架或申诉流程,不能直接上架。
### 7.3 获取、安装和绑定
市场获取资产后,必须先进入账户可用资产,再按授权范围安装、关联或绑定到作品。
| 动作 | 产品含义 | 边界 |
|---|---|---|
| 获取 / 购买 / 授权 | 用户获得某个市场资产的使用许可 | 不表示所有权转移 |
| 安装 | 将账户可用的智能体或知识库加入账户已安装资产或可选来源列表 | 不表示自动关联到作品 |
| 关联 | 将智能体加入某个作品的智能体组合或开放替换槽位 | 不表示替换系统保护节点 |
| 绑定 | 将知识库作为某个作品的授权知识来源 | 不表示写入局域知识库 |
| 阅读 / 收藏 / 授权记录 | 将作品资产保留为可阅读资产和授权记录 | 不表示可模板化创建、参考来源写入或进入 AI 上下文 |
| 模板化 / 参考 / AI 上下文使用 | 后续 feature gate必须由作品 owner 完成使用检查、来源谱系和写入确认 | 未闭合前不能从市场直接完成,也不表示成为作品事实 |
本阶段的“获取 / 购买 / 授权”只表示获得使用许可,可来自免费获取、管理员授权、外部订单引用或后续支付系统;本阶段不提供站内 checkout、退款、结算或收益分成。系统只沉淀授权快照、资产版本、授权状态和来源记录。
每次安装、关联或绑定必须固化授权快照和资产版本。资产更新时,用户必须能看到变化范围,选择升级、保持旧版本、停用或回退。
作品资产获取后进入账户资产库。当前默认只允许阅读、收藏和查看授权记录。模板化创建、参考来源写入或 AI 上下文绑定都是后续 feature gate必须由 `产品-02C` 明确作品 owner 入口完成使用检查、来源谱系、授权快照、API/Schema 和失败回退闭合后,才能把市场授权转交给作品空间继续确认。市场不得直接创建新作品、写入参考来源、写入正文、规划项或局域知识库,也不得展示这些动作的成功事实。
### 7.4 市场治理
管理员拥有市场系统级治理能力,包括审核、下架、分类、推荐、合规处理、侵权处理和申诉处理。
市场分类、推荐和曝光策略的 owner 固定为两层:`产品-02F` 定义市场前台展示、用户发现、发布者可见结果和必要运营 surface管理员控制台只承接审核、下架、召回、合规处置和系统级人工干预 authority。除非 `产品-02F` 明确需要后台策略页,`产品-02B` 不单独设计分类、推荐或曝光配置页面。
下架必须区分:
- 停止新获取。
- 停止新安装。
- 停止新绑定。
- 停止生成使用。
- 隐藏市场展示。
- 追溯召回。
管理员治理公共市场对象,不替用户修改已授权、已安装或私有副本。确需停用已安装资产时,必须给出原因、影响范围、替代方案、回退策略和审计记录。
市场当前只锁资产发现、发布、审核、授权、安装、绑定、来源追踪、不污染作品事实和下架治理。支付、结算、退款、收益分成、版权交易、DRM 和完整电商能力不属于本阶段产品边界,除非后续单独立项。
## 8. 个人中心边界
个人中心(Personal Center)是账户级支撑空间。
负责:
- 个人资料、登录安全、偏好设置。
- Token 使用、生成记录总览、配额、套餐和权益状态。
- 市场获取、授权、安装、发布记录总览。
- 当前可用的全局知识库、市场知识库、市场智能体授权摘要。
- 跳转到作品、智能体工作台、知识库工作台或市场的入口。
不负责:
- 编辑正文。
- 确认作品知识。
- 配置系统能力。
- 创建或编辑完整智能体。
- 创建或编辑完整知识库。
- 审核或治理市场对象。
个人中心可以展示总览和跳转,不能成为另一个资产后台。
## 9. 统一交互模型
### 9.1 核心原则
核心原则只有一句话管理员控制系统能力普通用户控制作品事实AI、外部知识和市场资产只先给候选或来源不直接写正式事实。
落到产品行为上:
- 管理员配置 MetaSchema、系统级智能体、全局知识、权限、质量门控和市场治理规则。
- 普通用户写作、规划、选择智能体、绑定知识来源、确认候选和知识。
- AI 产出的候选文本、知识草稿、规划候选、风险标记都先进入 Shadow。
- 进入 Canonical 的唯一入口是用户确认,或用户自己的正文保存动作;正文保存不等于知识入库。
- Archive 记录已接受、已丢弃、已过期、失败、撤权和历史版本,不能和待确认内容混显示。
### 9.2 普通用户决策模型
| 场景 | 用户看到什么 | 用户能做什么 | 系统必须守住什么 |
|---|---|---|---|
| AI 生成 / 改写 / 描写 | 候选文本、关联智能体、关联知识来源、知识草稿、风险标记、质量评分 | 原样接受 / 修改后合并 / 丢弃当前建议 | 未接受前不改正文;修改后合并时旧知识草稿失效并重新提取 |
| 用户编辑正文 | 保存结果、必要的知识变更提示、风险说明 | 保存 / 继续写 / 查看待确认知识 | 保存正文不能被知识提取反向覆盖;知识入库仍需确认 |
| 作品规划 | 规划项、AI 方案、版本提示、风险说明 | 手写 / 生成 / 补全 / 整理 / 检查 / 选择方案 | 规划候选进入后续生成前必须有清楚来源和用户取舍 |
| 知识草稿 | 待确认知识、来源、冲突、过期状态 | 确认 / 忽略 / 重新提取 / 查看来源 | stale/source snapshot 失效时不得确认 |
| 全书解析 | 解析状态、章节汇总、风险分布、失败原因、详情入口 | 整章确认 / 整章驳回 / 稍后处理 / 重新解析 / 查看详情 | 解析完成不等于知识已正式入库;确认和失败回滚按章节隔离 |
| 一致性检查 | 问题列表、风险级别、定位入口、建议修复 | 查看 / 跳转修复 / 暂不处理 / 重新检查 | 检查只提示和定位,不自动写正式事实 |
| 智能体替换 | 可替换槽位、当前默认智能体、可用智能体、风险提示 | 选择 / 替换 / 试用 / 回退默认 | 只能替换开放槽位,不能扩大权限或跳过保护节点 |
| 知识库绑定 | 可用知识库、授权范围、版本、是否可用于生成 | 绑定 / 解绑 / 降权 / 关闭生成使用 | 绑定只提供来源可用性,不写局域知识库 |
| 市场资产获取 | 资产详情、许可、版本、来源、限制 | 获取 / 安装 / 绑定 / 收藏 / 发布 | 授权不等于所有权转移;安装不等于作品使用 |
| 质量门控 | 创作健康度、关键风险、建议 | 接受 / 修改 / 丢弃 / 重新生成 | 质量门控辅助判断,不阻止用户写作或保存 |
### 9.3 三层显示边界
| 层 | 包含什么 | 展示方式 | 不能混淆什么 |
|---|---|---|---|
| Shadow | AI 候选、知识草稿、规划候选、解析待确认结果、风险标记 | 待确认、候选、建议、草稿 | 不能展示成正式事实 |
| Canonical | 正文、正式规划项、局域知识库、用户确认后的作品事实 | 正文、正式设定、作品知识 | 不能被 AI 或外部知识直接写入 |
| Archive | 已接受、已丢弃、已过期、失败、撤权、历史版本 | 历史记录、归档、审计摘要 | 不能和当前待确认内容混在同一决策区 |
历史记录默认只读。已丢弃候选可以查看、复制或基于当前上下文重新生成,但不能直接恢复为可接受候选;已过期、撤权或下架相关内容必须带状态标记。任何重新使用都必须走新的来源校验、授权校验和候选流程。
### 9.4 来源、授权和过期规则
系统必须能区分内容来源、来源资产、来源版本、授权快照、操作者、用户意图和进入路径。
必须展示或可追溯:
- 候选来自哪个智能体或系统功能链路。
- 使用了哪些局域知识、用户知识库、全局知识库或市场知识库。
- 市场资产的许可、版本和授权范围。
- 知识草稿关联的来源正文、规划项、导入文件或市场资产。
- 来源是否已经变化,是否需要重新提取。
来源快照失效时,系统必须用用户能理解的方式提示:“这条待确认内容已经和当前正文或来源不匹配,需要重新提取。”不能把 `source_content_hash` 这类实现术语暴露给普通用户。
### 9.5 上下文外发边界
进入生成、解析或检查上下文,意味着内容可能被发送给模型网关或供应商。产品必须把上下文外发作为用户可理解的来源和授权问题,而不是隐藏成后台实现。
系统必须守住:
- 只能发送最小必要、已授权、允许进入 AI 上下文的字段。
- 正文、规划项、局域知识库、用户知识库、全局知识库、市场资产和用户偏好都必须按来源、授权和用途过滤。
- 用户侧必须能看到来源摘要、是否包含市场或外部来源、是否可关闭、解绑或降权。
- 本地检索、账户内知识使用、模型网关/供应商外发必须能在审计和产品解释上区分。
- 上下文快照和日志默认不得保存全文,除非满足明确合规或排障目的,并受到最小化和审计约束。
### 9.6 横切安全与数据治理合同
以下合同由 `产品-02B~02G` 共同继承,后续流程、架构和后端文档只能细化,不能弱化:
| 合同 | 产品要求 | 必须落到哪里 |
|---|---|---|
| Sa-Token 会话生命周期 | 登录态必须绑定用户状态、角色、权限版本和管理域。用户封禁、角色撤销、权限组变化、break-glass 结束后,旧 session 必须立即吊销或降权;管理员高危动作需要 step-up 或复核,后台需有空闲超时和主动登出。 | `产品-02B``产品-02G``流程-02A/02B`、后端认证授权 |
| 外部处理方 / 模型供应商 | 外发只能走 allowlist 模型网关或供应商;必须表达 no-train、数据地域、供应商保留期、删除/撤回、不可用降级、泄露响应和用户可见外发记录。 | `产品-02B``产品-02C``产品-02D``产品-02E``产品-02F` |
| 数据分类与留存删除 | 正文、规划、知识草稿、局域知识库、用户知识库、Prompt、测试样例、运行记录、导入文件、导出包、审计摘要必须有敏感级别、是否保存全文、TTL、删除传播、法务/审计例外和加密要求。 | `产品-02A~02G`、架构、后端数据模型 |
| 不可信内容摄入 | 上传文稿、封面、Markdown/HTML、图片/SVG、压缩包、市场说明、Prompt、知识库材料和外链默认不可信。必须定义允许 MIME、大小/解压限制、恶意扫描、HTML/Markdown 清洗、图片元数据剥离、外链代理或禁用、隔离/阻断/人工复核状态。 | `产品-02C``产品-02D``产品-02E``产品-02F`、后端文件安全 |
| 下载与导出审计分层 | 普通导出进入用户记录;下载成功、失败、过期、越权尝试进入不可篡改安全审计;管理员可见业务审计默认不展示用户私密导出内容。 | `产品-02B``产品-02C``流程-02A/02B` |
### 9.7 失败和异常反馈
普通用户需要看到的是可行动的失败原因,而不是后台日志。
| 失败类型 | 用户文案方向 | 用户可做什么 |
|---|---|---|
| 生成超时 | 本次生成超时,当前正文未改变 | 重试、稍后再试、切换智能体或降低范围 |
| 权限不足 | 当前知识库或智能体没有使用权限 | 查看授权、解绑、换用其他来源 |
| 市场资产撤权 / 下架 | 该资产当前不可继续用于生成 | 查看原因、停用、回退默认、选择替代 |
| 知识草稿过期 | 来源已经变化,需要重新提取 | 重新提取、忽略、查看来源 |
| 质量风险 | 候选存在设定、角色声音或场景结构风险 | 修改、丢弃、重新生成、查看建议 |
| 安全或合规阻断 | 当前输入或输出触发安全策略 | 修改内容、查看规则摘要、联系支持 |
| 资料处理失败 | 知识库暂时未完成更新 | 重试资料处理、查看失败原因、稍后使用 |
## 10. 分场景交互规则
### 10.1 写作与保存
- 用户在写作台里输入的内容,默认就是正文,不是草稿区。
- 保存正文后,正文进入正式正文和版本历史。
- 保存正文可以异步产生知识草稿,但系统不能反过来偷偷改用户刚写的正文。
- 若保存后发现知识风险,系统只能标记和提醒,不能替用户自动修正文案。
- 正文保存不自动代表知识、设定、关系或事件事实进入局域知识库。
### 10.2 AI 候选处理
AI 候选必须分层呈现,避免把写作决策变成审计决策。
| 展示层 | 默认展示什么 | 展开后展示什么 |
|---|---|---|
| 主层 | 候选文本、主动作、关键风险、知识变更状态 | 不展示完整授权和版本细节 |
| 展开层 | 关联智能体、知识来源、知识草稿、参考来源摘要、创作健康度 | 展示可关闭、可降权、可回退入口 |
| 详情层 | 来源资产、来源版本、授权快照、来源路径、任务状态 | 给排障、审计和复杂决策使用 |
阻断性状态必须内联展示,例如授权异常、来源失效、安全阻断、高风险冲突。非阻断解释允许折叠。
候选必须呈现知识变更状态,而不是假设每次都有知识草稿。状态至少包括:无知识变更、提取中、有待确认草稿、提取失败、草稿已过期。接受候选时,只处理实际存在、已完成校验且未过期的知识草稿。
用户可执行三种主动作:
- 原样接受:候选文本进入正文;与本次建议绑定、已完成校验、来源快照未失效的知识草稿进入待确认。接受正文不等于知识草稿自动入库,只有用户明确确认的知识才能进入局域知识库;具体同步/异步步骤由专题和流程文档承接。
- 修改后合并:用户先改最终入正文的文本,再执行合并;旧知识草稿立即失效,系统重新提取,用户稍后再确认新的知识草稿。
- 丢弃当前建议:本次建议与关联知识草稿一起进入历史,不改正文、不改知识库;用户后续可再次触发生成。
### 10.3 用户编辑后的知识变更
- 用户保存文本块后,系统可以异步提取知识变更并显示在编辑器附近。
- 用户只有确认、忽略、重新提取、查看来源这类创作语言动作。
- 确认前必须校验知识草稿仍匹配来源正文、规划项或导入内容。
- 来源已变化时,只能提示草稿已过期,并要求重新提取或手动处理。
- 忽略只影响草稿本身,不能回滚用户已经保存的正文。
### 10.4 导入与全书解析
- 导入是作品流程,不是我的作品列表页里的完整后台操作。
- 导入后,用户可以发起全书解析(Full Parse),对全书正文做顺序处理。
- 全书解析的产品边界是按章节收口:章节汇总、风险分布、整章确认、整章驳回、稍后处理、重新解析、详情查看。
- 解析状态必须可见,至少包含尚未解析、排队中、解析中、重试中、解析完成、解析失败、已取消。
- 解析完成只表示系统产出了可审阅结果,不表示知识已经全部正式入库。
- 整章确认只确认章节解析结果或章节导入结果;知识草稿仍进入待确认区,必须经过知识确认才能进入局域知识库。
- 可以提供“一键确认全部可确认章节”,但章节结果落盘、校验、失败回滚必须按章节隔离,不能变成不可解释的全局写入。
- “可确认章节”必须已完成来源快照校验、授权校验、章节内校验,并对跨章节实体合并和冲突给出风险摘要;存在高风险冲突时,不能静默一键确认,只能分章节处理或进入冲突解决流程。
- 不提供在全书解析详情里绕过章节边界逐条提交正式事实。
### 10.5 智能体创建、安装与替换
- 创建或编辑智能体发生在智能体工作台,不发生在写作台。
- 写作台只展示当前作品使用的智能体、来源、授权、版本和替换状态。
- 用户只能在系统开放的替换槽位中替换子智能体。
- 替换前必须展示该槽位用途、影响范围、可读资源和失败回退方式。
- 试用智能体默认不改变当前作品智能体绑定。试用是否允许使用真实作品上下文、是否计入用量、输出是否进入 Shadow 或历史记录,必须在试用入口清楚提示。
- 替换失败、撤权、越权、下架或输出不合约时,只能回退系统默认子智能体或阻断当前链路,不能扩大权限。
### 10.6 知识库创建、绑定与发布
- 创建、导入、编辑、版本管理用户知识库发生在知识库工作台。
- 作品工作台只做知识来源绑定、解绑、降权、关闭生成使用和查看命中。
- 用户知识库可以绑定到多个作品,但每个作品必须保留独立授权快照和绑定状态。
- 知识库上架市场必须显式 opt-in不能自动发布局域知识库、已授权资产或权利不清资料。
- 外部知识影响候选时必须可解释、可关闭、可降权;冲突时不能覆盖当前作品局域知识。
### 10.7 市场发布、获取与治理
- 市场发布必须从作品、智能体或知识库资产管理入口发起,带明确权利声明和许可。
- 市场详情页必须展示资产类型、版本、发布者、许可、用途限制、更新记录、下架规则和申诉入口。
- 获取市场资产后必须先进入账户可用资产,再安装、关联或绑定到作品。
- 市场资产使用时必须显示来源和授权边界。
- 管理员下架或停用资产时,必须区分影响范围,不能无提示破坏用户作品事实。
### 10.8 记录、用量与审计
- 普通用户看到生成记录、使用记录、失败原因、Token 使用、市场授权使用和作品级用量归属。
- 管理员看到系统审计、任务失败、网关调用失败、质量评估和运行观察。
- 两类记录可以来自同一底层事实,但入口、字段和可见范围必须按角色隔离。
- 日志和上下文快照默认不得保存全文,除非满足明确合规或排障目的,并受到最小化和审计约束。
- New-API 成本日志不等于用户最终扣费。系统必须能区分待结算、已结算、已返还、已补偿或等价状态;失败、系统重试、用户取消、合规阻断、撤权或下架导致的任务失败,必须分别定义用户可见扣减、返还、补偿和审计口径。
### 10.9 导出、删除与撤权
- 用户可以导出正文、设定、作品知识、用户知识库和账户内可导出资产。
- 导出必须遵守市场授权和第三方权利限制。
- 用户删除私有作品、知识库或智能体时,应传播到检索索引、向量索引、投影和缓存。
- 审计、合规留存、市场交易、侵权证据和申诉记录按独立留存策略处理。
- 普通撤权、下架和删除不得静默改写已经确认的作品正文事实,但可以阻止后续继续使用对应来源生成。
- 法律、合规、侵权、隐私泄露或安全召回可以对受影响来源做标记,冻结导出或市场发布,阻止继续生成,要求用户处理,并保留审计和申诉路径。
- 撤权、下架或删除发生后,使用该来源的运行中任务必须取消、阻断或进入需重验状态;未确认 Shadow 候选、知识草稿、规划候选和解析待确认结果必须标记为失效、不可接受或要求重新生成。
- 已确认 Canonical 不回滚,但被撤权或召回的来源不得再进入后续生成上下文。
## 11. 非谈判项
- 管理员控制台不能变成单作品写作入口。
- 管理员不默认直接查看或修改用户私有作品、用户智能体或用户知识库正文级内容。
- 管理员治理权必须分层,不能通过单一超级权限改变用户资产解释、流通、推荐和处置结果。
- 普通用户必须能在不创建智能体、不绑定知识库、不访问市场的情况下完成核心创作闭环。
- 普通用户作品工作台不能暴露系统后台配置、Prompt、Pipeline、模型路由和系统日志。
- AI 不得绕过 Shadow 直接写正文、局域知识库、规划正式项或市场资产。
- 正文保存不等于知识自动入库。
- 未确认知识草稿不得进入正式检索、图查询、生成事实或局域知识库。
- 来源已失效、授权已失效或未完成校验的知识草稿不得进入正式作品知识。
- 修改后合并不能沿用旧知识草稿。
- 全书解析必须保留章节确认边界,不能偷做跨章节不可解释写入。
- 解析完成不等于知识已正式入库完成。
- 用户可以替换开放槽位中的子智能体,但不能替换整条系统功能链路。
- 用户智能体和市场智能体不能替换输入输出合规、权限、审计、系统级拆分切块、入 RAG、静态检查、语义安全围栏、Shadow -> Canonical 规则和系统级质量门控。
- 工作流型智能体不能变成通用自动化平台,不能接管系统功能链路或调用未授权工具。
- 知识库绑定只授予检索或生成来源可用性,不授予自动写入作品事实的能力。
- 市场授权不等于所有权转移。
- 市场获取、购买或授权只表示获得使用许可,不表示已经安装、绑定、关联或进入某个作品。
- 市场资产安装、关联或绑定不等于自动写入作品事实。
- 市场智能体和市场知识库默认不可信,必须按账户、作品、槽位、来源做最小权限绑定。
- 上下文外发必须最小必要、已授权、可解释,且默认不保存全文快照。
- 历史记录不能和待确认内容混显示。
- 创作健康度不能做成分数排名或跨作品比较工具。
- 叙事质量门控不能变成用户写作、保存、私人使用或市场发布的质量评分硬门槛。
- 市场发布必须经过权利、隐私、合规、安全、授权范围和恶意能力审核;合规与安全审核是发布硬门槛。
- 个人中心不能替代作品工作台、智能体工作台、知识库工作台或市场后台。
## 12. 后续阶段待承接事项
本文件只定义功能与交互边界。以下事项必须由后续阶段承接,不在本阶段展开:
| 后续文档 | 必须承接什么 |
|---|---|
| `产品-03` | 六个产品空间下的管理员、普通用户、智能体、知识库、市场旅程;默认创作主路径;市场获取后安装/绑定/使用旅程 |
| `流程-01A/01B` | 操作视角步骤化流程,尤其是管理员治理动作、普通用户 AI 候选、知识草稿、全书解析、智能体替换、知识库绑定、市场授权的用户动作 |
| `流程-02A/02B` | 系统视角处理链路,尤其是管理员发布/治理/审计、普通用户权限校验、上下文组装、Shadow 写入、stale guard、章节级确认、来源状态校验 |
| `架构-01/02` | 六空间对应有界上下文、核心数据结构和权限边界 |
| `架构-04` | 状态机、约束清单、不变式、授权生命周期、撤权/下架/删除后的来源状态语义;阶段计划需确认其作为阶段 5 承接项 |
| `专题-01` | Accept Suggestion 的同步/异步入库边界和修改后合并语义 |
| `专题-03` | 智能体编排、上下文组装、知识来源、质量评测、入 RAG、Graph Query Provider 和风险路由合同 |
| `专题-04` | 质量门控、创作健康度、关键维度、有限重试和用户展示规则 |
| `前端-*` | 六空间导航、作品工作台布局、智能体/知识库/市场入口、待确认与历史显示规则 |
| `后端-*` | API、Schema、权限、授权快照、任务状态、审计、撤权/下架后的来源状态语义 |
## 13. 关联阅读
- 产品定位与产品闭环:`产品-01-产品定位与核心价值.md`
- 用户旅程与长期使用闭环:`产品-03-用户旅程与操作流程.md`
- 管理员操作流程:`流程-01A-管理员操作流程(操作视角).md`
- 普通用户操作流程:`流程-01B-普通用户操作流程(操作视角).md`
- 管理员系统处理流程:`流程-02A-管理员系统处理流程(系统视角).md`
- 普通用户系统处理流程:`流程-02B-普通用户系统处理流程(系统视角).md`
- Accept 收束专题:`专题-01-正文建议接受(Accept Suggestion)实现规范.md`
- AI 编排、上下文与质量评测:`专题-03-AI编排上下文与质量评测实现规范.md`
- 质量门控与创作健康度:`专题-04-生成质量门控与创作健康度设计方案`