OceanWayOceanWay
架构决策记录

ADR-032:统一 AI 与客户 Console 仓库

将 ai.oceanway.tech 公开开发者入口和登录后客户控制台收敛到 oceanway-console,停止 oceanway-developer-center 独立开发

  • 状态:已接受
  • 日期:2026-09-05
  • 影响:Developer Surface、Console、仓库拓扑、部署与内容发布

背景

原拓扑将 ai.oceanway.tech 的公开模型/API 内容放在 oceanway-developer-center,将 登录后的 /ai 专业空间放在 oceanway-console。这种划分保护了匿名与客户数据边界, 但也产生两套前端工程、内容导航、SEO、设计系统、发布链和开发协作成本。

匿名与认证边界是路由、缓存、数据契约和安全策略边界,不要求成为两个 Git 仓库或两个 部署。OceanWay 当前团队和产品阶段更需要减少发布单元,并保持开发者从公开内容进入 Playground、Credential、Usage 和 Billing 的连续体验。

决策

oceanway-console 成为公开开发者入口和登录后客户控制台的唯一代码仓库与发布制品:

  • ai.oceanway.tech 提供匿名模型目录、API 文档、列表价、状态、更新日志和登录入口;
  • console.oceanway.tech 提供认证后的客户控制台,也可以逐步收敛为 ai.oceanway.tech/console
  • 匿名路由只消费 Public Read Contract,不能读取 Customer Session 私有数据;
  • Apps、Environment、Service Account、Credential、Playground、Usage、Logs、Wallet、 Billing 和 FDE 私有交付仍只在认证路由中出现;
  • api.oceanway.tech/v1 继续由 API Edge 独立承载,不与网页部署合并。

oceanway-developer-center 停止独立功能开发和部署。完成内容、DNS、SEO、Issue、Secret 与自动化引用迁移后归档。历史仓库继续作为可追溯来源,不删除历史。

不改变的边界

本决策只合并前端代码与发布体验,不合并领域事实:Identity、Developer Access、Model Offering、Wallet、Billing、Run 和 Asset 仍由 Core 拥有;Console 不直连 Core/Gateway 数据库,也不保存 Provider Credential。

迁移门禁

  1. Console 建立匿名和认证路由的独立数据访问策略与测试;
  2. 固定 Public Catalog/Pricing/Docs Contract;
  3. 迁移 Developer Center 内容并验证 Canonical URL、重定向和断链;
  4. 清点并移除旧仓部署、Secret、Webhook、Action 和定时任务引用;
  5. Infrastructure 只部署 Console 的不可变制品;
  6. 证据登记后归档旧仓库。

回滚只恢复前一 Console 制品或域名路由,不恢复两个仓库双写。若公开路由发生故障, 可以暂时关闭公开入口,但认证后客户事实仍留在 Core。

On this page