OceanWayOceanWay

跨产品链路

OceanWay 资产、Canvas、Agent、MCP、模型与钱包在漫剧、电商、API 和 FDE 中的端到端协作

跨产品链路

生态互通必须表现为可理解、可追溯的任务链,而不是“所有页面都能看到所有数据”。通用模式是:

通用交接契约

每次跨产品操作创建 Handoff,而不是复制聊天记录:

字段作用
handoffId稳定、幂等的交接身份
sourceProduct / targetProduct来源与目标工作台
organizationId / workspaceId / projectId数据与付款上下文
objective用户可见的业务目标
inputResourceVersions固定版本输入
constraints品牌、尺寸、渠道、版权和数据政策
requestedOutputSchema目标产品能接收的输出
budgetPolicy预算、报价与审批阈值
returnBinding完成后写回哪个业务槽位

目标产品可以补充自己的局部配置,但不能静默扩大资产范围、工具权限和预算。

“在 Canvas 中打开”

跨产品进入 Canvas 的默认行为:

  1. 创建或打开当前 Project 下的 CanvasDocument。
  2. 以 Binding 引用源资源的固定 Revision。
  3. 带入产品上下文、输出规格和允许写回的槽位。
  4. 用户在 Canvas 中编排 Agent、模型与其他 Asset。
  5. 生成结果成为新的 AssetVersion,并保留 derived_from 血缘。
  6. 用户选择“发送回漫剧”“设为商品主图”等明确动作。
  7. 源产品校验 Revision 与权限后更新自己的绑定。

Canvas 关闭、任务失败或用户放弃时,源业务对象保持不变。Canvas 结果可以保留为草稿资产,不会自动污染正式商品或镜头。

电商 Campaign 链路

目标:从商品资料到可发布内容,并把渠道结果回流到下一轮创作。

后续销量、点击或广告数据通过只读 MCP Tool 回流,作为新的 Context Package 输入。外部渠道数据不直接改写历史 Asset;它影响下一次 Agent 决策并形成新 Revision。

AI 漫剧链路

目标:让剧本、角色、场景、分镜、视频和声音共享资产与运行底座,但保持漫剧生产状态独立。

DramaProject
→ Episode / Scene / Shot
→ 绑定角色、场景、道具 Asset Version
→ 在 Canvas 中建立镜头编排
→ 漫剧 Agent 生成分镜候选
→ 用户审核,漫剧领域确认并写入 Shot.storyboardAssetId
→ 视频 Agent 使用固定分镜和声音配置
→ 用户确认,漫剧领域写入 Shot.videoAssetId
→ 合成 Run 生成 Episode Master
→ 审核后发布或交付

关键规则:

  • 角色、场景和道具属于 Project/Workspace 资产,不只属于某一集。
  • Shot 的审核、阻塞、重试和成片状态由漫剧领域维护。
  • 多结果全部登记为候选 AssetVersion,Shot 只显式选择一个当前主版本。
  • 重试创建新 Attempt,保留已成功候选和费用事实。
  • Canvas 可以派生分镜或媒体候选 AssetVersion / CanvasRevision,但不能写入 Shot 或跳过内容审核直接标记正式镜头完成。

开发者 API 链路

公开 API 与网页工作台共享模型、运行和账本,但认证与产物落库策略不同:

正式客户程序:Developer App → Environment → Service Account → DeveloperCredential
Console Playground:Customer User actor → Playground Execution Grant → 同一 App / Environment / Service Account
→ Public API Edge 鉴权与 Scope
→ Logical Model Offering
→ Quote / Reservation
→ Run + Model Deployment
→ OceanWay Worker
→ Text Gateway 或 Media Gateway
→ 标准 Observation / Usage / Cost
→ Meter Event / Settlement
→ API Response
→ 可选 Asset Registration

Playground Execution Grant 将 Customer User actor 绑定到既有 Service Account,不创建独立 Playground Principal。DeveloperCredential 与 Playground Grant 都只在 OceanWay Public API Edge 完成鉴权,不下沉到私有网关;网关只接收 OceanWay Workload Principal 使用的短期 Workload Credential 与不透明执行引用。

默认文本响应不必进入 Asset Library。图片、视频、音频或调用方显式要求持久化时,API 可以在指定 Workspace/Project 登记 Asset,并返回稳定 assetId。调用方没有资产写权限时只返回协议响应,不得擅自落入其他 Workspace。

开发者随后可通过稳定 Asset ID:

  • 在 Canvas 打开 API 生成结果;
  • 绑定到 Commerce Campaign 或 DramaProject;
  • 查询来源、模型、用量与版权元数据;
  • 继续派生而不传递长期源 URL。

FDE 交付链路

FDE 中的客户资产、Credential 和实时 Workspace 永远不会自动进入公共能力或案例。复用的是经过授权和脱敏的 Schema、模板、Agent Revision 或 Connector 规范。

项目结束时完成:

  • 交付物、源代码、Agent、Prompt 和 Connector 归属确认;
  • 临时账号、网络入口和 Personal Connection 回收;
  • 生产 Service Account 与负责人移交;
  • 客户资产保留/导出/删除策略;
  • 合同费用与后续平台用量的结算边界;
  • 案例授权或明确“不公开”。

个人创作进入企业

个人用户把自己的素材用于企业项目时,界面提供三种明确方式:

动作所有权后续更新
临时授权引用仍归个人企业只访问固定版本,可随授权撤销
复制到企业新副本归企业两份资源独立演进,保留 forked_from
转让给企业归企业需要确认版权、影响范围和审计

默认推荐复制到企业。企业付款不能用于改造一个仍完全归个人且未明确授权的资产。

全局任务中心

跨平台长任务统一出现在 Run/Task Center:

  • 显示来源应用、组织、Project、Agent、状态、费用和更新时间;
  • 可以返回启动任务的原产品与原业务对象;
  • 展示用户可理解的阶段,不暴露内部基础提示词和供应商 Secret;
  • 支持取消、审批、查看失败原因和显式重试;
  • 重试回到原 Run/业务轮次,不创建看似无关的新项目;
  • 组织切换后不混合显示其他组织任务。

任务中心是读模型,不拥有任务状态;真实状态仍由 Run Service 和产品领域维护。

跨产品操作矩阵

来源目标允许的主要动作禁止的隐式行为
CommerceCanvas打开商品资产、生成候选自动替换 SKU 正式图
CanvasCommerce发送候选、绑定 Campaign自动发布到外部渠道
DramaCanvas编辑角色/场景/镜头编排绕过漫剧审核状态
CanvasDrama返回分镜或媒体候选覆盖已审核正式版本
APIAsset/Canvas显式登记并继续编辑把所有文本响应自动存资产
FDE平台能力授权后发布模板/Agent复制客户 Secret 或实时数据
任意产品MCP受控读取或外部动作Agent 直接持有 Credential

失败、取消与补偿

  • Handoff 创建成功但目标 Run 未开始:可安全取消并释放预占。
  • 模型成功但媒体落盘失败:保留上游尝试事实,退款或进入待对账,不写回产品。
  • Asset 已创建但产品写回失败:Asset 保留为未绑定候选,通过幂等写回恢复。
  • 外部发布结果未知:进入 reconciliation_required,禁止自动重复发布。
  • 用户取消时已发生不可逆副作用:停止后续 Step,明确展示已完成动作并启动补偿/人工处理。
  • 切换产品或关闭浏览器不会取消服务端 Run;用户可从全局任务中心恢复。

端到端验收标准

一个跨产品场景只有同时满足以下条件才算真正互通:

  1. Organization、Workspace、Project 和付款方始终明确。
  2. 输入输出使用稳定资源 ID 和固定 Revision。
  3. Agent、模型和 MCP 经过同一 Run 与权限链。
  4. 失败、刷新、重放和重试不重复生成、发布或扣款。
  5. 结果不会静默覆盖源业务对象。
  6. 账本、审计、Asset Graph 与产品状态使用 traceId 互相还原。
  7. 成员离职或 Connection 撤销后,历史可审计而新调用立即失败。

On this page