跨产品链路
OceanWay 资产、Canvas、Agent、MCP、模型与钱包在漫剧、电商、API 和 FDE 中的端到端协作
跨产品链路
生态互通必须表现为可理解、可追溯的任务链,而不是“所有页面都能看到所有数据”。通用模式是:
通用交接契约
每次跨产品操作创建 Handoff,而不是复制聊天记录:
| 字段 | 作用 |
|---|---|
handoffId | 稳定、幂等的交接身份 |
sourceProduct / targetProduct | 来源与目标工作台 |
organizationId / workspaceId / projectId | 数据与付款上下文 |
objective | 用户可见的业务目标 |
inputResourceVersions | 固定版本输入 |
constraints | 品牌、尺寸、渠道、版权和数据政策 |
requestedOutputSchema | 目标产品能接收的输出 |
budgetPolicy | 预算、报价与审批阈值 |
returnBinding | 完成后写回哪个业务槽位 |
目标产品可以补充自己的局部配置,但不能静默扩大资产范围、工具权限和预算。
“在 Canvas 中打开”
跨产品进入 Canvas 的默认行为:
- 创建或打开当前 Project 下的 CanvasDocument。
- 以 Binding 引用源资源的固定 Revision。
- 带入产品上下文、输出规格和允许写回的槽位。
- 用户在 Canvas 中编排 Agent、模型与其他 Asset。
- 生成结果成为新的 AssetVersion,并保留
derived_from血缘。 - 用户选择“发送回漫剧”“设为商品主图”等明确动作。
- 源产品校验 Revision 与权限后更新自己的绑定。
Canvas 关闭、任务失败或用户放弃时,源业务对象保持不变。Canvas 结果可以保留为草稿资产,不会自动污染正式商品或镜头。
电商 Campaign 链路
目标:从商品资料到可发布内容,并把渠道结果回流到下一轮创作。
后续销量、点击或广告数据通过只读 MCP Tool 回流,作为新的 Context Package 输入。外部渠道数据不直接改写历史 Asset;它影响下一次 Agent 决策并形成新 Revision。
AI 漫剧链路
目标:让剧本、角色、场景、分镜、视频和声音共享资产与运行底座,但保持漫剧生产状态独立。
DramaProject
→ Episode / Scene / Shot
→ 绑定角色、场景、道具 Asset Version
→ 在 Canvas 中建立镜头编排
→ 漫剧 Agent 生成分镜候选
→ 用户审核,漫剧领域确认并写入 Shot.storyboardAssetId
→ 视频 Agent 使用固定分镜和声音配置
→ 用户确认,漫剧领域写入 Shot.videoAssetId
→ 合成 Run 生成 Episode Master
→ 审核后发布或交付关键规则:
- 角色、场景和道具属于 Project/Workspace 资产,不只属于某一集。
- Shot 的审核、阻塞、重试和成片状态由漫剧领域维护。
- 多结果全部登记为候选 AssetVersion,Shot 只显式选择一个当前主版本。
- 重试创建新 Attempt,保留已成功候选和费用事实。
- Canvas 可以派生分镜或媒体候选 AssetVersion / CanvasRevision,但不能写入 Shot 或跳过内容审核直接标记正式镜头完成。
开发者 API 链路
公开 API 与网页工作台共享模型、运行和账本,但认证与产物落库策略不同:
正式客户程序:Developer App → Environment → Service Account → DeveloperCredential
Console Playground:Customer User actor → Playground Execution Grant → 同一 App / Environment / Service Account
→ Public API Edge 鉴权与 Scope
→ Logical Model Offering
→ Quote / Reservation
→ Run + Model Deployment
→ OceanWay Worker
→ Text Gateway 或 Media Gateway
→ 标准 Observation / Usage / Cost
→ Meter Event / Settlement
→ API Response
→ 可选 Asset RegistrationPlayground Execution Grant 将 Customer User actor 绑定到既有 Service Account,不创建独立 Playground Principal。DeveloperCredential 与 Playground Grant 都只在 OceanWay Public API Edge 完成鉴权,不下沉到私有网关;网关只接收 OceanWay Workload Principal 使用的短期 Workload Credential 与不透明执行引用。
默认文本响应不必进入 Asset Library。图片、视频、音频或调用方显式要求持久化时,API 可以在指定 Workspace/Project 登记 Asset,并返回稳定 assetId。调用方没有资产写权限时只返回协议响应,不得擅自落入其他 Workspace。
开发者随后可通过稳定 Asset ID:
- 在 Canvas 打开 API 生成结果;
- 绑定到 Commerce Campaign 或 DramaProject;
- 查询来源、模型、用量与版权元数据;
- 继续派生而不传递长期源 URL。
FDE 交付链路
FDE 中的客户资产、Credential 和实时 Workspace 永远不会自动进入公共能力或案例。复用的是经过授权和脱敏的 Schema、模板、Agent Revision 或 Connector 规范。
项目结束时完成:
- 交付物、源代码、Agent、Prompt 和 Connector 归属确认;
- 临时账号、网络入口和 Personal Connection 回收;
- 生产 Service Account 与负责人移交;
- 客户资产保留/导出/删除策略;
- 合同费用与后续平台用量的结算边界;
- 案例授权或明确“不公开”。
个人创作进入企业
个人用户把自己的素材用于企业项目时,界面提供三种明确方式:
| 动作 | 所有权 | 后续更新 |
|---|---|---|
| 临时授权引用 | 仍归个人 | 企业只访问固定版本,可随授权撤销 |
| 复制到企业 | 新副本归企业 | 两份资源独立演进,保留 forked_from |
| 转让给企业 | 归企业 | 需要确认版权、影响范围和审计 |
默认推荐复制到企业。企业付款不能用于改造一个仍完全归个人且未明确授权的资产。
全局任务中心
跨平台长任务统一出现在 Run/Task Center:
- 显示来源应用、组织、Project、Agent、状态、费用和更新时间;
- 可以返回启动任务的原产品与原业务对象;
- 展示用户可理解的阶段,不暴露内部基础提示词和供应商 Secret;
- 支持取消、审批、查看失败原因和显式重试;
- 重试回到原 Run/业务轮次,不创建看似无关的新项目;
- 组织切换后不混合显示其他组织任务。
任务中心是读模型,不拥有任务状态;真实状态仍由 Run Service 和产品领域维护。
跨产品操作矩阵
| 来源 | 目标 | 允许的主要动作 | 禁止的隐式行为 |
|---|---|---|---|
| Commerce | Canvas | 打开商品资产、生成候选 | 自动替换 SKU 正式图 |
| Canvas | Commerce | 发送候选、绑定 Campaign | 自动发布到外部渠道 |
| Drama | Canvas | 编辑角色/场景/镜头编排 | 绕过漫剧审核状态 |
| Canvas | Drama | 返回分镜或媒体候选 | 覆盖已审核正式版本 |
| API | Asset/Canvas | 显式登记并继续编辑 | 把所有文本响应自动存资产 |
| FDE | 平台能力 | 授权后发布模板/Agent | 复制客户 Secret 或实时数据 |
| 任意产品 | MCP | 受控读取或外部动作 | Agent 直接持有 Credential |
失败、取消与补偿
- Handoff 创建成功但目标 Run 未开始:可安全取消并释放预占。
- 模型成功但媒体落盘失败:保留上游尝试事实,退款或进入待对账,不写回产品。
- Asset 已创建但产品写回失败:Asset 保留为未绑定候选,通过幂等写回恢复。
- 外部发布结果未知:进入
reconciliation_required,禁止自动重复发布。 - 用户取消时已发生不可逆副作用:停止后续 Step,明确展示已完成动作并启动补偿/人工处理。
- 切换产品或关闭浏览器不会取消服务端 Run;用户可从全局任务中心恢复。
端到端验收标准
一个跨产品场景只有同时满足以下条件才算真正互通:
- Organization、Workspace、Project 和付款方始终明确。
- 输入输出使用稳定资源 ID 和固定 Revision。
- Agent、模型和 MCP 经过同一 Run 与权限链。
- 失败、刷新、重放和重试不重复生成、发布或扣款。
- 结果不会静默覆盖源业务对象。
- 账本、审计、Asset Graph 与产品状态使用
traceId互相还原。 - 成员离职或 Connection 撤销后,历史可审计而新调用立即失败。