统一管理入口与各平台后台
公共管理、产品管理空间与供应后台的职责,以及 Studio 管理基座的拆分原则
版本:2026-09-27 / 管理归属基线 v1.2。用户要求以原 Studio 管理功能为基座拆解,讨论一个管理入口进入多个平台后台,并开始确定和固化归属。本页确定组织结构;逐模块归属见管理功能与 Studio 拆分表。详细分配作为本轮工作基线,未决项单列,不表示功能已经迁移或上线。
管理形态
采用一个 OceanWay 管理入口,进入平台公共管理、Studio、Drama、Commerce 和官网管理空间。首期不接入供应后台,供应后台独立使用;Console 是客户自助后台,不属于管理员工作空间。产品空间有自己的菜单、待办与业务流程;公共功能不在每个产品后台各建一套。入口统一不等于数据库、权限和服务合并,也不要求所有页面挤在同一侧边栏。
oceanway-admin 承担统一入口、公共管理及管理空间集成。产品管理空间是功能和权限边界,默认不因此新增仓库、微服务或独立部署。先复用现有工程;本轮改造计划首批公共管理与 Site 页面由 Admin 承载,Studio 原后台按模块继续使用和迁入,其余产品页面在对应模块接入时确定。两者都必须提供一致的范围标识与可授权返回入口。
管理空间与数据责任
| 管理空间 | 管理职责 | 数据与执行责任 |
|---|---|---|
| 平台公共管理 | 客户、员工授权、销售模型、客户价格、商品营销、订单支付、账务、全局查询和跨平台内容入口 | 身份与商业事实归 Core;产品和内容事实经其责任服务读取,不在 Admin 另建业务真值 |
| Studio | 作品治理、创作模板、画布与创作配置、产品任务排障 | Studio 业务服务;客户账务仍归 Core |
| Drama | 剧本/分镜模板、生产规则、公共资产、项目任务治理 | Drama 业务服务;不因相似功能而继承 Studio 私有数据结构 |
| Commerce | 工具目录、参数、模板、品牌规则、批量任务治理 | Commerce 业务服务;不复制钱包或供应凭据 |
| Site | 首页固定展示位、产品入口、案例、新闻、品牌和商务联系内容 | 首批新增发布数据归 Core 独立内容模块;外部引用保留来源与发布版本,表与 API 仍需冻结和验收 |
Console 面向客户管理本人账户、API Key、价格、充值、订单与用量,并提供公开文档和教程阅读。需要员工维护的模型说明、教程等归公共内容运营,不设“Console 管理员后台”;具体内容服务与编辑方式按后续设计确定。
文本和媒体供应后台继续各自管理凭据、采购成本、供应路由、健康与容量。首期统一管理入口不提供其空间卡片、导航接入或 SSO 整合;后续是否接入另行决定,不影响既有模型调用链。
跨平台内容的“公共管理入口”不等于全部内容放进 Core。过渡期 Studio 已有公共提示词、公告和 Skills 由原服务持有;产品特有对象由产品持有。共享库若需迁出,必须另定唯一服务责任方和交接方案,不让多个服务各自成为同一对象的写入方。
入口、范围与权限
- 管理首页显示当前员工可进入的管理空间、受支持的待办汇总和异常入口;数据不可用不显示为零。
- 每个空间有产品切换入口和明确的当前范围。全局停用账号与禁用某产品能力、修改销售价与修改工具默认模型是不同操作。
- 继续使用 Core 统一身份并独立验证后台权限,不恢复历史独立 Workforce 身份方案。员工职责需要同时表达管理空间、资源与操作;具体能力标识以服务端契约为准,不能仅靠隐藏菜单。
- 页面显示业务关联时仍遵守字段和资源权限。任务排障权限不自动授予全部客户私有作品、剧本和素材的读取权。
- 产品后台可以展示客户、订单和扣费摘要,并携带稳定业务标识进入公共管理;不独立修改权威余额、价格或全局身份。
- 同一员工的操作应可追溯到空间、对象、动作和结果;审计事实由执行服务记录,统一入口仅按权限查询。
三类容易混淆的边界
| 对象 | 归属规则 |
|---|---|
| 模型供应、销售与产品使用 | 网关管供应渠道/密钥/采购/选路;Core 管销售目录/许可/售价;产品管工具可用模型、默认模型和生成偏好。产品不得通过配置绕过客户许可或供应能力约束 |
| 公共内容与发布位置 | 公共库管理可复用内容及版本,产品管理是否采用、展示位置、受众、排序和生效时间。用户私有内容必须经过明确发布,不能直接被官网或其他产品读取 |
| 系统、存储与备份 | 身份/支付等共享配置归责任平台服务;站点配置按站点;生成规则按产品;存储按资源归属。备份入口可集中,执行与恢复按各服务及数据范围,不能把旧 Studio 整库恢复推广为全平台恢复 |
Studio 基座的使用方式
复用经过核验的功能流程、表格、筛选、表单和权限交互;与独立 Admin 已接通的客户、目录、价格、授权和对账能力合并。按模块抽取,不整体搬运大控制器、数据库或现有 settings 对象,也不为了此次拆分先重写全部 UI。
每项迁移必须有:来源模块、目标管理空间、唯一写入方、接口与权限、读写验收、旧入口处置。保持原服务承接业务直到新链路验收;迁移完成后关闭对应旧写入口或转为授权跳转。回退也必须恢复单一写入方,禁止新旧后台双写同步余额或内容。
与此前文档的关系
- 替代现行 Admin 只围绕客户商业功能组织全部管理范围、将产品内容管理笼统后置的范围描述;原 CA-A01–20 编号保留,CA-A20 供应入口调整为首期不实施。
- 本轮后续用户明确修正:供应后台首期独立、不接入统一入口;Console 是客户自助后台,删除此前将其列为管理员空间的设计。保留产品业务独立、Core 唯一客户与商业事实、独立供应网关、统一身份和后台独立授权。
- 早期“统一外壳、角色工作区、旧后台逐页迁移”的产品思路可复用;历史 Workforce、复杂组织模型和全套运维架构不随之恢复。
- 功能归属确定不代表所有功能均纳入同一首发批次。支付商、商业数值、订阅政策和生产发布仍按既有决定处理。