文档
历史档案文档总体与平台实施计划产品与 Surface 仓库

历史 · oceanway-console 实施计划

重构前档案,仅供追溯,不作为新版本执行指令

历史档案 · 2026-09-11 重构前快照。 本文中的“当前”“已冻结”和实施顺序属于旧基线。新版本以现行总览实施计划为准。

仓库:Oceanway-AI/oceanway-console。目标 Surface:console.oceanway.tech

现有实现与本轮起点

已有 /models、同源 BFF、Core 只读目录适配、统一品牌和 /usage 入口已合入主线。目录记录了真实本地浏览器 → BFF → 固定 Core → PostgreSQL 证据;正式服务身份与部署仍需单独接通。/usage 目前明确显示未接入,不含真实客户身份、用量或账单。开发者区域迁移正在独立准备,原型或页面入口可用不能视为 Key、用量和登录链已完成。

历史跨仓资格材料见 B1 控制页。本轮活动包、固定源码与验收结论按本地协调登记;无需先创建 GitHub 工作项才能做需求、设计或原型。

目标结果与当前基线

Console 是唯一登录后客户控制平台,服务个人用户、企业用户和企业成员。目标边界已经确认,仓库已经建立;需求、设计和原型可立即推进。正式数据接入须有可核验的身份与真实 Owner 契约,Writer 切换按命令通过对应门禁;不要求等待整个 Core 平台完成才讨论或验证用户体验。

Console 只拥有页面状态、BFF 适配和客户体验,不拥有 Identity、Tenant、Wallet、Billing、Run、Asset、Developer Access 或 FDE 交付事实。

目标导航域(需在需求阶段划定首期)

  • 总览与应用启动器;
  • Organization、Membership、Workspace、Project 上下文;
  • Wallet、账单、订阅、预算与购买中心;
  • /ai 下的 App、Environment、Service Account、Credential、Playground、Usage、Logs 与 Webhook;
  • 全局 Run/Asset 只读视图和产品回跳;
  • FDE 私有项目、里程碑、交付物与验收。

依赖与输出

类型内容
身份Customer Identity/Session;不得换取 Workforce Session
上游Core Customer BFF Contract、Public Catalog、Billing、Developer Access、Run/Asset Projection
下游深链接到 Studio、Drama、Commerce;所有上下文使用稳定资源 ID
输出Console Web 制品、BFF、浏览器流程证据与逐命令 Cutover 记录

仓库里程碑

  1. CONSOLE-1 Shell 与上下文:登录、个人/组织切换、Workspace/Project、权限守卫和应用启动器。
  2. CONSOLE-2 Billing:统一余额、权益、订阅、预算、订单、发票入口与购买回跳。
  3. CONSOLE-3 Developer /ai:App → Environment → Service Account → Credential 全链路与最小 Playground。
  4. CONSOLE-4 Run 与 Asset:只读任务、用量、日志、输出和跨产品深链接。
  5. CONSOLE-5 FDE 私有交付:授权项目、Milestone、Deliverable、Acceptance 与限时支持访问。
  6. CONSOLE-6 迁移收口:旧开发者/账务入口逐命令代理或 Redirect,停止第二控制面。

真实接入门禁

  • CONSOLE-1 可以在统一 Customer Identity 和 Tenant Contract 完成后上线。
  • CONSOLE-2 必须等待 Billing Account、经济单位和预算契约,不得聚合不存在的余额。
  • CONSOLE-3 的真实执行必须等待 Text Canary;此前只能管理已实现资源或明确显示未开放。
  • CONSOLE-4 必须读取 Core 投影,不通过产品数据库拼装全局列表。
  • FDE 私有交付必须有组织权限、审计、访问时限和客户验收事实。

验收与切换

  • 个人空间与多个企业组织切换后,列表、预算、Run、Asset、Credential 和付款方无跨租户泄漏。
  • 企业成员离职立即失去新访问能力,但企业 Service Account 与生产 Credential 不被错误删除。
  • 所有购买和执行动作显示真实付款账户、预算影响和产物归属。
  • 旧入口与 Console 不能同时写同一 App、Credential、Order 或项目事实;切换按命令执行并可回滚。

信息架构见统一客户控制台,Developer 资源模型见应用与身份

本轮需求、设计与原型

遵循统一实施流程,由同一项目负责人确认产品、身份、账务和开发者能力的责任。保留上述 CONSOLE-1…6 里程碑作为长期拆分,本轮只选定首期旅程与原型,不把全部导航域同时列为必建页面。

主要用户要完成的任务首轮需确定的范围
匿名开发者搜索公开模型、理解调用能力与接入方式模型说明、价格、状态和 API 文档哪些有真实来源;无来源部分如何呈现
个人开发者/创作者进入自己的空间、管理 Key、查看本人用量、回到 Studio默认首页、API-only 与混合用量区分、第一条真实接入链的边界
企业管理员/财务管理成员、费用、预算和付款主体企业功能何时进入首期,角色字段、邀请与费用规则;未确认则原型标记后续
FDE 客户查看获授权交付物并反馈验收最小交付内容、验收方式与入口命名,不能先复制完整项目系统

设计前形成“现有 → 拟迁移 → 后续”功能清单。首轮建议优先评审个人开发者链;企业、Billing、全局 Run/Asset 和 FDE 保留目标信息架构,具体纳入范围由负责人确认。

首期原型串联两条旅程:匿名模型发现 → 接入文档 → 登录入口;已登录个人 → 开发者空间 → Key 操作说明 → API-only 用量 → 单请求详情 → Studio。真实登录、创建/撤销 Key 与用量目前尚未接通,原型必须用显式演示数据和未开放状态区分,不能开放假成功操作。

信息架构与关键原型

区域设计产物必须覆盖的状态
公开目录与接入说明复用 /models 搜索、筛选、卡片、游标,补说明内容层级加载、空、上游失败、重试、条件变化取消旧请求
账户入口与全局导航个人默认入口、公开/私有边界、Site/Studio 回跳未登录、登录未配置、过期、无权限、目标产品未开放
/ai 开发者区域概览、Key 列表/创建/撤销、文档、用量、请求列表与详情的页面清单无 Key、创建后仅一次显示 Secret、撤销确认、禁用、操作失败、权限变化
用量与费用API-only 与跨产品概览分开,字段口径和筛选/分页设计无记录、数据缺失、计量未知、延迟、服务不可用;未知不写为 0
后续企业/FDE 域低保真导航和职责边界,不默认实现整套页面无组织/未获授权、无交付、待确认范围

设计需说明复用哪些统一控件以及哪些领域展示留在 Console,不把账号、Token 或账务逻辑放入共享 UI 包。以桌面、390/430px、浅深主题和键盘走查导航、表格、表单、详情与安全提示;原型中的建议子页路径只是设计定位,不是已实现或已发布 API 路由。

后台 API 能力与真实 Owner

能力当前事实来源 / 目标 Owner首次接入条件
API-only 模型目录已有 Core Model Control;Console 固定 Contracts 0.2.0 的服务端适配接收固定 HTTP binding、工作负载身份和资格证据,Console 不建目录表
Customer 登录、Session 与当前主体当前 Studio 有本地 Session;目标为明确配置的成熟身份设施批准的 OIDC/OAuth/会话绑定与稳定主体映射;不能复制或转发 Studio Cookie
既有个人 Key、历史用量和请求过渡期由 Studio 现有服务拥有;目标为 Core Developer Access/Metering先提供窄范围服务端 Owner facade、权限与固定契约,再接 Console;不读旧数据库
企业 App/Environment/Service Account/CredentialCore Developer Access 与 Identity/Tenant资源、角色与撤销语义确定,不能把个人 Key UI 冒充完整企业模型
余额、预算、账单和购买迁移中的实际账务 Owner;目标 Core Billing逐命令声明现有 Writer、币种/积分/次数口径,禁止重算余额
Run/Asset 与 FDECore 共享投影、FDE 领域服务按权限读取;Console 仅拥有 BFF/展示,不复制事实或写入产品聚合

从需求阶段同步起草 API 文档:列动作、字段来源、未提供能力与示例;契约阶段补真实方法/路径、身份 Audience、授权、分页、覆盖时间、空/未知/延迟语义、错误、幂等和版本。Key 文档必须明确仅创建时显示完整 Secret、后续掩码、撤销生效与日志脱敏;不得制造“读取历史明文”契约。示例使用合成数据,不含真实 Token。

阶段输出与依赖

  1. 需求:接收 Studio/Developer Center 源清单,确认个人主旅程、首期菜单、账务词汇和历史路由去向;待定企业规则单列,不阻塞公开目录设计。
  2. 设计与原型:交付公开和私有两套状态边界、Key/用量/详情主链、跨平台回跳,同步出接口需求草案;成熟身份设施尚未部署时照常评审原型。
  3. 契约与最小开发:优先接一条经过批准的个人身份 + Owner 只读用量链;Key 写操作单独接通和验证,企业资源按 CONSOLE-3 后续扩展。
  4. 验收迁移:验证 A/B 用户隔离、退出/撤销、分页口径、未知数据和调用失败;真实接收端可用后,才逐项替代 Studio 入口。保留迁移/回滚表,不因新菜单出现提前删除旧能力。

On this page