历史 · oceanway-console 实施计划
重构前档案,仅供追溯,不作为新版本执行指令
历史档案 · 2026-09-11 重构前快照。 本文中的“当前”“已冻结”和实施顺序属于旧基线。新版本以现行总览和实施计划为准。
仓库:Oceanway-AI/oceanway-console。目标 Surface:console.oceanway.tech。
现有实现与本轮起点
已有 /models、同源 BFF、Core 只读目录适配、统一品牌和 /usage 入口已合入主线。目录记录了真实本地浏览器 → BFF → 固定 Core → PostgreSQL 证据;正式服务身份与部署仍需单独接通。/usage 目前明确显示未接入,不含真实客户身份、用量或账单。开发者区域迁移正在独立准备,原型或页面入口可用不能视为 Key、用量和登录链已完成。
历史跨仓资格材料见 B1 控制页。本轮活动包、固定源码与验收结论按本地协调登记;无需先创建 GitHub 工作项才能做需求、设计或原型。
目标结果与当前基线
Console 是唯一登录后客户控制平台,服务个人用户、企业用户和企业成员。目标边界已经确认,仓库已经建立;需求、设计和原型可立即推进。正式数据接入须有可核验的身份与真实 Owner 契约,Writer 切换按命令通过对应门禁;不要求等待整个 Core 平台完成才讨论或验证用户体验。
Console 只拥有页面状态、BFF 适配和客户体验,不拥有 Identity、Tenant、Wallet、Billing、Run、Asset、Developer Access 或 FDE 交付事实。
目标导航域(需在需求阶段划定首期)
- 总览与应用启动器;
- Organization、Membership、Workspace、Project 上下文;
- Wallet、账单、订阅、预算与购买中心;
/ai下的 App、Environment、Service Account、Credential、Playground、Usage、Logs 与 Webhook;- 全局 Run/Asset 只读视图和产品回跳;
- FDE 私有项目、里程碑、交付物与验收。
依赖与输出
| 类型 | 内容 |
|---|---|
| 身份 | Customer Identity/Session;不得换取 Workforce Session |
| 上游 | Core Customer BFF Contract、Public Catalog、Billing、Developer Access、Run/Asset Projection |
| 下游 | 深链接到 Studio、Drama、Commerce;所有上下文使用稳定资源 ID |
| 输出 | Console Web 制品、BFF、浏览器流程证据与逐命令 Cutover 记录 |
仓库里程碑
- CONSOLE-1 Shell 与上下文:登录、个人/组织切换、Workspace/Project、权限守卫和应用启动器。
- CONSOLE-2 Billing:统一余额、权益、订阅、预算、订单、发票入口与购买回跳。
- CONSOLE-3 Developer
/ai:App → Environment → Service Account → Credential 全链路与最小 Playground。 - CONSOLE-4 Run 与 Asset:只读任务、用量、日志、输出和跨产品深链接。
- CONSOLE-5 FDE 私有交付:授权项目、Milestone、Deliverable、Acceptance 与限时支持访问。
- CONSOLE-6 迁移收口:旧开发者/账务入口逐命令代理或 Redirect,停止第二控制面。
真实接入门禁
- CONSOLE-1 可以在统一 Customer Identity 和 Tenant Contract 完成后上线。
- CONSOLE-2 必须等待 Billing Account、经济单位和预算契约,不得聚合不存在的余额。
- CONSOLE-3 的真实执行必须等待 Text Canary;此前只能管理已实现资源或明确显示未开放。
- CONSOLE-4 必须读取 Core 投影,不通过产品数据库拼装全局列表。
- FDE 私有交付必须有组织权限、审计、访问时限和客户验收事实。
验收与切换
- 个人空间与多个企业组织切换后,列表、预算、Run、Asset、Credential 和付款方无跨租户泄漏。
- 企业成员离职立即失去新访问能力,但企业 Service Account 与生产 Credential 不被错误删除。
- 所有购买和执行动作显示真实付款账户、预算影响和产物归属。
- 旧入口与 Console 不能同时写同一 App、Credential、Order 或项目事实;切换按命令执行并可回滚。
信息架构见统一客户控制台,Developer 资源模型见应用与身份。
本轮需求、设计与原型
遵循统一实施流程,由同一项目负责人确认产品、身份、账务和开发者能力的责任。保留上述 CONSOLE-1…6 里程碑作为长期拆分,本轮只选定首期旅程与原型,不把全部导航域同时列为必建页面。
| 主要用户 | 要完成的任务 | 首轮需确定的范围 |
|---|---|---|
| 匿名开发者 | 搜索公开模型、理解调用能力与接入方式 | 模型说明、价格、状态和 API 文档哪些有真实来源;无来源部分如何呈现 |
| 个人开发者/创作者 | 进入自己的空间、管理 Key、查看本人用量、回到 Studio | 默认首页、API-only 与混合用量区分、第一条真实接入链的边界 |
| 企业管理员/财务 | 管理成员、费用、预算和付款主体 | 企业功能何时进入首期,角色字段、邀请与费用规则;未确认则原型标记后续 |
| FDE 客户 | 查看获授权交付物并反馈验收 | 最小交付内容、验收方式与入口命名,不能先复制完整项目系统 |
设计前形成“现有 → 拟迁移 → 后续”功能清单。首轮建议优先评审个人开发者链;企业、Billing、全局 Run/Asset 和 FDE 保留目标信息架构,具体纳入范围由负责人确认。
首期原型串联两条旅程:匿名模型发现 → 接入文档 → 登录入口;已登录个人 → 开发者空间 → Key 操作说明 → API-only 用量 → 单请求详情 → Studio。真实登录、创建/撤销 Key 与用量目前尚未接通,原型必须用显式演示数据和未开放状态区分,不能开放假成功操作。
信息架构与关键原型
| 区域 | 设计产物 | 必须覆盖的状态 |
|---|---|---|
| 公开目录与接入说明 | 复用 /models 搜索、筛选、卡片、游标,补说明内容层级 | 加载、空、上游失败、重试、条件变化取消旧请求 |
| 账户入口与全局导航 | 个人默认入口、公开/私有边界、Site/Studio 回跳 | 未登录、登录未配置、过期、无权限、目标产品未开放 |
/ai 开发者区域 | 概览、Key 列表/创建/撤销、文档、用量、请求列表与详情的页面清单 | 无 Key、创建后仅一次显示 Secret、撤销确认、禁用、操作失败、权限变化 |
| 用量与费用 | API-only 与跨产品概览分开,字段口径和筛选/分页设计 | 无记录、数据缺失、计量未知、延迟、服务不可用;未知不写为 0 |
| 后续企业/FDE 域 | 低保真导航和职责边界,不默认实现整套页面 | 无组织/未获授权、无交付、待确认范围 |
设计需说明复用哪些统一控件以及哪些领域展示留在 Console,不把账号、Token 或账务逻辑放入共享 UI 包。以桌面、390/430px、浅深主题和键盘走查导航、表格、表单、详情与安全提示;原型中的建议子页路径只是设计定位,不是已实现或已发布 API 路由。
后台 API 能力与真实 Owner
| 能力 | 当前事实来源 / 目标 Owner | 首次接入条件 |
|---|---|---|
| API-only 模型目录 | 已有 Core Model Control;Console 固定 Contracts 0.2.0 的服务端适配 | 接收固定 HTTP binding、工作负载身份和资格证据,Console 不建目录表 |
| Customer 登录、Session 与当前主体 | 当前 Studio 有本地 Session;目标为明确配置的成熟身份设施 | 批准的 OIDC/OAuth/会话绑定与稳定主体映射;不能复制或转发 Studio Cookie |
| 既有个人 Key、历史用量和请求 | 过渡期由 Studio 现有服务拥有;目标为 Core Developer Access/Metering | 先提供窄范围服务端 Owner facade、权限与固定契约,再接 Console;不读旧数据库 |
| 企业 App/Environment/Service Account/Credential | Core Developer Access 与 Identity/Tenant | 资源、角色与撤销语义确定,不能把个人 Key UI 冒充完整企业模型 |
| 余额、预算、账单和购买 | 迁移中的实际账务 Owner;目标 Core Billing | 逐命令声明现有 Writer、币种/积分/次数口径,禁止重算余额 |
| Run/Asset 与 FDE | Core 共享投影、FDE 领域服务 | 按权限读取;Console 仅拥有 BFF/展示,不复制事实或写入产品聚合 |
从需求阶段同步起草 API 文档:列动作、字段来源、未提供能力与示例;契约阶段补真实方法/路径、身份 Audience、授权、分页、覆盖时间、空/未知/延迟语义、错误、幂等和版本。Key 文档必须明确仅创建时显示完整 Secret、后续掩码、撤销生效与日志脱敏;不得制造“读取历史明文”契约。示例使用合成数据,不含真实 Token。
阶段输出与依赖
- 需求:接收 Studio/Developer Center 源清单,确认个人主旅程、首期菜单、账务词汇和历史路由去向;待定企业规则单列,不阻塞公开目录设计。
- 设计与原型:交付公开和私有两套状态边界、Key/用量/详情主链、跨平台回跳,同步出接口需求草案;成熟身份设施尚未部署时照常评审原型。
- 契约与最小开发:优先接一条经过批准的个人身份 + Owner 只读用量链;Key 写操作单独接通和验证,企业资源按 CONSOLE-3 后续扩展。
- 验收迁移:验证 A/B 用户隔离、退出/撤销、分页口径、未知数据和调用失败;真实接收端可用后,才逐项替代 Studio 入口。保留迁移/回滚表,不因新菜单出现提前删除旧能力。