产品与 Surface 仓库
oceanway-console 实施计划
console.oceanway.tech 统一客户控制台、Developer 私有空间与 FDE 交付的实施计划
仓库:Oceanway-AI/oceanway-console。目标 Surface:console.oceanway.tech。
目标结果与当前基线
Console 是唯一登录后客户控制平台,服务个人用户、企业用户和企业成员。目标边界已经确认,仓库已经建立;正式数据接入和 Writer 切换必须等待 Core 对应能力通过门禁。
Console 只拥有页面状态、BFF 适配和客户体验,不拥有 Identity、Tenant、Wallet、Billing、Run、Asset、Developer Access 或 FDE 交付事实。
首期导航域
- 总览与应用启动器;
- Organization、Membership、Workspace、Project 上下文;
- Wallet、账单、订阅、预算与购买中心;
/ai下的 App、Environment、Service Account、Credential、Playground、Usage、Logs 与 Webhook;- 全局 Run/Asset 只读视图和产品回跳;
- FDE 私有项目、里程碑、交付物与验收。
依赖与输出
| 类型 | 内容 |
|---|---|
| 身份 | Customer Identity/Session;不得换取 Workforce Session |
| 上游 | Core Customer BFF Contract、Public Catalog、Billing、Developer Access、Run/Asset Projection |
| 下游 | 深链接到 Studio、Drama、Commerce;所有上下文使用稳定资源 ID |
| 输出 | Console Web 制品、BFF、浏览器流程证据与逐命令 Cutover 记录 |
仓库里程碑
- CONSOLE-1 Shell 与上下文:登录、个人/组织切换、Workspace/Project、权限守卫和应用启动器。
- CONSOLE-2 Billing:统一余额、权益、订阅、预算、订单、发票入口与购买回跳。
- CONSOLE-3 Developer
/ai:App → Environment → Service Account → Credential 全链路与最小 Playground。 - CONSOLE-4 Run 与 Asset:只读任务、用量、日志、输出和跨产品深链接。
- CONSOLE-5 FDE 私有交付:授权项目、Milestone、Deliverable、Acceptance 与限时支持访问。
- CONSOLE-6 迁移收口:旧开发者/账务入口逐命令代理或 Redirect,停止第二控制面。
进入门禁
- CONSOLE-1 可以在统一 Customer Identity 和 Tenant Contract 完成后上线。
- CONSOLE-2 必须等待 Billing Account、经济单位和预算契约,不得聚合不存在的余额。
- CONSOLE-3 的真实执行必须等待 Text Canary;此前只能管理已实现资源或明确显示未开放。
- CONSOLE-4 必须读取 Core 投影,不通过产品数据库拼装全局列表。
- FDE 私有交付必须有组织权限、审计、访问时限和客户验收事实。
验收与切换
- 个人空间与多个企业组织切换后,列表、预算、Run、Asset、Credential 和付款方无跨租户泄漏。
- 企业成员离职立即失去新访问能力,但企业 Service Account 与生产 Credential 不被错误删除。
- 所有购买和执行动作显示真实付款账户、预算影响和产物归属。
- 旧入口与 Console 不能同时写同一 App、Credential、Order 或项目事实;切换按命令执行并可回滚。