OceanWayOceanWay

下一阶段

OceanWay 从架构文档进入实施的优先顺序与验收门禁

下一阶段

下一阶段的目标是把已确认架构转成可以独立开发、联调和验收的最小契约。实施顺序遵循“身份与账务优先于产品接入,诊断能力与执行链路同步建设”。

P0:冻结跨服务契约

  1. 建立统一术语和 ID 注册表,固定 Organization、Workspace、Project、Asset、Run、Task、Attempt、Application、Credential、Meter Event 与 Ledger Entry 的标识规则。
  2. 冻结请求上下文,所有内部调用携带租户、主体、项目、应用、请求、幂等和 Trace 信息。
  3. 冻结统一错误模型,明确用户可见错误、内部诊断、上游原始信息和可重试性。
  4. 冻结模型目录与路由映射,网页、开发者 API 和内部模型使用显式发布面,不从上游目录自动公开。
  5. 冻结长任务协议,明确 Run、Task、Attempt、Callback、Cancel、超时、重试和不确定提交状态。

验收条件:控制面、文本网关池和媒体网关池可以基于同一契约完成一条不计费的端到端测试链路,并能使用关联 ID 还原全过程。

P1:统一身份与控制面

  1. 落地个人空间、企业组织、成员、Workspace 和 Project 数据模型。
  2. 建立企业邀请、角色变更、离职撤权和资源交接流程。
  3. 建立 console.oceanway.tech 的全局上下文、应用启动器和共享资源入口。
  4. 确定父域 Session 的阶段性方案与集中身份提供方的目标方案。
  5. 将内部管理员身份与客户租户身份分离。

验收条件:个人用户和企业成员可以使用同一身份进入授权平台,资源查询始终受当前 Organization、Workspace 与 Project 约束。

P2:统一钱包与 OceanWay Developer

  1. 落地计费账户、积分批次、权益、预算、价格快照和追加式账本。
  2. 建立 Meter Event 去重、预占、结算、释放、退款和人工调整流程。
  3. 建立 Developer App、Environment、Service Account、DeveloperCredential、配额和预算。
  4. ai.oceanway.tech 发布经过明确审核的公开 API 模型目录、文档、价格和状态。
  5. console.oceanway.tech/ai 建立 Developer Control、Playground、请求日志和 API-only 用量视图。
  6. 将公共机器调用收口到 api.oceanway.tech/v1,拒绝 Customer Session,并使用 DeveloperCredential 或短期 Playground Execution Grant。
  7. 统一网页调用与开发者 API 的成本回执和账务对账。

验收条件:公开 Center、登录后 Console AI 与机器 API 的认证和数据边界彼此隔离;同一用户或企业在不同平台消费时只产生一套权威账本,重复请求、失败、超时和退款均可被幂等处理并完成对账。

P3:共享资源与执行链路

  1. 建立 Resource Envelope 与 Asset Graph。
  2. 建立统一 Run 状态机、Execution Manifest 和领域事件。
  3. 接通文本同步/流式链路与媒体异步任务链路。
  4. 建立全局任务中心和跨产品 Handoff。
  5. 让 Canvas、漫剧、电商和 FDE 使用共享 Project、资产、Agent 与 MCP 能力。

验收条件:一份资产可以在授权范围内跨产品复用,来源、派生关系、执行记录、费用和审计链可完整追溯。

横向交付:管理员与可观测性

这条工作线不等待业务平台全部完成:

  • 第一阶段交付统一关联 ID、结构化日志、Trace 和运维读模型。
  • 第二阶段交付 Run Explorer、Error Center 和 Gateway Center。
  • 第三阶段交付 Alert、Incident 与 Reconciliation。
  • 所有写操作通过 Admin Command Gateway 执行,并具备权限、审批、幂等和审计。

验收条件:任何用户反馈的失败请求都能从用户入口定位到业务 Run、计费事件、网关 Attempt、上游错误和最终资产状态。

当前需要共同确认的事项

  • Organization 与 Workspace 的首期套餐、席位和预算关系。
  • 统一钱包的价值类型、过期顺序、负余额策略和退款优先级。
  • DeveloperCredential、Service Account 与企业成员权限的授权边界。
  • 媒体任务最长保留时间、轮询与对账策略、取消语义和不确定提交处置;Provider Callback 仅在具体 Adapter 需要时设计。
  • 管理员 Break-glass、敏感内容访问、双人审批和审计保留周期。
  • FDE 私有交付转公开案例时的脱敏、授权、撤回和资产归属流程。

完整阶段划分、ADR 和非功能目标见交付路线图与决策记录

On this page