Add TKMind platform extensions, H5/MindSpace stack, and deployment tooling.
Deploy Documentation / deploy (push) Has been cancelled
Canary / Prepare Version (push) Has been cancelled
Canary / build-cli (push) Has been cancelled
Canary / Upload Install Script (push) Has been cancelled
Canary / bundle-desktop (push) Has been cancelled
Canary / bundle-desktop-intel (push) Has been cancelled
Canary / bundle-desktop-linux (push) Has been cancelled
Canary / bundle-desktop-windows (push) Has been cancelled
Canary / bundle-desktop-windows-cuda (push) Has been cancelled
Canary / Release (push) Has been cancelled
Unused Dependencies / machete (push) Has been cancelled
CI / changes (push) Has been cancelled
CI / Check Rust Code Format (push) Has been cancelled
CI / Build and Test Rust Project (push) Has been cancelled
CI / Build Rust Project on Windows (push) Has been cancelled
CI / Check MSRV (push) Has been cancelled
CI / Lint Rust Code (push) Has been cancelled
CI / Check Generated Schemas are Up-to-Date (push) Has been cancelled
CI / Test and Lint Electron Desktop App (push) Has been cancelled
CI / H5 Plaza Tests and Build (push) Has been cancelled
Live Provider Tests / check-fork (push) Has been cancelled
Live Provider Tests / changes (push) Has been cancelled
Live Provider Tests / Build Binary (push) Has been cancelled
Live Provider Tests / Smoke Tests (push) Has been cancelled
Live Provider Tests / Smoke Tests (Code Execution) (push) Has been cancelled
Live Provider Tests / Compaction Tests (push) Has been cancelled
Live Provider Tests / goose server HTTP integration tests (push) Has been cancelled
Publish Ask AI Bot Docker Image / docker (push) Has been cancelled
Publish Docker Image / docker (push) Has been cancelled
Scorecard supply-chain security / Scorecard analysis (push) Has been cancelled
Deploy Documentation / deploy (push) Has been cancelled
Canary / Prepare Version (push) Has been cancelled
Canary / build-cli (push) Has been cancelled
Canary / Upload Install Script (push) Has been cancelled
Canary / bundle-desktop (push) Has been cancelled
Canary / bundle-desktop-intel (push) Has been cancelled
Canary / bundle-desktop-linux (push) Has been cancelled
Canary / bundle-desktop-windows (push) Has been cancelled
Canary / bundle-desktop-windows-cuda (push) Has been cancelled
Canary / Release (push) Has been cancelled
Unused Dependencies / machete (push) Has been cancelled
CI / changes (push) Has been cancelled
CI / Check Rust Code Format (push) Has been cancelled
CI / Build and Test Rust Project (push) Has been cancelled
CI / Build Rust Project on Windows (push) Has been cancelled
CI / Check MSRV (push) Has been cancelled
CI / Lint Rust Code (push) Has been cancelled
CI / Check Generated Schemas are Up-to-Date (push) Has been cancelled
CI / Test and Lint Electron Desktop App (push) Has been cancelled
CI / H5 Plaza Tests and Build (push) Has been cancelled
Live Provider Tests / check-fork (push) Has been cancelled
Live Provider Tests / changes (push) Has been cancelled
Live Provider Tests / Build Binary (push) Has been cancelled
Live Provider Tests / Smoke Tests (push) Has been cancelled
Live Provider Tests / Smoke Tests (Code Execution) (push) Has been cancelled
Live Provider Tests / Compaction Tests (push) Has been cancelled
Live Provider Tests / goose server HTTP integration tests (push) Has been cancelled
Publish Ask AI Bot Docker Image / docker (push) Has been cancelled
Publish Docker Image / docker (push) Has been cancelled
Scorecard supply-chain security / Scorecard analysis (push) Has been cancelled
Fork goose with custom MCP widgets, platform extensions (aider, git, web, search), MindSpace H5 backend/frontend, Plaza/Ops UIs, and deploy scripts for tkmind.cn. Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
@@ -0,0 +1,233 @@
|
||||
---
|
||||
sidebar_position: 2
|
||||
title: Product Scope and Domain Rules
|
||||
sidebar_label: Product Scope
|
||||
description: MindSpace positioning, users, flows, roles, quotas, and domain rules
|
||||
---
|
||||
|
||||
# 产品范围与领域规则
|
||||
|
||||
## 产品目标
|
||||
|
||||
MindSpace 解决“AI 结果无法沉淀和传播”的问题。用户从聊天或文件开始,得到可保存、可编辑、可发布、可统计的正式资产,最终形成持续积累的个人主页。
|
||||
|
||||
核心闭环:
|
||||
|
||||
```text
|
||||
上传或聊天
|
||||
-> AI 处理
|
||||
-> 生成页面/报告/图片
|
||||
-> 保存为资产
|
||||
-> 安全检查
|
||||
-> 私有保存或公开发布
|
||||
-> 访问统计
|
||||
-> 再编辑和再发布
|
||||
```
|
||||
|
||||
## 产品命名
|
||||
|
||||
- 产品名:MindSpace
|
||||
- 中文名:AI 个人空间 / 我的空间
|
||||
- 宣传语:每个人的 AI 个人空间
|
||||
- 对外域名示例:`go.tkmind.cn`
|
||||
- 禁止将 `/temp` 作为正式产品概念或长期对外 URL。
|
||||
|
||||
## 目标用户
|
||||
|
||||
### 普通个人用户
|
||||
|
||||
- 上传个人资料并由 AI 总结。
|
||||
- 生成旅行攻略、学习计划、简历、家庭记录或活动邀请。
|
||||
- 私有保存或分享给朋友、同事和客户。
|
||||
|
||||
### 创作者和自媒体
|
||||
|
||||
- 管理素材、图文、课程和直播活动页面。
|
||||
- 将 AI 结果沉淀为作品卡片。
|
||||
- 获得公开链接、访问量和分享入口。
|
||||
|
||||
### 企业员工和办公用户
|
||||
|
||||
- 分析 Word、Excel、PDF、PPT、CSV 和图片。
|
||||
- 生成报告、图表、周报、月报和会议纪要。
|
||||
- 确保企业资料、客户资料和敏感字段不会被误发布。
|
||||
|
||||
### 小企业和个体商户
|
||||
|
||||
- 生成门店、课程、活动、报价和服务介绍页。
|
||||
- 后续扩展预约、表单和支付,但不属于 MVP。
|
||||
|
||||
## 核心价值
|
||||
|
||||
- 文件是 AI 可操作资产,不是静态附件。
|
||||
- 聊天输出可以一键保存为页面,而不是停留在会话中。
|
||||
- 个人空间首先展示成果卡片,而不是目录树。
|
||||
- 公开发布具有独立版本、访问策略、风险检查和审计记录。
|
||||
- goose 和 Agent 只能访问任务明确授权的资产。
|
||||
|
||||
## 空间分类
|
||||
|
||||
### OA 工作区
|
||||
|
||||
- 默认私有。
|
||||
- 用于办公文档、表格、PDF、图片、Markdown、CSV、TXT、PPT 和压缩包。
|
||||
- 支持总结、数据分析、格式转换、图片识别和生成报告。
|
||||
- 原始文件默认不可公开,只能发布生成后的页面或副本。
|
||||
|
||||
### 私人区
|
||||
|
||||
- 默认不可公开、不可外链、不可被未授权 Agent 读取。
|
||||
- 用于合同、身份、医疗、财务、家庭、客户和私人照片。
|
||||
- AI 处理前执行风险扫描。
|
||||
- 从私人区生成发布内容时必须生成独立副本、执行脱敏并二次确认。
|
||||
|
||||
### 公开区
|
||||
|
||||
- 保存允许公开使用的页面包、图片、CSS、受控 JavaScript、Markdown 和 PDF 展示内容。
|
||||
- “位于公开区”不等于“已经发布”;发布必须创建 Publication。
|
||||
- 公开页面不能引用 OA 或私人区资产。
|
||||
|
||||
### 页面草稿
|
||||
|
||||
- 保存未发布、待检查和历史编辑中的页面。
|
||||
- 草稿不允许通过公开 URL 直接访问。
|
||||
|
||||
### 归档区
|
||||
|
||||
- 保存不再活跃但需要保留的资产和页面。
|
||||
- 归档不等于删除,不计入公开页面数量,但仍计入存储配额。
|
||||
|
||||
## 核心用户流程
|
||||
|
||||
### 上传资料生成页面
|
||||
|
||||
1. 用户选择目标分类。
|
||||
2. 客户端上传文件并显示配额预估。
|
||||
3. 服务端校验类型、大小、所有权和恶意内容。
|
||||
4. 用户选择仅保存、自动总结、生成页面、提取表格或识别图片。
|
||||
5. 系统创建 Agent job。
|
||||
6. Agent 输出到草稿区。
|
||||
7. 用户预览并编辑。
|
||||
8. 用户保存到空间或进入发布流程。
|
||||
|
||||
### 聊天结果保存页面
|
||||
|
||||
1. 用户在一条 AI 消息上点击“保存为页面”。
|
||||
2. 系统保存来源会话和消息快照。
|
||||
3. 用户选择模板、标题、分类和可见性。
|
||||
4. 系统生成页面草稿与封面。
|
||||
5. 用户预览后保存或发布。
|
||||
|
||||
必须同时提供:
|
||||
|
||||
- 保存为页面
|
||||
- 生成分享页
|
||||
- 保存到我的空间
|
||||
- 发布到主页
|
||||
|
||||
### 私人资料生成公开副本
|
||||
|
||||
1. 选择私人资产。
|
||||
2. 创建只读 Agent job。
|
||||
3. 生成摘要或页面草稿,禁止覆盖原文件。
|
||||
4. 执行敏感信息和 HTML 安全扫描。
|
||||
5. 展示手机号、邮箱、身份证、地址、金额等风险。
|
||||
6. 用户选择保留、掩码、替换、删除、仅摘要或禁止发布。
|
||||
7. 生成脱敏副本。
|
||||
8. 再次扫描通过后才允许发布。
|
||||
|
||||
### 发布与再编辑
|
||||
|
||||
1. 选择访问模式和 URL。
|
||||
2. 执行发布前安全检查。
|
||||
3. 冻结当前页面版本并创建发布记录。
|
||||
4. 生成正式链接。
|
||||
5. 记录访问量和发布审计。
|
||||
6. 后续编辑生成新版本,不直接修改线上版本。
|
||||
7. 重新发布时切换当前发布版本。
|
||||
8. 下线后链接返回明确的下线状态,不泄露原内容。
|
||||
|
||||
## URL 规则
|
||||
|
||||
| 用途 | URL |
|
||||
| --- | --- |
|
||||
| 用户主页 | `/u/{user_slug}` |
|
||||
| 长期页面 | `/u/{user_slug}/pages/{page_slug}` |
|
||||
| 临时或受保护分享 | `/s/{opaque_token}` |
|
||||
| 静态资源 | `/assets/{opaque_asset_id}` |
|
||||
|
||||
规则:
|
||||
|
||||
- 用户 slug 和页面 slug 全局策略必须明确,至少在所属用户内唯一。
|
||||
- 分享 token 使用高熵随机值,不包含用户 ID、路径或递增数据库 ID。
|
||||
- 外部 URL 不暴露真实目录、存储 key 或文件名。
|
||||
- slug 修改需要保留重定向或明确废弃旧链接。
|
||||
|
||||
## 用户角色
|
||||
|
||||
| 角色 | 能力 |
|
||||
| --- | --- |
|
||||
| 游客 | 访问公开页、私密链接和密码页 |
|
||||
| 注册用户 | 个人空间、上传、页面生成和有限发布 |
|
||||
| 付费用户 | 更高配额、更多页面、统计和高级访问策略 |
|
||||
| 管理员 | 用户状态、风险处置、平台审计和配置管理 |
|
||||
| 企业用户 | 团队空间和企业策略,第三期以后 |
|
||||
| 企业管理员 | 成员、策略、审批和审计,第三期以后 |
|
||||
|
||||
## 配额和套餐基线
|
||||
|
||||
### 免费版
|
||||
|
||||
- 空间:5 MB
|
||||
- 单文件:2 MB
|
||||
- 公开页面:5 个
|
||||
- AI 处理:每日 10 次
|
||||
- 页面访问:每月 1000 次
|
||||
|
||||
### 成长版
|
||||
|
||||
- 空间:100 MB
|
||||
- 单文件:20 MB
|
||||
- 公开页面:50 个
|
||||
- AI 处理:每日 100 次
|
||||
- 自定义 slug、密码访问和访问统计
|
||||
|
||||
### 专业版
|
||||
|
||||
- 空间:1 GB 或套餐配置值
|
||||
- 更高页面和 AI 配额
|
||||
- 自定义域名、高级脱敏、版本管理、API 和 CLI
|
||||
|
||||
配额必须由配置或套餐表驱动,不得散落为前端常量。
|
||||
|
||||
## 领域不变量
|
||||
|
||||
- 每个资产必须绑定 `user_id`、`space_id` 和 `category_id`。
|
||||
- 每次读取资产都必须验证所有权或显式授权。
|
||||
- 原始私人资产永远不能成为 Publication 的直接源文件。
|
||||
- 发布记录必须指向不可变版本。
|
||||
- 页面编辑不能静默改变已发布内容。
|
||||
- 删除线上页面前必须先下线或由删除事务自动下线。
|
||||
- 配额更新和资产写入必须处于同一事务或具有可恢复的一致性机制。
|
||||
- 浏览量不是授权依据,统计失败不能阻止页面访问。
|
||||
- 审计日志不能由普通用户修改或删除。
|
||||
|
||||
## 产品指标
|
||||
|
||||
- 注册后首次上传完成率。
|
||||
- 上传后触发 AI 处理的比例。
|
||||
- AI 输出保存为页面的比例。
|
||||
- 草稿到发布的转化率。
|
||||
- 发布页面的有效访问数和回访率。
|
||||
- 私人内容发布前的风险拦截率。
|
||||
- 页面再编辑和再发布率。
|
||||
- 配额升级转化率。
|
||||
|
||||
## MVP 成功标准
|
||||
|
||||
- 新用户能在 10 分钟内完成注册、上传、生成页面和发布。
|
||||
- 用户无法访问其他用户的任何未公开资产。
|
||||
- 私人资产无法绕过安全流程直接发布。
|
||||
- 线上页面与草稿编辑相互隔离。
|
||||
- 移动端可以完成上传、预览、发布和复制链接。
|
||||
|
||||
Reference in New Issue
Block a user