--- sidebar_position: 2 title: Product Scope and Domain Rules sidebar_label: Product Scope description: MindSpace positioning, users, flows, roles, quotas, and domain rules --- # 产品范围与领域规则 ## 产品目标 MindSpace 解决“AI 结果无法沉淀和传播”的问题。用户从聊天或文件开始,得到可保存、可编辑、可发布、可统计的正式资产,最终形成持续积累的个人主页。 核心闭环: ```text 上传或聊天 -> AI 处理 -> 生成页面/报告/图片 -> 保存为资产 -> 安全检查 -> 私有保存或公开发布 -> 访问统计 -> 再编辑和再发布 ``` ## 产品命名 - 产品名:MindSpace - 中文名:AI 个人空间 / 我的空间 - 宣传语:每个人的 AI 个人空间 - 对外域名示例:`go.tkmind.cn` - 禁止将 `/temp` 作为正式产品概念或长期对外 URL。 ## 目标用户 ### 普通个人用户 - 上传个人资料并由 AI 总结。 - 生成旅行攻略、学习计划、简历、家庭记录或活动邀请。 - 私有保存或分享给朋友、同事和客户。 ### 创作者和自媒体 - 管理素材、图文、课程和直播活动页面。 - 将 AI 结果沉淀为作品卡片。 - 获得公开链接、访问量和分享入口。 ### 企业员工和办公用户 - 分析 Word、Excel、PDF、PPT、CSV 和图片。 - 生成报告、图表、周报、月报和会议纪要。 - 确保企业资料、客户资料和敏感字段不会被误发布。 ### 小企业和个体商户 - 生成门店、课程、活动、报价和服务介绍页。 - 后续扩展预约、表单和支付,但不属于 MVP。 ## 核心价值 - 文件是 AI 可操作资产,不是静态附件。 - 聊天输出可以一键保存为页面,而不是停留在会话中。 - 个人空间首先展示成果卡片,而不是目录树。 - 公开发布具有独立版本、访问策略、风险检查和审计记录。 - goose 和 Agent 只能访问任务明确授权的资产。 ## 空间分类 ### OA 工作区 - 默认私有。 - 用于办公文档、表格、PDF、图片、Markdown、CSV、TXT、PPT 和压缩包。 - 支持总结、数据分析、格式转换、图片识别和生成报告。 - 原始文件默认不可公开,只能发布生成后的页面或副本。 ### 私人区 - 默认不可公开、不可外链、不可被未授权 Agent 读取。 - 用于合同、身份、医疗、财务、家庭、客户和私人照片。 - AI 处理前执行风险扫描。 - 从私人区生成发布内容时必须生成独立副本、执行脱敏并二次确认。 ### 公开区 - 保存允许公开使用的页面包、图片、CSS、受控 JavaScript、Markdown 和 PDF 展示内容。 - “位于公开区”不等于“已经发布”;发布必须创建 Publication。 - 公开页面不能引用 OA 或私人区资产。 ### 页面草稿 - 保存未发布、待检查和历史编辑中的页面。 - 草稿不允许通过公开 URL 直接访问。 ### 归档区 - 保存不再活跃但需要保留的资产和页面。 - 归档不等于删除,不计入公开页面数量,但仍计入存储配额。 ## 核心用户流程 ### 上传资料生成页面 1. 用户选择目标分类。 2. 客户端上传文件并显示配额预估。 3. 服务端校验类型、大小、所有权和恶意内容。 4. 用户选择仅保存、自动总结、生成页面、提取表格或识别图片。 5. 系统创建 Agent job。 6. Agent 输出到草稿区。 7. 用户预览并编辑。 8. 用户保存到空间或进入发布流程。 ### 聊天结果保存页面 1. 用户在一条 AI 消息上点击“保存为页面”。 2. 系统保存来源会话和消息快照。 3. 用户选择模板、标题、分类和可见性。 4. 系统生成页面草稿与封面。 5. 用户预览后保存或发布。 必须同时提供: - 保存为页面 - 生成分享页 - 保存到我的空间 - 发布到主页 ### 私人资料生成公开副本 1. 选择私人资产。 2. 创建只读 Agent job。 3. 生成摘要或页面草稿,禁止覆盖原文件。 4. 执行敏感信息和 HTML 安全扫描。 5. 展示手机号、邮箱、身份证、地址、金额等风险。 6. 用户选择保留、掩码、替换、删除、仅摘要或禁止发布。 7. 生成脱敏副本。 8. 再次扫描通过后才允许发布。 ### 发布与再编辑 1. 选择访问模式和 URL。 2. 执行发布前安全检查。 3. 冻结当前页面版本并创建发布记录。 4. 生成正式链接。 5. 记录访问量和发布审计。 6. 后续编辑生成新版本,不直接修改线上版本。 7. 重新发布时切换当前发布版本。 8. 下线后链接返回明确的下线状态,不泄露原内容。 ## URL 规则 | 用途 | URL | | --- | --- | | 用户主页 | `/u/{user_slug}` | | 长期页面 | `/u/{user_slug}/pages/{page_slug}` | | 临时或受保护分享 | `/s/{opaque_token}` | | 静态资源 | `/assets/{opaque_asset_id}` | 规则: - 用户 slug 和页面 slug 全局策略必须明确,至少在所属用户内唯一。 - 分享 token 使用高熵随机值,不包含用户 ID、路径或递增数据库 ID。 - 外部 URL 不暴露真实目录、存储 key 或文件名。 - slug 修改需要保留重定向或明确废弃旧链接。 ## 用户角色 | 角色 | 能力 | | --- | --- | | 游客 | 访问公开页、私密链接和密码页 | | 注册用户 | 个人空间、上传、页面生成和有限发布 | | 付费用户 | 更高配额、更多页面、统计和高级访问策略 | | 管理员 | 用户状态、风险处置、平台审计和配置管理 | | 企业用户 | 团队空间和企业策略,第三期以后 | | 企业管理员 | 成员、策略、审批和审计,第三期以后 | ## 配额和套餐基线 ### 免费版 - 空间:5 MB - 单文件:2 MB - 公开页面:5 个 - AI 处理:每日 10 次 - 页面访问:每月 1000 次 ### 成长版 - 空间:100 MB - 单文件:20 MB - 公开页面:50 个 - AI 处理:每日 100 次 - 自定义 slug、密码访问和访问统计 ### 专业版 - 空间:1 GB 或套餐配置值 - 更高页面和 AI 配额 - 自定义域名、高级脱敏、版本管理、API 和 CLI 配额必须由配置或套餐表驱动,不得散落为前端常量。 ## 领域不变量 - 每个资产必须绑定 `user_id`、`space_id` 和 `category_id`。 - 每次读取资产都必须验证所有权或显式授权。 - 原始私人资产永远不能成为 Publication 的直接源文件。 - 发布记录必须指向不可变版本。 - 页面编辑不能静默改变已发布内容。 - 删除线上页面前必须先下线或由删除事务自动下线。 - 配额更新和资产写入必须处于同一事务或具有可恢复的一致性机制。 - 浏览量不是授权依据,统计失败不能阻止页面访问。 - 审计日志不能由普通用户修改或删除。 ## 产品指标 - 注册后首次上传完成率。 - 上传后触发 AI 处理的比例。 - AI 输出保存为页面的比例。 - 草稿到发布的转化率。 - 发布页面的有效访问数和回访率。 - 私人内容发布前的风险拦截率。 - 页面再编辑和再发布率。 - 配额升级转化率。 ## MVP 成功标准 - 新用户能在 10 分钟内完成注册、上传、生成页面和发布。 - 用户无法访问其他用户的任何未公开资产。 - 私人资产无法绕过安全流程直接发布。 - 线上页面与草稿编辑相互隔离。 - 移动端可以完成上传、预览、发布和复制链接。