Files
john 4e21ca937a
Deploy Documentation / deploy (push) Has been cancelled
Canary / Prepare Version (push) Has been cancelled
Canary / build-cli (push) Has been cancelled
Canary / Upload Install Script (push) Has been cancelled
Canary / bundle-desktop (push) Has been cancelled
Canary / bundle-desktop-intel (push) Has been cancelled
Canary / bundle-desktop-linux (push) Has been cancelled
Canary / bundle-desktop-windows (push) Has been cancelled
Canary / bundle-desktop-windows-cuda (push) Has been cancelled
Canary / Release (push) Has been cancelled
Unused Dependencies / machete (push) Has been cancelled
CI / changes (push) Has been cancelled
CI / Check Rust Code Format (push) Has been cancelled
CI / Build and Test Rust Project (push) Has been cancelled
CI / Build Rust Project on Windows (push) Has been cancelled
CI / Check MSRV (push) Has been cancelled
CI / Lint Rust Code (push) Has been cancelled
CI / Check Generated Schemas are Up-to-Date (push) Has been cancelled
CI / Test and Lint Electron Desktop App (push) Has been cancelled
CI / H5 Plaza Tests and Build (push) Has been cancelled
Live Provider Tests / check-fork (push) Has been cancelled
Live Provider Tests / changes (push) Has been cancelled
Live Provider Tests / Build Binary (push) Has been cancelled
Live Provider Tests / Smoke Tests (push) Has been cancelled
Live Provider Tests / Smoke Tests (Code Execution) (push) Has been cancelled
Live Provider Tests / Compaction Tests (push) Has been cancelled
Live Provider Tests / goose server HTTP integration tests (push) Has been cancelled
Publish Ask AI Bot Docker Image / docker (push) Has been cancelled
Publish Docker Image / docker (push) Has been cancelled
Scorecard supply-chain security / Scorecard analysis (push) Has been cancelled
Add TKMind platform extensions, H5/MindSpace stack, and deployment tooling.
Fork goose with custom MCP widgets, platform extensions (aider, git, web, search),
MindSpace H5 backend/frontend, Plaza/Ops UIs, and deploy scripts for tkmind.cn.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-14 21:30:20 +08:00

7.4 KiB

sidebar_position, title, sidebar_label, description
sidebar_position title sidebar_label description
2 Product Scope and Domain Rules Product Scope MindSpace positioning, users, flows, roles, quotas, and domain rules

产品范围与领域规则

产品目标

MindSpace 解决“AI 结果无法沉淀和传播”的问题。用户从聊天或文件开始,得到可保存、可编辑、可发布、可统计的正式资产,最终形成持续积累的个人主页。

核心闭环:

上传或聊天
  -> AI 处理
  -> 生成页面/报告/图片
  -> 保存为资产
  -> 安全检查
  -> 私有保存或公开发布
  -> 访问统计
  -> 再编辑和再发布

产品命名

  • 产品名:MindSpace
  • 中文名:AI 个人空间 / 我的空间
  • 宣传语:每个人的 AI 个人空间
  • 对外域名示例:go.tkmind.cn
  • 禁止将 /temp 作为正式产品概念或长期对外 URL。

目标用户

普通个人用户

  • 上传个人资料并由 AI 总结。
  • 生成旅行攻略、学习计划、简历、家庭记录或活动邀请。
  • 私有保存或分享给朋友、同事和客户。

创作者和自媒体

  • 管理素材、图文、课程和直播活动页面。
  • 将 AI 结果沉淀为作品卡片。
  • 获得公开链接、访问量和分享入口。

企业员工和办公用户

  • 分析 Word、Excel、PDF、PPT、CSV 和图片。
  • 生成报告、图表、周报、月报和会议纪要。
  • 确保企业资料、客户资料和敏感字段不会被误发布。

小企业和个体商户

  • 生成门店、课程、活动、报价和服务介绍页。
  • 后续扩展预约、表单和支付,但不属于 MVP。

核心价值

  • 文件是 AI 可操作资产,不是静态附件。
  • 聊天输出可以一键保存为页面,而不是停留在会话中。
  • 个人空间首先展示成果卡片,而不是目录树。
  • 公开发布具有独立版本、访问策略、风险检查和审计记录。
  • goose 和 Agent 只能访问任务明确授权的资产。

空间分类

OA 工作区

  • 默认私有。
  • 用于办公文档、表格、PDF、图片、Markdown、CSV、TXT、PPT 和压缩包。
  • 支持总结、数据分析、格式转换、图片识别和生成报告。
  • 原始文件默认不可公开,只能发布生成后的页面或副本。

私人区

  • 默认不可公开、不可外链、不可被未授权 Agent 读取。
  • 用于合同、身份、医疗、财务、家庭、客户和私人照片。
  • AI 处理前执行风险扫描。
  • 从私人区生成发布内容时必须生成独立副本、执行脱敏并二次确认。

公开区

  • 保存允许公开使用的页面包、图片、CSS、受控 JavaScript、Markdown 和 PDF 展示内容。
  • “位于公开区”不等于“已经发布”;发布必须创建 Publication。
  • 公开页面不能引用 OA 或私人区资产。

页面草稿

  • 保存未发布、待检查和历史编辑中的页面。
  • 草稿不允许通过公开 URL 直接访问。

归档区

  • 保存不再活跃但需要保留的资产和页面。
  • 归档不等于删除,不计入公开页面数量,但仍计入存储配额。

核心用户流程

上传资料生成页面

  1. 用户选择目标分类。
  2. 客户端上传文件并显示配额预估。
  3. 服务端校验类型、大小、所有权和恶意内容。
  4. 用户选择仅保存、自动总结、生成页面、提取表格或识别图片。
  5. 系统创建 Agent job。
  6. Agent 输出到草稿区。
  7. 用户预览并编辑。
  8. 用户保存到空间或进入发布流程。

聊天结果保存页面

  1. 用户在一条 AI 消息上点击“保存为页面”。
  2. 系统保存来源会话和消息快照。
  3. 用户选择模板、标题、分类和可见性。
  4. 系统生成页面草稿与封面。
  5. 用户预览后保存或发布。

必须同时提供:

  • 保存为页面
  • 生成分享页
  • 保存到我的空间
  • 发布到主页

私人资料生成公开副本

  1. 选择私人资产。
  2. 创建只读 Agent job。
  3. 生成摘要或页面草稿,禁止覆盖原文件。
  4. 执行敏感信息和 HTML 安全扫描。
  5. 展示手机号、邮箱、身份证、地址、金额等风险。
  6. 用户选择保留、掩码、替换、删除、仅摘要或禁止发布。
  7. 生成脱敏副本。
  8. 再次扫描通过后才允许发布。

发布与再编辑

  1. 选择访问模式和 URL。
  2. 执行发布前安全检查。
  3. 冻结当前页面版本并创建发布记录。
  4. 生成正式链接。
  5. 记录访问量和发布审计。
  6. 后续编辑生成新版本,不直接修改线上版本。
  7. 重新发布时切换当前发布版本。
  8. 下线后链接返回明确的下线状态,不泄露原内容。

URL 规则

用途 URL
用户主页 /u/{user_slug}
长期页面 /u/{user_slug}/pages/{page_slug}
临时或受保护分享 /s/{opaque_token}
静态资源 /assets/{opaque_asset_id}

规则:

  • 用户 slug 和页面 slug 全局策略必须明确,至少在所属用户内唯一。
  • 分享 token 使用高熵随机值,不包含用户 ID、路径或递增数据库 ID。
  • 外部 URL 不暴露真实目录、存储 key 或文件名。
  • slug 修改需要保留重定向或明确废弃旧链接。

用户角色

角色 能力
游客 访问公开页、私密链接和密码页
注册用户 个人空间、上传、页面生成和有限发布
付费用户 更高配额、更多页面、统计和高级访问策略
管理员 用户状态、风险处置、平台审计和配置管理
企业用户 团队空间和企业策略,第三期以后
企业管理员 成员、策略、审批和审计,第三期以后

配额和套餐基线

免费版

  • 空间:5 MB
  • 单文件:2 MB
  • 公开页面:5 个
  • AI 处理:每日 10 次
  • 页面访问:每月 1000 次

成长版

  • 空间:100 MB
  • 单文件:20 MB
  • 公开页面:50 个
  • AI 处理:每日 100 次
  • 自定义 slug、密码访问和访问统计

专业版

  • 空间:1 GB 或套餐配置值
  • 更高页面和 AI 配额
  • 自定义域名、高级脱敏、版本管理、API 和 CLI

配额必须由配置或套餐表驱动,不得散落为前端常量。

领域不变量

  • 每个资产必须绑定 user_idspace_idcategory_id
  • 每次读取资产都必须验证所有权或显式授权。
  • 原始私人资产永远不能成为 Publication 的直接源文件。
  • 发布记录必须指向不可变版本。
  • 页面编辑不能静默改变已发布内容。
  • 删除线上页面前必须先下线或由删除事务自动下线。
  • 配额更新和资产写入必须处于同一事务或具有可恢复的一致性机制。
  • 浏览量不是授权依据,统计失败不能阻止页面访问。
  • 审计日志不能由普通用户修改或删除。

产品指标

  • 注册后首次上传完成率。
  • 上传后触发 AI 处理的比例。
  • AI 输出保存为页面的比例。
  • 草稿到发布的转化率。
  • 发布页面的有效访问数和回访率。
  • 私人内容发布前的风险拦截率。
  • 页面再编辑和再发布率。
  • 配额升级转化率。

MVP 成功标准

  • 新用户能在 10 分钟内完成注册、上传、生成页面和发布。
  • 用户无法访问其他用户的任何未公开资产。
  • 私人资产无法绕过安全流程直接发布。
  • 线上页面与草稿编辑相互隔离。
  • 移动端可以完成上传、预览、发布和复制链接。