4e21ca937a
Deploy Documentation / deploy (push) Has been cancelled
Canary / Prepare Version (push) Has been cancelled
Canary / build-cli (push) Has been cancelled
Canary / Upload Install Script (push) Has been cancelled
Canary / bundle-desktop (push) Has been cancelled
Canary / bundle-desktop-intel (push) Has been cancelled
Canary / bundle-desktop-linux (push) Has been cancelled
Canary / bundle-desktop-windows (push) Has been cancelled
Canary / bundle-desktop-windows-cuda (push) Has been cancelled
Canary / Release (push) Has been cancelled
Unused Dependencies / machete (push) Has been cancelled
CI / changes (push) Has been cancelled
CI / Check Rust Code Format (push) Has been cancelled
CI / Build and Test Rust Project (push) Has been cancelled
CI / Build Rust Project on Windows (push) Has been cancelled
CI / Check MSRV (push) Has been cancelled
CI / Lint Rust Code (push) Has been cancelled
CI / Check Generated Schemas are Up-to-Date (push) Has been cancelled
CI / Test and Lint Electron Desktop App (push) Has been cancelled
CI / H5 Plaza Tests and Build (push) Has been cancelled
Live Provider Tests / check-fork (push) Has been cancelled
Live Provider Tests / changes (push) Has been cancelled
Live Provider Tests / Build Binary (push) Has been cancelled
Live Provider Tests / Smoke Tests (push) Has been cancelled
Live Provider Tests / Smoke Tests (Code Execution) (push) Has been cancelled
Live Provider Tests / Compaction Tests (push) Has been cancelled
Live Provider Tests / goose server HTTP integration tests (push) Has been cancelled
Publish Ask AI Bot Docker Image / docker (push) Has been cancelled
Publish Docker Image / docker (push) Has been cancelled
Scorecard supply-chain security / Scorecard analysis (push) Has been cancelled
Fork goose with custom MCP widgets, platform extensions (aider, git, web, search), MindSpace H5 backend/frontend, Plaza/Ops UIs, and deploy scripts for tkmind.cn. Co-authored-by: Cursor <cursoragent@cursor.com>
7.4 KiB
7.4 KiB
sidebar_position, title, sidebar_label, description
| sidebar_position | title | sidebar_label | description |
|---|---|---|---|
| 2 | Product Scope and Domain Rules | Product Scope | MindSpace positioning, users, flows, roles, quotas, and domain rules |
产品范围与领域规则
产品目标
MindSpace 解决“AI 结果无法沉淀和传播”的问题。用户从聊天或文件开始,得到可保存、可编辑、可发布、可统计的正式资产,最终形成持续积累的个人主页。
核心闭环:
上传或聊天
-> AI 处理
-> 生成页面/报告/图片
-> 保存为资产
-> 安全检查
-> 私有保存或公开发布
-> 访问统计
-> 再编辑和再发布
产品命名
- 产品名:MindSpace
- 中文名:AI 个人空间 / 我的空间
- 宣传语:每个人的 AI 个人空间
- 对外域名示例:
go.tkmind.cn - 禁止将
/temp作为正式产品概念或长期对外 URL。
目标用户
普通个人用户
- 上传个人资料并由 AI 总结。
- 生成旅行攻略、学习计划、简历、家庭记录或活动邀请。
- 私有保存或分享给朋友、同事和客户。
创作者和自媒体
- 管理素材、图文、课程和直播活动页面。
- 将 AI 结果沉淀为作品卡片。
- 获得公开链接、访问量和分享入口。
企业员工和办公用户
- 分析 Word、Excel、PDF、PPT、CSV 和图片。
- 生成报告、图表、周报、月报和会议纪要。
- 确保企业资料、客户资料和敏感字段不会被误发布。
小企业和个体商户
- 生成门店、课程、活动、报价和服务介绍页。
- 后续扩展预约、表单和支付,但不属于 MVP。
核心价值
- 文件是 AI 可操作资产,不是静态附件。
- 聊天输出可以一键保存为页面,而不是停留在会话中。
- 个人空间首先展示成果卡片,而不是目录树。
- 公开发布具有独立版本、访问策略、风险检查和审计记录。
- goose 和 Agent 只能访问任务明确授权的资产。
空间分类
OA 工作区
- 默认私有。
- 用于办公文档、表格、PDF、图片、Markdown、CSV、TXT、PPT 和压缩包。
- 支持总结、数据分析、格式转换、图片识别和生成报告。
- 原始文件默认不可公开,只能发布生成后的页面或副本。
私人区
- 默认不可公开、不可外链、不可被未授权 Agent 读取。
- 用于合同、身份、医疗、财务、家庭、客户和私人照片。
- AI 处理前执行风险扫描。
- 从私人区生成发布内容时必须生成独立副本、执行脱敏并二次确认。
公开区
- 保存允许公开使用的页面包、图片、CSS、受控 JavaScript、Markdown 和 PDF 展示内容。
- “位于公开区”不等于“已经发布”;发布必须创建 Publication。
- 公开页面不能引用 OA 或私人区资产。
页面草稿
- 保存未发布、待检查和历史编辑中的页面。
- 草稿不允许通过公开 URL 直接访问。
归档区
- 保存不再活跃但需要保留的资产和页面。
- 归档不等于删除,不计入公开页面数量,但仍计入存储配额。
核心用户流程
上传资料生成页面
- 用户选择目标分类。
- 客户端上传文件并显示配额预估。
- 服务端校验类型、大小、所有权和恶意内容。
- 用户选择仅保存、自动总结、生成页面、提取表格或识别图片。
- 系统创建 Agent job。
- Agent 输出到草稿区。
- 用户预览并编辑。
- 用户保存到空间或进入发布流程。
聊天结果保存页面
- 用户在一条 AI 消息上点击“保存为页面”。
- 系统保存来源会话和消息快照。
- 用户选择模板、标题、分类和可见性。
- 系统生成页面草稿与封面。
- 用户预览后保存或发布。
必须同时提供:
- 保存为页面
- 生成分享页
- 保存到我的空间
- 发布到主页
私人资料生成公开副本
- 选择私人资产。
- 创建只读 Agent job。
- 生成摘要或页面草稿,禁止覆盖原文件。
- 执行敏感信息和 HTML 安全扫描。
- 展示手机号、邮箱、身份证、地址、金额等风险。
- 用户选择保留、掩码、替换、删除、仅摘要或禁止发布。
- 生成脱敏副本。
- 再次扫描通过后才允许发布。
发布与再编辑
- 选择访问模式和 URL。
- 执行发布前安全检查。
- 冻结当前页面版本并创建发布记录。
- 生成正式链接。
- 记录访问量和发布审计。
- 后续编辑生成新版本,不直接修改线上版本。
- 重新发布时切换当前发布版本。
- 下线后链接返回明确的下线状态,不泄露原内容。
URL 规则
| 用途 | URL |
|---|---|
| 用户主页 | /u/{user_slug} |
| 长期页面 | /u/{user_slug}/pages/{page_slug} |
| 临时或受保护分享 | /s/{opaque_token} |
| 静态资源 | /assets/{opaque_asset_id} |
规则:
- 用户 slug 和页面 slug 全局策略必须明确,至少在所属用户内唯一。
- 分享 token 使用高熵随机值,不包含用户 ID、路径或递增数据库 ID。
- 外部 URL 不暴露真实目录、存储 key 或文件名。
- slug 修改需要保留重定向或明确废弃旧链接。
用户角色
| 角色 | 能力 |
|---|---|
| 游客 | 访问公开页、私密链接和密码页 |
| 注册用户 | 个人空间、上传、页面生成和有限发布 |
| 付费用户 | 更高配额、更多页面、统计和高级访问策略 |
| 管理员 | 用户状态、风险处置、平台审计和配置管理 |
| 企业用户 | 团队空间和企业策略,第三期以后 |
| 企业管理员 | 成员、策略、审批和审计,第三期以后 |
配额和套餐基线
免费版
- 空间:5 MB
- 单文件:2 MB
- 公开页面:5 个
- AI 处理:每日 10 次
- 页面访问:每月 1000 次
成长版
- 空间:100 MB
- 单文件:20 MB
- 公开页面:50 个
- AI 处理:每日 100 次
- 自定义 slug、密码访问和访问统计
专业版
- 空间:1 GB 或套餐配置值
- 更高页面和 AI 配额
- 自定义域名、高级脱敏、版本管理、API 和 CLI
配额必须由配置或套餐表驱动,不得散落为前端常量。
领域不变量
- 每个资产必须绑定
user_id、space_id和category_id。 - 每次读取资产都必须验证所有权或显式授权。
- 原始私人资产永远不能成为 Publication 的直接源文件。
- 发布记录必须指向不可变版本。
- 页面编辑不能静默改变已发布内容。
- 删除线上页面前必须先下线或由删除事务自动下线。
- 配额更新和资产写入必须处于同一事务或具有可恢复的一致性机制。
- 浏览量不是授权依据,统计失败不能阻止页面访问。
- 审计日志不能由普通用户修改或删除。
产品指标
- 注册后首次上传完成率。
- 上传后触发 AI 处理的比例。
- AI 输出保存为页面的比例。
- 草稿到发布的转化率。
- 发布页面的有效访问数和回访率。
- 私人内容发布前的风险拦截率。
- 页面再编辑和再发布率。
- 配额升级转化率。
MVP 成功标准
- 新用户能在 10 分钟内完成注册、上传、生成页面和发布。
- 用户无法访问其他用户的任何未公开资产。
- 私人资产无法绕过安全流程直接发布。
- 线上页面与草稿编辑相互隔离。
- 移动端可以完成上传、预览、发布和复制链接。