f7a720204a
- 移除 GovAI, nomifun-tauri, 算力盒子 的 submodule 引用 - 添加所有子项目的完整源代码 - 保留原始 .git 为 .git.bak 备份
16 KiB
16 KiB
通用AI工作台底座平台 — 产品需求文档
文档编号:PRD-COMMONSP-001 版本:v1.0.0 日期:2026-03-14 状态:待确认 项目缩写:COMMONSP(Commons Platform)
1. 产品概述与定位
1.1 产品定位
Commons Platform 是 nomifun-tauri 的演进版本,面向 PrivBox 软硬一体化产品的软件核心,定位为私有化部署的 AI 工作台底座。
核心价值主张:
- 开箱即用的私有化部署方案
- 零配置的多领域适配能力(政务/企业/教育)
- 品牌级定制(主题、Logo、品牌色)
- 企业级安全与审计
1.2 产品范围
| 包含 | 不包含 |
|---|---|
| 单租户定制框架 | 硬件适配(PrivBox HAL) |
| 多用户管理与 RBAC | 领域包开发(GovPack/EntPack/EduPack) |
| 主题引擎 | 插件市场 |
| 领域框架(Schema + 向导) | 多租户 SaaS 模式 |
| 审计日志 | 云端同步 |
1.3 目标用户
| 用户类型 | 描述 | 使用场景 |
|---|---|---|
| 系统管理员 | IT 运维人员/项目实施工程师 | 部署配置、品牌定制、用户管理 |
| 普通用户 | 一线业务人员 | AI 对话、技能使用、知识库检索 |
2. 目标与成功指标
2.1 产品目标
| 目标 | 衡量指标 | 目标值 |
|---|---|---|
| 部署效率 | 从下载到首次对话的时间 | ≤ 10 分钟 |
| 配置效率 | 品牌定制(Logo + 主题)耗时 | ≤ 5 分钟 |
| 用户满意度 | 管理员 NPS | ≥ 40 |
| 系统稳定性 | 月度可用性 | ≥ 99.5% |
2.2 MVP 成功标准
- 系统可完成首次启动初始化向导
- 管理员可配置品牌主题(Logo + 配色)
- 支持 3 种预设主题一键切换
- 管理员可创建/管理普通用户
- 普通用户可正常使用 AI 对话功能
- 敏感操作自动记录审计日志
- 审计日志支持查询和 CSV 导出
3. 用户画像与核心场景
3.1 场景 1:政务内网部署
用户:某市大数据局 IT 负责人老王
痛点:
- 现有 AI 产品无法在内网部署,数据必须出网
- 需要符合政务风格的界面(蓝色主题、官方 Logo)
- 需要记录谁在什么时候使用了什么功能(审计要求)
解法:
- 完全离线部署,数据不出网
- 一键切换政务蓝主题,上传官方 Logo
- 审计日志记录所有敏感操作,支持导出
3.2 场景 2:企业知识库场景
用户:某科技公司行政主管小李
痛点:
- 员工众多,需要分账号管理
- 不同的部门需要不同的 AI 助手配置
- 需要将公司规章制度导入知识库
解法:
- 多用户体系 + 角色权限控制
- 知识库支持多分类管理
- 领域框架支持按部门初始化
3.3 场景 3:学校教学场景
用户:某高校信息中心张老师
痛点:
- 需要符合学校视觉规范的界面
- 老师和学生需要不同的使用权限
- 希望开箱即用,不需要复杂配置
解法:
- 预设学术清新主题
- RBAC 支持教师/学生角色
- 首次启动向导,5 步完成初始化
4. 功能清单与优先级(MoSCoW)
4.1 Must Have(M)
| 功能 | 需求编号 | 说明 | 验收标准 |
|---|---|---|---|
| 系统初始化向导 | FR-TENANT-001 | 首次启动引导配置 | 5 步内完成组织配置 |
| 品牌配置 | FR-TENANT-002 | Logo + 主题配色 | 支持 PNG/SVG 上传 |
| 预设主题 | FR-THEME-002 | 政务蓝/企业蓝/学术绿 | 一键切换即时生效 |
| 用户管理 | FR-AUTH-002 | 创建/编辑/删除用户 | 支持 admin/user 角色 |
| 用户认证 | FR-AUTH-001 | 注册/登录/登出 | JWT + 刷新令牌 |
| 审计日志 | FR-AUDIT-001 | 记录敏感操作 | 登录/配置/用户变更 |
| 审计查询 | FR-AUDIT-002 | 日志筛选和导出 | 支持时间/类型/用户筛选 |
4.2 Should Have(S)
| 功能 | 需求编号 | 说明 | 验收标准 |
|---|---|---|---|
| 主题预览 | FR-THEME-003 | 修改前实时预览 | 预览与发布后一致 |
| 领域初始化向导 | FR-DOMAIN-002 | 引导配置领域 | 部门/知识库/技能包 |
| 领域配置 Schema | FR-DOMAIN-001 | 预置领域参数 | Government/Enterprise/Education |
| 会话管理 | FR-AUTH-003 | JWT 刷新/登出 | 静默刷新正常 |
| 数据备份 | FR-TENANT-003 | 导出/导入数据 | 完整性校验通过 |
4.3 Could Have(C)
| 功能 | 需求编号 | 说明 | 验收标准 |
|---|---|---|---|
| 领域技能包注册 | FR-DOMAIN-003 | 按领域加载技能 | 技能目录正确分类 |
| 功能开关 | FR-TENANT-002 | 按需启用功能 | 开关实时生效 |
| 配置导入导出 | FR-CONFIG-001/002 | 迁移配置 | 支持合并/覆盖模式 |
4.4 Won't Have(W)
| 功能 | 原因 |
|---|---|
| 多租户 SaaS | Phase 1 单租户优先,物理隔离已够用 |
| 插件市场 | Phase 2 领域包阶段处理 |
| 云端同步 | 私有化部署场景不需要 |
| SQLite 加密 | Phase 1 可选,留作后续增强 |
5. 关键流程
5.1 首次启动流程
┌─────────────────────────────────────────────────────────┐
│ 首次启动 │
├─────────────────────────────────────────────────────────┤
│ │
│ 1. 检测未初始化 │
│ │ │
│ ▼ │
│ 2. 欢迎页 → 创建系统管理员 │
│ │ │
│ ▼ │
│ 3. 组织配置 → 输入组织名称 │
│ │ │
│ ▼ │
│ 4. 领域选择 → Government/Enterprise/Education/Custom │
│ │ │
│ ▼ │
│ 5. 主题选择 → 选择预设主题或跳过 │
│ │ │
│ ▼ │
│ 6. 初始化完成 → 跳转登录页 │
│ │
└─────────────────────────────────────────────────────────┘
5.2 品牌定制流程
┌─────────────────────────────────────────────────────────┐
│ 品牌定制 │
├─────────────────────────────────────────────────────────┤
│ │
│ 管理员进入「设置 → 品牌配置」 │
│ │ │
│ ▼ │
│ ┌─────────────────┐ │
│ │ 预设主题选择 │ ← 一键应用政务蓝/企业蓝/学术绿 │
│ └────────┬────────┘ │
│ │ │
│ ▼ │
│ ┌─────────────────┐ │
│ │ 自定义颜色 │ ← 调色板选择主色/辅色/强调色 │
│ └────────┬────────┘ │
│ │ │
│ ▼ │
│ ┌─────────────────┐ │
│ │ Logo 上传 │ ← PNG/SVG,支持拖拽 │
│ └────────┬────────┘ │
│ │ │
│ ▼ │
│ ┌─────────────────┐ │
│ │ 实时预览 │ ← 所见即所得 │
│ └────────┬────────┘ │
│ │ │
│ ▼ │
│ 「发布」→ 立即生效 │
│ │
└─────────────────────────────────────────────────────────┘
5.3 审计日志流程
┌─────────────────────────────────────────────────────────┐
│ 审计日志 │
├─────────────────────────────────────────────────────────┤
│ │
│ 敏感操作触发(如用户登录/配置变更/用户管理) │
│ │ │
│ ▼ │
│ 写入审计日志(操作时间/用户/类型/对象/结果/IP) │
│ │ │
│ ▼ │
│ 管理员进入「设置 → 审计日志」 │
│ │ │
│ ▼ │
│ 筛选条件 → 时间范围/操作类型/操作用户 │
│ │ │
│ ▼ │
│ 展示日志列表,支持分页 │
│ │ │
│ ▼ │
│ 导出 CSV(如需要) │
│ │
└─────────────────────────────────────────────────────────┘
6. 角色权限矩阵
6.1 功能权限矩阵
| 功能 | 系统管理员 | 普通用户 |
|---|---|---|
| 系统初始化 | ✅ 创建首个管理员 | ❌ |
| 系统配置 | ||
| - 查看配置 | ✅ | ❌ |
| - 修改配置 | ✅ | ❌ |
| 品牌配置 | ||
| - 查看品牌 | ✅ | ❌ |
| - 修改品牌 | ✅ | ❌ |
| 用户管理 | ||
| - 查看用户列表 | ✅ | ❌ |
| - 创建/编辑用户 | ✅ | ❌ |
| - 删除用户 | ✅ | ❌ |
| AI 对话 | ✅ | ✅ |
| 知识库管理 | ✅ | ✅(受限) |
| 审计日志 | ||
| - 查看日志 | ✅ | ❌ |
| - 导出日志 | ✅ | ❌ |
| 数据备份 | ✅ | ❌ |
6.2 权限说明
| 角色 | 描述 | 默认账号 |
|---|---|---|
| 系统管理员 (admin) | 首次启动时创建,拥有所有配置权限 | 初始化向导创建 |
| 普通用户 (user) | 仅能使用业务功能,无配置权限 | 管理员创建 |
7. 版本规划
7.1 Phase 1 MVP
目标:夯实基础框架,支持单租户私有化部署
| 模块 | 功能 | 优先级 |
|---|---|---|
| 初始化向导 | 首次启动引导 | P0 |
| 用户体系 | 注册/登录/多用户/RBAC | P0 |
| 品牌配置 | 预设主题/自定义配色/Logo | P0 |
| 审计日志 | 记录/查询/导出 | P0 |
| 领域框架 | 领域 Schema/初始化向导 | P1 |
交付物:
- 可运行的 MVP 版本
- 3 套预设主题
- 基础审计日志功能
7.2 Phase 2 领域包
目标:完善三大领域包
| 领域包 | 内容 |
|---|---|
| GovPack | 政务蓝主题、政务知识库分类、公文处理技能 |
| EntPack | 企业主题、企业知识库分类、CRM 集成技能 |
| EduPack | 学术主题、课程知识库分类、教学辅助技能 |
7.3 Phase 3 开放生态
目标:开放插件市场和 API
- 插件市场
- 开放 API
- 多租户 SaaS 模式
8. 非功能性要求
8.1 性能要求
| 指标 | 目标 | 说明 |
|---|---|---|
| 冷启动时间 | ≤ 3s | 从点击图标到可交互 |
| 主题切换延迟 | ≤ 100ms | 前端 CSS 变量切换 |
| 初始化向导完成时间 | ≤ 2min | 5 步配置完成 |
| 对话响应延迟 | ≤ 500ms | 不含模型推理时间 |
8.2 安全要求
| 要求 | 说明 |
|---|---|
| 认证机制 | JWT + 刷新令牌,secret 不硬编码 |
| 权限控制 | RBAC,403 正确返回 |
| 审计日志 | 不可篡改,仅追加 |
| 数据隔离 | 单机物理隔离 |
8.3 可用性要求
| 要求 | 说明 |
|---|---|
| 离线可用 | 核心功能断网可用 |
| 错误恢复 | 异常自动回滚,不破坏数据 |
| 错误提示 | 友好提示,不暴露敏感信息 |
8.4 兼容性要求
| 要求 | 说明 |
|---|---|
| 浏览器 | Chrome/Firefox/Safari/Edge 最新两个版本 |
| 操作系统 | Windows/macOS/Linux |
| 插件系统 | 兼容现有 MCP 插件 |
9. 依赖与风险
9.1 技术依赖
| 依赖 | 版本 | 说明 |
|---|---|---|
| nomifun-tauri | latest stable | 基础框架 |
| Rust | 1.70+ | 后端运行时 |
| Vue | 3.x | 前端框架 |
| sqlx | 0.7+ | 数据库访问 |
| SQLite | 3.x | 数据存储 |
9.2 项目风险
| 风险 | 影响 | 概率 | 缓解措施 |
|---|---|---|---|
| 前端主题改动侵入性 | 中 | 高 | CSS 变量方案,专人负责 |
| 审计日志性能影响 | 中 | 中 | 异步写入,定期归档 |
| SQLite 并发瓶颈 | 低 | 中 | 监控慢查询,预留迁移方案 |
9.3 外部依赖
| 依赖 | 说明 | 风险 |
|---|---|---|
| nomifun-tauri 主分支 | 基于最新版本开发 | 低 |
| 前端组件库 | 假设使用现有组件库 | 低 |
10. 附录
10.1 术语对照
| 英文 | 中文 | 说明 |
|---|---|---|
| Branding | 品牌配置 | Logo、配色等视觉元素 |
| Domain | 领域 | Government/Enterprise/Education |
| RBAC | 基于角色的访问控制 | Role-Based Access Control |
| Audit Log | 审计日志 | 操作记录 |
10.2 参考文档
| 文档 | 路径 |
|---|---|
| 需求文档 | 0-req-COMMONSP.md |
| 演进规划 | commons-ai-platform-evolution.md |
文档结束 — 请检查以上 PRD,如有歧义或需调整,请告知后再推进下一阶段。