f7a720204a
- 移除 GovAI, nomifun-tauri, 算力盒子 的 submodule 引用 - 添加所有子项目的完整源代码 - 保留原始 .git 为 .git.bak 备份
410 lines
16 KiB
Markdown
410 lines
16 KiB
Markdown
# 通用AI工作台底座平台 — 产品需求文档
|
||
|
||
> 文档编号:PRD-COMMONSP-001
|
||
> 版本:v1.0.0
|
||
> 日期:2026-03-14
|
||
> 状态:待确认
|
||
> 项目缩写:COMMONSP(Commons Platform)
|
||
|
||
---
|
||
|
||
## 1. 产品概述与定位
|
||
|
||
### 1.1 产品定位
|
||
|
||
Commons Platform 是 nomifun-tauri 的演进版本,面向 **PrivBox 软硬一体化产品**的软件核心,定位为**私有化部署的 AI 工作台底座**。
|
||
|
||
**核心价值主张**:
|
||
- 开箱即用的私有化部署方案
|
||
- 零配置的多领域适配能力(政务/企业/教育)
|
||
- 品牌级定制(主题、Logo、品牌色)
|
||
- 企业级安全与审计
|
||
|
||
### 1.2 产品范围
|
||
|
||
| 包含 | 不包含 |
|
||
|------|--------|
|
||
| 单租户定制框架 | 硬件适配(PrivBox HAL) |
|
||
| 多用户管理与 RBAC | 领域包开发(GovPack/EntPack/EduPack) |
|
||
| 主题引擎 | 插件市场 |
|
||
| 领域框架(Schema + 向导) | 多租户 SaaS 模式 |
|
||
| 审计日志 | 云端同步 |
|
||
|
||
### 1.3 目标用户
|
||
|
||
| 用户类型 | 描述 | 使用场景 |
|
||
|----------|------|----------|
|
||
| **系统管理员** | IT 运维人员/项目实施工程师 | 部署配置、品牌定制、用户管理 |
|
||
| **普通用户** | 一线业务人员 | AI 对话、技能使用、知识库检索 |
|
||
|
||
---
|
||
|
||
## 2. 目标与成功指标
|
||
|
||
### 2.1 产品目标
|
||
|
||
| 目标 | 衡量指标 | 目标值 |
|
||
|------|----------|--------|
|
||
| 部署效率 | 从下载到首次对话的时间 | ≤ 10 分钟 |
|
||
| 配置效率 | 品牌定制(Logo + 主题)耗时 | ≤ 5 分钟 |
|
||
| 用户满意度 | 管理员 NPS | ≥ 40 |
|
||
| 系统稳定性 | 月度可用性 | ≥ 99.5% |
|
||
|
||
### 2.2 MVP 成功标准
|
||
|
||
- [ ] 系统可完成首次启动初始化向导
|
||
- [ ] 管理员可配置品牌主题(Logo + 配色)
|
||
- [ ] 支持 3 种预设主题一键切换
|
||
- [ ] 管理员可创建/管理普通用户
|
||
- [ ] 普通用户可正常使用 AI 对话功能
|
||
- [ ] 敏感操作自动记录审计日志
|
||
- [ ] 审计日志支持查询和 CSV 导出
|
||
|
||
---
|
||
|
||
## 3. 用户画像与核心场景
|
||
|
||
### 3.1 场景 1:政务内网部署
|
||
|
||
**用户**:某市大数据局 IT 负责人老王
|
||
|
||
**痛点**:
|
||
- 现有 AI 产品无法在内网部署,数据必须出网
|
||
- 需要符合政务风格的界面(蓝色主题、官方 Logo)
|
||
- 需要记录谁在什么时候使用了什么功能(审计要求)
|
||
|
||
**解法**:
|
||
- 完全离线部署,数据不出网
|
||
- 一键切换政务蓝主题,上传官方 Logo
|
||
- 审计日志记录所有敏感操作,支持导出
|
||
|
||
---
|
||
|
||
### 3.2 场景 2:企业知识库场景
|
||
|
||
**用户**:某科技公司行政主管小李
|
||
|
||
**痛点**:
|
||
- 员工众多,需要分账号管理
|
||
- 不同的部门需要不同的 AI 助手配置
|
||
- 需要将公司规章制度导入知识库
|
||
|
||
**解法**:
|
||
- 多用户体系 + 角色权限控制
|
||
- 知识库支持多分类管理
|
||
- 领域框架支持按部门初始化
|
||
|
||
---
|
||
|
||
### 3.3 场景 3:学校教学场景
|
||
|
||
**用户**:某高校信息中心张老师
|
||
|
||
**痛点**:
|
||
- 需要符合学校视觉规范的界面
|
||
- 老师和学生需要不同的使用权限
|
||
- 希望开箱即用,不需要复杂配置
|
||
|
||
**解法**:
|
||
- 预设学术清新主题
|
||
- RBAC 支持教师/学生角色
|
||
- 首次启动向导,5 步完成初始化
|
||
|
||
---
|
||
|
||
## 4. 功能清单与优先级(MoSCoW)
|
||
|
||
### 4.1 Must Have(M)
|
||
|
||
| 功能 | 需求编号 | 说明 | 验收标准 |
|
||
|------|----------|------|----------|
|
||
| 系统初始化向导 | FR-TENANT-001 | 首次启动引导配置 | 5 步内完成组织配置 |
|
||
| 品牌配置 | FR-TENANT-002 | Logo + 主题配色 | 支持 PNG/SVG 上传 |
|
||
| 预设主题 | FR-THEME-002 | 政务蓝/企业蓝/学术绿 | 一键切换即时生效 |
|
||
| 用户管理 | FR-AUTH-002 | 创建/编辑/删除用户 | 支持 admin/user 角色 |
|
||
| 用户认证 | FR-AUTH-001 | 注册/登录/登出 | JWT + 刷新令牌 |
|
||
| 审计日志 | FR-AUDIT-001 | 记录敏感操作 | 登录/配置/用户变更 |
|
||
| 审计查询 | FR-AUDIT-002 | 日志筛选和导出 | 支持时间/类型/用户筛选 |
|
||
|
||
### 4.2 Should Have(S)
|
||
|
||
| 功能 | 需求编号 | 说明 | 验收标准 |
|
||
|------|----------|------|----------|
|
||
| 主题预览 | FR-THEME-003 | 修改前实时预览 | 预览与发布后一致 |
|
||
| 领域初始化向导 | FR-DOMAIN-002 | 引导配置领域 | 部门/知识库/技能包 |
|
||
| 领域配置 Schema | FR-DOMAIN-001 | 预置领域参数 | Government/Enterprise/Education |
|
||
| 会话管理 | FR-AUTH-003 | JWT 刷新/登出 | 静默刷新正常 |
|
||
| 数据备份 | FR-TENANT-003 | 导出/导入数据 | 完整性校验通过 |
|
||
|
||
### 4.3 Could Have(C)
|
||
|
||
| 功能 | 需求编号 | 说明 | 验收标准 |
|
||
|------|----------|------|----------|
|
||
| 领域技能包注册 | FR-DOMAIN-003 | 按领域加载技能 | 技能目录正确分类 |
|
||
| 功能开关 | FR-TENANT-002 | 按需启用功能 | 开关实时生效 |
|
||
| 配置导入导出 | FR-CONFIG-001/002 | 迁移配置 | 支持合并/覆盖模式 |
|
||
|
||
### 4.4 Won't Have(W)
|
||
|
||
| 功能 | 原因 |
|
||
|------|------|
|
||
| 多租户 SaaS | Phase 1 单租户优先,物理隔离已够用 |
|
||
| 插件市场 | Phase 2 领域包阶段处理 |
|
||
| 云端同步 | 私有化部署场景不需要 |
|
||
| SQLite 加密 | Phase 1 可选,留作后续增强 |
|
||
|
||
---
|
||
|
||
## 5. 关键流程
|
||
|
||
### 5.1 首次启动流程
|
||
|
||
```
|
||
┌─────────────────────────────────────────────────────────┐
|
||
│ 首次启动 │
|
||
├─────────────────────────────────────────────────────────┤
|
||
│ │
|
||
│ 1. 检测未初始化 │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 2. 欢迎页 → 创建系统管理员 │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 3. 组织配置 → 输入组织名称 │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 4. 领域选择 → Government/Enterprise/Education/Custom │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 5. 主题选择 → 选择预设主题或跳过 │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 6. 初始化完成 → 跳转登录页 │
|
||
│ │
|
||
└─────────────────────────────────────────────────────────┘
|
||
```
|
||
|
||
### 5.2 品牌定制流程
|
||
|
||
```
|
||
┌─────────────────────────────────────────────────────────┐
|
||
│ 品牌定制 │
|
||
├─────────────────────────────────────────────────────────┤
|
||
│ │
|
||
│ 管理员进入「设置 → 品牌配置」 │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ ┌─────────────────┐ │
|
||
│ │ 预设主题选择 │ ← 一键应用政务蓝/企业蓝/学术绿 │
|
||
│ └────────┬────────┘ │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ ┌─────────────────┐ │
|
||
│ │ 自定义颜色 │ ← 调色板选择主色/辅色/强调色 │
|
||
│ └────────┬────────┘ │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ ┌─────────────────┐ │
|
||
│ │ Logo 上传 │ ← PNG/SVG,支持拖拽 │
|
||
│ └────────┬────────┘ │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ ┌─────────────────┐ │
|
||
│ │ 实时预览 │ ← 所见即所得 │
|
||
│ └────────┬────────┘ │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 「发布」→ 立即生效 │
|
||
│ │
|
||
└─────────────────────────────────────────────────────────┘
|
||
```
|
||
|
||
### 5.3 审计日志流程
|
||
|
||
```
|
||
┌─────────────────────────────────────────────────────────┐
|
||
│ 审计日志 │
|
||
├─────────────────────────────────────────────────────────┤
|
||
│ │
|
||
│ 敏感操作触发(如用户登录/配置变更/用户管理) │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 写入审计日志(操作时间/用户/类型/对象/结果/IP) │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 管理员进入「设置 → 审计日志」 │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 筛选条件 → 时间范围/操作类型/操作用户 │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 展示日志列表,支持分页 │
|
||
│ │ │
|
||
│ ▼ │
|
||
│ 导出 CSV(如需要) │
|
||
│ │
|
||
└─────────────────────────────────────────────────────────┘
|
||
```
|
||
|
||
---
|
||
|
||
## 6. 角色权限矩阵
|
||
|
||
### 6.1 功能权限矩阵
|
||
|
||
| 功能 | 系统管理员 | 普通用户 |
|
||
|------|:----------:|:--------:|
|
||
| **系统初始化** | ✅ 创建首个管理员 | ❌ |
|
||
| **系统配置** | | |
|
||
| - 查看配置 | ✅ | ❌ |
|
||
| - 修改配置 | ✅ | ❌ |
|
||
| **品牌配置** | | |
|
||
| - 查看品牌 | ✅ | ❌ |
|
||
| - 修改品牌 | ✅ | ❌ |
|
||
| **用户管理** | | |
|
||
| - 查看用户列表 | ✅ | ❌ |
|
||
| - 创建/编辑用户 | ✅ | ❌ |
|
||
| - 删除用户 | ✅ | ❌ |
|
||
| **AI 对话** | ✅ | ✅ |
|
||
| **知识库管理** | ✅ | ✅(受限) |
|
||
| **审计日志** | | |
|
||
| - 查看日志 | ✅ | ❌ |
|
||
| - 导出日志 | ✅ | ❌ |
|
||
| **数据备份** | ✅ | ❌ |
|
||
|
||
### 6.2 权限说明
|
||
|
||
| 角色 | 描述 | 默认账号 |
|
||
|------|------|----------|
|
||
| **系统管理员 (admin)** | 首次启动时创建,拥有所有配置权限 | 初始化向导创建 |
|
||
| **普通用户 (user)** | 仅能使用业务功能,无配置权限 | 管理员创建 |
|
||
|
||
---
|
||
|
||
## 7. 版本规划
|
||
|
||
### 7.1 Phase 1 MVP
|
||
|
||
**目标**:夯实基础框架,支持单租户私有化部署
|
||
|
||
| 模块 | 功能 | 优先级 |
|
||
|------|------|--------|
|
||
| 初始化向导 | 首次启动引导 | P0 |
|
||
| 用户体系 | 注册/登录/多用户/RBAC | P0 |
|
||
| 品牌配置 | 预设主题/自定义配色/Logo | P0 |
|
||
| 审计日志 | 记录/查询/导出 | P0 |
|
||
| 领域框架 | 领域 Schema/初始化向导 | P1 |
|
||
|
||
**交付物**:
|
||
- 可运行的 MVP 版本
|
||
- 3 套预设主题
|
||
- 基础审计日志功能
|
||
|
||
### 7.2 Phase 2 领域包
|
||
|
||
**目标**:完善三大领域包
|
||
|
||
| 领域包 | 内容 |
|
||
|--------|------|
|
||
| GovPack | 政务蓝主题、政务知识库分类、公文处理技能 |
|
||
| EntPack | 企业主题、企业知识库分类、CRM 集成技能 |
|
||
| EduPack | 学术主题、课程知识库分类、教学辅助技能 |
|
||
|
||
### 7.3 Phase 3 开放生态
|
||
|
||
**目标**:开放插件市场和 API
|
||
|
||
- 插件市场
|
||
- 开放 API
|
||
- 多租户 SaaS 模式
|
||
|
||
---
|
||
|
||
## 8. 非功能性要求
|
||
|
||
### 8.1 性能要求
|
||
|
||
| 指标 | 目标 | 说明 |
|
||
|------|------|------|
|
||
| 冷启动时间 | ≤ 3s | 从点击图标到可交互 |
|
||
| 主题切换延迟 | ≤ 100ms | 前端 CSS 变量切换 |
|
||
| 初始化向导完成时间 | ≤ 2min | 5 步配置完成 |
|
||
| 对话响应延迟 | ≤ 500ms | 不含模型推理时间 |
|
||
|
||
### 8.2 安全要求
|
||
|
||
| 要求 | 说明 |
|
||
|------|------|
|
||
| 认证机制 | JWT + 刷新令牌,secret 不硬编码 |
|
||
| 权限控制 | RBAC,403 正确返回 |
|
||
| 审计日志 | 不可篡改,仅追加 |
|
||
| 数据隔离 | 单机物理隔离 |
|
||
|
||
### 8.3 可用性要求
|
||
|
||
| 要求 | 说明 |
|
||
|------|------|
|
||
| 离线可用 | 核心功能断网可用 |
|
||
| 错误恢复 | 异常自动回滚,不破坏数据 |
|
||
| 错误提示 | 友好提示,不暴露敏感信息 |
|
||
|
||
### 8.4 兼容性要求
|
||
|
||
| 要求 | 说明 |
|
||
|------|------|
|
||
| 浏览器 | Chrome/Firefox/Safari/Edge 最新两个版本 |
|
||
| 操作系统 | Windows/macOS/Linux |
|
||
| 插件系统 | 兼容现有 MCP 插件 |
|
||
|
||
---
|
||
|
||
## 9. 依赖与风险
|
||
|
||
### 9.1 技术依赖
|
||
|
||
| 依赖 | 版本 | 说明 |
|
||
|------|------|------|
|
||
| nomifun-tauri | latest stable | 基础框架 |
|
||
| Rust | 1.70+ | 后端运行时 |
|
||
| Vue | 3.x | 前端框架 |
|
||
| sqlx | 0.7+ | 数据库访问 |
|
||
| SQLite | 3.x | 数据存储 |
|
||
|
||
### 9.2 项目风险
|
||
|
||
| 风险 | 影响 | 概率 | 缓解措施 |
|
||
|------|------|------|----------|
|
||
| 前端主题改动侵入性 | 中 | 高 | CSS 变量方案,专人负责 |
|
||
| 审计日志性能影响 | 中 | 中 | 异步写入,定期归档 |
|
||
| SQLite 并发瓶颈 | 低 | 中 | 监控慢查询,预留迁移方案 |
|
||
|
||
### 9.3 外部依赖
|
||
|
||
| 依赖 | 说明 | 风险 |
|
||
|------|------|------|
|
||
| nomifun-tauri 主分支 | 基于最新版本开发 | 低 |
|
||
| 前端组件库 | 假设使用现有组件库 | 低 |
|
||
|
||
---
|
||
|
||
## 10. 附录
|
||
|
||
### 10.1 术语对照
|
||
|
||
| 英文 | 中文 | 说明 |
|
||
|------|------|------|
|
||
| Branding | 品牌配置 | Logo、配色等视觉元素 |
|
||
| Domain | 领域 | Government/Enterprise/Education |
|
||
| RBAC | 基于角色的访问控制 | Role-Based Access Control |
|
||
| Audit Log | 审计日志 | 操作记录 |
|
||
|
||
### 10.2 参考文档
|
||
|
||
| 文档 | 路径 |
|
||
|------|------|
|
||
| 需求文档 | `0-req-COMMONSP.md` |
|
||
| 演进规划 | `commons-ai-platform-evolution.md` |
|
||
|
||
---
|
||
|
||
> 文档结束 — 请检查以上 PRD,如有歧义或需调整,请告知后再推进下一阶段。 |