Files
MyAiDesk/nomifun-tauri/docs/0703/1-prd-COMMONSP.md
T
freedak f7a720204a Update: 将子项目从 submodule 转为完整内容
- 移除 GovAI, nomifun-tauri, 算力盒子 的 submodule 引用
- 添加所有子项目的完整源代码
- 保留原始 .git 为 .git.bak 备份
2026-07-04 19:20:46 +08:00

410 lines
16 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 通用AI工作台底座平台 — 产品需求文档
> 文档编号:PRD-COMMONSP-001
> 版本:v1.0.0
> 日期:2026-03-14
> 状态:待确认
> 项目缩写:COMMONSPCommons Platform
---
## 1. 产品概述与定位
### 1.1 产品定位
Commons Platform 是 nomifun-tauri 的演进版本,面向 **PrivBox 软硬一体化产品**的软件核心,定位为**私有化部署的 AI 工作台底座**
**核心价值主张**
- 开箱即用的私有化部署方案
- 零配置的多领域适配能力(政务/企业/教育)
- 品牌级定制(主题、Logo、品牌色)
- 企业级安全与审计
### 1.2 产品范围
| 包含 | 不包含 |
|------|--------|
| 单租户定制框架 | 硬件适配(PrivBox HAL |
| 多用户管理与 RBAC | 领域包开发(GovPack/EntPack/EduPack |
| 主题引擎 | 插件市场 |
| 领域框架(Schema + 向导) | 多租户 SaaS 模式 |
| 审计日志 | 云端同步 |
### 1.3 目标用户
| 用户类型 | 描述 | 使用场景 |
|----------|------|----------|
| **系统管理员** | IT 运维人员/项目实施工程师 | 部署配置、品牌定制、用户管理 |
| **普通用户** | 一线业务人员 | AI 对话、技能使用、知识库检索 |
---
## 2. 目标与成功指标
### 2.1 产品目标
| 目标 | 衡量指标 | 目标值 |
|------|----------|--------|
| 部署效率 | 从下载到首次对话的时间 | ≤ 10 分钟 |
| 配置效率 | 品牌定制(Logo + 主题)耗时 | ≤ 5 分钟 |
| 用户满意度 | 管理员 NPS | ≥ 40 |
| 系统稳定性 | 月度可用性 | ≥ 99.5% |
### 2.2 MVP 成功标准
- [ ] 系统可完成首次启动初始化向导
- [ ] 管理员可配置品牌主题(Logo + 配色)
- [ ] 支持 3 种预设主题一键切换
- [ ] 管理员可创建/管理普通用户
- [ ] 普通用户可正常使用 AI 对话功能
- [ ] 敏感操作自动记录审计日志
- [ ] 审计日志支持查询和 CSV 导出
---
## 3. 用户画像与核心场景
### 3.1 场景 1:政务内网部署
**用户**:某市大数据局 IT 负责人老王
**痛点**
- 现有 AI 产品无法在内网部署,数据必须出网
- 需要符合政务风格的界面(蓝色主题、官方 Logo)
- 需要记录谁在什么时候使用了什么功能(审计要求)
**解法**
- 完全离线部署,数据不出网
- 一键切换政务蓝主题,上传官方 Logo
- 审计日志记录所有敏感操作,支持导出
---
### 3.2 场景 2:企业知识库场景
**用户**:某科技公司行政主管小李
**痛点**
- 员工众多,需要分账号管理
- 不同的部门需要不同的 AI 助手配置
- 需要将公司规章制度导入知识库
**解法**
- 多用户体系 + 角色权限控制
- 知识库支持多分类管理
- 领域框架支持按部门初始化
---
### 3.3 场景 3:学校教学场景
**用户**:某高校信息中心张老师
**痛点**
- 需要符合学校视觉规范的界面
- 老师和学生需要不同的使用权限
- 希望开箱即用,不需要复杂配置
**解法**
- 预设学术清新主题
- RBAC 支持教师/学生角色
- 首次启动向导,5 步完成初始化
---
## 4. 功能清单与优先级(MoSCoW)
### 4.1 Must HaveM
| 功能 | 需求编号 | 说明 | 验收标准 |
|------|----------|------|----------|
| 系统初始化向导 | FR-TENANT-001 | 首次启动引导配置 | 5 步内完成组织配置 |
| 品牌配置 | FR-TENANT-002 | Logo + 主题配色 | 支持 PNG/SVG 上传 |
| 预设主题 | FR-THEME-002 | 政务蓝/企业蓝/学术绿 | 一键切换即时生效 |
| 用户管理 | FR-AUTH-002 | 创建/编辑/删除用户 | 支持 admin/user 角色 |
| 用户认证 | FR-AUTH-001 | 注册/登录/登出 | JWT + 刷新令牌 |
| 审计日志 | FR-AUDIT-001 | 记录敏感操作 | 登录/配置/用户变更 |
| 审计查询 | FR-AUDIT-002 | 日志筛选和导出 | 支持时间/类型/用户筛选 |
### 4.2 Should HaveS
| 功能 | 需求编号 | 说明 | 验收标准 |
|------|----------|------|----------|
| 主题预览 | FR-THEME-003 | 修改前实时预览 | 预览与发布后一致 |
| 领域初始化向导 | FR-DOMAIN-002 | 引导配置领域 | 部门/知识库/技能包 |
| 领域配置 Schema | FR-DOMAIN-001 | 预置领域参数 | Government/Enterprise/Education |
| 会话管理 | FR-AUTH-003 | JWT 刷新/登出 | 静默刷新正常 |
| 数据备份 | FR-TENANT-003 | 导出/导入数据 | 完整性校验通过 |
### 4.3 Could HaveC
| 功能 | 需求编号 | 说明 | 验收标准 |
|------|----------|------|----------|
| 领域技能包注册 | FR-DOMAIN-003 | 按领域加载技能 | 技能目录正确分类 |
| 功能开关 | FR-TENANT-002 | 按需启用功能 | 开关实时生效 |
| 配置导入导出 | FR-CONFIG-001/002 | 迁移配置 | 支持合并/覆盖模式 |
### 4.4 Won't HaveW
| 功能 | 原因 |
|------|------|
| 多租户 SaaS | Phase 1 单租户优先,物理隔离已够用 |
| 插件市场 | Phase 2 领域包阶段处理 |
| 云端同步 | 私有化部署场景不需要 |
| SQLite 加密 | Phase 1 可选,留作后续增强 |
---
## 5. 关键流程
### 5.1 首次启动流程
```
┌─────────────────────────────────────────────────────────┐
│ 首次启动 │
├─────────────────────────────────────────────────────────┤
│ │
│ 1. 检测未初始化 │
│ │ │
│ ▼ │
│ 2. 欢迎页 → 创建系统管理员 │
│ │ │
│ ▼ │
│ 3. 组织配置 → 输入组织名称 │
│ │ │
│ ▼ │
│ 4. 领域选择 → Government/Enterprise/Education/Custom │
│ │ │
│ ▼ │
│ 5. 主题选择 → 选择预设主题或跳过 │
│ │ │
│ ▼ │
│ 6. 初始化完成 → 跳转登录页 │
│ │
└─────────────────────────────────────────────────────────┘
```
### 5.2 品牌定制流程
```
┌─────────────────────────────────────────────────────────┐
│ 品牌定制 │
├─────────────────────────────────────────────────────────┤
│ │
│ 管理员进入「设置 → 品牌配置」 │
│ │ │
│ ▼ │
│ ┌─────────────────┐ │
│ │ 预设主题选择 │ ← 一键应用政务蓝/企业蓝/学术绿 │
│ └────────┬────────┘ │
│ │ │
│ ▼ │
│ ┌─────────────────┐ │
│ │ 自定义颜色 │ ← 调色板选择主色/辅色/强调色 │
│ └────────┬────────┘ │
│ │ │
│ ▼ │
│ ┌─────────────────┐ │
│ │ Logo 上传 │ ← PNG/SVG,支持拖拽 │
│ └────────┬────────┘ │
│ │ │
│ ▼ │
│ ┌─────────────────┐ │
│ │ 实时预览 │ ← 所见即所得 │
│ └────────┬────────┘ │
│ │ │
│ ▼ │
│ 「发布」→ 立即生效 │
│ │
└─────────────────────────────────────────────────────────┘
```
### 5.3 审计日志流程
```
┌─────────────────────────────────────────────────────────┐
│ 审计日志 │
├─────────────────────────────────────────────────────────┤
│ │
│ 敏感操作触发(如用户登录/配置变更/用户管理) │
│ │ │
│ ▼ │
│ 写入审计日志(操作时间/用户/类型/对象/结果/IP) │
│ │ │
│ ▼ │
│ 管理员进入「设置 → 审计日志」 │
│ │ │
│ ▼ │
│ 筛选条件 → 时间范围/操作类型/操作用户 │
│ │ │
│ ▼ │
│ 展示日志列表,支持分页 │
│ │ │
│ ▼ │
│ 导出 CSV(如需要) │
│ │
└─────────────────────────────────────────────────────────┘
```
---
## 6. 角色权限矩阵
### 6.1 功能权限矩阵
| 功能 | 系统管理员 | 普通用户 |
|------|:----------:|:--------:|
| **系统初始化** | ✅ 创建首个管理员 | ❌ |
| **系统配置** | | |
| - 查看配置 | ✅ | ❌ |
| - 修改配置 | ✅ | ❌ |
| **品牌配置** | | |
| - 查看品牌 | ✅ | ❌ |
| - 修改品牌 | ✅ | ❌ |
| **用户管理** | | |
| - 查看用户列表 | ✅ | ❌ |
| - 创建/编辑用户 | ✅ | ❌ |
| - 删除用户 | ✅ | ❌ |
| **AI 对话** | ✅ | ✅ |
| **知识库管理** | ✅ | ✅(受限) |
| **审计日志** | | |
| - 查看日志 | ✅ | ❌ |
| - 导出日志 | ✅ | ❌ |
| **数据备份** | ✅ | ❌ |
### 6.2 权限说明
| 角色 | 描述 | 默认账号 |
|------|------|----------|
| **系统管理员 (admin)** | 首次启动时创建,拥有所有配置权限 | 初始化向导创建 |
| **普通用户 (user)** | 仅能使用业务功能,无配置权限 | 管理员创建 |
---
## 7. 版本规划
### 7.1 Phase 1 MVP
**目标**:夯实基础框架,支持单租户私有化部署
| 模块 | 功能 | 优先级 |
|------|------|--------|
| 初始化向导 | 首次启动引导 | P0 |
| 用户体系 | 注册/登录/多用户/RBAC | P0 |
| 品牌配置 | 预设主题/自定义配色/Logo | P0 |
| 审计日志 | 记录/查询/导出 | P0 |
| 领域框架 | 领域 Schema/初始化向导 | P1 |
**交付物**
- 可运行的 MVP 版本
- 3 套预设主题
- 基础审计日志功能
### 7.2 Phase 2 领域包
**目标**:完善三大领域包
| 领域包 | 内容 |
|--------|------|
| GovPack | 政务蓝主题、政务知识库分类、公文处理技能 |
| EntPack | 企业主题、企业知识库分类、CRM 集成技能 |
| EduPack | 学术主题、课程知识库分类、教学辅助技能 |
### 7.3 Phase 3 开放生态
**目标**:开放插件市场和 API
- 插件市场
- 开放 API
- 多租户 SaaS 模式
---
## 8. 非功能性要求
### 8.1 性能要求
| 指标 | 目标 | 说明 |
|------|------|------|
| 冷启动时间 | ≤ 3s | 从点击图标到可交互 |
| 主题切换延迟 | ≤ 100ms | 前端 CSS 变量切换 |
| 初始化向导完成时间 | ≤ 2min | 5 步配置完成 |
| 对话响应延迟 | ≤ 500ms | 不含模型推理时间 |
### 8.2 安全要求
| 要求 | 说明 |
|------|------|
| 认证机制 | JWT + 刷新令牌,secret 不硬编码 |
| 权限控制 | RBAC403 正确返回 |
| 审计日志 | 不可篡改,仅追加 |
| 数据隔离 | 单机物理隔离 |
### 8.3 可用性要求
| 要求 | 说明 |
|------|------|
| 离线可用 | 核心功能断网可用 |
| 错误恢复 | 异常自动回滚,不破坏数据 |
| 错误提示 | 友好提示,不暴露敏感信息 |
### 8.4 兼容性要求
| 要求 | 说明 |
|------|------|
| 浏览器 | Chrome/Firefox/Safari/Edge 最新两个版本 |
| 操作系统 | Windows/macOS/Linux |
| 插件系统 | 兼容现有 MCP 插件 |
---
## 9. 依赖与风险
### 9.1 技术依赖
| 依赖 | 版本 | 说明 |
|------|------|------|
| nomifun-tauri | latest stable | 基础框架 |
| Rust | 1.70+ | 后端运行时 |
| Vue | 3.x | 前端框架 |
| sqlx | 0.7+ | 数据库访问 |
| SQLite | 3.x | 数据存储 |
### 9.2 项目风险
| 风险 | 影响 | 概率 | 缓解措施 |
|------|------|------|----------|
| 前端主题改动侵入性 | 中 | 高 | CSS 变量方案,专人负责 |
| 审计日志性能影响 | 中 | 中 | 异步写入,定期归档 |
| SQLite 并发瓶颈 | 低 | 中 | 监控慢查询,预留迁移方案 |
### 9.3 外部依赖
| 依赖 | 说明 | 风险 |
|------|------|------|
| nomifun-tauri 主分支 | 基于最新版本开发 | 低 |
| 前端组件库 | 假设使用现有组件库 | 低 |
---
## 10. 附录
### 10.1 术语对照
| 英文 | 中文 | 说明 |
|------|------|------|
| Branding | 品牌配置 | Logo、配色等视觉元素 |
| Domain | 领域 | Government/Enterprise/Education |
| RBAC | 基于角色的访问控制 | Role-Based Access Control |
| Audit Log | 审计日志 | 操作记录 |
### 10.2 参考文档
| 文档 | 路径 |
|------|------|
| 需求文档 | `0-req-COMMONSP.md` |
| 演进规划 | `commons-ai-platform-evolution.md` |
---
> 文档结束 — 请检查以上 PRD,如有歧义或需调整,请告知后再推进下一阶段。