把工作区里其余在制品一并入库,主要是工作台产品化的推进:
后端:新增 capability_definition / project / my_app_center / office_skill
接口与 action_definition / skill_definition / project / user_app_center
模型,config 加路由健康上报。
前端:新增 frontend/src/skills(Office 技能与 workbuddy 复刻)、
项目管理、应用中心、能力目录页,以及配套 api / store / config;
聊天侧新增 SpecialistChip / SpecialistPanel / SkillStrip / AppChatRail
等组件。
清理:移除旧 views/tools 下的单页工具(已并入工作台)、_frozen 冻结组件、
cmd/inspect_oa_debug 调试入口,以及两份调试笔记。
其它:文档与启动脚本同步。
(这批改动与上一提交的 SY23 工作并行进行,此前已在同一工作区内交织。)
Co-Authored-By: Claude Code <noreply@anthropic.com>
3.3 KiB
3.3 KiB
SY02 — 核心设计原则
版本:V1.2 | 状态:强制 | 最后更新:2026-08-16
文档状态:V1 基线,已升级。 本项目已于 2026-08 升级为「知识库中心化智能体平台」,产品主轴与目标态见 SY03 及 SY04–SY17。本文档为 V1 培训平台基线的设计原则,其中「不做向量检索 / 无学情分析 / 无能力档案」等约束已随 V1.6 起逐步放开,当前实现以
docs/changelog.md与docs/db_schema.md为准。
原则 1:100% 本地化部署
- 不上云、无 OSS、无 MinIO、不依赖任何公网云服务
- AI 所用 LLM 必须为内网可达地址(Ollama / vLLM / 内网统一 LLM 网关)
- 严禁直连公网 AI API
- 数据库使用 SQLite 单文件(本地实例)+ Go 原生 brute-force 向量检索(余弦相似度)+ 关键词兜底
- 文件存储使用本地磁盘(backend/data/media → 现为
data/kb_data)
原则 2:极致极简(V1 约束,已随平台升级部分放开)
- 所有功能以"够用"为标准,不做任何冗余
- V1.1 曾明确不做、现已放开的: 学情分析、能力档案、学习进度仪表盘(V1.6 起已实现积分/排行榜/证书/学习档案/能力雷达);岗位与部门概念(V1.4 / V1.7 已引入)。复杂权限与多级角色仍保持单租户极简,暂不引入多租户洋葱模型
- 保持前端轻量:Vue3 + Element Plus,不用状态管理库(如 Pinia 按需判断)
- 保持后端简洁:Go + Gin + GORM 单二进制,不加消息队列(异步任务用简单线程池)
- AI 知识检索:Go 层 brute-force 向量检索(余弦)+ 关键词兜底(不依赖外部向量库)
原则 3:审批前置
- 所有素材必须经过审批才能生效
- 未审批/驳回素材:前台完全不可见、不解析、不进 AI 知识库
- 审批通过后才执行文档转换管线(PPT/Word → PDF → 文本提取 → 入库)
- 员工提交素材建议走弹窗,管理员直接上传自动通过
原则 4:视频仅预览
- MP4 不做转码(仅支持 H.264 标准格式)
- 不做语音转写(ASR)
- 视频不进 AI 文本知识库
- 审批通过后仅支持在线原生 video 播放
原则 5:后端安全第一
- JWT 认证 + bcrypt 密码哈希
- 后端 API 统一鉴权(不是前端路由)
- 管理员接口额外校验 role == admin
- 文件上传严格执行白名单(仅 7 种扩展名)
- 文件名重命名为 UUID,杜绝路径穿越
- 禁用账号即时失效(token 校验时检查 status)
原则 6:数据库只存元数据
- 不存文件二进制
- 文件存储路径:data/kb_data/approved/(已审批)· pending/(待审批)· rejected/(已驳回)
原则 7:异步非阻塞转换
- 审批通过后的文档转换 + 文本提取为后台异步任务
- 不阻塞请求(后端立即返回,任务后台执行)
- 前端轮询或接口查询转换状态
- 任务结果写入 media_file.extracted 字段 + 日志
原则 8:数据对齐业务
- 所有产品数据严格对齐《博昇产品与渠道合作表 V1.0》
- 产品编号、名称、分类、佣金比例、分成规则等字段不可随意修改
- 支持批量导入(Excel / JSON),导入数据需管理员确认后生效