chore: initial commit of ai site platform

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
whm
2026-07-31 10:19:22 +08:00
commit 6366859bb3
222 changed files with 47313 additions and 0 deletions

69
docs/角色说明.md Normal file
View File

@@ -0,0 +1,69 @@
# 角色说明
权限与角色均使用**中文命名**。分两类:公司成员角色(登录账号)、智能体角色(机器账号)。
## 〇、平台超级管理员与权限收窄
| 层级 | 谁 | 做什么 |
|------|----|--------|
| 权限模块 | **超级管理员** | 管理全部权限模块;决定每个公司**拥有哪些权限** |
| 公司一级 | **超级管理员** | 平台工作台:新建/改名公司、权限额度、管理员邀请 |
| 打开某公司 | **超级管理员** | 「管理该公司」打开该公司内部视图;**身份仍是超管**,写操作需两次确认 |
| 公司内日常 | **公司管理员** | 额度内分配角色/智能体;**成员管理**(如 demo 属于「演示公司」) |
| 硬边界 | 系统 | 公司账号不能分配或调用未授予的权限;控制台 Tab 按额度显隐 |
默认账号:**ljk_admin / ljk_admin**。
用法:平台工作台 → 某公司「管理该公司」→ 左侧出现角色/成员等 → 修改时两次确认。「返回平台工作台」回到公司列表。
开发演示数据:「演示公司」+ 账号 demo/demo123与超管 ljk_admin 是不同身份。
常用权限:读取/写入/发布模块;数据 CRUD 与导入导出;上传下载;审计;管理智能体;邀请成员;管理组织;数据同步。写入模块=保存在建草稿;发布模块=上线。
新建公司默认全量公司权限(可收窄至空)。创建时同步生成该公司**管理员**账号(**用户名随机全局唯一**、初始密码随机;明文仅创建时展示一次;登录后可自行「修改密码」)。成员管理也可直接「新建成员」(同样随机用户名)。
每家公司有全局唯一 **路径 slug**(如 `demo` → 约定对外 `/{slug}/...`)。平台工作台创建/改名时可填;演示公司固定为 `demo`。规则232 位、小写字母开头、仅 `a-z0-9-`;不可用 `api`/`admin`/`console` 等保留字。网关按 slug 分流属后续阶段。
## 一、公司成员角色
给真人登录账号用,存在用户表 / JWT 的 `role` 字段。
| 角色 | 能做什么 | 不能做什么 |
|------|----------|------------|
| **管理员** | 公司顶级权限:发布模块、管智能体/角色/组织/邀请、**数据同步**、全量数据 CRUD | — |
| **编辑** | 读写业务数据、导入导出、保存草稿(写入模块) | 发布、管组织/邀请/同步、删行 |
| **只读** | 看模块与数据、导出、下文件、看审计 | 任何写入、发布、管理类操作 |
| **待加入** | 仅能注册后等待;需邀请码加入公司 | 一切业务能力 |
| **智能体** | 不按上表套权限,而按所绑智能体角色的权限列表 | 不能配置「数据同步」(无该权限) |
邀请成员时可选项一般为:**编辑** / **只读** / **管理员**
## 二、智能体角色(默认)
给 AI / 宿主程序用的服务账号,在「角色管理」里配置,编码与名称均为中文。
| 角色 | 适合场景 | 主要权限 |
|------|----------|----------|
| **生成发布** | 建站智能体最低可用集:生成蓝图并发布、导入样例数据 | 读取/发布模块、查询/导入数据、上传下载 |
| **只读** | 只查询、导出的助手 | 读取模块、查询/导出数据、下载、审计 |
| **读写** | 日常维护业务数据,不发布新模块 | 读写模块配置、增改查导入导出、文件 |
| **运维** | 需要删数据、全量行操作与发布的运维机器人 | 含发布、删除及上列大部分能力 |
可在「角色管理」自定义角色并勾选中文权限;**不要**把「数据同步」赋给智能体(该权限仅管理员角色自带)。
## 三、与旧英文码
| 旧码 | 现中文 |
|------|--------|
| platform_admin / super_admin | 超级管理员 |
| owner | 管理员 |
| editor成员 | 编辑 |
| viewer成员 | 只读 |
| pending | 待加入 |
| agent | 智能体 |
| publisher | 生成发布 |
| editor智能体角色 | 读写 |
| viewer智能体角色 | 只读 |
| operator | 运维 |
读写库与鉴权时会自动把旧英文码归一成中文;启动时默认智能体角色编码会尽量升级为中文。