58 lines
3.9 KiB
Markdown
58 lines
3.9 KiB
Markdown
# AI工场 BYOK 启动门禁记录
|
||
|
||
> 任务来源:T-596
|
||
> 核验日期:2026-07-11
|
||
> 结论:**暂不具备开工条件,T-596 标记 BLOCKED;T-599~T-602 不得开工。**
|
||
|
||
## 证据来源
|
||
|
||
- Obsidian:`ila/项目文档/蝦皮圈優化助手/卡密设备绑定与套餐授权方案.md`
|
||
- 状态:评审修订中,第五节为当前权威口径,关键商业决策仍待确认。
|
||
- Obsidian:`ila/项目文档/cmhub/cmhub-软件授权与设备凭证实施方案.md`
|
||
- 状态:方案草案,待落入 cmhub 仓库 `docs/` 后拆任务实施。
|
||
- 本仓任务:T-597、T-598 已完成;T-586~T-595 已完成 AI工场 cmhub 托管主线。
|
||
|
||
## 门禁检查表
|
||
|
||
| 条件 | 当前状态 | 证据 / 说明 | 结论 |
|
||
| --- | --- | --- | --- |
|
||
| cmhub V1A 授权与设备凭证已实现 | 未满足 | cmhub 实施方案仍写明“方案草案,待落入 cmhub 仓库 docs 后拆任务实施” | 阻塞 |
|
||
| 产品专属设备凭证鉴权可用 | 未满足 | 方案建议新增 `DeviceCredential`、`key_type=device_credential` 和产品专属接口,但未提供已上线接口 | 阻塞 |
|
||
| 产品专属生成接口已版本化 | 未满足 | 建议路径为 `/api/v1/products/cmshopee/generate/...`,当前未见可联调 API 文档 | 阻塞 |
|
||
| BYOK Provider 白名单已冻结 | 未满足 | 方案只定义“第一版 Provider 白名单,不允许任意 URL”,未列出具体 Provider、模型能力、参数和域名 | 阻塞 |
|
||
| BYOK task secret 契约已冻结 | 未满足 | 方案要求 KMS/Fernet 加密 task secret、secret_id、TTL、终态清理,但未提供字段、接口和错误码 | 阻塞 |
|
||
| BYOK submit/poll 状态机兼容 AI工场 job | 未满足 | 原则上必须复用异步任务,但缺少请求/响应样例、状态映射和幂等字段 | 阻塞 |
|
||
| 零点数使用记录契约可用 | 未满足 | 方案要求 `points_cost=0` 和独立使用记录,但未提供账本字段或接口返回 | 阻塞 |
|
||
| 错误码可供 GUI 分支 | 部分满足 | 文档列出建议错误码,但不是已实现、版本化接口契约 | 阻塞 |
|
||
| 测试凭证 / mock 环境可用 | 未满足 | 当前会话没有 cmhub BYOK 测试环境、测试 device credential 或 mock server 文档 | 阻塞 |
|
||
|
||
## 决策
|
||
|
||
T-596 不进入编码实现,标记 `BLOCKED`。依赖 T-596 的任务必须暂停:
|
||
|
||
- T-599:BYOK OpenAI Provider 契约、白名单与套餐校验对齐
|
||
- T-600:BYOK Key 本地 DPAPI 存储与设置 UI
|
||
- T-601:BYOK 异步 submit/poll 接入 `image_studio_jobs`
|
||
- T-602:BYOK 安全日志、零点数账本与端到端回归验收
|
||
|
||
原因:如果现在先做客户端 UI、DPAPI 保存或 submit/poll 适配,必然会猜接口字段,且可能恢复“客户端 direct / 同步长等待 / 绕过套餐设备授权”的错误路径。
|
||
|
||
## 解除阻塞需要的交付物
|
||
|
||
cmhub 侧 owner 需要先交付以下内容:
|
||
|
||
1. cmhub 仓库内正式 docs:授权、设备凭证、产品专属生成、BYOK Provider 白名单和 BYOK task secret。
|
||
2. 已实现或 mock 可测的接口:
|
||
- `POST /api/v1/licenses/activate`
|
||
- `GET /api/v1/licenses/me`
|
||
- `POST /api/v1/products/cmshopee/generate/title`
|
||
- `POST /api/v1/products/cmshopee/generate/image/tasks`
|
||
- `GET /api/v1/products/cmshopee/generate/image/tasks/{task_id}`
|
||
3. 结构化错误码、HTTP 状态、中文外围提示映射。
|
||
4. OpenAI Provider 第一版白名单:允许的模型档位、图片编辑/生成能力、参数白名单、超时、最大图片大小。
|
||
5. BYOK task secret 字段:`secret_id` 生命周期、加密方式、TTL、终态删除、reaper 行为、worker 解密边界。
|
||
6. 零点数使用记录字段:provider、model_alias、task_id/call_id、耗时、状态、`points_cost=0`、费用由服务商收取的展示口径。
|
||
7. 测试环境或 mock server、测试 device credential、无套餐/设备不匹配/Key 无效/Provider 禁用/任务超时等样例。
|
||
|
||
解除阻塞后,再从 T-599 开始,仍必须一任务一提交。
|