3.9 KiB
3.9 KiB
AI工场 BYOK 启动门禁记录
任务来源:T-596
核验日期:2026-07-11
结论:暂不具备开工条件,T-596 标记 BLOCKED;T-599~T-602 不得开工。
证据来源
- Obsidian:
ila/项目文档/蝦皮圈優化助手/卡密设备绑定与套餐授权方案.md- 状态:评审修订中,第五节为当前权威口径,关键商业决策仍待确认。
- Obsidian:
ila/项目文档/cmhub/cmhub-软件授权与设备凭证实施方案.md- 状态:方案草案,待落入 cmhub 仓库
docs/后拆任务实施。
- 状态:方案草案,待落入 cmhub 仓库
- 本仓任务:T-597、T-598 已完成;T-586~T-595 已完成 AI工场 cmhub 托管主线。
门禁检查表
| 条件 | 当前状态 | 证据 / 说明 | 结论 |
|---|---|---|---|
| cmhub V1A 授权与设备凭证已实现 | 未满足 | cmhub 实施方案仍写明“方案草案,待落入 cmhub 仓库 docs 后拆任务实施” | 阻塞 |
| 产品专属设备凭证鉴权可用 | 未满足 | 方案建议新增 DeviceCredential、key_type=device_credential 和产品专属接口,但未提供已上线接口 |
阻塞 |
| 产品专属生成接口已版本化 | 未满足 | 建议路径为 /api/v1/products/cmshopee/generate/...,当前未见可联调 API 文档 |
阻塞 |
| BYOK Provider 白名单已冻结 | 未满足 | 方案只定义“第一版 Provider 白名单,不允许任意 URL”,未列出具体 Provider、模型能力、参数和域名 | 阻塞 |
| BYOK task secret 契约已冻结 | 未满足 | 方案要求 KMS/Fernet 加密 task secret、secret_id、TTL、终态清理,但未提供字段、接口和错误码 | 阻塞 |
| BYOK submit/poll 状态机兼容 AI工场 job | 未满足 | 原则上必须复用异步任务,但缺少请求/响应样例、状态映射和幂等字段 | 阻塞 |
| 零点数使用记录契约可用 | 未满足 | 方案要求 points_cost=0 和独立使用记录,但未提供账本字段或接口返回 |
阻塞 |
| 错误码可供 GUI 分支 | 部分满足 | 文档列出建议错误码,但不是已实现、版本化接口契约 | 阻塞 |
| 测试凭证 / mock 环境可用 | 未满足 | 当前会话没有 cmhub BYOK 测试环境、测试 device credential 或 mock server 文档 | 阻塞 |
决策
T-596 不进入编码实现,标记 BLOCKED。依赖 T-596 的任务必须暂停:
- T-599:BYOK OpenAI Provider 契约、白名单与套餐校验对齐
- T-600:BYOK Key 本地 DPAPI 存储与设置 UI
- T-601:BYOK 异步 submit/poll 接入
image_studio_jobs - T-602:BYOK 安全日志、零点数账本与端到端回归验收
原因:如果现在先做客户端 UI、DPAPI 保存或 submit/poll 适配,必然会猜接口字段,且可能恢复“客户端 direct / 同步长等待 / 绕过套餐设备授权”的错误路径。
解除阻塞需要的交付物
cmhub 侧 owner 需要先交付以下内容:
- cmhub 仓库内正式 docs:授权、设备凭证、产品专属生成、BYOK Provider 白名单和 BYOK task secret。
- 已实现或 mock 可测的接口:
POST /api/v1/licenses/activateGET /api/v1/licenses/mePOST /api/v1/products/cmshopee/generate/titlePOST /api/v1/products/cmshopee/generate/image/tasksGET /api/v1/products/cmshopee/generate/image/tasks/{task_id}
- 结构化错误码、HTTP 状态、中文外围提示映射。
- OpenAI Provider 第一版白名单:允许的模型档位、图片编辑/生成能力、参数白名单、超时、最大图片大小。
- BYOK task secret 字段:
secret_id生命周期、加密方式、TTL、终态删除、reaper 行为、worker 解密边界。 - 零点数使用记录字段:provider、model_alias、task_id/call_id、耗时、状态、
points_cost=0、费用由服务商收取的展示口径。 - 测试环境或 mock server、测试 device credential、无套餐/设备不匹配/Key 无效/Provider 禁用/任务超时等样例。
解除阻塞后,再从 T-599 开始,仍必须一任务一提交。