管理后台与运维
管理后台只对 owner 开放,集中查看工作区、权限、AI、规则、审计和系统状态。
后台六个页签
| 页签 | 可执行操作 | 安全边界 |
|---|---|---|
| 概览 | 查看成员、选题、灵感、母稿和审计事件计数 | 只读指标 |
| 成员与角色 | 添加已注册成员,调整 owner/editor/viewer | 变更写入审计日志 |
| AI 配置 | 查看 provider 是否配置及执行模式 | 不显示或接收 key、token、cookie |
| 内容规则 | 查看平台规范、审核分层和敏感词 sidecar 状态 | 规则唯一来源在 feature 模块 |
| 审计日志 | 查看关键操作、操作者、时间和 metadata | append-only,不允许页面修改 |
| 系统状态 | 查看 AI gateway、发布中心和审计链路状态 | 未知状态保持收紧 |
角色职责
owner 负责成员、审核批准、排期、dry-run、运维和审计;editor 负责灵感、趋势、选题、Brief、母稿、平台版本和素材草稿;viewer 只读查看。角色不是发布安全门的替代品,owner 也不能绕过 blocking 或未授权 live gate。
持久化、迁移与恢复
业务数据通过服务端 PostgreSQL/迁移和 Electron 本地持久化边界管理。迁移必须在服务监听前完成;备份、恢复、回滚和 release artifact 校验属于运维动作,不能由浏览器直接执行。恢复后要重新检查健康端点、版本号、审计链和 dry-run 默认值。
故障排查
- 先查看页面错误和 `/api/health`,确认服务是否完成迁移。
- 再确认 SSOS 会话、workspace membership 和 capability 快照。
- 检查 provider/sidecar 是否不可用;不可用时保留 blocked,不手工放宽规则。
- 记录 request id、时间、角色和 revision,再从 FAQ 或支持渠道继续处理。
管理后台是运维控制面,不是产品介绍页。所有文案都对应可观察的状态或可审计的动作。