管理后台与运维

管理后台只对 owner 开放,集中查看工作区、权限、AI、规则、审计和系统状态。

后台六个页签

页签可执行操作安全边界
概览查看成员、选题、灵感、母稿和审计事件计数只读指标
成员与角色添加已注册成员,调整 owner/editor/viewer变更写入审计日志
AI 配置查看 provider 是否配置及执行模式不显示或接收 key、token、cookie
内容规则查看平台规范、审核分层和敏感词 sidecar 状态规则唯一来源在 feature 模块
审计日志查看关键操作、操作者、时间和 metadataappend-only,不允许页面修改
系统状态查看 AI gateway、发布中心和审计链路状态未知状态保持收紧

角色职责

owner 负责成员、审核批准、排期、dry-run、运维和审计;editor 负责灵感、趋势、选题、Brief、母稿、平台版本和素材草稿;viewer 只读查看。角色不是发布安全门的替代品,owner 也不能绕过 blocking 或未授权 live gate。

持久化、迁移与恢复

业务数据通过服务端 PostgreSQL/迁移和 Electron 本地持久化边界管理。迁移必须在服务监听前完成;备份、恢复、回滚和 release artifact 校验属于运维动作,不能由浏览器直接执行。恢复后要重新检查健康端点、版本号、审计链和 dry-run 默认值。

故障排查

  1. 先查看页面错误和 `/api/health`,确认服务是否完成迁移。
  2. 再确认 SSOS 会话、workspace membership 和 capability 快照。
  3. 检查 provider/sidecar 是否不可用;不可用时保留 blocked,不手工放宽规则。
  4. 记录 request id、时间、角色和 revision,再从 FAQ 或支持渠道继续处理。

管理后台是运维控制面,不是产品介绍页。所有文案都对应可观察的状态或可审计的动作。