From 35ae97d0a6c419368e18edabdb26c0c01fa730ba Mon Sep 17 00:00:00 2001 From: 1445043649 <> Date: Sat, 9 May 2026 22:47:05 +0800 Subject: [PATCH] =?UTF-8?q?docs(multi-tenant):=20Stage=202=20=E5=8A=A0?= =?UTF-8?q?=E5=85=A5=20per-user=20skill=20=E8=A6=86=E7=9B=96=E4=B8=8E=20co?= =?UTF-8?q?nfig=20=E8=AE=BE=E8=AE=A1?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 补充团队 workspace 内不同成员的 skill 区分模型: - 启用状态:workspace 级默认 + per-user 覆盖 (final_enabled = user_override ?? workspace_default) - skill 私有配置(API key 等):per-user 强制隔离 + KMS 加密 - 上传权限:仅 owner / admin,成员只能 enable/disable + 填自己 config PR 顺序新增第 8 步,依赖 RBAC + KMS 已就位。 Co-Authored-By: Claude Opus 4.7 (1M context) --- .../02-rollout/phased-rollout-by-scale.zh-CN.md | 6 +++++- 1 file changed, 5 insertions(+), 1 deletion(-) diff --git a/docs/multi-tenant-redesign/02-rollout/phased-rollout-by-scale.zh-CN.md b/docs/multi-tenant-redesign/02-rollout/phased-rollout-by-scale.zh-CN.md index 9f8ea8c2..de88d5cf 100644 --- a/docs/multi-tenant-redesign/02-rollout/phased-rollout-by-scale.zh-CN.md +++ b/docs/multi-tenant-redesign/02-rollout/phased-rollout-by-scale.zh-CN.md @@ -134,6 +134,9 @@ | **多档付费分层** | Free / Pro / Team 三档;quota 按档次配;Stripe 多 product。 | — | | **团队 workspace invitation 流程** | `invitations` 表 + 邀请链接 + 邮件;新成员 join workspace 后 bump 用户 `token_version`。 | ADR-004 §5 | | **per-workspace MCP cache** | `mcp/cache.py` 模块单例 → `WorkspaceMCPCache` 类;OAuth token 落 KMS 加密 DB。 | ADR-006 §2.2 | +| **per-user skill 覆盖** | 在 workspace 级 `tenant_skill_state` 之上加 `user_skill_overrides(workspace_id, user_id, skill_name, enabled)`。解析时 `final_enabled = user_override ?? workspace_default`。UI 仅在团队 workspace 显示"个人偏好"开关;1 人 workspace 隐藏。 | ADR-005 §5.4 扩展 | +| **per-user skill config** | 新建 `user_skill_configs(workspace_id, user_id, skill_name, config_encrypted)`,KMS 加密。承载 skill 私有配置(API key、个人偏好等)——这部分不能共享。 | ADR-005 §5.4 + ADR-003 §4.1 | +| **skill 上传权限收口** | workspace owner / admin 才能上传 skill 包;其他成员只能 enable/disable + 填自己的 config。 | ADR-004 §5.4 | | **内部 LLM 计费分类** | Memory/Title/Summarization 三类 LLM 调用都计入 workspace 用量,区分 `usage_category`。 | ADR-006 §2.5 | | **role 扩到 owner/admin/member** | 团队 workspace 出现 → RBAC 真正发挥作用;`@require_permission` 装饰器升级。 | ADR-004 §5.4 | | **基础 audit log** | 写入业务 DB(暂不拆分),关键操作(quota 改、role 改、删 workspace)记录。 | — | @@ -155,7 +158,8 @@ 5. S3 实现 + 上传/产物迁移 6. 多档付费 + invitation 流程 + role 扩展(这块可并行) 7. WorkspaceMCPCache + OAuth token 加密 -8. 内部 LLM 计费分类 +8. **skill per-user 覆盖 + config 加密**(依赖 6 的 RBAC + 3 的 KMS) +9. 内部 LLM 计费分类 ### Go/No-Go 进入 Stage 3