- 知识库产品/架构/部署文档推导(Docs/Drive/Search/Summary/Marketplace模块+部署形态总览)
- 内部部署仓库 docs-preflight 必填项解析+05-use-cases/OCTO典型应用场景-v1.0(场景一推导)
- 价值卡片-科研-v1.0
案例3:科研机构——知识库与文档协作平台
⚠️ 案例性质声明:本案例为基于 OCTO 知识库产品/架构/部署文档推导的示范型案例,非客户实证(confidence: medium)。用途:研究院/高校重点实验室场景的售前/交付内部参考样板。对外使用前必须:①按客户实际需求裁剪;②过 [售前红线卡](../../08-presales-delivery/售前红线卡-v1.0.md) 与 [售前FAQ](../../08-presales-delivery/售前常见问题FAQ-v1.0.md);③删除本声明与第九章细节。
🔴 三条前置纠偏(全文遵守):① PS-06:本文所有人数/规模/资源档位(含 GPU)均为经验估算,无官方证据,不得对客户承诺报出,报规模必须先压测;② PS-07:OCTO 的 AI 是平台能力(Bot/Expert/Skill 编排框架),非开箱科研助手——"文献速读/组会纪要/论文润色"均需配置 Expert/开发 Skill;③ 术语统一:租户单元统一称 Space(无 organization 层级,源码确认),一个实验室/课题组对应一个或多个 Space。
🔴 本案例特有纠偏:OCTO 无现成文献数据库连接器(WoS/知网/Zotero 等均无开箱对接)——文献库对接以 MCP connector 形态定制开发([Marketplace模块](../../01-product/模块说明/市场Marketplace模块.md)),不得表述"自带文献库集成"。
一、客户画像
1.1 客户概况(某研究院/高校重点实验室,不指名)
| 维度 |
情况 |
| 机构类型 |
某部委研究院研究所,或高校省部共建重点实验室(推导通用) |
| 人员规模 |
数百人规模:PI/研究员/工程师+博士后/博硕研究生(🔴 PS-06:经验口径,不得作为承诺报出);学生年流动率高,知识传承压力远高于一般企业 |
| 文档资产 |
论文草稿(Word/LaTeX)、实验数据(Excel/CSV/图像)、文献 PDF(海量)、设备 SOP、组会记录、申报书——文档密集度极高 |
| 数据敏感线 |
未发表数据(抢发风险)、在审论文、学位论文、申报书为核心资产,要求不出校园网/院所内网;学生用公有云 AI 处理实验数据已被内部通报 |
| IT 现状 |
公有云网盘(个人账号)+微信/QQ 群(文件过期失效)+邮件附件+个人电脑四套并存;图书馆订阅 WoS/知网/IEEE(网页端);无机构级知识平台 |
| IT 能力 |
信息化办少量人员,虚拟机为主、K8s 经验有限;有校园 CAS;部分实验室有 GPU 集群 |
| 核心诉求 |
私有化统一管理"文献+数据+知识":数据不出内网、文献可检索、协作不传文件、毕业经验可留 |
1.2 关键角色与核心诉求
| 角色 |
日常场景 |
核心诉求 |
| PI/导师 |
指导论文、主持组会、申报课题 |
批注不散落、组会高效、进展一眼可见 |
| 青年研究员/博士后 |
写论文、跑实验、查文献 |
文献有序、数据不丢、编辑不冲突 |
| 博士/硕士研究生 |
文献综述、实验记录、组会汇报 |
找得到资料、版本不乱、好交接 |
| 实验室管理员 |
设备 SOP/公共资料/新生培训 |
公共资料统一归档、新人自助获取 |
| 信息化办 IT |
平台建设、账号权限、安全 |
私有化可控、对接 CAS、可先小后大 |
二、痛点分析
痛点①:文献和实验数据散落,没有统一归档
| 客户需求 |
OCTO 能力 |
说明与边界 |
| 统一文件存储 |
Drive 企业网盘([Drive模块](../../01-product/模块说明/Drive网盘模块.md)) |
个人+共享两级空间;上传/下载/移动/复制/删除/新建;成员管理+邀请链接。🔴 仅 Web 端(PS-03) |
| 聊天文件不丢 |
聊天文件一键转存 |
Web v2026.08.10+;群内文献/数据一键归档,"过期失效"消失 |
| 文献正文可搜 |
Drive 文件内容搜索 |
v2026.08.24 起文件名+正文搜索(Tika 抽正文,drive/search 独立后端,name/body 双字段高亮)。🔴 单文件上限/分片待确认(D-01) |
| 数据不出校园网 |
私有化部署 |
全本地持久化;出网仅三类可控(云 ASR/外部 LLM 均可选、镜像可离线导入)——不说"绝对零出网"(PS-02) |
痛点②:论文协作靠邮件传版本,批注散落
| 客户需求 |
OCTO 能力 |
说明与边界 |
| 多人实时协同 |
Docs 文档协同([Docs模块](../../01-product/模块说明/文档协同Docs模块.md)) |
Tiptap+Yjs CRDT+Hocuspocus WS(/docs-ws/)实时协同、冲突自动合并;5 类载体各有独立实现(doc/sheet/board/html_ppt/html),非"类 Notion 通用文档";数据表用 sheet 载体+区域保护防误改 |
| 导师批注可追溯 |
评论分级 |
reader 仅看/commenter 评/writer+ resolve;批注挂文档不散落 |
| AI 协助改稿 |
评论区 @Bot 链路 |
@Bot 触发独立事件 doc_comment_mention,Bot 可编辑正文/回复评论串(docs comments add --parentId),个人空间文档同链路。🔴 MVP 灰度门控;仅 User Bot;须先加为文档成员;助手为配置 Expert/开发 Skill 的定制实现(PS-07) |
| 版本可回溯 |
版本历史 |
全 5 类载体快照(manual/auto)、两版本对比、非破坏性回滚(回滚前自动存安全快照)。🔴 留存策略待确认(DOC-02) |
痛点③:成千上万文档,搜索找不到
| 客户需求 |
OCTO 能力 |
说明与边界 |
| 消息/讨论可搜 |
消息索引管道 |
Kafka→es-indexer(开源仓)→OpenSearch octo-message;IK 分词; 高亮;按发送者/时间过滤;cursor 分页(默认 20/页,最大 100) |
| 云文档正文可搜 |
文档索引管道 |
doc-indexer(私有组件 v1.1.0)→octo-doc;Web v2026.08.03 上线 |
| 网盘文件正文可搜 |
网盘索引管道 |
drive-indexer(私有组件 v0.1.0)+Tika→octo-drive;Web v2026.08.24 上线 |
| 跨类型一次找到 |
"分别查再合并" |
三管道索引、查询侧合并。🔴 merge 逻辑在私有仓(SR-02)、排序权重待确认(SR-01)——不承诺"跨库统一排序质量" |
| 搜索不越权 |
查询时权限校验 |
结合成员/频道可见性,撤回/删除 post-filter 兜底 fail-closed;Space 隔离。🔴 文档/网盘权限过滤细节在私有仓(SR-07),安全验收实测 |
痛点④:学生毕业带走经验,知识无法传承
| 客户需求 |
OCTO 能力 |
说明与边界 |
| 知识有地方放 |
Docs+Drive 双载体 |
知识库(doc/sheet/board)+文件库;云文档可挂载网盘目录(listMountedDocs) |
| 组织资产不随人走 |
共享空间(Space) |
资料归共享空间;Space 三档角色(0/1/2);毕业生移出 Space 即收回访问、文件留在组织。🔴 无自定义 RBAC,角色硬编码 |
| 讨论经验沉淀 |
Summary([Summary模块](../../01-product/模块说明/智能摘要Summary模块.md)) |
定时(日/周/月)+✨一键(30 条);BY_GROUP/BY_PERSON;map-reduce 长会话;多版本 refine;历史可检索。🔴 依赖 LLM API(可指向内网);"自动落云文档"未证实(SM-12) |
| 实验技能可复用 |
Marketplace([Marketplace模块](../../01-product/模块说明/市场Marketplace模块.md)) |
自建 Skill 上架 Space 级私有市场(visibility=space);≤20 MiB ZIP+SHA256。🔴 装技能包不创建 Bot 实例;运行期沙箱待确认(P0-01),口径"分发层鉴权完备" |
| 对接图书馆文献库 |
MCP Connector |
以 Connector(MCP server)形态上架,三传输(stdio/streamable-http/sse)。🔴 无现成文献库连接器,对接需定制开发——各库 API 各异,按 PoC 范围逐个开发 |
售前提示:痛点①②PoC 即可演示;③依赖存量迁移与回填(机制待确认);④是打动 PI 的关键叙事但依赖制度配套。均不承诺解决时间(R10)。
三、OCTO 解决方案概览
| 模块 |
归属·必选性 |
承担角色 |
Profile |
| WuKongIM / octo-server / octo-web / octo-admin |
开源·必选 |
IM 底座 / Go 核心 / Web 客户端 / 管理后台 |
默认启动 |
| MySQL 8 / Redis 7 / MinIO / nginx |
基础设施·必选 |
主数据 / 缓存 / 对象存储(S3 兼容可替换)/ 单端口路由 |
默认启动 |
| Docs 文档协同 |
内部版·必选 |
论文协作/知识库/版本管理 |
docs+docs-html |
| Drive 企业网盘 |
内部版·必选 |
文献/数据统一存储 |
drive |
| Search 全文搜索 |
内部版·必选 |
消息+文档+网盘检索 |
search+doc-index+drive-index |
| Summary 智能摘要 |
内部版·必选(核心) |
组会总结/文献摘要(需 LLM) |
summary |
| Marketplace 市场 |
内部版·推荐 |
技能+connector 分发 |
docker 默认启动;helm 默认 false 需显式开启 |
| Speech 智能语音 |
内部版·可选 |
语音输入/转写(ASR 可本地) |
speech |
| Fleet/Loop 回路 |
内部版·可选(二期) |
课题任务管理(需 PG 16) |
fleet+fleet-db |
🔴 授权硬口径:核心 IM/Bot API/Agent 集成属开源版(Apache 2.0);Docs 协同后端(octo-docs-backend)及 Drive/Search/Summary/Speech/Fleet/Marketplace 均为内部版独有,需明略商业授权,不得说"开源版全功能"(PS-01)。
启用顺序([部署形态总览 §3.5.3](../../03-deployment-ops/OCTO部署形态总览.md)):核心 7 件套→smoke-test→summary→speech→docs→docs-html→drive→fleet→search→doc-index→drive-index,每批健康检查后再启下一批。本案例建议最后起搜索全家(避免存储未就绪先建索引)。
四、详细设计:五个用户旅程
每个旅程含场景/步骤/能力点/边界提示;AI 能力一律表述为"通过配置 Expert/开发 Skill 可实现"(PS-07)。
旅程1:研究员/博士生——论文与文献协作(Docs 多人编辑+评论 @Bot)
- 草稿协同:Docs 建富文本 doc,三人同时在线编辑,Yjs CRDT 冲突自动合并;技术路线用 board 白板(自建 Excalidraw,元素级 version CAS)。—— Hocuspocus WS(`/docs-ws/`,端口 1234)。
- 数据表:实验数据用 sheet 载体,关键列设区域保护防误改;数据字典同目录。
- 导师批注:王教授以 commenter 权限段落评论,writer 可 resolve/reopen;批注挂文档不散落。
- @文献助手 Bot:评论区 @配置好的文献助手(Expert)触发独立事件 `doc_comment_mention`(非群聊消息),Bot 读文档执行后经 `docs comments add --parentId` 写回评论线程或编辑正文。🔴 MVP 灰度门控;仅 User Bot;须先加为文档成员;助手为配置 Expert/开发 Skill 的定制实现(PS-07)。
- 投稿定稿:投稿前建 manual 快照,两版本对比;返修非破坏性回滚(先存安全快照,可再撤销)。🔴 留存策略待确认(DOC-02)。
- 边界明示(售前必讲):① 🔴 Docs 是 Tiptap 富文本,不是 LaTeX 编辑器——LaTeX 排版走本地/Overleaf,OCTO 承载协作过程;② 🔴 Word/PDF 导入导出待私有仓确认(DOC-01),已确认导出仅 HTML/Excalidraw——终稿 Word 路径 PoC 必实测,不承诺"云文档直接导出投稿版"。
旅程2:实验室管理员——资料统一管理(Drive 共享空间+分类)
- 共享空间规划:建"XX 实验室"共享空间,按"文献库(按课题)/实验数据(年份-课题)/设备 SOP/申报结题"建目录树;小陈为管理员(角色 1)、PI 为 owner(角色 2)、学生为成员(角色 0)——Space 三档角色硬编码;未定稿私人数据在个人空间,成熟数据移入共享空间(权限独立于聊天);命名规范(文献"年份-一作-主题")写入规范 v1.0(🔴 高级搜索语法待确认 SR-13)。
- 文件入库:历史文献批量上传;群内文献/数据一键转存共享空间(v2026.08.10+)。🔴 单文件上限/分片待确认(D-01)——GB 级数据集 PoC 实测,超大文件先存机构现有存储、Drive 存加工后数据。
- 预览:302 重定向到对象存储(无 OnlyOffice/LibreOffice 渲染),未知扩展名强制下载防 XSS。🔴 PDF/Office 预览格式清单与大小限制待确认(D-02)——文献 PDF 在线阅读 PoC 实测。
- 分享边界:向期刊/合作单位外发仍走邮件。🔴 分享链接为对象存储预签名 URL 层面,无密码/权限/次数/IP 限制(D-03"待确认需实测")——不得承诺"网盘外链安全管控"。
- 云文档挂载:SOP/综述云文档挂载网盘目录(`listMountedDocs`),一处入口看文件+开云文档。
- 🔴 Bot 零攻击面(安全正卖点):`/v1/bot/drive/` 全仓 0 命中,Bot 仅能操作 `chat/` 命名空间消息附件——文献数据不会被 Bot 未经授权读取;反向"AI 自动整理网盘文件"也不可承诺。
旅程3:博士后——全库检索(Search 消息+文档+网盘三管道)
- 讨论检索:组会群消息进 `octo-message` 索引(searchetl→Kafka `octo.message.v1`→es-indexer);搜"优化参数 收敛",IK 分词命中+`` 高亮+按发送者/时间过滤+cursor 翻页(`POST /v1/messages/_search`,三种排序)。
- 文献正文检索:文献正文被 Tika 抽进 `octo-drive` 索引(drive-indexer 消费 `octo.driveindex.v1`);搜"transformer attention"返回 name/body 双字段高亮,定位 PDF。
- 知识库文档检索:文献综述云文档正文进 `octo-doc` 索引(doc-indexer 消费 `octo.docindex.v1`),同样可搜。
- 合并结果:查询侧"分别查再合并"。🔴 merge 逻辑与排序权重在私有仓(SR-02/SR-01),售前只说"三类均可检索、结果合并展示"。
- 异步索引:indexer 独立异步消费,秒级到分钟级延迟正常——刚上传文献稍后可搜,设好用户期望。
- 首次启用初始化:kafka-init 预创建 topic、ensure 建 index+alias、cursor-seed、消息 backfill(绕过 Kafka 直写 OS,带 reconcile)。🔴 文档/网盘历史回填机制未确认——存量文献入库后多久可搜,PoC 必验证。
- 权限边界:消息搜索结合成员/频道可见性,删除/撤回 post-filter fail-closed;未加入的课题组群搜不到。🔴 文档/网盘权限过滤细节在私有仓(SR-07),验收实测越权。
- Bot 检索辅助(定制):`POST /v1/botfather/messages/search` 以 Bot 主人身份搜索(OBO,octo-cli),可构建"讨论回溯 Bot"(定制,PS-07)。🔴 文档/网盘 Bot 搜索 API 待确认(SR-09)。
旅程4:导师——组会效率提升(Summary 定时总结+文献摘要)
- 定时总结:组会群设周周期定时总结(SCHEDULED,summary-worker;BY_GROUP;TimeRange 自上次以来),周一自动生成上周摘要,长会话 map-reduce+意图识别;会前 10 分钟掌握每人进展,结果多版本可 refine。
- 手动速览:✨一键总结最近 30 条;出差用 iOS/Android ✨(iOS v1.0.0+/Android v1.3.3+)。🔴 移动端仅消息场景(PS-03),看文档/网盘回 Web。
- 文献摘要:① 精读笔记整理成云文档后可作 Summary 的 DOCUMENT 来源(SourceType.DOCUMENT=4,带 doc_id/version/chunk)生成综述式摘要;② 🔴 网盘 PDF 直接"AI 速读"非内置——需配置 Expert/开发 Skill 构建"文献速读 Bot"(Bot 经 `/v1/bot/files/*` 下载聊天附件→送 LLM→回复摘要,PDF 以聊天消息发送,≤默认 100MB 可配置);③ AI 速览(v2026.09.14,可一键转文档)与智能总结是两个功能(归属待确认 SM-04)。
- 纪要落库:总结人工校对后整理为《组会纪要》云文档归档。🔴 "总结自动落云文档"未证实(SM-12),落库走人工或定制。
- 🔴 LLM 硬依赖:摘要能力全部依赖 LLM API(LLM_API_URL/KEY/MODEL,默认 claude-sonnet-4-6)。敏感场景必须提供内网 LLM 端点(GPU vLLM 类),否则不可用或数据出网;Summary 直读 MySQL(MESSAGE_FETCH_BACKEND=mysql)不依赖搜索;BY_PERSON 可按学生生成个人摘要,token 消耗记录在结果(total_token_used)。
旅程5:实验室知识传承(Space 知识库+文档沉淀+技能分发)
- 知识结构化:小周把经验整理进知识库:《设备 XX 操作 SOP》《踩坑记录》《课题技术综述》,配共享空间原始数据——资料在共享空间是组织资产,不随账号消失。
- 讨论沉淀:高价值讨论靠定时总结+归档线程沉淀;历史总结可检索(SummaryDetailPage),小吴搜"XX 设备 故障"回溯结论。
- 技能与 connector 传承:《设备 SOP 问答》《数据分析流程》做成 Skill 技能包(≤20 MiB ZIP,SHA256)上架 Space 级私有市场(visibility=space),新生即装即用;图书馆文献检索 Connector 同入 Space 市场,全组 Expert 运行时复用,后来者不重复开发。🔴 运行期安全待确认(P0-01),口径"分发层鉴权完备,运行期沙箱待确认"。
- 账号交接:管理员移出 Space 即收回访问;个人空间文档由本人人工移交。🔴 平台级"文档所有权转移"未见证据,不承诺一键转移——交接规范写入制度。
- Space 规划:试点期全院一个 Space;规模化按"一实验室一 Space"。🔴 多 Space 同库逻辑隔离(space_id 过滤,非物理隔离),涉密课题强隔离需评估"一部署一实例";权限变更最长 60s 缓存延迟,移出成员预留缓冲。
五、部署架构建议
5.1 部署形态与档位(分阶段)
| 阶段 |
形态 |
档位(🔴⚠️ 经验估算,无官方证据——PS-06:不对客户承诺报出,以压测为准) |
| PoC(1~2 课题组) |
最小化单机部署(Docker Compose) |
M 档资源(经验估算,以压测为准) |
| 全院(数百人规模) |
Kubernetes高可用集群部署(Helm;MySQL/Redis/MinIO/WuKongIM 自备) |
L 档资源起步,随文献/数据增长扩容(经验估算,以压测为准) |
| 搜索管道附加 |
OpenSearch+Kafka+Tika |
搜索子系统 L 档经验估算约 8 核/12 GiB/200 GiB;官方基线仅"OpenSearch ~1 GiB+Kafka ~0.5-1 GiB" |
| 内网 LLM |
GPU 推理服务器(vLLM 类) |
GPU 规格以摘要/文献速读实测负载为准(🔴 PS-06 同样适用) |
官方基线仅:Docker 核心栈最小 ≥4 GiB RAM+≥10 GiB 磁盘;无官方人数档位与并发数据(PS-06)。科研文档密集,容量按"人均存量+年新增×人数"采客户基线评估,起步盘预留 2 倍余量;🔴 回收站/版本保留策略待确认(D-08)——"误删恢复"不可承诺,删除管控写入规范。
5.2 搜索管道启用(本案例关键路径)
- 附加设施:OpenSearch 2.17.0(IK)、Kafka 3.8.0(KRaft 无 ZK;Topic 必须预创建)、Tika 3.3.0.0;三 profile:
search/doc-index(依赖 docs+search)/drive-index(依赖 drive+search)。
- 首次启用必须初始化:kafka-init 预创建三管道 topic(各带 retry/dlq)、ensure 建 index+alias、cursor-seed、消息 backfill;不自动回溯历史,🔴 文档/网盘回填待确认(存量文献入库与索引就绪衔接 PoC 必验证)。
- 🔴 OpenSearch/Kafka 默认无认证,生产必须启用安全配置(SR-11);Tika 仅做索引抽取不做预览渲染。
5.3 拓扑示意(K8s 生产,简化)
师生客户端(Web/PC 为主 · iOS/Android 消息与✨总结 · 校外经校园 VPN)
│ HTTPS 28443(单端口)→ nginx 两层路由
├─ /ws → WuKongIM(IM 底座,客户端直连)
├─ /docs-ws/ → docs-backend:1234(Hocuspocus 协同 WS)
├─ /{bucket}/{key}?X-Amz-* → MinIO(presigned 直传直反代)
└─ / → web 厚路由 → octo-server:8090 / docs:3000 / drive:8080
/ docs-html:8080 / summary-api:8080 / marketplace:8092
│
┌───────┬────────┼────────┬─────────┬──────────┬─────────┐
▼ ▼ ▼ ▼ ▼ ▼ ▼
MySQL 8 Redis 7 MinIO Kafka 3.8 OpenSearch Tika 3.3 GPU LLM
(utf8mb4)(设密码)(13bucket)(KRaft) 2.17(IK) :9998 (vLLM 自备)
└─ 搜索三管道:es-indexer(消息)/doc-indexer(文档)/drive-indexer(网盘) ─┘
5.4 LLM 对接(本案例成败关键)
| 能力 |
对接方式 |
边界 |
| Summary 全部摘要能力 |
LLM_API_URL/KEY/MODEL 指向内网 GPU 端点(LiteLLM 代理) |
🔴 无内网端点则不可用;走外部 LLM 则出网路径须明示并书面确认(PS-02) |
| 文献速读 Bot/文献库 connector |
Expert 调用 LLM;connector 对接图书馆 API |
🔴 均为定制开发(PS-07/PS-08),PoC 打样后复制 |
| 语音输入(可选) |
VOICE_LOCAL_ENABLED=true 接本地转写(localhost:8787) |
限 ≤60s/3MB;🔴 不支持组会全程转写,纪要靠 Summary 总结文字讨论 |
5.5 高校/院所身份与网络特有项
- 身份:SSO 仅 OIDC/OAuth2——CAS 无直连,经 Keycloak 桥接(disabled 时端点 404);不支持 SAML/LDAP 直连/SCIM;账号生命周期由学校统一身份体系管理。
- 校外访问/分区:经校园 VPN 回内网;🔴 MinIO downloadURL 必须客户端可达(R11)——VPN 路由纳入对象存储域名/端口;OCTO 部署科研网段,GPU LLM 同网段(延迟以实测为准,R10);涉密实验室强隔离评估独立实例。
5.6 安全加固要点(部署必做)
| # |
要点 |
| 1 |
生产修改所有默认密码/Token(preflight 拦截 CHANGE_ME,仍逐项确认) |
| 2 |
Redis Docker 栈默认无密码——必须设密码(R2) |
| 3 |
OpenSearch/Kafka 默认无认证——生产必须启用安全配置(SR-11) |
| 4 |
Docs 4 个必填 URL:OCTO_DOCS_COLLAB_WS_URL(如 wss://:28443/docs-ws/)/OCTO_DOCS_WEB_ORIGIN/OCTO_DOCS_S3_ENDPOINT/OCTO_DOCS_CORS_ORIGINS——docs-preflight 强制校验,缺一容器不启动;另有 3 项密钥必填(DB 密码/COLLAB_SECRET≥32hex/ATTACHMENT_SECRET≥32hex) |
| 5 |
MySQL 8.x+utf8mb4(R1);生产锁镜像 tag 不用 latest(R12),旁路服务不跨大版本混搭 |
| 6 |
Marketplace 关闭默认 auto-approve 配人审(否则任何用户提交的技能包自动上架);审批走 IM 卡片(HMAC 防伪造) |
| 7 |
HTTPS 同步覆盖 MINIO_SERVER_URL/TS_MINIO_DOWNLOADURL/TS_EXTERNAL_BASEURL/OCTO_WK_WSS_ADDR(SigV4 一致性);WuKongIM 三对齐核对 |
| 8 |
备份:MySQL 多库+MinIO(文献 PDF 是核心资产)纳入院所备份体系(🔴 官方策略待确认 P1-01);搜索索引可重建,优先级低于主数据 |
六、实施路径
阶段一:PoC(4 周,1~2 个课题组)
| 项目 |
内容 |
| 目标 |
校园网内跑通"IM+网盘+文档+搜索+摘要"链路,验证能力与安全边界 |
| 范围 |
核心七件套+docs/docs-html+drive+summary+search 全家;接内网 LLM 端点;真实场景:论文协作(旅程1)+组会周总结(旅程4)+存量文献入库与检索(旅程2/3) |
| 资源 |
Docker Compose 单机 M 档(⚠️ 需压测校准)+1 台 GPU 推理 |
| 周计划 |
W1 环境+核心七件套+smoke-test 11 步;W2 docs+drive(配好 4 必填 URL)+文献批量导入实测(D-01/D-02);W3 summary+LLM+搜索初始化+存量回填验证;W4 走查+摸底+验收演示 |
| 验收标准 |
① smoke-test 全通过;② 论文走通"协同→评论→@Bot→快照→回滚";③ 数百篇文献入库且正文搜索命中;④ 周总结在内网 LLM 下正常生成;⑤ 实测数据归档(替代承诺数字);⑥ D-01/D-02/DOC-01 实测结论归档 |
| 红线 |
🔴 不承诺任何并发/性能/GPU 数字(R10/PS-06);边界如实记录 |
阶段二:试点实验室(3 个月)
| 项目 |
内容 |
| 目标 |
全模块生产化,某重点实验室入驻,形成知识库规范 v1.0 |
| 范围 |
迁 K8s L 档(经验估算);marketplace 开启+人审;CAS→Keycloak→OIDC;开发首个文献速读 Bot 与图书馆 connector;历史资料分批迁移 |
| 月节奏 |
M1 K8s+全模块+SSO 桥接;M2 入驻+规范落地+Skill/connector 上架(人审);M3 数据评估+毕业交接演练(旅程5)+规范定稿 |
| 验收标准 |
① 日活覆盖率达约定比例(双方约定,非产品承诺);② 五旅程走通;③ 交接演练完成(资产完整性+权限回收验证);④ 规范 v1.0 发布;⑤ 监控告警上线;⑥ 备份演练一次 |
| 红线 |
🔴 Word 迁移进云文档先实测 DOC-01,未确认前走 Drive 文件态(可搜);实测数据是扩容唯一依据 |
阶段三:全院/全所推广
| 项目 |
内容 |
| 目标 |
多实验室覆盖,成为院所统一知识管理与协作平台 |
| 范围 |
Space 规划落地(一实验室一 Space,注意逻辑隔离);历史文献分批迁移;connector 复制开发;与微信/邮件渐进并存;三层培训+运维交接(升级/备份/扩容) |
| 验收标准 |
① 各实验室 Space 接入;② 知识库覆盖核心课题组;③ 信息化办独立运维;④ ROI 基线对比测量完成 |
| 红线 |
🔴 不承诺"替代微信/邮件全部功能";扩容以实测+压测为准(PS-06);涉密课题独立实例评估 |
七、ROI 价值分析框架
⚠️ 框架声明:仅提供价值维度与测算方法框架,不承诺任何数字;效率数据依赖客户基线采集与试点实测(R10),建议试点协议约定评估机制。
7.1 价值维度框架
| 价值维度 |
对应痛点 |
衡量指标(示例) |
基线采集 |
测算逻辑(框架) |
| 文献/资料检索效率 |
①③ |
人均每周找文献/数据耗时 |
试点前问卷+工时抽样(客户实测) |
基线−试点后×人数×周数 |
| 论文协作与版本效率 |
② |
返工次数;批注往返周期 |
课题跟踪(客户实测) |
返工工时节约+周期折算 |
| 数据资产安全收敛 |
① |
公有云个人账号数;数据丢失事故数 |
信息化办通报(客户实测) |
风险敞口→风险成本估算 |
| 知识传承与新生上手 |
④ |
新生上手周期;重复排查耗时;交接耗时 |
新生跟踪+交接记录(客户实测) |
培训成本+摸索工时节约 |
| AI 辅助增益(需搭建后) |
②④ |
摘要使用量;文献速读 Bot 采纳率 |
平台统计(客户实测) |
⚠️ 扣除建设成本后按"成本 vs 辅助工时"单独测算(PS-07) |
| 工具成本 |
① |
替代的公有云网盘订阅费 |
采购账单对比(客户实测) |
订阅节约−部署运维成本 |
7.2 使用约束
- 每维度先采基线再试点;AI 辅助增益必须扣除 Expert/Skill/connector 开发成本(PS-07);
- 结果标注"客户实测,样本期 XX 月",不得外推为通用承诺;人数/规模/GPU 遵守 PS-06。
八、售前注意事项(硬口径,🔴必须遵守)
来源:[售前红线卡-v0.1](../../08-presales-delivery/售前红线卡-v1.0.md)、[售前FAQ-v1.0](../../08-presales-delivery/售前常见问题FAQ-v1.0.md) 及各模块文档。违者直接导致交付事故。
8.1 规模与性能
| # |
硬口径 |
| 1 |
🔴 PS-06 不报人数档位:S/M/L/XL 为知识库自拟经验推算,200~400 人资源/GPU 配置不得报出,报规模必须先压测 |
| 2 |
🔴 R10 不承诺性能 SLA:不承诺 QPS/并发/延迟/索引实时性——索引异步"秒级到分钟级属正常"是可讲口径,精确 SLA 以 PoC 实测为准 |
8.2 AI 能力边界
| # |
硬口径 |
| 3 |
🔴 PS-07 AI 需搭建非开箱:严禁"自动读文献/写纪要/润色论文"类表述——均需配置 Expert/开发 Skill,只能说"平台能做,但需搭建" |
| 4 |
🔴 Summary 依赖 LLM API,内网必须给端点:全部摘要能力依赖 LLM API;敏感场景必须提供内网端点,否则不可用或数据出网(出网须明示并书面确认,PS-02);"自动落文档"(SM-12)/"超 N 条自动触发"(SM-10)未证实 |
| 5 |
🔴 语音是 ASR 非会议转写:限 ≤60s/3MB,不支持组会全程转写;组会沉淀靠群内文字的 Summary 总结 |
8.3 模块授权与搜索边界
| # |
硬口径 |
| 6 |
🔴 Docs 协同后端在私有仓,需商业授权:octo-docs-backend 及 Drive/Search/Summary/Speech/Fleet/Marketplace 均为内部版独有(PS-01);开源版(Apache 2.0)仅含核心 IM+Bot+Agent,无"开源版全功能"表述空间 |
| 7 |
🔴 搜索排序/合并逻辑待确认:相关性排序权重(SR-01)与跨索引 merge(SR-02)在私有仓——可讲"三类内容均可检索、结果合并、高亮、IK 分词";不可讲"跨库统一智能排序";文档/网盘权限过滤待确认(SR-07),验收实测 |
| 8 |
🔴 搜索不自动回溯历史:首次启用必须跑初始化;消息支持 backfill,文档/网盘存量回填机制未确认——存量文献"多久可搜"PoC 必验证,不承诺"历史文档全部秒搜" |
8.4 集成与配置边界
| # |
硬口径 |
| 9 |
🔴 MCP connector 对接文献数据库需开发:无现成 WoS/知网/Zotero 连接器;connector(MCP server,三传输)按图书馆各库 API 定制开发(PS-08 同源),PoC 打样后复制 |
| 10 |
🔴 文档模块 4 个必填 URL:OCTO_DOCS_COLLAB_WS_URL/OCTO_DOCS_WEB_ORIGIN/OCTO_DOCS_S3_ENDPOINT/OCTO_DOCS_CORS_ORIGINS 由 docs-preflight 强制校验,缺一容器不启动;另有 DB 密码+2 个 ≥32hex 密钥共 3 项必填——实施清单必列,非"零配置上线" |
| 11 |
🔴 SSO 仅 OIDC/OAuth2:高校 CAS 无直连,必须经 Keycloak 桥接;不支持 SAML/LDAP 直连/SCIM |
| 12 |
🔴 无自定义 RBAC:角色硬编码(Space 三档/群三档/系统四档)——"导师看全组、学生看本课题"类细粒度权限矩阵不支持;文档权限自治不继承群/Space |
8.5 端侧与功能边界
| # |
硬口径 |
| 13 |
🔴 Drive 仅 Web 端(PS-03):移动端零网盘;Docs 移动端入口待确认(DOC-07);移动端定位"消息+✨总结",文献/网盘操作回 Web |
| 14 |
🔴 导入导出边界:Word/PDF 导入导出待私有仓确认(DOC-01),已确认导出仅 HTML/Excalidraw;Docs 非 LaTeX 编辑器;Drive 预览无在线 Office 渲染(D-02);分享链接无密码/有效期/粒度(D-03) |
| 15 |
🔴 市场≠BotFather:技能/连接器经 Marketplace 分发,Bot 创建唯一入口是 BotFather;Marketplace 默认 auto-approve,院所必须显式关闭配人审;评分是管理员打分非众评 |
九、已知限制与待确认项
本案例涉及、知识库当前未确认的能力边界(来源:[open-questions.md](../../00-inbox/open-questions.md) 及各模块待确认清单)。未确认项一律不得向客户承诺,需 PoC 实测或经产品/交付确认后写入方案。
9.1 P0 安全/承诺相关(确认前不得对外承诺)
| 编号 |
待确认项 |
对本案例影响 |
状态 |
| P0-01 |
Marketplace 插件安全边界(权限声明/沙箱/白名单) |
旅程5 技能运行期安全——口径仅"分发层鉴权完备" |
⏳ |
| P0-05 |
Drive Bot 零面访问边界 |
旅程2 安全正卖点复核项 |
✅ 源码确认(/v1/bot/drive/ 全仓 0 命中) |
9.2 模块级待确认(影响方案表述)
| 编号 |
内容 |
对本案例影响 |
| DOC-01 |
Docs 的 Word/PDF 导入导出(私有仓) |
历史论文迁移进云文档依赖,PoC 必实测;未确认前 Word 走 Drive 文件态 |
| DOC-02 |
版本留存策略 |
投稿快照长期留存,不承诺年限 |
| DOC-07 |
iOS/Android 文档入口是否实现 |
移动端看批注体验,按"待确认"口径 |
| D-01/D-02 |
单文件上限/分片;预览格式清单 |
GB 级数据集上传、PDF 阅读实测 |
| D-03/D-08 |
分享管控;版本管理/回收站 |
不得承诺"分享管控/误删恢复";版本以目录规范承载 |
| SR-01/02 |
排序权重;跨索引 merge |
检索只说"三类可搜+合并展示" |
| SR-03 |
索引延迟 SLA/doc-drive 管道 |
延迟口径"秒级到分钟级正常" |
| SR-07 |
文档/网盘搜索权限过滤细节 |
安全验收实测越权(课题组间隔离) |
| SR-11 |
OpenSearch 生产安全配置 |
部署必做(默认无认证) |
| SM-06 |
summary_reader 权限范围 |
数据安全评审项 |
| SM-10/SM-12 |
自动触发阈值;自动落云文档 |
旅程4 均不承诺,走定时+人工归档 |
| P1-01/P1-10 |
备份策略;升级 DB 兼容矩阵 |
运维交接依赖,交付阶段确认 |
9.3 已知确定的限制(可直接告知客户)
- 无用户数据 GDPR 导出(合规走定制);权限变更最长 60s 缓存延迟(移出成员预留缓冲);
- 文档协同定位"IM 原生协作文档",非 Notion/Confluence 全套替代;不支持思维导图载体;
- 搜索基础设施开销显著(L 档约 8 核/12 GiB/200 GiB,经验估算);消息附件索引截断 256KB(drive-indexer 待确认 SR-06);
- Marketplace 评分是管理员打分非众评;canary/一键回滚未确认,按"版本递增+重新发布"管理;
- 消息搜索限流 5 QPS/用户;Bot 发送单目标单条(R6);Bot 是普通群成员(R3)。
十、附录:涉及模块文档索引
| 文档 |
知识库路径 |
用途 |
| OCTO是什么 |
[01-product/OCTO是什么.md](../../01-product/OCTO是什么.md) |
产品定义/开源内部版对照 |
| 文档协同Docs模块 |
[01-product/模块说明/文档协同Docs模块.md](../../01-product/模块说明/文档协同Docs模块.md) |
旅程1 协同/版本/@Bot/5 类载体 |
| Drive网盘模块 |
[01-product/模块说明/Drive网盘模块.md](../../01-product/模块说明/Drive网盘模块.md) |
旅程2 共享空间/转存/Bot 零面 |
| 全文搜索Search模块 |
[01-product/模块说明/全文搜索Search模块.md](../../01-product/模块说明/全文搜索Search模块.md) |
旅程3 三管道/初始化 |
| 智能摘要Summary模块 |
[01-product/模块说明/智能摘要Summary模块.md](../../01-product/模块说明/智能摘要Summary模块.md) |
旅程4 触发/定时/LLM |
| 市场Marketplace模块 |
[01-product/模块说明/市场Marketplace模块.md](../../01-product/模块说明/市场Marketplace模块.md) |
旅程5 私有市场/connector |
| 权限模型与鉴权体系 |
[02-architecture/权限模型与鉴权体系.md](../../02-architecture/权限模型与鉴权体系.md) |
Space/角色硬口径/SSO 桥接 |
| OCTO总体架构 |
[02-architecture/OCTO总体架构.md](../../02-architecture/OCTO总体架构.md) |
第五章拓扑 |
| OCTO部署形态总览 |
[03-deployment-ops/OCTO部署形态总览.md](../../03-deployment-ops/OCTO部署形态总览.md) |
部署形态/Profile |
| 生产资源规格建议 |
[03-deployment-ops/生产资源规格建议-v1.0.md](../../03-deployment-ops/生产资源规格建议-v1.0.md) |
档位经验估算依据 |
| OCTO典型应用场景 |
[05-use-cases/OCTO典型应用场景-v1.0.md](../OCTO典型应用场景-v1.0.md) |
场景能力母本 |
| 售前红线卡/售前FAQ |
[08-presales-delivery/售前红线卡-v0.1.md](../../08-presales-delivery/售前红线卡-v1.0.md) / [售前常见问题FAQ-v1.0.md](../../08-presales-delivery/售前常见问题FAQ-v1.0.md) |
第八章硬口径来源 |
| 待确认项统一追踪清单 |
[00-inbox/open-questions.md](../../00-inbox/open-questions.md) |
第九章 P0/P1 待确认项 |
版本记录
| 版本 |
日期 |
变更说明 |
| v1.0 |
2026-09-22 |
初版。基于知识库产品/架构/部署/售前文档推导(见附录索引);10 章齐全(画像/4 痛点映射/方案/5 旅程/部署/实施/ROI/硬口径/限制/索引);科研特化:LaTeX 边界、存量回填、CAS 桥接、交接演练、Docs 4 必填 URL;15 条硬口径;遵守 PS-06/PS-07 与 Space 统一;confidence: medium |
11. 客户价值亮点
11.1 核心价值亮点
11.2 可复用售前话术
- 话术1:"在校园/院所内网私有化部署'文献存储+论文协作+全库检索+AI摘要'一体化知识平台,未发表数据不出内网,论文协作不再邮件传版本,学生毕业经验留在实验室。"
- 话术2:"OCTO 不是 LaTeX 编辑器也不是开箱即用的科研助手——它提供企业知识管理底座和可编排智能代理平台,文献速读/论文润色等能力需要基于平台配置专家、开发技能来实现,边界我们讲清楚,效果一起搭出来。"
11.3 关联阅读
- 对应价值卡片:[科研/高校行业客户价值卡片](../../08-presales-delivery/客户价值卡片/价值卡片-科研-v1.0.md)
- 售前红线卡:[售前红线卡-v1.0](../../08-presales-delivery/售前红线卡-v1.0.md)
- 文档协同模块:[文档协同Docs模块.md](../../01-product/模块说明/文档协同Docs模块.md)
相似行业参考
- 大型制造企业案例(私有化AI协作办公平台,适合有产业化转化诉求的院所/工研院参考):[案例1-大型制造企业-私有化AI协作办公平台.md](./案例1-大型制造企业-私有化AI协作办公平台.md)
- 科技公司案例(AI Agent开发与运行时平台,适合计算机/AI方向实验室的智能代理开发场景参考):[案例4-科技公司-AI-Agent开发与运行时平台.md](./案例4-科技公司-AI-Agent开发与运行时平台.md)
版本记录(续)
| 版本 |
日期 |
变更说明 |
| v1.0 |
2026-09-22 |
初版。基于知识库产品/架构/部署/售前文档推导(见附录索引);10 章齐全;confidence: medium |
| v1.1 |
2026-09-22 |
精修:更新元信息(octo_version: v2026.09+待确认 / sensitivity: internal / source 加入价值卡片);交叉一致性修正(部署表述统一为"Kubernetes高可用集群部署/最小化单机部署",术语统一Agent=可编排智能代理/知识库=企业知识管理/Bot=智能对话机器人);PS-06 规模数字柔化(人员数/文档量/团队规模);追加第11章客户价值亮点;补充相似行业参考(案例1/案例4) |