我的与设备管理
- 田文标2026-09-21上午描述:"我的"在Web端IM聊天页面,含「运行时」(添加电脑)和「Skills」(新建/从运行时复制技能)
- 083阶段一服务清单(marketplace/octo-server usersecret模块线索)
- 00-inbox/product-bot-answers/2026-09-21-P0扩展-我的模块回答.md(产品管家2026-09-21完整回答)
- 00-inbox/product-bot-answers/2026-09-21-P0扩展-FleetLoop回路模块回答.md(daemon+Fleet定位)
- 00-inbox/product-bot-answers/2026-09-22-P1-r2-Q8-我的模块深度回答.md(源码确认级,octo-web/octo-server/octo-ios/octo-android四仓硬证据)
"我的"模块全景 v0.4
🔴🔴🔴 售前硬口径(三个必记)
以下三条为源码确认级结论,售前/交付/FAQ不得偏离。
| # | 硬口径 | 纠偏点 |
|---|---|---|
| ① | 添加电脑=复制命令行,非扫码。Web点"添加电脑"→GET /v1/runtime-onboarding→server懒创建uk_前缀密钥(user key)→展示install/start CLI命令→用户粘贴到本地终端跑octo-daemon start。daemon已持有key,daemon从不调onboarding端点。旧BotFather IM /daemon命令已废弃改纯Web。 |
❌不是扫码配对;❌key不是sk_前缀;❌不是BotFather发命令获取 |
| ② | 移动端(iOS+Android)零Loop/运行时/市场/Skill/Expert能力。两仓全树对loop/runtime/market/expert/skill/daemon六关键词命中数均为0(路由/代码层硬证据)。移动端只有基础IM设置(通知/声音/字体/主题/注销等)。 |
❌移动端不能管理运行时设备;❌不能创建/管理Bot;❌不能使用市场Skill |
| ③ | 支持删号(7天冷静期+匿名化),但无数据导出/GDPR能力。POST /v1/user/destroy/apply(登录态+密码二次确认)→冷静期7天→到期匿名化(手机号改写{phone}@{stamp}@delete、用户名anonymize);支持/destroy/cancel撤销、/destroy/status查状态。但全仓GDPR/export关键词0命中,无任何用户级数据导出API。 |
❌无一键导出个人数据;❌不符合GDPR数据可携权要求;售前合规口径必须明确 |
一、模块定位纠偏
1.1 前端代码位置
- 前端代码集中在
packages/dmworkbase(❌不是dmworkmy/dmworkprofile/dmloop) - Skill市场在独立包
packages/dmworkskillmarket,MCP相关在packages/dmworkmcp - "我的"不是单一"个人中心"页面,而是拆分为:
- MeInfo:顶部个人资料面板(头像/昵称/二维码/性别/实名)
- NavRail底部"设置中心":分组菜单
- "账户"页:MeInfo + 密钥管理(Secrets) + 账户中心外链
1.2 与Loop的关系修正
⚠️ v0.3中"运行时/Skills归dmloop门控"的说法需更新:源码确认运行时onboarding端点在`modules/botfather`,Skill市场在独立`dmworkskillmarket`包。"我的"作为聚合入口承载这些功能,但代码归属按实际包划分。
二、"我的"功能域全景
2.1 设置中心菜单分组(NavRail/settingsRegistry.ts settingsGroups)
| 分组 | 菜单项 | 平台 |
|---|---|---|
| 通用 | — | 全平台 |
| 账户 | — | 全平台 |
| 通知 | — | 全平台 |
| 语音 | — | 全平台 |
| 桌面组 | 桌面行为、下载 | 仅desktop |
| 隐私安全组 | 受信任域名 | 仅desktop |
| 工具组 | 快捷键、🔴设备(客户端下载入口)、关于 | 全平台 |
2.2 "账户"页内容
- MeInfo:头像/昵称/二维码/性别/实名
- 密钥管理(Secrets)
- 账户中心外链
- ❌API Key管理、运行时设备、收藏均不在"我的"一级菜单
三、🔴"设备"页纠偏:≠运行时设备管理
"设备"页是客户端下载入口,不是运行时设备管理。
- "设备"页展示的是安卓/iOS/Win/Mac/Chrome扩展下载卡片
- 运行时设备管理在独立的「Runtimes」页面(不是设置中心"设备"项)
- 这是v0.3及之前文档的重要纠偏点
四、运行时→添加电脑链路
4.1 🔴添加电脑流程(源码确认)
Web端「Runtimes」→点"添加电脑"
↓
浏览器调 GET /v1/runtime-onboarding
↓
server懒创建 uk_ 前缀密钥 (user key, 非sk_)
↓ (uid, space_id, client_id)维度, AES-GCM加密+HMAC校验
展示install/start CLI命令
↓
用户复制命令 → 粘贴到本地终端 → 跑 octo-daemon start
↓
daemon已持有key → 向fleet URL心跳/claim
↓
Web端「Runtimes」显示设备在线
4.2 关键事实
- 🔴无扫码/无配对验证码——纯命令行复制粘贴
- 🔴daemon从不调onboarding端点——onboarding是server侧生成key+返回命令的端点,daemon启动时已持有key
- 🔴密钥前缀是
uk_(user key),不是sk_ - 🔴旧BotFather IM
/daemon命令已废弃,改纯Web流程 - octo-daemon:独立npm包,自动检测本地Agent CLI(Claude Code/Codex/OpenClaw/Hermes),上报状态供Web「Runtimes」查看
- Fleet确认支持:连接后本地作为专家运行时环境执行回路任务
五、个人Bot与AI助手管理
5.1 "我的发布"MineTable(4类资产)
- 统一行模型,靠
type字段区分4类资产:
- Skill(技能包)
- Connector(连接器)
- Expert(专家/AI助手)
- Squad(专家团)
- 支持发布/下架/删除操作
5.2 🔴"创建Bot"不是表单式
- 创建Bot流程:走
BotPublishModal→ 生成publish prompt → 用户复制prompt/选择一个自己拥有的Bot → 把prompt转发进那个Bot私聊完成创建 - 这不是传统的填表创建流程,而是通过Bot对话完成
5.3 "我的AI助手"vs市场安装
- "我的AI助手"= Expert(private|space类型)
- 市场安装的Skill/Connector是不同概念
- 但MineTable用统一行模型靠type字段区分展示
5.4 BotManageView范围
- BotManageView只做群内Bot行为开关:
- 免@设置
- 卡片设置
- 自动通过(comingSoon)
- 指令(comingSoon)
- ❌自建Bot的统计/下线/重置Token面板未找到→待私有仓确认
六、🔴移动端vs Web差异(硬证据)
红色高亮:移动端零Loop/运行时/市场/Skill/Expert能力,这是六关键词全0命中的代码级硬证据,非推测。
6.1 移动端"我的"实际能力
- 通知设置
- 声音设置
- 字体大小
- 主题切换
- 注销账户等
6.2 移动端❌不具备的能力
| 能力 | Web端 | iOS | Android | 证据 |
|---|---|---|---|---|
| 运行时设备管理 | ✅ | ❌ | ❌ | 六关键词全0命中 |
| Loop/回路 | ✅ | ❌ | ❌ | 六关键词全0命中 |
| 专家市场/Skill市场 | ✅ | ❌ | ❌ | 六关键词全0命中 |
| 创建/管理Bot | ✅ | ❌ | ❌ | 六关键词全0命中 |
| Expert/专家管理 | ✅ | ❌ | ❌ | 六关键词全0命中 |
| 添加电脑(daemon) | ✅ | ❌ | ❌ | 六关键词全0命中 |
证据来源:octo-ios `WKMySettingManager.m`、octo-android `wkuikit/setting/*`、两仓tree.json对loop/runtime/market/expert/skill/daemon六关键词计数均为0。
6.3 移动端删号入口
- Android:
DestroyAccountActivity入口存在(基础IM能力范围内) - iOS:对应设置页注销入口
七、数据主权与账户
7.1 删号流程(源码确认)
用户发起删号
↓ POST /v1/user/destroy/apply(登录态+密码二次确认)
进入7天冷静期
↓ 默认7天
到期自动匿名化:
- 手机号 → {phone}@{stamp}@delete
- 用户名 → anonymize
↓
支持撤销:POST /v1/user/destroy/cancel
支持查状态:GET /v1/user/destroy/status
7.2 🔴数据导出:无
- 全仓GDPR关键词0命中
- export关键词全部是Go语法无关项(如
exportGo关键字、模块导出),无用户数据导出API - 无一键导出个人数据(聊天/文件/文档)能力
- 售前合规口径:当前版本支持删号匿名化,但不支持数据导出/GDPR数据可携权
八、私有仓待确认项
| 编号 | 待确认项 | 所在私有仓 | 优先级 |
|---|---|---|---|
| MY-PRIV-01 | Web端"添加电脑"前端UI(CreateRuntimeModal//runtimes页)在可访问主分支不存在,确认是否在未合并分支或私有仓 | octo-web私有分支/其他仓 | P1 |
| MY-PRIV-02 | daemon心跳/claim/注销完整流程、验证码流程(走fleet URL),代码在私有仓 | octo-fleet/daemon | P1 |
| MY-PRIV-03 | 自建Bot的统计/下线/重置Token面板未在可访问源码中找到 | botfather私有模块 | P2 |
| MY-PRIV-04 | (继承)octo-daemon本地能力权限边界(Shell/文件访问/命令执行范围) | octo-fleet/daemon | P1 |
注:v0.3的MY-01("我的"完整功能范围)、MY-03(Skill精确结构)、MY-04(自建Skill发布到市场链路)、MY-05(daemon认证细节)已在Q8源码确认中部分解答:MY-01由设置中心菜单分组回答、MY-05由uk_密钥+CLI流程回答;MY-03/MY-04属于Skill市场模块范畴,转由dmworkskillmarket相关文档跟踪。
九、跨文档纠偏清单
| 文档 | 原描述 | 纠偏为 |
|---|---|---|
| 我的模块-设备与Skills管理.md v0.3 | "私聊BotFather发/daemon获取安装命令" |
🔴旧BotFather IM /daemon已废弃,改为纯Web GET /v1/runtime-onboarding→复制命令行 |
| 我的模块-设备与Skills管理.md v0.3 | "是否有扫码/配对码UI形式——待验证(MY-05)" | 🔴已确认:无扫码/无配对码,纯命令行复制粘贴 |
| 我的模块-设备与Skills管理.md v0.3 | "space-scoped API key" | 🔴密钥前缀是uk_(user key),(uid, space_id, client_id)维度,非泛称"space-scoped API key" |
| 回路Fleet模块.md | "添加电脑流程是否有扫码/配对码UI——待确认(FL-11)" | 🔴已确认:无扫码/配对码 |
| 01-product/端侧功能支持矩阵.md | Marketplace移动端"待确认" | 🔴已确认:移动端零市场能力(六关键词0命中) |
| 04-user-manual/普通用户快速上手指南.md | "移动端市场入口待确认" | 🔴已确认:移动端无市场入口 |
| 07-faq-troubleshooting/常见问题FAQ-v0.1.md | "数据导出/迁移怎么做?(待确认)" | 🔴已确认:当前版本无数据导出API,不支持一键导出 |
| 03-deployment-ops/MinIO-Bucket与数据管理-v1.0.md | download bucket含"成员导出、数据导出"用途 | ⚠️需确认:download bucket的"数据导出"是否为管理后台导出(非用户自助GDPR导出),或为预留位 |
十、版本记录
- v0.1(2026-09-21 13:23):基于田总描述+部署配置线索初版
- v0.2(2026-09-21 15:15):根据产品管家回答全面修订——Loop/回路定位、octo-daemon npm包、API key认证、Skills与Marketplace方向、专家vs User Bot、移动端无回路、5项待验证项
- v0.3(2026-09-21):完整产品管家回答回填——添加电脑=Loop Runtime定义、Fleet确认、权限边界、Skill定义、运行时复制方向、Marketplace版本信息、移动端无回路再次确认、confidence升到medium-high
- v0.4(2026-09-22):🔴Q8源码确认级大版本升级——①三个售前硬口径红色高亮置顶(添加电脑=复制命令行非扫码/移动端零高级能力/删号无数据导出);②模块定位纠偏:前端包dmworkbase不是dmworkmy/dmloop,不是单一"个人中心";③"我的"功能域全景:设置中心7组菜单(通用/账户/通知/语音/桌面desktop-only/隐私安全desktop-only/工具)+MeInfo+账户页完整结构;④"设备"页纠偏:≠运行时设备管理,是客户端下载入口(v0.3重要纠偏);⑤添加电脑链路重写:GET /v1/runtime-onboarding→uk_密钥→CLI命令复制粘贴→daemon已持有key不调onboarding(纠偏v0.3的BotFather /daemon和扫码待确认);⑥个人Bot管理:MineTable 4类资产(skill/connector/expert/squad)+BotPublishModal非表单创建流程+BotManageView仅群内开关;⑦移动端差异红色高亮:六关键词0命中硬证据表格,仅基础IM设置;⑧数据主权:删号7天冷静期匿名化流程+🔴无数据导出/GDPR;⑨私有仓待确认项4项重新编号MY-PRIV-01~04;⑩跨文档纠偏清单8条;⑪confidence升至high;⑫status升至review