Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
The table of contents is too big for display.
Diff view
Diff view
  •  
  •  
  •  
1 change: 1 addition & 0 deletions README.md
Original file line number Diff line number Diff line change
Expand Up @@ -29,6 +29,7 @@
| [长记忆方案](./demohouse/longterm_memory/README.md) | 基于 DeepSeek-R1 模型的强大思考能力将对话内容抽取成记忆,记录用户偏好、性格、生日等,并在对话到相关话题时帮助 Doubao 角色模型生成更贴合角色人设的回复。 |
| [手机助手](./demohouse/pocket_pal/README.md) | 移动端手机智能助手。 |
| [智能客服助手](./demohouse/shop_assist/backend/README.md) | 以车载零配件网店客服场景为例设计的智能导购机器人。 |
| [销售智能工作台](./demohouse/sales-intelligence-workbench/README.md) | 基于 Agent Plan、DataPro、豆包搜索、OpenViking 和 AI Native 应用开发底座,构建来源可追溯的企业档案、销售资料问答与飞书资料导入工作台。 |
| [教师分身](./demohouse/teacher_avatar/README.md) | 基于豆包视觉理解与 DeepSeek 深度推理双引擎的教育解决方案。 |
| [视频实时理解](./demohouse/video_analyser/README.md) | 多模态洞察,基于豆包-视觉理解模型实时视觉与语音理解。 |
| [实时对话式 AI](./demohouse/rtc_conversational_ai/README.md) | 超低延迟的 AI 实时对话应用,更流畅,更自然,更实时。 |
Expand Down
23 changes: 23 additions & 0 deletions demohouse/sales-intelligence-workbench/.github/workflows/ci.yml
Original file line number Diff line number Diff line change
@@ -0,0 +1,23 @@
name: ci

on:
push:
pull_request:

permissions:
contents: read

jobs:
test:
runs-on: ubuntu-latest
timeout-minutes: 15
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: 20
cache: npm
- name: Install locked dependencies
run: npm ci
- name: Run complete offline release verification
run: npm run verify
47 changes: 47 additions & 0 deletions demohouse/sales-intelligence-workbench/.gitignore
Original file line number Diff line number Diff line change
@@ -0,0 +1,47 @@
.DS_Store
新账号完整交接提示词.md
node_modules/
coverage/
dist/
*.log
*.pid
*.mp4
*.mov
*.mkv

# Local secrets and machine-specific configuration
.env
.env.*
!.env.example
backend/.env
backend/.env.*
!backend/.env.example

# Private backups and machine-local artifacts
backups/
artifacts/
backend/.baseline/
supabase/.temp/

# Internal research and historical acceptance evidence are not release assets.
docs/afp-testing/
docs/handoff/
docs/optimization/
docs/research/
docs/open-source/
design-qa.md
学习笔记/
tests/**/*.png
tests/**/*.jpg
tests/**/*.jpeg
tests/**/*.json

# Historical local acceptance scripts use machine-specific runtimes and are not
# part of the installable application. Backend tests remain release assets.
/tests/

# Unrelated internal skills are outside this project's open-source boundary.
/skills/agent-demo-frontend/
/skills/agent-harness-backend/
/skills/change-report-writer/
/skills/change-visual-brief/
73 changes: 73 additions & 0 deletions demohouse/sales-intelligence-workbench/CHANGELOG.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,73 @@
# 变更记录

本文件记录各发行版本的公开变化。当前版本为 `0.10.0` 自托管开源版。

## 0.10.0 - 2026-08-03

### 身份与使用体验

- 统一为单工作区、单管理员流程:首次使用只设置用户名和密码,不提供邮箱确认、公开注册、邮件找回密码或成员/角色功能。
- 修复短期访问令牌过期后的长期会话恢复,同一浏览器默认保持登录一年;移除与当前公开身份流程不一致的本机密码重置脚本。
- 前端长任务进度改用紧凑阶段文字和完成计数,不展示容易停滞的百分比或 Worker、检查点和 Provider 错误栈。

### 档案 Agent 与引用

- 档案生成改为主体锚定和事实级引用门禁:专业来源必须能以法定名称或统一社会信用代码确认目标主体,引用数量不再作为生成成功条件。
- 验证码、人机校验和访问拦截页不进入证据包。
- 将档案生成重构为有界单 Agent:通过 Agent Plan Responses API 强制调用严格函数提交固定六章节档案,服务端独立执行证据与展示质量门禁。
- 移除档案文本 JSON 修补和模型二次自由成稿;Agent 提交完整六章节规划,服务端独立执行主体、日期、数值、机构、事件关系、高风险事实和最终公开视图门禁。
- 按主体、经营、近期事件、风险、招采项目和来源独立性评估覆盖缺口,只对缺失主题执行有界补充检索。
- 不设置整份档案的最低来源数量;每个事实只绑定最少且直接的证据,高风险事实和关键数字继续执行双来源规则。
- 当最终正文及实际引用未变化时不保存重复版本;专业数据集(DataPro)来源可展开逐字段核验,豆包搜索(联网搜索)来源只展示标题、站点、发布时间和原文链接。

### 任务可靠性

- 档案采集使用有界并发;网络、限流、超时和上游临时故障执行有界重试,鉴权、配置和内容门禁错误不盲目重试。
- 持久化已完成查询、证据包和 Agent 执行检查点;可重试故障只继续未完成查询,避免重复已成功的付费调用。
- Job 因 Worker 中断而失败或取消时,自动结束关联的 Provider Run 和运行中步骤,并修复历史悬挂记录。

## 0.9.2 - 2026-07-29

- 将公开身份流程统一为单工作区、单管理员:首次使用只设置用户名和密码,后续直接登录。
- 移除浏览器邮箱字段、邮件确认、公开注册、邮件找回密码及成员/角色相关产品表述。
- 新增本机交互式密码重置命令;密码只通过标准输入传递,不进入命令参数或日志。
- 保留现有账号和数据的兼容读取;底层归属记录继续用于鉴权与数据隔离,不作为多人协作功能开放。

## 0.9.1 - 2026-07-29

- 统一使用 Agent Plan 控制台正式名称:专业数据集(DataPro)、豆包搜索(联网搜索)、Agent 记忆(OpenViking)和 AI Native 应用开发底座(Supabase)。
- 将远程初始化入口固定到独立仓库的 `v0.9.1` tag,避免引用尚未发布的仓库路径。
- 公开应用统一为一种真实数据运行方式,移除开发/录屏运行参数、虚构企业、固定档案和 Provider 静态兜底。
- 移除开发路线图、验收流水、旧 Skill 兼容入口、环境特定说明和未加载的旧前端服务层,只保留用户使用与二次开发所需内容。
- 新增公开发布检查,覆盖私密文件、本机路径、内部材料、相对文档链接、版本一致性、正式产品名称与 Skill 分发包边界。

## 0.9.0 - 2026-07-23

### 新增

- 移除成员管理界面及公开成员管理 API;当前发行版按单工作区、单负责人使用,内部工作区归属记录仅用于登录鉴权和数据隔离。
- Skill 从“已有应用运维手册”升级为按 Cookbook 执行的 Builder:先确认销售场景,再安装标准前后端、配置真实资源、导入资料并验收业务闭环。
- 新增 `setup.mjs` 阶段检测,以及首批资料导入和真实业务验收的本机脱敏回执。
- Supabase Auth、工作区归属与负责人访问边界。
- DataPro 企业识别、专业数据与公开搜索取证、带引用档案和资料问答。
- 飞书 CLI 增量资料导入、OpenViking 企业级目录隔离及长期记忆检索。
- Supabase 持久化异步任务队列、独立 Worker、进度恢复、重试和安全取消。
- 工作区级付费任务并发与每日次数保护。
- Skill 安装、配置、诊断、迁移、备份、恢复、升级和卸载脚本。
- 仅负责人可调用的工作区业务数据导出接口与私密文件导出脚本。
- 关键业务写操作、Provider 探测和工作区导出的脱敏审计,以及管理员只读查询接口。
- 发布密钥扫描和一键离线发布验收。

### 安全

- 根目录加入项目许可证文本。
- 正式运行路径禁止演示数据和 Provider 静态兜底。
- Service Role、Agent Plan Key 和控制面凭证只允许保存在服务端私密配置。
- 业务接口增加认证授权、请求体上限、来源校验和安全响应头。
- `verify-real-chain.mjs --help` 只显示用法,不触发真实 Provider 请求或产生 AFP/Token。

### 已知限制

- 当前版本仅支持单工作区、单人使用,以及本机或受控内网自托管。
- 公网部署仍需 HTTPS 反向代理、Secure Cookie 和精确来源白名单。
- 版本化迁移目标更新至 `202607280002`:问答正文仅由 OpenViking 保存和检索,Supabase 只保留业务结构与 OpenViking 会话引用;旧问答表以只读归档方式保留,项目迁移元数据表启用 RLS 并仅允许后端 `service_role` 访问。
32 changes: 32 additions & 0 deletions demohouse/sales-intelligence-workbench/CONTRIBUTING.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,32 @@
# Contributing

## Development setup

Use Node.js 20 or newer. The backend currently has no third-party runtime dependency installation step.

```bash
node --check frontend/app.js
node --check frontend/text-format.js
cd backend
npm test
```

## Change rules

- Keep the runtime fail closed; never add realistic test-data fallback to a real Provider path.
- Keep model output evidence-bound and validate citation IDs on the backend.
- Never commit API keys, Service Role Keys, Feishu content, customer data, backups, logs, videos, or screenshots from real accounts.
- Add focused tests for Provider contracts, persistence, workspace isolation and frontend runtime wiring.
- Update the Skill application bundle after source changes:

```bash
node skills/sales-intelligence-workbench/scripts/sync-assets.mjs
node skills/sales-intelligence-workbench/scripts/sync-assets.mjs --check
node skills/sales-intelligence-workbench/scripts/self-test.mjs
```

## Pull requests

Describe the user-visible behavior, affected Provider or data boundary, tests run, and any external calls or cost. Call out migrations, compatibility changes and remaining risks explicitly.

Do not include private acceptance evidence in a pull request. Use synthetic fixtures for automated tests.
Loading
Loading