feat: Phase 1-3 全部完成 — 沙盒增强、学情分析、学习路径

This commit is contained in:
yuzhiran-dev
2026-05-18 09:48:51 +08:00
commit 11bb86854c
277 changed files with 37755 additions and 0 deletions
@@ -0,0 +1,92 @@
# 项目进度追踪
> 每次完成任务后更新此文件。旧版归档到 `docs/archive/`。
---
## Phase 1: 基础框架搭建 ✅ 已完成
### 后端
- [x] NestJS 模块化架构搭建
- [x] JWT 认证(login/register
- [x] TypeORM + PostgreSQL 数据库连接
- [x] 全部 92 单元测试 + 13 e2e 通过
- [x] CORS 配置(`origin: true`, `maxAge: 0`
### 前端
- [x] Next.js App Router + shadcn/ui 集成
- [x] 暗黑模式(`next-themes` + Tailwind class 策略)
- [x] 导航栏激活态高亮(`usePathname()`
- [x] 错误边界组件(`not-found.tsx`, `error.tsx`, `global-error.tsx`
- [x] Favicon 配置(png + svg
- [x] 全站 `text-gray-*` → CSS 变量替换(35+ 页面)
- [x] 全站 `bg-gray-*` / `border-gray-*` → CSS 变量替换
### 页面布局统一化
- [x] 容器标准:`max-w-7xl mx-auto px-4 sm:px-6 lg:px-8 py-12`
- [x] 标题标准:`text-3xl font-bold text-foreground`
- [x] 副标题标准:`text-muted-foreground`
- [x] 法律/文本页:`max-w-3xl`(长文可读性)
- [x] my/* 子页容器统一(`max-w-4xl/2xl``max-w-7xl`
- [x] admin/enterprise 容器统一(`max-w-6xl``max-w-7xl`
- [x] users/[id] 容器统一(`max-w-4xl``max-w-7xl`
### 测试
- [x] search.service 测试(新增)
- [x] tools.service 测试(新增)
- [x] users.service 测试(新增、含 bug 修复验证)
---
## Phase 2: 功能补全 ✅ 已完成
### 缺失页面补充
- [x] `/community/[id]` 帖子详情页(含评论)
- [x] `/admin/courses/new` & `[id]` 课程新建/编辑
- [x] `/admin/prompts/new` & `[id]` 提示词新建/编辑
- [x] `/admin/contents/new` & `[id]` 内容新建/编辑
- [x] `/admin/tools/new` & `[id]` 工具新建/编辑
### Sandbox 沙盒
- [x] 流式 API 集成(`ReadableStream`
- [x] 模型选择器(URL query 预设)
- [x] 明暗切换
- [x] 固定头尾布局 `h-[calc(100vh-4rem)]`
### 企业版模块
- [x] 编辑组织 UI
- [x] 截止日期选择器
- [x] 管理员角色校验(`ForbiddenException`
### 静态构建修复
- [x] 所有动态路由添加 `generateStaticParams()`
- [x] 共修复 11 个动态路由目录(users, admin/courses, admin/contents, admin/prompts, admin/tools, admin/enterprise, admin/enterprise/report, circles, community, contents, courses
- [x] 使用的模式:server component wrapperpage.tsx + client componentclient.tsx 等)
- [x] 全量构建通过(54 页面静态生成)
- [x] 修复了 admin/enterprise/[id] 及 report 页面的 JSX 结构错误
---
## Phase 3: 🚧 进行中
- [ ] 通知系统 UI`notification_service` 表)
- [ ] Loading 状态统一升级(spinner → Skeleton
- [ ] 社区互动功能(点赞、评论)
- [x] 全量静态构建验证(✅ 通过)
---
## 关键指标
| 指标 | 当前值 |
|------|--------|
| 后端测试数 | 10592 单元 + 13 e2e |
| 后端测试通过率 | 100% |
| 前端页面数 | 54(全部静态生成) |
| 暗黑模式兼容 | 全站 100% |
| 静态构建状态 | ✅ 通过 |
| next build status | ✅ 54/54 页面成功 |
---
> 最后更新:2026-05-12
+63
View File
@@ -0,0 +1,63 @@
# 项目进度追踪
## 当前阶段:Phase 1-3 全部完成
### Phase 1 — 全部完成 ✅
1. **场景化提示词模板** — 5 预置场景 + system prompt + 建议问题
2. **多模型一键切换** — 模型下拉选择,上下文保留
3. **对话历史管理** — 侧边栏 + 搜索 + 加载 + 删除
### Phase 2 — 全部完成 ✅
4. **参数调节面板** — temperature/top-p/max-tokens 滑块 + 后端透传
5. **提示词工坊完善** — 保存到提示词库 + JWT + CSS 变量主题
6. **代码沙盒**`/sandbox/code` 编辑器 + iframe 预览 + 4 模板 + AI 代码块入口
### Phase 3 — 全部完成 ✅
7. **学情分析看板**`GET /learning/analytics` + `/learning/analytics` 页面(知识领域覆盖、掌握度、薄弱分析、推荐)
8. **分阶段学习路径**`GET /learning/path` + `/learning/path` 页面(4 阶段:认识大模型→提示词工程→微调→Agent)
9. **对比模式完善** — 颜色修复、参数面板、model ID 同步
### 新页面
- `/learning/analytics` — 学情分析看板(对话分析→知识图谱→薄弱环节→推荐)
- `/learning/path` — 分阶段学习路径(4 阶段 12 任务,自动追踪完成进度)
- `/my` 首页添加了学情分析和学习路径入口链接
### 验证
- 后端 13 suites / 92 tests passed ✅
- 前端 60 页面构建无报错 ✅
### 今日修复项(2026-05-15
#### 颜色约定修复(18 个文件)
- `page.tsx`(首页)、`dashboard/page.tsx``my/*`4 个)、`models/page.tsx`
- `discover/*`3 个)、`circles/*`2 个)、`admin/*`2 个)
- `courses/[id]/client.tsx``contents/[id]/client.tsx`
- `sandbox/compare/page.tsx``sandbox/code/page.tsx`
- 全部替换 `text-gray-*`/`bg-gray-*`/`border-gray-*` → CSS 变量
#### 模型列表统一
- 新建 `frontend/src/lib/models.ts` — 单数据源
- `sandbox/page.tsx``sandbox/compare/page.tsx``prompts/workshop/page.tsx` 统一导入
#### 对比实验室增强
- 修复硬编码颜色、更新 model ID 为后端支持的值
- 新增参数调节面板(temperature/top-p/max-tokens
#### 清理
- 删除根目录 9 个残留文件(next-dev*.log、PROGRESS_FINAL* 等)
- 删除 `backend/src/e2e.spec.ts` 占位符
### 关键决策
- `frontend/src/lib/models.ts` 作为模型列表单数据源
- 所有颜色使用 CSS 变量(`text-foreground`/`text-muted-foreground`/`bg-card`/`bg-muted`/`border-border`
- `nest build` 正常产出(`--tsc` 遗漏 prisma 模块)
- 沙盒 JWT 认证保留
### 相关文件
- `backend/src/modules/learning/` — 学习分析模块(service + controller + module
- `frontend/src/app/learning/analytics/page.tsx` — 学情分析看板页面
- `frontend/src/app/learning/path/page.tsx` — 学习路径页面
- `frontend/src/lib/models.ts` — 模型列表单数据源(新建)
- `frontend/src/app/sandbox/compare/page.tsx` — 对比实验室(修复颜色+参数+model)
- `frontend/src/app/page.tsx`, `dashboard/`, `my/`, `discover/`, `circles/`, `admin/`, `courses/`, `contents/` — 颜色修复
- `docs/产品优化方向.md` — 完整优化方案
+83
View File
@@ -0,0 +1,83 @@
# 产品优化方向 —— 基于用户痛点的调研报告
> 调研时间:2026-05-14
> 来源:AI 教育行业报告、竞品分析、用户行为数据(联网调研)
## 一、核心洞察
用户不是想要一个"能聊天的 AI",而是想要一个"能让他真正学会用 AI 的环境"。
## 二、用户分层与真实痛点
| 用户类型 | 真实痛点 | 他们想要什么 |
|----------|----------|-------------|
| AI 初学者 | 不知道"问什么"——打开聊天框就迷茫 | 有引导的对话 + 分阶段课程/场景模板 |
| 编程学习者 | 环境配置劝退,API Key/模型选择/参数调优都是门槛 | 开箱即用的实验环境,一键启动 |
| 进阶开发者 | 需要对比不同模型输出差异,调优 prompt | 多模型对比沙盒 + 可调参数 |
| 教育机构 | 学习效果无法追踪,学生问完 AI 就没下文 | 学情分析 + 对话沉淀 + 知识点掌握度评估 |
## 三、2026 行业关键趋势
1. **从"工具"到"系统"**:AI 教育已不是"会不会答题",而是"能不能持续教会人"
2. **互动式学习 > 被动问答**:交互式模拟器学习效果远超纯文字对话
3. **模型对比是刚需**:多模型沙盒成为主流,用户想同场景下切换模型看差异
4. **数据闭环决定留存**:能沉淀学习轨迹 + 生成学情报告的 AI 平台,留存率高 47%
5. **价格分层透明化**:用户愿为"可感知的价值"付费,拒绝黑盒收费
## 四、现状差距分析
| 维度 | 现状 | 用户期望 | 差距 |
|------|------|---------|------|
| 模型选择 | 仅通用模式,切换不直观 | 多模型对比,按场景推荐 | 大 |
| 参数调节 | 无 | temperature/top-p/max_tokens | 大 |
| 对话引导 | 空白聊天框 | 场景模板 + 建议问题 + 角色预设 | 大 |
| 学习路径 | 无 | 分阶段课程 / 能力图谱 | 大 |
| 学情分析 | 无 | 历史记录 + 知识掌握度 + 薄弱点 | 大 |
| 多模态 | 纯文本 | 文件上传 / 代码高亮 / 图片理解 | 中 |
| 分享协作 | 无 | 对话分享 / 团队空间 | 中 |
## 五、优化路线图
### Phase 1 — 快速见效(1-2 周)
1. **场景化提示词模板**
- 沙盒聊天框上方加"场景选择"(写代码/学概念/改作文/练口语)
- 点选后自动填充 system prompt + 首轮建议问题
- 解决"不知道问什么"的痛点
2. **多模型一键切换**
- 保留对话上下文,用户可在 DeepSeek / 通义千问 / OpenAI 间切换
- 同一问题看不同模型的回答差异
3. **对话历史管理**
- 会话列表 + 搜索 + 重命名
- 最基础但最常被提及的需求
### Phase 2 — 核心体验(3-4 周)
4. **参数调节面板**
- temperature / top-p / max_tokens 滑块
- 让用户感受 prompt engineering 的实际效果
5. **Prompt 实验室**
- 保存/分享优质 prompt
- 为新手提供参考模板库
6. **代码沙盒**
- AI 生成的代码可直接运行/调试
- WebContainer 或轻量级在线 IDE
- AI 学习平台最刚需的功能
### Phase 3 — 差异化壁垒(5-8 周)
7. **学情分析看板**
- 基于对话历史生成知识点掌握图谱
- 标记薄弱环节,推荐学习内容
8. **分阶段学习路径**
- 认识大模型 → Prompt 工程 → 模型微调 → Agent 开发
- 各阶段有对应的场景沙盒
9. **对比模式**
- 同一 prompt 在多个模型/参数下的输出并排对比
- 直观展示差异,辅助选型决策
+403
View File
@@ -0,0 +1,403 @@
# 宇之然 - AI 学习与实践平台 · 产品规划书
> 品牌:宇之然(北京宇之然科技中心)
> 域名:yuzhiran.com / yuzhiran.com.cn
> ICP备案:✅ 已完成
> 版本:v1.0
> 日期:2026-05-08
> 状态:初稿
---
## 目录
1. [产品概述](#1-产品概述)
2. [市场分析](#2-市场分析)
3. [目标用户画像](#3-目标用户画像)
4. [产品功能规划](#4-产品功能规划)
5. [盈利模式](#5-盈利模式)
6. [合规与风控](#6-合规与风控)
7. [可行性分析](#7-可行性分析)
8. [技术架构概要](#8-技术架构概要)
9. [项目里程碑](#9-项目里程碑)
10. [风险评估与对策](#10-风险评估与对策)
---
## 1. 产品概述
### 1.1 产品定位
**宇之然 AI**(品牌:宇之然,英文名:YuZhiRan AI)是一个面向大众化分领域用户的 AI 学习与实践平台。致力于降低 AI 使用门槛,帮助不同背景的用户快速掌握 AI 工具、提示词工程、智能体应用及模型选型等核心技能。
### 1.2 产品愿景
"让每个人都能用好 AI"——打造中国最易用的 AI 通识教育与实操平台。
### 1.3 核心价值
| 价值点 | 说明 |
|--------|------|
| **低门槛** | 无需技术背景,零基础入门 |
| **分领域** | 按职业/场景细分,学即所用 |
| **重实操** | 内置 AI 沙箱,边学边练 |
| **持续更新** | 紧跟模型迭代,内容实时更新 |
| **本土合规** | 纯 ICP 备案运营,数据安全合规 |
### 1.4 产品矩阵
```
宇之然 AI 产品矩阵
├── 官网展示站 (Web) — 品牌展示、内容营销、用户引流
├── 移动端 App/小程序 — 核心学习体验、AI 沙箱实操
└── 后台管理系统 — 内容管理、用户管理、数据分析、订单管理
```
---
## 2. 市场分析
### 2.1 宏观环境
- **政策面**:国家大力推动人工智能普及教育,"人工智能+"写入政府工作报告
- **技术面**:大模型井喷,2025-2026 年国内大模型数量已超 200 个
- **需求面**:C 端用户对 AI 工具的认知需求激增,"AI 焦虑"驱动学习意愿
- **供给面**:市面上缺乏面向非技术人群的系统化 AI 学习产品
### 2.2 竞品分析
| 竞品类型 | 代表产品 | 优势 | 劣势 |
|----------|----------|------|------|
| 通用 AI 课程平台 | 得到、极客时间 AI 专栏 | 用户基数大 | 偏理论,缺少实操 |
| 提示词市场 | FlowGPT、PromptBase | 提示词丰富 | 全英文、无中文生态 |
| AI 工具导航 | AI 导航站 | 工具收录全 | 无教学内容 |
| 大模型测评 | SuperCLUE、Chatbot Arena | 权威评测 | 面向技术人群 |
**宇之然 AI 差异化定位**:教学 + 实操 + 社区三位一体,填补"学 AI"与"用 AI"之间的鸿沟。
### 2.3 用户痛点
1. 想学 AI 但不知道从何入手
2. 看了一堆教程仍然不会用
3. 提示词写不好、效果差
4. 不知道哪些 AI 工具适合自己的工作
5. 模型太多,选择困难
6. 缺乏实际练习场景
---
## 3. 目标用户画像
### 3.1 核心用户分层
| 用户层 | 描述 | 占比估算 |
|--------|------|----------|
| **职场白领** | 需要 AI 提效办公(写周报、做PPT、数据分析) | 40% |
| **创作者** | 自媒体、设计师、视频创作者用 AI 辅助创作 | 20% |
| **学生群体** | 高校/职校学生,论文辅助、学习效率提升 | 20% |
| **技术初学者** | 想学 AI 但非科班的入门开发者 | 10% |
| **企业管理者** | 想了解 AI 如何赋能业务的决策层 | 10% |
### 3.2 典型用户场景
- **职场人小张**:用 AI 写邮件、做周报、整理会议纪要 → 需要模板和提示词
- **设计师小李**:用 Midjourney/Stable Diffusion 生成素材 → 需要提示词案例和参数调优
- **学生小王**:用 AI 辅助论文写作、翻译、学习答疑 → 需要合规使用指南
- **创业者老陈**:想用 AI 降低运营成本 → 需要行业最佳实践
---
## 4. 产品功能规划
### 4.1 官网展示站 (Web)
| 模块 | 功能 | 说明 |
|------|------|------|
| 首页 | 品牌展示、核心价值、数据展示 | 产品第一印象,引导注册 |
| 内容中心 | 文章/教程/资讯 | SEO 引流,免费内容沉淀 |
| AI 工具库 | 模型对比、工具收录 | 分类筛选,支持收藏 |
| 提示词市场 | 精选提示词模板 | 分类浏览+用户上传 |
| 产品下载 | App 下载、小程序码 | 引导移动端转化 |
| 社区/论坛 | 用户交流区 | UGC 沉淀,活跃留存 |
| 关于我们 | 团队介绍、合规资质展示 | 增强信任感 |
### 4.2 移动端 App / 小程序(核心体验)
| 模块 | 一级功能 | 二级功能 |
|------|----------|----------|
| **学堂** | AI 通识课 | AI 发展史、基础概念、模型分类 |
| | 领域实战课 | 按职业/场景分类(办公、创作、编程、教育等) |
| | 提示词学院 | 提示词原理、模板库、高阶技巧 |
| | 智能体教程 | 主流智能体使用教学(Copilot、Claude、GPTs 等) |
| | 模型百科 | 主流模型参数、能力图谱、选型指南 |
| **沙箱** | AI 对话沙箱 | 内置多种模型接口,边学边练 |
| | 提示词工坊 | 提示词编辑、测试、优化迭代 |
| | 对比实验室 | 多模型同题对比,直观感知差异 |
| | 效果分享 | 生成结果一键分享到社区 |
| **发现** | 每日精选 | AI 领域每日精选内容 |
| | 工具推荐 | 收录优质 AI 工具及使用教程 |
| | 热门榜单 | 提示词/教程排行榜 |
| | 圈子 | 按领域划分的垂直讨论区 |
| **我的** | 学习进度 | 课程完成度、学习时长统计 |
| | 收藏夹 | 提示词/课程/工具收藏 |
| | 会员中心 | 会员权益、续费管理 |
| | 设置 | 账号安全、通知偏好 |
### 4.3 后台管理系统
| 模块 | 功能 | 说明 |
|------|------|------|
| **内容管理** | 文章管理 | 发布/编辑/下架/分类 |
| | 课程管理 | 课程体系编排、课时管理 |
| | 提示词库管理 | 审核/精选/分类/标签 |
| | 工具库管理 | AI 工具收录与维护 |
| | 模型数据管理 | 模型参数维护、评测数据 |
| **用户管理** | 用户列表 | 基础信息/状态/来源渠道 |
| | 用户分析 | 活跃度/留存/转化漏斗 |
| | 用户反馈 | 建议/投诉处理 |
| **运营管理** | 公告管理 | App 内公告推送 |
| | 内容审核 | UGC 内容安全审核 |
| | 数据看板 | 核心指标可视化 |
| | 推送管理 | 消息推送配置 |
| **会员系统** | 会员等级 | 等级/权益配置 |
| | 订单管理 | 支付订单查询/退款 |
| | 优惠券 | 发放/核销管理 |
| **系统管理** | 权限管理 | 管理员角色/权限分配 |
| | 日志审计 | 操作日志记录 |
| | 系统配置 | 基础参数配置 |
---
## 5. 盈利模式
### 5.1 商业模式总览
采用 **Freemium + 会员订阅 + 增值服务** 的混合模式。
### 5.2 收入来源
| 收入类型 | 说明 | 预期占比 |
|----------|------|----------|
| **会员订阅** | 月度/季度/年度会员,解锁高阶课程+沙箱额度+专属提示词 | 50% |
| **课程付费** | 精品专栏/训练营单独售卖(如"AI 办公实战 21 天" | 20% |
| **企业培训** | 为中小企业提供定制化 AI 培训方案 | 15% |
| **广告/推广** | AI 工具厂商合作推广、精准广告位 | 10% |
| **数据服务** | 行业 AI 应用报告、模型选型咨询(后期) | 5% |
### 5.3 定价策略
| 层级 | 价格(参考) | 权益 |
|------|-------------|------|
| 免费用户 | ¥0 | 基础课程 + 每日沙箱 10 次 + 查看公开提示词 |
| 月卡会员 | ¥29.9/月 | 全部课程 + 不限次沙箱 + 专属提示词库 + 去广告 |
| 年卡会员 | ¥199/年 (≈¥16.6/月) | 月卡权益 + 优先体验新功能 + 专属社群 |
| 企业培训 | 按需报价 | 定制内容 + 员工管理后台 + 使用数据报告 |
### 5.4 运营策略
- **冷启动期**:免费内容引流 → 公众号/知乎/小红书内容矩阵
- **增长期**:拼团/分享裂变 → 企业合作推广
- **成熟期**:UGC 生态 → 创作者分成计划 → 平台化
---
## 6. 合规与风控
### 6.1 ICP 备案合规路径
根据《互联网信息服务管理办法》和《非经营性互联网信息服务备案管理办法》:
| 事项 | 要求 | 操作建议 |
|------|------|----------|
| ICP 备案 | 境内服务器需备案 | 使用阿里云/腾讯云/华为云,提交主体备案 |
| ICP 经营许可证 | 经营性网站需办理 | 会员付费属于经营行为,需办理 ICP 经营许可证 |
| 公安网备 | 联网备案 | 网站上线后 30 日内到公安备案 |
| 等保认证 | 等级保护 | 根据用户量评估等保等级(建议等保二级) |
**关键路径**
1. 先以 ICP 备案主体运营非付费内容
2. 同步申请 ICP 经营许可证(省通信管理局审批)
3. 会员付费功能在 ICP 许可证获批后上线
4. 或采用"捐赠打赏"模式作为过渡方案
### 6.2 内容合规
| 风险类型 | 应对措施 |
|----------|----------|
| AI 生成内容合规 | 所有 AI 生成内容标注"AI 生成",建立审核机制 |
| 敏感内容过滤 | 接入腾讯云/阿里云内容安全 API,实时过滤 |
| 版权风险 | 提示词库仅收录原创或授权内容,建立侵权投诉机制 |
| 未成年人保护 | 需监护人同意,限制使用时长 |
| 数据隐私 | 遵守《个人信息保护法》,最小化数据收集 |
### 6.3 数据合规
- 用户数据存储于境内服务器(阿里云/腾讯云国内节点)
- 隐私政策 + 用户协议公开透明
- 提供账号注销通道
- 数据加密存储(AES-256
- 定期数据备份
### 6.4 AI 沙箱合规
| 关注点 | 方案 |
|--------|------|
| 模型调用 | 通过聚合 API 调用,不自训练/微调模型 |
| 用户输入 | 沙箱内用户输入需经过内容安全过滤 |
| 数据留存 | 沙箱对话数据不用于模型训练 |
| 服务方合规 | 选择有合规资质的 API 服务商 |
---
## 7. 可行性分析
### 7.1 技术可行性
| 维度 | 评估 |
|------|------|
| 前端技术 | React/Next.js + TailwindCSS,生态成熟 |
| 移动端 | Uni-app / Taro 跨平台方案,一套代码覆盖 App+小程序 |
| 后端 | Node.js/NestJS 或 Go,轻量高效 |
| AI 接口 | 聚合多家大模型 API(通义千问、文心一言、GLM 等) |
| 部署运维 | 阿里云 ECS + OSS + CDN,运维成本可控 |
**结论**:技术方案成熟,无不可逾越的技术障碍。
### 7.2 商业可行性
| 维度 | 评估 |
|------|------|
| 市场规模 | 2026 年国内 AI 教育市场预计超 500 亿元 |
| 获客成本 | 内容驱动获客,SEO+社交媒体,CAC 可控 |
| 客单价 | ¥199/年,低于同类教育产品 |
| 毛利率 | 数字产品边际成本趋近于零,毛利率 >80% |
| 盈亏平衡 | 预估 10000 付费用户可覆盖基础运营成本 |
**结论**:市场需求真实存在,商业模式清晰,可持续盈利。
### 7.3 运营可行性
| 维度 | 评估 |
|------|------|
| 内容供给 | 初期团队自产 + 后期 UGC + AI 辅助生产 |
| 团队要求 | 3-5 人核心团队(产品+开发+运营+内容) |
| 增长路径 | 内容 SEO → 口碑传播 → 渠道合作 |
| 竞争优势 | 先发优势 + 实操体验壁垒 |
**结论**:轻资产运营,团队规模需求适中,可快速启动。
### 7.4 政策可行性
| 维度 | 评估 |
|------|------|
| 政策方向 | 国家鼓励 AI 科普与 AI 人才培养 |
| 合规成本 | ICP 许可证申请成本约 5000-10000 元 |
| 监管风险 | 内容审核机制完善后风险可控 |
**结论**:政策面利好,合规路径清晰,风险可控。
---
## 8. 技术架构概要
### 8.1 整体架构
```
┌─────────────────────────────────────────────────────────┐
│ 用户访问层 │
│ 官网 (Web) │ 移动端 App │ 微信小程序 │
└──────────────────────┬─────────────────────────────────┘
┌──────────────────────▼─────────────────────────────────┐
│ CDN / 负载均衡 │
│ (阿里云 CDN + SLB) │
└──────────────────────┬─────────────────────────────────┘
┌──────────────────────▼─────────────────────────────────┐
│ 应用层 │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ Next.js │ │ Node.js │ │ Admin │ │
│ │ 官网 │ │ API │ │ Panel │ │
│ └─────────┘ └─────────┘ └─────────┘ │
└──────────────────────┬─────────────────────────────────┘
┌──────────────────────▼─────────────────────────────────┐
│ 服务层 │
│ 内容服务 │ 用户服务 │ 课程服务 │ AI 沙箱服务 │
│ 支付服务 │ 搜索服务 │ 推送服务 │ 审核服务 │
└──────────────────────┬─────────────────────────────────┘
┌──────────────────────▼─────────────────────────────────┐
│ 数据层 │
│ MySQL │ Redis │ Elasticsearch │ OSS │
│ (主库) │ (缓存) │ (搜索) │ (存储) │
└─────────────────────────────────────────────────────────┘
```
### 8.2 技术选型建议
| 层级 | 技术选型 |
|------|----------|
| 前端框架 | Next.js 14+ (App Router) |
| 移动端 | Taro/Uni-app (多端统一) |
| 后端 | Node.js + NestJS / Go |
| 数据库 | MySQL 8.0 + Redis 7 |
| 搜索引擎 | Elasticsearch |
| 对象存储 | 阿里云 OSS |
| AI 接口聚合 | 自建 AI Gateway |
| 部署 | Docker + K8s / 阿里云 ECS |
| CI/CD | GitHub Actions + 阿里云 CR |
---
## 9. 项目里程碑
| 阶段 | 时间 | 里程碑 | 产出 |
|------|------|--------|------|
| P0 | 第 1-2 周 | 项目启动 | 团队组建、技术选型、UI 设计稿 |
| P1 | 第 3-6 周 | MVP 版本 | 官网 + 基础后端 + 5 门课程 |
| P2 | 第 7-10 周 | 移动端上线 | App/小程序 v1.0 + AI 沙箱功能 |
| P3 | 第 11-12 周 | 运营启动 | 内容矩阵搭建、种子用户获取 |
| P4 | 第 13-16 周 | 会员体系上线 | 支付接入、会员权益、商业化 |
| P5 | 第 17-20 周 | 社区生态 | UGC 功能、创作者计划 |
| P6 | 第 21-24 周 | 持续迭代 | 企业版、数据报告服务 |
---
## 10. 风险评估与对策
| 风险 | 概率 | 影响 | 应对策略 |
|------|------|------|----------|
| 政策监管收紧 | 中 | 高 | 建立合规团队,关注政策动态,预留调整空间 |
| AI 模型接口变更 | 高 | 中 | 多供应商接入,接口抽象化设计 |
| 内容同质化竞争 | 中 | 中 | 深耕实操体验,构建 UGC 壁垒 |
| 获客成本上升 | 中 | 中 | 内容驱动增长,降低对付费投放依赖 |
| 团队人才流失 | 低 | 高 | 合理的激励制度,关键岗位冗余配置 |
| 数据安全事件 | 低 | 极高 | 安全审计、渗透测试、数据加密、应急预案 |
---
## 附录
### A. 预算估算(首年)
| 项目 | 月费用(元) | 年费用(元) |
|------|-------------|-------------|
| 阿里云服务器 | 500-1000 | 6000-12000 |
| 域名 + CDN | 200-500 | 2400-6000 |
| AI API 调用 | 1000-3000 | 12000-36000 |
| 内容安全 API | 500-1000 | 6000-12000 |
| 人员成本(3-5 人) | 50000-80000 | 600000-960000 |
| 市场推广 | 5000-10000 | 60000-120000 |
| 合规(ICP 证等) | - | 5000-10000 |
| **合计** | **~60000** | **~700000-1100000** |
### B. 核心指标 (KPI)
| 指标 | MVP 阶段 (3个月) | 成熟期 (12个月) |
|------|-----------------|-----------------|
| 注册用户 | 5000 | 10万+ |
| 日活用户 (DAU) | 500 | 1万+ |
| 付费用户 | 200 | 5000+ |
| 课程数量 | 10 | 100+ |
| 月营收 | ¥5000 | ¥20万+ |
+273
View File
@@ -0,0 +1,273 @@
# 宇之然 AI - 合规与运营方案
> 版本:v1.0
> 日期:2026-05-08
---
## 1. 主体资质规划
### 1.1 当前资质
| 资质 | 状态 | 说明 |
|------|------|------|
| 品牌 | 宇之然 | 品牌名已确定 |
| 主体公司 | 北京宇之然科技中心 | 北京市大兴区 |
| ICP 备案 | ✅ 已完成 | 备案信息见网站页脚 |
| 营业执照 | ✅ 已完成 | 主体公司营业执照 |
| 主域名 | yuzhiran.com | 已备案,已上线运营 |
| 备域名 | yuzhiran.com.cn | 已备案 |
### 1.2 需新增资质
| 资质 | 办理周期 | 预估费用 | 最晚办理时间 |
|------|----------|----------|-------------|
| ICP 经营许可证 | 40-60 个工作日 | 5000-10000 元(代理) | 会员付费功能上线前 |
| 公安联网备案 | 10-20 个工作日 | 免费 | 网站上线后 30 日内 |
| 网络安全等级保护(二级) | 30-45 个工作日 | 10000-20000 元 | 用户量达 1 万后 |
| 文网文(如涉及内容付费) | 视情况 | 视情况 | 后续评估 |
### 1.3 ICP 备案 → 经营许可证过渡方案
**阶段一(冷启动 - 0~3 个月):纯内容模式**
- 官网只展示内容、课程介绍(不含付费)
- 移动端提供免费课程 + 有限次沙箱体验
- 盈利方式:免费(不计收入,无需 ICP 证)
- 流量获取:内容 SEO、社交媒体免费流量
**阶段二(过渡期 - 3~6 个月):打赏/捐赠模式**
- 同步提交 ICP 经营许可证申请
- 用户可通过"打赏""买杯咖啡"等非强制方式支持
- 支付宝/微信个人收款码(非平台收款)
- 法律依据:非强制性的自愿赠与,非经营性行为
**阶段三(正式运营 - 6+ 个月):会员模式**
- ICP 经营许可证获批
- 上线完整的会员订阅 + 支付系统
- 引入微信支付/支付宝商户号
- 所有付费功能合规运营
---
## 2. 内容合规方案
### 2.1 安全审核架构
```
用户发布内容
┌─────────────────────┐
│ 第一层:本地过滤 │ — 自定义敏感词库
│ │ — 正则规则匹配
└─────────┬───────────┘
┌─────────────────────┐
│ 第二层:云 API 审核 │ — 阿里云内容安全
│ │ — 腾讯云天御
└─────────┬───────────┘
┌─────────────────────┐
│ 第三层:人工审核 │ — 关键内容人工复审
│ │ — 用户举报处理
└─────────┬───────────┘
发布 / 拦截
```
### 2.2 审核范围
| 内容类型 | 审核策略 | 审核方式 |
|----------|----------|----------|
| 文章教程 | 先审后发 | 云 API + 人工 |
| 用户评论 | 先发后审 | 云 API 实时 |
| UGC 提示词 | 先审后发 | 云 API + 人工 |
| 社区帖子 | 先发后审 | 云 API 实时 |
| 沙箱用户输入 | 实时过滤 | 云 API 实时 |
| 用户头像/昵称 | 先审后显 | 云 API 实时 |
### 2.3 AI 内容标注
根据《生成式人工智能服务管理暂行办法》:
- 所有 AI 生成内容须标注"AI 生成"标识
- 提示词模板库中 AI 生成的模板明确标注
- 课程中使用 AI 生成的内容需声明
- AI 沙箱对话记录首页显示"以下内容由 AI 生成"
### 2.4 内容审核团队
| 阶段 | 人员配置 | 方式 |
|------|----------|------|
| MVP | 1 人(运营兼) | 每日 1 次审核 |
| 增长期 | 2-3 人专职审核 | 轮班制 |
| 成熟期 | 5+ 人 + AI 辅助 | 7×24 审核机制 |
---
## 3. 数据合规方案
### 3.1 《个人信息保护法》合规
| 要求 | 实施方案 |
|------|----------|
| 告知同意 | 注册时弹窗展示隐私政策,用户主动勾选同意 |
| 最小必要 | 仅收集手机号/邮箱 + 昵称,不收集无关信息 |
| 权利保障 | 提供查看/更正/删除个人数据的通道 |
| 数据本地化 | 全部数据存储于中国大陆(阿里云) |
| 跨境传输 | 不涉及数据出境 |
| 自动化决策 | AI 推荐功能需提供关闭选项 |
### 3.2 用户数据生命周期管理
```
收集 → 存储 → 使用 → 传输 → 归档 → 销毁
收集:用户主动提交,明确告知用途
存储:加密存储(AES-256),访问控制
使用:仅用于产品功能,不对外出售
传输:HTTPS 加密传输
归档:休眠账号数据归档
销毁:用户注销 → 30 日内完全删除
```
### 3.3 数据分类分级
| 等级 | 类别 | 处理措施 |
|------|------|----------|
| L1(公开) | 课程介绍、公开文章 | 无特殊限制 |
| L2(内部) | 用户昵称、学习记录 | 内部访问控制 |
| L3(敏感) | 手机号、邮箱、密码 | 加密存储,最小人员可访问 |
| L4(高敏) | 支付信息、实名认证 | 第三方支付处理,不留存完整信息 |
---
## 4. AI 沙箱合规
### 4.1 沙箱功能法律定性
AI 沙箱本质为用户提供 AI 模型调用体验服务,非提供生成式 AI 服务本身。平台作为技术服务提供方,适用"避风港原则"。
### 4.2 沙箱合规措施
| 措施 | 说明 |
|------|------|
| 服务协议 | 用户使用沙箱前同意《AI 服务协议》 |
| 免责声明 | 明确告知 AI 生成内容可能存在不准确 |
| 内容过滤 | 用户输入 + AI 输出双重过滤 |
| 使用限制 | 未成年人需监护人同意 |
| 数据不训练 | 承诺沙箱数据不用于模型训练 |
| 投诉通道 | 显著位置提供投诉举报入口 |
### 4.3 API 服务商合规
| 服务商 | 合规评估 | 合作模式 |
|--------|----------|----------|
| 阿里云通义千问 | ✅ 已备案生成式 AI | 通过阿里云 DashScope API |
| 百度文心一言 | ✅ 已备案生成式 AI | 通过百度千帆 API |
| 智谱 GLM | ✅ 已备案生成式 AI | 通过智谱开放平台 API |
| DeepSeek | ✅ 合规 | 通过 DeepSeek API |
| 月之暗面 Kimi | ✅ 合规 | 通过 Moonshot API |
---
## 5. 运营方案
### 5.1 内容运营策略
| 阶段 | 内容方向 | 产出频率 |
|------|----------|----------|
| 冷启动 | AI 入门系列、工具对比、实战案例 | 每周 3-5 篇 |
| 增长期 | 领域深耕、行业报告、专栏 | 每周 5-7 篇 |
| 成熟期 | UGC 生态、创作者计划 | 每日 10+ 篇 |
### 5.2 用户增长策略
```
冷启动期(1-3 月)
├── 内容 SEO:知乎/公众号/CSDN 分发
├── 社交媒体:小红书AI教程笔记
├── 短视频:B站/抖音 AI 实操教程
└── 垂直社区:在 AI 相关社群分享
增长期(3-6 月)
├── 裂变:分享课程得免费额
├── 拼团:3 人成团享折扣
├── 推荐:邀请好友双方得奖励
└── 合作:与 AI 工具厂商换量
成熟期(6-12 月)
├── 品牌:行业知名度建立
├── 渠道:企业合作推广
├── KOL:邀请 AI KOL 入驻
└── 活动:AI 提示词大赛
```
### 5.3 用户留存策略
| 手段 | 说明 |
|------|------|
| 学习提醒 | 每日学习任务推送 |
| 进度激励 | 勋章、证书、学习成就系统 |
| 社群运营 | 按领域建群,定期主题活动 |
| 个性化推荐 | 基于学习历史推荐课程 |
| 签到打卡 | 连续签到解锁额外沙箱额度 |
### 5.4 盈利时间线预测
| 时间 | 营收来源 | 预期月营收 |
|------|----------|-----------|
| 第 1-3 月 | 无(积累用户) | ¥0 |
| 第 4-6 月 | 打赏/捐赠+课程单独售卖(ICP 证办理中) | ¥3000-8000 |
| 第 7-9 月 | 会员订阅+课程付费(ICP 证获批) | ¥30000-80000 |
| 第 10-12 月 | 会员+课程+企业培训+广告 | ¥100000-200000 |
---
## 6. 应急预案
### 6.1 内容安全事件
1. 发现违规内容 → 立即下架/屏蔽
2. 记录证据 → 平台内通知发布者
3. 评估影响范围 → 报告监管部门(如需)
4. 优化审核规则 → 防止再次发生
### 6.2 数据安全事件
1. 发现异常 → 立即隔离受影响系统
2. 启动备份 → 恢复服务
3. 安全审计 → 定位漏洞
4. 依法通知用户和监管部门
5. 修复 → 复盘 → 改进
### 6.3 政策变动应对
| 场景 | 应对措施 |
|------|----------|
| AI 监管新规出台 | 快速评估影响,调整产品功能 |
| 审批趋严 | 提前准备材料,增加合规投入 |
| 特定模型被限制 | 切换 API 供应商,保证服务连续性 |
| 行业整顿 | 自查自纠,主动合规 |
---
## 7. 合规清单(Checklist
- [ ] 已办理 ICP 备案
- [ ] 已提交 ICP 经营许可证申请
- [ ] 已完成公安联网备案
- [ ] 已制定并公示《隐私政策》
- [ ] 已制定并公示《用户服务协议》
- [ ] 已制定并公示《AI 服务协议》
- [ ] 已接入内容安全审核服务
- [ ] 已建立 AI 内容标注机制
- [ ] 已建立用户数据删除通道
- [ ] 已设置投诉举报入口
- [ ] 已完成等保二级测评
- [ ] 已建立应急预案
- [ ] 已明确未成年人保护措施
- [ ] 已制定内容审核标准
+322
View File
@@ -0,0 +1,322 @@
# 宇之然 AI - 技术架构设计文档
> 版本:v1.0
> 日期:2026-05-08
---
## 1. 系统总体架构
### 1.1 架构分层
```
┌─────────────────────────────────────────────────────────────────────┐
│ 客户端层 │
│ ┌────────────┐ ┌──────────────┐ ┌────────────┐ │
│ │ Next.js │ │ Uni-app │ │ 微信小程序 │ │
│ │ 官网 (SSR) │ │ App (跨平台) │ │ │ │
│ └────────────┘ └──────────────┘ └────────────┘ │
└──────────────────────────┬──────────────────────────────────────────┘
┌──────────────────────────▼──────────────────────────────────────────┐
│ API 网关层 │
│ Nginx / 阿里云 SLB → API Gateway │
│ 限流 / 鉴权 / 日志 / 路由转发 │
└──────────────────────────┬──────────────────────────────────────────┘
┌──────────────────────────▼──────────────────────────────────────────┐
│ 业务服务层 │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ 用户服务 │ │ 内容服务 │ │ 课程服务 │ │ 沙箱服务 │ │
│ └──────────┘ └──────────┘ └──────────┘ └──────────┘ │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │
│ │ 社区服务 │ │ 支付服务 │ │ 搜索服务 │ │ 审核服务 │ │
│ └──────────┘ └──────────┘ └──────────┘ └──────────┘ │
└──────────────────────────┬──────────────────────────────────────────┘
┌──────────────────────────▼──────────────────────────────────────────┐
│ AI 网关层 │
│ 统一 API → 多模型路由 → 负载均衡 → 结果缓存 │
│ 通义千问 │ 文心一言 │ GLM │ DeepSeek │ Kimi ... │
└──────────────────────────┬──────────────────────────────────────────┘
┌──────────────────────────▼──────────────────────────────────────────┐
│ 数据层 │
│ MySQL 8.0 │ Redis 7 │ ES 8.x │ OSS │ RocketMQ │
│ (主从/读写分离) (缓存/会话) (搜索) (存储) (消息队列) │
└─────────────────────────────────────────────────────────────────────┘
```
---
## 2. 技术选型详述
### 2.1 前端(官网)
| 技术 | 版本 | 说明 |
|------|------|------|
| Next.js | 14+ | React 框架,SSR/SSG 支持 |
| TypeScript | 5.x | 类型安全 |
| TailwindCSS | 3.x | 原子化 CSS |
| Shadcn/ui | latest | UI 组件库 |
| React Query | 5.x | 数据请求管理 |
| Zustand | latest | 状态管理 |
### 2.2 移动端(App / 小程序)
| 技术 | 说明 |
|------|------|
| Uni-app / Taro | 跨端框架 |
| Vue 3 / React | 视框架而定 |
| Pinia / Zustand | 状态管理 |
| uView / NutUI | 移动端组件库 |
> 推荐 Uni-app + Vue 3,对微信小程序适配最成熟。
### 2.3 后端
| 技术 | 版本 | 说明 |
|------|------|------|
| Node.js | 20 LTS | 运行时 |
| NestJS | 10.x | Node.js 后端框架 |
| Prisma | 5.x | ORM |
| JWT | - | 鉴权 |
| Zod | latest | 数据校验 |
或备选方案:
| 技术 | 说明 |
|------|------|
| Go + Gin / Fiber | 高性能,适合 AI 网关 |
| Python + FastAPI | 适合 AI 数据处理任务 |
> 建议:核心业务用 NestJS,AI 网关用 Go。
### 2.4 数据库
| 组件 | 用途 | 部署 |
|------|------|------|
| MySQL 8.0 | 业务主库(用户/课程/订单等) | 阿里云 RDS |
| Redis 7 | 缓存/会话/限流计数器 | 阿里云 Redis |
| Elasticsearch 8.x | 内容搜索 | 阿里云 ES |
| 阿里云 OSS | 图片/视频/文件存储 | 阿里云 OSS |
| RocketMQ | 异步任务/消息通知 | 阿里云 RocketMQ |
### 2.5 AI 网关
```
用户请求 → 网关层
├── 请求校验 → 内容安全审核
├── 模型路由(基于用户配置/成本/负载)
│ ├── 通义千问 (qwen-max)
│ ├── 文心一言 (ERNIE-4.0)
│ ├── GLM-4
│ ├── DeepSeek-V3
│ └── Kimi (moonshot-v1)
├── 结果缓存(Redis,相同 prompt 命中缓存)
├── 流式响应处理
└── 计费/用量统计
```
### 2.6 内容安全
| 服务 | 用途 |
|------|------|
| 阿里云内容安全 | 文本/图片鉴黄、涉政、违禁检测 |
| 腾讯云天御 | UGC 内容安全审核 |
| 自定义敏感词库 | 行业特定敏感词过滤 |
---
## 3. 数据库设计概要
### 3.1 核心表结构
```
users — 用户表
├── id, phone, email, password_hash, avatar, status, created_at
├── user_profiles — 用户扩展信息
└── user_learn_records — 学习记录
courses — 课程表
├── id, title, description, cover, category, price, status
├── chapters — 章节表
├── lessons — 课时表
└── lesson_progress — 学习进度
prompts — 提示词表
├── id, title, content, category, tags, author_id, status
├── prompt_favorites — 收藏
└── prompt_comments — 评论
tools — AI 工具表
├── id, name, description, url, category, icon, status
└── tool_reviews — 评价
models — 模型百科表
├── id, name, provider, params, features, benchmark, status
└── model_comparisons — 对比评测
sandbox_sessions — AI 沙箱会话表
├── id, user_id, model, messages, tokens, duration, created_at
└── sandbox_quota — 用户沙箱额度
orders — 订单表
├── id, user_id, amount, plan_type, status, pay_channel, paid_at
└── subscriptions — 订阅记录
contents — 内容(文章/资讯)
├── id, title, content, category, tags, author, status, view_count
└── content_comments — 评论
admin_users — 管理员表
├── id, username, password_hash, role, permission, last_login
└── admin_logs — 操作日志
```
### 3.2 数据库设计原则
- **软删除**:所有业务表增加 `deleted_at` 字段
- **审计字段**`created_at``updated_at` 必备
- **索引策略**:覆盖常用查询场景,避免全表扫描
- **分表策略**`sandbox_sessions` 按用户 ID 分表
- **读写分离**:主库写入,从库查询
---
## 4. API 设计规范
### 4.1 命名规范
```
GET /api/v1/courses — 课程列表
GET /api/v1/courses/:id — 课程详情
POST /api/v1/courses — 创建课程(管理端)
PUT /api/v1/courses/:id — 更新课程(管理端)
DELETE /api/v1/courses/:id — 删除课程(管理端)
POST /api/v1/auth/login — 登录
POST /api/v1/auth/register — 注册
POST /api/v1/auth/refresh — 刷新 token
POST /api/v1/sandbox/chat — AI 沙箱对话
GET /api/v1/sandbox/history — 对话历史
GET /api/v1/sandbox/quota — 沙箱额度查询
POST /api/v1/orders/create — 创建订单
GET /api/v1/orders/:id — 订单查询
POST /api/v1/orders/callback — 支付回调
```
### 4.2 通用响应格式
```json
{
"code": 0,
"message": "success",
"data": {},
"meta": {
"page": 1,
"pageSize": 20,
"total": 100
}
}
```
### 4.3 鉴权方案
- **JWT Token**Access Token 2h + Refresh Token 7d
- 管理后台:Session + Cookie
- API 签名:管理端 API 需签名校验
---
## 5. 部署架构
```
┌─────────────┐
│ DNS │
│ (阿里云 DNS)│
└──────┬──────┘
┌──────▼──────┐
│ CDN │
│ (静态资源) │
└──────┬──────┘
┌──────▼──────┐
│ SLB │
│ (负载均衡) │
└──────┬──────┘
┌────────────┼────────────┐
│ │ │
┌──────▼──┐ ┌─────▼────┐ ┌────▼────┐
│ Next.js │ │ NestJS │ │ Admin │
│ 官网 │ │ API 服务 │ │ Panel │
└─────────┘ └─────┬────┘ └─────────┘
┌───────────┼───────────┐
│ │ │
┌──────▼──┐ ┌────▼───┐ ┌───▼────┐
│ MySQL │ │ Redis │ │ ES │
│ RDS │ │ │ │ │
└─────────┘ └────────┘ └────────┘
```
### 5.1 环境规划
| 环境 | 用途 | 配置 |
|------|------|------|
| 开发 (dev) | 本地开发 | 个人电脑 / Docker Compose |
| 测试 (staging) | 联调测试 | 阿里云 ECS 2C4G |
| 生产 (production) | 正式运营 | 阿里云 ECS 4C8G × 2 + RDS 2C4G |
### 5.2 CI/CD 流程
```
Git Push → GitHub Actions
├── Lint & Type Check
├── Unit Test
├── Build
└── Deploy to 阿里云
├── 构建 Docker 镜像
├── Push 到阿里云 CR
└── 滚动更新 ECS/Pod
```
---
## 6. 性能与安全
### 6.1 性能目标
| 指标 | 目标 |
|------|------|
| API 响应时间 (P95) | < 200ms |
| 首屏加载时间 | < 1.5s |
| AI 对话首 Token 延迟 | < 1s |
| 并发用户 | 支持 1000+ 同时在线 |
| 系统可用性 | 99.9% |
### 6.2 安全措施
- HTTPS 全站加密
- API 限流(单用户 100次/分钟)
- SQL 注入防护(Prisma ORM 参数化查询)
- XSS/CSRF 防护
- 密码 bcrypt 加密
- 敏感信息脱敏
- 定期安全扫描 + 渗透测试
---
## 7. 技术债务与演进路线
| 阶段 | 任务 |
|------|------|
| MVP | 单体应用快速验证 |
| V2 | 服务化拆分 |
| V3 | AI 网关独立部署 |
| V4 | 引入 K8s 容器编排 |
| V5 | 多数据中心容灾 |