01 / DEPLOYMENT
部署与私有化
从单品独立交付到断网内网闭环——五种冻结形态与能力模式矩阵,支撑 Hosted 与私有化两种商业路径。
02 / PROFILES
五种部署形态
场景包只编排多个独立 Compose project,不把六产品合并成一个 project。
| profile | 含义 | 最小组成 | 允许的能力模式 |
|---|---|---|---|
| standalone | 单产品独立部署与售卖 | 1 个产品 plane + 自有数据库 | identity 任意;entitlement 建议 off / offline_license;ai=off|local_byok |
| control-plane | 只部署共享控制面 | Identity(+ Auth Gateway)+ Entitlement | 必须声明 services.identity |
| agent-commerce | 基础组合闭环 | VistaCast + SyncroBrain + DoerFlow(+ 可选控制面) | 三个产品 plane 必须声明 |
| smart-site | 上层完整闭环(叠加而非替代 agent-commerce) | 前者 + VistaRemote + DataLuminary(+ BlockyEdu 培训入口) | BlockyEdu required 必须为 false |
| air-gapped | 断网 / 内网交付 | 单品或组合,无出网 | ai≠central;entitlement∈{off, offline_license};identity 建议 external_oidc,允许 local |
standalone
- 含义
- 单产品独立部署与售卖
- 最小组成
- 1 个产品 plane + 自有数据库
- 允许的能力模式
- identity 任意;entitlement 建议 off / offline_license;ai=off|local_byok
control-plane
- 含义
- 只部署共享控制面
- 最小组成
- Identity(+ Auth Gateway)+ Entitlement
- 允许的能力模式
- 必须声明 services.identity
agent-commerce
- 含义
- 基础组合闭环
- 最小组成
- VistaCast + SyncroBrain + DoerFlow(+ 可选控制面)
- 允许的能力模式
- 三个产品 plane 必须声明
smart-site
- 含义
- 上层完整闭环(叠加而非替代 agent-commerce)
- 最小组成
- 前者 + VistaRemote + DataLuminary(+ BlockyEdu 培训入口)
- 允许的能力模式
- BlockyEdu required 必须为 false
air-gapped
- 含义
- 断网 / 内网交付
- 最小组成
- 单品或组合,无出网
- 允许的能力模式
- ai≠central;entitlement∈{off, offline_license};identity 建议 external_oidc,允许 local
03 / CAPABILITIES
能力模式矩阵
Control Manifest 显式声明每项能力模式;未知版本必须拒绝启动。
identity=central|external_oidc|local · entitlement=off|shadow_read|enforce|offline_license · ai=off|central|local_byok · notification=none|smtp
| 能力 | 模式 |
|---|---|
| identity | central · external_oidc · local(lab,pilot/production 拒绝) |
| entitlement | off · shadow_read · enforce · offline_license |
| ai | off · central(lab,禁止进 pilot/production) · local_byok |
| notification | none · smtp |
04 / INSTALL
安装套件
luminaryworks-install 提供向导式私有化安装:勾选产品、配置域名与超管、一键验收。详细步骤与 env 说明见文档站,避免与安装包版本不同步。
05 / AIR-GAPPED
断网、离线 License 与本地 BYOK
air-gapped 从规格阶段即为一等公民,而非事后补丁。
- air-gapped profile 禁止 ai=central,entitlement 仅 off 或 offline_license。
- offline_license 通过公钥验签,不得硬依赖中央 Entitlement 服务。
- local_byok 将模型密钥留在客户侧;中央 AI Platform 当前为 lab,不得进入生产。
- identity 建议使用客户 IdP(external_oidc);local 目录模式仍为 lab。
06 / MATURITY
成熟度分级
已编码不等于已上线。文档与 manifest 必须携带 stage 标签。
| 标签 | 含义 | 允许的表述 |
|---|---|---|
| production | 已上线、可售、有回归 | 「已上线」 |
| pilot | 有真实用户但范围受控 | 「试点中」 |
| lab | 本机 / 内网跑通,无生产硬化 | 「实验中」 |
| stub | 接口存在,实现是占位 | 「未实现」,禁止变现或计量 |
ai=central 当前成熟度为 lab:无 AuthN、无 Entitlement 门禁、无 /ready。preflight 拒绝 pilot/production。
需要私有化或离线交付?
联系工坊商务团队,讨论部署形态、License 与交付范围。
联系商务