跳到主要内容
LuminaryWorks启明工坊

01 / ECOSYSTEM

生态与架构

六个产品各自独立运行,通过开放协议与可选共享控制面组成联邦式套件——统一的是身份、权益与协议,不是业务逻辑。

01 / VALUE CHAIN

价值链闭环

从创造与学习起步,接入设备、洞察数据,延伸到视觉安防与远程运维,最后由 Agent 与人类共同结算。

  1. 01

    BlockyEdu智码工坊

    学+创

    技能、Artifact 与培训内容

  2. 02

    SyncroBrain万物智脑

    设备接入、遥测、Incident 与 Safety Kernel

  3. 03

    DataLuminary数据明鉴

    报表、看板、导出与 embed

  4. 04

    VistaCast视界云遥

    视觉事件、告警状态与 ack

  5. 05

    VistaRemote视界远程

    远程会话、录制与审计

  6. 06

    DoerFlow智工网

    任务、Receipt 与账本结算

02 / PLATFORM

共享底座

控制面可选、产品面自治。中央服务停机时,各产品按 manifest 声明降级,Casbin 永不被绕过。

CONTROL PLANE

统一登录 Identity

一套 OIDC 登录服务承载六个品牌,各产品保留自己的 Logo 与文案。

LogtoOIDCPKCE

中央权益 Entitlement

套餐、Trial、License、席位与支付集中管理;商业权益不进 JWT。

NestJSPostgreSQL

资源权限 PAL

资源级 ACL 留在各产品,permissions 随资源下发。

CasbinPAL

CAPABILITY UNITS

AI 网关lab

多供应商模型接入、密钥保险库与用量计量。

labBYOK

通知

共享邮件与通知模块,统一发信身份。

@luminaryworks/notification

共享库

身份、权限、权益客户端与工具链以 npm 包分发,不做跨仓源码引用。

@luminaryworks/*

03 / INTEGRATION

集成矩阵

跨产品集成一律走 OIDC、HTTP、MQTT 与版本化事件;禁止跨产品 runtime import 与共享业务 schema。

允许

  • OIDC 身份联邦
  • HTTP REST export / embed
  • MQTT / CloudEvents
  • 显式绑定记录(非隐式关联)

禁止

  • 跨产品 runtime import(file: 路径、直接引用对方源码)
  • 共享业务 schema / 共享业务数据库
  • 复用对方 JWT 做资源授权
  • 把商业权益写入 JWT

04 / ERRORS

统一错误语义

HTTP 状态码在各产品间含义一致,便于编排与审计。

  • 401身份

    AuthN 失败;身份服务不可用时不降级为匿名。

  • 402权益

    商业权益不足(Trial 过期、套餐未覆盖、配额耗尽)。

  • 403资源 ACL

    Casbin 拒绝;License 永不绕过资源权限。

05 / PROTOCOLS

开放协议清单

集成优先开放标准,降低锁定与迁移成本。

OIDCMQTTRESTWebRTCONVIF

06 / AUTONOMY

产品自治硬约束

每个产品独占自己的数据库、迁移、Casbin 策略与发布节奏;兄弟产品全部关闭时仍能启动并通过 ready 检查。

  • 每个产品独占自己的数据库、迁移、Casbin 策略与发布节奏
  • 兄弟产品全部关闭时仍能启动并通过 ready 检查