02a7abeb3f
Project CI / AI game creator shell Rust crates (push) Successful in 2m53s
Project CI / AI game creator shell Rust smoke (push) Successful in 3m42s
Project CI / AI game creator shell Rust lane 2/2 (push) Has been cancelled
Project CI / Backend tests (push) Has been cancelled
Project CI / Frontend tests (push) Has been cancelled
Project CI / Repository checks (push) Has been cancelled
Project CI / AI game creator shell web tests (push) Has been cancelled
Project CI / AI game creator shell Rust lane 1/2 (push) Has been cancelled
Project CI / Native shell tests (push) Has been cancelled
- 后台新增「模板管理」页:按权限查看并编辑模板名称/简介/标签/封面,支持上架与下架;路由、侧栏、tab 权限、API 客户端与 DTO 同步接入 - api-server 新增 /admin/api/agc-templates 读取与更新路由,复用现有后台鉴权与 tab 权限校验,权限不足按既有失败关闭口径拒绝 - module-assets 收敛模板库纯规则(active/inactive 投影、索引 schema 与重复项校验、ZIP 大小与摘要核对),platform-oss 承担对象存储读写、不可变对象复用与发布互斥锁 - shared-contracts 补后台模板 DTO;spacetime-module 账号存储适配保持既有 schema 不变 - AGC 壳内置模板索引与建项读取改为内容寻址对象,补模板安装、越界归档、索引不匹配等用例 - 模板库发布脚本支持定向发布与上架/下架合并、内容地址复用与锁语义,CLI 守卫用例同步;jenkins 两条客户端打包管线统一触发邮件通知 Job 并传递首装包链接 - 内置 5 个 Cocos 官方模板载荷与索引 fixture(内容地址对象,共 90 个文件) - 补「后台模板管理」里程碑与实施计划,更新模板库技术方案、开发运维文档与共享记忆 - 验证:admin-web 39 项用例与 typecheck、发布脚本 25 项用例、api-server 与 AGC 壳编译、模板库定向 Rust 用例(AGC 壳 18 项、module-assets/platform-oss 16 项、后台权限 1 项)、check:encoding / check:doc-index / check:production-ops / rustfmt 全部通过
platform-oss 平台适配 package 说明
日期:2026-04-20
1. package 职责
platform-oss 是 OSS 平台适配 package,后续负责:
- OSS 直传签名、STS、上传策略适配
- 对象上传、下载、签名 URL 与
cdn_url解析适配 - 对象元数据、标签与内容 hash 适配
- 供
module-assets、module-custom-world等模块复用的对象存储基础设施能力
2. 当前阶段说明
当前提交已落地最小可用 OSS 基础设施:
PostObject浏览器直传签名- 旧
/generated-*公开前缀到 OSSobject_key的兼容映射 - 私有对象短期签名读 URL
- 私有对象
HEAD Object探测 - 服务端
PutObject上传 helper x-oss-meta-*元数据归一化与大小限制校验content-type、content-length-range、success_action_statuspolicy 条件生成PostObject签名、GetObject读签名、HEAD Object和PutObject的结构化日志- generated 私有对象上传默认写入
Cache-Control: public, max-age=31536000, immutable editor-agent/服务端内部消息文档前缀,以及仅供后端使用的内部短期读签名能力
当前仍未落地的内容:
STS真实临时授权下发- multipart 分片上传
- 内容 hash 自动计算与标签写入
补充说明:
- 当前产品口径为服务器上传 AI 生成资源、Web 端只负责读取。
- 因此
STS不作为默认上传主链,api-server只暴露禁用式 contract,避免浏览器拿到 OSS 写权限。 - 服务端生成资源应优先复用
OssClient::put_object,上传成功后再走对象确认链路写入asset_object。 - 读签名和
HEAD Object的入参必须直接传 object_key,不要把 bucket 名拼进路径;例如generated-square-hole-assets/.../image.png才是正确入参,xushi-dev/...这类前缀不属于 object_key。 - OSS V4
x-oss-date必须固定为yyyyMMdd'T'HHmmss'Z',不能依赖time::Time::to_string();后者在小时小于 10 时可能输出非补零时间,导致签名格式错误。 - 结构化日志只记录
provider、operation、bucket、endpoint、object_key/key_prefix、access、content_type、content_length、status、status_class、error_kind和elapsed_ms等排障字段;禁止输出 AccessKey、policy、signature、Authorization header 或完整 signed URL。 - 完整 OSS URL 不能当作 object key 传入签名接口;前端收到
https://*.oss-*.aliyuncs.com/generated-*时应先归一为 legacy public path,再通过/api/assets/read-url换取短期 signed URL。 - generated 资源缓存的主路径是 OSS 对象头、浏览器 / WebView HTTP 缓存和后续 CDN,不允许改成 api-server 本地磁盘静态资源兜底。
PostObject是 OSS 基础设施能力,不代表所有前缀都允许浏览器直传;editor-agent/只用于画布 Agent 会话消息文档,属于服务端内部前缀,不向浏览器开放写入。- 画布 Agent 消息文档固定使用
editor-agent/{conversationId}.json,由api-server通过服务端PutObject整体写入,通过内部读签名读取;浏览器只调用会话 API,不直接持有editor-agent/对象的 OSS 写权限、STS 写权限或直传表单。 editor-agent/不属于 legacy/generated-*公开资源前缀,也不应通过通用/api/assets/read-url暴露为前端可自行读写的对象地址。- 画布 Agent 消息文档的业务上限、会话内串行写入、失败 generation record 保留等规则由
api-server与 ADR 约束;platform-oss只负责对象 key 规范化、签名和服务端上传能力。
3. 边界约束
platform-oss只承接对象存储平台适配,不承接业务实体状态与业务规则。- 资产状态与对象绑定最终由业务模块和
apps/spacetime-module管理,前端接口由apps/api-server暴露。 - 不允许把 OSS SDK、签名逻辑和 URL 策略重新散落到多个业务模块里各自实现。
editor-agent/前缀是服务端内部消息文档命名空间,只允许保存editor-agent/{conversationId}.json形态的会话级 JSON 文档。- 浏览器直传能力不得用于
editor-agent/前缀;若未来需要上传用户附件,应走独立的附件 / 资产前缀和确认链路,不得复用会话消息文档对象。