62c02f22ab
原判据依赖「活着的占位始终在内存里、永不经过 hydrate」,在单标签页下成立, 多标签页下是假的:B 标签会 hydrate 到 A 标签正在用的活占位,据此剥离,再由 B 下一次布局保存以当前 revision 合法写回把它删掉——CAS 挡不住,因为 B 不陈旧。 改为只有超过 180 秒才判定为孤儿。窗口由两侧封死:服务端最坏 30 + 60 = 90 秒 (timeout_at 强制),客户端整个 POST 被 120 秒封顶,之后必已 abort 并把占位 改成 failed 或移除。取 120 + 60 余量。 这个方案在持久化预算落地之前不成立——那时服务端最坏时长无界,任何时间窗都是 拍脑袋。时间戳复用 generationStartedAt,已自动打戳、已序列化、已 hydrate。 同时撤回此前多次记录的「加会话归属标识」方案:B 拿到不同的会话 id 推不出 A 是死是活,只能识别「不是我的」,不能识别「已经没人要了」。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
文档总览
docs/ 只把当前融合文档和仍在维护的专题文档作为实现依据。旧创作模板、旧创作入口及其专属服务文档仅保留为历史材料,不再要求继续实现或兼容。
必读入口
团队长期约定、决策、流程和排障摘要统一从 项目记忆入口 读取。代码、当前融合文档与项目记忆冲突时,以代码和最新融合文档为准。
当前专题
图片编辑器与 Agent
- 图片画布编辑器 MVP 接入方案
- 图片画布编辑器前端拆分计划
- 画布 Agent 对话面板
- 画布 Agent 会话消息存 OSS
- 图片画布撤销范围与操作提示方案
- 浏览器内 AI Web 工程沙箱预览
- AI Web 工程 Runner 安全模型
后端与公开数据
- 外部生成 Worker 化方案
- BgFilter 受限资源调度方案(同步内部 HTTP 原地等待版)
- 统一公开作品 Read Model 设计
- 外部 OpenAPI 与 API Key 接入方案
- SpacetimeDB 连接池取消安全
后台、宿主壳与运维
- Dashboard 运营看板方案
- 后台多账号与 Tab 访问权限
- 宿主壳能力统一协议
- Expo React Native 与 Tauri 宿主壳方案
- Pingora 独立网关试点
- 本地 SSH 服务器管理面板
测试与协作
历史文档边界
- 旧创作模板、旧创作入口、旧运行态和旧素材生成方案不再从本页索引,也不再作为修复目标。
maincloud、旧 Node/Express/PostgreSQL/Go 后端和人工spacetime --root-dir口径均已废弃。- 历史文档不得覆盖当前融合文档、代码契约或
docs/project-memory/shared-memory/decision-log.md中更新的决策。
命名规则
后续新增 Markdown 文档文件名使用 【标签名】中文标题-日期.md。历史文件不做无关批量重命名;本次涉及的旧文档可直接删除或在当前入口中取消引用。