- admin.rs:钱包流水来源映射补齐第 17 个变体(索引 16 → game_purchase),后台「消耗泥点」白名单新增 game_purchase,并抽出效果分类与单行累加函数
- profile.rs:消耗口径抽出 profile_wallet_ledger_source_counts_as_consumption,消费投影增量、历史花费重建、投影初始化三处一并纳入 GamePurchase
- module-game-distribution/errors.rs:价格上限文案改为插值 MAX_GAME_PRICE_MUD_POINTS,并新增文案断言
- 新增 scripts/check-game-distribution-price-limit-parity.mjs 并挂进 npm run lint(随 Repository checks 在 CI 生效):断言 TS / 服务端 Rust / AGC Rust 常量与网页侧别名四处同源
- api-server 发行网关抽出可注入 loader 的 serve_public_release_asset,付费 404 严格发生在读取包字节之前;播放会话准入抽出 resolve_paid_play_session_entitlement
- 新增 api-server 单测:付费发行路径 404 且零次读包字节、免费放行且读到包字节、未购买 403 与作者 / 已购买 / 管理员放行
- spacetime-module:把「先判定后扣费」从源码扫描改为 resolve_game_purchase_pre_charge_plan 纯函数断言,删除 include_str 源码切片用例
- E2E 脚本:平台同源断言缺配置时记 SKIP 并在报告末尾汇总 SKIP 清单,E2E_REQUIRE_PLATFORM_ORIGIN=1 时缺配置直接 FAIL,汇总行改为输出 PASS/FAIL/WARN/SKIP 计数
- 修正注释里不存在的路由 POST /api/game-distribution/play-sessions(真实为 POST /api/game-distribution/games/{gameId}/play-session)与「管理员令牌 403」口径(403 需带 admin 角色的用户令牌)
spacetime-module 主工程 crate 说明
日期:2026-09-22
1. crate 职责
spacetime-module 是新后端的 SpacetimeDB 主工程 crate,后续负责:
- 聚合各独立模块 crate 的表定义
- 聚合各独立模块 crate 的 reducer
- 聚合各独立模块 crate 的 view / 读模型
- 生成可发布的 SpacetimeDB wasm 模块
- 由
../../scripts/spacetime-dev.ps1与../../scripts/spacetime-dev.sh驱动的本地 standalone 启动链路
2. 当前阶段说明
当前阶段以 src/active.rs 的现役聚合入口为准,已覆盖资产管理、认证、AI 任务、runtime / profile、编辑器工程与精选、外部生成、游戏分发、后台存储和数据库迁移能力。
后续与本 crate 直接相关的任务包括:
- 继续扩充模块聚合入口
- 保持 table / reducer / view / procedure、迁移白名单和生成 bindings 同步
- 接入身份 claims 透传
- 在当前 scaffold 基础上接入 publish / dev 循环
- 新增业务域时按
src/active.rs的现役声明落位,不得恢复不在现役声明中的业务域目录
当前已落地:
spacetime-module真实cdylibcrate scaffoldasset_object、asset_entity_binding与资产绑定 procedureruntime_setting、runtime_snapshot、user_browse_historycreation_entry_config、creation_entry_type_config、feature_gate_config- 账号、身份、refresh session 与认证 procedure
- profile / 钱包 / 充值 / 任务 / 邀请码 / 兑换码 / 埋点投影
ai_task、ai_task_stage、ai_text_chunk、ai_result_reference与任务事件- 编辑器工程、画布、资源、素材、精选和编辑器 Agent 会话
- 外部生成任务、游戏分发、LLM Router、AGC 模型、外部 API Key、后台与错误报告存储
- 数据库导出 / 导入 / 分片导入 / operator 授权等通用迁移 procedure
2.0.1 runtime 域落位
src/runtime.rs 只承担聚合职责,现役入口如下:
- 现役表定义:
src/runtime/legacy_schema/{settings,snapshots,browse_history}.rs、src/legacy_schema/creation_entry_config.rs - 现役 procedure / helper:
src/runtime/active/{settings,profile}.rs - 独立配置与投影:
src/runtime/feature_gate_config.rs、src/runtime/analytics_date_dimension.rs
后续新增 runtime 相关 table / reducer / procedure / helper 时,必须直接落到对应二级文件,禁止回写到 src/active.rs;不得把未登记的根文件重新加入 runtime.rs。
2.0.2 ai 域拆分进度
截至 2026-04-23,ai 域也已完成第一轮真实内容拆分,根入口不再保留 ai_task / ai_task_stage / ai_text_chunk / ai_result_reference / ai_task_event 的业务实现。
当前 src/ai/ 的实际落位如下:
src/ai/tasks.rsai_task表- task 创建、启动、完成、失败、取消的 reducer / procedure
- task 状态迁移与持久化 helper
src/ai/stages.rsai_task_stageai_text_chunkai_result_reference- stage 启动、chunk 追加、stage 完成、result reference 绑定的 procedure / helper
src/ai/snapshots.rs- AI 任务、阶段、chunk、reference 的 row / snapshot 转换 helper
src/ai.rs 当前只承担聚合职责:
- 声明
tasks / stages / snapshots / events - 对外统一使用
pub use xxx::*; - 对内部共享的 row / snapshot helper 使用
pub(crate) use snapshots::*;
后续新增 AI 相关 table / reducer / procedure / helper 时,必须直接落到上述二级文件,禁止回写到 src/active.rs。
2.1 src/active.rs 聚合路由规则
从 2026-04-23 起,src/active.rs 不再承载具体业务域的 table / reducer / procedure / tx helper。
根入口只允许保留:
use聚合mod声明- 少量跨域共享 helper
- 迁移过渡期测试
根入口与子模块的导入导出规则同步冻结为:
src/active.rs对外统一优先使用pub use xxx::*;重新导出模块内容- 已拆业务模块内部统一优先使用
use crate::*;复用主入口已聚合的类型与函数 - 只有
use crate::*;无法覆盖或会引入明显歧义时,才补局部显式use - 新增业务域内容禁止为了堆
use列表再回写到src/active.rs
当前业务内容按以下入口落位:
src/asset_metadata/- 资产对象与资产绑定真相表
src/auth/- 登录身份、账号、refresh session 和认证 procedure
src/ai/- AI task / stage / chunk / result reference / event
src/runtime/- runtime setting / snapshot / browse history / profile / 入口配置 / 功能灰度 / 日期维度
src/editor_project_storage.rs- 编辑器工程、画布、资源、素材、精选和生成幂等
src/editor_agent_storage.rs- 编辑器 Agent 会话存储
- 其它单一领域存储入口
admin_account_storage.rs、admin_dashboard.rs、agc_models.rs、error_report.rs、external_api_key_storage.rs、external_generation.rs、game_distribution.rs、llm_router_account.rs、migration.rs
已冻结的二级模块落位点
src/asset_metadata/objects.rssrc/asset_metadata/bindings.rssrc/auth/tables.rssrc/auth/procedures.rssrc/ai/tasks.rssrc/ai/stages.rssrc/ai/snapshots.rssrc/ai/events.rssrc/runtime/active/settings.rssrc/runtime/active/profile.rssrc/runtime/legacy_schema/settings.rssrc/runtime/legacy_schema/snapshots.rssrc/runtime/legacy_schema/browse_history.rssrc/legacy_schema/creation_entry_config.rssrc/runtime/feature_gate_config.rssrc/runtime/analytics_date_dimension.rs
后续如果新增 SpacetimeDB 表、reducer、procedure 或同域 helper,必须先判断属于哪个一级模块与二级落位点,再写入对应文件;禁止直接追加到 src/active.rs,也不得恢复不在现役声明中的业务域目录。
当前文档入口
当前长期工程口径已融合到:
- ../../../docs/【后端架构】server-rs与SpacetimeDB数据契约-2026-05-15.md
- ../../../docs/【玩法创作】平台入口与玩法链路-2026-05-15.md
- ../../../docs/【开发运维】本地开发验证与生产运维-2026-05-15.md
旧阶段设计文档不再作为实现依据。
3. 边界约束
spacetime-module只聚合状态模型,不直接承接 HTTP、Cookie、Header、OSS、短信、微信、LLM 等外部副作用。- 每个业务模块优先在自己的
crates/module-*中定义状态与规则,再由主工程聚合。 - 主工程不重新吞并各模块实现细节,避免回到单大包结构。
- 新增跨域状态必须先在对应
module-*定义领域规则,再由spacetime-module聚合;不得从未挂载源码复制未登记模块。