AGIOne 运营版部署后配置说明
文档用途:所有 AGIOne 运营版新部署均可复用的上线配置模板。
使用对象:负责新部署初始化和上线验收的部署交付人员;平台运营、财务、法务和客户成功负责提供并确认业务参数。
使用原则:部署交付人员先收集并填写待确认项,再按各检查项注明的业务身份账号执行;没有业务负责人确认的金额、比例和额度不得直接采用页面默认值。
更新日期:2026-07-30。
1. 使用前先替换平台地址
全文使用以下三个变量:
:浏览器访问平台的地址,末尾不要带/。:外部系统访问平台 API 的完整根地址,必须包含实际网关前缀,末尾不要带/。:当前平台 Tenant ID,用于组成 Stripe Webhook 地址。
示例:
{{PLATFORM_BASE_URL}} = https://console.example.com
{{PUBLIC_API_BASE_URL}} = https://api.example.com/hyperone
{{PLATFORM_TENANT_ID}} = 1000000000000000000替换完成后,文档中的“直达链接”即可用于跳转。每次部署固定提供 admin、operator、provider 三个业务身份账号;EU 验收账号可能需要注册,或由 operator 创建 Tenant 后再建立。平台初始配置使用 admin,Model Services 基础数据检查使用 operator,后续业务验收按检查项指定身份执行。本模板不记录任何账号密码,登录凭据应通过受控渠道交付。
每次部署都要用该入口指定的账号验证直达链接。直达失败时按“菜单路径”进入,并核对 License、菜单数据、角色权限和部署路由;未经真实部署验证的链接不能标记为已验收。
平台配置中的通用配置、服务商关系、币种设置、支付通道、账户与结算、邮件设置和 UI 配置共用同一个页面。可使用 URL 参数直接打开指定子页签;支付通道还可直接选择 Stripe 或 Alipay。每次部署仍须用 admin 账号验证这些链接与当前权限、License 和路由一致。
2. 部署信息填写表
| 项目 | 本次部署填写值 |
|---|---|
| 平台名称 | 待填写 |
| 平台访问地址 | |
| 外部 API 根地址 | |
| 平台租户 ID | 待填写;用于 Stripe Webhook |
| 平台管理员用户名 | admin |
| 环境 | 生产 / 验收 / 其他:待填写 |
| 部署版本 | 待填写 |
| 交付用途 | 对外运营;当前为交付用途分类,不代表系统已按 License 自动隔离 |
| 计划开放时间 | 待填写 |
| 业务负责人 | 待填写 |
| 配置执行人 | 待填写 |
| 交付或技术支持人 | 待填写 |
| 财务确认人 | 待填写 |
| 法务确认人 | 待填写 |
2.1 配置范围速查
| 配置项 | 本版要求 |
|---|---|
| License、交付用途、品牌、协议、币种和 credits 兑换比例 | 必配并验收 |
| Provider 模式和默认 Provider | 必须由产品、交付和财务确认 |
| SMTP | 开放邮箱注册、邮箱验证码登录或账号找回时必配 |
| Stripe、Alipay | 已签约且本次计划启用时配置 |
| Model Services 基础数据 | 每次部署必检模型作者、元模型、模型来源和模型标签;模型模板按交付范围检查 |
| 登录地址 | 可选;有值时用于充值到账邮件,并写入 Stripe metadata 和描述;空值不阻断支付 |
| Stripe 充值到账邮件 | 按业务决定,新部署默认关闭;当前 Alipay 充值不触发该邮件 |
| Google 登录、Google Analytics ID | 默认关闭或留空,审批后启用 |
3. 常用入口
| 页面 | 菜单路径 | 直达链接 | 用途 |
|---|---|---|---|
| 登录 | 无需登录 | 打开登录页 | 登录和登录验收 |
| 注册 | 登录页进入注册,或直接打开 | 打开注册页 | 公众邮箱注册验收 |
| License 管理 | 用户中心 > License 管理 | 打开 License 管理 | 导入、激活和核对 License |
| 平台配置 | 系统配置 > 平台配置 | 打开平台配置 | 品牌、币种、支付、账户、邮件等 |
| 登录配置 | 系统配置 > 登录配置 | 打开登录配置 | 注册角色、验证码和登录安全 |
| 系统协议管理 | 运营后台 > 系统管理 > 系统协议管理 | 打开系统协议管理 | 隐私政策和服务条款 |
| 租户管理 | 系统配置 > 租户管理 | 打开租户管理 | 核对新注册客户和管理员 |
| 团队成员 | 用户空间 > 团队成员 | 打开团队成员 | 核对 Operator 团队成员 |
| 角色管理 | 用户空间 > 角色管理 | 打开角色管理 | 核对配置人员权限 |
| 元模型(含模型作者) | Model Services > 设置 > 元模型 | 打开元模型 | 使用 operator 检查模型作者和元模型 |
| 模型来源 | Model Services > 设置 > 模型来源 | 打开模型来源 | 使用 operator 检查来源、地域和地址 |
| 模型标签 | Model Services > 设置 > 标签 | 打开标签 | 使用 operator 检查“模型”类标签 |
| 模型模板 | Model Services > 设置 > 模板 | 打开模板 | 使用 operator 按交付范围检查 |
平台配置子页签直达链接:
| 子页签 | 直达链接 |
|---|---|
| 通用配置 | 打开通用配置 |
| 服务商关系 | 打开服务商关系 |
| 币种设置 | 打开币种设置 |
| 账户与结算 | 打开账户与结算 |
| 邮件设置 | 打开邮件设置 |
| UI 配置 | 打开 UI 配置 |
| Stripe | 打开 Stripe |
| Alipay | 打开 Alipay |
平台配置入口使用 admin,Model Services 基础数据入口使用 operator。对应账号打开直达链接仍显示 403、空白页或菜单不存在时,按菜单路径复核,并检查当前 License、菜单数据、角色权限和部署路由,不得通过前端白名单或放宽权限绕过。
4. 上线前必须准备的资料
4.1 品牌与联系信息
| 项目 | 负责人提供值 | 验收人 |
|---|---|---|
| 产品名称 | 待填写 | 待填写 |
| 客户支持邮箱 | 待填写 | 待填写 |
| Logo 图片文件 | 待提供文件 | 待填写 |
| Favicon 图片文件 | 待提供文件 | 待填写 |
| 系统默认语言 | 跟随系统 / 中文 / 英文:待确认 | 待填写 |
| 用户文档地址 | 待填写;不提供则确认隐藏文档入口 | 待填写 |
| 运营文档地址 | 待填写;不提供则确认隐藏文档入口 | 待填写 |
| 默认视图模式 | 表格 / 卡片:待确认 | 待填写 |
| 登录超时时间 | 由安全负责人确认;未确认则保持交付值 | 待填写 |
| Google Analytics ID | 默认留空;启用需隐私或合规审批 | 待填写 |
4.2 业务与财务参数
以下内容必须由业务或财务负责人填写。不得因为页面已有值就视为已确认。
| 项目 | 负责人提供值 | 合理性检查 |
|---|---|---|
| 币种代码 | 待填写,如 ISO 4217 标准代码 | 与支付渠道结算币种一致 |
| 币种名称 | 待填写 | 与币种代码一致 |
| 货币符号 | 待填写 | 不与其他币种混淆 |
| 1 单位币种兑换的 credits | 待填写 | 能支持定价、充值和账单展示 |
| 是否启用新客户注册赠送 | 是 / 否:待填写 | 与获客政策一致 |
| 注册赠送 credits | 待填写 | 仅在启用赠送时填写 |
| Stripe 是否启用 | 是 / 否:待填写 | 已签约并完成合规确认 |
| Stripe 单笔最小、最大金额 | 待填写 | 最小值小于最大值,符合渠道限制 |
| Stripe 服务费率和最低服务费 | 待填写 | 财务确认客户实付金额口径 |
| Stripe 充值税码 | 待填写 | 税务负责人确认 |
| Alipay 是否启用 | 是 / 否:待填写 | 已签约并完成合规确认 |
| Alipay 单笔最小、最大金额 | 待填写 | 最小值小于最大值,符合渠道限制 |
| 支付超时和延迟成功处理参数 | 由交付与财务共同确认 | 不由运营人员自行试填 |
4.3 邮件与登录地址资料
本文只使用 SMTP,不配置其他邮件服务商。
| 项目 | 提供值 |
|---|---|
| SMTP 主机 | 待填写 |
| SMTP 端口 | 按企业 SMTP 服务提供值填写,常见为 465;必须支持隐式 SSL/TLS |
| SMTP 用户名 | 待填写 |
| SMTP 密码或授权码 | 由凭据保管人提供,不写入本文 |
| 发件邮箱 | 待填写 |
| 发件域名的 SPF、DKIM、DMARC 状态 | 由邮件管理员确认 |
| SMTP 凭据保管位置 | 待填写;只记录保管位置,不记录明文 |
| 测试收件邮箱 | 至少准备两个不同邮箱服务的地址 |
| 平台登录地址 | 建议填写 /user/login;空值不阻断支付,有值时用于邮件并写入 Stripe metadata 和描述 |
当前版本不支持 587 STARTTLS。如果客户邮件服务只提供 587 STARTTLS,本期不能直接接入,应停止邮件验收并反馈研发评估后续支持。
新部署默认不可发信:SMTP 主机、用户名、密码和发件邮箱均不内置真实值,充值到账邮件默认关闭,抄送人和登录地址默认为空,没有密码配置记录时页面显示“未配置”。不要依赖交付包、配置中心或页面中的任何历史值;如发现历史凭据,按已暴露处理,由凭据负责人立即轮换或撤销。
4.4 协议与支付渠道资料
- 隐私政策正式文本、版本号、生效时间和法务负责人。
- 服务条款正式文本、版本号、生效时间和法务负责人。
- Stripe 的 Publishable Key、Secret Key、Webhook signing secret、API Version、充值税码及回调端点资料。
- Stripe 测试和生产环境各自的 Webhook 端点、签名密钥与平台租户 ID。完整回调地址为:
/payment/callback/stripe/webhook/ - Alipay 的 APPID、应用私钥、支付宝公钥、网关地址、异步通知地址和同步跳转地址。
- 所有密钥只从受控凭据系统取用,不粘贴到聊天、邮件或本文。
5. 推荐配置顺序
- 激活并核对 License,确认本次交付用途为对外运营。
- 使用平台管理员
admin核对配置权限和由admin负责的直达链接。 - 使用固定的
operator账号完成 Model Services 基础数据预检。 - 发布隐私政策和服务条款。
- 配置产品名称、支持邮箱、Logo、Favicon 和默认语言。
- 配置并验证 SMTP;如启用充值到账邮件或希望 Stripe 支付信息携带登录入口,建议配置正确的平台登录地址。
- 配置注册入口、默认角色和登录安全参数,未使用 Google 登录时明确保持关闭。
- 配置币种、credits 兑换比例和注册赠送。
- 由交付人员确认服务商关系。
- 配置 Stripe、Alipay,分别执行“检测配置”,再完成沙箱或测试模式回归和真实小额充值验收。
- 完成上线验收。
币种和 credits 兑换关系会影响支付金额、余额展示和内部核算,必须在支付通道验收前确定。
6. 分步配置说明
6.1 License 与交付用途
操作:
- 使用平台管理员
admin登录。 - 导入并激活本次部署合同约定的有效 License。
- 核对授权对象、有效期、状态和部署环境是否一致。
- 将本次交付用途确认为“对外运营”,并逐项核对支付、对外开户和结算等能力边界。
- 至少保留两个可用的 License 管理账号,避免单一账号不可用。
验收:License 页面无到期或不可用告警;普通业务账号可以正常登录;两名 License 管理人员均确认可用。
当前版本说明:enterprise/operator 版本字段及后端能力隔离尚未完整实现。“运营版”是本模板的交付用途分类,不是当前页面中的 License 配置项,也不能仅凭菜单是否出现判断能力;部署交付人员必须按本清单逐项配置和验收。
6.2 Operator 管理员与权限
操作:
- 先确认平台管理员用户名为
admin且能够登录,再确认备用管理员、财务验收人和配置执行人的账号均可用。 - 配置执行人只获得本次工作需要的查看和保存权限。
- 支付密钥、SMTP 密钥和 License 分别指定保管人,不共用个人账号保存。
- 不给普通运营人员开放变量推送、数据库或其他研发配置入口。
- 本模板不记录
admin或其他账号密码;初始密码通过受控渠道交付,并按安全制度及时修改。
验收:配置执行人能打开所需页面并保存;无关页面和敏感操作仍不可用;备用管理员完成一次登录。
6.3 隐私政策和服务条款
入口:打开系统协议管理
操作:
- 分别创建或更新隐私政策和服务条款。
- 填写正式版本、生效时间和适用范围,经法务审核后发布。
- 确认旧版本的状态符合业务要求,不要同时保留相互冲突的现行版本。
- 在注册页打开协议链接,核对标题、正文、版本和跳转是否正确。
验收:未登录用户可从注册页读取当前有效协议;勾选同意后才能继续注册;链接不出现 404 或空白内容。
6.4 产品名称、支持邮箱、Logo、Favicon 和默认语言
在“通用配置”中:
- 填写已确认的产品名称。
- 填写客户支持邮箱。该邮箱会出现在邮件内容中,必须有人持续接收和处理。
- 保存后刷新页面,确认值仍然正确。
在“UI 配置”中:
- 使用文件上传控件上传 Logo 和 Favicon,不手工填写服务器文件路径。
- 选择系统默认语言。
- 按已确认资料设置用户文档、运营文档和最佳实践入口;没有有效文档时,开启“隐藏文档”并将相关地址留空。
- 选择默认视图模式(表格或卡片),该选项只影响列表默认展示。
- “登录超时时间”使用安全负责人批准的值;没有批准值时保持交付默认值。
- Google Analytics ID 默认留空;只有隐私或合规负责人批准后才可启用。
- 充值路由只有在支付入口正式启用后才配置,并必须验证不会导向错误环境或无权限页面。
- “自定义后端接口地址”、“查询前端更新版本”、接口前缀和文件前缀属于交付级配置,没有交付变更单时不要修改。
验收:退出登录后重新打开平台,登录页、导航栏、浏览器标签图标、默认语言、邮件中的产品名称和支持邮箱均正确;图片没有拉伸、破损或透明背景不可见问题。
6.5 SMTP 与登录地址
入口:打开邮件设置,展开“SMTP 服务配置”。当前页面只暴露 SMTP。
操作:
- 填写客户或运营方自有的 SMTP 主机、用户名、密码或授权码、发件邮箱;端口按企业 SMTP 服务提供值填写,常见为
465。 - 所填端口必须支持隐式 SSL/TLS(TLS 1.2)。当前不支持
587 STARTTLS;不要用 587 参数试填。 - 保存后重新进入该页,确认 SMTP 状态和密码均显示为“已配置”。没有密码配置记录时必须显示“未配置”。
- 已保存密码的输入框留空表示保留原密码;只有明确撤销旧凭据时才勾选“清空已保存密码”。
- “登录地址”是可选信息,建议填写当前平台登录页:
/user/login。有值时用于充值到账邮件,并写入 Stripe PaymentIntent 的 metadata 和描述;空值时省略,不阻断保存、启用 Stripe 或支付。填写了错误环境或非完整 HTTP/HTTPS 地址时,“检测配置”只提醒修正,仍会继续 Stripe 官方连通性检测。 - 充值到账邮件默认关闭、内部抄送人默认为空。只有业务负责人明确要求时才启用并填写有权接触客户充值信息的抄送人。
当前页面没有独立的 SMTP 连接测试按钮。必须通过真实业务邮件完成验证:
- 在注册页向测试邮箱发送注册验证码,并确认收到。
- 完成一次测试注册。
- 在登录页验证邮箱验证码登录邮件。
- 验证账号找回邮件和找回流程。
- 检查发件人、主题、产品名称、验证码、支持邮箱、到达时间和垃圾邮件分类。
验收门禁:真实收件测试全部通过后,才允许公开邮箱注册。仅看到“已配置”不代表 SMTP 可用。
安全门禁:如本次部署包、配置中心或历史页面曾出现组织提供的 SMTP 凭据,不得继续沿用;必须由凭据负责人完成轮换或撤销后再验收。
6.6 公众邮箱注册与登录安全
入口:打开登录配置
在“注册配置”中:
- 核对“邮箱注册”入口的默认角色,角色必须来自 DEFAULT 应用并符合普通客户权限。
- 不要把 Operator、平台管理员、财务管理员或其他高权限角色设为邮箱注册默认角色。
- 外部系统接入、平台来源目录和三方积分充值不是公众邮箱注册的必要配置;没有明确接入项目时保持关闭。
在“Google 登录”中:
- 新部署默认关闭 Google 登录;不使用时确认状态为“未启用”,Client ID 为空。
- 如确需启用,必须填写客户自有 Google OAuth 配置,并完成真实 Google 登录测试。
- Google 用户首次登录会创建独立 Tenant,不会自动加入已有企业 Tenant;交付和业务负责人必须确认这一组织行为。
在“登录安全”“注册验证码”和“账号找回”中:
- 按安全负责人提供值设置验证码有效期、最大错误次数、发码限流和密码失败锁定。
- 不使用
0作为限流值,除非安全负责人明确要求关闭该维度。 - 保存每个分组后刷新复核,避免只修改未保存。
重要行为:
- 邮箱注册接受任意有效且未被占用的邮箱,当前没有企业域名白名单。
- 每个邮箱注册人会创建一个独立 Tenant,不会自动加入已有 Tenant。
- 当前没有经过验证的“关闭全部公开注册”总开关。需要紧急停止注册时,应立即停止对外发布注册链接,并联系交付人员通过网关、网络访问或版本能力处理;不要通过随意删除默认角色来代替停服。
验收:使用全新邮箱完成验证码发送、注册、首次登录和退出后重新登录;在租户管理中确认新 Tenant 及其管理员;使用重复邮箱注册时应被拒绝。
6.7 币种、credits 兑换比例和注册赠送
在“币种设置”中配置币种代码、名称和符号;在“账户与结算”中配置 credits 默认兑换倍率、新客户注册赠送开关和赠送数量。
操作要求:
- 严格使用第 4.2 节已批准的值,不把代码或页面默认值当作推荐值。
- 币种代码、名称、符号必须相互一致,并与 Stripe、Alipay 的实际结算币种一致。
- 启用注册赠送时,赠送数量必须由业务和财务共同确认;该修改只影响后续新客户。
- 已产生充值、账单或消费后,不得由运营人员单独修改币种和兑换比例。
- 页面中标记为
Beta的配置不纳入本次上线配置,没有专项方案时不要修改。
验收:注册一个新测试客户,核对币种展示、credits 余额、赠送记录和财务流水;关闭赠送时,新注册客户不得收到赠送。
6.8 服务商关系
入口:打开服务商关系
唯一 Provider、多 Provider、仅绑定 Operator 代表不同的客户归属和结算关系,不是普通运营偏好项。由产品、交付和财务共同确定本次模式及默认 Provider。
系统将“唯一 Provider”标记为“推荐”,适用于所有客户统一归属一个固定 Provider 的常见部署;Beta 功能成熟度标识与“推荐”含义不同。客户场景明确需要多 Provider 或仅绑定 Operator 时,仍以审批后的交付方案为准。
“补绑定”会处理历史客户关系。没有经过影响范围确认、备份和变更审批时,不得点击。
验收:用新测试客户核对其 Operator/Provider 关系与本次方案一致;若本次不启用 Provider,确认没有被误绑定。
支付环境通用规则:
- 平台配置页没有独立的“测试环境 / 生产环境”切换开关。
- Stripe 环境由 Publishable Key、Secret Key 和 Webhook signing secret 决定;Alipay 环境由 APPID、密钥和网关地址决定。
- 测试与生产凭据、Webhook、APPID、密钥和回调配置不得混用。
- 从测试配置切换为生产配置后,必须重新保存、执行“检测配置”、核对生产回调地址,并完成经财务批准的真实小额充值。
6.9 Stripe
入口:打开 Stripe
只有本次部署已签约 Stripe 时才配置:
- 按业务需要决定是否配置邮件设置中的“登录地址”。建议使用
/user/login;有值时会进入 Stripe PaymentIntent 的 metadata 和描述,空值时省略且不阻断支付。 - 确认
已包含实际 API 网关前缀,并取得当前平台租户 ID。 - 在 Stripe 测试环境创建 Webhook:
/payment/callback/stripe/webhook/ - 确认 Webhook 使用公网可访问的 HTTPS 地址;测试与生产分别创建端点,签名密钥不得混用。
- 填写 Publishable Key、Secret Key、对应环境的 Webhook signing secret、API Version 和充值税码。
- 填写财务批准的服务费率、最低服务费、单笔最小金额和最大金额。
- 保存配置后执行“检测配置”。该按钮先检查必填凭据、测试/生产环境、超时、费率、金额范围和可选登录地址,再调用 Stripe 官方只读 API;不会保存配置、创建订单或扣款,也不代表 Webhook 已可用。登录地址为空或格式异常只显示提醒,不阻断官方连通性检测。
- 在 Stripe 测试模式完成回调、税费、成功、失败和取消流程验证,并核对回调日志。
- 在生产环境创建独立 Webhook 后,完成一笔经财务批准的真实小额充值,核对客户实付、支付状态、到账 credits、账务流水和 Webhook;如已启用充值到账邮件,再核对邮件收件人、内容和发送次数。
- 如已配置登录地址,在 Stripe 后台核对 PaymentIntent 描述和 metadata 中的地址正确;未配置时确认相关 metadata 已省略。其余必选项全部通过后才启用 Stripe。
若没有签约或验收未完成,保持关闭。不要用生产密钥进行反复试错。
6.10 Alipay
入口:打开 Alipay
只有本次部署已签约支付宝时才配置:
- 填写 APPID、应用私钥、支付宝公钥、网关地址、异步通知地址、同步跳转地址和支付超时。
- 异步通知地址必须由交付人员确认公网可达;同步跳转只用于页面展示,不能作为到账依据。
- 填写财务批准的单笔最小金额和最大金额。
- 保存后执行“检测配置”。该按钮先检查必填凭据、网关环境、回调 URL、支付超时和金额范围,再通过支付宝官方 OpenAPI/SDK 发起一次无扣款查询;不创建订单、不扣款,也不替代回调验收。
- 先在支付宝沙箱完成完整支付流程,再在生产配置下完成一笔经财务批准的真实小额充值。
- 核对签名、异步通知、支付状态、到账 credits 和账务流水。当前 Alipay 充值不进入 AGIOne 充值到账邮件流程,不应将“收到充值到账邮件”作为 Alipay 启用条件。全部必选项通过后才启用 Alipay。
若没有签约或验收未完成,保持关闭。本说明不配置其他支付渠道。
6.11 Model Services 基础数据预检
检查账号:使用每次部署固定提供的 operator 账号。检查期间只查看,不新增、编辑、启停或删除数据;每个页面先点击“重置”或清空搜索条件。
| 检查对象 | 部署要求 | 快速检查 |
|---|---|---|
| 元模型(含模型作者) | 每次部署必须有预置数据 | 打开元模型,或按“Model Services > 设置 > 元模型”进入。确认左侧模型作者和右侧元模型都有数据;切换作者、执行一次搜索或筛选并打开一条详情,确认作者、模型类型、场景和主要能力显示正常。 |
| 模型来源 | 每次部署必须有预置数据 | 打开模型来源,或按“Model Services > 设置 > 模型来源”进入。执行一次搜索并打开一条详情,确认模型源标识、地域、Base URL 和文档地址归属合理。请求头认证值只允许出现 <key> 等占位符或非敏感常量,不得显示真实 API Key、Token 或密码。 |
| 模型标签 | 每次部署必须有预置数据 | 打开标签,或按“Model Services > 设置 > 标签”进入。选择“模型”类型,确认树形标签有数据;执行一次名称搜索、状态筛选和重置,确认父子层级合理,元模型场景显示类目名称而不是内部 ID。 |
| 模型模板 | 按本次交付范围检查 | 打开模板,或按“Model Services > 设置 > 模板”进入。先选择本次应有模板的模型来源,再确认模板卡片、筛选和详情正常,供应方、地域与元模型关联正确。本次明确不预置模板时记录“不适用”,不为完成检查临时创建。 |
以下情况阻断上线:模型作者、元模型、模型来源或模型标签完全无数据;页面持续报错,列表或详情无法打开;搜索、筛选或重置明显无效;作者、标签、地域、模型来源或模板存在明显错挂;页面显示真实 API Key、Token 或密码。个别可选描述、多语言内容、图标或文档地址异常先记录并交负责人判断,不直接将整体判为失败。
本节不填写或验证真实 API Key,不发起真实模型请求。通过只表明基础数据存在、页面可用且主要关联无明显异常,不替代模型发布、真实调用、Quota、credits、调用记录和计费链路验收。
7. 上线验收清单
7.1 基础与权限
- [ ] License 有效,交付人员确认本次为运营版。
- [ ] 主、备两名 License 管理人员可登录。
- [ ] 配置人员权限满足最小权限原则。
- [ ] 产品名称、支持邮箱、Logo、Favicon 和默认语言正确。
- [ ] 隐私政策和服务条款已发布,注册页链接正确。
7.2 邮件、注册和登录
- [ ] 使用至少两个不同邮箱服务完成真实注册验证码收件。
- [ ] 全新邮箱可以完成注册,每次注册创建独立 Tenant。
- [ ] 邮箱验证码登录成功。
- [ ] 密码登录、错误锁定和解除后的行为符合安全方案。
- [ ] 账号找回邮件和重置密码成功。
- [ ] SMTP 发件人、支持邮箱、产品名称和垃圾邮件表现可接受。
- [ ] 如配置“登录地址”,其为当前环境的完整 HTTP/HTTPS 登录页;留空时已确认不需要邮件或 Stripe metadata 中的登录入口。
- [ ] Google 登录保持关闭,或已使用客户自有 OAuth 配置完成真实登录,并确认独立 Tenant 行为。
7.3 币种、credits 和支付
- [ ] 币种代码、名称、符号和支付渠道币种一致。
- [ ] credits 兑换比例与审批值一致。
- [ ] 注册赠送开关和赠送数量符合活动方案。
- [ ] Stripe 未启用,或已完成“检测配置”、测试模式回归和真实小额充值。
- [ ] 启用 Stripe 时,测试与生产 Webhook 地址、平台租户 ID 和签名密钥均已分别核对。
- [ ] 启用 Stripe 且配置登录地址时,Stripe 中携带的登录域名或登录地址与当前平台一致;未配置时相关 metadata 已省略。
- [ ] Alipay 未启用,或已完成“检测配置”、沙箱回归和真实小额充值。
- [ ] 每个已启用渠道的最小、最大金额均已验证。
- [ ] 支付成功后只到账一次,余额、流水和订单一致;Stripe 已启用充值到账邮件时,邮件内容和发送次数也一致。
- [ ] 支付失败、取消或超时不会错误增加余额。
7.4 服务商关系
- [ ] Provider 模式与产品、交付和财务审批方案一致。
- [ ] 需要默认 Provider 时,已配置正确的 Provider;不启用 Provider 时,默认 Provider 为空。
- [ ] 已使用新测试客户核对 Operator/Provider 关系。
- [ ] 未经影响范围确认、备份和审批,没有执行“补绑定”。
7.5 Model Services 基础数据
- [ ] 已使用固定的
operator账号完成只读检查。 - [ ] 模型作者、元模型、模型来源和模型标签均有预置数据,页面、搜索、详情和主要关联正常。
- [ ] 模型模板已按交付范围通过检查,或已明确记录为“不适用”。
- [ ] 模型来源请求头未展示真实 API Key、Token 或密码。
- [ ] 已按本次交付范围另行完成 Model Services 发布、调用和计量计费等端到端验收,或明确记录为不在本次范围。
只有全部必选项通过,且每个已启用支付渠道完成真实小额充值,才可以正式开放运营。
8. 必须取得对应负责人批准后才能修改的内容
- 接口前缀、文件前缀、自定义后端接口地址和其他交付级运行参数。
- 页面中标记为
Beta的配置。 - 已发生真实交易后的币种、credits 兑换比例和账务口径。
- 未经审批的 Provider 模式、默认 Provider 和历史客户“补绑定”。
- 未经安全负责人确认的验证码、限流和锁定策略。
- 未经交付人员确认的支付回调地址、API 版本和超时恢复参数。
- 任何不在本说明范围内的邮件服务商或支付渠道。