面向平台方、代理商和企业客户的多租户数字员工营销系统。当前代码覆盖组织与 RBAC、会员企业配置、三级算力钱包、版本化定价、MiniMax 真实用量结算、素材/知识/文案/视频生产、销售订单、退款冲正、利润分析、开放 API、Webhook 和审计。
截至 2026-08-23 的代码审计口径:核心业务平台约 85%,数字人到模板成片链路约 75%,包含 OpenMontage、video-use、HyperFrames 和 AiToEarn 的完整自动发布流水线约 55%。后者已具备平台侧编排、状态、回调、质量门禁和人工审核,但独立媒体工作节点及部分第三方账号仍需部署和授权,不能把“接口已预留”理解为“供应商已接通”。
详细模块清单、验证证据、剩余风险和接入顺序见 docs/项目完成度与流水线接入建议.md。
要求 Node.js >=22.13.0、MySQL 8。复制 .env.example 为 .env.local 并填写本地专用配置,然后执行:
npm install
npm run db:migrate
npm run db:seed
npm run dev系统不会创建演示业务数据。种子只初始化平台组织、权限、角色、计费项和首次管理员。
npm run lint
npm test
npm run verify:agent
npm audit --omit=dev
git diff --checkverify:agent 会在本地数据库真实执行代理商开户、平台发行、签名 API、会员创建、算力分配、销售履约、退款冲正、Webhook 留痕、余额守恒和利润分析,结束后清理验收数据。
- 1 算力 = 1000 微算力,数据库只以整数记账。
- 平台 → 代理商 → 企业为双边钱包流水,幂等键防止重复入账。
- 模型成本、平台结算价、终端价、平台毛利和代理毛利分别保存。
- 价格按版本生效,历史任务保留价格快照。
- 失败任务自动解冻;销售退款使用反向算力流水和现金冲减记录。
- 密钥使用 AES-256-GCM 保存,API Key 和临时密码只展示一次。
OpenAPI 文档:GET /api/v1/openapi。
业务请求需要:
Authorization: Bearer <api-key>
x-api-timestamp: <Unix秒>
x-api-signature: HMAC-SHA256(signingSecret,
timestamp + "\n" + method + "\n" + path + "\n" + SHA256(rawBody))
Idempotency-Key: <写接口必填>
Webhook 使用独立订阅密钥,验签原文为 timestamp + "." + rawBody。投递失败会留痕并按 5、10、20、40、60 分钟退避重试,连续失败 10 次自动暂停。
生产部署在 Hostinger,域名为 https://growth.bestaitoolsite.com。构建命令 npm run build 会依次执行 Next.js 构建、数据库增量迁移和系统种子。生产密钥只允许保存在 Hostinger 环境变量,不得提交到 Git。
操作与运维细节见:
docs/系统操作手册.mddocs/系统维护手册.mddocs/代理商开放API接入手册.mddocs/项目完成度与流水线接入建议.md