方案摘要
DEC-1 · PROPOSED网站默认是私有草稿。确认发布后生成稳定公开 URL;后续编辑不自动改变线上版本,再次确认后覆盖同一 URL。用户可以取消发布并重新发布。
关键决策
公开访问
任何获得链接的人无需登录即可访问和使用网站。确认前必须明确提示。
每次确认
首次发布、覆盖更新、重新发布和取消发布都是独立动作,每次都要确认。
稳定链接
更新成功后沿用同一 URL;失败时保留上一次成功的线上版本。
本轮不处理
不包含自定义域名、访问控制、统计、历史版本浏览、指定版本回滚、分批发布和用户自带 Cloudflare 账户。
可交互原型
原型覆盖手动发布和 Agent 发起两条入口。所有操作均为本地模拟,不会调用 Cloudflare 或对外发布。
Proposed · Website publish lifecycleInteractive prototype · no real deployment
建议路径:Publish → 确认 → 修改网站 → Publish changes;随后尝试 Unpublish → Republish。也可点击“模拟 Agent 发起”和“下次发布模拟失败”。
发布流程
手动或 Agent 发起
- 用户点击 Publish,或在对话中要求 Agent 发布。
- 系统检查权限、目标网站、部署完整性和明显凭据风险。
- 确认界面说明任何获得链接的人都可访问,并标明本次是首次发布、更新或重新发布。
- 用户确认后进入 Publishing,期间禁止重复提交。
- 成功后显示稳定 URL、Copy link 和 Open site;失败时保留草稿与旧线上版本。
核心状态
DraftPublishingPublishedUnpublished changesPublish failedUnpublishingUnpublished
产品规则
BR-1/2
只有具备网站管理权限的用户可以改变发布状态;访问者无需登录,但不能管理网站。
BR-3/4
Agent 不能代替用户确认,也不能复用先前泛化授权。取消确认时不发生任何对外变化。
BR-5
草稿与线上版本分离。编辑不会自动上线;只有部署成功才更新 Published 状态。
BR-6
发布前检查目标、权限、构建完整性及明显密钥或 Token;阻断问题需给出修复路径。
关键验收标准
AC-1/2
无论手动还是 Agent 发起,确认前均不得部署,并必须展示公开访问范围。
AC-4
首次发布成功后显示 Published、稳定 URL、Copy link 和 Open site。
AC-5/6
编辑后显示 Unpublished changes;再次确认并成功后,同一 URL 切换到新版本。
AC-7/8
失败不冒充成功;旧线上版本保持可用;进行中禁止重复请求。
AC-9
发现密钥、Token 或私密凭据时阻止发布并说明问题。
AC-10/11
取消发布后原 URL 不再提供网站;重新确认发布后恢复同一稳定 URL。
AC-13/14
Agent 无法确定目标时先询问;结果文案区分已提交、部署成功和 URL 已验证。
开放问题
- 稳定 URL 的 slug 是否允许用户修改?
- 取消发布后的 URL 显示 404、统一下线页还是项目自定义页面?
- 安全检查除凭据外,是否阻断危险外链、表单或脚本?
- 网站删除与取消发布是否分开?
- 是否显示最近发布时间、发布者和版本标识?