legacy source route @a86af60;当前生产 Portal 不呈现 kind=bot → /robot/create
创建机器人与最小授权
通过身份用途、最小能力、显式安装范围和确认回执创建机器人,默认拒绝未声明事件与动作
/robot/createminiapp-open-platform创建机器人与最小授权 · 页面级细化任务包
从旧单页 BaseInfo + DevConfig 表单提炼 username、昵称、头像、描述、搜索/邀请/隐私/菜单/webhook,再拆成身份、能力、安装与确认四步。
从机器人目录进入;当前 generic CreateApp API 可接收 kind=bot,但不会创建 host bot_uid、Token、Installation 或 EventSubscription。
创建 BotDefinition draft 与独立 Approval/Installation drafts;返回 receipt,不在创建结果直接展示长期万能 Token。
BotDraft → username reservation → Media avatar ref → purpose/capability diff → InstallationDraft → approval;generic App identity 只能作为前置资源。
桌面主表单 + readiness rail;手机逐步全屏,username 校验不锁住输入,错误摘要与上传恢复置顶。
bot_create_view · username_check · draft_save · installation_submit;不记录表单正文、文件名、webhook 或 secret。
- 2026-07-17 认证遍历 Gitea `reits` 组织共 20 个仓库;精确 `/openapi/v1/bot/*` 服务端实现数为 0
- xtalk-open-source main@a86af60 含旧 React 机器人 UI 与 `/api/bots/*` 客户端合同,但没有部署证据
- miniapp-open-platform source fa9283d / production fb1a1b:`developer_apps.kind=bot` 只是通用 App 字段,没有 Bot/Installation/Command/Credential/Event/Delivery 表或 handler
- opensdk main@e50cb8a 提供 6 个 Bot 客户端路径、HMAC-SHA256 验签、5 分钟窗口与 1 MiB body 上限;go test/vet 通过
- im-core origin/main@9849051 仍只提供 `/im/chat/create_bot` 的 typ=11 会话壳;最新提交只推进 iOS QA handoff,公网 Bot OpenAPI 探测仍为 404
- reits-auth source/production@157b859 没有 Bot resource authorization、ServicePrincipal 或 workload exchange
- 旧 UI 校验 `_bot` username、1–30 昵称、1–300 描述、1MB 头像与四个 DevConfig 字段,并把表单值写入 console.log
- generic Developer API 创建只生成 appKey + owner_id
- 生产没有 BotDraft、username reservation、host provisioning、Installation 或 approval
- 旧表单取消即丢失且无 revision/草稿恢复;console logging 需删除
- 旧创建成功直接引导获取 Token,目标必须分离凭证发行
七页分别改变身份、配置、命令、凭证与交付证据边界
four-step target wizard
BOT-CREATE-READY→ 填写身份与用途username / app / capability prerequisites
BOT-CREATE-LOAD→ 保存非敏感草稿capability / installation
BOT-CREATE-NO-SCOPE→ 选择最小能力username / Media / policy
BOT-CREATE-PREFLIGHT-PARTIAL→ 重试失败预检BotDraft command
BOT-CREATE-SAVE-FAILED→ 安全重试保存local non-sensitive draft
BOT-CREATE-OFFLINE→ 重新连接bot.create + app owner
BOT-CREATE-DENY→ 申请创建权限BotDefinition + InstallationDraft
BOT-CREATE-CONFIRM→ 确认创建草稿creation receipt
BOT-CREATE-CREATED→ 进入开发配置target-open-bot-createIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 组织与草稿上下文
- 创建进度
- 用途摘要
- 事件选择
- 动作 scope
- 安装范围
- 授权就绪侧栏
- 保存/确认动作
用户动作
- 创建并进入配置
- 保存创建草稿
- 选择最小事件集
- 配置安装范围
- 选择独立 approver
- 预览有效权限
- 提交创建
必须状态
- 创建草稿就绪
- 能力目录加载
- 尚未选择能力
- 权限预览部分失败
- 草稿保存失败
- 离线本地草稿
- 缺少 bot:create
- 创建与授权确认
- 机器人已创建
数据契约
- BotDraft
- BotPurposeDeclaration
- BotCapabilitySelection
- EventTypeCatalog
- BotInstallationDraft
- ResourceGrantPreview
- ApprovalRequest
- AuditReceipt
TARGET MODULES
目标页面必须交付的模块
- 01四步创建向导
- 02机器人身份与用途
- 03最小事件订阅
- 04主动动作 scope
- 05安装上下文
- 06Production approver
- 07权限影响预览
- 08创建结果与下一步
PRODUCT ROUTE INDEX
开放平台 · 自动化 的 38 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/login/apps/apps/new/apps/:id/publish/apps/apps/new/apps/:appId/releases/new/apps/:appId/settings/apps/:appId/config/apps/:appId/versions/apps/:appId/capabilities/apps/:appId/capability-requests/mini-company/list/mini-company/create/console/development/console/developer/console/member/console/role/console/service-accounts/console/log/robot/list/robot/create/robot/baseInfo/:id/robot/devConfig/:id/robot/command/:id/robot/token/:id/robot/:id/deliveries/mini/:type/paymentOrders/:id/mini/:type/userData/:id/mini/:type/payApply/:id/console/finance//mini/mini-company/robot/business/notice/console/my