TARGETF4B2 PARTIALQA 0/5 VERIFIEDR08 · 9/21 PASS COMPLETEAdmin · 声明机器人用途、事件、动作和安装范围的组织开发者与安全 approver

创建机器人与最小授权

通过身份用途、最小能力、显式安装范围和确认回执创建机器人,默认拒绝未声明事件与动作

/robot/createminiapp-open-platform
R08 · KNIFE 9 / 21

创建机器人与最小授权 · 页面级细化任务包

从旧单页 BaseInfo + DevConfig 表单提炼 username、昵称、头像、描述、搜索/邀请/隐私/菜单/webhook,再拆成身份、能力、安装与确认四步。

LEGACY / TARGET ROUTE

legacy source route @a86af60;当前生产 Portal 不呈现 kind=bot → /robot/create

ENTRY

从机器人目录进入;当前 generic CreateApp API 可接收 kind=bot,但不会创建 host bot_uid、Token、Installation 或 EventSubscription。

SUCCESS OUTPUT

创建 BotDefinition draft 与独立 Approval/Installation drafts;返回 receipt,不在创建结果直接展示长期万能 Token。

COMMAND MODEL

BotDraft → username reservation → Media avatar ref → purpose/capability diff → InstallationDraft → approval;generic App identity 只能作为前置资源。

RESPONSIVE + A11Y

桌面主表单 + readiness rail;手机逐步全屏,username 校验不锁住输入,错误摘要与上传恢复置顶。

TELEMETRY

bot_create_view · username_check · draft_save · installation_submit;不记录表单正文、文件名、webhook 或 secret。

LEGACY SOURCE + CURRENT PRODUCTIONa86af60 / e50cb8a / 404
  • 2026-07-17 认证遍历 Gitea `reits` 组织共 20 个仓库;精确 `/openapi/v1/bot/*` 服务端实现数为 0
  • xtalk-open-source main@a86af60 含旧 React 机器人 UI 与 `/api/bots/*` 客户端合同,但没有部署证据
  • miniapp-open-platform source fa9283d / production fb1a1b:`developer_apps.kind=bot` 只是通用 App 字段,没有 Bot/Installation/Command/Credential/Event/Delivery 表或 handler
  • opensdk main@e50cb8a 提供 6 个 Bot 客户端路径、HMAC-SHA256 验签、5 分钟窗口与 1 MiB body 上限;go test/vet 通过
  • im-core origin/main@9849051 仍只提供 `/im/chat/create_bot` 的 typ=11 会话壳;最新提交只推进 iOS QA handoff,公网 Bot OpenAPI 探测仍为 404
  • reits-auth source/production@157b859 没有 Bot resource authorization、ServicePrincipal 或 workload exchange
  • 旧 UI 校验 `_bot` username、1–30 昵称、1–300 描述、1MB 头像与四个 DevConfig 字段,并把表单值写入 console.log
  • generic Developer API 创建只生成 appKey + owner_id
IMPLEMENTATION GAPTARGET ONLY
  • 生产没有 BotDraft、username reservation、host provisioning、Installation 或 approval
  • 旧表单取消即丢失且无 revision/草稿恢复;console logging 需删除
  • 旧创建成功直接引导获取 Token,目标必须分离凭证发行
六个 legacy React 路由不是 current production;交付中心是 R08 新增。OpenSDK 客户端合同与 IM 会话壳都不能作为 Bot 平台上线证据。
63-STATE PROGRAM / THIS SCREEN

七页分别改变身份、配置、命令、凭证与交付证据边界

QA 0 / 5 VERIFIED
READY机器人创建草稿可以填写

four-step target wizard

BOT-CREATE-READY→ 填写身份与用途
LOADING正在检查创建前提

username / app / capability prerequisites

BOT-CREATE-LOAD→ 保存非敏感草稿
EMPTY尚未声明事件与安装范围

capability / installation

BOT-CREATE-NO-SCOPE→ 选择最小能力
PARTIAL ERROR草稿可用,部分预检未知

username / Media / policy

BOT-CREATE-PREFLIGHT-PARTIAL→ 重试失败预检
ERROR机器人草稿未保存

BotDraft command

BOT-CREATE-SAVE-FAILED→ 安全重试保存
OFFLINE离线保留非敏感创建草稿

local non-sensitive draft

BOT-CREATE-OFFLINE→ 重新连接
FORBIDDEN没有创建机器人的权限

bot.create + app owner

BOT-CREATE-DENY→ 申请创建权限
CONFIRM创建 Bot draft 并提交安装申请?

BotDefinition + InstallationDraft

BOT-CREATE-CONFIRM→ 确认创建草稿
SUCCESSBot draft 已创建

creation receipt

BOT-CREATE-CREATED→ 进入开发配置
AUTOMATION BOUNDARY本刀只细化 developer.reits.tech 的 Bot 与事件自动化目标 UI;不创建机器人,不调用 legacy `/api/bots/*`,不签发/复制/轮换 Token,不注册 webhook,不发送测试事件,不暂停或 redeliver 交付,也不把 xtalk 旧 UI、OpenSDK 合同或 IM typ=11 会话壳冒充为 current production Bot 平台。
UI STUDIOtarget-open-bot-create
Admin1440 × 900100%
100%
/robot/create
TARGET UI1440 × 900FIT 100%
R08 DESIGN CANDIDATE · target-open-bot-create · TARGET ONLY · PROD BOT API 404
LEGACY SOURCE / CURRENT PROD / TARGETAutomation Control Plane Blueprint
R8
CREATE BOT · LEGACY FORM → TARGET WORKFLOW

创建机器人

旧 UI 把 BaseInfo 与 DevConfig 放在同一页且取消即丢失;目标按身份、能力、安装和确认分步,generic kind=bot 只作为 App 前置资源。

1身份与用途legacy grounded2能力与事件target only3安装与审批target only4创建回执no secret
STEP 1 / 4 · FIELD CONTRACT

从旧表单提取可复用字段,不复刻危险行为

generic Developer API 可以接收 kind=bot,但不会 provisioning host bot_uid、Installation 或 Token。

BOT
Bot identity draft · TARGETorganization、purpose、sponsor 和最小数据用途必须显式声明。
Legacy source fields
Target-only authorization
event typesactionsInstallationapprover
Current draft API · not implemented
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK创建并进入配置主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTBotDraftready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 组织与草稿上下文
  • 创建进度
  • 用途摘要
  • 事件选择
  • 动作 scope
  • 安装范围
  • 授权就绪侧栏
  • 保存/确认动作
02

用户动作

  • 创建并进入配置
  • 保存创建草稿
  • 选择最小事件集
  • 配置安装范围
  • 选择独立 approver
  • 预览有效权限
  • 提交创建
03

必须状态

  • 创建草稿就绪
  • 能力目录加载
  • 尚未选择能力
  • 权限预览部分失败
  • 草稿保存失败
  • 离线本地草稿
  • 缺少 bot:create
  • 创建与授权确认
  • 机器人已创建
04

数据契约

  • BotDraft
  • BotPurposeDeclaration
  • BotCapabilitySelection
  • EventTypeCatalog
  • BotInstallationDraft
  • ResourceGrantPreview
  • ApprovalRequest
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01四步创建向导
  2. 02机器人身份与用途
  3. 03最小事件订阅
  4. 04主动动作 scope
  5. 05安装上下文
  6. 06Production approver
  7. 07权限影响预览
  8. 08创建结果与下一步

PRODUCT ROUTE INDEX

开放平台 · 自动化 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin