合并客户端一键发布链路

需求:将 Main-owned 打包提交、状态轮询和安全错误投影并入登录集成候选。

实现:合并已验证的发布功能提交,冲突保留登录续期与发布安全边界。

# Conflicts:
#	README.md
This commit is contained in:
2026-08-08 17:59:33 +08:00
18 changed files with 3056 additions and 31 deletions

View File

@@ -8,7 +8,7 @@ Makelore 是一个面向软件与视觉创作的 AI 桌面工作台。当前版
- `Makelore CanvasAI 绘画`以设计项目Workspace组织 Agent 对话、方向确认、图片/视频生成任务和私有结果。
- `Makelore LearningAI 学习`:数学与知识宇宙主题的学习入口,当前暂未开通;开屏页和模块切换菜单保留置灰入口,不能进入。
作品广场、素材广场、发布上传和云部署页面不属于 Makelore 2.0 工作台。项目成果预览 `/deliverables` 继续保留。
作品广场、素材广场、独立发布上传和云部署页面不属于 Makelore 2.0 工作台。AI 编程项目只在现有项目配置底部提供“一键提交审核”Main 自动预检、安全打包并提交,构建通过后进入运营审核,审核通过即直接发布。项目成果预览 `/deliverables` 继续保留。
## 当前产品状态
@@ -80,6 +80,7 @@ pnpm run package:linux
- Renderer 不直接调用 Electron IPC 或本地运行时 HTTP 地址。
- Electron Main 负责认证、秘密存储、运行时生命周期、代理、同步和系统集成。
- Works Square 登录态按真实键盘、鼠标或触摸活动滑动续期;持续使用无需反复授权,连续 7 天未使用才清除会话并要求重新登录。刷新凭据只由 Electron Main 持有并在系统提供受保护凭据存储时加密落盘Renderer 仅保存短效公开会话状态旧版升级迁移时仅暂存既有刷新凭据Main 成功接管后立即删除)。
- AI 编程发布只经过 Main-owned Host APIRenderer 仅提交本地项目标识和非敏感作品资料Main 持有文件读取、安全打包、Works Token、版本生成、幂等重试和安全状态投影。
- AI 编程项目配置以项目内 `.niancode/project.json` 为准;项目文件和会话保持本地。
- AI 绘画 Renderer 只调用 Main-owned Host APIMain 负责 Works Square Token 刷新、可跨异常重启幂等复用的 Agent Session、单次 WebSocket ticket、断点续传与事件契约映射并通过本机 Host API 的 SSE 投影同步任务状态;注销/退出时回收 Session远端 Token 与 ticket 不进入 Renderer。
- AI 绘画使用独立的云端 Workspace 边界,不回退到 AI 编程项目数据,也不向 Renderer 暴露 Provider、模型、Prompt、存储 URI 或远端登录 Token。