统一视频生成网关与 Web 工作台
为私有部署的小型团队提供统一的视频生成接入、路由、Web 创作、API 调用和内容管理能力。管理员管理复杂性,成员只面对稳定的能力与模型。
产品决策
单工作区、私有部署
同一站点按身份进入管理员台或成员台,不引入组织切换、租户市场和公共注册。
统一能力 API
Provider、账号、密钥、代理通道和路由结果对成员透明,只暴露统一能力、模型与参数。
Provider → 通道 → 凭证
一个 Provider 可配置多个官方或代理通道;通道独立验证、启停并按模型参与路由。
四类能力共用一个流程
文生视频、图生视频、参考图生视频、视频生视频按模型动态展示所需素材和参数。
Web / API 统一入库
两种来源共用任务、内容、配额和保留规则;只对成功任务正式扣减配额。
只备份接入配置
包含 Provider、通道、凭证、能力和路由;不含账号、任务与视频,导出必须设置保护密码。
背景与目标
团队同时使用多家视频生成服务时,需要分别维护账号、接口差异、代理通道与失败处理。成员必须理解底层 Provider 才能使用,管理员也无法统一查看任务、内容和用量。
本期目标
统一接入面
管理员集中维护所有 Provider、通道、凭证、模型能力和优先路由。
提交入口
成员可从统一 Web 工作台或统一 API 创建任务,结果进入同一内容库。
视频生成能力
覆盖文生、图生、参考图生和视频生视频,并根据模型约束动态适配表单。
成员数据隔离
成员只能访问自己的素材、任务和内容;管理员可按成员审计全量记录。
成功信号
- 管理员可在不改代码的情况下完成新通道接入、验证、开放模型和配置故障切换。
- 新成员仅凭成员账号和统一文档,即可完成一次 Web 生成和一次 API 生成。
- Web / API 任务均可追踪状态、归属、实际通道、配额和内容保留时间。
- 接入配置可加密导出,并在空环境预览差异后恢复。
用户与权限
管理员
账号与明文密码由部署者在 YAML 中维护,管理台不提供新增或修改管理员能力。
- 管理 Provider、通道、凭证、能力、模型与路由
- 创建、停用成员,重置密码与设置配额
- 查看所有成员任务、内容、失败原因与命中通道
- 导入、导出接入配置并维护全局设置
成员
账号由管理员创建,不开放注册。成员只感知开放的能力、模型、统一 API 和自己的数据。
- 通过 Web 或 API 提交视频生成任务
- 查看、预览、下载和删除自己的内容
- 创建、命名、复制一次并撤销自己的 API 凭证
- 查看配额与修改自己的登录密码
成员停用规则:停用后立即禁止登录和提交新任务;已开始的任务继续完成,历史内容仅对管理员可见。恢复后,成员重新看到未过期的历史数据。
| 能力 | 管理员 | 成员 |
|---|---|---|
| 接入与凭证 | 新增、验证、启停、排序;凭证保存后脱敏 | 不可见 |
| 模型与能力 | 开放能力、维护参数、设置路由 | 仅查看已开放且可用的能力 |
| 成员与配额 | 创建、停用、重置密码、调整配额 | 查看自己的配额,不可自行调整 |
| 任务与内容 | 查看全部成员,允许预览、下载、删除 | 仅访问自己的任务、素材和内容 |
| API 凭证 | 查看状态并撤销成员全部凭证 | 创建、命名、复制一次、撤销自己的凭证 |
| 备份恢复 | 导入、差异预览、导出 | 不可见 |
产品架构与信息架构
成员接入层
Web 工作台
统一 API
任务与内容库
统一网关层
能力与参数标准化
配额占用与扣减
状态与错误转换
Provider 层
官方 / 代理通道
凭证验证
优先路由与故障切换
公共页面
同一个登录入口自动识别管理员或成员身份。账号无效、成员停用或会话失效时,页面说明原因并提供返回登录。
管理员台
总览、接入管理、能力与路由、成员管理、全部生成、备份与恢复、系统设置。管理员可切换“成员视角”检查实际开放内容。
成员台
工作台、新建生成、我的生成、API 与文档、账号设置。不会出现 Provider、底层通道或管理员统计。
管理员端需求
A1. 总览
首屏回答“系统现在能否正常提供生成服务”。显示启用 Provider、可用/异常通道、今日任务、成功率、进行中与失败数、成员用量排行、最近失败任务及高优先提醒。数据入口应带筛选跳转至对应列表。
A2. 接入管理
首页按 Provider 分组,显示启停状态、开放能力、通道数量、可用状态和最近验证时间。Provider 可设置内部名称、成员展示名、后台备注和是否隐藏真实品牌。
| 对象 | 字段与操作 | 关键约束 |
|---|---|---|
| Provider | 名称、展示名、备注、启停、能力摘要 | 停用只影响新任务 |
| 通道 | 名称、官方/代理类型、服务地址、凭证、备注、模型范围 | 首次保存和凭证更新后必须重新验证 |
| 凭证 | 密钥或账号信息,保存后脱敏,只支持覆盖更新 | 不可再次完整查看 |
| 连接验证 | 结果、验证时间、失败原因、重新验证 | 验证通过前不可启用 |
仍被模型路由引用的通道不能删除。删除前必须展示关联模型及影响,并引导管理员先移出路由。
A3. 能力与路由
模型配置包含成员展示名与简介、所属能力、输入类型、时长/比例/清晰度范围、默认参数、可用通道优先级和单次成功任务配额。
- 从已启用、验证正常且支持当前参数的通道中,按管理员优先级选择。
- 首选通道在提交阶段不可用时,自动尝试下一通道。
- 任务被某通道接受后,不在生成过程中跨通道迁移。
- 所有通道不可用时不创建计费任务,成员端提示当前模型暂不可用。
- 无可用通道的模型从成员工作台隐藏,但 API 文档保留并标记暂不可用。
A4. 成员管理
列表显示用户名、显示名、状态、配额使用、最近登录/生成时间和创建时间。支持按状态和配额状态筛选。管理员可创建成员、编辑显示名与配额、生成一次性临时密码、停用/恢复、查看成员记录和撤销全部 API 凭证。
用户名创建后不可修改;首期不删除成员,统一使用停用以保留历史归属。
A5. 全部生成
在同一列表查看 Web / API 任务,按成员、来源、能力、模型、状态和时间筛选。记录展示输入摘要、参数、实际命中通道、失败原因或视频预览、配额、完成时间和到期时间。
A6. 备份与恢复
配置包只包含 Provider、通道、凭证、能力、模型和路由。导入失败不得保留半套配置;新增或凭证变化的通道统一进入“待验证”。
A7. 系统设置
首期维护新成员默认配额、内容默认保留期(7/30/90 天或永久)、成员端系统名称与联系说明,以及是否允许成员自行创建 API 访问凭证。
成员端需求
M1. 工作台
突出新建生成入口,同时显示当前开放能力、进行中任务、最近内容、本周期已用/剩余配额,以及模型异常提示。成员不感知 Provider 和通道。
M2. 新建生成
- 仅展示当前模型支持的时长、比例、清晰度与高级参数;缺少素材时明确指出具体字段。
- 提交前校验成员状态、剩余配额、素材完整性和模型可用性;重复点击只创建一个任务。
- 排队中的任务允许取消,开始生成后不再提供取消;离开详情不影响生成。
M3. 我的生成
提供卡片与列表视图,按来源、能力、模型、状态和时间筛选。成功任务可预览、下载、再次生成和删除内容;再次生成带入输入和参数,但提交后创建新任务。
M4. API 与文档
由快速开始、访问凭证、能力目录和接口文档组成。文档按创建任务、查询状态、获取结果与错误处理组织,并提供可复制示例。API 任务遵循与 Web 完全一致的权限、配额与内容保留规则。
M5. 账号设置
成员可查看用户名、显示名、账号状态和配额,并修改登录密码;用户名和配额不可自行修改。
关键业务规则
| 主题 | 规则 | 产品反馈 |
|---|---|---|
| 配额占用 | 提交时暂占预计额度;成功正式扣减,失败/取消释放 | 提交确认显示预计消耗;列表区分已用与占用 |
| 配额调整 | 管理员减少配额时不得低于成员已消耗量;首期不自动重置 | 输入值不合法时就地提示 |
| 通道重试 | 仅提交阶段按优先级尝试备用通道;生成过程中失败不自动跨通道重做 | 成员只看统一进度,管理员可看尝试明细 |
| 人工重试 | 重试创建新任务,并保留与原任务的关联 | 失败详情提供“重新提交” |
| 内容保留 | 默认 30 天,可设 7/30/90 天或永久;到期后保留任务和用量记录 | 卡片显示到期时间,提前 3 天提醒下载 |
| 内容删除 | 成员或管理员删除后不可恢复,任务记录继续保留 | 二次确认;详情显示“内容已删除” |
| 可用性 | 至少一个通道正常为可用;备用异常为部分异常;无通道为暂不可用 | 部分异常只提醒管理员,成员不可用时禁止提交 |
| 凭证安全 | Provider 凭证保存后脱敏,成员 API 凭证正文只展示一次 | 创建成功时强提示立即复制 |
异常与空状态
| 场景 | 管理员端 | 成员端 |
|---|---|---|
| 尚未接入 Provider | 引导创建第一个 Provider | 系统暂未开放能力 |
| Provider 无通道 | 标记未完成,不允许开放模型 | 不展示相关模型 |
| 凭证失效 | 通道标记异常并展示原始失败原因 | 不暴露凭证错误;模型仍有备用时无感 |
| 全部通道异常 | 高优先提醒并定位受影响模型 | 禁用提交并提示稍后重试 |
| 配额不足 | 成员列表标记额度耗尽 | 提交前阻止并提示联系管理员 |
| 素材/参数不支持 | 可在任务明细追踪 | 指出具体字段与允许范围,保留已填内容 |
| 生成失败 | 展示通道、原始原因和提交尝试 | 不扣配额,展示可读原因和重试入口 |
| 内容过期/删除 | 保留任务记录和操作审计 | 下载入口替换为状态说明 |
| 备份冲突 | 默认保留当前值,逐项确认覆盖 | 不适用 |
版本范围
P0 · 可完整使用
- 管理员/成员登录与角色隔离
- Provider、通道、凭证、验证和启停
- 四类能力、模型参数、路由与故障切换
- 成员、临时密码、停用和配额
- Web/API 统一任务、内容、用量
- API 凭证、能力目录和文档
- 配置导入导出与冲突预览
- 内容保留期与到期提醒
P1 · 运营效率
- 用量趋势与 Provider 成功率报表
- 模型并发与成员速率限制
- 任务完成通知
- 内容收藏、标签与批量下载
- 自动配额周期
明确不在首期
公开注册、团队/组织、多级管理员、在线充值与账单、Provider 成本对账、批量任务、可视化工作流、模板市场、自定义模型训练、素材协作,以及成员自选 Provider 或底层通道。
首期验收标准
- YAML 中配置的管理员可登录管理台,且管理页面内不存在修改管理员账号的入口。
- 管理员可新增官方与代理通道;未验证或凭证更新后的通道不能启用。
- 管理员可给同一模型配置多个通道并排序;首选通道提交失败时可自动使用备用通道。
- 管理员创建成员后,成员首次登录必须修改临时密码;停用后立即不能登录或提交 API 任务。
- 成员能通过 Web 完成生成并预览、下载内容;管理员可在全部生成中定位该记录和实际通道。
- 成员通过 API 创建的任务进入同一“我的生成”,配额、权限与保留期和 Web 一致。
- 失败或取消任务不扣配额,成功任务按模型配置正式扣减。
- 成员不能通过列表、搜索或直接访问获得其他成员的任务、素材与内容。
- 接入配置可加密导出,并在空环境中预览差异后导入;新导入通道必须重新验证。
- 内容到期前 3 天提醒,到期后不可下载但任务记录保留;管理员可调整后续内容默认保留期。
评审待确认:四类生成能力是否全部首发;接入配置备份边界;默认 30 天内容保留期。