---
url: /docs/agentbuff-stack/modules.md
---
# 模块总览

模块全面指每项能力有位置、依赖、边界和验收要求。下面区分当前已经交付的模块与后续模块；没有给待开发服务添加会让人误以为可用的开关或密钥。

状态：**本地可用**＝已运行 / 测试；**接口已接入**＝代码存在，第三方实测仍待做；**基础配置**＝仅基础资源或源码；**待开发**＝当前不能启用。

与完整计划逐项对照的当前缺口见[验收核对](./completion-audit-2026-10-11)。下面的本地状态不能代替真实模型、外部服务、云端或两个真实产品验收。

## 当前模块

| 模块 | 状态 | 技术 / 入口 | 启用与验收 |
| --- | --- | --- | --- |
| 页面与工具目录 | 本地可用 | Astro；`apps/web/pages/` | 修改品牌、任务文案；检查静态 HTML 和直接 URL |
| 工具交付 | 本地可用 | React 交互组件 + `core/tools.ts` | 本地 JSON / 文本处理；预览、复制、下载、错误输入 |
| 品牌素材 | 本地可用 | `brand` + `/brand/`；[中文教程](./brand-assets) | 浅深图标、浏览器图标、安装清单、OG 与实际邮件；预检及新站重置已验收，真实邮箱显示待验 |
| 产品语言 | I13 公开页与账号 / 任务阶段本地可用，默认仅英文 | 共享 `i18n` 配置 + Astro 静态页面；[中文教程](./languages) | 开启西班牙语后发布首页 / 功能 / 价格，以及登录 / 注册 / 找回与重置、工作台首页、任务列表 / 详情、文件库、历史、积分 / 购买记录、成员 / 邀请 / 设置与管理后台；语言导航、认证回跳及公开页 SEO 已验，工具列表与 JSON / 文本完整交互已验，博客目录 / 两篇全文与分语言 RSS 已验，即时账号与邀请邮件已验，任务邮件持久化语言已验，营销确认邮件持久化语言已验，托管支付回站语言已本地验收 |
| 共享界面 | 本地可用 | Astryx / StyleX / Radix | `ui` 配置、主题变量；桌面 / 手机、浅深主题 |
| 博客与 SEO | 本地可用 | Markdown、结构化数据、RSS、sitemap | `blog` 配置；无草稿、canonical、关闭行为 |
| 密码、OTP、找回密码 | 本地可用 | Better Auth + Resend | `auth` + mail 变量；本地捕获 / 线上真实邮箱流程 |
| Google / GitHub | 接口已接入 | Better Auth OAuth | 完整凭据组；回调、私有邮箱、取消授权 |
| 通行密钥 | 本地管理与协议可用 / 真实设备待验 | Better Auth Passkey | 添加入口、列表、改名 / 删除、近期登录与最后登录方式保护已本地验收；真实系统弹窗及设备注册 / 登录待验 |
| 组织与成员 | 本地邀请可用 / 团队管理进行中 | Better Auth 组织插件 + 授权搜索接口 | 创建、个人 / 团队切换、成员搜索 / 分页；邀请、重发、取消、接受 / 拒绝与邮件捕获已验收；套餐人数限制、角色修改 / 移除 / 退出已本地验收；原子所有者转移已本地验收；设置页会话列表、单个 / 批量撤销和重新登录已本地验收；通行密钥管理 / 删除保护已本地验收；真实邮件 / OAuth / 通行密钥设备仍待验 |
| 数据与隔离 | 本地可用 | PostgreSQL + Drizzle | 真实表与 PGlite 测试；跨用户 / 跨组织访问检查 |
| 结果历史 | 本地可用 | `api/routers/workspace.ts` | 用户隔离、幂等、保存上限、删除、导出 |
| 积分账本 | 本地可用 | `api/lib/credits.ts` | 欢迎积分、原子增减 / 退款；免费例子不扣分 |
| 一次性积分包 | 接口 / 页面已接入，默认关闭 | Stripe SDK + `api/lib/payments/` | 签名、退款扣回 / 差额、争议恢复和八连接并发本地已验；真实沙箱待验，见[教程](./billing-tasks) |
| 订阅与账单 | 接口、月付 / Pro 年付入口及恢复已接入 | Better Auth Stripe | 完整凭据组 + `payment`；年付另需独立年度 Price。价格 / 当前状态与恢复已本地验，真实支付 / 门户沙箱待验收 |
| 邮件模板 | 本地可用 / 发送待验收 | React Email + Resend | 纯文本 / HTML；即时账号与邀请邮件支持英 / 西班牙语；任务邮件支持持久化语言与旧载荷兼容；营销确认邮件支持持久化语言与旧载荷兼容；真实投递仍待 |
| 公开页统计 | 接口已接入 | Cloudflare Web Analytics | 默认关闭；provider + beacon token；真实数据待验收 |
| 工作台使用与购买事件 | I11 本地可用，默认关闭 | 真实任务 / 文件 / 积分包结算 + PostgreSQL | 账号独立选择、版本保护、去重和故障补查；0025 主库未应用；个人订阅账单付款、续费去重与漏回调恢复已接入，团队独立选择、权限保护、账单去重和续费恢复已本地验收，真实供应商待验，见[教程](./server-activity-events) |
| 公开工具使用事件 | I11 浏览器报告，默认关闭 | 第一方 API + PostgreSQL | 明确选择、一次处理一个 UUID、累计成功 / 下载、不记录输入；服务端口径另有独立模块，见[教程](./tool-usage-events) |
| 客服聊天 | I14 本地已验收，默认关闭 | Crisp + 联系页邮件回退 | 主动加载、打开事件确认、失败 / 超时、迟到回调、英 / 西译文与新站重置已验；真实工作区待验，见[教程](./support-chat) |
| 联盟后台核查 | I14 核查与绑定后端本地已验收，默认关闭 | Rewardful REST / 签名回调 + Stripe 当前 Charge | 0033、两项独立密钥与完整 Stripe 组；回调复核、个人 / 团队推荐绑定、有限恢复及新站重置已验。浏览器采集、明确选择与新购买首次结账冻结已受控本地验收；具体订单 / 佣金联查与管理证据与带原因 / 审计的安全人工复核已受控本地验收；有界漏回调补查与进度 / 审计已受控本地验收；真实购买归因与付款仍待，见[教程](./affiliates) |
| 开发者文档 | 本地可用 | VitePress | 自有文档首页、网站配置、环境、模块、部署；独立构建 |
| 新站复制 | 本地可用 | `scripts/create-site.ts` | 排除凭据 / 数据 / 产物；替换品牌、域名、Worker，重置品牌素材与联系链接、清空积分包目录 |
| 配置诊断 | 本地可用 | `scripts/config-check.ts` | 离线、字段级错误、API 三入口运行时检查 |
| 本地 Workers 资源 | 运行时、文件 API 与清理、任务消费者已本地验收 | workerd + Miniflare；`api/local/runtime.ts` | 实际本地 Queue / R2、接口 / 页面、死信恢复、私有结果与重启通过；云端待验 |
| 私有文件 | API、清理与工作台及 I2 本地验收已有证据 | R2 + `api/lib/files/` | 四种类型、所有权、配额、补偿与批次清理；320 / 390 像素浅深主题、键盘和两个生成站隔离已验，真实云端 / 真机仍待，见[教程](./files-storage) |
| Cloudflare / Neon | 基础配置 | Workers / Wrangler / Hyperdrive | 当前未部署；独立账号资源、绑定、真实生产验收 |
| 站点管理员与审计 | I9 前五阶段本地已验收 | Better Auth Admin + 原子审计 | 明确初始化、账号搜索、封禁 / 解封、角色、财务只读、积分调整、任务恢复与主动对账 / 审计；生产模式初始化 / 恢复命令已本地验收，真实远程环境待验，见[教程](./admin-audit) |

| 用户 API 密钥 | I10 本地可用，默认关闭 | Better Auth API Key + `/api/v1` | 个人文件 / 任务作用域、一次性展示、过期 / 撤销 / 封禁、原业务限额与账本、版本重试；0013 主库未应用，真实云端待验，见[教程](./api-keys) |

| 邮件订阅与候补名单 | I11 表单与同步本地可用，默认关闭 | 本站状态 + Resend 联系人 / 主题 + 确认邮件 | 明确同意、主动确认 / 退订、用途隔离、并发和失败重试；0014—0016 主库未应用，同步 / 签名回调 / 失败恢复和业务观测已有本地证据，真实投递待验，见[教程](./marketing-subscriptions) |

## 必须补全的产品模块

I12 第一阶段已交付默认关闭的[任务邮件通知](./task-notifications)：已验证账号选择、终态扫描、去重、有限重试、本人投递记录及本地故障恢复。第二阶段加入默认关闭的[站主运营通知](./operator-notifications)，任务、已发放积分包、核实个人 / 团队账单与管理员列表；正常预览主库未应用 0020 / 0021，真实投递仍待验收。

下表是模板演进的交付要求，不是已经可启用的服务。按完整工具站所需能力组织，具体 AI 模型与收费形式由第一个验证过的任务决定。

| 模块 | 首选方向 | 最小交付与验收要求 |
| --- | --- | --- |
| 文件存储完整交付 | Cloudflare R2 | 私有 API、定时清理、会话授权工作台、手机主题组合与两个生成站已有本地验收；真实云端 / 真机仍待 |
| 异步任务 | Cloudflare Queues + 数据库状态 | I4 本地服务 / 页面、私有结果、重启、死信恢复与预算耗尽、两份干净生成站闭环已验；云端待验，见[任务生命周期](./task-lifecycle) |
| 付费任务与积分包 | Stripe 一次性 Checkout | 验签 webhook、重复事件只发一次、原子预扣、失败退款、退款争议对账 |
| AI 调用 | 按真实任务选择的模型服务 | 真实处理器未接入；候选图片转矢量的公开接口、费用、不确定调用与代码差异见[接入核对](./image-to-svg-contract)，待任务选择和真实小批次验收 |
| CAPTCHA 与业务限流 | Turnstile + 业务限流存储 | 前端 challenge + 服务端验证、action / hostname、超时与重放；Auth 限流不等于工具限流 |
| 管理员后续运营 | 既有账本 / 任务 / 支付服务 + 审计 | 任务恢复、主动支付对账、旧结账人工关联与精确审计检索已有本地证据；真实环境权限 / 对账与本站保留安排待验 |
| 邮件订阅与候补名单后续 | Resend 联系人 / 主题 + 本站订阅状态 | 接续已验收的确认 / 退订、最新状态同步与供应商回调，补真实 Resend 环境与邮箱验收 |
| 通知 | 用户任务邮件 / 站主频道分开，默认关闭 | 任务邮件本地已验；站主消息、付款核实、恢复与列表见[教程](./operator-notifications)，真实频道 / 邮箱与云端维护仍待验，失败不撤回业务结果 |
| 多语言完整路径 | Astro 路径 + React 字典 | 公开九组页面、账号入口、工作台首页、任务 / 文件 / 历史 / 积分与购买 / 成员 / 邀请 / 设置 / 管理后台路径已验；工具列表与 JSON / 文本完整交互已验；博客目录 / 两篇全文与分语言 RSS 已验；即时账号与邀请邮件已验；任务邮件持久化语言已验；营销确认邮件持久化语言已验；托管支付回站语言已本地验收；真实 Stripe、人工审校和外部抓取仍待验 |
| 真实客服环境 | 已选 Crisp | 真实 Website ID、消息往返、Cookie 设置、浏览器限制与供应商异常；本地契约不能代替真实投递 |
| 联盟营销后续 | 已选 Rewardful | 原结账参数首次冻结、绑定与购买串联、带审计人工恢复已本地实现；后续补漏回调对账，最后核对真实归因、退款与银行结算；后台观察不等于自动计佣 / 打款 |
| 转化事件 | 单一事件契约 | 工具开始 / 完成 / 下载 / 支付，不传内容；与账单事件去重和实际使用证据区分 |

## 完整模块的标准

一个模块交付时必须同时具备：类型化配置、服务端变量 / 资源绑定、真实处理器、必要的用户界面、失败行为、权限或数据边界、最小验证和模块文档。完成后再加入 `websiteConfig` 和 `.env.example`，并更新本表状态。

下一阶段优先形成“文件 → 任务 → 预览 → 导出 → 积分 / 支付”闭环，再补增长模块。轻量客户端任务仍可保持免费与无登录；低频任务不强行套订阅。

对照 MkSaaS 后的技术选择、API 密钥等额外缺口和分批验收标准，见[功能扩展路线](./feature-roadmap)。

I3 的文件执行保护与可选 Turnstile 已接入，真实 widget 和未来任务 / 收费入口仍待验收，见[执行限制与验证](./execution-security)。
