BitzOrcas 管理端不再把每个模块都铺成一级菜单。登录后,左侧一级轨道只显示当前账号 可以使用的业务工作区;选择工作区后,旁边的二级面板展示真实任务入口。
七个工作区
菜单种子当前启用 3 个租户工作区和 4 个 Host 工作区。Host 工作区只有平台管理员在 Host 范围且具备对应权限时才会出现。
| 范围 | 工作区 | 稳定编码 | 主要任务 |
|---|---|---|---|
| 租户 | 组织与访问控制 | workspace.identity | 用户与组织、授权、安全合规、隐私、翻译和通知 |
| 租户 | 系统设置 | workspace.settings | 品牌与邮箱、数据字典、流水号、集成、审计和订阅 |
| 租户 | 协作与洞察 | workspace.service | 工单、沟通、知识、流程、AI、报表、导入导出、公告与版本说明 |
| Host | 平台运维 | workspace.host-operations | 运行监控、任务调度、备份恢复、搜索、治理、事件和发布 |
| Host | 租户与功能分发 | workspace.host-distribution | 租户生命周期、平台功能默认状态和灰度分发 |
| Host | 商业化运营 | workspace.host-commercial | 套餐计费、许可证、商业分发、目录、Webhook 和网站内容 |
| Host | 平台配置中心 | workspace.host-platform | 平台品牌、规则、连接器、菜单、流程、翻译和访问配置 |
旧的 workspace.operations、workspace.workflow、workspace.ai、workspace.insights、
workspace.commercial 以及拆分前的 Host 编码仍保留在种子中,用于升级存量菜单数据;它们均为
IsMenu=false、Enabled=false,不能按“仍有独立工作区”理解。
Files、Notifications 和 Sandbox 仍是独立能力所有者,并不因此都拥有根级工作台。
Notifications 的人工入口由“组织与访问控制”下的 /notifications 承载,顶栏还提供个人通知;
文件能力嵌入 Chat 等附件流程,Sandbox 则不暴露业务菜单。
使用导航
- 在左侧一级轨道选择工作区。图标停留时会显示完整名称。
- 在二级面板选择任务入口。当前工作区和当前页面使用不同的激活状态。
- 页面顶部面包屑显示“工作区 / 当前页面”;点击工作区名称,可从下拉菜单直接切换到同一工作区内有权访问的任务。
- 工单项目、看板、迭代,以及套餐列表等模块内任务,使用页面内任务导航切换。
- 浏览器刷新、前进、后退和复制页面地址不会丢失当前路由。
桌面端可以拖动二级面板右侧分隔线调整宽度,也可用方向键、Home、End 操作,双击恢复 默认宽度。窄屏会自动隐藏调宽器,把空间优先留给主内容。
吸顶页面标题与面包屑
页面标题、说明和操作位于内容区顶部。向下滚动后,紧凑标题、面包屑和关键操作会自动吸附到 全局顶栏,长列表中也能随时确认当前位置。返回页面顶部后会恢复完整标题区。
二级侧栏即使已经收起,也可以点击顶栏面包屑中的工作区名称切换功能。下拉菜单只展示当前 账号真实可访问的入口,不会出现空页面或 API 地址。
固定常用页面与筛选
页面标题旁的“固定当前页面”可以保存当前页面;搜索、状态、分页等通过 URL 表达的非敏感 筛选条件会一并保留。保存后,顶栏的书签入口可以跨工作区打开这些个人视图。
- 调整到需要保留的页面和筛选条件;
- 选择“固定当前页面”,填写 1–80 个字符的名称;
- 从顶栏“固定视图”打开,系统会恢复原页面和筛选;
- 在已固定页面再次打开按钮,可以重命名或移除。
固定视图仅属于当前租户中的当前账号,最多保存 30 个。系统不会保存密码、令牌、密钥等 敏感查询参数,也不会把 API 或外部网址当作固定入口。固定视图不授予新权限;如果角色权限或 租户功能发生变化,原页面仍会按最新授权结果处理。
页面通过统一 SDK 保存路径与查询字符串,不拼接完整外部 URL:
// 名称、path 与 queryString 对齐 CreatePinnedViewRequest。const result = await api.createPinnedView({ name: pageTitle.trim(), path: location.pathname, queryString: location.search,});打开服务端返回的固定视图时,客户端还会重新验证站内路径;损坏或旧数据不会直接进入路由器:
// safePinnedTarget 拒绝双斜线、反斜线、片段和控制字符。const target = safePinnedTarget(view);if (target !== null) { navigate(target);}AI 对话与即时沟通
AI 对话左侧是可搜索的会话历史,可以收起或拖动分隔线调整宽度;移动端会改为按需打开的会话 选择器。消息区独立滚动,输入区始终停留在工作台底部,不会随着长回复移出视口。
- 回复会逐字呈现,并可分开展开模型推理过程;
- 模型支持时,可以启用联网搜索并查看搜索过程和引用来源;
- 可添加已完成上传的图片或文件;超出数量、类型或大小限制时会在发送前提示;
- 生成内容可以包含图片、文件和 Token 用量;
- 点击“停止”会结束本次生成;网络中断或刷新后,已完成的回复可从会话历史恢复;
- 重复发送使用同一请求保护,服务端不会把一次操作写成多条重复消息。
即时沟通采用同样的可收起、可调宽频道栏和底部固定输入区。频道成员、历史消息、提及、附件、 编辑、删除、已读位置和实时状态都由服务端保存;短暂断线后页面会重新读取当前事实,而不是只 依赖丢失的实时事件。
工单与项目跟踪
工单工作区包含项目、看板、迭代、列表和详情,不再把看板呈现为普通列表:
- 看板按真实列展示卡片,卡片可点击进入完整详情;
- 有权限时可拖动卡片换列;达到 WIP 上限或服务端拒绝时会回到原位置并显示原因;
- 创建工单包含主题、描述、项目、类型、优先级、严重度、标签和到期时间;
- 项目、负责人等动态字段支持输入搜索、键盘选择及加载/空/失败状态;
- 详情页支持编辑、指派、评论、附件和解决,并保留返回项目或看板的路径;
- 列表和看板共享项目、状态、优先级、负责人及关键词筛选。
登录与账号入口
登录、找回密码、设置新密码、接受邀请、账号激活、邮箱/手机验证、会话过期和企业登录结果页 使用同一套品牌化 Identity 体验。C4D 场景用于表达可信协作环境,表单区仍保持清晰、可键盘操作, 并在窄屏或“减少动态效果”模式下自动采用更克制的呈现。
找回密码提交后,无论账号是否存在,页面都会给出一致结果,避免泄露账号信息。重置密码、 邀请和激活链接应只从可信邮件或短信进入;链接失效时返回对应入口重新申请,不要把令牌转发给 其他人。
密码要求由服务端统一下发,登录、重置和修改密码会使用同一规则。页面会同时提示字符类型和 UTF-8 长度限制,因此中文、重音字母和 emoji 不会因为字符数看似较短而在提交后意外失败。
管理员要求首次登录或风险事件后改密时,系统会直接进入独立的安全改密页。在完成改密前, 菜单和其他业务 API 都不可用;这项限制同时由服务端执行,刷新页面或手工输入地址不能绕过。 改密完成后,当前登录态会被撤销;重新登录成功后,系统才返回原先可信的站内页面。 修改或找回密码成功还会撤销该账号在其他设备上的续期凭据,旧会话不能继续长期续期。
查询和列表
列表页面采用相同使用方式:
- 在搜索框输入名称、编码或其他页面说明的关键词;
- 使用状态等筛选条件缩小结果;
- “已应用条件”区域会回显当前条件,可单独移除或清除全部;
- 刷新只重新读取当前条件,不会重置查询;
- 页脚显示当前结果范围、总数、每页条数和页码;
- 可排序表头会显示排序方向;
- 窄屏下只有表格区域横向滚动,整个页面不会左右漂移。
没有数据时,页面会区分“业务还没有数据”和“当前筛选没有匹配结果”。加载失败时可直接 重试,不需要刷新整个浏览器。
创建、编辑和危险操作
创建和编辑通常从页面右侧打开工作面,这样不会丢失列表上下文。
- 必填字段带星号;
- 字段说明解释格式、权限或业务边界;
- 用户、角色、组织、项目、产品、套餐和 AI 资源等动态下拉支持输入筛选与键盘选择,并会 明确显示加载中、无结果和加载失败;状态、协议版本等少量固定枚举不需要搜索;
- 动态目录暂时加载失败时,部分表单会提供受格式校验的稳定 ID 输入作为回退。此时应从 可信详情页或管理员处复制 ID,不要输入显示名称;
- 编辑已有记录时,已经停用的历史选项会保留并标记,避免保存时静默删除原值;
- 校验错误紧跟对应字段,并可被辅助技术读出;
- 提交失败后焦点会移动到第一个无效字段;可搜索下拉同样支持键盘搜索、方向键选择和清晰的 加载、无结果、失败提示;
- 保存期间按钮会禁用,避免重复提交;
- 服务端拒绝会保留当前输入并显示原因;
- 保存成功后工作面关闭,列表自动刷新并显示成功反馈;
- 删除、吊销、归档、暂停、密钥轮换等操作会再次确认。
API Key、HMAC 和 Webhook secret 等一次性密钥只在创建或轮换后显示一次。复制后应立即 保存到受控凭据系统;关闭提示后不能从列表重新读取明文。
常见状态
| 状态 | 含义和处理 |
|---|---|
| 正在加载 | 页面正在读取数据;等待骨架消失即可 |
| 暂无数据 | 当前业务对象尚未创建,可按页面主操作开始 |
| 没有匹配结果 | 调整搜索或移除筛选条件 |
| 加载失败 | 使用“重试”重新请求 |
| 403 没有权限 | 当前账号缺少页面权限;返回工作区总览或联系管理员 |
| 404 页面不存在 | 地址已失效或页面已迁移;返回工作区总览 |
| 保存失败 | 输入会保留;按错误说明修正后重试 |
移动端浏览器
管理端在手机宽度下保持可用,但复杂表格和批量操作仍更适合桌面:
- 一级与二级导航会收纳为窄屏布局;
- 页面标题、说明和操作会按可用宽度换行;
- 查询条件和操作按钮不要求横向拖动整个页面;
- 表格自身可以横向滚动;
- Sheet 在窄屏使用完整可用宽度;
- 所有关键入口都保留键盘和可访问名称。
权限问题排查
如果菜单可见但页面显示 403,或按钮点击后服务端拒绝:
- 重新登录,确保账号拿到最新角色和权限;
- 确认当前租户已经启用对应功能;
- 请管理员检查该角色是否同时拥有页面查看权限和具体操作权限;
- 记录页面地址、操作名称和错误中的 trace id,交给运维人员排查。
不要通过手工拼接 /api/... 地址绕过菜单。API 不是人工工作台,且始终受服务端授权保护。