PUBLICATION STANDARD / V1.0

每一次公开,
都必须能回答“谁核验了什么”。

知识站不会把 AI 生成内容或公众投稿直接暴露到公网。独立审核流程负责核对证据和版本, 公开页面与机器接口只读取已批准的不可变发布包。

SYSTEM BOUNDARY

公开投稿 + 独立审核发布

PostgreSQL 保存投稿、审核和版本记录;私有对象存储保存 JSON、Markdown、catalog 和 checksum 发布包。站点完整校验发布包后,再原子更新当前版本指针。

  • 私有资料和客户字段不进入发布包
  • 新版本未签发时,旧版本继续服务
  • 对象写入完成后才切换公开清单
  • 任一历史发布包可一键回滚
CONTRIBUTE公开投稿问题 · 正文 · 来源 · 同意
人工审核 + 内容哈希
PUBLISH可信知识站HTML · API · 机器目录 · 反馈
CONTENT LIFECYCLE

六态生命周期

状态变化形成审计事件;“已签发”与“已发布”分离,避免审核动作直接暴露半成品。

  1. 01submitted
    已投稿

    公众提交问题、正文与来源,仅进入受控数据库。

  2. 02in_review
    审核中

    编辑核对来源、适用范围、限制条件和相似内容。

  3. 03changes_requested
    待补充

    证据或表述不足,退回补充且不对外服务。

  4. 04approved
    已批准

    审核人绑定具体版本、审阅意见与内容哈希。

  5. 05published
    已发布

    进入不可变发布包并原子切换。

  6. 06archived
    已归档

    停止进入新发布包,保留审计记录。

CONTENT GATE

签发前的四类硬门禁

P0 事实错误、无来源声明、内部客户资料或未经清洗的 Markdown 都会阻断发布。

事实与来源

每项关键声明关联来源;优先采用一手研究、官方文档和可复现数据。

目标:P0 错误为 0,失效来源低于 1%

隐私与安全

发布包白名单化字段,Markdown 清洗 XSS,线索接口限流、反垃圾并记录同意。

内部字段和客户资料不得出站

版本与回滚

发布幂等、文件不可变、清单原子切换;缓存刷新失败不暴露未完成包。

目标:上一版本可立即恢复
ACCEPTANCE METRICS

成功不是“页面上线”

技术指标在发布前验收;索引、引用和线索是发布后的观察结果,并允许按真实基线校准。

内容100 个单元具备来源、审核人和复核日期发布门禁
检索60 个金标问题 Top-3 ≥ 90%,Top-1 ≥ 75%发布门禁
性能移动端 LCP < 2.5s,CLS < 0.1发布门禁
D+14可索引页面覆盖率暂定 ≥ 80%外部观察
D+30300 个平台—问题组合引用覆盖暂定 ≥ 10%外部观察
D+603–5 条人工确认的有效知识可信度咨询线索业务观察
VERIFY THE CONTRACT

机器接口与发布状态保持同源。

查看 catalog.json 查看 discovery manifest 查看系统健康状态