形成产品判断
100%
94 分钟
12
不要把每个客户变成一个永远无法升级的分叉

部署、升级与插件市场:如何同时要灵活、成本和性能

学完你会:形成 LumiClaw 的分层发布与多种 Cell 部署策略,并能判断何时共享、何时隔离、何时 on-prem。

难度 ●●○○产品 · 工程
SHARED CONTROL PLANECatalog · Release · Policy
POOLED规模效率
DEDICATED隔离性能
ON-PREM驻留控制

共享可升级的 Foundation,不强迫所有客户共享数据、Runtime 与凭据。

先记住这一句,再开始细读

共享 Foundation、控制面与协议,通过 Pack/Overlay/Binding 表达差异;数据、Runtime 和凭据按风险进入 pooled、dedicated 或 on-prem Cell。

01
DEEP DIVE

为什么传统 SaaS 和逐客户部署都不够

纯 SaaS 可能无法满足数据驻留与客户网络,逐客户复制又让升级成本失控。

传统 SaaS 假设所有客户共享相近产品和发布节奏;FDE 交付往往需要客户数据源、Runtime、权限和业务流程差异。若每个客户永久 fork 一套代码,短期灵活,长期每次安全修复和底座升级都要重复交付。

正确目标是共享可升级的 Foundation 与合同,而不是强迫所有运行资源共享。客户差异由 Official Pack、Customer Pack、Overlay、Runtime Binding 和 Policy digest 组合成 ReleaseIdentity。

这样平台更新可以沿兼容矩阵传播,客户专属内容不进入开源底座;客户也能明确知道自己消费了哪个 Foundation 和哪些扩展。

02
DEEP DIVE

三种 Cell:按风险分配隔离成本

隔离不是道德优越,而是一种按数据、性能与监管购买的成本。

Pooled Cell 服务中小客户,共享计算与运维基础,租户数据和权限逻辑严格隔离;Dedicated Cell 为高敏感或高负载客户提供独立 Runtime、数据库或网络边界;On-prem/Edge Cell 进入客户环境,满足强驻留与内网集成。

共享控制面维护 Extension Catalog、Release、Policy template、兼容矩阵和升级波次;数据面按 Cell 运行。控制面不能持有不必要的客户 secret,on-prem 也应以签名 manifest 和离线证据参与升级。

不是所有客户从第一天就选最贵隔离。产品应通过明确的风险分级和迁移路径,让客户随着规模与合规需求升级 Cell,而不是重新购买另一套产品。

机制拆解
1共享 Foundation release
2按客户组合 Pack/Overlay
3选择 pooled/dedicated/on-prem Cell
4固定 ReleaseIdentity
5分波次升级
6验证与可回滚
03
DEEP DIVE

市场不是一个下载页,而是一套责任网络

谁发布、谁审查、谁维护、谁响应事故,决定市场能否成为企业基础设施。

市场条目需要 publisher identity、artifact/closure、许可证、capability、permission、data class、compatibility、health、support、EOL 和 incident channel。用户安装前看到权限与成本变化,管理员可以限制 workspace/Engagement scope。

官方扩展由平台承担较强兼容与响应责任;合作伙伴扩展需要认证和 SLA 层级;社区扩展可以只提供研究状态或隔离试用。不要用一个“verified”徽章压平所有责任。

Lumi 的市场可以从 curated registry 开始,优先收录跨客户高价值能力:内容、知识、图片、视频、文档、数据连接和专业 Renderer。生态规模不是首要 KPI,可升级成功率、事故率、复用率和客户交付时长更重要。

04
DEEP DIVE

LumiClaw 接下来应该怎么走

先完成企业扩展底座和一个真实客户闭环,再逐步开放生态,而不是同时追逐所有插件。

第一阶段巩固当前通用 Workbench、稳定导航与 Extension Control Center,只读展示来源、权限、健康和版本。第二阶段建设企业扩展协议、ExecutionSessionRef、repo modes 与 Provider admission。第三阶段选择 DeepSeek Harness 作为一个 optional Runtime 做受控 E2,不影响已有 CLI Runtime。

第四阶段用无名初等真实项目验证 Pack/Overlay 与升级通知:底座持续发布,客户按兼容窗口消费,不让客户开发等待 Foundation。第五阶段才扩大 curated marketplace,并围绕真实交付数据决定图片、视频、画布等优先级。

这条路线保留了长期想象力,却不把今天的产品稳定性押在动态插件生态上。灵活性来自稳定协议,成本优势来自共享 Foundation,性能来自正确 Cell,客户信任来自证据和可恢复性。

同一个事实,四种职业镜头

你真正要带走的,不只是技术解释

切换身份,看看这项技术会怎样改变战略、产品、工程和长期运营。

创始人镜头

商业模型应把共享底座的规模效应和客户隔离的付费层级结合起来,而不是二选一。

离开本章前

四张可以带走的卡片

01

共享 Foundation,不共享所有风险

02

客户差异用组合而非 fork

03

市场是一套责任网络

04

先真实交付闭环,再扩大生态

理解检查

兼顾客户定制与持续升级最健康的路径是什么?

你的判断

把理解变成自己的语言

试着写下:这项机制能解决什么、不能解决什么,以及它会怎样影响你的产品判断。内容只保存在当前浏览器。