路线图
Monstrum Roadmap
AI 治理基础设施——当治理是结构性的,Agent 能力才能安全流通。
阶段概览
Phase 1-3d v0.1 v0.2 v0.3 v1.0
基础构建 首次发布 插件系统+OAuth Bot能力增强+功能完善 生产就绪
已完成 已完成 已完成 已完成 ──────────▶
已完成
| Phase | 内容 | 状态 |
|---|
| Phase 1 | 基础功能:资源模型、权限、审计、凭据、执行器 | 已完成 |
| Phase 2 | 架构完善:资源模型统一、多租户、单体部署 | 已完成 |
| Phase 2.5 | 调度与网关:Cron、Workflow 编排、IM 适配器 | 已完成 |
| Phase 3a | Bot 高级:Bot-as-Runner、记忆档案 | 已完成 |
| Phase 3b | 完整编排:Workflow 设计器、执行监控 | 已完成 |
| Phase 3c | 生态打造:执行器市场、模板市场、SaaS 准备 | 已完成 |
| Phase 3d 基础 | 数据库统一、LLM Provider、Bot 引擎、Session | 已完成 |
| 代码审查 | 三轮深度审查,共 49 项修复 | 已完成 |
| 品牌重命名 | Monster → Monstrum 全局重命名(137 文件) | 已完成 |
v0.1 — 首次发布
- 三层资源模型(ResourceType → Resource → Bot)
- 统一插件契约(ToolDef + ScopeDimension + CostDef)
- ToolCatalog 从 DB 加载工具索引
- 声明式 Scope Checker
- 3 个内置类型 + 参考插件(GitHub 8 tools)
v0.2 — 插件系统 + OAuth + SDK 基础设施
- auth_methods 数据模型(AuthMethod 枚举 + AuthMethodDef)
- OAuth 基础设施(OAuthProvider + authorize/callback + Token 刷新)
- 插件自动发现(PluginManifest + PluginLoader + PluginManager)
- .mst 导入 + 热加载
- 插件 i18n + SDK + CLI
- OAuth SDK(多 Grant Type:AuthCode + PKCE + ClientCreds + DeviceCode)
- Token 生命周期管理
- SDK 基础设施(HttpExecutorBase + PluginClient + Platform SDK)
v0.3 — Bot 能力增强 + 功能完善
Bot 能力增强
- Bot 异步任务生命周期
- 本地 OS 执行(内置 ResourceType
local)
- Web 访问(多引擎搜索 + 代理支持)
- Bot 记忆工具(memory_write / memory_delete / memory_load_context)
- Skills 体系
- 主动消息(send_to_channel)
- 定时任务工具
Session 与会话管理
- Session 持久化
- Task 进度上报
- Session-Channel Binding
- 群聊格式化
- 会话压缩
- /chathis 命令
记忆系统
- 记忆 DB 迁移
- 分区记忆(origin 字段)
- MemoryContext 三层缓存
- 记忆提取(MemoryExtractor)
Prompt 管理
- 集中定义 9 个 prompt key
- 三层解析
- DB 存储 + API + 前端
Workflow 完善
- 条件节点求值器(AST 白名单)
- 并行节点同步(fail-fast)
- DAG 环检测
- 超时预算
- 变量管道
- 事件触发 Workflow + 定时调度触发
- Workflow 执行取消
事件与委派
- 统一 Event 体系(PlatformEvent + EventSubscription + EventDispatcher)
- Bot 事件工具
- Delegate Scope(DelegateConstraints)
基础设施
- Docker Sandbox
- Gateway 消息策略
- Agent Mode(reactive/planning/adaptive)
v1.0 规划 — 生产就绪 + 功能增强
待完成功能
| ID | 功能 | 说明 | 优先级 |
|---|
| B2 | 流式响应(SSE/WebSocket) | LLM 输出实时推送到前端 | 高 |
| B5 | 预算告警 | 达到阈值时通知用户 | 中 |
| RA1-4 | Resource Alias | 多凭据工具路由 | 中 |
| R1 | BotRole 权限模型 | RBAC 角色预设权限模板 | 中 |
| DX3 | 错误信息改善 | 报错包含上下文和修复建议 | 低 |
| P6 | 前端包体优化 | 路由懒加载 + antd tree-shaking | 低 |
模板市场增强
| ID | 功能 | 说明 |
|---|
| M1 | 模板版本管理 | 模板支持版本号 |
| M2 | 模板评分与评论 | 社区反馈机制 |
| M3 | 一键部署优化 | 自动检测依赖的 ResourceType 和 Provider |
长期 Backlog
| ID | 功能 | 说明 |
|---|
| B3 | Bot 克隆 | 复制已有 Bot 配置创建新 Bot |
| B7 | Credential 过期提醒 | 到期前 N 天通知 |
| B8 | Resource 健康检测 | 定时心跳,离线告警 |
| B11 | Workflow Dry-Run | 预览执行路径不实际运行 |
| B14 | 人工接管 | 对话中转给人类操作员 |
| B15 | Task 子任务树可视化 | 嵌套调用的父子关系展示 |
里程碑
| 版本 | 目标 | 状态 |
|---|
| v0.1 | 首次发布:完整功能 + 文档 + 三层资源模型 + 统一插件契约 | 已发布 |
| v0.2 | 插件系统 + OAuth + SDK 基础设施 | 已完成 |
| v0.3 | Bot 能力增强 + Session 持久化 + 分区记忆 + Prompt 管理 + Workflow + 事件体系 + Docker Sandbox | 已完成 |
| v1.0 | 生产就绪:安全扫描、水平扩展、企业 SSO | 远期 |