搜索与自然流量趋势
最近完整 28 天,聚合全部 active 站点
网站健康
在线状态、集成连通性与数据新鲜度
集群待办
真实数据缺口、分析状态与高优先级建议
询盘响应
跨站统一 SLA
独立站资产
批量查看生命周期、在线状态、流量、转化和 Google 集成
| 站点 | 生命周期 | 网站可用性 | GSC 点击 | GA4 自然会话 | 询盘接入 | 只读分析任务 | 数据报告 | 同步时间(北京) |
|---|
新增独立站
提交业务简报,审批后由外部 Agent 领取并创建 planning 站点骨架
建站申请
带 * 的字段确认后才能提交
建站申请队列
审批后等待外部 Agent 通过 API / MCP 领取
| 站点 | 阶段 | 执行任务 | 更新时间 |
|---|
—
—
流量与测量诊断
在相同日期、规范化路径上关联 GSC 与 GA4 聚合事实
每周优化中心
真实报告同步 → Codex 只读诊断 → 人工确认 → 后续执行与复测
| 站点 / 周期 | 状态 | 证据窗口 | 数据源 | 发现 / 后续执行 | 阻塞或下一步 |
|---|
Codex 分析操作
每站独立 Session;只保留开始信息和最终结论,中间进度 30 分钟后自动清除
| 站点 / 操作 | 状态 | 结果概览 | 临时进度 | 执行 |
|---|
变更、发布与复测
经授权执行者回传的已验证版本,与原分析任务绑定;不会由模型自行发布或宣称效果提升
| 站点 / 变更 | 验证 / 发布 | 复测窗口 | 下一步 |
|---|
站点周策略
定期只读扫描;变更登记受周期额度与页面冷却约束,发布仍由授权执行者完成
| 站点 | 启用 | GSC / GA4 | 当前能力 | 运行时间 | 后续执行上限 | 页面冷却 |
|---|
统一询盘中心
保留站点、落地页、UTM 和首次响应时间,不把 GA4 聚合数据当成个人归因
| 联系人 / 公司 | 站点 | 国家 | 来源 | 落地页 / 需求 | 状态 | 负责人 | 等待 |
|---|
数据同步
后台创建队列,持久 Worker 调用只读 MCP;浏览器不直接连接 Google
同步任务
按 Google account alias 分组限流,支持幂等、重试和失败隔离
| 站点 | 数据源 | 窗口 | 状态 | 行数 / 耗时 | 更新时间 | 任务 |
|---|
规范与治理
把根目录标准变成可检测、可分派、可升级的站群控制规则
站点标准偏差
来源:registry、Site Passport、构建检查和部署事实
| 站点 | 标准版本 | Owner | Manifest | SEO 基线 | 询盘接口 | 权限 | 结论 |
|---|
角色边界
最小权限与审计要求
站点、权限、集成和系统配置;敏感操作必须写审计日志。
查看聚合数据、创建 SEO/GEO 任务、记录复测,不管理 OAuth。
只访问被分配询盘及必要联系方式,不查看 Google Token。
只读脱敏看板;导出、批量动作和配置修改均禁止。
最近审计
谁在何时对哪些站点做了什么
完整项目蓝图
统一后台保存控制面事实与客户工程资料,外部 Agent 通过 API / MCP 主动读取和管理
核心部署单元
Control Center
站点资产、优化周期、建站申请、审计状态,以及 Bearer 鉴权的 REST API 和 Streamable HTTP MCP。
Control Worker
Registry 导入、每周周期和数据新鲜度调度;不持有 Google OAuth,也不执行任意代码。
External Agent
Codex 或其他受控客户端主动调用 API / MCP;代码、Git、构建和部署发生在客户端自己的授权工作区。
Sites
每个 `sites/*` 仍是独立应用和 Cloudflare Worker 部署单元;后台或 Agent 不可用都不影响线上网站。
目标仓库目录
mz-websites/ ├── compose.yaml # 后台 + PostgreSQL + Redis + MinIO ├── apps/ │ └── control-center/ # Docker:管理后台 + Agent API / MCP │ ├── server.mjs │ ├── agent-interface.mjs │ ├── customer-data-store.mjs │ └── migrations/ ├── sites/ # 数百/数千独立部署站点 ├── packages/ # 经验证后再沉淀的中立复用 ├── registry/ # Git 期望状态索引 ├── standards/ # 版本化建设标准 ├── templates/ # 新站 planning 骨架 ├── tools/ # 根检查与站点创建 └── archive/ # 退役站点
职责与禁止项
提供控制面数据和任务状态接口。
每次请求使用 Bearer Token;无 Token 时接口默认关闭。
按本地仓库 AGENTS、权限和审批执行,平台不接管其身份或会话。
网站构建和部署仍由各站项目定义,不依赖后台或 Agent 在线。
两条相互独立的业务链路
共享站点 ID 和审计体系,不共享高权限凭据
A. 数据与增长链路
读取 registry、Passport 和标准版本。
按站点、属性和账号别名生成幂等任务。
分别采集 GSC、GA4、健康和部署事实。
保存来源、窗口、维度、截断和新鲜度。
证据、页面观察、推断和动作保持分离。
等待完整数据并使用相同口径比较。
B. Agent 主动调用链路
Codex 使用 HTTPS + Bearer Token 连接 `/mcp`。
读取稳定工具名称、用途、输入 Schema 和只读/写入标注。
按 site_id 获取 Registry、Passport、优化周期、申请和客户资料。
只把已审批建站申请推进到 scaffolding。
Agent 在自己的受控工作区修改代码并运行检查。
成功或失败通过约束工具写入任务与审计事件。
状态与数据边界
Git
registry、Passport、标准、代码、环境变量名称、部署声明和例外。不保存指标、Token、客户数据或任务实时进度。
PostgreSQL
站点、集成映射、同步事实、SEO/GEO 周期、建站申请、询盘、SLA 和审计事件。
MinIO
按站点前缀保存客户提供的建站、代码优化和 SEO/GEO 原始资料;私有 Bucket、短时签名与版本化归档。
HTTP API / MCP
外部客户端通过 Bearer 鉴权请求控制面数据和任务操作。
Agent Workspace
Codex 登录、Git/Cloudflare 凭据留在 Agent 客户端;平台只验证可轮换的 Agent Token。
控制数据库的模块边界
逻辑分域,避免把 GSC、GA4、CRM 和 Agent 任务混成一张万能表
| 域 | 核心实体 | 事实来源 | 主键 / 幂等键 | 保留与敏感性 |
|---|---|---|---|---|
| 站点治理 | sites, site_versions, owners, integrations | registry + Passport 导入 | site_id + source_revision | 长期 · 无密钥 |
| 搜索与分析 | gsc_daily, ga4_daily, sync_runs | Google MCP/API | site + property + date + dimensions | 聚合事实 · 禁止 PII |
| 增长任务 | growth_tasks, evidence, releases, measurements | 审计 + 人工判断 | task_id + evidence_revision | 保留证据与口径 |
| Agent 任务 | site_creation_requests, site_provisioning_tasks, events | 后台审批 + Agent 回报 | request_id + task_id | 状态与审计 · Token 不入库 |
| 部署运维 | deployments, health_checks, incidents | 部署适配器 + 探针 | deployment_id + provider_id | 长期摘要 · 原始日志限时 |
| 询盘销售 | leads, activities, assignments, consent | 签名站点 API / CRM | site_id + submission_id | PII · RBAC 与删除流程 |
| 安全审计 | audit_events, policy_decisions | 全部高影响操作 | append-only event_id | 防篡改 · 严格访问 |
Agent 接口边界
提供结构化上下文和受状态机约束的任务操作
| 能力 | 位置 | 第一期 | 事实来源 |
|---|---|---|---|
| 发现站点 | API / MCP | Registry 站点与稳定相对路径 | sites.source_path |
| 读取上下文 | API / MCP | Passport Profile 与优化周期 | site_id |
| 任务领取 | MCP 写工具 | 仅已审批的建站申请 | request_id |
| 客户资料 | API / MCP + MinIO | 本站前缀列表、限时上传/下载、版本化归档 | site_id + object_key |
| 代码与命令 | Agent 客户端 | 按工作区权限和 AGENTS 执行 | 平台不记录 |
| 结果回报 | API / MCP | 成功摘要或失败原因 | task event |
| 部署 | Agent / CI | 没有后台远程执行通道 | 站点自身配置 |
最小可用版本实施顺序
先建立可靠控制面,再开放自动改代码
关键技术与验收基线
具体供应商可以替换,安全边界和验收结果保持稳定
Web / API
TypeScript 全栈应用;OIDC 登录、RBAC + site scope、服务端 API、审计中间件和流式任务进度。
Queue / Worker
持久队列、幂等键、重试退避、并发和账户限流、死信处理、数据新鲜度及定时任务。
Agent API / MCP
Bearer 鉴权、Streamable HTTP、明确输入 Schema、工具注解、结构化结果、受限任务状态和站点隔离资料操作。
CI / Deployment
根检查、单站 check/test/build、预览 URL、分支保护、production environment approval、smoke 和 rollback。