textmachine/platform
2026-08-04 14:07:05 +03:00
..
docs Fix platform prompt after independent review: emitter absence named, go.work ownership stated, log rule de-attributed from canon, auth sources precise 2026-08-04 14:07:05 +03:00
BACKLOG.md Open the platform zone: full P0 bootstrap prompt with contract design questions, zone journal, limits API backlog row 2026-08-04 13:48:39 +03:00
go.mod Ratify D39.84: frontend and platform stacks pinned, eight owner decisions recorded, zone backlogs split out, four engine work rows opened, translation never indexable 2026-08-02 03:04:23 +03:00
README.md Open the platform zone: full P0 bootstrap prompt with contract design questions, zone journal, limits API backlog row 2026-08-04 13:48:39 +03:00

platform — control plane (SaaS-слой)

Зона записи сессии «Платформа». Кода ещё нет; активный промт — docs/PLATFORM_SESSION_PROMPT.md (P0, выдан 04.08, D39.100), зонный журнал — docs/platform-PROGRESS.md (весь прогресс зоны здесь, решение владельца 04.08).

⚠ Git и зона (читать ДО первой строки кода)

Платформенная сессия не коммитит — лендит оркестратор. Канон — ../CLAUDE.md, §Гардрейлы; сюда вынесено, потому что отдельного промта платформы ещё нет.

  1. Писать только внутрь platform/. Ничего за её пределами — ни docs/, ни backend/, ни frontend/, ни корневых файлов. Нужна правка вне зоны — пинг владельцу, её сделает оркестратор.
  2. Чужие незакоммиченные файлы в дереве не трогать: параллельные сессии — норма.
  3. НИКАКИХ git add -A, reset --hard, amend/rebase, перезаписи истории и checkout поверх грязного дерева.
  4. ⚠ Ревью-гард модулей (D39.85): путь Go-модуля платформы никогда не вкладывать под путь движка — иначе он получит доступ к backend/internal/* по правилу префикса.

Что здесь будет

Сервис между фронтом и движком перевода. Всё, что относится к ПОЛЬЗОВАТЕЛЯМ и не относится к переводу:

  • аутентификация и аккаунты (подписки и оплата — ПОСЛЕ MVP, решение владельца 02.08: в MVP оплаты нет и денежных полей в интерфейсе нет);
  • библиотека книг: чья книга, права доступа, хранение исходников и экспортов;
  • учёт токенов и денег на пользователя (сырьё уже считает движок: request_log + internal/ledger), потолки и гейт бюджета ДО старта задачи;
  • очередь задач и запуск воркеров, статусы прогонов, ретраи;
  • SSE-поток прогресса и живой стоимости во фронт.

Чего здесь НЕ будет

Перевода. Движок (../backend/) остаётся как есть: один процесс на книгу, свой SQLite под эксклюзивным flock (store.Open — «один процесс владеет файлом проекта»). Платформа его ЗАПУСКАЕТ как воркер, а не поглощает. Причина та же, по которой движок не ветвится по паре языков: пользователи и квоты ничего не меняют в проводе запроса, значит им нечего делать в кодовой базе, где каждый байт свёрнут в снапшот-хеш.

Известное требование к движку (не забыть)

Глобальный брокер конкурентности. pipeline/ratelimit.go строит рейт-гарды НА ПРОГОН, а лимит провайдера — на весь аккаунт. N параллельных пользователей = N независимых гардов против общего лимита (в комментарии там зафиксировано: mistral валит ~48% вызовов под параллелизмом). Воркер должен отпрашиваться у платформы перед вызовом. Это единственная по-настоящему новая механика на стыке.

Стек

Пины и обоснования — ../frontend/docs/STACK_DECISIONS.md §5 (общий документ решений по обоим новым сервисам; исследование 02.08).

Коротко: Go 1.26.4 · стандартный net/http + ServeMux без роутер-библиотеки · pgx v5.10.0 · goose v3.27.3 · очередь River v0.42.0 на том же Postgres · govulncheck гейтом CI. Redis не заводим нигде — зафиксировано как архитектурное «нет».

Прогресс наружу — SSE, события пушит воркер, а не фронт опрашивает read-model. Аутентификация — одна серверная сессия в Postgres, два способа предъявления: __Host-кука для браузера и Authorization: Bearer для десктопа и CLI; эндпоинты про куки не знают ничего.