﻿# VISTA Link 产品需求问题整理

> 日期：2026-07-03  
> 参考文档：[VISTA_Link_产品需求文档.md](VISTA_Link_产品需求文档.md) V0.35  
> 评审视角：技术经理 / 执行层  
> 目的：把开发、测试、联调、验收阶段无法自行判断的产品口径提前暴露出来，要求产品回填到 PRD 正文。

## 一、总体评审结论

当前 PRD 已经补充了客户、素材、素材组、分享资料、分享链接、权限和 AI 智能体的主干概念，但仍不建议直接进入完整开发。主要原因是：核心链路中仍存在访问安全、客户归因、素材粒度、分享资料快照、行为事件口径、统计指标、AI 边界和验收标准不清的问题。

建议先推进不依赖产品口径的基础工程和技术预研，例如项目骨架、权限框架雏形、VISTA ADMIN 素材读取调研、追踪 SDK 技术验证。但在进入核心业务开发前，P0 问题需要先由产品给出明确结论，并同步回填 PRD。

## 二、P0：开发前必须确认的问题

| # | 模块 | 当前问题与影响 | 产品需要补充到 PRD 的内容 |
|---|---|---|---|
| 1 | 用户角色与首版范围 | 文档首页写主要用户包含销售人员、销售经理、房地产公司管理层；§2.1 又说当前倾向经理和管理层不直接使用系统；§4.7 默认角色只有管理员和销售人员；§8 又把销售经理与管理层角色列为待讨论。首版菜单、权限模型、统计下钻和验收范围无法定型。 | 明确首版实际登录角色：管理员、销售人员、销售经理、管理层分别是否登录系统。若经理/管理层不登录，需要从首页、统计、发布计划中统一口径；若登录，需要补角色权限矩阵和数据下钻边界。 |
| 2 | 登录、鉴权与账户生命周期 | §6.4 只写会话过期、停用用户不能登录、权限变更下次操作生效，缺少登录方式、密码/SSO、邀请、重置、会话失效提示、停用后的在线会话处理等产品规则。开发无法完成登录流程和安全验收。 | 明确登录方式、账号邀请/激活/停用/恢复、密码重置或 SSO、会话过期时长、过期后页面提示、停用用户已登录会话是否立即失效、权限变更后已打开页面如何处理。 |
| 3 | 客户负责人和数据权限冲突 | §4.1.3 将负责人定义为“选填文本”，但 §4.7.4 又规定客户数据权限按创建人、负责人、授权成员判断。自由文本无法承载权限判断、客户转交、人员离职和授权取消。 | 将负责人明确为租户成员选择，而不是自由文本；补充负责人分配、变更、转交、离职交接、授权成员添加/移除、被授权查看和编辑的差异。 |
| 4 | 客户编号的业务角色不清 | §4.1.1 说编号是客户系统内唯一标识，用于区分同名客户，但没有说明编号是用户可见编号、业务编号还是技术主键。会影响导入导出、搜索、分享链接绑定、客户归因和隐私展示。 | 明确客户编号与内部 customerId 是否分离；编号生成规则、格式、是否可搜索、是否出现在导出文件/分享链接/客户追踪/对外页面中；删除客户后编号是否保留或复用。 |
| 5 | 客户创建默认状态口径不一致 | §4.1.2 创建客户字段没有客户状态，且“只要求姓名必填”；§4.1.4 又规定新建客户使用默认状态；§4.1.3 将客户状态写为选填。保存新客户时状态如何落库和展示不明确。 | 明确创建客户时是否自动赋默认状态；是否允许创建时选择状态；租户没有默认状态时如何处理；导入客户状态为空或无法识别时如何处理。 |
| 6 | 绑定客户链接缺少身份校验流程 | §4.7.7 规定“链接绑定了购房客户，仅该客户可访问，其他人打开提示无效”，但 PRD 没有说明展示端如何识别打开者。§9.1 又承认跨设备、链接转发会导致身份无法确认。该规则目前不可实现也不可验收。 | 明确绑定客户链接的访问校验方式：是否需要验证码、手机号/邮箱校验、一次性 token、Cookie 记忆或不做强校验。补充首次打开、换设备、转发、校验失败、客户拒绝校验时的页面提示和行为归因。 |
| 7 | 客户解绑/删除可能把私有链接变成公开链接 | §4.1.8 规定解绑后分享链接不再绑定客户；§4.1.9 删除客户后解除客户与分享链接关联；§4.7.7 又规定未绑定客户的链接公开访问。这样删除或解绑客户后，原本仅该客户可访问的链接可能变成任何人可访问。 | 明确解绑或删除客户后的链接状态。建议不得自动变公开，应选择“同步停用”“保持受限但待重新绑定”“保留历史绑定但客户不可见”或“用户二次确认后转公开”中的一种，并说明历史访问记录如何展示。 |
| 8 | 项目切换和默认项目仍待定 | §1.6 说明客户不归属于单项目、素材属于项目，素材组/分享资料/分享链接按其中素材项目判断；§9.2 又把项目切换入口和默认项目规则列为待讨论。列表、创建、统计和权限边界都会受影响。 | 明确登录后的默认项目、项目切换入口、是否记忆上次选择、无项目权限时的页面、跨项目素材能否组成同一个素材组/分享资料、跨项目统计是否支持。 |
| 9 | 素材最小粒度和结构化属性未定 | §4.2.1 说素材包括展示页、样板间、户型图、比较页、资料、外部链接、AI 素材；§4.2.1 又写平台素材结构尚未最终梳理，分类暂只有“大楼外观、室内空间”。AI 匹配、筛选、排序和推荐理由都依赖素材粒度。 | 明确素材的最小可检索/可组合单位；素材分类、类型枚举和结构化属性清单；属性来源由 VISTA ADMIN、VISTA Link 人工维护还是 AI 建议后确认；没有结构化属性时如何降级。 |
| 10 | VISTA ADMIN 素材同步和下线规则缺失 | PRD 只说平台素材由 VISTA ADMIN 上游提供，VISTA Link 不修改原始内容，但没有说明上游素材新增、改名、更新、下线、删除、恢复时，下游素材列表、素材组、分享资料和已生成链接如何变化。 | 补充素材同步规则：同步时机、同步失败提示、素材下线后是否还能加入新分享资料、已在素材组/分享资料/链接快照中的素材如何展示、历史访问记录是否保留。 |
| 11 | 素材制作范围与权限描述冲突 | §4.2.2 定义素材制作可生成文本、图片、短视频；§4.7.3 功能权限表中素材权限只写“制作文本素材”。首版是否做图片/短视频生成无法判断，工作量差异很大。 | 明确首版素材制作类型：只做文本，还是包含图片、短视频。分别补充输入字段、参考素材规则、生成时长、失败/超时、重试、保存验收、AI 内容风险提示和费用口径。 |
| 12 | 外部链接作为素材的产品形态不清 | §4.2.3 说外部链接保存后作为链接类素材使用，默认只记录点击行为。但没有说明在分享资料中如何展示、是否抓取标题/封面/描述、点击后是否跳转外部页面、如何记录点击、外部页面失败怎么办。 | 明确外部链接的展示形态：卡片、按钮、素材列表项还是跳转入口；是否自动获取元数据；如不获取，名称/说明由谁维护；点击是在新窗口打开还是站内跳转；点击记录触发点；URL 安全校验、失效链接和外部页面完成结果如何处理。 |
| 13 | 模板定义仍不完整且存在口径冲突 | 术语中说分享资料包含模板；§4.3.4 写“可选模板”但不展开；§4.3.4 又说素材说明是否展示由模板或生成结果决定；文末写“素材标签和模板是素材的属性，不单独设管理后台”。模板到底是素材属性、分享资料模板还是独立对象不清。 | 明确模板对象归属、维护入口、权限、字段内容、是否首版实现；模板修改是否影响已创建分享资料或已生成链接快照；模板如何决定素材说明、预约、联系、下载等入口的展示。 |
| 14 | 分享资料的 C 端展示和快照范围不清 | §4.3.4 只列出分享资料标题、素材展示名称、素材入口或预览、素材说明；§4.3.2 说分享链接使用生成时的分享资料内容快照，但没有定义快照包含哪些内容。C 端页面和历史链接无法验收。 | 明确购房客户打开分享链接后看到的页面结构、素材排列、素材说明、外部链接、模板、语言、空内容、加载失败、移动端展示规则。定义链接快照包含哪些字段：素材列表、顺序、名称、说明、模板、外部 URL、AI 生成内容、素材当前状态等。 |
| 15 | 删除分享资料后链接仍可访问的管理口径不清 | §4.3.6 规定删除分享资料后，已生成的分享链接仍可访问，但不能再编辑分享资料或生成新链接。删除后的分享链接仍要展示“对应分享资料”，也要回到访问记录和统计，管理态如何呈现不清。 | 明确删除分享资料后的链接管理表现：列表中是否显示已删除资料名称、能否预览快照、能否停用/启用、访问记录归属、统计是否继续计入、权限是否仍按原资料素材判断。 |
| 16 | 分享链接生命周期不足 | 当前分享链接只有启用/停用，不支持删除，但没有定义有效期、过期、恢复、改绑客户、访问次数限制、公开链接风险提示、访问失败文案、二维码失效规则。上线后无法覆盖常见运营场景。 | 补充分享链接状态机和操作规则：启用、停用、恢复、过期、无权、资料已删除、素材不可用、客户校验失败分别显示什么；是否支持有效期、密码/验证码、访问次数限制、改绑客户。 |
| 17 | 行为事件口径无法支撑追踪和 AI 建议 | §4.5.1 列出打开、素材停留、比较、预约、下载、外部链接点击、反复比较等行为，但没有事件触发条件、去重、时长计算、重点行为判定。追踪 SDK、AI 摘要和统计会使用不同口径。 | 提供事件口径表：事件名称、触发条件、字段、是否重点行为、去重规则、时间归属、失败/取消是否记录、外部链接点击如何记录、数据缺失时如何展示。 |
| 18 | 营销统计指标不可验收 | §4.5.2 明确“尚未完全清晰”，但核心链路又把客户浏览记录和跟进建议列入发布计划。当前没有指标字典、默认时间范围、分子分母、去重规则、下钻、导出、权限和数据延迟规则。 | 补充首版统计范围和指标字典，至少覆盖链接数、访问链接数、访问客户数、打开率、素材访问、重点行为、分享方式效果、跟进持续时长。每个指标需给出计算口径、筛选维度、权限规则和示例。 |
| 19 | AI 智能体知识库和动作边界未定义 | §4.4 说明智能体可读客户、素材、分享资料、分享链接和浏览行为，但没有定义可读取字段、是否读取会话历史、是否读取素材正文或仅元数据、是否可访问外部网页、来源标注、无权限或数据不足时如何处理。 | 明确 AI 知识边界和动作边界：可读对象、可读字段、会话上下文保留范围、是否跨项目/跨客户引用、输出必须展示哪些来源、哪些动作必须确认、失败/空结果/权限不足时的用户提示。 |
| 20 | 指标与验收章节为空 | §7 仍是待补充，§8 发布计划只有粗粒度功能名。测试无法判断每个模块做到什么算完成，也无法安排端到端验收。 | 补充首版功能清单、明确排除项、端到端验收场景、核心异常场景、数据准备、上线判定标准和各模块验收标准。 |

## 三、P1：详细设计前需要补充的问题

| # | 模块 | 当前问题与影响 | 产品需要补充到 PRD 的内容 |
|---|---|---|---|
| 21 | 客户列表与客户详情 | 客户列表字段较少，仅定义姓名、编号、标签、最近活动；未定义分页、批量操作、空状态、客户详情完整展示、最近活动点击后的跳转。 | 补充列表分页、排序、筛选组合、空状态、无权限状态、客户详情字段、最近活动跳转、批量导入/导出入口、删除入口权限。 |
| 22 | 客户导入 | §4.1.6 说重复客户按手机号、邮箱、LINE、微信、WhatsApp 提示，原型中先不导入重复行；但未说明部分成功、错误下载、标签自动新增权限不足、状态无法识别后的确认流程。 | 明确 CSV 模板、字段格式、重复判断优先级、部分成功策略、错误行下载、导入预览、权限不足时是否允许自动新增标签、导入操作日志。 |
| 23 | 客户导出与隐私 | §4.1.7 允许导出联系方式、购房意向、备注等个人信息，但没有审批、权限、脱敏、导出记录和数据使用限制。 | 明确谁可导出、是否按数据权限过滤、是否需要二次确认或审批、是否脱敏、导出日志保存多久、导出文件是否有水印或过期。 |
| 24 | 客户删除与隐私删除 | §4.1.9 删除客户后历史访问记录和链接记录保留，但未说明客户姓名、联系方式、备注等个人信息是否匿名化，也未区分业务删除与个人数据删除。 | 明确删除后个人字段如何处理、历史记录中如何展示已删除客户、是否支持恢复、是否支持彻底删除或匿名化、保留期限和权限。 |
| 25 | 跟进备注 | §4.5.1 只说销售可以记录跟进备注，没有定义备注字段、编辑、删除、可见范围、是否进导出、是否与分享链接或客户关联。 | 补充跟进备注的创建、编辑、删除、查看权限、时间线展示、是否支持多条、是否进入操作日志和导出。 |
| 26 | 标签治理细节 | 客户标签和素材标签已有新增、改名、合并、删除规则，但缺少大小写/全半角/空格/多语言重名处理、长度限制、数量限制、影响确认。 | 明确标签命名规则、重复判断规则、长度和数量上限、合并/改名前影响范围提示、普通销售新增标签是否需要管理员审核。 |
| 27 | 素材检索 | §4.2.6 说可根据客户信息、标签、自由描述检索素材，但没有定义检索结果排序、推荐理由、无结果、低置信度、手动调整后的保存流程。 | 补充检索入口、输入来源、结果排序、推荐理由、置信度或匹配依据、无结果提示、手动调整、保存为素材组或创建分享资料的后续动作。 |
| 28 | 素材组管理 | §4.2.7 定义了列表和详情，但创建入口、复制、排序、共享、授权成员、跨项目素材组、素材下线后的显示不完整。 | 补充素材组创建、复制、编辑排序、共享/授权、跨项目规则、素材无权限或下线时的提示、删除后引用关系、是否可从分享资料另存为素材组。 |
| 29 | 分享资料公司内共享 | §4.3.1 说共享开启后同公司且有权访问全部素材的成员可见；§4.7.4 又提到被授权成员，但没有授权流程。 | 明确公司内共享和指定成员授权的关系；共享开启/关闭对已有访问者、已生成链接、统计可见性的影响；素材权限变化后共享资料如何处理。 |
| 30 | 分享链接复用规则 | §4.3.2 规定同一份分享资料、同一客户、同一分享方式已有启用链接时，分享操作直接使用已有链接。若是未绑定客户、活动场景或需要多次投放，该规则会合并统计。 | 明确链接复用是否可由销售选择；未绑定客户是否复用；同一客户同一渠道是否允许生成多条链接；活动链接、销售人员链接是否作为独立类型保留。 |
| 31 | 分享方式与已发送统计 | §4.5.2 说平台不直接发送，不自动判断是否已发送，如需统计已发送数量需销售手动标记；但没有标记入口和状态。 | 明确是否首版需要“已发送”状态；若需要，定义手动标记入口、字段、取消标记、发送时间、发送失败、统计口径；若不需要，应避免出现已发送类指标。 |
| 32 | 外部智能体确认流程 | §4.4.4 说外部智能体通过 API/MCP 调用能力，写入动作必须由销售确认，但没有说明确认发生在哪里、由谁确认、超时和取消如何反馈。 | 明确外部智能体写操作确认方式：跳转 VISTA Link 确认页、在外部会话确认、一次性授权或禁止写入。补充确认人身份、超时、重复提交、审计记录和返回结果。 |
| 33 | AI 会话记录 | §4.7.3 有“查看会话记录”权限，但 §4.4 没有定义会话列表、历史记录、删除、数据保留、敏感信息处理。 | 补充 AI 会话记录的归属、查看范围、保留期限、删除/归档、是否进入客户时间线、是否可用于后续上下文。 |
| 34 | AI 失败和费用口径 | §4.4.5 已列费用和模型待确认，但没有用户层面的失败、重试、重复生成、效果不佳、用量上限、额度不足提示。 | 明确 AI 失败/超时/无结果/低质量时的提示和重试规则；是否计费；是否有租户、用户、项目级用量上限；额度不足时是否降级。 |
| 35 | 多语言 | §6.1 只说界面支持日文、英文、简中，但没有区分后台、展示端、系统提示、AI 输出、素材说明、用户输入内容的语言规则。 | 明确首发语言范围、语言切换入口、租户默认语言、用户语言、展示端语言、AI 输出语言、缺失翻译回退、用户输入是否翻译。 |
| 36 | 时间与地域 | §6.2 默认时区为日本时间，页面展示时间需统一格式，但统计、导出、跨时区用户、日期筛选边界未定义。 | 明确所有列表、统计、导出、访问记录的时间格式、日期筛选边界、是否允许用户切换时区、跨天统计归属。 |
| 37 | 操作日志 | §6.5 只列了部分配置和删除操作，未覆盖登录、导出、分享链接停用/启用、客户解绑、AI 写入、权限拒绝、外部智能体调用。 | 补充操作日志范围、查看权限、筛选、导出、保留期限、是否展示变更前后内容。 |
| 38 | 性能和数据量 | §6.6 使用“正常数据量”“及时返回”等模糊描述，无法作为验收标准，也无法估算索引、异步统计和分页方案。 | 给出产品层面的预期数据量和等待体验：客户数、素材数、分享资料数、链接数、访问事件量、列表最大分页、统计允许延迟、超时提示。 |
| 39 | 移动端范围 | §6.7 说移动端浏览器至少正常查看主要页面，不要求完整管理操作，但没有定义“主要页面”。 | 明确移动端必须支持的页面和操作：购房客户打开分享链接、素材浏览、外部链接点击、预约/下载入口、销售端查看追踪是否支持。 |
| 40 | 原型和交互稿 | 当前 PRD 没有 Markdown 图片或原型链接，关键页面如素材制作、分享资料创建、分享链接访问、客户追踪、营销统计缺少交互参照。 | 补充核心页面原型或交互说明，至少覆盖正常流、空状态、失败状态、无权限状态、二次确认、移动端展示。 |
| 41 | 接口约定边界 | §5 直接写 REST API、MCP、API 列表，更像技术设计；但产品层面没有说明外部 API 首版开放范围、调用对象、权限、审计和商业边界。 | 将技术实现细节放入技术设计，同时在 PRD 中补充外部能力的产品范围：哪些场景开放、谁可使用、是否默认启用、是否收费、调用失败如何对用户展示。 |

## 四、P2：后续版本或商业策略问题

| # | 模块 | 需要继续确认的问题 |
|---|---|---|
| 42 | 销售经理/管理层汇报 | 如果经理和管理层不直接登录系统，销售汇报数据需要什么导出或截图形态；如果后续登录，是否允许下钻到单个客户行为。 |
| 43 | 渠道与活动链接 | §9.2 仍待讨论渠道链接、销售人员链接和活动链接是否保留为独立链接类型。该结论会影响链接模型和统计维度。 |
| 44 | 真实发送接入 | §4.6.1 将邮件、LINE、短信真实发送列为未来讨论。如果后续接入，需要补发送状态、失败原因、模板、租户配置、费用和合规提示。 |
| 45 | 客户对单项目兴趣 | §4.1.4 和 §9.2 都提到客户对单个项目兴趣是否记录。如果要做，需要定义客户-项目关系、维护入口、与标签/状态/浏览行为的关系。 |
| 46 | CRM 同步 | §4.1.6 说外部 CRM 同步属于接口能力，不在原型中实现；§5 又列购房客户管理 API 可同步到外部 CRM。需要明确后续同步方向、字段映射和冲突规则。 |
| 47 | AI 商业化 | 模型供应商、能力档位、用户是否可选模型、调用失败是否计费、成本变化是否调价、VISTA Link 是否保留利润，均需要形成商业策略后再进入开发。 |

## 五、建议产品优先回答的 12 个问题

1. 首版登录用户到底有哪些：管理员、销售人员、销售经理、管理层分别是否登录？
2. 绑定客户的分享链接如何识别访问者？如果无法识别，是否仍允许“仅该客户可访问”的表述？
3. 解绑或删除客户后，原绑定客户的分享链接是停用、保持受限，还是转为公开？
4. 客户负责人是否改为系统成员？客户授权、转交、离职交接如何做？
5. 素材最小粒度是什么？VISTA ADMIN 需要提供哪些结构化属性？
6. 平台素材更新或下线后，素材组、分享资料、已生成链接和历史记录如何处理？
7. 首版素材制作是否只做文本？图片和短视频是否延期？
8. 模板到底是素材属性、分享资料模板，还是独立业务对象？
9. 分享链接快照到底冻结哪些内容？删除分享资料后链接如何管理和统计？
10. 浏览行为事件口径表什么时候补？打开、停留、比较、下载、预约、外部链接点击分别如何判定？
11. 首版营销统计只做哪些指标？每个指标的分子、分母、去重、时间范围和权限是什么？
12. §7 指标与验收如何补齐？首版端到端验收链路是什么，哪些功能明确不做？

## 六、原始问题吸收说明

原始 9 条问题已全部吸收到上面的分级清单中：

| 原问题 | 已吸收位置 |
|---|---|
| 登录流程、鉴权策略、安全策略缺少细节 | P0-2 |
| 客户编号业务作用不清 | P0-4 |
| 素材列表概念不清 | P0-9 |
| 素材制作输入输出和验收未定义 | P0-11、P1-34 |
| 外部链接作为素材的表现形式和追踪关系不清 | P0-12 |
| 分享资料与分享链接关系、删除后链接访问规则不清 | P0-13、P0-15、P0-16、P1-30 |
| AI 智能体知识库边界未定义 | P0-19、P1-32、P1-33、P1-34 |
| 营销跟进行为数据颗粒度、事件触发条件不清 | P0-17 |
| 营销统计角色、数据权限、设备/系统/地域/渠道等统计不清 | P0-18、P1-31、P1-38 |
