bablo / стройплощадка
← Все сессии
Дата: 2026-05-21
Часов: 8
Кто:

Интеграция КС-2 Builder в платформу ProfitVill

Ретроспективный work-log. Соответствует записи KS2-2026-05-21-007 в expenses.yaml.

Что сделано

Plan 1 — Bablo platform layer

  • 6 новых таблиц в БД: public.products, public.user_product_access, public.organization_members, public.ai_key, public.ai_model_config, public.platform_settings
  • Admin UI: /admin/users (управление пользователями и доступами к продуктам)
  • Страницы настроек: /settings/ai-keys, /settings/ai-model
  • Перенос AI-ключей из .env в public.ai_key (зашифровано в БД, per-organization)

Plan 2 — Миграция БД КС-2 в bablo-postgres

  • КС-2 Builder переехал на bablo-postgres под схемой ks2 (вместо отдельного контейнера)
  • SSO middleware через Lucia: один JWT-токен работает на profitvill.ru и ks2.profitvill.ru
  • organization_id фильтрация добавлена во все Express routers КС-2
  • Lucia cookie: Domain=.profitvill.ru — SSO работает между поддоменами

Plan 3 — Фронтенд КС-2 в дизайне Bablo

  • Dark theme (токены из docs/plaid/05-DESIGN.md): zinc-palette, акцент #facc15
  • SessionGuard компонент: проверяет SSO-сессию через Bablo API
  • AppHeader с переключателем платформы (PROFITVILL / КС-2 ▾)
  • Поддомен ks2.profitvill.ru через NPM с Let’s Encrypt SSL

Phase 8 — AI refactor и guard

  • Matcher/parser pipelines рефакторены с ctx-паттерном
  • Dashboard guard: requireProductAccess('bablo') на всех защищённых маршрутах
  • Страница /no-access для пользователей без доступа к продукту
  • Memory обновлено, gbrain записан (session + ADR-001 + platform overview)

Решения

  • КС-2 не получает отдельного Postgres-контейнера — экономия ресурсов rigabase
  • SSO реализован через общий Lucia на домене .profitvill.ru, без OAuth
  • AI-ключи в БД (не .env) — позволяет per-organization конфигурацию в будущем

Итог

КС-2 Builder полностью интегрирован в платформу ProfitVill: единый вход, единая БД, единый дизайн. Доступен на ks2.profitvill.ru.