Интеграция КС-2 Builder в платформу ProfitVill
Ретроспективный work-log. Соответствует записи KS2-2026-05-21-007 в expenses.yaml.
Что сделано
Plan 1 — Bablo platform layer
- 6 новых таблиц в БД:
public.products,public.user_product_access,public.organization_members,public.ai_key,public.ai_model_config,public.platform_settings - Admin UI:
/admin/users(управление пользователями и доступами к продуктам) - Страницы настроек:
/settings/ai-keys,/settings/ai-model - Перенос AI-ключей из
.envвpublic.ai_key(зашифровано в БД, per-organization)
Plan 2 — Миграция БД КС-2 в bablo-postgres
- КС-2 Builder переехал на
bablo-postgresпод схемойks2(вместо отдельного контейнера) - SSO middleware через Lucia: один JWT-токен работает на
profitvill.ruиks2.profitvill.ru organization_idфильтрация добавлена во все Express routers КС-2- Lucia cookie:
Domain=.profitvill.ru— SSO работает между поддоменами
Plan 3 — Фронтенд КС-2 в дизайне Bablo
- Dark theme (токены из
docs/plaid/05-DESIGN.md): zinc-palette, акцент #facc15 SessionGuardкомпонент: проверяет SSO-сессию через Bablo APIAppHeaderс переключателем платформы (PROFITVILL / КС-2 ▾)- Поддомен
ks2.profitvill.ruчерез NPM с Let’s Encrypt SSL
Phase 8 — AI refactor и guard
- Matcher/parser pipelines рефакторены с
ctx-паттерном - Dashboard guard:
requireProductAccess('bablo')на всех защищённых маршрутах - Страница
/no-accessдля пользователей без доступа к продукту - Memory обновлено, gbrain записан (session + ADR-001 + platform overview)
Решения
- КС-2 не получает отдельного Postgres-контейнера — экономия ресурсов rigabase
- SSO реализован через общий Lucia на домене
.profitvill.ru, без OAuth - AI-ключи в БД (не
.env) — позволяет per-organization конфигурацию в будущем
Итог
КС-2 Builder полностью интегрирован в платформу ProfitVill: единый вход, единая БД, единый дизайн. Доступен на ks2.profitvill.ru.