产品文档

Heicode 说明与指南

从一个想法,到可上线的软件产品。了解 Heicode 如何组织 AI 开发团队,在权限和审计边界内完成完整的软件生命周期。

产品说明

Heicode 是什么

Heicode 是面向全流程智能开发的 SaaS 平台。用户注册登录后,可以从一个产品想法开始,接入自己的代码仓库、项目文档、SK 技能和云资源,由平台生成 AI 开发团队,完成需求、开发、检查、部署、观测和后续维护。

Heicode 客户端(主体验)

本地对话、输入想法、任务推进、查看执行反馈、接收交付结果、审批高危操作。登录 Heicode 即可,无需配置模型或 API Key。

Heicode Manager(辅助控制台)

浏览器端。账号与安全、客户端下载、Git 与云资源绑定、Agnet 部署、任务状态、模型余额与用量、审计日志。

Agnet 平台(AI 执行层)

运行子 Agnet,按需求→开发→测试→修复→部署子环节持续推进任务,可调用 SK 工具,结果回传到客户端。

CodeGW(模型网关)

统一路由用户模型请求,管理额度、用量和计费。普通用户无需直接接触,客户端展示的模型由 Heicode 定义。


快速上手

五步开始使用

从注册到第一个任务运行,全程不超过 10 分钟。

01

注册并登录

访问 code.xinghanlab.com,完成账号注册。登录后进入 Heicode 工作区。

提示:平台支持邮箱登录,后续可绑定 GitHub 账号。

02

下载客户端

在控制台进入「客户端下载」,选择 macOS 或 Windows 版本下载安装。

提示:macOS 首次安装若出现安全提示,按平台说明操作即可正常打开。

03

在客户端登录

打开客户端,点击「登录」,跳转浏览器完成 OAuth 授权后自动返回。

提示:客户端不需要手动输入 API Key,登录 Heicode 即激活所有模型能力。

04

输入第一个想法

在客户端对话框描述你想做的事情:产品功能、技术栈、部署目标等。Heicode 生成需求摘要和任务草案。

提示:不需要写完整 PRD,用自然语言描述即可,后续可随时补充。

05

绑定资源,启动执行

在 Manager 控制台绑定 Git 仓库、云账号或工具包,确认权限范围后 Agnet 开始执行。

提示:高危操作(生产部署、密钥访问等)会在客户端弹出审批,需明确确认。


资源绑定

Resource Binding

一次授权,全流程复用。Heicode 把用户授权的 Git 仓库、云账号、SK 工具包和项目文档统一保存为资源绑定记录。Agnet 在任务执行中按需申请使用,权限有边界,操作有记录。

资源类型说明授权方式
Git 仓库代码仓库,拉取、提交和 PROAuth 或 Access Token
云账号Azure / AWS / GCP 等云资源服务账号或云平台 OAuth
SK 工具包行业技能包或自定义工具集仓库地址 + 授权
项目文档需求、设计、规格等文档文件上传或仓库路径
权限控制:每次资源绑定都会记录授权范围。Agnet 只能访问任务对应的资源,不能跨任务访问。高危操作(生产环境写入、密钥轮换)需要客户端审批后才能执行。

密钥保管器

Secret Vault

长期凭证不存在数据库里,也不出现在日志和代码中。Heicode 把所有长期密钥保存在 OpenBao 密钥保管器中,数据库只保存不含密钥明文的引用(secret_ref)。

长期密钥安全存放

Git Token、云访问密钥、数据库连接串等长期凭证全部进入 OpenBao,不落入业务数据库。

Agnet 只拿短期凭证

子 Agnet 执行任务时,按审批结果派生最小权限的短期凭证,TTL 到期或任务结束后自动失效。

前端不展示明文

控制台和客户端只展示脱敏引用和状态(如「已绑定」「已过期」),不返回密钥明文。

凭证生命周期

1用户在 Manager 完成资源授权
2Heicode Secret Broker 把凭证写入 OpenBao
3数据库保存 secret_ref(不含明文)
4任务执行时,经客户端审批后生成短期凭证
5短期凭证注入 Agnet 运行时,TTL 到期失效
6所有访问记录写入审计日志

模型网关

CodeGW Boundary

所有模型调用统一经过 CodeGW 路由。用户在客户端看到的是 Heicode 提供的模型,不感知底层提供商。额度、用量、计费和速率限制在网关层集中管控。

请求路径

Heicode 客户端 / Agnet

发起模型请求

↓

CodeGW

路由 · 鉴权 · 额度检查 · 日志

↓

底层模型提供商

Claude · GPT · 其他

用户不感知底层提供商

客户端展示的模型名称由 Heicode 定义,不暴露底层 Claude、GPT 或其他提供商。

额度统一管控

每次调用的 token 消耗记录在 CodeGW,用户可在 Manager 查看用量和余额。

速率限制

网关层按用户等级和订阅类型设置请求速率,防止滥用。

用量审计

所有模型调用可在 Manager 审计日志中查询,含时间、模型、token 用量。


产品演示

Product Demo

完整演示流程,展示从登录到任务执行的全链路体验。

1

第一步

登录 Heicode

  • 打开 code.xinghanlab.com
  • 输入账号密码完成登录
  • 进入工作区首页,查看资源状态和模型余额

用户只登录 Heicode,不需要接触 CodeGW 后台或密钥保管器。

2

第二步

下载并打开客户端

  • 在控制台找到「客户端下载」
  • 下载对应系统版本,安装后打开
  • 在客户端点击登录,授权后自动进入工作区

客户端登录会跳转浏览器完成 OAuth 授权,无需手动输入 API Key。

3

第三步

输入产品想法

  • 在客户端对话框描述要做的产品
  • 例如:「做一个面向小团队的任务管理工具,需要登录、项目、任务和评论,部署到 Azure」
  • Heicode 生成需求摘要和推荐资源清单

描述越具体越好,包含技术偏好、规模预期和部署目标。

4

第四步

绑定资源,授权执行

  • 根据推荐清单,在 Manager 绑定 Git 仓库和云账号
  • 确认 Agnet 可使用的资源范围
  • Heicode 生成任务计划,Agnet 开始执行

绑定时只需完成 OAuth 或填写 Token,凭证由平台托管。

5

第五步

审批与交付

  • 查看 Agnet 执行进度和中间反馈
  • 生产部署时,客户端弹出审批提示,确认操作范围
  • 审批通过后,Agnet 完成部署并回传交付结果

所有高危操作都需用户明确审批,审批记录写入审计日志。

准备好了吗?

注册 Heicode,10 分钟内完成第一个任务。