发布说明

更新日志

按时间查看 MuseMVP 的里程碑、产品更新与文档变更。

2026年7月2日

Storage 资产管理与 API Key 界面重构

新增 Settings > Storage 资产管理页:文件列表、用量统计、预览、presigned 下载与批量删除;API key 设置页重构为表格加在线验证 dialog;登录表单布局优化。

本次更新让每个用户对自己的存储文件拥有可见性与控制权,并重构了 API key 管理体验。

Storage 资产管理页

  • 新增 Settings > Storage 页面,用户可管理自己在 S3 兼容存储中的文件:列出已上传文件并显示用量统计、预览资产、生成 presigned 下载链接、单个或批量删除。
  • 底层为新的鉴权 /assets Hono 路由,所有操作严格限定在用户自己的存储前缀内,带完整 key 校验与 300+ 行 service 测试。

API Key 与登录体验

  • API key 设置页围绕表格重构,每个 key 有独立操作菜单(详情、测试、删除),并新增在线验证 dialog,无需离开页面即可确认新建的 key 真实可用。
  • OTP 登录表单布局优化,密码输入框与忘记密码链接的对齐更清晰。

2026年6月30日

Cloudflare Workers 调优与依赖兼容修复

wrangler 配置新增 CPU limit,修复 cookie@2 breaking change 导致的构建失败,并批量合并六月依赖升级。

本次更新以部署稳定性与依赖维护为主。

更新内容

  • wrangler.jsonc 新增 300,000 ms 的 CPU limit,Cloudflare Workers 部署上的重请求不再触发默认 CPU 上限。
  • 修复 cookie@2 的 breaking change(parse 更名为 parseCookie)导致的构建失败,模板在最新依赖下保持可构建。
  • 六月通过 Dependabot 批量合并保持依赖树最新(四组合并、约 125 个包升级)。

2026年6月19日

安全审计与工程加固

完成一轮安全审计:修复支付 webhook 验签绕过与 newsletter XSS,新增启动环境校验、基线安全响应头、统一错误处理与三层 error boundary,并补齐 CI 与回归测试。

本次更新完成了一轮针对认证、计费与基础设施的安全审计,并整体提升了工程质量基线。

安全修复

  • 修复支付绕过漏洞:Creem 与 Stripe webhook 在未配置 secret 时不再回退解析未验签请求体,生产环境强制要求 webhook secret(与既有的 Dodo 防护一致),并附 gateway 安全测试。
  • 修复 newsletter 退订页的反射型 XSS,退订 token 改为 HMAC-SHA256 签名(常量时间比较),退订链接不再可被伪造利用。
  • 所有路由默认下发基线安全响应头:HSTS、X-Frame-Options SAMEORIGIN、nosniff、Referrer-Policy 与严格的 Permissions-Policy。

可靠性与工程质量

  • 服务端环境变量在启动时校验,配置错误的部署会快速失败并给出明确报错,而不是在请求中途崩溃。
  • App Router 三层 error boundary(route/app/global)展示本地化错误页;auth 邮件(OTP、magic link、密码重置)发送失败时返回真实错误,而非静默成功;Hono API 新增统一 error handler 与请求体大小限制。
  • CI workflow 在每次 push 运行 type-check/lint/unit,Playwright e2e 改为针对 production build 运行并带重试,webhook 到 entitlement 授权链路新增回归测试。

2026年6月15日

i18n 规范:mvp.json 统一承载衍生产品文案

Agent skills 与 AGENTS.md 强制衍生产品的自定义文案只写入 mvp.json,模板更新可干净合并;品牌改造参考文档大幅扩充。

本次更新确立了衍生产品定制文案的工程规范,让基于模板的项目与上游更新长期共存。

更新内容

  • 衍生产品的所有自定义文案统一写入 mvp.json(en/zh 成对),不再改动上游翻译文件——后续模板更新可以干净合并,不再产生 i18n 冲突。
  • landing-page map 与 brand-adaptation 参考文档大幅扩充,为改造公开页面品牌提供更清晰的成文路径。

2026年6月10日

模板瘦身:移除 AI Chat 与 fortress 布局

移除内置 AI chat 工作台与 fortress 账户布局,模板减少 8 项依赖与约 3,000 行功能代码;migration 0005 会删除 AI chat 数据表,升级前请注意备份。

本次更新对模板做减法:移除使用率低、维护成本高的内置功能,让购买者从更精简的基线起步。

移除 AI Chat

  • 移除内置 AI chat 工作台——页面、Hono API 路由、数据库查询、UI 组件及 AI SDK 依赖——不做 AI 功能的项目不再背负多余代码、依赖与攻击面(package.json 减少 8 项依赖,删除约 3,000 行功能代码)。
  • Breaking change:migration 0005 会删除 ai_chat_conversationai_chat_message 数据表(CASCADE),使用过 AI chat 的衍生项目升级前请先导出会话数据。

移除 fortress 布局

  • 删除不再维护的 fortress 账户布局变体(约 300 行),default 布局成为唯一内置路径,减少定制时的困惑;需要其他形态可按文档新增自定义布局变体。

2026年6月8日

Admin 用户管理套件

Admin 面板覆盖完整用户生命周期:创建、编辑、封禁、设置密码、session 管理与 impersonate 模拟登录,并新增批量建号 CLI 与整套测试覆盖。

本次更新将 Admin 面板升级为完整的用户运维中心,日常账号操作不再需要直接接触数据库。

Admin 用户管理

  • 创建用户、编辑资料、封禁/解封(支持封禁原因与期限)、设置密码、查看并吊销活跃 session 均可通过专用 dialog 完成。
  • 新增 impersonate 模拟登录以复现用户问题,常驻的 ImpersonationBanner 明确提示当前处于模拟状态并支持一键退出。
  • 用户列表附带计费合约信息,渲染增加 fallback 文本与头像样式兜底。

配套工具与测试

  • 新增带交互式提示的批量建号 CLI 脚本,快速灌入演示或团队账号;data-table 分页现在显示准确的总行数。
  • 整套功能附带新的 contract 测试、单元测试与 admin 路由 e2e smoke 测试。

2026年5月30日

Header Discord 入口与品牌资产更新

落地页 header 新增由 config 驱动的 Discord 社区入口,favicon、应用图标与 hero 图整体重绘,locale 处理重构为 enum 并改进默认值解析。

本次更新完善了落地页的社区入口与默认品牌资产。

更新内容

  • 落地页 header(桌面端与移动端菜单)新增由 config 驱动的 Discord 按钮,一条配置即可展示自己的社区入口。
  • 默认 favicon、应用图标、OG 图与 hero 图全部以更高分辨率重绘,新部署开箱即有完成度。
  • locale 处理重构为 enum 并改进默认 locale 解析,降低衍生项目 i18n 配置出错的风险。

2026年5月27日

订阅偏好设置与 Direct Checkout 模式

新增用户自助订阅邮件偏好设置页与对应数据库字段,Billing 支持 direct checkout 模式直接跳转支付服务商托管页面,Admin 用户列表可按订阅状态筛选。

本次更新围绕订阅关系管理:用户可以自助控制订阅邮件,Billing 新增免集成的 direct checkout 模式。

订阅偏好设置

  • 新增 Settings > Subscriptions 页面,用户可自助管理订阅邮件偏好,退订不再需要人工支持;底层新增 muse_subscribe_enabled 字段并附带 migration。
  • Admin 用户列表新增订阅状态列与筛选,可快速审计已退订用户。

Direct Checkout 计费模式

  • 定价方案可配置为直接跳转支付服务商托管的 checkout 或 portal 页面,并通过 DirectCheckoutBillingNotice 说明订阅由外部管理,适合不在应用内接结账流程的场景。
  • checkout mode 解析逻辑附带单元测试,保证配置行为可预期。

2026年5月25日

Dodo Payments 支付网关支持

Muse Billing 现已支持 Dodo Payments 订阅与一次性结账,并提供配置文档、环境变量模板,以及登录后终身版权益展示。

本次更新将 Dodo Payments 接入 Muse Billing 统一计费层,团队可与 Creem、Stripe 一样完成结账、Webhook 同步与客户门户跳转。

Dodo Payments 集成

  • 新增 muse_dodo 网关,支持 checkout session 发起、Webhook 签名校验、合约状态同步与客户门户链接。
  • 扩展产品目录与环境变量模板,覆盖 Dodo API 密钥、Webhook 密钥、运行环境模式,以及月付/年付/终身产品 ID 配置项。
  • 在 Muse Billing 编排层注册网关,并补充网关行为、映射逻辑与权益解析的单元测试和 API 覆盖。

2026年5月18日

EdgeOne 部署支持 & 依赖升级

新增 EdgeOne 部署目标,全面升级项目依赖,并更新了部署相关图片和 Hero 图片。

本次更新新增了 EdgeOne 作为部署目标,与 Cloudflare、Docker、Vercel 并列支持,同时全面升级了项目依赖,所有测试均已通过。

新功能

  • 新增 EdgeOne 部署平台支持,包含完整配置和演示 URL。

依赖升级

  • 全面升级项目依赖至最新版本。
  • 所有单元测试、API 测试、e2e 测试均已通过。

优化改进

  • 精简部署描述文案,优化 UI 样式。
  • 更新深色和浅色主题下的 Hero 图片。
  • 替换 Cloudflare、Docker、Vercel 的部署图片,与新增的 EdgeOne 保持一致。

2026年5月8日

邮件配置增强与认证界面优化

改进邮件发送基础设施,支持多服务商并增强错误处理;优化认证表单界面样式;批量更新依赖。

本次发布强化了邮件发送管道的多服务商支持与容错能力,清理了认证表单的视觉样式,并将依赖树更新至最新版本。

产品

  • 邮件配置支持多服务商(Resend 和 Cloudflare),同步更新了环境变量示例文件
  • 改进邮件发送逻辑,在联系和订阅路由中增加回复地址支持,并优化投递失败的错误处理
  • 移除认证表单标题中的装饰性星号(登录、注册、忘记密码、重置密码、两步验证),界面更简洁
  • 新增联系路由、订阅路由和邮件发送逻辑的完整单元测试

工程

  • 批量更新 26 个依赖,包括 Next.js 16.2.5、React 19.2.6、fumadocs-mdx 15.0.0、Zod 4.4.3、Wrangler 4.89.1
  • next.config.ts 重命名为 next.config.mts,显式使用 TypeScript 模块配置并支持 Cloudflare 和 MDX

2026年5月4日

周度维护与文档更新

依赖升级、布局组件优化及贡献者文档增强。

本周以依赖更新、布局响应式改进和贡献者文档完善为主。

依赖更新

  • 对 monorepo 中 15 个包进行了版本升级至最新兼容版本
  • 额外升级了 22 个包,涵盖核心框架及工具库
  • 处理了 Dependabot PR #52 的合并冲突

UI 与布局

  • 重构默认布局组件,改用 flexbox 以提升跨屏幕尺寸的响应式表现

文档与技能

  • 更新了技能文件路径并增强了 brainstorming 工作流文档
  • 改进了 Claude 配置文档,补充了上下文管理和验证流程说明

相关提交

  • 9c2cc37 chore(deps): bump the npm-all group across 1 directory with 15 updates
  • 3df380e chore(skills): update skill paths and enhance brainstorming documentation
  • 77e8153 docs(claude): enhance documentation for context management and verification processes
  • eb381cf chore(deps): bump the npm-all group across 1 directory with 22 updates
  • e029b50 refactor(layout): enhance component structure with flexbox for improved responsiveness

2026年4月25日

里程碑固定链接

管理员封禁能力与认证体验增强

新增管理员封禁/解封用户能力,并完善认证与设置模块的可测试性与类型安全。

本次发布聚焦于后台运营控制能力和认证链路质量提升。

更新内容

  • 新增管理员对用户的封禁与解封功能。
  • 增加封禁功能对应的设计说明文档。
  • 为认证与设置相关组件补充 data-testid,提升端到端测试稳定性。
  • 优化认证重定向处理逻辑,并增强相关类型安全。
  • 优化 Changelog 时间线布局对齐,并恢复日期的 sticky 吸附效果。

关联提交

  • 91260b7 feat(admin-users): implement user ban and unban functionality
  • e29f9b1 docs(spec): add admin user ban design
  • 45bf4ef feat(two-factor-auth): enhance TwoFactorVerifyForm with data-testid attributes for improved testability
  • d655ee4 feat(password-input): refactor PasswordInput component to use forwardRef and improve type safety
  • 91be374 feat(settings): add data-testid attributes for improved testability in confirmation and delete account components
  • e470adb refactor(auth): streamline redirect handling and enhance type safety

2026年4月16日

头像上传链路完成

完成基于签名 URL 的头像上传能力,并加强真实 API 测试与文档说明。

头像上传流程现已具备端到端可用能力,可直接用于生产环境。

更新内容

  • 实现基于签名 URL 的头像上传主流程。
  • 增加并重构真实 API 测试,覆盖 URL 校验与错误处理场景。
  • 优化测试初始化与动态路径生成,提升测试稳定性。
  • 补充存储相关环境变量与上传链路文档说明。

关联提交

  • dc08c88 feat: implement avatar upload functionality with signed URL generation
  • 0f69648 feat(api): implement avatar upload with signed URL and enhance test coverage
  • f866e80 test: refactor avatar upload real API tests for improved structure and functionality
  • 1f27df3 test: enhance avatar upload URL validation in real API tests
  • 3349f8f test: bootstrap environment for avatar upload tests and improve error messaging
  • 07c1a48 refactor: enhance avatar upload tests with dynamic path generation
  • f5170d8 docs: enhance documentation for storage environment variable checks and avatar upload URL generation

2026年3月25日

API Token 与头部配置增强

新增 API Token 能力,并增强了公开页面头部区域的可配置性。

本次更新重点补齐了对开发者和运营都更实用的产品能力。

更新内容

  • 新增 API Token 功能,并支持按配置条件渲染。
  • 新增头部 hideBorderX 配置项,提升页面头部样式灵活性。
  • 简化默认布局头部结构,让导航区域更清晰。
  • 更新工具配置,将 skills 目录排除在 Biome 与 TypeScript 检查之外。

关联提交

  • d563264 feat: implement API tokens feature with conditional rendering
  • 546c9a0 feat: add hideBorderX configuration option for header
  • 90bec07 refactor: simplify header structure in default layout
  • ddac416 chore: update biome and tsconfig to exclude skills directory

2026年3月11日

SaaS 功能全集完成

MuseMVP 规划中的 SaaS 功能已全部完成,可直接用于产品化落地。

当前规划范围内的 SaaS 功能已全部完成。

MuseMVP 现已具备完整的一体化 SaaS 能力,团队可以把精力集中在业务差异化,而不是重复建设基础设施。

已完成范围

  • 认证全流程、账户初始化与用户管理能力。
  • 支付与订阅相关的计费配置能力。
  • 管理后台与设置中心等运营面板能力。
  • 文档、博客、法务页面与更新日志等公开内容系统能力。

2026年3月10日

里程碑固定链接

MuseMVP 1.0 正式发布

MuseMVP 于 2026-03-10 正式发布,已具备生产可用的 SaaS 基础能力。

MuseMVP 已于 2026-03-10 正式发布。

从这一版本开始,项目已经可以作为真实 SaaS 产品的基础,而不只是启动模板。

相关链接

相关提交(节选)

  • 91260b7 feat(admin-users): implement user ban and unban functionality
  • e29f9b1 docs(spec): add admin user ban design
  • 45bf4ef feat(two-factor-auth): enhance TwoFactorVerifyForm with data-testid attributes for improved testability
  • d655ee4 feat(password-input): refactor PasswordInput component to use forwardRef and improve type safety
  • 91be374 feat(settings): add data-testid attributes for improved testability in confirmation and delete account components
  • e470adb refactor(auth): streamline redirect handling and enhance type safety
  • 8a9bc25 refactor: enhance muse-billing module with improved documentation (#45)
  • 9050bb6 feat(agents): enhance feature delivery and testing guidelines (#41)
  • 36eb81d chore(deps): update package versions in package.json and pnpm-lock.yaml
  • 0f69648 feat(api): implement avatar upload with signed URL and enhance test coverage (#40)
  • dc08c88 feat: implement avatar upload functionality with signed URL generation
  • 383e1c0 chore: enhance API key management and update related tests
  • 6cf1d0d feat: add test framework module + optimize AI rules file + update nextjs and better-auth. (#31)
  • 43175cd refactor: restructure blog and legal related pages; optimize landing page rendering (#29)
  • cbc4963 feat: introduce MuseMVP skill for customizing SaaS app home route
  • 7f96f88 refactor: migrate from content-collections to Fumadocs MDX and update related configurations
  • a0ac45f feat: enable conditional display of DeleteAccountForm based on configuration
  • d563264 feat: implement API tokens feature with conditional rendering
  • 546c9a0 feat: add hideBorderX configuration option for header
  • 50855ce feat: add new skills and documentation for brainstorming and better-auth practices
  • fd14861 refactor: restructure landing page components for improved modularity
  • ec953dc fix: update pricing section configuration based on billing settings
  • dfc11be feat: add discount code functionality to pricing and error handling
  • ···