Открытый модуль продукта
Кредиты и доступ
Понятная идемпотентная единица доступа, которая ограничивает дорогую работу, не превращая продукт в кошелёк.
Зачем он нужен
Кредиты связывают уровень доступа человека со стоимостью AI-действия. Контур учёта отделён от идентичности, биллинга и anti-abuse решений.
Входы и выходы
Входы
- Определённый анонимный или пользовательский субъект
- Действие и целочисленная стоимость
- Активное право доступа и состояние ledger
Выходы
- Баланс, видимый до дорогого действия
- Идемпотентное событие списания
- Возврат или однозначное состояние нехватки при ошибке
Визуальный flow
- Определить идентичность после security-проверок
- Показать стоимость действия
- Списать один раз по idempotency key
- Выполнить действие провайдера
- Вернуть кредит при ошибке выполнения
Практический пример
Ситуация
Пользователь дважды нажимает «создать план», пока провайдер отвечает медленно.
Результат
Один request key переиспользует одно списание; при ошибке провайдера ledger возвращает стоимость.
Ограничения
- Кредиты — не деньги, не токен и не передаваемый актив.
- Платные балансы требуют более сильных гарантий хранения, чем demo.
- Коммерческие суммы и обещания тарифов берутся только из утверждённых владельцем фактов.
Открытая и закрытая граница
Открыто здесь
Различие между доступом, видимой стоимостью, списанием и возвратом открыто.
Остаётся закрытым
Секреты, платёжные идентификаторы, fraud-пороги и личные строки ledger остаются закрытыми.