# 开发者

保留独立代码、数据与部署，通过标准契约连接平台。了解接入准备、租户映射、审核发布与持续服务的职责，让业务系统走向可经营的 SaaS。

> Runlume 提供平台能力、独立业务应用与专业服务，支持按需组合。功能、额度与交付范围由所选套餐或服务约定确定；官方应用可独立选用，跨应用协作遵循接入配置与授权边界。

原始页面: https://runlume.app/developers

## 从 Vibe Coding 到业务运营，走好产品化的最后一公里。

用 AI 辅助写出功能之后，把应用交给企业持续使用，还需要处理用户体系、产品售卖、分发开通与安全治理。Runlume 将这些常见的共性工作沉淀为基座能力，帮助开发者把更多精力放在业务逻辑、体验与持续交付上。

### 用户体系：从登录到业务权限

统一身份、企业账户、成员关系与应用实例访问。应用对接本地用户和角色，继续校验业务数据权限，让“谁能登录”和“能做什么”各有依据。

### 产品售卖：连接套餐、订单与权益

平台组织产品、价格、订单、支付状态与订阅权益，将客户购买的内容对应到功能和资源额度；收款渠道、费用、退款与交付条件按具体配置及服务约定执行。

### 产品分发：从版本发布到客户开通

通过应用资料、版本审核、商品展示、实例开通与访问授权，把可选产品交到客户的工作空间。业务系统独立部署，平台不把代码托管或服务器部署隐含在“分发”之中。

### 系统安全：共同治理，明确分工

基座提供账户与实例隔离、受控授权和重要操作记录。私有化业务交付提供 License 授权管理与本地验签，按约定校验部署范围和有效期，不替代业务权限。应用开发者仍负责业务权限、输入校验、依赖更新与应用安全测试，部署和运维责任在交付时明确。

这一公里关乎能否按约向客户持续交付，不能用“代码能运行”代替验收。接入基座不等于免开发、自动上架、无需安全测试或保证商业收益；适配、发布审核与合作条件按具体产品确认。

## 接入之前，把四件事准备清楚。

Runlume 通过契约连接远程 SaaS，不接管业务代码和数据库。接入工作重点是把身份、生命周期、能力与交付责任对齐，而不是上传一个安装包。

### 产品与版本资料

说明产品用途、远程服务端点、版本及负责人；用 Manifest、OpenAPI 与事件 Schema 描述平台需要理解的边界。

### 身份与租户映射

对齐登录身份、客户账户、应用实例与本地工作空间，明确业务角色和数据访问规则，不信任调用方自行声明的租户身份。

### 生命周期与可靠性

明确开通、进入应用、暂停、恢复及退出的处理方式；为重复请求、失败与结果未知的情况准备幂等和恢复规则。

### 能力与授权范围

列出可提供、需调用的接口与事件，说明数据范围及副作用。系统接入不等于获得其他应用的全部数据或操作权限。

1. 接入沟通
2. 提交契约
3. 校验与沙箱
4. 审核版本
5. 发布与商品准入
6. 持续交付与支持

业务应用负责自己的领域逻辑、数据权限、独立部署与服务质量；平台负责共同的身份、商业权益、接入治理与受控交换。技术版本通过审核，不等于所有客户自动获得该产品。

产品上架、定价与收款由平台统一组织，具体合作方式需另行约定。接入介绍不构成自动上架、收入分成或收益承诺。

## 从代码到经营，接入前的几个问题。

### Vibe Coding 做出的应用，接入 Runlume 后还要做什么？

Runlume 为用户身份、产品售卖、开通分发、订阅权益与受控连接提供运营基础。开发者仍负责业务功能、数据模型、权限映射、测试和部署，并按接入契约验证购买、开通、使用及到期等流程。

### 接入平台是否需要重写已有业务系统？

接入不以整体重写为前提。先梳理登录、实例归属、权限、可调用接口和事件，再确定适配范围。已有系统的接口能力和隔离方式会影响改造工作量。

### 平台安全能力可以替代应用自身的安全检查吗？

不能。平台管理身份、实例访问和授权连接，业务应用仍需校验业务数据权限、输入和操作规则，并维护依赖、日志与备份。接入测试应包含越权、跨租户、重放和异常路径。

### 接入前应该准备哪些资料？

准备应用用途、运行环境、登录方式、租户与实例模型、接口说明，以及计划售卖的功能和权益范围。涉及外部服务时，还应列明数据流向、凭据管理方式和费用承担方。

## 相关页面

- [平台能力](https://runlume.app/platform)
- [官方应用](https://runlume.app/apps)
- [关于 Runlume](https://runlume.app/about)
