v1.6.2 · 2026-05-30 · 技术报告

润石 PoliShit 项目技术报告

本文基于当前项目代码整理,覆盖桌面客户端、AI 管线、结果审阅、商业后端、积分支付、安全合规、官网部署和测试状态。

1. 项目定位

润石 PoliShit 是一款中文写作辅助桌面应用,面向 Word、WPS、VSCode、浏览器文本框等真实写作环境。当前只保留两个功能:润色和降AIGC。产品不提供代写、代投、考试作弊或规避学术规范服务,AI 输出只作为用户审阅的修改建议。

项目状态
版本1.6.2
安装包润石 PoliShit-1.6.2-arm64.dmg润石 PoliShit Setup 1.6.2.exe
官网https://www.runshi.top
更新清单https://www.runshi.top/version.json
支付代码预留微信 / 支付宝回调,真实商户仍需联调

2. 总体架构

用户选中文本
  ↓
选区监听 / 文本捕获
  ↓
Electron 主进程 IPC 编排
  ↓
AgentPipeline 调用模型
  ↓
DiffEngine 生成逐条建议
  ↓
结果窗审阅
  ↓
复制、替换或 Word 原位写回

客户端使用 Electron 28,前端为原生 HTML/CSS/JavaScript。商业后端使用 Express.js + SQLite,提供账户、积分、订单、支付回调和 AI 代理。官网为 docs/ 下的静态站点,由 GitHub Pages 发布。

3. 客户端模块

模块文件职责
主进程main.js生命周期、IPC、触发流程、更新检查、商业状态
安全桥接preload.js通过白名单 API 暴露 renderer 能力
捕获写回src/capture.js剪贴板捕获、粘贴、Word 原位修订
AI 管线src/ai/pipeline.js语言检测、提示词、模型输出清洗、解释生成
Diffsrc/diff.js字符级修改定位
结果窗src/renderer/result逐条审阅、状态提示、完整修改稿
设置页src/renderer/settingsAPI、账户、积分、快捷键、提示词、更新

4. AI 与审阅链路

润石会根据任务类型选择润色或降AIGC提示词,并按学术、商务、随笔三种体裁注入规则。模型输出会统一换行、空格和零宽字符,避免不可见 diff。结果页按字符级差异显示修改,支持接受、忽略、重试、复制和完整选用。

Word 写回路径在 v1.6.1 中做了增强:优先写回当前活选区,失败后回退 range 定位,并尝试附近偏移位点。如果写回失败,结果窗会明确提示“仅当前窗口暂存,Word 原文尚未改动”。

5. 商业后端与积分

后端提供设备注册、邮箱/手机号登录、签到、积分包、订单、支付回调、模型列表和 AI 代理。当前积分包为:

后端包含限流、请求队列、熔断、成本保护和单身份任务锁,降低刷取服务和并发扣费风险。

6. 支付与上线风险

微信支付和支付宝代码已预留下单、回调验签、金额校验、订单状态校验和重复通知保护。真实上线前必须完成公网 HTTPS、商户证书、真实小额订单、回调入账、重复回调和退款失败场景验证。

当前支付系统不能视为正式生产闭环。未完成真实商户联调前,建议保持 manual 或隐藏支付入口。

7. 数据安全

润石支持三种数据路径:自配 API 直连用户模型服务、会员托管经润石后端代理、Ollama 本地离线。客户端不会将用户自配 API Key 上传到润石后端。后端只应处理账户、设备、订单、积分、签到、请求元数据和必要日志,不应将用户正文用于训练。

8. 测试与发布

npm test
node --check main.js
node --check preload.js
node --check src/capture.js
node --check src/ai/pipeline.js
node --check src/renderer/result/script.js
node --check src/renderer/settings/script.js
node --check server/index.js

官网文件位于 docs/。GitHub Actions 会部署 Pages;手动脚本 scripts/deploy-pages.sh 发布到 gh-pages 分支,不覆盖源码主分支。

9. 结论

v1.6.2 已形成桌面客户端、AI 管线、积分包后端、官网和自动更新的基本闭环,并补齐了后台运营管理页、双平台构建校验与安装包平台依赖修复。正式商业上线前,还需要支付商户联调、代码签名、公证、生产监控、备份策略和隐私政策复审。