# Iris 作品库 v0

状态：v0.1.4 候选实现。

作品库解决“清除任务历史后仍能看到本地作品”的问题。任务记录描述执行过程；作品记录只负责本地媒体的发现、展示和访问。两者生命周期彼此独立。

## 用户语义

- 新生成并成功落盘的图片、视频和音频会自动进入作品库。
- 首次升级到带作品库的版本时，Iris 会扫描现有 `outputs/` 并建立最小索引。
- “清空已完成”或“清理 7 天前”只删除终态任务记录，作品仍可从工作台和泡泡打开。
- “找回本地作品”会重新扫描 `outputs/`，补录受支持的普通媒体文件，并移除文件已经不存在的失效索引。
- 删除单件作品或清空作品库会删除实际媒体文件，需要独立确认；相关任务历史保留，但其中的旧媒体链接将无法再打开。
- “删除孤儿产物”不会删除已经纳入作品库的文件。

## 数据与隐私

最小索引保存在 `$DSH_HOME/iris/v1/artifacts.json`，POSIX 文件权限为 `0600`。每条记录只包含随机作品 ID、文件 basename、媒体类型、大小、时间和随机访问令牌，不保存 Prompt、Provider、Model、API Key、任务关系或宿主绝对路径。

作品链接继续复用 `/iris/media`，使用 128-bit 随机能力令牌并只从索引解析文件。错误 ID、令牌、文件名或路径穿越输入统一返回 404。作品库不是备份：删除作品文件、删除整个 Iris 数据目录或存储损坏仍可能造成数据丢失，重要作品应另行备份。

## 与未来 Artifact Manifest 的边界

v0 不是完整 Artifact Manifest：没有内容哈希、去重、旁车数据、来源/派生关系、引用图或跨宿主导出契约。完整 Manifest 完成崩溃一致性和安全评审后，再承载收藏、标签、搜索、筛选和批量导出等能力。
