Shopify media — frontière de propriété (8 octobre 2026)
L'ancien Studio marchand de BoostEcom (galerie, Composer et interface ?mode=studio) a été retiré par PR #1728. L'ancien lien /[orgSlug]/[storeSlug]/studio redirige désormais vers Preview. Les étapes du store restent…
Contrat actuel
L'ancien Studio marchand de BoostEcom (galerie, Composer et interface ?mode=studio) a été retiré par PR #1728. L'ancien lien /[orgSlug]/[storeSlug]/studio redirige désormais vers Preview. Les étapes du store restent Preview, Builder, Workflow. Le Dev Studio /ops/dev est conservé, distinct du Studio créatif.
Les capacités métier Shopify restent dans BoostEcom. src/features/shopify/media/generation-actions.ts fournit les actions store-scoped generateStudioImage, editStudioImage et generateStudioVideo, appelées par src/features/ai/workflow/v2/server/execute.ts. Chat Atlas garde ses outils média et son runtime partagé (handler-tools-build.ts, studio-video-render.ts, fournisseurs et journal). La tarification pure commune au Workflow est dans src/features/shopify/media/quote-pricing.ts.
Les protections et la facturation ne changent pas de propriétaire : src/lib/security/store-creative-actor.ts, permission historique studio.asset.create, contrôles de solde, GenerationRequest, creditKey, Vercel Blob et callbacks. Un nom contenant studio n'est pas une raison de supprimer un service marchand ni de renommer un droit.
Propriété séparée
| Domaine | Source de vérité | Règle |
|---|---|---|
| Shopify : Chat, Workflow, Preview, Builder, Mirror, médias facturés | BoostEcom/boostecom.app | Pas d'autre Studio UI, conserver les invariants média |
| Studio natif Orbit : Créer, Relecture, Concepts, galerie, Brain, engines | BoostEcom/orbit.easyconnector.app | Ne rien modifier ni migrer pendant ce nettoyage |
| Médias / films / Growth éditorial internes BoostEcom | BoostEcom/Ecosystem, branches privées Studio et Agents | Maintenir ces projets distincts ; pas de writer Postiz en doublon |
Les anciennes routes Growth/Postiz, tableaux opérateur et le plateau Cinema de l'application ont été retirés par les PR #1717 à #1724. Le retrait d'un endpoint ne prouve pas la bascule des données ni celle des secrets externes. Les documents d'avant cette date sont historiques, et non des contrats CURRENT.
Validation non incluse (autre agent)
Cette étape établit une frontière statique sur le code. Aucun typecheck, build, test, E2E ou parcours authentifié n'a été exécuté pour certifier l'absence de régression. L'agent chargé du point 3 vérifiera notamment : accès délégués et refus inter-boutiques, usages Workflow interactifs/API/scheduled, solde et remboursement, journaux et Blob, sorties réelles image/vidéo, callback et sécurité de portée. Ne pas déclarer « tests passés » avant ce contrôle.