4.1 KiB
4.1 KiB
云工作台内部使用说明
本页面说明当前 Cloud Workbench 的前端区域与状态含义。默认 / 仍进入工作台;本说明只通过工作台内部的 #help 入口打开,不作为默认页。
活动栏与默认工作区
- 活动栏使用完整中文标签:
工作台回到默认工作台,内部复核打开只读复核表,使用说明打开本说明。 - 左侧不再放独立的可信记录跳转;可信记录保留在右侧子面板。
- 默认首屏不再放资源树、能力卡片或左侧抽屉,空间直接分配给 Code Agent 对话、执行证据、硬件状态、接线和控制。
LOCAL只表示浏览器本地草稿,不等同于 DEV-LIVE。
中间 Agent 对话与工作清单
- Agent 对话区显示用户工作台范围、建议起步方式和可查看内容,不展示 Gate、诊断、验收、BLOCKED 或 M0-M5 执行轨迹。
- 工作清单区提供描述目标、核对接线、留存记录三类用户动作。
- 底部输入栏用于 Code Agent 对话;右侧基础 IO 控制只调用 same-origin
/v1/m3/io,由hwlab-cloud-api通过 gateway-simu、box-simu、hwlab-patch-panel执行,不从浏览器直连 gateway/box-simu,也不调用泛化硬件写 RPC。
右侧硬件与状态面板
- BOX-SIMU / Gateway-SIMU / Patch Panel 卡片展示只读计数、source fallback 与硬件写入边界。
- 接线:
hwlab-patch-panel面板使用两列多行长表展示互连设备,首行是res_boxsimu_1与res_boxsimu_2,后续行是DO1对DI1;状态、证据来源和轨迹/证据放在中文摘要与行内说明中,不作为横向宽列展开。 - M3 虚拟硬件可信闭环的上位约束是:
res_boxsimu_1:DO1 -> hwlab-patch-panel -> res_boxsimu_2:DI1。只有观察到这条完整链路并带有可信记录时,才可作为 M3 DEV-LIVE 依据。 - Web 前端不会新增
hardware.*写 RPC、patch-panel 写接口、audit 写接口或 evidence 写接口;M3 控制的 operation/audit/evidence 字段由/v1/m3/io响应返回,runtime durable 未 green 时必须显示 BLOCKED。
右侧工作面板
- 控制:显示本地草稿和只读能力边界。这里的控制项保持禁用或本地记录状态。
- 接线:解释
hwlab-patch-panel当前 source wiring,帮助确认 DO1 到 DI1 的可信闭环路径是否仍由 patch-panel 拥有。 - 可信记录:合并 source fixture 与只读
evidence.record.query结果。source、fixture、LOCAL、DRY-RUN 记录不能升级成 DEV-LIVE。 - 技术复核:Gate、诊断和验收状态收敛到活动栏
内部复核打开的只读表,不替代默认工作台,也不展示 M0-M5 流程墙。
内部复核页
- Gate / 诊断 / 验收:从活动栏
内部复核进入,主体只有一个只读主表和少量过滤、搜索、刷新控件。 - 表格数据来自 same-origin
/v1/diagnostics/gatelive 后端聚合;如果 live 聚合不可用,页面必须显示明确 blocker,不能用 SOURCE 静态拓扑冒充。 - 表格状态使用中文:通过、阻塞、失败、待验证、信息。阻塞或降级行不得显示为 green。
- 该页不提供硬件控制、Agent 对话或资源选择入口;这些操作仍在默认工作台内按受控后端边界执行。
来源标签含义
SOURCE:来自仓库内 source report、静态配置或已签入摘要,用于解释当前界面。LOCAL:只存在于当前浏览器会话的本地输入或草稿。DRY-RUN:演练或 fixture 证据,不能声称真实硬件闭环已经通过。DEV-LIVE:必须来自同源只读探测或可信记录,并且满足 DB readiness、阻塞清零与 M3 闭环证据要求。BLOCKED:表示当前前置条件未满足、探测失败、证据不足或不能把 SOURCE / LOCAL / DRY-RUN / fixture 升级为 DEV-LIVE。
端口与只读边界
- 前端入口保持
:16666,API / edge 入口保持:16667。 - 浏览器内 API 访问保持 same-origin
/v1、只读/json-rpc与/health/live。 - 旧公网
:6666/:6667不是当前前端验收口径;内部 k3s 服务端口说明不改变浏览器入口。