51 lines
3.9 KiB
Markdown
51 lines
3.9 KiB
Markdown
# 云工作台内部使用说明
|
||
|
||
本页面说明当前 Cloud Workbench 的前端区域与状态含义。默认 `/` 仍进入工作台;本说明只通过工作台内部的 `#help` 入口打开,不作为默认页。
|
||
|
||
## 左侧资源与功能导航
|
||
|
||
- 活动栏使用完整中文标签:`工作台` 回到默认工作台,`内部复核` 打开 Gate / 诊断 / 验收二级页面,`使用说明` 打开本说明,`资源树` 展开或收起资源树。
|
||
- 左侧不再放独立的可信记录跳转;可信记录保留在右侧子面板。
|
||
- 资源树只展示当前项目、Gateway-SIMU、BOX-SIMU、`hwlab-patch-panel`、Agent manager / worker 等用户可理解资源,不把 M0-M5 Gate 状态放在默认首屏。
|
||
- 常用能力区提供任务草稿、资源查看与接线核对入口。`LOCAL` 只表示浏览器本地草稿,不等同于 DEV-LIVE。
|
||
|
||
## 中间 Agent 对话与工作清单
|
||
|
||
- Agent 对话区显示用户工作台范围、建议起步方式和可查看内容,不展示 Gate、诊断、验收、BLOCKED 或 M0-M5 执行轨迹。
|
||
- 工作清单区提供描述目标、核对接线、留存记录三类用户动作。
|
||
- 底部输入栏只把文字保存为浏览器本地草稿,不调用硬件写 API,不提交 patch-panel 变更,也不写入审计或证据记录。
|
||
|
||
## 右侧硬件与状态面板
|
||
|
||
- BOX-SIMU / Gateway-SIMU / Patch Panel 卡片展示只读计数、source fallback 与硬件写入边界。
|
||
- 接线:`hwlab-patch-panel` 面板使用表格展示源设备、源端口、接线盘、目标设备、目标端口、状态、证据来源和 trace/evidence。
|
||
- M3 虚拟硬件可信闭环的上位约束是:`res_boxsimu_1:DO1 -> hwlab-patch-panel -> res_boxsimu_2:DI1`。只有观察到这条完整链路并带有可信记录时,才可作为 M3 DEV-LIVE 依据。
|
||
- Web 前端不会新增 `hardware.*` 写 RPC、patch-panel 写接口、audit 写接口或 evidence 写接口。
|
||
|
||
## 右侧工作面板
|
||
|
||
- 控制:显示本地草稿和只读能力边界。这里的控制项保持禁用或本地记录状态。
|
||
- 接线:解释 `hwlab-patch-panel` 当前 source wiring,帮助确认 DO1 到 DI1 的可信闭环路径是否仍由 patch-panel 拥有。
|
||
- 可信记录:合并 source fixture 与只读 `evidence.record.query` 结果。source、fixture、LOCAL、DRY-RUN 记录不能升级成 DEV-LIVE。
|
||
- 技术复核:Gate、诊断、验收、BLOCKED 和 M0-M5 执行轨迹只在活动栏 `内部复核` 打开的二级页面展示,不替代默认工作台。
|
||
|
||
## 内部复核页
|
||
|
||
- Gate / 诊断 / 验收:从活动栏 `内部复核` 进入,作为验收复核二级页面保留。
|
||
- 解阻路径:先完成 DB live readiness,让 same-origin `/health/live` 能证明 db.ready=true、db.connected=true;再通过 `hwlab-patch-panel` 建立 `res_boxsimu_1:DO1 -> hwlab-patch-panel -> res_boxsimu_2:DI1`,并附带可信 trace/evidence。
|
||
- 诊断探测只检查 same-origin `/health/live`、same-origin `/v1` 与只读 `/json-rpc` 方法。允许的方法包括 `system.health`、`cloud.adapter.describe`、`audit.event.query`、`evidence.record.query`。
|
||
|
||
## 来源标签含义
|
||
|
||
- `SOURCE`:来自仓库内 source report、静态配置或已签入摘要,用于解释当前界面。
|
||
- `LOCAL`:只存在于当前浏览器会话的本地输入或草稿。
|
||
- `DRY-RUN`:演练或 fixture 证据,不能声称真实硬件闭环已经通过。
|
||
- `DEV-LIVE`:必须来自同源只读探测或可信记录,并且满足 DB readiness、阻塞清零与 M3 闭环证据要求。
|
||
- `BLOCKED`:表示当前前置条件未满足、探测失败、证据不足或不能把 SOURCE / LOCAL / DRY-RUN / fixture 升级为 DEV-LIVE。
|
||
|
||
## 端口与只读边界
|
||
|
||
- 前端入口保持 `:16666`,API / edge 入口保持 `:16667`。
|
||
- 浏览器内 API 访问保持 same-origin `/v1`、只读 `/json-rpc` 与 `/health/live`。
|
||
- 旧公网 `:6666` / `:6667` 不是当前前端验收口径;内部 k3s 服务端口说明不改变浏览器入口。
|