52 lines
4.1 KiB
Markdown
52 lines
4.1 KiB
Markdown
# 云工作台内部使用说明
|
||
|
||
本页面说明当前 Cloud Workbench 的前端区域与状态含义。默认 `/` 仍进入工作台;本说明只通过工作台内部的 `#help` 入口打开,不作为默认页。
|
||
|
||
## 活动栏与默认工作区
|
||
|
||
- 活动栏使用完整中文标签:`工作台` 回到默认工作台,`内部复核` 打开只读复核表,`使用说明` 打开本说明。
|
||
- 左侧不再放独立的可信记录跳转;可信记录保留在右侧子面板。
|
||
- 默认首屏不再放资源树、能力卡片或左侧抽屉,空间直接分配给 Code Agent 对话、执行证据、硬件状态、接线和控制。
|
||
- `LOCAL` 只表示浏览器本地草稿,不等同于 DEV-LIVE。
|
||
|
||
## 中间 Agent 对话与工作清单
|
||
|
||
- Agent 对话区显示用户工作台范围、建议起步方式和可查看内容,不展示 Gate、诊断、验收、BLOCKED 或 M0-M5 执行轨迹。
|
||
- 工作清单区提供描述目标、核对接线、留存记录三类用户动作。
|
||
- 底部输入栏用于 Code Agent 对话;右侧基础 IO 控制只调用 same-origin `/v1/m3/io`,由 `hwlab-cloud-api` 通过 gateway-simu、box-simu、`hwlab-patch-panel` 执行,不从浏览器直连 gateway/box-simu,也不调用泛化硬件写 RPC。
|
||
|
||
## 右侧硬件与状态面板
|
||
|
||
- BOX-SIMU / Gateway-SIMU / Patch Panel 卡片展示只读计数、source fallback 与硬件写入边界。
|
||
- 接线:`hwlab-patch-panel` 面板使用两列多行长表展示互连设备,首行是 `res_boxsimu_1` 与 `res_boxsimu_2`,后续行是 `DO1` 对 `DI1`;状态、证据来源和轨迹/证据放在中文摘要与行内说明中,不作为横向宽列展开。
|
||
- M3 虚拟硬件可信闭环的上位约束是:`res_boxsimu_1:DO1 -> hwlab-patch-panel -> res_boxsimu_2:DI1`。只有观察到这条完整链路并带有可信记录时,才可作为 M3 DEV-LIVE 依据。
|
||
- Web 前端不会新增 `hardware.*` 写 RPC、patch-panel 写接口、audit 写接口或 evidence 写接口;M3 控制的 operation/audit/evidence 字段由 `/v1/m3/io` 响应返回,runtime durable 未 green 时必须显示 BLOCKED。
|
||
|
||
## 右侧工作面板
|
||
|
||
- 控制:显示本地草稿和只读能力边界。这里的控制项保持禁用或本地记录状态。
|
||
- 接线:解释 `hwlab-patch-panel` 当前 source wiring,帮助确认 DO1 到 DI1 的可信闭环路径是否仍由 patch-panel 拥有。
|
||
- 可信记录:合并 source fixture 与只读 `evidence.record.query` 结果。source、fixture、LOCAL、DRY-RUN 记录不能升级成 DEV-LIVE。
|
||
- 技术复核:Gate、诊断和验收状态收敛到活动栏 `内部复核` 打开的只读表,不替代默认工作台,也不展示 M0-M5 流程墙。
|
||
|
||
## 内部复核页
|
||
|
||
- Gate / 诊断 / 验收:从活动栏 `内部复核` 进入,主体只有一个只读主表和少量过滤、搜索、刷新控件。
|
||
- 表格数据来自 same-origin `/v1/diagnostics/gate` live 后端聚合;如果 live 聚合不可用,页面必须显示明确 blocker,不能用 SOURCE 静态拓扑冒充。
|
||
- 表格状态使用中文:通过、阻塞、失败、待验证、信息。阻塞或降级行不得显示为 green。
|
||
- 该页不提供硬件控制、Agent 对话或资源选择入口;这些操作仍在默认工作台内按受控后端边界执行。
|
||
|
||
## 来源标签含义
|
||
|
||
- `SOURCE`:来自仓库内 source report、静态配置或已签入摘要,用于解释当前界面。
|
||
- `LOCAL`:只存在于当前浏览器会话的本地输入或草稿。
|
||
- `DRY-RUN`:演练或 fixture 证据,不能声称真实硬件闭环已经通过。
|
||
- `DEV-LIVE`:必须来自同源只读探测或可信记录,并且满足 DB readiness、阻塞清零与 M3 闭环证据要求。
|
||
- `BLOCKED`:表示当前前置条件未满足、探测失败、证据不足或不能把 SOURCE / LOCAL / DRY-RUN / fixture 升级为 DEV-LIVE。
|
||
|
||
## 端口与只读边界
|
||
|
||
- 前端入口保持 `:16666`,API / edge 入口保持 `:16667`。
|
||
- 浏览器内 API 访问保持 same-origin `/v1`、只读 `/json-rpc` 与 `/health/live`。
|
||
- 旧公网 `:6666` / `:6667` 不是当前前端验收口径;内部 k3s 服务端口说明不改变浏览器入口。
|