3.2 KiB
3.2 KiB
云工作台内部使用说明
本页面说明当前 Cloud Workbench 的前端区域与状态含义。默认 / 仍进入工作台;本说明只通过工作台内部的 #help 入口打开。
左侧资源与功能导航
- 活动栏:
台回到默认工作台,证跳到右侧可信记录,诊打开 Gate / 诊断二级入口,帮打开本说明,树展开或收起资源树。 - 资源树:展示当前项目、Gateway-SIMU、BOX-SIMU、
hwlab-patch-panel、Agent manager / worker 与 M0-M5 Gate 状态。它只解释来源状态,不提供硬件写操作。 - 来源条:展示
SOURCE、DRY-RUN、DEV-LIVE、BLOCKED的当前解释。LOCAL只表示浏览器本地草稿,不等同于 DEV-LIVE。
中间 Agent 对话与 trace
- Agent 对话区显示工作台范围、当前验收摘要、阻塞项和可执行的本地草稿动作。
- 执行轨迹区展示 M0-M5 计划步骤、依赖关系和输出数量,用于复核流程状态。
- 底部输入栏只把文字保存为浏览器本地草稿,不调用硬件写 API,不提交 patch-panel 变更,也不写入审计或证据记录。
右侧硬件与状态面板
- BOX-SIMU / Gateway-SIMU / Patch Panel 卡片展示只读计数、source fallback 与当前阻塞状态。
- M3 虚拟硬件可信闭环的上位约束是:
res_boxsimu_1:DO1 -> hwlab-patch-panel -> res_boxsimu_2:DI1。只有观察到这条完整链路并带有可信记录时,才可作为 M3 DEV-LIVE 依据。 - Web 前端不会新增
hardware.*写 RPC、patch-panel 写接口、audit 写接口或 evidence 写接口。
右侧二级入口
- 控制:显示本地草稿和只读能力边界。这里的控制项保持禁用或本地记录状态。
- 接线:解释
hwlab-patch-panel当前 source wiring,帮助确认 DO1 到 DI1 的可信闭环路径是否仍由 patch-panel 拥有。 - 可信记录:合并 source fixture 与只读
evidence.record.query结果。source、fixture、LOCAL、DRY-RUN 记录不能升级成 DEV-LIVE。 - 诊断:只检查 same-origin
/health/live、same-origin/v1与只读/json-rpc方法。允许的方法包括system.health、cloud.adapter.describe、audit.event.query、evidence.record.query。 - Gate:从活动栏
诊进入,作为验收复核二级页面保留,不替代默认工作台。
来源标签含义
SOURCE:来自仓库内 source report、静态配置或已签入摘要,用于解释当前界面。LOCAL:只存在于当前浏览器会话的本地输入或草稿。DRY-RUN:演练或 fixture 证据,不能声称真实硬件闭环已经通过。DEV-LIVE:必须来自同源只读探测或可信记录,并且满足 DB readiness、阻塞清零与 M3 闭环证据要求。BLOCKED:表示当前前置条件未满足、探测失败、证据不足或不能把 SOURCE / LOCAL / DRY-RUN / fixture 升级为 DEV-LIVE。
端口与只读边界
- 前端入口保持
:16666,API / edge 入口保持:16667。 - 浏览器内 API 访问保持 same-origin
/v1、只读/json-rpc与/health/live。 - 旧公网
:6666/:6667不是当前前端验收口径;内部 k3s 服务端口说明不改变浏览器入口。