190 lines
8.1 KiB
Markdown
190 lines
8.1 KiB
Markdown
# Sense 原型待办清单(第二轮复核后执行版)
|
||||
|
|
|
|||
|
|
> 来源:《09-Sense原型评审-IX草稿》《10-Sense原型-功能模块缺口》《11-Sense原型-第二轮缺口》
|
|||
|
|
> 基准:Sense 提交 `e18a1ea`
|
|||
|
|
> 适用任务:T-004
|
|||
|
|
> 原则:按产品边界执行,不把 Sense 一级导航扩成 8 项
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 1. 状态说明
|
|||
|
|
|
|||
|
|
- `本轮`:T-004 第三轮原型必须完成。
|
|||
|
|
- `后置`:已确认方向,但不在本轮画完整动作。
|
|||
|
|
- `独立任务`:写路径或契约不同,不在 T-004 顺带修改。
|
|||
|
|
- `完成`:当前原型已有,不重复实现。
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 2. 最终导航与系统归属
|
|||
|
|
|
|||
|
|
### Sense(五个一级入口)
|
|||
|
|
|
|||
|
|
```text
|
|||
|
|
运行总览 · 实时监控 · 设备 · 接入任务 · 运维
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
“运维”内部使用二级 Tab:对账、分片、边缘节点、运维告警、系统状态。移动端底部导航保持五项。
|
|||
|
|
|
|||
|
|
### Bell / 统一管理端
|
|||
|
|
|
|||
|
|
- Tenant / Site / Area 与 `capture_policy` 管理。
|
|||
|
|
- RBAC 与当前用户授权上下文。
|
|||
|
|
- 全局审计查询和设备筛选深链。
|
|||
|
|
- 站点视频配额真相源。
|
|||
|
|
|
|||
|
|
Sense 只消费上述上下文和带版本投影,不复制真相源。
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 3. 本轮执行项
|
|||
|
|
|
|||
|
|
### S-01 运维中心与对账队列 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- 总览“待收敛项”可下钻。
|
|||
|
|
- 展示期望态/实际态差异、重试次数、退避间隔、下次重试时间。
|
|||
|
|
- “重新触发收敛”只提高任务优先级,不直接绕过对账器修改资源。
|
|||
|
|
- 展示孤儿资源与 10% 安全闸;安全闸触发时禁止删除并说明人工恢复路径。
|
|||
|
|
- 分片、边缘节点、运维告警和系统状态作为运维二级页。
|
|||
|
|
|
|||
|
|
验收:能打开某个未收敛项并查看差异;能看到安全闸和下一次重试时间。
|
|||
|
|
|
|||
|
|
### S-02 角色与安全拒绝态 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- 顶栏显示当前用户和角色,提供“站点管理员/只读”原型切换。
|
|||
|
|
- 只读模式隐藏新增、激活、停用、更新凭据、保存区域等写操作。
|
|||
|
|
- 越权深链显示统一拒绝态,不泄露资源是否存在。
|
|||
|
|
- 角色切换只是原型演示,授权真相源仍在 Bell。
|
|||
|
|
|
|||
|
|
### S-03 租户/站点上下文与 Area 归属 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- Sense 顶栏显示当前租户并支持站点切换;切换后示例列表与计数同步更新。
|
|||
|
|
- Bell 增加站点/Area 管理入口,展示配额来源与 `capture_policy`。
|
|||
|
|
- 把已有视频设备的 Area 改为 `non_imaging_only` 时,要求先迁移设备、取消修改或进入显式处置流程,不静默停用。
|
|||
|
|
|
|||
|
|
### S-04 全局审计深链 · P1 · 本轮
|
|||
|
|
|
|||
|
|
- Sense 不新增一级审计页。
|
|||
|
|
- 设备详情“操作记录”增加“在 Bell 查看全部审计”,携带 tenant/site/device 筛选上下文。
|
|||
|
|
- Bell 审计页消费这些参数并显示来源为 Sense。
|
|||
|
|
|
|||
|
|
### S-05 capabilities 探测与差异 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- 详情显示厂商、型号、固件、认证方式、Profile、校时与 ONVIF 事件订阅能力。
|
|||
|
|
- 区分已探测能力与当前生效能力,记录上次探测时间。
|
|||
|
|
- “重新探测”显示新增/消失能力及受影响配置,不自动覆盖。
|
|||
|
|
- 只读显示采购白名单结果;白名单维护继续使用 M0 文档,不新增管理页。
|
|||
|
|
|
|||
|
|
### S-06 适配器未就绪 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- radar 可登记并进入台账,但实际态为“适配器未就绪 · M6”。
|
|||
|
|
- 不显示在线/离线、MQTT 实时遥测或测试连接成功。
|
|||
|
|
- 不计入视频配额,仍参与 `non_imaging_only` 准入判断。
|
|||
|
|
|
|||
|
|
### S-07 待激活闭环 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- 状态筛选包含待激活,列表至少有一条示例。
|
|||
|
|
- 详情提供重新探测、校时、配额/区域策略复核和激活。
|
|||
|
|
- 批量激活展示逐项成功/失败及可重试原因。
|
|||
|
|
|
|||
|
|
### S-08 认证失败与凭据更新 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- 认证失败作为独立实际态。
|
|||
|
|
- 凭据更新只写不读,不回显旧值;更新后自动重试并显示结果。
|
|||
|
|
- 批量场景仅演示安全文件逐设备导入,不提供同一密码批量覆盖。
|
|||
|
|
|
|||
|
|
### S-09 写入降级态 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- 状态演示新增“配额不可读”和“区域策略不可读”。
|
|||
|
|
- 两态下实时监控和设备读取保持可用;新增/启用等相关写操作禁用并就地解释。
|
|||
|
|
- 已有设备不被伪装为停用或已收敛。
|
|||
|
|
|
|||
|
|
### S-10 边缘节点与隧道 · P1 · 本轮
|
|||
|
|
|
|||
|
|
- 展示节点版本、在线时长、承载数、控制隧道、视频数据面和补传队列。
|
|||
|
|
- 至少演示“隧道断开 / 视频数据面正常”和“恢复后补传”组合态。
|
|||
|
|
- 节点升级/重启只显示为后置能力,不提供可执行按钮。
|
|||
|
|
|
|||
|
|
### S-11 Profile 切换 · P1 · 本轮
|
|||
|
|
|
|||
|
|
- 展示主/子 Profile 和当前用途。
|
|||
|
|
- 切换前说明短暂中断、reader、推理和区域待校准影响。
|
|||
|
|
- 原型不执行真实媒体操作。
|
|||
|
|
|
|||
|
|
### S-12 分片详情 · P1 · 本轮(迁移后置)
|
|||
|
|
|
|||
|
|
- 展示承载设备、实际码率、重连历史与单分片故障影响范围。
|
|||
|
|
- 标注 32 为可配置建议容量,最终由压测确定。
|
|||
|
|
- 跨分片迁移动作后置 M4,本轮不提供按钮。
|
|||
|
|
|
|||
|
|
### S-13 批量任务与逐项结果 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- 任务列表、预校验结果、逐行失败原因、单行/失败项重试、错误清单导出。
|
|||
|
|
- 明确部分成功语义:成功项已经生效,失败项可重试,不做整体回滚。
|
|||
|
|
|
|||
|
|
### S-14 运维告警 · P1 · 本轮
|
|||
|
|
|
|||
|
|
- 展示离线、认证失败、时间漂移、收敛失败、分片异常和隧道断开。
|
|||
|
|
- 明确运维告警不会进入 Bell 业务预警队列或通知家属。
|
|||
|
|
- 运维静默/通知配置后置,原型只显示入口归属。
|
|||
|
|
|
|||
|
|
### S-16 时间显示口径 · P1 · 本轮
|
|||
|
|
|
|||
|
|
- 默认显示服务器时间与时区。
|
|||
|
|
- 相对时间同时提供完整时间戳;设备时间只在漂移语义中出现。
|
|||
|
|
- 审计和对账示例使用同一口径。
|
|||
|
|
|
|||
|
|
### S-17 当前租户 · P1 · 本轮
|
|||
|
|
|
|||
|
|
- 顶栏显示当前租户;首期私有部署不提供租户切换器。
|
|||
|
|
- 原型文案说明列表已经按认证上下文的 tenant/site 过滤。
|
|||
|
|
|
|||
|
|
### S-18 暂停推理措辞与结果 · P0 · 本轮
|
|||
|
|
|
|||
|
|
- 文案改为“解除推理侧订阅;无其他 reader 时上游按需停止”。
|
|||
|
|
- 结果展示推理订阅、reader 数和上游拉流状态。
|
|||
|
|
|
|||
|
|
### S-19 分片容量标注 · P2 · 本轮
|
|||
|
|
|
|||
|
|
- `32` 标注为“当前配置/建议容量”,不是产品硬上限。
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 4. 已完成,不重复执行
|
|||
|
|
|
|||
|
|
| 编号 | 状态 | 证据 |
|
|||
|
|
| --- | --- | --- |
|
|||
|
|
| S-15 设备分页 | 完成 | 5 条/页、上一页/下一页、页数和总数已实现 |
|
|||
|
|
| S-20 推理收敛视觉 | 完成 | 已改为绿色“推理配置收敛 16/16” |
|
|||
|
|
| 第一轮 IX-014~IX-018 | 完成 | 模态/能力、三种停用、隐私准入、几何方向、草稿和深链均已落地 |
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 5. 后置与独立任务
|
|||
|
|
|
|||
|
|
| 编号 | 处理 |
|
|||
|
|
| --- | --- |
|
|||
|
|
| S-21 Sense → Bell 审计契约 | 独立任务修改 `docs/api.md`;采用本地持久化 transactional outbox + 幂等补投 |
|
|||
|
|
| S-22 推理绑定运维 | M3 在“运维”内新增二级能力,不预建空页面 |
|
|||
|
|
| S-23 pre-roll 运维 | M3 需求稳定后新增,不预建空页面 |
|
|||
|
|
| S-24 设备型触发配置 | M6 随非视频适配器实现,不预建空页面 |
|
|||
|
|
| 跨媒体分片迁移 | M4 容量/分片任务 |
|
|||
|
|
| 节点升级/重启 | 独立高风险运维任务,需要权限、回滚和维护窗口 |
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 6. 总验收
|
|||
|
|
|
|||
|
|
- [x] Sense 一级导航保持 5 项,移动端不出现第 6 个底部入口。
|
|||
|
|
- [x] 运维中心可查看未收敛差异、退避、孤儿与安全闸。
|
|||
|
|
- [x] 只读角色下所有写操作消失,越权深链显示安全拒绝态。
|
|||
|
|
- [x] radar 显示“适配器未就绪 · M6”,不显示在线或模拟遥测成功。
|
|||
|
|
- [x] 能力重新探测显示差异,能力降级不自动覆盖依赖配置。
|
|||
|
|
- [x] 待激活、认证失败、凭据更新和逐项激活结果可演示。
|
|||
|
|
- [x] 配额/策略不可读时只阻止相关写操作,已有流与读取可用。
|
|||
|
|
- [x] “暂停推理”展示订阅、reader 和上游拉流结果。
|
|||
|
|
- [x] Bell 可管理 Site/Area 策略并显式处理已有成像设备。
|
|||
|
|
- [x] Sense 设备审计深链到 Bell,并保留 tenant/site/device 筛选。
|
|||
|
|
- [x] 1440×900、375×812、812×375 无页面级横向溢出;主要移动控件不小于 44px。
|
|||
|
|
- [x] 运行时无异常,`git diff --check` 与 `./init.ps1` 通过。
|