docs(design): close Sense second-review gaps
This commit is contained in:
@@ -33,7 +33,8 @@
|
||||
- 批量开通不依赖逐路手工操作,支持待激活中间态。
|
||||
- 探活、离线告警、开通校时、断线自动恢复。
|
||||
- 容量写入时校验站点配额;配额服务不可用时拒绝新增/启用,但不影响已有流。
|
||||
- 隐私准入策略属于 Area,使用 `capture_policy = video_allowed | non_imaging_only`;Sense 在设备新增/启用时依据设备成像能力校验。策略读取失败时拒绝新的成像设备变更并告警,已有链路不静默停用或伪装为已收敛。
|
||||
- Site、Area 与隐私准入策略由 Bell 统一持有;`capture_policy = video_allowed | non_imaging_only` 通过版本化内部 API 或只读投影提供给 Sense。Sense 在设备新增/启用时依据设备成像能力校验,并显示策略版本/同步状态;策略读取失败时拒绝新的成像设备变更并告警,已有链路不静默停用或伪装为已收敛。
|
||||
- ONVIF 能力探测必须持久化厂商、型号、固件、认证方式、Profiles、校时与事件订阅结果以及探测时间;UI 区分探测值和最终生效值。M6 前未实现的非视频协议适配器使用 `adapter_not_ready`,不得伪造在线状态或遥测。
|
||||
|
||||
### 3.2 分析与规则
|
||||
|
||||
@@ -63,12 +64,14 @@
|
||||
- 多租户数据、账号、配置和存储隔离;最小 RBAC 为平台管理员、租户管理员、站点管理员、值班员、只读。
|
||||
- 全链路审计,预警生命周期可追溯。
|
||||
- Prometheus/Grafana 至少覆盖设备在线、流状态、推理延迟、事件量、未收敛项和投递 SLA。
|
||||
- Sense 提供面向接入运维的运维中心,聚合对账差异、重试退避、孤儿安全闸、媒体/推理分片、边缘隧道/补传和运维告警;它不承担 Bell 的业务预警和全局管理审计。
|
||||
- 断网时边缘缓存事件,恢复后补传。
|
||||
- 不在代码、日志、证据文件名和工单中泄露摄像头凭据、客户名或敏感地址。
|
||||
|
||||
### 3.6 管理端与外部集成
|
||||
|
||||
- Bell 自研并持有事件、Alert、ack、升级链、租户和审计真相;客户既有平台不得成为这些状态的唯一真相源。
|
||||
- Bell 管理端持有 Tenant、Site、Area、RBAC、配额和全局审计真相;Sense 只消费当前租户/站点/角色上下文和带版本的配额/Area 策略投影。Area 策略变更与已有成像设备冲突时必须显式迁移或取消,禁止静默停用。
|
||||
- 对外使用版本化 OpenAPI/Webhook;M3 客户端为值班室 Web + 响应式移动 H5,可嵌入客户系统。
|
||||
- 投递层必须使用供应商无关的 provider 接口;试点至少有本地声光/Web 与一条短信或语音,生产前补齐两条独立路径及故障切换。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user