Files
yovision/docs/raw/12-Sense原型-待办清单.md
QiuSW e0b0bfafeb
Harness governance / validate (push) Has been cancelled
Harness governance / validate (pull_request) Has been cancelled
docs(design): close Sense second-review gaps
2026-08-04 11:08:41 +08:00

8.1 KiB
Raw Permalink Blame History

Sense 原型待办清单(第二轮复核后执行版)

来源:《09-Sense原型评审-IX草稿》《10-Sense原型-功能模块缺口》《11-Sense原型-第二轮缺口》 基准:Sense 提交 e18a1ea 适用任务:T-004 原则:按产品边界执行,不把 Sense 一级导航扩成 8 项


1. 状态说明

  • 本轮:T-004 第三轮原型必须完成。
  • 后置:已确认方向,但不在本轮画完整动作。
  • 独立任务:写路径或契约不同,不在 T-004 顺带修改。
  • 完成:当前原型已有,不重复实现。

2. 最终导航与系统归属

Sense(五个一级入口)

运行总览 · 实时监控 · 设备 · 接入任务 · 运维

“运维”内部使用二级 Tab:对账、分片、边缘节点、运维告警、系统状态。移动端底部导航保持五项。

Bell / 统一管理端

  • Tenant / Site / Area 与 capture_policy 管理。
  • RBAC 与当前用户授权上下文。
  • 全局审计查询和设备筛选深链。
  • 站点视频配额真相源。

Sense 只消费上述上下文和带版本投影,不复制真相源。


3. 本轮执行项

S-01 运维中心与对账队列 · P0 · 本轮

  • 总览“待收敛项”可下钻。
  • 展示期望态/实际态差异、重试次数、退避间隔、下次重试时间。
  • “重新触发收敛”只提高任务优先级,不直接绕过对账器修改资源。
  • 展示孤儿资源与 10% 安全闸;安全闸触发时禁止删除并说明人工恢复路径。
  • 分片、边缘节点、运维告警和系统状态作为运维二级页。

验收:能打开某个未收敛项并查看差异;能看到安全闸和下一次重试时间。

S-02 角色与安全拒绝态 · P0 · 本轮

  • 顶栏显示当前用户和角色,提供“站点管理员/只读”原型切换。
  • 只读模式隐藏新增、激活、停用、更新凭据、保存区域等写操作。
  • 越权深链显示统一拒绝态,不泄露资源是否存在。
  • 角色切换只是原型演示,授权真相源仍在 Bell。

S-03 租户/站点上下文与 Area 归属 · P0 · 本轮

  • Sense 顶栏显示当前租户并支持站点切换;切换后示例列表与计数同步更新。
  • Bell 增加站点/Area 管理入口,展示配额来源与 capture_policy。
  • 把已有视频设备的 Area 改为 non_imaging_only 时,要求先迁移设备、取消修改或进入显式处置流程,不静默停用。

S-04 全局审计深链 · P1 · 本轮

  • Sense 不新增一级审计页。
  • 设备详情“操作记录”增加“在 Bell 查看全部审计”,携带 tenant/site/device 筛选上下文。
  • Bell 审计页消费这些参数并显示来源为 Sense。

S-05 capabilities 探测与差异 · P0 · 本轮

  • 详情显示厂商、型号、固件、认证方式、Profile、校时与 ONVIF 事件订阅能力。
  • 区分已探测能力与当前生效能力,记录上次探测时间。
  • “重新探测”显示新增/消失能力及受影响配置,不自动覆盖。
  • 只读显示采购白名单结果;白名单维护继续使用 M0 文档,不新增管理页。

S-06 适配器未就绪 · P0 · 本轮

  • radar 可登记并进入台账,但实际态为“适配器未就绪 · M6”。
  • 不显示在线/离线、MQTT 实时遥测或测试连接成功。
  • 不计入视频配额,仍参与 non_imaging_only 准入判断。

S-07 待激活闭环 · P0 · 本轮

  • 状态筛选包含待激活,列表至少有一条示例。
  • 详情提供重新探测、校时、配额/区域策略复核和激活。
  • 批量激活展示逐项成功/失败及可重试原因。

S-08 认证失败与凭据更新 · P0 · 本轮

  • 认证失败作为独立实际态。
  • 凭据更新只写不读,不回显旧值;更新后自动重试并显示结果。
  • 批量场景仅演示安全文件逐设备导入,不提供同一密码批量覆盖。

S-09 写入降级态 · P0 · 本轮

  • 状态演示新增“配额不可读”和“区域策略不可读”。
  • 两态下实时监控和设备读取保持可用;新增/启用等相关写操作禁用并就地解释。
  • 已有设备不被伪装为停用或已收敛。

S-10 边缘节点与隧道 · P1 · 本轮

  • 展示节点版本、在线时长、承载数、控制隧道、视频数据面和补传队列。
  • 至少演示“隧道断开 / 视频数据面正常”和“恢复后补传”组合态。
  • 节点升级/重启只显示为后置能力,不提供可执行按钮。

S-11 Profile 切换 · P1 · 本轮

  • 展示主/子 Profile 和当前用途。
  • 切换前说明短暂中断、reader、推理和区域待校准影响。
  • 原型不执行真实媒体操作。

S-12 分片详情 · P1 · 本轮(迁移后置)

  • 展示承载设备、实际码率、重连历史与单分片故障影响范围。
  • 标注 32 为可配置建议容量,最终由压测确定。
  • 跨分片迁移动作后置 M4,本轮不提供按钮。

S-13 批量任务与逐项结果 · P0 · 本轮

  • 任务列表、预校验结果、逐行失败原因、单行/失败项重试、错误清单导出。
  • 明确部分成功语义:成功项已经生效,失败项可重试,不做整体回滚。

S-14 运维告警 · P1 · 本轮

  • 展示离线、认证失败、时间漂移、收敛失败、分片异常和隧道断开。
  • 明确运维告警不会进入 Bell 业务预警队列或通知家属。
  • 运维静默/通知配置后置,原型只显示入口归属。

S-16 时间显示口径 · P1 · 本轮

  • 默认显示服务器时间与时区。
  • 相对时间同时提供完整时间戳;设备时间只在漂移语义中出现。
  • 审计和对账示例使用同一口径。

S-17 当前租户 · P1 · 本轮

  • 顶栏显示当前租户;首期私有部署不提供租户切换器。
  • 原型文案说明列表已经按认证上下文的 tenant/site 过滤。

S-18 暂停推理措辞与结果 · P0 · 本轮

  • 文案改为“解除推理侧订阅;无其他 reader 时上游按需停止”。
  • 结果展示推理订阅、reader 数和上游拉流状态。

S-19 分片容量标注 · P2 · 本轮

  • 32 标注为“当前配置/建议容量”,不是产品硬上限。

4. 已完成,不重复执行

编号 状态 证据
S-15 设备分页 完成 5 条/页、上一页/下一页、页数和总数已实现
S-20 推理收敛视觉 完成 已改为绿色“推理配置收敛 16/16”
第一轮 IX-014~IX-018 完成 模态/能力、三种停用、隐私准入、几何方向、草稿和深链均已落地

5. 后置与独立任务

编号 处理
S-21 Sense → Bell 审计契约 独立任务修改 docs/api.md;采用本地持久化 transactional outbox + 幂等补投
S-22 推理绑定运维 M3 在“运维”内新增二级能力,不预建空页面
S-23 pre-roll 运维 M3 需求稳定后新增,不预建空页面
S-24 设备型触发配置 M6 随非视频适配器实现,不预建空页面
跨媒体分片迁移 M4 容量/分片任务
节点升级/重启 独立高风险运维任务,需要权限、回滚和维护窗口

6. 总验收

  • Sense 一级导航保持 5 项,移动端不出现第 6 个底部入口。
  • 运维中心可查看未收敛差异、退避、孤儿与安全闸。
  • 只读角色下所有写操作消失,越权深链显示安全拒绝态。
  • radar 显示“适配器未就绪 · M6”,不显示在线或模拟遥测成功。
  • 能力重新探测显示差异,能力降级不自动覆盖依赖配置。
  • 待激活、认证失败、凭据更新和逐项激活结果可演示。
  • 配额/策略不可读时只阻止相关写操作,已有流与读取可用。
  • “暂停推理”展示订阅、reader 和上游拉流结果。
  • Bell 可管理 Site/Area 策略并显式处理已有成像设备。
  • Sense 设备审计深链到 Bell,并保留 tenant/site/device 筛选。
  • 1440×900、375×812、812×375 无页面级横向溢出;主要移动控件不小于 44px。
  • 运行时无异常,git diff --check 与 ./init.ps1 通过。