Files
yovision/docs/raw/12-Sense原型-待办清单.md
QiuSW e0b0bfafeb
Harness governance / validate (push) Has been cancelled
Harness governance / validate (pull_request) Has been cancelled
docs(design): close Sense second-review gaps
2026-08-04 11:08:41 +08:00

190 lines
8.1 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Sense 原型待办清单(第二轮复核后执行版)
> 来源:《09-Sense原型评审-IX草稿》《10-Sense原型-功能模块缺口》《11-Sense原型-第二轮缺口》
> 基准:Sense 提交 `e18a1ea`
> 适用任务:T-004
> 原则:按产品边界执行,不把 Sense 一级导航扩成 8 项
---
## 1. 状态说明
- `本轮`:T-004 第三轮原型必须完成。
- `后置`:已确认方向,但不在本轮画完整动作。
- `独立任务`:写路径或契约不同,不在 T-004 顺带修改。
- `完成`:当前原型已有,不重复实现。
---
## 2. 最终导航与系统归属
### Sense(五个一级入口)
```text
运行总览 · 实时监控 · 设备 · 接入任务 · 运维
```
“运维”内部使用二级 Tab:对账、分片、边缘节点、运维告警、系统状态。移动端底部导航保持五项。
### Bell / 统一管理端
- Tenant / Site / Area 与 `capture_policy` 管理。
- RBAC 与当前用户授权上下文。
- 全局审计查询和设备筛选深链。
- 站点视频配额真相源。
Sense 只消费上述上下文和带版本投影,不复制真相源。
---
## 3. 本轮执行项
### S-01 运维中心与对账队列 · P0 · 本轮
- 总览“待收敛项”可下钻。
- 展示期望态/实际态差异、重试次数、退避间隔、下次重试时间。
- “重新触发收敛”只提高任务优先级,不直接绕过对账器修改资源。
- 展示孤儿资源与 10% 安全闸;安全闸触发时禁止删除并说明人工恢复路径。
- 分片、边缘节点、运维告警和系统状态作为运维二级页。
验收:能打开某个未收敛项并查看差异;能看到安全闸和下一次重试时间。
### S-02 角色与安全拒绝态 · P0 · 本轮
- 顶栏显示当前用户和角色,提供“站点管理员/只读”原型切换。
- 只读模式隐藏新增、激活、停用、更新凭据、保存区域等写操作。
- 越权深链显示统一拒绝态,不泄露资源是否存在。
- 角色切换只是原型演示,授权真相源仍在 Bell。
### S-03 租户/站点上下文与 Area 归属 · P0 · 本轮
- Sense 顶栏显示当前租户并支持站点切换;切换后示例列表与计数同步更新。
- Bell 增加站点/Area 管理入口,展示配额来源与 `capture_policy`。
- 把已有视频设备的 Area 改为 `non_imaging_only` 时,要求先迁移设备、取消修改或进入显式处置流程,不静默停用。
### S-04 全局审计深链 · P1 · 本轮
- Sense 不新增一级审计页。
- 设备详情“操作记录”增加“在 Bell 查看全部审计”,携带 tenant/site/device 筛选上下文。
- Bell 审计页消费这些参数并显示来源为 Sense。
### S-05 capabilities 探测与差异 · P0 · 本轮
- 详情显示厂商、型号、固件、认证方式、Profile、校时与 ONVIF 事件订阅能力。
- 区分已探测能力与当前生效能力,记录上次探测时间。
- “重新探测”显示新增/消失能力及受影响配置,不自动覆盖。
- 只读显示采购白名单结果;白名单维护继续使用 M0 文档,不新增管理页。
### S-06 适配器未就绪 · P0 · 本轮
- radar 可登记并进入台账,但实际态为“适配器未就绪 · M6”。
- 不显示在线/离线、MQTT 实时遥测或测试连接成功。
- 不计入视频配额,仍参与 `non_imaging_only` 准入判断。
### S-07 待激活闭环 · P0 · 本轮
- 状态筛选包含待激活,列表至少有一条示例。
- 详情提供重新探测、校时、配额/区域策略复核和激活。
- 批量激活展示逐项成功/失败及可重试原因。
### S-08 认证失败与凭据更新 · P0 · 本轮
- 认证失败作为独立实际态。
- 凭据更新只写不读,不回显旧值;更新后自动重试并显示结果。
- 批量场景仅演示安全文件逐设备导入,不提供同一密码批量覆盖。
### S-09 写入降级态 · P0 · 本轮
- 状态演示新增“配额不可读”和“区域策略不可读”。
- 两态下实时监控和设备读取保持可用;新增/启用等相关写操作禁用并就地解释。
- 已有设备不被伪装为停用或已收敛。
### S-10 边缘节点与隧道 · P1 · 本轮
- 展示节点版本、在线时长、承载数、控制隧道、视频数据面和补传队列。
- 至少演示“隧道断开 / 视频数据面正常”和“恢复后补传”组合态。
- 节点升级/重启只显示为后置能力,不提供可执行按钮。
### S-11 Profile 切换 · P1 · 本轮
- 展示主/子 Profile 和当前用途。
- 切换前说明短暂中断、reader、推理和区域待校准影响。
- 原型不执行真实媒体操作。
### S-12 分片详情 · P1 · 本轮(迁移后置)
- 展示承载设备、实际码率、重连历史与单分片故障影响范围。
- 标注 32 为可配置建议容量,最终由压测确定。
- 跨分片迁移动作后置 M4,本轮不提供按钮。
### S-13 批量任务与逐项结果 · P0 · 本轮
- 任务列表、预校验结果、逐行失败原因、单行/失败项重试、错误清单导出。
- 明确部分成功语义:成功项已经生效,失败项可重试,不做整体回滚。
### S-14 运维告警 · P1 · 本轮
- 展示离线、认证失败、时间漂移、收敛失败、分片异常和隧道断开。
- 明确运维告警不会进入 Bell 业务预警队列或通知家属。
- 运维静默/通知配置后置,原型只显示入口归属。
### S-16 时间显示口径 · P1 · 本轮
- 默认显示服务器时间与时区。
- 相对时间同时提供完整时间戳;设备时间只在漂移语义中出现。
- 审计和对账示例使用同一口径。
### S-17 当前租户 · P1 · 本轮
- 顶栏显示当前租户;首期私有部署不提供租户切换器。
- 原型文案说明列表已经按认证上下文的 tenant/site 过滤。
### S-18 暂停推理措辞与结果 · P0 · 本轮
- 文案改为“解除推理侧订阅;无其他 reader 时上游按需停止”。
- 结果展示推理订阅、reader 数和上游拉流状态。
### S-19 分片容量标注 · P2 · 本轮
- `32` 标注为“当前配置/建议容量”,不是产品硬上限。
---
## 4. 已完成,不重复执行
| 编号 | 状态 | 证据 |
| --- | --- | --- |
| S-15 设备分页 | 完成 | 5 条/页、上一页/下一页、页数和总数已实现 |
| S-20 推理收敛视觉 | 完成 | 已改为绿色“推理配置收敛 16/16” |
| 第一轮 IX-014~IX-018 | 完成 | 模态/能力、三种停用、隐私准入、几何方向、草稿和深链均已落地 |
---
## 5. 后置与独立任务
| 编号 | 处理 |
| --- | --- |
| S-21 Sense → Bell 审计契约 | 独立任务修改 `docs/api.md`;采用本地持久化 transactional outbox + 幂等补投 |
| S-22 推理绑定运维 | M3 在“运维”内新增二级能力,不预建空页面 |
| S-23 pre-roll 运维 | M3 需求稳定后新增,不预建空页面 |
| S-24 设备型触发配置 | M6 随非视频适配器实现,不预建空页面 |
| 跨媒体分片迁移 | M4 容量/分片任务 |
| 节点升级/重启 | 独立高风险运维任务,需要权限、回滚和维护窗口 |
---
## 6. 总验收
- [x] Sense 一级导航保持 5 项,移动端不出现第 6 个底部入口。
- [x] 运维中心可查看未收敛差异、退避、孤儿与安全闸。
- [x] 只读角色下所有写操作消失,越权深链显示安全拒绝态。
- [x] radar 显示“适配器未就绪 · M6”,不显示在线或模拟遥测成功。
- [x] 能力重新探测显示差异,能力降级不自动覆盖依赖配置。
- [x] 待激活、认证失败、凭据更新和逐项激活结果可演示。
- [x] 配额/策略不可读时只阻止相关写操作,已有流与读取可用。
- [x] “暂停推理”展示订阅、reader 和上游拉流结果。
- [x] Bell 可管理 Site/Area 策略并显式处理已有成像设备。
- [x] Sense 设备审计深链到 Bell,并保留 tenant/site/device 筛选。
- [x] 1440×900、375×812、812×375 无页面级横向溢出;主要移动控件不小于 44px。
- [x] 运行时无异常,`git diff --check` 与 `./init.ps1` 通过。