Files
yovision/docs/tasks/T-006.md
T
QiuSW 3db1cf94e3
Harness governance / validate (push) Has been cancelled
Harness governance / validate (pull_request) Has been cancelled
docs(requirements): scope T-001 to one camera model
2026-08-04 16:04:15 +08:00

5.0 KiB
Raw Blame History

id, title, phase, deps, status, created, issue, context_ref, claim_branch, work_branch, write_paths
id title phase deps status created issue context_ref claim_branch work_branch write_paths
T-006 完成 Sense 五路真实摄像头集成验收 1
T-001
T-003
TODO 2026-08-04 16 null null null
docs/tasks/T-006.md
Sense/
docs/research/sense-5-stream-integration.md
docs/current-state.md

问题 / 背景

T-003 只用 fake ONVIF、MediaMTX 假服务和合成 RTSP 建立无实机骨架,不能证明指定实机基线可用、真实媒体路径稳定或断线后能自动收敛。M1 出口仍要求使用 T-001 已批准“型号 + 硬件版本 + 固件”基线的真实摄像头完成 5 路自动建 path、探活和断线恢复,并留下可重复、脱敏的证据。

关联需求与交互(如适用)

  • 用户故事:US-001、US-002、US-007。
  • 交互清单:无正式 UI;使用 Sense API、日志、指标和版本化实验记录验收。
  • 前置产物:T-001 的 docs/research/camera-compatibility.md 与 T-003 的 Sense/MediaMTX 骨架、版本和启动命令。

方案

  1. 使用 T-001 指定准入基线,在隔离实验室建立至少 5 条彼此独立的真实视频上游,原则上使用 5 台该型号设备;只有能证明传感器、编码会话和故障域独立的多通道硬件才可折算多路。重复连接同一 RTSP URI、同一编码上游或 MediaMTX fan-out 只算 1 路。记录型号、硬件版本、固件、网络拓扑和主/子码流,但不记录密码或含凭据的完整 URI。
  2. 通过 Sense 设备台账写入期望态,验证 ONVIF profile/stream URI 映射、MediaMTX path 自动创建和健康状态,不允许人工修改 MediaMTX 配置冒充自动化成功。
  3. 验证三类恢复:摄像头/网络短时离线、Sense 进程重启、MediaMTX 进程重启。每类都记录配置的探活/退避期限、实际恢复时间、对账结果和失败证据。
  4. 验证 5 路并行运行期间 path、reader/upstream、探活和数据库期望态一致;连续观察窗口至少 30 分钟,只作为 M1 集成 smoke,不外推 16/64/128 路容量或生产 SLA。
  5. 将可重复步骤、版本、命令、脱敏结果、已知厂商差异和结论写入 docs/research/sense-5-stream-integration.md;失败通道保留记录,不通过删除样本美化结果。

不可变约束

  • 阈值 / 数值边界:至少 5 条同时在线且上游独立的真实视频通道,连续观察至少 30 分钟;同一上游的重复拉流不增加计数。默认 16、最大 128 的配额语义不得改变。本任务不验收 16/64/128 路容量。
  • 判定式 / 状态转换:数据库仍是期望态真相源;三类恢复均须在 T-003 冻结的探活/退避配置内自动重新收敛,unconverged = 0,不得靠人工改配置或重建数据库通过。
  • 安全边界:只使用自购设备和隔离网络;证据中不得出现密码、完整 RTSP/ONVIF 凭据、可复用 token、真实客户地址或人物画面。
  • 既有契约:MediaMTX 保持独立二进制,MiBeeNvr 不进入生产依赖;不得为通过某一厂商测试把 5、16 或厂商名称写死在业务逻辑中。

验收要点

  • 任务相关验证:执行 T-003 冻结的全部 Sense 单测、vet、migration/契约检查;完成 5 路自动 path、健康、30 分钟观察和三类恢复矩阵;运行三条 harness 治理命令。
  • 完整门禁:若为实机差异修改 ONVIF、MediaMTX、store、reconcile、probe 或公共 API,必须重跑全部 Sense 测试和全部 5 路实机矩阵。
  • 人工 / 设备验收:必需。实施/硬件负责人核对 5 路设备身份、固件、网络条件、原始时间线与脱敏证据;任何一条未通过则任务不得标记 DONE。
  • 构建产物:记录实际 Sense 与 MediaMTX 二进制版本/哈希、配置模板、启动命令和证据文档;不提交摄像头配置秘密或媒体样本。

边界(不改什么)

不修改 Brain、Bell、规则/告警业务、正式管理 UI,不做 16/64/128 路容量验收,不重新裁决 T-001 指定型号准入基线,不把失败设备从证据中删除。

协作约束

  • 责任 Agent:由 dispatcher 分配。
  • 唯一写入者:同责任 Agent。
  • 委派:默认不启用;现场人员可执行设备操作,但任务所有者必须核验并版本化脱敏证据。
  • Gitea:主 Issue 为 #16;T-001、T-003 均为 DONE 前不得添加 status/todo 或领取。

任何新增写路径先由 dispatcher 与活跃任务做前缀冲突检查。

执行记录

2026-08-04 任务定义

  • 项目负责人批准将 T-003 拆成无实机软件骨架,并由本任务保留真实摄像头和 5 路 M1 集成门禁。
  • 当前 T-001 暂缓、T-003 尚未领取,因此 T-006 仅建立规格,不进入可领取队列。

2026-08-04 上游准入范围更新

  • T-001 已按项目负责人决定收敛为一个指定型号/固件基线的一台样机准入;T-006 可以使用同一准入型号的设备,不再要求多个品牌。
  • T-006 的 5 路门禁不随之降低:必须是 5 条独立真实上游,通常需要 5 台设备;同一摄像头或同一 RTSP URI 的复制连接不能计数。