Files
yovision/docs/07-user-stories.md
T
QiuSW e96cc2fbb5
Harness governance / validate (push) Has been cancelled
Harness governance / validate (pull_request) Has been cancelled
docs(design): close Bell prototype review gaps
2026-08-04 11:49:18 +08:00

6.9 KiB
Raw Blame History

用户故事

用户故事用于连接需求、页面交互和任务验收。当前 M0/M1 以设备与实施流程为主,最终用户界面在 M3/M4 才实现。

US-001 批量开通视频设备

  • 角色:实施工程师。
  • 目标:一次导入并验证一个默认 16 路视频站点,不逐路手工配置;操作入口位于通用设备台账的视频模态筛选下。
  • 价值:降低交付时间并为 128 路扩展保留操作效率。
  • 验收:导入后先进入待激活,任务历史可查看逐设备成功/失败原因并仅重试失败项;认证失败时提供不回显旧密码的凭据更新路径;超配额明确拒绝;128 路规模下仍使用分页/批量流程。
  • 关联:RQ-C-01~RQ-C-08,IX-001~IX-004、IX-015。

US-002 查看设备与流健康

  • 角色:平台运维/站点管理员。
  • 目标:快速知道哪些设备离线、认证失败、时间漂移、流未收敛、隧道异常或分片异常,并能区分期望态与各下游实际态。
  • 价值:在业务预警受影响前定位故障。
  • 验收:设备期望态与媒体/推理/存储实际态分开显示;对账差异、退避、下次重试和孤儿安全闸可观察;边缘隧道与视频数据面分别显示;业务预警和运维告警不混用。
  • 关联:RQ-C-06~RQ-C-08、RQ-C-29、RQ-C-34,IX-004、IX-019。

US-003 处置业务预警

  • 角色:家属/值班员。
  • 目标:收到异常后查看关联证据、确认接手并记录处置结果。
  • 价值:把“发出通知”变成“有人负责”。
  • 验收:通道的已发出、已送达、已看到,与 Alert 的 ack、升级分别可追溯;无回执、通道不支持、可重试失败和最终失败不伪装成功;Alert 可查看聚合的 Event,Event 可查看触发的 Alert;并发 ack 时后到者看到真实处置人且不能覆盖;无 ack 自动升级,进程重启不丢失升级链。
  • 关联:RQ-C-17~RQ-C-30,IX-005~IX-008。

US-004 标记误报

  • 角色:值班员/家属。
  • 目标:在事件详情中标记误报并可选填写原因。
  • 价值:形成真实场景数据闭环,降低长期误报。
  • 验收:原始事件不被改写,只更新 outcome;反馈进入标注/训练队列且可审计。
  • 关联:RQ-C-21,IX-009。

US-005 配置规则与升级链

  • 角色:租户管理员/站点管理员。
  • 目标:按站点和设备覆盖场景模板,配置区域、时段、持续时间和联系人升级链。
  • 价值:同一通用底座适配不同场景。
  • 验收:继承来源清楚、变更可试运行;回滚先展示版本差异与影响,并创建新的不可变版本,不改写历史;静默不超过 4 小时且自动恢复。
  • 关联:RQ-C-11~RQ-C-15、RQ-C-23~RQ-C-28,IX-010~IX-012。

US-006 事件最小权限查看

  • 角色:家属/只读用户。
  • 目标:只看到自己有权限的站点和与事件关联的证据。
  • 价值:满足家庭与未成年人场景的隐私最小化。
  • 验收:越权返回统一拒绝;无授权租户看不到人脸能力;常态录像不因事件页面被间接暴露。
  • 关联:RQ-S1-05~RQ-S1-07、RQ-S2-08、RQ-C-31~RQ-C-33,IX-013。

US-007 兼容性实验记录

  • 角色:M0 测试/实施工程师。
  • 目标:对候选摄像头执行一致的 ONVIF 与恢复测试并形成采购白名单。
  • 价值:在写生产接入代码前先识别厂商差异。
  • 验收:3–5 款设备的型号、固件、认证方式、Profiles/StreamUri/校时、主子码流、掉线恢复都有证据;不记录密码和真实客户信息。
  • 关联:M0,T-001;无产品 UI,使用版本化测试文档。

US-008 管理异构设备与隐私准入

  • 角色:实施工程师/站点管理员。
  • 目标:在统一设备台账中按模态和能力添加、筛选与查看视频、雷达、门磁、按钮、可穿戴等设备;隐私区域只允许非成像设备。
  • 价值:M2 固化不会因 M6 异构设备接入而推倒重来的信息架构,同时把隐私要求落实为系统准入约束。
  • 验收:一级入口使用“设备”;添加时先选模态,详情按探测能力显示页面并标明来源、时间与生效差异;未实现适配器显示 adapter_not_ready,不得伪装在线;non_imaging_only Area 不允许新增或启用成像设备,策略读取失败时拒绝新变更并给出恢复路径;M2 完成信息架构与视频准入,M6 完成非视频适配器。
  • 关联:RQ-S1-05、NFR-CMP-05,IX-014、IX-016、IX-019。

US-009 以最小权限运维接入系统

  • 角色:平台运维/租户管理员/站点管理员/只读用户。
  • 目标:进入 Sense 时明确当前租户、站点、账号和角色,并只看到权限范围内的数据与操作。
  • 价值:让私有化单租户交付也保留 SaaS-ready 隔离边界,避免原型把管理员权限当成默认事实。
  • 验收:切换站点会刷新上下文;只读角色看不到写操作;深链越权安全拒绝且不泄露设备存在性;设备操作日志可带筛选上下文跳到 Bell 全局审计。
  • 关联:RQ-C-31~RQ-C-33,IX-013、IX-020。

US-010 管理站点与区域准入策略

  • 角色:租户管理员/站点管理员。
  • 目标:在统一管理端维护 Site、Area 层级与 capture_policy,并让 Sense 使用同一版本的策略执行设备准入。
  • 价值:避免 Area 在 Sense、Bell 各有一份真相,保证权限、报表和隐私准入口径一致。
  • 验收:Bell 是 Site/Area/配额/策略真相源;策略变更影响已有成像设备时必须显式选择迁移或取消,不自动停用;Sense 展示策略版本与同步状态,投影不可用时仅拒绝相关新写入。
  • 关联:RQ-S1-05、NFR-CMP-05,IX-016、IX-020。

US-011 完成值班交接

  • 角色:交班值班员/接班值班员。
  • 目标:在班次结束前把所有未 ack、处置中和升级中的 Alert 连同备注交给下一班,并得到明确接手确认。
  • 价值:保证“有人负责”不在班次边界中断。
  • 验收:交接清单显示当前状态、处置人与下一次升级时间;接班人确认后写审计;交接过程不暂停、不重置升级链,未确认交接时原责任关系保持不变。
  • 关联:RQ-C-17~RQ-C-30,IX-021。

US-012 导出规则验收效果

  • 角色:项目负责人/租户管理员/验收人员。
  • 目标:按规则版本和冻结样本窗口查看可复核的召回率与每路每天误报数。
  • 价值:让站点验收使用场景相关、可追溯的效果口径,避免跨场景“准确率”误导。
  • 验收:报表展示规则版本、样本时间窗、正样本/漏检样本、通道天数、召回率和每路每天误报数;明确不提供跨场景统一准确率;导出保留筛选与口径说明。
  • 关联:RQ-C-22、02-requirements §8,IX-022。

追溯规则

新增 P0 UI 任务必须引用至少一个 US 和一个 IX;若没有 UI,任务文件明确写“不适用”。需求变化先更新用户故事和交互清单,再改页面。