Files
yovision/docs/07-user-stories.md
T
QiuSW e96cc2fbb5
Harness governance / validate (push) Has been cancelled
Harness governance / validate (pull_request) Has been cancelled
docs(design): close Bell prototype review gaps
2026-08-04 11:49:18 +08:00

104 lines
6.9 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 用户故事
> 用户故事用于连接需求、页面交互和任务验收。当前 M0/M1 以设备与实施流程为主,最终用户界面在 M3/M4 才实现。
## US-001 批量开通视频设备
- 角色:实施工程师。
- 目标:一次导入并验证一个默认 16 路视频站点,不逐路手工配置;操作入口位于通用设备台账的视频模态筛选下。
- 价值:降低交付时间并为 128 路扩展保留操作效率。
- 验收:导入后先进入待激活,任务历史可查看逐设备成功/失败原因并仅重试失败项;认证失败时提供不回显旧密码的凭据更新路径;超配额明确拒绝;128 路规模下仍使用分页/批量流程。
- 关联:RQ-C-01~RQ-C-08,IX-001~IX-004、IX-015。
## US-002 查看设备与流健康
- 角色:平台运维/站点管理员。
- 目标:快速知道哪些设备离线、认证失败、时间漂移、流未收敛、隧道异常或分片异常,并能区分期望态与各下游实际态。
- 价值:在业务预警受影响前定位故障。
- 验收:设备期望态与媒体/推理/存储实际态分开显示;对账差异、退避、下次重试和孤儿安全闸可观察;边缘隧道与视频数据面分别显示;业务预警和运维告警不混用。
- 关联:RQ-C-06~RQ-C-08、RQ-C-29、RQ-C-34,IX-004、IX-019。
## US-003 处置业务预警
- 角色:家属/值班员。
- 目标:收到异常后查看关联证据、确认接手并记录处置结果。
- 价值:把“发出通知”变成“有人负责”。
- 验收:通道的已发出、已送达、已看到,与 Alert 的 ack、升级分别可追溯;无回执、通道不支持、可重试失败和最终失败不伪装成功;Alert 可查看聚合的 Event,Event 可查看触发的 Alert;并发 ack 时后到者看到真实处置人且不能覆盖;无 ack 自动升级,进程重启不丢失升级链。
- 关联:RQ-C-17~RQ-C-30,IX-005~IX-008。
## US-004 标记误报
- 角色:值班员/家属。
- 目标:在事件详情中标记误报并可选填写原因。
- 价值:形成真实场景数据闭环,降低长期误报。
- 验收:原始事件不被改写,只更新 outcome;反馈进入标注/训练队列且可审计。
- 关联:RQ-C-21,IX-009。
## US-005 配置规则与升级链
- 角色:租户管理员/站点管理员。
- 目标:按站点和设备覆盖场景模板,配置区域、时段、持续时间和联系人升级链。
- 价值:同一通用底座适配不同场景。
- 验收:继承来源清楚、变更可试运行;回滚先展示版本差异与影响,并创建新的不可变版本,不改写历史;静默不超过 4 小时且自动恢复。
- 关联:RQ-C-11~RQ-C-15、RQ-C-23~RQ-C-28,IX-010~IX-012。
## US-006 事件最小权限查看
- 角色:家属/只读用户。
- 目标:只看到自己有权限的站点和与事件关联的证据。
- 价值:满足家庭与未成年人场景的隐私最小化。
- 验收:越权返回统一拒绝;无授权租户看不到人脸能力;常态录像不因事件页面被间接暴露。
- 关联:RQ-S1-05~RQ-S1-07、RQ-S2-08、RQ-C-31~RQ-C-33,IX-013。
## US-007 兼容性实验记录
- 角色:M0 测试/实施工程师。
- 目标:对候选摄像头执行一致的 ONVIF 与恢复测试并形成采购白名单。
- 价值:在写生产接入代码前先识别厂商差异。
- 验收:3–5 款设备的型号、固件、认证方式、Profiles/StreamUri/校时、主子码流、掉线恢复都有证据;不记录密码和真实客户信息。
- 关联:M0,T-001;无产品 UI,使用版本化测试文档。
## US-008 管理异构设备与隐私准入
- 角色:实施工程师/站点管理员。
- 目标:在统一设备台账中按模态和能力添加、筛选与查看视频、雷达、门磁、按钮、可穿戴等设备;隐私区域只允许非成像设备。
- 价值:M2 固化不会因 M6 异构设备接入而推倒重来的信息架构,同时把隐私要求落实为系统准入约束。
- 验收:一级入口使用“设备”;添加时先选模态,详情按探测能力显示页面并标明来源、时间与生效差异;未实现适配器显示 `adapter_not_ready`,不得伪装在线;`non_imaging_only` Area 不允许新增或启用成像设备,策略读取失败时拒绝新变更并给出恢复路径;M2 完成信息架构与视频准入,M6 完成非视频适配器。
- 关联:RQ-S1-05、NFR-CMP-05,IX-014、IX-016、IX-019。
## US-009 以最小权限运维接入系统
- 角色:平台运维/租户管理员/站点管理员/只读用户。
- 目标:进入 Sense 时明确当前租户、站点、账号和角色,并只看到权限范围内的数据与操作。
- 价值:让私有化单租户交付也保留 SaaS-ready 隔离边界,避免原型把管理员权限当成默认事实。
- 验收:切换站点会刷新上下文;只读角色看不到写操作;深链越权安全拒绝且不泄露设备存在性;设备操作日志可带筛选上下文跳到 Bell 全局审计。
- 关联:RQ-C-31~RQ-C-33,IX-013、IX-020。
## US-010 管理站点与区域准入策略
- 角色:租户管理员/站点管理员。
- 目标:在统一管理端维护 Site、Area 层级与 `capture_policy`,并让 Sense 使用同一版本的策略执行设备准入。
- 价值:避免 Area 在 Sense、Bell 各有一份真相,保证权限、报表和隐私准入口径一致。
- 验收:Bell 是 Site/Area/配额/策略真相源;策略变更影响已有成像设备时必须显式选择迁移或取消,不自动停用;Sense 展示策略版本与同步状态,投影不可用时仅拒绝相关新写入。
- 关联:RQ-S1-05、NFR-CMP-05,IX-016、IX-020。
## US-011 完成值班交接
- 角色:交班值班员/接班值班员。
- 目标:在班次结束前把所有未 ack、处置中和升级中的 Alert 连同备注交给下一班,并得到明确接手确认。
- 价值:保证“有人负责”不在班次边界中断。
- 验收:交接清单显示当前状态、处置人与下一次升级时间;接班人确认后写审计;交接过程不暂停、不重置升级链,未确认交接时原责任关系保持不变。
- 关联:RQ-C-17~RQ-C-30,IX-021。
## US-012 导出规则验收效果
- 角色:项目负责人/租户管理员/验收人员。
- 目标:按规则版本和冻结样本窗口查看可复核的召回率与每路每天误报数。
- 价值:让站点验收使用场景相关、可追溯的效果口径,避免跨场景“准确率”误导。
- 验收:报表展示规则版本、样本时间窗、正样本/漏检样本、通道天数、召回率和每路每天误报数;明确不提供跨场景统一准确率;导出保留筛选与口径说明。
- 关联:RQ-C-22、`02-requirements` §8,IX-022。
## 追溯规则
新增 P0 UI 任务必须引用至少一个 US 和一个 IX;若没有 UI,任务文件明确写“不适用”。需求变化先更新用户故事和交互清单,再改页面。