mirror of
https://github.com/whyour/qinglong.git
synced 2026-09-20 08:05:22 +08:00
docs(ql3): distinguish delivered console features from candidates
This commit is contained in:
@@ -80,8 +80,10 @@ AI-excluded,但 quickstart 会在 Linux 上使用 host network,让容器内
|
||||
Console quickstart 还会通过 strong local operator 创建一个默认不自动运行的
|
||||
`alpha-first-automation`。在页面输入 `owner-credential.json` 中的 token,选择该 Task,
|
||||
核对 revision/content digest 后显式运行;它只执行 `/bin/echo` 固定标记,不使用网络、
|
||||
SecretRef 或 Trigger。D-420 后选择该 Run 还会经既有 `artifact.read` 权限链展示 latest
|
||||
Attempt 首个 32 KiB 日志;后续内容继续使用 API 分页,页面不会自动轮询或下载整份日志。
|
||||
SecretRef 或 Trigger。D-429 已交付产物选择该 Run 后,会经既有 `artifact.read` 权限链展示 latest
|
||||
Attempt 首个 32 KiB 日志。D-430 源码候选在原生 `/console` 增加手动分段导航;其 exact 双架构
|
||||
产物尚待验收,不应把旧 archive 当作支持翻页的版本。版本与入口差异见
|
||||
[页面功能与下载版本](./ql3-local-web-console.md#页面功能与下载版本)。页面不会自动轮询或下载整份日志。
|
||||
headless 不创建示例 Task,因此低配默认档没有示例数据或稳态开销。
|
||||
|
||||
## 只读检查现有 2.x 升级就绪度
|
||||
|
||||
@@ -11,7 +11,18 @@ Local Web Console 是 `@qinglong/local-api` 的 opt-in 操作界面。Console Tr
|
||||
| 普通单节点服务器 | 选择 `standalone-application-api` |
|
||||
| Kubernetes/Cluster 节点 | 不使用本 Local Console;继续使用 Cluster Control/Console 路径 |
|
||||
|
||||
D-418 已闭合独立 Console image/Trial Kit;D-419 的 v5 quickstart 进一步安装可直接使用的 Owner credential presentation,并创建默认不自动运行的 `alpha-first-automation`。D-420 又把该 Run 的 latest Attempt 首个 32 KiB 日志带到 Console。D-421/D-422 依次增加 request-scoped strong-auth Task 创建与双 proof 无损编辑,D-423 继续开放既有 immutable Trigger/cron authority。D-424 再增加 Secret current metadata、强认证 create/rotate 与 Task pinned binding;绑定提交 `f46fb44ac9534315b6965865bb3e990715bb2417` 的最新双架构实物已由 [milestone run 33252179178](https://github.com/whyour/qinglong/actions/runs/33252179178) 生成并完成 milestone checksum/auditor 复核,没有借用或改名 D-423 archive。
|
||||
D-418 已闭合独立 Console image/Trial Kit;D-419 的 v5 quickstart 进一步安装可直接使用的 Owner credential presentation,并创建默认不自动运行的 `alpha-first-automation`。D-420 又把该 Run 的 latest Attempt 首个 32 KiB 日志带到 Console。D-421/D-422 依次增加 request-scoped strong-auth Task 创建与双 proof 无损编辑,D-423 继续开放既有 immutable Trigger/cron authority。D-424 再增加 Secret current metadata、强认证 create/rotate 与 Task pinned binding;该阶段双架构实物绑定提交 `f46fb44ac9534315b6965865bb3e990715bb2417` 与 [milestone run 33252179178](https://github.com/whyour/qinglong/actions/runs/33252179178)。
|
||||
|
||||
### 页面功能与下载版本
|
||||
|
||||
不要用当前分支的页面功能推断旧 archive 已包含同样的代码。以 Trial Kit 的 `manifest.json.sourceRevision` 和同源 milestone 为准:
|
||||
|
||||
| 阶段 | 页面能力 | 交付依据 |
|
||||
| --- | --- | --- |
|
||||
| D-429 | 原生 Task/Trigger/Secret/Run 操作;适配后旧面板登录、只读 Cron 列表与首片日志 | `09ef1745226c05521a9a44accb9d9ef95dd46c85`;[Console milestone run 33789576578](https://github.com/whyour/qinglong/actions/runs/33789576578),已交付,见 [ADR-0531](../adr/ADR-0531-canonical-run-log-bridge-for-legacy-panel.md) |
|
||||
| D-430 | 原生 `/console` 日志“下一片段”“回到开头”“刷新当前片段” | `12ed38b7d72fe6366ad8f1ac84aebb1bb772f3b5`;[Console artifact run 33793687627](https://github.com/whyour/qinglong/actions/runs/33793687627) 已启动,尚未完成阶段实物验收,见 [ADR-0532](../adr/ADR-0532-native-console-log-window-navigation.md) |
|
||||
|
||||
上表的旧面板是 bundle 自带的适配版本,不是未修改的 2.x 静态页面;旧账号密码/JWT、现有 2.x 数据和 Cluster 管理能力不会因页面可打开而自动接通。
|
||||
|
||||
D-426b2c 又补齐了 Console 镜像的 adopted-target 入口证据:切换演练使用 `ql3-local-api --cutover-probe --config <local-api.json>`,同时绑定外层 API 配置、内层 Application 配置与 exact mounts,但该模式不会启动本页使用的 listener、credential、scheduler 或 mutation surface。正常启动仍使用下文不带 `--cutover-probe` 的命令;提交 `229c3cb4e826866a0c7c4d81cb5e52cdc3975eec` 的 [artifact run 33463415938](https://github.com/whyour/qinglong/actions/runs/33463415938) 已交付 exact amd64/arm64 Console Trial Kit 与 milestone,三份下载产物的离线 auditor 均为 `compatible=true`。
|
||||
|
||||
@@ -63,8 +74,8 @@ ssh -L 5701:127.0.0.1:5701 router.example
|
||||
6. 需要周期运行时进入“定时”,选择“新建定时”,填写 Trigger ID、已存在的 Task ID、cron expression、显式 timezone、`skip|fire_once` misfire policy 与 enabled。页面会先读取当前 Task revision/content digest,再要求一份绑定这次 exact Trigger 内容的本机 proof。
|
||||
7. 编辑、启用或停用 Trigger 都会追加 immutable revision;当前阶段没有删除。Task 已被其他操作更新时,旧 pin 会失败关闭,应刷新后重新确认,不能猜测重绑。
|
||||
8. 创建或更新 Task 成功后核对 revision/content fence,再选择“运行一次”。fresh Console Trial Kit 也可直接使用 `alpha-first-automation`;enabled Trigger 则由已有 durable Scheduler 自动产生 Run,不依赖浏览器保持打开。
|
||||
9. 在“运行”中选择 durable Run,按 Event sequence 判断实际进度;Bounded log 只显示 latest Attempt 的首个 32 KiB,后续内容仍需通过 API 分页读取。
|
||||
10. 日志 pending 时使用“刷新”显式重读;retired 表示内容已按保留策略清理,不代表 Run/Event 事实丢失。
|
||||
9. 在“运行”中选择 durable Run,按 Event sequence 判断实际进度。D-429 下载产物只显示 latest Attempt 的首个 32 KiB;D-430 原生页面增加“下一片段”“回到开头”“刷新当前片段”,每次动作只读取并替换一个至多 32 KiB 的窗口,不累计全文、不自动轮询。
|
||||
10. D-430 翻页固定当前 Run 的已选 Attempt;需要观察新的 Attempt 时重新选择 Run。日志 pending 时显式刷新,retired 表示内容已按保留策略清理,不代表 Run/Event 事实丢失。字节分片处的 UTF-8 字符可能显示替换符,不能将页面片段当成完整日志文件。
|
||||
11. “请求取消”只提交 durable cancellation intent;界面出现 `cancelled|failed|succeeded|timed_out` 终态前,不要认为进程已经停止。
|
||||
12. 完成后选择“断开并清除凭据”,再关闭页面。
|
||||
|
||||
@@ -74,7 +85,9 @@ Credential 只存在当前页面内存,不进入 URL、Cookie 或 Web Storage
|
||||
|
||||
D-424 阶段实物的原生 `/console` 可操作闭环是内建 argv command Task create/list/read/update/enable/disable/start、Task pinned Secret binding、Secret current metadata/create/rotate、`qinglong/cron@v1` Trigger list/read/create/update/enable/disable,以及 Run list/read/events/steps/log/cancel。Task 编辑器只修改当前展示字段并保留完整快照中的其他 config/labels;其他 Task kind 或 Trigger schema 继续使用受信管理入口。
|
||||
|
||||
现有面板兼容入口只开放 `/login`、`/crontab`、`/error` 与只读 Cron 投影。它接受 `ql3c_` credential,不保存在 Web Storage,隐藏创建、批量操作、脚本、订阅、环境变量、日志和所有写 Modal。Env、Script、Subscription、Run/Log 页面和 2.x 写接口都不在兼容承诺内。
|
||||
现有面板兼容入口只开放 `/login`、`/crontab`、`/error` 与 `default` Project 的只读 Cron 投影。它接受 `ql3c_` credential,不保存在 Web Storage。D-429 已开放 Cron 行的“日志”操作,通过规范 v3 Run/Attempt API 读取匹配运行的首片日志;Edge 最多查找 64 条 Run、读取 16 KiB,Standalone 分别为 256 条和 32 KiB。刷新仍读首片,预算内找不到匹配 Run 不证明历史上从未执行。该入口没有 D-430 原生日志翻页,也没有自动轮询。
|
||||
|
||||
创建、运行、停止、批量操作、脚本、订阅、环境变量和写 Modal 继续隐藏。Env、Script、Subscription、完整 Run/Log 页面和 2.x 写接口都不在兼容承诺内;非空搜索、排序与 Cron View 也尚未支持。
|
||||
|
||||
页面暂不负责:
|
||||
|
||||
@@ -83,7 +96,7 @@ D-424 阶段实物的原生 `/console` 可操作闭环是内建 argv command Tas
|
||||
- 日志整文件下载、终端、文件管理或 2.x 数据迁移;
|
||||
- LAN/public 暴露、TLS termination、多用户 Web session 或 Cluster 管理。
|
||||
|
||||
原生 `/console` 的三项静态资产仍低于 192 KiB 总闭包和单文件 96 KiB 门;兼容面板经裁剪后为 240 files / 11,947,127 bytes,上限 256 files / 13 MiB / 单文件 3 MiB,不携带 `.gz` 副本或 Monaco Editor。最终 Console 镜像闭包为 12 packages、719 files、16,162,123 bytes,低于 768 files / 20 MiB 门;AI 依赖仍被排除。默认 headless Edge 不携带 Console/API/兼容面板资产、listener 或 Secret mutation surface。
|
||||
原生 `/console` 的三项静态资产受 192 KiB 总闭包和单文件 96 KiB 门约束;D-430 源码候选合计 106,216 bytes。D-429 兼容面板经裁剪后为 240 files / 11,965,017 bytes,上限 256 files / 13 MiB / 单文件 3 MiB,不携带 `.gz` 副本或 Monaco Editor。Console 镜像仍按 12-package 闭包及 768 files / 20 MiB 门审计,exact 文件数与字节数以该次构建结果为准,不能沿用旧镜像统计。AI 依赖仍被排除;默认 headless Edge 不携带 Console/API/兼容面板资产、listener 或 Secret mutation surface。
|
||||
|
||||
静态资源采用 64 KiB 流式发送;Edge 为 API 保留 4 个并发名额、另给静态资源 16 个,Standalone 分别为 32/64。兼容面板残留的外部图标和装饰图片会被严格 CSP 阻止,不影响登录、只读 Crontab 或原生 `/console`;不要为恢复装饰资源放宽 CSP 或联网边界。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user