Compare commits

...
Author SHA1 Message Date
QiuSW ef85943ef4 docs: archive Sense package environment loading (#46) 2026-08-13 10:42:12 +08:00
QiuSW 6bbaa07962 docs: document Sense package environment loading (#46) 2026-08-13 10:38:26 +08:00
QiuSW 5a178986e5 fix: load Sense package environment file (#46) 2026-08-13 10:32:13 +08:00
QiuSW 5e5aa48cf9 docs: complete task 44 acceptance archive (#44) 2026-08-13 09:32:37 +08:00
QiuSW 21624f6c55 docs: create task 44 acceptance archive (#44) 2026-08-13 09:30:07 +08:00
QiuSW c4a799c99c test: cover Sense administrator navigation (#44) 2026-08-13 09:29:00 +08:00
QiuSW 62ed5cc1ce docs: add Sense empty navigation troubleshooting (#44) 2026-08-13 09:27:45 +08:00
QiuSW 048a6ec969 fix: restore Sense permission navigation (#44) 2026-08-13 09:25:26 +08:00
QiuSW cb3015a5b1 docs: complete task 42 acceptance archive (#42) 2026-08-13 09:21:17 +08:00
QiuSW 245d38d471 docs: create task 42 acceptance archive (#42) 2026-08-13 09:19:03 +08:00
QiuSW 88dcebc3fb docs: record length-only Sense password policy (#42) 2026-08-13 09:16:42 +08:00
QiuSW 8091fbb89c feat: simplify Sense password policy (#42) 2026-08-13 09:14:14 +08:00
QiuSW 5e6b5fa0d9 docs: complete task 40 acceptance archive (#40) 2026-08-13 09:01:23 +08:00
QiuSW 4c4b11470d docs: create task 40 acceptance archive (#40) 2026-08-13 08:58:38 +08:00
QiuSW 2d501eabae docs: record Sense six-character password policy (#40) 2026-08-13 08:57:00 +08:00
QiuSW f841ef1913 feat: lower Sense password minimum to six characters (#40) 2026-08-13 08:51:35 +08:00
QiuSW 8b3d814628 docs: complete task 37 acceptance archive (#37) 2026-08-12 18:34:36 +08:00
QiuSW 6d35fa7514 docs: create task 37 acceptance archive (#37) 2026-08-12 18:30:37 +08:00
QiuSW efb48b4030 docs: document Sense Windows package workflow (#37) 2026-08-12 18:28:22 +08:00
QiuSW e80180e2b6 build: add Sense Windows package script (#37) 2026-08-12 18:19:08 +08:00
25 changed files with 895 additions and 54 deletions
+15
View File
@@ -53,3 +53,18 @@ corepack pnpm@9.15.1 build
The frontend automatically discovers project-local route and store modules.
Feature tickets add one route module without exposing unrelated GoAdmin demo
pages.
## Windows package
With the frozen Go toolchain first in `PATH`, build the backend, frontend and
ZIP archive with one command from the repository root:
```powershell
cmd /c .\Sense\scripts\package-windows.bat
```
The ignored local artifact is `Sense\dist\sense-windows-amd64.zip`. It contains
the Windows amd64 server, compiled UI, empty example configuration, upstream
licenses, a start script and an operations note. Run `start-sense.bat demo` only
for a temporary local preview; production startup requires externally supplied
PostgreSQL and secret environment variables.
+9 -1
View File
@@ -4,4 +4,12 @@ SENSE_DATABASE_MODE=postgres
SENSE_DATABASE_URL=
SENSE_LOG_LEVEL=info
SENSE_UI_STATIC_DIR=
SENSE_IDENTITY_SIGNING_KEY=
SENSE_BOOTSTRAP_TOKEN=
SENSE_COOKIE_SECURE=true
SENSE_CREDENTIAL_KEY=
SENSE_ONVIF_DISCOVERY_IP=
SENSE_MEDIAMTX_BINARY=
SENSE_MEDIAMTX_CONFIG=
SENSE_MEDIAMTX_API=http://127.0.0.1:9997
SENSE_MEDIAMTX_WEBRTC_BASE=http://127.0.0.1:8889
+110
View File
@@ -0,0 +1,110 @@
@echo off
setlocal
for %%I in ("%~dp0..") do set "SENSE_ROOT=%%~fI"
for %%I in ("%SENSE_ROOT%\dist") do set "OUTPUT_ROOT=%%~fI"
for %%I in ("%OUTPUT_ROOT%\sense-windows-amd64") do set "PACKAGE_DIR=%%~fI"
for %%I in ("%OUTPUT_ROOT%\sense-windows-amd64.zip") do set "ZIP_PATH=%%~fI"
for %%I in ("%OUTPUT_ROOT%\.sense.env.preserve") do set "PRESERVED_ENV=%%~fI"
for %%I in ("%SENSE_ROOT%\ui\dist") do set "UI_DIST=%%~fI"
if /I not "%PACKAGE_DIR%"=="%SENSE_ROOT%\dist\sense-windows-amd64" (
echo [ERROR] Unsafe package directory: %PACKAGE_DIR%
exit /b 1
)
if /I not "%ZIP_PATH%"=="%SENSE_ROOT%\dist\sense-windows-amd64.zip" (
echo [ERROR] Unsafe ZIP path: %ZIP_PATH%
exit /b 1
)
if /I not "%PRESERVED_ENV%"=="%SENSE_ROOT%\dist\.sense.env.preserve" (
echo [ERROR] Unsafe preserved configuration path: %PRESERVED_ENV%
exit /b 1
)
where go >nul 2>nul || goto :missing_go
for /f "tokens=3" %%V in ('go version') do set "GO_VERSION=%%V"
if not "%GO_VERSION%"=="go1.26.5" (
echo [ERROR] Go 1.26.5 is required, found %GO_VERSION%.
exit /b 1
)
where node >nul 2>nul || goto :missing_node
for /f "delims=" %%V in ('node --version') do set "NODE_VERSION=%%V"
if not "%NODE_VERSION%"=="v22.22.1" (
echo [ERROR] Node.js 22.22.1 is required, found %NODE_VERSION%.
exit /b 1
)
where corepack >nul 2>nul || goto :missing_corepack
for /f "delims=" %%V in ('corepack pnpm@9.15.1 --version') do set "PNPM_VERSION=%%V"
if not "%PNPM_VERSION%"=="9.15.1" (
echo [ERROR] pnpm 9.15.1 is required, found %PNPM_VERSION%.
exit /b 1
)
echo [1/5] Installing frozen frontend dependencies...
pushd "%SENSE_ROOT%\ui" || goto :failed
call corepack pnpm@9.15.1 install --frozen-lockfile || goto :failed_popd
echo [2/5] Building frontend...
call corepack pnpm@9.15.1 build || goto :failed_popd
popd
if exist "%PRESERVED_ENV%" (
echo [ERROR] Preserved configuration already exists: %PRESERVED_ENV%
echo Move it back to config\sense.env or remove it after confirming it is obsolete.
exit /b 1
)
if exist "%PACKAGE_DIR%\config\sense.env" (
copy /y "%PACKAGE_DIR%\config\sense.env" "%PRESERVED_ENV%" >nul || goto :failed
)
if exist "%PACKAGE_DIR%" rmdir /s /q "%PACKAGE_DIR%"
if exist "%ZIP_PATH%" del /q "%ZIP_PATH%"
mkdir "%PACKAGE_DIR%\config" || goto :failed
echo [3/5] Building Windows backend...
set "CGO_ENABLED=0"
set "GOOS=windows"
set "GOARCH=amd64"
pushd "%SENSE_ROOT%\server" || goto :failed
go build -trimpath -ldflags "-s -w" -o "%PACKAGE_DIR%\sense-server.exe" . || goto :failed_popd
popd
echo [4/5] Assembling package...
robocopy "%UI_DIST%" "%PACKAGE_DIR%\ui" /E /NFL /NDL /NJH /NJS /NP >nul
if errorlevel 8 goto :failed
robocopy "%SENSE_ROOT%\LICENSES" "%PACKAGE_DIR%\LICENSES" /E /NFL /NDL /NJH /NJS /NP >nul
if errorlevel 8 goto :failed
copy /y "%SENSE_ROOT%\config\sense.env.example" "%PACKAGE_DIR%\config\sense.env.example" >nul || goto :failed
copy /y "%SENSE_ROOT%\scripts\runtime\start-sense.bat" "%PACKAGE_DIR%\start-sense.bat" >nul || goto :failed
copy /y "%SENSE_ROOT%\scripts\runtime\start-sense.ps1" "%PACKAGE_DIR%\start-sense.ps1" >nul || goto :failed
copy /y "%SENSE_ROOT%\scripts\runtime\README-WINDOWS.md" "%PACKAGE_DIR%\README-WINDOWS.md" >nul || goto :failed
echo [5/5] Creating ZIP...
powershell -NoProfile -ExecutionPolicy Bypass -Command "Compress-Archive -Path '%PACKAGE_DIR%' -DestinationPath '%ZIP_PATH%' -Force" || goto :failed
if exist "%PRESERVED_ENV%" (
move /y "%PRESERVED_ENV%" "%PACKAGE_DIR%\config\sense.env" >nul || goto :failed
)
echo.
echo Package directory: %PACKAGE_DIR%
echo ZIP archive: %ZIP_PATH%
exit /b 0
:failed_popd
popd
:failed
echo [ERROR] Packaging failed.
exit /b 1
:missing_go
echo [ERROR] Go was not found in PATH.
exit /b 1
:missing_node
echo [ERROR] Node.js was not found in PATH.
exit /b 1
:missing_corepack
echo [ERROR] Corepack was not found in PATH.
exit /b 1
+38
View File
@@ -0,0 +1,38 @@
# Sense Windows 运行包
此目录同时包含 Sense 后端和已经构建好的前端静态页面。Brain、Bell 无需启动。
## 快速查看
在命令提示符中运行:
```bat
start-sense.bat demo
```
然后访问 <http://127.0.0.1:18080>。`demo` 使用内存数据,进程退出后数据会丢失,仅用于本机查看,不能用于生产。
## 生产启动
生产环境必须先安装并准备独立 PostgreSQL。把配置写入运行目录的 `config\sense.env`,或在 Windows 进程环境中提供;已存在的非空进程环境变量优先于文件:
- `SENSE_DATABASE_URL`:PostgreSQL 连接地址。
- `SENSE_IDENTITY_SIGNING_KEY`:至少 32 个字符的会话签名密钥。
- `SENSE_BOOTSTRAP_TOKEN`:首次初始化使用的引导令牌。
- `SENSE_CREDENTIAL_KEY`:Base64 编码的 32 字节摄像头凭据加密密钥。
按需要设置 `SENSE_HTTP_ADDRESS`、MediaMTX 和 ONVIF 参数后运行:
```bat
start-sense.bat
```
启动前可只检查配置,不连接数据库也不启动服务:
```bat
start-sense.bat check
```
完整变量名可参考 `config\sense.env.example`。复制为 `config\sense.env` 后填写真实值;该文件不会进入 ZIP 或 Git。本机在同一运行目录重新打包时会保留该文件,但交付 ZIP 始终不包含它。启动器只读取 `SENSE_*` 键,忽略空行与 `#` 注释,且不会打印配置值。生产环境仍建议使用 Windows 环境变量或外部秘密管理工具注入真实值。
健康检查为 `GET /healthz` 和 `GET /readyz`。MediaMTX 仍是独立程序,本运行包不会安装 PostgreSQL、MediaMTX 或 Windows 服务。
+5
View File
@@ -0,0 +1,5 @@
@echo off
setlocal
powershell.exe -NoProfile -ExecutionPolicy Bypass -File "%~dp0start-sense.ps1" %*
exit /b %ERRORLEVEL%
+91
View File
@@ -0,0 +1,91 @@
param(
[ValidateSet('production', 'demo', 'check')]
[string]$Mode = 'production'
)
$ErrorActionPreference = 'Stop'
function Import-SenseEnvironment {
param([string]$Path)
if (-not (Test-Path -LiteralPath $Path -PathType Leaf)) {
return
}
$lineNumber = 0
foreach ($line in Get-Content -LiteralPath $Path -Encoding UTF8) {
$lineNumber++
$trimmed = $line.Trim()
if ($trimmed.Length -eq 0 -or $trimmed.StartsWith('#')) {
continue
}
if ($line -notmatch '^\s*(SENSE_[A-Z0-9_]+)\s*=(.*)$') {
throw "config\sense.env line $lineNumber must use SENSE_NAME=value format"
}
$name = $Matches[1]
$value = $Matches[2].Trim()
if ($value.Length -ge 2) {
$first = $value[0]
$last = $value[$value.Length - 1]
if (($first -eq '"' -and $last -eq '"') -or ($first -eq "'" -and $last -eq "'")) {
$value = $value.Substring(1, $value.Length - 2)
}
}
$current = [Environment]::GetEnvironmentVariable($name, 'Process')
if ([string]::IsNullOrEmpty($current)) {
[Environment]::SetEnvironmentVariable($name, $value, 'Process')
}
}
}
function Assert-RequiredEnvironment {
param([string[]]$Names)
foreach ($name in $Names) {
if ([string]::IsNullOrWhiteSpace([Environment]::GetEnvironmentVariable($name, 'Process'))) {
throw "$name is required in production mode"
}
}
}
try {
$runtimeRoot = Split-Path -Parent $MyInvocation.MyCommand.Path
Import-SenseEnvironment -Path (Join-Path $runtimeRoot 'config\sense.env')
[Environment]::SetEnvironmentVariable('SENSE_UI_STATIC_DIR', (Join-Path $runtimeRoot 'ui'), 'Process')
if ([string]::IsNullOrWhiteSpace($env:SENSE_HTTP_ADDRESS)) {
$env:SENSE_HTTP_ADDRESS = '127.0.0.1:18080'
}
if ($Mode -eq 'demo') {
$env:SENSE_DATABASE_MODE = 'memory'
Write-Host "Starting Sense in temporary demo mode at http://$($env:SENSE_HTTP_ADDRESS) ..."
Write-Host 'Demo data is discarded when the process stops. Do not use this mode in production.'
} else {
$env:SENSE_DATABASE_MODE = 'postgres'
Assert-RequiredEnvironment -Names @(
'SENSE_DATABASE_URL',
'SENSE_IDENTITY_SIGNING_KEY',
'SENSE_BOOTSTRAP_TOKEN',
'SENSE_CREDENTIAL_KEY'
)
if ($Mode -eq 'check') {
Write-Host 'Sense production configuration check passed.'
exit 0
}
Write-Host "Starting Sense in production mode at $($env:SENSE_HTTP_ADDRESS) ..."
}
$server = Join-Path $runtimeRoot 'sense-server.exe'
if (-not (Test-Path -LiteralPath $server -PathType Leaf)) {
throw 'sense-server.exe was not found beside the start script'
}
& $server
exit $LASTEXITCODE
} catch {
Write-Host "[ERROR] $($_.Exception.Message)"
Write-Host 'See README-WINDOWS.md and config\sense.env.example.'
exit 1
}
+3 -17
View File
@@ -2,27 +2,13 @@ package identity
import (
"fmt"
"strings"
"unicode"
"golang.org/x/crypto/bcrypt"
)
func ValidatePassword(username, password string) error {
if len([]rune(password)) < 12 {
return fmt.Errorf("密码至少需要 12 个字符")
}
var upper, lower, digit bool
for _, value := range password {
upper = upper || unicode.IsUpper(value)
lower = lower || unicode.IsLower(value)
digit = digit || unicode.IsDigit(value)
}
if !upper || !lower || !digit {
return fmt.Errorf("密码必须同时包含大写字母、小写字母和数字")
}
if username != "" && strings.Contains(strings.ToLower(password), strings.ToLower(username)) {
return fmt.Errorf("密码不能包含用户名")
func ValidatePassword(_ string, password string) error {
if len([]rune(password)) < 6 {
return fmt.Errorf("密码至少需要 6 个字符")
}
return nil
}
@@ -0,0 +1,35 @@
package identity
import (
"strings"
"testing"
)
func TestValidatePasswordLengthAndComplexity(t *testing.T) {
tests := []struct {
name string
username string
password string
want string
}{
{name: "six lowercase characters", username: "operator", password: "abcdef"},
{name: "contains username", username: "admin", password: "admin123"},
{name: "six unicode characters", username: "operator", password: "密码密码密码"},
{name: "five characters", username: "operator", password: "Ab123", want: "至少需要 6 个字符"},
}
for _, test := range tests {
t.Run(test.name, func(t *testing.T) {
err := ValidatePassword(test.username, test.password)
if test.want == "" {
if err != nil {
t.Fatalf("ValidatePassword() error = %v", err)
}
return
}
if err == nil || !strings.Contains(err.Error(), test.want) {
t.Fatalf("ValidatePassword() error = %v, want substring %q", err, test.want)
}
})
}
}
+2 -2
View File
@@ -10,7 +10,8 @@
"scripts": {
"serve": "vue-cli-service serve",
"build": "vue-cli-service build",
"lint": "eslint \"src/**/*.{js,vue}\""
"lint": "eslint \"src/**/*.{js,vue}\"",
"test:navigation": "node --test tests/navigation.test.cjs"
},
"dependencies": {
"@element-plus/icons-vue": "2.3.2",
@@ -50,4 +51,3 @@
"not dead"
]
}
+3 -11
View File
@@ -58,22 +58,14 @@ import { computed, ref } from 'vue'
import { useRouter } from 'vue-router'
import { useStore } from 'vuex'
import { buildNavigation } from './navigation'
const router = useRouter()
const store = useStore()
const collapsed = ref(false)
const navigation = computed(() => {
const root = router.getRoutes().find((route) => route.path === '/')
const permissions = store.getters['sense-identity/permissions'] || []
return (root?.children || [])
.filter((route) => route.meta?.title && !route.meta?.hidden)
.filter((route) => !route.meta?.permission || permissions.includes(route.meta.permission))
.map((route) => ({
path: route.path ? `/${route.path}`.replace('//', '/') : '/',
title: route.meta.title,
icon: route.meta.icon,
order: route.meta.order || 0
}))
.sort((left, right) => left.order - right.order)
return buildNavigation(router.getRoutes(), permissions)
})
async function logout() {
+18
View File
@@ -0,0 +1,18 @@
function buildNavigation(routes, permissions = []) {
const layout = routes
.filter((route) => route.path === '/' && Array.isArray(route.children) && route.children.length > 0)
.sort((left, right) => right.children.length - left.children.length)[0]
return (layout?.children || [])
.filter((route) => route.meta?.title && !route.meta?.hidden)
.filter((route) => !route.meta?.permission || permissions.includes(route.meta.permission))
.map((route) => ({
path: route.path ? `/${route.path}`.replace('//', '/') : '/',
title: route.meta.title,
icon: route.meta.icon,
order: route.meta.order || 0
}))
.sort((left, right) => left.order - right.order)
}
module.exports = { buildNavigation }
+2 -3
View File
@@ -30,7 +30,7 @@
<el-form-item label="用户名" prop="username"><el-input v-model="form.username" :disabled="Boolean(editingID)" /></el-form-item>
<el-form-item label="姓名" prop="display_name"><el-input v-model="form.display_name" /></el-form-item>
<el-form-item label="角色" prop="role"><el-select v-model="form.role" style="width: 100%"><el-option v-for="role in roles" :key="role.value" :label="role.label" :value="role.value" /></el-select></el-form-item>
<el-form-item v-if="!editingID" label="初始密码" prop="password"><el-input v-model="form.password" type="password" show-password /><div class="field-hint">至少 12 位,包含大小写字母和数字,且不含用户名。</div></el-form-item>
<el-form-item v-if="!editingID" label="初始密码" prop="password"><el-input v-model="form.password" type="password" show-password /><div class="field-hint">至少 6 位字符。</div></el-form-item>
<el-form-item v-else label="状态"><el-switch v-model="form.enabled" active-text="启用" inactive-text="停用" /></el-form-item>
</el-form>
<template #footer><el-button @click="dialogVisible = false">取消</el-button><el-button type="primary" :loading="saving" @click="save">保存</el-button></template>
@@ -64,7 +64,7 @@ const rules = {
username: [{ required: true, message: '请输入用户名', trigger: 'blur' }],
display_name: [{ required: true, message: '请输入姓名', trigger: 'blur' }],
role: [{ required: true, message: '请选择角色', trigger: 'change' }],
password: [{ required: true, min: 12, message: '请输入至少 12 位初始密码', trigger: 'blur' }]
password: [{ required: true, min: 6, message: '请输入至少 6 位初始密码', trigger: 'blur' }]
}
const canWrite = computed(() => store.getters['sense-identity/hasPermission']?.('identity.users.write'))
const filteredUsers = computed(() => {
@@ -99,4 +99,3 @@ onMounted(load)
<style scoped>
.field-hint { color: #86909c; font-size: 12px; line-height: 1.5; }
</style>
+65
View File
@@ -0,0 +1,65 @@
const assert = require('node:assert/strict')
const test = require('node:test')
const { buildNavigation } = require('../src/layout/navigation.js')
test('selects the layout record when normalized routes contain duplicate root paths', () => {
const routes = [
{ path: '/', name: 'sense-dashboard', children: [], meta: { title: '工作台' } },
{ path: '/devices', name: 'sense-devices', children: [], meta: { title: '设备管理' } },
{
path: '/',
children: [
{ path: 'devices', meta: { title: '设备管理', permission: 'device.read', order: 10 } },
{ path: '', meta: { title: '工作台', order: 0 } },
{ path: 'users', meta: { title: '用户与权限', permission: 'identity.users.read', order: 90 } }
]
}
]
assert.deepEqual(buildNavigation(routes, ['device.read']), [
{ path: '/', title: '工作台', icon: undefined, order: 0 },
{ path: '/devices', title: '设备管理', icon: undefined, order: 10 }
])
})
test('returns no unauthorized or hidden entries', () => {
const routes = [{
path: '/',
children: [
{ path: '', meta: { title: '工作台' } },
{ path: 'users', meta: { title: '用户与权限', permission: 'identity.users.read' } },
{ path: 'internal', meta: { title: '内部页', hidden: true } }
]
}]
assert.deepEqual(buildNavigation(routes), [
{ path: '/', title: '工作台', icon: undefined, order: 0 }
])
})
test('administrator receives every Sense MVP navigation entry', () => {
const entries = [
['', '工作台', null, 0],
['devices', '设备管理', 'device.read', 10],
['admission', '视频接入', 'device.write', 20],
['media', '视频服务', 'media.read', 30],
['liveview', '实时监看', 'media.read', 40],
['areas', '区域与警戒线', 'area.read', 50],
['users', '用户与权限', 'identity.users.read', 90],
['audit', '操作记录', 'identity.audit.read', 91]
]
const routes = [{ path: '/', children: entries.map(([path, title, permission, order]) => ({
path,
meta: { title, permission, order }
})) }]
const permissions = [
'device.read', 'device.write', 'media.read', 'area.read',
'identity.users.read', 'identity.audit.read'
]
assert.deepEqual(buildNavigation(routes, permissions).map((item) => item.title), [
'工作台', '设备管理', '视频接入', '视频服务', '实时监看',
'区域与警戒线', '用户与权限', '操作记录'
])
})
+13 -4
View File
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Project-Profile
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Project-Profile.-
wiki_revision: 3f5324fdcb32700a628b7434f1d7800e4bb0f64f
synchronized_at: 2026-08-12T08:50:45Z
wiki_revision: 8d21b036c7a4077560b44790bb55602c84caaab1
synchronized_at: 2026-08-12T10:21:47Z
<!-- gitea-wiki-mirror:end -->
# 项目档案
@@ -19,7 +19,7 @@ synchronized_at: 2026-08-12T08:50:45Z
| 首期客户场景 | 民办寄宿学校,默认 16 路高风险点位 |
| 首期规则 | 越线、危险区域、聚集等匿名安全规则;不启用人脸 |
| 产品形态 | Sense 与 Bell 两个独立销售产品,Brain 为独立推理交付单元 |
| 当前阶段 | 新仓库文档与开发流程初始化,业务代码尚未迁移 |
| 当前阶段 | Sense 与 Bell 首个独立 MVP 纵切已实现并待验收;Brain 尚未初始化 |
| 历史来源 | `D:\OPC\yovision_old`,只读追溯 |
## 子项目与交付单元
@@ -42,7 +42,7 @@ synchronized_at: 2026-08-12T08:50:45Z
- 证据:客户侧 MinIO/S3 兼容对象存储;常态录像优先留在客户已有 NVR。
- 首期验证平台:NVIDIA x86/Jetson;M1-M3 不承诺 GB/T 28181、信创或原生 App。
业务代码尚未初始化;Sense/Bell 的 Go/Node 基线已冻结并记录于下文,Brain 的 Python/CUDA 版本仍须在对应骨架工单中冻结。
Sense 与 Bell 的独立业务骨架及首个 MVP 纵切已实现并待验收;Brain 尚未初始化。Sense/Bell 的 Go/Node 基线已冻结并记录于下文,Brain 的 Python/CUDA 版本仍须在对应骨架工单中冻结。
## 阅读入口
@@ -98,3 +98,12 @@ Sense、Bell 共用的可复现技术基线记录在仓库根 `goadmin-baseline.
Sense 已从冻结的 GoAdmin 基线初始化为独立产品:后端使用 Go 1.26.5 与 PostgreSQL,管理端使用 Node.js 22.22.1、pnpm 9.15.1、Vue 3.5.41、Element Plus 2.14.4 和 Vue CLI 5.0.9。产品代码只位于 `Sense/`,不依赖 Brain 或 Bell 启动;`D:\github\goadmin` 仍为只读参考。
<!-- sense-runtime:end -->
<!-- bell-runtime:start -->
## Bell 当前实现基线
Bell 已从冻结的 GoAdmin 基线实现独立 Event → Alert → ack → close 纵切:后端使用 Go 1.26.5 与独立 PostgreSQL 数据库,管理端使用 Node.js 22.22.1、pnpm 9.15.1、Vue 3.5.41、Element Plus 2.14.4 和 Vue CLI 5.0.9。产品代码只位于 `Bell/`,不依赖 Sense 或 Brain 启动;`D:\github\goadmin` 仍为只读参考。
Bell 不提供默认账户、默认密码或默认会话密钥。部署时必须从进程环境提供独立 `BELL_DATABASE_URL` 和至少 32 字符的 `BELL_SESSION_SECRET`;Cookie 固定为 `bell_session`,不接受 Sense 的用户会话。
<!-- bell-runtime:end -->
+20 -4
View File
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Architecture-and-Code-Map
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Architecture-and-Code-Map.-
wiki_revision: 45c9a75d6044a918d7da6b236cb7b1625c5713e3
synchronized_at: 2026-08-12T09:32:01Z
wiki_revision: 1712a8053f365781aef9cbf33c576c97491f31d4
synchronized_at: 2026-08-12T10:21:55Z
<!-- gitea-wiki-mirror:end -->
# 架构与代码地图
@@ -33,13 +33,13 @@ Bell 也可接收合成事件、传感器平台或第三方系统事件;Sense
|---|---|---|---|---|
| Sense 产品 | `Sense/` | `Sense/AGENTS.md`;后续 README/入口 | `Sense/` 内测试 | 高:设备、媒体、凭据、并发对账 |
| Brain 推理 | `Brain/` | `Brain/AGENTS.md`;后续包入口 | `Brain/` 内测试与契约测试 | 高:模型、GPU、隐私、事件语义 |
| Bell 产品 | `Bell/` | `Bell/AGENTS.md`;后续 README/入口 | `Bell/` 内测试 | 高:认证、事件、告警状态机、通知 |
| Bell 产品 | `Bell/` | `Bell/README.md`、`Bell/server/main.go`、`Bell/web/src/main.js` | `Bell/server` Go 测试与 `Bell/web` lint/build | 高:认证、不可变事件、告警状态机、并发处置 |
| 共享契约 | `contracts/` | `contracts/AGENTS.md` | 三端消费者/生产者测试 | 高:兼容性与跨项目影响 |
| Harness | `dev_scripts/` | `check_harness.py` | `tests/` | 中 |
| 工单模板 | `.gitea/issue_template/` | `task.md` | Harness 严格检查 | 中 |
| Wiki 镜像 | `docs/` | `docs/README.md` | `sync_wiki_docs.py --check` | 低;禁止直接编辑 |
业务代码尚未迁入;具体函数、路由和测试入口必须随各项目骨架工单更新,不复制旧仓库代码地图。
Sense 与 Bell 已建立独立业务入口;Brain 的具体函数、路由和测试入口仍须随骨架工单更新,不复制旧仓库代码地图。
## 两条主要执行路径
@@ -108,3 +108,19 @@ Sense 后端功能以 `Sense/server/app/sense/` 为根,并通过 `Sense/server
前端在 `Sense/ui/src/{api,views,router/modules,components}/sense/` 使用对应模块;通用页面复用 Element Plus 表单、表格、分页、Dialog、Tag 和应用容器,只为播放器与区域画布新增局部业务组件。项目内 `identity.RecordAudit`、`device.ReadCredential`、`admission.VerifiedProfile`、`media.PlaybackRoute` 和 `area.ExportCurrent` 是窄适配端口,不是跨项目契约。
<!-- sense-mvp:end -->
<!-- bell-mvp:start -->
## Bell MVP 模块地图
- `Bell/server/main.go` 与 `cmd/bell/root.go`:命令入口、配置、迁移、HTTP 注册和优雅退出。
- `Bell/server/app/auth/`、`rbac/`、`audit/`:Bell 独立账户、bcrypt 密码、服务端会话、管理员/操作员/只读角色与只追加审计。
- `Bell/server/app/event/`、`receipt/`:不可变 Event、`(producer_id, source_event_id)` 永久幂等回执和游标查询。
- `Bell/server/app/synthetic/` 与 `server/testdata/events/`:只在 development/test 注册的匿名合成事件,复用正式 Event 服务。
- `Bell/server/app/rule/`:规则版本、每次评估解释、实际规则快照和按规则/地点关联 Alert。
- `Bell/server/app/alert/query/`、`alert/lifecycle/`:Event/Alert 双向追溯、单一 ack 获胜者、结果必填的 close、幂等重复和只追加时间线。
- `Bell/server/migrations/`:事务迁移与数据库不可变触发器;所有表只属于 Bell 数据库。
- `Bell/web/src/{api,views,store,layout}/`:Vue 3 + Element Plus 管理端,一级导航为工作台、预警管理、事件查询、规则配置;系统与合成入口按权限/环境出现。
Event 写入、幂等 Receipt、规则评估和 Alert 创建/关联处于同一数据库事务;规则或关联失败时不保留半成品 Event。一个 Event 可匹配多个规则,一个未关闭 Alert 可聚合相同规则与地点的多个 Event。
<!-- bell-mvp:end -->
+19 -3
View File
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Business-Rules-and-Glossary
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Business-Rules-and-Glossary.-
wiki_revision: 36a49f985cdd6ebd93759273fbc53158ba13b152
synchronized_at: 2026-08-12T09:32:06Z
wiki_revision: c9d47108e45f66875726e3eef79eedb2a5942514
synchronized_at: 2026-08-13T01:15:01Z
<!-- gitea-wiki-mirror:end -->
# 业务规则与术语
@@ -71,7 +71,7 @@ synchronized_at: 2026-08-12T09:32:06Z
## Sense MVP 业务与安全规则
- **Sense 账户**:只登录 Sense;不得接受 Bell JWT、Cookie 或用户数据。角色为系统管理员、实施/运维、站点管理员和只读用户,后端权限是最终边界。
- **安全初始化**:系统不提供默认账户、默认密码或默认签名密钥;首次管理员由仓库外一次性令牌创建。
- **安全初始化**:系统不提供默认账户、默认密码或默认签名密钥;首次管理员由仓库外一次性令牌创建。所有模式的密码仅要求至少 6 个字符,不限制字符种类并允许包含用户名。负责人已明确接受该生产密码策略的字典猜测与凭据填充风险。
- **Device**:设备不可变逻辑 ID 是后续 Profile、媒体和区域的内部引用。非视频适配器未实现时必须显示 `adapter_not_ready`。
- **摄像机凭据**:只写不读,使用仓库外 32 字节密钥加密;不得进入 URL、日志、审计、工单或响应。
- **受控发现**:ONVIF Discovery 默认关闭,只有显式设置获准本机 IP 才能发送发现;不得扫描未授权网段。
@@ -80,3 +80,19 @@ synchronized_at: 2026-08-12T09:32:06Z
- **播放会话**:由当前 Sense 用户创建,最长两分钟;设备分页和媒体路径不以 16 路作为硬上限,页面一次只打开一路流。
- **区域版本**:坐标为 0..1 归一化值,并绑定 Device、Profile、宽高。每次发布或停用形成新版本;范围、点数、自交、退化、方向和期望版本由后端校验。Profile 分辨率变化后旧版本必须标记为需要重新校准。
<!-- sense-mvp:end -->
<!-- bell-mvp:start -->
## Bell MVP 业务与安全规则
- **独立身份**:Bell 仅接受自己的 `bell_session`;管理员管理用户、角色与规则,操作员读取事件/预警并处置,只读用户仅查询。后端权限是最终边界。
- **安全初始化**:系统没有默认用户、密码或签名密钥;首次管理员密码只通过一次性进程环境传入,密码至少 12 位且包含大小写字母和数字。
- **Event 与 Receipt**:Event 正文不可更新或删除。相同 `(producer_id, source_event_id)` 与相同 payload 返回原回执;相同键但不同 payload 返回冲突,跨进程重启仍成立。
- **合成事件**:只在 development/test 注册,使用虚构匿名 fixture,并走与未来生产者适配器相同的 Event/Receipt 服务;production 直接请求返回 404。
- **规则评估**:每个已接收 Event 都记录匹配或未匹配解释。匹配时固化实际规则快照;未匹配 Event 保持可查询,不能标成已通知或已处置。
- **Alert 关联**:同一 Event 可产生多个 Alert;同一规则与地点的多个 Event 可聚合到同一未关闭 Alert,Event 与 Alert 双向可追溯。
- **处置状态**:界面“待处理”对应新 Alert,“处理中/已看到”对应首个成功 ack,“已完成”对应记录现场结果后的 close。普通用户不需要理解 Event/Alert 内部模型,技术详情仍保留完整事实链。
- **并发 ack**:PostgreSQL 条件更新只允许首个操作员成为处置人;后来者得到真实处置人,不能覆盖。
- **close**:只有处置人或管理员可以完成;必须选择“确认有危险、误报、现场正常、无法确认”之一,可附备注。相同重复请求幂等,其他改变结果的请求被拒绝。
- **审计事实**:成功生命周期事实只追加;失败、重复和拒绝尝试写入安全审计,但不记录令牌、密码或连接密钥。
<!-- bell-mvp:end -->
+43 -4
View File
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Local-Development-and-Verification
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Local-Development-and-Verification.-
wiki_revision: 0a0354b0fed4c7edc68a1c6c887a0f2886e47541
synchronized_at: 2026-08-12T08:50:58Z
wiki_revision: 4f3e1f218d29e17a3f8fabd43316d1a562c69d07
synchronized_at: 2026-08-13T02:35:03Z
<!-- gitea-wiki-mirror:end -->
# 本地开发与验证
@@ -59,7 +59,7 @@ Sense/Bell 的 Go、Node 与 pnpm 基线已冻结并记录于下文;Brain 的
|---|---|---|---|---|
| Sense | 待骨架工单冻结 | 待冻结 | 待冻结 | 未初始化业务代码 |
| Brain | 待骨架工单冻结 | 待冻结 | 待冻结 | 未初始化业务代码 |
| Bell | 待骨架工单冻结 | 待冻结 | 待冻结 | 未初始化业务代码 |
| Bell | `go build ./...`;`pnpm build:prod` | `go test ./...`;`pnpm lint` | `go run . migrate`;`go run . serve`;`pnpm dev` | 首个独立纵切已实现,待验收 |
不得复制旧仓库命令来填空。每个骨架工单必须同时建立 README、可复制命令和最小测试。
@@ -107,7 +107,7 @@ pnpm --version
`D:\github\goadmin` 下三个仓库只允许读取和核对,不允许在其中开发或提交 yovision 产品代码。本机路径不是跨机器事实;缺少该路径时,应从清单中的上游 URL 检出相同 commit 到仓库外目录。
截至 2026-08-12 的本机核对结果:Go 1.23.0,不满足 go-admin `go.mod` 声明的 Go 1.26.5;Node.js 22.22.1 符合基线;pnpm 尚未安装,Corepack 0.34.6 可用。因此后端构建和 pnpm 前端构建均未完成验证。安装隔离的 Go 1.26.5 并通过 Corepack 启用 pnpm 9.15.1 后,才可执行后续骨架构建验收。
截至 2026-08-12,系统 Go 1.23.0 仍不满足基线;开发机已在仓库外安装并校验隔离 Go 1.26.5,并通过 Corepack 使用 pnpm 9.15.1。Sense、Bell 的后端测试/构建与前端 lint/build 已在该隔离工具链完成。隔离目录是开发机临时事实,不得写入部署配置;其他机器应从官方来源安装相同精确版本。
`go-admin-doc` 只用于理解上游框架;项目自己的架构、开发规则和版本事实仍以 yovision Wiki、Agent 规则与 `goadmin-baseline.json` 为准。
@@ -132,3 +132,42 @@ powershell -ExecutionPolicy Bypass -File .\Sense\scripts\bootstrap\smoke.ps1
正式后端启动必须设置 `SENSE_DATABASE_MODE=postgres` 和仓库外提供的 `SENSE_DATABASE_URL`。健康检查为 `GET /healthz`,就绪检查为 `GET /readyz`。本地 smoke 明确设置 `SENSE_DATABASE_MODE=memory`,不能代替 PostgreSQL 部署验证。
<!-- sense-runtime:end -->
<!-- bell-runtime:start -->
## Bell 本地构建与验证
先从根 `goadmin-baseline.json` 核对精确版本,再从仓库外环境设置 Bell 专用数据库与会话密钥。命令中的值只能使用本地测试凭据,不得提交:
```powershell
powershell -ExecutionPolicy Bypass -File .\Bell\scripts\bootstrap\check-toolchain.ps1
Set-Location Bell\server
go test ./...
go build ./...
go run . migrate
go run . serve
Set-Location ..\web
corepack pnpm@9.15.1 install --frozen-lockfile
corepack pnpm@9.15.1 lint
corepack pnpm@9.15.1 build:prod
```
后端启动前必须提供独立 `BELL_DATABASE_URL` 与至少 32 字符的 `BELL_SESSION_SECRET`;`BELL_ENV` 可取 development、test、production。健康检查为 `GET /healthz`,就绪检查为 `GET /readyz`。首次管理员用 `go run . create-admin` 创建,密码通过 `BELL_BOOTSTRAP_PASSWORD` 进程环境一次性提供。
在 Sense、Brain 停止时,development/test 可使用“合成事件测试”完成 Event 入站、规则匹配、Alert 关联、ack 和结果必填 close。production 必须验证 `/api/v1/synthetic/*` 返回 404。PostgreSQL 集成测试使用空的 Bell 专用测试数据库,禁止复用 Sense 或生产数据库。
<!-- bell-runtime:end -->
<!-- sense-windows-package:start -->
## Sense Windows 打包与产物验证
将冻结的 Go 1.26.5 放在 `PATH` 首位后,从仓库根目录运行:
```powershell
cmd /c .\Sense\scripts\package-windows.bat
Get-FileHash .\Sense\dist\sense-windows-amd64.zip -Algorithm SHA256
```
脚本精确校验 Node 22.22.1 和 pnpm 9.15.1,冻结安装并构建前端,以 Windows amd64/CGO 关闭方式编译后端,然后生成被 Git 忽略的 `Sense\dist\sense-windows-amd64\` 和 ZIP。同一运行目录重新打包时会保留已有 `config\sense.env`,但该文件不会进入 ZIP。
解压后运行 `start-sense.bat demo` 可做内存模式临时预览。生产配置可写入运行目录的 `config\sense.env`,也可通过 Windows 进程环境注入;非空进程环境变量优先,启动器只读取 `SENSE_*` 键且不打印配置值。运行 `start-sense.bat check` 可在不连接数据库、不启动服务的情况下检查必填配置,然后用 `start-sense.bat` 启动生产模式。包内不含 PostgreSQL、MediaMTX、系统服务、客户数据或秘密,真实 `sense.env` 不得提交或重新打入交付 ZIP。
<!-- sense-windows-package:end -->
+16 -2
View File
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Troubleshooting
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Troubleshooting
wiki_revision: 3ee073ae07bb2ab04f02b1178b6d289f6f5a2063
synchronized_at: 2026-08-12T09:32:15Z
wiki_revision: 84d5d336475613d77030a7c722ea9c4d18b307fe
synchronized_at: 2026-08-13T02:35:08Z
<!-- gitea-wiki-mirror:end -->
# 故障排查
@@ -47,6 +47,7 @@ synchronized_at: 2026-08-12T09:32:15Z
|---|---|
| 启动提示缺少 `SENSE_DATABASE_URL` | 正式模式必须提供独立 PostgreSQL URL;只有测试/smoke 可显式使用 `memory`。 |
| 登录统一提示用户名或密码错误 | 为避免枚举账户,失败响应不区分用户不存在、密码错误或账户停用;由管理员查看审计。 |
| 管理员登录后侧栏没有模块 | 先确认 /api/v1/identity/me 返回角色与权限;若权限正常,检查前端是否从具有 children 的应用布局路由派生菜单,不得依赖重复 / 路由记录顺序。 |
| `adapter_not_ready` | 当前设备类型尚无适配器,不代表网络故障;首期完整支持 video。 |
| `discovery_unavailable` | 未设置获准的 `SENSE_ONVIF_DISCOVERY_IP`,或该 IP 不属于本机网卡。可改用手工 ONVIF 地址。 |
| `authentication_failed` | 在设备管理中重新写入凭据后再次执行接入检查;不要把凭据写进地址。 |
@@ -58,3 +59,16 @@ synchronized_at: 2026-08-12T09:32:15Z
自动测试不访问真实摄像头或未授权网络。PostgreSQL、MediaMTX、目标浏览器与实验室摄像机的联合验证必须在获准部署环境完成。
<!-- sense-mvp:end -->
<!-- sense-windows-package:start -->
## Sense Windows 打包与启动排错
| 现象 | 检查与处理 |
|---|---|
| 打包提示 Go/Node/pnpm 版本不符 | 对照根 `goadmin-baseline.json` 安装精确版本,并把 Go 1.26.5 放到 `PATH` 首位;不要修改脚本绕过版本检查。 |
| 生产启动提示缺少环境变量 | 确认运行目录中存在 `config\sense.env`(不是只保留 `sense.env.example`),并填写 `SENSE_DATABASE_URL`、`SENSE_IDENTITY_SIGNING_KEY`、`SENSE_BOOTSTRAP_TOKEN`、`SENSE_CREDENTIAL_KEY`;也可在进程环境中设置,非空进程环境变量优先。运行 `start-sense.bat check` 定位缺失的变量名,脚本不会打印变量值。 |
| 本机健康检查被代理返回空响应 | localhost 可能被 `HTTP_PROXY` 接管;测试工具应对 `127.0.0.1` 使用 no-proxy,再检查 `SENSE_HTTP_ADDRESS` 端口占用。 |
| 页面可打开但视频不可用 | Windows 运行包不包含 MediaMTX;按包内说明配置独立 MediaMTX 二进制、配置和 Control API。 |
`demo` 只用于临时查看。生产数据持久性、真实设备和媒体链路不能用 demo 验证替代。
<!-- sense-windows-package:end -->
+14 -3
View File
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Delivery-Documentation-Guide
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Delivery-Documentation-Guide.-
wiki_revision: 9847e4c065e513107f8f79617c6529a8300874cb
synchronized_at: 2026-08-12T09:32:40Z
wiki_revision: d4f2bfcef46493361ba019839b36957ed9947003
synchronized_at: 2026-08-13T02:35:26Z
<!-- gitea-wiki-mirror:end -->
# 交付文档指南
@@ -84,10 +84,21 @@ synchronized_at: 2026-08-12T09:32:40Z
Sense 面向网管、实施人员和非技术现场人员,菜单按日常任务组织:工作台 → 设备管理 → 视频接入 → 视频服务 → 实时监看 → 区域与警戒线。普通操作优先展示中文状态与下一步,不要求用户理解 ONVIF、RTSP 或 MediaMTX 内部模型。
- 系统管理员:完成一次性安全初始化,维护 Sense 用户与角色,查看操作记录。
- 系统管理员:完成一次性安全初始化,维护 Sense 用户与角色,查看操作记录。首次管理员和新用户密码仅要求至少 6 个字符,不限制字符种类并允许包含用户名;仍应由管理员选择难猜且不复用的密码。
- 实施/运维:添加设备、只写更新凭据、在获准网卡发现或手工接入、检查主辅码流、处理媒体进程与对账。
- 站点管理员:查看/维护站点设备,实时监看,绘制和发布区域版本;无权创建系统管理员。
- 只读用户:查看设备、媒体状态、实时画面和区域,不能修改。
交付验收必须使用仓库外测试账户和获准实验室设备;文档、截图、工单和日志不得包含摄像机密码、Cookie、令牌、含凭据 URI 或客户真实画面。当前自动化已覆盖内部状态和安全边界;真实 PostgreSQL、MediaMTX、摄像机兼容与目标浏览器画面仍需实施人员验证。
<!-- sense-mvp:end -->
<!-- sense-windows-package:start -->
## Sense Windows 运行包交付
交付对象为实施和运维人员。`sense-windows-amd64.zip` 包含后端程序、已构建前端、空值示例配置、上游许可证、启动脚本与包内说明;不包含 PostgreSQL、MediaMTX、Windows 服务、生产数据或秘密。
- 临时查看必须显式运行 `start-sense.bat demo`,其内存数据在进程结束后丢失,不能当作生产部署。
- 生产配置可由运维写入解压目录的 `config\sense.env`,或通过 Windows 进程环境安全注入;进程环境优先。先运行 `start-sense.bat check` 检查必填项,再运行 `start-sense.bat`。
- 交付时记录 ZIP SHA-256,并至少验证 `/healthz` 与首页;真实 PostgreSQL、MediaMTX、摄像机和目标浏览器仍需在获准环境验收。
- 包内 `README-WINDOWS.md` 是现场操作入口;真实 `config\sense.env` 只留在具体部署目录,不得提交 Git 或重新打入交付 ZIP,交付 ZIP 只保留 `sense.env.example`。
<!-- sense-windows-package:end -->
@@ -0,0 +1,72 @@
<!-- gitea-wiki-mirror:start -->
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Task-37-Sense-Windows前后端一键打包
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Task-37-Sense-Windows%E5%89%8D%E5%90%8E%E7%AB%AF%E4%B8%80%E9%94%AE%E6%89%93%E5%8C%85.-
wiki_revision: 50a1b74dd33ccd52b8642599b3b579cbf4ac870e
synchronized_at: 2026-08-12T10:33:06Z
<!-- gitea-wiki-mirror:end -->
# 37 Sense Windows前后端一键打包
- 类型:需求
- 所属 Epic:#7
- 所属 MVP / 版本:#8
- 状态:待验收
- 日期:2026-08-12
- Gitea 工单:https://git.ilapage.cn/ila/yovision/issues/37
- Wiki 页面:Task-37-Sense-Windows前后端一键打包
- Wiki revision:见本地镜像头
## 背景与目标
客户需要在 Windows 上快速查看和交付 Sense。目标是用一个简单 BAT 从冻结工具链构建 Vue 前端和 Go 后端,组装不含秘密的 Windows amd64 运行目录及 ZIP,并提供临时预览和生产配置边界。
## 最终方案
- `Sense/scripts/package-windows.bat` 精确校验 Go 1.26.5、Node 22.22.1、pnpm 9.15.1,执行冻结安装、前端构建、CGO 关闭的 Windows amd64 后端编译、白名单文件组装和 ZIP 压缩。
- 产物固定为被 Git 忽略的 `Sense/dist/sense-windows-amd64/` 与 `Sense/dist/sense-windows-amd64.zip`;路径保护确保重建只清理这两个目标。
- 包内包含后端 EXE、前端静态资源、空值示例配置、上游许可证、`start-sense.bat` 和 `README-WINDOWS.md`。
- `start-sense.bat demo` 是明确的内存临时预览;无参数生产启动强制要求外部 PostgreSQL URL、身份签名密钥、引导令牌和凭据加密密钥。
- Wiki 增加本地打包、交付边界与排错说明;全量镜像同步同时带入其他已完成工单的最新 Wiki revision。
## 修改文件
- `Sense/scripts/package-windows.bat`:一键构建、组装与压缩。
- `Sense/scripts/runtime/start-sense.bat`:demo/生产双模式启动入口。
- `Sense/scripts/runtime/README-WINDOWS.md`:包内运行说明。
- `Sense/config/sense.env.example`:补齐身份、凭据、ONVIF 与 MediaMTX 空值示例。
- `Sense/README.md`:增加 Windows 打包入口。
- `docs/04-local-development-and-verification.md`、`docs/06-troubleshooting.md`、`docs/delivery/README.md`:Wiki-first 镜像。
- `wiki-docs.json`、`docs/task/37-Sense-Windows前后端一键打包.md`:任务归档登记和镜像。
## 验收结果
| 验收标准 | 结果 |
|---|---|
| 冻结工具链一键生成前后端 ZIP | 通过;连续执行两次均成功 |
| ZIP 含 EXE、UI、空值配置、许可证、启动脚本与说明 | 通过;共 14 个条目 |
| 包内不含秘密或生产数据 | 通过;敏感示例值为空且文本扫描未发现令牌、私钥或带密码 PostgreSQL URL |
| 包内后端加载 UI,健康检查与首页可访问 | 通过;`/healthz` 200,`/` 200 且包含 Vue 挂载点 |
| 固定路径安全重复覆盖 | 通过 |
| Brain、Bell 离线可构建和验证 | 通过 |
## 测试
- `cmd /c Sense\scripts\package-windows.bat`:连续两次通过;前端仅有既有 vendor bundle 体积建议警告。
- ZIP:7,281,398 bytes;SHA-256 `1BAEB17F1976DD925D8C01A245C951081FAE149E5151DA5523190F24E0B6AA6D`。
- 包内后端:内存模式绑定 `127.0.0.1:18082`,绕过本机代理后 `/healthz` 与 `/` 均为 200。
- `python -m unittest discover -s tests -v`:31 项通过。
- `python dev_scripts/check_harness.py --strict`:通过。
- `python dev_scripts/sync_wiki_docs.py --check`:通过。
- `git diff --check`:通过。
- **未验证部分**:未连接真实 PostgreSQL、MediaMTX 或摄像机;未用真实生产秘密运行生产模式;未由目标实施/运维人员完成解压和人工验收。
## 遗留问题
- 前端 vendor bundle 超过 Vue CLI 建议体积阈值,本工单不改变现有分包策略,不阻塞 Windows 打包。
## 相关提交
- `e80180e` build: add Sense Windows package script (#37)
- `efb48b4` docs: document Sense Windows package workflow (#37)
- `6d35fa7` docs: create task 37 acceptance archive (#37)
@@ -0,0 +1,70 @@
<!-- gitea-wiki-mirror:start -->
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Task-40-Sense全模式密码最短6位
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Task-40-Sense%E5%85%A8%E6%A8%A1%E5%BC%8F%E5%AF%86%E7%A0%81%E6%9C%80%E7%9F%AD6%E4%BD%8D.-
wiki_revision: 89cf46b02ed85e26165cd835ccebb78a6621aa8b
synchronized_at: 2026-08-13T01:00:27Z
<!-- gitea-wiki-mirror:end -->
# 40 Sense全模式密码最短6位
- 类型:需求变更
- 所属 Epic:#7
- 所属 MVP / 版本:#8
- 状态:待验收
- 日期:2026-08-13
- Gitea 工单:https://git.ilapage.cn/ila/yovision/issues/40
- Wiki 页面:Task-40-Sense全模式密码最短6位
- Wiki revision:见本地镜像头
## 背景与目标
Sense 原规则要求密码至少 12 个字符。负责人在收到生产安全风险提示后,明确确认 demo 与生产全部调整为最少 6 个字符;大小写字母、数字和不得包含用户名的复杂度规则保持不变。
## 最终方案
- 后端统一密码校验最短长度由 12 改为 6,bootstrap 和管理员创建用户继续复用同一校验入口。
- 新增 6 字符通过、5 字符拒绝及大小写/数字/用户名约束的表驱动测试。
- 前端新用户表单最小长度和中文提示同步为 6。
- Wiki 记录全模式稳定规则和管理员交付说明。
- 重新生成 Windows amd64 前后端 ZIP,并用包内程序执行 6 位密码初始化和登录。
## 修改文件
- `Sense/server/app/sense/identity/password.go`:最短长度改为 6。
- `Sense/server/app/sense/identity/password_test.go`:长度和复杂度边界测试。
- `Sense/ui/src/views/sense/identity/Users.vue`:前端最小长度及提示。
- `docs/03-business-rules-and-glossary.md`、`docs/delivery/README.md`:Wiki-first 规则镜像。
- `wiki-docs.json`、`docs/task/40-Sense全模式密码最短6位.md`:任务归档。
## 验收结果
| 验收标准 | 结果 |
|---|---|
| 6 字符合规密码通过统一校验 | 通过 |
| 5 字符密码被拒绝 | 通过 |
| 大写、小写、数字和用户名限制保留 | 通过 |
| 前后端提示一致 | 通过 |
| Windows ZIP 重新生成并启动 | 通过 |
| 不生成默认账号、密码或秘密 | 通过 |
## 测试
- `go test ./app/sense/identity/...`:通过。
- `go test ./...`:Sense 全包通过。
- `corepack pnpm@9.15.1 lint`:0 error;存在既有格式 warning。
- `cmd /c Sense\scripts\package-windows.bat`:通过;前端仅有既有 vendor bundle 体积警告。
- 包内接口验证:使用 `Abc123` 初始化返回 201,登录返回 200。
- ZIP:7,281,361 bytes;SHA-256 `9A623C7B1E0F9F925DB7BBE3B5FFBE81D3A6B5BA5819F741D0AEC5681583D63C`。
- Harness:31 项测试和 strict 检查通过;Wiki 镜像检查通过。
- **未验证部分**:未在真实 PostgreSQL 环境执行首次管理员初始化,未由目标管理员人工验收;生产采用 6 字符密码的安全风险为用户明确接受的产品决策。
## 遗留问题
- 6 字符最短长度显著弱于原 12 字符规则;本工单未增加 MFA、登录限速或外部身份提供者。
## 相关提交
- `f841ef1` feat: lower Sense password minimum to six characters (#40)
- `2d501ea` docs: record Sense six-character password policy (#40)
- `4c4b114` docs: create task 40 acceptance archive (#40)
@@ -0,0 +1,71 @@
<!-- gitea-wiki-mirror:start -->
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Task-42-Sense密码策略仅限制最短6位
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Task-42-Sense%E5%AF%86%E7%A0%81%E7%AD%96%E7%95%A5%E4%BB%85%E9%99%90%E5%88%B6%E6%9C%80%E7%9F%AD6%E4%BD%8D.-
wiki_revision: 53d52a17ae17072e1335b8bdff30fa19ad50f20f
synchronized_at: 2026-08-13T01:20:24Z
<!-- gitea-wiki-mirror:end -->
# 42 Sense密码策略仅限制最短6位
- 类型:需求变更
- 所属 Epic:#7
- 所属 MVP / 版本:#8
- 状态:待验收
- 日期:2026-08-13
- Gitea 工单:https://git.ilapage.cn/ila/yovision/issues/42
- Wiki 页面:Task-42-Sense密码策略仅限制最短6位
- Wiki revision:见本地镜像头
## 背景与目标
负责人确认 Sense demo 与生产密码仅要求至少 6 个字符,取消字符种类和用户名包含限制,以支持用户指定的简单管理员凭据。实际账号和密码属于运行时秘密,不进入本归档。
## 最终方案
- 后端 `ValidatePassword` 只按 Unicode 字符数检查至少 6 个字符;bootstrap 与创建用户继续共享该入口。
- 测试覆盖 6 位全小写、包含用户名和 6 个 Unicode 字符通过,以及 5 字符拒绝。
- 前端新用户表单只提示“至少 6 位字符”。
- Wiki 记录全模式规则和明确接受的风险,交付说明仍建议选择难猜且不复用的密码。
- 重新生成 Windows 包,使用运行时注入的脱敏凭据完成 demo 管理员初始化和登录,服务保持运行。
## 修改文件
- `Sense/server/app/sense/identity/password.go`
- `Sense/server/app/sense/identity/password_test.go`
- `Sense/ui/src/views/sense/identity/Users.vue`
- `docs/03-business-rules-and-glossary.md`
- `docs/delivery/README.md`
- `wiki-docs.json`
- `docs/task/42-Sense密码策略仅限制最短6位.md`
## 验收结果
| 验收标准 | 结果 |
|---|---|
| 6 位全小写密码通过,5 位拒绝 | 通过 |
| 包含用户名密码通过 | 通过 |
| bootstrap 与创建用户共享规则 | 通过 |
| 前端只提示至少 6 位 | 通过 |
| Windows ZIP 重建并完成管理员初始化/登录 | 通过;bootstrap 201,login 200 |
| 凭据不进入仓库、Wiki、工单或日志 | 通过;工单需求已脱敏 |
## 测试
- `go test ./app/sense/identity/...`、`go test ./...`:通过。
- `corepack pnpm@9.15.1 lint`:0 error,存在既有格式 warning。
- `cmd /c Sense\scripts\package-windows.bat`:通过;前端仅有既有 vendor bundle 体积警告。
- ZIP:7,280,519 bytes;SHA-256 `7A1DC3378ECAD90DC7521F1E49C7A279E4C31B38D6EBC8CC30E123528BECDEE4`。
- 包内 demo:管理员初始化 201、登录 200;服务监听 `127.0.0.1:18080`。
- Harness:31 项测试、strict 和 Wiki 镜像检查通过。
- **未验证部分**:未在真实 PostgreSQL 环境验证;未由目标管理员人工页面登录验收。生产弱密码风险为负责人明确接受的产品决策。
## 遗留问题
- 本策略显著增加字典猜测和凭据填充风险;当前未增加 MFA、登录限速或外部身份提供者。
## 相关提交
- `8091fbb` feat: simplify Sense password policy (#42)
- `88dcebc` docs: record length-only Sense password policy (#42)
- `245d38d` docs: create task 42 acceptance archive (#42)
@@ -0,0 +1,69 @@
<!-- gitea-wiki-mirror:start -->
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Task-44-Sense管理员侧栏模块为空修复
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Task-44-Sense%E7%AE%A1%E7%90%86%E5%91%98%E4%BE%A7%E6%A0%8F%E6%A8%A1%E5%9D%97%E4%B8%BA%E7%A9%BA%E4%BF%AE%E5%A4%8D.-
wiki_revision: 9647fffe7d8b0ede13c53746e8966fffb3555820
synchronized_at: 2026-08-13T01:31:35Z
<!-- gitea-wiki-mirror:end -->
# 44 Sense管理员侧栏模块为空修复
- 类型:缺陷
- 所属 Epic:#7
- 所属 MVP / 版本:#8
- 状态:待验收
- 日期:2026-08-13
- Gitea 工单:https://git.ilapage.cn/ila/yovision/issues/44
- Wiki 页面:Task-44-Sense管理员侧栏模块为空修复
- Wiki revision:见本地镜像头
## 背景与目标
最新 Windows 包中管理员可登录,但侧栏不显示任何模块。目标是在不放宽 RBAC 的前提下恢复 Sense MVP 导航,并防止 Vue Router 规范化记录顺序再次导致空菜单。
## 根因与最终方案
后端管理员会话正确返回 9 项权限。Vue Router `getRoutes()` 会同时返回父布局 `/` 和路径也为 `/` 的工作台子记录;原代码用首个 `path === '/'` 记录派生菜单,误选无 children 的工作台记录。
修复后只选择路径为 `/` 且具有 children 的布局记录,并在多个候选中优先 children 最完整者。权限过滤、隐藏入口过滤和排序逻辑保持不变,并提取为独立可测试函数。
## 修改文件
- `Sense/ui/src/layout/AppLayout.vue`:调用稳定的菜单派生函数。
- `Sense/ui/src/layout/navigation.js`:定位布局、按权限过滤并排序。
- `Sense/ui/tests/navigation.test.cjs`:重复根路径、权限/隐藏过滤和管理员八项导航测试。
- `Sense/ui/package.json`:增加 `test:navigation`。
- `docs/06-troubleshooting.md`:Wiki-first 排错说明。
- `wiki-docs.json`、`docs/task/44-Sense管理员侧栏模块为空修复.md`:任务归档。
## 验收结果
| 验收标准 | 结果 |
|---|---|
| 管理员显示八项 Sense MVP 导航 | 自动回归通过 |
| 不依赖重复 `/` 记录顺序 | 通过 |
| 权限不足和隐藏入口仍被过滤 | 通过 |
| 前端 test/lint/build | 通过;lint 0 error,存在既有 warning |
| Windows ZIP 重建并以管理员登录 | 通过;角色 administrator,9 项权限,新前端资源已加载 |
## 测试
- `corepack pnpm@9.15.1 test:navigation`:3 项通过。
- Vue Router 实际规范化记录探针:正确派生工作台和设备管理。
- `corepack pnpm@9.15.1 lint`:0 error,既有 warning。
- Windows 打包:通过;前端仅有既有 vendor bundle 体积警告。
- 包内运行:登录角色 administrator、权限数 9,首页引用新脚本 `js/index.25411ed5.js`。
- Harness:31 项、strict 与 Wiki 镜像检查通过。
- ZIP:7,280,825 bytes;SHA-256 `0703B397D20EAAE54BCB6B5A83170EFF6816246A8C163276495CD93EEEB72B4F`。
- **未验证部分**:未通过自动化真实浏览器截图断言侧栏 DOM;已要求用户 Ctrl+F5 后人工查看。
## 遗留问题
- 浏览器可能缓存旧前端资源,更新包后需要强制刷新。
## 相关提交
- `048a6ec` fix: restore Sense permission navigation (#44)
- `62ed5cc` docs: add Sense empty navigation troubleshooting (#44)
- `c4a799c` test: cover Sense administrator navigation (#44)
- `21624f6` docs: create task 44 acceptance archive (#44)
@@ -0,0 +1,72 @@
<!-- gitea-wiki-mirror:start -->
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Task-46-Sense-Windows包内配置加载
wiki_url: https://git.ilapage.cn/ila/yovision/wiki/Task-46-Sense-Windows%E5%8C%85%E5%86%85%E9%85%8D%E7%BD%AE%E5%8A%A0%E8%BD%BD.-
wiki_revision: eab38da7cae8089d9cf7ed38e48d3e52962b68b4
synchronized_at: 2026-08-13T02:42:05Z
<!-- gitea-wiki-mirror:end -->
# 46 Sense Windows包内配置加载
- 类型:缺陷
- 所属 Epic:#7
- 所属 MVP / 版本:#8
- 状态:待验收
- 日期:2026-08-13
- Gitea 工单:https://git.ilapage.cn/ila/yovision/issues/46
- Wiki 页面:Task-46-Sense-Windows包内配置加载
- Wiki revision:见本地镜像头
## 背景与目标
Windows 打包目录已有 `config\sense.env`,但旧版 `start-sense.bat` 只读取进程环境,导致生产启动误报缺少 `SENSE_DATABASE_URL`。本工单让启动入口安全读取包内配置,同时确保真实配置不进入 Git 或交付 ZIP。
## 最终方案
- `start-sense.bat` 保持现场入口,委托同目录 `start-sense.ps1` 加载配置并启动服务。
- 加载器只接受 `SENSE_*` 键,忽略空行和 `#` 注释;不执行配置内容、不输出配置值,外部非空进程环境变量优先。
- 默认生产模式强制 PostgreSQL,验证数据库连接、身份签名、初始化令牌和凭据加密四个必填配置;`check` 模式只验证配置,不连接数据库、不启动服务。
- `demo` 仍强制内存模式;UI 路径固定为包内 `ui`。
- 重打包会安全暂存并恢复已有部署目录的 `config\sense.env`;交付 ZIP 只包含 `sense.env.example`,不包含真实配置。
## 修改文件
- `Sense/scripts/runtime/start-sense.bat`:委托 PowerShell 启动器并传递退出码。
- `Sense/scripts/runtime/start-sense.ps1`:加载、校验配置并处理 production、demo、check 模式。
- `Sense/scripts/runtime/README-WINDOWS.md`:补充包内配置、优先级和检查命令。
- `Sense/scripts/package-windows.bat`:复制 PowerShell 启动器,重打包时保留本机配置且从 ZIP 排除。
- `docs/04-local-development-and-verification.md`、`docs/06-troubleshooting.md`、`docs/delivery/README.md`:由 Gitea Wiki 同步生成的长期说明。
## 验收结果
| 验收标准 | 结果 |
|---|---|
| 包内已有 `config\sense.env` 时无需手工 `set` 即可通过生产配置检查 | 通过 |
| `check` 不连接数据库、不启动服务且不输出配置值 | 通过 |
| 外部非空进程环境优先,加载器只接受 `SENSE_*` 且不执行配置内容 | 通过(代码检查) |
| demo 强制内存模式,production 强制 PostgreSQL 和包内 UI | 通过(代码检查) |
| 重打包后原配置不变 | 通过;重建前后 SHA-256 一致 |
| ZIP 含 BAT、PowerShell 启动器、示例与说明,不含真实 `sense.env` | 通过 |
## 测试
- 执行命令:`cmd /c Sense\scripts\package-windows.bat`
- 结果:前后端打包成功,生成 Windows amd64 目录和 ZIP。
- 执行命令:`cmd /c Sense\dist\sense-windows-amd64\start-sense.bat check`
- 结果:输出 `Sense production configuration check passed.`,退出码 0。
- 执行命令:检查 ZIP 条目和 SHA-256。
- 结果:`start-sense.ps1` 与 `sense.env.example` 存在,真实 `config/sense.env` 不存在;ZIP SHA-256 为 `6311B29F1899691AF793A4758CD59096C5388D3C85214209B9EAFBCAD232BA8A`。
- 执行命令:`python dev_scripts/sync_wiki_docs.py --check`
- 结果:Wiki 镜像检查通过。
- 执行命令:`python dev_scripts/check_harness.py --strict`
- 结果:未通过;被基线中工单 #44 归档缺少“最终方案”章节阻塞,与本工单修改无关。
- **未验证部分**:未连接用户 PostgreSQL 启动生产服务;未使用真实摄像机或 MediaMTX;因本工单不修改业务服务逻辑,这些留待部署验收。
## 遗留问题
- 基线工单 #44 的任务归档需在其自身验收闭环中补齐“最终方案”章节,之后再运行严格 Harness。
## 相关提交
- `5a17898` 修复 Windows 包内配置加载。
- `6bbaa07` 更新 Wiki 镜像中的启动、排错和交付说明。
+20
View File
@@ -111,6 +111,26 @@
{
"page": "Task-27-Sense区域与方向警戒线版本配置",
"path": "docs/task/27-Sense区域与方向警戒线版本配置.md"
},
{
"page": "Task-37-Sense-Windows前后端一键打包",
"path": "docs/task/37-Sense-Windows前后端一键打包.md"
},
{
"page": "Task-40-Sense全模式密码最短6位",
"path": "docs/task/40-Sense全模式密码最短6位.md"
},
{
"page": "Task-42-Sense密码策略仅限制最短6位",
"path": "docs/task/42-Sense密码策略仅限制最短6位.md"
},
{
"page": "Task-44-Sense管理员侧栏模块为空修复",
"path": "docs/task/44-Sense管理员侧栏模块为空修复.md"
},
{
"page": "Task-46-Sense-Windows包内配置加载",
"path": "docs/task/46-Sense-Windows包内配置加载.md"
}
]
}