No Branch/Tag Specified
dev
feat/183-bell-contact-schedule
docs/171-coordination-e2e-wiki
feature/155-coordination-e2e
docs/168-sync-coordination-wiki
feature/154-coordination-deployment
docs/152-153-connectors
feature/153-event-evidence-connector
feature/152-brain-control
docs/151-machine-identity-acceptance
task/151-machine-identity
docs/150-contract-acceptance
docs/148-149-contract-acceptance
feature/149-runtime-status-contract
feature/150-event-evidence-contract
feature/148-source-config-contract
docs/8-mvp-acceptance
feature/145-sense-e2e-isolation-cleanup
feature/134-bell-independent-e2e
feature/142-bell-ui-shell-startup
feature/140-bell-minimal-admin-menu
feature/138-bell-production-captcha
feature/133-bell-alert-lifecycle
feature/132-bell-rule-alert
feature/131-bell-event-receipt
feature/16-brain-local-events
feature/15-brain-rules
feature/14-brain-vision
feature/13-brain-decode
feature/11-brain-input
main
feat/sense-79-ops-alerts
feat/sense-78-outbox
feat/77-sense-media-shards
feat/76-sense-edge-node-status
feat/75-sense-quota-capacity
feature/74-sense-operations
feature/73-sense-local-events
feature/72-sense-bulk-provisioning
feature/113-record-parallel-acceptance
feature/113-sync-parallel-implementation-docs
feature/71-sense-e2e-regression
feature/62-bell-goadmin-skeleton
feature/10-brain-python-cuda-skeleton
feature/108-sync-devharness
feature/90-sense-root-launcher
feature/106-supervisor-sense
fix/101-sense-layout-shell
feature/104-sense-login-30-days
docs/99-acceptance
feature/99-sense-app-config
feature/70-sense-windows-delivery
fix/95-sense-media-path-constraint
feature/97-sense-password-login
docs/92-acceptance
fix/92-sense-capabilities-jsonb
docs/69-acceptance
feature/69-sense-area
feature/68-sense-liveview
feature/67-sense-mediamtx-reconcile
feature/66-sense-onvif-admission
feature/65-sense-device-credential
feature/64-sense-auth-rbac-audit
feature/61-sense-goadmin-source-baseline
docs/acceptance-batch-20260814
coordination/58-finalize-branch-governance
explore
agent/codex/56-sense-device-edit-payload
agent/codex/54-sense-liveview-on-demand
agent/codex/51-sense-auto-liveview
agent/codex/50-sense-split-camera-credentials
agent/codex/48-sense-onvif-digest
agent/codex/46-sense-env-loader
agent/codex/44-sense-empty-navigation
agent/codex/42-sense-password-length-only
agent/codex/40-sense-password-min-6
agent/codex/37-sense-windows-package
agent/codex/36-bell-docs
agent/codex/9-bell-mvp
agent/codex/21-sense-mvp
agent/codex/28-current-prototypes
agent/codex/5-goadmin-baseline
agent/codex/3-go-admin-ui-reuse
agent/codex/1-collaboration-rules
No results found.
Milestone
No items
No Milestone
Projects
Clear projects
No projects
Notifications
Due Date
No due date set.
Dependencies
No dependencies set.
Reference: ila/yovision#12
Reference in New Issue
Block a user
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
当前状态:已完成
用户于 2026-08-14 明确验收通过。
基本信息
依赖与并行
子项目影响
Bell/server/app/auth/**、Bell/server/app/rbac/**、Bell/server/app/audit/**、Bell/server/migrations/*auth*、Bell/web/src/views/login/**、Bell/web/src/views/system/**、Bell/web/src/router/**、Bell/web/src/store/**协同接口
原始需求
要解决什么
Bell 必须拥有不依赖 Sense 的独立账户、角色、会话、密码策略、菜单权限和认证审计,并明确拒绝 Sense token。需要形成可见且安全的管理员登录纵切。
做什么 / 不做什么
已确认方案
复用 go-admin 的认证、权限、布局、表格和表单能力并按 Bell 边界裁剪。Bell 使用独立密钥和 Cookie 命名/作用域;初始化不得带生产可用默认密码,启动配置缺少安全秘密时明确失败。审计事实仅追加。
预计修改文件:
Bell/server/app/auth/**Bell/server/app/rbac/**Bell/server/app/audit/**Bell/server/migrations/*auth*Bell/web/src/views/login/**Bell/web/src/views/system/**Bell/web/src/router/**Bell/web/src/store/**需求变化记录
文档影响
交付文档影响
验收标准
验证方式
使用 Bell 测试账户执行登录/退出、失效会话、角色矩阵、API 越权、Sense token 拒绝和审计内容集成测试。
未验证边界:Sense/Brain 的正式事件生产、跨项目机器身份、共享事件/证据契约、根级部署与端到端链路不在本工单验证;这些内容留待独立协同工单。
风险和回退
风险:认证与权限配置错误会产生越权或锁死管理员。回退:回退本工单迁移和认证/菜单配置,恢复到骨架健康检查态;不得复用 Sense 凭据作为临时回退。
后续协同需求摘要
不适用。
状态:进行中(2026-08-12)
前置 #9 已形成可运行、已测试并推送的提交
a5d846a,数据库迁移与健康检查均通过,真实技术依赖已满足。开始实现 Bell 独立登录、三角色最小权限、独立会话 Cookie、缺失秘密启动失败和仅追加认证审计;写入限于工单声明的Bell/**路径。实施完成,进入连续依赖验证
a5fc8f5(已推送)BELL_SESSION_SECRET:启动明确失败#17 允许在 #9 后实施且与 #12 写路径不重叠;当前 #12 已完成并提交,因此继续按顺序实施 #17。
最终证据:待验收
a5fc8f5(PR #35)133ad095749cdocs/task/12-Bell独立登录RBAC与认证审计.mde2a4345、3c245e1git diff --check通过实现、自动测试、Wiki、镜像、提交、推送与 PR 证据已齐。人工验收前本工单保持开启,不关闭、不勾选父工单。
用户验收通过(2026-08-14)
用户已明确确认当前未验收工单通过验收。本工单的实现、测试与既有证据按记录接受,Wiki 归档状态已更新为“已完成”(revision
07fd5c7ad411)。该交付属于重建前历史实现;Wiki 归档已完成,代码与原归档镜像继续保留在explore追溯。此验收不改变 #58 的架构决定:旧自研基础框架不会恢复为
dev基线,Sense/Bell 后续仍分别由 #61/#62 从冻结 GoAdmin 源码重建。