[MVP] 默认 16 路学校匿名安全试点 #174

Open
opened 2026-09-01 10:02:00 +08:00 by ila · 6 comments
Owner

状态

进行中(2026-09-01 规划已确认;#176/#182 可先启动,#175/#177/#178/#179 的离线部分可按不重叠路径并行)

基本信息

  • 所属 Epic:#7
  • 规划来源:#173
  • 主 agent:dispatcher / 单一 coordination agent
  • 场景:民办寄宿学校,默认 16 路高风险点位

MVP 目标

在已验收的三产品独立纵切和版本化可选闭环上,使用真实试点清单与目标硬件完成 16 路匿名安全预警交付:Sense 批量接入和运维收敛,Brain 生产媒体/模型与越线、危险区域、聚集规则,Bell 联系人/排班/升级/双路径通知,并以不少于两周 dry-run 和现场 E2E 完成客户、隐私、运维与效果门禁。

非目标

  • 不启用人脸、生物特征或跨摄像头 ReID。
  • 不实现 GB/T 28181、信创、原生 App、高空抛物专用算法或完整异构传感器。
  • 16 路是本 MVP 的默认交付与验收规模,不是数据库、分页、循环、批处理、单机或单 GPU 硬上限。
  • 不承诺 32/64/128 路单机能力;这些档位必须另行压测和验收。
  • 不用合成测试替代真实现场、长稳、通知供应商或客户效果验收。

必须先确认的现场门禁

  • 目标硬件、GPU/驱动/CUDA、操作系统和部署拓扑。
  • 16 路摄像头清单、位置、ONVIF/RTSP 能力、Profile、分辨率、FPS、网络和时间同步。
  • 通知供应商、可绕过互联网的第二路径及合法测试号码/终端。
  • 抓拍、片段、元数据、审计和效果样本的最终留存期、访问权限、告示/备案和到期删除要求。
  • dry-run 样本窗口、标注责任人、召回率、每路每天误报数、投递/ack SLA 及客户签字方式。

门禁未确认时可实施不依赖真实参数的代码、模拟适配器和离线验证,但不得进入生产试点或声称现场验收通过。

任务索引

现场与设计门禁

  • #176 冻结16路现场清单、隐私与效果验收附件
  • #182 Bell 联系人、排班、升级与通知产品原型

Sense 独立任务

  • #175 16路批量开通、准入预检与配额现场验收
  • #177 16路媒体、设备与Connector运维收敛验收

Brain 独立任务

  • #178 生产媒体输入、GPU与模型运行时基线
  • #179 聚集、时段、持续时间与冷却匿名规则
  • #180 16路调度、容量采样与规则级效果报表

Bell 独立任务

  • #183 联系人、通道验证与值班排班
  • #184 自动升级、交接与限时静默恢复
  • #185 双路径通知、投递事实与供应商故障切换

协调与验收任务

  • #181 试点证据生成、存储、留存与隐私闭环
  • #186 16路试点部署编排、观测与长稳验证
  • #187 两周Dry-run标注、效果与SLA验收
  • #188 16路学校匿名安全试点现场E2E验收

推荐实施顺序与并行边界

  1. 先验收规划 #173;#176 收集现场/客户/法务参数。未解除门禁不进入生产试点。
  2. #182 完成 Bell 原型并取得用户确认;#181 的隐私/数据设计需单独确认后实施。
  3. 不依赖真实参数的离线部分可并行:Sense #175/#177、Brain #178/#179;它们的 write_paths 不重叠。真实设备/GPU结论仍等待 #176。
  4. #180 依赖 #178/#179;Bell 按 #183 → #184 → #185 串行,避免迁移、状态机和页面所有权重叠。
  5. 产品和证据任务验收后执行 #186;随后用冻结版本执行 #187 两周 dry-run,最后执行 #188 现场 E2E。
  6. 并行 agent 只能写各自工单列出的路径;contracts/、根级部署和 E2E 始终由单一协调 agent 写入。

总体验收标准

  • 16 路真实设备可批量预检、开通、失败隔离/重试,并在配额不可用时安全拒绝写入
  • 16 路媒体、Brain 和 connector 状态可观察,认证失败、断流、漂移、积压和恢复可定位
  • 越线、危险区域、聚集三类匿名规则使用冻结配置、模型和标注口径
  • 事件与证据不含凭据、内部路径、人脸/生物特征或越权隐私数据,留存与删除可举证
  • Bell 联系人、排班、升级、交接、静默和双路径通知可审计并可从重启恢复
  • 16 路长稳期间不存在未解释的资源增长、队列失控、跨产品故障扩散或秘密泄漏
  • 不少于两周 dry-run 按规则版本报告样本量、召回率、每路每天误报数、投递与 ack SLA
  • 客户、隐私/法务、运维和效果门禁均有明确结论;未通过项不伪装完成

回退

现场异常时先停用 connector 和通知,不删除 Outbox、Receipt、Event、Alert、投递或审计事实;Sense、Brain、Bell 分别回退独立包和配置。任何单端失败不得阻止其余产品继续提供核心能力。

文档影响

各单元任务分别更新对应 Wiki;MVP 集成验收只汇总证据,不复制单元任务全文。

## 状态 进行中(2026-09-01 规划已确认;#176/#182 可先启动,#175/#177/#178/#179 的离线部分可按不重叠路径并行) ## 基本信息 - 所属 Epic:#7 - 规划来源:#173 - 主 agent:dispatcher / 单一 coordination agent - 场景:民办寄宿学校,默认 16 路高风险点位 ## MVP 目标 在已验收的三产品独立纵切和版本化可选闭环上,使用真实试点清单与目标硬件完成 16 路匿名安全预警交付:Sense 批量接入和运维收敛,Brain 生产媒体/模型与越线、危险区域、聚集规则,Bell 联系人/排班/升级/双路径通知,并以不少于两周 dry-run 和现场 E2E 完成客户、隐私、运维与效果门禁。 ## 非目标 - 不启用人脸、生物特征或跨摄像头 ReID。 - 不实现 GB/T 28181、信创、原生 App、高空抛物专用算法或完整异构传感器。 - 16 路是本 MVP 的默认交付与验收规模,不是数据库、分页、循环、批处理、单机或单 GPU 硬上限。 - 不承诺 32/64/128 路单机能力;这些档位必须另行压测和验收。 - 不用合成测试替代真实现场、长稳、通知供应商或客户效果验收。 ## 必须先确认的现场门禁 - 目标硬件、GPU/驱动/CUDA、操作系统和部署拓扑。 - 16 路摄像头清单、位置、ONVIF/RTSP 能力、Profile、分辨率、FPS、网络和时间同步。 - 通知供应商、可绕过互联网的第二路径及合法测试号码/终端。 - 抓拍、片段、元数据、审计和效果样本的最终留存期、访问权限、告示/备案和到期删除要求。 - dry-run 样本窗口、标注责任人、召回率、每路每天误报数、投递/ack SLA 及客户签字方式。 门禁未确认时可实施不依赖真实参数的代码、模拟适配器和离线验证,但不得进入生产试点或声称现场验收通过。 ## 任务索引 ### 现场与设计门禁 - [ ] #176 冻结16路现场清单、隐私与效果验收附件 - [x] #182 Bell 联系人、排班、升级与通知产品原型 ### Sense 独立任务 - [ ] #175 16路批量开通、准入预检与配额现场验收 - [ ] #177 16路媒体、设备与Connector运维收敛验收 ### Brain 独立任务 - [ ] #178 生产媒体输入、GPU与模型运行时基线 - [ ] #179 聚集、时段、持续时间与冷却匿名规则 - [ ] #180 16路调度、容量采样与规则级效果报表 ### Bell 独立任务 - [x] #183 联系人、通道验证与值班排班 - [ ] #184 自动升级、交接与限时静默恢复 - [ ] #185 双路径通知、投递事实与供应商故障切换 ### 协调与验收任务 - [ ] #181 试点证据生成、存储、留存与隐私闭环 - [ ] #186 16路试点部署编排、观测与长稳验证 - [ ] #187 两周Dry-run标注、效果与SLA验收 - [ ] #188 16路学校匿名安全试点现场E2E验收 ## 推荐实施顺序与并行边界 1. 先验收规划 #173;#176 收集现场/客户/法务参数。未解除门禁不进入生产试点。 2. #182 完成 Bell 原型并取得用户确认;#181 的隐私/数据设计需单独确认后实施。 3. 不依赖真实参数的离线部分可并行:Sense #175/#177、Brain #178/#179;它们的 `write_paths` 不重叠。真实设备/GPU结论仍等待 #176。 4. #180 依赖 #178/#179;Bell 按 #183 → #184 → #185 串行,避免迁移、状态机和页面所有权重叠。 5. 产品和证据任务验收后执行 #186;随后用冻结版本执行 #187 两周 dry-run,最后执行 #188 现场 E2E。 6. 并行 agent 只能写各自工单列出的路径;`contracts/`、根级部署和 E2E 始终由单一协调 agent 写入。 ## 总体验收标准 - [ ] 16 路真实设备可批量预检、开通、失败隔离/重试,并在配额不可用时安全拒绝写入 - [ ] 16 路媒体、Brain 和 connector 状态可观察,认证失败、断流、漂移、积压和恢复可定位 - [ ] 越线、危险区域、聚集三类匿名规则使用冻结配置、模型和标注口径 - [ ] 事件与证据不含凭据、内部路径、人脸/生物特征或越权隐私数据,留存与删除可举证 - [ ] Bell 联系人、排班、升级、交接、静默和双路径通知可审计并可从重启恢复 - [ ] 16 路长稳期间不存在未解释的资源增长、队列失控、跨产品故障扩散或秘密泄漏 - [ ] 不少于两周 dry-run 按规则版本报告样本量、召回率、每路每天误报数、投递与 ack SLA - [ ] 客户、隐私/法务、运维和效果门禁均有明确结论;未通过项不伪装完成 ## 回退 现场异常时先停用 connector 和通知,不删除 Outbox、Receipt、Event、Alert、投递或审计事实;Sense、Brain、Bell 分别回退独立包和配置。任何单端失败不得阻止其余产品继续提供核心能力。 ## 文档影响 各单元任务分别更新对应 Wiki;MVP 集成验收只汇总证据,不复制单元任务全文。
Author
Owner

规划来源 #173 已完成建单与一致性核对:#175–#188 任务索引、现场门禁、原型/高风险设计门禁、依赖、并行边界和精确 write_paths 已补齐。当前 MVP 与全部单元任务保持待确认,未开始产品实施。

规划来源 #173 已完成建单与一致性核对:#175–#188 任务索引、现场门禁、原型/高风险设计门禁、依赖、并行边界和精确 write_paths 已补齐。当前 MVP 与全部单元任务保持待确认,未开始产品实施。
Author
Owner

规划确认(2026-09-01):用户已验收 #173 并明确确认 #174 规划。MVP 进入进行中。可先启动 #176 现场/隐私/效果附件与 #182 Bell 原型;#175/#177/#178/#179 仅可在其已确认范围内实施不依赖真实现场参数的离线部分,真实设备/GPU结论仍等待 #176。#181 属高风险数据/隐私设计,必须单独确认;#183–#185 等待 #182 原型确认;#180/#186–#188 按既定依赖后置。

规划确认(2026-09-01):用户已验收 #173 并明确确认 #174 规划。MVP 进入进行中。可先启动 #176 现场/隐私/效果附件与 #182 Bell 原型;#175/#177/#178/#179 仅可在其已确认范围内实施不依赖真实现场参数的离线部分,真实设备/GPU结论仍等待 #176。#181 属高风险数据/隐私设计,必须单独确认;#183–#185 等待 #182 原型确认;#180/#186–#188 按既定依赖后置。
Author
Owner

#182 并行进度(2026-09-01):Bell 联系人、排班、升级与通知设计规格 v0.1 已完成并记录于 #182 (comment),覆盖 GoAdmin/Element Plus 外壳、联系人和通道验证、周轮换/临时替班/交接、升级链、最长 4 小时静默、投递事实、供应商健康、加载/空/失败/无权限状态及 375px 行为。Quant-UX 当前没有可用登录工作区,尚不能生成带 revision 的线上原型,因此 #182 保持阻塞且 #183–#185 不放行生产实现。解除条件:用户登录 Quant-UX 或提供等效线上设计工具的已登录会话。

#182 并行进度(2026-09-01):Bell 联系人、排班、升级与通知设计规格 v0.1 已完成并记录于 https://git.ilapage.cn/ila/yovision/issues/182#issuecomment-6847,覆盖 GoAdmin/Element Plus 外壳、联系人和通道验证、周轮换/临时替班/交接、升级链、最长 4 小时静默、投递事实、供应商健康、加载/空/失败/无权限状态及 375px 行为。Quant-UX 当前没有可用登录工作区,尚不能生成带 revision 的线上原型,因此 #182 保持阻塞且 #183–#185 不放行生产实现。解除条件:用户登录 Quant-UX 或提供等效线上设计工具的已登录会话。
Author
Owner

#182 阻塞已解除(2026-09-01)

Quant-UX MCP 实际可用且已登录。Bell 通知与值班运维在线原型 v0.1 已创建:https://qux.ilapage.cn/#/apps/6a964071191a826306a7f4af/create.html(App ID 6a964071191a826306a7f4af;7 页、263 控件、49 条导航连线)。#182 已转为“待原型审核”;用户确认前不放行 #183–#185。#176 现场参数收集继续并行,未冻结参数仅作占位。

## #182 阻塞已解除(2026-09-01) Quant-UX MCP 实际可用且已登录。Bell 通知与值班运维在线原型 v0.1 已创建:https://qux.ilapage.cn/#/apps/6a964071191a826306a7f4af/create.html(App ID `6a964071191a826306a7f4af`;7 页、263 控件、49 条导航连线)。#182 已转为“待原型审核”;用户确认前不放行 #183–#185。#176 现场参数收集继续并行,未冻结参数仅作占位。
Author
Owner

#182 原型审核通过(2026-09-01)

用户已审核通过 Quant-UX 原型 v0.1(App ID 6a964071191a826306a7f4af)。父工单清单已勾选 #182,Bell 实现工单的原型门禁解除。

后续仍按既定顺序执行 #183 → #184 → #185;#176 未冻结的现场参数继续作为生产试点门禁,不因原型审核而视为已确认。

## #182 原型审核通过(2026-09-01) 用户已审核通过 Quant-UX 原型 v0.1(App ID `6a964071191a826306a7f4af`)。父工单清单已勾选 #182,Bell 实现工单的原型门禁解除。 后续仍按既定顺序执行 **#183 → #184 → #185**;#176 未冻结的现场参数继续作为生产试点门禁,不因原型审核而视为已确认。
Author
Owner

2026-09-01:子工单 #183 已由用户验收通过并通过 PR #189 合并到 dev;MVP 任务索引已更新。Bell 串行链下一项 #184 的 #183 前置门禁已解除。

2026-09-01:子工单 #183 已由用户验收通过并通过 PR #189 合并到 `dev`;MVP 任务索引已更新。Bell 串行链下一项 #184 的 #183 前置门禁已解除。
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: ila/yovision#174