Konsol
Den indloggede flade: hvad hver side er til, hvem der må ændre hvad, og hvad en udrulning uden en hostet konsol siger i stedet for at linke til en rute, der ville give 404.
Hvad hver konsolside bruges til
| Side | Sti | Formål |
|---|---|---|
| Dashboard | /app | Saldo, forbrug i dag, kald i alt, seneste traces og organisationens standard-residens. |
| Modeller | /app/models | Kandidatendpoints opdelt i kaldbare, blokeret af den gældende politik og kun katalog; en blokeret række bærer routerens egen begrundelse. |
| API-nøgler | /app/keys | Opret en nøgle med dens scopes, kopiér hemmeligheden én gang, og tilbagekald nøgler. |
| Legeplads | /app/playground | Send en prompt gennem den rigtige router; konsollen kalder API'en serverside, så nøglen når aldrig browseren. |
| Spor | /app/traces | Metadata pr. kald: model, region, ruteårsag, latens og omkostning, med den gældende opbevaring vist ved siden af listen. |
| Forbrug | /app/usage | Kald, tokens og forbrug pr. dag og pr. model. |
| Politikker | /app/policies | Residens, udbyder- og model-tilladelses-/afvisningslister, prislofter og den opbevaringsværdi, en politik gemmer. |
| Indstillinger | /app/settings | Organisationsnavn, standardresidens, standardopbevaring og konsolsproget. |
| Residens | /app/settings/residency | Hvilke endpoints den pågældende politik tillader, og hvilke routeren udelukkede, med routerens begrundelse. |
| Eksporter | /app/exports | Download traces.json, usage.json, policies.json, DPA-skabelonen og NDJSON-revisionsbundtet. |
| Profil | /app/profile | Din egen konto: navn, sprog, e-mail, adgangskode, bekræftelse, sessioner og sletning af konto. |
| Fakturering | /app/billing | Saldo, forbrug denne måned og plan. Tilføjelse af kredit er en formular, der kun vises, når udrulningen aktiverer det. |
| Team | /app/team | Medlemmer og roller samt invitationer; invitationslinket vises, så det kan kopieres manuelt. |
Hvem må ændre hvad
Konsollen håndhæver to rollesæt. Ejer og admin styrer; udvikler må skrive; læser er skrivebeskyttet.
- Styr (ejer, admin): politikker, team, indstillinger, kredit, tilbagekaldelse af nøgler og oprettelse af en nøgle med platform_write-scope.
- Skriv (udvikler): opret inferencenøgler og brug organisationskredit gennem playground, men styr ikke.
- Skrivebeskyttet (læser): sider og spor kan læses; playground afvises.
- Massedownloads af organisation (traces.json, usage.json, policies.json, audit.ndjson) kræver en skriverolle; me.json er den kaldendes egen kontoeksport og er åben for alle medlemmer.
Din egen konto
Disse handlinger skriver kun rækker, der er nøglet til sessionens bruger-id, så intet formularfelt kan pege dem mod en anden person.
- Vist navn og konsolsprog.
- E-mailadresse: ændring kræver den nuværende adgangskode, og den nye adresse starter uverificeret, fordi det gamle bevis tilhørte den gamle adresse.
- Adgangskode: mindst 12 tegn, minimumskravet i packages/shared/src/limits.mjs; ændring logger alle andre sessioner ud og ugyldiggør udestående nulstillingslinks.
- E-mailbekræftelse: en anmodning kræver en konfigureret mailtransport; uden en siger siden, at denne implementering ikke kan behandle den.
- Listen over loggede sessioner, hver kan tilbagekaldes, plus en kontrol, der logger alle andre browsere ud og beholder denne; den aktuelle session kan ikke tilbagekaldes fra listen.
- Sletning af konto: afvises, mens du er eneejer af en organisation, der stadig har andre medlemmer eller en kreditsaldo, der ikke er nul, og afvisningen navngiver organisationen.
Konsollen er en udrulning
Konsollen er et udrulningsfaktum, ikke en offentlig side. Dens basis-URL kommer fra PUBLIC_CONSOLE_URL, og rendereren gætter den aldrig.
consoleHref(’/signup’) er linkformen: den returnerer konsollens oprindelse plus ruten, eller null når ingen konsol er konfigureret.
Kortbetalinger kræver udrulningens stripe_enabled-flag. Sikkerhedssiden registrerer, at kredit-håndteringen accepterer et indsendt beløb uden at verificere en betaling, og at flaget skal forblive slået fra, indtil det er rettet og testet.