Konsole

Die angemeldete Oberfläche: wofür jede Seite da ist, wer was ändern darf und was eine Bereitstellung ohne gehostete Konsole sagt, statt auf eine Route zu verlinken, die 404 liefern würde.

Wofür jede Konsolenseite da ist

Seite Pfad Zweck
Übersicht /app Guthaben, heutige Ausgaben, Aufrufzahlen, letzte Traces und die Standard-Residenz der Organisation.
Modelle /app/models Kandidaten-Endpunkte, getrennt nach aufrufbar, durch die geltende Richtlinie blockiert und nur Katalog; eine blockierte Zeile nennt die Begründung des Routers.
API-Schlüssel /app/keys Einen Schlüssel mit seinen Scopes anlegen, das Geheimnis einmal kopieren und Schlüssel widerrufen.
Playground /app/playground Einen Prompt durch den echten Router senden; die Konsole ruft die API serverseitig auf, der Schlüssel erreicht den Browser nie.
Traces /app/traces Metadaten je Aufruf: Modell, Region, Routing-Begründung, Latenz und Kosten, daneben die geltende Aufbewahrung.
Verbrauch /app/usage Aufrufe, Tokens und Ausgaben pro Tag und pro Modell.
Richtlinien /app/policies Residenz, Anbieter- und Modell-Allow-/Deny-Listen, Preisgrenzen und der in der Richtlinie gespeicherte Aufbewahrungswert.
Einstellungen /app/settings Organisationsname, Standard-Residenz, Standard-Aufbewahrung und die Sprache der Konsole.
Residenz /app/settings/residency Welche Endpunkte die geltende Richtlinie zulässt und welche der Router ausgeschlossen hat, mit seiner Begründung.
Exporte /app/exports traces.json, usage.json, policies.json, die AVV-Vorlage und das NDJSON-Audit-Paket herunterladen.
Profil /app/profile Das eigene Konto: Name, Sprache, E-Mail, Passwort, Bestätigung, Sitzungen und Kontolöschung.
Abrechnung /app/billing Guthaben, Ausgaben dieses Monats und Tarif. Guthaben hinzufügen ist ein Formular, das nur erscheint, wenn die Bereitstellung es aktiviert.
Team /app/team Mitglieder und Rollen sowie Einladungen; der Einladungslink wird angezeigt, damit er von Hand kopiert werden kann.

Wer was ändern darf

Die Konsole kennt zwei Rollenmengen. owner und admin verwalten; developer darf schreiben; viewer ist nur lesend.

  • Verwalten (owner, admin): Richtlinien, Team, Einstellungen, Guthaben, Schlüsselwiderruf und das Ausstellen eines Schlüssels mit dem Scope platform_write.
  • Schreiben (developer): Inferenz-Schlüssel anlegen und Organisationsguthaben über den Playground ausgeben, aber nicht verwalten.
  • Nur lesend (viewer): Seiten und Traces sind lesbar; der Playground wird abgelehnt.
  • Organisationsweite Massendownloads (traces.json, usage.json, policies.json, audit.ndjson) erfordern eine schreibende Rolle; me.json ist der eigene Kontoexport und für jedes Mitglied zugänglich.

Das eigene Konto

Diese Aktionen schreiben nur Zeilen, die an die Benutzer-ID der Sitzung gebunden sind; kein Formularfeld kann sie auf eine andere Person richten.

  • Anzeigename und Sprache der Konsole.
  • E-Mail-Adresse: Eine Änderung verlangt das aktuelle Passwort, und die neue Adresse gilt wieder als unbestätigt, weil der alte Nachweis zur alten Adresse gehörte.
  • Passwort: mindestens 12 Zeichen, die Untergrenze aus packages/shared/src/limits.mjs; eine Änderung meldet jede andere Sitzung ab und entwertet offene Zurücksetz-Links.
  • E-Mail-Bestätigung: Eine Anforderung braucht einen konfigurierten Mail-Transport; ohne ihn sagt die Seite, dass diese Bereitstellung sie nicht bearbeiten kann.
  • Die Liste der angemeldeten Sitzungen, jede widerrufbar, dazu ein Schalter, der jeden anderen Browser abmeldet und diesen behält; die aktuelle Sitzung lässt sich aus der Liste nicht widerrufen.
  • Kontolöschung: abgelehnt, solange Sie alleiniger Eigentümer einer Organisation sind, die noch andere Mitglieder oder ein Guthaben ungleich null hat; die Ablehnung nennt die Organisation.

Die Konsole ist eine Bereitstellung

Die Konsole ist eine Tatsache der Bereitstellung, keine öffentliche Seite. Ihre Basis-URL stammt aus PUBLIC_CONSOLE_URL, und die Darstellung rät sie nie.

Konsole öffnen

consoleHref(’/signup’) ist die Linkform: Sie liefert die Konsolen-Origin plus Route oder null, wenn keine Konsole konfiguriert ist.

Kartenzahlungen benötigen das Flag stripe_enabled der Bereitstellung. Die Sicherheitsseite hält fest, dass der Guthaben-Handler einen übermittelten Betrag ohne Zahlungsprüfung übernimmt und dass das Flag ausgeschaltet bleiben muss, bis das behoben und getestet ist.