Konsole
Die angemeldete Oberfläche: wofür jede Seite da ist, wer was ändern darf und was eine Bereitstellung ohne gehostete Konsole sagt, statt auf eine Route zu verlinken, die 404 liefern würde.
Wofür jede Konsolenseite da ist
| Seite | Pfad | Zweck |
|---|---|---|
| Übersicht | /app | Guthaben, heutige Ausgaben, Aufrufzahlen, letzte Traces und die Standard-Residenz der Organisation. |
| Modelle | /app/models | Kandidaten-Endpunkte, getrennt nach aufrufbar, durch die geltende Richtlinie blockiert und nur Katalog; eine blockierte Zeile nennt die Begründung des Routers. |
| API-Schlüssel | /app/keys | Einen Schlüssel mit seinen Scopes anlegen, das Geheimnis einmal kopieren und Schlüssel widerrufen. |
| Playground | /app/playground | Einen Prompt durch den echten Router senden; die Konsole ruft die API serverseitig auf, der Schlüssel erreicht den Browser nie. |
| Traces | /app/traces | Metadaten je Aufruf: Modell, Region, Routing-Begründung, Latenz und Kosten, daneben die geltende Aufbewahrung. |
| Verbrauch | /app/usage | Aufrufe, Tokens und Ausgaben pro Tag und pro Modell. |
| Richtlinien | /app/policies | Residenz, Anbieter- und Modell-Allow-/Deny-Listen, Preisgrenzen und der in der Richtlinie gespeicherte Aufbewahrungswert. |
| Einstellungen | /app/settings | Organisationsname, Standard-Residenz, Standard-Aufbewahrung und die Sprache der Konsole. |
| Residenz | /app/settings/residency | Welche Endpunkte die geltende Richtlinie zulässt und welche der Router ausgeschlossen hat, mit seiner Begründung. |
| Exporte | /app/exports | traces.json, usage.json, policies.json, die AVV-Vorlage und das NDJSON-Audit-Paket herunterladen. |
| Profil | /app/profile | Das eigene Konto: Name, Sprache, E-Mail, Passwort, Bestätigung, Sitzungen und Kontolöschung. |
| Abrechnung | /app/billing | Guthaben, Ausgaben dieses Monats und Tarif. Guthaben hinzufügen ist ein Formular, das nur erscheint, wenn die Bereitstellung es aktiviert. |
| Team | /app/team | Mitglieder und Rollen sowie Einladungen; der Einladungslink wird angezeigt, damit er von Hand kopiert werden kann. |
Wer was ändern darf
Die Konsole kennt zwei Rollenmengen. owner und admin verwalten; developer darf schreiben; viewer ist nur lesend.
- Verwalten (owner, admin): Richtlinien, Team, Einstellungen, Guthaben, Schlüsselwiderruf und das Ausstellen eines Schlüssels mit dem Scope platform_write.
- Schreiben (developer): Inferenz-Schlüssel anlegen und Organisationsguthaben über den Playground ausgeben, aber nicht verwalten.
- Nur lesend (viewer): Seiten und Traces sind lesbar; der Playground wird abgelehnt.
- Organisationsweite Massendownloads (traces.json, usage.json, policies.json, audit.ndjson) erfordern eine schreibende Rolle; me.json ist der eigene Kontoexport und für jedes Mitglied zugänglich.
Das eigene Konto
Diese Aktionen schreiben nur Zeilen, die an die Benutzer-ID der Sitzung gebunden sind; kein Formularfeld kann sie auf eine andere Person richten.
- Anzeigename und Sprache der Konsole.
- E-Mail-Adresse: Eine Änderung verlangt das aktuelle Passwort, und die neue Adresse gilt wieder als unbestätigt, weil der alte Nachweis zur alten Adresse gehörte.
- Passwort: mindestens 12 Zeichen, die Untergrenze aus packages/shared/src/limits.mjs; eine Änderung meldet jede andere Sitzung ab und entwertet offene Zurücksetz-Links.
- E-Mail-Bestätigung: Eine Anforderung braucht einen konfigurierten Mail-Transport; ohne ihn sagt die Seite, dass diese Bereitstellung sie nicht bearbeiten kann.
- Die Liste der angemeldeten Sitzungen, jede widerrufbar, dazu ein Schalter, der jeden anderen Browser abmeldet und diesen behält; die aktuelle Sitzung lässt sich aus der Liste nicht widerrufen.
- Kontolöschung: abgelehnt, solange Sie alleiniger Eigentümer einer Organisation sind, die noch andere Mitglieder oder ein Guthaben ungleich null hat; die Ablehnung nennt die Organisation.
Die Konsole ist eine Bereitstellung
Die Konsole ist eine Tatsache der Bereitstellung, keine öffentliche Seite. Ihre Basis-URL stammt aus PUBLIC_CONSOLE_URL, und die Darstellung rät sie nie.
consoleHref(’/signup’) ist die Linkform: Sie liefert die Konsolen-Origin plus Route oder null, wenn keine Konsole konfiguriert ist.
Kartenzahlungen benötigen das Flag stripe_enabled der Bereitstellung. Die Sicherheitsseite hält fest, dass der Guthaben-Handler einen übermittelten Betrag ohne Zahlungsprüfung übernimmt und dass das Flag ausgeschaltet bleiben muss, bis das behoben und getestet ist.