Consola

La superficie con sesión iniciada: para qué sirve cada página, quién puede cambiar qué y qué dice un despliegue sin consola alojada en lugar de enlazar a una ruta que daría 404.

Para qué sirve cada página de la consola

Página Ruta Propósito
Panel /app Saldo, gasto de hoy, totales de llamadas, trazas recientes y la residencia predeterminada de la organización.
Modelos /app/models Endpoints candidatos divididos en invocables, bloqueados por la política vigente y solo de catálogo; una fila bloqueada lleva el motivo del propio router.
Claves de API /app/keys Cree una clave con sus ámbitos, copie el secreto una sola vez y revoque claves.
Playground /app/playground Envíe un prompt a través del router real; la consola llama a la API del lado del servidor, así que la clave nunca llega al navegador.
Trazas /app/traces Metadatos por llamada: modelo, región, motivo de la ruta, latencia y coste, con la retención vigente mostrada junto a la lista.
Uso /app/usage Llamadas, tokens y gasto por día y por modelo.
Políticas /app/policies Residencia, listas de permitidos/denegados de proveedor y modelo, topes de precio y el valor de retención que almacena una política.
Configuración /app/settings Nombre de la organización, residencia predeterminada, retención predeterminada y el idioma de la consola.
Residencia /app/settings/residency Qué endpoints admite la política en cuestión y cuáles excluyó el router, con el razonamiento del router.
Exportaciones /app/exports Descargue traces.json, usage.json, policies.json, la plantilla de DPA y el paquete de auditoría NDJSON.
Perfil /app/profile Su propia cuenta: nombre, idioma, correo electrónico, contraseña, verificación, sesiones y eliminación de la cuenta.
Facturación /app/billing Saldo, gasto de este mes y plan. Añadir crédito es un formulario que aparece solo cuando el despliegue lo habilita.
Equipo /app/team Miembros y roles, e invitaciones; el enlace de invitación se muestra para que pueda copiarse a mano.

Quién puede cambiar qué

La consola aplica dos conjuntos de roles. owner y admin gobiernan; developer puede escribir; viewer es de solo lectura.

  • Gobernar (owner, admin): políticas, equipo, ajustes, crédito, revocación de claves y creación de una clave con el ámbito platform_write.
  • Escritura (developer): crear claves de inferencia y gastar crédito de la organización a través del playground, pero no gobernar.
  • Solo lectura (viewer): se pueden leer páginas y trazas; el playground se rechaza.
  • Las descargas masivas de la organización (traces.json, usage.json, policies.json, audit.ndjson) necesitan un rol de escritura; me.json es la exportación de la cuenta propia del solicitante y está abierta a todos los miembros.

Tu propia cuenta

Estas acciones solo escriben filas identificadas por el id de usuario de la sesión, por lo que ningún campo del formulario puede dirigirlas a otra persona.

  • Nombre para mostrar e idioma de la consola.
  • Dirección de correo electrónico: cambiarla requiere la contraseña actual, y la nueva dirección comienza sin verificar, porque la prueba anterior pertenecía a la dirección antigua.
  • Contraseña: al menos 12 caracteres, el mínimo en packages/shared/src/limits.mjs; cambiarla cierra la sesión de todos los demás dispositivos e invalida los enlaces de restablecimiento pendientes.
  • Verificación de correo electrónico: una solicitud necesita un transporte de correo configurado; sin uno, la página indica que esta implementación no puede procesarla.
  • La lista de sesiones iniciadas, cada una revocable, más un control que cierra la sesión en todos los demás navegadores y mantiene esta; la sesión actual no se puede revocar desde la lista.
  • Eliminación de cuenta: rechazada mientras seas el único propietario de una organización que aún tiene otros miembros o un saldo de crédito distinto de cero, y el rechazo nombra la organización.

La consola es un despliegue

La consola es un hecho del despliegue, no una página pública. Su URL base proviene de PUBLIC_CONSOLE_URL, y el renderizador nunca la adivina.

Abrir la consola

consoleHref(’/signup’) es la forma del enlace: devuelve el origen de la consola más la ruta, o null cuando no hay ninguna consola configurada.

Los pagos con tarjeta necesitan el flag stripe_enabled del despliegue. La página de seguridad registra que el gestor de crédito acepta un importe enviado sin verificar un pago, y que el flag debe permanecer desactivado hasta que eso se corrija y se pruebe.