Console

La surface connectée : à quoi sert chaque page, qui peut modifier quoi, et ce que dit un déploiement sans console hébergée au lieu de créer un lien vers une route qui renverrait une 404.

À quoi sert chaque page de la console

Page Chemin Objet
Tableau de bord /app Solde, dépenses du jour, totaux d'appels, traces récentes et résidence par défaut de l'organisation.
Modèles /app/models Points de terminaison candidats répartis en appelables, bloqués par la politique en vigueur et catalogue uniquement ; une ligne bloquée porte la raison du routeur.
Clés API /app/keys Créez une clé avec ses portées, copiez le secret une seule fois et révoquez des clés.
Playground /app/playground Envoyez un prompt via le routeur réel ; la console appelle l'API côté serveur, donc la clé n'atteint jamais le navigateur.
Traces /app/traces Métadonnées par appel : modèle, région, raison de routage, latence et coût, avec la rétention en vigueur affichée à côté de la liste.
Utilisation /app/usage Appels, jetons et dépenses par jour et par modèle.
Politiques /app/policies Résidence, listes d'autorisation/refus de fournisseurs et de modèles, plafonds de prix et valeur de rétention stockée par une politique.
Paramètres /app/settings Nom de l’organisation, résidence par défaut, rétention par défaut et langue de la console.
Résidence /app/settings/residency Quels points de terminaison la politique en question admet et lesquels le routeur a exclus, avec le raisonnement du routeur.
Exports /app/exports Téléchargez traces.json, usage.json, policies.json, le modèle de DPA et le paquet d'audit NDJSON.
Profil /app/profile Votre propre compte : nom, langue, e-mail, mot de passe, vérification, sessions et suppression du compte.
Facturation /app/billing Solde, dépenses de ce mois et offre. L'ajout de crédit est un formulaire qui n'apparaît que lorsque le déploiement l'active.
Équipe /app/team Membres et rôles, et invitations ; le lien d’invitation est affiché pour pouvoir être copié à la main.

Qui peut modifier quoi

La console applique deux ensembles de rôles. owner et admin gouvernent ; developer peut écrire ; viewer est en lecture seule.

  • Gouvernance (owner, admin) : politiques, équipe, paramètres, crédit, révocation de clés, et création d’une clé avec la portée platform_write.
  • Écriture (developer) : créer des clés d’inférence et dépenser le crédit de l’organisation via le playground, mais pas gouverner.
  • Lecture seule (viewer) : les pages et les traces peuvent être lues ; le playground est refusé.
  • Les téléchargements groupés de l’organisation (traces.json, usage.json, policies.json, audit.ndjson) nécessitent un rôle d’écriture ; me.json est l’export de compte de l’appelant et est ouvert à chaque membre.

Votre propre compte

Ces actions n’écrivent que des lignes indexées par l’id utilisateur de la session, donc aucun champ de formulaire ne peut les pointer vers une autre personne.

  • Nom d’affichage et langue de la console.
  • Adresse e-mail : la modifier exige le mot de passe actuel, et la nouvelle adresse commence non vérifiée, car l’ancienne preuve appartenait à l’ancienne adresse.
  • Mot de passe : au moins 12 caractères, le minimum dans packages/shared/src/limits.mjs ; le changer déconnecte toutes les autres sessions et invalide les liens de réinitialisation en cours.
  • Vérification de l’e-mail : une demande nécessite un transport de messagerie configuré ; sans cela, la page indique que ce déploiement ne peut pas la traiter.
  • La liste des sessions connectées, chacune révocable, plus un contrôle qui déconnecte tous les autres navigateurs et conserve celui-ci ; la session actuelle ne peut pas être révoquée depuis la liste.
  • Suppression du compte : refusée tant que vous êtes le seul propriétaire d’une organisation qui a encore d’autres membres ou un solde de crédit non nul, et le refus nomme l’organisation.

La console est un déploiement

La console est un fait de déploiement, pas une page publique. Son URL de base provient de PUBLIC_CONSOLE_URL, et le moteur de rendu ne la devine jamais.

Ouvrir la console

consoleHref(’/signup’) est la forme du lien : elle renvoie l'origine de la console plus la route, ou null lorsqu'aucune console n'est configurée.

Les paiements par carte nécessitent le drapeau stripe_enabled du déploiement. La page sécurité indique que le gestionnaire de crédit accepte un montant soumis sans vérifier un paiement, et que le drapeau doit rester désactivé jusqu'à ce que ce soit corrigé et testé.