Ashveil Console 是一个面向灰域状态的内部风险观察台、夜间值守控制台和权限审计中枢。它关注的不是普通后台里的“数据管理”,而是内部系统里那些介于正常与异常之间的变化:权限被调整、任务耗时变长、异常令牌出现、节点状态开始变得不稳定。
Ash 代表系统运行后留下的灰烬与余温,Veil 代表遮住风险痕迹的薄幕。Ashveil Console 要做的事情,就是把这些被遮住的变化重新显影。
- 仓库:
GravityblueX/ashveil-console - 主分支:
main - 当前版本:
v0.27.0 - 维护模式:持续优化 + 每轮发布 GitHub Release
- 产品定位:内部风险观察台 / 夜间值守控制台 / 权限审计中枢
- 灰域观察:关注正常与异常之间的中间状态。
- 夜间值守:暗色、低噪声、低饱和,适合长时间观察。
- 权限审计:把角色、资源、动作放进矩阵里观察授权边界。
- 风险显影:通过审计摘要、渠道分布、时间线和状态标签呈现风险。
- 灰域评分:用统一评分模型把权限、审计、任务与节点压力转换成风险分。
- 风险事件中心:把风险分进一步转为可处理事件,形成观察到处置的闭环。
- 夜间值守模式:提供专注式低噪声面板,适合长时间观察灰域变化。
- 持续演进:通过 GitHub Actions、Release Notes 和 Agent 提示词保持项目迭代。
- Vue 3
- Vite
- Pinia
- Vue Router
- 原生 CSS 暗色主题
- Node.js
- Express
- JWT
- dotenv
- Prisma
- SQLite
- 内存 mock 数据(逐步迁移中)
| 模块 | 说明 |
|---|---|
| 登录鉴权 | JWT 登录、当前用户信息、菜单权限返回 |
| 灰域评分 | 对用户、角色、审计主体、任务和节点进行风险评分 |
| 风险事件 | 将评分结果转为待确认、处理中、已确认、已忽略、已归档事件 |
| 夜间值守 | 提供低噪声全屏值守面板、聚光事件和检查单 |
| 星图总览 | 指标卡片、趋势柱图、最近审计动态 |
| 身份权限 | 用户、角色、菜单等基础权限数据 |
| 权限矩阵 | 按角色、资源、动作展示授权关系 |
| 数据字典 | 账号状态、风险等级、来源渠道等配置 |
| 审计轨迹 | 摘要卡片、渠道分布、风险时间线、日志明细 |
| 任务编排 | 任务名称、cron 表达式、运行状态、成功率 |
| 系统脉搏 | API 运行时间、资源占用、节点健康状态 |
Ashveil 的设计语言不是高饱和品牌色,而是围绕“灰域观察”建立的克制暗色系统:
- 主背景:
#09090b - 深层面板:
#111113 - 卡片和边框:
#27272a - 次级文字:
#a1a1aa - 主文字和主按钮:
#f4f4f5 - 高危:
#fca5a5 - 警告:
#fcd34d - 健康:
#dcfce7
完整设计说明见:docs/design-language.md。Ashveil UI 组件沉淀见:docs/ashveil-ui.md。
npm run install:all
npm run dev:backend
npm run dev:frontend默认登录:
admin / ashveil2026项目已加入 ESLint 与 Prettier 基础规范:
npm run lint
npm run format
npm run format:check
npm run check后续提交会通过 npm run check 同时检查 lint、格式和测试占位流程。
- 前端页面采用异步组件懒加载,降低首屏主包压力。
- Vite 构建启用手动分包,将 vendor、risk-audit、watch、ash-ui 拆分为独立 chunk。
- 后端风险评分、风险事件和夜间值守聚合接口增加短 TTL 缓存,并返回 cache meta 信息。
npm run install:all
npm run dev:backend
npm run dev:frontend
npm run build
npm run api:surface
npm run api:openapi
npm run api:client-coverage
npm run deps:sbom
npm run smoke:report
npm run release:readiness
npm run checknpm run api:surface writes reports/api-surface.md and reports/api-surface.json, recording public and protected Express routes.
npm run api:openapi writes reports/openapi.md and reports/openapi.json, converting Ashveil Express routes, path parameters, and JWT Bearer boundaries into an OpenAPI 3.1 contract.
npm run api:client-coverage regenerates OpenAPI first, then writes reports/client-api-coverage.md and reports/client-api-coverage.json, matching Vue API calls and route-prop endpoints against the generated OpenAPI paths.
npm run deps:sbom writes reports/dependency-sbom.md and reports/bom.cdx.json, generating a CycloneDX-style dependency bill of materials from package-lock files.
npm run smoke:report writes reports/smoke-report.md and reports/smoke-report.json, covering API health, anonymous auth rejection, mock login, protected dashboard/risk routes, and frontend menu route coverage.
npm run release:readiness pre-formats existing reports, runs build, npm run check (lint, Prettier, and tests), API/report generation, smoke checks, required release-file gates, and writes reports/release-readiness.md plus reports/release-readiness.json.
- 项目缘起:
docs/origin-story.md - 设计语言:
docs/design-language.md - 业务设定:
docs/product-scenario.md - GitHub Secrets:
docs/github-secrets.md - 流程测试:
docs/flow-test.md - 持续优化部署状态:
docs/continuous-operation.md - 数据层设计:
docs/data-layer-plan.md - Prisma 运行时接入:
docs/prisma-runtime.md - 权限矩阵 Prisma 迁移:
docs/permission-matrix-prisma.md - 风险事件状态持久化:
docs/risk-event-status-prisma.md - 风险事件处置轨迹:
docs/risk-event-audit-trail.md - 当前发布说明:
RELEASE_NOTES.md
v0.27.0:为风险事件增加处置备注、操作人和状态变更轨迹,形成可追溯闭环。v0.26.0:风险事件状态持久化到 Prisma,支持事件状态保存、回滚提示和数据源 meta。v0.25.0:权限矩阵接口支持 Prisma 优先读取,并保留 mock 兜底与数据来源 meta。v0.24.0:接入 Prisma Client 基础数据访问层,登录、用户和角色读取支持 Prisma 优先与 mock 兜底。v0.23.0:新增 SQLite + Prisma 数据层设计、schema 与 seed 脚本,为 mock 数据迁移做准备。v0.22.0:新增功能建议中心与路线图视图,沉淀后续演进方向。v0.21.0:补充 ESLint / Prettier 基础规范配置,统一代码检查与格式化流程。v0.20.0:实施性能优化,新增前端路由懒加载、构建分包和后端聚合接口缓存。v0.19.0:沉淀 Ashveil UI 基础组件与设计令牌,新增 AshButton、AshCard、AshBadge、AshMetricCard。v0.18.0:新增夜间值守模式,提供全屏值守面板、聚光事件和低噪声检查单。v0.17.0:新增风险事件中心,将灰域评分结果转为可跟进的处置事件。v0.16.0:新增灰域风险评分系统,提供后端评分接口和前端风险评分视图。v0.15.0:补充 Ashveil 项目缘起、灰域控制台概念、设计语言和业务设定,让项目更具个人原创特征。v0.14.0:记录自动化持续优化部署状态,明确 GitHub Actions 与本地循环脚本运行方式。v0.13.0:新增自动化持续优化流程测试说明。v0.12.0:新增本地自动优化循环辅助脚本。v0.11.0:新增永久循环优化提示词。v0.10.0:补充 GitHub Secrets 配置说明。v0.9.0:创建 GitHub Actions 持续优化流水线。v0.8.0:整理项目基础准备。v0.7.0:增强审计日志模块。v0.6.0:新增角色权限矩阵页面。v0.5.0:新增弹窗表单原型。v0.4.0:新增高级筛选搜索工具栏。v0.3.0:模块页升级为真实暗色数据表格。
MIT