Skip to content
This repository was archived by the owner on Jul 19, 2026. It is now read-only.

Repository files navigation

Ashveil Console

Ashveil Console 是一个面向灰域状态的内部风险观察台、夜间值守控制台和权限审计中枢。它关注的不是普通后台里的“数据管理”,而是内部系统里那些介于正常与异常之间的变化:权限被调整、任务耗时变长、异常令牌出现、节点状态开始变得不稳定。

Ash 代表系统运行后留下的灰烬与余温,Veil 代表遮住风险痕迹的薄幕。Ashveil Console 要做的事情,就是把这些被遮住的变化重新显影。

项目状态

  • 仓库:GravityblueX/ashveil-console
  • 主分支:main
  • 当前版本:v0.27.0
  • 维护模式:持续优化 + 每轮发布 GitHub Release
  • 产品定位:内部风险观察台 / 夜间值守控制台 / 权限审计中枢

项目个性

  • 灰域观察:关注正常与异常之间的中间状态。
  • 夜间值守:暗色、低噪声、低饱和,适合长时间观察。
  • 权限审计:把角色、资源、动作放进矩阵里观察授权边界。
  • 风险显影:通过审计摘要、渠道分布、时间线和状态标签呈现风险。
  • 灰域评分:用统一评分模型把权限、审计、任务与节点压力转换成风险分。
  • 风险事件中心:把风险分进一步转为可处理事件,形成观察到处置的闭环。
  • 夜间值守模式:提供专注式低噪声面板,适合长时间观察灰域变化。
  • 持续演进:通过 GitHub Actions、Release Notes 和 Agent 提示词保持项目迭代。

技术栈

前端

  • Vue 3
  • Vite
  • Pinia
  • Vue Router
  • 原生 CSS 暗色主题

后端

  • Node.js
  • Express
  • JWT
  • dotenv
  • Prisma
  • SQLite
  • 内存 mock 数据(逐步迁移中)

功能模块

模块 说明
登录鉴权 JWT 登录、当前用户信息、菜单权限返回
灰域评分 对用户、角色、审计主体、任务和节点进行风险评分
风险事件 将评分结果转为待确认、处理中、已确认、已忽略、已归档事件
夜间值守 提供低噪声全屏值守面板、聚光事件和检查单
星图总览 指标卡片、趋势柱图、最近审计动态
身份权限 用户、角色、菜单等基础权限数据
权限矩阵 按角色、资源、动作展示授权关系
数据字典 账号状态、风险等级、来源渠道等配置
审计轨迹 摘要卡片、渠道分布、风险时间线、日志明细
任务编排 任务名称、cron 表达式、运行状态、成功率
系统脉搏 API 运行时间、资源占用、节点健康状态

设计语言

Ashveil 的设计语言不是高饱和品牌色,而是围绕“灰域观察”建立的克制暗色系统:

  • 主背景:#09090b
  • 深层面板:#111113
  • 卡片和边框:#27272a
  • 次级文字:#a1a1aa
  • 主文字和主按钮:#f4f4f5
  • 高危:#fca5a5
  • 警告:#fcd34d
  • 健康:#dcfce7

完整设计说明见:docs/design-language.md。Ashveil UI 组件沉淀见:docs/ashveil-ui.md。

快速启动

npm run install:all
npm run dev:backend
npm run dev:frontend

默认登录:

admin / ashveil2026

代码规范

项目已加入 ESLint 与 Prettier 基础规范:

npm run lint
npm run format
npm run format:check
npm run check

后续提交会通过 npm run check 同时检查 lint、格式和测试占位流程。

性能策略

  • 前端页面采用异步组件懒加载,降低首屏主包压力。
  • Vite 构建启用手动分包,将 vendor、risk-audit、watch、ash-ui 拆分为独立 chunk。
  • 后端风险评分、风险事件和夜间值守聚合接口增加短 TTL 缓存,并返回 cache meta 信息。

常用命令

npm run install:all
npm run dev:backend
npm run dev:frontend
npm run build
npm run api:surface
npm run api:openapi
npm run api:client-coverage
npm run deps:sbom
npm run smoke:report
npm run release:readiness
npm run check

npm run api:surface writes reports/api-surface.md and reports/api-surface.json, recording public and protected Express routes. npm run api:openapi writes reports/openapi.md and reports/openapi.json, converting Ashveil Express routes, path parameters, and JWT Bearer boundaries into an OpenAPI 3.1 contract. npm run api:client-coverage regenerates OpenAPI first, then writes reports/client-api-coverage.md and reports/client-api-coverage.json, matching Vue API calls and route-prop endpoints against the generated OpenAPI paths. npm run deps:sbom writes reports/dependency-sbom.md and reports/bom.cdx.json, generating a CycloneDX-style dependency bill of materials from package-lock files. npm run smoke:report writes reports/smoke-report.md and reports/smoke-report.json, covering API health, anonymous auth rejection, mock login, protected dashboard/risk routes, and frontend menu route coverage. npm run release:readiness pre-formats existing reports, runs build, npm run check (lint, Prettier, and tests), API/report generation, smoke checks, required release-file gates, and writes reports/release-readiness.md plus reports/release-readiness.json.

文档

  • 项目缘起:docs/origin-story.md
  • 设计语言:docs/design-language.md
  • 业务设定:docs/product-scenario.md
  • GitHub Secrets:docs/github-secrets.md
  • 流程测试:docs/flow-test.md
  • 持续优化部署状态:docs/continuous-operation.md
  • 数据层设计:docs/data-layer-plan.md
  • Prisma 运行时接入:docs/prisma-runtime.md
  • 权限矩阵 Prisma 迁移:docs/permission-matrix-prisma.md
  • 风险事件状态持久化:docs/risk-event-status-prisma.md
  • 风险事件处置轨迹:docs/risk-event-audit-trail.md
  • 当前发布说明:RELEASE_NOTES.md

优化历史记录

  • v0.27.0:为风险事件增加处置备注、操作人和状态变更轨迹,形成可追溯闭环。
  • v0.26.0:风险事件状态持久化到 Prisma,支持事件状态保存、回滚提示和数据源 meta。
  • v0.25.0:权限矩阵接口支持 Prisma 优先读取,并保留 mock 兜底与数据来源 meta。
  • v0.24.0:接入 Prisma Client 基础数据访问层,登录、用户和角色读取支持 Prisma 优先与 mock 兜底。
  • v0.23.0:新增 SQLite + Prisma 数据层设计、schema 与 seed 脚本,为 mock 数据迁移做准备。
  • v0.22.0:新增功能建议中心与路线图视图,沉淀后续演进方向。
  • v0.21.0:补充 ESLint / Prettier 基础规范配置,统一代码检查与格式化流程。
  • v0.20.0:实施性能优化,新增前端路由懒加载、构建分包和后端聚合接口缓存。
  • v0.19.0:沉淀 Ashveil UI 基础组件与设计令牌,新增 AshButton、AshCard、AshBadge、AshMetricCard。
  • v0.18.0:新增夜间值守模式,提供全屏值守面板、聚光事件和低噪声检查单。
  • v0.17.0:新增风险事件中心,将灰域评分结果转为可跟进的处置事件。
  • v0.16.0:新增灰域风险评分系统,提供后端评分接口和前端风险评分视图。
  • v0.15.0:补充 Ashveil 项目缘起、灰域控制台概念、设计语言和业务设定,让项目更具个人原创特征。
  • v0.14.0:记录自动化持续优化部署状态,明确 GitHub Actions 与本地循环脚本运行方式。
  • v0.13.0:新增自动化持续优化流程测试说明。
  • v0.12.0:新增本地自动优化循环辅助脚本。
  • v0.11.0:新增永久循环优化提示词。
  • v0.10.0:补充 GitHub Secrets 配置说明。
  • v0.9.0:创建 GitHub Actions 持续优化流水线。
  • v0.8.0:整理项目基础准备。
  • v0.7.0:增强审计日志模块。
  • v0.6.0:新增角色权限矩阵页面。
  • v0.5.0:新增弹窗表单原型。
  • v0.4.0:新增高级筛选搜索工具栏。
  • v0.3.0:模块页升级为真实暗色数据表格。

License

MIT

About

Merged into GravityblueX/gravity-ops-platform. Archived after consolidation.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages