Руководство администратора и оператора
Область инструкции
Документ разделяет установку существующего веб-пилота и требования к будущему промышленному комплекту. Пилот не заменяет готовую поставку с корпоративным SSO, полной матрицей ролей и принятыми установщиками всех клиентов. Перед работой фиксируют ревизию Core, веб-ресурсов и выбранной модели.
Оператор управляет разрешёнными прикладными настройками. Администратор отвечает за конфигурацию, соединения и обслуживание. Эти обязанности не следует автоматически объединять с доступом ко всем личным диалогам. Полномочия и порядок расширенного доступа определяются отдельно.
Подготовка веб пилота
Соберите Core командой npm run build. Используйте dist и enterprise-web одной ревизии и совместимые production-зависимости Двигателя. Backend запускается через dist/main-enterprise-web.js. По умолчанию он слушает loopback 127.0.0.1 на порту 4452; публичный HTTPS обслуживается обратным прокси.
YADRO_WEB_CONFIG указывает на закрытый JSON конфигурации, YADRO_WEB_ASSETS — на каталог веб-ресурсов. В конфигурации задаются точный HTTPS origin, loopback-адрес Core и индивидуальные серверные привязки пользователей. Не размещайте конфигурацию в каталоге сайта. Запускайте процесс от отдельного непривилегированного пользователя.
Обратный прокси должен обслуживать пути Штата и Штурвала по HTTPS и ограничивать тело запроса согласно инструкции пилота 4 МиБ. Это транспортный предел, не замена лимиту вложений интерфейса 2 МиБ. Входные секреты не должны попадать в журналы прокси.
Учётные записи и модель
Используйте уникальные длинные случайные коды доступа. Поле passwordHash содержит SHA-256 такого кода. staffToken и operatorToken задают серверную привязку соответствующего приложения. Обычному сотруднику не выдаётся операторский доступ только потому, что он использует тот же сайт организации.
Поле modelReady включают только после настройки и проверки модели. Оно не создаёт подключение и не удостоверяет качество ответов. Проверьте текст, инструмент, ошибку, отмену и допустимую передачу данных. Ключ модели не должен попадать в статические ресурсы или браузер.
Проверка после запуска
Проверьте вход и выход обеих ролей, запрет неподходящего приложения, собственную историю и отправку сообщения. Убедитесь, что недоступность модели отображается явно. Затем проверьте подготовку и подтверждение настройки в Штурвале, чтение результата операции и отказ неподходящему пользователю.
Команды npm run check, node tools/smoke-enterprise-web.mjs и node tools/smoke-enterprise-races.mjs относятся к проверке кода и UI на фикстурах. Их успешное выполнение не подтверждает живую модель, корпоративный IdP или установленную клиентскую связку Шлюза. Для этого нужен отдельный протокол стенда.
Изменение настроек агента
В Штурвале выберите агента и прочитайте текущее состояние. Пилот позволяет подготовить изменение имени, описания и языка. Проверьте предложенные изменения, затем подтвердите. Сохраните идентификатор и квитанцию результата.
Если ревизия изменилась, подготовьте новое предложение по актуальному состоянию. Если ответ после применения неизвестен, прочитайте статус прежней операции. Не отправляйте новый commit автоматически. Предложение связано с текущей сессией; после её утраты требуется заново проверить состояние и разрешённый порядок продолжения.
Эксплуатация и восстановление
Для промышленного профиля оформите карту данных: БД, рабочие файлы, конфигурация, секреты и версии зависимостей. Резервная копия должна быть согласованной и проверенной восстановлением в отдельной среде. Наличие архива без пробного восстановления не подтверждает возможность вернуть работу.
Обновление включает проверку совместимости, сохранность данных, миграцию и заранее определённый путь восстановления. Откат программы может быть несовместим с уже изменённой схемой данных. После обновления повторяют согласованные рабочие сценарии и фиксируют установленную версию. Универсальный готовый installer для всех описанных компонентов этим документом не объявляется.
Диагностика и обращение в поддержку
Зафиксируйте версию, время, идентификатор операции, ожидаемый и фактический результат. Разделите недоступность backend, Core, модели и внешнего инструмента. Не подменяйте неизвестный результат сообщением об успехе. Перед передачей диагностических материалов удалите секреты и согласуйте состав пользовательских данных.
Сроки хранения, RPO, RTO, нагрузка, время реакции поддержки и список совместимых платформ задаются в спецификации. Для завершения эксплуатации предусмотрите экспорт разрешённых данных, отзыв пользователей и устройств, отключение интеграций и удаление по принятой политике.
Проверка клиентского комплекта
Перед установкой фиксируют версии Штриха, Node и Шлюза в одной карточке поставки. На macOS проверяют подпись приложения, минимальную ОС 15, регистрацию Native host, идентичность расширения и совместимость локального протокола. Номер более новой сборки одного приложения не доказывает, что в ней есть функции другого интеграционного кандидата.
При обновлении сохраняют личную историю, черновики, регистрацию устройства и разрешения. Проверка включает отправку из браузера, продолжение в приложении, возврат в расширение, перезапуск, обрыв соединения, остановку старого запроса и отзыв подключения. Неизвестный результат принятого запроса сначала восстанавливают по его идентификатору.
Отдельно проверяют корпоративный маршрут Node — Core: доступ к выбранному агенту, состояние подключения, ограничение сайта и полномочия локального действия. Наличие успешного личного разговора не означает успешный корпоративный маршрут. Поставка Штриха для Windows пока не объявлена; установки старого Desktop и Node не заменяют её приёмку.
Обновление публичной базы знаний
Публичный каталог документации и рабочая база консультанта должны иметь одну редакцию. Обновляют Markdown, JSONL разделов, SQLite FTS5, каталог ссылок, исходные изображения и контрольные суммы. Доверенная роль содержит правила ответа и названия компонентов; текст документов передаётся как справочные данные.
Перед заменой проверяют исходные контрольные суммы и сохраняют предыдущую редакцию. Публикация HTML без обновления активного индекса оставляет консультанта на старом содержании. Индекс полностью заменяется согласованным пакетом: смешивание разделов с разными статусами и редакциями недопустимо.
После обновления проверяют вопросы о пяти компонентах, Штрихе на macOS, планах Windows, отличиях Operator и Штурвала, ограничениях Context и публичного чата. Ответ должен ссылаться на существующий раздел и сохранять его границы. История посетителя может содержать предыдущие ответы; это не доказательство содержания нового поиска.