ТИМОН ЯДРО

Руководство администратора и оператора

Администратор пилота, оператор и служба сопровождения · Редакция 2026-09-15

Редакция 15 сентября 2026 года; состояние функций уточняется документом готовности. Проверить область применимости →

Область инструкции

Документ разделяет установку существующего веб-пилота и требования к будущему промышленному комплекту. Пилот не заменяет готовую поставку с корпоративным SSO, полной матрицей ролей и принятыми установщиками всех клиентов. Перед работой фиксируют ревизию Core, веб-ресурсов и выбранной модели.

Оператор управляет разрешёнными прикладными настройками. Администратор отвечает за конфигурацию, соединения и обслуживание. Эти обязанности не следует автоматически объединять с доступом ко всем личным диалогам. Полномочия и порядок расширенного доступа определяются отдельно.

Подготовка веб пилота

Соберите Core командой npm run build. Используйте dist и enterprise-web одной ревизии и совместимые production-зависимости Двигателя. Backend запускается через dist/main-enterprise-web.js. По умолчанию он слушает loopback 127.0.0.1 на порту 4452; публичный HTTPS обслуживается обратным прокси.

YADRO_WEB_CONFIG указывает на закрытый JSON конфигурации, YADRO_WEB_ASSETS — на каталог веб-ресурсов. В конфигурации задаются точный HTTPS origin, loopback-адрес Core и индивидуальные серверные привязки пользователей. Не размещайте конфигурацию в каталоге сайта. Запускайте процесс от отдельного непривилегированного пользователя.

Обратный прокси должен обслуживать пути Штата и Штурвала по HTTPS и ограничивать тело запроса согласно инструкции пилота 4 МиБ. Это транспортный предел, не замена лимиту вложений интерфейса 2 МиБ. Входные секреты не должны попадать в журналы прокси.

Учётные записи и модель

Используйте уникальные длинные случайные коды доступа. Поле passwordHash содержит SHA-256 такого кода. staffToken и operatorToken задают серверную привязку соответствующего приложения. Обычному сотруднику не выдаётся операторский доступ только потому, что он использует тот же сайт организации.

Поле modelReady включают только после настройки и проверки модели. Оно не создаёт подключение и не удостоверяет качество ответов. Проверьте текст, инструмент, ошибку, отмену и допустимую передачу данных. Ключ модели не должен попадать в статические ресурсы или браузер.

Проверка после запуска

Проверьте вход и выход обеих ролей, запрет неподходящего приложения, собственную историю и отправку сообщения. Убедитесь, что недоступность модели отображается явно. Затем проверьте подготовку и подтверждение настройки в Штурвале, чтение результата операции и отказ неподходящему пользователю.

Команды npm run check, node tools/smoke-enterprise-web.mjs и node tools/smoke-enterprise-races.mjs относятся к проверке кода и UI на фикстурах. Их успешное выполнение не подтверждает живую модель, корпоративный IdP или установленную клиентскую связку Шлюза. Для этого нужен отдельный протокол стенда.

Изменение настроек агента

В Штурвале выберите агента и прочитайте текущее состояние. Пилот позволяет подготовить изменение имени, описания и языка. Проверьте предложенные изменения, затем подтвердите. Сохраните идентификатор и квитанцию результата.

Если ревизия изменилась, подготовьте новое предложение по актуальному состоянию. Если ответ после применения неизвестен, прочитайте статус прежней операции. Не отправляйте новый commit автоматически. Предложение связано с текущей сессией; после её утраты требуется заново проверить состояние и разрешённый порядок продолжения.

Эксплуатация и восстановление

Для промышленного профиля оформите карту данных: БД, рабочие файлы, конфигурация, секреты и версии зависимостей. Резервная копия должна быть согласованной и проверенной восстановлением в отдельной среде. Наличие архива без пробного восстановления не подтверждает возможность вернуть работу.

Обновление включает проверку совместимости, сохранность данных, миграцию и заранее определённый путь восстановления. Откат программы может быть несовместим с уже изменённой схемой данных. После обновления повторяют согласованные рабочие сценарии и фиксируют установленную версию. Универсальный готовый installer для всех описанных компонентов этим документом не объявляется.

Диагностика и обращение в поддержку

Зафиксируйте версию, время, идентификатор операции, ожидаемый и фактический результат. Разделите недоступность backend, Core, модели и внешнего инструмента. Не подменяйте неизвестный результат сообщением об успехе. Перед передачей диагностических материалов удалите секреты и согласуйте состав пользовательских данных.

Сроки хранения, RPO, RTO, нагрузка, время реакции поддержки и список совместимых платформ задаются в спецификации. Для завершения эксплуатации предусмотрите экспорт разрешённых данных, отзыв пользователей и устройств, отключение интеграций и удаление по принятой политике.

Проверка клиентского комплекта

Перед установкой фиксируют версии Штриха, Node и Шлюза в одной карточке поставки. На macOS проверяют подпись приложения, минимальную ОС 15, регистрацию Native host, идентичность расширения и совместимость локального протокола. Номер более новой сборки одного приложения не доказывает, что в ней есть функции другого интеграционного кандидата.

При обновлении сохраняют личную историю, черновики, регистрацию устройства и разрешения. Проверка включает отправку из браузера, продолжение в приложении, возврат в расширение, перезапуск, обрыв соединения, остановку старого запроса и отзыв подключения. Неизвестный результат принятого запроса сначала восстанавливают по его идентификатору.

Отдельно проверяют корпоративный маршрут Node — Core: доступ к выбранному агенту, состояние подключения, ограничение сайта и полномочия локального действия. Наличие успешного личного разговора не означает успешный корпоративный маршрут. Поставка Штриха для Windows пока не объявлена; установки старого Desktop и Node не заменяют её приёмку.

Обновление публичной базы знаний

Публичный каталог документации и рабочая база консультанта должны иметь одну редакцию. Обновляют Markdown, JSONL разделов, SQLite FTS5, каталог ссылок, исходные изображения и контрольные суммы. Доверенная роль содержит правила ответа и названия компонентов; текст документов передаётся как справочные данные.

Перед заменой проверяют исходные контрольные суммы и сохраняют предыдущую редакцию. Публикация HTML без обновления активного индекса оставляет консультанта на старом содержании. Индекс полностью заменяется согласованным пакетом: смешивание разделов с разными статусами и редакциями недопустимо.

После обновления проверяют вопросы о пяти компонентах, Штрихе на macOS, планах Windows, отличиях Operator и Штурвала, ограничениях Context и публичного чата. Ответ должен ссылаться на существующий раздел и сохранять его границы. История посетителя может содержать предыдущие ответы; это не доказательство содержания нового поиска.

Основание документа

Сверка продуктовой документации и исходников 15 сентября 2026 года. Правила сверки и ограничения.