TARGETF4B2 PARTIALQA 0/5 VERIFIEDR14 · 15/21 PASS COMPLETEAdmin · 按 owner、用途、版本和引用关系管理资源的内容、开发者与平台运营人员

不可变资源库

从 asset ID 定位 checksum、对象版本、验证证据、绑定用途、下载票据和保留/删除决策

/ops/media/assetsplatform-operations
R14 · KNIFE 15 / 21

不可变资源库 · 运营证据级页面任务包

用 asset ID、digest、版本、owner、用途、引用与保留决策定位不可变资源,而不把短时 URL 当资产字段。

TARGET ROUTE

/ops/media/assets

CURRENT SOURCE

reits-media asset lookup + download ticket handlers

CURRENT API

GET /v1/assets/{asset_id} · POST /v1/assets/{asset_id}/download-ticket

WORK MODE

search-provenance · K15

ENTRY

上传 receipt、应用版本、内容引用或审计事件。

SUCCESS OUTPUT

打开 AssetRecord/evidence 或签发有界 DownloadTicket;删除必须先通过 reference preflight。

INTERACTION MODEL

Scoped query target → provenance → references → ticket/retention decision → receipt。

A11Y

长 ID/hash 可分段复制;状态、引用、保留与 ticket expiry 不只用图标表达。

TELEMETRY

asset_library_view · asset_open · ticket_result;signed URL、service token、owner PII 不记录。

CURRENT SOURCE + RUNTIME3 REPOS SYNCED · EC2 2026-07-18
  • reits-media main 与 origin/main 均为 db8c55a;13 个 Go 文件、4 个 Go 测试文件、1 个 SQL migration、1 个 workflow、7 个 HTTP 路由,本次 go test ./... 与 go vet ./... 均通过。
  • 代码实现 S3 直传、隔离 object version、exact length/checksum、bounded ZIP validation、不可变 promotion 与 CloudFront 短时票据;validator 不是 malware scanner。
  • EC2 未发现 reits-media service、container、Nginx vhost 或 listener;CURRENT 只有 service-token 保护的 create/complete/get-by-id/download-ticket,没有人类资源授权、列表、引用、删除或 reviewer queue。
media db8c55a · proxy healthy · Loki/Grafana 200 · root 63% · media service/container/vhost/listener 0/0/0/0
IMPLEMENTATION GAPPRODUCT QA 0 / 5
  • CURRENT 只有 GET by ID,没有 list/search、引用图、retention、legal hold 或 delete API。
  • 任何库内计数、bound usage 与 orphan 数量都是结构样例。
  • 签票前需要 subject/resource/purpose/TTL 决策;删除需要跨域引用 owner。
CODE PASS ≠ DEPLOYED · HEALTHY ≠ PRODUCT AVAILABLE · BACKUP SUCCESS ≠ RESTORE PROVEN
72-STATE PROGRAM / THIS SCREEN

九态必须改变对象、证据 lane、授权、查询、确认或回执区域,不用通用遮罩冒充真实完成

QA 0 / 5 VERIFIED
READYAssetRecord 证据可读

AssetRecord

R14-ASSET-READY→ 打开资源证据
LOADING正在核对 AssetRecord

AssetRecord evidence lanes

R14-ASSET-LOADING→ 保持当前范围
EMPTY当前范围没有 AssetRecord

query result / safe next step

R14-ASSET-EMPTY→ 调整范围或返回
PARTIAL ERRORAssetRecord 部分证据源失败

failed evidence lane only

R14-ASSET-PARTIAL→ 只重试失败来源
ERRORAssetRecord 读取失败

safe diagnostic

R14-ASSET-ERROR→ 重新读取
OFFLINEAssetRecord 离线只读

bounded snapshot

R14-ASSET-OFFLINE→ 查看快照证据
FORBIDDENAssetRecord 被资源授权拒绝

authorization decision

R14-ASSET-FORBIDDEN→ 返回安全页面
CONFIRMAssetRecord 高影响动作确认

native confirmation

R14-ASSET-CONFIRM→ 确认或取消
SUCCESSAssetRecord 命令已返回回执

receipt / verification

R14-ASSET-SUCCESS→ 打开回执与验证
R14 BOUNDARY本刀只完成 8 张资源/可观测页面、72 个页面状态以及 media source/EC2 runtime/target control plane 三轨事实;不调用真实上传、签票、删除、隔离处置、事故发布、审计导出或恢复命令,不读取日志 payload 与 secret,不把代码测试、healthy 容器、200 readiness、成功备份或 contract 脚本冒充已部署 Media、产品可用性、真实 Incident/Audit 或可恢复性证明。
UI STUDIOplatform-media-library
Admin1440 × 900100%
100%
/ops/media/assets
TARGET UI1440 × 900FIT 100%
R14 DESIGN CANDIDATECURRENT RUNTIME + CODE EVIDENCE + TARGET CONTROL PLANEreits-media db8c55a · EC2 snapshot 2026-07-18
RESOURCE & OBSERVABILITY / platform-media-library

不可变资源库

从 asset ID 定位 checksum、对象版本、验证证据、绑定用途、下载票据和保留/删除决策

Asset librarySearch asset ID, checksum, owner, app or usage…
CATALOG APITARGETcurrent GET by ID only
READY ASSETS24structure sample
BOUND USAGE19app version references
ORPHAN REVIEW05deletion not implemented
ASSET PROVENANCEAll figures below are structure sample
Asset / ownerClass / digestStateBound usageReady
Risk Lens 0.8.2ast_4NK…8C · org-reits-labsminiapp_package3ad91c…4f0eREADYrel_028
Strategy Sim 1.0.0ast_1QW…7A · org-reits-labsminiapp_package7d12a0…a98cREADYrel_021
Scene Atlas 1.4.0ast_8DD…2E · org-reits-labsminiapp_packageae07e1…c191REJECTEDnone
Market Notes 2.2.1ast_6PL…9R · org-reits-labsminiapp_package990a11…7b2dPRESIGNEDnone
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK搜索 asset/checksum主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTAssetCatalogQueryready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-18桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 资源检索
  • 状态指标
  • 资产表
  • provenance 详情
  • 引用关系
  • 下载与保留策略
02

用户动作

  • 搜索 asset/checksum
  • 筛选 owner/state
  • 签发短时下载票据
  • 打开 evidence
  • 运行删除 preflight
  • 导出安全 manifest
03

必须状态

  • 运营证据已就绪
  • 多源证据聚合中
  • 当前范围为空
  • 部分证据源失败
  • 运营视图读取失败
  • 离线快照只读
  • 资源或环境权限拒绝
  • 高风险命令确认
  • 命令与证据回执完成
04

数据契约

  • AssetCatalogQuery
  • AssetRecord
  • AssetEvidence
  • AssetReference
  • DownloadTicket
  • RetentionPolicy
  • DeletionPreflight

TARGET MODULES

目标页面必须交付的模块

  1. 01asset catalog target
  2. 02owner/resource scope
  3. 03state/class filters
  4. 04provenance
  5. 05bound references
  6. 06download ticket
  7. 07retention preflight

PRODUCT ROUTE INDEX

REITs Platform · Resource & Observability 的 8 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
资源上传与预检/ops/media/uploads/new
Admin
02
隔离验证与晋级/ops/media/quarantine
Admin
03
不可变资源库/ops/media/assets
Admin
04
平台服务状态/status · /ops/status
Admin
05
日志与关联检索/ops/logs
Admin
06
Incident 指挥与时间线/ops/incidents/:incidentId
Admin
07
跨域审计事件详情/ops/audit/:eventId
Admin
08
隔离恢复演练/ops/recovery/drills/:drillId
Admin