TARGETF4B2 PARTIALQA 0/5 VERIFIEDR11 · 12/21 PASS COMPLETEAdmin · Market Data SRE、存储 owner 与安全人员

本地/R2 存储拓扑与恢复边界

解释 SQLite、本地缓存、R2 对象、公开下载、Secret 和故障域,连接测试不能冒充恢复证明

/admin/market-data/storagetrading-data-source对照 CURRENT · trading-storage →
R11 · KNIFE 12 / 21

本地/R2 存储拓扑与恢复边界 · 页面级细化任务包

解释 SQLite、本地缓存、R2 对象、公开下载和 Secret 责任边界,并验证切换与恢复。

CURRENT / TARGET ROUTE

/#storage → /admin/market-data/storage

CURRENT API

/api/storage-settings · protected · production absent

WORK MODE

recover · K11

ENTRY

从容量、下载、checksum 或恢复任务进入。

SUCCESS OUTPUT

保存 StorageProfile revision 或完成隔离恢复演练 receipt。

COMMAND MODEL

Topology + SecretRef → connection probe → impact plan → profile revision → object verification → restore drill。

RESPONSIVE + A11Y

桌面拓扑/配置/恢复;手机先 Secret 与数据丢失风险,再显示设置。

TELEMETRY

storage_view · probe_submit · restore_drill;路径和 secret 脱敏。

CURRENT SOURCEmain 55b1ad8
  • trading-data-source formal main 与 origin/main 均为 55b1ad827176b0937963d5694f411e901665fcfd;integrate/matrix-quant-v2-main-20260718@43742e5 领先 3 提交,稳定文件 metadata 仍是 unmerged candidate
  • EC2 当前没有 trading/market-data service、Nginx vhost、监听端口、进程或 release;源码存在不等于生产控制面已部署
  • CURRENT 是 3,371 行 Vue App.vue 的 10 个 hash/localStorage 模块;Go server.go 6,126 行、store.go 2,171 行、8 个 Go 文件、3 个测试文件、28 个注册入口、0 个仓库 CI workflow
  • 源码默认 settings.v1 包含 2 个分类、7 个标识、7 个源模板、7 个标识源和 0 个定时任务;它是 source fixture,不是生产业务数据
  • CURRENT 单管理员 cookie 为 HttpOnly/SameSite=Lax 但未设置 Secure;CORS 反射任意 Origin 并允许 credential,未见 CSRF token;auth_value 会返回浏览器并进入 settings.v1 导出,R2 Secret 明文存 SQLite
  • CURRENT 支持 local/R2 与可选本地副本;R2 Secret 明文存 SQLite,response 仅用 secret_access_key_set 遮罩。
source verified · production services/vhosts/listeners/health = 0 · source defaults ≠ production records
IMPLEMENTATION GAPPRODUCTION NOT DEPLOYED
  • 缺 Secret service/rotation 和 write-only SecretRef
  • 缺容量、对象完整性、迁移计划和 storage revision
  • 缺备份 manifest、异机恢复演练与 RPO/RTO
feat/matrix-quant-v2@1df4164 的稳定文件合同是 branch-only,不进入 CURRENT main。
90-STATE PROGRAM / THIS SCREEN

生产未部署时使用真实空态;Source fixture、目标指标与运行记录严格分轨

QA 0 / 5 VERIFIED
READYStorageTopology 当前/目标合同可评审

StorageTopology workspace

R11-STORAGE-READY→ 查看 recovery contract
LOADING正在读取 StorageTopology

StorageTopology independent regions

R11-STORAGE-LOAD→ 保留查询上下文
EMPTY生产存储控制面尚未部署

StorageTopology result set

R11-STORAGE-EMPTY→ 查看部署或创建条件
PARTIAL ERRORStorageTopology 部分证据未知

StorageTopology evidence rail

R11-STORAGE-PARTIAL→ 只重试失败区域
ERRORStorageTopology 请求失败

StorageTopology request

R11-STORAGE-ERROR→ 安全重试
OFFLINE离线只读 · StorageTopology

StorageTopology redacted snapshot

R11-STORAGE-OFFLINE→ 重新连接
FORBIDDEN没有读取或管理 StorageTopology 的权限

StorageTopology authorization

R11-STORAGE-DENY→ 返回安全入口
CONFIRM确认切换存储 profile 或启动恢复演练?

StorageTopology command impact

R11-STORAGE-CONFIRM→ 确认并提交
SUCCESSStorageProfile 或 RestoreDrill receipt 已登记

StorageTopology receipt

R11-STORAGE-SUCCESS→ 查看回执
R11 BOUNDARY本刀只完成 10 页蓝图、90 个页面状态和 source/branch/production 证据边界;不部署行情产品服务,不读取或写入真实凭证,不执行采集/覆盖/导入/删除/存储切换,也不把 source default 或 branch-only 合同冒充生产数据。
UI STUDIOtarget-trading-storage
Admin1440 × 900100%
100%
/admin/market-data/storage
TARGET UI1440 × 900FIT 100%
R11 DESIGN CANDIDATEtarget-trading-storagePRODUCTION NOT DEPLOYED
MARKET DATA / STORAGE本地/R2 存储拓扑与恢复边界
SOURCE VERIFIED—
CURRENT / TARGET SPLITmain@55b1ad8 可验证;EC2 production service/vhost/listener/health = 0;Source default 不等于生产数据。PRODUCTION NOT DEPLOYED
STORAGE & RECOVERY

本地/R2 存储拓扑与恢复边界

解释 SQLite、本地缓存、R2、公开下载和 Secret 责任边界,并验证切换与恢复。

SOURCE MAIN55b1ad8tests pass
CURRENT ROUTE/#storagehash + localStorage
PRODUCTIONNOT DEPLOYEDservice/vhost/health = 0
SECURITYP0 GAPSSecret · CORS · CSRF
PRODUCT QA0 / 5B3 0 · blueprint only
CURRENT SOURCE CONTRACT模块字段与接口

SOURCE/#storageVue hash module

AUTH/api/storage-settingssame-origin protected API

RUNTIMEEC2 / Nginx / healthnot deployed

provider local/r2main schemabucket/object prefixmain schemakeep_local_copymain schemasecret_access_key_setmain schema
PRODUCTION DATA REGION生产记录 · 未部署
LAYERCURRENT MODELSECRETRECOVERY
∅没有可核验的生产业务记录不使用目标 KPI、随机行情、虚构 run 或 Source default 冒充生产
TARGET IMPLEMENTATION合同、门禁与 owner
  1. 01SecretRef/rotationNOT PROVEN
  2. 02topology revisionNOT PROVEN
  3. 03object integrityNOT PROVEN
  4. 04restore receiptNOT PROVEN
ARCHITECTURE GAP

R2 Secret 明文存 SQLite;无生产拓扑、备份 manifest、异机恢复或 RPO/RTO。

OWNER · Storage SRE
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK编辑配置主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTStorageTopologyready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-18桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • Topology
  • 配置 revision
  • Secret reference
  • 容量与完整性
  • 切换影响
  • 恢复风险
  • 应用确认
02

用户动作

  • 编辑配置
  • 测试连接
  • 执行样本写读
  • 切换 Provider
  • 更新 Secret
  • 扫描对象
  • 查看恢复缺口
  • 应用配置
03

必须状态

  • 控制面就绪
  • 目录与运行加载
  • 当前范围为空
  • 部分来源或依赖失败
  • 页面读取失败
  • 离线只读快照
  • 资源操作权限不足
  • 高影响操作确认
  • 带 revision 的操作回执
04

数据契约

  • StorageTopology
  • StorageProfileRevision
  • SecretReference
  • R2ConnectionProbe
  • StorageCapacity
  • ObjectIntegrity
  • DownloadMode
  • StorageChangeReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01存储拓扑
  2. 02SQLite 元数据
  3. 03本地缓存
  4. 04R2 设置
  5. 05Secret set state
  6. 06对象前缀
  7. 07本地副本
  8. 08公共下载模式
  9. 09容量
  10. 10连接测试
  11. 11恢复缺口

PRODUCT ROUTE INDEX

行情后台 · 控制面 的 20 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
行情仪表盘/#dashboard
Admin
02
标识源管理/#dataSources
Admin
03
定时任务/#tasks
Admin
04
数据分类/#categories
Admin
05
数据标识/#symbols
Admin
06
源模板/#dataSourceTemplates
Admin
07
缓存文件/#cacheFiles
Admin
08
导入导出/#transfer
Admin
09
存储配置/#storage
Admin
10
系统监控/#monitor
Admin
11
行情数据指挥中心/admin/market-data/overview
Admin
12
数据分类与目录命名空间/admin/market-data/categories
Admin
13
标准标识、周期与切片覆盖/admin/market-data/symbols
Admin
14
请求模板、占位符与秘密边界/admin/market-data/templates
Admin
15
标识源绑定、有效请求与健康/admin/market-data/sources
Admin
16
不可变行情切片与完整性 Explorer/admin/market-data/slices
Admin
17
调度任务、运行阶段与覆盖执行/admin/market-data/tasks
Admin
18
配置迁移、差异与 Secret Gate/admin/market-data/migrations
Admin
19
本地/R2 存储拓扑与恢复边界/admin/market-data/storage
Admin
20
服务、来源、任务与存储 SLO/admin/market-data/monitor
Admin