TokenExchange · PILOT

中央管理后台

使用独立管理员身份登录。此入口不接受用户设备凭证或旧 Admin Token。

TokenExchange · PILOT

中央管理后台

——

平台 Admin 面检查中
种子用户—
设备—
ProviderResource—
持久请求—
当前权限—

Round 1 边界

本后台只运营非金融 Pilot 的身份、设备与审计事实,不提供余额、充值、扣费、收益、报价、提现或撮合入口。

路由分配观测(非调度规则 / 非 Credit)

同 SKU 闭合窗口;selected Attempt 含重试,不是唯一请求数。份额分母由服务端在分页前计算,未知显示 —。采样有效槽位不是即时空闲容量;TTFT 均值包含分发与重试等待,不是 WSS RTT。GLOBAL pending sources 是全局待采集源,不是此 SKU 的故障数。

窗口最长 30 天;分钟数据回看 30 天,小时数据回看 180 天。时间必须按所选粒度对齐;历史缺口不能保证重建。

去标识化分组selected Attempt分配份额采样有效槽位容量份额偏离(百分点)采样资源分钟TTFT 均值

请输入 SKU 查询;仅管理端可见。

全链路监控

请求总数—
成功率—
TTFT P95—
活跃告警—
排队 / 匹配中—
分发等待 P95—
RESERVE ACK P95—
每请求 Attempt P95—
发生重试的请求—
首 Token 后断流—
多源 Usage 覆盖—
Usage 差异 P95—
事件丢弃—
Provider 重连—
上游 429—
管理员登录拒绝—

小时趋势(闭合小时)

仅查询已闭合小时,最长 30 天、每页最多 48 小时。流量按 SKU/协议筛选;容量与上游按 SKU 范围聚合,丢弃和重连为平台全局值。P95 是分钟近似值的保守最大值,不是精确 SLA 分位。

小时(UTC)请求 / 成功率TTFT / 时长 P95≈Token容量在线率 / 采样上游 429丢弃 / 重连

—

容量快照

—
SKU资源活跃资源总槽位可用槽位处理中窗口在线率采样分钟

可观测性丢弃

固定低基数组件与原因

统计平台队列、Requester 本地证据队列和本地面板订阅的已知丢弃;不包含用户、设备、Provider、请求标识或正文。

组件原因码窗口计数

Provider 连接与上游限流

固定 SKU、Adapter 与客户端版本标签

重连以新认证连接的首次有效心跳计数;429 按实际进入上游阶段的 Attempt 统计,包含切换后成功的早期 Attempt。

Adapter已登记客户端版本重连次数
SKUAdapter上游请求429429 比率

资源下钻直接查询受保护的 Attempt 元数据,仅返回发生过 429 的资源;资源 ID 不进入通用指标标签。

资源SKU / Adapter实际 / 期望状态上游请求429429 比率首次 / 最近 429

管理员登录拒绝原因

仅固定原因分类;账户与来源不进入聚合指标

同一账户 5 分钟 5 次、同一来源 5 分钟 10 次触发 P1;告警对象使用不可逆截断哈希,恢复需连续 15 分钟无新失败。

原因码窗口计数

逐请求 Usage 完整性

仅展示最近 24 小时的用量元数据。差异按当前已发布告警阈值、在相同量纲内比较;不展示用户、设备、Provider 身份、请求正文或原始帧。

完整性请求 / 会话SKU / 协议请求状态量纲 / 差异来源证据创建时间

系统健康

—
组件对象状态原因码延迟版本 / 配置时钟偏差最后观测

配置事件投递诊断

仅展示投递元数据,不返回事件正文。人工操作只能将待投递的 config.published 事件提前至当前时间,不能标记成功、放弃或抢占有效 claim。

状态Topic / 对象 / Message年龄 / 创建次数 / 错误Claim下次 / 上次尝试操作

告警事件

确认、分派和最长 24 小时静默均要求近期 MFA、明确原因和乐观版本;自动恢复后事件不可再修改。

等级 / 状态规则 / 对象摘要当前值 / 阈值首次 / 最近静默 / 分派证据 / Runbook操作

创建种子用户

种子用户

用户 ID状态设备创建时间操作

签发一次性设备邀请码

设备能力
仅显示一次,请立即安全交付

一次性邀请码

列表仅显示 Credential ID、末四位和状态,不保存或返回邀请码明文。重新签发会在同一事务撤销旧邀请码,新值仍只显示一次。

Credential用户能力状态签发 / 过期签发人操作

设备

设备用户能力状态最后在线操作

Provider 与资源

控制操作先写入持久命令,再由已认证 sidecar ACK 收敛实际状态;离线资源会保留待投递命令。所有操作均要求近期 MFA、原因和二次确认。

资源 / Provider用户 / 设备SKU / Adapter实际 / 期望容量配置 / 租约更新时间操作

会话与流量

只显示持久元数据、状态、时延和最佳用量证据;不保存或展示 Prompt、响应、Tool 参数/结果和原始帧。

请求 / 会话用户Provider / 资源SKU / 协议状态 / 错误TTFT / 总时长用量证据开始时间

请求详情

用户—
会话—
入口 / 协议—
Provider / 资源—
状态 / 错误—
时延—
时间Transaction / Entry类型借贷金额Request

持久事件时间线

时间事件尝试状态迁移状态原因码

追加写审计事件

时间操作者 / 角色动作对象原因结果

账本完整性—
等待结算—
人工复核—
未决 Hold—
Epoch—

用户 Credit 查询

测试积分、无现金价值、不可充值、提现或转让。金额由规范十进制字符串传输。

状态—
可用—
预占—
累计获得 / 消费—

PilotBudget 防滥用配额

请求数、Token 和并发配额与 Pilot Credit 完全分离,不具备现金价值。配置会重置当前计量窗口,并写入版本、幂等记录和不可变审计。

版本 / 窗口—
请求 已用 / 上限—
Token 已用 / 上限—
并发 已用 / 上限—

受限测试发放

结算与人工复核

Request状态Provider owner / ResourceRate原因操作

新建配置草稿

本轮管理非商业告警规则、SKU 路由能力目录和 ProviderResource 运行配置。SKU 不包含价格、结算或上游凭证。草稿必须经过校验后才能发布;发布和回滚使用 If-Match 与 Idempotency-Key 防止覆盖和重复更新。

配置历史

路由策略只能收紧 Provider 自愿 slots;native 本地额度估算不是供应商余额。所有配置必须校验、发布并等待资源 ACK。first_available 仅作受审计回滚模式。超出网页安全整数范围的 cap 将明确拒绝读取/编辑,不会舍入。

每次回滚都会复制历史 Payload 并生成更高版本,不会重新激活旧 Revision。列表不包含上游凭证、Prompt 或响应正文。

范围 / Key / 版本基线 / 状态校验变更字段操作人 / 原因时间Operation操作

当前已发布 SKU

这是路由运行时实际读取的物化视图;不包含价格、余额、收益、结算或上游凭证。

SKU / 名称厂商 / 上游模型协议Adapter / Tool接入策略 / Slots状态 / 最低版本配置版本