ZY Action Platform 管理员使用说明

适用对象:平台管理员 · 覆盖产品:P1 LightAIP / P2 LightFoundry / P3 LightApollo / P4 LightGotham / P5 LightSwift · v5 对齐 wiki/docs 系列文档与 V5 七阶段升级 · 端口 18080-18084 + 网关 80,admin/admin1

1. 系统启动与访问入口

1.1 一键启动(推荐)

在发布目录(action/release/v2026.08.11/)双击 运行AI商业行动系统.bat

  1. 自动注入 .env 中的 LLM Key(DeepSeek/DashScope/Anthropic/OpenAI);
  2. 拉起进程:aip.exe→AIP(18080)、foundry.exe→Foundry(18081)、apollo.exe→Apollo(18082)、gotham.exe→Gotham(18083)、swift.exe→Swift(18084)、gateway.exe→网关(80);
  3. 自动打开 http://127.0.0.1/,按任意键停止全部进程。

1.2 端口与访问方式

服务端口访问地址网关前缀
Web 网关80http://127.0.0.1/SPA + 反向代理
LightAIP18080http://127.0.0.1:18080/aip-api
LightFoundry18081http://127.0.0.1:18081/api
LightApollo18082http://127.0.0.1:18082/apollo-api
LightGotham18083http://127.0.0.1:18083/gotham-api
LightSwift18084http://127.0.0.1:18084/swift-api(仿真 PoC)
Vite 开发服务器5173http://localhost:5173仅开发模式

网关前缀 `/api/*`→Foundry、`/apollo-api/*`→Apollo、`/aip-api/*`→AIP、`/gotham-api/*`→Gotham、`/swift-api/*`→Swift(前缀重写为 /api),其余 SPA fallback。

1.3 数据库与日志

各产品独立登录、独立 JWT、用户库不互通;Gotham 图谱删除 temp/gotham_graph.json 后重启即重建。

2. 前端登录

2.1 默认管理员账号

默认值环境变量
用户名adminDEFAULT_ADMIN_USERNAME
密码admin1DEFAULT_ADMIN_PASSWORD

2.2 登录步骤

  1. 打开 http://127.0.0.1/ → 自动跳转 /login;
  2. 输入用户名/密码 → 登录;
  3. 成功返回 JWT(存 aip_token),自动落地到 Foundry 本体工作台 /foundry

Apollo 独立登录页 + JWT/API-Key 双通道(lap_ 前缀);Swift 内嵌登录(admin/admin1)。

2.3 双因子认证(TOTP MFA,v5)

2.4 导航结构

菜单路由说明
智能查询/chatAIP NLQ 聊天窗口
数据源管理/datasourcesAIP 数据源 CRUD
进入 Foundry/foundry侧边栏布局:本体/版本/YAML/Action/指标/管道/血缘/质量/检索/查询/数据集/同步/SQL 工作台/Notebook/报表/Fusion/流规则/函数/打标/本体导出/市场/代码仓库/治理/MLOps 等 30+ 项
Apollo ▾/apollo*部署/漂移/制品/Spoke Agent/环境/安全合规/配置/平台管理
Gotham ▾/gotham*情报工作台/地图/时间轴/多视图/报告/访问控制/协作/图谱域(图谱映射/图分区/时序分析)
Swift ▾/swift*工作台/报文实验室/GAC/HCC

3. 用户与角色管理(RBAC)

3.1 账号体系

用户 users(UUID 主键、username 唯一、bcrypt 哈希)、角色 roles、关联 user_roles、权限 role_permissions、行级安全 row_level_security_policiesrole_rls_policies。v5 新增:fg_markings/fg_marking_bindings/fus_user_markings(安全标记与授权矩阵)、auth_mfa_secrets(TOTP 双因子密钥)。

3.2 用户注册/登录

curl -s -X POST http://127.0.0.1:18081/api/v1/auth/register -H 'Content-Type: application/json' \
  -d '{"username":"alice","password":"pass123"}'
curl -s -X POST http://127.0.0.1:18081/api/v1/auth/login -H 'Content-Type: application/json' \
  -d '{"username":"alice","password":"pass123"}'

3.3 角色授权(admin 角色)

当前版本未提供用户/角色管理的前端管理台,管理员经平台库直接授权(与冒烟脚本一致)。
PSQL="/f/PostgreSQL/17/bin/psql.exe -h 127.0.0.1 -U postgres -d chatbi_action_dev"
export PGPASSWORD=ZYCBI2025
# 1) 确保 admin 角色存在
$PSQL -c "INSERT INTO roles(role_name) SELECT 'admin' WHERE NOT EXISTS(SELECT 1 FROM roles WHERE role_name='admin');"
# 2) 绑定用户到 admin 角色(USER_ID 为 users 表 UUID)
$PSQL -c "INSERT INTO user_roles(user_id, role_id) SELECT '<USER_ID>', r.id FROM roles r WHERE r.role_name='admin';"
# 3) 验证
$PSQL -t -c "SELECT count(*) FROM user_roles ur JOIN roles r ON r.id=ur.role_id WHERE ur.user_id='<USER_ID>' AND r.role_name='admin';"

admin 角色作用:Foundry Action 写路径逐动作授权放行;Gotham ABAC 基础门全动作放行(非 admin 高危写默认拒绝,图分析与图谱域分析仅 admin);Apollo 内置 5 角色权限点引擎;语义查询注入 RLS/CLS(v5 起 AIP NLQ 主链路同样注入,失败拒绝执行)。

3.4 安全标记(Markings,v5)

入口:Foundry 侧边栏「数据打标」/foundry/markings,API:/api/v1/markings + /api/v1/markings/bindings + /api/v1/markings/user-markings。支持对象/列级安全标记定义、绑定(组合唯一)与用户授权矩阵;隐藏列自动叠加至列级安全生效(任一来源隐藏即隐藏,NULL AS col);管理语义:标记 CRUD / 绑定目标 / 授权与撤销,前端授权矩阵可视化。

4. 审计日志查看

产品事件类型示例
AIPNLQ_QUERY(含 sql 与 rows)、ORCHESTRATION_TASK、AI 决策审计 /ai-audit(v5 按 5 步 stepType 细化)
FoundryACTION_EXECUTE(含 prior_state)、本体/版本/管道操作、MCP_TOOL_CALL
ApolloDEPLOYMENT_SYNC、DRIFT_DETECTED、DRIFT_RECONCILE、DEPLOYMENT_TIMEOUT;apollo_audit_logs(脱敏)
Gotham图谱/接入/解析/ABAC 评估;审计哈希链 + /audit/verify
Swift全链路事件审计 + SM3 哈希链工具

查询方式一(AIP 接口):GET http://127.0.0.1:18080/api/v1/audit/logs?limit=50&offset=0

查询方式二(直查库,各产品通用):$PSQL -c "SELECT event_type, ref_id, result, user_id, created_at FROM audit_log ORDER BY created_at DESC LIMIT 50;"

审计为异步落库(~秒级),查不到时请稍后重查。

4.3 审计归档(v5)

平台内置归档任务:调度器 audit:archive0 3 * * *(每天凌晨 3 点)归档超 90 天(settings 可调)的审计记录;REST GET|PUT /api/v1/audit/archive-config(AIP 挂载)查看/配置归档策略,AIP 审计页带归档开关。归档后旧记录不再出现在常规查询(如实标注:物理保留,未做压缩/导出)。

5. LightAIP 管理侧操作(18080)

5.1 数据源管理

入口:顶部导航「数据源管理」/datasources。

操作方法/路径说明
数据源列表GET /api/v1/datasources查看全部数据源
创建数据源POST /api/v1/datasourcesMYSQL/SQLSERVER/POSTGRESQL/SQLITE(白名单 + 显式授权)
连接测试POST /api/v1/datasources/:id/test测试连通性
导入元数据POST /api/v1/datasources/:id/import-metadata任务化:15s 快路径内返回旧响应+task_id,超时 202 后经 GET /api/v1/tasks/:id 轮询(LLM 生成列描述)
更新/删除PUT/DELETE /api/v1/datasources/:id维护数据源
v4 纠偏:不存在 regenerate_all 参数(元数据重导走 import-metadata);ORACLE 等类型可创建落库但连接器授权层默认拒绝。

内置演示数据源:aip_demo_warehouse(SQLite:orders/customers/products,启动重建+重导元数据)。

5.2 异步任务与统一调度(v5)

平台底座提供统一调度器 + 异步任务系统(platform/scheduler + platform/task),长耗时操作全部任务化,前端实时查看进度:

操作方法/路径说明
任务列表(AIP)GET /api/v1/tasks?status=&limit=&offset=五态 queued/running/success/failed/cancelled,含 progress/result
任务详情GET /api/v1/tasks/:id轮询终态入口
取消任务POST /api/v1/tasks/:id/cancelqueued 直置 / running 走 context 取消
调度任务列表GET /api/v1/scheduler/jobs已注册调度任务(workflow:*/pipeline:*/audit:archive/aip:memory-cleanup/quality:*/report:*/cdc:watcher:* 等)
运行记录GET /api/v1/scheduler/jobs/:name/runs按任务名分页查询(trigger_type=manual/cron、status、duration_ms)

5.3 管理后台 18+ 模块

覆盖:用户/角色/审计/AI 决策审计/设置/深度权限/LLM 网关/Prompt/工具/RAG/本体/安全/评测/监控/工作流/Agent/飞书设置/邮件设置。

5.4 通知中心(v5)

平台通知中心(platform/notify):Hub/Channel/Send/Channels,统一站内通知与多渠道消息发送管理。API:GET /api/v1/notify/channels、POST /api/v1/notify/send(AIP/Foundry 均挂载)。内置 emailChannel(未配置明确报错);AIP 注册 feishu 渠道(延迟解析),Foundry 无飞书引擎运行时降级标注。

5.5 飞书机器人配置与主动推送

入口:管理后台「飞书设置」/admin/feishu

操作方法/路径说明
运行状态GET /api/v1/feishu/statusenabled / running / configured / app_id
主动推送POST /api/v1/feishu/pushreceive_type(open_id|chat_id)+ receive_id + content

5.6 邮件服务配置(SMTP 通知渠道)

入口:管理后台「邮件设置」/admin/email

操作方法/路径说明
服务状态GET /api/v1/email/statusenabled / configured / server / from / port
测试发送POST /api/v1/email/testbody {to},发测试邮件验证 SMTP 连通性

5.7 授权过期自动关闭(license 关停与自检)

6. LightGotham 管理侧操作(18083)

6.1 访问控制策略(ABAC)

入口:Gotham ▾ → 访问控制 /gotham/access。

操作方法/路径说明
策略列表GET /api/v1/access-policies查看策略
创建策略POST /api/v1/access-policiessubject_attrs/resource_attrs/action/effect
更新/删除PUT/DELETE /api/v1/access-policies/:id维护策略
策略评估POST /api/v1/access-policies/evaluate返回 allow/deny + reason
评估留痕GET /api/v1/access-policies/traces?user_id=查看某用户评估记录

6.2 内置策略

策略名effect规则
分析师禁读机密deny(100)analyst + secret 的 read 拒绝(一票否决)
分析师可读内部数据allow(80)analyst + internal 的 read 允许
管理员全量放行allow(10)admin 全部动作放行

演示数据中 graph:org:xuanwu(玄武集团)为 secret,分析师读取将被拒绝。

6.3 评估 trace 验证

# internal → allow
curl -s -X POST http://127.0.0.1:18083/api/v1/access-policies/evaluate -H "Authorization: Bearer $TOKEN" \
  -H 'Content-Type: application/json' \
  -d '{"user_id":"analyst1","roles":["analyst"],"user_attrs":{"role":"analyst"},"resource_attrs":{"classification":"internal"},"action":"read"}'
# secret → deny(一票否决)
curl -s -X POST http://127.0.0.1:18083/api/v1/access-policies/evaluate -H "Authorization: Bearer $TOKEN" \
  -H 'Content-Type: application/json' \
  -d '{"user_id":"analyst1","roles":["analyst"],"user_attrs":{"role":"analyst"},"resource_attrs":{"classification":"secret"},"action":"read"}'
如实标注:Gotham RLS/CLS(scopeFilter 行级/列级过滤)未实现;安全边界 = RBAC 基础门 + ABAC deny 一票否决 + 审计哈希链 + 字段脱敏;Time-Wheel 未落地。

6.4 图谱域管理(v5,admin-only)

操作方法/路径说明
图谱映射配置GET|PUT /api/v1/ingestion/sources/:id/graph-mappingnode_label_col/node_id_col/edge_rules 等映射配置
自动建议GET /api/v1/ingestion/sources/:id/mapping-suggest读源表 schema + 外键探测自动建议映射
执行图谱化POST /api/v1/ingestion/sources/:id/map-to-graph任务化:keyset 分页拉行 → 构建节点与关系边,进度 0.6~1.0
图分区POST /api/v1/analysis/graph/partition、GET /api/v1/analysis/graph/partitions多层折叠 Louvain + 小社区归并,参数幂等命中缓存
时序图分析POST /api/v1/analysis/graph/temporal/subgraph|trend|path时窗子图 / 时间桶趋势 / 时窗内最短路径

7. LightApollo 管理侧操作(18082)

7.1 发布渠道与策略

渠道:GET/POST /api/v1/channels、PUT/DELETE /api/v1/channels/:id、POST /api/v1/channels/:id/set-desired-state。内置 stable 指向 demo-app。期望状态审批流(G15):POST /desired-states/:id/approve|reject。

策略:GET/POST /api/v1/policies、PUT/DELETE /api/v1/policies/:id;rules 含 auto_rollback / max_concurrent / readiness_timeout_sec / reconcile_backoff。内置 default(auto_rollback=true)。

7.2 签名者白名单(G1 信任锚)

GET/POST /api/v1/signers、PUT/DELETE /api/v1/signers/:id、POST /api/v1/signers/:id/enable|disable。内置 demo-signer(首次构建 bundle 自动升级为真实 SM2 密钥指纹)。bundle 四要素:SM3 校验和 + SM2 签名 + 不可变 digest + 签名者白名单。

7.3 Spoke Agent 与环境管理

环境:GET/POST /api/v1/projects/:id/environments(kubernetes/vm_cluster/bare_metal/edge 四类四态);Agent 引导 POST /api/v1/environments/:id/agents(Bootstrap Token SHA256 哈希,明文仅返回一次);拉取 GET /api/v1/agent/pull(无需认证,出向);上报 POST /api/v1/agent/report。心跳 90s→degraded / 300s→offline。手动 sync:POST /deployments/:id/sync(F2)。

7.4 监控/告警/自愈/配置/安全

Apollo 边界(如实):扫描器为内置模拟(非真实 Trivy/Syft);email/dingtalk/wecom 通知为日志占位(仅 webhook 真实);Git 仓库为本地目录模拟(非真实 Git 平台);混合云为能力归并(无独立模块);K8s 原生集成/蓝绿金丝雀 ○。

8. LightFoundry 管理侧操作(18081)

8.1 数据源接入(自管理,v5)

v5 起 Foundry 数据源独立自管理(不再依赖 AIP 后端):入口侧边栏「数据源」/foundry/datasources,接口 /api/v1/datasources(Foundry 侧注册)。导入元数据任务化(type=foundry_import_metadata,快路径 + 202 轮询对齐 AIP 模式)。内置演示 foundry_demo_warehouse(SQLite:customers/orders/products)。接入新数据源:注册连接 → 导入元数据 → 本体工作台创建对象(data_source_id + base_table + pk_column)。

8.2 数据集 / 同步 / 质量画像管理(v5)

入口关键 API说明
数据集/foundry/datasetsGET/POST /api/v1/datasets、POST /api/v1/datasets/upload、POST /api/v1/datasets/:id/versions/publish数据源拉数/CSV+JSON 上传(XLSX 明确报错降级)、版本发布与历史、预览、基础画像、血缘记录;软删 archived
数据同步/foundry/syncGET/POST /api/v1/sync/targets、POST /api/v1/sync/targets/:id/run全量重写 / 水位线增量断点续传;任务化运行、进度轮询、运行历史;成功自动联动血缘 + 质量画像刷新
质量画像/foundry/qualityGET/POST /api/v1/quality/profiles、POST /api/v1/quality/profiles/:id/run、GET /api/v1/quality/profiles/:id/scores完整性/唯一性/有效性/时效性四因子加权评分,低于阈值经 bridge 写入 pipeline quality issues 闭环

8.3 对象/权限管理

8.4 语义互操作管理(v5)

入口关键 API说明
标准值类型GET /api/v1/ontology/value-types、POST /api/v1/ontology/value-types/normalize13 类标准值类型,自动归一化(文本转枚举/数值识别货币/百分比/按精度推断整数/小数),两段式 dry-run+confirm
本体函数/foundry/functions/api/v1/ontology/functions CRUD、POST /api/v1/ontology/functions/:name/test内置 13 个计算函数 + 自定义函数注册与在线测试,可被条件表达式与计算属性引用
MCP 协议POST /api/v1/mcp标准 MCP JSON-RPC(search_objects/query_objects/get_metric/execute_action/get_dataset),默认关闭(foundry.mcp.enabled=false),调用全程审计
安全标记/foundry/markings/api/v1/markings + /bindings + /user-markings对象/列级安全标记 + 用户授权矩阵,隐藏列自动叠加至 CLS
标准导出/foundry/ontology-exportGET /api/v1/ontology/objects/:id/export?format=owl|ttl|yaml、GET /api/v1/ontology/objects/:id/shacl、GET /api/v1/ontology/export/owlOWL/TTL 与 SHACL 标准格式导出本体

8.5 生态与工程管理(v5)

入口关键 API说明
组件市场/foundry/marketplace/api/v1/marketplace/items CRUD + publish/install/installs组件与应用发布、一键安装与跨环境复用,版本 +1 历史保留、下载统计、检索
SQL 宏与代码仓库/foundry/coderepo/api/v1/coderepo/repos、/files、/revisions、POST /api/v1/coderepo/macros/resolveSQL 宏定义 + 版本化代码仓库,查询与 Notebook 自动展开宏({{macro:name}})
统一搜索顶栏全局搜索框GET /api/v1/nexus/search?q=&scopes=&limit=多域 RRF 融合排序,热度表 fx_search_stats
命令行工具cmd/actionctllogin / ont export|import / dataset / task / metric query / mcp ping,token 存 ~/.actionctl(0600)

8.6 数据质量与血缘

质量规则 GET/POST /api/v1/quality/rules;问题清单 GET /api/v1/quality/issues(acknowledge/fix,error 级阻断目标对象同步);血缘 GET /api/v1/lineage?type=object&id=<name>&direction=downstream&depth=2。任务端点前缀 /api/v1/system/tasks(gin 通配符冲突规避,勿改回 /tasks);契约测试 TestOpenAPIContractRoutes 自动对拍,新增端点必须同步补 openapi.go。

9. 常见问题

现象排查
登录 401 / Token 立即过期检查 SECRET_KEY 是否过弱(config 需 fallback);查 logs/app.log
登录要求 TOTP 口令但未绑定双因子认证已开启但账号未完成 setup→verify-enable;联系管理员重新绑定或临时关闭
PG 连不上服务自动降级 SQLite;确认 chatbi_action_dev 库存在
端口被占用换端口,勿用 8080(httpd.exe)与 8000
审计查不到刚发生的操作异步落库有 ~秒级延迟,稍后重查
中文 curl 乱码Windows 终端 GBK 编码所致,不影响功能;建议 JSON 写入文件用 --data-binary @file
跨产品登录串号各产品独立 JWT、用户库不互通,属设计边界
Apollo bundle 验签不通过确认签名者已入白名单;确认 require_guomi_signature 与制品匹配
MCP 调用 404MCP 默认关闭:需在 config.yaml 设置 foundry.mcp.enabled=true 并重启服务
任务一直 queued 不执行确认 worker 池未耗尽(默认并发 5);服务重启后 queued 任务按默认语义标 failed,可手动重跑
会话记忆误记到 /memory-manage 页按会话查看记忆条目,可 DELETE 清空单会话记忆(每日 4 点清理 30 天前数据)