3.7 KiB
免费闭测运营指标
闭测后台用于发现接入摩擦、验证主机席位模型和估算共享 Relay 成本。它不是 用户行为画像,也不能把控制面状态冒充为真实会话可用性。
控制面漏斗
所有滚动指标按 D1 的 UTC 时间计算,展示时才使用用户时区:
| 指标 | 口径 |
|---|---|
| 新增账户 | 近 30 天创建的控制面账户 |
| 闭测需求 | 申请数、申请席位数、系统偏好;不读取 use_case 正文做分析 |
| 申请批准率/耗时 | 已决申请中的批准比例与提交到处理的自然时间 |
| 获批后认领率 | 获批后至少成功认领一个主机身份的申请比例;不代表 Relay 已可用 |
| 配对认领率/耗时 | 配对请求变成 claimed 的比例及耗时;取消、过期、锁定保留在分母 |
| 容量拒绝 | 因第 N+1 个未撤销主机身份而返回 device_capacity_exceeded 的次数 |
| Handoff 失败 | 过期、重放、错误 origin 和无效手机身份的最小错误码计数 |
| 反馈解决率 | 站内反馈收到管理员回复的比例与自然周转时间;不是人工工时 |
处理中记录不算成功。闭测指标不得读取或复制原生 coding-agent 会话、项目 文件、提示词、附件正文、设备/手机令牌、配对码、私钥或签名密钥。
Relay 节点与租户 Engine
Relay 节点使用独立身份向控制面 heartbeat。后台区分 active、延迟、offline、 draining 与 retired,并显示节点声明的租户容量;heartbeat 不等于某个租户会话 健康。每个租户只允许当前 placement generation 的一个可写 Engine。
必须从 Relay 自身最小化采集下列运行指标,且不带应用正文、路径或会话标题:
- 当前 Engine 数、创建/关闭失败、每租户连接数与拒绝数;
- WebSocket 握手、重连、背压断开与
device_already_connected; - 授权快照刷新、revision delta 延迟、撤销到断开的时间、快照到期关闭;
- 每租户 SQLite/附件密文占用,进程 CPU/内存、Push 请求和网络字节;
- 备份/恢复、区域迁移、回滚和 purge 的状态及最小错误码。
这些信号只用于容量、安全和可靠性。不得记录 prompt/response/tool 正文、密钥包 正文、附件正文、绝对项目路径或可重建用户工作内容的高基数字段。
Daemon 稳定端点信号
注册与新连接必须实时通过控制面授权。设备凭据记录可以覆盖一条最近成功授权 时间,用于判断控制面是否近期见过该身份;不保存逐次来源和请求正文。该时间只说明 凭据曾通过授权,不说明主机此刻在线。
service_provisioning、route_unavailable、region_unavailable 的计数与持续时间
必须单独展示。客户端始终重试同一 Connect origin;任何指标或后台页面都不得显示
租户后端 URL。
到期数据维护
每日维护只处理合同中已有明确 TTL 的技术记录:过期配对摘要、来源限速窗口、 配对尝试、幂等记录、未激活的 pending 手机凭据和过期/已消费 handoff ticket。pending 凭据必须先于对应 ticket 删除;已激活手机凭据不受该清理影响。任务保持单实例、可接管,并只保存 最近状态、累计次数、连续失败与最小错误码。真实托管环境的首次 Cron 仍需验收。
目前不能声称已经测得
- 真实公网的会话成功率、往返延迟和跨地区体验;
- 每租户可靠成本与未来价格;
- 15 秒撤销 SLO、5 分钟快照失效边界;
- 备份恢复 RPO/RTO、区域迁移和永久删除耗时;
- 实际支持工时和值守负担。
只有同一精确构建在真实 Daemon、Cloud PWA、Relay、D1 与备份恢复链上跑通后, 这些指标才可进入商业决策。