Files

68 lines
3.7 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 免费闭测运营指标
闭测后台用于发现接入摩擦、验证主机席位模型和估算共享 Relay 成本。它不是
用户行为画像,也不能把控制面状态冒充为真实会话可用性。
## 控制面漏斗
所有滚动指标按 D1 的 UTC 时间计算,展示时才使用用户时区:
| 指标 | 口径 |
|---|---|
| 新增账户 | 近 30 天创建的控制面账户 |
| 闭测需求 | 申请数、申请席位数、系统偏好;不读取 `use_case` 正文做分析 |
| 申请批准率/耗时 | 已决申请中的批准比例与提交到处理的自然时间 |
| 获批后认领率 | 获批后至少成功认领一个主机身份的申请比例;不代表 Relay 已可用 |
| 配对认领率/耗时 | 配对请求变成 `claimed` 的比例及耗时;取消、过期、锁定保留在分母 |
| 容量拒绝 | 因第 N+1 个未撤销主机身份而返回 `device_capacity_exceeded` 的次数 |
| Handoff 失败 | 过期、重放、错误 origin 和无效手机身份的最小错误码计数 |
| 反馈解决率 | 站内反馈收到管理员回复的比例与自然周转时间;不是人工工时 |
处理中记录不算成功。闭测指标不得读取或复制原生 coding-agent 会话、项目
文件、提示词、附件正文、设备/手机令牌、配对码、私钥或签名密钥。
## Relay 节点与租户 Engine
Relay 节点使用独立身份向控制面 heartbeat。后台区分 active、延迟、offline、
draining 与 retired,并显示节点声明的租户容量;heartbeat 不等于某个租户会话
健康。每个租户只允许当前 placement generation 的一个可写 Engine。
必须从 Relay 自身最小化采集下列运行指标,且不带应用正文、路径或会话标题:
- 当前 Engine 数、创建/关闭失败、每租户连接数与拒绝数;
- WebSocket 握手、重连、背压断开与 `device_already_connected`
- 授权快照刷新、revision delta 延迟、撤销到断开的时间、快照到期关闭;
- 每租户 SQLite/附件密文占用,进程 CPU/内存、Push 请求和网络字节;
- 备份/恢复、区域迁移、回滚和 purge 的状态及最小错误码。
这些信号只用于容量、安全和可靠性。不得记录 prompt/response/tool 正文、密钥包
正文、附件正文、绝对项目路径或可重建用户工作内容的高基数字段。
## Daemon 稳定端点信号
注册与新连接必须实时通过控制面授权。设备凭据记录可以覆盖一条最近成功授权
时间,用于判断控制面是否近期见过该身份;不保存逐次来源和请求正文。该时间只说明
凭据曾通过授权,不说明主机此刻在线。
`service_provisioning``route_unavailable``region_unavailable` 的计数与持续时间
必须单独展示。客户端始终重试同一 Connect origin;任何指标或后台页面都不得显示
租户后端 URL。
## 到期数据维护
每日维护只处理合同中已有明确 TTL 的技术记录:过期配对摘要、来源限速窗口、
配对尝试、幂等记录、未激活的 pending 手机凭据和过期/已消费 handoff ticket。pending
凭据必须先于对应 ticket 删除;已激活手机凭据不受该清理影响。任务保持单实例、可接管,并只保存
最近状态、累计次数、连续失败与最小错误码。真实托管环境的首次 Cron 仍需验收。
## 目前不能声称已经测得
- 真实公网的会话成功率、往返延迟和跨地区体验;
- 每租户可靠成本与未来价格;
- 15 秒撤销 SLO、5 分钟快照失效边界;
- 备份恢复 RPO/RTO、区域迁移和永久删除耗时;
- 实际支持工时和值守负担。
只有同一精确构建在真实 Daemon、Cloud PWA、Relay、D1 与备份恢复链上跑通后,
这些指标才可进入商业决策。