ब्राउज़र UI मॉकअप — घटना सब्सट्रेट मॉडल
त्रैतीय ढांचे • सुरक्षा-ऑपरेशंस • RTT/1
एक न्यूनतम, ऑपरेटर-प्रथम UI मॉकअप जो घटना सब्सट्रेट मॉडल के साथ एक ब्राउज़र-आधारित वातावरण में बातचीत करने के लिए है।
यह मॉकअप दृश्य संरचना, इंटरैक्शन फ्लो, और ऑपरेटर-सुरक्षित सीमाएँ घटना ग्रहण, वर्गीकरण, सुधार योजना, और अनुमोदन के लिए परिभाषित करता है।
यह एक UI-स्तरीय मॉकअप है, कार्यात्मक कार्यान्वयन नहीं।
1. उद्देश्य#
ब्राउज़र UI एक शांत, संरचित इंटरफ़ेस प्रदान करता है:
- घटना इंटेल को ग्रहण करना
- वर्गीकरण की समीक्षा करना
- सतह-क्षेत्र मानचित्रण का निरीक्षण करना
- AI-जनित सुधार योजना की समीक्षा करना
- सीमित क्रियाओं को स्वीकृत या अस्वीकृत करना
- सुधार स्थिति को ट्रैक करना
यह ऑपरेटर नियंत्रण, शून्य ड्रिफ्ट, और पढ़ने के लिए केवल पहले-पास व्यवहार सुनिश्चित करता है।
2. लेआउट अवलोकन#
*
┌────────────────────────────────────────────────────────────────┐
│ ⚠️ Incident Substrate Model — Browser UI │
├────────────────────────────────────────────────────────────────┤
│ [Incident Source Input] [Ingest Button] │
│ │
│ ┌───────────────────────────────────────────────────────────┐ │
│ │ Incident Intel (Read‑Only) │ │
│ │ - CVE / Advisory / Vendor Post │ │
│ │ - Extracted Signals │ │
│ │ - Relevant Vectors │ │
│ └───────────────────────────────────────────────────────────┘ │
│ │
│ ┌───────────────────────────────────────────────────────────┐ │
│ │ Classification │ │
│ │ - Type: Supply‑Chain / Dependency / Credential / CI/CD │ │
│ │ - Confidence Score │ │
│ └───────────────────────────────────────────────────────────┘ │
│ │
│ ┌───────────────────────────────────────────────────────────┐ │
│ │ Surface Area Mapping │ │
│ │ - Files │ │
│ │ - Dependencies │ │
│ │ - Workflows │ │
│ │ - Secrets │ │
│ └───────────────────────────────────────────────────────────┘ │
│ │
│ ┌───────────────────────────────────────────────────────────┐ │
│ │ Rectification Plan (Read‑Only) │ │
│ │ - Proposed Steps │ │
│ │ - Uncertainties │ │
│ │ - Required Operator Actions │ │
│ └───────────────────────────────────────────────────────────┘ │
│ │
│ [Approve Plan] [Reject Plan] [Flag for Review] │
└────────────────────────────────────────────────────────────────┘
3. इंटरैक्शन फ्लो#
चरण 1 — इनजेस्ट#
ऑपरेटर प्रदान करता है:
- यूआरएल
- सीवीई आईडी
- सलाह पाठ
- या कच्ची जानकारी
एआई करता है:
incident.ingestincident.classifyincident.map_surface_area
सभी परिणाम पढ़ने के लिए केवल दिखाई देते हैं।
चरण 2 — समीक्षा#
ऑपरेटर की समीक्षाएँ:
- निकाली गई जानकारी
- वर्गीकरण
- सतह मानचित्रण
- प्रस्तावित सुधारात्मक कदम
कोई कार्रवाई स्वचालित रूप से नहीं की जाती है।
चरण 3 — स्वीकृति#
ऑपरेटर चयन करता है:
- योजना को स्वीकृत करें → एआई सीमित क्रियाएँ कर सकता है
- योजना को अस्वीकृत करें → एआई रुक जाता है
- समीक्षा के लिए ध्वजांकित करें → एआई अनिश्चितताओं को चिह्नित करता है
4. यूआई पैनल#
4.1 घटना इंटेल पैनल#
प्रदर्शित करता है:
- कच्चा इंटेल
- निकाले गए संकेत
- संबंधित वेक्टर
- टाइमस्टैम्प
- स्रोत मेटाडेटा
हमेशा पढ़ने के लिए केवल.
4.2 वर्गीकरण पैनल#
दिखाता है:
- घटना प्रकार
- विश्वास
- समर्थन साक्ष्य
4.3 सतह क्षेत्र मानचित्रण पैनल#
प्रदर्शित करता है:
- प्रभावित फ़ाइलें
- प्रभावित निर्भरताएँ
- प्रभावित कार्यप्रवाह
- प्रभावित रहस्य
4.4 सुधार योजना पैनल#
दिखाता है:
- प्रस्तावित कदम
- अनिश्चितताएँ
- ऑपरेटर द्वारा आवश्यक क्रियाएँ
हमेशा पढ़ने के लिए‑केवल अनुमोदन तक।
5. ऑपरेटर नियंत्रण#
| नियंत्रण | उद्देश्य |
|---|---|
| इनजेस्ट | घटना इनजेशन + वर्गीकरण को ट्रिगर करें |
| योजना को मंजूरी दें | सीमित निष्पादन ऑपरेटरों की अनुमति दें |
| योजना को अस्वीकार करें | सुधार को रद्द करें |
| समीक्षा के लिए ध्वजांकित करें | अनिश्चितताओं को चिह्नित करें या मानव निर्णय की आवश्यकता करें |
6. सीमित निष्पादन (पोस्ट-स्वीकृति)#
यदि स्वीकृत है, तो एआई निष्पादित कर सकता है:
incident.execute.remove_fileincident.execute.rotate_secretincident.execute.patch_dependencyincident.execute.flag_for_followup
सभी क्रियाएँ UI में लॉग की जाती हैं।
7. नोट्स#
- कोई स्वचालित लेखन नहीं
- कोई अनियंत्रित क्रियाएँ नहीं
- कोई सुधार नहीं
- सभी चरण व्याकरण-लॉक किए गए हैं
- सभी क्रियाओं के लिए ऑपरेटर की स्वीकृति आवश्यक है
8. स्थिति#
संस्करण: 1.0.0
मॉड्यूल: घटना उपस्ट्रेट मॉडल
श्रेणी: सुरक्षा-ऑपरेशंस
स्थिति: कैनन-स्थिर
