ब्राउज़र UI मॉकअप — घटना सब्सट्रेट मॉडल

त्रैतीय ढांचे • सुरक्षा-ऑपरेशंस • RTT/1

एक न्यूनतम, ऑपरेटर-प्रथम UI मॉकअप जो घटना सब्सट्रेट मॉडल के साथ एक ब्राउज़र-आधारित वातावरण में बातचीत करने के लिए है।
यह मॉकअप दृश्य संरचना, इंटरैक्शन फ्लो, और ऑपरेटर-सुरक्षित सीमाएँ घटना ग्रहण, वर्गीकरण, सुधार योजना, और अनुमोदन के लिए परिभाषित करता है।

यह एक UI-स्तरीय मॉकअप है, कार्यात्मक कार्यान्वयन नहीं।


1. उद्देश्य#

ब्राउज़र UI एक शांत, संरचित इंटरफ़ेस प्रदान करता है:

  • घटना इंटेल को ग्रहण करना
  • वर्गीकरण की समीक्षा करना
  • सतह-क्षेत्र मानचित्रण का निरीक्षण करना
  • AI-जनित सुधार योजना की समीक्षा करना
  • सीमित क्रियाओं को स्वीकृत या अस्वीकृत करना
  • सुधार स्थिति को ट्रैक करना

यह ऑपरेटर नियंत्रण, शून्य ड्रिफ्ट, और पढ़ने के लिए केवल पहले-पास व्यवहार सुनिश्चित करता है।


2. लेआउट अवलोकन#

*
┌────────────────────────────────────────────────────────────────┐
│  ⚠️ Incident Substrate Model — Browser UI                      │
├────────────────────────────────────────────────────────────────┤
│  [Incident Source Input]   [Ingest Button]                     │
│                                                                │
│  ┌───────────────────────────────────────────────────────────┐ │
│  │ Incident Intel (Read‑Only)                                │ │
│  │ - CVE / Advisory / Vendor Post                            │ │
│  │ - Extracted Signals                                       │ │
│  │ - Relevant Vectors                                        │ │
│  └───────────────────────────────────────────────────────────┘ │
│                                                                │
│  ┌───────────────────────────────────────────────────────────┐ │
│  │ Classification                                            │ │
│  │ - Type: Supply‑Chain / Dependency / Credential / CI/CD    │ │
│  │ - Confidence Score                                        │ │
│  └───────────────────────────────────────────────────────────┘ │
│                                                                │
│  ┌───────────────────────────────────────────────────────────┐ │
│  │ Surface Area Mapping                                      │ │
│  │ - Files                                                   │ │
│  │ - Dependencies                                            │ │
│  │ - Workflows                                               │ │
│  │ - Secrets                                                 │ │
│  └───────────────────────────────────────────────────────────┘ │
│                                                                │
│  ┌───────────────────────────────────────────────────────────┐ │
│  │ Rectification Plan (Read‑Only)                            │ │
│  │ - Proposed Steps                                          │ │
│  │ - Uncertainties                                           │ │
│  │ - Required Operator Actions                               │ │
│  └───────────────────────────────────────────────────────────┘ │
│                                                                │
│  [Approve Plan]   [Reject Plan]   [Flag for Review]            │
└────────────────────────────────────────────────────────────────┘

3. इंटरैक्शन फ्लो#

चरण 1 — इनजेस्ट#

ऑपरेटर प्रदान करता है:

  • यूआरएल
  • सीवीई आईडी
  • सलाह पाठ
  • या कच्ची जानकारी

एआई करता है:

  • incident.ingest
  • incident.classify
  • incident.map_surface_area

सभी परिणाम पढ़ने के लिए केवल दिखाई देते हैं।


चरण 2 — समीक्षा#

ऑपरेटर की समीक्षाएँ:

  • निकाली गई जानकारी
  • वर्गीकरण
  • सतह मानचित्रण
  • प्रस्तावित सुधारात्मक कदम

कोई कार्रवाई स्वचालित रूप से नहीं की जाती है।


चरण 3 — स्वीकृति#

ऑपरेटर चयन करता है:

  • योजना को स्वीकृत करें → एआई सीमित क्रियाएँ कर सकता है
  • योजना को अस्वीकृत करें → एआई रुक जाता है
  • समीक्षा के लिए ध्वजांकित करें → एआई अनिश्चितताओं को चिह्नित करता है

4. यूआई पैनल#

4.1 घटना इंटेल पैनल#

प्रदर्शित करता है:

  • कच्चा इंटेल
  • निकाले गए संकेत
  • संबंधित वेक्टर
  • टाइमस्टैम्प
  • स्रोत मेटाडेटा

हमेशा पढ़ने के लिए केवल.


4.2 वर्गीकरण पैनल#

दिखाता है:

  • घटना प्रकार
  • विश्वास
  • समर्थन साक्ष्य

4.3 सतह क्षेत्र मानचित्रण पैनल#

प्रदर्शित करता है:

  • प्रभावित फ़ाइलें
  • प्रभावित निर्भरताएँ
  • प्रभावित कार्यप्रवाह
  • प्रभावित रहस्य

4.4 सुधार योजना पैनल#

दिखाता है:

  • प्रस्तावित कदम
  • अनिश्चितताएँ
  • ऑपरेटर द्वारा आवश्यक क्रियाएँ

हमेशा पढ़ने के लिए‑केवल अनुमोदन तक।


5. ऑपरेटर नियंत्रण#

नियंत्रण उद्देश्य
इनजेस्ट घटना इनजेशन + वर्गीकरण को ट्रिगर करें
योजना को मंजूरी दें सीमित निष्पादन ऑपरेटरों की अनुमति दें
योजना को अस्वीकार करें सुधार को रद्द करें
समीक्षा के लिए ध्वजांकित करें अनिश्चितताओं को चिह्नित करें या मानव निर्णय की आवश्यकता करें

6. सीमित निष्पादन (पोस्ट-स्वीकृति)#

यदि स्वीकृत है, तो एआई निष्पादित कर सकता है:

  • incident.execute.remove_file
  • incident.execute.rotate_secret
  • incident.execute.patch_dependency
  • incident.execute.flag_for_followup

सभी क्रियाएँ UI में लॉग की जाती हैं।


7. नोट्स#

  • कोई स्वचालित लेखन नहीं
  • कोई अनियंत्रित क्रियाएँ नहीं
  • कोई सुधार नहीं
  • सभी चरण व्याकरण-लॉक किए गए हैं
  • सभी क्रियाओं के लिए ऑपरेटर की स्वीकृति आवश्यक है

8. स्थिति#

संस्करण: 1.0.0
मॉड्यूल: घटना उपस्ट्रेट मॉडल
श्रेणी: सुरक्षा-ऑपरेशंस
स्थिति: कैनन-स्थिर

Updated