Макет пользовательского интерфейса браузера — Модель субстрата инцидента
TriadicFrameworks • Safety‑Operations • RTT/1
Минимальный макет пользовательского интерфейса, ориентированный на оператора, для взаимодействия с Моделью субстрата инцидента в среде на основе браузера.
Этот макет определяет визуальную структуру, поток взаимодействия и безопасные границы для оператора для ввода инцидентов, классификации, планирования исправлений и утверждения.
Это макет на уровне пользовательского интерфейса, а не функциональная реализация.
1. Цель#
Интерфейс браузера предоставляет спокойный, структурированный интерфейс для:
- сбора информации о инцидентах
- обзора классификации
- проверки картирования поверхности
- обзора плана исправления, сгенерированного ИИ
- одобрения или отклонения ограниченных действий
- отслеживания статуса устранения
Он обеспечивает контроль оператора, нулевое отклонение и поведение только для чтения при первом проходе.
2. Обзор макета#
*
┌────────────────────────────────────────────────────────────────┐
│ ⚠️ Incident Substrate Model — Browser UI │
├────────────────────────────────────────────────────────────────┤
│ [Incident Source Input] [Ingest Button] │
│ │
│ ┌───────────────────────────────────────────────────────────┐ │
│ │ Incident Intel (Read‑Only) │ │
│ │ - CVE / Advisory / Vendor Post │ │
│ │ - Extracted Signals │ │
│ │ - Relevant Vectors │ │
│ └───────────────────────────────────────────────────────────┘ │
│ │
│ ┌───────────────────────────────────────────────────────────┐ │
│ │ Classification │ │
│ │ - Type: Supply‑Chain / Dependency / Credential / CI/CD │ │
│ │ - Confidence Score │ │
│ └───────────────────────────────────────────────────────────┘ │
│ │
│ ┌───────────────────────────────────────────────────────────┐ │
│ │ Surface Area Mapping │ │
│ │ - Files │ │
│ │ - Dependencies │ │
│ │ - Workflows │ │
│ │ - Secrets │ │
│ └───────────────────────────────────────────────────────────┘ │
│ │
│ ┌───────────────────────────────────────────────────────────┐ │
│ │ Rectification Plan (Read‑Only) │ │
│ │ - Proposed Steps │ │
│ │ - Uncertainties │ │
│ │ - Required Operator Actions │ │
│ └───────────────────────────────────────────────────────────┘ │
│ │
│ [Approve Plan] [Reject Plan] [Flag for Review] │
└────────────────────────────────────────────────────────────────┘
3. Поток взаимодействия#
Шаг 1 — Получение#
Оператор предоставляет:
- URL
- CVE ID
- текст уведомления
- или сырые данные
ИИ выполняет:
incident.ingestincident.classifyincident.map_surface_area
Все результаты отображаются только для чтения.
Шаг 2 — Обзор#
Обзор оператора:
- извлеченная информация
- классификация
- поверхностное картирование
- предложенные шаги по исправлению
Автоматически не предпринимается никаких действий.
Шаг 3 — Утвердить#
Оператор выбирает:
- Утвердить план → ИИ может выполнять ограниченные действия
- Отклонить план → ИИ останавливается
- Отметить для проверки → ИИ помечает неопределенности
4. Панели пользовательского интерфейса#
4.1 Панель Информации о Инцидентах#
Отображает:
- сырые данные
- извлеченные сигналы
- соответствующие векторы
- метки времени
- метаданные источника
Всегда только для чтения.
4.2 Панель классификации#
Отображает:
- тип инцидента
- уверенность
- подтверждающие доказательства
4.3 Панель отображения площади поверхности#
Отображает:
- затронутые файлы
- затронутые зависимости
- затронутые рабочие процессы
- затронутые секреты
4.4 Панель плана исправления#
Отображает:
- предложенные шаги
- неопределенности
- необходимые действия оператора
Всегда только для чтения до одобрения.
5. Элементы управления оператором#
| Управление | Цель |
|---|---|
| Ingest | Запустить сбор и классификацию инцидентов |
| Approve Plan | Разрешить ограниченные операторы выполнения |
| Reject Plan | Отменить восстановление |
| Flag for Review | Отметить неопределенности или потребовать человеческого суждения |
6. Ограниченное выполнение (после одобрения)#
Если одобрено, ИИ может выполнить:
incident.execute.remove_fileincident.execute.rotate_secretincident.execute.patch_dependencyincident.execute.flag_for_followup
Все действия записываются в пользовательском интерфейсе.
7. Примечания#
- Нет автоматических записей
- Нет неограниченных действий
- Нет импровизации
- Все шаги заблокированы грамматикой
- Все действия требуют одобрения оператора
8. Статус#
Версия: 1.0.0
Модуль: Модель инцидентов
Категория: Безопасность‑Операции
Статус: Каноническая‑Стабильная
