Обзор

Макет пользовательского интерфейса браузера — Модель субстрата инцидента

TriadicFrameworks • Safety‑Operations • RTT/1

Минимальный макет пользовательского интерфейса, ориентированный на оператора, для взаимодействия с Моделью субстрата инцидента в среде на основе браузера.
Этот макет определяет визуальную структуру, поток взаимодействия и безопасные границы для оператора для ввода инцидентов, классификации, планирования исправлений и утверждения.

Это макет на уровне пользовательского интерфейса, а не функциональная реализация.


1. Цель#

Интерфейс браузера предоставляет спокойный, структурированный интерфейс для:

  • сбора информации о инцидентах
  • обзора классификации
  • проверки картирования поверхности
  • обзора плана исправления, сгенерированного ИИ
  • одобрения или отклонения ограниченных действий
  • отслеживания статуса устранения

Он обеспечивает контроль оператора, нулевое отклонение и поведение только для чтения при первом проходе.


2. Обзор макета#

*
┌────────────────────────────────────────────────────────────────┐
│  ⚠️ Incident Substrate Model — Browser UI                      │
├────────────────────────────────────────────────────────────────┤
│  [Incident Source Input]   [Ingest Button]                     │
│                                                                │
│  ┌───────────────────────────────────────────────────────────┐ │
│  │ Incident Intel (Read‑Only)                                │ │
│  │ - CVE / Advisory / Vendor Post                            │ │
│  │ - Extracted Signals                                       │ │
│  │ - Relevant Vectors                                        │ │
│  └───────────────────────────────────────────────────────────┘ │
│                                                                │
│  ┌───────────────────────────────────────────────────────────┐ │
│  │ Classification                                            │ │
│  │ - Type: Supply‑Chain / Dependency / Credential / CI/CD    │ │
│  │ - Confidence Score                                        │ │
│  └───────────────────────────────────────────────────────────┘ │
│                                                                │
│  ┌───────────────────────────────────────────────────────────┐ │
│  │ Surface Area Mapping                                      │ │
│  │ - Files                                                   │ │
│  │ - Dependencies                                            │ │
│  │ - Workflows                                               │ │
│  │ - Secrets                                                 │ │
│  └───────────────────────────────────────────────────────────┘ │
│                                                                │
│  ┌───────────────────────────────────────────────────────────┐ │
│  │ Rectification Plan (Read‑Only)                            │ │
│  │ - Proposed Steps                                          │ │
│  │ - Uncertainties                                           │ │
│  │ - Required Operator Actions                               │ │
│  └───────────────────────────────────────────────────────────┘ │
│                                                                │
│  [Approve Plan]   [Reject Plan]   [Flag for Review]            │
└────────────────────────────────────────────────────────────────┘

3. Поток взаимодействия#

Шаг 1 — Получение#

Оператор предоставляет:

  • URL
  • CVE ID
  • текст уведомления
  • или сырые данные

ИИ выполняет:

  • incident.ingest
  • incident.classify
  • incident.map_surface_area

Все результаты отображаются только для чтения.


Шаг 2 — Обзор#

Обзор оператора:

  • извлеченная информация
  • классификация
  • поверхностное картирование
  • предложенные шаги по исправлению

Автоматически не предпринимается никаких действий.


Шаг 3 — Утвердить#

Оператор выбирает:

  • Утвердить план → ИИ может выполнять ограниченные действия
  • Отклонить план → ИИ останавливается
  • Отметить для проверки → ИИ помечает неопределенности

4. Панели пользовательского интерфейса#

4.1 Панель Информации о Инцидентах#

Отображает:

  • сырые данные
  • извлеченные сигналы
  • соответствующие векторы
  • метки времени
  • метаданные источника

Всегда только для чтения.


4.2 Панель классификации#

Отображает:

  • тип инцидента
  • уверенность
  • подтверждающие доказательства

4.3 Панель отображения площади поверхности#

Отображает:

  • затронутые файлы
  • затронутые зависимости
  • затронутые рабочие процессы
  • затронутые секреты

4.4 Панель плана исправления#

Отображает:

  • предложенные шаги
  • неопределенности
  • необходимые действия оператора

Всегда только для чтения до одобрения.


5. Элементы управления оператором#

Управление Цель
Ingest Запустить сбор и классификацию инцидентов
Approve Plan Разрешить ограниченные операторы выполнения
Reject Plan Отменить восстановление
Flag for Review Отметить неопределенности или потребовать человеческого суждения

6. Ограниченное выполнение (после одобрения)#

Если одобрено, ИИ может выполнить:

  • incident.execute.remove_file
  • incident.execute.rotate_secret
  • incident.execute.patch_dependency
  • incident.execute.flag_for_followup

Все действия записываются в пользовательском интерфейсе.


7. Примечания#

  • Нет автоматических записей
  • Нет неограниченных действий
  • Нет импровизации
  • Все шаги заблокированы грамматикой
  • Все действия требуют одобрения оператора

8. Статус#

Версия: 1.0.0
Модуль: Модель инцидентов
Категория: Безопасность‑Операции
Статус: Каноническая‑Стабильная

Updated