Algorithm Workbench

评估算法工作台

v2026.09.10.1
字号
语言
主题

完整工作台、算法包与报告操作手册

MoreAction 管理平台帮助中心

本帮助覆盖完整管理工作台、报告计算与模板、算法配置、平台管理,以及新的声明式算法包。Rust 负责通用算子、编译和执行;TypeScript 负责 Web、服务接口、持久化、权限、编排和报告。

系统版本2026.09.10.1帮助版本2026.09.03.1帮助更新时间2026-09-03
可以尝试:计算、报告、规则包、上传失败

第一次使用

五步完成第一次报告计算

如果你的目标只是上传一次采集并查看报告,不需要先理解所有算法概念。按照以下顺序操作即可。

  1. 1

    进入原始数据并准备采集

    进入“原始数据”。如果采集已经在台账中,直接选择对应记录;否则上传一份完整的 `.hmpd.zip` 并等待 Rust 解码校验完成。

    完成标志
    台账显示文件、SHA-256 和隐私最小化的结构摘要。
    未完成时
    文件校验失败时回到采集源修复,不要只修改扩展名或绕过 ZIP 错误。
  2. 2

    选择算法版本

    在所选原始数据的详情中找到“计算报告”,选择具有报告绑定的不可变算法发布版本;需要时填写内部去标识化受试者编号。

    完成标志
    页面显示算法名称、精确版本和 output schema。
    未完成时
    如果没有可选版本,请联系算法维护人员发布带报告绑定的版本,不要自行选择草稿。
  3. 3

    开始计算并等待完成

    点击“开始计算”。真实采集可能需要数分钟,期间可以查看任务状态,不要反复提交同一个文件。

    完成标志
    任务状态变为 passed,并出现报告、关节和波形输出。
    未完成时
    若长时间没有变化,先刷新任务;若显示 failed,保留任务 ID 和错误信息后再决定重试。
  4. 4

    查看并谨慎理解报告

    先看导出检查和报告完整性,再按当前家族逐节查看:MoreAction 的评分、姿态、风险、曲线和训练建议;BodyPosture 的体态几何、风险与结论;SingleLinkV2 的活动幅度、偏离、节奏、RndF 前确定性分布/活动范围代理、时间序列和轨迹截面。

    完成标志
    主要报告区块均可打开,曲线和建议有数据,且没有未解释的缺失提示。
    未完成时
    缺失内容先查看导出检查;不要把空值自动理解为动作异常或受试者问题。
  5. 5

    导出 PDF

    点击“打印 / 导出 PDF”,在浏览器打印窗口选择 A4,并按内部文件政策保存。

    完成标志
    PDF 页码和区块完整,没有工作台按钮或横向截断。
    未完成时
    启用背景图形并调整默认或无边距;仍异常时先保留报告任务 ID。
01

需要创建算法、设计报告或集成 SDK 的普通业务人员与开发人员

从采集到算法包、报告模板与多语言 SDK

使用八步引导从 `.hmpd.zip` 固定输入创建声明式算法;从已发布版本扩展时只能使用发布者公开的参数、插槽和输出前缀。报告模板必须绑定精确算法版本和输出 Schema,并可导出独立 HTML 包。

可使用

开始之前

  • 仅使用已获授权的 `.hmpd.zip`;新原始采集默认不得提交仓库或用于训练。
  • 创建报告前至少存在一个不可变算法发布版本及有效 `output_schema.$id`。
  1. 1

    按八步引导创建算法

    依次完成来源、HMPD 采集、特征、规则、流程、输出、校验测试和发布。均值、三维距离、三点夹角、移动平均和阈值穿越可从非编程配方加入;高级 JSON 仅供需要精细控制的人员使用。执行页会按当前算法包的输入连线和端口类型生成 JSON 示例,`capture` 由所选 `.hmpd.zip` 自动注入。

    完成标志
    Rust 校验成功,发布后的不可变版本至少真实执行成功一次;页面显示 source/compiled SHA-256 与输出 Schema。
    未完成时
    按引导显示的未完成项回到对应步骤;输入缺失时先核对自动示例与流程 `$input` 端口,HMPD 算法还需选择匹配采集。不要绕过类型、资源预算或输出 Schema 错误。
  2. 2

    扩展密封发布版本

    公开描述只显示算法身份、输入输出契约、资源预算和发布者明确开放的扩展点。基础计算、资源和 Plan 不返回给扩展用户;未声明参数、插槽或输出路径会被拒绝。

    完成标志
    派生草稿记录基础版本、描述哈希、租户、账号和最小覆盖层,不复制基础内部逻辑。
    未完成时
    若发布版本没有扩展契约,需由源算法所有者发布开放扩展点的新版本,或从空白算法创建。
  3. 3

    绑定算法后设计报告

    从内置模板克隆时先选具体普通或客户派生的不可变 package/version。设计器冻结发布类型、描述或 composition SHA、租户身份、完整输出 Schema 和 `$id`,并提供字段指针。模板只负责展示,不允许重新计算算法值。

    完成标志
    草稿绑定显示普通或派生身份,独立 HTML 导出中的 Schema 与所选发布完全一致。
    未完成时
    算法输出结构变化时新建模板版本并重新绑定;派生发布不在列表中时核对当前租户及不可变发布状态。不要改写已发布模板或历史任务快照。
  4. 4

    导出独立 HTML 与接入 SDK

    导出 ZIP 包含 `report.html`、用户实现的 `report-data-provider.js` 模板、示例 provider、输出 Schema、README 和 SHA256SUMS。Provider 必须实现 `window.HoloMotionReportDataProvider.load(context)` 并一次返回完整结果。SDK 目录提供 Node/Bun/Deno、Go、Java 17、.NET 8/C# 和 Flutter 示例;所有语义仍由 Rust 执行。

    完成标志
    通过 HTTP(S) 打开页面后加载完整数据;无 Provider 或数据错误时显示明确错误,不生成不完整正式报告。
    未完成时
    先用示例 Provider 核对页面,再按 `output-schema.json` 校验业务 Provider。Flutter 因本机无工具链需在目标 CI/设备继续编译验收。

提示

  • 密封减少管理后台中的常规逻辑暴露,但本地执行材料不是 DRM 边界,不能承诺对控制运行主机的管理员绝对不可逆向。
02

所有第一次使用系统的内部员工

先了解系统能做什么

评估算法工作台统一管理 MoreAction、BodyPosture 和 SingleLinkV2 的版本,把匹配的 `.hmpd.zip` 采集转换为家族专属结构化报告,并保留验证和发布证据。

可使用

开始之前

  • 使用公司内部网络和受支持的浏览器。
  • 只处理你被允许使用的采集文件。
  1. 1

    确认你的任务

    普通员工通常只需要计算和查看报告;算法修改、训练和部署由指定人员处理。

    完成标志
    你知道应进入哪个页面,以及哪些高级功能不需要操作。
    未完成时
    不确定时从“工作流”开始,或向项目负责人确认。
  2. 2

    从 MoreAction 兼容包创建规则化草稿

    选择 `moreactionlinux.legacy-stable` 后,在算法包标题下方填写新的算法包 ID,点击“创建规则化草稿”。系统复制当前 revision,为五个兼容计算定义增加模块角色,并为现有表达式增加可搜索的规则分组、依赖和来源信息。源草稿和所有不可变发布版本不会被覆盖。

    完成标志
    页面自动切换到新的独立草稿;计算模块卡片显示模块角色和规则元数据覆盖数量。
    未完成时
    目标 ID 已存在时更换新的唯一 ID;源 revision 已变化时重新加载后再创建。不要删除或改写兼容发布版本。
  3. 3

    选择推荐路径

    按照工作流中的规则包、发布、计算、报告顺序前进。

    完成标志
    当前步骤和下一步建议清晰可见。
    未完成时
    不要通过浏览器后退反复提交表单,使用左侧真实链接导航。

提示

  • 左侧菜单按日常工作、算法配置、模型与发布、平台管理和帮助分组;点击组标题可展开或折叠,当前页面所在组会自动展开。页面语言、菜单分组与整栏折叠状态、帮助正文字号和浅色/深色主题都会保存在当前浏览器。右上角紧凑工具条依次显示系统版本、本页帮助、语言、主题、当前账号和 API 状态;向下滚动时仍保持可用。页面右侧出现向上箭头后,可用它回到顶部。
03

所有已登录用户

个人仪表盘与账号菜单

登录后默认进入个人仪表盘,查看当前账号、角色、功能权限、已加载算法与参考样本,并从快捷入口进入获授权的工作。

可使用

开始之前

  • 使用平台管理员分配的个人账号登录。
  1. 1

    从仪表盘进入获授权功能

    仪表盘的快捷入口根据当前账号角色自动过滤;点击卡片可以进入工作流、报告、算法交付、算法扩展、用户管理或帮助中心。

    完成标志
    只显示当前账号可以使用的入口,并能打开对应真实网址。
    未完成时
    需要其他功能时联系平台管理员调整角色,不要共享他人账号。
  2. 2

    查看账号或修改密码

    点击右上角当前用户名,查看客户标识、角色和功能权限。选择“修改密码”,输入当前密码和至少 12 个字符的新密码。

    完成标志
    更新成功后所有旧会话失效,页面返回登录入口并提示使用新密码。
    未完成时
    当前密码错误时重新核对;忘记密码时联系平台管理员重置,不要在聊天或工单中发送密码。

提示

  • 左侧“个人仪表盘”和右上角用户菜单在所有已登录页面均可使用。
  • 登录连续失败时,页面会显示失败次数、距离等待阈值的剩余次数和倒计时。第 3 次失败起等待时间依次为 30 秒、1 分钟、2 分钟、5 分钟,最高 15 分钟;登录成功后清零。忘记密码时联系管理员重置,不要反复猜测。
04

所有内部用户

工作流:找到当前应该做的事

工作流把算法版本、维护、发布、计算和报告整理成五个连续阶段,并提示推荐下一步。

可使用

开始之前

  • 系统至少已加载一个规则包。
  1. 1

    查看当前规则包

    确认算法名称、版本和 draft/stable 状态。

    完成标志
    第一步显示已完成或明确提示选择版本。
    未完成时
    进入“规则包”选择已有版本。
  2. 2

    按照推荐动作前进

    点击当前未完成阶段的按钮,不跳过发布验证直接对外使用结果。

    完成标志
    对应页面打开,地址栏 URL 与页面一致。
    未完成时
    若状态未刷新,等待任务完成后重新打开工作流。

提示

  • 普通员工通常从第四步“上传采集数据并计算”开始。
05

算法维护人员;普通员工只需查看所选版本

[废弃] 规则包:历史核对与迁移审计

此旧入口仅保留用于历史 RulePack 核对、迁移审计和旧链接兼容。新建或调整算法统一进入“算法包创建”。

高级功能

开始之前

  • 只有明确承担算法维护工作时才创建或修改草稿。
  1. 1

    选择版本

    从清单查看算法 ID、版本、状态和修改时间。普通计算优先选择内部 stable。

    完成标志
    所选版本成为当前规则包。
    未完成时
    如果版本用途不清楚,不要凭名称猜测,联系维护人员。
  2. 2

    从稳定版创建草稿

    输入唯一版本 ID 和显示名称,从已确认版本复制出可编辑草稿。

    完成标志
    新版本显示 draft,来源版本被记录。
    未完成时
    版本 ID 冲突时更换 ID,不要覆盖现有版本。
  3. 3

    进入指标或训练模块维护

    使用结构化编辑器和影响分析;高级 JSON 仅用于结构化编辑器尚未覆盖的内容。所有 JSON 输入均使用带行号、语法高亮、错误标记和格式化操作的代码编辑器。

    完成标志
    保存前显示受影响规则、动作、报告字段和建议回归范围。
    未完成时
    影响范围不符合预期时取消保存并检查表达式或字段。

提示

  • 保存草稿会创建备份和影响证据;stable 版本不能直接修改。
06

具有 algorithm_flows_manage 能力的内部算法维护人员

[废弃] 流程编排:历史 Algorithm Plan 审计

独立 Algorithm Plan 已废弃,仅保留历史核对、迁移审计和旧链接兼容。新流程属于算法包内部的 plan DAG,随同表达式、输出契约和版本一起维护。

高级功能

开始之前

  • 使用已授权 `algorithm_flows_manage` 的内部维护账号;客户页面不开放完整流程编排。
  • 确认要继承的底层 RulePack 家族和版本,并了解当前四份治理采集只获准用于既定工程回归。
  1. 1

    从 Plan 列表总览进入

    管理中心默认显示所有 Plan,而不是自动打开上次编辑项。先核对 Plan ID、底层 RulePack、最低 SDK、revision、节点数和更新时间,再进入设计器;需要新建时展开“创建或克隆流程草稿”。

    完成标志
    选择的是预期 Plan 和底层版本,地址栏进入该 Plan 的独立 URL。
    未完成时
    Plan 不存在时从底层模板创建;不要用相似名称猜测底层版本。
  2. 2

    从模板创建或克隆流程草稿

    在创建面板选择底层算法模板或现有流程,输入唯一的新流程 ID 和名称。模板由后端权威默认 Plan 生成,前端不会重新写死 MoreAction 计算链;克隆会复制节点、连线和布局,但强制生成 revision 1 的新 draft,不继承原流程的发布身份或测试证据。也可创建一个中英文名称完整的衍生算法长期身份。

    完成标志
    新草稿显示 family、底层版本、节点数和 revision,并能用独立 URL 打开;原流程保持不变。
    未完成时
    创建失败时核对新 ID 只包含小写字母、数字、点、下划线或连字符且未被占用,并确认来源流程或底层模板仍可用。未使用的 draft 可在流程卡片二次确认后删除;已发布版本不可删除或改写。
  3. 3

    在受控 DAG 中编辑节点和连线

    从左侧算子目录添加已注册节点,在画布选择节点后编辑名称、允许阶段和类型化参数,并用来源输出端口连接目标输入端口。系统不提供任意脚本节点。质量门、算法身份和正式输出等 protected/mandatory 节点不能删除、停用或绕过。

    完成标志
    保存后 revision 增加,刷新仍显示相同节点、连线和布局;另一维护人员先保存时旧 revision 被拒绝。
    未完成时
    revision conflict 时重新加载并人工合并;不要靠删除保护节点、修改单位或降低缺失策略来消除错误。
  4. 4

    核对 SDK 执行顺序和业务动作顺序

    “编译执行顺序”由启用节点和 DAG 依赖自动计算,不能手工填写与 DAG 分离的数组;同一层节点标为可并行。预检前显示草稿拓扑预览,预检后切换为服务端 `compiled.topological_order` 权威结果。下方“业务动作顺序”读取底层 RulePack 的 `action_sets[].actions[].order`,需要调整时进入规则配置管理,Algorithm Plan 不复制这些业务数据。

    完成标志
    执行列表与 DAG 依赖一致,预检后显示 Compiled 状态和 Plan SHA;业务动作按底层存储的 order 排列并保留集合边界。
    未完成时
    出现 CYCLE 时先修复循环连线;动作集合为空时核对底层版本和 action_sets 模块,不要填入示例动作代替真实数据。
  5. 5

    运行预检和治理采集测试

    先运行当前 revision 的预检,检查 Schema、DAG、算子版本、端口、阶段依赖、输出和保护节点。预检通过后选择与家族匹配的治理采集运行真实测试;证据冻结采集 SHA、Plan revision/SHA、输出 SHA 和逐节点 Trace。

    完成标志
    预检为 ok,真人采集证据为 passed,预览页可按阶段查看节点耗时和对比两个冻结输出。
    未完成时
    测试失败时保留错误码、证据 ID 和 Trace;不要把空输出伪造成通过,也不要将治理采集用于训练、外发或临床主张。
  6. 6

    发布不可变衍生版本

    选择同家族衍生算法和版本,绑定当前预检、治理测试、DSL IR、报告模板、legacy 对齐、renderer 与帮助检查 SHA。发布器冻结底层 payload、Plan、Catalog、模板和证据,生成实际 `.hrp` 包;已发布版本不能改写。

    完成标志
    版本显示 verified,并具有 Plan SHA、bundle/payload/source SHA 和四采集证据。
    未完成时
    缺少任一发布门禁时停止发布并完成真实检查;不能填写虚假哈希或把工程验证解释为科学有效。
  7. 7

    配置灰度、暂停或回滚

    在衍生算法展开版本与部署,为 verified 版本分配权重,所有正权重总和必须为 100。选路使用稳定哈希;暂停只阻止新任务;一键回滚会把新任务 100% 切到指定已验证版本。

    完成标志
    部署 revision 增加并记录原因、前后权重和操作人;历史任务与报告身份不改变。
    未完成时
    权重不等于 100 或版本未验证时修正配置,不要绕过门禁;回滚前确认目标版本和影响范围。

提示

  • 当前生产 SDK、编译器、HMPD 解码和执行器全部使用 Rust,并通过隔离的 NDJSON Worker 接入 TypeScript 平台。Go/wazero 与加密 `.hrp` 属于历史迁移路径,不是新算法包的生产执行入口。
  • DAG 节点坐标只用于编辑器展示,不参与计算语义;Rust SDK 的执行顺序来自算法包 Plan 的编译拓扑。新算法的业务动作顺序必须存在于版本化算法包数据中,旧 RulePack action_sets 只保留为迁移证据。
  • 底层算法升级不会改变已发布历史版本;使用 Rebase 创建新修订并重新完成影响、回归和发布。
07

算法维护人员和内部工程人员

算法包:用规则模块创建完整算法

在页面中创建任意命名的规则模块和逐条规则,通过无环流程连接模块,并由原始输入模块接收数据、报告输出模块声明最终结构。MoreAction 的指标、得分、评价、汇总、静态姿势、数值、肌肉、动作链和训练配置均可按模块管理。

可使用

开始之前

  • 账号具有 algorithm_flows_manage 能力。
  1. 1

    选择迁移包或创建草稿并修改

    MoreAction、BodyPosture 和 SingleLinkV2 已有迁移草稿和种子发布版本。调整 MoreAction 时在“规则模块”选择指标值、指标得分、评价、汇总、静态姿势、数值、肌肉、动作链、薄弱原因或训练配置模块;每个模块显示来源资源与记录数,并支持搜索、查看、新增、编辑和确认删除。资源配置模块由原兼容执行节点读取,不需要重复加入执行流程。新算法从空白包开始时已包含 source 原始输入和 sink 报告输出模块;可增加任意 transform 模块和规则。完成后保存草稿并运行 Rust 校验。

    完成标志
    revision 增加,刷新页面仍显示本次修改。
    未完成时
    revision 冲突时重新加载并合并修改;不要覆盖他人的新版本。
  2. 2

    运行 Rust 校验

    点击“Rust 校验”。校验器检查算子及版本、表达式类型与单位、DAG、端口、输出绑定、Schema 和资源限制。页面会显示错误 path、code 和 message。

    完成标志
    状态为“校验通过”,错误数量为 0。
    未完成时
    按 path 和 code 修复草稿,再次保存与校验;不能跳过错误直接发布。
  3. 3

    发布新的不可变版本

    在顶部输入尚未使用的版本号并点击“发布不可变版本”。发布器使用当前 revision 编译算法包,冻结发布内容并返回 source SHA-256、compiled SHA-256 和 Rust SDK 版本。

    完成标志
    页面提示发布成功并显示发布证据;相同版本号不能再次发布或覆盖。
    未完成时
    提示版本已存在时使用新的版本号;校验失败时返回草稿修复,不要改写历史发布文件。
  4. 4

    执行发布版本并消费输出

    进入“执行与结果”并确认版本号。页面会根据当前算法包的 `$input` 连线和目标端口类型自动生成输入 JSON 示例;切换算法包时重新生成,但不会在保存或校验时覆盖正在编辑的 JSON。HMPD 算法选择或上传 `.hmpd.zip` 后,Rust Worker 会自动注入 `capture`,无需手工粘贴采集对象。修正红色语法诊断后点击“执行已发布版本”,再打开 run 链接查看 Artifact、逐节点 Trace、package/version 和 output_schema_id。报告只能绑定声明了相同 output_schema.$id 的输出。

    完成标志
    Rust 校验通过且生成当前算法包的 run ID;Artifact 的 package/version 与所选发布版本一致,输出符合 Schema。只有校验和执行均成功,向导的“校验并试运行”才完成。
    未完成时
    出现 release not found 时核对版本号并先完成发布;输入错误时按执行错误修正 JSON 或采集文件。

提示

  • 资源预算限制节点、表达式、数组元素、输出字节和执行时长;系统硬上限不能由算法包放宽。
  • 报告只通过 output_schema.$id 发现可消费的数据结构。
  • “输出契约”分两步:先填写唯一的 Schema ID,再把流程节点的具体输出映射到 `/score` 等结果路径;执行后这些路径出现在 Artifact.data 中。“报告绑定”只需从已发布或内置模板中选择一个,系统会把模板与当前 Schema ID 关联。
  • 流程画布展示模块级节点;计算模块内部的每个表达式是一条规则。规则详情显示分组、输出类型和单位、`result.*` 依赖、期望范围、方向、缺失策略、质量策略及兼容来源。标准线性评分助手会生成通用算子 AST,保存后仍需运行 Rust 校验。
  • MoreAction 的 programs/metrics.json 包含 239 条指标规则;得分、评价、汇总、静态姿势、数值、肌肉、动作链、薄弱原因和训练资源也已拆分为可管理模块。资源模块只改变算法包数据,仍由既有 Rust 兼容计算节点执行;任何修改都必须通过 Rust 校验和冻结输出回归。
  • 新安装会自动加入 MoreAction、BodyPosture 和 SingleLinkV2 的迁移草稿及不可变发布版本;重复初始化不会覆盖已有草稿或版本。三个迁移包已通过当前治理证据范围内的工程等价校验,但不保证所有未知输入绝对等价,也不证明科学、临床或诊断有效性。
08

算法维护人员和公共数据维护人员

数据资源中心:维护结构化公共数据

动态定义数据结构,并以记录级接口维护数据集合;发布历史、算法使用关系和结构变更预检共同保护公共数据。动作目录、筛选属性等大集合属于数据资源,不再伪装成大量独立计算规则。

可使用

开始之前

  • 账号具有 algorithm_flows_manage 能力。
  1. 1

    创建或修改数据结构

    点击“数据结构”或“修改数据结构”打开表单弹窗,定义字符串、数字、布尔、多语言、枚举、数组或对象字段,并声明必填、可搜索、可过滤、可排序、主键和唯一键。嵌套结构可展开高级 JSON 代码编辑器,使用行号、语法诊断和“格式化 JSON”;保存使用乐观 revision,冲突时重新加载。

    完成标志
    刷新后结构修订和字段保持一致。
    未完成时
    结构不接受未知字段或重复键;按弹窗中的字段提示或高级 JSON 错误修正。
  2. 2

    维护数据集合与数据

    新建或修改数据集合使用集合表单弹窗。选择集合后可分页搜索数据;点击“新建数据”或“修改”打开由当前结构动态生成的表单,数字、布尔、枚举、多语言和普通文本使用对应控件,复杂数组或对象可切换高级 JSON。删除仍需确认。MoreAction 的“动作内容”只在不存在时幂等补齐,不覆盖人工修改。

    完成标志
    数据数量和修订增加,搜索可找到修改后的数据。
    未完成时
    类型、必填或唯一键错误会拒绝整个修订;在表单中修正后再保存。
  3. 3

    安全修改结构和数据

    新增、修改或删除一条数据时只提交该记录,并使用记录修订与集合修订防止覆盖他人修改。保存结构前会检查所有集合;若字段删除或类型变化导致已有数据失效,系统会阻止保存并要求先明确迁移。删除前查看“使用关系”,草稿算法仍引用的数据集合不能删除。

    完成标志
    记录修订增加,其他记录不被重写;结构预检显示 0 条无效数据。
    未完成时
    出现修订冲突时重新打开记录;出现需要迁移时先按新结构修改相关数据,系统不会猜测字段映射。
  4. 4

    发布并在规则中使用

    确认发布结构和集合的不可变版本,在“发布版本”查看版本、时间、发布人、SHA-256 和数据量,然后在算法包“数据资源”从真实发布版本下拉框选择依赖。规则查询助手按结构提供字段和类型控件,支持多个 AND 条件、获取一条、判断存在、排序、限制、字段投影和查询预览。算法发布自动内嵌记录、派生索引、版本与 SHA-256 清单。

    完成标志
    算法发布成功且不再依赖外部数据库;后续数据草稿修改不影响该版本。MoreAction 公共数据资源版使用 2026.08.15.1 动作目录快照。
    未完成时
    算法发布拒绝 draft 数据依赖;先发布数据并从下拉框选择不可变版本。预览依赖运行时 input 路径时,请在正式执行中验证。

提示

  • 删除数据记录、集合、结构和发布不可变版本都必须在确认框核对目标后继续。
09

需要维护计算与工程回归原始数据的内部员工

原始数据:管理真实 HMPD 采集

原始数据页统一列出仓库内已授权治理样本和运行时上传的 `.hmpd.zip`,由 Rust 解码器校验并提取隐私最小化的结构摘要;用户可选择一条数据和不可变算法版本直接计算报告。

可使用

开始之前

  • 账号具有 algorithm_flows_manage 能力。
  • 确认文件已被允许用于本次内部计算或工程验证;页面能力不等于用途授权。
  1. 1

    浏览和检索原始数据

    台账默认按最近更新时间排序并占满整行,数据详情默认隐藏。可按文件名、检测 ID、分组、场景、动作编码或备注搜索;点击一行或“查看”后展开详情,查看 SHA-256、文件大小、格式版本、帧数、时长、采集时间和动作集合;使用“隐藏详情”恢复全宽台账。页面不会显示包内人员姓名、生日等字段。

    完成标志
    列表来源、保护状态与详情一致,结构摘要不包含 person 数据。
    未完成时
    列表加载失败时确认 Rust worker、数据根目录和 API 健康;不要绕过治理清单 SHA-256 或文件大小不一致。
  2. 2

    上传并添加备注

    拖入或选择一份文件名以 `.hmpd.zip` 结尾、大小不超过 768 MiB 的文件,并填写不超过 2000 字的备注。服务端先流式写入临时文件,再由 Rust SDK 检查 ZIP、唯一 `origin.hmpd`、protobuf 和资源上限;只有校验成功才原子入库。

    完成标志
    上传成功后出现新台账记录、SHA-256 和真实解码摘要,并可直接被算法计算选择器复用。
    未完成时
    文件无效时不会留下可用记录或残留上传文件;回到采集源修复,不要只改扩展名。
  3. 3

    选择算法并计算报告

    点击一条原始数据,在展开的右侧详情中找到“计算报告”,选择带报告绑定的不可变算法发布版本;需要时填写内部去标识化受试者编号,然后开始计算。平台直接复用当前 capture ID,不会再次上传或复制原始文件。

    完成标志
    计算完成后显示任务 ID。列表行和计算结果中的“查看报告”均在新标签页打开独立报告,保留当前原始数据页面;也可进入计算记录列表。
    未完成时
    没有算法可选时先由算法维护人员发布带报告绑定的版本;失败时保留任务错误,不要重复上传同一文件。
  4. 4

    修改备注或删除

    备注保存使用 revision 防止覆盖并发修改。删除运行时上传会删除管理记录和上传副本;删除仓库治理样本只从本机管理目录移除记录,`data/captures/real` 中受保护的回归原文件不会被页面物理删除。历史 Artifact 和报告保持不可变。

    完成标志
    刷新后备注修订保持;删除目标不再出现,受保护原文件与历史报告未被改写。
    未完成时
    修订冲突时刷新后重新编辑。误删治理记录可由维护人员清除本地 tombstone 后重新纳管;误删普通上传只能从受控备份或原始来源重新上传。

提示

  • 四份现有治理样本的仓库存储范围仍仅限私有 CNB 工程回归与检查。
10

需要计算、查看或导出报告的内部员工

计算记录:跟踪任务并打开报告

计算记录页默认以全宽列表显示从原始数据页发起的任务;点击一行后展开任务详情,报告仍在独立页面打开。算法版本、采集身份、Artifact、Trace 和报告快照保持不变。

可使用

开始之前

  • 已在“原始数据”页面纳管被允许使用且未损坏的 `.hmpd.zip`,并从该页面发起计算。
  • 账号具有算法包管理能力,并且目标算法包已经通过 Rust 校验和不可变发布。
  1. 1

    浏览和检索计算记录

    列表默认按创建时间倒序并占满整行,详情默认隐藏。点击一行或“查看”后,在右侧核对任务状态、算法包与精确版本、原始数据、去标识化编号、时间、耗时、SDK、Artifact 和 Trace;使用“隐藏详情”恢复全宽列表。可按任务、算法、版本、文件或受试者编号搜索。

    完成标志
    目标任务的算法、原始数据、状态和时间信息可在同一行核对。
    未完成时
    列表中没有目标任务时先清除搜索条件;要创建任务请返回“原始数据”,不要在计算记录页重新上传。
  2. 2

    重算或删除历史任务

    重算会使用同一个不可变算法版本和保存的原始数据创建新任务,原记录保持不变。删除只移除本地任务、Artifact 和报告快照,不删除算法发布版本或原始数据;两项操作都需要确认。

    完成标志
    重算后出现一条新的任务 ID;删除后目标记录消失,原始数据台账仍保持不变。
    未完成时
    failed 时复制任务 ID 和错误;只有确认原因后再使用保存的采集重试。
  3. 3

    按报告家族检查完整性

    先查看导出检查,再使用报告目录逐节阅读。MoreAction 报告包含数据质量、评分可靠性、动作评分、姿态、风险、曲线和训练建议;BodyPosture 报告包含基础信息、数据质量、综合评分、体态几何、体态风险、结论分析和参考文献;SingleLinkV2 报告包含动作覆盖、初始位、活动幅度、偏离角度与方向、偏离时间占比、动作节奏、RndF 前确定性候选指标、时间序列、轨迹和截面。目录只显示当前报告真实存在的区块。

    完成标志
    目录可以跳转到每个可见区块,预期内容都有数据或明确的降级说明。
    未完成时
    某动作未采集可能产生空值;单个区块数据格式异常时页面会显示错误卡而不是中断整份报告。保留任务 ID 和区块 Schema 交给维护人员排查,不要把空值或格式错误解释为身体异常。
  4. 4

    理解 MoreAction 评分可靠性

    可靠性区块与能力分分开显示,综合检查正式动作覆盖、帧和通道完整性、时间戳、初始位漂移、峰值是否由连续帧支持,以及同一动作 `#N` 重复记录的中位数、MAD、IQR 和范围。可靠性 Draft 把 TF5 显示为“工程风险指数”,并用“工程评分带”替代低/中/高风险文字;这些标签不是疾病概率或临床风险分层。单次动作的重复性状态必须显示为证据不足,不能显示为稳定。

    完成标志
    置信度、原因、动作明细和跨次比较状态相互一致;置信度变化不会改写 ZF、PF 或 TF。
    未完成时
    出现初始位漂移、峰值支持弱、质量门禁拒绝或重复证据不足时,按原因重新采集或补充重复动作;不要手工提高置信度,也不要用单次采集宣称重复稳定。
  5. 5

    理解 BodyPosture 风险与结论

    体态风险表保留算法给出的类别、方向、角度、参考范围和风险分数:低风险 `<60`,中风险 `60–84`,高风险 `≥85`。结论和建议来自当前动作集合所选规则,并可通过参考文献编号追溯。

    完成标志
    风险状态与分数阈值一致,参考范围和结论引用可追溯。
    未完成时
    风险分数用于内部评估复核优先级,不是疾病概率或医学诊断;如需专业判断,应由具备相应资质的人员结合完整背景复核。
  6. 6

    理解 SingleLinkV2 活动、偏离与节奏

    基本信息以可读卡片显示受测者、动作套装和本次采集覆盖;数据质量显示正式评分、可评分动作和逐动作原因;评分摘要按动作汇总活动幅度、偏离角度与方向、偏离时间占比、节奏和规则判断,不再把这些章节直接显示为 JSON。时间序列中的“方向已归一”只表示报告展示做了方向变换,不会改写原始采集。轨迹区读取当前任务冻结采集中的真实关节点坐标。

    完成标志
    基本信息、数据质量和评分摘要均为结构化界面,且动作名称、轴、活动值、偏离方向、时间占比、节奏、曲线点数和空间预览动作可以相互对应。
    未完成时
    初始位未通过、动作被排除、数据格式异常、曲线缺失或空间坐标不可用时先核对采集覆盖和报告降级说明;不要把工程默认质量策略或骨架预览当成临床验证或影像学检查。
  7. 7

    理解 SingleLinkV2 确定性候选指标

    “确定性候选指标”读取 `hm.report.single_link.deterministic_metrics.v1` 区块,分为动作指标、左右差异和校准指标。动作表显示动作、指标、数值、有效重复、MAD 和范围;左右表显示左值、右值、有符号差和绝对差;校准表显示指标、选择器和值。ratio 会换算为百分比,percent、degree 和原始坐标单位按各自单位显示。页面使用一个可展开的“指标解释”列表集中说明口径。L1-L10 的三维长度稳健相对离散度为 `100 × 1.4826 × MAD ÷ 中位数`,不是三维值与二维旧版值的差。

    完成标志
    页面只为可用指标生成表格;未采集的可选动作不会形成警告,无法计算的指标按原因汇总,单个畸形或非有限指标被过滤但不会丢失整章。
    未完成时
    本区块是 RndF 之前的确定性分布/活动范围代理,与评分摘要里的“活动幅度”不是同一层结果。有效重复少于 5 次时,MAD、范围和左右差异只描述本次采集;数值为 0 不能证明动作稳定。若部分重复被排除,当前数值和分布统计只使用保留的有效重复。角度 ROM 代理可能受角度环绕口径影响。`project_candidate` 只表示项目候选,不得解释为正常/异常、代偿、疲劳、损伤或临床结论。
  8. 8

    操作交互曲线和动作空间探索器

    曲线支持悬停数值、十字游标、图例显隐、滚轮或拖动缩放、底部区间滑块、视图复位、图片保存和全屏。动作空间探索器可选择动作、拖动帧、播放;真实 3D 采集还可旋转、缩放和自动旋转。二维采集只使用真实 XY 坐标显示二维骨架,系统不会补造 Z 坐标。

    完成标志
    缩放、图例和复位可恢复到清晰视图;3D 场景显示当前动作与帧,二维回退有明确说明。
    未完成时
    图表空白时先刷新页面并确认 API 可用;空间探索器不可用时保留任务 ID,核对冻结采集是否包含 PositionList。坐标缺失不能用估算值填充。
  9. 9

    打开独立报告页面

    在已完成的计算记录中点击“查看报告”,进入 `/report/{任务 ID}` 独立页面。计算记录列表不再内嵌右侧预览;独立页面保留报告目录、交互图表、语言、主题和打印。多动作报告从已保存的 Artifact 读取评分、测量值和曲线,兼容旧发布版的输出格式;显示适配不会重新计算或修改历史结果,未采集的人员信息保持为空。

    完成标志
    接收者在可访问当前服务的受控内部网络中打开链接后,看到与原任务一致的报告和算法版本。
    未完成时
    链接打不开时先确认服务地址和网络可达,再核对任务 ID 是否存在且报告尚未被删除。
  10. 10

    打印或导出 PDF

    使用报告内按钮进入浏览器打印模式,选择 A4 并启用背景图形。

    完成标志
    控制按钮被隐藏,页面没有横向截断。
    未完成时
    调整边距后重试;服务器端 PDF 当前不在阶段 1 范围。

提示

  • 完成或失败的历史任务可以重试或删除;运行中的任务不要重复提交。语言切换会更新报告业务名称和说明,不改变原始计算值。
11

维护报告内容结构和视觉规范的产品、设计与开发人员

报告组件:分类、样式参数与模拟预览

报告组件管理页集中维护三类报告的内容区块预设,并内置布局容器、标题、段落、表格、图片、视频和图表等基础组件。组件清单默认使用列表,也可切换为图标预览;基础组件使用开源图标,自定义组件保存时自动生成安全缩略图。可以从零创建组件,也可以从内置或已有组件克隆为草稿后修改分类、双语名称、受控样式和自定义属性定义;模板设计时可为每个组件实例填写这些属性,从而改变内容或样式。预览只使用模拟数据。模板冻结组件快照,后续修改组件定义不会改写历史报告。

高级功能

开始之前

  • 确认组件适用的报告家族;不同家族的字段语义不能互换。
  • 组件管理需要算法管理权限;预览不需要真实采集或已完成任务。
  1. 1

    按分类和家族选择组件

    使用顶部筛选器按组件名称、分类、报告家族和类型(内置、自定义、草稿)缩小清单;显示方式默认是列表,可切换为图标。图标模式中基础组件使用开源图标,业务组件显示大致真实外观,自定义组件显示最近保存的缩略图。选择左侧组件后在中央检查完整模拟预览。状态标签使用颜色区分,renderer 类型和 SHA 摘要同时显示。

    完成标志
    切换分类或家族只改变清单;预览不会请求采集数据或历史 Artifact。
    未完成时
    列表为空时清除筛选条件;接口不可用时不会伪造组件数据。
  2. 2

    复制内置组件并调整参数

    内置组件只读。输入安全唯一 ID 和名称复制为草稿,再调整强调色、背景、文字色、内边距、圆角、标题字号、密度、标题/Schema 显示和模拟 JSON。

    完成标志
    保存后 revision、SHA-256 和 SVG 缩略图同步更新,刷新页面仍能选择草稿并看到相同预览。
    未完成时
    revision 冲突时刷新后重新应用修改;无效颜色、范围或 JSON 会被拒绝或收敛到安全边界。
  3. 3

    创建、修改和删除组件

    点击“新建组件”会打开创建弹窗,可从零开始或克隆已有组件;创建成功后直接进入组件详情。详情页的“组件属性”区显示原有属性及 {{custom_xxx}} Token。属性管理器支持文本、长文本、数字范围、颜色、布尔、下拉、日期、图片、JSON 对象和列表,并可填写双语说明及标记必填;正在被画布引用的属性必须先移除引用,才能重命名或删除。属性定义和元素树使用同一 revision 原子保存。组件定义只声明外部输入,不绑定算法或业务字段;在报告模板中使用组件时,由每个模板实例传入属性。图片、列表与 JSON 可作为独立属性节点显示;标题和段落中的 Token 使用安全文本形式显示。

    完成标志
    创建、保存和删除都只影响组件预设;已经冻结到模板的快照保持不变。
    未完成时
    ID 重复或字段不合法时修正表单后重试;删除前会要求确认。
  4. 4

    使用可视化组件工作台

    进入自定义组件详情并切换到“可视化编辑”。左侧组件库按布局、文本、数据媒体、组合、自定义和动态数据分类,并提供搜索与紧凑图标卡片。基础块可以拖入画布;动态属性既可直接拖入标题或段落内部,也可先选中该文字组件,再点击左侧动态属性卡或右侧“可插入”属性。点击插入时 Token 会进入当前文本光标位置,没有光标时追加到末尾。右侧“已使用”会按出现顺序列出当前文字中的每个 Token,点击 × 只移除该次引用;重复使用同一属性时不会误删其他位置,且可通过顶部撤销恢复。较长的标题或段落也可在内容字段中直接编辑。中间画布支持嵌套、桌面/平板/手机尺寸、缩放、轮廓与预览;右侧可切换内容和样式。受控样式与包含 {{custom_xxx}} 的文字一起保存到中立元素树。

    完成标志
    停止编辑约 1.2 秒后,状态依次显示“等待自动保存”“保存中”“已自动保存”,revision 和 SHA 同步更新;也可点击“立即保存”。每次服务端保存都生成不可变版本历史,切换到成品预览可看到相同内容和受控样式。
    未完成时
    如果点击动态属性没有插入,请先确认画布中选中的是标题或段落,而不是容器或独立属性块。左侧“结构大纲”可定位嵌套元素;Command/Ctrl+Z 撤销、Shift+Command/Ctrl+Z 重做、Command/Ctrl+D 复制,Delete 删除。“版本历史”可比较结构化差异并从旧 revision 创建新的回滚 revision,不会覆盖历史。保存失败或冲突时七天本地恢复副本继续保留;不要静默覆盖其他人的新版本。
  5. 5

    在报告模板中使用冻结组件

    模板的可视化设计工作区在左侧按分类列出当前家族可用组件,默认列表显示,也可切换为图标预览,然后拖入中央真实内容画布或布局容器;画布使用所选匹配任务的实际 Artifact 内容。每个自定义属性可选择固定值、Artifact 字段或报告上下文,并按属性类型填写文本、日期、图片、JSON 对象或列表;外部值为空时可设置同类型回退,数字、百分比、日期和 JSON 还可选择显示格式。必填属性未配置或固定值类型无效时会阻止发布。结构大纲用于定位嵌套节点,桌面、平板、手机和 A4 模式用于检查响应式与打印表现。ComponentPreset 实例冻结 preset ID、renderer、属性定义、元素树和 SHA;如果组件库出现新版本,右侧会显示差异状态,只有点击“升级到当前组件”才替换草稿实例快照。

    完成标志
    模板库显示七份内置模板,其中包含使用现有 BodyPosture 组件迁移的 HM BodyPose 2410 VH 模板;组件草稿变化不会改变已冻结模板或历史任务。
    未完成时
    发布检查会阻止重复 ID、无效快照、未定义 Token、失效 Artifact 字段、孤立区域和危险媒体地址;空容器、缺少替代文字与打印风险作为提醒。未保存模板也会按 ID 和 revision 提供七天本地恢复。不要通过组件修改算法字段、单位、阈值或质量门禁。

提示

  • 组件样式参数属于展示层;报告计算仍由绑定算法包和 output_schema.$id 决定。
  • 维护人员可运行 `bun run test:report-authoring:e2e`,在系统临时目录、随机端口和一次性管理员下重复验收组件创建、属性 Token 插入与逐项移除、模板实例绑定、保存刷新、发布及独立 HTML 导出;该命令不读写现有 `.runtime` 或账号。
  • `bun run test:report-authoring:e2e:real` 是显式启用的慢速回归:它分别使用获准的 MoreAction、BodyPosture 和 SingleLinkV2 治理采集生成真实 Artifact,检查桌面、平板、手机、A4 的内存截图、内存 PDF、横向溢出和浏览器错误;成功运行不保留截图或 PDF。结果属于工程兼容与报告渲染证据,不代表科学验证、临床有效性或诊断能力。
12

维护报告布局、风格或内部高级模板的产品和开发人员

报告设计:编排三类内置报告

报告设计器把算法结果与视觉模板分离,但把布局编排和真实画布合并为一个所见即所得工作区:左侧是可在列表/图标间切换的分类组件库(默认列表),中间直接显示所选匹配任务的真实报告内容,右侧只编辑组件实例属性。点击组件不会下钻到内部标题、单元格或图形标记;开发者代码仍为独立模式。

高级功能

开始之前

  • 先确认要修改的报告家族;三类报告的模块和数据含义不同。
  • 至少保留一份该家族的已完成任务,才能进行真实数据预览。
  1. 1

    新建空白模板或从现有模板创建

    点击模板库顶部“新建模板”,可选择“空白模板”或“从现有模板创建”。填写安全的唯一 ID、中英文名称和报告家族,并选择一个不可变算法发布版本;系统会冻结精确 package 版本及 output_schema 后创建草稿并直接进入编辑器。基于现有模板创建时会复制其组件结构和展示设置,但不会复制业务数据。模板库仍按最后更新时间倒序排列,并可按名称和家族筛选。内置和已发布模板不可直接修改。

    完成标志
    浏览器进入新草稿的编辑地址;返回模板库后可看到 draft、revision、SHA-256、创建时间和最后更新时间,并可通过名称或分类再次定位。
    未完成时
    如果没有可选算法版本,请先发布对应家族算法。编辑链接无效时返回模板库重新选择。ID 只能使用小写字母、数字、点、下划线和连字符;冲突时更换 ID,不覆盖原模板。
  2. 2

    选择真实任务并在统一画布设计

    在“可视化设计”顶部选择与模板算法版本及 output schema 精确匹配的已完成任务。左侧拖拽组件、中央真实内容和右侧实例属性属于同一个 Puck 工作区。自定义属性可选择固定值、Artifact 字段或任务、受试者、算法版本、语言、模板等报告上下文,并设置回退和格式化。结构大纲用于定位嵌套节点;桌面、平板、手机与 A4 按钮切换画布尺寸。组件定义需在组件管理页修改,动态计算值、单位和阈值始终只读。

    完成标志
    保存并刷新后单元素覆盖、位置和尺寸仍存在;切换另一份任务时数据随任务变化,模板表现保持不变,其他同类元素不受影响。
    未完成时
    没有样本时先完成一次对应家族计算。发布前处理“发布检查”中的错误;点击问题可定位相关节点。浏览器异常退出后,如果本地恢复副本与服务端 revision 一致,可恢复或丢弃。受保护的质量失败、可靠性警告和科学边界不能隐藏或弱化。
  3. 3

    在真实内容上调整报告结构

    保持在“可视化设计”,从左侧分类清单拖入已有业务组件或布局容器、标题、段落、表格、图片、视频、图表、双栏、分隔线、间距和 A4 分页。节点落位后立即使用当前真实任务内容渲染;选中画布中的组件后在右侧修改当前实例。图片和视频使用安全 HTTP(S) URL,本阶段不上传媒体文件。

    完成标志
    刷新编辑地址仍打开同一模板;更换样本任务只改变画布数据,不改变或写入模板结构,右侧继续显示受控的实例展示参数。
    未完成时
    标题最长 120 个字符;隐藏标题或技术标识不会隐藏章节内容、质量失败或科学警告。
  4. 4

    在独立页面预览真实报告

    在模板库点击“预览”,或从编辑页点击“打开预览”,进入 `/report-templates/[templateId]/preview`。选择相同报告家族的已完成任务进行只读预览。

    完成标志
    预览地址可直接刷新和分享;目录使用当前语言的标题覆盖,桌面和窄屏没有整体横向溢出。
    未完成时
    预览任务为空时先完成一次相同家族的计算;不要用另一家族任务判断模块缺失。
  5. 5

    保存草稿并处理版本冲突

    草稿停止编辑约 1.2 秒后自动保存;同一时刻只提交一个请求,保存期间的新改动会在当前请求完成并重基 revision 后继续保存。手动“立即保存”和自动保存都携带当前 revision。其他人已经保存新 revision 时,旧页面会收到冲突而不会覆盖更新。

    完成标志
    状态变为“已自动保存”,revision 增加,SHA-256 更新,刷新后布局保持一致;“版本历史”按时间列出操作、操作者和 SHA,并可查看结构化差异。
    未完成时
    发生 revision conflict 时本地恢复副本不会清除;重新加载模板并使用版本历史对比后,再应用自己的改动。需要恢复旧内容时选择历史 revision 并确认回滚,系统会创建新 revision,而不会改写旧记录。
  6. 6

    内部开发者维护高级源文件

    代码模式使用 CodeMirror 编辑 HTML、CSS 和 JavaScript。HTML 使用 `<report-section type="...">` 声明平台模块;CSS 会作用于正式结构化模板;JavaScript 仅在显式启用开发者模式时于无网络 sandbox 中执行。

    完成标志
    隔离预览没有网络能力,关闭开发者模式时 JavaScript 被保存但不执行。
    未完成时
    代码导致预览异常时切回模块模式;任意代码不能修改算法结果、单位、阈值或科学边界。
  7. 7

    发布并验证正式报告

    先保存,再确认发布。发布会冻结模板,并使其成为该家族最新的正式模板;正式报告会自动回退到内置模板以应对模板 API 不可用。

    完成标志
    模板状态为 published,历史 SHA-256 不再变化,独立报告和 A4 PDF 使用同一模板版本。
    未完成时
    发布门禁提示缺少必需章节时恢复基本信息、质量门禁、结论或参考文献等家族必需内容。

提示

  • 最新发布模板按家族生效;没有发布模板时继续使用三份内置默认模板。
  • 模板只改变布局和显示风格,不修改 assessmentReport、原始采集或算法 RulePack。
13

负责远程系统接入和网络配置的内部运维或技术人员

IP 白名单:开放受控的远程报告计算

白名单页面管理可以调用 `/api/v1/reports/calculate` 的来源 IP 或 CIDR,并说明同步、异步回调、采集来源及返回数据结构。

高级功能

开始之前

  • 确认调用方的固定出口 IP 或受控 CIDR,不要使用无法确认来源的动态地址范围。
  • 如经过反向代理,先由运维配置可信代理网段,并确认代理会覆盖而不是追加不可信的转发头。
  1. 1

    新增并核对来源

    输入名称、单个 IP 或 CIDR 和用途说明。单个地址会自动规范为 `/32` 或 `/128`。

    完成标志
    记录显示“已启用”,地址范围与调用方实际出口一致。
    未完成时
    如果提示重复或格式错误,核对已有记录并使用标准 IPv4、IPv6 或 CIDR。
  2. 2

    选择同步或异步模式

    不传 `callback_url` 时等待计算完成并返回完整报告;传入回调地址时立即返回请求和任务 ID,完成后 POST 回调。“远程调用说明”提供同步返回、异步受理、完成回调和状态查询四种 JSON 示例及公共字段表。

    完成标志
    同步响应包含 `report`,或异步响应为 202 且回调收到终态结果;返回结构的 `schema` 为 `hm.remote_report_callback.v1`。
    未完成时
    同步超时或回调失败时,用 `GET /api/v1/reports/jobs/{request_id}` 查询持久化状态。失败或取消的结果不包含 `report`,应读取 `error`。
  3. 3

    选择安全的采集来源

    可直接上传 `.hmpd.zip`,或在 JSON 中使用 base64、配置目录内的 `local_path`、HTTP/HTTPS URL。远程 URL 默认禁止访问本机、私网、链路本地和元数据地址。

    完成标志
    采集通过大小、ZIP 路径、条目数和解压容量检查后进入现有分析任务。
    未完成时
    不要通过开放私网访问来绕过错误;应配置明确的本地目录或使用受控公开下载地址。
  4. 4

    停用或删除失效来源

    合作方停用、出口变化或接入结束时立即停用记录;确认不再需要后再删除。

    完成标志
    失效来源请求返回 403,其他白名单来源不受影响。
    未完成时
    误删时按已确认的实际出口重新新增,不要扩大 CIDR 作为临时修复。

提示

  • 新数据目录会默认创建本机 IPv4/IPv6 两条白名单,方便本地验证;生产环境应审查并按网络拓扑调整。
  • 算法和版本不传时使用运行配置中的默认 stable 版本;远程请求、任务和回调状态会持久化并在 API 重启后恢复。
14

算法维护和问题排查人员

[废弃] 公式调试:旧 RulePack 结果追踪

此页面只追踪旧 RulePack 的 ZV、ZF、PF、TF 计算,保留用于历史排查;新算法包应通过不可变 Artifact 和逐节点 Trace 调试。

准备中

开始之前

  • 当前规则包至少有一个完成的报告任务。
  1. 1

    选择真实计算

    选择与当前规则包一致的完成任务。

    完成标志
    四个计算层可以搜索和展开。
    未完成时
    没有任务时先在报告页完成一次计算。
  2. 2

    从结果向输入追踪

    点击引用标识,在 TF、PF、ZF、ZV 之间移动,并展开动作级执行追踪。

    完成标志
    可以看到公式、代入值、评分区间和来源动作。
    未完成时
    破折号可能表示动作未采集;先核对采集范围。
  3. 3

    使用临时试算

    只在理解公式含义时修改临时输入或表达式。关闭后改动会丢弃。

    完成标志
    页面显示新值、与基线的差异和运行时间。
    未完成时
    不要把试算结果当成已修改算法;真正修改必须创建草稿并通过发布流程。

提示

  • 试算不会写入 RulePack,也不会创建草稿备份。
15

算法维护和发布人员

[废弃] 回归:旧 RulePack 工程回归

此页面运行旧 RulePack 与 Golden 的工程回归,仅作为迁移证据保留;它不是新算法包的发布入口,也不代表科学或临床验证。

准备中

开始之前

  • 已登记可用于回归的样本,并明确本次修改的推荐检查范围。
  1. 1

    选择样本和家族检查范围

    系统按算法家族给出固定检查集:MoreAction 运行专属 fixture,并校验 report、joint、waveform 和 training;BodyPosture 校验旧报告、报告区块和打印结构;SingleLinkV2 还校验有序时间序列。MoreAction 的 ZV fixture 不会套用到其他家族,家族检查也不能替换成任意命令。

    完成标志
    页面显示与当前家族一致的完整检查清单和治理样本。
    未完成时
    不要为了缩短时间随意取消推荐检查;没有治理样本和旧系统基线时不能发布 stable。
  2. 2

    运行并查看每项结果

    等待任务结束,展开失败项查看原始差异。

    完成标志
    预期保持不变的检查全部 passed。
    未完成时
    差异可能是正确变更,也可能是回归;必须由维护人员确认,不能自动接受。
  3. 3

    处理重启后的任务

    重启时 queued/running 回归会记录为 durable failed,需要明确重新运行。

    完成标志
    历史失败记录保留,新任务有独立 ID。
    未完成时
    不要删除失败记录来掩盖中断原因。

提示

  • Golden 是已确认基准,不等于永远不能更新;更新必须有明确变更证据。
16

算法维护人员

[废弃] 指标:旧 RulePack 引用分析

此页面只分析旧 RulePack Canonical 图和引用关系,保留用于迁移审计;新指标在算法包的表达式与计算节点中维护。

准备中

开始之前

  • 选择 draft 规则包并拥有经过确认的变更需求。
  1. 1

    定位目标节点

    按 ZV、ZF、PF、TF、动作、报告字段或表达式引用查询 Canonical 图。

    完成标志
    目标节点的层级、来源和标识清楚。
    未完成时
    不确定层级时先查名词解释和公式调试。
  2. 2

    检查上下游影响

    展开直接依赖、间接依赖、动作和报告字段,不要只判断单条公式。

    完成标志
    预期变更范围与专家意图一致。
    未完成时
    出现意外动作或报告字段时先停止编辑并确认需求。
  3. 3

    转到规则模块维护

    点击页面中的入口进入 `/modules`,在那里分页查找记录、编辑整条数据并执行保存预检。

    完成标志
    进入的模块和记录与当前分析目标一致。
    未完成时
    不要在不理解影响范围时直接修改高级 JSON。

提示

  • 该页面不再承担规则记录编辑,避免长列表和影响图混在同一页面。
17

算法维护人员

[废弃] 规则模块:旧 RulePack 记录维护

此页面维护旧 RulePack 文件和记录,仅保留用于历史修复与迁移核对;新计算模块和规则统一在算法包中维护。

准备中

开始之前

  • 修改前选择 draft 规则包,并先在指标或公式调试页面确认目标和影响边界。
  1. 1

    选择模块和记录集合

    左侧选择模块;包含多个记录集合的文件还需要选择集合。使用搜索、页码和每页条数定位记录。

    完成标志
    页面显示正确的记录路径、唯一键和记录总数。
    未完成时
    搜索不到时清空筛选并核对模块和集合,而不是假设记录不存在。
  2. 2

    编辑完整记录

    点击编辑打开整条记录。字段标题显示为“中文名称(原始 JSON 字段名)”;字符串、数字、布尔值、数组和对象分别使用对应控件,数组和对象使用 JSON 代码编辑器,表达式继续使用表达式助手。普通字段模式不提供属性删除;确需删除属性或处理复杂结构时,切换到带行号、诊断和格式化功能的高级整条记录 JSON。

    完成标志
    必填唯一键存在,数组和对象 JSON 有效,表达式正式校验通过。
    未完成时
    复制记录后必须修改唯一键;重复标识会被服务端拒绝。
  3. 3

    确认影响并保存

    新增、修改、复制和删除都先生成完整模块候选内容,再显示变更规则、受影响节点和推荐检查。确认后才写入并生成备份和保存证据。

    完成标志
    保存证据已生成,随后可以运行推荐回归。
    未完成时
    若提示当前模块已变化,重新加载记录并再次编辑,不要覆盖他人的修改。
  4. 4

    管理扩展模块

    模块管理可以从受控模板创建 `extensions/` 模块,定义 Schema、集合字段、唯一键和字段结构,也可以修改定义或备份后删除。核心模块结构只读。

    完成标志
    扩展模块始终标记为“不参与正式计算”。
    未完成时
    需要让新模块影响算法时必须进行代码级引擎升级,不能只修改页面定义。

提示

  • stable 版本只能浏览;高级模块 JSON 是补充入口,不是默认维护方式。
18

想了解模型用途的内部员工,以及研究准备、模型资产和数据治理人员

模型 [准备中]:理解未来用途、必要性和价值

模型能力未来用于处理规则难以穷举的多关节、长时间序列和复杂动作模式,并统一治理模型文件、版本、数据来源与验证证据。建设完整的资产—数据—协议—标注—评价链,是避免黑盒模型直接进入正式结果的必要前提;证据充分后,它可用于复杂模式识别、异常复核、规则一致性比较和受控增强。当前正式报告仍由 stable RulePack 计算。

准备中

开始之前

  • 普通员工可以阅读本章和页面状态,不需要创建模型、数据集或标注记录。
  • 只有项目负责人明确分配研究准备或资产治理任务时才操作页面中的创建、登记和状态转换功能。
  1. 1

    先理解规则算法与模型的区别

    规则算法像一份由人明确写出的检查表:输入满足什么条件、怎样计算分数都能沿公式追踪。模型更像从大量示例中学习的助手:它根据训练数据学到输入与目标结果之间的关系,再对新输入给出预测。两者都需要验证,也都不会因为名字听起来专业就自动正确。

    完成标志
    你能说明 RulePack 是明确规则,模型是从样本学习出的预测关系。
    未完成时
    如果仍不清楚,可以把两者理解为“按菜谱逐步执行”和“看过大量示例后尝试判断”,然后再阅读名词解释。
  2. 2

    了解模型可能带来的价值

    动作数据包含许多关节、时间点和相互关系,人写规则时不一定能穷举所有组合。经过充分研究的模型未来可能用于发现复杂动作模式、给维护人员提供复核线索、比较不同算法的一致性,或在严格门槛下补充规则结果。它当前不能替代专家判断、医学诊断或正式报告。

    完成标志
    你知道模型的潜在用途是研究、复核和未来增强,而不是现在自动给出可信结论。
    未完成时
    看到“模型分数”或“AI 结果”时先确认它属于实验输出、Shadow 对比还是正式发布结果。
  3. 3

    看懂模型页各部分的关系

    模型资产保存可运行文件及其身份;数据集说明哪些样本允许用于研究;研究协议定义要回答的问题、目标人群和证据方式;标注批次组织独立专家给出的标签;训练用合格数据生成候选模型;评价和锁定测试检查它是否在未参与训练的数据上仍可靠;Shadow 让模型并行运行但不影响正式结果;部署记录经过批准后的生命周期。任何一环缺失都不能跳到正式使用。

    完成标志
    你能按“资产—数据—协议—标注—训练—评价—Shadow—部署”说明整体流程。
    未完成时
    不要把“文件已登记”“训练任务能创建”或“页面存在”误认为模型已经获得使用资格。
  4. 4

    确认当前正式结果来自哪里

    当前浏览器报告计算选择 stable RulePack,并由规则引擎生成正式报告。experimental 模型资产、测试数据集或未来的 Shadow 输出都不会自动改写报告。如果未来考虑模型增强,必须先完成独立测试、科学评审、发布门槛和可回退部署设计。

    完成标志
    你能明确说出当前正式报告由 stable RulePack 产生,模型不控制结果。
    未完成时
    如果某个页面没有清楚标明输出身份、模型版本或是否影响正式结果,不要传播或解释该输出。
  5. 5

    阅读当前未就绪原因

    当前只有四个真实采集文件,独立受试者数量尚未确认,正式专家标签和正式标注批次均为零;研究终点、目标人群、分析单位、证据形式、科学评审人员和 2–3 名独立专家也尚未全部确认。因此 annotation_pilot_ready=false、training_ready=false 是保护数据和研究质量的真实门槛,不是需要绕过的程序障碍。

    完成标志
    你能够用数据、标签、协议和专家四类缺口解释为什么当前不能启动正式训练。
    未完成时
    缺少任何条件时停止,不创建虚假受试者、测试标签或占位专家来让状态变为 true。
  6. 6

    按自己的角色决定下一步

    普通员工只需要阅读状态和边界,继续使用 stable RulePack 计算报告。研究准备人员只能执行负责人分配的协议、数据治理或试标准备任务。资产维护人员登记 ONNX 时必须记录稳定 ID、版本、来源和 SHA-256,并保持 experimental;登记不等于发布、训练或启用。

    完成标志
    你知道自己是只读了解、研究准备还是资产治理,并且没有越过当前阶段范围。
    未完成时
    不确定权限、数据用途或任务目的时停止操作,向项目负责人确认;不要自行上传受限采集或启动研究工作流。

提示

  • 模型页当前更像一张“未来研究需要准备什么、还缺什么证据”的地图,而不是普通员工可以立即使用的 AI 工具。
  • 当前四个治理真实采集仅获准用于既有引擎、报告回归和检查,不自动获得训练、正式标注、外部分享或发表授权。
19

未来的模型研究和评审人员

训练 [准备中]:建立可重复、可评价的模型生产过程

训练能力未来解决零散实验不可复现、数据身份不清和模型效果无法独立评价的问题。当授权数据、研究协议和专家标签齐备后,标准流水线将冻结数据、参数、代码、指标和模型产物,稳定产生候选模型,并通过验证集和锁定测试量化泛化能力。当前 training_ready=false,只查看门槛,不启动正式训练。

准备中

开始之前

  • 正式研究协议、足够受试者、合格专家标签、数据划分和科学评审全部完成。
  1. 1

    理解未来训练价值

    标准训练流程把合格数据、参数、代码版本、评价指标和 ONNX 产物绑定在同一审计记录中,用来稳定产生候选模型,而不是依靠无法复现的人工试验。

    完成标志
    你能说明训练的价值是可重复地产生和评价候选模型,而不是让当前报告立即变成 AI 报告。
    未完成时
    如果缺少数据身份、协议、标签或独立测试设计,继续停留在研究准备阶段。
  2. 2

    查看未就绪原因

    阅读数据集验证、独立受试者数量、标签、测试集和协议身份提示。

    完成标志
    你能够说明为什么当前不能训练。
    未完成时
    不要降低门槛或填入测试标签让按钮可用。
  3. 3

    等待正式启动决定

    只有负责人确认科学协议和数据治理完成后,才进入训练实施。

    完成标志
    training_ready 由真实验证证据变为 true。
    未完成时
    任何准备项缺失都返回研究准备阶段。

提示

  • 当前工程基础设施存在,不代表模型已获得科学有效性。
20

模型增强部署和运维负责人

部署 [准备中]:让获批模型可灰度、可监控、可回退

模型通过测试后仍不能直接影响正式报告;部署能力未来解决模型与 RulePack 版本绑定、灰度范围、运行监控、失败回退和历史审计问题。Shadow、审批、受控灰度和可回退生命周期能让规则结果始终作为安全基线,使获批模型可以小范围验证并在异常时立即恢复纯规则。此页面不是安装 MoreAction 系统版本的入口,当前正式模型部署保持暂停。

准备中

开始之前

  • 必须存在通过锁定测试、科学评审和发布门槛的候选模型。
  1. 1

    理解为什么不能直接上线模型

    训练和锁定测试只证明候选模型在指定证据上的表现;实际运行还可能出现输入质量下降、推理失败、置信度不足或与规则结果偏差过大,因此必须先设计监控、灰度和回退。

    完成标志
    你能说明部署的价值是安全引入和快速回退,而不只是把模型文件复制到服务器。
    未完成时
    缺少监控阈值、回退规则、版本身份或审批证据时保持准备中。
  2. 2

    确认部署对象

    核对模型 ID/版本、RulePack、算法版本和证据阈值。

    完成标志
    所有身份和证据指向同一候选版本。
    未完成时
    任何身份不一致都停止转换状态。
  3. 3

    按生命周期转换

    状态变化必须有操作者和原因,并保留历史。

    完成标志
    历史记录包含前后状态、时间和原因。
    未完成时
    当前阶段不要为了演示而激活真实部署。

提示

  • 系统版本安装和 systemd 管理由发布包脚本完成,不在此页面操作。
21

算法发布负责人

发布:审阅、门禁和稳定版本

发布页先审阅变更和质量问题,再运行完整门禁,把合格 draft 发布为只读 stable;需要交付给外部系统离线集成时,再由受保护发布工具生成客户专属的加密规则包、许可证和 SDK。

高级功能

开始之前

  • 选择需要发布的 draft,并完成预期模块修改。
  1. 1

    审阅变更和质量问题

    检查基线、字段差异、错误、警告和已确认警告。错误必须修复。

    完成标志
    审阅错误为零,所有警告都有清楚解释。
    未完成时
    返回指标或规则包修复,不要把错误当作警告确认。
  2. 2

    运行家族完整发布门禁

    使用当前家族已登记的治理样本和旧系统 Golden。MoreAction 运行专属 fixture、report、joint、waveform、training;BodyPosture 运行 legacy report、report sections、print profile;SingleLinkV2 还运行 series 检查。任何字段、顺序、字符串或超出容差/已配置旧随机范围的数值差异都会失败。

    完成标志
    最新完整门禁 passed、治理样本已绑定、没有缺失检查,导入警告和旧随机范围匹配也已保留明确证据。
    未完成时
    没有授权采集、旧报告基线或浏览器打印验收时保持 draft,不要伪造记录或降低门槛。
  3. 3

    发布只读 stable

    输入唯一 stable 版本 ID 和名称。发布后保留来源和验证证据;服务器配置发布密钥时还会生成加密签名的 `.hrp` 运行包。

    完成标志
    新版本显示 stable,可用于内部报告计算。
    未完成时
    发布条件或密钥配置未满足时操作会被阻止;不要绕过 API 门槛,也不要把密钥写入规则文件。
  4. 4

    签发客户离线 SDK 包

    只对已确认的 stable 版本操作。先在“客户管理”中生成 X25519 密钥,立即复制或下载一次性私钥包并交给客户,确认后再从 active 公钥签发;发布方使用独立的 RulePack 签名密钥和许可证签名密钥,一次生成 `.hrp` 与客户专属 `.hml`。

    完成标志
    许可证中的业务客户、算法、版本、包哈希和有效期与交付清单一致,客户私钥和发布私钥均未进入交付目录。
    未完成时
    一次性私钥遗失时停用 pending 密钥并重新生成;任一身份、哈希、签名或有效期不一致时停止交付并重新签发。

提示

  • stable 版本需要变更时,应从它创建新的 draft。JSON 是可编辑审计源;`.hrp` 是加密签名的运行发布包,`.hml` 是绑定客户与包身份的离线许可证。二进制和加密能提高提取难度,但不能承诺对控制运行主机的管理员绝对保密。
22

维护业务客户、用户绑定、SDK 密钥与授权的平台人员和客户管理员

客户管理:资料、绑定用户和一次性 SDK 密钥

一个平台租户可维护多个业务客户,一个用户也可绑定多个客户。客户管理员维护资料、成员、密钥和授权;客户成员可查看客户并在获得功能能力后使用授权或创建扩展。

可使用

开始之前

  • 创建客户需要“客户管理”能力;维护现有客户需要租户管理员或该客户的客户管理员身份。
  1. 1

    创建并维护客户资料

    点击“新建客户”,在弹窗填写客户名称、行业、电话、地址、公司名称、统一社会信用代码和备注。创建人自动成为客户管理员;客户采用停用而非物理删除。

    完成标志
    客户出现在目录中,并有不可变的 `customer_*` ID。
    未完成时
    统一社会信用代码无效或字段超限时在弹窗修正;不要复用其他客户 ID。
  2. 2

    绑定客户管理员和客户成员

    在“绑定用户”中勾选同一租户的启用账号,并选择“客户管理员”或“客户成员”。系统阻止移除或降权最后一个客户管理员。成员变化会立即影响后续客户对象访问。

    完成标志
    绑定用户登录后能在客户目录看到该客户,未绑定用户看不到。
    未完成时
    出现“必须保留管理员”时先绑定另一名客户管理员。
  3. 3

    生成并安全交付一次性私钥

    在“客户密钥”点击“生成新密钥”。立即复制或下载密钥包,通过安全渠道交给客户,确认已保存后再点击启用。私钥只在本次弹窗存在,关闭后无法再次查看,平台只保存公钥。

    完成标志
    密钥状态为 active,算法交付页可以直接选择该密钥。
    未完成时
    私钥未保存或遗失时停用 pending/旧密钥并重新生成;不得要求平台找回私钥。

提示

  • 允许保留多个 active 密钥用于平滑轮换。停用会阻止新的签发和派生发布,但不会远程撤销已经交付的离线许可证。
23

平台管理员

用户管理:创建账号并分配角色

平台管理员可以在当前客户范围内创建用户、分配多个角色、启用或停用账号并重置密码。密码只写入,不会在页面、接口响应或审计日志中回显。

可使用

开始之前

  • 当前账号具有“用户管理”能力,并已先准备所需角色。
  1. 1

    创建用户并分配最小角色

    点击“新建用户”,在弹窗中输入唯一用户名和至少 12 个字符的临时密码,只勾选用户工作所需的角色。用户只能引用当前客户的角色。

    完成标志
    用户出现在列表中,且返回内容不包含密码。
    未完成时
    用户名重复或角色无效时在弹窗中修正输入;不要通过共享管理员账号解决。
  2. 2

    调整角色或账号状态

    在账号列表点击“编辑账号”,通过弹窗调整角色或启用状态;点击“重置密码”使用独立弹窗。角色调整、停用和密码重置会立即撤销该用户的旧会话。系统阻止停用或降权当前客户最后一个有效管理员。

    完成标志
    用户重新登录后只看到并只能调用获授权的功能。
    未完成时
    若出现“最后一个管理员”提示,先创建或授权另一名有效管理员。

提示

  • 删除用户采用停用方式以保留审计身份。
24

平台管理员

角色管理:组合平台能力

角色把客户管理、算法授权交付、算法扩展、用户管理和角色管理能力组合成可复用授权。内置平台管理员角色始终保留全部关键能力。

可使用

开始之前

  • 当前账号具有“角色管理”能力。
  1. 1

    创建最小能力角色

    点击“新建角色”,在弹窗中填写清楚的角色名称和用途,只勾选实际需要的能力;例如算法扩展操作员只需要“算法扩展”。

    完成标志
    角色可以在用户管理页分配。
    未完成时
    角色名称重复时在弹窗中使用更明确的业务名称。
  2. 2

    修改或删除自定义角色

    在角色列表点击“编辑角色”,通过弹窗修改名称、说明和能力;删除仍需破坏性确认。修改能力或删除角色会撤销所有受影响账号的会话,删除后角色会从关联用户移除。内置角色不能删除,也不能移除关键能力。

    完成标志
    受影响用户重新登录后获得新的有效能力集合。
    未完成时
    内置角色受保护时创建新的自定义角色,不要尝试绕过保护。

提示

  • 菜单隐藏只是体验层,所有权限同时由后端接口强制执行。
25

负责向客户签发已发布算法授权的平台管理员

算法交付:签发客户绑定的 Rust 算法包

从普通或当前客户的派生不可变发布生成 `hm.algorithm_delivery.v1`。Rust 负责加密、签名、许可证校验、解密和执行;平台负责客户公钥、权限、记录和 ZIP。发布方密钥未就绪时页面明确阻塞且不创建记录。

可使用

开始之前

  • 当前账号通过角色获得“算法授权交付”能力。
  • 目标普通或派生算法已经不可变发布,发布主机已安全配置 Ed25519 交付签名私钥、验证公钥和密钥 ID。
  • 目标客户已在“客户管理”生成、保存并确认至少一个 active X25519 密钥。
  1. 1

    选择已发布算法

    在“已发布算法”区域先区分普通与派生发布,再核对算法、版本、Compiled 或 Composition SHA-256、输出 Schema 和既有签发数量。页面不会返回可编辑算法逻辑。

    完成标志
    弹窗显示需要签发的准确算法与版本。
    未完成时
    没有不可变版本时先完成真实执行与发布门禁,不能签发 draft;出现发布方环境未就绪时由发布运维配置密钥,不要把私钥粘贴进浏览器。
  2. 2

    选择客户 active 密钥与到期时间

    选择业务客户后,从其 active 密钥中选择一个并设置未来到期时间。页面不再接受手工粘贴公钥,服务端只解析已登记且仍启用的密钥。

    完成标志
    签发完成后出现新的许可证 ID、客户公钥指纹和有效期记录。
    未完成时
    没有 active 密钥时返回客户管理生成并确认;密钥或有效期校验失败时停止操作,不要改写包或复制旧许可证。
  3. 3

    下载并用多语言 SDK 打开

    下载 ZIP 后应看到 `algorithm.hmad`、`package-manifest.json`、`README.md` 和 `SHA256SUMS`。在 Node/Bun/Deno、Go、Java、.NET/C# 或 Flutter 包装层调用 `OpenDelivery`,并从客户自己的安全环境提供一次性私钥包中的身份与私钥。

    完成标志
    四个文件校验通过,正确客户、密钥与有效期可打开并执行;错误客户、过期或篡改均失败关闭。
    未完成时
    先核对 SHA256SUMS、manifest 身份、固定的发布方验证公钥和本地时钟;不要把客户私钥上传回平台。

提示

  • `algorithm.hmad` 同时承载加密执行 payload、客户与密钥身份、有效期和发布方签名;客户私钥不在 ZIP 中,发布方签名私钥不进入 API 响应或交付记录。
26

需要在不查看基础内部逻辑的前提下扩展已发布算法的授权算法作者

密封派生算法:基于不可变发布安全扩展

选择不可变基础算法包和兼容后处理包;服务端校验公开输入契约,并要求当前修订用真实 HMPD 成功组合执行后才能发布。

可使用

开始之前

  • 账号具有“算法包与流程管理”能力,平台已有可用的不可变基础发布和后处理发布。
  • 准备一份有权用于本次工程验证的完整 `.hmpd.zip`;不要把新采集用于外部分享、正式标注、训练或临床主张。
  1. 1

    选择密封基础发布

    打开“算法扩展”并选择精确的基础 package/version。页面只读取 `hm.algorithm_package_public.v1`:身份、哈希、输出 Schema、预算和公开插槽;不会返回基础 computations、Plan、表达式或资源正文。

    完成标志
    页面显示基础身份、描述符 SHA-256 和公开插槽,不显示内部逻辑。
    未完成时
    没有基础版本时先在“算法包创建”完成 Rust 校验并发布新版本;不要修改已有发布文件。
  2. 2

    选择兼容后处理并创建草稿

    后处理包必须是独立不可变发布并消费 `$input.base`。候选会排除缺少基础输入、要求 capture 等未公开输入、类型或单位不符、输出非 object、节点超限及自引用。选择兼容版本后填写派生 ID 和名称创建草稿,输出只能追加到 `/extensions`。

    完成标志
    草稿绑定基础描述符 SHA、插槽、后处理 package/version、输出前缀和 revision。
    未完成时
    展开“不兼容发布”查看原因,回到“算法包创建”修正并发布后处理的新版本;不要降低门禁或绕过密封。
  3. 3

    确认输入与输出契约

    创建和每次执行都会重新验证后处理包的真实 `$input` 连线、端口类型/单位、节点预算及 object 输出 Schema。组合输出获得新的派生 `output_schema_id`,基础字段保持不变,后处理结果只写入所选 `/extensions/...` 路径。

    完成标志
    页面只列出兼容发布;不兼容项显示可处理原因且不泄露内部 Plan。
    未完成时
    修正后处理草稿后必须发布新版本再重新选择;已发布版本不可覆盖。
  4. 4

    真实 HMPD 试运行当前修订

    选择或上传完整 `.hmpd.zip`,点击“校验兼容性并真实试运行”。Rust 先执行基础包,再把基础 Artifact data 与公开参数交给后处理,最后只在允许路径合并结果;平台持久化基础 run、后处理 run、组合 Artifact、派生 Schema、composition SHA 和 execution SHA。

    完成标志
    当前 revision 显示“已试运行”,并提供 `derived_run_*` 证据 ID。
    未完成时
    失败时保留派生、基础和后处理 run ID。任何草稿修改都会使旧证据失效,必须重跑当前 revision。
  5. 5

    发布并再次运行不可变版本

    输入新版本发布。服务端重新验证基础描述符、插槽身份和输入契约,并要求当前 revision 的 passed 证据;随后冻结派生输出 Schema、composition SHA 和测试证据。发布后选择“再次运行”,重组必须得到相同 composition SHA。各语言 SDK 继续调用同一 Rust 边界,不得复制算法语义。

    完成标志
    已发布版本显示派生 output_schema_id 和 composition SHA,不可变版本真实执行成功。
    未完成时
    提示需要试运行时先完成上一步;版本存在时使用新版本号;composition SHA 不匹配时停止并核对不可变基础和后处理版本。

提示

  • 账号必须通过角色获得 `algorithm_flows_manage`;菜单和 `/api/algorithm-packages/derive` 服务端接口同时校验,工作区、发布和执行记录按当前客户隔离。
  • 旧 `.hrp + .hml` 扩展界面不再是此入口的执行权威;历史数据和接口仅保留为迁移证据,不得与 Rust 算法包派生结果混用。
27

所有内部用户

常见问题排查

先保留页面错误、任务 ID、所选版本和文件名,再进行最小范围的安全重试。

可使用

开始之前

  • 不要删除仍在运行的任务或修改原始受限采集。
  1. 1

    API 不可用

    先确认只是状态指示异常还是所有数据都无法加载。帮助中心不依赖 API,可以继续阅读。

    完成标志
    维护人员确认服务恢复后页面重新加载数据。
    未完成时
    记录时间和页面,不要连续刷新或重复提交。
  2. 2

    上传被拒绝

    检查是否为 `.hmpd.zip`、文件是否完整以及是否来自批准来源。

    完成标志
    原始文件通过校验并进入可提交状态。
    未完成时
    不要通过重新压缩绕过安全检查,联系采集或运维人员。
  3. 3

    计算耗时较长

    真实采集可能需要数分钟。查看状态和更新时间,不要并行提交相同文件。

    完成标志
    任务最终 passed,或 failed 并提供明确原因。
    未完成时
    API 重启后任务会恢复或协调已有完整报告;保留原任务记录。
  4. 4

    报告内容看起来缺失

    检查导出检查、采集动作范围和 joint/waveform 是否存在。

    完成标志
    缺失项有明确原因,或重新计算后恢复。
    未完成时
    不要手工补造报告字段;提供任务 ID 给维护人员。

提示

  • 问题报告至少包括时间、页面 URL、任务 ID、规则包版本和完整错误文字。
28

所有处理数据、报告或研究功能的人员

数据安全和科学边界

托管工作台使用登录、客户隔离、基于角色的能力、CSRF、授权与审计。平台管理员只能管理本客户用户和角色;所有人员都必须保护真实采集,并严格区分工程验证、科学有效性与临床有效性。

可使用

开始之前

  • 理解数据用途授权不等于身份、同意、训练或公开授权。
  1. 1

    只在批准范围内使用数据

    受限真实采集默认不得提交 Git;只有项目负责人明确授权并精确白名单的治理回归文件可以进入本私有仓库。它们仍不得自动进入标签、训练、分享或出版流程。

    完成标志
    仓库只包含明确授权的治理回归采集、对应 SHA-256 和假名化清单;新增采集仍默认受控。
    未完成时
    用途、文件名或仓库可见性不明确时停止并询问用户或数据负责人。
  2. 2

    区分工程结果和科学证据

    四个真实采集文件、未确认的独立受试者数量和零正式专家标签不足以支持模型或临床有效性结论。

    完成标志
    报告、演示和沟通中明确写出当前限制。
    未完成时
    删除或更正超出证据范围的描述。
  3. 3

    执行客户隔离和最小权限

    combined 托管工作台必须启用安全 Cookie、Origin/CSRF、登录限流、客户对象隔离、RBAC 和审计。用户与角色接口只处理当前登录客户;跨客户对象统一视为不存在。

    完成标志
    菜单和接口均只允许当前能力,授权变更后旧会话立即失效。
    未完成时
    需要外部 IAM、更广网络范围或多节点认证存储时先重新评估权限、审计、数据协议和威胁模型。

提示

  • 备份还应复制到独立磁盘或托管备份服务。

A–Z

名词解释

客户派生算法

由客户在已授权 stable RulePack 的公开扩展契约上提交类型化 overlay,经平台密封合成、精确修订测试和发布门禁后形成的不可变算法版本。

出现位置
登录后的“算法扩展”、发布下载和 SDK 包身份。
需要做什么
核对基础身份、overlay 哈希、修订、测试证据、派生版本和 `customer_derived` provenance。
重要提醒
工程门禁通过不代表科学或临床有效;派生版本也不能解除基础许可证、客户密钥和有效期约束。

密封基础(SEALED BASE)

平台内部保存并参与合成、但不会通过客户页面或 API 暴露表达式、AST、源码位置或私有依赖的官方 stable RulePack 部分。

出现位置
客户扩展契约和表达式覆盖编辑区。
需要做什么
需要改变允许节点时提交完整替代表达式;删除覆盖可恢复继承。
重要提醒
密封减少常规泄露面,但不能承诺对控制 SDK 运行主机的管理员绝对保密。

算法家族

共享一种计算结果结构、兼容投影和报告区块类型的算法类别。当前支持 more_action、body_posture 和 single_link。

出现位置
规则包、计算报告、回归和发布页面。
需要做什么
上传前确认家族与采集用途一致;发布时使用该家族的固定门禁。
重要提醒
同为评估算法不代表采集、指标或报告字段可以互换。

RulePack(规则包)

一次算法计算需要的版本化规则、表达式、报告配置和建议配置集合。

出现位置
工作流、规则包、报告、调试、回归和发布页面。
需要做什么
普通计算选择 stable;需要修改时从 stable 创建 draft。
重要提醒
规则包版本正确不代表已完成科学或临床验证。

离线算法交付(.hmad)

由 Rust SDK 加密并由发布方签名的离线 envelope,绑定普通或派生不可变发布、客户、公钥记录、输出 Schema 与有效期。

出现位置
在算法交付页下载 `algorithm.hmad`,并通过各语言 SDK 的 `OpenDelivery` 加载时。
需要做什么
客户私钥只由客户保管;发布方私钥只留在受保护发布环境;验证公钥应固定在可信 SDK 或宿主配置中。
重要提醒
首版离线交付没有远程吊销或可信时钟,也不能阻止控制运行主机的管理员在运行时分析内存或调用链。

draft(草稿版)

允许编辑、保存备份和运行验证的算法工作版本。

出现位置
规则包、指标和发布页面。
需要做什么
只由维护人员修改,发布前完成审阅和门禁。
重要提醒
未验证 draft 的输出不应作为正常内部稳定结果。

stable(稳定版)

通过发布条件后生成的只读规则包版本。

出现位置
规则包、工作流、报告和发布页面。
需要做什么
普通报告计算优先使用内部 stable。
重要提醒
stable 表示内部发布状态,不等于临床有效。

ZV(指标值层)

从动作采集特征和表达式得到的基础指标值。

出现位置
公式调试和指标维护。
需要做什么
核对原始特征、动作和公式输入。
重要提醒
单个 ZV 不能独立代表整体能力或诊断。

ZF(指标评分层)

把 ZV 按配置评分区间转换成分数。

出现位置
公式调试和评分配置。
需要做什么
检查输入 ZV 和命中的评分区间。
重要提醒
评分区间是算法配置,不能自动视为医学阈值。

评分可靠性

独立于能力分的工程诊断,综合动作覆盖、数据完整性、初始位漂移、峰值持续支持和重复动作离散度。

出现位置
MoreAction 可靠性 Draft 报告的数据质量与可靠性区块。
需要做什么
先看原因代码和动作明细,再决定重采或是否允许跨次比较。
重要提醒
当前是工程规则,不等于 ICC、SEM、MDC 或临床有效性证据。

工程评分带

按当前规则包区间把指标值转换为分数和显示等级的配置。

出现位置
MoreAction 指标评分、综合评分和工程风险指数。
需要做什么
结合命中区间、原始指标、数据质量和可靠性阅读。
重要提醒
工程评分带不是临床正常范围、疾病概率或诊断阈值。

PF(评价层)

组合一个或多个动作 ZF,形成某项能力或评价分数。

出现位置
公式调试、评价配置和报告评分。
需要做什么
查看动作范围、引用 ZF 和聚合方式。
重要提醒
PF 是规则输出,不是独立专家结论。

TF(汇总层)

组合 PF 或其他 TF,形成更高层的汇总分数。

出现位置
公式调试和报告汇总。
需要做什么
沿引用向下检查每个组成项。
重要提醒
汇总值会隐藏细节,必须结合分项和采集范围理解。

Canonical IR(规范化中间表示)

系统把规则解析成稳定图结构后的内部表示,用于影响分析和身份校验。

出现位置
规则保存影响分析、数据集和研究证据。
需要做什么
维护人员关注它是否因预期规则变更而变化。
重要提醒
普通用户不需要直接编辑 Canonical IR。

表达式参考目录

表达式编辑器右侧的受控说明目录,汇总系统函数、基础函数、业务函数、变量、循环变量、结构和 Expr 语法。

出现位置
指标页的 Assisted Expression Editor。
需要做什么
先看状态和返回类型,再插入条目并完成正式校验。
重要提醒
目录解释能力,不替代模块预检、回归和发布审阅。

表达式条目状态

“可用”表示当前权威运行时允许使用;“仅兼容参考”表示只用于阅读或迁移旧公式;“已弃用”表示不应再用于新公式。

出现位置
函数、变量和结构卡片。
需要做什么
新公式只选择“可用”;遇到旧条目时查看替代说明并由维护人员确认。
重要提醒
条目可见不代表可执行,也不代表适合所有表达式范围。

子公式 / 逐帧表达式

作为某些 Cal_EH_* 函数字符串参数执行的逐帧公式,可使用 x、i、r、sv、len 和 x_z12 一类循环或序列变量。

出现位置
业务函数说明、变量页和语法页。
需要做什么
确认变量属于子公式范围,并把需要作为字符串传入的表达式用引号包裹。
重要提醒
外层表达式可用的变量不一定能在子公式中使用,反之亦然。

回归验证

用固定样本重复计算并对比基准,寻找非预期变化。

出现位置
回归和发布门禁。
需要做什么
发布前检查所有推荐对比项。
重要提醒
通过回归只说明与基准一致,不证明基准在科学上正确。

Golden(确认基准)

经过确认、用于后续自动对比的报告或导出结果。

出现位置
回归结果和样本目录。
需要做什么
只有在变更被确认时才更新,并保留证据。
重要提醒
Golden 不是临床金标准。

报告

一次采集和指定规则包计算后生成的结构化评估输出。

出现位置
计算报告和导出 PDF。
需要做什么
先检查完整性,再结合各分项谨慎阅读。
重要提醒
报告不是诊断书,也不替代专业评估。

joint(关节趋势导出)

用于展示动作中关节相关数值变化的结构化数据。

出现位置
报告曲线、回归和任务输出。
需要做什么
检查曲线是否存在、范围是否完整并与动作对应。
重要提醒
曲线缺失可能来自未采集动作,不一定代表异常。

waveform(波形偏差导出)

展示动作信号、推荐区间或偏差随时间变化的数据。

出现位置
报告曲线、回归和任务输出。
需要做什么
结合动作、时间轴和推荐区间阅读。
重要提醒
波形偏差是算法结果,不自动构成临床异常。

任务(job)

服务器异步执行的一次计算或回归,拥有唯一 ID 和状态。

出现位置
报告历史和回归历史。
需要做什么
问题排查时保留任务 ID、状态和错误文字。
重要提醒
重新提交会创建新任务,不会改写原任务历史。

发布门禁

草稿发布为 stable 前必须通过的一组结构和回归检查。

出现位置
工作流和发布页面。
需要做什么
确认完整检查集通过且审阅错误为零。
重要提醒
门禁是内部工程准入,不是临床认证。

机器学习模型

通过许多示例学习输入与目标结果之间关系的计算程序。训练完成后,它可以对新的相似输入给出预测、分数或分类。

出现位置
模型资产、训练、评价、Shadow 和部署页面。
需要做什么
先确认模型版本、训练数据范围、目标用途、验证证据和当前状态,再决定能否解释或使用输出。
重要提醒
模型会继承数据和标签中的局限,也可能在新的人群或动作上失效;它不是自动正确的智能答案。

模型数据集

按照明确用途组织的一组样本、输入特征、标签和治理信息,用于训练、验证或独立测试模型。

出现位置
模型页面的数据集、协议、标注和训练准备区域。
需要做什么
检查每个样本的授权范围、受试者隔离、标签来源、用途划分和版本身份。
重要提醒
文件数量多不代表数据集充分;重复受试者、错误标签或未经授权的数据都会使研究结论不可靠。

模型推理

把新的输入交给已经训练好的模型,并得到预测结果的过程;它不是再次训练模型。

出现位置
模型验证、Shadow 对比和未来模型增强运行。
需要做什么
记录使用的模型版本、输入身份、输出身份和运行条件,区分实验输出与正式结果。
重要提醒
模型能够运行并产生数字,只证明推理过程完成,不证明结果准确、公平或适合当前用途。

ONNX

用于保存和交换已训练机器学习模型的一种标准文件格式,可以让模型在不同工具或运行环境中执行推理。

出现位置
模型资产登记。
需要做什么
记录模型 ID、版本、状态、来源和 SHA-256。
重要提醒
文件能加载只说明格式和运行环境基本兼容,不代表模型有效、可发布或可临床使用。

Shadow(影子评估)

模型在不控制正式结果的情况下并行运行,用来和规则算法比较。

出现位置
模型和部署研究基础设施。
需要做什么
当前只理解概念和门槛,不启动自动回放。
重要提醒
Shadow 表现良好仍不能代替独立测试和科学评审。

专家标注

由符合协议的独立专家根据冻结证据给出结构化评分或标签。

出现位置
模型数据集和研究协议。
需要做什么
等待研究终点、专家、数据授权和试标门槛正式确认。
重要提醒
普通员工记录或开发测试数据不能冒充正式专家标签。

training_ready

表示数据、协议、标签、划分和质量门槛是否允许启动训练的综合状态。

出现位置
模型数据集和训练页面。
需要做什么
只有真实门槛全部通过时才接受 true。
重要提醒
不得通过降低阈值或伪造标签改变该状态。

锁定测试集

训练和调参过程中不使用,只在候选模型完成后进行独立评价的数据。

出现位置
训练和模型评价。
需要做什么
保持按受试者隔离,不针对测试结果反复调参。
重要提醒
反复查看和调参会破坏独立性。

Algorithm Plan(算法计算计划)

描述受控算子节点、类型化端口、DAG 连线、阶段和发布输出的版本化结构;编译后的 Plan 随 RulePack 加密签名并由 SDK 内部执行。

出现位置
算法流程库、DAG 设计器、预检、执行证据和 `.hrp` 身份。
需要做什么
核对底层算法、revision、Plan SHA、算子目录 SHA、保护节点和最低 SDK。
重要提醒
Plan 只能编排已实现且受控的算子;工程执行正确不证明指标具有科学或临床有效性。

衍生算法部署

把同一衍生算法的多个不可变 verified 版本按总和 100 的权重分配给新任务,并保留 revision、选路盐、暂停和回滚历史。

出现位置
算法流程库中的“版本与部署”控制台。
需要做什么
变更前核对版本身份和权重,写明原因;紧急时回滚到已验证版本。
重要提醒
部署变化只影响新任务,不修改历史报告;暂停和回滚也不会补足科学验证。

算子

Rust SDK 提供的版本化通用函数,例如求和、移动平均或三点夹角。

出现位置
算法包的底层算子页签和表达式 AST。
需要做什么
按声明的输入、输出类型和版本使用。
重要提醒
算子不能携带算法家族、评分或报告业务定义。

计算节点

由一个或多个表达式组成、可在流程中复用的类型化计算单元。

出现位置
表达式与计算节点、执行流程。
需要做什么
声明输入端口、表达式和输出端口。
重要提醒
不能执行任意脚本或调用未注册函数。

算法包

算法的唯一业务定义载体,包含计算、流程、输出和报告绑定。

出现位置
算法包创建中心和发布记录。
需要做什么
保存草稿、校验并发布新版本。
重要提醒
已发布版本不可覆盖。

Artifact

一次执行产生的结构化不可变结果,绑定输出 Schema 和编译哈希。

出现位置
算法结果页。
需要做什么
按 Schema ID 交给兼容报告消费。
重要提醒
Artifact 不代表科学或临床有效性。

Q&A

常见问题

客户是否能看到官方算法的基础表达式?

不能。客户页面和 API 只提供白名单公开契约,基础表达式、AST、源码位置和私有依赖显示为 `SEALED BASE` 且不返回正文。允许修改的节点采用整段替换;删除客户覆盖即可恢复继承。

查看相关章节
完成扩展后如何交付和使用?

当前修订通过真实组合执行并发布不可变派生版本后,到“算法交付”选择该派生版本并签发 `algorithm.hmad` ZIP。客户使用已发布 SDK、自己保管的 X25519 私钥和固定的 Ed25519 发布方验证公钥调用 `OpenDelivery`。平台不会接收客户私钥;过期或任何身份、composition SHA、签名不一致都会阻止加载。

查看相关章节
派生算法成功测试和 SDK 推理是否证明指标有效?

不证明。这些证据确认的是契约、确定性、隔离、包身份和工程计算链;目标人群中的科学有效性、临床有效性、诊断用途仍需要独立协议、足够样本、专家标签、锁定测试和科学评审。

查看相关章节
Algorithm Plan 和 RulePack 是什么关系?

RulePack 提供底层指标、评分表达式、策略和报告资源;Algorithm Plan 选择受控算子并定义这些资源在 SDK 内如何按 DAG 和阶段执行。发布时两者连同算子目录、Canonical IR 和模板身份一起冻结进不可变加密包。修改 Plan 不会自动改写底层公式,底层升级也不会改变历史衍生版本。

查看相关章节
我只想计算报告,需要学习所有页面吗?

不需要。普通员工先使用原始数据和计算记录,按照五步快速入门完成计算、查看和 PDF 导出即可。

查看相关章节
如何调整帮助文字大小和页面主题?

打开帮助中心后,在页面右上方使用“字号”选择小、中或大;在语言切换旁边使用“主题”选择浅色或深色。字号只调整帮助正文,不改变标题、菜单和按钮;主题会应用到整个工作台。两项选择都会保存在当前浏览器,刷新或再次打开页面时仍然有效。向下滚动时顶部工具栏会保持可用,右侧的向上箭头可以回到页面顶部。打印或导出 PDF 时会自动使用适合纸张的浅色样式。

查看相关章节
修改规则时必须手写 JSON 和记住函数吗?

不需要。选择 draft 规则包后,在规则模块页面打开完整记录,并从表达式字段进入表达式编辑器。右侧按函数、变量、结构和语法组织,并继续提供正式 DSL 校验。只有“可用”条目能够插入;应用后仍需分析影响、确认保存并运行推荐回归。完整记录 JSON 和高级模块 JSON 都只是复杂场景的备用入口。

查看相关章节
计算几分钟还没有完成,是否需要重新上传?

先不要重复上传。真实采集计算可能耗时数分钟,查看任务状态和更新时间;若 failed,再保留任务 ID 和错误后处理。

查看相关章节
为什么不建议普通用户选择 draft?

draft 可能正在修改且尚未通过完整门禁。正常内部报告应优先使用经过确认的 stable。

查看相关章节
报告里的空值是否表示动作异常?

不一定。空值可能来自动作没有采集、数据不完整或该字段不适用。先查看采集范围和导出检查。

查看相关章节
报告可以直接作为医学诊断吗?

不能。当前报告是内部工程评估输出,尚未完成支持诊断或临床有效性主张所需的科学验证。

查看相关章节
普通员工现在可以用模型页面做什么?

当前主要用于了解模型研究流程、查看未就绪原因和确认科学边界。普通报告仍选择 stable RulePack;除非负责人分配任务,不要创建数据集、标注批次、训练任务或部署记录。

查看相关章节
模型以后会直接替代规则算法吗?

没有这样的既定结论。更可能的研究路线是先在 Shadow 中与规则算法并行比较,确认模型在哪些场景有稳定增益,再经过独立测试、科学评审和发布门槛决定是否作为补充。当前模型不控制正式报告。

查看相关章节
系统已有训练页面,为什么现在不能训练?

页面和训练程序只是工程基础设施。当前只有四个真实采集文件,独立受试者数量未确认,正式专家标签为零,研究终点、目标人群、协议、专家和独立测试证据也未齐备,因此 annotation_pilot_ready=false、training_ready=false。创建测试记录让按钮可用不能补足科学证据。

查看相关章节
把算法做成加密二进制并通过 SDK 分发后,是否就绝对无法被提取?

不能这样承诺。客户绑定的 `algorithm.hmad`、签名校验和不落盘共享密钥能显著提高复制、篡改和误用门槛,但拥有运行主机管理员权限的人仍可能在进程运行时分析内存或调用链。发布时必须分离客户私钥与发布私钥、固定验证公钥,并通过合同和运行环境控制共同保护算法。

查看相关章节
API 不可用时帮助文档还能打开吗?

可以。帮助内容随 Web 应用打包,`/help` 不需要先读取规则包或样本 API。

查看相关章节
向维护人员反馈问题时需要提供什么?

提供发生时间、页面 URL、规则包版本、任务 ID、文件名和完整错误文字;不要通过聊天发送受限原始采集。

查看相关章节
创建算法必须上传 Excel 吗?

不需要。页面创建是主路径;Excel 只通过导入适配器转换为同一个算法包结构。

查看相关章节
为什么不能修改已发布版本?

报告和结果依赖固定版本与哈希。修改算法必须保存新草稿修订并发布新版本。

查看相关章节
报告模板能补充计算吗?

不能。报告只能消费算法包声明的输出并控制展示;任何计算都必须回到算法包表达式中。

查看相关章节
三个历史算法是否仍由代码硬编码执行?

不是。MoreAction、BodyPosture 和 SingleLinkV2 已迁移为算法包数据,并通过四份治理采集的一致性门禁。旧资产只作为迁移与审计证据,不是生产执行入口。

查看相关章节
校验通过是否代表算法科学有效?

不代表。校验只证明结构、类型、资源限制和工程执行满足契约。

查看相关章节
哪些操作会要求二次确认?

删除、取消运行中任务、停用账号或密钥、重置他人密码、回滚或退役部署、切换部署流量、Rebase,以及发布不可变版本等危险或高影响操作都会先显示确认框。确认框会列出目标对象和主要影响;请核对后再继续。普通保存、校验、预检和执行不会额外打断。

查看相关章节