Runtime Console
验证模块数据、Action、运行时工作流和运维可见性。
Lenso Console 是独立安装的运维 System Plane,负责管理一个 Lenso System。 Console Shell、API、Worker、Auth 域、System Registry 与 Service Store 均独立于 受管业务 Service 运行。

App Lifecycle 把生成后的系统、就绪缺口、证明状态和下一步运维操作放在同一处。 警告是需要采取行动的证据,不是应当隐藏的 Dashboard 状态。
核心界面

Runtime Stories 将业务流程和技术证据关联起来。你可以在 Graph、Timeline、 Heatmap、Waterfall 和 Flame 视图之间切换,同时保留贯穿整条链路的 Correlation。

Runtime Overview 将需要运维人员关注的信息集中到一个工作区,包括队列压力、 运行中的 Function、失败、死信、最近活动和 Failure Stream。
访问控制
lenso console dev 可以使用仅限本地的开发身份。正式安装的 Console Service
没有默认账号或密码。通过外部安装权限创建第一个密码用户和经过审计的
Operator 授权:
lenso console operator bootstrap \
--console-root ../lenso-console \
--console-url http://127.0.0.1:3030 \
--identifier admin@example.com
在交互式终端中,CLI 会隐藏密码输入并要求二次确认。自动化环境必须通过
--password-stdin 或权限受限的 --password-file 提供密码。
该命令只授予 Console Minimum scopes,校验必要的 System Registry 状态,写入 追加式审计记录,并在已有 Operator 时拒绝重复执行。首次初始化后需要重启 Console API 和 Worker;后续 Operator 通过 Console 的 identity Module 管理。
不要把 Service Bearer Token 放进浏览器端 Console 构建。OIDC 生产配置请参阅 auth-oidc。
首次检查
Console Service 运行后,打开它的根地址(本地默认为
http://127.0.0.1:3030/),依次检查:
- App Lifecycle:生成的服务、模块、Addon、能力包、Dev Doctor、App Proof、Change Plan 和下一条运维命令。
- Modules:已加载模块、Manifest 状态和 lint 结果。
- Data:模块暴露的 Schema Admin 表。
- Actions:模块声明的 Admin Action。
- Runtime:Function Run、Story Event 和 Remote Proxy 证据。
这能最快发现“代码可以编译,但模块实际上没有被 Host 加载”的问题。
Launchpad 证据
生成的应用通过只读 Host Admin Endpoint 暴露本地证据文件:
| 证据 | 写入命令 | Console 用途 |
|---|---|---|
.lenso/launchpad.json |
lenso app create、add、compose |
服务、模块、Addon、能力包、检查Manifest和下一条命令 |
.lenso/dev-doctor.json |
lenso dev doctor --write-state |
文件、命令和可选实时就绪检查 |
.lenso/app-proof.json |
lenso app verify --write-proof |
生成状态漂移、证明检查和修复命令 |
.lenso/app-change-plan.json |
lenso app plan --write-plan |
安全变更、阻塞变更、请求、证明状态和 Apply 命令 |
App Proof 为空时,在生成应用根目录运行:
lenso app verify --write-proof
如果存在漂移,先执行 lenso app diff,再使用
lenso app repair --dry-run 预览安全修复。
App Change Plan 为空时,可运行:
lenso app next
lenso app explain
lenso app plan --write-plan
模块证据
一个有用的模块至少应当提供一个可见证明点:
| 模块能力 | Console 中的证据 |
|---|---|
| Data Surface | Data 页面可以读取记录 |
| Admin Action | Action 及其输入声明可见 |
| Runtime Function | 调用后出现 Function Run |
| Remote Route | 流量经过后记录 Proxy Call |
| Console Extension | 模块页面出现在 Registry 中 |
模块缺失时
- 执行
lenso module install后重启 API 与 Worker。 - Service Provider 运行
lenso service doctor <provider> --json。 - Launchpad 缺少能力包时运行
lenso capability check <pack-dir>。 - 确认 Manifest 声明了预期的数据、Action、Route、Function 或 Console Surface。
扩展边界
模块自有 Console UI 通过 ModuleManifest.console 声明,并绑定到同一个经过
审查的 Module Release。UI 通过版本化 Console Bridge 隔离,不接收 Host Bearer
Token,也不得深度导入 Console 内部实现。
升级 Console Service
通过外部 CLI 规划并应用不可变的 Console Service Release:
lenso console upgrade --help
安装或升级后运行 lenso console doctor,校验确切 Release、Store、Workload
健康状态和安装证据。