跳到内容
Lenso
简体中文
Esc
navigateopen⌘Jpreview
本页内容

Runtime Console

验证模块数据、Action、运行时工作流和运维可见性。

Lenso Console 是独立安装的运维 System Plane,负责管理一个 Lenso System。 Console Shell、API、Worker、Auth 域、System Registry 与 Service Store 均独立于 受管业务 Service 运行。

Runtime Console App Lifecycle 页面,展示服务、模块、Doctor 检查、App Proof 和下一步操作

App Lifecycle 把生成后的系统、就绪缺口、证明状态和下一步运维操作放在同一处。 警告是需要采取行动的证据,不是应当隐藏的 Dashboard 状态。

核心界面

Runtime Stories 执行图,展示一次请求如何分发到多个 Function、Event 和 Service

Runtime Stories 将业务流程和技术证据关联起来。你可以在 Graph、Timeline、 Heatmap、Waterfall 和 Flame 视图之间切换,同时保留贯穿整条链路的 Correlation。

Runtime Overview,展示队列压力、最近活动、失败和死信

Runtime Overview 将需要运维人员关注的信息集中到一个工作区,包括队列压力、 运行中的 Function、失败、死信、最近活动和 Failure Stream。

访问控制

lenso console dev 可以使用仅限本地的开发身份。正式安装的 Console Service 没有默认账号或密码。通过外部安装权限创建第一个密码用户和经过审计的 Operator 授权:

lenso console operator bootstrap \
  --console-root ../lenso-console \
  --console-url http://127.0.0.1:3030 \
  --identifier admin@example.com

在交互式终端中,CLI 会隐藏密码输入并要求二次确认。自动化环境必须通过 --password-stdin 或权限受限的 --password-file 提供密码。

该命令只授予 Console Minimum scopes,校验必要的 System Registry 状态,写入 追加式审计记录,并在已有 Operator 时拒绝重复执行。首次初始化后需要重启 Console API 和 Worker;后续 Operator 通过 Console 的 identity Module 管理。

不要把 Service Bearer Token 放进浏览器端 Console 构建。OIDC 生产配置请参阅 auth-oidc

首次检查

Console Service 运行后,打开它的根地址(本地默认为 http://127.0.0.1:3030/),依次检查:

  • App Lifecycle:生成的服务、模块、Addon、能力包、Dev Doctor、App Proof、Change Plan 和下一条运维命令。
  • Modules:已加载模块、Manifest 状态和 lint 结果。
  • Data:模块暴露的 Schema Admin 表。
  • Actions:模块声明的 Admin Action。
  • Runtime:Function Run、Story Event 和 Remote Proxy 证据。

这能最快发现“代码可以编译,但模块实际上没有被 Host 加载”的问题。

Launchpad 证据

生成的应用通过只读 Host Admin Endpoint 暴露本地证据文件:

证据 写入命令 Console 用途
.lenso/launchpad.json lenso app createaddcompose 服务、模块、Addon、能力包、检查Manifest和下一条命令
.lenso/dev-doctor.json lenso dev doctor --write-state 文件、命令和可选实时就绪检查
.lenso/app-proof.json lenso app verify --write-proof 生成状态漂移、证明检查和修复命令
.lenso/app-change-plan.json lenso app plan --write-plan 安全变更、阻塞变更、请求、证明状态和 Apply 命令

App Proof 为空时,在生成应用根目录运行:

lenso app verify --write-proof

如果存在漂移,先执行 lenso app diff,再使用 lenso app repair --dry-run 预览安全修复。

App Change Plan 为空时,可运行:

lenso app next
lenso app explain
lenso app plan --write-plan

模块证据

一个有用的模块至少应当提供一个可见证明点:

模块能力 Console 中的证据
Data Surface Data 页面可以读取记录
Admin Action Action 及其输入声明可见
Runtime Function 调用后出现 Function Run
Remote Route 流量经过后记录 Proxy Call
Console Extension 模块页面出现在 Registry 中

模块缺失时

  • 执行 lenso module install 后重启 API 与 Worker。
  • Service Provider 运行 lenso service doctor <provider> --json
  • Launchpad 缺少能力包时运行 lenso capability check <pack-dir>
  • 确认 Manifest 声明了预期的数据、Action、Route、Function 或 Console Surface。

扩展边界

模块自有 Console UI 通过 ModuleManifest.console 声明,并绑定到同一个经过 审查的 Module Release。UI 通过版本化 Console Bridge 隔离,不接收 Host Bearer Token,也不得深度导入 Console 内部实现。

升级 Console Service

通过外部 CLI 规划并应用不可变的 Console Service Release:

lenso console upgrade --help

安装或升级后运行 lenso console doctor,校验确切 Release、Store、Workload 健康状态和安装证据。

最后更新于 2026年8月1日

这个页面有帮助吗?