Panel
Müşterinin gördüğü yüz. Beş ekran, tek oturum; ilk gün göreceğiniz şey canlı akıştır: "bu şey gerçekten çalışıyor" hissini veren yer.
Canlı akış
Gerçek zamanlı istek akışı, SSE ile. Backend veritabanına 2 saniyede bir bakar ve yeni olayları tarayıcıya iter; yenile tuşuna basmak gerekmez. Ekranda son 200 satır tutulur, akış duraklatılabilir. Üstte dört sayı: son 24 saatteki istek sayısı ve route sayısı, hata oranı (5xx), p99 süre, açık olay sayısı; altında 24 saatlik trafik şeridi (istek ve hata payı) ve açık olaylar.
Ajanı kurduğunuz uygulamaya bir istek atın; birkaç saniye içinde burada belirir (SDK en geç 5 sn'de gönderir, akış veritabanını 2 sn'de bir yoklar), /users/42 değil /users/:id olarak.
Olaylar
Açık, kapalı ya da hepsi. Her olay türü (deterministic / probabilistic / intelligence), şiddeti, hedefi, ilk ve son görülme zamanı ve sayaçlarıyla listelenir. Detayda ham kanıt JSON'u durur: neyin, ne zaman, kaç kez, hangi kaynaklardan. Hedef bir route ise ("POST /auth/login") detaydan Koruma kuralı oluştur bağlantısı route'u dolu getirir.
Olaylar kendiliğinden kapanır: sinyal kesildikten 15 dakika sonra. Aynı saldırı ikinci bir olay açmaz, mevcudu günceller.
Koruma
Kural listesi, her kuralın gölge raporu cümlesi, saatlik şerit ve kaynaklar. Kural gölgede doğar; rapor otomatik yüklenir; Uygula düğmesi rapor gelmeden açılmaz; uygulama süresi seçilir (varsayılan 30 dakika, en çok 24 saat); geri sayım rozeti; Geri al her an; kapat/aç; denetim izi satırda. Eşik önerisi son 7 günün verisinden gelir.
Endpoint'ler
Route bazında hacim, hata oranı, p50 ve p99; 1 saat, 24 saat ya da 7 gün. Route'lar şablonlanmış hâlleriyle listelenir, dolayısıyla liste büyümez.
Ayarlar
API anahtarları. Ajanın x-argus-key başlığında gönderdiği anahtar. Düz metin hali yalnızca oluşturulduğu anda, bir kez gösterilir; veritabanında yalnızca SHA-256 özeti durur, "anahtarımı unuttum" diye bir akış yoktur. Panelden iptal anında etkili olur; CLI ile iptalde en geç 60 saniye. Anahtar yönetimi yalnızca panel oturumuyla yapılır: sızmış bir anahtar kendine yeni anahtar üretemez.
Bildirim kanalları. Telegram ve Discord kanalları şimdilik hesabınız için Argus ekibi tarafından yapılandırılır (kendi kurulumunuzda backend ortamından); panel hangi kanalın etkin olduğunu henüz göstermez ve düzenlemez. E-posta bilinçli olarak yok.
Oturum açma
Panele hesap parolasıyla girilir, API anahtarıyla değil. İki kimlik türü ayrı tutulur: API anahtarı telemetri yazar, politikayı ve panelin okuma uçlarını okur; kural ve anahtar yazma uçları yalnızca oturuma açıktır. Oturum jetonu httpOnly bir çerezde taşınır, veritabanında yalnızca SHA-256 özeti saklanır, 7 gün geçerlidir. Parola özeti Node'un kendi scrypt'iyle üretilir; native bağımlılık yoktur.
Hesap panelden değil sunucudan açılır: barındırılan hizmette Argus ekibi açar, kendi kurulumunuzda backend'in keys betiği (komut panel README'sinde). Giriş sayfasında kayıt formu yoktur.
Panel backend'i tarayıcıdan doğrudan çağırır. Backend'in
ARGUS_CORS_ORIGINS değeri panelin adresini içermeli; oturum çerezi
credentials: include ile gittiği için joker origin çalışmaz.