İç operasyon yüzeyi. Yetki, runtime ve dış entegrasyon güvenlik sınırları burada yalnızca metadata olarak izlenir; canlı aksiyon başlatılmaz.
Admin-onlyAksiyon yokMetadata-onlySayfa içi navigasyon
Ürün alanları
Aynı dashboard içindeki metadata-only, statik ve non-live yüzeyler hızlı tarama ve post-QA backlog takibi için dört operatör grubunda toparlandı.
Post-QA stabil shell
Güvenlik alanı
Güvenlik ve hazırlık
Operatör önce güvenli çalışma sınırlarını, runtime durumunu ve post-QA takip notlarını okur; bu başlangıç alanı yalnızca metadata özetler.
Metadata alanı
Tenant, bot, bilgi ve gizlilik görünümü
Admin-only veri özetlerini tek yerde taramak için tenant, bot envanteri, workflow, bilgi tabanı ve privacy panellerini aynı ürün alanında toplar.
Statik review alanı
Manuel QA ve non-live ürün yüzeyleri
Browser QA, yerel rapor akışı ve public widget non-live önizlemesini launch iddiası olmadan birlikte gösterir.
Backlog alanı
Ürün backlog / sonraki güvenli adımlar
Post-QA polish yönünü gösterir; yeni endpoint, live capability, public widget launch veya export/delete/download davranışı açmaz.
Yetki
DB user_roles authority
Hazırlık
Admin metadata özeti
Workflow
Konuşma / talep netliği
Yüzey
Aksiyonsuz dashboard
Widget
Non-live önizleme
QA
Checklist + yerel rapor
Genel Bakış
Tenant / bot metadata
Bilgi
Doküman güvenlik metadata
Gizlilik
Export readiness metadata
Runtime
Hardened web + hygiene check
Kapalı
Live send / download kapalı
Launch
Public widget future work
Navigasyon
Sayfa içi bağlantılar
Operatör Rehberi
Pasif görünüm
Bu panel ne yapar?
Admin durumunu daha hızlı okumayı sağlar. Yalnızca mevcut güvenlik ve hazırlık metadata bilgisini toparlar.
Bu panel ne yapmaz?
Canlı gönderim, export, delete, download, provider probe, public widget live veya storage object creation başlatmaz.
Nasıl yorumlanır?
“Kapalı / güvenli” ve “Metadata-only” işaretleri fail-closed davranışın korunduğunu anlatır.
Ürün backlog / sonraki güvenli adımlar
Post-QA notları. Bu alan yalnızca bir sonraki düşük riskli dashboard polish yönünü özetler; yeni capability açmaz.
Read-only yön
Şu an korunacak alanlarKorunur
Admin metadata panelleri, sayfa içi navigasyon ve non-live widget önizlemesi operator tarafında temiz geçti. Bu yüzeyler davranış değiştirmeden korunmalı.
Sonraki düşük riskli polish26.x product polish
Dashboard kopya netliği, boş durum dili ve tarama kolaylığı gibi frontend-only polish işleri devam edebilir. Yeni endpoint veya capability açılmaz.
Gelecek checkpoint'e kadar kapalıKapali
WhatsApp Web live/QR/session/send, WhatsApp Cloud outbound send, Meta API live call, external LLM, provider probe, public widget live, public download, real delete ve export/download/package creation ayrı security checkpoint olmadan ilerlememeli.
Admin shell
Güvenlik ve hazırlık sınırları
Önce güvenli çalışma sınırları ve runtime durumu okunur; burada yeni aksiyon veya yeni endpoint açılmaz.
Güvenli operasyon kapısı için oturum gerekli
Kontrol
Bu checklist yalnızca admin oturumu ile açılır.
Token veya hassas session verisi gösterilmez.
Oturum gerekli
Kontrol
Internal observability görünümü yalnızca admin oturumu ile açılır.
Token veya hassas yanıt gösterilmez. Devam etmek için mevcut login akışını kullanın.
Mevcut admin-only metadata yüzeyleri aynı grupta tutulur; workflow netliği eklenir ama RBAC ve tenant authority sınırları değişmez.
Tenant / bot overview oturumu gerekli
Kontrol
Bu özet görünüm yalnızca admin oturumu ile açılır.
Token veya hassas session verisi gösterilmez.
Bot inventory oturumu gerekli
Kontrol
Bu liste yalnızca admin oturumu ile açılır.
Token veya hassas session verisi gösterilmez.
Conversation / customer request workflow
Bu alan operatora mevcut ic workflow yuzeylerini aciklar. Dashboard icindeki bu ozet static, action-free ve metadata-only rehberdir; yeni endpoint cagirmaz, veri yazmaz ve canli aksiyon acmaz.
Admin-onlyMetadata-onlyManual handling primaryNo live send
Su an hazir olanlar
Internal conversations shell, tenant-scoped customer request workspace and human handoff surfaces birlikte operator workflow'u aciklar.
Guvenli kalan sinirlar
Bu panel raw customer/user identifier, raw phone/email, message payload, prompt, provider response, storage_key veya package_bytes gostermez.
Kapali kalan yetenekler
WhatsApp Web send, Meta live send, external LLM execution, public widget live, public download, real delete ve export/package creation future checkpoint bekler.
Bu alan yalnizca operator anlayisi ve future readiness icin static cevap tonu gosterir.
Knowledge hazirligi gorunurOperator kontrolu gerekliCanli execution kapali
Operator kontrolu gerekli
Operator onayi
Sadece onizleme operatora olasi cevap tonunu anlatir
Mock preview yalnizca readiness anlatimi icindir; ham message payload, raw identifier, prompt veya provider response yerine guvenli bir yer tutucu kullanir.
Static
Final handling insan operator sorumlulugunda kalir
Customer request netlestirme, handoff ve reply hazirlama canli runtime'a tasinmaz; simulator bu adimlari otomatiklestirmez.
Manual
Bot ve knowledge readiness ayri okunur
Bu preview, bot readiness ve knowledge readiness sinyallerini sadece yorumlama yardimi olarak varsayar; canli AI authority veya send izni cikarmaz.
Separate
WhatsApp Web readiness
Workflow seviyesinde bu alan future WhatsApp Web sinirlarini anlatir. QR, session, send, live connection veya gateway runtime acmaz; sadece disabled/future metadata verir.
No QRNo sessionNo send
Mevcut guvenli durum
metadata-only
WhatsApp Web status disabled / future
Current product shell yalnizca metadata gosterir; live connection, QR veya session yuzeyi yoktur.
Disabled
Gateway service not implemented
Future model ayri isolated whatsapp-web-gateway service/container siniri uzerinden gelmelidir.
Future
Tenant + bot ownership future requirement
Gelecekte herhangi bir session yalnizca ilgili tenant+bot sahibi ile eslestirilmis olmali ve cross-tenant fail-closed kalmalidir.
Required
Gelecek gateway gereksinimleri
Yalnizca tasarim
Dual approval future requirement
QR pairing ve send ayni operator tarafindan tek basina acilamaz; pairing ve send icin ayri operator gate gerekir.
Approval
Kill-switch chain future requirement
web disabled, pairing disabled ve send disabled zinciri fail-closed olarak ayri enforce edilmelidir.
Fail-closed
Session persistence disabled / not implemented
Session cookie, browser profile, localStorage, sessionStorage veya backend session persistence bu checkpointte yoktur.
No persistence
Reviewed checkpoint gelene kadar kapali
kapali
QR pairing
QR content gosterilmez, uretilmez ve saklanmaz.
Kapali
Browser session + auto reconnect
Browser session olusturma, restore etme veya auto reconnect akisi yoktur.
Kapali
Message send + raw phone/message logs
Mesaj gonderimi yoktur; ham phone, ham message payload veya session secret loglanmaz.
Kapali
Provider probe + external LLM
Provider probe, health check, external LLM execution veya assistant auto-send authority yoktur.
Kapali
Ready now
Safe
Conversation surface admin/internal kalir
Konusmalar route'u public inbox degil; operator icin ic admin shell olarak kalir ve tenant authority degismez.
Internal
Customer request workflow mevcut ve tenant-scoped
Musteri talebi listesi ile create/update akisi admin-authenticated, tenant-scoped ve review odakli olarak mevcut kalir.
Ready now
Human handoff/manual handling primary kalir
Departman/personel handoff yuzeyleri insan operator review ve assignment icin mevcut kalir; otomatik live send acilmaz.
Manual
Bot ve knowledge readiness ayri gorunur
Bot workspace icindeki bot readiness ve knowledge readiness panelleri workflow kararlarindan ayri metadata-only sinyal verir.
Separate
Manual operator workflow
Operator
1. Internal surfaces uzerinden kaydi ac
Operator mevcut ic route'lari kullanir: /conversations, /customer-requests ve /handoffs. Bu panel yalnizca hangi yuzeyin ne icin oldugunu aciklar.
Step 1
2. Metadata ve durum uzerinden review yap
Status, priority, summary, bot baglantisi ve conversation/request iliskisi gozden gecirilir; ham phone, email veya message payload bu panelde gosterilmez.
Step 2
3. Gerekirse customer request ve handoff ile ilerle
Insan operator customer request kaydini netlestirir, sonra handoff/workflow assignment yoluna gecer. Bu akista AI reply veya live send authority yoktur.
Step 3
4. Ayrik readiness panelleri ile riskleri kontrol et
Bot readiness, knowledge readiness, widget fail-closed durumu ve disabled capability notlari ayri okunur; workflow paneli bunlari canli capability gibi sunmaz.
Step 4
Blocked until future reviewed checkpoint
Kapali
External LLM live execution
Harici LLM execution veya provider call bu simulator icinde yoktur; live assistant reply future checkpoint bekler.
Kapali
WhatsApp Web session / QR / send
WhatsApp Web oturumu, QR veya send akisi yoktur.
Kapali
Meta / WhatsApp API live send
Meta veya WhatsApp API live send bu checkpointte acilmaz.
Kapali
Provider probe
Provider probe, health check veya test prompt akisi simulator veya workflow polish kapsamina girmez.
Kapali
Public widget live embed/token
Public widget live embed, token, key veya public route launch bu workflow altinda acilmaz.
Future
Public download
Public download capability yoktur.
Unavailable
Real delete
Gercek delete workflow veya destructive operator aksiyonu yoktur.
Unavailable
Export/download/package creation
Export, download veya package creation bu workflow polish kapsaminda ve mevcut runtime'da kapali kalir.
Unavailable
Message storage from simulator
Simulator ornek preview'u sadece local render eder; input veya output yazilmaz, saklanmaz ve persistence kullanilmaz.
No storage
WhatsApp Web QR / session / send
WhatsApp Web QR pairing, browser session, auto reconnect ve send future checkpoint bekler.
Future
Knowledge / document overview oturumu gerekli
Kontrol
Bu özet görünüm yalnızca admin oturumu ile açılır.
Token veya hassas session verisi gösterilmez.
Privacy / export readiness oturumu gerekli
Kontrol
Bu metadata görünümü yalnızca admin oturumu ile açılır.
Token veya hassas session verisi gösterilmez.
Statik review yüzeyleri
Manuel QA ve non-live ürün yüzeyleri
Checklist, local QA report ve widget preview yalnızca static / non-live doğrulama için sıralanır.
Manual QA Hazirlik Listesi
Browser'da dogrulanacak operator kontrol listesi. Bu alan frontend-only, statik ve metadata-only bir rehberdir; yeni endpoint cagirmaz, veri yazmaz ve aksiyon baslatmaz.
Browser'da dogrulanacakAdmin-onlyMetadata-onlyAksiyon yok
Manual QA hazirlik listesi
Dashboard acilisi, yetki durumlari ve metadata panellerinin browser tarafinda nasil kontrol edilecegini netlestirir.
Kapali kalmasi gerekenler
Canli gonderim kapali kalmali; public download yok, real delete yok, External LLM kapali kalmali.
Ham veri gorunmemeli
Phone, email, message, prompt, provider, storage ve package alanlari ham bicimde gorunmemeli.
Mevcut admin panellerinin yalnizca guvenli metadata gosterdigini; raw customer, message, document veya storage alanlari aciga cikarmadigini kontrol et.
Observability/readiness panel is visible
Web runtime hygiene ve ingress hardening sinyalleri metadata-only gorunmeli.
Metadata-only
Tenant/bot overview stays metadata-only
Ham tenant, musteri, kullanici veya mesaj icerigi gorunmemeli.
Ham veri yok
Bot inventory stays opaque
Yalnizca opaque bot/tenant refs, durum ve timestamp gorunmeli.
Opaque refs
Knowledge/document overview hides raw data
Document name, content ve raw storage key gorunmemeli.
Public download yok, real delete yok, object creation metadata-only olarak kalmali.
Disabled
Disabled capability checks
Adim 3
Tehlikeli kabiliyetlerin gorunur bicimde kapali kaldigini ve browser yuzeyinde export, delete, live send veya external LLM acilisi ima eden bir durum olmadigini dogrula.
Live send remains disabled
Canli gonderim kapali kalmali.
Kapali
External LLM remains disabled
External LLM kapali kalmali.
Kapali
Real delete remains unavailable
Delete workflow veya destructive trigger gorunmemeli.
Public download, real delete, export/download/package creation veya storage object behavior acilmaz.
Blocker
Customization scope
Theme metadata preview
Non-live customization preview. Public endpoint degildir, tema ayarlari kaydedilmez ve embed token/key uretmez.
Metadata-onlyNo persistenceNo publish flow
Admin dashboard icinde statik onizlemeNo token / no publish
Future customization imkanlarini etiketler ve renk chipleriyle anlatir; custom CSS, generated embed code, save/publish action veya live widget configuration sunmaz.