Brief zarządczy — decyzje, ryzyka i priorytety Roberta
Wyniki etapów — Plan / Marta / Warchlak-Tucznik / Faktury z importów Excel — tylko odczyt
ładowanie wyników etapów…
TOP 5 decyzji
priorytet
typ
opis
kwota PLN
wiek (dni)
przejdź
Kolejka dzienna biura — TOP zadania
priorytet
typ
zadanie
kwota PLN
przejdź
Wyniki agentów (ostatnie runy)
agent
obszar
status
findings
najważniejsze
run
Sekcje modułowe
Tylko do obserwacji tylko odczyt
Warchlak–Tucznik — sprzedaż / zakup
Cykl warchlak → tucznik z importów Excel (OneDrive) — tylko odczyt
ładowanie…
Sprzedaż tucznika — wg lat
rok
wiersze
sztuki
waga (kg)
wartość (PLN)
śr. cena/kg
marża (PLN)
hodowcy
ubojnie
Zakup warchlaka — wg lat
rok
wiersze
sztuki
waga (kg)
wartość (PLN)
dostawcy
TOP hodowcy / ubojnie (wartość sprzedaży)
hodowca
sztuki
waga (kg)
wartość (PLN)
ubojnia
sztuki
waga (kg)
wartość (PLN)
Płatności — sprzedaż bez potwierdzonej zapłaty
data
hodowca
ubojnia
szt.
faktura
status
wartość (PLN)
Tucze nakładcze
Cykle tuczu i rozliczenia z gospodarstwa.kabanki.com — tylko odczyt
ładowanie…
Gospodarstwa — produkcja roślinna
Grunty i uprawy zbóż z gospodarstwa.kabanki.com — tylko odczyt
ładowanie…
Pracownicy — wynagrodzenia i flota
Wypłaty z pliku „Panel właściciela” (odczyt) + koszty floty handlowców (km, leasing, ubezpieczenie, paliwo, serwis — wpisy ręczne)
ładowanie…
Wynagrodzenia — wg lat
rok
wypłaty
pensja/przelew (PLN)
gotówka (PLN)
razem (PLN)
% gotówki
ZUS/narzut (PLN)
koszt realny (PLN)
Wg firmy / grupy
firma/grupa
wypłaty
pensja (PLN)
gotówka (PLN)
razem (PLN)
koszt realny (PLN)
Wg osoby (TOP)
osoba
wypłaty
pensja (PLN)
gotówka (PLN)
razem (PLN)
% gotówki
koszt realny (PLN)
Koszty firmowe — wg kategorii
kategoria
pozycje
kwota (PLN)
Flota / handlowcy — koszty i kilometry
osoba
wpisy
km
koszt (PLN)
PLN/km
miesiąc
osoba
pojazd
km
leasing
ubezp.
paliwo
serwis
razem (PLN)
Asystent Prezesa
Plan dnia — max 3 priorytety, jedna rzecz na raz. Reszta może poczekać.
Brief AI pisany przez aktywny silnik AI
kliknij „Generuj brief AI” — asystent napisze plan dnia naturalnym językiem
Anomalie w danych Excel AI komentuje — tylko odczyt
kliknij — AI przejrzy ostatnie importy (ceny/wagi/ilości, odchylenia, braki) i wskaże co sprawdzić
Czat z firmą AI odpowiada z realnych danych — tylko odczyt
zapytaj np. „ile mam przeterminowanych faktur?”, „co z dostawami w tym tygodniu?”
Dzisiejsze 3 priorytety
ładowanie…
Oś dnia kalendarz Google + proponowane bloki
Puls finansów tylko odczyt
Szybkie wygrane (max 25 min każda)
Dostawy — dziś i jutro (Plan Kabanki)
Google Kalendarz — dziś
Proponowane bloki czasu zapis do kalendarza tylko po kliknięciu
Podsumowanie dnia
Operacje biura
Kolejka biura — codzienna lista pracy biura i workflow operatora
zero auto-akcji finansowychręcznie / tylko approval
Brak automatycznego zapisu do Marty (PK), Finance i SMTP. Wszystkie mutacje wymagają jawnej akcji operatora i — tam gdzie dotyczy — approval w zakładce Business.
Filtry kolejki
Kolejka dzienna workflow
priorytet
typ
obszar
tytuł / opis
kwota PLN
płatnik/nabywca
wiek
rekomendacja
status
operacje
Marta Workflow Bridge tylko approval — bez zapisu PK
Approval-first bridge. Odczyt PK jest read-only. Zapis do Marty wyłącznie przez approval send_to_marta — dry-run → create-approval → Business approve → execute.
Brak automatycznego PK write, Finance write ani ukrytej automatyzacji. Wpisy approval_pending / approval_executed wymagają jawnej decyzji operatora.
Tory workflow strzeżone / ręcznie
wpis / klucz
kontrahent
dzień
sztuki
status planu
status bridge
w Marcie (PK)
approval
braki danych
operacje
Decyzje czekające na Roberta
id
ryzyko
akcja
opis
powód
dry-run
operacje
Historia approvali
id
status
akcja
opis
kto
wynik
czas
Business — podsumowanie
TOP ryzyka
Decyzje biznesowe czekające na zatwierdzenie
id
status
typ
obszar
ryzyko
kontrahent
kwota PLN
opis
diff
operacje
Historia decyzji biznesowych
id
status
typ
opis
kto
wynik
czas
Excel Workflow — import przez staging (zero zapisu do CRM bez approvala)
Gotowość danych realnych
kliknij Odśwież — jakość otwartych uploadów z profili realnych (read-only)
Uploady
id
plik
profil
status
wiersze
ok
warn
error
konflikty
approval
operacje
Raport jakości
kliknij Jakość przy uploadzie
Mapowanie kolumn
kliknij Mapowanie przy uploadzie
Mapping preview (w pamięci, bez zapisu):
Podgląd / diff / błędy
#
dane
walidacja
błędy/ostrzeżenia
dopasowanie
diff
Plan Tygodniowy v2
tydzień (poniedziałek):
Nowy wpis
Widok tygodnia
Faktury / Obieg faktur
Status faktur CC, PDF, kolejka przeglądu i powiązanie z Finansami — warstwa dokumentów (głównie odczyt)
Strzeżony workflow. Moduł faktur CRM (PK) nietykany — CC generuje PDF i workflow approval. Zero auto-send SMTP, zero auto-posting do księgowości.
Wysyłka maili, resend i zamknięcie wymagają jawnej akcji operatora i — tam gdzie dotyczy — approval w Business. Należności i overdue: zakładka Finanse.
Podsumowanie workflow KPI tylko-odczyt
Tory workflow przegląd / strzeżone
Lista faktur akcje operatora — najpierw approval
id
numer
rodzaj
źródło
nabywca
płatnik
netto
VAT
brutto
termin
status
approval
operacje
Szczegóły / PDF / dokumenty
Finanse / Cashflow
Należności, zobowiązania, overdue i ryzyka płynności — warstwa analityczna read-only
Kokpit tylko-odczyt. Dane liczone z faktur CC — zero auto-zmian w księgowości, zero auto Finance, zero PK write, zero Marta write.
Zmiana limitów płatników wymaga jawnej akcji operatora i MANUAL_ONLY approval w zakładce Business.
Podsumowanie tylko odczyt
Cashflow — oczekiwane wpływy tylko odczyt
TOP ryzykowni płatnicy / przekroczone limity
płatnik
NIP
score
otwarte PLN
overdue PLN
faktur po terminie
max dni po terminie
limit
przekroczenia
ostrzeżenia
rekomendacja
Limity płatników tylko approval
Propozycja limitu tworzy MANUAL_ONLY approval — nie zmienia limitu automatycznie. Wymaga powodu i zatwierdzenia w Business.
płatnik
NIP
limit salda PLN
limit dni
limit 1 faktury PLN
approval
kto
kiedy
Należności tylko odczyt
faktura
status
płatnik
nabywca
termin
dni do terminu
dni po terminie
netto
VAT
brutto
bucket
approval
ostrzeżenia
Backup / Wdrożenia — nadzór
Status backupów, deploy-check i gotowość rollbacku — panel nadzoru, nie launcher akcji produkcyjnych
Panel nadzoru. Restore zawsze MANUAL_ONLY — wymaga approval w zakładce Business. Deploy produkcyjny wyłącznie przez scripts/deploy-vm105.sh z lokalnego operatora. Zero Proxmox write z dashboardu.
Przyciski backup/preflight poniżej to jawne akcje operatora (admin/service). Nie uruchamiaj restore ani reboot VM z tego panelu bez runbooku.
Procedura deploy (referencja) tylko ręcznie
$ ./scripts/deploy-vm105.sh
$ ./scripts/deploy-check.sh
Deploy nie rejestruje się w Deploy Managerze bez CC_API_KEY w środowisku operatora — to oczekiwane w trybie lokalnym.
Mapa systemu — topologia firmowego OS AICOS / Kabanki na Proxmox (referencja)
Panel topologii tylko-odczyt. Ten panel pokazuje mapę systemu. Nie wykonuje operacji Proxmox, deploy, restore, start/stop/reboot VM ani akcji zapisu.
Karty VM łączą referencję topologii (ręcznie utrzymywane role/moduły) z telemetrią live tylko-odczyt z Command Center (GET /api/v1/infra/status, GET /api/v1/infra/proxmox/status, GET /api/v1/backup/status). Sterowanie VM przez approval — start/stop/reboot wyłącznie po zatwierdzeniu w rejestrze akcji realnych (PR67).
Źródło telemetrii: wyłącznie odczyty read-only Command Center — bez dostępu przeglądarki do Proxmoxa.
Przepływ systemu referencja topologii
Referencja topologii — utrzymywana ręcznie / tylko odczyt. Przepływ danych i odpowiedzialności w firmowym OS:
Statyczna rola/moduły poniżej = referencja topologii. Badge live: = dane z CC infra watch (Proxmox tylko-odczyt, HTTP health, vzdump) — nieznany gdy brak konfiguracji.
VM100
ubuntu-services
widoczność tylko-odczyt
Usługi bazowe / współdzielone
Webhooks, usługi Ubuntu współdzielone, punkty wejścia dla agentów.
PostgreSQL, magazyny danych, Excel→SQL — bez bezpośrednich zapisów z dashboardu.
live: …
danebez bezpośrednich zapisów
VM103
aicos-plc
strzeżone
PLC / integracje techniczne
WinProladder, EasyBuilder, industrial — symulacja przed zapisem, MANUAL_ONLY.
live: …
PLCKRYTYCZNEstrzeżone
VM104
aicos-agent
najpierw approval
Agent runtime / automatyzacje
Agenci AI, webhooki Office/Invoice — wykonanie po approval, bez autonomii write.
live: …
agencinajpierw approval
VM105
aicos-command
live — Command Center
Command Center / dashboard (ten host)
Kabanki/AICOS dashboard :8300, Hermes CLI, infra watch read-only, backup/deploy UI.
live: …
tu jesteśdashboardUI głównie-odczyt
VM106
aicos-desktop
live — Desktop Operator
Worker Windows Desktop Operator
EasyBuilder/WinUploader wyłącznie observe/dry-run — port 8220, autostart przez scheduled task. Bez zapisów GUI z CC.
live: …
desktopobserve/dry-runbez sterowania VM
Stan gotowości AICOS faza tylko-odczyt / obserwacja / dry-run
Faza kontrolowanego wykonania (PR67).Sterowanie VM i zapisy produkcyjne wyłącznie po approvalu w rejestrze akcji realnych — zapisy PLC/HMI zawsze MANUAL_ONLY (osobny approval na każdy zapis). Źródła: istniejący health CC, Desktop Operator, inwentarz Proxmox tylko-odczyt. Smoke: scripts/check-deployed-state.sh · dokumentacja: docs/DEPLOYED_STATE.md.
Ładowanie stanu gotowości AICOS…
Zadania GUI — VM106 klika za Ciebie MANUAL_ONLY — każde zadanie = Twój approval
Zleć zadanie AI (Cursor / Claude / ChatGPT): kliknij Kopiuj prompt dla AI, wklej go do czatu razem z opisem zadania, a wygenerowany JSON akcji wklej poniżej. Po utworzeniu propozycji zatwierdzasz ją frazą APPROVE REAL ACTION w rejestrze poniżej i klikasz Wykonaj — VM106 wykona kliknięcia, a wynik zobaczysz na zrzucie ekranu.
Podgląd PLC — FATEK online tylko odczyt — zero zapisu
Podgląd na żywo pracy sterownika FATEK (status RUN/STOP + wartości rejestrów z watchlisty PLC_WATCHLIST). Wyłącznie odczyt (komendy 40/44/46) — zapisy pozostają MANUAL_ONLY przez rejestr akcji realnych.
Każda akcja realna wymaga approvala (typed confirmation dla L2/L3). Po zatwierdzeniu przycisk Wykonaj uruchamia akcję: VM start/stop/reboot, restore, runbooki EasyBuilder/WinUploader. Zapisy PLC/HMI: MANUAL_ONLY — osobny approval człowieka na każdy zapis, bez autonomii. API: GET /api/v1/real-actions/approvals · katalog: GET /api/v1/real-actions/catalog.
Ładowanie rejestru akcji realnych…
Host Proxmox — inwentarz i zdrowie tylko odczyt
Telemetria Proxmox tylko-odczyt. Inwentarz i zdrowie z GET /api/v1/infra/proxmox/status (serwerowy token GET). Sterowanie VM przez approval — przyciski Start/Stop/Reboot tworzą propozycję w rejestrze akcji realnych; wykonanie osobnym tokenem write dopiero po zatwierdzeniu. Start VM102/103 — ostrzeżenie RAM overcommit (ryzyko OOM).
Ładowanie Proxmox (tylko odczyt)…
Zdrowie infrastruktury na żywo kontrole tylko-obserwacja
Zdarzenia infrastruktury
cel
kontrola
status
wartość
szczegóły
czas
Panel operatora — Hermes / Agenci
Agenci AI i CLI Hermes — podgląd runów, błędów i granic uprawnień tylko-odczyt (najpierw approval)
Panel operatora tylko-odczyt. Hermes CLI uruchamia się ręcznie na VM105 — ten dashboard nie wykonuje hermes brief ani mutacji. Zero SMTP, zero VM actions, zero autonomous production writes.
Agenci wykonują akcje write wyłącznie po approval. Run z dashboardu to jawna akcja operatora — nie auto-scheduler w tle. Każdy Run wymaga typed approval gate (RUN / RUN ALL).
Agent OS Bridge — VM104 aicos-agent tylko odczyt
Agent OS Bridge jest w Fazie 2 tylko do odczytu. Wykonanie wymaga przyszłych jawnych bramek approvali. Najpierw approval — bez autonomicznego wykonywania, bez sterowania VM, bez zapisu Proxmox. VM104 to przyszły Agent Runtime / węzeł wykonawczy; status pochodzi wyłącznie z istniejących read-only sprawdzeń Command Center.
Ładowanie Agent OS Bridge…
Kontrolowana autonomia — Agent Runtime MVP auto tylko-odczyt
Autonomicznie wyłącznie tylko-odczyt. Bez sterowania Proxmox. Bez zapisów biznesowych. Bez dowolnego shella. Akcje zapisu wymagają przyszłego podpisanego approvala. Scheduler uruchamia wyłącznie allowlisted snapshot jobs — każdy run trafia do audit log.
Ładowanie kontrolowanej autonomii…
Desktop Operator — automatyzacja GUI Windows (VM106) live
Worker Windows dla EasyBuilder Pro, WinUploader, Excel, Python i paneli VPS/admin — VM106 wdrożony pod 192.168.10.106:8220 z autostartem przez Windows scheduled task. Automatyzacja wyłącznie runbook-only observe/dry-run; bez dowolnego klikania. Zapisy produkcyjne i upload PLC/HMI wymagają wpisanego approvala operatora.
Ładowanie Desktop Operator…
Hermes CLI — komendy referencyjne ręcznie / tylko SSH
Nie wklejaj tokenów, haseł ani CC_API_KEY do czatu. Komendy wykonuj ręcznie w terminalu.
Agenci — status i granice najpierw approval
agent
zakres
wykonuje sam
wymaga approvala
ostatni przebieg
decyzje
Ostatnie runy / błędy tylko odczyt
id
agent
status
findings
decyzje
czas
Bramka approvala uruchomienia agenta
Ręczna akcja operatora — nie autonomiczne wykonanie. Zweryfikuj zakres agenta przed kontynuacją. Nie wykonuje zapisu Proxmox, start/stop/reboot VM ani ukrytej automatyzacji.
Wpisz RUN aby potwierdzić:
KPI — obecne
Trend (ostatnie snapshoty)
czas
deale
deal→faktura (dni)
konwersja %
blocked PLN
faktury
Użytkownicy / Autoryzacja — widok admina
Sesja, role i uprawnienia — panel widoczności z guardrails (backend egzekwuje, UI nie pokazuje sekretów)
Panel widoczności admina. Ten widok nie pokazuje haseł, tokenów CSRF, API keys ani zawartości .env. Bootstrap konta tylko przez runbook (poza dashboardem).
Mutacje (create/role/reset) wymagają roli admin + CSRF. Backend odrzuca brak uprawnień — UI tylko ukrywa zakładkę, nie zastępuje autoryzacji.
Bieżąca sesja tylko odczyt
Ładowanie sesji…
Zarządzanie użytkownikami tylko admin — strzeżone
Tworzenie kont tylko dla admina. Nie używaj tego panelu do bootstrapu pierwszego admina — patrz docs/ADMIN_BOOTSTRAP_RUNBOOK.md.