Pilot runbook#

1. Перед стартом смены#

  • проверить доступность обеих панелей и role-map session_leader/peer_panel;

  • проверить scale_indicator, ANPR, cargo_top, QR/RFID и gate I/O;

  • убедиться, что offline_queue_size по активным карточкам равен 0 или объяснен.

2. Во время работы#

  • штатный цикл ведется без оператора;

  • оператор вмешивается только для manual_review, rejected и hardware fault;

  • при failover leader фиксируется в карточке через актуальный lane/cycle handover.

3. Разбор исключений#

  • missing_phase: проверить lane context и наличие второй фазы;

  • missing_required_media: проверить cargo_top и storage_ref;

  • anpr_mismatch: сравнить ANPR, QR/RFID и рейсовые refs;

  • duplicate_session: подтвердить reuse текущего session_id и отсутствие второй карточки;

  • offline_queue: дождаться sync или сформировать локальный evidence/handover пакет.

4. Конец смены#

  • закрыть все сессии или перевести спорные кейсы в manual_review;

  • убедиться, что очередь sync не растет;

  • выгрузить ERP/reference sync summary и evidence bundle по спорным карточкам.

5. Incident notes#

  • при одновременной потере ANPR и scale indicator interlock остается закрытым;

  • при потере одной панели peer-panel продолжает цикл по failover policy;

  • при потере uplink допускается локальная работа с последующей синхронизацией.