# 绿区专案 — 完整测试剧本（四模块合一）

> **版本**：v1.0 · 2026-07-20 / ZDT CONFIDENTIAL
> **说明**：合并 VDI、LLM Gateway、CSP、AI Browser 四个模块测试剧本，新增第五章跨模块串接验证
> **四份原版文件**保留不变，本文件为整合版

---

## 总览

| 章节 | 模块 | CASE 数 | SCENARIO 数 | SCRIPT 数 |
|:-:|:---|:-:|:-:|:-:|
| 一 | VDI（虚拟桌面） | 12 | 5 | 4 |
| 二 | LLM Gateway（AI 网关） | 29 | 10 | 10 |
| 三 | CSP（SSO 代理 + base_url） | 17 | 6 | 5 |
| 四 | AI Browser（企业管控浏览器） | 19 | 8 | 6 |
| 五 | 跨模块串接验证 | 2 | 2 | 1 |
| | **合计** | **79** | **31** | **26** |

---

## 一、VDI（虚拟桌面基础设施）

**5 个主要功能场景：**

| 场景 | CASE | 说明 |
|:---|:---:|:---|
| 剪贴板管控 + 屏幕水印 | 3 | VDI→本地阻断、本地→VDI 允许、水印含用户信息 |
| 文件拷入绿区审核 | 5 | 拖入弹窗+主管审核、摆渡文件夹、驳回、取消 |
| 三种群组桌面配置 | 2 | 开发者/普通用户/外部网路使用者各不同 |
| 桌面持久化 | 2 | 一般用户持久保存、外部使用者登出还原 |
| Meeting 音视频双向 | 2 | 摄像头+麦克风+扬声器双向正常、屏幕共享 |

**完整 CASE/SCENARIO/SCRIPT 详见原文件** `绿区测试剧本_VDI.md`

---

## 二、LLM Gateway（AI 网关）

**8 个主要功能场景：**

| 场景 | CASE | 说明 |
|:---|:---:|:---|
| 模型自由切换（云端/地端） | 4 | Chat/DeepSeek v4/Qwen 3.6/云端模型 |
| 跨平台调用 | 3 | 浏览器/Vibe Coding/Agent 编排 |
| 提示注入防御 | 4 | 直接 Jailbreak、Base64 编码、渐进式、工具链 |
| 敏感资料过滤（DLP） | 4 | PII 输入遮罩、机密检测、输出过滤 |
| 存取控制与认证 | 4 | 无 Token、无效 Token、停用、权限不足 |
| 配额控制（Quota） | 4 | 每日配额、云端/地端分开、调整配额、通知 |
| 流量限制（Rate Limit） | 3 | RPM、不同用户不同限制、IP 级防 DoS |
| 日志与审查 | 3 | 完整记录、用户查询、使用报表 |

**完整 CASE/SCENARIO/SCRIPT 详见原文件** `绿区测试剧本_LowEnd_LLM_Gateway.md`

---

## 三、CSP（SSO 代理 + 统一 base_url）

**5 个主要功能场景：**

| 场景 | CASE | 说明 |
|:---|:---:|:---|
| 免登录自动进入 AI 网站 | 3 | 公司 Token 自动登录、会话保持 |
| 个人聊天记录隔离 | 4 | 两人互不可见、管理员只看用量不看内容 |
| 禁止使用个人账号登录 | 3 | 退出自动重登、无痕模式也走企业 |
| 统一 base_url（Vibe Coding/Agent） | 4 | Vibe Coding 工具、Agent 编排、SDK 兼容 |
| 多模型可用性（AI Browser） | 3 | 所有放行 AI 网站可正常使用 |

**完整 CASE/SCENARIO/SCRIPT 详见原文件** `绿区测试剧本_CSP.md`

---

## 四、AI Browser（企业管控浏览器）

**6 个主要功能场景：**

| 场景 | CASE | 说明 |
|:---|:---:|:---|
| 网址访问白名单管控 | 4 | 放行/阻挡、白名单即时变更 |
| 内置书签预设 | 3 | 云端 AI + 地端 AvaryGPT 书签 |
| 个人聊天记录隔离 | 3 | 不同用户独立、设备间同步 |
| DLP 防泄漏 | 4 | 输入侧（粘贴/上传/PII）、输出侧警告 |
| 跨模块串接验证 | 2 | VDI→AI Browser→CSP→ChatGPT 全链路 |
| 安全与防绕过 | 3 | 代理锁定、插件禁止、隐私模式管控 |

**完整 CASE/SCENARIO/SCRIPT 详见原文件** `绿区测试剧本_AI_Browser.md`

---

## 五、跨模块串接验证

### 说明

绿区专案四个模块需要串接验证，确保完整链路正常：

```
VDI ──→ AI Browser ──→ CSP ──→ ChatGPT / 其他 AI 网站
  │                        │
  └── VS Code (Vibe Coding) ── CSP base_url ──→ LLM Gateway (模型服务)
```

### CASE

#### CASE-XMOD-01：VDI → AI Browser → CSP → ChatGPT 全链路
- **输入**：Bob 在 VDI 中打开 AI Browser → 点击 ChatGPT 书签 → CSP 自动登录后提问
- **预期**：
  1. VDI 中 AI Browser 正常启动
  2. ChatGPT 通过 CSP 自动登录（SSO 无感，无手动输入账号密码）
  3. 提问正常，AI 回应
- **不通过条件**：任一环节失败

#### CASE-XMOD-02：VDI → VS Code → CSP base_url → LLM Gateway
- **输入**：Alice 在 VDI 中的 VS Code 配置 `base_url=https://csp.zd.com/v1`，选模型 `Fable-5`
- **预期**：Vibe Coding 工具正常连接 CSP，模型补全正常
- **不通过条件**：无法连接或模型调用失败

### SCENARIO

#### SCENARIO-XMOD-A：完整绿区工作流 — 普通用户
**参与者**：USR-Bob
**剧情**：
1. Bob 登入 VDI（标准桌面）
2. 打开 AI Browser → 书签栏点击 ChatGPT
3. CSP 自动以公司 Token 登录 ChatGPT（无登录页）
4. Bob 输入「帮我总结一下最近的 AI 趋势」
5. ChatGPT 正常回应
6. Bob 切换到 Kimi K3 书签 → CSP 自动登录
7. 输入同样问题 → 获得不同角度的回答
8. 完整链路：VDI ✅ AI Browser ✅ CSP ✅ AI 网站 ✅

**验证点**：从 VDI 登录到 AI 使用全程无感

#### SCENARIO-XMOD-B：完整绿区工作流 — 开发者
**参与者**：DEV-Alice
**剧情**：
1. Alice 登入 VDI（开发者桌面，有 VS Code）
2. 在 VS Code 中配置 AI 插件的 base_url：
   ```
   base_url: https://csp.zd.com/v1
   model: Fable-5
   ```
3. 写代码时 AI 补全正常
4. 切换 model 为 Kimi-K3 → 补全风格不同
5. 在 Terminal 中用 curl 测试 CSP API：
   ```bash
   curl https://csp.zd.com/v1/chat/completions \
     -H "Authorization: Bearer <token>" \
     -d '{"model": "GLM-5.3", "messages": [{"role":"user","content":"hi"}]}'
   ```
6. 返回 200，模型正常回应
7. 完整链路：VDI ✅ VS Code ✅ CSP base_url ✅ 多模型 ✅

**验证点**：开发者通过统一 base_url 使用所有模型

### SCRIPT

#### SCRIPT-XMOD-1：全链路验证操作指引
```python
# xmod_script_full_chain.py
print("""
=== 第五章：跨模块串接验证 ===

⏳ 路径 A — 普通用户（VDI → AI Browser → CSP → AI）：
1. 登入 VDI
2. 打开 AI Browser → 书签点击 ChatGPT
3. 确认 CSP 自动登录（无登录页）✅
4. 输入问题 → 确认 AI 回应 ✅
5. 切换到 Kimi K3 书签 → 确认自动登录 ✅
6. 输入同样问题 → 确认回答不同 ✅

⏳ 路径 B — 开发者（VDI → VS Code → CSP base_url）：
1. 在 VDI 中打开 VS Code
2. AI 插件配置：
   base_url = https://csp.zd.com/v1
   model = Fable-5
3. 写 prompt → 确认补全正常 ✅
4. 切换 model = Kimi-K3 → 确认补全正常 ✅
5. 可选：用 curl 测试 API 端点
""")
```

---

## 附录：原文件索引

| 模块 | 原文件名 | MD | PDF |
|:---|:---|:---:|:---:|
| VDI | `绿区测试剧本_VDI.md` | ✅ | ✅ (12页) |
| LLM Gateway | `绿区测试剧本_LowEnd_LLM_Gateway.md` | ✅ | ✅ (22页) |
| CSP | `绿区测试剧本_CSP.md` | ✅ | ✅ (16页) |
| AI Browser | `绿区测试剧本_AI_Browser.md` | ✅ | ✅ (14页) |
| **合并版（本文件）** | **`绿区测试剧本_完整版.md`** | **✅** | **待转换** |

所有原文件位于 `hermes-offline-pack/` 目录，不受影响。
合并版为新增文件，内容来自各原文件的关键信息汇总 + 新增第五章。

---

**文件结束**
**版本**：v1.0 · 2026-07-20
**总览**：4 模块 + 1 跨模块 = 5 章 · 79 CASE · 31 SCENARIO · 26 SCRIPT
