同UCanCode一起释放 Visual C++, C# 的巨大能量!
UC UCanCodeSCADA / DCS / HMI
OVERVIEW

总体介绍与结论摘要

从现场采集到桌面运行站与浏览器运行站的完整技术底座

1 426 002
百万测点组态实测
140 B/点
有效数据内存口径
0.230%
长稳 RSS 漂移
15 972+
实时库 8 并发 GET (ops/s)
18
协议族 / 驱动类型
512 MiB
WASM 运行站固定内存

阅读说明与结论摘要

本文档面向自动化系统集成商、最终用户的技术决策者、系统架构师与运维工程师,系统性描述 UCanCode SCADA/DCS/嵌入式 HMI 平台的体系结构、功能模块、技术指标、工程适用性与对比优势。文档结论先行:这是一套以 Qt/C++ 全栈自研、源码开放、面向国产信创平台完成适配、可按任一层级 100% 定制,并且同时提供桌面运行站与Web(WASM) 免安装运行站的工业监控平台。

0.1 文档范围

本文覆盖五个交付组件与三个数据引擎:

  • HMIDesigner —— 工程组态环境(画面、图元、通道、驱动、策略、脚本、发布)。
  • HMIPlayer —— 桌面运行站(实时库、历史库、报警、驱动、组网、3D)。
  • ucchmiserver —— 数据服务网关(WebSocket/WSS 服务、实时库服务、历史桥、MQTT/OPC UA 集成、工程与媒体分发)。
  • WebPlayer —— 基于 WebAssembly 的浏览器运行站(零安装、零插件)。
  • HMICare —— SCADA 运行健康看护(性能指标监控、故障自动重启、内存精细化管理、磁盘/链路/安全/可用性四维运行自检)。
  • UCCRealDb —— 内存实时数据库(RESP 协议兼容接口)。
  • CHMITsdb —— 工业时序(历史)数据库。
  • CHMIMegaConfig —— 百万测点级组态配置引擎。
  • 0.2 数据来源与口径

    本文中所引用的性能数据来自以下三类来源,并在正文中标注口径:

  • 仓库内归档实测数据:例如 bench_c*.csv 归档的 9 组 TCP 压测结果、CHMIMegaConfig 综合测试的实测报表、实时库补强方案中的单变量对比矩阵。此类数据为特定硬件上的实测样本,用于说明量级与优化效果,不构成性能承诺。
  • 源码常量与策略参数:例如内存预算常量、帧上限、队列上限、缓存条目上限。此类数据为工程默认值,多数可通过配置或环境变量调整。
  • 随附工程文档:安装调试说明书、工程树功能操作说明、各引擎的运维补强文档。
  • 注
    口径声明:文中标注「实测参考」的数据均来自项目内的公开测试归档;标注「设计目标」的为架构设计意图;标注「定性评估」的对比结论基于公开资料与工程经验,不代表任何厂商的官方基准测试结果。实际性能取决于硬件规格、工程规模、协议特性、网络条件与配置参数。

    0.3 结论摘要

    维度结论
    体系完整性组态(Designer)、桌面运行(Player)、数据网关(Server)、Web 运行(WebPlayer)与运行看护(HMICare)齐备,非拼接式集成
    数据引擎自研内存实时库(RESP 兼容)+ 自研压缩时序库 + 百万测点组态引擎,具备内存核算、容量上限、淘汰、持久化、复制、可观测的完整生产级能力
    开放与自主全栈源码交付(Qt 5.15 + C++17),无授权加密狗、无测点/节点数量授权限制,任一协议驱动、算法策略、界面元素均可替换重写
    国产信创提供麒麟/统信 + 鲲鹏/飞腾/龙芯(aarch64/loongarch64)的本地编译脚本与部署指引,支持达梦/人大金仓/MySQL/SQLite 数据源
    Web 免安装同一套运行时内核编译为 WebAssembly,浏览器内运行完整运行站;固定 512 MiB 内存预算 + IDBFS 持久化 + SHA256 清单校验
    大规模能力1 426 002 测点组态实测:进程 RSS 577.7 MiB,有效数据 140 B/点,长稳稳态 RSS 漂移 0.230%(实测参考)
    实时库性能单连接 GET 8 363 ops/s(p50 108.9 μs);4 并发 GET 13 561 ops/s;8 并发 GET 15 972~16 386 ops/s(实测参考)
    可观测性实时库 INFO 全量指标、系统指标中心、SCADA 业务指标、运行监控面板 5 页签,对标 Redis 与 ISA-18.2 报警 KPI
    运行看护与自愈HMICare 对 SCADA 自身负责:进程崩溃/挂起/内存越限自动重启,重启前抓 minidump 与画面截图;「磁盘 → 链路 → 安全 → 可用性」四维运行自检专抓静默功能失效

    下文将按「总体 → Designer → Player → Web WASM → HMICare → 对比与总结」的顺序展开。

    第 1 章 总体介绍

    1.1 产品定位与设计哲学

    UCanCode SCADA/DCS/嵌入式 HMI 是一套面向工业现场的监控组态与运行平台。其目标不是做「一个能画画面、能连 PLC 的上位机」,而是提供一个从设备采集到数据治理、从桌面运行到浏览器运行、从单机到主备冗余的完整技术底座,并把该底座的全部源码、全部扩展点、全部数据格式交给用户。

    平台的设计哲学可归纳为四条:

  • 同一内核,多种形态。 Designer、Player、WebPlayer 共享同一套运行时内核(实时库、时序库、报警引擎、图形渲染、脚本引擎、驱动框架)。工程文件一次组态,桌面与浏览器两种形态运行,语义完全一致,不存在「Web 版功能缩水为看板」的问题。
  • 数据可核算,故障可解释。 工业现场最怕的不是慢,而是「不知道内存去哪了」「不知道是谁把库写满了」。因此实时库、时序库、组态引擎全部实现键级/点级内存记账、容量硬上限、队列上限与背压指标,并通过 INFO 与监控面板对外暴露。
  • 不做黑盒。 协议驱动、压缩算法、淘汰策略、渲染管线、权限模型均以源码形式交付,用户可读、可改、可替换。没有授权加密狗,没有「测点数量授权」「客户端数量授权」「Web 并发授权」等商业限制。
  • 面向信创与长期演进。 从第一天起就按跨平台方式组织代码(Windows / Linux / WebAssembly),并提供国产 CPU 与国产操作系统的编译脚本,使工程可以部署在完全自主可控的环境中。
  • 1.2 系统组成与功能模块

    平台由四个可独立部署的运行组件、一个旁路部署的运行看护组件(HMICare)以及三个数据引擎构成,通过工程文件与网络协议协同工作。总体架构见下图:自下而上分为现场设备层、通信驱动层、运行时内核、数据层、服务网关层与客户端层六个平面,HMICare 作为横切看护面旁路观测全部层次。

    图  1  UCanCode SCADA/DCS/嵌入式 HMI 总体架构(六层平面 + HMICare 旁路看护)
    图 1 UCanCode SCADA/DCS/嵌入式 HMI 总体架构(六层平面 + HMICare 旁路看护)

    各层的职责与关键构件如下表所示。

    层次职责关键构件
    客户端 / HMI 层人机交互、画面呈现、操作下发、报警呈现HMIDesigner、HMIPlayer、WebPlayer(WASM)、第三方 OPC UA/MQTT 客户端
    服务 / 网关层数据汇聚、协议转换、历史查询代理、工程分发ucchmiserver(WS/WSS)、Historian CTSP 桥、MQTT Broker/Bridge、OPC UA Server、HTTP 分发
    数据层实时数据、历史数据、组态配置、报警与事件留痕UCCRealDb、CHMITsdb、CHMIMegaConfig、报警/SOE 库、工程文件库
    运行时内核调度、评估、渲染、策略、权限、诊断(四个组件共享)数据块调度、脚本引擎、hmialarm、图元与动画、策略引擎、冗余同步、大规模实例策略
    通信驱动层现场协议适配、数据块组织、质量码映射CHMIDevice / CHMIDataBlock / CHMIUSCommand 统一驱动框架 + 协议族实现
    现场设备层被监控对象PLC、PAC、RTU/DTU、智能仪表、变频器、保护装置、传感器与网关
    运维看护层(横切,旁路)对平台自身的运行质量负责:指标、告警、自愈、审计、可用性HMICare(hmicare 界面/服务/前台三形态 + SQLite WAL 历史库 + SHA-256 审计链)

    1.2.1 组件功能清单

    组件核心功能模块
    HMIDesigner工程树与工程治理、通道/设备/数据块/测点组态、画面与图元编辑器、动画与数据绑定、脚本与表达式、报表与曲线组态、3D 场景组态、运行服务配置(OPC UA / MQTT / RealDb / Historian)、操作策略配置(写联锁 / SBO / 双人复核 / 死区 / 报警分级 / RBAC)、ISA-95 设备树、边缘回路(Edge Loop)、安全策略、多用户协同与检出锁、通道诊断、在线调试与热更新
    HMIPlayer工程装载与运行、实时库(UCCRealDb)、历史库(CHMITsdb)、百万测点组态(CHMIMegaConfig)、报警引擎与 SOE、驱动采集与写回、画面渲染与动画、实时/历史曲线、报表、3D 可视化(OpenGL + assimp)、主备冗余、WebSocket/MQTT/OPC UA 服务、运行监控面板、系统指标与事件日志
    ucchmiserverWebSocket/WSS 数据网关(默认 8030)、实时数据订阅与轮询服务(本地/远程实时库)、站级 Historian 只读桥(默认 9100)、UDP 实时与告警转发(45452/45454)、工程与媒体文件分发、客户端在线名册、实时库命令服务与运维控制台、MySQL/SQLite 数据源、MQTT 消息总线集成
    WebPlayer浏览器内完整运行站:画面渲染、实时/历史曲线、报警与 SOE 查询、报表、3D 渲染、脚本(受限沙箱)、IDBFS 工程缓存、SHA256 完整性校验、运维 HUD、断线重连与会话恢复、内存压力分级回收
    HMICareSCADA 运行健康看护:进程/服务器指标采集(CPU、内存、句柄、线程、页错误、I/O)、崩溃/挂起/内存越限自动重启与重启前现场保护(minidump + 截图)、内存单向增长(泄漏)最小二乘斜率判定、磁盘与存储自检、网络与通信链路自检、运行安全与审计(进程白名单/SNTP 对时/哈希链审计)、可用性与关键功能健康度量、SQLite 历史库、HTML 巡检报告、服务化看护与自愈兜底

    1.3 平台解决的问题

    工业监控项目的失败原因往往不在「画面画得不好看」,而在数据链路的规模、稳定性与可维护性。下表列出典型痛点与平台的应对机制。

    典型痛点现场表现平台应对
    测点规模上不去组态软件在 5~10 万点即出现组态卡顿、内存暴涨、运行期刷新掉帧CHMIMegaConfig 分段配置池 + 冷字符串去重池 + 有界内存索引;实测 1 426 002 点、有效数据 140 B/点
    内存不可控长期运行 RSS 单调上涨,最终 OOM 或被迫定期重启键级/点级内存记账 + 容量硬上限 + 淘汰策略 + 内存压力分级回收;实测长稳漂移 0.230%
    历史数据丢失掉电后最近若干分钟的历史数据永久缺失CHMITsdb WAL 预写日志,掉电可重放;分片段落 + 有界索引
    实时数据双源歧义Web 端与站端显示不同的值,操作员无从判断哪个可信Web 端不持有本地权威库,所有历史/报警一律经网关回源站级 Historian,失败显式返回 remote_fail:*
    UI 阻塞历史查询、大数据量取数导致画面卡死数秒I/O 线程隔离 + 线程池异步取数 + 连接独占与防饿死排队;WASM 端强制异步、禁止嵌套事件循环
    协议封闭新增一种非标设备必须等厂商排期或购买驱动授权统一驱动框架 + 源码交付,用户可自行实现 CHMIDevice 子类接入私有协议
    授权成本按测点、按客户端、按 Web 并发购买授权,扩容即增费无授权限制,扩容只与硬件有关
    Web 需要装插件ActiveX / 浏览器插件在新版浏览器中被逐步禁用WebAssembly 方案,标准浏览器直接运行,无插件、无本地安装
    静默功能失效进程没崩,但已不再写历史库 / 不再发布报警,画面停在最后一帧却无人告警HMICare 关键功能探针(http / tcp / file / process)+ 数据新鲜度判定 + 历史库「静默停写」告警,专抓此类「进程活着但不干活」的失效
    故障恢复靠人运行站崩溃或挂起后需运维到场手工重启,夜间与远程站点恢复时间长HMICare 自动重启(含挂起检测、退避与风暴保护、放弃阈值与复位);服务化部署时 SCM 再为看护器本身兜底,两端都有兜底
    磁盘写满导致数据丢失历史库分区被日志/转储占满,归档无声停止,事后才发现数据缺口HMICare 逐卷容量(90%/95%)与 I/O 延迟监测、历史库可写性与「多久没写入」判定、陈旧文件清理(默认手动,避免误删现场资料)

    1.4 适应领域

    平台的架构特征(大规模测点、强实时、可靠历史、可冗余、可在浏览器中运行)决定其适用范围如下表。

    领域典型场景关键受益能力
    流程工业 DCS 上位化工、石化、制药、冶金的过程监控与操作站百万测点组态、报警分级与 SOE、双人复核、操作审计
    电力与能源变电站监控、发电辅控、光伏/风电集中监控、储能 EMSIEC 60870-5-104/DNP3/Modbus 驱动、SOE 毫秒级事件、主备冗余
    市政与环保水厂、污水厂、燃气、供热、管网的调度中心与大屏Web 免安装大屏、多站点组网、OPC UA/MQTT 上云
    石油与天然气井口 RTU、集输站、管道 SCADA、LNG 站控RTU 长连接、断线重连与数据补偿、历史压缩存储
    智能制造与产线产线监控、设备联网、OEE 看板、ANDON 报警多协议并发采集、MQTT 总线、报警推送与移动端查看
    轨道交通与机场站台机电监控、环控、屏蔽门、行李系统冗余切换、事件留痕、Web 集中监视
    矿山与建材井下监控、皮带集控、水泥窑恶劣网络下的重连与质量码、边缘侧本地历史
    数据中心与楼宇动环监控、冷站群控、能耗管理BACnet/Modbus 集成、3D 可视化、Web 报表
    嵌入式 / 边缘边缘网关、专用设备前装 HMILinux aarch64/loongarch64 构建、可裁剪组件、Web 运行站
    教学与科研自动化实验室、数字孪生研究源码开放、可改造内核、协议仿真与自定义驱动

    1.5 与国内外专业 SCADA 软件的技术对比

    为便于横向比较,下表选取国际主流 SCADA(WinCC、iFIX、InTouch、FactoryTalk View、Citect、Ignition)与国产主流组态软件(组态王/KingSCADA、力控、MCGS、紫金桥等)作为参照,从技术维度给出定性评估。

    图  2  能力维度定性对比(10 分制,基于公开资料与工程经验的定性评估)
    图 2 能力维度定性对比(10 分制,基于公开资料与工程经验的定性评估)

    1.5.1 与国际主流 SCADA 的对比

    对比维度国际主流 SCADAUCanCode 平台差异说明
    源码与可定制闭源,仅提供脚本/插件级扩展全栈源码交付,可替换内核、驱动、渲染、策略用户可修改任意层级,不受厂商路线图约束
    授权模式按测点/客户端/服务器分级授权,扩容需增购无授权限制大规模项目的 TCO 差异显著
    Web 部署多数需要专用 Web 服务器组件、插件或额外授权同一内核编译为 WASM,标准浏览器直接运行无插件、无本地安装、无 ActiveX 依赖
    国产信创适配依赖国外操作系统与 x86 平台,适配周期长提供麒麟/统信 + 鲲鹏/飞腾/龙芯编译脚本面向国产化替代场景的原生支持
    协议驱动新增由厂商排期开发,或购买第三方驱动包用户可基于统一驱动框架自行实现非标协议、专有协议接入不受限
    3D 可视化部分产品以选件形式提供,成本高内置 OpenGL + assimp 3D,含 WASM 端渲染3D 不作为额外授权项
    可观测性以厂商工具为主,指标粒度受产品约束实时库 INFO 全量指标 + 系统/业务指标中心 + 5 页签监控面板指标口径可读源码,可自行扩展
    运行看护与自愈通常仅提供进程级看门狗或完全不提供;「进程在但功能失效」类故障无从发现HMICare 内置:指标监控 + 故障自愈 + 内存治理 + 四维运行自检 + 巡检报告自愈与看护是平台自带能力,不需要第三方 IT 监控系统拼装
    生态与认证生态庞大,行业认证与第三方库丰富生态规模较小,以源码与开放接口弥补客观差距项:第三方生态与全球服务网络较弱

    1.5.2 与国产主流组态软件的对比

    对比维度国产主流组态UCanCode 平台差异说明
    测点规模通常以万级为主,十万级以上需特殊配置设计面向百万测点,1.43 M 点实测通过分段配置池 + 冷池去重 + 有界索引
    实时库形态多为进程内变量表,缺少独立数据库语义独立内存数据库,RESP 兼容命令面、持久化、复制、INFO可被外部客户端读写,可做灾备与二次开发
    历史库基于文件或商用关系库,压缩能力有限自研时序库,Gorilla/Delta/SwingDoor 压缩 + WAL压缩比与容量可观测,掉电可重放
    Web 方案早期以 ActiveX/插件为主,新版本多转 HTML5 看板WASM 内运行完整运行站,非看板子集曲线、报警、报表、3D 均为完整功能
    源码开放闭源,或仅开放脚本层全栈源码 + 跨平台构建脚本可深度定制、可二次开发、可裁剪
    国产化平台部分产品支持国产 OS国产 OS + 国产 CPU 组合并按信创脚本构建持平或略优
    工程交付效率组态效率较高,模板与图元库丰富工程树功能分区清晰、在线调试闭环、热更新客观说明:图元素材库规模仍在持续积累
    运行看护与自愈多数不含系统级看护,依赖运维人工巡检与手工重启HMICare 提供自动重启、内存治理、四维自检与 HTML 巡检报告把「运维经验」固化为可交付、可追溯的软件能力

    1.5.3 技术领先性小结

    综合以上对比,平台在五个维度形成明确的技术领先性:

  • 开放性与可定制性。 这是最根本的差异。全栈源码 + 无授权限制 + 统一驱动框架,使平台从「买一个产品」变为「获得一套可长期演进的技术资产」。
  • 大规模数据能力。 百万测点组态与压缩时序库不是概念宣传,而是有实测报告、有内存口径、有长稳漂移数据支撑的工程能力。
  • Web 运行站的技术路线。 WebAssembly 方案在保持内核一致性的同时实现了零安装部署,并针对固定内存约束设计了完整的内存治理机制。
  • 工业级可运维性。 内存记账、容量上限、背压指标、事件日志、报警 KPI、监控面板构成完整的可观测体系,使系统在现场「可解释、可诊断、可自愈」。
  • 平台自带运行看护与自愈。 HMICare 把「进程还活着吗」与「功能还在干活吗」两个问题变成持续的指标与告警,并对崩溃、挂起、内存越限执行带现场保护与风暴保护的自动重启。这是同类产品普遍缺失、而在无人值守与远程站点场景价值最高的一项能力。
  • 1.6 开源、国产信创与 100% 可定制

    1.6.1 开源与源码交付

    平台以 Qt 5.15.2(LGPL 授权,可商用)与 C++17 为技术底座,自研部分包括实时库、时序库、百万测点引擎、报警引擎、驱动框架、图形与渲染、WebAssembly 桥接等全部核心模块。源码交付意味着:

  • 可审计:安全团队可逐行审计数据落盘、网络通信、权限校验的实现。
  • 可定制:界面风格、图元外观、报警策略、压缩算法、驱动协议均可按项目需求改写。
  • 可裁剪:嵌入式场景可关闭 SQL、并发、串口总线等模块,WebAssembly 构建即自动裁剪 sql/concurrent/serialbus。HMICare 为 Windows 侧可选组件(Windows 7+ 64 位),纯 Linux 与嵌入式部署可不安装,由运行站自身的门禁与状态导出承担同类职责。
  • 可长期维护:不受厂商产品生命周期与服务政策约束。
  • 1.6.2 国产信创适配

    平台提供面向国产平台的本地编译脚本(scripts/build_xinchuang.sh),覆盖以下组合:

    项目说明
    操作系统银河麒麟 Kylin、统信 UOS、中标麒麟/Deepin 等国产 Linux 发行版
    CPU 架构鲲鹏 920、飞腾(aarch64)、龙芯(loongarch64)、以及兆芯/海光等 x86 兼容平台
    编译工具链Qt 5.15.x(widgets / sql / network / websockets / printsupport)、g++(C++17)、OpenSSL 开发包
    数据库MySQL(可选 Qt QMYSQL 插件)、SQLite;并预留国产关系库(达梦、人大金仓)的适配路径
    依赖裁剪MQTT 使用仓库内置源码编译(不依赖 Windows 预编译库),确保在国产平台上可完整重构建
    配置编码配置文件在 Windows 侧使用 GBK、信创 Linux 侧使用 UTF-8,由同一套加载逻辑自动识别
    注
    信创适配的关键不在「能跑起来」,而在「能重新构建」。平台采用源码内建依赖(vendored)策略,避免依赖国外预编译二进制库,使国产平台上的完整构建与二次开发成为可能。

    1.6.3 100% 可定制的具体含义

    定制层级可定制内容定制方式
    界面层画面风格、图元外观、菜单与工具栏、HUD 面板、多语言图元编辑器 + 样式表 + 脚本 + 源码修改
    业务逻辑层联锁规则、SBO 流程、双人复核策略、死区与量程处理、报警分级Designer 策略配置 + 脚本 + 源码扩展
    数据层数据模型、键空间组织、保留策略、压缩策略、索引结构配置参数 + 环境变量 + 源码修改
    协议层新增协议、私有协议、报文编码、质量码映射实现统一驱动框架接口
    部署层组件裁剪、角色划分、冗余拓扑、Web 资源路径构建配置 + 部署脚本 + 配置文件

    1.7 技术规格总览

    下表汇总平台的关键技术规格,后续章节将逐项展开。

    类别项目规格
    开发技术语言 / 框架C++17、Qt 5.15.2(Widgets/Network/WebSockets/OpenGL/Script/Sql)
    第三方组件open62541(OPC UA,含 TLS)、自研/内建 MQTT、miniz、assimp(3D)
    运行平台桌面端Windows 7/10/11、Windows Server、Linux(x86_64 / aarch64 / loongarch64)
    Web 端WebAssembly(Emscripten),Chrome/Edge/Firefox 及国产浏览器
    工程规模组态测点设计上限百万级;实测 1 426 002 点通过(RSS 577.7 MiB)
    有效数据占用140 B/点(实测参考,1.43 M 点样本)
    落盘体积约 320 B/点(单表全字段口径,实测参考)
    实时库接口协议RESP 兼容命令服务(默认端口 6389)+ 进程内 API
    读性能单连接 GET 8 363 ops/s(p50 108.9 μs);8 并发 15 972~16 386 ops/s
    写性能SET 20 万键 151.5k ops/s(6.6 μs/op,优化后)
    可靠性AOF/RDB 持久化、PSYNC 复制与 backlog、TTL 过期、LRU/LFU 淘汰、异步惰性释放(lazyfree)
    历史库压缩编码Gorilla / Delta / SwingDoor(压缩比选优),压缩比可观测
    持久化WAL 预写日志(掉电可重放)+ 分片段落 + 有界内存索引
    报警能力分级报警、延时与抖动抑制、确认/批量确认/搁置、双人复核、SOE、报警 KPI(ISA-18.2 口径)
    驱动协议族Modbus RTU/TCP、Siemens S7、IEC 60870-5-104、DNP3、OPC UA/DA、MQTT、CAN/CANopen、EtherNet/IP、三菱/欧姆龙 FINS、BACnet、自定义 ASCII
    组网冗余主备运行站、实时库主从复制、心跳与角色协商、客户端多端接入
    服务网关接口WebSocket/WSS(默认 8030)、UDP(45452/45454)、Historian 桥(默认 9100)、HTTP 工程分发
    WebPlayer内存预算固定 512 MiB 线性堆(ALLOW_MEMORY_GROWTH=0)
    持久化IDBFS 虚拟文件系统 + Service Worker 二次冷启动
    安全SHA256 工程清单校验、宿主脚本默认禁用、myObjInvoke 方法白名单、写操作要求操作员登录、WSS 对端校验
    运行看护 HMICare运行形态界面自带看护 / Windows 服务(SCM 自启 + 失败自动重启)/ 前台守护三形态;单 exe,仅依赖 Qt 运行库与 SQLite 驱动
    看护维度第一组:进程与服务器指标、故障自愈、内存精细化、看护器自身体检;第二组:磁盘与存储、网络与通信链路、运行安全与审计、运行状态与可用性
    采样与保底默认 2 s 采样;看护器自身开销告警线(工作集 256 MB、CPU 25%)
    重启策略窗口内 6 次/600 s 上限、指数退避、累计 24 次后放弃(F8 复位);挂起检测 3 连拍、启动宽限 60 s
    历史与审计SQLite/WAL 逐卷与逐维分表;原始采样 7 天、聚合/事件 180 天;操作审计 SHA-256 哈希链(篡改即断链)
    交付物实时趋势与历史回放、事件与重启台账、运行自检四维页、自包含 HTML 运行健康巡检报告
    平台限制Windows 7+ 64 位(PDH / WER / 会话助手依赖 Win32 接口)
    注
    上表中的性能数字为项目内归档实测样本,采集环境为普通开发机,用于说明量级与优化效果。生产环境建议按实际硬件与工程规模重新压测。