product: make community rest only

This commit is contained in:
a.tolmachev
2026-05-03 20:52:15 +00:00
parent 89761ec1e5
commit 201fe16aae
12 changed files with 77 additions and 427 deletions
+1 -5
View File
@@ -68,8 +68,6 @@
- `GET /protocol-capabilities` возвращает только те протоколы и execution capabilities, которые реально доступны в текущей редакции;
- для `Community` это означает только:
- `REST`
- `GraphQL`
- `gRPC`
### 5.1. Workspaces and members
@@ -139,9 +137,7 @@
- если поле не передано, используется `standard` для обратной совместимости с уже существующим YAML и draft payload;
- в `Community` backend принимает только:
- `REST`
- `GraphQL`
- `gRPC`
- `security_level = standard`
- `security_level = standard`
- попытка создать, обновить или импортировать операцию с неподдерживаемым `protocol` или `security_level` должна завершаться `validation_error` еще на стороне `admin-api`, а не только скрываться в UI.
### 5.4. Samples and descriptors
+2 -1
View File
@@ -26,7 +26,7 @@
- доменная модель Community;
- `admin-api`, `mcp-server` и `ui`, необходимые для Community;
- `REST`, `GraphQL` и `gRPC unary` в открытой редакции;
- `REST` в открытой редакции;
- секреты, auth profiles, agent publishing, logs и usage;
- статический ключ AI-агента;
- контейнерное развертывание Community;
@@ -38,6 +38,7 @@
- short-lived token service;
- one-time token service;
- `GraphQL` и `gRPC unary`, если они выводятся из Community;
- `SSO`, `2FA`, расширенная `RBAC`, `audit log`;
- `WebSocket`, `SOAP`, `gRPC streaming`, если они не включаются в Community;
- advanced streaming execution modes;
+1 -1
View File
@@ -27,7 +27,7 @@
UI должен честно отражать различия редакций:
- Community не должен показывать доступные к настройке `WebSocket`, `SOAP`, `gRPC streaming`, если они не входят в открытую поставку;
- Community не должен показывать доступные к настройке `GraphQL`, `gRPC`, `WebSocket`, `SOAP`, если они не входят в открытую поставку;
- `security_level = elevated` и `security_level = strict` не должны выглядеть рабочими в Community;
- multi-user и enterprise controls должны скрываться или отображаться как capability-locked.
+6 -3
View File
@@ -42,8 +42,6 @@ Crank развивается как три редакции:
- один AI-агент;
- протоколы:
- `REST / HTTP`
- `GraphQL`
- `gRPC unary`
- создание и публикация операций;
- журналы вызовов и метрики использования;
- секреты и профили аутентификации для внешних сервисов;
@@ -58,6 +56,8 @@ Crank развивается как три редакции:
- несколько пользователей;
- `SSO`, `2FA`, развитая `RBAC`, `audit log`;
- короткоживущие и одноразовые машинные токены;
- `GraphQL`;
- `gRPC unary`;
- `WebSocket`, `SOAP`, `gRPC streaming`;
- режимы `window`, `session`, `async_job`;
- биллинг и usage metering для SaaS;
@@ -79,6 +79,8 @@ Crank развивается как три редакции:
- несколько рабочих областей;
- несколько пользователей;
- `SSO`, `2FA`, расширенная `RBAC`, `audit log`;
- `GraphQL`;
- `gRPC unary`;
- короткоживущие машинные токены;
- одноразовые токены для критичных операций;
- `security_level = elevated` и `security_level = strict`;
@@ -114,7 +116,8 @@ Crank развивается как три редакции:
| Workspace count | 1 | many | many |
| User count | 1 | many | many |
| Agent count | 1 | many | many |
| REST / GraphQL / gRPC unary | yes | yes | yes |
| REST / HTTP | yes | yes | yes |
| GraphQL / gRPC unary | no | yes | yes |
| WebSocket / SOAP / gRPC streaming | no | yes | yes |
| Streaming modes | no | yes | yes |
| Static agent key | yes | yes | yes |
+1
View File
@@ -82,6 +82,7 @@
Что нужно:
- определить Community-supported protocol set;
- зафиксировать `REST` как единственный Community protocol surface;
- вынести premium protocols и premium execution modes в private delivery plan;
- синхронизировать UI, docs и release process.
+6 -1
View File
@@ -39,7 +39,8 @@ Public repository.
- Community runtime;
- Community UI;
- `admin-api`, `mcp-server`, `ui`;
- `crank-core`, `crank-registry`, `crank-runtime`, adapters, schema and mapping crates;
- `crank-core`, `crank-registry`, `crank-runtime`, schema and mapping crates;
- только `REST`-ориентированный Community protocol surface;
- capability model;
- Community auth model:
- static AI-agent key;
@@ -63,6 +64,7 @@ Private repository.
В нем должны жить:
- self-hosted commercial extensions;
- `GraphQL` и `gRPC unary`, если они окончательно выводятся из Community;
- short-lived token service;
- one-time token service;
- enterprise access/governance:
@@ -99,9 +101,12 @@ Private repository.
- весь текущий Community runtime и UI
- все public extension seams
- все capability checks
- `REST`-only product surface
Уходит в `crank-enterprise`:
- `crank-adapter-graphql`
- `crank-adapter-grpc`
- private auth/token/governance services
- enterprise-only runtime additions