docs: align agent auth model and fix session test

This commit is contained in:
a.tolmachev
2026-05-03 10:38:12 +00:00
parent bf270336d9
commit 2d43db69c9
15 changed files with 578 additions and 61 deletions
+30 -14
View File
@@ -74,19 +74,35 @@ DoD:
- binding operations к agent работает;
- published agent появляется в MCP runtime.
## 7. Этап 6. Platform access
## 7. Этап 6. Agent-scoped machine access
Цель:
- реализовать workspace access и platform API keys.
- реализовать machine access на уровне AI-агента и ввести обязательный уровень защиты операции.
DoD:
- UI screens `API Keys`, `Settings`, `Workspace` имеют backend-контракт;
- platform API keys не смешиваются с upstream auth profiles;
- tenant boundary выражен в access layer.
- UI умеет выпускать и отзывать ключи конкретного AI-агента;
- длинноживущий машинный доступ больше не описывается ключом рабочей области;
- у операции появляется обязательный `security_level`;
- machine access не смешивается с upstream auth profiles;
- Community поддерживает базовый режим со статическим ключом AI-агента.
## 8. Этап 7. Observability
## 8. Этап 7. Token exchange and short-lived auth
Цель:
- внедрить расширенные режимы доступа для операций повышенной чувствительности.
DoD:
- существует конечная точка выдачи токена по ключу агента;
- есть модель одноразового токена для чувствительных вызовов;
- токены ограничены по сроку жизни, области действия и числу использований;
- операции уровня `elevated` нельзя вызвать по статическому ключу;
- операции уровня `strict` можно вызвать только по одноразовому токену.
## 9. Этап 8. Observability
Цель:
@@ -98,7 +114,7 @@ DoD:
- есть продуктовые endpoints, а не только application logs;
- rollups и detail views согласованы с UI.
## 9. Этап 8. Alpine UI integration
## 10. Этап 9. Alpine UI integration
Цель:
@@ -110,7 +126,7 @@ DoD:
- mock JSON больше не используется на критическом пути;
- UI, backend и docs синхронизированы.
## 10. Этап 9. Secret store and upstream auth
## 11. Этап 10. Secret store and upstream auth
Цель:
@@ -124,7 +140,7 @@ DoD:
- runtime умеет применять bearer/basic/api-key auth к реальному upstream request;
- wizard имеет auth selector и quick-create flow для secrets/auth profiles.
## 11. Этап 10. Hardening and demo readiness
## 12. Этап 11. Hardening and demo readiness
Цель:
@@ -136,7 +152,7 @@ DoD:
- deployment и healthchecks стабильно зелёные;
- документация и продуктовый сценарий совпадают.
## 12. Этап 11. MCP streaming proxy support
## 13. Этап 12. MCP streaming proxy support
Цель:
@@ -150,7 +166,7 @@ DoD:
- UI умеет конфигурировать streaming limits, aggregation и lifecycle;
- e2e сценарии покрывают window/session/job calls.
## 13. Этап 12. WebSocket upstream support
## 14. Этап 13. WebSocket upstream support
Цель:
@@ -163,7 +179,7 @@ DoD:
- heartbeat, reconnect и subscription lifecycle конфигурируются явно;
- docs, UI и e2e синхронизированы.
## 14. Этап 13. SOAP support
## 15. Этап 14. SOAP support
Цель:
@@ -176,7 +192,7 @@ DoD:
- operator может выбрать service, port и operation;
- test-run, publish и observability работают так же, как для остальных протоколов.
## 15. Этап 14. Detailed streaming specs
## 16. Этап 15. Detailed streaming specs
Цель:
@@ -188,7 +204,7 @@ DoD:
- protocol docs не противоречат общей execution model;
- roadmap и `TASKS.md` синхронизированы с full-detail architecture.
## 16. Этап 15. Streaming implementation slices
## 17. Этап 16. Streaming implementation slices
Цель: