docs: align agent auth model and fix session test
This commit is contained in:
+30
-14
@@ -74,19 +74,35 @@ DoD:
|
||||
- binding operations к agent работает;
|
||||
- published agent появляется в MCP runtime.
|
||||
|
||||
## 7. Этап 6. Platform access
|
||||
## 7. Этап 6. Agent-scoped machine access
|
||||
|
||||
Цель:
|
||||
|
||||
- реализовать workspace access и platform API keys.
|
||||
- реализовать machine access на уровне AI-агента и ввести обязательный уровень защиты операции.
|
||||
|
||||
DoD:
|
||||
|
||||
- UI screens `API Keys`, `Settings`, `Workspace` имеют backend-контракт;
|
||||
- platform API keys не смешиваются с upstream auth profiles;
|
||||
- tenant boundary выражен в access layer.
|
||||
- UI умеет выпускать и отзывать ключи конкретного AI-агента;
|
||||
- длинноживущий машинный доступ больше не описывается ключом рабочей области;
|
||||
- у операции появляется обязательный `security_level`;
|
||||
- machine access не смешивается с upstream auth profiles;
|
||||
- Community поддерживает базовый режим со статическим ключом AI-агента.
|
||||
|
||||
## 8. Этап 7. Observability
|
||||
## 8. Этап 7. Token exchange and short-lived auth
|
||||
|
||||
Цель:
|
||||
|
||||
- внедрить расширенные режимы доступа для операций повышенной чувствительности.
|
||||
|
||||
DoD:
|
||||
|
||||
- существует конечная точка выдачи токена по ключу агента;
|
||||
- есть модель одноразового токена для чувствительных вызовов;
|
||||
- токены ограничены по сроку жизни, области действия и числу использований;
|
||||
- операции уровня `elevated` нельзя вызвать по статическому ключу;
|
||||
- операции уровня `strict` можно вызвать только по одноразовому токену.
|
||||
|
||||
## 9. Этап 8. Observability
|
||||
|
||||
Цель:
|
||||
|
||||
@@ -98,7 +114,7 @@ DoD:
|
||||
- есть продуктовые endpoints, а не только application logs;
|
||||
- rollups и detail views согласованы с UI.
|
||||
|
||||
## 9. Этап 8. Alpine UI integration
|
||||
## 10. Этап 9. Alpine UI integration
|
||||
|
||||
Цель:
|
||||
|
||||
@@ -110,7 +126,7 @@ DoD:
|
||||
- mock JSON больше не используется на критическом пути;
|
||||
- UI, backend и docs синхронизированы.
|
||||
|
||||
## 10. Этап 9. Secret store and upstream auth
|
||||
## 11. Этап 10. Secret store and upstream auth
|
||||
|
||||
Цель:
|
||||
|
||||
@@ -124,7 +140,7 @@ DoD:
|
||||
- runtime умеет применять bearer/basic/api-key auth к реальному upstream request;
|
||||
- wizard имеет auth selector и quick-create flow для secrets/auth profiles.
|
||||
|
||||
## 11. Этап 10. Hardening and demo readiness
|
||||
## 12. Этап 11. Hardening and demo readiness
|
||||
|
||||
Цель:
|
||||
|
||||
@@ -136,7 +152,7 @@ DoD:
|
||||
- deployment и healthchecks стабильно зелёные;
|
||||
- документация и продуктовый сценарий совпадают.
|
||||
|
||||
## 12. Этап 11. MCP streaming proxy support
|
||||
## 13. Этап 12. MCP streaming proxy support
|
||||
|
||||
Цель:
|
||||
|
||||
@@ -150,7 +166,7 @@ DoD:
|
||||
- UI умеет конфигурировать streaming limits, aggregation и lifecycle;
|
||||
- e2e сценарии покрывают window/session/job calls.
|
||||
|
||||
## 13. Этап 12. WebSocket upstream support
|
||||
## 14. Этап 13. WebSocket upstream support
|
||||
|
||||
Цель:
|
||||
|
||||
@@ -163,7 +179,7 @@ DoD:
|
||||
- heartbeat, reconnect и subscription lifecycle конфигурируются явно;
|
||||
- docs, UI и e2e синхронизированы.
|
||||
|
||||
## 14. Этап 13. SOAP support
|
||||
## 15. Этап 14. SOAP support
|
||||
|
||||
Цель:
|
||||
|
||||
@@ -176,7 +192,7 @@ DoD:
|
||||
- operator может выбрать service, port и operation;
|
||||
- test-run, publish и observability работают так же, как для остальных протоколов.
|
||||
|
||||
## 15. Этап 14. Detailed streaming specs
|
||||
## 16. Этап 15. Detailed streaming specs
|
||||
|
||||
Цель:
|
||||
|
||||
@@ -188,7 +204,7 @@ DoD:
|
||||
- protocol docs не противоречат общей execution model;
|
||||
- roadmap и `TASKS.md` синхронизированы с full-detail architecture.
|
||||
|
||||
## 16. Этап 15. Streaming implementation slices
|
||||
## 17. Этап 16. Streaming implementation slices
|
||||
|
||||
Цель:
|
||||
|
||||
|
||||
Reference in New Issue
Block a user