Skip to content

[P2] 运行时授权门扩到 object 写入 + 全量 runtime-safe 规则快照(#4463 P1 之后) #4716

Description

@os-zhuang

Blocked-by: objectstack-ai/objectstack#4463(PR #4715 合并前不要派发)

#4463 P1 把作者时规则接上了运行时写入闸门(saveMetaItem 的 active 保存 + promoteDraftForPublish),但只挡 flow 类型,且只跑不需要全栈快照的规则族。这是 PM 在派发时刻意收窄的,不是遗漏 —— 本单是它记账下来的下一步。

为什么 P1 停在 flow(裁定理由,接手前先读)

object 写入是产品里最热的元数据路径(Studio 每次改字段都走它),一个误判 422 的爆炸半径是租户唯一的编辑面 —— 严格劣于暂时留一个覆盖缺口。#4463 的全部验收标准也都是 flow。所以 P1 的选择是:先上 flow,等闸门跑过真实流量、有了误报预算再放宽。

本单要付的代价就是那份误报预算。 不要把它当成「把 runtimeTypes 多写一个值」的一行改动交付。

范围

明确不在本单

  • advisory findings 进响应 + objectui 渲染 —— 见另一单
  • validateSecurityPosture 合进统一表(它在 object 上已经被 plugin-security 的 registerAuthoringGate 挡着,是合并不是缺口)

关联

#4463(P1 本体)、PR #4715、#4409 / #4445(CLI 三命令 registry)、ADR-0033、ADR-0087

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions