Skip to content

[follow-up] Access 矩阵:待 framework#2566 上线后收紧作用域 + 活栈实测 #2223

Description

@os-zhuang

#2222(已合并,closes #2221)按 ADR-0086 P0 落地了 Access 矩阵的按包作用域 + 保存切片合并 + 左栏权限集按包过滤。其中若干项依赖 framework ADR-0086 P1(objectstack-ai/objectstack#2566)。P1 现已合并,收尾进展见下。

待办

  • 左栏权限集作用域收紧 —— 由 fix(studio): scope Access rail server-side by package (ADR-0086 P1 follow-up) #2229 完成(比原计划「去护栏」更正确)。
    活栈实测发现:provenance(package_id/managed_by)只落在数据行 sys_permission_set 上,元数据列表 meta/permission 不回传这两列,所以原先的客户端过滤(scopePermissionSetListanyTagged 护栏)在真后端下永远命不中,平台默认集并未被隐藏。改为服务端作用域 client.list('permission', { packageId }),由后端按 package_id provenance 过滤;删除了失效的客户端 helper。实测:左栏 ?package=showcase 从 6 → 2 个(只剩 showcase_contributor / showcase_member_default),平台默认集被排除。

  • 活栈浏览器可视化闭环 —— 已完成 API/链路级活栈实测(fix(studio): scope Access rail server-side by package (ADR-0086 P1 follow-up) #2229):真 framework showcase --fresh 后端 + console dev,验证左栏 6→2、对象矩阵 84→20、provenance 落库对照。纯浏览器渲染截图这一步仍未做:本会话 chrome-devtools MCP 找不到 Chrome 可执行文件(只装了 Playwright 的 Chromium)。留待有可用浏览器的环境补一次可视化过场。

  • 新建权限集自动打包归属 —— 由 feat(studio): 包 Access 门改走草稿/发布(ADR-0086 P2 · D6/D7) #2225(ADR-0086 P2)完成:AccessPillar 新建集 creator 改为 client.save('permission', …, { mode:'draft', packageId }),草稿由框架盖上包归属。

关联

Metadata

Metadata

Assignees

Labels

No labels
No labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions