#2222 (已合并,closes #2221 )按 ADR-0086 P0 落地了 Access 矩阵的按包作用域 + 保存切片合并 + 左栏权限集按包过滤。其中若干项依赖 framework ADR-0086 P1 (objectstack-ai/objectstack#2566 )。P1 现已合并,收尾进展见下。
待办
左栏权限集作用域收紧 —— 由 fix(studio): scope Access rail server-side by package (ADR-0086 P1 follow-up) #2229 完成(比原计划「去护栏」更正确)。
活栈实测发现:provenance(package_id/managed_by)只落在数据行 sys_permission_set 上,元数据列表 meta/permission 不回传 这两列,所以原先的客户端 过滤(scopePermissionSetList 的 anyTagged 护栏)在真后端下永远命不中,平台默认集并未被隐藏。改为服务端作用域 client.list('permission', { packageId }),由后端按 package_id provenance 过滤;删除了失效的客户端 helper。实测:左栏 ?package=showcase 从 6 → 2 个(只剩 showcase_contributor / showcase_member_default),平台默认集被排除。
活栈浏览器可视化闭环 —— 已完成 API/链路级 活栈实测(fix(studio): scope Access rail server-side by package (ADR-0086 P1 follow-up) #2229 ):真 framework showcase --fresh 后端 + console dev,验证左栏 6→2、对象矩阵 84→20、provenance 落库对照。纯浏览器渲染截图 这一步仍未做:本会话 chrome-devtools MCP 找不到 Chrome 可执行文件(只装了 Playwright 的 Chromium)。留待有可用浏览器的环境补一次可视化过场。
新建权限集自动打包归属 —— 由 feat(studio): 包 Access 门改走草稿/发布(ADR-0086 P2 · D6/D7) #2225 (ADR-0086 P2)完成:AccessPillar 新建集 creator 改为 client.save('permission', …, { mode:'draft', packageId }),草稿由框架盖上包归属。
关联
#2222(已合并,closes #2221)按 ADR-0086 P0 落地了 Access 矩阵的按包作用域 + 保存切片合并 + 左栏权限集按包过滤。其中若干项依赖 framework ADR-0086 P1(objectstack-ai/objectstack#2566)。P1 现已合并,收尾进展见下。
待办
左栏权限集作用域收紧 —— 由 fix(studio): scope Access rail server-side by package (ADR-0086 P1 follow-up) #2229 完成(比原计划「去护栏」更正确)。
活栈实测发现:provenance(
package_id/managed_by)只落在数据行sys_permission_set上,元数据列表meta/permission不回传这两列,所以原先的客户端过滤(scopePermissionSetList的anyTagged护栏)在真后端下永远命不中,平台默认集并未被隐藏。改为服务端作用域client.list('permission', { packageId }),由后端按package_idprovenance 过滤;删除了失效的客户端 helper。实测:左栏?package=showcase从 6 → 2 个(只剩showcase_contributor/showcase_member_default),平台默认集被排除。活栈浏览器可视化闭环 —— 已完成 API/链路级活栈实测(fix(studio): scope Access rail server-side by package (ADR-0086 P1 follow-up) #2229):真 framework showcase
--fresh后端 + console dev,验证左栏 6→2、对象矩阵 84→20、provenance 落库对照。纯浏览器渲染截图这一步仍未做:本会话 chrome-devtools MCP 找不到 Chrome 可执行文件(只装了 Playwright 的 Chromium)。留待有可用浏览器的环境补一次可视化过场。新建权限集自动打包归属 —— 由 feat(studio): 包 Access 门改走草稿/发布(ADR-0086 P2 · D6/D7) #2225(ADR-0086 P2)完成:
AccessPillar新建集 creator 改为client.save('permission', …, { mode:'draft', packageId }),草稿由框架盖上包归属。关联