docs: align v02 auth specs with hwpod authority

This commit is contained in:
Codex Agent
2026-06-05 16:21:04 +08:00
parent 77f804d3ac
commit 251988d235
18 changed files with 312 additions and 275 deletions
+4 -5
View File
@@ -70,9 +70,9 @@ HWLAB 是硬件实验室运行面和控制面项目。本文是 agent、指挥
- 规格文档是微服务、稳定外部服务、短连接 CLI 和系统能力的权威出处;代码开发和测试代码编写必须先对齐对应 `docs/reference/spec-*.md`,再修改实现或测试。
- v0.2 服务规格总览、保留服务清单、稳定外部服务边界和废弃范围:[docs/reference/spec-v02-services.md](docs/reference/spec-v02-services.md)`hwlab-gateway-simu``hwlab-box-simu``hwlab-patch-panel` 已废弃,不再保留 spec。
- v0.2 登录与鉴权规格、Keycloak OIDC、Web session 和 CLI API key[docs/reference/spec-v02-auth.md](docs/reference/spec-v02-auth.md)。
- v0.2 用户和权限管理规格、code agent session 归属和 device pod 授权:[docs/reference/spec-user-access.md](docs/reference/spec-user-access.md)。
- v0.2 用户和权限管理规格、code agent session 归属和 hwpod 授权:[docs/reference/spec-user-access.md](docs/reference/spec-user-access.md)。
- v0.2 OpenFGA 细粒度授权、Admin Access 管理页和同路径 CLI 规格:[docs/reference/spec-v02-openfga-authorization.md](docs/reference/spec-v02-openfga-authorization.md)。
- Device Pod 正式规格、profile 服务端权威、REST/job 和多 devicePodId 服务口径[docs/reference/spec-device-pod.md](docs/reference/spec-device-pod.md)。
- HWPOD Harness 当前规格,定义 `hwpod``hwpod-spec``hwpod-cli``hwpod-ctl``hwpod-compiler-cli``hwpod-node-ops``hwpod-node`[docs/reference/spec-hwpod-harness.md](docs/reference/spec-hwpod-harness.md)。
- v0.2 CI/CD 加法 lane、`v0.2-gitops``hwlab-v02``19666/19667` 规格:[docs/reference/spec-v02-cicd.md](docs/reference/spec-v02-cicd.md)。
- v0.2 `hwlab-cloud-api` API 核心服务规格:[docs/reference/spec-v02-hwlab-cloud-api.md](docs/reference/spec-v02-hwlab-cloud-api.md)。
- v0.2 `hwlab-cloud-web` 浏览器工作台规格:[docs/reference/spec-v02-hwlab-cloud-web.md](docs/reference/spec-v02-hwlab-cloud-web.md)。
@@ -80,8 +80,7 @@ HWLAB 是硬件实验室运行面和控制面项目。本文是 agent、指挥
- v0.2 Code Agent 由 `hwlab-cloud-api` 接入 AgentRun v0.1 共享执行基础设施,不再保留 HWLAB 自有 agent manager/worker 控制面:[docs/reference/agentrun-code-agent-dispatch.md](docs/reference/agentrun-code-agent-dispatch.md)。
- v0.2 `hwlab-agent-skills` 技能包服务规格:[docs/reference/spec-v02-hwlab-agent-skills.md](docs/reference/spec-v02-hwlab-agent-skills.md)。
- v0.2 `hwlab-cli` 固定 repo 短连接 client 规格:[docs/reference/spec-v02-hwlab-cli.md](docs/reference/spec-v02-hwlab-cli.md)。
- HWPOD Harness 快速迭代规格,定义 workspace-local `hwpod-spec``hwpod-cli``hwpod-ctl``hwpod-compiler-cli``hwpod-node-ops` 和 v0.2 Device Pod 迁移映射[docs/reference/spec-hwpod-harness.md](docs/reference/spec-hwpod-harness.md)。
- v0.2 `hwlab-device-pod` 部署服务规格:[docs/reference/spec-v02-hwlab-device-pod-service.md](docs/reference/spec-v02-hwlab-device-pod-service.md)。
- Device Pod 迁移对照只用于识别旧命名和 API 残留,不能作为当前概念或新开发规格[docs/reference/spec-device-pod.md](docs/reference/spec-device-pod.md)。
- v0.2 `hwlab-gateway` 硬件 transport 边界规格:[docs/reference/spec-v02-hwlab-gateway.md](docs/reference/spec-v02-hwlab-gateway.md)。
- v0.2 `hwlab-edge-proxy` API edge proxy 规格:[docs/reference/spec-v02-hwlab-edge-proxy.md](docs/reference/spec-v02-hwlab-edge-proxy.md)。
- v0.2 Observability Monitoring 接入规格,应用侧 `/metrics`、ServiceMonitor、PrometheusRule 和 G14 共享监控边界:[docs/reference/spec-v02-observability-monitoring.md](docs/reference/spec-v02-observability-monitoring.md)。
@@ -106,7 +105,7 @@ HWLAB 是硬件实验室运行面和控制面项目。本文是 agent、指挥
- AgentRun 手动调度装配、UniDesk SSH passthrough 与 GitHub tool credential 边界:[docs/reference/agentrun-code-agent-dispatch.md](docs/reference/agentrun-code-agent-dispatch.md)
- DEV runtime hotfix runbook 与只读审计:[docs/reference/dev-runtime-hotfix-runbook.md](docs/reference/dev-runtime-hotfix-runbook.md)
- Gateway 主动出站 demo、poll/result 和本地 smoke[docs/reference/gateway-outbound-demo.md](docs/reference/gateway-outbound-demo.md)
- Device Pod 旧链接兼容入口:[docs/reference/device-pod.md](docs/reference/device-pod.md)
- Device Pod 旧链接兼容入口,只指向 HWPOD 当前规格和迁移对照[docs/reference/device-pod.md](docs/reference/device-pod.md)
- MVP E2E 验收测试与带编号测试报告 issue 规则:[docs/reference/MVP-e2e-acceptance.md](docs/reference/MVP-e2e-acceptance.md)
- 指挥官协作、PR 和 runner 交接:[docs/reference/commander-collaboration.md](docs/reference/commander-collaboration.md)
- M3 闭环发布运行手册:[docs/reference/m3-loop-rollout-runbook.md](docs/reference/m3-loop-rollout-runbook.md)