docs: 确认 MVP-2 技术设计与原型 (#36 #37)

This commit is contained in:
ila
2026-08-24 11:51:20 +08:00
parent c8f86c53a9
commit cbae442442
4 changed files with 16 additions and 16 deletions
+4 -4
View File
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Architecture-and-Code-Map
wiki_url: https://git.ilapage.cn/OPC/chorus/wiki/Architecture-and-Code-Map.-
wiki_revision: 2805f53ecd5f98fcf2a7602d47f4c89d55e40d7e
synchronized_at: 2026-08-23T17:03:07Z
wiki_revision: 1e8fea6c058d6d23f4a40183dd51708c8a4dae84
synchronized_at: 2026-08-24T03:48:52Z
<!-- gitea-wiki-mirror:end -->
# 架构与代码地图
@@ -309,9 +309,9 @@ go-admin 的 AutoMigrate 只能在隔离、可丢弃数据库中用于研究固
- Casbin adapter 绑定 `sys_casbin_rule` 并关闭 AutoMigrate;管理端启动不会创建或修改表结构。
- 列表与普通 Provider 详情不返回完整 Key;只有单条 credential 接口回显并设置 `Cache-Control: no-store`、`Pragma: no-cache`。真实值仍禁止进入日志、审计、错误、文档、工单和截图。
## MVP-2 API 开放与治理技术设计草案(#36,待验收)
## MVP-2 API 开放与治理已确认技术设计(#36,2026-08-24)
本节对应 [#35](https://git.ilapage.cn/OPC/chorus/issues/35) 和技术设计 [#36](https://git.ilapage.cn/OPC/chorus/issues/36)。它用于审核和拆分实施,**当前不是已放行的生产实现依据**;只有 #36 与原型 #37 同时经用户明确确认后,才能建立和执行生产单元工单。
本节对应 [#35](https://git.ilapage.cn/OPC/chorus/issues/35) 和技术设计 [#36](https://git.ilapage.cn/OPC/chorus/issues/36)。用户已于 2026-08-24 同时确认 #36 与原型 #37 v1;本节是后续拆分和执行生产实现单元工单的设计依据。
### 范围和运行边界
+4 -4
View File
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Business-Rules-and-Glossary
wiki_url: https://git.ilapage.cn/OPC/chorus/wiki/Business-Rules-and-Glossary.-
wiki_revision: 5ba3d903cb98df6651906761b8233032c810fca6
synchronized_at: 2026-08-23T17:03:09Z
wiki_revision: e3789d9b44c51d9f1363df03f1bbc51db1c296a2
synchronized_at: 2026-08-24T03:48:57Z
<!-- gitea-wiki-mirror:end -->
# 业务规则与术语
@@ -126,11 +126,11 @@ synchronized_at: 2026-08-23T17:03:09Z
2026-08-22 用户明确接受风险并确认 [#30](https://git.ilapage.cn/OPC/chorus/issues/30):Provider API Key 目标状态改为明文落库,管理员可在单个 Provider 页面显式读取和再次隐藏。列表接口不得批量返回完整值,读取响应必须禁止缓存;日志、审计摘要、错误、工单、Wiki、原型和截图继续禁止记录真实密钥。#24 已完成明文迁移、单条回显和运行时主密钥移除,并通过隔离 MySQL 8、真实管理 API 联调及用户验收。
## MVP-2 已确认范围与待确认技术规则(2026-08-24)
## MVP-2 已确认范围与技术规则(2026-08-24)
以下产品范围已经用户确认:只服务现有受控用户;交付 API Key、版本化程序生成接口、用户/API Key/Provider 维度限流、安全审计和必要管理页面;不开放注册,不自动删除数据,不增加计费、点数或每日配额。
以下是 #36 待验收的技术规则,在用户明确确认前不得作为生产编码放行依据:
以下 #36 技术规则已由用户于 2026-08-24 明确确认,是生产实现必须遵守的业务与安全边界:
1. 完整 API Key 只在创建成功响应显示一次,数据库只保存随机 secret 的 SHA-256、public_id、前缀和元数据;用户和管理员后续都不能回显完整值。
2. API Key 只代表 `users`,不得认证 `sys_user`;Cookie/CSRF、管理员 JWT/Casbin 和 Bearer API Key 三条认证链不得混用或回退。
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Local-Development-and-Verification
wiki_url: https://git.ilapage.cn/OPC/chorus/wiki/Local-Development-and-Verification.-
wiki_revision: 0dca7972bf4a7bc258a36b41df6ceba636c8b949
synchronized_at: 2026-08-24T02:17:57Z
wiki_revision: 7ac7e6b87149b70514488e836a6d5a5336ecdb6f
synchronized_at: 2026-08-24T03:49:02Z
<!-- gitea-wiki-mirror:end -->
# 本地开发与验证
@@ -344,7 +344,7 @@ pnpm --dir admin-ui dev
管理端不会创建数据库、运行 migration、seed 或 AutoMigrate。首次本地运行先人工创建空库并执行 `migrate -path migrations ... up`,再通过 `chorus-admin-bootstrap` 建立管理员。已验证纯账号密码登录、动态 Chorus 菜单和 Provider 列表 API;Casbin 使用 `sys_casbin_rule`。前端固定基线默认端口为 9527,端口占用时 Vue CLI 会选择下一可用端口。
## MVP-2 设计中的配置门禁(#36,尚未实现)
## MVP-2 已确认设计的配置门禁(#36,尚未实现)
生产实现将增加三组显式正整数配置,分别控制用户提交、单 API Key 总请求和单 Provider 上游 attempt 的容量与窗口。生产环境缺少任何一项都必须启动失败;开发/测试 fixture 显式给值,不把测试值冒充生产阈值。具体环境变量名在实现工单中按现有 `CHORUS_*` 命名固定,并同步本页和部署页。
+5 -5
View File
@@ -2,8 +2,8 @@
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
wiki_page: Product-Requirements-Overview
wiki_url: https://git.ilapage.cn/OPC/chorus/wiki/Product-Requirements-Overview.-
wiki_revision: aa3543138722e5653fbc9df5764e9e08298d15c1
synchronized_at: 2026-08-23T17:03:26Z
wiki_revision: 88fff047d243ac3d7637ae4dfaa46559881000e1
synchronized_at: 2026-08-24T03:49:28Z
<!-- gitea-wiki-mirror:end -->
# 产品需求总览
@@ -285,8 +285,8 @@ portal 已按 #18 v1 原型实现文生图与图片编辑切换、role_rule、
MVP-1 的设计、生产实现、变更工单和跨模块集成验收均已完成;用户于 2026-08-24 明确确认 #19 验收通过。交付范围包括多 Provider 路由/熔断/故障转移、多协议 mock 链路、运营管理端、portal 图片角色编辑与历史体验。真实 Provider 连通性仍未执行,后续如需验证必须单独授权。
## MVP-2 API 开放与治理(2026-08-24,设计中)
## MVP-2 API 开放与治理(2026-08-24,设计与原型已确认)
用户已确认 MVP-2 面向现有受控用户交付安全的 API Key、OpenAPI 生成接口、用户/API Key/Provider 限流、审计和必要的用户端/管理端页面;不开放注册,不实施自动数据删除,不增加计费、点数或每日配额。汇总工单为 [#35](https://git.ilapage.cn/OPC/chorus/issues/35),技术设计 [#36](https://git.ilapage.cn/OPC/chorus/issues/36) 正在审核准备,界面原型 [#37](https://git.ilapage.cn/OPC/chorus/issues/37) 的待审核快照为 `prototypes/37/v1/index.html`。
用户已确认 MVP-2 面向现有受控用户交付安全的 API Key、OpenAPI 生成接口、用户/API Key/Provider 限流、审计和必要的用户端/管理端页面;不开放注册,不实施自动数据删除,不增加计费、点数或每日配额。汇总工单为 [#35](https://git.ilapage.cn/OPC/chorus/issues/35)。用户于 2026-08-24 验收通过技术设计 [#36](https://git.ilapage.cn/OPC/chorus/issues/36) 和界面原型 [#37](https://git.ilapage.cn/OPC/chorus/issues/37);已确认快照为 `prototypes/37/v1/index.html`。
生产实现尚未放行。必须先由用户明确确认 #36 的认证、API、数据、限流、审计和迁移设计,并确认 #37 v1 覆盖的用户端创建/一次显示/撤销及管理端元数据检索/撤销、响应式和异常状态;两项均通过后才拆分生产实现单元工单。
生产实现拆单门禁已经解除,但功能尚未实现或交付。下一步按 #36 的认证、API、数据、限流、审计和迁移设计,以及 #37 v1 的页面结构、权限、流程和异常状态,建立生产实现单元工单并按依赖顺序实施。