AgoraIO-Extensions / AgoraIO-Extensions/agent-infra

feat(connection): enable supervised HCI production runtime

Abierto
#301 1 comentario 0 reacciones 1 asignado Reclamado por @LichKing-2234 Ver en GitHub
enhancement ready-for-human
Lenguaje dominante
TypeScript
Estrellas
0
Forks
0
Merge medio
8 h 51 min
PR fusionados (30 d)
99

Descripción

## Problem

HCI 已部署 `connection-api` 和 `connection-web` v0.0.1,公网 HTTPS、Ingress、证书和健康检查正常,但生产入口按 Connection HLD G-01 只注册 `/healthz`。因此登录页面虽然可访问,LDAP session、OAuth/PAT、MCP 和 Provider 路由均返回 404,线上服务不能完成真实 Connection 工作流。

Connection Owner 已于 2026-09-01 明确接受当前受控试运行边界,包括 Agora `ldap://` direct bind、缺少 LDAP active attribute、进程注入 Credential key、尚未完成 KMS/egress/recovery/HA 门禁,以及获授权写 Action 会修改真实外部系统。该接受只授权受监督的 HCI pilot,不等于宣称全部生产门禁或所有客户端支持已关闭。

## Scope

- 更新 Connection HLD、差距登记表与生产部署文档,记录受监督 HCI pilot 的明确决定、适用环境、残余门禁和回滚条件;不以环境变量或兼容开关绕过架构边界。
- 让生产入口直接复用现有 `createConnectionRuntimeApp`,并将其完整依赖纳入生产镜像;不复制第二套身份、OAuth、MCP、Provider 或数据库实现。
- 保持线上 PostgreSQL `agent_connector`、Secret Manager 注入、Connection-owned OAuth/PAT、五个通用 MCP tool、Grant、Credential 加密、Effect/Dispatch 和审计边界不变。
- 发布新的不可变 GHCR 版本并滚动升级 HCI Helm release `connection-local`,保留 v0.0.1 作为立即回滚点。
- 在公网 HTTPS 地址完成真实 browser session、OAuth metadata/PAT、MCP handshake、工具发现和至少一个只读 Provider Action 验收;写 Action 仅在现有 Consent、Grant 与幂等要求下可用,不在本 Issue 中新增绕过或默认授权。
- 不新增 Provider、Action、身份字段、数据库权威、OpenConnector Runtime store 或本机 fixture。

## Acceptance criteria

- [ ] **AC-1:** HLD 和生产部署文档明确记录 HCI supervised pilot 决定、Owner 接受日期、残余 G-01/G-02/OC 门禁以及不构成广泛生产支持声明的边界。
- [ ] **AC-2:** 生产 `connection-api` 镜像从现有正式 Runtime factory 启动,缺少必需 Secret 时 fail closed;`/api/v1/connection/*`、`/.well-known/*`、`/oauth/*` 和 `/mcp` 不再因健康检查专用入口而返回 404。
- [ ] **AC-3:** 自动测试证明生产入口和 conformance 入口装配同一个 Runtime factory,且健康检查专用回退路径不存在。
- [ ] **AC-4:** 完整仓库验证、Docker build、license/provenance 检查和 secret scan 通过,产物与日志不包含 credential、token 或普通用户会话正文。
- [ ] **AC-5:** 新 GHCR tag 发布成功,HCI API/Web Pod 均 Ready,migration/bootstrap 成功,公网 DNS、TLS 和 `/healthz` 验证通过,v0.0.1 回滚信息可执行。
- [ ] **AC-6:** 真实公司 LDAP 登录在公网 HTTPS 控制台成功,PostgreSQL-backed session 生效;错误密码和未认证 API fail closed。
- [ ] **AC-7:** 真实 OAuth metadata 或命名 PAT 可被目标 Codex 客户端使用,远程 `/mcp` 完成鉴权并只暴露 Connection 的五个通用 tool。
- [ ] **AC-8:** 已授权 Principal 能通过线上 Connection 执行至少一个 Provider 只读 Action;跨 Principal、未授权 Provider/Action 和撤销后调用继续被拒绝。
- [ ] **AC-9:** 部署后检查 Kubernetes Secret 引用、Pod 环境键名、应用日志、Ingress 和数据库连接,不暴露 Secret 值;发现身份、Credential 或授权异常时立即回滚 v0.0.1。

## Validation

- 运行 AGENTS.md 定义的完整验证序列、生产 Docker build、gitleaks、MCP/OAuth 契约测试和真实 PostgreSQL migration/upgrade 检查。
- 发布新 tag 后检查 GitHub Actions 镜像任务成功,再升级 `/Users/guoxianzhe/agora/helm/agent-infra` chart。
- 通过 `https://agent-connector.la3.agoralab.co` 验证 TLS、登录、session、OAuth/PAT、MCP tool discovery 和只读 Provider Action,并保存脱敏证据。
- 验证回滚到 `ghcr.io/agoraio-extensions/agent-infra/connection-api:v0.0.1` 可恢复健康检查专用入口。

## Blocked by

None

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Evaluación

Este issue todavía no se ha evaluado.

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.