AgoraIO-Extensions / AgoraIO-Extensions/agent-infra
feat(connection): enable supervised HCI production runtime
- Lingua principale
- TypeScript
- Stelle
- 0
- Fork
- 0
- Merge medio
- 8h 51m
- PR unite (30g)
- 99
Descrizione
## Problem
HCI 已部署 `connection-api` 和 `connection-web` v0.0.1,公网 HTTPS、Ingress、证书和健康检查正常,但生产入口按 Connection HLD G-01 只注册 `/healthz`。因此登录页面虽然可访问,LDAP session、OAuth/PAT、MCP 和 Provider 路由均返回 404,线上服务不能完成真实 Connection 工作流。
Connection Owner 已于 2026-09-01 明确接受当前受控试运行边界,包括 Agora `ldap://` direct bind、缺少 LDAP active attribute、进程注入 Credential key、尚未完成 KMS/egress/recovery/HA 门禁,以及获授权写 Action 会修改真实外部系统。该接受只授权受监督的 HCI pilot,不等于宣称全部生产门禁或所有客户端支持已关闭。
## Scope
- 更新 Connection HLD、差距登记表与生产部署文档,记录受监督 HCI pilot 的明确决定、适用环境、残余门禁和回滚条件;不以环境变量或兼容开关绕过架构边界。
- 让生产入口直接复用现有 `createConnectionRuntimeApp`,并将其完整依赖纳入生产镜像;不复制第二套身份、OAuth、MCP、Provider 或数据库实现。
- 保持线上 PostgreSQL `agent_connector`、Secret Manager 注入、Connection-owned OAuth/PAT、五个通用 MCP tool、Grant、Credential 加密、Effect/Dispatch 和审计边界不变。
- 发布新的不可变 GHCR 版本并滚动升级 HCI Helm release `connection-local`,保留 v0.0.1 作为立即回滚点。
- 在公网 HTTPS 地址完成真实 browser session、OAuth metadata/PAT、MCP handshake、工具发现和至少一个只读 Provider Action 验收;写 Action 仅在现有 Consent、Grant 与幂等要求下可用,不在本 Issue 中新增绕过或默认授权。
- 不新增 Provider、Action、身份字段、数据库权威、OpenConnector Runtime store 或本机 fixture。
## Acceptance criteria
- [ ] **AC-1:** HLD 和生产部署文档明确记录 HCI supervised pilot 决定、Owner 接受日期、残余 G-01/G-02/OC 门禁以及不构成广泛生产支持声明的边界。
- [ ] **AC-2:** 生产 `connection-api` 镜像从现有正式 Runtime factory 启动,缺少必需 Secret 时 fail closed;`/api/v1/connection/*`、`/.well-known/*`、`/oauth/*` 和 `/mcp` 不再因健康检查专用入口而返回 404。
- [ ] **AC-3:** 自动测试证明生产入口和 conformance 入口装配同一个 Runtime factory,且健康检查专用回退路径不存在。
- [ ] **AC-4:** 完整仓库验证、Docker build、license/provenance 检查和 secret scan 通过,产物与日志不包含 credential、token 或普通用户会话正文。
- [ ] **AC-5:** 新 GHCR tag 发布成功,HCI API/Web Pod 均 Ready,migration/bootstrap 成功,公网 DNS、TLS 和 `/healthz` 验证通过,v0.0.1 回滚信息可执行。
- [ ] **AC-6:** 真实公司 LDAP 登录在公网 HTTPS 控制台成功,PostgreSQL-backed session 生效;错误密码和未认证 API fail closed。
- [ ] **AC-7:** 真实 OAuth metadata 或命名 PAT 可被目标 Codex 客户端使用,远程 `/mcp` 完成鉴权并只暴露 Connection 的五个通用 tool。
- [ ] **AC-8:** 已授权 Principal 能通过线上 Connection 执行至少一个 Provider 只读 Action;跨 Principal、未授权 Provider/Action 和撤销后调用继续被拒绝。
- [ ] **AC-9:** 部署后检查 Kubernetes Secret 引用、Pod 环境键名、应用日志、Ingress 和数据库连接,不暴露 Secret 值;发现身份、Credential 或授权异常时立即回滚 v0.0.1。
## Validation
- 运行 AGENTS.md 定义的完整验证序列、生产 Docker build、gitleaks、MCP/OAuth 契约测试和真实 PostgreSQL migration/upgrade 检查。
- 发布新 tag 后检查 GitHub Actions 镜像任务成功,再升级 `/Users/guoxianzhe/agora/helm/agent-infra` chart。
- 通过 `https://agent-connector.la3.agoralab.co` 验证 TLS、登录、session、OAuth/PAT、MCP tool discovery 和只读 Provider Action,并保存脱敏证据。
- 验证回滚到 `ghcr.io/agoraio-extensions/agent-infra/connection-api:v0.0.1` 可恢复健康检查专用入口。
## Blocked by
None
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Valutazione
Questa issue non è ancora stata valutata.