AgoraIO-Extensions / AgoraIO-Extensions/agent-infra

feat(connection): establish PostgreSQL authority and domain core

Aperta
#399 4 commenti 0 reazioni 1 assegnatario Assegnata a @guoxianzhe Vedi su GitHub
enhancement
Lingua principale
TypeScript
Stelle
0
Fork
0
Merge medio
8h 51m
PR unite (30g)
99

Descrizione

## Problem

GitHub Pilot 需要一套可审查的 Connection 领域与 PostgreSQL 权威基线;当前候选实现散布在大型历史 commit 中,不能整体视为已交付能力。

## Scope

- 从历史候选实现中按当前权威文档吸收或重做 Principal、Consumer/Instance、Actor registration、ProviderRelease/ActionVersion、Connection、CredentialVersion、Grant/root、ActionCall、Effect、Dispatch、审计与 recovery generation。
- 提供 forward-only Connection migrations、约束、repository ports/adapters 和最小 application service;PostgreSQL 是唯一正式权威。
- 保证调用方不能通过参数选择 Principal、Connection、Credential 或授权 revision;所有跨主体访问 fail closed 且不枚举资源。
- 保留 exact ActionVersion、immutable declaration、current Grant/fence 和 CredentialVersion 绑定。
- 不实现 LDAP transport、GitHub API、Browser 页面、delegated assertion cryptography、Provider revoke worker 或部署。

## Acceptance criteria

- [ ] **AC-1:** PostgreSQL schema 和领域类型覆盖列出的实体、唯一约束、状态迁移、审计与 recovery generation,且无 SQLite/Runtime authority。
- [ ] **AC-2:** Grant 固定 Principal、Consumer/Actor、Connection、CredentialVersion、declaration 和 exact ActionVersion,current root/fence 可原子撤权。
- [ ] **AC-3:** ActionCall/Effect/Dispatch 能区分未提交、已开始提交、成功、失败和未知结果,并禁止非法状态回退。
- [ ] **AC-4:** Alice/Bob、跨 Consumer、跨 Actor、跨 Connection 和 caller-supplied selector 的负向 repository tests 全部 fail closed 且不泄露存在性。
- [ ] **AC-5:** fresh PostgreSQL database 可从零迁移,重复运行安全,历史候选数据不通过未审查兼容开关进入正式路径。

## Validation

- 运行 fresh PostgreSQL migration、repository integration、并发 Grant/fence、Call/Effect/Dispatch、跨主体和恢复测试。
- 运行完整仓库验证序列。

## Blocked by

- #393
- #398

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Valutazione

Questa issue non è ancora stata valutata.

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.