AgoraIO-Extensions / AgoraIO-Extensions/agent-infra

feat(platform): deliver scoped audit API and management views

Abierto
#484 1 comentario 0 reacciones 1 asignado Reclamado por @LichKing-2234 Ver en GitHub
needs-triage
Lenguaje dominante
TypeScript
Estrellas
0
Forks
0
Merge medio
8 h 51 min
PR fusionados (30 d)
99

Descripción

本票由 [M1 交付汇合](https://github.com/AgoraIO-Extensions/agent-infra/issues/150) 已确认的新增范围建立,当前为 `needs-triage` 的实施契约候选,不进入既有冻结执行 snapshot。主责:LichKing-2234;执行方式、资源窗口与 Start/Target 尚未确定。开始实现前须完成候选权威文档的跨系统对齐、适用评审与合入,回读全部原生依赖,并在本票确认执行准入。文档票关闭不单独授予执行权限。

## Problem

既有 #303 只交付管理员范围的 Store 读模型,不能提供新增用户/应用自身执行审计、受控筛选 API、基础管理页面及真实操作关联查询。本票交付完整查询入口,业务生产者继续在自身事务记录审计。

## Scope

- 复用既有 Audit/Core/Store/HTTP/Web,扩展受控 API 与基础页面:时间、主体、Agent、动作、结果和 Execution 筛选,稳定分页与详情;失败明确报错,不显示为没有记录。
- 区分系统管理员职责范围和用户/应用自身执行范围,后者需可信提交主体及当前 Agent 使用权/凭证权限;Owner/应用责任人无他人使用记录或内容权限,关联不能扩大资源可见性。
- 查询原始发起主体、实际后台组件、受理/执行/操作及尝试结果和稳定关联;治理、任务与真实模型/工具生产者的审计沿已实现共同记录读取,校验/白名单与非枚举错误在领域/Store 内完成。
- 审计查询自身记录受控查询范围和结果,订阅建立/结束沿任务入口生产,不复制输出或递归记录审计写入。必要记录不受 Trace 采样影响;保留/清理消费部署数据政策,不擅定天数或重建日志后端。
- Connection 审计在独立入口分别授权查询;平台仅展示获准的可信关联引用,不复制 Connection 目录、状态或审计。正文、附件、思考、证明及凭证不进入审计或页面元数据。
- Eval 票负责其实际管理/评分/复核动作的生产及必要枚举/投影增量,并用本查询入口完成集成验证;本票不实现实验或为尚未存在的生产者造一套通用事件注册框架。

## Acceptance criteria

- [ ] **AC-1:** 正式 API 与中文基础管理页面均支持受控筛选、稳定分页和详情;真实治理/任务/模型工具记录可按原 Execution 与实际操作查询,重放不生成重复业务记录。
- [ ] **AC-2:** 管理员仅有职责内元数据,用户/应用仅有自身执行审计;跨主体、Agent、审计对象或游标访问按资源不存在拒绝,Owner/责任人不能借角色越权。
- [ ] **AC-3:** 请求尝试与原幂等操作、受理与完成、取消与已发生效果、未知与后续核实区分展示,缺失事实不补零或猜测;后台操作保留原发起人和实际执行组件。
- [ ] **AC-4:** 查询失败明确报错;查询审计及相关必要记录故障不递归写入、不返回虚假成功、不使授权拒绝变为放行,采样不丢必要审计。
- [ ] **AC-5:** 页面/API/错误/审计本身不泄漏普通或 Eval 正文、附件、思考、调用证明、凭证及内部数据库信息;Connection 关联不能绕过任何一侧授权或形成其状态/审计投影。
- [ ] **AC-6:** 真实 PostgreSQL/API/Web 下完成管理员、两用户和独立应用查询、翻页、权限收缩与故障路径,并消费真实生产者记录;为 Eval 后续实际动作接入提供同一契约消费测试。

## Validation

- 对照 PRD §§7.3、9、13、16 及工程 Spec §18.3;回读 #303 实际实现并保留其稳定分页、受控投影及脱敏边界。
- 使用真实生产者与 PostgreSQL 测试筛选、并发插入分页、恶意/陈旧游标、权限撤销、数据库/审计故障、unknown 对账更新与拒绝非枚举;浏览器验证失败态不能显示空记录。
- 验证查询本身记录有界且不递归,合成敏感字段和跨系统关联均有负向测试;执行完整仓库检查及当前提交 Standards/Spec Review。

## Blocked by

- #482
- #483

## Authority

- 产品输入:[平台 PRD 候选](https://github.com/AgoraIO-Extensions/agent-infra/blob/2eb2762b889a27372c259039d27279cf646c5b1e/docs/prd/PRD-agent-platform-M1.md)。
- 工程输入:[工程 Spec 候选](https://github.com/AgoraIO-Extensions/agent-infra/blob/7f3b2083d44191ab4b280d7eb8222d7785937b8e/docs/architecture/SPEC-agent-infra-M1-engineering-architecture.md)、[Runtime HLD 候选](https://github.com/AgoraIO-Extensions/agent-infra/blob/5da6fff274ffc7a7ee36ae3ebd61d6100ccc9571/docs/architecture/HLD-agent-runtime-M1.md)。
- 上述固定版本用于评审和追溯;实施前消费合入后的权威版本,差额在本票复核,不能用历史候选覆盖新结论。

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Evaluación

Este issue todavía no se ha evaluado.

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.