AgoraIO-Extensions / AgoraIO-Extensions/agent-infra

feat(platform): deliver scoped audit API and management views

Ouverte
#484 1 commentaire 0 réactions 1 personne assignée Réclamée par @LichKing-2234 Voir sur GitHub
needs-triage
Langage dominant
TypeScript
Étoiles
0
Forks
0
Merge moyen
8 h 51 min
PR mergées (30 j)
99

Description

本票由 [M1 交付汇合](https://github.com/AgoraIO-Extensions/agent-infra/issues/150) 已确认的新增范围建立,当前为 `needs-triage` 的实施契约候选,不进入既有冻结执行 snapshot。主责:LichKing-2234;执行方式、资源窗口与 Start/Target 尚未确定。开始实现前须完成候选权威文档的跨系统对齐、适用评审与合入,回读全部原生依赖,并在本票确认执行准入。文档票关闭不单独授予执行权限。

## Problem

既有 #303 只交付管理员范围的 Store 读模型,不能提供新增用户/应用自身执行审计、受控筛选 API、基础管理页面及真实操作关联查询。本票交付完整查询入口,业务生产者继续在自身事务记录审计。

## Scope

- 复用既有 Audit/Core/Store/HTTP/Web,扩展受控 API 与基础页面:时间、主体、Agent、动作、结果和 Execution 筛选,稳定分页与详情;失败明确报错,不显示为没有记录。
- 区分系统管理员职责范围和用户/应用自身执行范围,后者需可信提交主体及当前 Agent 使用权/凭证权限;Owner/应用责任人无他人使用记录或内容权限,关联不能扩大资源可见性。
- 查询原始发起主体、实际后台组件、受理/执行/操作及尝试结果和稳定关联;治理、任务与真实模型/工具生产者的审计沿已实现共同记录读取,校验/白名单与非枚举错误在领域/Store 内完成。
- 审计查询自身记录受控查询范围和结果,订阅建立/结束沿任务入口生产,不复制输出或递归记录审计写入。必要记录不受 Trace 采样影响;保留/清理消费部署数据政策,不擅定天数或重建日志后端。
- Connection 审计在独立入口分别授权查询;平台仅展示获准的可信关联引用,不复制 Connection 目录、状态或审计。正文、附件、思考、证明及凭证不进入审计或页面元数据。
- Eval 票负责其实际管理/评分/复核动作的生产及必要枚举/投影增量,并用本查询入口完成集成验证;本票不实现实验或为尚未存在的生产者造一套通用事件注册框架。

## Acceptance criteria

- [ ] **AC-1:** 正式 API 与中文基础管理页面均支持受控筛选、稳定分页和详情;真实治理/任务/模型工具记录可按原 Execution 与实际操作查询,重放不生成重复业务记录。
- [ ] **AC-2:** 管理员仅有职责内元数据,用户/应用仅有自身执行审计;跨主体、Agent、审计对象或游标访问按资源不存在拒绝,Owner/责任人不能借角色越权。
- [ ] **AC-3:** 请求尝试与原幂等操作、受理与完成、取消与已发生效果、未知与后续核实区分展示,缺失事实不补零或猜测;后台操作保留原发起人和实际执行组件。
- [ ] **AC-4:** 查询失败明确报错;查询审计及相关必要记录故障不递归写入、不返回虚假成功、不使授权拒绝变为放行,采样不丢必要审计。
- [ ] **AC-5:** 页面/API/错误/审计本身不泄漏普通或 Eval 正文、附件、思考、调用证明、凭证及内部数据库信息;Connection 关联不能绕过任何一侧授权或形成其状态/审计投影。
- [ ] **AC-6:** 真实 PostgreSQL/API/Web 下完成管理员、两用户和独立应用查询、翻页、权限收缩与故障路径,并消费真实生产者记录;为 Eval 后续实际动作接入提供同一契约消费测试。

## Validation

- 对照 PRD §§7.3、9、13、16 及工程 Spec §18.3;回读 #303 实际实现并保留其稳定分页、受控投影及脱敏边界。
- 使用真实生产者与 PostgreSQL 测试筛选、并发插入分页、恶意/陈旧游标、权限撤销、数据库/审计故障、unknown 对账更新与拒绝非枚举;浏览器验证失败态不能显示空记录。
- 验证查询本身记录有界且不递归,合成敏感字段和跨系统关联均有负向测试;执行完整仓库检查及当前提交 Standards/Spec Review。

## Blocked by

- #482
- #483

## Authority

- 产品输入:[平台 PRD 候选](https://github.com/AgoraIO-Extensions/agent-infra/blob/2eb2762b889a27372c259039d27279cf646c5b1e/docs/prd/PRD-agent-platform-M1.md)。
- 工程输入:[工程 Spec 候选](https://github.com/AgoraIO-Extensions/agent-infra/blob/7f3b2083d44191ab4b280d7eb8222d7785937b8e/docs/architecture/SPEC-agent-infra-M1-engineering-architecture.md)、[Runtime HLD 候选](https://github.com/AgoraIO-Extensions/agent-infra/blob/5da6fff274ffc7a7ee36ae3ebd61d6100ccc9571/docs/architecture/HLD-agent-runtime-M1.md)。
- 上述固定版本用于评审和追溯;实施前消费合入后的权威版本,差额在本票复核,不能用历史候选覆盖新结论。

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.