Flynor 文档/架构
草案
管控面
管控面保存平台定义和发布记录,不调度单次任务。
主数据
- 当前 Registry 正式保存版本化项目、能力、流程和策略定义。
- publication 是每类定义的当前发布指针,不覆盖旧版本。
- 审计只保留 subjectRef、principalId、organizationId、directoryRevision、operation、target 与 executionId/traceId,不保存定义正文或 Token。
- 组织目录是运维预配的离线身份投影;实时 IdP/HR 同步与资源级 ABAC 不在当前声明内。
与 Server 的边界
管理系统发布不可变执行快照;Server 只使用快照完成当前运行。Server 不直接成为管理界面,也不能反向拥有正式定义。
权限与确认
写入规则
definitions/publications 写入要求 confirmed=true。Author 与 Publisher 必须是不同用户,服务主体不能修改定义。