Flynor 文档/COMPONENT · EXECUTION
草案
Resource Tool Adapter
Agent 访问项目资源的统一窗口:把代码、文档、GitNexus、链路映射、DevOps、数据库、日志、Test Management、浏览器证据与项目 MCP 定义为可复用工具;本地直连和端侧网络调用共享参数、权限、结果与错误语义。Choerodon Tester 只读能力在此投影,Test Browser 归 Web Evidence Provider;两者都不拥有测试编排或 Runner。既有 Project Data MCP、Project Intelligence、Test MCP、Robot Worker 与 Agent 工具兼容 Facade 保持原入口和行为。
展示名称资源工具适配器
类型resource-tool-adapter-boundary
成熟度试点
Owner项目智能组
01职责与边界
负责
- 定义 resource tool/capabilityId、版本、输入 Schema 与输出 Schema
- 把能力参数转换为受控资源访问,并校验项目、环境、资源与 Capability Lease 作用域
- 统一分页、截断、游标、来源、证据、版本、新鲜度、脱敏和审计
- 按资源显式校验 direct/tool/both/denied 与 read/write/delete,未配置默认拒绝
- 当前只允许 DevOps 任务更新和明确测试环境数据库造数两类写入,删除与生产数据库写入拒绝
- 用同一能力定义提供 Host 本地链路和端侧网络链路,屏蔽底层供应商差异
- 把 Test Management 只读资源和 Test Browser 证据投影为独立 capability,不与 Runner 执行混用
不负责
- 不管理项目资源生命周期或同步代码、文档和索引
- 不保存真实凭据
- 不维护用户持续会话或理解开放式问题
- 不拆解复杂任务或编排多个 Worker
- 不因本地传输而跳过权限、租约、确认、脱敏和审计
02数据与接口
拥有的数据
- Capability Definition、实现绑定、兼容别名、Transport Binding 与调用审计引用;不拥有资源缓存正文
输入
Capability Invocation;Capability Lease;Project/Environment Scope;Resource Access Result
输出
Capability Result;MCP/HTTP/Local Tool Projection;Evidence/Freshness/Pagination;Audit Reference
协议
flynor/capability-adapter/v1alpha1;flynor/capability-invocation/v1alpha1;MCP
依赖
management;protocol;project-resource-connector
03运行与部署
Owner / 支持项目智能组 · pilot · active;升级路径:项目智能组 → 运行平台组 → 平台治理组
交付策略embedded · supported;Resource Tool Adapter 的兼容组件 ID;统一工具契约、权限执行点和 Local/Network Transport,受支持地嵌入 Robot、PI 与 Test Runtime。Robot 宿主已为三项内部只读资源,以及成熟 MCP/Claude CLI 与内建 Runtime 候选的 Agent 启动前投影提供独立 legacy/shadow/standard 组合;bundled Choerodon MCP 还会在每次 handler 调用前校验 Agent Run、项目、操作与预算并写持久元数据审计。它不是独立微服务;任意第三方 MCP/CLI 和其他未来资源是非阻塞扩展。
配置Resource Tool Catalog、资源权限、实现绑定、Local/Network Transport Binding、Policy Enforcement Point 与兼容工具别名。
部署可与 Project Intelligence Core 或资源主机共置,也可远程部署;任何共置方式都必须经过统一调用信封和策略执行点。
健康检查Schema fixture、Host/Remote parity、Lease 拒绝、确认 fail-closed、分页/新鲜度/证据和旧别名映射。
可观测性记录 capability/version、lease、project/environment/resource、transport、argumentsHash、来源/新鲜度、结果和 auditRef;不记录凭据正文。
升级与回滚能力定义与实现绑定独立版本化;旧 PI 项目工具和 Project Data MCP 入口映射到固定 capabilityId/version,并按 legacy/shadow/standard 迁移。