Flynor 文档/COMPONENT · CONTROL
草案
Project Resource Catalog / Binding
项目资源配置的结构化目录:声明资源、位置、用途、环境/主机绑定、访问路径、权限和非秘密 credentialRef。Robot 与 Project Intelligence 已复用同一兼容 Facade;legacy 保持原行为,shadow 记录覆盖差异,standard 只在成熟 Binding、Adapter 与 Sync 引用完整时切换。新增宿主按相同契约增量接入。
展示名称项目资源目录与绑定
类型resource-catalog-boundary
成熟度试点
Owner集成平台组
职责与边界
负责
- 登记代码仓库、分支与仓库用途,线上/本地文档,DevOps、数据库、日志、GitNexus/MCP 和机器人连接
- 维护项目、环境、宿主机与资源的显式 Binding
- 为每项资源声明 direct/tool/both/denied 和 read/write/delete 权限,未配置即拒绝
- 只保存 Secret 引用,不保存 Token、密码、SSH Key 或证书正文
- 向 Connector、Synchronizer 和 Tool Adapter 发布版本化只读配置
不负责
- 不连接或同步资源
- 不执行工具调用
- 不保存资源缓存和派生索引
- 不保存 Secret 正文
数据与接口
拥有的数据
- Project Resource、Binding、环境/主机映射、访问路径、权限、同步策略引用和 credentialRef
输入
维护者提供的标准项目资源配置;兼容旧配置映射
输出
版本化 Project Resource Catalog;Resource Binding 与权限投影
协议
flynor/project-resource-config/v1alpha1
依赖
protocol
运行与部署
Owner / 支持
集成平台组 · pilot · active;升级路径:集成平台组 → 平台治理组
交付策略
embedded · supported;版本化 Catalog/Binding 逻辑模块,受支持地嵌入 Robot 与 Project Intelligence,并可由 Management 维护配置;legacy/shadow/standard 与覆盖校验允许逐项目切换和回退,不要求独立服务。
配置
architecture/schemas/project-resource-config.schema.json;真实凭据仅使用受控 Secret 引用。
部署
逻辑模块,第一阶段可嵌入 Management 或项目资源宿主,不要求独立服务。
健康检查
Schema 校验、引用完整性、默认拒绝、旧配置兼容映射和无秘密门禁。
可观测性
只记录资源/Binding 版本、变更者、结果和审计引用,不记录 Secret 或资源正文。
升级与回滚
版本化配置、兼容映射与旧入口并存;逐项目 shadow 后切换,可回退上一配置版本。