Flynor平台文档Flynor 首页
Flynor 文档/COMPONENT · CONTROL
草案

Project Resource Catalog / Binding

项目资源配置的结构化目录:声明资源、位置、用途、环境/主机绑定、访问路径、权限和非秘密 credentialRef。Robot 与 Project Intelligence 已复用同一兼容 Facade;legacy 保持原行为,shadow 记录覆盖差异,standard 只在成熟 Binding、Adapter 与 Sync 引用完整时切换。新增宿主按相同契约增量接入。

展示名称项目资源目录与绑定
类型resource-catalog-boundary
成熟度试点
Owner集成平台组
01

职责与边界

负责

  • 登记代码仓库、分支与仓库用途,线上/本地文档,DevOps、数据库、日志、GitNexus/MCP 和机器人连接
  • 维护项目、环境、宿主机与资源的显式 Binding
  • 为每项资源声明 direct/tool/both/denied 和 read/write/delete 权限,未配置即拒绝
  • 只保存 Secret 引用,不保存 Token、密码、SSH Key 或证书正文
  • 向 Connector、Synchronizer 和 Tool Adapter 发布版本化只读配置

不负责

  • 不连接或同步资源
  • 不执行工具调用
  • 不保存资源缓存和派生索引
  • 不保存 Secret 正文
02

数据与接口

拥有的数据

  • Project Resource、Binding、环境/主机映射、访问路径、权限、同步策略引用和 credentialRef

输入

维护者提供的标准项目资源配置;兼容旧配置映射

输出

版本化 Project Resource Catalog;Resource Binding 与权限投影

协议

flynor/project-resource-config/v1alpha1

依赖

protocol

03

运行与部署

Owner / 支持

集成平台组 · pilot · active;升级路径:集成平台组 → 平台治理组

交付策略

embedded · supported;版本化 Catalog/Binding 逻辑模块,受支持地嵌入 Robot 与 Project Intelligence,并可由 Management 维护配置;legacy/shadow/standard 与覆盖校验允许逐项目切换和回退,不要求独立服务。

配置

architecture/schemas/project-resource-config.schema.json;真实凭据仅使用受控 Secret 引用。

部署

逻辑模块,第一阶段可嵌入 Management 或项目资源宿主,不要求独立服务。

健康检查

Schema 校验、引用完整性、默认拒绝、旧配置兼容映射和无秘密门禁。

可观测性

只记录资源/Binding 版本、变更者、结果和审计引用,不记录 Secret 或资源正文。

升级与回滚

版本化配置、兼容映射与旧入口并存;逐项目 shadow 后切换,可回退上一配置版本。

依据

architecture/function-baseline.manifest.json · architecture/schemas/project-resource-config.schema.json · architecture/adrs/0008-project-capability-reuse-eight-layer-architecture.md · architecture/audits/catalog-secret-store-governance-2026-08-26.md · apps/robot/src/flynor_robot/project_resources.py · apps/robot/config/project-resources.example.json · apps/robot/tests/test_project_resources.py · architecture/audits/project-resource-closure-2026-08-30.md