Flynor平台文档Flynor 首页
Flynor 文档/运维
已复核

配置标准

配置文件需要通过离线校验,并与 Schema、样例和迁移清单保持一致。

01

配置层级

  • 平台级:Server origin、协议和发布渠道。
  • 组件级:Robot、节点、Worker 的运行配置。
  • 项目资源级:仓库/分支/用途、文档源、DevOps、GitNexus、数据库、日志、项目 MCP、机器人连接、环境与主机 Binding。
  • 访问级:每项资源 direct/tool/both/denied 与 read/write/delete,未配置默认拒绝。
  • 秘密:只通过 Secret Store、Docker secrets 或受控凭据引用注入。
02

写入最小边界

当前项目资源写入只允许 DevOps 测试任务更新和明确测试环境数据库造数;删除和生产数据库写入拒绝。该边界是简单配置与运行时门禁,不建设复杂审批平台。

03

已落地

  • Robot 核心 Settings、bots.yaml、企业微信通道与公网中转、固定测试环境、数据库访问和 Elasticsearch 日志目录均生成 Draft 2020-12 JSON Schema。
  • 企业微信配置拒绝未知字段和错误版本,关联凭据引用与重连范围在建连前校验。
  • 公网中转先校验非敏感配置引用,再从环境变量解析 Token、EncodingAESKey 和桥接密码。
  • 测试环境目录约束 HTTPS、允许 Origin 和外部账号变量引用,继续保持浏览器只读边界。
  • 数据与日志目录约束项目范围、环境变量凭据引用和只读查询安全边界。
  • 一份版本化迁移清单同时驱动核心 Schema deprecated 标记与 doctor 警告。
  • 迁移检查只报告字段名和替代项,不读取输出秘密值,也不自动改文件。
04

独立包契约

猪齿鱼 MCP 项目注册表拥有独立 Version 1 Schema,读取与注册写入共享校验器;不安全 key、失效默认项目、未知顶层字段和明文凭据字段都会被拒绝。新增配置必须同时登记 Schema、无秘密样例和门禁证据。

依据

apps/robot/docs/CONFIGURATION.md · apps/robot/schemas/bots-config.schema.json · apps/robot/src/flynor_robot/config_migrations.v1.json