Skip to content

[P2] 运行时授权门扩到 object 写入 + 全量 runtime-safe 规则快照(#4463 P1 之后) #4716

Description

@os-zhuang

Blocked-by: objectstack-ai/objectstack#4463(PR #4715 合并前不要派发)

#4463 P1 把作者时规则接上了运行时写入闸门(saveMetaItemactive 保存 + promoteDraftForPublish),但只挡 flow 类型,且只跑不需要全栈快照的规则族。这是 PM 在派发时刻意收窄的,不是遗漏 —— 本单是它记账下来的下一步。

为什么 P1 停在 flow(裁定理由,接手前先读)

object 写入是产品里最热的元数据路径(Studio 每次改字段都走它),一个误判 422 的爆炸半径是租户唯一的编辑面 —— 严格劣于暂时留一个覆盖缺口。#4463 的全部验收标准也都是 flow。所以 P1 的选择是:先上 flow,等闸门跑过真实流量、有了误报预算再放宽。

本单要付的代价就是那份误报预算。 不要把它当成「把 runtimeTypes 多写一个值」的一行改动交付。

范围

明确不在本单

  • advisory findings 进响应 + objectui 渲染 —— 见另一单
  • validateSecurityPosture 合进统一表(它在 object 上已经被 plugin-security 的 registerAuthoringGate 挡着,是合并不是缺口)

关联

#4463(P1 本体)、PR #4715#4409 / #4445(CLI 三命令 registry)、ADR-0033、ADR-0087

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions