OpenWork · 第 4 章 鉴权、令牌与权限作用域


文档摘要

OpenWork · 第 4 章 鉴权、令牌与权限作用域 章节摘要:服务端是「唯一中枢」,而中枢必须管好「谁能干什么」。OpenWork 的鉴权不是简单的登录/未登录二元态,它是一套精心设计的四档鉴权模式 + 三级权限作用域:四档鉴权(无需鉴权 / 客户端令牌 / 宿主 / 宿主令牌)覆盖从公开资源到宿主专属操作的全部场景;三级权限作用域(所有者 owner / 协作者 collaborator / 查看者 viewer)定义令牌的权力范围——其中查看者被强制只读,即使它能访问引擎代理,也只允许只读操作。本章要讲清这套鉴权体系:四档模式各自适用什么场景、三级作用域如何分级、查看者的「强制只读代理」如何在引擎反代层把关、审批模式如何让敏感操作必须经人确认。

OpenWork · 第 4 章 鉴权、令牌与权限作用域

章节摘要:服务端是「唯一中枢」,而中枢必须管好「谁能干什么」。OpenWork 的鉴权不是简单的登录/未登录二元态,它是一套精心设计的四档鉴权模式 + 三级权限作用域:四档鉴权(无需鉴权 / 客户端令牌 / 宿主 / 宿主令牌)覆盖从公开资源到宿主专属操作的全部场景;三级权限作用域(所有者 owner / 协作者 collaborator / 查看者 viewer)定义令牌的权力范围——其中查看者被强制只读,即使它能访问引擎代理,也只允许只读操作。本章要讲清这套鉴权体系:四档模式各自适用什么场景、三级作用域如何分级、查看者的「强制只读代理」如何在引擎反代层把关、审批模式如何让敏感操作必须经人确认。这里最值得讲的设计是**「查看者强制只读」**——它不是靠前端隐藏按钮,而是在服务端代理层强制过滤写操作,这是真正安全的权限治理。读完本章,你能解释多级权限如何保证只读安全,以及为什么「靠前端隐藏」永远不够。

学习目标

阅读完本章,你应当能够:

  1. 列出四档鉴权模式(无需鉴权 / 客户端令牌 / 宿主 / 宿主令牌)及各自适用场景。
  2. 描述三级权限作用域(所有者 / 协作者 / 查看者)的权力分级。
  3. 解释查看者强制只读代理:在引擎反代层如何把关,为什么这是真正安全的做法(而非靠前端隐藏)。
  4. 讲清审批模式:敏感工具调用如何必须经人确认,手动/自动模式的差异。
  5. 说明令牌服务如何签发、校验、撤销,以及它与权限作用域的关系。

核心概念速览

一句话总结:四档鉴权管「能不能进」,三级作用域管「进来能干啥」,查看者强制只读在反代层把关——这套组合让权限治理真正落地在前端够不到的地方,这正是企业级安全的基石。

子章节导航

01 四档鉴权模式

讲四档鉴权:无需鉴权(公开资源)、客户端令牌(浏览者持令牌访问)、宿主(工作区所有者本机)、宿主令牌(所有者签发的令牌)。给每档一个适用场景,说明它们如何覆盖从公开到宿主专属的全部场景。

02 三级权限作用域

讲令牌的三级作用域:所有者(全部权限,含管理)、协作者(读写但不能管理)、查看者(只读)。重点说明三级如何分级,以及为什么需要「协作者」这个中间态(只读太弱、所有者太强)。

03 查看者强制只读代理

本章硬核。讲查看者的「强制只读」如何在引擎反代层把关:不是靠前端隐藏写按钮,而是在服务端代理引擎请求时强制过滤写操作。重点论证:为什么「靠前端隐藏」永远不够——前端可被绕过,服务端强制才是真安全。

04 审批模式与令牌服务

讲审批模式:敏感工具调用(如执行命令、改文件)如何必须经人确认,手动模式(每次询问)与自动模式(信任执行)的差异;以及令牌服务如何签发、校验、撤销令牌。

子章节之间的逻辑关系

本章遵循「能不能进 → 进来能干啥 → 只读如何强制 → 敏感如何把关」的权限治理路径:

四档鉴权 (01) ──入口控制 │ ▼ 三级作用域 (02) ──权力分级 │ ▼ 查看者只读 (03) ──反代层强制 │ ▼ 审批与令牌 (04) ──敏感操作把关 │ ▼ 第 5 章:鉴权之外,引擎如何被托管

四节构成权限治理的完整画像:入口(鉴权)、分级(作用域)、强制(只读代理)、把关(审批)。理解了这四节,你才算真正掌控了 OpenWork 的安全模型。

前置知识与后续延伸

前置知识:

  • 第 3 章路由与反代(鉴权在路由分发前后介入,查看者只读在反代层把关)
  • 第 2 章三进程模型(理解服务端为何要管鉴权)
  • 对「令牌」「作用域」「审批」的基本概念

本章为后续章节奠定的基础:

  • 权限作用域是第 6 章能力体系(谁能管理哪些能力)的前提
  • 审批模式为第 7 章 meta-MCP 执行能力时的治理铺垫
  • 令牌服务为第 11 章 Connect Link 分享时的凭据交换铺垫

发布者: 作者: 灏天文库 转发
评论区 (0)
U