访问控制 — 图表覆盖度
该支柱的类图分散在各自所属的设计页面上;本页是覆盖率关卡。
| 类型 / 领域 | 图示位置 | 已核实 |
|---|---|---|
| RoleSnapshot(全部 18 个字段 + 方法)、RoleSnapshotInit | role-snapshot-frozen | ✓ 代码 |
| capability_settings(运行时层) | role-snapshot-frozen | ✓ schema |
owner_keypairs(含 last_used_ip / last_used_user_agent)+ CreateKeypair / VerifySigv1 | owner-keypair-auth | ✓ 代码 |
access_codes 的列(含 ghosts jsonb、配额字段、slug、inline_prompt) | access-control 上的 ER 图;☐ 无类图 | ✓ schema |
| code_capability_denials / code_skill_denials / code_corpus_denials | access-control 上的 ER 图 | ✓ schema |
embeds(key_id / public_key)+ VerifyEmbedToken | embed-credential-never-carries-the-code(散文式说明) | ☐ 无类图 |
| 配额执行相关类型 | ☐ 尚未画图 | — |
| BYOAI envelope 类型 | byoai-envelope(散文式说明) | ☐ 无类图 |
_meta 会话作用域结构(trusted identity) | trusted-identity-via-meta(散文式说明) | ☐ 无类图 |
标有 ☐ 的行是待补清单——在对应的所属页面上补画类图,并更新本表,即可将其转正。