TARGETF4B2 PARTIALQA 0/5 VERIFIEDR08 · 9/21 PASS COMPLETEAdmin · 设计、测试、版本化和发布机器人命令的开发者、产品 owner 与安全审核者

命令定义、权限与测试

以版本化 CommandDefinition 管理名称、参数 schema、安装上下文、所需权限、ACK 期限、测试和发布

/robot/command/:idminiapp-open-platform
R08 · KNIFE 9 / 21

命令定义、权限与测试 · 页面级细化任务包

从旧 Robot.commands JSON 字符串和三字段弹窗升级为不可变 CommandRevision、参数 schema、上下文授权、测试与发布。

LEGACY / TARGET ROUTE

legacy source route @a86af60;生产无 command controller → /robot/command/:id

ENTRY

从 Bot identity 进入;legacy UI 可增删排序 command/description_cn/description,但整数组覆盖且无版本。

SUCCESS OUTPUT

保存 CommandRevision draft、测试 receipt 或发布 approval;命令定义不直接执行生产消息。

COMMAND MODEL

CommandDraft → schema validation → permission simulation → sandbox invocation → immutable revision → publish approval。

RESPONSIVE + A11Y

桌面命令目录 + editor + test rail;手机把 editor/test 分步,发布 diff 与权限结果保持可读。

TELEMETRY

command_index_view · schema_validate · sandbox_invoke · revision_submit;不记录生产参数值或结果 payload。

LEGACY SOURCE + CURRENT PRODUCTIONa86af60 / e50cb8a / 404
  • 2026-07-17 认证遍历 Gitea `reits` 组织共 20 个仓库;精确 `/openapi/v1/bot/*` 服务端实现数为 0
  • xtalk-open-source main@a86af60 含旧 React 机器人 UI 与 `/api/bots/*` 客户端合同,但没有部署证据
  • miniapp-open-platform source fa9283d / production fb1a1b:`developer_apps.kind=bot` 只是通用 App 字段,没有 Bot/Installation/Command/Credential/Event/Delivery 表或 handler
  • opensdk main@e50cb8a 提供 6 个 Bot 客户端路径、HMAC-SHA256 验签、5 分钟窗口与 1 MiB body 上限;go test/vet 通过
  • im-core origin/main@9849051 仍只提供 `/im/chat/create_bot` 的 typ=11 会话壳;最新提交只推进 iOS QA handoff,公网 Bot OpenAPI 探测仍为 404
  • reits-auth source/production@157b859 没有 Bot resource authorization、ServicePrincipal 或 workload exchange
  • 旧 source 把 commands 存为 Robot.commands JSON string,字段只有 command/description_cn/description;增删排序调用 `/api/bots/update` 覆盖数组
  • OpenSDK 与 IM Core 均无 command endpoint/model
IMPLEMENTATION GAPTARGET ONLY
  • 生产没有 CommandDefinition/Revision/Invocation API
  • 没有参数 schema、context、permission、ACK/deferred response 或 sandbox
  • 旧删除不可恢复、无 revision/If-Match/审计,console.log 会输出命令表单
六个 legacy React 路由不是 current production;交付中心是 R08 新增。OpenSDK 客户端合同与 IM 会话壳都不能作为 Bot 平台上线证据。
63-STATE PROGRAM / THIS SCREEN

七页分别改变身份、配置、命令、凭证与交付证据边界

QA 0 / 5 VERIFIED
READY命令合同可以评审

legacy command table + target revision

BOT-COMMAND-READY→ 定义首个 revision
LOADING正在读取命令定义

commands / schema / policy / tests

BOT-COMMAND-LOAD→ 返回机器人资料
EMPTY生产尚无命令数据模型

command index

BOT-COMMAND-NO-MODEL→ 创建目标命令草稿
PARTIAL ERROR命令草稿可用,验证证据未知

policy simulation / sandbox

BOT-COMMAND-VERIFY-PARTIAL→ 重试验证
ERROR命令 revision 未保存

command revision

BOT-COMMAND-SAVE-FAILED→ 重新读取 revision
OFFLINE离线查看命令定义

command snapshot

BOT-COMMAND-OFFLINE→ 重新连接
FORBIDDEN没有管理命令的权限

bot.command.manage

BOT-COMMAND-DENY→ 申请命令管理权限
CONFIRM发布命令 revision?

CommandRevision

BOT-COMMAND-PUBLISH-CONFIRM→ 提交命令发布
SUCCESS命令 revision 已提交

command receipt

BOT-COMMAND-PUBLISHED→ 查看发布传播
AUTOMATION BOUNDARY本刀只细化 developer.reits.tech 的 Bot 与事件自动化目标 UI;不创建机器人,不调用 legacy `/api/bots/*`,不签发/复制/轮换 Token,不注册 webhook,不发送测试事件,不暂停或 redeliver 交付,也不把 xtalk 旧 UI、OpenSDK 合同或 IM typ=11 会话壳冒充为 current production Bot 平台。
UI STUDIOtarget-open-bot-commands
Admin1440 × 900100%
100%
/robot/command/:id
TARGET UI1440 × 900FIT 100%
R08 DESIGN CANDIDATE · target-open-bot-commands · TARGET ONLY · PROD BOT API 404
LEGACY SOURCE / CURRENT PROD / TARGETAutomation Control Plane Blueprint
R8
APPLICATION COMMANDS · LEGACY JSON → REVISION

命令中心

旧页面只编辑 Robot.commands JSON 数组并整体覆盖;目标增加参数 schema、上下文、权限、Sandbox、版本和发布审批。

COMMAND DEFINITION · TARGET ONLY

Immutable revision contract

旧增删、排序、编辑都通过 `/api/bots/update` 覆盖完整 JSON;并发与审计边界不足。

NOT IMPLEMENTED
Arguments schema · TARGET
argumentsJSON Schemanot implemented
compatibilitybreaking / additiverevision gate
Required permissiontarget decisionACK modetarget contractServer handler0
禁止 console.log 命令表单和整数组无版本覆盖
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK创建命令主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTBotCommandDefinitionready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 机器人与环境上下文
  • 命令任务头
  • 命令目录
  • 定义 Editor
  • 参数 schema
  • 权限与执行模式
  • 测试控制台
  • 保存/发布动作
02

用户动作

  • 创建命令
  • 编辑参数 schema
  • 设置调用上下文
  • 模拟权限决定
  • 运行 Sandbox 测试
  • 保存草稿
  • 请求发布
03

必须状态

  • 命令目录就绪
  • 命令定义加载
  • 尚无命令
  • 测试控制台部分失败
  • 命令草稿保存失败
  • 离线只读定义
  • 缺少 bot.command:manage
  • 命令发布确认
  • 命令 revision 已发布
04

数据契约

  • BotCommandDefinition
  • CommandArgumentSchema
  • CommandContextPolicy
  • CommandPermission
  • CommandInvocation
  • CommandAck
  • CommandRevision
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01命令目录
  2. 02CommandDefinition revision
  3. 03参数 schema builder
  4. 04上下文与安装范围
  5. 05调用权限
  6. 06ACK/Deferred handler
  7. 07Sandbox 测试台
  8. 08发布与版本历史

PRODUCT ROUTE INDEX

开放平台 · 自动化 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin