legacy source route @a86af60;生产 Bot OpenAPI 404 → /robot/devConfig/:id
事件订阅与开发配置
Webhook 与 polling 使用同一版本化 EventEnvelope;验签、持久化、去重、快速 ACK 与异步处理形成明确交付边界
/robot/devConfig/:idminiapp-open-platform事件订阅与开发配置 · 页面级细化任务包
保留旧 UI 的搜索、邀请、隐私、菜单与 webhook 配置意图,补成 Endpoint revision、签名、事件版本、durable inbox、poll checkpoint 与切换流程。
从 Bot draft/identity 进入;当前只有 OpenSDK 客户端合同,未部署 SetWebhook 服务端或事件交付面。
返回 EventSubscription revision 与 endpoint verification receipt;启用配置不等于任何业务事件已处理。
EndpointDraft → TLS/SSRF verification → signing secret ref → event types/version → test event → publish via outbox;polling 复用 durable checkpoint。
桌面模式卡 + endpoint + event table;手机优先当前 404、签名边界、verification 与恢复动作。
event_config_view · endpoint_verify · subscription_publish · mode_switch;不记录 URL query、secret、raw payload 或 token。
- 2026-07-17 认证遍历 Gitea `reits` 组织共 20 个仓库;精确 `/openapi/v1/bot/*` 服务端实现数为 0
- xtalk-open-source main@a86af60 含旧 React 机器人 UI 与 `/api/bots/*` 客户端合同,但没有部署证据
- miniapp-open-platform source fa9283d / production fb1a1b:`developer_apps.kind=bot` 只是通用 App 字段,没有 Bot/Installation/Command/Credential/Event/Delivery 表或 handler
- opensdk main@e50cb8a 提供 6 个 Bot 客户端路径、HMAC-SHA256 验签、5 分钟窗口与 1 MiB body 上限;go test/vet 通过
- im-core origin/main@9849051 仍只提供 `/im/chat/create_bot` 的 typ=11 会话壳;最新提交只推进 iOS QA handoff,公网 Bot OpenAPI 探测仍为 404
- reits-auth source/production@157b859 没有 Bot resource authorization、ServicePrincipal 或 workload exchange
- 旧 DevConfig 只有 webhook string 与 is_searchable/is_invitable/is_allow_forward/menu_mode;没有签名、验证或 event catalog
- OpenSDK WebhookHandler 验 HMAC/timestamp 后同步执行 handler;Event-ID header 常量存在但 Update 不含 event_id
- 生产没有 SetWebhook route、EventSubscription、Event Store 或 Delivery worker
- SDK 没有 durable inbox/dedupe,Poller offset 只在内存
- 固定 2 秒单次 429 retry 不读取 Retry-After,也没有有界指数退避/jitter
七页分别改变身份、配置、命令、凭证与交付证据边界
legacy config + target delivery contract
BOT-EVENT-READY→ 定义 Endpoint revisionsubscription / endpoint / secret / checkpoint
BOT-EVENT-LOAD→ 返回机器人资料event subscription
BOT-EVENT-NO-SUBSCRIPTION→ 创建目标订阅endpoint verification / checkpoint
BOT-EVENT-VERIFY-PARTIAL→ 重试验证证据subscription revision
BOT-EVENT-PUBLISH-FAILED→ 重新读取配置redacted config snapshot
BOT-EVENT-OFFLINE→ 重新连接bot.webhook.manage
BOT-EVENT-DENY→ 申请事件配置权限subscription/mode revision
BOT-EVENT-PUBLISH-CONFIRM→ 确认发布配置subscription receipt
BOT-EVENT-PUBLISHED→ 查看测试交付target-open-bot-configIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 机器人与环境上下文
- 配置任务头
- 交付模式
- Endpoint 表单
- 签名与安全参数
- 事件订阅
- 消费契约
- 发布 revision
用户动作
- 发布配置 revision
- 验证 Endpoint
- 发送测试事件
- 添加或移除事件
- 轮换签名 secret
- 切换交付模式
- 查看失败诊断
必须状态
- 事件配置就绪
- Endpoint 与订阅加载
- 尚未配置 Endpoint
- 事件健康部分失败
- 配置发布失败
- 离线只读配置
- 缺少 bot.webhook:manage
- 模式切换/轮换确认
- 配置 revision 已生效
数据契约
- EventSubscription
- WebhookEndpointRevision
- WebhookSigningSecret
- BotEventEnvelope
- EventTypeVersion
- PollCheckpoint
- DeliveryModeSwitch
- AuditReceipt
TARGET MODULES
目标页面必须交付的模块
- 01Webhook/Polling 模式
- 02HTTPS endpoint 验证
- 03事件订阅表
- 04API version
- 05HMAC secret 双密钥轮换
- 06ACK/Body/Replay 限制
- 07durable PollCheckpoint
- 08模式切换与诊断
PRODUCT ROUTE INDEX
开放平台 · 自动化 的 38 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/login/apps/apps/new/apps/:id/publish/apps/apps/new/apps/:appId/releases/new/apps/:appId/settings/apps/:appId/config/apps/:appId/versions/apps/:appId/capabilities/apps/:appId/capability-requests/mini-company/list/mini-company/create/console/development/console/developer/console/member/console/role/console/service-accounts/console/log/robot/list/robot/create/robot/baseInfo/:id/robot/devConfig/:id/robot/command/:id/robot/token/:id/robot/:id/deliveries/mini/:type/paymentOrders/:id/mini/:type/userData/:id/mini/:type/payApply/:id/console/finance//mini/mini-company/robot/business/notice/console/my