当前限制
- 订阅限制仍然延期。 凭据授权是 workspace 目录与人工发放者 Academy 权限的交集。套餐、状态、模块、费率和自由订阅 flag 都不是权益。五个敏感俱乐部 scope 现仅支持由精确目标俱乐部的有效 OWNER 授予;ADMIN、跨俱乐部 OWNER 身份和权限 wildcard 均不满足条件。管理员专用凭据控制面仍会拒绝联盟员工专属 scope。
- 不发布运行时 mock API。 已删除旧 seed/rehearsal demo,alpha/beta/gamma 操作不属于公开面。只有明确标注为“不可订阅历史测试数据”的固定密码学向量可以保留
mock.*payload。 - Webhook 必须轮询对账。 post-commit 存在永久捕获间隙;sweep 无法恢复从未持久化的 outbox 行。
- P6 隔离投递,但不会增加捕获前的持久性。 独立、仅健康检查的 Partner worker 现已拥有队列消费与恢复;API 和 Academy 所有模式仅作为 producer。上述永久 post-commit 捕获间隙仍然存在。
- 不声称外部验收。 本合同从源代码静态生成并测试;本次 P5 验证没有可用的外部 mock 仓库或真实已部署环境。
- OpenAPI 能说明四个签名请求头,但不能计算有效签名;除非外部签名器提供请求头,交互式 try-it-out 调用会失败。