内部工作台 (/internal)
内部笔记台(Internal Workbench)是组织内部工程师与维护 Agent 了解团队资产全貌、跟踪生命周期演进的协作中心。
访问与鉴权
- 基础路由:
http://127.0.0.1:8788/internal - 鉴权方式:通过浏览器 Cookie、HTTP Header
Authorization: Bearer <session>或X-Portico-Session: <session>。 - 匿名保护:无会话请求将直接收到标准 HTTP 404 响应,绝不向未授权探测者泄露系统存在
/internal路径的信息。
页面组成模块
1. 资产大盘看板 (Overview Stats)
顶部呈现四个关键治理维度的汇总卡片:
- 存活服务总数:当前已被纳入治理的所有内部与公开服务。
- 渠道分布数:分别统计 MCP、Web 与 CLI 渠道的占比情况。
- 待审公开队列 (Pending Review):提示当前有多少项申请等待独立人类审计。
- 受控版本数:已治理服务的最新语义版本分布。
2. 多状态泳道与过滤 (/internal/c)
可按照状态标签筛选查看:
- Drafts (草稿):处于本地草稿阶段、仅维护者可见的服务。
- Internal (内部):团队日常依赖的生产/测试服务。
- Pending Public (待审):已发起公开申请但尚未签署审批凭证的服务。
- Rejected (驳回):审核不通过、等待维护者修改重新提交的服务。
3. 详情与治理时间线 (/internal/s/:id)
点击任意内部服务进入详情页,右侧/底部将展开该服务的完整不可篡改时间线:
- 何时由谁首次登记。
- 何时发起过字段更新(展示具体的增改差分)。
- 何时发起过公开申请,审批人是谁,给出的审计意见为何。
4. 专属安全审计台 (/internal/audit)
仅向拥有 auditor 角色的人类展示:
- 聚合显示全量操作流水(登记、更新、注销、凭证作废、网关放行)。
- 支持按服务 ID 或执行者快速回溯历史安全事件。