فهرست مستندات
حساب، پروژه و تیم#
هر چیزی که در الامر منتشر میکنی به یک حساب با هویت ناشر تعلق دارد و در یک Project زندگی میکند. این صفحه ورود، اینکه Project چیست (و چه نیست)، نقشها، لینک کردن workspace محلی، اعضای تیم و توکنهای CI را پوشش میدهد. CLI، Agent API و Console همگی یک Management API مشترک را مصرف میکنند، پس هر مرحلهٔ این صفحه در هر سه کار میکند.
نتیجه#
یک حساب واردشده با هویت ناشر، یک Project برای Environment، App یا Plugin تو، یک workspace محلی لینکشده و — در صورت نیاز — اعضای تیم و توکنهای CI محدودبهscope، آماده برای submit و بازبینی.
ورود#
Console با OpenID Connect Authorization Code + PKCE در مرورگر وارد میشود. CLI
با alamr login وارد میشود؛ عاملها از handoff ساختاریافتهٔ device استفاده
میکنند (alamr login --device --json و سپس resume پس از تأیید انسان) تا
هیچکس متن ورود مرورگر را scrape نکند. خروج از مرورگر، نشستهای مرتبط با همان
نشست مرورگر را باطل میکند؛ نشستهای CLI، CI و device جدا هستند و مستقل منقضی
میشوند.
هویت ناشر#
Registry هویت ناشر تو را صادر میکند. این هویت هر چیز منتشرشدهات را در کاتالوگ منسوب میکند و پلتفرم ممکن است آن را تأییدشده علامت بزند. متن ناشر دادهٔ نمایشی است، هرگز دستورالعمل برای عاملها یا بازبینان نیست.
Project در برابر targetهای تغییرناپذیر#
Project ظرف مدیریتی قابلویرایش در Registry است: نام، slug، توضیح، اعضا و توکنها میتوانند تغییر کنند. آن را با چیزی که تولید میکند اشتباه نگیر:
- هر Environment revision، App revision یا Plugin release یک snapshot تغییرناپذیر و digest-bound است؛
- ویرایش، یک draft snapshot جدید میسازد — تاریخچهٔ منتشرشده هرگز mutate نمیشود؛
- بازبینی، انتشار و rollback همیشه یک snapshot یا artifact digest دقیق را هدف میگیرند.
نقشها#
دسترسی به Project نقشمحور است. نقشهای فعلی owner، admin، developer و
viewer هستند. مالکان و adminها اعضا و توکنها را مدیریت میکنند؛ انتقال
مالکیت یک عملیات صریح و auditشده است. نقش مؤثر تو تعیین میکند کدام actionهای
Console و Management API به تو پیشنهاد میشود.
لینک کردن workspace محلی#
alamr link یک دایرکتوری پروژهٔ محلی را به Project متناظرش در Registry bind
میکند. از نسخهٔ دقیق CLI که Release Set ترفیعیافته اعلام میکند استفاده کن —
هرگز dist-tag حدسی نه. پس از لینک،
alamr status --json --non-interactive اتصال و وضعیت فعلی انتشار را تأیید
میکند.
اعضای تیم#
مالکان و adminها اعضا را اضافه میکنند، نقشها را تغییر میدهند، اعضا را حذف میکنند و مالکیت را از workspace مربوط به Team در Console یا از طریق Management API منتقل میکنند. نقش بازبین را مستقل نگه دار: حسابی که مالک یک Project است نمیتواند submissionهای همان Project را بازبینی کند.
توکنهای CI#
توکنهای Project به CI اجازه میدهند بدون نشست مرورگر عمل کند. آنها را از
workspace مربوط به Tokens در Console یا از Management API صادر و باطل کن. راز
توکن فقط یک بار، هنگام صدور، نمایش داده میشود — بلافاصله آن را در مخزن
رازهای CI ذخیره کن و بهصورت AL_AMR_TOKEN یا --token تزریق کن. هرگز آن را
چاپ نکن، کامیت نکن، و در مانیفست یا متغیر VITE_* نگذار.
Human gateها#
Journey نویسندگی در gateهای اعلامشده برای انسان متوقف میشود: مالک submission را تأیید میکند، یک بازبین انسانی مستقل دربارهاش تصمیم میگیرد و یک platform admin مستقل آن را منتشر میکند. عامل باید در هر gate متوقف شود و دقیقاً گزارش بدهد چه کسی چه چیزی را با کدام snapshot و evidence digest تأیید میکند.
خطاهای پایدار و remediation#
خطاهای حساب و دسترسی با کدهای پایدار ظاهر میشوند: ALAMR_AUTH_REQUIRED
(credential غایب یا منقضی — وارد شو یا توکن بده)،
ALAMR_AUTHORIZATION_DENIED (احرازهویتشده ولی غیرمجاز — نقش و scope را بررسی
کن) و ALAMR_LOGIN_APPROVAL_REQUIRED / ALAMR_LOGIN_APPROVAL_PENDING برای
handoff دستگاه. فهرست کامل در عیبیابی و
کاتالوگ خطاها است.
تعریف انجامشده#
میتوانی وارد شوی، Project تو با نوع و ناشر درست وجود دارد، یک workspace محلی
لینک شده و alamr status سالم گزارش میکند، افراد درست نقشهای درست را دارند،
و هر توکن CI محدودبهscope است، بهعنوان راز ذخیره شده و قابلابطال است. قدم
بعدی: چرخهٔ انتشار.