فهرست مستندات

حساب، پروژه و تیم#

هر چیزی که در الامر منتشر می‌کنی به یک حساب با هویت ناشر تعلق دارد و در یک Project زندگی می‌کند. این صفحه ورود، این‌که Project چیست (و چه نیست)، نقش‌ها، لینک کردن workspace محلی، اعضای تیم و توکن‌های CI را پوشش می‌دهد. CLI، Agent API و Console همگی یک Management API مشترک را مصرف می‌کنند، پس هر مرحلهٔ این صفحه در هر سه کار می‌کند.

نتیجه#

یک حساب واردشده با هویت ناشر، یک Project برای Environment، App یا Plugin تو، یک workspace محلی لینک‌شده و — در صورت نیاز — اعضای تیم و توکن‌های CI محدودبه‌scope، آماده برای submit و بازبینی.

ورود#

Console با OpenID Connect Authorization Code + PKCE در مرورگر وارد می‌شود. CLI با alamr login وارد می‌شود؛ عامل‌ها از handoff ساختاریافتهٔ device استفاده می‌کنند (alamr login --device --json و سپس resume پس از تأیید انسان) تا هیچ‌کس متن ورود مرورگر را scrape نکند. خروج از مرورگر، نشست‌های مرتبط با همان نشست مرورگر را باطل می‌کند؛ نشست‌های CLI، CI و device جدا هستند و مستقل منقضی می‌شوند.

هویت ناشر#

Registry هویت ناشر تو را صادر می‌کند. این هویت هر چیز منتشرشده‌ات را در کاتالوگ منسوب می‌کند و پلتفرم ممکن است آن را تأییدشده علامت بزند. متن ناشر دادهٔ نمایشی است، هرگز دستورالعمل برای عامل‌ها یا بازبینان نیست.

Project در برابر targetهای تغییرناپذیر#

Project ظرف مدیریتی قابل‌ویرایش در Registry است: نام، slug، توضیح، اعضا و توکن‌ها می‌توانند تغییر کنند. آن را با چیزی که تولید می‌کند اشتباه نگیر:

  • هر Environment revision، App revision یا Plugin release یک snapshot تغییرناپذیر و digest-bound است؛
  • ویرایش، یک draft snapshot جدید می‌سازد — تاریخچهٔ منتشرشده هرگز mutate نمی‌شود؛
  • بازبینی، انتشار و rollback همیشه یک snapshot یا artifact digest دقیق را هدف می‌گیرند.

نقش‌ها#

دسترسی به Project نقش‌محور است. نقش‌های فعلی owner، admin، developer و viewer هستند. مالکان و adminها اعضا و توکن‌ها را مدیریت می‌کنند؛ انتقال مالکیت یک عملیات صریح و auditشده است. نقش مؤثر تو تعیین می‌کند کدام actionهای Console و Management API به تو پیشنهاد می‌شود.

لینک کردن workspace محلی#

alamr link یک دایرکتوری پروژهٔ محلی را به Project متناظرش در Registry bind می‌کند. از نسخهٔ دقیق CLI که Release Set ترفیع‌یافته اعلام می‌کند استفاده کن — هرگز dist-tag حدسی نه. پس از لینک، alamr status --json --non-interactive اتصال و وضعیت فعلی انتشار را تأیید می‌کند.

اعضای تیم#

مالکان و adminها اعضا را اضافه می‌کنند، نقش‌ها را تغییر می‌دهند، اعضا را حذف می‌کنند و مالکیت را از workspace مربوط به Team در Console یا از طریق Management API منتقل می‌کنند. نقش بازبین را مستقل نگه دار: حسابی که مالک یک Project است نمی‌تواند submissionهای همان Project را بازبینی کند.

توکن‌های CI#

توکن‌های Project به CI اجازه می‌دهند بدون نشست مرورگر عمل کند. آن‌ها را از workspace مربوط به Tokens در Console یا از Management API صادر و باطل کن. راز توکن فقط یک بار، هنگام صدور، نمایش داده می‌شود — بلافاصله آن را در مخزن رازهای CI ذخیره کن و به‌صورت AL_AMR_TOKEN یا --token تزریق کن. هرگز آن را چاپ نکن، کامیت نکن، و در مانیفست یا متغیر VITE_* نگذار.

Human gateها#

Journey نویسندگی در gateهای اعلام‌شده برای انسان متوقف می‌شود: مالک submission را تأیید می‌کند، یک بازبین انسانی مستقل درباره‌اش تصمیم می‌گیرد و یک platform admin مستقل آن را منتشر می‌کند. عامل باید در هر gate متوقف شود و دقیقاً گزارش بدهد چه کسی چه چیزی را با کدام snapshot و evidence digest تأیید می‌کند.

خطاهای پایدار و remediation#

خطاهای حساب و دسترسی با کدهای پایدار ظاهر می‌شوند: ALAMR_AUTH_REQUIRED (credential غایب یا منقضی — وارد شو یا توکن بده)، ALAMR_AUTHORIZATION_DENIED (احرازهویت‌شده ولی غیرمجاز — نقش و scope را بررسی کن) و ALAMR_LOGIN_APPROVAL_REQUIRED / ALAMR_LOGIN_APPROVAL_PENDING برای handoff دستگاه. فهرست کامل در عیب‌یابی و کاتالوگ خطاها است.

تعریف انجام‌شده#

می‌توانی وارد شوی، Project تو با نوع و ناشر درست وجود دارد، یک workspace محلی لینک شده و alamr status سالم گزارش می‌کند، افراد درست نقش‌های درست را دارند، و هر توکن CI محدودبه‌scope است، به‌عنوان راز ذخیره شده و قابل‌ابطال است. قدم بعدی: چرخهٔ انتشار.