FACTUAL ACTIVITY RECORD · 実際の作業をもとにした活動記録
Control Centerの初期基盤を実装する
Local Auth、Agent・Room管理、同期IPCをmacOSの一つの管理shellへまとめる
目的
Local database上のAgent、Room、同期対象を、terminal操作ではなくmacOSの管理画面から扱う基盤が必要だった。Remote管理とMac内の同期操作ではcredential経路を分け、目的別の権限だけを公開することを目指した。
実装
database migrationへapp.agents、app.rooms、app.room_threadsと目的別admin RPCを追加した。Raw table grantとRLS policyを置かないdefault-denyを採用し、Auth metadataでowner/adminを確認し、expected versionとactorを記録する。
管理applicationにSwiftUI shellを実装し、Overview、Agents、Rooms、Sync Targets、Settingsを用意した。Development/production profile、local email OTP、profile別Keychain sessionを分け、ControlCenterCore/local IPC境界からowner-only Connector IPCへ接続する。
図を描画しています…
確認したこと
確認結果
Fresh local databaseで66件のpgTAP、owner RPC、Agent 18件、Room 12件、anonymous 401拒否、Data APIのapi限定を確認した。
TypeScript 41件とSwift 7件のtest、build、secret scan、仕様監査が成功し、macOS executableのprocess起動を確認した。
実OTP操作、Agent/Roomの画面操作、稼働中Connectorとの連携、accessibilityと外観はcutoff時点で手動確認待ちだった。
完了とした根拠
Local Auth、管理RPC、SwiftUI shell、owner-only IPC clientが一つの初期基盤として実装され、自動検証とprocess起動が成功した範囲を完了とした。