← 活動記録一覧

FACTUAL ACTIVITY RECORD · 実際の作業をもとにした活動記録

Control Centerの初期基盤を実装する

Local Auth、Agent・Room管理、同期IPCをmacOSの一つの管理shellへまとめる

対象期間:

目的

Local database上のAgent、Room、同期対象を、terminal操作ではなくmacOSの管理画面から扱う基盤が必要だった。Remote管理とMac内の同期操作ではcredential経路を分け、目的別の権限だけを公開することを目指した。

実装

database migrationへapp.agentsapp.roomsapp.room_threadsと目的別admin RPCを追加した。Raw table grantとRLS policyを置かないdefault-denyを採用し、Auth metadataでowner/adminを確認し、expected versionとactorを記録する。

管理applicationにSwiftUI shellを実装し、Overview、Agents、Rooms、Sync Targets、Settingsを用意した。Development/production profile、local email OTP、profile別Keychain sessionを分け、ControlCenterCore/local IPC境界からowner-only Connector IPCへ接続する。

Control Center UI、admin RPC、owner-only IPCの責任関係

図を描画しています…

確認したこと

確認結果

Fresh local databaseで66件のpgTAP、owner RPC、Agent 18件、Room 12件、anonymous 401拒否、Data APIのapi限定を確認した。

TypeScript 41件とSwift 7件のtest、build、secret scan、仕様監査が成功し、macOS executableのprocess起動を確認した。

実OTP操作、Agent/Roomの画面操作、稼働中Connectorとの連携、accessibilityと外観はcutoff時点で手動確認待ちだった。

完了とした根拠

Local Auth、管理RPC、SwiftUI shell、owner-only IPC clientが一つの初期基盤として実装され、自動検証とprocess起動が成功した範囲を完了とした。