Skip to content

feat(spec)!: HierarchyScopeContext 增必填 posture 信号 —— single 姿态下 DEPTH 合法解析 (#6139) - #6366

Merged
qq9340100 merged 1 commit into
mainfrom
claude/issue-6139-hierarchy-scope-posture-signal
Aug 7, 2026
Merged

feat(spec)!: HierarchyScopeContext 增必填 posture 信号 —— single 姿态下 DEPTH 合法解析 (#6139)#6366
qq9340100 merged 1 commit into
mainfrom
claude/issue-6139-hierarchy-scope-posture-signal

Conversation

@qq9340100

Copy link
Copy Markdown
Collaborator

Fixes#6139

执行 2026-08-07 维护者裁决,取结构化信号路线(散文豁免未启用):HierarchyScopeContext 增必填 posture: TenancyPosture(复用 ADR-0105 D1 既有词汇,type-only import,契约模块零运行时耦合);resolveOwnerIds 义务改为双字段判读 —— single+null org 合法、DEPTH 照常;group/isolated+null 的 fail-closed 义务逐字保持(#5852 那半边显式重 pin 为 STRICT)。生产侧收敛为单一 effectiveTenancyPosture() 计算,本地拒绝与上报姿态同源、不可漂移;不可解析姿态回落 'isolated'(最严),永不猜 'single'

反空洞实测(本卡最要紧的验证):dogfood 参考 resolver 改为 spec-conformant 并类型化后,临时恢复旧的无条件 null→[meId] 会让 3 条 DEPTH 证明转红 —— 直接测量了「CI 看不见矛盾」的原病灶(旧 c: any fixture 下同样 3 条在杀 DEPTH 的 resolver 面前保持绿)。

本 PR 由 PM 代云端工头 dev(wave-5 卡 6/6,session_017LsRBm4LohvZJcjbSfkfeH)开出,终报将转录至 #6139。spec 8582 / plugin-sharing 359 / dogfood 520 全绿;check:generated 9/10(api-surface 红为 main 既存且与本改动无关 —— 接口按名记录,成员级不入)。


Generated by Claude Code

origin/main 上两个已接受立场互相矛盾,resolver 无法同时满足:
1. `IHierarchyScopeResolver.resolveOwnerIds` 要求实现在 `organizationId` 为
`null` 时**无条件** fail closed(「no org 不是 every org」,#5852/#5973)。
2. 裁 C(#5859,PR #6067 落地)要求 single 姿态部署 —— 根本没有组织 ——
喂显式 null 且 DEPTH 照常生效。
`HierarchyScopeContext` 无从分辨这两个 `null`,于是严格 spec-conformant 的
resolver(cloud PR #1196 就是照字面无条件 fail-close)必然杀死每一个 single
姿态部署上的企业 DEPTH。契约要求的,正是平台裁决禁止的。
FROM `{ userId, organizationId: string | null, tenantId? }`,null 组织 ⇒ 永远
fail closed。
TO 同上 + **必填** `posture: TenancyPosture`(ADR-0105 D1),义务改为由两个
字段共同判读:
- `single` + `organizationId: null` —— **合法**。压根没有组织维度,`null` 即
那唯一的隐式租户;resolver 必须照常解析 DEPTH。在此拒绝不是保守,而是为每一个
无组织部署退役了层级作用域。
- `group` / `isolated` + `null` —— **严格 fail closed**。墙在生效,`null` 是
缺失的约束。这一半未变、未放松 —— 它正是关掉 #5852 跨组织提权的那一半。
选结构化信号而非散文豁免:散文无法被真正需要据此行动的代码读到 —— resolver 跑在
企业包里,它需要的是调用时的部署事实,不是一段话。
`posture` 必填,理由与 #5858 令 `organizationId` 必填完全同构:漏传的 producer
必须**编译失败**,而不是把 `undefined` 丢给每个 resolver 去猜 —— 一种猜法跨组织
泄露,另一种静默杀死 DEPTH。对**构造** HierarchyScopeContext 的一方这是破坏性
变更;IHierarchyScopeResolver 的实现方源码兼容,但只看 organizationId 的
resolver 不再 conformant,应改为两字段合读。
producer 侧不增成本:开源 sharing 层本就要解析姿态来决定是否咨询 resolver。该
推导现在收敛到一处(effectiveTenancyPosture()),本地拒绝改由它表达,使「拒绝」
与「上报的姿态」不可能各走各的。仍然 fail closed —— 姿态不可解析时上报最严格的
带墙姿态,绝不是 `single`。
showcase-scope-depth dogfood 用例改用**spec-conformant** 参考 resolver,并按真实
接口定型。原 fixture 取 `c: any` 且完全无视租户字段 —— 这正是 20 条 single 姿态
e2e 一路绿灯的原因:从来没有 spec-conformant 的 resolver 被练到,CI 因此看不见这
个矛盾。已验证非空转:把旧的无条件规则放回去,三条 DEPTH 证明立刻失败。
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_011M7UwH25Unfi73UHim7ajY
@vercel

vercelBot commented Aug 7, 2026

Copy link
Copy Markdown

The latest updates on your projects. Learn more about Vercel for GitHub.

1 Skipped Deployment
ProjectDeploymentActionsUpdated (UTC)
objectstackIgnoredIgnoredAug 7, 2026 3:16pm

Request Review

@github-actions

Copy link
Copy Markdown
Contributor

📓 Docs Drift Check

This PR changes 2 package(s): @objectstack/plugin-sharing, @objectstack/spec.

112 hand-written doc(s) reference the affected code and may need an implementation-accuracy re-verification:

  • content/docs/ai/agents.mdx(via @objectstack/spec)
  • content/docs/ai/skills-reference.mdx(via @objectstack/spec)
  • content/docs/ai/skills.mdx(via @objectstack/spec)
  • content/docs/api/client-sdk.mdx(via @objectstack/spec)
  • content/docs/api/environment-routing.mdx(via @objectstack/spec)
  • content/docs/api/error-catalog.mdx(via @objectstack/spec)
  • content/docs/api/error-handling-client.mdx(via @objectstack/spec)
  • content/docs/api/error-handling-server.mdx(via @objectstack/spec)
  • content/docs/api/index.mdx(via @objectstack/spec)
  • content/docs/automation/approvals.mdx(via @objectstack/spec)
  • content/docs/automation/connectors.mdx(via @objectstack/spec)
  • content/docs/automation/flows.mdx(via @objectstack/spec)
  • content/docs/automation/hook-bodies.mdx(via packages/spec)
  • content/docs/automation/hooks.mdx(via @objectstack/spec)
  • content/docs/automation/index.mdx(via @objectstack/spec)
  • content/docs/automation/webhooks.mdx(via @objectstack/spec)
  • content/docs/automation/workflows.mdx(via @objectstack/spec)
  • content/docs/concepts/architecture.mdx(via @objectstack/spec)
  • content/docs/concepts/design-principles.mdx(via packages/spec)
  • content/docs/concepts/index.mdx(via @objectstack/spec)
  • content/docs/concepts/metadata-driven.mdx(via @objectstack/spec)
  • content/docs/concepts/metadata-lifecycle.mdx(via packages/spec)
  • content/docs/concepts/north-star.mdx(via @objectstack/spec)
  • content/docs/data-modeling/analytics.mdx(via @objectstack/spec)
  • content/docs/data-modeling/drivers.mdx(via @objectstack/spec)
  • content/docs/data-modeling/external-datasources.mdx(via @objectstack/spec)
  • content/docs/data-modeling/field-types.mdx(via @objectstack/spec)
  • content/docs/data-modeling/fields.mdx(via @objectstack/spec)
  • content/docs/data-modeling/formulas.mdx(via @objectstack/spec)
  • content/docs/data-modeling/index.mdx(via @objectstack/spec)
  • content/docs/data-modeling/objects.mdx(via @objectstack/spec)
  • content/docs/data-modeling/queries.mdx(via @objectstack/spec)
  • content/docs/data-modeling/schema-design.mdx(via @objectstack/spec)
  • content/docs/data-modeling/seed-data.mdx(via @objectstack/spec)
  • content/docs/data-modeling/validation-rules.mdx(via @objectstack/spec)
  • content/docs/data-modeling/validation.mdx(via @objectstack/spec)
  • content/docs/deployment/cli.mdx(via @objectstack/spec)
  • content/docs/deployment/tenancy-modes.mdx(via @objectstack/spec)
  • content/docs/deployment/troubleshooting.mdx(via @objectstack/spec)
  • content/docs/deployment/validating-metadata.mdx(via @objectstack/spec)
  • content/docs/getting-started/build-with-claude-code.mdx(via @objectstack/spec)
  • content/docs/getting-started/common-patterns.mdx(via @objectstack/spec)
  • content/docs/getting-started/examples.mdx(via @objectstack/spec)
  • content/docs/getting-started/quick-reference.mdx(via @objectstack/spec)
  • content/docs/getting-started/quick-start.mdx(via @objectstack/spec)
  • content/docs/getting-started/your-first-project.mdx(via @objectstack/spec)
  • content/docs/kernel/cluster.mdx(via @objectstack/spec)
  • content/docs/kernel/contracts/auth-service.mdx(via packages/spec)
  • content/docs/kernel/contracts/cache-service.mdx(via packages/spec)
  • content/docs/kernel/contracts/data-engine.mdx(via @objectstack/spec)
  • content/docs/kernel/contracts/index.mdx(via @objectstack/spec)
  • content/docs/kernel/contracts/metadata-service.mdx(via packages/spec)
  • content/docs/kernel/contracts/storage-service.mdx(via @objectstack/spec)
  • content/docs/kernel/index.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/data-service.mdx(via @objectstack/spec)
  • content/docs/kernel/runtime-services/email-service.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/examples.mdx(via @objectstack/plugin-sharing, @objectstack/spec)
  • content/docs/kernel/runtime-services/index.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/queue-service.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/sharing-service.mdx(via @objectstack/plugin-sharing, @objectstack/spec)
  • content/docs/kernel/runtime-services/sms-service.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/storage-service.mdx(via @objectstack/spec)
  • content/docs/kernel/services-checklist.mdx(via @objectstack/plugin-sharing, @objectstack/spec)
  • content/docs/kernel/services.mdx(via @objectstack/spec)
  • content/docs/permissions/authorization.mdx(via packages/plugins/plugin-sharing, @objectstack/spec)
  • content/docs/permissions/permission-sets.mdx(via @objectstack/spec)
  • content/docs/permissions/permissions-matrix.mdx(via packages/plugins/plugin-sharing, @objectstack/spec)
  • content/docs/permissions/positions.mdx(via @objectstack/spec)
  • content/docs/permissions/rls.mdx(via @objectstack/spec)
  • content/docs/permissions/sharing-rules.mdx(via @objectstack/spec)
  • content/docs/plugins/adding-a-metadata-type.mdx(via @objectstack/spec)
  • content/docs/plugins/development.mdx(via @objectstack/spec)
  • content/docs/plugins/index.mdx(via @objectstack/spec)
  • content/docs/plugins/packages.mdx(via @objectstack/plugin-sharing, @objectstack/spec)
  • content/docs/protocol/backward-compatibility.mdx(via @objectstack/spec)
  • content/docs/protocol/diagram.mdx(via packages/spec)
  • content/docs/protocol/kernel/config-resolution.mdx(via @objectstack/spec)
  • content/docs/protocol/kernel/http-protocol.mdx(via @objectstack/spec)
  • content/docs/protocol/kernel/i18n-standard.mdx(via @objectstack/spec)
  • content/docs/protocol/kernel/index.mdx(via @objectstack/spec)
  • content/docs/protocol/kernel/lifecycle.mdx(via @objectstack/spec)
  • content/docs/protocol/kernel/plugin-spec.mdx(via @objectstack/spec)
  • content/docs/protocol/knowledge.mdx(via @objectstack/spec)
  • content/docs/protocol/objectql/index.mdx(via @objectstack/spec)
  • content/docs/protocol/objectql/query-syntax.mdx(via @objectstack/spec)
  • content/docs/protocol/objectql/schema.mdx(via @objectstack/spec)
  • content/docs/protocol/objectql/security.mdx(via packages/plugins/plugin-sharing, packages/spec)
  • content/docs/protocol/objectql/state-machine.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/actions.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/concept.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/index.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/layout-dsl.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/record-alert.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/widget-contract.mdx(via @objectstack/spec)
  • content/docs/releases/implementation-status.mdx(via @objectstack/plugin-sharing, @objectstack/spec)
  • content/docs/releases/index.mdx(via @objectstack/spec)
  • content/docs/releases/v12.mdx(via @objectstack/spec)
  • content/docs/releases/v13.mdx(via @objectstack/spec)
  • content/docs/releases/v16.mdx(via @objectstack/spec)
  • content/docs/releases/v17.mdx(via @objectstack/spec)
  • content/docs/releases/v9.mdx(via @objectstack/spec)
  • content/docs/ui/actions.mdx(via @objectstack/spec)
  • content/docs/ui/apps.mdx(via @objectstack/spec)
  • content/docs/ui/create-vs-edit-form.mdx(via @objectstack/spec)
  • content/docs/ui/dashboards.mdx(via @objectstack/spec)
  • content/docs/ui/field-grouping-and-order.mdx(via @objectstack/spec)
  • content/docs/ui/forms.mdx(via @objectstack/spec)
  • content/docs/ui/index.mdx(via @objectstack/spec)
  • content/docs/ui/public-data-collection.mdx(via @objectstack/spec)
  • content/docs/ui/setup-app.mdx(via @objectstack/spec)
  • content/docs/ui/translations.mdx(via @objectstack/spec)
  • content/docs/ui/views.mdx(via @objectstack/spec)

Advisory only. To re-verify, run the docs-accuracy-audit workflow scoped to these files:
node scripts/docs-audit/affected-docs.mjs origin/main → pass the list as args.docs.

@github-actionsgithub-actionsBot added size/m documentation Improvements or additions to documentation tests tooling labels Aug 7, 2026
@qq9340100
qq9340100 marked this pull request as ready for review August 7, 2026 16:20
@qq9340100
qq9340100 added this pull request to the merge queueAug 7, 2026
Merged via the queue into main with commit cb3b6cdAug 7, 2026
26 checks passed
@qq9340100
qq9340100 deleted the claude/issue-6139-hierarchy-scope-posture-signal branch August 7, 2026 16:35
Sign up for freeto join this conversation on GitHub. Already have an account? Sign in to comment

Labels

documentationImprovements or additions to documentationsize/mteststooling

Projects

None yet

2 participants

@qq9340100@claude