# Tasks ## Todo - [ ] 明确最终架构取舍:方案一“网关统一代理”还是方案二“网关发 token、Agent 直连业务系统”,或按风险等级混合。 - [ ] 明确 AI 身份模型:Agent ID、所属团队/应用、责任人、密钥/Token 生命周期。 - [ ] 明确两种入口的鉴权流程:CLI 登录/换取 token;企微机器人会话绑定/授权。 - [ ] 定义内部业务系统 API 接入协议:路由、鉴权头、请求/响应 envelope、错误码、幂等、超时、重试。 - [ ] 定义业务系统侧 token 校验方式:SDK/中间件、tRPC/RPC 拦截器、HTTP introspection endpoint 或本地 JWT/JWKS 校验。 - [ ] 定义授权策略:按系统、资源、动作、环境、数据范围进行权限控制。 - [ ] 定义审计与风控:调用日志、操作者/Agent 映射、敏感操作二次确认、限流和熔断。 ## Doing - 暂无。 ## Done - [x] 建立当前 Feishu thread 的 ConversationSpec 草稿。 - [x] 生成并发布 AI 身份鉴权与内部 API 访问网关的架构与调用链路交互图: https://abos-at.work/cc-wechat/files/reports/ai-identity-api-gateway-architecture.html - [x] 生成并发布包含方案一/方案二对比的双方案架构报告: https://abos-at.work/cc-wechat/files/reports/ai-identity-api-gateway-dual-schemes.html