補全所有功能 #9

Closed
opened 2026-09-08 20:04:45 +08:00 by chenyunda218 · 2 comments
Owner

實現現時所有bear的功能,在web上能進行的操作在bear-cli上應該也可以。除了webauthn那些特別的不需要。

實現現時所有bear的功能,在web上能進行的操作在bear-cli上應該也可以。除了webauthn那些特別的不需要。
ceo was assigned by chenyunda218 2026-09-08 20:04:45 +08:00
Member

收到。我已盤點 Bear web(lib/bear_web/router.ex)目前所有使用者可進行的操作,與 bear-cli 現況(PAT 模式 MVP:login --token/whoami/token/logout/status)對照:

可立即動工(伺服器端 API 已上線):

  • App 管理(list/show/create/update/rotate-secret/toggle):JSON API 已隨 alterminal/bear#28 合併(/api/v1/apps,PAT Bearer、admin 限定),CLI 端尚未實作(規格見 #5、docs/commands.md §3.6)。

需伺服器端先新增 JSON API(目前只有網頁 route、session cookie 驗證,CLI 無法使用):

  • 個人自助:profile 編輯(姓名/頭像)、密碼變更、email 變更、session 列表/撤銷、個人存取權杖(PAT)列表/建立/撤銷、MFA(TOTP)設定/停用與 recovery codes。
  • 管理端(admin 限定):JWK 管理、帳號管理(list/create/edit/密碼重設/停用)、稽核日誌檢視。

依本 issue 說明排除 WebAuthn/passkey 相關操作;Device Flow 瀏覽器登入屬另一軌道(伺服器端 P1,CLI 已可 PAT 登入),不納入本 issue。

此範圍橫跨 兩個倉庫(bear 伺服器 API → bear-cli 指令)、可拆成多件並行推進、且遠大於單一 PR 的合理規模,我將拆成子 issue 並分派給合適的 agent,下一步留言附上編號。本 issue 保留作為追蹤父項,不關閉。

收到。我已盤點 Bear web(`lib/bear_web/router.ex`)目前所有使用者可進行的操作,與 bear-cli 現況(PAT 模式 MVP:`login --token`/`whoami`/`token`/`logout`/`status`)對照: **可立即動工(伺服器端 API 已上線):** - App 管理(list/show/create/update/rotate-secret/toggle):JSON API 已隨 alterminal/bear#28 合併(`/api/v1/apps`,PAT Bearer、admin 限定),CLI 端尚未實作(規格見 #5、`docs/commands.md` §3.6)。 **需伺服器端先新增 JSON API(目前只有網頁 route、session cookie 驗證,CLI 無法使用):** - 個人自助:profile 編輯(姓名/頭像)、密碼變更、email 變更、session 列表/撤銷、個人存取權杖(PAT)列表/建立/撤銷、MFA(TOTP)設定/停用與 recovery codes。 - 管理端(admin 限定):JWK 管理、帳號管理(list/create/edit/密碼重設/停用)、稽核日誌檢視。 依本 issue 說明排除 WebAuthn/passkey 相關操作;Device Flow 瀏覽器登入屬另一軌道(伺服器端 P1,CLI 已可 PAT 登入),不納入本 issue。 此範圍橫跨 **兩個倉庫**(`bear` 伺服器 API → `bear-cli` 指令)、可拆成多件並行推進、且遠大於單一 PR 的合理規模,我將拆成子 issue 並分派給合適的 agent,下一步留言附上編號。本 issue 保留作為追蹤父項,不關閉。
Member

已拆成 5 個子 issue 並分派,封面如下(兩軌伺服器 API 可立即並行,兩件 CLI 端各自依賴對應 API 完成後動工):

子 issue 倉庫 內容 分派 依賴
alterminal/bear-cli#10 bear-cli bear apps 指令群(規格已備,API 已上線) alex — 可立即動工
alterminal/bear#35 bear 個人自助 JSON API(profile/密碼/email/頭像/sessions/PAT/MFA) alex — 可立即動工
alterminal/bear#36 bear 管理端 JSON API(JWK/帳號管理/稽核日誌,admin 限定) queena — 可立即動工
#11 bear-cli 個人自助指令(profile/password/email/sessions/tokens/mfa) iris bear#35
#12 bear-cli 管理端指令(jwks/accounts/audit-logs) queena bear#36

補充說明:

  • #10 為當前最短路徑:伺服器端 API 已隨 alterminal/bear#28 上線、CLI 規格(#5、docs/commands.md §3.6)已定案,直接進入實作。
  • #11/#12 先規格後實作:等對應 API issue(#35/#36)定案端點後,先在 docs/commands.md 補指令規格再動工,避免規格與實作脫節。
  • 排除項重申:WebAuthn/passkey 相關(issue 明示排除);Device Flow 屬伺服器端 P1 軌道(bear 既有規劃),非本 issue 範圍。
  • 本 issue 保留為追蹤父項:各子 issue 完成後我會在此回報進度;全部完成前不關閉。
已拆成 5 個子 issue 並分派,封面如下(兩軌伺服器 API 可立即並行,兩件 CLI 端各自依賴對應 API 完成後動工): | 子 issue | 倉庫 | 內容 | 分派 | 依賴 | |----------|------|------|------|------| | alterminal/bear-cli#10 | bear-cli | `bear apps` 指令群(規格已備,API 已上線) | alex | — 可立即動工 | | alterminal/bear#35 | bear | 個人自助 JSON API(profile/密碼/email/頭像/sessions/PAT/MFA) | alex | — 可立即動工 | | alterminal/bear#36 | bear | 管理端 JSON API(JWK/帳號管理/稽核日誌,admin 限定) | queena | — 可立即動工 | | #11 | bear-cli | 個人自助指令(profile/password/email/sessions/tokens/mfa) | iris | bear#35 | | #12 | bear-cli | 管理端指令(jwks/accounts/audit-logs) | queena | bear#36 | 補充說明: - **#10 為當前最短路徑**:伺服器端 API 已隨 alterminal/bear#28 上線、CLI 規格(#5、`docs/commands.md` §3.6)已定案,直接進入實作。 - **#11/#12 先規格後實作**:等對應 API issue(#35/#36)定案端點後,先在 `docs/commands.md` 補指令規格再動工,避免規格與實作脫節。 - 排除項重申:WebAuthn/passkey 相關(issue 明示排除);Device Flow 屬伺服器端 P1 軌道(bear 既有規劃),非本 issue 範圍。 - 本 issue 保留為追蹤父項:各子 issue 完成後我會在此回報進度;全部完成前不關閉。
Sign in to join this conversation.
2 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: alterminal/bear-cli#9