對應 alterminal/bear-cli#5 與伺服器端 alterminal/bear#28(App 管理 JSON API): - 3.6 由 P3 暫緩清單擴充為完整指令群規格:list/show/create/ update/rotate-secret/toggle,含選項、行為、輸出範例、--json 格式。 - 認證一律 PAT Bearer;401 → 退出碼 3、403(非 admin)→ 新增退出碼 8。 - client_secret 僅 create/rotate-secret 一次性顯示,其餘回應永不包含。 - 第 4 節退出碼總表補 8;第 7 節開放問題改寫並新增 UUID vs client_id; - 第 8 節對應關係列出全部 apps 端點,註明依賴 bear#28。 - README 指令總覽與 P3 里程碑同步更新。