Workspace / App
浏览器请求进入 MIAO API,服务端重新检查用户、工作区成员关系、应用权限和字段授权。知道 URL 不会获得数据权限。
代码已实现SELF-HOSTING · SECURITY BOUNDARIES
MIAO 是一个单 Go 进程:内嵌 PocketBase、UI 和迁移,由一个服务端 API 统一处理身份、权限、Agent 和后台任务。本文只描述源码与运维手册已经说明的能力。
代码已实现需要真实环境验收尚未提供:多节点 HA、云 SLA、SOC 合规
PM2 只管理进程;公网 HTTPS、域名和端口边界由反向代理负责。PocketBase 原始管理接口、文件令牌和备份 API 不直接暴露到公网。
curl 和 openssl,从 GitHub Releases 获取版本包。浏览器请求进入 MIAO API,服务端重新检查用户、工作区成员关系、应用权限和字段授权。知道 URL 不会获得数据权限。
代码已实现Agent 和后台任务使用服务端授权上下文、预算和运行回执;不保存浏览器登录令牌长期执行。真实模型账号与长时间运行仍需现场验收。
需要真实环境验收公开页面只返回明确授权的记录字段和图片;它不等于公开工作区,也不会绕过应用发布范围。
代码已实现生产域名、真实邮件、AI Gateway、Jev、备份恢复和反向代理都需要目标环境验收。页面不承诺多节点 HA、云 SLA、认证或付费推理配额。