服务端 v1.1.46 更新
建立可扩展的开放 API 访问与审批链路,让后续新增 API 共用统一的能力、权限和审计体系。
新增
- 新增服务端 API 能力目录和 /v1/capabilities,为每项能力登记稳定 ID、版本、来源、可见性、scope 和文档入口。
- 新增 API 应用申请、管理员审批、Origin 白名单、能力范围调整、Key 轮换、撤销和暂停接口,并记录管理员审计信息。
- 新增第一方客户端与已批准应用访问本地角色统计、任务统计快照的统一认证入口,仍按当前登录账号和绑定角色隔离数据。
优化
- API Key 只保存服务端摘要、前缀和末四位;应用暂停、拒绝或撤销后旧 Key 立即失效。
- 申请和审批使用可用能力目录校验,计划中或停用的能力不会被隐式授予,Origin 必须精确匹配 HTTPS 来源。
调整
- API 协议版本提升至 14,服务端版本提升至 1.1.46;既有 /me、/auth 和客户端更新接口保持原路径与数据边界。