BR AI Spec
规范控制台
壳层 / 认证 / 控制台
登录后按角色切换可见导航,服务端读取 cookie session, 将认证边界留在服务器,把交互边界留给最小客户端组件。
3 档
角色权限层级
服务端
服务端鉴权优先
应用壳层
同构路由与流式界面
管理员
治理与配置
成员、系统、策略
维护者
执行与回归
任务、运行、审阅
观察者
观察与检索
总览、规范资产
会话边界
服务器闭环 · 导航按角色收敛
本地演示账号
未配置 LOCAL_AUTH_USERS 时自动启用,可直接用来验收登录页与角色导航。
控制台管理员
admin@local
用户名:admin
执行维护者
maintainer@local
用户名:maintainer
只读观察者
viewer@local
用户名:viewer
使用本地登录接口完成认证,session 写入 HttpOnly cookie, 页面保留最小交互并规避 Server Action 版本漂移问题。
一键填充演示账号