BR AI Spec

规范控制台

本地认证壳层

壳层 / 认证 / 控制台

规范、执行和审计 在一个控制台里闭环协作。

登录后按角色切换可见导航,服务端读取 cookie session, 将认证边界留在服务器,把交互边界留给最小客户端组件。

3 档

角色权限层级

服务端

服务端鉴权优先

应用壳层

同构路由与流式界面

角色矩阵控制台脉冲

管理员

治理与配置

成员、系统、策略

维护者

执行与回归

任务、运行、审阅

观察者

观察与检索

总览、规范资产

会话边界

服务器闭环 · 导航按角色收敛

Cookie 会话

本地演示账号

未配置 LOCAL_AUTH_USERS 时自动启用,可直接用来验收登录页与角色导航。

默认密码:Console#2026
管理员

控制台管理员

admin@local

用户名:admin

维护者

执行维护者

maintainer@local

用户名:maintainer

观察者

只读观察者

viewer@local

用户名:viewer

本地账号登录

进入 BR 规范控制台

使用本地登录接口完成认证,session 写入 HttpOnly cookie, 页面保留最小交互并规避 Server Action 版本漂移问题。

支持 admin(管理员) / maintainer(维护者) / viewer(观察者) 三种本地角色账号。

一键填充演示账号