六表领域模型:从配置到授权

xclaw-hub Connector 实现解析 · 第 2 期配图
CONFIG

连接器类型

声明系统类型与参数 Schema(可视化编辑器维护字段、类型、必填)。

例:用友云(host / 租户 / app_key / app_secret)
INSTANCE

连接实例

填好参数的一条真实连接;密钥加密存储,支持健康检查。

例:集团生产环境 / 集团测试环境
RESOURCE

资源

一个 API = 一个 Agent 工具;登记方法、端点、参数结构、风险等级。

例:查询价格记录(只读)
ROLE

角色

资源白名单,授权最小单位;审批级资源永不入通配。

例:销售查询 / 基础数据
GRANT

用户授权

用户 × 实例 × 角色三元组,可附组织级扩展参数。

例:张三 × 生产 × 销售查询(orgs=华东)

SKILL · 技能层(横跨类型与实例)

写给大模型看的"使用说明书":
· 连接器级技能:系统通用调用常识(鉴权方式、分页、错误语义)
· 实例级技能:覆盖连接器级——本环境特有的口径与步骤
· 运行时拼入系统提示词(有大小上限),教 Agent 多步编排
多步调用链参数取值口径实例级覆盖

一次授权是如何闭合的

用户 张三× 实例 生产环境× 角色 销售查询
角色 ⊇ {查组织, 查物料, 查价格记录}  +  扩展参数 orgs=[华东集团]
→ Agent 只"看见"这三个工具;"华东"来自权限计算,而非模型猜测