不暴露内部运维的架构。
本节记录 integration contract、deployment pattern 与 trust boundary。内部 hostname、filesystem layout、private port 与 operational endpoint 被有意排除。
↗OP
OpenProof
Identity architecture、provider federation、passkey、wallet、OAuth/OIDC 与 self-hosting boundary。
↓↯远程运维
在不公开 private control-plane endpoint 的前提下进行受控诊断与管理的模式。
文档契约
公开基础设施文档应说明开发者集成所需的 interface,同时把 private topology 与仅供 operator 使用的细节排除在公开表面之外。
示例,而非生产坐标
指南中的 hostname、port 与 path 应作为 placeholder,除非它们被有意设计为公开 product identifier。
远程运维
管理工具应位于已认证的 control plane 后方,并具备明确的 scope、audit logging 与 least-privilege access。可以公开 integration model,但实际 operator endpoint 除非有明确理由,否则应保持私有。