docs: 统一 HMAC 签名回调状态口径(README ↔ event-schema)
README 将该项标 🟡「事件 envelope 与签名待 Manager 对齐」,暗示规范尚未 确定;而 event-schema.md §1 写「已实现,与 HM 一致」并给出完整规范串/头/ 容差。两处口径不一致(组织规则:文档冲突应点出、不自行裁定——本次按总架构 指示统一)。 依据代码实证(swarm_runtime.py:691-702 HMAC-SHA256(timestamp.event_id.body) → X-Agent-Signature/Timestamp,_post_callback httpx 投递)+ event-schema §1 已含 HM 侧参数(容差 300s、去重顺序),统一为: **机制已实现、规范与 HM 对齐、待主链路端到端联调验收**。 - README 行 11:改为「机制已实现,待主链路联调验收」并分别指向 runtime- contract §3 与 event-schema §1。 - event-schema.md §1:「已实现,与 HM 一致」→「机制已实现,规范与 HM 对齐; 待主链路端到端联调验收」。 纯文档措辞,未改任何事件 schema 字段/类型/sequence/artifact(契约冻结不受影响)。 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.8
parent
9852df8cb4
commit
e32f711f26
@@ -14,7 +14,7 @@
|
||||
|
||||
- Swarm → HM:`POST {callback.url}`(create 时下发)。
|
||||
- 鉴权二选一:服务令牌 `X-Agent-Service-Token`(或 `Authorization: Bearer`),或 HMAC 签名。
|
||||
- **HMAC 签名(已实现,与 HM 一致)**:
|
||||
- **HMAC 签名(机制已实现,规范与 HM 对齐;待主链路端到端联调验收)**:
|
||||
- 头:`X-Agent-Timestamp`(Unix 毫秒)、`X-Agent-Signature`、`X-Agent-Event-Id`、`X-Correlation-ID`(均含 `X-Agnet-` 兼容别名)。
|
||||
- 规范串:`canonical = f"{timestamp}.{event_id}.{raw_body}"`。
|
||||
- 签名:`X-Agent-Signature = "sha256=" + hex(HMAC_SHA256(secret, canonical))`。
|
||||
|
||||
Reference in New Issue
Block a user