Для AI-агентов
Эта вики написана сразу для двух аудиторий: людей и AI-агентов, которые работают внутри apps/intelligence (или любого будущего агента, построенного на этой платформе). Для этого не нужна особая интеграция — это соглашение поверх обычного markdown, так что любой агент с инструментом fetch/read может им воспользоваться.
Точка входа: llms.txt
/llms.txt в корне сайта — плоский индекс: одна строка на документ модуля или возможности, с однострочным описанием и ссылкой. Читай его первым, вместо того чтобы обходить весь сайт — он подсказывает, какая именно страница, скорее всего, ответит на вопрос, прежде чем запрашивать что-либо ещё.
У каждой страницы модуля/возможности есть frontmatter
---
title: IAM — Authentication, Organizations, Roles & Permissions
module: iam
routes: [/auth/*, /org/:slug/roles, /org/:slug/members, /platform/organizations]
permissions: [portal:roles:manage, portal:members:manage, ...]
entities: [User, Organization, Membership, Role, Permission, Invitation]
relatedAdrs: [docs/iam/ADR-001-authentication.md, docs/iam/ADR-003-rbac.md]
lastVerified: 2026-08-04
---routes— роуты портала, которые покрывает этот документ. Полезно, когда агенту нужно направить пользователя на конкретный экран («перейди на/org/:slug/roles»).permissions— точные строки прав, закрывающие действия модуля. Это тот же словарь, что используется вdocs/iam/PERMISSIONS_CATALOG.mdи в декораторах@RequirePermissions(...)вcore-api— агент, рассуждающий «может ли этот пользователь сделать X», должен сверяться именно с этими строками, а не гадать.entities— задействованные модели Prisma, для агентов, у которых также есть прямой доступ к данным и которым нужно знать, что страница реально читает/пишет.relatedAdrs— где искать почему. Эта вики намеренно покрывает только что/как; не выводи архитектурное обоснование из этих страниц — переходи по ссылке.lastVerified— дата, когда человек в последний раз подтвердил, что этот модуль работает от начала до конца в реальном браузере (привязано кdocs/MANUAL_TESTING.md). Устаревшая дата — сигнал, что страница может описывать намерение, а не текущее поведение.
Чем эта вики не является
Она не источник истины для решений об авторизации — всегда полагайся на реальную проверку guard/permission в core-api в момент запроса. Относись к этой вики как к документации, на которую можно опираться в рассуждениях и цитировать, а не как к источнику runtime-политики.