配置边界参考
| 启动或部署配置 | 动态后台配置 |
|---|---|
| 监听地址、公开 origin、可信代理 | 公开注册策略 |
| PostgreSQL、Redis、物理存储 | SMTP、SMS、SSO profile |
| TLS、Cookie 和 Token 信任根 | AI Provider、BaseURL 和启用模型 |
| Daemon gateway 和 worker 部署 | Plugin Registry、版本和类型化配置 |
| 签名/信封密钥和硬上限 | 市场展示、配额和软策略 |
启动配置决定进程能否建立信任与数据平面,可以要求重启。动态配置具备类型、revision、审计、验证和激活流程,不会重写部署文件。动态策略只能降低硬上限,不能放宽或关闭安全底线。
Panel 与 Registry 分别维护独立的动态配置、数据库、账户和 Secret 信封。