Перейти к содержанию

Глоссарий

Термины платформы Taimen по алфавиту: сначала латиница (имена сущностей и контрактов, как в коде и API), затем кириллица. Для каждого термина — краткое определение и ссылка на статью, где он раскрыт. Статья для всех читателей руководства.

A

Access token — короткоживущий JWT, который IAM выдаёт в обмен на PAT, client credentials или федеративный токен. Выпускается ровно на один audience; время жизни — IAM_TOKEN_TTL_SECONDS (300 с). Несёт identity и scopes, но не доменные права. → Токены, audiences, scopes

Acceptance (приёмка) — критерии, по которым проверяется, что цель (Goal) достигнута; набор проверок с уникальными ключами. → Цели, приёмка и evidence

Adapter (адаптер исполнителя) — часть демона runner, которая исполняет run конкретным кодовым агентом: echo, claude-code, codex, отдельно — OpenCode. → Адаптеры исполнителей

Approval — запрос решения человека (статусы pending, approved, rejected, cancelled). Решает principal с правом approvals.decide; агенту это право не выдаётся. → Approvals

Artifact (артефакт) — зарегистрированный результат работы по задаче: коммит, документ, транскрипт прогона и т. п. → Артефакты и комментарии

Audience — идентификатор одного resource service в IAM (control-plane, memory-service, policy-service, entitlement-service). Реестр audience задаёт допустимые scopes (allowedScopes). → Права и scopes

Audit reason — точная причина отказа (binding_not_found, credential_revoked, issuer_mismatch …), которая пишется только в audit и лог; клиенту уходит обобщённый код. → Коды ошибок

Authentication context — запись IAM о свежем входе человека (issuer, acr, amr, время). Выпуск PAT человеку требует контекста не старше IAM_PAT_MAX_AUTHENTICATION_AGE_SECONDS. → Credentials и PAT

B

Binding (IAM principal binding) — строка iam_principal_bindings в Control Plane: пара (issuer, IAM principal) → локальный principal и его права. Статусы active, disabled, revoked. Без binding токен IAM не даёт доступа к ядру. → Права и scopes

Bootstrap — первичная инициализация: POST /api/v1/bootstrap Control Plane (tenant, администратор, binding) и bootstrap-эндпоинты IAM; в поставке — make bootstrap (deploy/bootstrap.py). → Bootstrap

Bootstrap token — секрет, открывающий bootstrap-эндпоинты: CP_BOOTSTRAP_TOKEN (заголовок Authorization: Bearer), IAM_BOOTSTRAP_TOKEN (заголовок X-IAM-Bootstrap-Token), POL_BOOTSTRAP_TOKEN, ENT_BOOTSTRAP_TOKEN.

C

Capability — (1) организационная: именованная способность principal, используемая в требованиях задач; (2) протокольная: что умеет харнесс (events.realtime, checkpoints, skills.protocol.<p> …), объявляется при открытии сессии. Не путать.

Checkpoint — запись промежуточного состояния run (kind + данные), из которой продолжение работы восстанавливается новым run. → Исполнение — claims и runs

Child handle / child run — делегирование части работы дочернему run с ограниченным grant (права, capabilities, skills не шире родителя); токен вида ch1_<id>_<secret>. → Исполнение

Claim — эксклюзивная аренда задачи исполнителем на TTL (CP_CLAIM_TTL_SECONDS). Пока claim жив, писать в задачу может только его держатель с claimId и fencingToken. → Исполнение

Client credentials — clientId + clientSecret service account; обмениваются на access token через POST /api/v1/tokens/exchange. → Service accounts

Context adapter — процесс context-adapter Control Plane, который доставляет события ядра в память (memory-service) с изоляцией по tenant.

ContextPack — собранный памятью пакет контекста для задачи или run в пределах бюджета токенов (CP_CONTEXT_DEFAULT_MAX_TOKENS). → Контекст задачи и память

Control Plane — ядро платформы: модель Work (задачи, цели, workspaces, проекты), исполнение (claims, runs), approvals, артефакты, журнал событий, харнесс-протокол. → Control Plane

Cursor (курсор событий) — непрозрачная позиция в журнале событий; клиент передаёт её без изменений, чтобы продолжить чтение. → События

D

Delegation (делегирование) — разрешение агенту действовать от имени конкретного человека (delegations.manage).

Domain pack (пакет видов) — зарегистрированный в памяти набор видов сущностей и связей как данные; регистрирует только identity ядра (memory:service). → Модель знаний

E

Edge — профиль compose с единственным внешним контейнером caddy. → Периметр и TLS

Entitlement — лицензирование продуктов и features, квоты и места (entitlement-service, заморожен). → Entitlement Service

Event journal (журнал событий) — упорядоченный поток изменений Control Plane (GET /api/v1/events, WebSocket), источник для адаптеров и проекций. → События

Evidence — подтверждение выполнения проверки приёмки, ссылающееся на ключ проверки из acceptance. → Цели, приёмка и evidence

Execution workspace (рабочая копия) — локальный git worktree, в котором runner исполняет задачу на ветке задачи; может включать соседние репозитории на ревизиях суперпроекта. → Рабочие копии

Executor (исполнитель skills) — процесс, исполняющий вызовы skills по протоколам local, http, mcp (право skills.execute); транспорт без собственных прав.

F

Fail closed — принцип: если решение (проверка токена, PDP, entitlement) получить нельзя, запрос отклоняется (503 …_unavailable), а не пропускается.

Federation (федерация) — обмен токена внешнего провайдера (Keycloak) на access token IAM: POST /api/v1/tenants/{t}/federation:exchange. Только для людей. → Федерация identity

Fencing token — монотонный номер эпохи claim. Операции с устаревшим токеном отвергаются кодом stale_claim, даже если процесс считает себя владельцем.

Frozen perimeter (замороженный периметр) — компоненты, которые работают и чинятся, но не получают новых функций: entitlement, platform; policy помечен как экспериментальный. Включаются профилями только явно. → Экспериментальные модули

G

Gate — approval, который удерживает задачу (approval_required) или разрешает skill с побочным эффектом external_write.

Goal (цель) — желаемое состояние, которое tenant хочет сделать истинным; иерархия целей, связь с задачами, acceptance и evidence (права goals.read, goals.write). → Цели, приёмка и evidence

H

Handoff — передача работы: run публикует checkpoint handoff, и продолжение берёт другой исполнитель или человек в Human Harness (reason=human_harness_handoff).

Harness (харнесс) — клиент, через который человек или агент работает с Control Plane: MCP-плагин, Human Harness, демон runner. Объявляет тип и capabilities при открытии сессии. → Харнесс-протокол

Harness protocol — контракт сессий, claims, runs и курсоров между харнессом и ядром (control-harness, версии 1 и 2).

Human Harness — харнесс человека-оператора. → Human Harness

I

IAM (iam-service) — сервис identity: tenants, principals, credentials (PAT, service accounts, федерация), выпуск access token и JWKS. Доменных прав не хранит. → IAM

Idempotency-Key — заголовок, делающий повтор записи безопасным: тот же ключ с тем же телом возвращает сохранённый ответ; с другим телом — 409 idempotency_key_reused.

If-Match / ETag — оптимистичная блокировка: ETag вида "task-<version>", при несовпадении — 409 version_conflict, без заголовка — 428 if_match_required.

Installation (установка каталога) — файл kind: Installation (deploy/packages.yaml), перечисляющий пакеты каталога для окружения. → Пакеты каталога

Issuer — значение iss токенов IAM, ${TAIMEN_PUBLIC_URL}/iam. Входит в ключ binding: смена публичного адреса требует переноса bindings.

J

JWKS — публичные ключи IAM (/.well-known/jwks.json), по которым resource services проверяют подпись токенов; кэшируются с границей устаревания.

K

Keycloak — провайдер входа людей для панели платформы (realm platform). → Вход людей — Keycloak

Knowledge pack — закреплённый по версии (name@version) пакет знаний, включаемый на корневом workspace. → Загрузка знаний

L

Legacy API key — ключ вида cp_<prefix>_<secret>, прежний способ аутентификации в Control Plane. Работает только при CP_LEGACY_API_KEYS_ENABLED=true; в стеке по умолчанию выключен.

Lifecycle (жизненный цикл типа задачи) — объявленные типом задачи статусы, их категории и разрешённые переходы.

M

MCP-сервер (control-plane-mcp) — сервер Model Context Protocol, открывающий инструменты cp_* Control Plane кодовым агентам. → CLI и MCP-сервер

memory-service — движок памяти: граф знаний (PostgreSQL + Apache AGE), векторный поиск (pgvector), наблюдения, сборка ContextPack. → Память

N

Namespace — изолированная база знаний в памяти. Память tenant — tenant:<tenant_id> и поддерево tenant:<tenant_id>:*. → Namespaces и доступ

O

Observation (наблюдение) — сырой факт, записываемый в память (observations.write), с источником и scope.

OpenFGA — движок отношений, на котором работает policy-service; наружу не публикуется.

Origin — происхождение задачи в work graph (откуда она возникла).

Outbox — таблица исходящих событий, которые worker доставляет с повторами и экспоненциальной задержкой (CP_OUTBOX_*).

P

Package (пакет каталога) — версионируемый набор объектов каталога (типы задач, шаблоны, роли, capabilities, skills) в packages/, который bootstrap приводит в Control Plane. → Пакеты каталога

PAT (Platform Access Token) — долгоживущий credential человека или агента в IAM с потолком scopes и списком audiences. Сам как Bearer не предъявляется — только обменивается на access token. → Credentials и PAT

PDP / PEP — Policy Decision Point (policy-service, решает) и Policy Enforcement Point (resource service, применяет решение). Режим ядра — CP_AUTHZ_MODE.

Permission (право) — плоская строка прав Control Plane (tasks.read, tasks.claim, admin …), хранится в binding. → Права и scopes

platform-api — шлюз панели платформы (platform-core): вход через Keycloak, федерация identity в IAM, проксирование к resource services (/api/v1/services/{service}). → Шлюз platform-api

Principal — участник: human, agent, service в Control Plane; human, agent, service_account, workload в IAM. → Tenants и principals

Profile (профиль compose) — группа сервисов compose.yml, включаемая флагом --profile (core, edge, platform, fleet …). → Сервисы и порты

Project profile — проектная надстройка над workspace: шаблон, конфигурация по ревизиям, governance, представления.

R

Reconcile (сверка снимков) — приведение памяти к снимку источника целиком; выполняется только identity ядра.

Resource service — сервис, который проверяет чужие токены и сам решает о доменных правах (Control Plane, memory-service, policy-service, entitlement-service, notification-service).

Role (роль) — организационная роль Control Plane (не даёт прав), роль policy-service (набор действий) или роль realm Keycloak. → Права и scopes

Run — одна попытка исполнения задачи под claim; статусы running, succeeded, failed, cancelled, suspended. Несёт actions, checkpoints, артефакты, бюджет длительности.

Run action — зафиксированное действие внутри run (например, tool.<имя> на каждый вызов инструмента агента), started → finish.

Run control — управляющее сообщение живому run: queue, steer, redirect, request_cancel, force_cancel; подтверждается исполнителем.

Runner — хост и демон (control-plane-agent), который берёт назначенные задачи и исполняет их адаптером. → Агенты и runner

S

Scope — единица потолка полномочий токена с префиксом audience (control-plane:write, memory:read). Сужает права, никогда не расширяет. → Права и scopes

Scope ceiling (потолок scopes) — максимальный набор scopes, который credential (PAT, service account) может запросить при обмене.

SCIM — протокол provisioning пользователей и групп из внешнего каталога в IAM (audience iam-scim).

Service account — principal-сервис в IAM с client credentials; PAT не получает. → Service accounts

Session (сессия харнесса) — аренда присутствия харнесса (CP_SESSION_TTL_SECONDS), внутри которой берутся claims.

Shadow mode — CP_AUTHZ_MODE=shadow: решает локальная проверка, PDP спрашивается параллельно, расхождения пишутся в журнал.

Skill — версионированная единица исполнения с контрактом (входы, выходы, протокол http/local/mcp, побочные эффекты, риск, идемпотентность). → skill-sdk

Skill invocation (вызов skill) — запрос ядру исполнить версию skill (skills.invoke); исполнитель берёт вызов в аренду.

Status category (категория статуса) — единственный словарь статусов, на который опирается ядро: backlog, active, blocked, terminal_success, terminal_cancelled. Ключи статусов задаёт тип задачи. → Типы задач и статусы

T

Task (задача, work item) — единица работы Control Plane; тип задачи определяет статусы, поля и исполнение. → Модель работы

Task relation (связь задач) — parent, blocks, depends_on, spawned_by, related_to; blocks и depends_on влияют на готовность (task_not_ready).

Task type (тип задачи) — версионированное описание вида работы: жизненный цикл, схема полей, исполнение, критерии приёмки по умолчанию (например coding-task и devops пакета selfdev). → Типы задач и статусы

Tenant — изолированная организация. В IAM и Control Plane у новой инсталляции единый UUID tenant. → Tenants и principals

Transcript (трасса прогона) — артефакт transcript с лентой рассуждений и вызовов инструментов агента (без thinking, с редакцией путей и credential). → Трасса прогонов

W

Work graph — граф работы: цели, задачи, связи, origin, acceptance и evidence.

Worker — процесс control-plane-worker: outbox, отложенные исходы approvals, фоновые задачи ядра.

Workspace — узел иерархии организации работы внутри tenant; имеет тип (allowedChildTypes), может нести project profile.

А–Я

Агент — principal вида agent: автономный исполнитель с собственным PAT и binding без human-only прав.

Бюджет run — предельная длительность run (maxDurationSeconds); превышение — budget_exceeded.

Вертикальный пакет — предметный продукт поверх ядра, использующий общие Control Plane, IAM и память, но свои API и audience. → Вертикальные пакеты

Дело — экземпляр процесса: данные, стадии, таймеры, журнал решений и исход; в базе знаний — узел case. → Процессы

Оператор — человек, ведущий работу в Control Plane через MCP-плагин, Human Harness или консоль. → Работа оператора

Потолок — см. Scope ceiling.

Производственный календарь — объект каталога вида Calendar: рабочие и нерабочие дни по годам для cal.* в выражениях.

Процесс — объект каталога вида Process: стадии, шаги, сроки, согласования и проекция в базу знаний; исполняет ядро. → Процессы

Суперпроект — репозиторий верхнего уровня: компоненты подключены git-сабмодулями плоско в корне, плюс compose.yml, .env.example, Makefile, deploy/, packages/, tools/.

См. также