WuKongIM Docs

稳定性与私有边界

运维、Debug、Bench 与 Manager 的发布范围。

编辑此页报告文档问题
Surface受众稳定性Operations OpenAPI
/healthz/readyzOperator稳定已发布
/metricsOperatorPrometheus 格式稳定已发布;响应不是 JSON
/top/v1/snapshotOperator不稳定已发布,但不承诺稳定兼容
/debug/*Operator不稳定、默认关闭否;只列内部接口和暴露风险
/bench/v1/*Agent / benchmark不稳定、默认关闭否;只列 Benchmark 私有合同
Manager 108 路由Operator私有运维合同不与 Product HTTP 合并
Node transportCluster internal不稳定兼容编号绝不伪装成 HTTP/OpenAPI
MCP / Agent CLIOperator / Agent闭集工具合同用工具表或 CLI 表,不用 OpenAPI

manager.auth_on=false 的真实行为

关闭 Manager 认证时,普通读写路由不会安装权限中间件,因此多数管理写入可直接到达 Handler。只有备份写入、恢复和 MCP 管理明确失败关闭;/mcp 使用独立 MCP Bearer。不要把关闭认证理解为只读模式。

Manager 除 /mcp 外会反射调用者 Origin(无 Origin 时为 *),因此必须位于隔离的管理网络并在外层终止 TLS。启用认证后,Manager JWT 与各路由 cluster.*:r|w 权限才生效;恢复要求精确 cluster.restore:w,通配权限不能替代。

这些页面是源码清单,不把私有或不稳定入口升级为兼容承诺。公共业务集成继续使用 Product HTTP,客户端实时协议继续使用 WKProto