الحوكمة: الصلاحيات والتدقيق

حوكمة كاملة: صلاحيات دقيقة، سجل تدقيق، وتحكم في الوصول.

الصلاحيات

الصلاحيةالمعنى
*كل شيء
read:allكل صلاحيات القراءة
secrets:readقراءة الأسرار
secrets:writeإنشاء/تعديل الأسرار
secrets:deleteحذف الأسرار
projects:read/writeإدارة المشاريع
environments:read/writeإدارة البيئات
audit:readقراءة سجل التدقيق
export / importالتصدير / الاستيراد
internal/models/permissions.go

سجل التدقيق

bash
1atc audit list
2atc audit list --json

كل عملية تُسجّل: مَن (user_id) · متى · من أي IP (source_ip) · ماذا (action) · نجح أو لا (success).

إدارة المستخدمين

bash
1atc users list
2atc users list --json

إنشاء مسؤول / حساب خدمة / إيقاف / حذف: من الواجهة (Users).