refactor: 移除独立 hub/proxy/executor/gateway crate,统一为 gateway tunnel 架构

- 删除 aether-hub、aether-proxy 独立项目及其 Dockerfile/配置
- 删除 crates/aether-executor 和 crates/aether-gateway 全部模块
- 新增 apps/ 目录作为应用入口
- 将 hub 概念重构为 gateway tunnel transport
- 将 executor 重构为 execution runtime
- 新增 tunnel.rs 合约定义和 testkit tunnel/execution_runtime 模块
- 更新 Python 服务层和测试适配新架构命名
This commit is contained in:
fawney19
2026-04-03 14:59:58 +08:00
parent ddf18fed9a
commit 8f26e1a31f
983 changed files with 103097 additions and 105836 deletions
@@ -0,0 +1,134 @@
use super::*;
#[test]
fn classifies_admin_security_blacklist_add_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/blacklist"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::POST, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("blacklist_add"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_blacklist_remove_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/blacklist/1.2.3.4"
.parse()
.expect("uri should parse");
let decision = classify_control_route(&http::Method::DELETE, &uri, &headers)
.expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("blacklist_remove"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_blacklist_stats_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/blacklist/stats"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::GET, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("blacklist_stats"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_blacklist_list_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/blacklist"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::GET, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("blacklist_list"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_whitelist_add_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/whitelist"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::POST, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("whitelist_add"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_whitelist_remove_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/whitelist/1.2.3.4"
.parse()
.expect("uri should parse");
let decision = classify_control_route(&http::Method::DELETE, &uri, &headers)
.expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("whitelist_remove"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_whitelist_list_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/whitelist"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::GET, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("whitelist_list"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}