Бизнес-операции

Доступ клиента

Предпросмотр рабочего пространства арендатора. Поверхность показывает, что потенциально видно клиенту согласно проекции Account Layer.

Projection onlyAuth not connected

Панель владельца · параметры предпросмотра

Локальные demo-переключатели. Ни identity, ни enforcement не меняются.

Арендатор

Роль предпросмотра

Идентификаторы (owner-side)

tenant_demo_masterpro

customer_demo_masterpro

Ссылки выше — owner-инструменты и находятся вне клиентской поверхности: внутри предпросмотра они клиенту не проецируются.

Preview only — изоляция арендаторов и authorization enforcement не подключены. Переключение арендатора и роли меняет только локальную demo-проекцию.

Клиентская поверхность (mock)

МастерPRO

Роль: OwnerProjection only

Назначенные ресурсы

3

Demo projection

Доступные модули

3

По роли (demo)

Тариф

Agent

Read-only projection

Запуски в проекции

3

Только собственные (demo)

Организация

Организация

МастерPRO

tenant_id

tenant_demo_masterpro

Роль предпросмотра

Owner

Рабочее пространство

workspace-placeholder-01

Onboarding

В процессе (demo)

Поддержка

Стандартная (demo)

Доступные возможности

Проекция capability для выбранной роли. Enforcement не подключён.

Factory access: AllowedAgent Registry read: AllowedAgent release: Owner approval requiredEvidence read: Owner approval requiredMembership management: AllowedTeam module: PlannedIntegrations: Disabled

Клиенту видно

Состав безопасной проекции.

Назначенные агенты и ресурсы

Ссылки на ресурсы, назначенные этому tenant в Account Layer.

Разрешённые модули

Только те модули, которые допускает projection capability.

Проекция собственных запусков

Статусы своих запусков без внутреннего workflow фабрики.

Безопасное evidence

Сводка проверки, версия и digest-плейсхолдер.

Сводка собственной подписки

План и дата продления — read-only, без счетов и реквизитов.

Поддержка

Контакт поддержки и локальная форма обращения.

Скрыто от клиента

Concealment-модель Account Layer.

Owner Control Plane

Панель управления платформой не проецируется клиенту.

Другие арендаторы

Данные и ресурсы других tenant вне границы проекции.

Secrets и ключи

Токены, подключения и учётные данные не отображаются.

Raw infrastructure

Очереди, воркеры, хранилища и сырые логи runtime.

Internal audit / governance

Внутренние findings, вердикты и gate-решения владельца.

Внутренние коммерческие заметки

Plant CRM, переговоры, условия и owner decisions по биллингу.

Role × capability projection

Семантика повторяет Account Layer. Отдельного policy engine нет.

CapabilityOwnerAdminOperatorViewer
Factory accessAllowedAllowedAllowedDisabled
Agent Registry readAllowedAllowedAllowedAllowed
Agent releaseOwner approval requiredOwner approval requiredDisabledDisabled
Evidence readOwner approval requiredOwner approval requiredDisabledDisabled
Membership managementAllowedAllowedDisabledDisabled
Team modulePlannedPlannedPlannedPlanned
IntegrationsDisabledDisabledDisabledDisabled

Projection only — enforcement не подключён. Entitlements (8 записей) остаются во владении Account Layer.

Границы поверхностей

  • Owner Workspace и Client Access Surface — две поверхности над одним каноническим контрактом.
  • Client Access Surface потребляет projection Account Layer и не владеет identity, auth, runtime или ресурсами.
  • Plant CRM клиенту не проецируется: это внутренняя система отношений платформы.
  • Billing проецируется клиенту только как read-only сводка подписки.
  • Customer Success и обращения принадлежат Plant CRM; клиенту проецируются только его собственные обращения.
  • Factory/Operator остаётся владельцем lifecycle задач, запусков и результатов.
  • Agent Registry не дублируется: назначенные агенты показываются по ссылке.
  • Tenant isolation и authorization enforcement не подключены — это визуальная проекция.

Клиентский аккаунт предпросмотра: МастерPRO · customer_demo_masterpro

Это owner-инструмент предпросмотра. Реальные сессии, impersonation, изоляция арендаторов и авторизация не подключены — данные демонстрационные.
AI Company Plant · Визуальный прототип на локальных demo-данных. Runtime, backend и внешние интеграции не подключены.