CI 命令网关新增用户 ID 白名单,种子授权 4 位贡献者
值得精读,尤其适合管理开源仓库 CI 命令权限的团队。两个设计决策值得借鉴:①授权身份绑定 GitHub 稳定数字 ID 而非 login,避免用户名变更导致权限漂移;②每个 tier 独立白名单,且 `/clear-labels` 这类涉及 CI 策略的操作始终要求实时 write/admin,体现最小权限原则。建议后续补强 v4 的 `users` 条目 schema 校验与缺键错误测试,弥补删除 `_validate_user_ids` 后的校验空档。