Skill v1.0.2
currentAutomated scan100/1003 files
version: "1.0.2" name: role-info description: Компактная сводка прав роли 1С из Rights.xml — объекты, права, RLS, шаблоны ограничений. Используй для аудита прав — какие объекты и действия доступны, ограничения RLS argument-hint: <RightsPath> allowed-tools:
- Bash
- Read
/role-info — анализ роли 1С
MCP routing
- Preferred path: use MCP
unicatoolunica.role.info;unicaowns XML/JSON DSL work and refreshes related workspace caches after mutations. - Do not call internal MCP/CLI adapters directly. They are hidden behind
unicaand synchronized by the orchestrator. - Execution path: call MCP
unicatoolunica.role.info; skill-local operation scripts are not part of the workflow. - For mutating operations, pass
dryRun: falseonly when the user explicitly requested the change; otherwise keep the default dry run.
Парсит Rights.xml роли и возвращает права типизированными данными в data (ADR-0023): объекты сгруппированы по виду, разрешённые и запрещённые права приходят одинаково, без флага-переключателя.
Использование
/role-info <RightsPath>
RightsPath — путь к файлу Rights.xml роли (обычно Roles/ИмяРоли/Ext/Rights.xml).
MCP вызов
{"jsonrpc": "2.0","method": "tools/call","params": {"name": "unica.role.info","arguments": {"cwd": "<workspace>","RightsPath": "<path>"}}}
Параметры
| Параметр | Обязательный | Описание | |
|---|---|---|---|
RightsPath | да | Путь к Rights.xml роли |
ShowDenied, Limit и Offset сняты: запрещённые права теперь приходят всегда, а пагинация резала печатные строки, которых больше нет.
Поля data
| Поле | Что содержит | |
|---|---|---|
name, synonym | Имя роли и синоним либо null | |
support | Поддержка роли: notSupported, extension, removed или supported со счётчиками объектов | |
defaults | Атрибуты корня: права новым объектам, реквизитам и независимость прав подчинённых | |
allowed, denied | Группы по виду объекта: kind, затем objects с именем и списком прав | |
allowed[].objects[].rights[] | name права и restricted — ограничено ли оно RLS | |
totals | Сколько прав разрешено и сколько запрещено | |
restrictedObjects | Объекты с ограничением на уровне записей | |
templates | Шаблоны ограничений роли |
Поддержка читается из Ext/ParentConfigurations.bin. Для роли поставщика на замке сначала фиксируй release-support решение, а не меняй права напрямую.
Аудит запрещённых прав
Запрещённые права лежат в data.denied рядом с разрешёнными, поэтому пустой список означает «их нет», а не «их не запросили».
{"jsonrpc": "2.0","method": "tools/call","params": {"name": "unica.role.info","arguments": {"cwd": "<workspace>","RightsPath": "<path>"}}}