Feat v0.9.3 team user roles
All checks were successful
CI/CD / detect-changes (pull_request) Successful in 4s
CI/CD / test-runners (pull_request) Has been skipped
CI/CD / e2e-smoke (pull_request) Has been skipped
CI/CD / test-frontend (pull_request) Successful in 5s
CI/CD / test-go-pg (pull_request) Successful in 2m49s
CI/CD / test-sqlite (pull_request) Successful in 2m57s
CI/CD / build-and-deploy (pull_request) Successful in 1m19s

Promote team roles to a kernel primitive with many-to-many support.
Users can now hold multiple roles within a team simultaneously.

- Migration 016: team_user_roles table (both dialects)
- 6 new TeamStore methods (AddUserRole, RemoveUserRole, ListUserRoles,
  GetMemberRoles, HasRole, RemoveAllUserRoles)
- RequireRole() middleware with OR semantics and system admin bypass
- 3 new handler endpoints for member role CRUD
- Manifest requires_roles field (advisory for v0.9.3)
- Starlark teams module: get_member_roles(), has_role()
- Team-admin UI: role badge chips + assignment dropdown
- Fixed pre-existing SDK auto-unwrap bug in loadRoles
- 10 new tests

Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-04-03 15:22:37 +00:00
parent 0cae963480
commit 23dddae0c5
17 changed files with 852 additions and 12 deletions

View File

@@ -0,0 +1,17 @@
-- ==========================================
-- Armature — 016 Team User Roles (many-to-many)
-- ==========================================
CREATE TABLE IF NOT EXISTS team_user_roles (
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
team_id UUID NOT NULL REFERENCES teams(id) ON DELETE CASCADE,
user_id UUID NOT NULL REFERENCES users(id) ON DELETE CASCADE,
role VARCHAR(50) NOT NULL,
assigned_by UUID REFERENCES users(id) ON DELETE SET NULL,
assigned_at TIMESTAMPTZ DEFAULT NOW(),
UNIQUE(team_id, user_id, role)
);
CREATE INDEX IF NOT EXISTS idx_team_user_roles_team_user ON team_user_roles(team_id, user_id);
CREATE INDEX IF NOT EXISTS idx_team_user_roles_team ON team_user_roles(team_id);
CREATE INDEX IF NOT EXISTS idx_team_user_roles_user ON team_user_roles(user_id);

View File

@@ -0,0 +1,17 @@
-- ==========================================
-- Armature — 016 Team User Roles (many-to-many, SQLite)
-- ==========================================
CREATE TABLE IF NOT EXISTS team_user_roles (
id TEXT PRIMARY KEY,
team_id TEXT NOT NULL REFERENCES teams(id) ON DELETE CASCADE,
user_id TEXT NOT NULL REFERENCES users(id) ON DELETE CASCADE,
role TEXT NOT NULL,
assigned_by TEXT REFERENCES users(id) ON DELETE SET NULL,
assigned_at TEXT DEFAULT (datetime('now')),
UNIQUE(team_id, user_id, role)
);
CREATE INDEX IF NOT EXISTS idx_team_user_roles_team_user ON team_user_roles(team_id, user_id);
CREATE INDEX IF NOT EXISTS idx_team_user_roles_team ON team_user_roles(team_id);
CREATE INDEX IF NOT EXISTS idx_team_user_roles_user ON team_user_roles(user_id);