DS12 — Kết nối đối tác bên ngoài: thực thể Gitea, GitCover.IdP, API/MCP
Yếu tố kích hoạt S7
Một chủ doanh nghiệp/doanh nghiệp vừa và nhỏ không chỉ chuyển giao tài liệu — trong thực hiện dự án (ví dụ: GDT, GitCover Developer Tooling trong thời hạn thực hiện một đơn hàng), các bên ngoài (khách hàng, bên đặt hàng, Co-Worker) cần quyền truy cập vào diễn tiến quy trình và các bằng chứng: Những cột mốc nào đã hoàn thành? Những tài liệu nào đã được ký? Lịch sử chứng từ và chữ ký được ghi nhận chống sửa đổi như thế nào?
Cách làm truyền thống của doanh nghiệp vừa và nhỏ: Một thư mục PDF trên bộ lưu trữ đám mây, một tệp đính kèm chat, một chuỗi email — hoặc một gói đăng ký cổng thông tin dự án đắt tiền. Tất cả các phương án đều phá vỡ chuỗi bằng chứng mà Phần I/II đã xây dựng.
Các cấp độ mở rộng quy mô
Cách tiếp cận Git-repo cho phép chủ doanh nghiệp nhỏ mở rộng quy mô cùng một dịch vụ mà các đối tác của mình cần — qua ba cấp độ:
Offline-Paket"] --> B["Stufe 2
Gitea-Instanz
per Internet"] B --> C["Stufe 3
GitCover.IdP +
API/MCP"] style C fill:#e8eef7,stroke:#2c5282
Cấp độ 1 — Gói ngoại tuyến (không cần hạ tầng)
Gói container (DS10: *.gcpn.zip) được chuyển giao cho đối tác dưới dạng một tệp — tự xác minh, không cần máy chủ, không cần tài khoản. Đủ dùng cho các bằng chứng một lần (ví dụ: nghiệm thu một công trình theo hợp đồng).
Cấp độ 2 — Thực thể Gitea truy cập được qua Internet
Khi các bên ngoài cần truy cập thường xuyên, chủ doanh nghiệp sẽ mở thực thể Gitea của mình (hoặc một thực thể chuyên dụng) truy cập qua Internet — như có thể thấy qua ví dụ GCUV, nơi tập đoàn doanh nghiệp cung cấp các repo của mình lên Internet thông qua các thực thể Gitea riêng (git.gitcover.org / git.gitcover.de):
| Khía cạnh | Cách thực hiện |
|---|---|
| Kiểm soát truy cập | Gitea-Org/Teams (đối tác chỉ vào các repo vụ việc, không vào PII) |
| Góc nhìn bằng chứng | Container GCPN là chỉ mục quy trình (DS05): đối tác điều hướng đến các tài liệu đơn lẻ |
| Bằng chứng chữ ký | GVB/GCPN với ghi chú chữ ký — đối tác nhìn thấy chuỗi (SHA-256, Events, tham chiếu Facsimile) |
| Tính chống sửa đổi | Lịch sử Git vẫn nằm trong repo; đối tác có thể clone (dòng thời gian đầy đủ) |
Đối với chủ doanh nghiệp nhỏ: Một thực thể Gitea tốn một máy chủ nhỏ và chi phí bảo trì — không có gói đăng ký bản quyền theo từng người dùng. Kiểm soát truy cập dựa trên repo (Repo → Team → Member), ranh giới PII vẫn nằm trong thư mục gitignored (không nằm trong repo Internet).
Cấp độ 3 — GitCover.IdP, API/MCP
Đòn bẩy thực sự: GitCover.IdP (dự án nghiên cứu BSFZ) biến Git-repo thành một Identity Provider — việc truy cập được điều khiển qua các Claims (tenant_id, org_unit_id, mô hình PII hai tầng), còn API/MCP (Model Context Protocol) cung cấp cho đối tác quyền truy cập lập trình:
| Thành phần | Dịch vụ cho đối tác |
|---|---|
| GitCover.IdP | Xác thực + phân quyền qua Git-Claims (chỉ truy cập các repo vụ việc, PII vẫn bị loại trừ) |
| GitCover API | Truy xuất có cấu trúc: chỉ mục container, chuỗi chữ ký, manifest xác minh — không cần kiến thức Git |
| MCP | Đối tác tác nhân (đồng nghiệp AI của khách hàng) có thể truy vấn các vụ việc bằng máy — Guardrails qua các chính sách OPA/Rego |
| GCPN-Container | vẫn là tầng bằng chứng: Mọi chuyển đổi truy cập và trạng thái đều được neo bằng sha256 |
Chính ở đây, sức mạnh của cách tiếp cận Git-repo thể hiện: Tầng bằng chứng (container, sidecar, chuỗi SHA) vẫn giống hệt — dù đối tác đọc gói ngoại tuyến (cấp độ 1), điều hướng trong cổng Gitea (cấp độ 2) hay sử dụng bằng máy qua API/MCP (cấp độ 3). Chủ doanh nghiệp mở rộng quy mô giao diện, không phải bằng chứng — và vẫn giữ quyền kiểm soát đối với PII và quyền truy cập.
Hệ quả thực tiễn đối với doanh nghiệp vừa và nhỏ
| Tình huống | Cấp độ | Chi phí |
|---|---|---|
| Bằng chứng hợp đồng một lần cho một khách hàng | 1 | 0 (ZIP) |
| Thực hiện dự án liên tục với các Co-Worker (GDT) | 2 | máy chủ nhỏ + Gitea (OSS) |
| Đối tác có tác nhân AI riêng / tự động hóa | 3 | tích hợp IdP + API/MCP |
Các cấp độ có tính luỹ kế: Ai đã đạt đến cấp độ 3 vẫn tiếp tục cung cấp cấp độ 1 và 2. Chuỗi bằng chứng (Phần I/II) ở mọi cấp độ đều giống hệt nhau.
Đánh giá pháp lý
- Kiểm soát truy cập liên quan đến DSGVO (Art. 32 TOM): Ranh giới PII (các thư mục gitignored) vẫn được giữ — các bên ngoài chỉ nhận repo vụ việc.
- Các quy trình xử lý cho bên đặt hàng được bao phủ (nếu cần) qua các hợp đồng xử lý dữ liệu ủy thác (Art. 28 DSGVO) — các container ghi nhận các vụ việc làm bằng chứng.
- eIDAS không bị ảnh hưởng: Chuỗi chữ ký vẫn như cũ; tầng truy cập không phải là một phần của chữ ký.
Tham chiếu chéo
- GitCover.IdP — dự án nghiên cứu BSFZ
(
ORG-1-Partner/FY2026/BSFZ/): Gitea/GitCover làm Identity Provider - Phần IV (dự kiến) — vòng PII/GPG: Identity-Schemas, Trust Registry
- Trục 5: Cách thức thực hiện — mô hình Claim hai tầng
(
tenant_id/org_unit_id), Inlet-Pipeline - DS10 — gói container dưới dạng bản chuyển giao cấp độ 1
Ngày tạo: 260913 | Phần II, bài viết DS12 | Chuỗi: digital-signage