机器可读的完整契约:OpenAPI 3.1 YAML
GET /health/liveGET /health/readyGET /admin/v1/dashboard 分页运维快照POST /admin/v1/enrollment-tokens 创建一次性节点注册令牌GET/PUT/DELETE /admin/v1/nodes 查询、编辑与安全撤销节点GET /admin/v1/certificates 分页读取主控源站与节点证书生命周期GET/POST/PUT/DELETE /admin/v1/partner-keys 管理销售平台凭据及安全轮换GET/POST /admin/v1/commercial-services 商业服务、设备详情与紧急暂停/恢复GET /admin/v1/usage-events 顺序读取计费事件GET /admin/v1/network-audit 按会话、访问目标或出口连接直接查询;域名会兼容匹配 VPN 出口位置的当前解析 IP,解析 IP 命中会标注需复核;查询操作自动留痕POST /partner/v1/services 幂等创建商业服务GET /partner/v1/services/{service_id} 查询权益与账期用量POST /partner/v1/services/{service_id}/{action} 激活、暂停、恢复或终止POST /partner/v1/services/{service_id}/change-plan 变更套餐权益POST /partner/v1/services/{service_id}/renew 设置绝对账期GET/POST/DELETE /partner/v1/services/{service_id}/devices 客户设备与节点配置POST /partner/v1/reconciliation 批量对账POST /agent/v2/enroll 一次性注册POST /agent/v2/heartbeat 签名心跳GET /agent/v2/desired-state 获取主控签名状态POST /agent/v2/usage-events 上报计量POST /agent/v2/audit-events 上报受控审计事件Admin 写操作使用账户会话与 CSRF;Partner 写操作使用带权限和 IP 白名单的 Token 与 Idempotency-Key;Agent v2 使用 Ed25519 签名。字段、分页参数、错误码和请求示例以 OpenAPI 契约为准。