Cloudflare Workers
A cosa serve
Architecture Coffee usa un API Worker stateful rispetto a D1 e Queue e un MCP Worker stateless che accede all'API tramite Cloudflare Access. Non esiste un Worker per asset web.
Componenti che lo usano
L'API possiede autenticazione applicativa, autorizzazione, contratti JSON/plain text, workflow editoriali e messaging. Il MCP possiede soltanto il protocollo e la allowlist dei tool; non possiede D1, Queue o provider.
Dati e artefatti scambiati
JSON, plain text, messaggi Queue e payload email redatti attraversano i confini.
Autenticazione e autorizzazione
Cloudflare Access autentica; l'API applica permessi server-owned.
Cosa possiede il provider
Cloudflare possiede esecuzione, routing e stato delle versioni Worker.
Cosa possiede Architecture Coffee
Il repository possiede codice, contratti, policy e configurazione.
Operazioni automatiche, manuali e protette
CI esegue build e dry-run indipendenti senza distribuire. I deployment remoti sono operazioni manuali protette e separate dalle migrazioni D1.
Fallimenti e comportamento fail-closed
Binding, Access o versione incoerenti bloccano l'operazione.
Verifiche operative
Build, dry-run, health e versione sono le prove ammesse.
Riferimenti canonici
wrangler.jsonc, apps/mcp/wrangler.jsonc e i workflow operativi.