KineGrant 一键授权服务（Windows 免安装版）
================================================

不需要装 Python，不需要命令行，三步就能跑。


第 1 步：双击 kinegrant-serve.exe
--------------------------------
- 会弹出一个黑色窗口，等它显示下面这行就说明成功了：

    KineGrant gate listening on http://127.0.0.1:8770

- 这个黑色窗口千万别关，关掉服务就停了。


第 2 步：用浏览器确认
--------------------
打开浏览器，地址栏输入：

    http://127.0.0.1:8770/health

看到里面有 "status":"ok" 就说明服务正常。


第 2.5 步：点一下看效果（强烈建议）
----------------------------------
双击本文件夹里的 demo.html，会打开一个网页。
点「运行『允许』演示」按钮，看到绿色「✓ 已授权」就说明整个流程跑通了；
再点「运行『拒绝』演示」，会看到红色「✕ 已拒绝」。
（前提：kinegrant-serve.exe 那个黑窗口还开着。）


第 3 步：改规则（想拦什么、允许什么）
----------------------------------
用记事本打开本文件夹里的 policy.json，照着里面的样子改：

    target    -> 允许操作哪个目标（门 / 机械臂 / 设备）
    assignee  -> 允许哪台机器（* 表示所有）
    action    -> 允许什么动作（open / close / move 等）
    constraint-> 额外条件（purpose=delivery、risk_tier=1）

改完保存即可，下一条请求立刻用新规则，不用重启。


怎么停？
--------
直接关闭那个黑色窗口即可。


安全提醒（务必看）
------------------
- 默认只在你自己的电脑上运行（127.0.0.1），外面的机器访问不到。
- 运行后会自动生成 keys 文件夹，里面是服务私钥，不要发人、不要上传。
- 这是开源实验草案，未做安全认证；接入真实高风险设备前请做独立安全评估。

完整英文/多语言教程见官网：https://kinegrant.com/deploy/
