Polybot surfaces

Разделенные входы для admin и app.

Внутренние источники, divergence и recovery остаются только на admin side. Пользовательская поверхность живет отдельно и показывает только follower-side результат.

App surface

Product-facing shell

Показывает follower-side portfolio snapshot, позиции и безопасную историю исполнения без source identities.

Admin surface

Operator console

Содержит runtime health, source registry, execution review, divergence queue и repair workflows.

Общий токен для текущего временного access layer

Пока полноценного auth/subscription слоя нет, обе поверхности используют один и тот же `WEB_UI_SECRET` через `X-Polybot-Token`.

Поверхности `/app` и `/admin` публично открываются как shell, но data API все еще защищен этим токеном.