feat: 添加管理员权限控制系统及完整单元测试

本次提交为 pyfileserv 引入了完整的管理员角色访问控制系统，
实现了对用户管理功能的细粒度权限控制。

主要变更：
- UserStore 和 DatabaseUserStore 新增 is_admin 字段支持
- 仅管理员用户可访问 /admin 用户管理页面
- 管理员可创建、删除用户，修改密码，管理其他用户的管理员身份
- CLI 新增 'user admin' 命令，增强 'user create' 和 'user list'
- 前端根据用户权限动态显示/隐藏管理菜单
- 后端 API 端点实施严格的管理员权限检查（返回 403）
- 新增 84 个全面的单元测试，覆盖 5 个测试文件
- 更新文档（README、CHANGELOG）

安全性：
- 前后端双重权限验证
- 所有管理员操作需要明确的管理员身份
- 详细的审计日志记录未授权访问尝试
- 向后兼容：现有用户默认为非管理员

修改的文件：
- src/file_server/__init__.py: 版本号更新为 0.9.7
- src/file_server/auth.py: UserStore 添加 is_admin 支持
- src/file_server/db.py: DatabaseUserStore 添加 is_admin 列和方法
- src/file_server/admin_handlers.py: 所有处理器添加权限检查
- src/file_server/handlers.py: 传递 is_admin 给模板渲染器，XMind 元数据版本更新
- src/file_server/templates.py: 条件显示管理链接
- src/file_server/cli.py: 新增 admin 命令
- pyproject.toml: 版本号更新为 0.9.7
- CHANGELOG.md: 添加 v0.9.7 发布说明
- README.md: 更新功能和使用文档

新增测试文件：
- tests/test_admin_auth.py (15 个测试)
- tests/test_admin_db.py (13 个测试)
- tests/test_admin_handlers.py (20 个测试)
- tests/test_admin_cli.py (19 个测试)
- tests/test_admin_templates.py (17 个测试)
- tests/quick_test_admin.py
- tests/ADMIN_TESTS_README.md

迁移说明：
PostgreSQL 用户应运行：
  ALTER TABLE users ADD COLUMN IF NOT EXISTS is_admin BOOLEAN DEFAULT FALSE;

JSON 存储用户无需迁移 - 通过设计实现向后兼容。
