0.11.3: 旗舰版第四轮完善(统一审批中心/工具治理/平台环境变量/数字员工入口/个人渠道/报表多维/租户配额)
- 统一审批中心:模型/资源/渠道/工具四类申请聚合审批,通过自动开通 (marketplace 安装/渠道授权),outbox 双向站内信;门户可发起/撤回。 - 工具治理:rate_limit_rpm(固定窗口原子 upsert,多实例共享)+ approval_required (首次调用自动发起审批,批准前一律拒绝)。 - 平台环境变量:平台级注入 skill/MCP 运行时,个人可覆盖;系统管理员可写。 - 数字员工会话入口:门户列表/对话/调用记录,复用用户运行时凭据。 - 个人渠道:webhook 入站令牌 SHA-256 摘要 + constant-time 校验,绑定已批准 模型,用量归属用户 Key。 - 报表多维:工具调用/审批授权/安全事件三组统计端点与页面。 - 租户配额:部门 Key/月 Token 上限,运行时凭据开通强制校验,概览展示用量。 - 迁移 000042-000045;修复渠道空 API Key NOT NULL 违约与 inet 扫描; 25 包测试通过,前后端构建通过,端到端验证完成。
This commit is contained in:
@@ -454,3 +454,27 @@ PostgreSQL `text` 列拒绝写入 → 重试循环永远失败;inbox 的 Go `l
|
||||
SQL `$14`→`$13` 参数越界;update 返回视图未回读凭据导致 secret_configured
|
||||
显示失真;`/api/v1/portal/chat/` 与 `/api/v1/admin/social-providers` 挂载缺失;
|
||||
start/callback 用 provider code 而非 kind 查询。
|
||||
|
||||
# 追加:旗舰版功能完善第四轮(0.11.3,2026-08-13)
|
||||
|
||||
1. **统一审批中心**(迁移 000042):新增 `resource_access_requests`(资源/渠道申请)
|
||||
与 `tool_approval_requests`(工具审批);管理端审批中心聚合模型/资源/工具三类
|
||||
申请;通过后自动开通(marketplace 安装 / 渠道授权记录);outbox → 站内信
|
||||
通知申请人与管理员。
|
||||
2. **工具治理**:`tool_definitions` 增加 `rate_limit_rpm` 与 `approval_required`;
|
||||
限流用 `tool_rate_usage` 固定窗口原子 upsert(多实例共享额度,无竞态放大);
|
||||
审批标记工具在批准前执行一律拒绝并自动发起申请(部分唯一索引防重复),
|
||||
批准后立即可用。已端到端验证:拒绝→申请→审批→放行→RPM 超限。
|
||||
3. **平台环境变量**(迁移 000043):`platform_env_vars` 加密存储,运行时合并顺序
|
||||
平台→个人,个人可覆盖;管理端仅 `system:manage` 可写。
|
||||
4. **数字员工会话入口**:门户员工列表(部门可见或已安装)+ 对话 + 调用记录
|
||||
(经用户运行时 Key 归属)。
|
||||
5. **个人渠道**(迁移 000044):webhook 入站令牌 SHA-256 摘要落库、constant-time
|
||||
校验、仅创建/轮换时显示;入站经用户运行时凭据调受管网关,用量/审计归属
|
||||
用户 Key。已验证正确令牌放行、错误令牌拒绝。
|
||||
6. **报表多维**:工具调用/审批授权/安全事件三组端点
|
||||
(`/api/v1/admin/reports/{tools,approvals,security}`)。
|
||||
7. **租户配额**(迁移 000045):部门 Key/月 Token 上限,运行时凭据开通时强制
|
||||
校验;租户概览展示配额与当月用量。
|
||||
8. 修复:渠道 Save 空 API Key 时 `encrypted_api_key` NOT NULL 违约(空 bytea);
|
||||
安全报表 inet 列二进制扫描失败(`ip::text`)。
|
||||
|
||||
@@ -191,3 +191,24 @@ MinIO 对象存储与管理端/个人文件仓库;pgvector + Ollama(bge-m3)
|
||||
需企业开放平台应用凭据完成冒烟。
|
||||
- 多租户数据隔离重构:当前以部门(tenant_id)为租户维度,跨租户物理隔离(独立 schema/库)
|
||||
需明确部署形态后实施。
|
||||
|
||||
## 九、0.11.3 完成情况(2026-08-13 第四轮完善)
|
||||
|
||||
| 功能 | 状态 | 说明 |
|
||||
|---|---|---|
|
||||
| 统一审批中心 | ✅ | 模型/资源/渠道/工具四类申请统一审批,通过自动开通,双向站内信 |
|
||||
| 工具治理 | ✅ | 工具限流(RPM 固定窗口)+ 审批标记,端到端验证 |
|
||||
| 平台环境变量 | ✅ | 平台级注入,个人可覆盖 |
|
||||
| 数字员工会话入口 | ✅ | 门户列表/对话/调用记录 |
|
||||
| 个人渠道 | ✅ | 个人 Webhook 渠道绑定已批准模型,令牌轮换 |
|
||||
| 报表多维统计 | ✅ | 工具/审批/安全事件维度 |
|
||||
| 租户配额 | ✅ | 部门 Key/月 Token 上限 + 概览展示 |
|
||||
|
||||
剩余依赖外部条件项:
|
||||
|
||||
- 企微/钉钉/飞书真实平台联调(扫码登录与渠道):协议已实现且单测覆盖,
|
||||
需企业开放平台应用凭据完成冒烟。
|
||||
- 多租户物理隔离(独立 schema/库):当前以部门(tenant_id)为租户维度的
|
||||
逻辑隔离 + 配额管控已完成,物理隔离需明确部署形态后实施。
|
||||
- 智能体节点远程安装/任务下发:节点登记/心跳/路由预览已完成,远程安装
|
||||
与真实节点执行需部署 Agent 环境后验收。
|
||||
|
||||
Reference in New Issue
Block a user