0.11.3: 旗舰版第四轮完善(统一审批中心/工具治理/平台环境变量/数字员工入口/个人渠道/报表多维/租户配额)
- 统一审批中心:模型/资源/渠道/工具四类申请聚合审批,通过自动开通 (marketplace 安装/渠道授权),outbox 双向站内信;门户可发起/撤回。 - 工具治理:rate_limit_rpm(固定窗口原子 upsert,多实例共享)+ approval_required (首次调用自动发起审批,批准前一律拒绝)。 - 平台环境变量:平台级注入 skill/MCP 运行时,个人可覆盖;系统管理员可写。 - 数字员工会话入口:门户列表/对话/调用记录,复用用户运行时凭据。 - 个人渠道:webhook 入站令牌 SHA-256 摘要 + constant-time 校验,绑定已批准 模型,用量归属用户 Key。 - 报表多维:工具调用/审批授权/安全事件三组统计端点与页面。 - 租户配额:部门 Key/月 Token 上限,运行时凭据开通强制校验,概览展示用量。 - 迁移 000042-000045;修复渠道空 API Key NOT NULL 违约与 inet 扫描; 25 包测试通过,前后端构建通过,端到端验证完成。
This commit is contained in:
@@ -191,3 +191,24 @@ MinIO 对象存储与管理端/个人文件仓库;pgvector + Ollama(bge-m3)
|
||||
需企业开放平台应用凭据完成冒烟。
|
||||
- 多租户数据隔离重构:当前以部门(tenant_id)为租户维度,跨租户物理隔离(独立 schema/库)
|
||||
需明确部署形态后实施。
|
||||
|
||||
## 九、0.11.3 完成情况(2026-08-13 第四轮完善)
|
||||
|
||||
| 功能 | 状态 | 说明 |
|
||||
|---|---|---|
|
||||
| 统一审批中心 | ✅ | 模型/资源/渠道/工具四类申请统一审批,通过自动开通,双向站内信 |
|
||||
| 工具治理 | ✅ | 工具限流(RPM 固定窗口)+ 审批标记,端到端验证 |
|
||||
| 平台环境变量 | ✅ | 平台级注入,个人可覆盖 |
|
||||
| 数字员工会话入口 | ✅ | 门户列表/对话/调用记录 |
|
||||
| 个人渠道 | ✅ | 个人 Webhook 渠道绑定已批准模型,令牌轮换 |
|
||||
| 报表多维统计 | ✅ | 工具/审批/安全事件维度 |
|
||||
| 租户配额 | ✅ | 部门 Key/月 Token 上限 + 概览展示 |
|
||||
|
||||
剩余依赖外部条件项:
|
||||
|
||||
- 企微/钉钉/飞书真实平台联调(扫码登录与渠道):协议已实现且单测覆盖,
|
||||
需企业开放平台应用凭据完成冒烟。
|
||||
- 多租户物理隔离(独立 schema/库):当前以部门(tenant_id)为租户维度的
|
||||
逻辑隔离 + 配额管控已完成,物理隔离需明确部署形态后实施。
|
||||
- 智能体节点远程安装/任务下发:节点登记/心跳/路由预览已完成,远程安装
|
||||
与真实节点执行需部署 Agent 环境后验收。
|
||||
|
||||
Reference in New Issue
Block a user