0.11.4: 旗舰版第五轮完善(智能体节点任务下发/个人智能体安全策略)
- 节点任务:管理端向节点池下发(Prompt/HTTP/MCP/Skill/数字员工/自定义), 指定节点或池路由,认领 SKIP LOCKED + 15 分钟租约,认领令牌防重放上报, 失败 30s×次数退避重入队,达上限 failed,支持取消/重试,完成与失败站内信。 - 个人智能体安全策略:auto_approve_tools 跳过个人调用审批门; rate_limit_multiplier 按 (tool,user) 独立窗口放宽个人限流(全局额度不受影响)。 - 修复存量缺陷:/v1/agent/nodes/ 未挂 publicMux,节点心跳/认领端点在部署 拓扑下不可达。 - 迁移 000046;任务全链路集成测试连真实库通过,HTTP 端到端验证 (下发→认领→伪造令牌拒绝→上报→succeeded,列表不泄露认领令牌); 25 包测试通过,前后端构建通过。
This commit is contained in:
+28
@@ -85,3 +85,31 @@ copying the bundle to a deployment host.
|
||||
- 个人渠道令牌只存 SHA-256 摘要、仅创建/轮换时显示一次,校验走
|
||||
constant-time 比较;渠道代码全局唯一。
|
||||
- 平台环境变量与个人变量同用 AES-256-GCM 加密,管理端仅系统管理员可写。
|
||||
|
||||
## 0.11.4 — 旗舰版第五轮完善
|
||||
|
||||
发布时间:2026-08-13
|
||||
|
||||
新增功能:
|
||||
|
||||
- **智能体节点任务下发**(迁移 000046):管理端「安全与审计 → 节点任务」向节点池
|
||||
下发任务(Prompt/HTTP/MCP/Skill/数字员工/自定义),支持指定节点或池路由、
|
||||
最大尝试次数;节点经令牌认证后 `POST /v1/agent/nodes/{code}/tasks/claim`
|
||||
按 FIFO 认领(SKIP LOCKED 防多节点重复认领),执行后凭认领令牌上报结果
|
||||
(`/tasks/{id}/complete`,防重放/防串扰);失败按 30s×次数退避自动重入队,
|
||||
达上限标记 failed;支持取消排队任务与失败重试;完成/失败经站内信通知管理员。
|
||||
- **个人智能体安全策略**:门户「账号安全」新增智能体安全策略——个人工具
|
||||
自动审批(个人凭据调用需审批工具时不再拦截)与个人限流倍数(个人调用
|
||||
按 (tool,user) 独立窗口放宽限流,默认倍数 1);运行时治理即时生效。
|
||||
- 修复: `/v1/agent/nodes/` 从未挂载 publicMux(心跳端点在部署拓扑下不可达,
|
||||
0.11.0 存量缺陷)。
|
||||
|
||||
迁移:000046_agent_tasks(共 46 个迁移)。
|
||||
|
||||
安全要点:
|
||||
|
||||
- 任务认领 SKIP LOCKED + 15 分钟认领租约;上报必须携带认领令牌,伪造/复用
|
||||
一律拒绝;认领令牌仅认领响应返回,管理端列表/详情不回传。
|
||||
- 节点令牌沿用心跳同一套 SHA-256 + constant-time 校验,未知节点与错误令牌
|
||||
返回同一错误,不泄露节点存在性。
|
||||
- 个人限流按 (tool_id, portal_user_id) 独立窗口计数,个人倍数不影响全局额度。
|
||||
|
||||
Reference in New Issue
Block a user