0.11.4: 旗舰版第五轮完善(智能体节点任务下发/个人智能体安全策略)

- 节点任务:管理端向节点池下发(Prompt/HTTP/MCP/Skill/数字员工/自定义),
  指定节点或池路由,认领 SKIP LOCKED + 15 分钟租约,认领令牌防重放上报,
  失败 30s×次数退避重入队,达上限 failed,支持取消/重试,完成与失败站内信。
- 个人智能体安全策略:auto_approve_tools 跳过个人调用审批门;
  rate_limit_multiplier 按 (tool,user) 独立窗口放宽个人限流(全局额度不受影响)。
- 修复存量缺陷:/v1/agent/nodes/ 未挂 publicMux,节点心跳/认领端点在部署
  拓扑下不可达。
- 迁移 000046;任务全链路集成测试连真实库通过,HTTP 端到端验证
  (下发→认领→伪造令牌拒绝→上报→succeeded,列表不泄露认领令牌);
  25 包测试通过,前后端构建通过。
This commit is contained in:
LLMGuardX Dev
2026-08-13 14:30:37 +08:00
parent 87c2b04174
commit d534865b33
16 changed files with 1082 additions and 15 deletions
+28
View File
@@ -85,3 +85,31 @@ copying the bundle to a deployment host.
- 个人渠道令牌只存 SHA-256 摘要、仅创建/轮换时显示一次,校验走
constant-time 比较;渠道代码全局唯一。
- 平台环境变量与个人变量同用 AES-256-GCM 加密,管理端仅系统管理员可写。
## 0.11.4 — 旗舰版第五轮完善
发布时间:2026-08-13
新增功能:
- **智能体节点任务下发**(迁移 000046):管理端「安全与审计 → 节点任务」向节点池
下发任务(Prompt/HTTP/MCP/Skill/数字员工/自定义),支持指定节点或池路由、
最大尝试次数;节点经令牌认证后 `POST /v1/agent/nodes/{code}/tasks/claim`
按 FIFO 认领(SKIP LOCKED 防多节点重复认领),执行后凭认领令牌上报结果
(`/tasks/{id}/complete`,防重放/防串扰);失败按 30s×次数退避自动重入队,
达上限标记 failed;支持取消排队任务与失败重试;完成/失败经站内信通知管理员。
- **个人智能体安全策略**:门户「账号安全」新增智能体安全策略——个人工具
自动审批(个人凭据调用需审批工具时不再拦截)与个人限流倍数(个人调用
按 (tool,user) 独立窗口放宽限流,默认倍数 1);运行时治理即时生效。
- 修复: `/v1/agent/nodes/` 从未挂载 publicMux(心跳端点在部署拓扑下不可达,
0.11.0 存量缺陷)。
迁移:000046_agent_tasks(共 46 个迁移)。
安全要点:
- 任务认领 SKIP LOCKED + 15 分钟认领租约;上报必须携带认领令牌,伪造/复用
一律拒绝;认领令牌仅认领响应返回,管理端列表/详情不回传。
- 节点令牌沿用心跳同一套 SHA-256 + constant-time 校验,未知节点与错误令牌
返回同一错误,不泄露节点存在性。
- 个人限流按 (tool_id, portal_user_id) 独立窗口计数,个人倍数不影响全局额度。