0.11.4: 旗舰版第五轮完善(智能体节点任务下发/个人智能体安全策略)
- 节点任务:管理端向节点池下发(Prompt/HTTP/MCP/Skill/数字员工/自定义), 指定节点或池路由,认领 SKIP LOCKED + 15 分钟租约,认领令牌防重放上报, 失败 30s×次数退避重入队,达上限 failed,支持取消/重试,完成与失败站内信。 - 个人智能体安全策略:auto_approve_tools 跳过个人调用审批门; rate_limit_multiplier 按 (tool,user) 独立窗口放宽个人限流(全局额度不受影响)。 - 修复存量缺陷:/v1/agent/nodes/ 未挂 publicMux,节点心跳/认领端点在部署 拓扑下不可达。 - 迁移 000046;任务全链路集成测试连真实库通过,HTTP 端到端验证 (下发→认领→伪造令牌拒绝→上报→succeeded,列表不泄露认领令牌); 25 包测试通过,前后端构建通过。
This commit is contained in:
@@ -478,3 +478,21 @@ PostgreSQL `text` 列拒绝写入 → 重试循环永远失败;inbox 的 Go `l
|
||||
校验;租户概览展示配额与当月用量。
|
||||
8. 修复:渠道 Save 空 API Key 时 `encrypted_api_key` NOT NULL 违约(空 bytea);
|
||||
安全报表 inet 列二进制扫描失败(`ip::text`)。
|
||||
|
||||
# 追加:旗舰版功能完善第五轮(0.11.4,2026-08-13)
|
||||
|
||||
1. **智能体节点任务下发**(迁移 000046 + `internal/agentnode/tasks.go`):
|
||||
任务表 `agent_tasks`(类型/载荷/池路由/重试/认领令牌/结果);认领用
|
||||
`FOR UPDATE SKIP LOCKED` 保证多节点并发互斥,15 分钟租约;上报凭认领令牌
|
||||
校验(伪造/重放拒绝),失败按 30s×attempts 退避重入队,达 max_attempts 标记
|
||||
failed;取消仅限排队中,失败任务可重试;事件经 outbox → 站内信。
|
||||
2. **个人智能体安全策略**(`portal_agent_policies`):auto_approve_tools 跳过
|
||||
个人调用的审批门;rate_limit_multiplier 按 (tool,user) 独立窗口放宽个人
|
||||
限流;`tool_rate_usage` 主键扩展为 (tool_id, portal_user_id, window_start),
|
||||
全零 UUID 为全局窗口哨兵。
|
||||
3. **修复存量缺陷**:`/v1/agent/nodes/` 未挂 publicMux,节点心跳/认领端点
|
||||
在部署拓扑下全部不可达;已挂载并端到端验证。
|
||||
4. 验证:任务全链路集成测试 `TestAgentTaskPostgreSQLLifecycle` 连真实库通过
|
||||
(下发→认领→伪造令牌拒绝→成功/失败上报→退避重试→达上限→取消冲突→重试);
|
||||
HTTP 端到端:下发→认领(返回认领令牌)→上报→succeeded,管理端列表不泄露
|
||||
认领令牌;任务完成站内信已验证。
|
||||
|
||||
Reference in New Issue
Block a user