LLMGuardX Dev
|
8000bccde3
|
0.11.6: 渠道权限管控(部门范围 + 用户级授权)
- 迁移 000047:channels.department_ids(空=全局) + channel_grants 用户级授权
(source=manual/approval 区分来源)。
- 管理端:渠道部门范围配置 + 授权管理(列表/授予/撤销);渠道列表显示范围。
- 门户:我的渠道端点(/api/v1/portal/channels)按部门可见或明确授权返回,
「个人渠道」页新增可使用渠道区(授权方式标识)。
- 审批流:资源申请中的渠道类型通过后自动写 channel_grants(source=approval),
取代'批准记录即授权'的弱语义。
- 端到端验证:部门隔离(demo 无部门看不到)→手动授予→可见→撤销→不可见;
审批通过自动授权。修复 JOIN 列歧义与 uuid/text 比较。
|
2026-08-13 15:03:39 +08:00 |
|
LLMGuardX Dev
|
e31cc54b8e
|
0.11.2: 旗舰版第三轮完善(通用聊天/企微钉钉飞书扫码登录/个人安全策略)
- 门户通用聊天:选择已批准模型直接对话,审批通过后自动开通用户级运行时
API Key(加密落库,限额取批准值),聊天经受管网关统一认证/限流/配额/审计;
会话哈希链完整性 + busy 租约防并发,失败不落库。
- 扫码登录:identity_providers 扩展 wecom/dingtalk/feishu,管理端配置
(AppID/AppSecret/AgentID/回调/自动开户/默认部门),登录页自动展示;
one-time state 防 CSRF,provider_uid 全局唯一防多账号绑定,平台端点
固定公网 URL 复用 public-only 拨号。
- 个人安全策略:账号安全页(登录设备管理/吊销非当前会话/登录提醒开关/
扫码绑定解绑),登录成功发布 security.login_detected 事件按偏好落站内信
(新增 security 类别),会话索引只存令牌摘要并惰性清理。
- 迁移 000038-000041;修复 social update 参数越界/凭据回读/路由挂载缺失;
全量测试 25 包通过,前端 admin/portal 构建通过,端到端验证完成。
|
2026-08-13 12:53:38 +08:00 |
|