Files
LLMGuardX Dev 87c2b04174 0.11.3: 旗舰版第四轮完善(统一审批中心/工具治理/平台环境变量/数字员工入口/个人渠道/报表多维/租户配额)
- 统一审批中心:模型/资源/渠道/工具四类申请聚合审批,通过自动开通
  (marketplace 安装/渠道授权),outbox 双向站内信;门户可发起/撤回。
- 工具治理:rate_limit_rpm(固定窗口原子 upsert,多实例共享)+ approval_required
  (首次调用自动发起审批,批准前一律拒绝)。
- 平台环境变量:平台级注入 skill/MCP 运行时,个人可覆盖;系统管理员可写。
- 数字员工会话入口:门户列表/对话/调用记录,复用用户运行时凭据。
- 个人渠道:webhook 入站令牌 SHA-256 摘要 + constant-time 校验,绑定已批准
  模型,用量归属用户 Key。
- 报表多维:工具调用/审批授权/安全事件三组统计端点与页面。
- 租户配额:部门 Key/月 Token 上限,运行时凭据开通强制校验,概览展示用量。
- 迁移 000042-000045;修复渠道空 API Key NOT NULL 违约与 inet 扫描;
  25 包测试通过,前后端构建通过,端到端验证完成。
2026-08-13 13:41:22 +08:00

142 lines
4.5 KiB
Go

package portal
import (
"encoding/json"
"errors"
"net/http"
"strings"
"aigateway.local/core/internal/identity"
"aigateway.local/core/internal/platform/apiresponse"
)
type AdminHTTPHandler struct {
service *Service
identity *identity.Service
mux *http.ServeMux
}
func NewAdminHTTPHandler(service *Service, identityService *identity.Service) *AdminHTTPHandler {
h := &AdminHTTPHandler{service: service, identity: identityService, mux: http.NewServeMux()}
h.mux.HandleFunc("GET /api/v1/admin/models", h.models)
h.mux.HandleFunc("GET /api/v1/admin/model-requests", h.requests)
h.mux.HandleFunc("POST /api/v1/admin/model-requests/{id}/approve", h.decide("approved"))
h.mux.HandleFunc("POST /api/v1/admin/model-requests/{id}/reject", h.decide("rejected"))
h.mux.HandleFunc("GET /api/v1/admin/resource-requests", h.resourceRequests)
h.mux.HandleFunc("POST /api/v1/admin/resource-requests/{id}/approve", h.decideResource("approved"))
h.mux.HandleFunc("POST /api/v1/admin/resource-requests/{id}/reject", h.decideResource("rejected"))
return h
}
func (h *AdminHTTPHandler) ServeHTTP(w http.ResponseWriter, r *http.Request) { h.mux.ServeHTTP(w, r) }
func (h *AdminHTTPHandler) admin(w http.ResponseWriter, r *http.Request) (identity.Account, bool) {
a, err := h.identity.Authenticate(r.Context(), identity.KindAdmin, r.Header.Get("Authorization"))
if err != nil {
apiresponse.Error(w, 401, "登录状态无效")
return a, false
}
if !identity.HasPermission(a, identity.PermissionProviderRead) {
apiresponse.Error(w, 403, "缺少模型查看权限")
return a, false
}
return a, true
}
func (h *AdminHTTPHandler) models(w http.ResponseWriter, r *http.Request) {
if _, ok := h.admin(w, r); !ok {
return
}
items, err := h.service.Models(r.Context())
if err != nil {
portalError(w, err)
return
}
apiresponse.OK(w, items)
}
func (h *AdminHTTPHandler) requests(w http.ResponseWriter, r *http.Request) {
if _, ok := h.admin(w, r); !ok {
return
}
status := strings.TrimSpace(r.URL.Query().Get("status"))
if status != "" && status != "pending" && status != "approved" && status != "rejected" && status != "cancelled" {
apiresponse.Error(w, 400, "状态无效")
return
}
items, err := h.service.ModelRequests(r.Context(), "", status)
if err != nil {
portalError(w, err)
return
}
apiresponse.OK(w, items)
}
func (h *AdminHTTPHandler) decide(status string) http.HandlerFunc {
return func(w http.ResponseWriter, r *http.Request) {
a, ok := h.admin(w, r)
if !ok {
return
}
if !identity.HasPermission(a, identity.PermissionProviderManage) {
apiresponse.Error(w, 403, "缺少模型审批权限")
return
}
var input struct {
Note string `json:"note"`
}
decoder := json.NewDecoder(http.MaxBytesReader(w, r.Body, 1<<20))
if err := decoder.Decode(&input); err != nil && !errors.Is(err, http.ErrBodyReadAfterClose) {
apiresponse.Error(w, 400, "请求格式无效")
return
}
item, err := h.service.DecideModelRequest(r.Context(), r.PathValue("id"), status, input.Note, a.ID)
if err != nil {
portalError(w, err)
return
}
apiresponse.OK(w, item)
}
}
// resourceRequests 资源/渠道权限申请列表(审批中心)。
func (h *AdminHTTPHandler) resourceRequests(w http.ResponseWriter, r *http.Request) {
if _, ok := h.admin(w, r); !ok {
return
}
status := strings.TrimSpace(r.URL.Query().Get("status"))
if status != "" && status != "pending" && status != "approved" && status != "rejected" && status != "cancelled" {
apiresponse.Error(w, 400, "状态无效")
return
}
items, err := h.service.AdminResourceRequests(r.Context(), status)
if err != nil {
portalError(w, err)
return
}
apiresponse.OK(w, items)
}
// decideResource 审批资源/渠道申请;通过时自动开通。
func (h *AdminHTTPHandler) decideResource(status string) http.HandlerFunc {
return func(w http.ResponseWriter, r *http.Request) {
a, ok := h.admin(w, r)
if !ok {
return
}
if !identity.HasPermission(a, identity.PermissionProviderManage) {
apiresponse.Error(w, 403, "缺少资源审批权限")
return
}
var input struct {
Note string `json:"note"`
}
decoder := json.NewDecoder(http.MaxBytesReader(w, r.Body, 1<<20))
if err := decoder.Decode(&input); err != nil && !errors.Is(err, http.ErrBodyReadAfterClose) {
apiresponse.Error(w, 400, "请求格式无效")
return
}
item, err := h.service.DecideResourceRequest(r.Context(), r.PathValue("id"), status, input.Note, a.ID)
if err != nil {
portalError(w, err)
return
}
apiresponse.OK(w, item)
}
}