87c2b04174
- 统一审批中心:模型/资源/渠道/工具四类申请聚合审批,通过自动开通 (marketplace 安装/渠道授权),outbox 双向站内信;门户可发起/撤回。 - 工具治理:rate_limit_rpm(固定窗口原子 upsert,多实例共享)+ approval_required (首次调用自动发起审批,批准前一律拒绝)。 - 平台环境变量:平台级注入 skill/MCP 运行时,个人可覆盖;系统管理员可写。 - 数字员工会话入口:门户列表/对话/调用记录,复用用户运行时凭据。 - 个人渠道:webhook 入站令牌 SHA-256 摘要 + constant-time 校验,绑定已批准 模型,用量归属用户 Key。 - 报表多维:工具调用/审批授权/安全事件三组统计端点与页面。 - 租户配额:部门 Key/月 Token 上限,运行时凭据开通强制校验,概览展示用量。 - 迁移 000042-000045;修复渠道空 API Key NOT NULL 违约与 inet 扫描; 25 包测试通过,前后端构建通过,端到端验证完成。
12 lines
591 B
SQL
12 lines
591 B
SQL
-- 000043_platform_env_vars.sql — 平台级环境变量(skill/mcp 运行时注入)。
|
|
-- 优先级:平台变量 < 个人变量(个人可覆盖平台默认值)。
|
|
|
|
CREATE TABLE IF NOT EXISTS gateway.platform_env_vars (
|
|
key varchar(128) PRIMARY KEY CHECK (key ~ '^[A-Za-z_][A-Za-z0-9_]*$'),
|
|
encrypted_value bytea NOT NULL,
|
|
value_kek_version integer NOT NULL,
|
|
description text NOT NULL DEFAULT '' CHECK (length(description) <= 512),
|
|
updated_by uuid REFERENCES gateway.admin_accounts(id) ON DELETE SET NULL,
|
|
updated_at timestamptz NOT NULL DEFAULT clock_timestamp()
|
|
);
|