87c2b04174
- 统一审批中心:模型/资源/渠道/工具四类申请聚合审批,通过自动开通 (marketplace 安装/渠道授权),outbox 双向站内信;门户可发起/撤回。 - 工具治理:rate_limit_rpm(固定窗口原子 upsert,多实例共享)+ approval_required (首次调用自动发起审批,批准前一律拒绝)。 - 平台环境变量:平台级注入 skill/MCP 运行时,个人可覆盖;系统管理员可写。 - 数字员工会话入口:门户列表/对话/调用记录,复用用户运行时凭据。 - 个人渠道:webhook 入站令牌 SHA-256 摘要 + constant-time 校验,绑定已批准 模型,用量归属用户 Key。 - 报表多维:工具调用/审批授权/安全事件三组统计端点与页面。 - 租户配额:部门 Key/月 Token 上限,运行时凭据开通强制校验,概览展示用量。 - 迁移 000042-000045;修复渠道空 API Key NOT NULL 违约与 inet 扫描; 25 包测试通过,前后端构建通过,端到端验证完成。
22 lines
993 B
SQL
22 lines
993 B
SQL
-- 000044_personal_channels.sql — 个人渠道:门户用户自建 webhook 渠道,绑定已批准模型,
|
|
-- 入站消息用用户运行时凭据应答,用量归属用户自己的 Key。
|
|
|
|
CREATE TABLE IF NOT EXISTS gateway.personal_channels (
|
|
id uuid PRIMARY KEY,
|
|
portal_user_id uuid NOT NULL REFERENCES gateway.portal_users(id) ON DELETE CASCADE,
|
|
code varchar(64) NOT NULL,
|
|
name varchar(128) NOT NULL,
|
|
kind varchar(16) NOT NULL DEFAULT 'webhook' CHECK (kind IN ('webhook')),
|
|
inbound_token_hash varchar(64) NOT NULL,
|
|
provider_code text NOT NULL DEFAULT '',
|
|
model text NOT NULL CHECK (length(model) BETWEEN 1 AND 512),
|
|
enabled boolean NOT NULL DEFAULT true,
|
|
last_used_at timestamptz,
|
|
created_at timestamptz NOT NULL DEFAULT clock_timestamp(),
|
|
updated_at timestamptz NOT NULL DEFAULT clock_timestamp(),
|
|
UNIQUE (code)
|
|
);
|
|
|
|
CREATE INDEX IF NOT EXISTS personal_channels_user_idx
|
|
ON gateway.personal_channels (portal_user_id, created_at DESC);
|