feat(feishu): 添加飞书入站事件inbox和混合数据库协调功能

- 实现飞书入站事件持久化inbox机制,支持状态管理、租约锁定和重试退避
- 添加混合数据库基线协调工具,确保平台PostgreSQL结构安全对齐
- 增加运行组件心跳检测和readiness就绪检查机制
- 实现app_ticket事件的安全轮换和验证处理
- 添加生产环境运行编排和fail-closed安全机制
- 支持webhook快速确认和长连接独立进程处理
- 完善个人数据擦除时的待处理事件清理功能
```
This commit is contained in:
2026-07-27 17:14:37 +08:00
parent d7db84571d
commit eb8267ed18
61 changed files with 8703 additions and 183 deletions

View File

@@ -47,12 +47,37 @@
- _Requirements: 6.2, 9, 10.2, 10.4_
- [x] 8. 完成配置、Alembic 迁移与全量验证
- 增加安全关闭的功能开关、管理员身份配置并更新 `.env.example`
- 增加安全关闭的功能开关、管理员身份配置并更新 `.env` 配置
- 创建迁移并处理旧公司规则、旧自动记忆和旧自选延迟认领。
- 补齐身份、隔离、权限、计划、并发、投递、删除和迁移回归测试。
- 运行 Ruff、compileall、完整 pytest 和迁移一致性检查。
- _Requirements: 3.7, 10_
- [x] 9. 安全协调现有混合平台数据库
- 新增严格允许列表的 reconciliation revision 和一次性 baseline runner。
- 实现结构指纹、advisory transaction lock、权限/行数/依赖预检和原子版本登记。
- 用脱敏结构快照验证成功、漂移拒绝和失败回滚;不得连接或修改业务 MySQL。
- _Requirements: 10, 11_
- [x] 10. 补齐生产运行编排和 fail-closed readiness
- 增加明确事件 transport、生产配置校验、`.env` 配置和长连接服务编排。
- 为 API、scheduler、worker、飞书事件进程增加重启/heartbeat并校验 Alembic head。
- 支持外部 PostgreSQL 部署且不被 Compose 内部数据库 URL 意外覆盖。
- _Requirements: 12_
- [x] 11. 实现可靠飞书入站 inbox
- 扩展事件 receipt 为持久化 inbox支持状态、租约、退避重试和终态载荷清理。
- webhook 快速 ACK长连接共用入库路径并发重复和进程重启不得重复或丢失命令。
- 命令事务原子保存 reply outbox回复失败只以稳定 UUID 重试,不重新执行命令。
- 接入 scheduler/Celery/inline 执行适配并增加运行指标。
- _Requirements: 1, 9, 13_
- [ ] 12. 应用平台迁移并完成真实运行验收
- 停止相关进程,执行 dry-run、备份/事务预检、协调迁移和零漂移验证。
- 启动 API、事件入口和 scheduler验证 health/readiness、heartbeat 与无待处理错误。
- 通过真实已验证事件绑定首位管理员,并完成私聊订阅和群订阅 smoke。
- _Requirements: 11, 12, 13_
```mermaid
flowchart LR
T1["1 身份权限"] --> T2["2 事件主体"]