|
|
514b14d390
|
```
feat: 添加飞书集成和审计API密钥认证
- 在数据库配置中添加飞书模型导入
- 添加审计API密钥配置项和认证中间件
- 实现飞书事件重复处理防止机制
- 为审批路由添加API密钥认证
- 优化AI适配器错误处理并添加JSON解析异常捕获
- 更新测试用例以包含新的认证和事件处理逻辑
```
|
2026-07-06 11:34:15 +08:00 |
|
|
|
0dbe5c1c2d
|
```
feat(database): 使用SQLite替换MySQL作为默认数据库
将默认数据库从MySQL切换到SQLite以简化本地开发环境配置
BREAKING CHANGE: 数据库连接字符串已从MySQL更改为SQLite格式
---
refactor(audit): 实现敏感数据脱敏功能
添加敏感键名常量定义,并实现递归脱敏函数,
确保审计日志中不会泄露敏感信息如API密钥、密码等
---
fix(legacy-mysql): 修复查询参数限制验证和注入漏洞
增强只读查询参数处理逻辑,添加类型验证并防止SQL注入
同时修复参数限制数值越界问题
---
test(smoke): 增加审计脱敏和审批流程测试用例
添加审计日志脱敏验证测试和审批决策流程测试,
确保敏感数据不会被记录到审计日志中
---
chore(config): 添加Ruff缓存目录到忽略列表
更新.gitignore和.dockerignore文件,
添加.ruff_cache/目录到忽略列表以避免提交临时文件
---
build(deps): 添加Ruff依赖项到环境配置
在environment.yml中添加ruff==0.8.4依赖项,
并在pyproject.toml中配置相关忽略规则
---
refactor(approval): 移除审批创建中的冗余字段
从ApprovalDecision模型中移除不必要的approver字段,
简化审批决策接口设计
---
refactor(database): 明确数据库模块导出接口
为app/core/database.py添加__all__列表,
明确指定模块对外暴露的公共接口
```
|
2026-07-06 11:03:29 +08:00 |
|
|
|
9b87c6a7a3
|
```
feat: 添加飞书集成和改进安全配置
- 集成 lark-oapi 库以支持飞书功能
- 改进 CORS 配置验证器以支持 JSON 格式输入
- 添加安全凭证检查逻辑以防止跨域安全问题
- 在 DirectLLMAdapter 中增加响应解析异常处理
fix: 增强查询参数验证和分页限制
- 为多个路由添加 Query 参数验证器
- 实现 bounded_limit 和 bounded_offset 辅助函数
- 设置查询限制范围为 1-500 之间
- 使用 secrets.compare_digest 提升令牌验证安全性
refactor: 调整文档忽略规则和测试配置
- 更新 .gitignore 文件中的文档路径配置
- 在 smoke 测试中添加必要的环境变量配置
- 重构配置验证器以提高类型兼容性
```
|
2026-07-06 10:27:17 +08:00 |
|
|
|
e3a4a6d426
|
```
feat: 添加审批系统和遗留查询功能支持
- 添加审批系统,包括审批请求模型、服务和路由,支持创建、批准和拒绝操作
- 实现审批API密钥验证机制,区分普通API和审批API访问权限
- 添加Alembic数据库迁移支持,更新初始schema版本并添加降级保护
- 配置遗留MySQL查询白名单机制,支持命名查询和参数化查询
- 更新业务服务以集成审批流程,高风险操作需要审批票证
- 调整安全认证使用常量定义的HTTP头,增强安全性比较
- 优化.gitignore配置,添加日志目录排除和文档文件包含规则
- 更新Dockerfile添加alembic依赖包,修复OpenClaw适配器错误处理
```
|
2026-07-06 09:39:25 +08:00 |
|
|
|
ae5990eaef
|
```
feat(core): 添加API认证主体配置和安全验证
- 在Settings中添加api_actor字段,用于标识API调用方身份
- 创建ApiPrincipal数据类来表示服务主体
- 修改require_api_key函数返回认证的服务主体信息
- 更新配置文件引入ActorValue常量
feat(ai_agent): 增强OpenClaw工具调用的安全性检查
- 实现_openclaw_allowed_tools和openclaw_allowed_actions配置项
- 添加CSV列表解析验证器
- 实现工具和操作权限检查方法_ensure_tool_allowed
- 在工具调用前验证允许的工具和操作类型
feat(security): 强化API密钥认证和审计安全性
- 更新require_api_key函数在缺少API_KEY时抛出异常
- 在AI代理、审批、飞书等模块的路由中统一使用ApiPrincipal获取调用方信息
- 替换硬编码的ActorValue.API为动态的principal.actor
feat(audit): 实现安全审计负载脱敏处理
- 添加敏感键名集合AI_AUDIT_SENSITIVE_KEYS
- 实现审计安全负载处理函数_audit_safe_payload
- 支持深度遍历、文本截断、序列限制和敏感信息脱敏
- 在AI服务的审计日志中应用安全负载处理
feat(approval): 完善审批流程的申请人身份验证
- 更新审批创建接口使用认证主体作为申请人
- 使用utc_now替换datetime.utcnow确保时间一致性
- 修复审批逻辑中的条件判断问题
feat(business): 加强业务领域高风险操作的审批控制
- 为高风险域创建统一的审批验证方法_ensure_approved
- 在创建和更新操作中强制要求审批票证
- 为项目同步功能添加认证主体参数
feat(config): 统一时间处理使用UTC时间函数
- 创建并使用utc_now函数替代datetime.utcnow
- 在审批、审计、业务、遗留数据等模块中更新时间戳处理
feat(constants): 扩展风险事件类型和报告指标
- 添加新风险事件类型到GENERATED_RISK_EVENT_TYPES
- 为报告模块添加外部开放和高风险事件指标
refactor(feishu): 增强飞书验证令牌安全检查
- 确保飞书验证令牌配置存在时才接受请求
- 修正令牌验证逻辑以提高安全性
```
|
2026-07-06 00:11:44 +08:00 |
|
|
|
aa81fc5321
|
```
feat(ai_agent): 完善AI适配器和服务功能
- 添加OpenClaw和Hermes健康检查接口
- 实现OpenClaw工具调用功能
- 重构AI适配器使用常量定义
- 增加AI技能系统支持
- 更新配置文件中的默认模型提供者设置
refactor(scheduler): 使用常量替换硬编码值
- 将硬编码的actor值替换为ActorValue常量
- 将receive_id_type替换为FeishuReceiveIdType枚举
refactor(audit): 统一审计日志常量使用
- 将硬编码的actor、source、risk_level等值替换为对应常量
- 更新审核服务中的状态和操作常量引用
refactor(approvals): 标准化审批模块常量使用
- 将applicant默认值替换为ActorValue.API常量
- 使用ApprovalStatus常量替代硬编码状态值
- 更新审核操作常量引用
```
|
2026-07-06 00:02:03 +08:00 |
|
|
|
71ca804764
|
```
feat: 添加公司AI管理平台基础架构
添加了完整的FastAPI后端项目结构,包括:
- 环境配置文件(.env.example)和项目说明文档(README.md、AGENTS.md)
- Dockerfile用于容器化部署
- 核心基础设施:配置管理、数据库连接、调度器、安全认证
- 模块化设计:AI代理、审批流程、审计日志、业务台账等功能模块
- 支持多数据库连接(主库和遗留系统只读库)
- AI适配器支持OpenClaw、Hermes、OpenAI兼容接口
- 飞书集成、报表生成、风险监控等企业级功能
- 完整的依赖管理和测试指南
```
|
2026-06-21 21:57:28 +08:00 |
|