|
|
0dbe5c1c2d
|
```
feat(database): 使用SQLite替换MySQL作为默认数据库
将默认数据库从MySQL切换到SQLite以简化本地开发环境配置
BREAKING CHANGE: 数据库连接字符串已从MySQL更改为SQLite格式
---
refactor(audit): 实现敏感数据脱敏功能
添加敏感键名常量定义,并实现递归脱敏函数,
确保审计日志中不会泄露敏感信息如API密钥、密码等
---
fix(legacy-mysql): 修复查询参数限制验证和注入漏洞
增强只读查询参数处理逻辑,添加类型验证并防止SQL注入
同时修复参数限制数值越界问题
---
test(smoke): 增加审计脱敏和审批流程测试用例
添加审计日志脱敏验证测试和审批决策流程测试,
确保敏感数据不会被记录到审计日志中
---
chore(config): 添加Ruff缓存目录到忽略列表
更新.gitignore和.dockerignore文件,
添加.ruff_cache/目录到忽略列表以避免提交临时文件
---
build(deps): 添加Ruff依赖项到环境配置
在environment.yml中添加ruff==0.8.4依赖项,
并在pyproject.toml中配置相关忽略规则
---
refactor(approval): 移除审批创建中的冗余字段
从ApprovalDecision模型中移除不必要的approver字段,
简化审批决策接口设计
---
refactor(database): 明确数据库模块导出接口
为app/core/database.py添加__all__列表,
明确指定模块对外暴露的公共接口
```
|
2026-07-06 11:03:29 +08:00 |
|
|
|
9b87c6a7a3
|
```
feat: 添加飞书集成和改进安全配置
- 集成 lark-oapi 库以支持飞书功能
- 改进 CORS 配置验证器以支持 JSON 格式输入
- 添加安全凭证检查逻辑以防止跨域安全问题
- 在 DirectLLMAdapter 中增加响应解析异常处理
fix: 增强查询参数验证和分页限制
- 为多个路由添加 Query 参数验证器
- 实现 bounded_limit 和 bounded_offset 辅助函数
- 设置查询限制范围为 1-500 之间
- 使用 secrets.compare_digest 提升令牌验证安全性
refactor: 调整文档忽略规则和测试配置
- 更新 .gitignore 文件中的文档路径配置
- 在 smoke 测试中添加必要的环境变量配置
- 重构配置验证器以提高类型兼容性
```
|
2026-07-06 10:27:17 +08:00 |
|
|
|
71ca804764
|
```
feat: 添加公司AI管理平台基础架构
添加了完整的FastAPI后端项目结构,包括:
- 环境配置文件(.env.example)和项目说明文档(README.md、AGENTS.md)
- Dockerfile用于容器化部署
- 核心基础设施:配置管理、数据库连接、调度器、安全认证
- 模块化设计:AI代理、审批流程、审计日志、业务台账等功能模块
- 支持多数据库连接(主库和遗留系统只读库)
- AI适配器支持OpenClaw、Hermes、OpenAI兼容接口
- 飞书集成、报表生成、风险监控等企业级功能
- 完整的依赖管理和测试指南
```
|
2026-06-21 21:57:28 +08:00 |
|