|
|
db751f03b4
|
```
refactor(Dockerfile): 使用requirements.txt替代硬编码依赖
将Dockerfile中的硬编码pip包列表替换为通过requirements.txt文件安装,
提高依赖管理的灵活性和可维护性。
feat(scheduling): 移除内置APScheduler,采用独立调度系统
移除app/core/background/scheduler.py中原来的APScheduler实现,
改为使用新的应用级调度系统app.application.scheduling。
refactor(task_queue): 调整任务队列模块结构和导入路径
将任务队列相关常量从app.core.background.task_queue.constants迁移至
app.tasks.constants,并更新所有相关导入路径和引用。
refactor(events): 将事件服务重构为独立的应用层组件
将事件分发逻辑从核心层迁移到应用层,使用app.application.events.EventDispatchService
替代原有的app.modules.events.services.EventService。
feat(ai_memory): 增强AI记忆自动写入的安全策略
新增ai_memory_blocked_content_terms配置项用于阻止敏感内容,
添加TTL过期机制控制自动写入条目的生命周期。
fix(security): 强化生产环境安全验证机制
增加model_validator确保生产环境中数据库连接、API密钥、CORS设置等
关键安全配置符合要求。
feat(risks): 优化风险事件操作动作的外键约束
为RiskEventAction模型的风险事件ID字段添加外键约束,
防止孤立记录并增强数据完整性。
refactor(audit): 优化审计服务方法命名和事务处理
将AuditService的log方法重命名为record以反映其阶段行为,
并调整事务提交时机以提高性能。
feat(events): 增强领域事件并发处理和响应模型
添加事件锁定机制防止重复处理,更新API响应模型以提供
更准确的数据类型定义。
```
|
2026-07-15 16:36:42 +08:00 |
|
|
|
9cf7c44393
|
```
feat: 添加生命周期报告和AI规则管理功能
- 在Dockerfile中添加pillow依赖包用于图像处理
- 实现生命周期报告调度任务,支持日报和周报两种类型
- 新增TASK_RUN_LIFECYCLE任务常量和相关配置选项
- 扩展AI Agent服务以支持用户规则,并在分析时应用规则
- 添加AI用户规则创建、更新和查询接口
- 增加项目生命周期和财务需求分析技能
- 扩展现有模型以支持更完整的业务数据字段
- 实现飞书图片上传功能用于报告展示
```
|
2026-07-12 17:44:49 +08:00 |
|
|
|
0dbe5c1c2d
|
```
feat(database): 使用SQLite替换MySQL作为默认数据库
将默认数据库从MySQL切换到SQLite以简化本地开发环境配置
BREAKING CHANGE: 数据库连接字符串已从MySQL更改为SQLite格式
---
refactor(audit): 实现敏感数据脱敏功能
添加敏感键名常量定义,并实现递归脱敏函数,
确保审计日志中不会泄露敏感信息如API密钥、密码等
---
fix(legacy-mysql): 修复查询参数限制验证和注入漏洞
增强只读查询参数处理逻辑,添加类型验证并防止SQL注入
同时修复参数限制数值越界问题
---
test(smoke): 增加审计脱敏和审批流程测试用例
添加审计日志脱敏验证测试和审批决策流程测试,
确保敏感数据不会被记录到审计日志中
---
chore(config): 添加Ruff缓存目录到忽略列表
更新.gitignore和.dockerignore文件,
添加.ruff_cache/目录到忽略列表以避免提交临时文件
---
build(deps): 添加Ruff依赖项到环境配置
在environment.yml中添加ruff==0.8.4依赖项,
并在pyproject.toml中配置相关忽略规则
---
refactor(approval): 移除审批创建中的冗余字段
从ApprovalDecision模型中移除不必要的approver字段,
简化审批决策接口设计
---
refactor(database): 明确数据库模块导出接口
为app/core/database.py添加__all__列表,
明确指定模块对外暴露的公共接口
```
|
2026-07-06 11:03:29 +08:00 |
|
|
|
ae5990eaef
|
```
feat(core): 添加API认证主体配置和安全验证
- 在Settings中添加api_actor字段,用于标识API调用方身份
- 创建ApiPrincipal数据类来表示服务主体
- 修改require_api_key函数返回认证的服务主体信息
- 更新配置文件引入ActorValue常量
feat(ai_agent): 增强OpenClaw工具调用的安全性检查
- 实现_openclaw_allowed_tools和openclaw_allowed_actions配置项
- 添加CSV列表解析验证器
- 实现工具和操作权限检查方法_ensure_tool_allowed
- 在工具调用前验证允许的工具和操作类型
feat(security): 强化API密钥认证和审计安全性
- 更新require_api_key函数在缺少API_KEY时抛出异常
- 在AI代理、审批、飞书等模块的路由中统一使用ApiPrincipal获取调用方信息
- 替换硬编码的ActorValue.API为动态的principal.actor
feat(audit): 实现安全审计负载脱敏处理
- 添加敏感键名集合AI_AUDIT_SENSITIVE_KEYS
- 实现审计安全负载处理函数_audit_safe_payload
- 支持深度遍历、文本截断、序列限制和敏感信息脱敏
- 在AI服务的审计日志中应用安全负载处理
feat(approval): 完善审批流程的申请人身份验证
- 更新审批创建接口使用认证主体作为申请人
- 使用utc_now替换datetime.utcnow确保时间一致性
- 修复审批逻辑中的条件判断问题
feat(business): 加强业务领域高风险操作的审批控制
- 为高风险域创建统一的审批验证方法_ensure_approved
- 在创建和更新操作中强制要求审批票证
- 为项目同步功能添加认证主体参数
feat(config): 统一时间处理使用UTC时间函数
- 创建并使用utc_now函数替代datetime.utcnow
- 在审批、审计、业务、遗留数据等模块中更新时间戳处理
feat(constants): 扩展风险事件类型和报告指标
- 添加新风险事件类型到GENERATED_RISK_EVENT_TYPES
- 为报告模块添加外部开放和高风险事件指标
refactor(feishu): 增强飞书验证令牌安全检查
- 确保飞书验证令牌配置存在时才接受请求
- 修正令牌验证逻辑以提高安全性
```
|
2026-07-06 00:11:44 +08:00 |
|
|
|
d82116d637
|
```
feat(ai_agent): 新增openclaw_hermes混合AI适配器
新增OpenClawHermesAdapter适配器,结合Hermes记忆功能和OpenClaw执行能力,
实现AI问答流程中的记忆召回、执行操作和记忆存储的完整闭环。
同时更新NoopAdapter提示信息,添加新的模型提供商选项。
feat(business): 新增考勤、工作报告和风险事件业务模型
新增AttendanceRecord、WorkReport、RiskEvent和LegacySyncRun四个业务模型,
扩展业务领域注册表,支持考勤管理、工作报告生成和风险事件跟踪等核心业务功能。
feat(reports): 实现考勤汇总和工作日报周报生成功能
新增attendance_summary方法用于统计每日考勤情况,
新增generate_work_report方法用于生成日/周经营报告,
包含任务完成情况、待处理事项和风险指标等综合信息。
feat(risk): 扩展风险管理API端点和供应商风险检测
新增供应商风险查询端点和风险事件管理端点,
提供风险事件列表查询和自动生成功能,
增强供应商风险评估能力。
feat(feishu): 添加考勤查询命令和风险摘要增强
集成考勤汇总查询功能到飞书命令系统,
在风险摘要中添加供应商风险和开放风险事件统计,
丰富日常经营管理信息展示。
refactor(service): 优化业务服务数据验证和类型转换
重构_model_payload函数实现数据验证和类型转换,
添加列值类型强制转换逻辑,提高API数据处理的准确性和安全性。
build(deps): 添加postgresql数据库驱动依赖
在Dockerfile中添加psycopg[binary]==3.2.3依赖包,
支持PostgreSQL数据库连接和操作。
chore(config): 更新.gitignore文件排除备份和迁移目录
在.gitignore中添加AGENTS.md.bak-*和migration/目录排除规则,
避免备份文件和本地迁移工作区被提交到版本控制系统。
```
|
2026-06-24 10:30:59 +08:00 |
|
|
|
09933b15ad
|
```
feat(feishu): 添加飞书长连接支持并重构事件处理
添加了 FeishuEventService 来统一处理飞书消息事件,
新增 long_connection.py 实现长连接客户端,
修改 webhook 路由使用新的事件处理服务,
添加了 lark-oapi 依赖支持长连接功能,
更新测试用例覆盖新的事件处理逻辑。
BREAKING CHANGE: 飞书事件处理逻辑重构,统一使用
FeishuEventService 进行消息处理和审计记录。
```
|
2026-06-22 14:54:20 +08:00 |
|
|
|
71ca804764
|
```
feat: 添加公司AI管理平台基础架构
添加了完整的FastAPI后端项目结构,包括:
- 环境配置文件(.env.example)和项目说明文档(README.md、AGENTS.md)
- Dockerfile用于容器化部署
- 核心基础设施:配置管理、数据库连接、调度器、安全认证
- 模块化设计:AI代理、审批流程、审计日志、业务台账等功能模块
- 支持多数据库连接(主库和遗留系统只读库)
- AI适配器支持OpenClaw、Hermes、OpenAI兼容接口
- 飞书集成、报表生成、风险监控等企业级功能
- 完整的依赖管理和测试指南
```
|
2026-06-21 21:57:28 +08:00 |
|