|
|
db751f03b4
|
```
refactor(Dockerfile): 使用requirements.txt替代硬编码依赖
将Dockerfile中的硬编码pip包列表替换为通过requirements.txt文件安装,
提高依赖管理的灵活性和可维护性。
feat(scheduling): 移除内置APScheduler,采用独立调度系统
移除app/core/background/scheduler.py中原来的APScheduler实现,
改为使用新的应用级调度系统app.application.scheduling。
refactor(task_queue): 调整任务队列模块结构和导入路径
将任务队列相关常量从app.core.background.task_queue.constants迁移至
app.tasks.constants,并更新所有相关导入路径和引用。
refactor(events): 将事件服务重构为独立的应用层组件
将事件分发逻辑从核心层迁移到应用层,使用app.application.events.EventDispatchService
替代原有的app.modules.events.services.EventService。
feat(ai_memory): 增强AI记忆自动写入的安全策略
新增ai_memory_blocked_content_terms配置项用于阻止敏感内容,
添加TTL过期机制控制自动写入条目的生命周期。
fix(security): 强化生产环境安全验证机制
增加model_validator确保生产环境中数据库连接、API密钥、CORS设置等
关键安全配置符合要求。
feat(risks): 优化风险事件操作动作的外键约束
为RiskEventAction模型的风险事件ID字段添加外键约束,
防止孤立记录并增强数据完整性。
refactor(audit): 优化审计服务方法命名和事务处理
将AuditService的log方法重命名为record以反映其阶段行为,
并调整事务提交时机以提高性能。
feat(events): 增强领域事件并发处理和响应模型
添加事件锁定机制防止重复处理,更新API响应模型以提供
更准确的数据类型定义。
```
|
2026-07-15 16:36:42 +08:00 |
|
|
|
0a153b264a
|
```
refactor: 移除审批和回写功能模块
移除了整个审批(approvals)和官方回写(writebacks)功能模块,
包括相关模型、路由、服务和配置项。更新了数据库迁移文件,
删除了相关的审批请求表和官方回写运行表。同时从API路由器中
移除了相应的路由,并调整了安全常量和字段验证器以匹配变更。
```
|
2026-07-08 17:08:59 +08:00 |
|
|
|
4d09d8e2e3
|
```
feat: 添加仪表板路由和响应数据脱敏功能
- 添加了仪表板模块路由并集成到主路由器中
- 实现了敏感数据响应脱敏配置和功能
- 增加了 Feishu 审批卡片操作处理功能
- 支持通过任务队列异步推送日常简报和项目周报
- 添加了风险事件生成的任务队列支持
- 在 smoke 测试中增加了相关功能验证
refactor: 格式化模型注册模块导入列表
- 将单行导入列表改为多行格式以提高可读性
```
|
2026-07-07 18:33:07 +08:00 |
|
|
|
fbd0aaa9e4
|
```
refactor(api): 使用常量替代硬编码字符串
- 在health_check接口中使用ApiResponseKey.STATUS和ApiStatus.OK常量
- 替换硬编码的状态返回值为枚举常量
refactor(core): 配置模块错误信息统一使用常量
- 从constants模块导入ConfigErrorDetail并替换CORS_ORIGINS和LEGACY_ALLOWED_QUERIES的验证错误信息
- 配置类中的默认值使用constants中定义的常量
feat(constants): 添加API响应、安全错误和配置错误常量类
- 新增ApiResponseKey用于API状态键名
- 新增ApiStatus用于API状态值
- 新增SecurityErrorDetail用于安全认证错误详情
- 新增ConfigErrorDetail用于配置验证错误详情
- 添加DEFAULT_MODEL_PROVIDER和DEFAULT_OPENCLAW_ACTION_JSON常量
refactor(security): 安全认证模块使用错误常量
- 将硬编码的安全错误信息替换为SecurityErrorDetail常量
- 包括API密钥、审批密钥和审计密钥的相关错误信息
refactor(ai-agent): AI代理适配器改进错误处理
- 将HTTP状态码替换为FastAPI状态常量
- 添加OpenClaw工具和操作的错误常量
- 修复健康检查和工具调用中的状态码比较逻辑
- 添加AIToolAuditKey用于工具审计键名
feat(ai-agent): 扩展AI代理常量定义
- 新增AIToolAuditKey用于工具审计字段
- 添加OpenClaw相关的错误常量如OPENCLAW_CHAT_PROVIDER_REQUIRED等
- 添加UNSUPPORTED_AI_SKILL_TEMPLATE模板字符串
refactor(approvals): 审批模块常量化重构
- 新增ApprovalPayloadKey用于审批载荷字段
- 添加approval_action函数和APPROVAL_ACTION_SEPARATOR分隔符
- 使用常量替换字面量值
feat(audit): 审计模块新增飞书事件动作类型
- 添加FEISHU_WEBHOOK_EVENT和FEISHU_LONG_CONNECTION_EVENT审计动作
refactor(business): 业务模块全面常量化
- 新增BusinessDomain枚举包含所有业务域
- 添加BusinessResponseKey、BusinessPayloadKey等常量类
- 重构DOMAIN_MODELS为frozenset以提高性能
- 添加normalize_domain等辅助函数用于域标准化
- 使用常量替换路由和业务服务中的硬编码字符串
- 添加业务错误常量和字段验证模板
refactor(feishu): 飞书客户端错误处理优化
- 将HTTP状态码替换为FastAPI标准状态常量
- 改进错误处理的一致性
refactor(approvals): 审批服务使用新常量结构
- 使用ApprovalPayloadKey常量重构载荷字段
- 使用approval_action函数统一动作命名格式
- 优化高风险域判断逻辑
```
|
2026-07-06 15:56:43 +08:00 |
|
|
|
ae5990eaef
|
```
feat(core): 添加API认证主体配置和安全验证
- 在Settings中添加api_actor字段,用于标识API调用方身份
- 创建ApiPrincipal数据类来表示服务主体
- 修改require_api_key函数返回认证的服务主体信息
- 更新配置文件引入ActorValue常量
feat(ai_agent): 增强OpenClaw工具调用的安全性检查
- 实现_openclaw_allowed_tools和openclaw_allowed_actions配置项
- 添加CSV列表解析验证器
- 实现工具和操作权限检查方法_ensure_tool_allowed
- 在工具调用前验证允许的工具和操作类型
feat(security): 强化API密钥认证和审计安全性
- 更新require_api_key函数在缺少API_KEY时抛出异常
- 在AI代理、审批、飞书等模块的路由中统一使用ApiPrincipal获取调用方信息
- 替换硬编码的ActorValue.API为动态的principal.actor
feat(audit): 实现安全审计负载脱敏处理
- 添加敏感键名集合AI_AUDIT_SENSITIVE_KEYS
- 实现审计安全负载处理函数_audit_safe_payload
- 支持深度遍历、文本截断、序列限制和敏感信息脱敏
- 在AI服务的审计日志中应用安全负载处理
feat(approval): 完善审批流程的申请人身份验证
- 更新审批创建接口使用认证主体作为申请人
- 使用utc_now替换datetime.utcnow确保时间一致性
- 修复审批逻辑中的条件判断问题
feat(business): 加强业务领域高风险操作的审批控制
- 为高风险域创建统一的审批验证方法_ensure_approved
- 在创建和更新操作中强制要求审批票证
- 为项目同步功能添加认证主体参数
feat(config): 统一时间处理使用UTC时间函数
- 创建并使用utc_now函数替代datetime.utcnow
- 在审批、审计、业务、遗留数据等模块中更新时间戳处理
feat(constants): 扩展风险事件类型和报告指标
- 添加新风险事件类型到GENERATED_RISK_EVENT_TYPES
- 为报告模块添加外部开放和高风险事件指标
refactor(feishu): 增强飞书验证令牌安全检查
- 确保飞书验证令牌配置存在时才接受请求
- 修正令牌验证逻辑以提高安全性
```
|
2026-07-06 00:11:44 +08:00 |
|
|
|
09933b15ad
|
```
feat(feishu): 添加飞书长连接支持并重构事件处理
添加了 FeishuEventService 来统一处理飞书消息事件,
新增 long_connection.py 实现长连接客户端,
修改 webhook 路由使用新的事件处理服务,
添加了 lark-oapi 依赖支持长连接功能,
更新测试用例覆盖新的事件处理逻辑。
BREAKING CHANGE: 飞书事件处理逻辑重构,统一使用
FeishuEventService 进行消息处理和审计记录。
```
|
2026-06-22 14:54:20 +08:00 |
|
|
|
71ca804764
|
```
feat: 添加公司AI管理平台基础架构
添加了完整的FastAPI后端项目结构,包括:
- 环境配置文件(.env.example)和项目说明文档(README.md、AGENTS.md)
- Dockerfile用于容器化部署
- 核心基础设施:配置管理、数据库连接、调度器、安全认证
- 模块化设计:AI代理、审批流程、审计日志、业务台账等功能模块
- 支持多数据库连接(主库和遗留系统只读库)
- AI适配器支持OpenClaw、Hermes、OpenAI兼容接口
- 飞书集成、报表生成、风险监控等企业级功能
- 完整的依赖管理和测试指南
```
|
2026-06-21 21:57:28 +08:00 |
|