feat(core): 添加API认证主体配置和安全验证 - 在Settings中添加api_actor字段,用于标识API调用方身份 - 创建ApiPrincipal数据类来表示服务主体 - 修改require_api_key函数返回认证的服务主体信息 - 更新配置文件引入ActorValue常量 feat(ai_agent): 增强OpenClaw工具调用的安全性检查 - 实现_openclaw_allowed_tools和openclaw_allowed_actions配置项 - 添加CSV列表解析验证器 - 实现工具和操作权限检查方法_ensure_tool_allowed - 在工具调用前验证允许的工具和操作类型 feat(security): 强化API密钥认证和审计安全性 - 更新require_api_key函数在缺少API_KEY时抛出异常 - 在AI代理、审批、飞书等模块的路由中统一使用ApiPrincipal获取调用方信息 - 替换硬编码的ActorValue.API为动态的principal.actor feat(audit): 实现安全审计负载脱敏处理 - 添加敏感键名集合AI_AUDIT_SENSITIVE_KEYS - 实现审计安全负载处理函数_audit_safe_payload - 支持深度遍历、文本截断、序列限制和敏感信息脱敏 - 在AI服务的审计日志中应用安全负载处理 feat(approval): 完善审批流程的申请人身份验证 - 更新审批创建接口使用认证主体作为申请人 - 使用utc_now替换datetime.utcnow确保时间一致性 - 修复审批逻辑中的条件判断问题 feat(business): 加强业务领域高风险操作的审批控制 - 为高风险域创建统一的审批验证方法_ensure_approved - 在创建和更新操作中强制要求审批票证 - 为项目同步功能添加认证主体参数 feat(config): 统一时间处理使用UTC时间函数 - 创建并使用utc_now函数替代datetime.utcnow - 在审批、审计、业务、遗留数据等模块中更新时间戳处理 feat(constants): 扩展风险事件类型和报告指标 - 添加新风险事件类型到GENERATED_RISK_EVENT_TYPES - 为报告模块添加外部开放和高风险事件指标 refactor(feishu): 增强飞书验证令牌安全检查 - 确保飞书验证令牌配置存在时才接受请求 - 修正令牌验证逻辑以提高安全性 ```
199 lines
6.5 KiB
Python
199 lines
6.5 KiB
Python
from typing import Any
|
|
|
|
from sqlalchemy.orm import Session
|
|
|
|
from app.core.constants import ActorValue
|
|
from app.core.config import get_settings
|
|
from app.modules.ai_agent.adapters import HermesAdapter, OpenClawAdapter, get_adapter
|
|
from app.modules.ai_agent.constants import (
|
|
AIDefault,
|
|
AI_AUDIT_MAX_DEPTH,
|
|
AI_AUDIT_MAX_SEQUENCE_ITEMS,
|
|
AI_AUDIT_MAX_TEXT_LENGTH,
|
|
AI_AUDIT_REDACTED_VALUE,
|
|
AI_AUDIT_SENSITIVE_KEYS,
|
|
AI_AUDIT_TRUNCATED_VALUE,
|
|
AIProviderName,
|
|
AIRequestKey,
|
|
AIResponseKey,
|
|
)
|
|
from app.modules.ai_agent.skills import AISkillId, get_ai_skill
|
|
from app.modules.audit.constants import (
|
|
AuditAction,
|
|
AuditRiskLevel,
|
|
AuditSource,
|
|
AuditTargetType,
|
|
)
|
|
from app.modules.audit.schemas import AuditLogCreate
|
|
from app.modules.audit.service import AuditService
|
|
|
|
|
|
class AIService:
|
|
"""Coordinate AI provider calls and audit logging."""
|
|
|
|
def __init__(self, db: Session):
|
|
self.db = db
|
|
self.audit = AuditService(db)
|
|
|
|
def ask(
|
|
self,
|
|
prompt: str,
|
|
context: dict[str, Any] | None = None,
|
|
actor: str = ActorValue.API,
|
|
source: str = AuditSource.API,
|
|
) -> dict[str, Any]:
|
|
adapter = get_adapter()
|
|
result = adapter.ask(prompt, context or {})
|
|
response = {
|
|
AIResponseKey.PROVIDER: adapter.provider_name,
|
|
AIResponseKey.ANSWER: result[AIResponseKey.ANSWER],
|
|
AIResponseKey.RAW: result.get(AIResponseKey.RAW, {}),
|
|
}
|
|
self.audit.log(
|
|
AuditLogCreate(
|
|
actor=actor,
|
|
source=source,
|
|
action=AuditAction.AI_ASK,
|
|
target_type=AuditTargetType.AI,
|
|
risk_level=AuditRiskLevel.MEDIUM,
|
|
request_payload=_audit_safe_payload({
|
|
AIRequestKey.PROMPT: prompt,
|
|
AIRequestKey.CONTEXT: context or {},
|
|
}),
|
|
response_payload=_audit_safe_payload(response),
|
|
)
|
|
)
|
|
return response
|
|
|
|
def run_skill(
|
|
self,
|
|
skill_id: AISkillId | str,
|
|
context: dict[str, Any] | None = None,
|
|
variables: dict[str, Any] | None = None,
|
|
actor: str = ActorValue.API,
|
|
) -> dict[str, Any]:
|
|
skill = get_ai_skill(skill_id)
|
|
return self.ask(
|
|
skill.render(variables),
|
|
context=context or {},
|
|
actor=actor,
|
|
source=skill.source,
|
|
)
|
|
|
|
def provider_health(self, actor: str = ActorValue.API) -> dict[str, Any]:
|
|
settings = get_settings()
|
|
openclaw = self._health_result(OpenClawAdapter(settings).health)
|
|
hermes = self._health_result(HermesAdapter(settings).health)
|
|
response = {
|
|
"model_provider": settings.model_provider,
|
|
AIProviderName.OPENCLAW: openclaw,
|
|
AIProviderName.HERMES: hermes,
|
|
}
|
|
self.audit.log(
|
|
AuditLogCreate(
|
|
actor=actor,
|
|
source=AuditSource.API,
|
|
action=AuditAction.AI_PROVIDER_HEALTH,
|
|
target_type=AuditTargetType.AI,
|
|
risk_level=AuditRiskLevel.LOW,
|
|
response_payload=_audit_safe_payload(response),
|
|
)
|
|
)
|
|
return response
|
|
|
|
def invoke_openclaw_tool(
|
|
self,
|
|
tool: str,
|
|
action: str = AIDefault.ACTION_JSON,
|
|
args: dict[str, Any] | None = None,
|
|
session_key: str = AIDefault.SESSION_KEY_MAIN,
|
|
actor: str = ActorValue.API,
|
|
) -> dict[str, Any]:
|
|
result = OpenClawAdapter(get_settings()).invoke_tool(tool, action, args or {}, session_key)
|
|
response = {AIResponseKey.PROVIDER: AIProviderName.OPENCLAW, AIResponseKey.RESULT: result}
|
|
self.audit.log(
|
|
AuditLogCreate(
|
|
actor=actor,
|
|
source=AuditSource.OPENCLAW,
|
|
action=AuditAction.OPENCLAW_TOOLS_INVOKE,
|
|
target_type=AuditTargetType.OPENCLAW_TOOL,
|
|
target_id=tool,
|
|
risk_level=AuditRiskLevel.HIGH,
|
|
request_payload=_audit_safe_payload({
|
|
"tool": tool,
|
|
"action": action,
|
|
"args": args or {},
|
|
"session_key": session_key,
|
|
}),
|
|
response_payload=_audit_safe_payload(result),
|
|
)
|
|
)
|
|
return response
|
|
|
|
@staticmethod
|
|
def _health_result(check: Any) -> dict[str, Any]:
|
|
try:
|
|
return check()
|
|
except Exception as exc:
|
|
# Health checks should report failures, not mask the other provider.
|
|
return {
|
|
AIResponseKey.OK: False,
|
|
AIResponseKey.ERROR: str(exc),
|
|
AIResponseKey.TYPE: type(exc).__name__,
|
|
}
|
|
|
|
def draft_policy(
|
|
self,
|
|
title: str,
|
|
policy_type: str,
|
|
requirements: list[str],
|
|
actor: str,
|
|
) -> dict[str, Any]:
|
|
return self.run_skill(
|
|
AISkillId.DRAFT_POLICY,
|
|
variables={
|
|
"title": title,
|
|
"policy_type": policy_type,
|
|
"requirements": requirements,
|
|
},
|
|
actor=actor,
|
|
)
|
|
|
|
def draft_investment_research(
|
|
self,
|
|
symbol_or_topic: str,
|
|
risk_preference: str,
|
|
actor: str,
|
|
) -> dict[str, Any]:
|
|
return self.run_skill(
|
|
AISkillId.INVESTMENT_RESEARCH,
|
|
variables={
|
|
"symbol_or_topic": symbol_or_topic,
|
|
"risk_preference": risk_preference,
|
|
},
|
|
actor=actor,
|
|
)
|
|
|
|
|
|
def _audit_safe_payload(value: Any, depth: int = 0) -> Any:
|
|
if depth >= AI_AUDIT_MAX_DEPTH:
|
|
return AI_AUDIT_TRUNCATED_VALUE
|
|
if isinstance(value, dict):
|
|
safe: dict[str, Any] = {}
|
|
for key, item in value.items():
|
|
key_text = str(key)
|
|
if key_text.lower() in AI_AUDIT_SENSITIVE_KEYS:
|
|
safe[key_text] = AI_AUDIT_REDACTED_VALUE
|
|
else:
|
|
safe[key_text] = _audit_safe_payload(item, depth + 1)
|
|
return safe
|
|
if isinstance(value, (list, tuple)):
|
|
items = list(value[:AI_AUDIT_MAX_SEQUENCE_ITEMS])
|
|
safe_items = [_audit_safe_payload(item, depth + 1) for item in items]
|
|
if len(value) > AI_AUDIT_MAX_SEQUENCE_ITEMS:
|
|
safe_items.append(AI_AUDIT_TRUNCATED_VALUE)
|
|
return safe_items
|
|
if isinstance(value, str) and len(value) > AI_AUDIT_MAX_TEXT_LENGTH:
|
|
return value[:AI_AUDIT_MAX_TEXT_LENGTH] + AI_AUDIT_TRUNCATED_VALUE
|
|
return value
|