Pine
23733230f9
fix(opc): compute_catalog 模型映射补 price_tiers/cache_price_is_range
...
web 算力中心模型列表缺 price_tiers 导致分段定价被降级为区间(min~max)展示;
补两字段(compute 侧已返回,映射时漏掉),缓存区间判断同步可用
2026-09-14 19:23:43 +08:00
Pine
f441614f47
fix: 政策详情接口添加content_html字段映射
...
详情接口返回的正文字段是body,前端期望content_html。
在_resolve_content_media后添加content_html = body映射,确保前端能正确渲染正文。
2026-09-13 23:43:28 +08:00
Pine
1a9e669145
fix: 修复企业↔个人算力互转500错误
...
根因: rbac_compute_pricing.py 中函数内导入路径错误
from ..infrastructure.models import User as _User
会解析为 app/api/infrastructure/models,实际应为
from ...infrastructure.models import User as _User
解析为 app/infrastructure/models
修复: transfer_to_personal 和 transfer_from_personal 两处函数内导入
2026-09-13 23:39:39 +08:00
Pine
e3bed34a3a
refactor: 身份切换改为纯前端状态,不重新签发JWT
...
JWT始终包含所有身份的叠加能力(capabilities),权限判断基于所有能力。
移除/auth/select-identity接口,身份切换仅在前端状态中管理。
2026-09-13 23:33:36 +08:00
Pine
407a8fcda4
feat: 多身份切换功能 + 政策详情公开访问修复
...
1. 政策详情修复: 政策(type=policy)属于公开内容,详情接口不再要求is_public=True
- 之前错误地加了public_only=True过滤,已撤销
- 详情接口对政策类型绕过is_public检查
2. 多身份切换功能:
- 新增_compute_identities函数,动态计算用户所有可用身份
- operator: 平台运营方
- carrier:<park_id>: 园区管理员(每个园区一个)
- enterprise:<company_id>: 企业管理员(每个企业一个)
- opc_member: 个人用户(始终存在)
- 登录接口返回identities列表
- 新增/auth/select-identity接口,切换身份后重新签发JWT
- 新增SelectIdentityRequest schema
2026-09-13 23:28:36 +08:00
Pine
d80550cb36
fix: 政策列表增加public_only过滤,与详情接口保持一致
...
根因: 政策列表接口未传public_only=True,返回了is_public=false的政策;
详情接口要求is_public=True,导致点击政策详情返回404'政策不存在或已下架'。
修复: /opc/policy 接口增加public_only=True,并对媒体字段调用_resolve_content_media
2026-09-13 23:16:38 +08:00
Pine
e1bcacef60
fix: 活动列表image字段统一调用resolve_url
...
根因: 数据库中活动image字段格式不统一,早期数据是完整URL,
新上传数据是相对路径/oss/...,桌面端直接使用导致相对路径404。
修复:
- list_activities(运营端) 对image调用resolve_url
- list_activities_public(用户端) 对image调用resolve_url
- get_event_detail(活动详情) 对image调用resolve_url
resolve_url会自动将/oss/路径转为CDN鉴权直链,完整URL原样返回
2026-09-13 22:57:57 +08:00
Pine
b701f8ea95
feat: 补贴资格认证+手动申请转发接口
...
- compute_client: user_eligibility_status/apply, user_subsidy_apply/calc_preview
- rbac_opc: /opc/compute/subsidy/eligibility/status|apply, /apply, /calc-preview
2026-09-13 20:38:40 +08:00
Pine
2f5fdde7d6
feat: 补贴记录转发接口
...
- compute_client新增user_subsidy_records(PAT鉴权调用compute端)
- rbac_opc新增GET /opc/compute/subsidy/records路由
2026-09-13 19:40:21 +08:00
Pine
8c30e2c45b
feat: 算力补贴体系 - usage_records加成本字段+补贴发放接口
...
- compute_usage_records加4字段(cost_amount/gross_profit/model_cost_ratio/subsidy_eligible)
- 新增alembic迁移0080
- compute_internal新增subsidy-grant接口(增加用户算力余额)
- deduct_by_engine_cost透传成本/毛利字段并保存
2026-09-13 19:04:16 +08:00
Pine
edca0dcfa7
P1/P2 计费体系修复:统一扣费回调+请求前预检+对账接口+折扣同步
...
P1-1 统一扣费回调:
- 新增 POST /api/compute/internal/deduct(COMPUTE_ADMIN_TOKEN鉴权,engine_log_id幂等)
- compute 扣费后异步回调,按引擎实际费用(微元)扣平台来源账本
- 删除 relay.py 中 _bill_usage/_bill_usage_anthropic 调用(改由compute回调记账)
- ComputeUsageRecord 加 engine_log_id 字段,alembic 0079 迁移
P1-2 请求前预检:
- _user_engine_pat 中查 compute 余额(5s缓存),余额<=0直接403
- 避免无余额请求仍转发到引擎
P2-1 对账接口:
- GET /admin/compute/reconcile 对比引擎used_quota vs 平台累计扣费
- 支持分页、only_mismatch过滤
P2-2 折扣统一:
- 用户级折扣设置/删除时异步同步等效系数到引擎users.discount
- compute /api/user/manage 支持 username 定位用户
- compute_client 新增 set_user_discount_by_username
2026-09-13 17:41:02 +08:00
Pine
0ac392e64a
fix: 算力用户自动同步+单价统一+流式多退少补配套(server-core)
...
- P0-4: 用户注册/登录时自动同步算力引擎账号(ensure_user+PAT+回写provisioned)
- P0-4: 服务启动时异步全量对账补建缺失用户
- P0-2: calculate_compute_price从compute引擎取真实单价(30s缓存),硬编码仅兜底
- compute_catalog新增get_model_price和30s内存缓存
2026-09-13 17:28:57 +08:00
Pine
00ee4b0333
fix(compute): 个人余额转企业以引擎可用额度为权威,修复账本与引擎不一致导致无法转出
...
根因:个人可用算力有三套口径——引擎 quota(实际可消费)、平台账本
compute_personal_balance(充值/企业转入记录)、充值订单。三者可能不一致
(赠送/历史调整后引擎额度 > 账本),而 from-personal 转账硬校验账本
>= 金额,导致「算力/我的余额显示有余额,但企业管理个人余额 0、无法转企业」。
修复:转账校验与扣减改为引擎可用额度(quota - used_quota,个人实际可消费
的算力)为权威;账本同步扣减、不足扣到 0 不转负(账本仅记录充值/转入部分);
错误信息中文友好(不再外泄引擎异常细节)。
2026-09-13 17:14:44 +08:00
Pine
6d4c592e0e
feat(opc): 新增公开模型系列接口 /opc/compute/series(含图标直链)
...
各端口(web/桌面)渲染系列分组时从数据库读取系列与系列图标,
无需登录;系列图标经 series_to_dict + resolve_url 补全为可访问直链。
2026-09-13 13:36:11 +08:00
Pine
b890cd3ed5
fix(compute): 修复删除图标/系列无效——AsyncSession.delete 漏 await
...
根因:SQLAlchemy 2.0 AsyncSession.delete() 返回 coroutine,必须 await;
漏 await 导致 DELETE SQL 从未执行,commit 提交空事务仍返回 200,
DB 记录原封不动、列表重载后不变(RuntimeWarning 提示但无异常)。
已用内存 SQLite 实测:await 后删除成功(数量归 0)。
2026-09-13 12:57:28 +08:00
Pine
08dcbc8056
fix(compute): 修复 write_audit 调用签名错误(keyword-only)
...
- 系列/图标 6 处 write_audit 改为 action/resource/resource_id/detail/user/request 关键字风格
- 6 个写端点补充 request: Request 参数(按仓库惯例置于 db 之前)
- 运行时验证:模块 import + write_audit 签名调用 + py_compile 全通过
2026-09-13 12:52:07 +08:00
Pine
3f0ddefe42
chore(deploy): opc-server 容器增加 DOCS_USERNAME/DOCS_PASSWORD 环境变量
...
配合 app/main.py 的文档 Basic Auth 中间件,保护 /docs /redoc /openapi.json。
2026-09-13 12:46:53 +08:00
Pine
bbfd8ddab0
fix(compute): 修复图标/系列接口 AsyncSession 未 await 导致的 500
...
- list_icons/list_series 等 20 处 db.session.execute/get/commit 补 await
- series_to_dict/icon_to_dict 的图标 URL 统一 resolve_url 补全(兼容相对路径)
- 全局核查:其余 execute 均为 sqlite 同步连接,无同类问题
2026-09-13 12:44:14 +08:00
Pine
951d2ce926
feat(security): /docs /redoc /openapi.json 加 HTTP Basic Auth 访问控制
...
- 环境变量 DOCS_USERNAME(默认 admin)/ DOCS_PASSWORD 控制
- 未配置 DOCS_PASSWORD 时文档端点返回 404(隐藏存在)
- 密码校验用 secrets.compare_digest 防时序攻击
- 应用层中间件,所有入口(含直连 8090)均生效
2026-09-13 12:40:14 +08:00
Pine
0ab2c84813
fix(compute): 图标中心 URL 统一 resolve 补全 + 生产库运维脚本
...
- icon_to_dict/options/create/update 用 resolve_url 补全相对路径
- 新增生产库结构对比/索引修复/建表脚本
2026-09-13 12:23:24 +08:00
Pine
dbfb1d64dc
chore(scripts): agent_gate 迁移脚本指向本机 MySQL,同步事件名状态
2026-09-13 11:14:21 +08:00
Pine
a163e661a1
feat(compute): 模型系列管理 + 图标中心(表、迁移、API)
...
- ComputeSeries/ComputeIcon 模型 + alembic 0078 迁移
- rbac_compute_assets 系列 CRUD 与图标上传/引用计数
- main.py 挂载 compute_assets 路由
2026-09-13 11:14:21 +08:00
Pine
76351cc91a
fix(org): 机构/企业成员统一返回格式(补齐姓名、头像)
...
- _normalize_org_member 统一 user_id/name/username/avatar/role/is_admin
- 机构成员无头像时批量从 users 表补查
2026-09-13 11:14:20 +08:00
Pine
000e3b5cb7
feat(hall): 任务/岗位编辑与审核接口
...
- 任务编辑(发布者或运营端,非运营编辑后重新进审核)
- 岗位编辑/审核/上下架(运营端 published 上架)
- JobRepository.update 支持字段白名单更新
2026-09-13 11:14:20 +08:00
Pine
27203cb584
fix(dispatcher): /api/parks 等 C 端接口前缀路由修复
...
- TRAINING_EXCLUSIVE_PREFIXES 补充 /api/parks,避免被剥前缀路由到 core_app 后 404
- 核验 training 全部 55 条 API 路径均正确路由到 training_app
2026-09-13 11:14:20 +08:00
Pine
5d7d00ae5a
fix(compute): /api/opc/compute/base 公开返回中继地址
...
- 鉴权放开为 optional_current_user,未登录也返回 base_url/relay_path/messages_path/models_path
- 仅登录附 username
2026-09-13 11:14:20 +08:00
Pine
9f6c4fc21f
feat(relay): 中继新增 /v1/messages(Anthropic 格式)通道与记账
...
- 显式 relay_messages 路由,支持 x-api-key 鉴权
- _bill_usage_anthropic 按 Anthropic 用量格式记账
2026-09-13 11:14:20 +08:00
Pine
f88f4a4e13
fix(enterprise): 企业成员列表算力余额改读 compute-engine 实时真实余额
...
company_members.compute_balance 仅含企业分配,个人充值不进入该字段,
导致企业管理看不到成员真实算力。改为并发查询引擎 users.quota(微元,
个人充值+企业分配全量计入),换算为分返回;引擎不可用时回退平台镜像。
2026-09-11 21:54:01 +08:00
Pine
416ade4842
feat: 统一权限聚合端点 + 事件名同步昵称 + IM/企业路由补强
...
- 新增 rbac_permissions 统一权限/组织归属聚合端点
- sync_event_name_to_nickname 脚本:事件名同步用户昵称
- im router/client、rbac_enterprise/opc/org/public 增强
- compute_catalog、nginx 配置、env.example 更新
2026-09-11 21:15:36 +08:00
Pine
fec213c9e0
fix(bookings): 报名管理实时查询 users.nickname 展示最新昵称
...
bookings.name 是报名时快照(微信默认昵称等会过期);
改为实时查 users 表最新昵称,快照 name 兜底、最后回退登录名。
2026-09-11 21:14:27 +08:00
Pine
2406b9b198
perf: 活动列表接口批量查询报名人数,消除N+1查询
...
【性能问题】
活动列表接口对每个活动单独调用 _count_enrolled 和 _count_applied 查询报名人数,
导致典型的 N+1 查询问题:30个活动 = 60次额外SQL查询,严重拖慢接口响应。
【优化方案】
1. 新增 _batch_count_bookings(event_ids) 批量查询函数
- 一次性查询所有活动的已报名人数和报名占用数
- 使用 GROUP BY event_id,2次SQL查询替代60次
2. 修改 event_out 函数,增加可选参数 enrolled_count / applied_count
- 传入预查询值时直接使用,不再调用 _count_enrolled / _count_applied
- 未传入时保持原有行为(向后兼容,不影响详情页等其他调用)
3. 优化所有活动列表接口,先批量查询再传入 event_out:
- GET /api/events(列表/current/bookable 三种模式)
- GET /api/events/mine(我的活动)
- GET /api/events/managed(我管理的活动)
- GET /api/events/pending/list(待审核列表)
【性能提升】
- SQL查询次数:从约72次(2次全表扫描 + 70次COUNT)减少到约6次
- 预期接口响应时间提升 5-10 倍
- 活动列表越大,优化效果越明显
2026-09-11 10:22:21 +08:00
Pine
ef57e51ef0
refactor(db): 统一引擎为进程级单例,同一 URL 只一个连接池
...
此前同一 DATABASE_URL 存在 3 个独立 engine(db 主 engine、
repositories._shared_engine、park._ASYNC_ENGINE),各自 20+20 池,
理论连接上限 120,池间不互济,仍有满载风险。
- _shared_engine:URL==config.DATABASE_URL 时直接复用 db 模块级 engine
- park/tenants._get_session:同样复用主 engine
- 收敛后同一 URL 进程内仅一个池(上限 40),连接数可控、池可互济
2026-09-10 22:52:19 +08:00
Pine
396f98c9c5
fix(db): 修复生产连接池耗尽(QueuePool 5/10 超时)
...
根因:生产经公网穿透(腾讯云→阿里云NPS→本地MySQL)访问数据库,
默认池 5+10=15 且无 pool_recycle,穿透断链后半死连接长期占用池,
并发一高即 30s 超时(TimeoutError)。
- 主 engine:pool_size=20, max_overflow=20, pool_recycle=1800(30min),
pool_timeout=30, 保留 pool_pre_ping
- make_async_engine(共享引擎/测试/park):MySQL 场景同样配置
2026-09-10 22:40:03 +08:00
Pine
052fb589ca
fix: 金额/算力/信用额度列 int→bigint,修复充值 Out of range 500(compute_quota 等 43 列)+ alembic 0077
2026-09-10 14:48:09 +08:00
Pine
46b06b28f1
feat: 实现 /agents/directory 企业智能体目录接口,返回可调用智能体列表+在线状态,支持管理员/同企业/临时授权三级权限模型
2026-09-10 13:24:44 +08:00
Pine
d49719fcf2
fix(sms): 验证码发送增加本地60s冷却(独立于验证码记录),SmsError(阿里云流控/冷却)转429友好提示;verify错误文案中文化
2026-09-10 12:19:23 +08:00
Pine
c9edad2f98
feat(agent-gate): 新增 GET /agents/directory 企业智能体目录接口(成员+可调用智能体,供桌面端选择器/授权页使用)
2026-09-10 10:33:53 +08:00
Pine
23e17560f6
feat(agent-gate): 智能体互通编排层——authorize_call 三层权限(L1管理员/L2同企业/L3临时授权)+MQTT invoke 派发+agent-events 内部接口+agent-grants CRUD+幂等迁移SQL
2026-09-10 01:40:38 +08:00
Pine
c94d4b72d9
fix(incubator): 完善昆明市大学生创业园权限矩阵
...
- resolve_identity: 子管理员(park_members.member_type=admin, active)纳入园区管理方
- 月报(create/update/submit/reopen): 仅企业管理员(is_company_admin)可操作
- list_company_members: 仅企业管理员可查看本企业成员(所有成员权限)
- 请假: list/get 企业管理员看本企业全部; review_leave 企业管理员可审批本企业请假
- 普通企业成员: 仅请假/预约共享区域(维持); 无权限账号一律拒绝
2026-09-10 00:32:46 +08:00
Pine
040f8737b3
fix: 修复微信手机号一键绑定重复调用微信API导致code二次使用失败的bug
2026-09-09 22:58:55 +08:00
Pine
91db9d1a70
feat: 微信分享图独立配置 + 默认问卷开关 + 发布方/管理员权限拆分
...
- 迁移 0074: events/content_items 加 share_img_timeline(朋友圈1:1)/share_img_message(会话5:4)
- 迁移 0075: events 加 show_default_question(默认问卷「最想解决的问题」admin可控)
- 迁移 0076: events 加 publishers_json(发布方手机号绑定,可编辑活动+审核报名)
- 权限拆分: _can_edit_event(发布方+创建者+运营,不含管理员)/ _can_review_booking(发布方+管理员+创建者+运营)
- 审核报名相关端点改用 _can_review_booking;活动编辑用 _can_edit_event
- event_out 输出 canEdit/canReview/publishers;create/update 接收 publishers
- 我管理的活动包含发布方+管理员命中
2026-09-09 21:52:37 +08:00
Pine
575b88564f
feat: 小程序码环境版本统一配置(admin 端切换落库)
...
- wechat.get_wxacode env 解析链:显式参数 > system_configs.wxacode.env > 环境变量,
登录/支付/活动/邀请等全部小程序码生成点统一生效
- 报名小程序码接口返回 envVersion 字段,供管理端展示当前指向版本
2026-09-09 16:30:13 +08:00
Pine
722ed8ba85
fix:修复报名码
2026-09-09 15:38:54 +08:00
Pine
d5b322dc22
feat:报名
2026-09-09 14:23:26 +08:00
Pine
8276bef63b
feat(desktop-updates): 新增 artifacts/signature 接口,支持更新包已上传后仅登记/更换 .sig 签名
...
- 只传签名场景:校验 minisign 签名后仅更新 artifacts[target].signature,保留既有 url/sha256/size
- 更新包未上传时返回 400 提示先传更新包
2026-09-09 09:17:07 +08:00
Pine
ffb7833a78
fix: 桌面版本排序忽略预发布后缀,beta.2 与 beta.1 排序平局导致下载页/更新源永远选旧版
...
- _version_key 原只解析主版本号,0.0.1-beta.1 与 0.0.1-beta.2 排序键同为 (0,0,1)
- publishable() 稳定排序保住先插入的 beta.1 → candidates[0] 恒为旧版
- 修复:纳入 PEP 440 预发布后缀(dev<alpha<beta<rc<正式版),同主版本时 pre-release 数字越大越新
- 影响面:/desktop-installers/latest.json(下载页)、/desktop-updates/latest.json(更新源)、admin 版本列表排序
2026-09-09 08:51:24 +08:00
Pine
11a9ad0105
fix: 云超服待修复清单 #1/#3 + 园区成员公司列表 + main 修复
...
- #1 站内消息:新增 GET /opc/messages/unread-count(红点角标)、POST /opc/messages/read(批量/全部已读),MessageRepository 补 unread_count/mark_read
- #3 发布活动 500:events 表补 created_at 列(models.Event + alembic 0072 迁移,旧库需执行 alembic upgrade head)
- rbac_admin 园区成员接口补充所属公司列表 companies(含 is_admin)
- main.py 修复 root() 语法错误,APP_NAME 更新为云南省超级个体服务平台
- 补充 nginx ssl 证书(opc.pinesound.cn)
2026-09-09 04:50:08 +08:00
Pine
5328835dbe
修复个人主页提交审核 422:rbac_pages 缺少 Request 导入
...
submit_for_review(request: Request) 未导入 Request,注解求值失败被
FastAPI 当作必填 query 参数(loc: query.request)→ 422。补上导入后
request 正确注入,submit 走正常审核流程
2026-09-09 03:33:56 +08:00
Pine
e53ac06313
服务重新上架(online)提交审核时通知发布者与运营
...
- 个人重新上架进入 pending 后,通知发布者「已提交重新上架审核,
审核通过后自动上架」,同时 notify_roles(operator) 运营收到待审核提醒,
与发布提交通知一致(此前 online 无任何通知,审核链易断)
2026-09-09 03:16:23 +08:00
Pine
f36a2b6059
admin/tasks:所有可空外键/关联字段空串统一转 NULL 防 1452
...
前端未填 publisher_id 时传空字符串违反 tasks_ibfk_3(publisher_id→users.id)外键,
与 category_id 同类问题。将可空关联字段(publisher_id/publisher_org_id/claimed_by/
assign_park_id/assign_opc_id/park_id/category_id 及可空时间字段)统一清洗为 NULL;
NOT NULL 列(deadline/published_at 等)保留空串原样,避免 1048
2026-09-09 01:51:38 +08:00