Commit Graph

283 Commits

Author SHA1 Message Date
Pine e1bcacef60 fix: 活动列表image字段统一调用resolve_url
根因: 数据库中活动image字段格式不统一,早期数据是完整URL,
新上传数据是相对路径/oss/...,桌面端直接使用导致相对路径404。

修复:
- list_activities(运营端) 对image调用resolve_url
- list_activities_public(用户端) 对image调用resolve_url
- get_event_detail(活动详情) 对image调用resolve_url
resolve_url会自动将/oss/路径转为CDN鉴权直链,完整URL原样返回
2026-09-13 22:57:57 +08:00
Pine b701f8ea95 feat: 补贴资格认证+手动申请转发接口
- compute_client: user_eligibility_status/apply, user_subsidy_apply/calc_preview
- rbac_opc: /opc/compute/subsidy/eligibility/status|apply, /apply, /calc-preview
2026-09-13 20:38:40 +08:00
Pine 2f5fdde7d6 feat: 补贴记录转发接口
- compute_client新增user_subsidy_records(PAT鉴权调用compute端)
- rbac_opc新增GET /opc/compute/subsidy/records路由
2026-09-13 19:40:21 +08:00
Pine 8c30e2c45b feat: 算力补贴体系 - usage_records加成本字段+补贴发放接口
- compute_usage_records加4字段(cost_amount/gross_profit/model_cost_ratio/subsidy_eligible)
- 新增alembic迁移0080
- compute_internal新增subsidy-grant接口(增加用户算力余额)
- deduct_by_engine_cost透传成本/毛利字段并保存
2026-09-13 19:04:16 +08:00
Pine edca0dcfa7 P1/P2 计费体系修复:统一扣费回调+请求前预检+对账接口+折扣同步
P1-1 统一扣费回调:
- 新增 POST /api/compute/internal/deduct(COMPUTE_ADMIN_TOKEN鉴权,engine_log_id幂等)
- compute 扣费后异步回调,按引擎实际费用(微元)扣平台来源账本
- 删除 relay.py 中 _bill_usage/_bill_usage_anthropic 调用(改由compute回调记账)
- ComputeUsageRecord 加 engine_log_id 字段,alembic 0079 迁移

P1-2 请求前预检:
- _user_engine_pat 中查 compute 余额(5s缓存),余额<=0直接403
- 避免无余额请求仍转发到引擎

P2-1 对账接口:
- GET /admin/compute/reconcile 对比引擎used_quota vs 平台累计扣费
- 支持分页、only_mismatch过滤

P2-2 折扣统一:
- 用户级折扣设置/删除时异步同步等效系数到引擎users.discount
- compute /api/user/manage 支持 username 定位用户
- compute_client 新增 set_user_discount_by_username
2026-09-13 17:41:02 +08:00
Pine 0ac392e64a fix: 算力用户自动同步+单价统一+流式多退少补配套(server-core)
- P0-4: 用户注册/登录时自动同步算力引擎账号(ensure_user+PAT+回写provisioned)
- P0-4: 服务启动时异步全量对账补建缺失用户
- P0-2: calculate_compute_price从compute引擎取真实单价(30s缓存),硬编码仅兜底
- compute_catalog新增get_model_price和30s内存缓存
2026-09-13 17:28:57 +08:00
Pine 00ee4b0333 fix(compute): 个人余额转企业以引擎可用额度为权威,修复账本与引擎不一致导致无法转出
根因:个人可用算力有三套口径——引擎 quota(实际可消费)、平台账本
compute_personal_balance(充值/企业转入记录)、充值订单。三者可能不一致
(赠送/历史调整后引擎额度 > 账本),而 from-personal 转账硬校验账本
>= 金额,导致「算力/我的余额显示有余额,但企业管理个人余额 0、无法转企业」。

修复:转账校验与扣减改为引擎可用额度(quota - used_quota,个人实际可消费
的算力)为权威;账本同步扣减、不足扣到 0 不转负(账本仅记录充值/转入部分);
错误信息中文友好(不再外泄引擎异常细节)。
2026-09-13 17:14:44 +08:00
Pine 6d4c592e0e feat(opc): 新增公开模型系列接口 /opc/compute/series(含图标直链)
各端口(web/桌面)渲染系列分组时从数据库读取系列与系列图标,
无需登录;系列图标经 series_to_dict + resolve_url 补全为可访问直链。
2026-09-13 13:36:11 +08:00
Pine b890cd3ed5 fix(compute): 修复删除图标/系列无效——AsyncSession.delete 漏 await
根因:SQLAlchemy 2.0 AsyncSession.delete() 返回 coroutine,必须 await;
漏 await 导致 DELETE SQL 从未执行,commit 提交空事务仍返回 200,
DB 记录原封不动、列表重载后不变(RuntimeWarning 提示但无异常)。
已用内存 SQLite 实测:await 后删除成功(数量归 0)。
2026-09-13 12:57:28 +08:00
Pine 08dcbc8056 fix(compute): 修复 write_audit 调用签名错误(keyword-only)
- 系列/图标 6 处 write_audit 改为 action/resource/resource_id/detail/user/request 关键字风格
- 6 个写端点补充 request: Request 参数(按仓库惯例置于 db 之前)
- 运行时验证:模块 import + write_audit 签名调用 + py_compile 全通过
2026-09-13 12:52:07 +08:00
Pine 3f0ddefe42 chore(deploy): opc-server 容器增加 DOCS_USERNAME/DOCS_PASSWORD 环境变量
配合 app/main.py 的文档 Basic Auth 中间件,保护 /docs /redoc /openapi.json。
2026-09-13 12:46:53 +08:00
Pine bbfd8ddab0 fix(compute): 修复图标/系列接口 AsyncSession 未 await 导致的 500
- list_icons/list_series 等 20 处 db.session.execute/get/commit 补 await
- series_to_dict/icon_to_dict 的图标 URL 统一 resolve_url 补全(兼容相对路径)
- 全局核查:其余 execute 均为 sqlite 同步连接,无同类问题
2026-09-13 12:44:14 +08:00
Pine 951d2ce926 feat(security): /docs /redoc /openapi.json 加 HTTP Basic Auth 访问控制
- 环境变量 DOCS_USERNAME(默认 admin)/ DOCS_PASSWORD 控制
- 未配置 DOCS_PASSWORD 时文档端点返回 404(隐藏存在)
- 密码校验用 secrets.compare_digest 防时序攻击
- 应用层中间件,所有入口(含直连 8090)均生效
2026-09-13 12:40:14 +08:00
Pine 0ab2c84813 fix(compute): 图标中心 URL 统一 resolve 补全 + 生产库运维脚本
- icon_to_dict/options/create/update 用 resolve_url 补全相对路径
- 新增生产库结构对比/索引修复/建表脚本
2026-09-13 12:23:24 +08:00
Pine dbfb1d64dc chore(scripts): agent_gate 迁移脚本指向本机 MySQL,同步事件名状态 2026-09-13 11:14:21 +08:00
Pine a163e661a1 feat(compute): 模型系列管理 + 图标中心(表、迁移、API)
- ComputeSeries/ComputeIcon 模型 + alembic 0078 迁移
- rbac_compute_assets 系列 CRUD 与图标上传/引用计数
- main.py 挂载 compute_assets 路由
2026-09-13 11:14:21 +08:00
Pine 76351cc91a fix(org): 机构/企业成员统一返回格式(补齐姓名、头像)
- _normalize_org_member 统一 user_id/name/username/avatar/role/is_admin
- 机构成员无头像时批量从 users 表补查
2026-09-13 11:14:20 +08:00
Pine 000e3b5cb7 feat(hall): 任务/岗位编辑与审核接口
- 任务编辑(发布者或运营端,非运营编辑后重新进审核)
- 岗位编辑/审核/上下架(运营端 published 上架)
- JobRepository.update 支持字段白名单更新
2026-09-13 11:14:20 +08:00
Pine 27203cb584 fix(dispatcher): /api/parks 等 C 端接口前缀路由修复
- TRAINING_EXCLUSIVE_PREFIXES 补充 /api/parks,避免被剥前缀路由到 core_app 后 404
- 核验 training 全部 55 条 API 路径均正确路由到 training_app
2026-09-13 11:14:20 +08:00
Pine 5d7d00ae5a fix(compute): /api/opc/compute/base 公开返回中继地址
- 鉴权放开为 optional_current_user,未登录也返回 base_url/relay_path/messages_path/models_path
- 仅登录附 username
2026-09-13 11:14:20 +08:00
Pine 9f6c4fc21f feat(relay): 中继新增 /v1/messages(Anthropic 格式)通道与记账
- 显式 relay_messages 路由,支持 x-api-key 鉴权
- _bill_usage_anthropic 按 Anthropic 用量格式记账
2026-09-13 11:14:20 +08:00
Pine f88f4a4e13 fix(enterprise): 企业成员列表算力余额改读 compute-engine 实时真实余额
company_members.compute_balance 仅含企业分配,个人充值不进入该字段,
导致企业管理看不到成员真实算力。改为并发查询引擎 users.quota(微元,
个人充值+企业分配全量计入),换算为分返回;引擎不可用时回退平台镜像。
2026-09-11 21:54:01 +08:00
Pine 416ade4842 feat: 统一权限聚合端点 + 事件名同步昵称 + IM/企业路由补强
- 新增 rbac_permissions 统一权限/组织归属聚合端点
- sync_event_name_to_nickname 脚本:事件名同步用户昵称
- im router/client、rbac_enterprise/opc/org/public 增强
- compute_catalog、nginx 配置、env.example 更新
2026-09-11 21:15:36 +08:00
Pine fec213c9e0 fix(bookings): 报名管理实时查询 users.nickname 展示最新昵称
bookings.name 是报名时快照(微信默认昵称等会过期);
改为实时查 users 表最新昵称,快照 name 兜底、最后回退登录名。
2026-09-11 21:14:27 +08:00
Pine 2406b9b198 perf: 活动列表接口批量查询报名人数,消除N+1查询
【性能问题】
活动列表接口对每个活动单独调用 _count_enrolled 和 _count_applied 查询报名人数,
导致典型的 N+1 查询问题:30个活动 = 60次额外SQL查询,严重拖慢接口响应。

【优化方案】
1. 新增 _batch_count_bookings(event_ids) 批量查询函数
   - 一次性查询所有活动的已报名人数和报名占用数
   - 使用 GROUP BY event_id,2次SQL查询替代60次

2. 修改 event_out 函数,增加可选参数 enrolled_count / applied_count
   - 传入预查询值时直接使用,不再调用 _count_enrolled / _count_applied
   - 未传入时保持原有行为(向后兼容,不影响详情页等其他调用)

3. 优化所有活动列表接口,先批量查询再传入 event_out:
   - GET /api/events(列表/current/bookable 三种模式)
   - GET /api/events/mine(我的活动)
   - GET /api/events/managed(我管理的活动)
   - GET /api/events/pending/list(待审核列表)

【性能提升】
- SQL查询次数:从约72次(2次全表扫描 + 70次COUNT)减少到约6次
- 预期接口响应时间提升 5-10 倍
- 活动列表越大,优化效果越明显
2026-09-11 10:22:21 +08:00
Pine ef57e51ef0 refactor(db): 统一引擎为进程级单例,同一 URL 只一个连接池
此前同一 DATABASE_URL 存在 3 个独立 engine(db 主 engine、
repositories._shared_engine、park._ASYNC_ENGINE),各自 20+20 池,
理论连接上限 120,池间不互济,仍有满载风险。

- _shared_engine:URL==config.DATABASE_URL 时直接复用 db 模块级 engine
- park/tenants._get_session:同样复用主 engine
- 收敛后同一 URL 进程内仅一个池(上限 40),连接数可控、池可互济
2026-09-10 22:52:19 +08:00
Pine 396f98c9c5 fix(db): 修复生产连接池耗尽(QueuePool 5/10 超时)
根因:生产经公网穿透(腾讯云→阿里云NPS→本地MySQL)访问数据库,
默认池 5+10=15 且无 pool_recycle,穿透断链后半死连接长期占用池,
并发一高即 30s 超时(TimeoutError)。

- 主 engine:pool_size=20, max_overflow=20, pool_recycle=1800(30min),
  pool_timeout=30, 保留 pool_pre_ping
- make_async_engine(共享引擎/测试/park):MySQL 场景同样配置
2026-09-10 22:40:03 +08:00
Pine 052fb589ca fix: 金额/算力/信用额度列 int→bigint,修复充值 Out of range 500(compute_quota 等 43 列)+ alembic 0077 2026-09-10 14:48:09 +08:00
Pine 46b06b28f1 feat: 实现 /agents/directory 企业智能体目录接口,返回可调用智能体列表+在线状态,支持管理员/同企业/临时授权三级权限模型 2026-09-10 13:24:44 +08:00
Pine d49719fcf2 fix(sms): 验证码发送增加本地60s冷却(独立于验证码记录),SmsError(阿里云流控/冷却)转429友好提示;verify错误文案中文化 2026-09-10 12:19:23 +08:00
Pine c9edad2f98 feat(agent-gate): 新增 GET /agents/directory 企业智能体目录接口(成员+可调用智能体,供桌面端选择器/授权页使用) 2026-09-10 10:33:53 +08:00
Pine 23e17560f6 feat(agent-gate): 智能体互通编排层——authorize_call 三层权限(L1管理员/L2同企业/L3临时授权)+MQTT invoke 派发+agent-events 内部接口+agent-grants CRUD+幂等迁移SQL 2026-09-10 01:40:38 +08:00
Pine c94d4b72d9 fix(incubator): 完善昆明市大学生创业园权限矩阵
- resolve_identity: 子管理员(park_members.member_type=admin, active)纳入园区管理方
- 月报(create/update/submit/reopen): 仅企业管理员(is_company_admin)可操作
- list_company_members: 仅企业管理员可查看本企业成员(所有成员权限)
- 请假: list/get 企业管理员看本企业全部; review_leave 企业管理员可审批本企业请假
- 普通企业成员: 仅请假/预约共享区域(维持); 无权限账号一律拒绝
2026-09-10 00:32:46 +08:00
Pine 040f8737b3 fix: 修复微信手机号一键绑定重复调用微信API导致code二次使用失败的bug 2026-09-09 22:58:55 +08:00
Pine 91db9d1a70 feat: 微信分享图独立配置 + 默认问卷开关 + 发布方/管理员权限拆分
- 迁移 0074: events/content_items 加 share_img_timeline(朋友圈1:1)/share_img_message(会话5:4)
- 迁移 0075: events 加 show_default_question(默认问卷「最想解决的问题」admin可控)
- 迁移 0076: events 加 publishers_json(发布方手机号绑定,可编辑活动+审核报名)
- 权限拆分: _can_edit_event(发布方+创建者+运营,不含管理员)/ _can_review_booking(发布方+管理员+创建者+运营)
- 审核报名相关端点改用 _can_review_booking;活动编辑用 _can_edit_event
- event_out 输出 canEdit/canReview/publishers;create/update 接收 publishers
- 我管理的活动包含发布方+管理员命中
2026-09-09 21:52:37 +08:00
Pine 575b88564f feat: 小程序码环境版本统一配置(admin 端切换落库)
- wechat.get_wxacode env 解析链:显式参数 > system_configs.wxacode.env > 环境变量,
  登录/支付/活动/邀请等全部小程序码生成点统一生效
- 报名小程序码接口返回 envVersion 字段,供管理端展示当前指向版本
2026-09-09 16:30:13 +08:00
Pine 722ed8ba85 fix:修复报名码 2026-09-09 15:38:54 +08:00
Pine d5b322dc22 feat:报名 2026-09-09 14:23:26 +08:00
Pine 8276bef63b feat(desktop-updates): 新增 artifacts/signature 接口,支持更新包已上传后仅登记/更换 .sig 签名
- 只传签名场景:校验 minisign 签名后仅更新 artifacts[target].signature,保留既有 url/sha256/size
- 更新包未上传时返回 400 提示先传更新包
2026-09-09 09:17:07 +08:00
Pine ffb7833a78 fix: 桌面版本排序忽略预发布后缀,beta.2 与 beta.1 排序平局导致下载页/更新源永远选旧版
- _version_key 原只解析主版本号,0.0.1-beta.1 与 0.0.1-beta.2 排序键同为 (0,0,1)
- publishable() 稳定排序保住先插入的 beta.1 → candidates[0] 恒为旧版
- 修复:纳入 PEP 440 预发布后缀(dev<alpha<beta<rc<正式版),同主版本时 pre-release 数字越大越新
- 影响面:/desktop-installers/latest.json(下载页)、/desktop-updates/latest.json(更新源)、admin 版本列表排序
2026-09-09 08:51:24 +08:00
Pine 11a9ad0105 fix: 云超服待修复清单 #1/#3 + 园区成员公司列表 + main 修复
- #1 站内消息:新增 GET /opc/messages/unread-count(红点角标)、POST /opc/messages/read(批量/全部已读),MessageRepository 补 unread_count/mark_read
- #3 发布活动 500:events 表补 created_at 列(models.Event + alembic 0072 迁移,旧库需执行 alembic upgrade head)
- rbac_admin 园区成员接口补充所属公司列表 companies(含 is_admin)
- main.py 修复 root() 语法错误,APP_NAME 更新为云南省超级个体服务平台
- 补充 nginx ssl 证书(opc.pinesound.cn)
2026-09-09 04:50:08 +08:00
Pine 5328835dbe 修复个人主页提交审核 422:rbac_pages 缺少 Request 导入
submit_for_review(request: Request) 未导入 Request,注解求值失败被
FastAPI 当作必填 query 参数(loc: query.request)→ 422。补上导入后
request 正确注入,submit 走正常审核流程
2026-09-09 03:33:56 +08:00
Pine e53ac06313 服务重新上架(online)提交审核时通知发布者与运营
- 个人重新上架进入 pending 后,通知发布者「已提交重新上架审核,
  审核通过后自动上架」,同时 notify_roles(operator) 运营收到待审核提醒,
  与发布提交通知一致(此前 online 无任何通知,审核链易断)
2026-09-09 03:16:23 +08:00
Pine f36a2b6059 admin/tasks:所有可空外键/关联字段空串统一转 NULL 防 1452
前端未填 publisher_id 时传空字符串违反 tasks_ibfk_3(publisher_id→users.id)外键,
与 category_id 同类问题。将可空关联字段(publisher_id/publisher_org_id/claimed_by/
assign_park_id/assign_opc_id/park_id/category_id 及可空时间字段)统一清洗为 NULL;
NOT NULL 列(deadline/published_at 等)保留空串原样,避免 1048
2026-09-09 01:51:38 +08:00
Pine 33a896a0f9 admin/tasks:空分类/空截止转 NULL 防外键 500
task_categories 为空时前端传空字符串 category_id 违反 tasks_ibfk_1 外键约束,
create/update 统一将空分类与空截止转 None(列可空),不再 500
2026-09-09 01:37:12 +08:00
Pine 71adc35b53 nginx:反代上游改为容器名 opc-server:8090,修正 502
- 此前注释/实际生效配置反代 47.108.226.213:8090(已废弃旧服务器 IP),
  新服务器为腾讯云 124.221.143.140,请求连到错误主机 → 502 upstream prematurely closed
- 明确前提:nginx 容器需 docker network connect opc-network 才能解析容器名
- .gitignore 排除 nginx ssl 私钥与运行日志(防止敏感信息入库)
2026-09-08 22:47:15 +08:00
Pine a3e82e7113 补充缺失依赖 wechatpayv3(支付模块启动必需)
app/pay 模块无条件 import wechatpayv3.async_(AsyncWeChatPay/WeChatPayType/aes_decrypt),
但 pyproject/uv.lock 从未声明,容器干净环境下启动即 ModuleNotFoundError;
本地因旧 venv 残留包掩盖了问题。本次经审计确认仅此一处缺失,已补声明并重新锁定。
2026-09-08 22:30:49 +08:00
Pine ec482bda51 移除未使用的 s2s 实时语音栈及重依赖,大幅加速镜像构建
- 删除 app/park/vendor/s2s-cloud(201 文件)与 s2s_bridge.py
- 清理 app.py/config.py/routers.py/rag.py/tools.py 中 s2s 相关代码与配置
- park_config 智能体提示词配置改名 PARK_AGENT_INSTRUCTIONS(原 S2S_INSTRUCTIONS,仍被园区 AI 问答使用)
- pyproject 移除 torch/transformers/scipy/soundfile/nltk/openai(均仅 s2s 使用,Linux 下 torch CUDA 依赖曾致镜像构建下载 4-6GB、耗时 300s+)
- 重新生成 uv.lock(移除 torch 等 40+ 传递依赖)
- 修复 app/api/schemas/admin.py 缺失 Database import(3.14 延迟注解掩盖的既有 bug,3.12 下启动必崩)
- .python-version 同步为 3.12(与镜像一致)
2026-09-08 22:18:52 +08:00
Pine 8f3c25ce2f 修复镜像构建:排除 .python-version(本地 3.14 与镜像 3.12 冲突,导致 uv sync 报 No interpreter for Python 3.14) 2026-09-08 21:40:38 +08:00
Pine 9f3e2be397 部署编排完善:serverrun 分层编排(基础设施+三服务+单独启动),统一 opc-network 外部网络与 serverdata 数据策略,依赖源切国内镜像,废弃旧启动脚本 2026-09-08 21:30:45 +08:00