fix: KB 级联删「事务化」—— 失败不再留不可删孤儿(T4.F)
原为 best-effort:三库删失败只 log、MinIO 删错误全吞、PG 照删 → 删一半失败即在 向量/全文/图谱/MinIO 留下「PG 无记录、连 file_id 都查不到」的不可删孤儿。 改为「类事务」(跨库 2PC 不可行,退而求其次:不留不可恢复孤儿 + 失败可见可重试): - milvus.deleteByFile / bleve.deleteDoc / blob.Delete 改返回 error(原 void 吞错) - rag.DeleteDoc 三库全试一遍(最大化清理)+ 聚合错误(原只回 Neo4j 的错);三库删幂等 - gateway KbDeleteDoc 失败闭合:先删依赖存储(三库→MinIO)、PG 最后删; 任一存储删失败 → 不删 PG、返 502「未删除请重试」(保留 file_id 供幂等重试) - 语义翻转:从「总能从列表删掉但留孤儿」→「有孤儿风险就不删、报错可重试」 live:杀 mcp-go→删→502+文档保留;mcp-go 活→删→200+清空(清场僵尸进程后验证) Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
+4
-1
@@ -193,7 +193,10 @@ RBAC 未做,暂以单管理员账号代理;概览口径必须是**系统级*
|
||||
|
||||
### [ ] T4.F 健壮性 / 安全 / 性能收口(多为 S,可穿插着做)
|
||||
- [ ] 关键 DB 写失败上浮 5xx(现 best-effort 返 200,前端无感,task_handler.go:69 等)| M
|
||||
- [ ] KB 级联删事务化(kb.go:172 三库删一半失败仍删 PG → 不一致)| M
|
||||
- [x] KB 级联删「事务化」✅(2026-07-06)—— 类事务:先删依赖存储(三库/MinIO)、PG 记录**最后删**;
|
||||
任一存储删失败→不删 PG、报错可重试(三库删幂等),杜绝「PG 删了却在三库/MinIO 留不可删孤儿」。
|
||||
milvus/bleve.deleteDoc + blob.Delete 改返 error;rag.DeleteDoc 三库全试+聚合错误(原只回 Neo4j 的错)。
|
||||
**live:杀 mcp-go→删→502「未删除请重试」+文档保留;mcp-go 活→删→200+清空**(清场僵尸进程后验证)。
|
||||
- [ ] 预算硬顶兜底(budget.go ≤0 即无限,单任务可无限烧)| M
|
||||
- [ ] 审批 checkpoint 落盘失败重试(compose_compiler.go:323 现只 log → 任务永卡 waiting)| M
|
||||
- [~] 安全收口(部分):
|
||||
|
||||
Reference in New Issue
Block a user