feat(gateway): 多租户2b-B —— Eval/Doc/DocLink 补 tenant_id(异步路径按源复制)
闭合 PG 核心表 tenant_id 全链路。这些表走 background ctx(NATS 回写 / 异步入库), 插件无请求租户可读,故在写入时按关联源显式补: - Eval:SaveEval 从对应 task 复制 owner+tenant(+isTenantScoped)。 - Doc:SaveDoc 按 owner 查默认租户补 tenant(tenantIDForOwner 助手);覆盖路径不抹空。 - DocLink:ReplaceDocLinks 同法按 owner 补。 - BackfillRowTenants 扩到 doc/doc_link/task(owner→租户)+ eval(task join)。 live 验证:新任务→eval 复制 owner/tenant 与提交者一致 ✓;C 读己方 eval 有数据、 D 读同一 task eval 被租户过滤为空 ✓;异步入库的 note→doc 自动补对 tenant ✓; vault C 见己方、D 空 ✓。存量回填:doc 47/51(4 条 owner 无租户=孤儿)。 至此 PG 核心表(KB/Agent/Task/Eval/Doc/DocLink)租户隔离闭合; Redis/MinIO/Milvus/Neo4j 前缀留待 P1 后续。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -33,6 +33,8 @@ func (Task) isTenantScoped() {}
|
||||
// Eval 是一次任务的自动化评测结果(dispatcher 评完经 NATS 回写,每任务一条,按 task_id upsert)。
|
||||
type Eval struct {
|
||||
BaseModel
|
||||
TenantID string `gorm:"size:64;index"` // 多租户作用域(SaveEval 从对应 task 复制)
|
||||
Owner string `gorm:"size:64;index"` // 提交者 user.id(从对应 task 复制)
|
||||
TaskID string `gorm:"uniqueIndex;size:64"`
|
||||
Overall float64 // 综合分 [0,1]
|
||||
Rule float64 // 规则分
|
||||
@@ -46,6 +48,7 @@ type Eval struct {
|
||||
}
|
||||
|
||||
func (Eval) TableName() string { return "sundynix_eval" }
|
||||
func (Eval) isTenantScoped() {}
|
||||
|
||||
// AuditLog 是一条敏感操作留痕(改模型/密钥/激活 prompt/审批 等)。
|
||||
// 由 Audit 中间件在请求收尾时 best-effort 写入;只增不改,供运维溯源。
|
||||
|
||||
Reference in New Issue
Block a user