feat(gateway): 多租户2b-B —— Eval/Doc/DocLink 补 tenant_id(异步路径按源复制)

闭合 PG 核心表 tenant_id 全链路。这些表走 background ctx(NATS 回写 / 异步入库),
插件无请求租户可读,故在写入时按关联源显式补:
- Eval:SaveEval 从对应 task 复制 owner+tenant(+isTenantScoped)。
- Doc:SaveDoc 按 owner 查默认租户补 tenant(tenantIDForOwner 助手);覆盖路径不抹空。
- DocLink:ReplaceDocLinks 同法按 owner 补。
- BackfillRowTenants 扩到 doc/doc_link/task(owner→租户)+ eval(task join)。

live 验证:新任务→eval 复制 owner/tenant 与提交者一致 ✓;C 读己方 eval 有数据、
D 读同一 task eval 被租户过滤为空 ✓;异步入库的 note→doc 自动补对 tenant ✓;
vault C 见己方、D 空 ✓。存量回填:doc 47/51(4 条 owner 无租户=孤儿)。

至此 PG 核心表(KB/Agent/Task/Eval/Doc/DocLink)租户隔离闭合;
Redis/MinIO/Milvus/Neo4j 前缀留待 P1 后续。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Blizzard
2026-07-07 10:17:45 +08:00
parent ee1e9cfdca
commit 766eaab7a3
5 changed files with 46 additions and 7 deletions
@@ -94,13 +94,19 @@ func (p *Postgres) BackfillRowTenants(ctx context.Context) error {
if p.db == nil {
return errStoreDisabled
}
// 子查询:owner(user) → 其默认(最早 active)租户。
// 子查询:owner(user) → 其默认(最早 active)租户。有 owner 列的表按此回填。
sub := "SELECT tenant_id FROM sundynix_tenant_member m WHERE m.user_id = t.owner AND m.status = 'active' ORDER BY m.created_at ASC LIMIT 1"
for _, tbl := range []string{"sundynix_kb", "sundynix_agent"} {
q := "UPDATE " + tbl + " t SET tenant_id = (" + sub + ") WHERE (t.tenant_id IS NULL OR t.tenant_id = '')"
for _, tbl := range []string{"sundynix_kb", "sundynix_agent", "sundynix_doc", "sundynix_doc_link", "sundynix_task"} {
q := "UPDATE " + tbl + " t SET tenant_id = (" + sub + ") WHERE (t.tenant_id IS NULL OR t.tenant_id = '') AND t.owner <> ''"
if err := p.db.WithContext(ctx).Exec(q).Error; err != nil {
return err
}
}
// Eval 无 owner 语义源,从对应 task 复制 owner+tenant(按 task_id 关联)。
evalQ := "UPDATE sundynix_eval e SET owner = t.owner, tenant_id = t.tenant_id " +
"FROM sundynix_task t WHERE e.task_id = t.task_id AND (e.tenant_id IS NULL OR e.tenant_id = '')"
if err := p.db.WithContext(ctx).Exec(evalQ).Error; err != nil {
return err
}
return nil
}