From 84463394d4817d0659c377bf04ca792b4899d418 Mon Sep 17 00:00:00 2001 From: Blizzard Date: Mon, 20 Jul 2026 13:51:59 +0800 Subject: [PATCH] =?UTF-8?q?fix(admin):=20=E5=AE=A1=E8=AE=A1=E7=AD=9B?= =?UTF-8?q?=E9=80=89=E4=B8=8B=E6=B2=89=20SQL=20+=20=E5=B7=A5=E5=85=B7?= =?UTF-8?q?=E6=95=B0=E4=B8=8D=E5=86=8D=E5=86=99=E6=AD=BB=20+=20=E6=A8=A1?= =?UTF-8?q?=E5=9E=8B=E5=88=A0=E9=99=A4=E5=8A=A0=E7=A1=AE=E8=AE=A4?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 清单里那批小毛病,逐条复核后修(「审计详情列缺失」那条已不成立,早补上了)。 1. 审计筛选只在当前页生效 —— 影响最大的一条。分页是服务端的,筛选却在 前端对已取回的 50 条做,于是搜一个用户 ID 显示"无结果"时,后面几页 可能还有几百条。审计的用途就是查证,"搜不到"会被读成"没发生过"。 改为 action/path/q 三个条件全部落到 SQL,前端只管发条件(防抖 300ms)。 2. 服务状态页把 mcp-go/mcp-py 的工具数写死成 23/4 —— 增删工具后一直骗人, 且服务离线时照样显示,看不出工具其实一个都没注册上。改取实际上报值。 3. 模型删除一点即删,无任何确认。补二次确认,并对"正在使用中"的模型 单独说明后果(删掉会立刻打断线上对话/向量能力)。 审计筛选补了 4 组回归测试,两条是踩出来的坑: - q 的 OR 组必须带括号:gorm 以 AND 拼接各 Where,裸 OR 会让 action 条件被绕过(测试里用"同 IP 不同方法"两行钉死这个语义); - LIKE 必须显式写 ESCAPE '\':Postgres 默认拿反斜杠当转义符,SQLite 不写就没有转义符——原来的写法在单测里静默失效,搜 "100%" 命中 0 条。 顺带把 ILIKE 换成 LOWER()+LIKE,这段才能被内存库覆盖。 Co-Authored-By: Claude Opus 4.8 --- sundynix-admin/src/api.ts | 16 ++- .../src/components/ModelManager.tsx | 10 +- sundynix-admin/src/pages/AuditPage.tsx | 34 +++--- sundynix-admin/src/pages/StatusPage.tsx | 6 +- sundynix-gateway/internal/handler/admin.go | 9 +- sundynix-gateway/internal/store/audit.go | 44 ++++++- .../internal/store/audit_filter_test.go | 107 ++++++++++++++++++ .../internal/store/testdb_test.go | 1 + 8 files changed, 203 insertions(+), 24 deletions(-) create mode 100644 sundynix-gateway/internal/store/audit_filter_test.go diff --git a/sundynix-admin/src/api.ts b/sundynix-admin/src/api.ts index 2e4cb36..9fa22f4 100644 --- a/sundynix-admin/src/api.ts +++ b/sundynix-admin/src/api.ts @@ -647,8 +647,20 @@ export interface GuardrailEventItem { at: string; } -export async function listAudit(limit = 50, offset = 0): Promise { - const res = guard(await fetch(`${ADMIN}/audit?limit=${limit}&offset=${offset}`, { headers: authHeaders() })); +// 筛选走服务端(全库匹配)。此前是取回一页再在前端过滤,翻页外的记录搜不到—— +// 对审计来说,“搜不到”会被当成“没发生过”,是会误导结论的。 +export interface AuditQuery { + action?: string; // HTTP 方法,精确 + path?: string; // 路径前缀 + q?: string; // actor / ip / detail / path 模糊 +} + +export async function listAudit(limit = 50, offset = 0, f: AuditQuery = {}): Promise { + const p = new URLSearchParams({ limit: String(limit), offset: String(offset) }); + if (f.action) p.set("action", f.action); + if (f.path) p.set("path", f.path); + if (f.q?.trim()) p.set("q", f.q.trim()); + const res = guard(await fetch(`${ADMIN}/audit?${p}`, { headers: authHeaders() })); if (!res.ok) throw new Error(`audit failed: ${res.status}`); return ((await res.json()) as { logs?: AuditEntry[] }).logs ?? []; } diff --git a/sundynix-admin/src/components/ModelManager.tsx b/sundynix-admin/src/components/ModelManager.tsx index dfd9b6c..a0401fe 100644 --- a/sundynix-admin/src/components/ModelManager.tsx +++ b/sundynix-admin/src/components/ModelManager.tsx @@ -108,7 +108,15 @@ export function ModelManager({ )}