feat(gateway): 多租户2b-A —— Task 加 owner/tenant 隔离 + 系统旁路修 admin 全局口径
- store.WithoutTenant(ctx):显式跨租户旁路,插件即使 ctx 带租户也不过滤。 修复增量2 引入的回归:admin SystemCounts 数 KB 时被 admin 自己租户误过滤。 AdminOverview 改用旁路 ctx → 任务/KB/Doc/Eval 恢复全平台口径。 - Task 加 TenantID(插件自动填) + Owner(提交者 user.id) + isTenantScoped()。 SaveTask 记录 owner;RecentTasks/RecentRuns 按 owner+租户过滤"我的运行"。 RecentRuns 是 raw Table 查询绕过插件,手动补 owner+tenant WHERE。 live 验证:A 提交任务 → 行 owner/tenant 自动填对 ✓;A 的 /runs 只见己方、 B 空、legacy 无 owner 行被排除 ✓;admin/overview tasks_total=39/kb_count=21 = DB 全局真值(旁路生效,回归已修)✓。 Eval/Doc/DocLink 的 tenant 传播见 2b-B。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -77,7 +77,8 @@ func (h *Handler) GuardrailEvents(c *gin.Context) {
|
||||
// 区别于 stats/overview(桌面端个人工作台):这里一律系统级——全平台用户/任务/评测/
|
||||
// 模型配置态/提示词控制面态/服务健康。Task/Eval 表无 owner 即全量;用户/KB/Doc 走全局计数。
|
||||
func (h *Handler) AdminOverview(c *gin.Context) {
|
||||
ctx := c.Request.Context()
|
||||
// 系统级口径:显式跨租户(否则受租户表 KB/Doc/Task/Eval 会被插件按 admin 自己的租户过滤)。
|
||||
ctx := store.WithoutTenant(c.Request.Context())
|
||||
|
||||
ov := h.db.StatsOverview(ctx, "") // owner="" → 跳过个人 KB 口径,仅取全局任务/评测
|
||||
users, kbs, docs := h.db.SystemCounts(ctx)
|
||||
|
||||
@@ -65,7 +65,7 @@ func (h *Handler) SubmitTask(c *gin.Context) {
|
||||
task.Meta[contract.MetaSafetyCheck] = true
|
||||
}
|
||||
// 持久化任务提交(best-effort:降级模式下静默跳过,不阻断发布)。
|
||||
if err := h.db.SaveTask(c.Request.Context(), task.ID, string(task.Graph)); err != nil {
|
||||
if err := h.db.SaveTask(c.Request.Context(), userID(c), task.ID, string(task.Graph)); err != nil {
|
||||
log.Printf("[gateway] save task %s failed: %v", task.ID, err)
|
||||
}
|
||||
if err := h.bus.PublishTask(c.Request.Context(), task); err != nil {
|
||||
@@ -419,7 +419,7 @@ func (h *Handler) StatsOverview(c *gin.Context) {
|
||||
|
||||
// 近期运行 feed。
|
||||
recent := make([]gin.H, 0, 8)
|
||||
for _, t := range h.db.RecentTasks(ctx, 8) {
|
||||
for _, t := range h.db.RecentTasks(ctx, uid, 8) {
|
||||
recent = append(recent, gin.H{
|
||||
"task_id": t.TaskID, "status": t.Status, "detail": t.Detail, "at": t.CreatedAt,
|
||||
})
|
||||
@@ -464,7 +464,7 @@ func (h *Handler) Runs(c *gin.Context) {
|
||||
limit = n
|
||||
}
|
||||
}
|
||||
c.JSON(http.StatusOK, gin.H{"runs": h.db.RecentRuns(c.Request.Context(), limit)})
|
||||
c.JSON(http.StatusOK, gin.H{"runs": h.db.RecentRuns(c.Request.Context(), userID(c), limit)})
|
||||
}
|
||||
|
||||
// ListMemory: GET /api/v1/memory —— 列出当前用户的全部偏好(结构化,供记忆面板)。
|
||||
|
||||
Reference in New Issue
Block a user