Add tenant-safe value, telemetry, connector, commercial, and production-readiness foundations.
1.2 KiB
1.2 KiB
修复记录
- 12:45:修复知识索引调度器使用默认租户、后台线程信任传入上下文导致任务错误归属的问题。
- Git 提交检查:已执行
git fetch --all --prune、git status -sb、git log HEAD..@{u}和git log @{u}..HEAD;upstream 无新提交,本地mainahead 17,既有提交未被改写。 - 修改:调度器查询租户注册表并逐个处理
status=active的租户;无活跃租户时跳过;内部 Hermes 身份显式携带 tenant;索引 worker 从数据库 Agent Run 的 route/ontology 重新取得并比对 tenant,拒绝缺失或冲突上下文。 - 操作:同步任务、活跃任务复用、stale 状态回收和 ingest 状态写入均绑定当前 tenant,不再构造无作用域 KnowledgeService。
- 验证:容器内 active/suspended 调度隔离、Agent Run tenant 冲突、知识同步和既有知识组合测试通过;扫描全部
KnowledgeService/KnowledgeRagService调用点,生产代码仅保留显式 tenant 或显式 platform 构造。 - 影响:定时知识任务不会再落入默认企业或把一个租户的文档写进另一个租户的索引;后台参数被篡改或丢失时任务 fail-closed。
- Git 提交检查:已执行