Add tenant-safe value, telemetry, connector, commercial, and production-readiness foundations.
1.7 KiB
1.7 KiB
修复记录
- 13:33:记录 bug 修复:财务驾驶舱租户安全测试仍按旧 Case Link 契约构造报销单。
- Git 提交检查:
git fetch --all --prune后未发现 upstream 新提交;本地相对origin/mainahead 17 个既有提交,分别为242d68c3审批任务工作流、28b834ed不可变响应重放、4940ebc4风险处置工作流、ee88a36b租户安全分层费用学习、6bdf65bc权威预审、ae3f02c3零录入票据关联、54754b55个人申请记忆、211f85d9申请工作流统一、5b246307申请预览决策、a662cfe6反馈账本、5ed34c2b历史 Expense Case 回填、11275e4b迁移所有权安全、1347366b时间线与草稿事件安全、22669a90统一事件时间线、a616b30cAI 申请事务统一、653eda05不透明 bearer 会话、661990b2事务化 Expense Case 事件;本次未改写这些提交。 - 修改:
test_finance_dashboard_tenant_security.py的 Claim 构造器显式接收并写入tenant_id,租户夹具不再只依赖历史ExpenseCaseLink;新增“结构化 Claim 租户与旧 Link 不一致时以 Claim 为准”的隔离回归。 - 操作:先在容器内单跑复现 3 个失败,确认不是测试顺序或全局 monkeypatch 污染,再执行最小夹具修复并串行复跑财务、连接器与 Hermes 相邻测试组。
- 验证:单文件
8 passed;排序相邻组67 passed, 4 skipped;目标文件 Ruff 检查与git diff --check均通过。 - 影响:财务驾驶舱测试与新的结构化租户模型保持一致,同时固定了旧关联索引不能移动报销单租户归属的安全边界;生产 fail-close 与首条 SQL 租户过滤没有放宽。
- Git 提交检查: