Add tenant-safe value, telemetry, connector, commercial, and production-readiness foundations.
3.0 KiB
3.0 KiB
修复记录
- 22:29:记录 bug 修复:非生产财务回执会进入核心付款状态机,连接器配置缺少版本化生命周期审计,normalized payload 冗余保存完整单号。
- Git 提交检查:执行
git fetch --all --prune后未发现HEAD..origin/main新提交;当前main相对origin/mainahead 17,范围为661990b2..242d68c3,包含认证、费用事件、AI 学习、审批任务/风险处置和迁移所有权等既有基础提交,本轮未合并或改写这些提交。 - 修改:
financial_connector_ingestion.py与新增financial_connector_simulation.py将 test/mock/staging 六类事件收口为simulation_only只读事实,禁止修改 Claim、对账、ERP、Business Event、归档和 Savings;生产 origin 查询只接受同来源生产事实,不能引用模拟结算触发冲回。 - 修改:
financial_connector_config_lifecycle.py、financial_connector_config_audit.py、配置 schema/API 和FinancialConnectorConfigEvent新增带 expected version、认证 actor、request ID、reason 的 activate/disable/rotate 状态机;新配置只能 disabled 创建,激活/轮换前解析服务端secret_ref并校验 HMAC 密钥强度,审计前后快照不保存密钥引用或明文。 - 修改:
20260716_0020_financial_connector_config_lifecycle.py基于 0019 增加配置 version、复合租户约束和 PostgreSQL append-only 审计 trigger;受控移除历史 connector event normalized payload 中的完整claim_reference,保留金额/币种、必要尾号和内容指纹,并把可能已有旧非生产副作用的响应标记为legacy_nonproduction_effect_unknown,不伪装为新策略下的无副作用模拟事实。 - 修改:保留并验证 HMAC v2 对 tenant/provider/key version/timestamp/method/path 的绑定,拒绝共享密钥跨来源重放;ERP 回执按协议只要求 origin、Claim、金额和币种,不再错误强制重复支付参考号;空白密钥即使长度足够也按强度不足失败关闭。
- 操作:在独立一次性 PostgreSQL 17 容器完成空库升级到 0020、schema/约束/trigger 探针、并发激活单版本胜者、0019→0020 历史脱敏探针和完整升降级循环;验证完成后删除临时容器。同步更新模型注册、迁移所有权、preflight、HEAD revision、迁移断言及连接器 CONCEPT/TODO。
- 验证:容器内连接器/配置/费用价值链/迁移组合回归
140 passed, 1 skipped;PostgreSQL 连接器并发3 passed;全新 PostgreSQL 完整迁移循环1 passed,商业迁移 agent 在另一空库复跑同样1 passed;Ruff、全树git diff --check均通过,连接器核心文件最大 509 行,低于 800 行硬上限。 - 影响:模拟、测试和预发布环境现在可以安全演练完整事件协议而不会改账;只有
production_verified且精确匹配的回执能够推进付款、ERP 与 Savings。管理员可以安全激活、停用和轮换密钥,所有配置动作可追溯且不泄露密钥或完整单号。
- Git 提交检查:执行