v3.1 + 批次0: 智能回复重构基线 - ApprovalMatcher + 关键词降级 + 文档速修 + v4.0任务书面化

This commit is contained in:
Simon
2026-07-17 23:08:59 +08:00
parent 5a77a89ab1
commit 3ed86d5fb3
181 changed files with 19738 additions and 2655 deletions
@@ -190,21 +190,32 @@ Portal API 使用 `get_current_agent` 作为认证依赖,不支持新的统一
### H-9Token 未绑定 IP/设备
**状态**: ⚠️ 待处理
**风险级别**: 🟠 高
**处理难度**: ⚠️ 中
**状态**: ✅ 已修复 (2026-07-14)
**风险级别**: 🟠 高
**处理难度**: ⚼ 低
**发现日期**: 2026-06-13
**修复日期**: 2026-07-14
**问题描述**
**问题描述**
Token 没有绑定 IP 地址或设备指纹,任何获取到 Token 的人都可以使用。
**处理建议**
1. 绑定 IP 地址(可选,影响移动场景)
2. 绑定设备指纹(可选,需要前端配合)
3. 敏感操作要求二次验证
**修复方案**
1. 实现 Token 多IP异常检测功能
2. 同一 Token 在 1 小时内使用 >= 3 个不同 IP 时触发企微告警
3. 定时任务每 5 分钟执行一次检测
**关联开发任务**
- Token 安全加固
**修复文件**
- `backend/app/tasks/token_anomaly_detection.py` - 异常检测任务
- `backend/app/services/token_service.py` - 添加 record_token_ip() 方法
- `backend/app/main.py` - 注册定时任务
**验证结果**
- T001: 创建测试数据 ✅
- T002: 触发检测 ✅
- T003: 企微告警 ✅
**关联开发任务**
- Token 多IP异常检测 (已完成)
---
@@ -511,7 +522,7 @@ location /api/ {
| 序号 | 任务 | 风险项 | 状态 |
|------|------|--------|------|
| 7 | Token 绑定 IP/设备指纹 | H-9 | ⚠️ 待处理 |
| 7 | Token 绑定 IP/设备指纹 | H-9 | ✅ 已修复 |
| 8 | 管理端 API 添加 IP 白名单 | H-10 | ⚠️ 待处理 |
| 9 | WebSocket Token 改为头传递 | H-11 | ⚠️ 待处理 |
| 10 | 实现旧 Token 迁移策略 | M-6 | ⚠️ 待处理 |