Compare commits
120 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 1c5169531a | |||
| 502551ad9c | |||
| a8da4da0db | |||
| f9c25147c9 | |||
| 1f6a2936f5 | |||
| 01e070c8ef | |||
| 21830d507d | |||
| 15be4963a1 | |||
| 189458912c | |||
| 0e54312b5c | |||
| aaebe31bd8 | |||
| 53b7bbcff7 | |||
| 7864ab404b | |||
| 44e77dcb0e | |||
| 3a44141eac | |||
| 969f524962 | |||
| 5adcb4852a | |||
| 22909fb3bd | |||
| 566bb46cd4 | |||
| a20606f328 | |||
| b321e3dabd | |||
| 7886f2f523 | |||
| 28bc4bda3b | |||
| 05304aec9c | |||
| 928f4bb337 | |||
| b997a683ce | |||
| 6a5f01ff90 | |||
| 6f545fe0b6 | |||
| 1bfc00559a | |||
| bfac494b01 | |||
| 2681e7b0bf | |||
| 6cbee00dc0 | |||
| f9be3547d9 | |||
| 59609b1d8d | |||
| 9cbf2650e1 | |||
| 6e74631ecb | |||
| 555a16c310 | |||
| 5dd8436cde | |||
| 2a4db59f02 | |||
| 873f3176e8 | |||
| aeb4e0cf39 | |||
| af392f2bf0 | |||
| a6518bff03 | |||
| 54481525f4 | |||
| 18a639919c | |||
| 6932e5a449 | |||
| 939de70e48 | |||
| 3ed86d5fb3 | |||
| 5a77a89ab1 | |||
| 449c6d4875 | |||
| bea288e414 | |||
| 3d152fc8eb | |||
| db70a3a6a8 | |||
| d480aa4c1d | |||
| 7ffc6c8e23 | |||
| adc1933038 | |||
| 4c7a8d0278 | |||
| e4e2de47bb | |||
| 584c975e7f | |||
| 018c87e10b | |||
| 12d89dfb35 | |||
| 5e53146a9a | |||
| ead5f83bee | |||
| f5374fce9b | |||
| 4052e19ff8 | |||
| 6db1c0eef0 | |||
| 50cb946e9a | |||
| bacd34c34d | |||
| ba068d3642 | |||
| 9bb080d5f2 | |||
| 400ce3ddcb | |||
| 6f0fbbb066 | |||
| d56a9a6079 | |||
| fab75760e0 | |||
| 242c1967ff | |||
| d6644d4d10 | |||
| ca7c6d937a | |||
| ab90db3d3d | |||
| 4b20b5c5f2 | |||
| 6594431ee8 | |||
| 64ff1bf7d5 | |||
| 8bd4ab0366 | |||
| 6277db3951 | |||
| fc22de7f4d | |||
| 78f60c6857 | |||
| 2e6ac0f0ab | |||
| 627f4aa924 | |||
| e47f750b9e | |||
| ffbe01e04d | |||
| e6c85d572e | |||
| 8e748d1ea0 | |||
| 1255e95a73 | |||
| c33abb6ac0 | |||
| a9b97deacd | |||
| e96fbb2475 | |||
| bf872da8bb | |||
| f564d0e42a | |||
| c1ac9b936c | |||
| c3899594d0 | |||
| 8c609e72ba | |||
| 8bfd0cfdc3 | |||
| eee2bcc071 | |||
| cec5607c45 | |||
| caf9b7ed85 | |||
| 68ce1dbab9 | |||
| 60e67b0681 | |||
| 10b37a6acc | |||
| 8c93cc9c9d | |||
| 364e688382 | |||
| 93ba41ed79 | |||
| 64d6812ec3 | |||
| eb28a0f2ef | |||
| 7eb7621d02 | |||
| 1c4b5bf347 | |||
| cd2055040a | |||
| caa57babf1 | |||
| 59c5df356b | |||
| 2cd162eb17 | |||
| c7eb87b24b | |||
| 4c65307e0c |
@@ -0,0 +1,68 @@
|
||||
# =============================================================================
|
||||
# 根目录 .dockerignore
|
||||
# 用途: 优化 docker build 体积 + 速度 + 安全
|
||||
# =============================================================================
|
||||
|
||||
# Git
|
||||
.git/
|
||||
.gitignore
|
||||
.gitattributes
|
||||
.git-blame-ignore-revs
|
||||
|
||||
# 文档(只 README 入)
|
||||
docs/
|
||||
*.md
|
||||
!backend/README.md
|
||||
README.md
|
||||
|
||||
# 测试
|
||||
tests/
|
||||
**/test_*.py
|
||||
**/*_test.py
|
||||
**/*.test.ts
|
||||
**/*.spec.ts
|
||||
coverage/
|
||||
.coverage
|
||||
htmlcov/
|
||||
.pytest_cache/
|
||||
|
||||
# 开发工具
|
||||
.vscode/
|
||||
.idea/
|
||||
*.swp
|
||||
.DS_Store
|
||||
Thumbs.db
|
||||
|
||||
# 构建产物
|
||||
frontend-*/dist/
|
||||
frontend-*/node_modules/
|
||||
|
||||
# 部署包 / 备份
|
||||
deploy-*.tar
|
||||
deploy-*.tar.gz
|
||||
*.log
|
||||
*.log.err
|
||||
build_logs/
|
||||
|
||||
# Python
|
||||
__pycache__/
|
||||
*.py[cod]
|
||||
*$py.class
|
||||
.venv/
|
||||
venv/
|
||||
*.egg-info/
|
||||
|
||||
# 环境变量(敏感)
|
||||
.env
|
||||
.env.*
|
||||
!.env.example
|
||||
|
||||
# Docker(自身)
|
||||
Dockerfile
|
||||
.dockerignore
|
||||
docker-compose*.yml
|
||||
deploy-nas/
|
||||
deploy-server/
|
||||
|
||||
# workbuddy(不需入镜像)
|
||||
.workbuddy/
|
||||
@@ -0,0 +1,54 @@
|
||||
# 🐛 Bug 报告
|
||||
|
||||
## 概要 (Summary)
|
||||
<!-- 简要描述这个 Bug -->
|
||||
|
||||
## 复现步骤 (Steps to Reproduce)
|
||||
1.
|
||||
2.
|
||||
3.
|
||||
|
||||
## 期望行为 (Expected Behavior)
|
||||
<!-- 期望的正确行为 -->
|
||||
|
||||
## 实际行为 (Actual Behavior)
|
||||
<!-- 实际发生的错误行为 -->
|
||||
|
||||
## 环境信息 (Environment)
|
||||
- **服务**: [前端 admin/agent/h5/portal / 后端 / 数据库 / Redis]
|
||||
- **环境**: [本地开发 / NAS 预生产 / 公司生产]
|
||||
- **浏览器**: [Chrome 120 / Safari 17 / 企业微信 X.X / 微信 X.X]
|
||||
- **设备**: [Windows 11 / macOS 14 / iOS 17 / Android 14]
|
||||
- **版本**: [如 backend v0.5.0 / frontend-admin v0.5.0]
|
||||
|
||||
## 截图/日志 (Screenshots / Logs)
|
||||
<!-- 如果有截图或日志,粘贴在这里 -->
|
||||
|
||||
## 严重度 (Severity)
|
||||
- [ ] 🔴 P0 - 生产环境阻塞(立即修)
|
||||
- [ ] 🟠 P1 - 主要功能不可用(本周修)
|
||||
- [ ] 🟡 P2 - 一般问题(下周修)
|
||||
- [ ] 🟢 P3 - 体验改进(下季度)
|
||||
|
||||
## 影响范围 (Impact)
|
||||
- [ ] 全部用户
|
||||
- [ ] 部分用户(请说明哪些)
|
||||
- [ ] 特定场景(请说明)
|
||||
|
||||
## 紧急程度 (Urgency)
|
||||
<!-- 是否影响业务运营?是否需要立即响应? -->
|
||||
|
||||
## 关联 (Related)
|
||||
<!-- 相关 Issue / PR / 文档 -->
|
||||
|
||||
## 验收标准 (Acceptance Criteria)
|
||||
- [ ] Bug 复现步骤明确
|
||||
- [ ] 已尝试排查根因
|
||||
- [ ] 已提供日志或截图
|
||||
- [ ] 已与相关方沟通
|
||||
|
||||
---
|
||||
|
||||
**Reporter**: @your-username
|
||||
**Date**: YYYY-MM-DD
|
||||
**Component**: [backend / frontend-X / infra / docs]
|
||||
@@ -0,0 +1,70 @@
|
||||
# ✨ 功能请求
|
||||
|
||||
## 概要 (Summary)
|
||||
<!-- 简短描述这个功能 -->
|
||||
|
||||
## 业务背景 (Business Context)
|
||||
### 痛点
|
||||
<!-- 当前存在什么问题? -->
|
||||
|
||||
### 期望价值
|
||||
<!-- 这个功能能带来什么价值? -->
|
||||
|
||||
### 相关方
|
||||
<!-- 谁会用到?产品经理/坐席/员工/管理员? -->
|
||||
|
||||
## 详细方案 (Detailed Proposal)
|
||||
### 用户故事
|
||||
```
|
||||
作为 [角色]
|
||||
我想要 [功能]
|
||||
以便于 [价值]
|
||||
```
|
||||
|
||||
### 交互流程
|
||||
<!-- 描述关键交互步骤 -->
|
||||
1. 用户操作
|
||||
2. 系统响应
|
||||
3. ...
|
||||
|
||||
### 数据模型(如有)
|
||||
<!-- 涉及表 / 字段变更 -->
|
||||
|
||||
### API 设计(如有)
|
||||
<!-- 端点 / 请求 / 响应 -->
|
||||
|
||||
### UI 草图(如有)
|
||||
<!-- 链接 Figma / 截图 / ASCII -->
|
||||
|
||||
## 替代方案 (Alternatives)
|
||||
<!-- 考虑过其他方案吗?优劣? -->
|
||||
|
||||
## 验收标准 (Acceptance Criteria)
|
||||
- [ ] 功能满足用户故事
|
||||
- [ ] 通过单元测试(覆盖率 > 80%)
|
||||
- [ ] 通过集成测试
|
||||
- [ ] 通过 E2E 测试(关键路径)
|
||||
- [ ] UI 适配桌面 + 移动
|
||||
- [ ] 错误处理完善
|
||||
- [ ] 日志/监控接入
|
||||
- [ ] 文档更新(API + 用户)
|
||||
|
||||
## 优先级 (Priority)
|
||||
- [ ] 🔴 P0 - 阻塞业务
|
||||
- [ ] 🟠 P1 - 重要功能
|
||||
- [ ] 🟡 P2 - 增强功能
|
||||
- [ ] 🟢 P3 - 锦上添花
|
||||
|
||||
## 关联 (Related)
|
||||
- 相关 Issue / PR
|
||||
- 相关文档
|
||||
- 依赖项
|
||||
|
||||
## 估算 (Estimation)
|
||||
<!-- 时间 / 工作量 -->
|
||||
|
||||
---
|
||||
|
||||
**Reporter**: @your-username
|
||||
**Date**: YYYY-MM-DD
|
||||
**Component**: [backend / frontend-X / docs / infra]
|
||||
@@ -0,0 +1,121 @@
|
||||
# Pull Request 模板
|
||||
|
||||
> **提交前必读**:
|
||||
> - [ ] PR 标题用 [Conventional Commits](https://www.conventionalcommits.org/)(如 `feat:` / `fix:` / `docs:`)
|
||||
> - [ ] 已关联 Issue(用 `Closes #N` / `Refs #N`)
|
||||
> - [ ] 已通过 pre-commit-check
|
||||
> - [ ] 已更新相关文档
|
||||
> - [ ] 已自测通过
|
||||
|
||||
---
|
||||
|
||||
## 📋 概要 (Summary)
|
||||
<!-- 简短描述这个 PR 做了什么 -->
|
||||
|
||||
## 🎯 关联 (Related)
|
||||
<!-- 关联的 Issue / 需求 / 文档 -->
|
||||
|
||||
- Closes #
|
||||
- Refs #
|
||||
|
||||
## 🏷️ 类型 (Type of Change)
|
||||
<!-- 请勾选 -->
|
||||
|
||||
- [ ] 🐛 Bug 修复
|
||||
- [ ] ✨ 新功能
|
||||
- [ ] 📈 性能优化
|
||||
- [ ] 🔐 安全修复
|
||||
- [ ] 🏗️ 基础设施(部署/工具)
|
||||
- [ ] 📚 文档
|
||||
- [ ] 🧹 重构
|
||||
- [ ] 🧪 测试
|
||||
|
||||
## 🛠️ 改动 (Changes)
|
||||
<!-- 详细描述改动内容 -->
|
||||
|
||||
### 后端
|
||||
- [ ] 改 models(alembic 迁移?)
|
||||
- [ ] 改 API 端点
|
||||
- [ ] 改 service / utils
|
||||
- [ ] 改配置
|
||||
|
||||
### 前端
|
||||
- [ ] admin
|
||||
- [ ] agent
|
||||
- [ ] h5
|
||||
- [ ] portal
|
||||
|
||||
### 基础设施
|
||||
- [ ] Dockerfile
|
||||
- [ ] nginx
|
||||
- [ ] 脚本
|
||||
- [ ] CI/CD
|
||||
|
||||
### 文档
|
||||
- [ ] README
|
||||
- [ ] docs/
|
||||
- [ ] 注释
|
||||
|
||||
## 🧪 测试 (Testing)
|
||||
<!-- 怎么测试的? -->
|
||||
|
||||
### 单元测试
|
||||
- [ ] 加新测试
|
||||
- [ ] 现有测试通过
|
||||
|
||||
### 集成测试
|
||||
- [ ] 后端:`pytest backend/tests/`
|
||||
- [ ] 前端:`npm run test`(如有)
|
||||
|
||||
### 手动测试
|
||||
<!-- 手动测试步骤 -->
|
||||
|
||||
1.
|
||||
2.
|
||||
3.
|
||||
|
||||
### 回归测试
|
||||
<!-- 是否影响其他模块? -->
|
||||
|
||||
## 📸 截图/录屏 (Screenshots / Recordings)
|
||||
<!-- UI 改动必有 -->
|
||||
|
||||
## ⚠️ 风险与回滚 (Risks & Rollback)
|
||||
<!-- 风险评估,如何回滚 -->
|
||||
|
||||
### 风险
|
||||
<!-- 列出潜在风险 -->
|
||||
|
||||
### 回滚方案
|
||||
<!-- 如何回滚 -->
|
||||
|
||||
## ✅ 验收清单 (Acceptance Checklist)
|
||||
- [ ] 代码风格一致
|
||||
- [ ] 注释充分
|
||||
- [ ] 类型注解完整(Python)
|
||||
- [ ] 无 console.log
|
||||
- [ ] 无未使用的 import
|
||||
- [ ] 无硬编码(走 config)
|
||||
- [ ] 无 token / 凭据
|
||||
- [ ] 错误处理完善
|
||||
- [ ] 日志记录
|
||||
- [ ] 性能考虑
|
||||
- [ ] 安全考虑
|
||||
|
||||
## 📚 文档 (Documentation)
|
||||
- [ ] API 文档更新
|
||||
- [ ] 用户文档更新
|
||||
- [ ] 部署文档更新
|
||||
- [ ] CHANGELOG.md 更新
|
||||
|
||||
## 🔗 关联资源 (References)
|
||||
- 相关 PR
|
||||
- 相关 Issue
|
||||
- 相关文档
|
||||
- 外部资源
|
||||
|
||||
---
|
||||
|
||||
**Author**: @your-username
|
||||
**Reviewer**: @reviewer-username
|
||||
**Date**: YYYY-MM-DD
|
||||
@@ -0,0 +1,203 @@
|
||||
# =============================================================================
|
||||
# Gitea 内置依赖更新(替代 Dependabot)
|
||||
# =============================================================================
|
||||
# 功能: 自动检查依赖更新,提 PR 到仓
|
||||
# 频率: weekly
|
||||
# 注: Gitea 1.19+ 支持此功能
|
||||
# =============================================================================
|
||||
|
||||
version: 2
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# 通用配置
|
||||
# -----------------------------------------------------------------------------
|
||||
# 限制单批 PR 数(防刷屏)
|
||||
# 0 = 不限,实际建议 5-10
|
||||
# 标签:让 reviewer 一眼看出"依赖更新"
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "auto-update"
|
||||
|
||||
# 自动合并 patch 级别更新
|
||||
# minor / patch 都不自动,等 reviewer 评
|
||||
# 如要开启,加: auto-merge: true
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# Python 后端
|
||||
# -----------------------------------------------------------------------------
|
||||
updates:
|
||||
- package-ecosystem: "pip"
|
||||
directory: "/backend"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 5
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "python"
|
||||
- "backend"
|
||||
# 忽略大版本(等人工)
|
||||
ignore:
|
||||
- dependency-name: "*"
|
||||
update-types: ["version-update:semver-major"]
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# 前端 admin
|
||||
# -----------------------------------------------------------------------------
|
||||
- package-ecosystem: "npm"
|
||||
directory: "/frontend-admin"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 5
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "frontend"
|
||||
- "admin"
|
||||
ignore:
|
||||
- dependency-name: "*"
|
||||
update-types: ["version-update:semver-major"]
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# 前端 agent
|
||||
# -----------------------------------------------------------------------------
|
||||
- package-ecosystem: "npm"
|
||||
directory: "/frontend-agent"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 5
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "frontend"
|
||||
- "agent"
|
||||
ignore:
|
||||
- dependency-name: "*"
|
||||
update-types: ["version-update:semver-major"]
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# 前端 h5
|
||||
# -----------------------------------------------------------------------------
|
||||
- package-ecosystem: "npm"
|
||||
directory: "/frontend-h5"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 5
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "frontend"
|
||||
- "h5"
|
||||
ignore:
|
||||
- dependency-name: "*"
|
||||
update-types: ["version-update:semver-major"]
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# 前端 portal
|
||||
# -----------------------------------------------------------------------------
|
||||
- package-ecosystem: "npm"
|
||||
directory: "/frontend-portal"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 5
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "frontend"
|
||||
- "portal"
|
||||
ignore:
|
||||
- dependency-name: "*"
|
||||
update-types: ["version-update:semver-major"]
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# Docker 基础镜像
|
||||
# -----------------------------------------------------------------------------
|
||||
- package-ecosystem: "docker"
|
||||
directory: "/backend"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 3
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "docker"
|
||||
- "backend"
|
||||
|
||||
- package-ecosystem: "docker"
|
||||
directory: "/frontend-admin"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 3
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "docker"
|
||||
- "frontend"
|
||||
|
||||
- package-ecosystem: "docker"
|
||||
directory: "/frontend-agent"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 3
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "docker"
|
||||
- "frontend"
|
||||
|
||||
- package-ecosystem: "docker"
|
||||
directory: "/frontend-h5"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 3
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "docker"
|
||||
- "frontend"
|
||||
|
||||
- package-ecosystem: "docker"
|
||||
directory: "/frontend-portal"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 3
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "docker"
|
||||
- "frontend"
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# GitHub Actions / Gitea Actions(如有)
|
||||
# -----------------------------------------------------------------------------
|
||||
- package-ecosystem: "github-actions"
|
||||
directory: "/"
|
||||
schedule:
|
||||
interval: "weekly"
|
||||
day: "monday"
|
||||
time: "09:00"
|
||||
timezone: "Asia/Shanghai"
|
||||
open-pull-requests-limit: 3
|
||||
labels:
|
||||
- "dependencies"
|
||||
- "ci"
|
||||
@@ -106,6 +106,10 @@ it_smart_desk.db
|
||||
*.sqlite
|
||||
*.sqlite3
|
||||
|
||||
# Base64 编码凭据(部署脚本用,含 admin token / 证书)
|
||||
# 2026-06-22: gen_admin_token.b64 含生产 admin token,不能入仓
|
||||
*.b64
|
||||
|
||||
# pytest / 临时
|
||||
.pytest_cache/
|
||||
/tmp/
|
||||
@@ -121,3 +125,164 @@ temp_*.txt
|
||||
temp_*.py
|
||||
wecom-it-desk-nas.zip
|
||||
wecom-it-desk-server-deploy.zip
|
||||
|
||||
# =============================================================================
|
||||
# P0 安全: workbuddy 凭据(2026-06-14 强化)
|
||||
# =============================================================================
|
||||
# workbuddy config 含 Gitea access token,绝对不入仓
|
||||
# 类比 .git/config: 工作目录可写,但 git add . 时排除
|
||||
.workbuddy/config.json
|
||||
.workbuddy/config.local.json
|
||||
.workbuddy/*.token
|
||||
.workbuddy/credentials*
|
||||
.workbuddy/.env*
|
||||
# workbuddy 临时日志(评审/任务跑批的中间产物)
|
||||
.workbuddy/logs/
|
||||
.workbuddy/*.log
|
||||
.workbuddy/*.log.err
|
||||
# workbuddy 记忆目录(个人上下文,不 入仓)
|
||||
.workbuddy/memory/
|
||||
# workbuddy 工作区产物(2026-08-03 补充: 之前 git add . 误入 M)
|
||||
.workbuddy/outputs/
|
||||
.workbuddy/artifacts/
|
||||
.workbuddy/automations/
|
||||
.workbuddy/tmp/
|
||||
.workbuddy/deploy-temp/
|
||||
|
||||
# =============================================================================
|
||||
# 工作树清理 (2026-07-09): 产物 / 临时 / 上传 / 调试 dump 不入仓
|
||||
# 说明: 仅停止版本跟踪, 文件保留在磁盘 (git rm --cached), 全部可逆
|
||||
# =============================================================================
|
||||
|
||||
# 部署/构建产物 zip (体积大, 含 dist)
|
||||
*.zip
|
||||
*-dist/
|
||||
|
||||
# 压缩包 / 备份 dump
|
||||
*.tar.xz
|
||||
*.dump
|
||||
|
||||
# 后端运行时上传 (员工上传的 pdf/png, 非源码)
|
||||
backend/media/files/
|
||||
backend/media/images/
|
||||
|
||||
# 调试 dump
|
||||
backend/*_dump.txt
|
||||
backend/all_routes.txt
|
||||
backend/auto_routes.txt
|
||||
backend/route_dump*.txt
|
||||
backend/api_router_dump.txt
|
||||
|
||||
# 根目录 scratch 脚本 (一次性修复/检查/测试)
|
||||
check_*.py
|
||||
fix_*.py
|
||||
extract_and_migrate.py
|
||||
update_password.py
|
||||
upload_*.py
|
||||
_ctrt_transform.py
|
||||
encoded_knowledge_suggestion.txt
|
||||
deploy_to_container.py
|
||||
test_login*.py
|
||||
test_login*.json
|
||||
test_login*.sh
|
||||
test_redis*.py
|
||||
test_redis*.sh
|
||||
test_send.sh
|
||||
test_redis_conn.py
|
||||
keep_alive.ps1
|
||||
start_backend.sh
|
||||
start_dev_services.bat
|
||||
start_dev_services.ps1
|
||||
otp-bind.sh
|
||||
|
||||
# 部署 scratch
|
||||
deploy-*.bat
|
||||
deploy-staging/
|
||||
deploy-scripts/
|
||||
deploy-temp/
|
||||
chunks/
|
||||
dify/
|
||||
ragflow/
|
||||
neo4j5*
|
||||
|
||||
# nginx 实验配置 (nginx/nginx.dev.conf 如需则解除忽略)
|
||||
nginx*.conf
|
||||
nginx.conf.bak
|
||||
itdesk-nginx-block.conf
|
||||
|
||||
# 截图 / 录屏
|
||||
login_*.png
|
||||
login_shot.mjs
|
||||
docs/06-测试质量/e2e-screenshots/
|
||||
|
||||
# base64 头 dump
|
||||
*_b64_head.txt
|
||||
|
||||
# scratch SQL (一次性)
|
||||
disable_mfa.sql
|
||||
check_sxn.sql
|
||||
reset_pass.sql
|
||||
reset_pwd.sql
|
||||
|
||||
# 杂项
|
||||
-w
|
||||
|
||||
# 补充忽略 (2026-07-09 收尾): 残余 scratch / 构建缓存
|
||||
ops-tools/
|
||||
dist-new/
|
||||
_tmp_*
|
||||
*.timestamp-*.mjs
|
||||
fix_redis.sh
|
||||
/test/
|
||||
backend/scripts/create_test_agent.py
|
||||
|
||||
# 补充忽略 (2026-07-09 WIP 提交): 新增构建产物
|
||||
dist-deploy/
|
||||
dist-v2/
|
||||
|
||||
# 补充忽略 (2026-07-13): 临时目录 / 备份 / 截图
|
||||
.workbuddy/tmp/
|
||||
.workbuddy/automations/
|
||||
deploy-staging-ki/
|
||||
dist-old-*/
|
||||
dist_deploy/
|
||||
screenshots/
|
||||
test-screenshots/
|
||||
tools/
|
||||
chat_export/
|
||||
deliverables/
|
||||
02meiti/
|
||||
data/
|
||||
|
||||
# 补充忽略 (2026-08-03 仓库重组): 历史 dist 备份 + node_modules_old
|
||||
# 这些是早期部署流程误将 dist 目录 commit 的残留,每个 50MB+,必须不入仓
|
||||
dist.bak/
|
||||
dist.bak.*/
|
||||
dist.old/
|
||||
dist_bak*/
|
||||
dist-clean/
|
||||
dist_bak_*/
|
||||
dist_old/
|
||||
node_modules_old/
|
||||
|
||||
# 补充忽略 (2026-08-03 仓库重组): 用户运行时上传的二进制文件(src/ 前缀)
|
||||
# 原 .gitignore 只有 backend/media/* 规则,重组后需补充 src/backend/* 对应规则
|
||||
src/backend/uploads/
|
||||
src/backend/media/
|
||||
|
||||
# 补充忽略 (2026-08-03 仓库重组): 前端部署脚本生成的 bin chunk
|
||||
# agent.p[0-9].bin (坐席端部署脚本产物) + h5-v4-part[0-9].bin (H5端部署脚本产物)
|
||||
*-part*.bin
|
||||
p[0-9].bin
|
||||
*.p[0-9].bin
|
||||
|
||||
# 补充忽略 (2026-08-03 仓库重组): 前端部署脚本生成的 part 拆分文件
|
||||
# 部署脚本将大 tar/zip 拆分为 part0/part1/part2 上传 (变体多, 通配匹配)
|
||||
*.part*
|
||||
|
||||
# 补充忽略 (2026-08-03 收尾): archives/ 临时备份 + 02meiti hilo 应用数据
|
||||
# archives/ 是早期未跟踪的临时备份目录(85 个文件)
|
||||
# 02meiti/.hilo/ 是 hilo 多媒体应用数据,原 .gitignore 254 行 02meiti/ 已覆盖,
|
||||
# 但之前有 3 个文件被误加入 index (index.sqlite-shm/wal/storage.json),已 git rm --cached
|
||||
archives/
|
||||
02meiti/.hilo/
|
||||
|
||||
@@ -0,0 +1,72 @@
|
||||
# 审批类型扩展、卡片直跳与同窗口导航改造 — 部署完成
|
||||
|
||||
## TL;DR
|
||||
审批流程系统已从 5 种扩展到 **12 种审批类型 / 18 个审批流程**,H5 卡片点击可直接跳转对应审批 URL;为进一步贴合企微 H5 体验,已将跳转方式从 `window.open`(新标签页)改为 `window.location.href`(同窗口导航),由企微原生提供返回按钮。后端与前端代码修改均已部署到生产环境并通过验证。
|
||||
|
||||
## 交付概览
|
||||
|
||||
| 项目 | 状态 |
|
||||
|------|------|
|
||||
| 后端 `approval.py` 18 个模板 + 12 类关键词 | 已部署,API 验证通过 |
|
||||
| 前端 H5 17 个审批卡片 + URL 直跳 | 已构建部署,页面可正常访问 |
|
||||
| 审批卡片同窗口导航改造 | 已部署:两处 `window.open` 改为 `window.location.href` |
|
||||
| 生产容器状态 | backend / nginx 均健康运行 |
|
||||
| 浏览器端验证 | H5 登录页渲染正常,无 JS 报错 |
|
||||
| 已知问题 / 遗留 | 无 |
|
||||
| Dify System Prompt v2 | 已由用户在 Dify 后台发布 |
|
||||
| 功能文档归档 | PRD v2.2 + 架构文档 v2.2 已更新 |
|
||||
|
||||
## 新增审批类型(7 种)
|
||||
1. 会议室故障报修
|
||||
2. 企业应用管理
|
||||
3. 资产变更确认
|
||||
4. 终端设备网络准入
|
||||
5. 活动与会议技术支持
|
||||
6. 员工IT支持与故障报修
|
||||
7. 公共邮箱账号申请
|
||||
|
||||
## 本次导航改造说明
|
||||
|
||||
用户提出审批页面应"内嵌打开带有返回和关闭"。经技术验证:
|
||||
- 企微审批 URL 未设 `X-Frame-Options`,理论上可被 iframe 嵌入;
|
||||
- 但 H5 生产环境配置了 `Cross-Origin-Embedder-Policy: require-corp` + CSP `default-src 'self'`,跨域 iframe 会被安全头拦截;
|
||||
- 在不修改 nginx 安全头的前提下,**方案 A(同窗口导航)**为可行方案。
|
||||
|
||||
改造点:
|
||||
- `frontend-h5/src/components/chat/ApprovalCardModal.vue` 的 `handleSelect` 中,
|
||||
两处的 `window.open(url, '_blank')` 全部改为 `window.location.href = url`;
|
||||
- 移除跳转后的 `showToast` 提示(页面立即导航离开,toast 不可见)。
|
||||
|
||||
效果:在企微 H5 webview 中点击审批卡片项,会在当前 webview 内打开审批页面,企微原生顶部返回按钮负责返回 IT 服务台。
|
||||
|
||||
## 关键文件清单
|
||||
|
||||
### 新建文档
|
||||
- `docs/02-产品需求/approval_templates.json` — 结构化审批模板数据
|
||||
- `docs/02-产品需求/dify_approval_system_prompt_v2.md` — Dify System Prompt 更新文本
|
||||
|
||||
### 代码修改(已部署)
|
||||
- `backend/app/api/approval.py` — 18 个模板、12 类关键词
|
||||
- `frontend-h5/src/components/chat/ApprovalCardModal.vue` — 12 类卡片 + URL 直跳 + 同窗口导航
|
||||
|
||||
## 验证结果
|
||||
- 容器内 `/approval/templates` 返回 **18 个模板**
|
||||
- 容器内 `/approval/keywords` 返回关键词映射正确
|
||||
- `agent-browser` 打开 `https://itsupport.servyou.com.cn/h5/` 正常渲染登录页
|
||||
- nginx 容器内 `/h5/` 返回 301,前端文件已正确部署到 `/opt/wecom-it-desk/frontend-h5/dist/`
|
||||
- 生产容器:`wecom_it_backend` healthy, `wecom_it_nginx` running
|
||||
|
||||
## 用户下一步建议
|
||||
1. ~~登录 Dify 后台粘贴 System Prompt~~ → 已完成
|
||||
2. 在企微 H5 中输入类似"我要申请会议室维修"/"公共邮箱怎么开"/"资产变更"等触发审批卡片,确认点击卡片项后**在当前 webview 内跳转**到审批页面,并可用企微顶部返回按钮回到 IT 服务台。
|
||||
3. 如需真正的自定义返回/关闭覆盖层(方案 B),需评估是否放宽 H5 的 COEP/CSP 安全头;这会影响安全级别,需单独决策。
|
||||
4. 保留 `docs/02-产品需求/approval_templates.json` 作为后续审批流程变更的数据源。
|
||||
|
||||
## 文档归档
|
||||
|
||||
| 文档 | 更新内容 |
|
||||
|------|---------|
|
||||
| `docs/02-产品需求/IT智能服务台-产品需求文档PRD-v2.md` | 新增 v2.2 增量需求(P2-07~P2-11),含 12种/18流程完整表格、企微免登录结论、关联文档索引 |
|
||||
| `docs/03-技术架构/IT智能服务台-系统架构设计文档v2.md` | 15.4 节从 6 模板扩展到 12种/18流程;新增 15.4.4~15.4.8 共 5 个子节(意图识别架构、前端卡片架构、导航方案选型、跨应用免登录、API端点);9.1 外部集成表新增运维平台条目;版本 +v2.2 |
|
||||
| `docs/02-产品需求/approval_templates.json` | 18 个模板结构化数据(已有,无需修改) |
|
||||
| `docs/02-产品需求/dify_approval_system_prompt_v2.md` | Dify System Prompt v2(已有,已发布) |
|
||||
@@ -0,0 +1,289 @@
|
||||
# 早班巡检自动化 - 执行记录
|
||||
|
||||
## 2026-07-18 09:30 执行结果
|
||||
|
||||
**数据来源**:主文档第四章 v2.8 (2026-07-14) + 独立看板 `docs/10-项目管理/项目状态看板.md` v1.0 (07-17) + 上次巡检记忆 (07-17)
|
||||
**说明**:指定路径 `docs/10-项目管理/05-项目状态看板/01-项目状态看板.md` 连续第10次不存在。独立看板v1.0已更新(#76/#82 07-17入完成区),但主文档第四章未同步
|
||||
|
||||
### 关键发现
|
||||
1. **P0待办2项**:#81敏感词检测+语气优化(阻塞14天,约07-21到期需启动)、#104结构化日志查看页(无阻塞已4天未启动);#117 Neo4j已完成但仍列P0区未清理(数据不一致持续2次巡检)
|
||||
2. **P1待办3项**:#80坐席图片预览(数据不一致持续2次——已完成区07-16 vs P1清单仍列"待排查")、#73后端文件覆盖、#86流程图review
|
||||
3. **等用户决策2项,均超3天阈值**:企微会议室Secret(自07-11,7天)、ITSM API授权(自07-11,7天)— 需PM立即关注;联软网络不通标记"暂不处理"不视为卡点
|
||||
4. **进行中0项**:主文档和独立看板均为空。上次#76已于07-17完成
|
||||
5. **数据质量问题持续**:#81编号冲突(P0敏感词 vs 已完成粘贴图片)、#80/#117双重列出、主文档"已完成"区滞后(07-17 #76/#82未入区)
|
||||
6. **07-17完成2项**:#76 ITSM工单卡片跳转(桥接页+扫码登录)、#82 H5右侧栏布局调整 — 已入独立看板v1.0
|
||||
7. **看板路径第10次缺失**:指定路径连续10次巡检不存在,建议统一看板源
|
||||
|
||||
### 全局状态
|
||||
- P0待办:2项(#81约07-21到期、#104未启动4天)
|
||||
- P1待办:3项(#80可能已完成待确认)
|
||||
- 等决策:2项(均超3天阈值,7天)
|
||||
- 进行中:0项
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-17 09:30 执行结果
|
||||
|
||||
**数据来源**:主文档第四章 v2.7+ (含07-16更新) + 独立看板 `docs/10-项目管理/项目状态看板.md` v1.0 (07-17) + 记忆文件 (07-16)
|
||||
**说明**:指定路径 `docs/10-项目管理/05-项目状态看板/01-项目状态看板.md` 连续第9次不存在。发现独立看板文件在 `docs/10-项目管理/项目状态看板.md` (v1.0, 07-17新建),与主文档第四章存在数据不一致
|
||||
|
||||
### 关键发现
|
||||
1. **P0待办2项**:#81敏感词检测+语气优化(延后至约07-21到期)、#104结构化日志查看页(无阻塞可启动);#117 Neo4j已完成但仍列P0区未清理
|
||||
2. **P1待办3项**:#80坐席图片预览(已在完成区07-16但P1仍列出,数据不一致)、#73后端文件覆盖、#86流程图review
|
||||
3. **等用户决策3项,2项超3天阈值**:企微会议室Secret(≥6天自07-11)、ITSM API授权(≥6天自07-11)— 需PM立即关注
|
||||
4. **进行中1项**:#76零信任VPN卡片免登录修复(P1,今日新建计划今日完成)——仅独立看板有记录,主文档"正在做"为空
|
||||
5. **#81编号冲突**:P0"敏感词检测+语气优化"与已完成"粘贴图片边框问题"共用#81
|
||||
6. **两份看板数据不一致**:独立看板v1.0(74完成/1进行中) vs 主文档(P0/P1/等决策分区仍含已完成项)
|
||||
7. **07-16完成4项未入独立看板已完成区**:#117 Neo4j、#82 坐席500错误、#81粘贴图片边框、#80企微图片预览
|
||||
|
||||
### 全局状态
|
||||
- P0待办:2项(#81延后中、#104可启动;#117已完成未清理)
|
||||
- P1待办:3项(#80可能已完成待确认)
|
||||
- 等决策:3项(2项超3天阈值)
|
||||
- 进行中:1项(#76,仅独立看板有记录)
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-16 09:30 执行结果
|
||||
|
||||
**数据来源**:主文档 v2.8 (2026-07-14) + `.workbuddy/memory/2026-07-15.md` + `.workbuddy/memory/2026-07-14.md`
|
||||
**说明**:指定看板路径 `docs/10-项目管理/05-项目状态看板/01-项目状态看板.md` 仍不存在(连续8次),状态看板在主文档第四章
|
||||
|
||||
### 关键发现
|
||||
1. **P0待办2项**:#81敏感词检测+语气优化(07-14 PM决定延后1周,原阻塞自07-04共12天,约07-21到期需启动)、#104结构化日志查看页(无阻塞可直接启动)
|
||||
2. **P1待办2项**:#73后端文件覆盖、#86流程图零依赖review
|
||||
3. **等用户决策3项,2项超3天阈值**:企微会议室Secret(阻塞≥5天自07-11)、ITSM API授权(阻塞≥5天自07-11)— 需PM立即关注
|
||||
4. **进行中0项**:看板"正在做"区为空
|
||||
5. **07-14/07-15新产出未入看板**:/h5/ 404错误修复(nginx配置)、Token多IP异常检测功能部署(T001-T003测试通过)、审批模板ID不正确两轮修复(RecommendCard+ApprovalCardModal+DB)
|
||||
6. **看板路径持续缺失**:连续8次巡检不存在
|
||||
|
||||
### 全局状态
|
||||
- P0待办:2项
|
||||
- P1待办:2项
|
||||
- 等决策:3项(2项超3天阈值)
|
||||
- 进行中:0项
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-15 09:30 执行结果
|
||||
|
||||
**数据来源**:主文档 v2.8 (2026-07-14) + `.workbuddy/memory/2026-07-14.md`
|
||||
**说明**:指定看板路径 `docs/10-项目管理/05-项目状态看板/01-项目状态看板.md` 仍不存在,状态看板在主文档第四章
|
||||
|
||||
### 关键发现
|
||||
1. **P0待办2项**:#81敏感词检测+语气优化(07-14 PM决定延后1周,原阻塞自07-04共11天)、#104结构化日志查看页(07-14新排入,无阻塞可直接启动)
|
||||
2. **P1待办2项**:#73后端文件覆盖、#86流程图零依赖review
|
||||
3. **等用户决策3项,2项超3天阈值**:企微会议室Secret(阻塞≥4天自07-11)、ITSM API授权(阻塞≥4天自07-11)— 需PM立即关注
|
||||
4. **进行中0项**:看板"正在做"区为空
|
||||
5. **07-14新产出未入看板**:/h5/ 404错误修复(nginx配置)、Token多IP异常检测功能部署(T001-T003测试通过)
|
||||
6. **看板路径持续缺失**:指定路径连续7次巡检不存在
|
||||
|
||||
### 全局状态
|
||||
- P0待办:2项
|
||||
- P1待办:2项
|
||||
- 等决策:3项(2项超3天阈值)
|
||||
- 进行中:0项
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-14 09:30 执行结果(已更新看板 v2.6)
|
||||
|
||||
**数据来源**:主文档 v2.5 + 实际代码检测 + PM确认
|
||||
|
||||
### 关键发现(经实际检测确认)
|
||||
1. **#48 IP白名单**:✅ 已完成。检测nginx.conf确认已配置精确内网网段(10.0.0.0/8等)
|
||||
2. **#105 摇人Bug**:✅ 已完成。代码确认不再推送企微通知栏
|
||||
3. **#107 卷挂载**:✅ 已完成。docker-compose.yml确认./app:/app/app已配置
|
||||
4. **#88 RBAC**:✅ 粗粒度已满足需求,无需细粒度。PM确认
|
||||
5. **#81 敏感词**:⏸️ 延后1周
|
||||
6. **#104 日志页**:🆕 排入本期
|
||||
7. **#75 头像**:🔄 需重新测试
|
||||
8. **火绒AccessKey**:⚠️ 07-13测试时被假值覆盖
|
||||
|
||||
### 看板更新(v2.6)
|
||||
- #48/#107/#88 移至已完成区
|
||||
- #105 从P1移除
|
||||
- 新增"等用户决策"区块
|
||||
|
||||
### 全局状态(更新后)
|
||||
- P0待办:2项(#81/#104)
|
||||
- P1待办:3项
|
||||
- 等决策:4项
|
||||
- 进行中:1项
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-13 09:30 执行结果
|
||||
|
||||
**数据来源**:`docs/10-项目管理/任务说明书/IT智能服务台-项目管理主文档.md` (v2.5, 2026-07-13) + `.workbuddy/memory/2026-07-13.md` + `.workbuddy/memory/2026-07-12.md`
|
||||
**说明**:指定看板路径 `docs/10-项目管理/05-项目状态看板/01-项目状态看板.md` 仍不存在,状态看板在主文档第四章;v2.5已更新至07-13,07-12/07-13产出已纳入
|
||||
|
||||
### 关键发现
|
||||
1. **P0阻塞2项持续未推进**:#48 IP白名单收窄(阻塞≈31天,自06-13)、#81 敏感词检测+语气优化(阻塞≈10天,自07-04,但隐私正则修复已完成)— 均>3天,需PM立即关注
|
||||
2. **#105数据不一致持续4次巡检**:已完成区(07-10)+P1清单双重列出,07-10/07-11/07-12/07-13四次巡检指出至今未修正 ⚠️数据质量
|
||||
3. **#107可能已完成未更新**:07-12/07-13日志显示bind mount方案已实际使用(`./app:/app/app`),但看板仍标为in_progress
|
||||
4. **#75/#88可能已完成**:#75头像同步07-08已交付12/12测试通过;#88 RBAC v0.7.1已完成6处装饰器修复(但细粒度权限可能未完成)
|
||||
5. **07-12布局优化v2.0的8个待明确事项已清除**(07-12日志确认),从等决策清单移除
|
||||
6. **Portal /itportal/ 500错误**:07-13测试发现,nginx静态文件问题,非后端错误,未入看板
|
||||
7. **等决策项从5项减至3项**:企微会议室Secret、ITSM API授权、ITSM代办API抓包仍在阻塞
|
||||
|
||||
### 全局状态
|
||||
- P0待办:3项(2项长期阻塞,#81部分完成)
|
||||
- P1待办:5项(#105应移除,#75/#88可能已完成)
|
||||
- 等决策:3项(布局优化事项已清除)
|
||||
- 进行中:2项(#107可能已完成)
|
||||
|
||||
### PM行动项
|
||||
1. 联系网络组确认代理IP段(#48阻塞31天)⚠️紧急
|
||||
2. 确认#81敏感词"语气优化"部分是否仍需开发(隐私正则已完成)⚠️紧急
|
||||
3. 从P1清单移除#105(连续4次巡检指出)⚠️数据质量
|
||||
4. 确认#107卷挂载改造是否已完成(bind mount已实际使用)
|
||||
5. 确认#75头像同步是否已完成(07-08已交付12/12测试)
|
||||
6. 确认#88 RBAC细粒度权限是否仍需开发(6处装饰器已修复)
|
||||
7. 企微管理后台申请会议室Secret
|
||||
8. 向ITSM平台方申请app_id/app_secret
|
||||
9. 排查Portal /itportal/ 500错误并入看板
|
||||
10. #104结构化日志查看页待启动(无阻塞,可排入sprint)
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-12 09:30 执行结果
|
||||
|
||||
**数据来源**:`docs/10-项目管理/任务说明书/IT智能服务台-项目管理主文档.md` (v2.4, 2026-07-10) + `.workbuddy/memory/2026-07-11.md` + `.workbuddy/memory/2026-07-12.md`
|
||||
**说明**:指定看板路径仍不存在,状态看板在主文档第四章;看板版本滞后2天,07-11/07-12大量产出未入看板
|
||||
|
||||
### 关键发现
|
||||
1. **P0阻塞2项持续未推进**:#48 IP白名单收窄(阻塞≈29天,自06-13)、#81 敏感词检测(阻塞≈8天,自07-04)— 均>3天,需PM立即关注
|
||||
2. **#105数据不一致持续3次巡检**:已完成区+P1清单双重列出,07-04/07-10/07-11三次巡检指出至今未修正
|
||||
3. **07-11/07-12大量产出未入看板**:代办事项集成(8bug修复链)、IT资产审批推送、语音识别、截图拍照、复杂场景重构、会议室预定系统(全栈部署)、知识库迭代3功能(44文件43测试通过)、知识迭代3Bug修复、坐席v9/v10部署修复、AI辅助消息框+布局优化技术设计文档
|
||||
4. **进行中2项**:#91 忘记密码 + #107 后端卷挂载改造(后者07-11已恢复卷挂载,可能已完成需确认)
|
||||
5. **等用户决策5项**:企微会议室Secret未申请、ITSM API授权待申请、ITSM代办API待抓包、布局优化v2.0的8个待明确事项、知识库迭代待确认
|
||||
6. **看板版本严重滞后**:v2.4截止07-10,07-11全日+07-12产出均未入看板
|
||||
|
||||
### 全局状态
|
||||
- P0待办:3项(2项长期阻塞)
|
||||
- P1待办:5项(1项#105已完成未清理,1项#75可能已完成)
|
||||
- 等决策:5项
|
||||
- 进行中:2项(1项可能已完成)
|
||||
|
||||
### PM行动项
|
||||
1. 联系网络组确认代理IP段(#48阻塞29天)⚠️紧急
|
||||
2. 确认敏感词库来源/语气优化范围(#81阻塞8天)⚠️紧急
|
||||
3. 从P1清单移除#105(连续3次巡检指出)⚠️数据质量
|
||||
4. 确认#75头像同步是否已完成(07-08已交付12/12测试)
|
||||
5. 确认#107卷挂载改造是否已完成(07-11已恢复卷挂载)
|
||||
6. 企微管理后台申请会议室Secret
|
||||
7. 向ITSM平台方申请app_id/app_secret
|
||||
8. 确认布局优化v2.0的8个待明确事项
|
||||
9. 更新看板至v2.5+,将07-11/07-12产出纳入已完成区
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-11 09:30 执行结果
|
||||
|
||||
**数据来源**:`docs/10-项目管理/任务说明书/IT智能服务台-项目管理主文档.md` (v2.4, 2026-07-10) + `.workbuddy/memory/2026-07-11.md`
|
||||
**说明**:指定看板路径仍不存在,状态看板在主文档第四章;07-11有大量新产出未反映在看板中
|
||||
|
||||
### 关键发现
|
||||
1. **P0阻塞2项持续未推进**:#48 IP白名单收窄(阻塞≈28天,自06-13)、#81 敏感词检测(阻塞≈7天,自07-04)— 均>3天,需PM立即关注
|
||||
2. **#105数据不一致持续**:已完成区+P1清单双重列出,上次巡检已指出至今未修正
|
||||
3. **07-11大量产出未入看板**:百度ASR部署、BYOD功能、业务路由推荐(81/81)、复杂场景重构(81/81)、邀请按钮修复、通讯录同步Secret、Mac企微语音最终修复、Dify API Key更新
|
||||
4. **进行中2项**:#91 忘记密码 + #107 后端卷挂载改造(后者可能已完成,需确认)
|
||||
5. **新增阻塞项**:企微可信IP白名单(errcode 48009)、Dify Prompt更新(3个功能等待)
|
||||
6. **看板版本滞后**:主文档v2.4截止07-10,07-11全日产出来入看板
|
||||
|
||||
### 全局状态
|
||||
- P0待办:3项(2项长期阻塞)
|
||||
- P1待办:5项(1项#105已完成未清理)
|
||||
- 等决策:4项
|
||||
- 进行中:2项
|
||||
|
||||
### PM行动项
|
||||
1. 联系网络组确认代理IP段(#48阻塞28天)⚠️紧急
|
||||
2. 确认敏感词库来源(#81阻塞7天)⚠️紧急
|
||||
3. 从P1清单移除#105(连续2次巡检指出)
|
||||
4. 企微管理后台添加可信IP 218.75.34.87
|
||||
5. Dify后台更新3个Prompt(BYOD/业务路由/复杂场景)
|
||||
6. 更新看板至v2.5,将07-11产出纳入已完成区
|
||||
7. 确认#107卷挂载改造是否已完成
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-10 09:30 执行结果
|
||||
|
||||
**数据来源**:`docs/10-项目管理/任务说明书/IT智能服务台-项目管理主文档.md` (v2.0, 2026-07-10)
|
||||
**说明**:指定路径 `docs/10-项目管理/05-项目状态看板/01-项目状态看板.md` 不存在,状态看板已整合至主文档第四章
|
||||
|
||||
### 关键发现
|
||||
1. **P0阻塞2项长期未推进**:#48 IP白名单收窄(阻塞≈27天,自06-13)、#81 敏感词检测(阻塞≈6天,自07-04)
|
||||
2. **数据不一致**:#105 同时出现在"已完成"和"P1重要"分区,应从P1移除
|
||||
3. **07-10大量产出**:P0认证Bug修复5个、三端部署上线、生产热修复、访问控制部署、摇人Bug修复
|
||||
4. **进行中仅1项**:#91 忘记密码-企微扫码重置
|
||||
5. **风险待处理6项**:H-9/H-11/M-6/M-7/M-8/L-8/L-9
|
||||
|
||||
### 全局状态
|
||||
- P0待办:3项(2项延后阻塞,1项待启动)
|
||||
- P1待办:4项
|
||||
- 等决策:3项
|
||||
- 进行中:1项
|
||||
|
||||
### PM行动项
|
||||
1. 联系网络组确认代理IP段(#48阻塞27天)
|
||||
2. 确认敏感词库来源(#81阻塞6天)
|
||||
3. 从P1清单移除#105(已完成)
|
||||
4. 更新任务说明书中看板路径引用
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-04 09:30 执行结果
|
||||
|
||||
**数据来源**:`.taskboard-cache/任务执行状态看板_cache.json`(缓存时间 2026-07-03T08:44:12)
|
||||
**⚠️ 原始看板文件缺失**:`docs/小组任务/任务执行状态看板.md` 不存在,本次巡检基于缓存数据 + 07-03巡检记录 + REVIEW_B_T10.md 综合分析
|
||||
|
||||
### 关键发现
|
||||
1. **看板源文件丢失**:`docs/小组任务/任务执行状态看板.md` 路径不存在,该目录也未创建,PRD中有引用但实际文件缺失
|
||||
2. **B-T10双重可激活信号**:①依赖B-T8已完成(33/33 PASS) ②REVIEW_B_T10.md显示代码评审已于07-03通过(IS_PASS: YES),但缓存中仍为⏳等待中
|
||||
3. **3个阻塞已逾期2天**:BLOCK-17(企微SSO)、BLOCK-19(扫码登录超时)、BLOCK-20(管理后台Network Error) 均 due 07-02,现已逾期2天
|
||||
4. **BLOCK-18状态矛盾持续**:B-T17标记🟢已修复,但BLOCK-18阻塞表仍为🔵排查中(07-03已发现,至今未修正)
|
||||
5. **B-T12依赖未知**:缓存无依赖关系数据,无法判断是否可激活
|
||||
6. **数据一致性问题持续**:B-T8(🟢已完成)和B-T17(🟢已修复)使用🟢图标但非"可立即启动"语义
|
||||
|
||||
### 全局进度(仅计✅已完成)
|
||||
- A组:13/19 (68%)
|
||||
- B组:7/17 (41%) — 若计入🟢已完成/已修复则9/17 (53%)
|
||||
- C组:19/19 (100%)
|
||||
- 整体:39/55 (71%) — 若计入🟢则41/55 (75%)
|
||||
|
||||
### PM行动项
|
||||
1. **恢复看板源文件** — `docs/小组任务/任务执行状态看板.md` 缺失,需重建
|
||||
2. 通知B组激活B-T10(依赖已完成 + 评审已通过)
|
||||
3. 优先解决3个逾期阻塞(BLOCK-17/19/20),已逾期2天
|
||||
4. 确认BLOCK-18/B-T17真实状态并校正看板
|
||||
5. 核实B-T12依赖状态
|
||||
6. 核实A-T14~T16是否实质停滞
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-03 09:30 执行结果
|
||||
|
||||
**看板最后更新**:2026-07-02 21:30
|
||||
|
||||
### 关键发现
|
||||
1. **B-T10依赖已解除**:B-T8单元测试33/33 PASS,B-T10(代码评审+PR)应激活为🟢 — 需PM通知B组
|
||||
2. **3个阻塞问题已逾期1天**:BLOCK-17(企微SSO)、BLOCK-19(扫码登录超时)、BLOCK-20(管理后台Network Error) 均 due 07-02
|
||||
3. **BLOCK-18状态矛盾**:B-T17任务行标记🟢已修复,但阻塞表仍为🔵排查中
|
||||
4. **无即将到期任务**(07-03/07-04),但有3个已逾期
|
||||
5. **6处数据一致性问题**:概览表数据与任务清单不符,B-T11~T16状态逻辑矛盾
|
||||
|
||||
### 全局进度
|
||||
- A组:13/19 (68%) — 3个阻塞逾期
|
||||
- B组:9/17 (53%) — B-T10待激活
|
||||
- C组:19/19 (100%)
|
||||
- 整体:41/55 (75%)
|
||||
|
||||
### PM行动项
|
||||
1. 通知B组激活B-T10
|
||||
2. 优先解决3个逾期阻塞(BLOCK-17/19/20)
|
||||
3. 确认BLOCK-18/B-T17真实状态
|
||||
4. 校正看板数据(概览表+快速检索区)
|
||||
5. 核实A-T14~T16是否实质停滞
|
||||
@@ -0,0 +1,175 @@
|
||||
# IT服务台-看板变更即时监听 执行记录
|
||||
|
||||
## 2026-07-03 08:44
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 自动开始执行误报(B-T8/B-T17实际已"已完成",脚本将🟢误判为"可立即启动")
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-03 07:53
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 自动开始执行误报(B-T8/B-T17实际已"🟢已完成",脚本将🟢误判为"可立即启动")
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-03 06:57
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 自动开始执行误报(B-T8/B-T17实际已"已完成",脚本逻辑问题)
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-03 06:01
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 自动开始执行误报(B-T8/B-T17实际已"已完成",脚本逻辑问题)
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-03 05:06
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 自动激活误报(B-T8/B-T17实际已"已完成",脚本逻辑问题)
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-03 04:10
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 自动开始执行:B-T8, B-T17
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-03 03:15
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 自动开始执行误报(B-T8/B-T17实际已"已完成")
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-03 01:23
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 自动开始执行:B-T8, B-T17
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-03 00:27
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 脚本自动开始功能误报(B-T8/B-T17实际已"已完成",但被误判为"可立即启动")
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-02 23:31
|
||||
|
||||
### 执行结果
|
||||
- 无新变更检测到
|
||||
- 自动开始执行:B-T8, B-T17
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-02 21:40
|
||||
|
||||
### 执行结果
|
||||
- 检测到1项变更:B-T17 (H5消息发送500排查) 从阻塞变为已修复
|
||||
- 自动激活并开始执行:B-T8, B-T17
|
||||
|
||||
### 状态统计
|
||||
- 总任务:55
|
||||
- 已完成:39
|
||||
- 进行中:9
|
||||
- 可立即启动:2
|
||||
- 等待中:2
|
||||
- 阻塞:3
|
||||
@@ -0,0 +1,34 @@
|
||||
# 项目任务检索 - 自动化执行记录
|
||||
|
||||
## 2026-07-06 配置变更
|
||||
|
||||
### 16:24:19
|
||||
- **用户请求**:改为单次执行 + 内部循环
|
||||
- **修改内容**:
|
||||
- scheduleType: recurring → once
|
||||
- scheduledAt: 2026-07-06T17:00:00
|
||||
- prompt: 增加内部循环逻辑(12次,约24小时)
|
||||
- **循环逻辑**:
|
||||
- 首次执行立即检查任务状态
|
||||
- 无新任务则静默等待2小时
|
||||
- 有新任务立即汇报
|
||||
- 12次循环后自动退出
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-06 执行摘要
|
||||
|
||||
### 执行时间
|
||||
- 10:29:02 (首次执行)
|
||||
|
||||
### 执行结果
|
||||
1. 读取项目状态看板:发现1个进行中任务(#90 坐席/管理端直接登录)
|
||||
2. 读取任务说明书:确认任务详情
|
||||
3. 任务 #90 已完成部署测试,仅剩 Code Review
|
||||
|
||||
### 用户操作
|
||||
- 用户要求将检索周期从1小时改为2小时
|
||||
- 已更新 rrule: FREQ=HOURLY;INTERVAL=2
|
||||
|
||||
### 下次执行
|
||||
- 12:30:00 左右 (每2小时执行一次)
|
||||
@@ -1,77 +0,0 @@
|
||||
# 2026-05-21 工作记录
|
||||
|
||||
## 企微 IT 服务台架构咨询
|
||||
|
||||
用户背景:6000 人上市公司,已有企微 + 千问 + RAGFlow + Dify 的 AI IT 助手,痛点在于员工绕过 AI 直接转人工、转人工后需开新窗口、无法跨主体企业共享。
|
||||
|
||||
### 三方案可行性分析
|
||||
- **方案一**(企微员工服务 + 自建应用):不可行,企微员工服务 API 独立,无法与自建应用消息流打通,痛点解决率 1/3
|
||||
- **方案二**(自建应用消息 + 自研坐席后台):推荐,完整解决三个痛点,需自研坐席后台,开发量中等
|
||||
- **方案三**(企微 WebView + 开源客服如 Chatwoot):可行,速度快但灵活度受限,跨企业共享有配置复杂度
|
||||
|
||||
### 零基础开发能力评估
|
||||
- 方案三:零基础 + AI 辅助,约 3 个月可上线(推荐入手点)
|
||||
- 方案二:需 4-6 个月,学习曲线更陡
|
||||
- 核心学习路径:Python → HTTP/企微 API → Docker 部署 → Flask 消息网关 → AI 集成
|
||||
|
||||
### 硬件资源需求
|
||||
- 方案三:单台 8 核 8GB 内存 100GB SSD 服务器(约 2-4 万元)
|
||||
- 方案二:2 台服务器,合计 8-16 核 16GB 内存 300GB SSD
|
||||
- AI 推理(千问):已有设施则不需额外采购;如新采购建议 Qwen2.5-14B + A30/双 RTX 4090
|
||||
|
||||
### 用户修正的三步演进路径
|
||||
- 第一步:测试环境完成企微消息接管 + 极简坐席,先不接入AI,验证消息回调链路
|
||||
- 第二步:将千问+Dify+RAGFlow机器人消息接入极简坐席
|
||||
- 第三步:会话日志人工+AI混合标注与校正,迭代优化AI知识库
|
||||
|
||||
### 并行协作模式设计
|
||||
- 用户核心创新:AI和人工并行而非串行,所有会话消息AI全程可见
|
||||
- 会话标记系统:VIP图标、举手标记(关键词"转人工")、情绪识别(关键词规则优先)、紧急度评分(综合公式)、置顶/代办
|
||||
- 坐席看板分区:AI自主处理区(折叠)、举手等待区(核心关注)、人工处理区、已结单区
|
||||
|
||||
### 双面板AI助手设计(用户已确认)
|
||||
- 用户端AI助手面板(最右侧,H5双栏方式B):相似问题、审批流程链接、软件下载快捷入口、知识库搜索
|
||||
- 坐席端AI助手面板(最右侧):AI建议回复(采纳/编辑/忽略)、快速回复模板、问题解决操作步骤、风险提示、用户特点和其他注意事项
|
||||
- 后端同一AI引擎,按角色路由不同数据schema输出
|
||||
|
||||
### 原型优化确认(6/2)
|
||||
- 用户信息去重:左栏去掉办公地点,中栏去掉部门/岗位/用户等级
|
||||
- 新增"需介入"标签:同一问题追问次数多或AI判断需要人工时自动触发
|
||||
- 用户端选方式B(H5双栏),功能未实现前预留占位符+"即将上线"提示
|
||||
- 原型美化:添加emoji图标和颜色区分
|
||||
|
||||
### 第一步逐天开发清单(6/2更新)
|
||||
- 6周30天计划:第1周基础+企微对接 → 第2周消息路由+标记系统 → 第3周坐席工作台 → 第4周AI助手面板(坐席端) → 第5周用户端H5双栏 → 第6周联调测试
|
||||
- 新增功能:举手/需介入/情绪/VIP标记、彩色标签会话列表、AI助手坐席端5模块、H5双栏+OAuth
|
||||
- 新增「摇人」按钮(6/2):用户端输入框左侧的转人工快捷键,橙色渐变铃铛+红点+摇晃动画,一键呼叫IT坐席
|
||||
- 摇人趣味话术体系(6/2):点击→"大哥,俺这就去摇人,稍等...";排队→"人还在路上,别急别急~";接入→"人摇来了!IT坐席为您服务";关键词→"收到!这就帮您摇位大神来";超时→"坐席都在忙,不过AI还在呢";话术存配置表支持后台动态修改
|
||||
|
||||
### 开发团队SOP执行(6/2)
|
||||
- 团队:software-it-service-desk,主理人齐活林 + 产品经理许清楚 + 架构师高见远 + 工程师寇豆码 + QA严过关
|
||||
- PRD完成:`C:\Users\simon\wecom_it_smart_desk\PRD.md`,含31项需求(P0/P1/P2)、7个用户故事、完整数据模型
|
||||
- 架构设计完成:`ARCHITECTURE.md`,9张表DDL + 7组API + 4张时序图 + 5个任务分解
|
||||
- T01基础设施完成:57个文件(Docker/模型/Schema/前后端脚手架)
|
||||
- T02后端核心完成:16个文件(企微加解密/消息路由/评分/摇人话术/7组API)
|
||||
- T03坐席前端完成:20个文件(三栏布局/会话列表/对话区/AI助手5模块/登录页)
|
||||
- T04 H5用户端完成:12个文件(双栏布局/摇人按钮/审批链接/软件下载/占位符/OAuth2)
|
||||
- QA测试完成:93个测试用例(7个模块),Bug1(await缺失)已修复
|
||||
- 已知问题:PostgreSQL特有类型(JSONB/gen_random_uuid)与SQLite测试环境不兼容,需适配
|
||||
- 用户确认:坐席用户名密码登录、支持文本+图片+文件消息、企微应用已创建有凭证
|
||||
|
||||
### 兼容性修复 & database.py 重构(6/3)
|
||||
- 9个模型文件全部兼容SQLite:UUID→String(36)+default=lambda:str(uuid.uuid4()),JSONB→JSON,移除server_default/postgresql_using/postgresql_where
|
||||
- database.py重构为懒加载:_get_engine()和_get_session_factory()延迟创建引擎,避免测试导入时触发asyncpg连接
|
||||
- main.py和wecom_callback.py已同步更新引用(async_session_factory→_get_session_factory())
|
||||
- pytest无法在sandbox中运行(子进程输出/文件写入均被拦截),需用户本地终端手动运行验证
|
||||
- 第一步全部代码完成:110+文件,待本地pytest验证
|
||||
|
||||
### 测试验证通过(6/3)
|
||||
- **116/116 pytest 全部通过**(1.71秒),测试过程中发现并修复7个Bug:
|
||||
1. message_router.py 缺少 await
|
||||
2. main.py 中文引号导致 SyntaxError
|
||||
3. wecom_callback.py WecomCrypto 模块级初始化失败 → 懒加载
|
||||
4. conftest.py Redis mock 路径错误
|
||||
5. conftest.py create_test_conversation 缺少参数
|
||||
6. session_service.py UUID/String(36) 类型不匹配
|
||||
7. scoring_service.py 关键词大小写不敏感 + VIP短路缺失
|
||||
- **第一步开发完整交付**,可进入部署阶段
|
||||
@@ -1,54 +0,0 @@
|
||||
# 2026-06-02 工作日志
|
||||
|
||||
## 企微IT智能服务台
|
||||
- 重绘三张核心原型图(坐席工作台、员工H5端、评分流转)供用户查看
|
||||
- 根据 PRD + ARCHITECTURE.md 整理了一份面向运维/架构/开发的图文沟通文档,包含:
|
||||
- **系统架构**:Docker Compose 部署拓扑、技术栈、9张表、7组API
|
||||
- **消息收发**:6步全链路闭环、紧急度评分公式、会话排序规则
|
||||
- **知识库迭代**:M1→M2→M3 三步演进路径、M3标注闭环流程
|
||||
- **运维信息**:资源配置、Docker服务清单、关键配置项
|
||||
- **待办清单**:5项需团队协助的事项
|
||||
- 文档保存至 `docs/团队沟通文档-架构消息知识库.md`
|
||||
|
||||
## 本地环境搭建
|
||||
- Redis 3.0.504 通过 winget 安装(`C:\Program Files\Redis`),redis-cli ping → PONG
|
||||
- PostgreSQL 16.14 通过 winget 安装(`C:\Program Files\PostgreSQL\16`),密码=postgres
|
||||
- PATH 已添加 PostgreSQL bin 目录(用户级)
|
||||
- 数据库 `it_smart_desk` 已创建
|
||||
- `.env` 已更新为本地连接:`postgresql://postgres:postgres@localhost:5432/it_smart_desk`
|
||||
- Docker Desktop 29.4.3 已就绪,但国内镜像拉取失败,PostgreSQL/Redis 改用原生安装
|
||||
- 后端 pip install 尚未完成(用户切换到复用评估任务)
|
||||
|
||||
## 现有系统复用评估
|
||||
- 读取了交接文档(IT智能在线咨询交接文档-tm.docx)和现有代码(db_query_project_v8.tar)
|
||||
- 现有系统技术栈:Django 3.2 + PG 11.8 + Redis + Bootstrap + ECharts
|
||||
- 核心可复用:Dify Workflow、dify2openai桥接、RAGFlow知识库、Qwen3-30B大模型、Dify只读数据库
|
||||
- 基础设施可复用:10.80.0.86服务器、域名dc.servyou-it.com、Redis实例、Docker Compose模式
|
||||
- 代码层面复用率约15%(业务逻辑参考),基础设施+AI能力复用率约70%
|
||||
- 关键对接参数已整理(dify2openai API URL/Key、RAGFlow地址、大模型地址、数据库连接等)
|
||||
- 文档保存至 `docs/现有系统复用评估报告.md`
|
||||
|
||||
## 前端启动 & 登录500调试(下午至晚间)
|
||||
- 前端 `frontend-agent` (Element Plus, port 5173) 和 `frontend-h5` (Vant, port 5174) npm install + npm run dev 成功
|
||||
- 登录 `/api/agents/login` 持续返回 500,排查过程:
|
||||
1. Redis 错误容错 → 未解决
|
||||
2. catch-all 异常处理器 → 代码正确但未生效(旧进程)
|
||||
3. 中间件级异常捕获 → 同上
|
||||
4. 诊断脚本发现根 `.env` 的 DATABASE_URL 指向 Docker 主机名 `@postgres` → 修复为 `localhost`
|
||||
5. 修复后重启仍 500 → 端口 8000 被旧进程僵尸 socket 占据(`[Errno 10048]`),新进程无法绑定
|
||||
- **根本原因**:端口 8000 僵尸 socket + 旧进程用修复前的 .env
|
||||
- **解决方案**:换端口 8001 + 修复 .env + 修复 QuickReplyPanel.vue 语法错误(`{{{ }}}` → `{{ }}`)
|
||||
- 当前运行:后端 localhost:8001, 前端 localhost:5173(代理指向 8001)
|
||||
- 添加了诊断端点 `/api/test-ping` 和 `/api/test-error`(调试用,生产前需删除)
|
||||
- `vite.config.ts` 代理端口已从 8000 改为 8001
|
||||
|
||||
## H5 员工端启动 & 修复(晚间)
|
||||
- `frontend-h5` (Vant, port 5174) npm install + npm run dev 成功
|
||||
- 初始报错"未授权":H5 端走企微 OAuth2 但本地无 `VITE_WECOM_CORP_ID` → 路由守卫已添加 mock `employee_id`
|
||||
- `fetchUserInfo` 在开发模式下 API 失败时使用 mock 数据兜底,不阻塞初始化
|
||||
- 后端返回 `{"items": [...]}` 格式但前端直接赋值导致 `is not iterable` 错误:
|
||||
- `getApprovalLinks`:提取 `data?.items || data || []`
|
||||
- `getSoftwareDownloads`:同上
|
||||
- `pollMessages`:同上
|
||||
- H5 前端 `vite.config.ts` 代理端口也已从 8000 改为 8001
|
||||
- 当前完整运行状态:后端 8001 + 坐席端 5173 + 员工端 5174
|
||||
@@ -1,358 +0,0 @@
|
||||
# 2026-06-03 工作日志
|
||||
|
||||
## Docker Compose 部署编排完善
|
||||
- 重写 `docker-compose.yml`:PostgreSQL 16-alpine + Redis 7-alpine + 后端 + Nginx 四服务
|
||||
- 增强 nginx.conf:新增 WebSocket 路径代理、HTTPS 模板(含 SSL 安全配置和安全头)
|
||||
- 创建 `.env.production`:生产环境变量模板(企微凭证、数据库、域名、SSL 路径)
|
||||
- 创建 `scripts/build.sh`:一键构建两个前端(agent + h5)
|
||||
- 创建 `scripts/deploy.sh`:一键部署(检查环境 → 构建前端 → 启动服务 → 健康检查)
|
||||
- 后端容器端口不暴露(仅 Nginx 入口),数据库/Redis 端口默认不暴露(安全策略)
|
||||
- 所有服务配置日志轮转(10-20MB/文件,3-5个文件)
|
||||
|
||||
## US-7 模型层准备(上下游互联)
|
||||
- 创建 `Employee` 模型(`employees` 表):corp_id + employee_id 复合唯一键,支持跨企业员工
|
||||
- `Conversation` 模型新增 `corp_id` 字段 + 索引(默认空字符串,不破坏现有数据)
|
||||
- 创建 Alembic 迁移 `001_add_employees_table.py`:创建 employees 表 + 为 conversations 添加 corp_id
|
||||
- 更新 `models/__init__.py` 和 `alembic/env.py` 注册 Employee 模型
|
||||
- 所有模型导入和应用创建验证通过
|
||||
|
||||
## 文档清理
|
||||
- `现有系统复用评估报告.md` 已在之前的合并操作中删除(内容合并至团队沟通文档第7章)
|
||||
|
||||
## 摇人功能可行性评估
|
||||
- 分析两种场景:
|
||||
- 情况1(创建企微群+拉员工入群):技术上可行(appchat API),但聊天记录转发体验差、跨企业受限、群生命周期管理复杂。**用户暂缓确认。**
|
||||
- 情况2(坐席B进入同一会话协作):纯内部扩展,成本低体验好。**用户确认优先开发。**
|
||||
- 输出详细技术方案到 `docs/摇人-多坐席协作-技术方案.md`,覆盖模型/API/WS/前端全链路
|
||||
- 核心设计:Conversation 新增 `collaborating_agent_ids` (JSON),协作坐席可查看+回复但不能结单/转接,不占负载
|
||||
- 预留情况1接口待用户确认
|
||||
|
||||
## 正式环境独立部署架构方案
|
||||
- 用户要求以"影响最小、责任清晰、避免系统混搭"为原则,给出正式环境部署建议
|
||||
- **核心决策:物理隔离 > 逻辑隔离**,修正了原复用评估中的共享建议
|
||||
- 方案要点:
|
||||
- **独立服务器**:不共用 10.80.0.86,申请新 VM(4C8G/100GB 以上)
|
||||
- **独立数据库**:独立 PostgreSQL 16 容器(不复用旧 PG13 实例)
|
||||
- **独立 Redis**:独立 Redis 7 容器(不复用旧实例,避免 db 号隔离不彻底)
|
||||
- **独立 Nginx + 子域名**:`itdesk.dc.servyou-it.com`,变更不影响旧系统
|
||||
- **仅共享外部服务**:企微应用凭证(只读)、AI 服务(HTTP 调用)、SSL 证书(只读文件)
|
||||
- 输出完整方案文档 `docs/正式环境独立部署架构方案.md`:含资源申请清单、网络拓扑、容器拓扑、部署步骤、回滚方案、运维责任矩阵、风险矩阵、退化方案
|
||||
|
||||
## 摇人(情况2)多坐席协作 全链路实现
|
||||
- **13个文件改动**,完整前后端实现:
|
||||
- **模型**:`conversation.py` 新增 `collaborating_agent_ids` (JSON, default list)
|
||||
- **Schema**:新增 `ConversationInvite`、`ConversationResponse` 扩展 `collaborating_agent_ids/names`、`is_collaborator`
|
||||
- **SessionService**:新增 `invite_collaborator()`(6步校验 + WS广播+定向推送)和 `leave_collaboration()`(4步校验 + WS广播)
|
||||
- **API**:新增 `POST /conversations/{id}/invite`(错误码3020-3024)、`POST /conversations/{id}/leave`(错误码3025-3026);列表接口扩展协作字段
|
||||
- **前端 API**:`inviteCollaborator()`、`leaveCollaboration()`;Conversation 类型扩展
|
||||
- **Store**:新增 `collaboratingConversations` 计算属性、`inviteToConversation()`、`leaveConvCollaboration()`、`handleCollaboratorInvited()`、`handleCollaboratorChanged()` WS处理器
|
||||
- **WebSocket**:处理 `collaborator_invited`(弹窗通知被邀请坐席)、`collaborator_joined`、`collaborator_left` 事件
|
||||
- **新组件 InviteDialog.vue**:搜索在线坐席→选中→确认邀请,排除主责/协作坐席/自己
|
||||
- **ConversationList**:新增「协作会话」分区(排在「我的会话」之后),支持退出按钮
|
||||
- **ConversationItem**:新增 `showLeave` prop + 退出按钮样式
|
||||
- **ChatArea**:新增「🤝 摇人」按钮(仅 serving 且 is_mine/is_collaborator 时显示)、协作信息行(主责+协作坐席展示)、InviteDialog 集成
|
||||
- **权限矩阵已落地**:主责坐席可做一切;协作坐席可查看+回复+再摇人,不能结单/转接/标记;不占协作坐席负载
|
||||
|
||||
## 应急预案(应急模式)— 方案B:纯应急 + 手动启停
|
||||
- 决策:先选方案B(员工服务常态隐藏,需要时手动开启),后续条件成熟再升级方案C(自动降级)
|
||||
- **后端**:
|
||||
- `main.py` 默认配置新增 `emergency_mode`(默认 false)
|
||||
- 新建 `app/api/system.py`:GET/PUT `/api/system/emergency-mode` 查询/切换应急模式
|
||||
- 在 `router.py` 注册系统管理路由
|
||||
- **前端坐席端**:
|
||||
- 新建 `api/system.ts`:封装 `getEmergencyMode()` / `toggleEmergencyMode()`
|
||||
- `Workspace.vue` 顶部栏新增「启用应急模式」按钮(常态隐藏);开启后显示红色应急横幅 + 「关闭应急模式」按钮
|
||||
- 开启/关闭均需二次确认,防止误操作
|
||||
- Phase 2(待条件成熟):服务挂掉时 H5 页面自动显示引导提示走员工服务
|
||||
|
||||
## H5员工端「摇人」→「双手敲桌子」改造
|
||||
- 用户反馈:前端未发现「举手」和「摇人」功能变更 → 经核查,坐席端「摇人」已完整实现,H5员工端「举手」缺少专用按钮
|
||||
- 用户决策:将 H5 员工端现有「摇人」按钮改为「双手敲桌子」
|
||||
- **ShakeButton.vue 完全重写**:
|
||||
- 图标从 🔔 改为 👊👊 双拳
|
||||
- CSS 动画:交替敲击(左右拳各3轮,0.8s)+ 按钮水平震动(模拟桌子晃动)+ 静止时呼吸浮动
|
||||
- 按钮底色从 #FF6B35→#FF8F5E 改为 #FF5722→#FF7043(更深的紧急感)
|
||||
- 防抖逻辑保持不变
|
||||
- **InputBar.vue**:引导条文案「急需 IT 支持?👊👊 敲桌子呼叫坐席」
|
||||
- **ChatPanel.vue**:空状态提示「输入问题咨询,或 👊👊 敲桌子呼叫坐席」
|
||||
- **后端 h5.py**:注释/日志从「摇人」改为「举手/敲桌子」
|
||||
- **前端注释批量更新**:H5 api/conversation.ts、stores/conversation.ts、frontend-agent conversation.ts
|
||||
|
||||
## H5员工端「呼叫坐席」完整改造(三步流程 + 七种动画)
|
||||
|
||||
### 核心设计变更
|
||||
- 用户决策:呼叫坐席必须有前置条件——用户先描述问题,AI 复述确认后再呼叫,避免无效转人工
|
||||
- 动画触发方式:随机选择(方案C),每次点击随机出现7种动画之一,增加趣味性
|
||||
- 话术与场景一一对应,不同紧急程度有不同表达
|
||||
|
||||
### 三步流程(CallAgentModal.vue)
|
||||
1. **描述问题**:TextArea 输入(上限500字),引导员工说清楚问题
|
||||
2. **AI 复述确认**:调后端 API 让 AI 用自己的话复述,用户确认无误后进入下一步
|
||||
3. **播放动画 + 发请求**:随机选场景播放动画,同时发 shake 请求
|
||||
|
||||
### 七种呼叫场景(权重随机)
|
||||
|
||||
| # | 场景 | 话术 | 权重 | 核心动画 |
|
||||
|---|------|------|------|----------|
|
||||
| 1 | 🙋 举手 | "看这里!…我有个问题!" | 3.0 | 右手臂上下挥动 + 气泡 |
|
||||
| 2 | 🪑 拍桌子 | "快快快!我等不及了!" | 3.0 | 双拳交替敲击 + 桌面震动 |
|
||||
| 3 | 💀 劈稻草人 | "不解决我要爆炸了💥" | 1.5 | 挥刀 + 稻草人抖动 + 爆炸光效 |
|
||||
| 4 | 🍉 砍西瓜 | "IT救我!卡住了🍉" | 1.5 | 刀砍 + 汁水飞溅 |
|
||||
| 5 | 🔔 摇铃铛 | "叮叮叮!有人吗!" | 1.0 | 双铃铛摆动 + 声波扩散 |
|
||||
| 6 | 💣 大炮发射 | "开炮!必须解决了!" | 1.5 | 引信燃烧 + 炮弹飞行 + 爆炸+靶子抖动 |
|
||||
| 7 | 🚀 导弹发射 | "发射!呼叫IT特种部队!" | 1.5 | 导弹上升 + 尾焰闪烁 + 烟雾扩散 + 按钮闪烁 |
|
||||
|
||||
### 技术实现
|
||||
- **CallAgentModal.vue**:全新组件,Teleport 到 body,三步骤状态机
|
||||
- **ShakeButton.vue** 重构:从直接发请求 → 只触发弹窗(emit 'trigger')
|
||||
- **ChatPanel.vue**:承载弹窗,监听 call-agent 事件
|
||||
- **InputBar.vue**:向上传递 trigger 事件
|
||||
- 所有 SVG 场景内联绘制,CSS @keyframes 驱动动画,无外部图片依赖
|
||||
- 构建验证通过(CSS 从 26.52 kB → 30.16 kB,ChatView JS 从 48.38 kB → 53.49 kB)
|
||||
|
||||
## 呼叫坐席流程重设计:按钮条件显隐 + 弹窗简化(2026-06-03 下午)
|
||||
|
||||
### 需求
|
||||
1. 初始隐藏「呼叫坐席」按钮,AI 实质性回复 >= 3 次后才出现
|
||||
2. 打招呼(你好/hi等)和直接呼叫人工(人工/转人工等)不计数,AI 回复引导话术
|
||||
3. CallAgentModal 简化为单步动画,去掉"描述问题"和"AI复述确认"步骤
|
||||
|
||||
### 后端改动
|
||||
- **conversation.py**:新增 `ai_substantive_reply_count` 字段(Integer, default=0)
|
||||
- **h5.py**:
|
||||
- `_get_current_employee()`:新增 `X-Employee-Id` 头 fallback(开发降级)
|
||||
- 新增 `_is_greeting()` / `_is_call_human()` 检测函数(关键字匹配)
|
||||
- `h5_send_message()` 完全重写:检测消息类型→生成AI回复→计数→返回 `{user_message, ai_reply, is_guidance, ai_reply_count, can_call_agent}`
|
||||
- `GET /h5/conversations/current`:返回 `can_call_agent` 和 `ai_substantive_reply_count`
|
||||
- `POST /h5/conversations/current/shake`:新增前置校验 `ai_substantive_reply_count >= 3`(含无会话场景兜底),不满足返回错误码 1003
|
||||
- **.env**:`DATABASE_URL` 改为绝对路径 `sqlite+aiosqlite:///C:/Users/simon/wecom_it_smart_desk/backend/it_smart_desk.db`
|
||||
|
||||
### 前端改动
|
||||
- **api/conversation.ts**:新增 `SendMessageResponse` 类型,`sendMessage()` 返回双消息结构
|
||||
- **stores/conversation.ts**:新增 `canCallAgent` ref;`sendNewMessage()` 处理双消息响应;`fetchCurrentConversation()` 同步 canCallAgent
|
||||
- **InputBar.vue**:`ShakeButton` `v-if="store.canCallAgent"` 条件渲染;底部文案动态切换(默认提示→橙色脉冲「呼叫坐席通道已开启」)
|
||||
- **CallAgentModal.vue**:完全重写为单步动画模式,`watch(visible)` 自动触发 shake,4秒后自动关闭
|
||||
|
||||
### 修复的 Bug
|
||||
1. `_get_current_employee` 只支持 Bearer Token → 添加 `X-Employee-Id` 开发降级 fallback
|
||||
2. `.env` 相对路径 `./it_smart_desk.db` → 改为绝对路径
|
||||
3. shake 端点无会话时直接创建新会话绕过阈值 → 统一拒绝 code=1003
|
||||
4. 编辑 cut-paste 残留垃圾代码 → 清理修复
|
||||
|
||||
### 验证结果
|
||||
- 后端 API 全链路测试通过(打招呼引导 + 计数递增 + can_call_agent 阈值 + shake 拒绝/接受)
|
||||
- 前端 `npm run build` 通过(ChatView JS: 53.49 kB → 48.82 kB)
|
||||
- 本地环境:后端 `:8000` + 前端 `:5173` 运行中
|
||||
- 测试指南:`TESTING_CALL_AGENT.md`
|
||||
|
||||
## 部署就绪性完善(2026-06-03 晚)
|
||||
|
||||
### 修复的问题
|
||||
1. **nginx.conf 端口 80 重复监听**:两个 server 块都 `listen 80; server_name _;` → 重写为单一 HTTP server 块 + 注释模板 HTTPS server 块
|
||||
2. **frontend-agent ConversationList.vue 重复 import**:`import type { Conversation }` 出现两次 → 删除重复行
|
||||
3. **alembic.ini 日志格式错误**:`[%(name)]` 缺 `s` → 修正为 `[%(name)s]`;中文注释导致 Windows GBK 解码失败 → 改为英文注释
|
||||
4. **alembic 迁移目录缺失**:env.py 不存在,`docker compose up` 会因 `alembic upgrade head` 失败 → 创建完整 alembic 环境
|
||||
|
||||
### 新建文件
|
||||
- **alembic/env.py**:从环境变量读取 DATABASE_URL,自动转换异步驱动→同步驱动(aiosqlite→sqlite, asyncpg→psycopg2)
|
||||
- **alembic/script.py.mako**:标准迁移脚本模板
|
||||
- **alembic/versions/6d5520491644_initial_all_tables.py**:初始迁移(9张表 + 所有索引)
|
||||
- **scripts/deploy.sh**:一键部署脚本(--build/--up/--down/--status 四种模式)
|
||||
- **docs/DEPLOY_NAS.md**:群晖 NAS 部署指南(SSH + Container Manager 两种方式)
|
||||
|
||||
### 构建验证
|
||||
- frontend-h5: `vite build` 通过(10 个文件)
|
||||
- frontend-agent: `vite build` 通过(8 个文件,1.2MB JS 含 Element Plus)
|
||||
- alembic migration: `upgrade head` 执行成功,9 张表全部创建
|
||||
|
||||
### 部署架构决策
|
||||
- 基于日均 37 次会话的负载分析,现有 4 容器方案(PG + Redis + Backend + Nginx)完全够用
|
||||
- 暂无需拆分为更复杂的微服务架构
|
||||
|
||||
## 共享域名部署适配(2026-06-03 晚)
|
||||
|
||||
### 需求
|
||||
- 与 IT 数据查询平台共享域名 `http://it-dataquery.dc.servyou-it.com/`
|
||||
- 路径路由:`/itdesk/`(H5员工端) + `/itagent/`(坐席端) + `/api/`(后端) + `/`(数据平台)
|
||||
|
||||
### 前端改动
|
||||
- **frontend-h5/vite.config.ts**:添加 `base: '/itdesk/'`
|
||||
- **frontend-h5/src/router/index.ts**:`createWebHistory('/h5/')` → `createWebHistory('/itdesk/')`
|
||||
- **frontend-h5/src/stores/employee.ts**:OAuth2 回调 URI `/h5/` → `/itdesk/`
|
||||
- **frontend-agent/vite.config.ts**:添加 `base: '/itagent/'`
|
||||
- **frontend-agent/src/router/index.ts**:`createWebHistory()` → `createWebHistory('/itagent/')`
|
||||
- **frontend-agent/index.html**:favicon 路径 `/vite.svg` → `/itagent/vite.svg`
|
||||
- 两个前端 dist 重新构建验证通过
|
||||
|
||||
### Nginx 改动
|
||||
- **nginx.conf** 完全重写:
|
||||
- `location /itdesk/` → H5 SPA(alias + try_files fallback)
|
||||
- `location /itagent/` → Agent SPA(alias + try_files fallback)
|
||||
- `location /api/` → backend:8000 反代
|
||||
- `location /ws/` → WebSocket 反代
|
||||
- `location /` → dataquery:80 反代(兜底到数据平台)
|
||||
|
||||
### Docker Compose 改动
|
||||
- **docker-compose.yml** 重写:
|
||||
- nginx 挂载 `frontend-h5/dist → /usr/share/nginx/html/itdesk`
|
||||
- nginx 挂载 `frontend-agent/dist → /usr/share/nginx/html/itagent`
|
||||
- 添加 `it-desk-internal` 内部网络(PG + Redis + Backend + Nginx)
|
||||
- 添加 `it-platform-net` 外部网络(与数据平台互联)
|
||||
- nginx 暴露 `18080:80`(临时端口,供数据平台反代或直接测试)
|
||||
|
||||
### 部署文件
|
||||
- **scripts/deploy.sh**:更新输出信息 + 添加 `--pack` 打包模式
|
||||
- **docs/DEPLOY_NAS.md**:重写为远程服务器部署指南(含两种网络接入方式)
|
||||
- **.env.production**:域名改为 `it-dataquery.dc.servyou-it.com`
|
||||
|
||||
## T02 后端核心服务 — AI 回复集成(Dify 接入)
|
||||
|
||||
### 修改文件清单(11 个文件)
|
||||
|
||||
**配置层:**
|
||||
- `backend/app/config.py` — 新增 3 个 Dify 配置项:`dify_api_url`、`dify_api_key`、`dify_timeout`
|
||||
- `backend/.env` — 新增 DIFY_API_URL/KEY/TIMEOUT 环境变量
|
||||
- `backend/.env.example` — 新建环境变量模板
|
||||
- `.env.production` — 新增 DIFY 配置段
|
||||
- `docker-compose.yml` — backend 容器新增 DIFY_* 环境变量传递
|
||||
|
||||
**模型层:**
|
||||
- `backend/app/models/conversation.py` — 新增 `dify_conversation_id` 字段(String 128,nullable),用于 Dify 多轮对话上下文
|
||||
|
||||
**服务层(核心):**
|
||||
- `backend/app/services/message_router.py` — 完整重写,接入 Dify AI:
|
||||
- `__init__` 新增 `ai_service` 参数(可选,None 时跳过 AI)
|
||||
- `route_message` 流程重排:举手优先判断(跳过AI)→ AI 回复(仅 ai_handling 状态)→ 标记检测 → 评分
|
||||
- 新增 `_try_ai_reply` 方法:调 Dify → 命中则通过企微发回复 + 创建 AI 消息记录 + ai_substantive_reply_count++,未命中则转 queued + 发引导文案
|
||||
- `_find_or_create_conversation`:新会话默认 `ai_handling`(非 queued),活跃会话查找包含 ai_handling
|
||||
- `backend/app/services/ai_service.py` — 修复配置读取:`getattr(settings, ...)` → `settings.dify_api_url`(直接用 pydantic 属性)
|
||||
- `backend/app/services/session_service.py` — 会话排序新增 `ai_handling` (权重 25),介于 queued(30) 和 serving(20) 之间
|
||||
|
||||
**API 层:**
|
||||
- `backend/app/api/wecom_callback.py` — 注入 AIService 到 MessageRouter,回调结束时关闭 ai_service
|
||||
- `backend/app/api/h5.py` — H5 消息发送重写:
|
||||
- 会话查找包含 ai_handling 状态(4处)
|
||||
- `h5_send_message`:实质问题调用 Dify API 替代硬编码模板;打招呼/呼叫人工保持引导话术;Dify 异常降级到模板回复
|
||||
- 响应新增 `conversation_status` 字段
|
||||
- `backend/app/api/conversations.py` — status 过滤描述新增 ai_handling
|
||||
|
||||
### 前端适配评估
|
||||
- 坐席工作台:已完整支持 ai_handling 状态——ConversationList 有「AI处理区」分区,ChatArea 有状态标签和颜色,Store 有状态排序权重
|
||||
- H5 员工端:无需额外改动——通过 can_call_agent 和 ai_reply_count 驱动 UI,状态变化对 H5 透明
|
||||
|
||||
### AI 回复流程(全链路)
|
||||
```
|
||||
员工发消息(企微/H5)
|
||||
→ 新会话 → ai_handling
|
||||
→ 举手? → 跳过AI,直接 queued
|
||||
→ 调 Dify API
|
||||
→ 命中 → 企微发回复 + 消息入库 + ai_count++ + 保持 ai_handling
|
||||
→ 未命中 → 发引导文案 + 转 queued
|
||||
→ 异常 → 降级处理 + 转 queued
|
||||
→ ai_count >= 3 → H5 显示「呼叫坐席」按钮
|
||||
```
|
||||
|
||||
## 产物文档合并与部署架构修正(2026-06-03 晚)
|
||||
|
||||
### 产物文档合并
|
||||
- 新建 **README.md**:按阅读对象组织(新人/开发/运维/测试),含项目背景、实现进度、快速启动、API概览、已知问题
|
||||
- 文档体系分层:README(入口)→ ARCHITECTURE.md(架构细节)→ docs/(专题文档)
|
||||
|
||||
### 部署架构偏差修正
|
||||
用户指出预生产实际部署与文档描述存在偏差,已调整:
|
||||
|
||||
**关键偏差**:文档假设智能咨询系统与数据平台在同一 Docker 主机(通过 `it-platform-net` 共享网络互联),但预生产实际是**不同主机、仅共用域名**。正式环境会迁移到 K8s。
|
||||
|
||||
**修正内容**(7个文件):
|
||||
- **README.md**:部署章节明确「预生产独立主机,正式环境 K8s」,部署前必须先改 DATAQUERY_HOST
|
||||
- **docker-compose.yml**:移除 `it-platform-net` 外部网络(Docker 网络无法跨主机),backend 和 nginx 仅连 `it-desk-internal`
|
||||
- **nginx/nginx.conf**:header 注释重写为「预生产·独立主机版」,`upstream dataquery` 改为 `DATAQUERY_HOST` 占位符(需替换为数据平台实际 IP),注释说明远程反代替代 Docker 网络
|
||||
- **docs/01-项目总览与部署手册.md**:2.1 节新增「预生产 vs 正式环境」对比表,架构图标注跨主机代理;6.2 节「创建共享网络」→「配置数据平台反代地址」;常见问题更新
|
||||
- **docs/DEPLOY_NAS.md**:网络互联部分重写,移除 it-platform-net 步骤
|
||||
- **docs/团队沟通文档-架构消息知识库.md**:部署架构描述补充「预生产独立主机,正式 K8s」
|
||||
- **ARCHITECTURE.md**:部署模式说明更新
|
||||
|
||||
### Simon→宋献 署名统一(6个文件)
|
||||
- README.md、docs/01-项目总览与部署手册.md、docs/正式环境独立部署架构方案.md、docs/团队沟通文档-架构消息知识库.md、PRD.md 中所有署名「Simon」→「宋献」
|
||||
- node_modules/ 中第三方库的 Simon 引用不修改(与项目署名无关)
|
||||
|
||||
### 新建 ai_service.py
|
||||
- `backend/app/services/ai_service.py`:封装 Dify API 调用(非流式+流式),含知识库命中检测、错误降级回复
|
||||
|
||||
## 企微原生群聊方案可行性分析
|
||||
|
||||
### 背景
|
||||
用户提出:能否用企微原生应用创建群聊/推送消息替代现有 H5 嵌入式员工端
|
||||
|
||||
### 初步结论(已修正)
|
||||
- **完全可行**,企微提供两套原生 API:
|
||||
- 群聊会话 API(`/cgi-bin/appchat/*`):创建/修改/获取群聊 + 群内推送消息
|
||||
- 应用消息 API(`/cgi-bin/message/send`):1对1 推送(项目已在用),消息出现在与该应用的1对1聊天窗口中
|
||||
- 关键 API 限制:appchat ≤1000群/天、appchat/send ≤2万人次/分、message/send ≤账号上限×200人次/天
|
||||
- 群聊 API 要求:仅自建应用、可见范围必须根部门、只能操作本应用创建的群
|
||||
- 之前"摇人功能评估"(情况1:创建企微群)已分析过 appchat 方案,用户当时暂缓确认
|
||||
|
||||
### 用户修正(关键纠错)
|
||||
1. **员工可以看到自己发的消息** — 企微1对1应用聊天窗口中,员工自己发的和应用回复的都在同一窗口(我之前错误判断为看不到)
|
||||
2. **方案B交互路径修正** — 不是"每次咨询都创建群聊",而是:
|
||||
- 主流程:员工↔自建应用1对1交互,AI+坐席都走 `/message/send` → 同一窗口
|
||||
- 群聊(appchat)仅在坐席需要外援时创建 → 新窗口,非常态
|
||||
3. **方案A的跨平台移植便利性** — H5可嵌入企微/钉钉/飞书/浏览器,一次开发多处部署
|
||||
4. **方案A可跨主体企微支持** — 非静默登录时切换其他认证方式(手机号+验证码/SSO),原生方案无法跨主体
|
||||
|
||||
### 修正后结论
|
||||
- 方案B可行性**大幅提升**:主流程无需群聊,不需要会话存档权限,员工体验最佳
|
||||
- 方案A的独特价值**被低估**:跨平台移植和跨主体支持是原生方案无法替代的
|
||||
- 方案C是方案B的子集,不存在独立选型意义
|
||||
- **推荐 A+B 渐进式**:先上方案B做MVP(改动极小,已在用回调+message/send),H5保留为扩展层
|
||||
|
||||
## 方案B文档纳入(4个文件更新)
|
||||
|
||||
### PRD.md §3 方案可行性判断
|
||||
- 新增"方式五:企微原生1对1 + 外援群聊"到方案对比表
|
||||
- 新增 §3.2 方式五详解:架构原理、交互路径、API清单、与方式四对比、关键结论
|
||||
- 更新 §3.3 最终方案:从"方式四"改为"方式四+五混合演进",含选型决策逻辑
|
||||
|
||||
### 01-项目总览与部署手册.md §7 运维管理
|
||||
- 新增 §7.5 应急预案可选技术项
|
||||
- §7.5.1 备用方案概述:5种应急场景→备用方案动作映射
|
||||
- §7.5.2 备用方案技术架构:交互流程图 + 已有能力 + 仅需新增
|
||||
- §7.5.3 切换流程:H5→原生(5步,前3步零代码)/ 原生→H5(3步)
|
||||
- §7.5.4 企微API限制与容量评估:4项API限额 vs 当前业务量
|
||||
- §7.5.5 备用方案局限性与适用边界:5项局限 + 决策建议
|
||||
|
||||
### ARCHITECTURE.md §1.2 核心技术挑战
|
||||
- 表格新增第9项"员工端架构选型":主方案H5,备选原生1对1
|
||||
- 新增 §1.2.1 员工端架构双方案设计:方案A/B对比、API清单、决策建议
|
||||
|
||||
### 团队沟通文档-架构消息知识库.md §3.6
|
||||
- 新增员工端架构双方案对比表、方案B交互路径、选型决策、运维应急引用
|
||||
|
||||
## 共享基础设施代码修复(2026-06-03 下午-2)
|
||||
|
||||
### 背景
|
||||
用户决定暂不选择A/B方案,先做两方案共享的基础设施工作。审计4个领域(回调服务器/后端服务/坐席前端/AI集成),发现11个需修复问题。
|
||||
|
||||
### 已完成的修复(主理人直接执行)
|
||||
1. **Task 9: 启动时校验关键配置非占位符** — `main.py` 新增 `_validate_config()`,启动时检查 wecom_corp_id/wecom_secret/wecom_token/wecom_encoding_aes_key 是否仍为占位符值,醒目警告
|
||||
2. **Task 7: 坐席登录安全加固** — `agents.py` 的 `agent_login` 新增企微通讯录验证:调用 WecomService.get_user_info() 校验 user_id 是否存在,验证通过后用企微返回的真实姓名覆盖前端输入(防冒用);企微API不可达时降级放行+警告日志;Login.vue 提示文案更新
|
||||
3. **Message 模型扩展**(Task 4前置) — `message.py` 新增5个字段:media_id(企微媒体ID)、media_url(本地存储URL)、file_name、file_size、extra_data(JSON扩展元数据);新建 Alembic 迁移 `002_add_media_fields.py`
|
||||
|
||||
### 企微消息XML结构调研
|
||||
- 回调支持6种消息类型:text/image/voice/video/location/link
|
||||
- 文件消息(file)不在回调文档中(企微可能不支持接收file类型回调)
|
||||
- MediaId 仅3天有效,需收到后立即下载保存
|
||||
- 所有消息都有MsgId字段(可用于去重)
|
||||
|
||||
### 工程师(寇豆码)进行中的任务
|
||||
- Task 1: 修复H5端AI降级回复误计数
|
||||
- Task 2: 统一AI调用逻辑为共享服务
|
||||
- Task 3: 修复资源泄漏(callback/h5改用DI)
|
||||
|
||||
### 待处理任务
|
||||
- Task 4: 补全回调非文本消息处理
|
||||
- Task 5: 添加消息去重(MsgId检查)
|
||||
- Task 6: 修复ScoringService硬编码关键词+需介入检测逻辑
|
||||
- Task 8: 补全会话状态机校验+消除绕过
|
||||
- Task 10: 补全回调事件处理业务逻辑
|
||||
- Task 11: QA验证
|
||||
@@ -1,81 +0,0 @@
|
||||
# 2026-06-04 工作日志
|
||||
|
||||
## AI Wingman 坐席智能辅助设计(调研+方案+文档化)
|
||||
|
||||
### 背景
|
||||
用户提出设计逻辑:IT智能咨询不仅要帮助员工,也要帮助坐席人员摆脱机械重复工作和情绪消耗。基于此进行了行业调研和方案设计。
|
||||
|
||||
### 行业调研
|
||||
调研了 7 家主流解决方案:
|
||||
- NiCE Copilot — 实时辅导+情绪分析+自动摘要
|
||||
- Helpshift AI Copilot — 情绪推送+建议回复+自动化
|
||||
- Zendesk Agent Assist — 知识推荐+工单自动化
|
||||
- 天润融通 — 智能填单(1分钟→10秒)、话术推荐
|
||||
- 循环智能 — 流程引导+SOP导航(新人上手-50%)
|
||||
- 合力亿捷 — 自动摘要(70%文书时间节省)
|
||||
- Assembled — 7种copilot功能对比
|
||||
|
||||
### 设计方案
|
||||
- **三层架构**:效率层(消灭重复)/ 认知层(降低认知负荷)/ 情感层(减少情绪消耗)
|
||||
- **5大设计原则**:非侵入式、坐席主导、反馈闭环、上下文继承、渐进式赋能
|
||||
- **双区布局**:内嵌区(AI草稿回复)+ 侧栏区(摘要/标签/知识推荐)
|
||||
- **底层实现**:扩展现有Dify,新增坐席端Wingman Agent(与员工端Agent共用知识库)
|
||||
|
||||
### 用户确认的方案选择
|
||||
1. **实施阶段**:全部都要,但先做MVP(Phase 1 效率层)
|
||||
2. **AI方案**:扩展现有Dify(新增assistant类型Agent)
|
||||
3. **呈现方式**:针对性回复内嵌、通用功能侧栏
|
||||
|
||||
### 文档更新
|
||||
- **PRD.md**:新增 §14 AI Wingman 坐席智能辅助(设计理念/行业验证/用户故事/实施方案/需求池)
|
||||
- **ARCHITECTURE.md**:新增 §1.2.2 坐席端AI Wingman智能辅助架构(双区布局+三层架构+AI Agent架构)
|
||||
- **团队沟通文档**:新增 §4.6 AI Wingman坐席端智能辅助(三层渐进式+双区布局+实现方案)
|
||||
|
||||
## 共享基础设施修复(续昨日)
|
||||
|
||||
### 已完成(含今日)
|
||||
- ✅ Task 7: 坐席登录安全加固(企微通讯录验证)
|
||||
- ✅ Task 9: 启动时配置占位符校验
|
||||
- ✅ Message模型扩展(media_id等5个字段 + Alembic迁移)
|
||||
- ✅ Task 1: 修复H5端AI降级回复误计数 — 降级/打招呼/呼叫人工均不计数,仅AI命中+1
|
||||
- ✅ Task 2: 统一AI调用逻辑 — 新建 ai_handler.py(AIHandler),h5.py和message_router.py共用
|
||||
- ✅ Task 3: 修复资源泄漏 — 新建 dependencies.py(共享服务DI),callback/h5不再手动创建实例
|
||||
- 🔧 主理人补修:main.py 接入 init_shared_services()/cleanup_shared_services()
|
||||
|
||||
### 关键文件变更
|
||||
| 文件 | 变更类型 | 说明 |
|
||||
|------|---------|------|
|
||||
| `backend/app/services/ai_handler.py` | **新建** | 统一AI处理器:打招呼/呼叫人工/AI调用/计数/转人工 |
|
||||
| `backend/app/dependencies.py` | **新建** | 共享服务DI管理:Redis/AIService/WecomService/AIHandler |
|
||||
| `backend/app/services/message_router.py` | 重构 | 替换 ai_service → ai_handler,计数逻辑统一 |
|
||||
| `backend/app/api/h5.py` | 重构 | 移除本地AI逻辑/Redis管理,全面改用AIHandler+DI |
|
||||
| `backend/app/api/wecom_callback.py` | 重构 | 移除手动创建服务,改用 get_shared_*() |
|
||||
| `backend/app/main.py` | 修改 | lifespan接入共享服务初始化/清理 |
|
||||
|
||||
### 待处理
|
||||
- Task 4: 非文本消息处理(图片/文件/语音)
|
||||
- Task 5: 消息去重(MsgId检查)
|
||||
- Task 6: ScoringService硬编码关键词修复
|
||||
- Task 8: 状态机校验补全
|
||||
- Task 10: 回调事件处理业务逻辑
|
||||
- Task 11: QA验证
|
||||
|
||||
## AI Wingman Phase 1 代码实现(完成 ✅)
|
||||
|
||||
### 后端
|
||||
- `backend/app/services/wingman_service.py` — **新建** WingmanService:`generate_draft()` / `generate_summary()` / `suggest_tags()`,含 JSON 解析、置信度估算、API 降级处理
|
||||
- `backend/app/api/wingman.py` — **新建** 3个API端点:`/api/conversations/{id}/wingman/draft|summary|tags`
|
||||
- `backend/app/config.py` — 新增 `dify_wingman_api_url` / `dify_wingman_api_key` / `dify_wingman_timeout` 配置项
|
||||
|
||||
### 后端测试
|
||||
- `backend/tests/test_wingman_service.py` — 32 个单元测试(消息映射/JSON解析/置信度/降级/初始化)
|
||||
- `backend/tests/test_wingman.py` — 12 个 API 端点测试(正常路径/认证/404/降级)
|
||||
- **44/44 全部通过** ✅
|
||||
|
||||
### 前端
|
||||
- `frontend-agent/src/api/wingman.ts` — Wingman API 调用封装
|
||||
- 坐席端双区布局(内嵌AI草稿 + 侧栏摘要/标签)
|
||||
|
||||
### QA 验证
|
||||
- 严过关请求因 DNS 解析不到 `copilot.tencent.com` 报错,非代码质量问题
|
||||
- 本地跑全部 44 个测试通过,确认功能正常
|
||||
@@ -1,67 +0,0 @@
|
||||
# 2026-06-05 工作日志
|
||||
|
||||
## 部署上线 - Bug 修复
|
||||
|
||||
### Bug 1: nginx `set` 指令位置错误
|
||||
- **现象**: `"set" directive is not allowed here in nginx.conf:21`
|
||||
- **原因**: `set` 只能在 `server`/`location` 块内使用,不能放全局
|
||||
- **修复**: 移除全局的 `env DATAQUERY_HOST;` 和 `set $dataquery_host` 两行(`proxy_pass` 已硬编码 IP)
|
||||
|
||||
### Bug 2: alembic 找不到 `app` 模块
|
||||
- **现象**: `ModuleNotFoundError: No module named 'app'`
|
||||
- **原因**: alembic 命令执行时 PYTHONPATH 未设置
|
||||
- **修复**: docker-compose.yml command 改为 `cd /app && PYTHONPATH=/app alembic upgrade head`
|
||||
|
||||
### Bug 3: 前端 301 重定向死循环
|
||||
- **现象**: `/itdesk/` 和 `/itagent/` 返回 301,跟随重定向后仍 301
|
||||
- **原因**: `alias` + `try_files $uri $uri/` 组合触发 nginx 目录重定向
|
||||
- **修复**: `try_files` 移除 `$uri/`,改为 `try_files $uri /itdesk/index.html`
|
||||
|
||||
### Bug 4: system_configs 重复插入(未修复,不影响功能)
|
||||
- **现象**: `duplicate key value violates unique constraint "system_configs_config_key_key"`
|
||||
- **影响**: 每次重启会报错但服务正常启动(第二条 `Application startup complete.`)
|
||||
- **待修**: INSERT 应改为 `INSERT ... ON CONFLICT DO NOTHING`(幂等插入)
|
||||
|
||||
## 当前部署状态
|
||||
- **服务器**: 10.80.0.129:18080(G端)
|
||||
- **容器**: 4/4 全部 Up(backend 标记 unhealthy,功能正常)
|
||||
- **前端**: /itdesk/ ✅ /itagent/ ✅
|
||||
- **API**: /api/health ✅
|
||||
- **数据平台**: / 代理到 10.80.0.130:8080(对方 nginx 未配业务,返回默认页)
|
||||
- **待办**: 配置企微回调 URL + 验证
|
||||
|
||||
## Bug 5: API 路由 404 — 双重 `/api` 前缀
|
||||
- **现象**: 所有 API 端点返回 404(curl `/api/test-ping` → 404)
|
||||
- **原因**: nginx `proxy_pass` 已剥离 `/api/` 前缀,但 FastAPI `app.include_router(api_router, prefix="/api")` 又加了一次 → 实际请求路径变成了 `/api/test-ping`(404)
|
||||
- **修复**: main.py 移除 `prefix="/api"` → 仅 `app.include_router(api_router)`
|
||||
- 同时修复了 `@app.get("/api/test-ping")` → `@app.get("/test-ping")` 等直接路由
|
||||
|
||||
## Bug 6: Docker build 网络不通(G端无法访问 deb.debian.org)
|
||||
- **现象**: Docker build 在服务器上超时
|
||||
- **解决**: 本地 Windows 构建镜像 → `docker save` → 上传 tar → 服务器 `docker load -i` 导入
|
||||
|
||||
## 数据库修复 — dify_conversation_id 列缺失
|
||||
- **现象**: H5 AI 对话 500 报错 `column conversations.dify_conversation_id does not exist`
|
||||
- **原因**: 数据库是通过 SQLAlchemy 模型直接创建的(非 alembic 迁移),model 里加了列但 DB 没有
|
||||
- **修复**: `psql -U postgres -d it_smart_desk -c "ALTER TABLE conversations ADD COLUMN IF NOT EXISTS dify_conversation_id VARCHAR(128);"`
|
||||
- **发现**: 服务器 `.env` 不存在,PG 只有 `postgres` 用户(默认值 `wecom` 未生效),数据库名 `it_smart_desk`
|
||||
|
||||
## 反向代理申请清单
|
||||
- 已输出 `反向代理开通申请清单.md`,含 nginx 配置片段、网络要求、防火墙规则
|
||||
- 入口:通过 `it-dataquery.dc.servyou-it.com` 的 `/itdesk/` `/itagent/` `/api/` `/ws/` 路径路由
|
||||
|
||||
## 本地开发环境搭建(2026-06-05 下午)
|
||||
- ✅ SQLite schema 修复:conversations 表 + dify_conversation_id,messages 表 + 6 列
|
||||
- ✅ Python 3.12 venv 搭建,全部依赖安装(含补装的 aiosqlite)
|
||||
- ✅ Docker Redis 本地容器启动(localhost:6379 无密码)
|
||||
- ✅ 后端 FastAPI 启动(localhost:8000,6 核心服务就绪)
|
||||
- ✅ H5 前端 dev server 启动(localhost:5174,.env.development 禁用 OAuth2)
|
||||
- ✅ 核心 AI 对话管道验证通过(H5 → 后端 → Dify → 回复)
|
||||
- ⚠️ AI 回复内容显示 `[object Object]` — Dify 响应解析 bug,待修
|
||||
|
||||
## IT 支持知识库导入快速回复模块
|
||||
- **源文件**:`IT支持知识库2026-4-24.docx`(830 段落,178 个知识条目)
|
||||
- **导入结果**:178 条全部导入 quick_reply_templates 表
|
||||
- **分类分布**:硬件(13)、网络(30)、软件(46)、安全(13)、账号(2)、通用(82)
|
||||
- **Category 映射**:办公电脑→硬件,软件工具→软件,办公设备→硬件,办公网络→网络,终端安全→安全,资产管理+其他业务→通用
|
||||
- **API 验证**:GET /quick-replies 返回 186 条(8 条预置 + 178 条导入)
|
||||
@@ -1,209 +0,0 @@
|
||||
# 2026-06-06 工作日志
|
||||
|
||||
## 坐席工作台原型迭代 (v5.2 → v5.3)
|
||||
|
||||
### v5.3 调整内容
|
||||
- **排查步骤重构**:栏位始终显示不可收起,仅全流程图默认收起可通过按钮展开
|
||||
- 去掉了整个排查步骤栏位的 collapse 功能
|
||||
- 标题栏右侧改为「▶ 展开全流程图」/「▼ 收起全流程图」按钮
|
||||
- 最优路径横向方块始终显示
|
||||
- 流程图展开/收起带 max-height 过渡动画
|
||||
- **系统名称确认**:顶部栏 → "IT智能服务台 · 坐席工作台 — AI驱动 · 多系统对接 · 一站式处理"
|
||||
- 系统名使用渐变色突出显示
|
||||
- 新增 tagline 副标题表达平台定位
|
||||
|
||||
### 前端报错排查(17:29)
|
||||
- **现象**:前端报 `todo.ts:66 请求失败` + `agent.ts:131 未授权`
|
||||
- **根因**:后端 FastAPI 服务未运行,Vite proxy 转发请求到 localhost:8000 被拒
|
||||
- **修复**:启动后端 `uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload`
|
||||
- **验证**:`/todo-items`(200,8条数据) `/agents/login`(200,返回token) `/agents/me`(200需token) 全部正常
|
||||
- Redis (Docker): `it-desk-redis` 已确认运行中
|
||||
|
||||
### 页面与v5.3原型差异排查(17:35)
|
||||
- **现象**:用户截图显示页面与v5.3原型差异很大
|
||||
- **分析**:经逐项对比PRD和实际代码,主要差异只有2处:
|
||||
1. TopBar Logo方块尺寸32px→PRD要求26px
|
||||
2. UserInfoBar chips行缺少IT等级chip(PRD要求chips行包含😟情绪/⏱时长/💬轮次/IT等级/🔁重复)
|
||||
- **修复**:
|
||||
- `TopBar.vue`: `.logo-block` width/height 32px → 26px
|
||||
- `UserInfoBar.vue`: chips行新增 `🖥 {{ levelName }} Lv.{{ levelNumber }}` chip,样式 `.info-chip--accent`(accent色底+边框)
|
||||
- 其余组件(Workspace/ConversationList/ChatArea/AiAssistantPanel/global.css/子组件)均符合v5.3 PRD规范
|
||||
- 截图中空状态(暂无会话/暂无推荐/暂无待办)是因为数据库无数据,属正常行为
|
||||
|
||||
### 用户四问题修复(17:47)
|
||||
**问题**:1.标题栏没置顶 2.无双色切换开关 3.应急模式未取消 4.每种类型状态Mock数据不够
|
||||
|
||||
**修复**:
|
||||
1. **标题栏置顶**:`Workspace.vue` 布局改为上下结构(TopBar在上,新增 `.workspace-body` div包裹三栏);`global.css` 新增 `.workspace-body` 样式(`flex:1;display:flex;overflow:hidden`)
|
||||
2. **双色切换开关**:`TopBar.vue` 中主题按钮替换为 `el-switch`,带Sunny/Moon图标 + 深色(#0f1923)/浅色(#f5f7fa)双色背景;添加 `themeSwitchValue` ref + `watch` 同步 + `onThemeSwitch` 回调
|
||||
3. **应急模式移除**:TopBar.vue 删除应急横幅/开关按钮/`handleEmergencyToggle`/`checkEmergencyMode`/`defineExpose`/相关样式;Workspace.vue 删除 `checkEmergencyMode()` 调用;`ElMessageBox` 补回(logout还在用)
|
||||
4. **Mock数据扩充**:
|
||||
- `todo_items.py`: MOCK_TODO_ITEMS 8→20条(覆盖全部类型ticket/approval/device × 状态pending/processing/resolved),日期 2025→2026
|
||||
- `seed_conversations.py`(新建): 往SQLite写入15条会话Mock(覆盖queued/serving/ai_handling/resolved + VIP/情绪/阻断属性)
|
||||
|
||||
### 会话列表API 500错误 + WebSocket连接失败(18:20)
|
||||
**现象**:
|
||||
- `GET /api/conversations?page=1&page_size=100` 返回 500
|
||||
- `WebSocket connection to 'ws://localhost:5173/ws/740' failed`
|
||||
|
||||
**根因分析**:
|
||||
1. **500错误**:`session_service.py` 的 `get_conversations()` 用 SQL 侧 `case()` + `tags["hand_raise"].as_boolean()` 排序,SQLite 不支持 JSONB 操作符,SQL 执行报错
|
||||
2. **WebSocket失败**:`useWebSocket.ts` 用 `window.location.host`(前端 5173),Vite `/ws` 代理转发有兼容性问题
|
||||
|
||||
**修复**:
|
||||
1. **会话排序改为 Python 侧**(`session_service.py` 第629-712行):
|
||||
- 移除 SQL 侧 `case()` + JSON 操作符
|
||||
- 数据库侧只做基础排序(置顶+紧急度+状态+时间)
|
||||
- Python 侧 `_sort_key()` 函数完整实现 PRD 排序规则(置顶→紧急度5→举手→需介入→紧急度4→情绪→紧急度3→排队→AI处理→服务中→已结单)
|
||||
- 支持 SQLite(开发)和 PostgreSQL(生产)
|
||||
2. **WebSocket 直连后端**(`useWebSocket.ts` 第96-100行):
|
||||
- 开发环境(`import.meta.env.DEV`):`ws://localhost:8000/ws/{agentId}`
|
||||
- 生产环境:同源 `wss://` 通过 nginx 代理
|
||||
- 移除对 Vite `/ws` 代理的依赖
|
||||
3. **重启后端**使代码生效
|
||||
|
||||
### 快速回复三层渐进导航重构(18:46)
|
||||
**用户需求**:
|
||||
1. L1目录不用滑动条,1~2行显示完全;目录名中去掉"Alt+N",改为数字图标;搜索栏显示使用说明
|
||||
2. 快速回复按知识库三层结构逐步缩小范围,Alt+数字→数字→数字→Enter 填入
|
||||
|
||||
**实现**:
|
||||
- **CSS重构**:`.qr-tabs`→`.qr-l1-grid`(2列grid,无滚动)/ `.qr-l2-row`(flex-wrap chip,无滚动)/ `.qr-l3-list`(纵向滚动列表)
|
||||
- **HTML重构**:搜索栏 placeholder→"搜索快速回复 / Alt+目录数字";面包屑导航+返回按钮;L1/L2/L3三层渲染容器;选中预览条
|
||||
- **JS重构**:`qrData` 88条三级结构化数据(8大类×20子类×约50条回复)
|
||||
- 8个L1分类:安全🛡/网络🌐/邮箱📧/系统💻/账号🔑/硬件🖥/数据💾/话术💬
|
||||
- 键盘导航:Alt+1~8选L1 → 数字1~N选L2 → 数字1~N选L3 → Enter填入输入框
|
||||
- Esc/Backspace 返回上级;"/" 聚焦搜索框
|
||||
- **文件**:`agent-workspace-v5_3.html` 直接修改
|
||||
|
||||
### 快速回复数据源替换为真实知识库(18:57)
|
||||
**用户需求**:按《IT支持知识库2026-4-24.docx》真实目录结构和内容替换三层快速回复
|
||||
|
||||
**实现**:
|
||||
- 用 python-docx 读取 `C:\Users\simon\Downloads\IT支持知识库2026-4-24.docx`
|
||||
- 提取文档目录结构:Heading1(L1)→Heading2(L2)→Heading3(L3=问题)→正文(答案)
|
||||
- 生成独立数据文件 `qr_data.js`(35KB,180条)
|
||||
- **7大L1分类**:办公电脑💻(3子类12条) / 软件工具🛠(8子类47条) / 办公外设🖨(5子类27条) / 办公网络🌐(2子类28条) / 终端安全🛡(4子类13条) / 资产管理📊(3子类31条) / 其他业务📋(8子类22条)
|
||||
- HTML 中移除内联数据(~230行),改为 `<script src="qr_data.js"></script>` 外部引用
|
||||
- L1网格改为3列(7项=3+3+1=3行),Alt+1~7快捷键
|
||||
- 临时提取脚本 `extract_qr.py` 已清理
|
||||
### 原型同步至 Vue 3 开发代码(19:56~20:10)
|
||||
**背景**:用户确认原型 v5.3,要求同步快速回复三层渐进导航至 `wecom_it_smart_desk` 项目。
|
||||
|
||||
**同步内容**:
|
||||
1. **新增** `frontend-agent/src/data/qrData.ts` — 7大类层级数据(电脑/软件/外设/网络/安全/资产/其他),含 TypeScript 类型定义(QrCategory/QrSubCategory/QrItem)
|
||||
2. **重写** `frontend-agent/src/components/assistant/QuickReplyPanel.vue` — 三层渐进导航:
|
||||
- L1: 7列 grid,按钮上下排列(数字在上/名称在下),无 icon
|
||||
- L2: chip 横向流式布局
|
||||
- L3: 纵向列表 + 选中预览条
|
||||
- 面包屑导航 + 返回按钮
|
||||
- 搜索过滤(跨层级)
|
||||
- 保持 `emit('use-template', content)` 接口不变
|
||||
3. **更新** `frontend-agent/src/composables/useKeyboardShortcuts.ts`:
|
||||
- Alt+1~7 扩展至 7 个分类
|
||||
- 新增 `onQuickReplyDigit`(数字键 1-9)
|
||||
- 新增 `onQuickReplyBack`(←/Backspace 返回)
|
||||
- 保持对输入框聚焦的智能过滤
|
||||
4. **清理** 工作区临时 Python 修复脚本(qrData 引号修复相关)
|
||||
|
||||
**验证**:vue-tsc 编译通过,无新增 TS 错误(预存错误 5 个,与本次修改无关)
|
||||
|
||||
**文件清单**:
|
||||
- `C:\Users\simon\wecom_it_smart_desk\frontend-agent\src\data\qrData.ts`(新建)
|
||||
- `C:\Users\simon\wecom_it_smart_desk\frontend-agent\src\components\assistant\QuickReplyPanel.vue`(重写)
|
||||
- `C:\Users\simon\wecom_it_smart_desk\frontend-agent\src\composables\useKeyboardShortcuts.ts`(更新)
|
||||
|
||||
### 完整 Mock 数据基建 + Quick Reply 数据同步(20:14~20:35)
|
||||
- 从 IT支持知识库2026-4-24.docx 重新提取完整 180 条数据(python-docx + json.dumps 安全转义)
|
||||
- 名称简化为电脑/软件/外设/网络/安全/资产/其他 → 同步至原型 HTML + `src/data/qrData.ts`
|
||||
- **新建** `src/mock/data.ts` — 统一 mock 数据源:
|
||||
- 10会话(queued/serving/ai_handling/resolved + blocking/VIP/pinned/举手/需介入/情绪标签)
|
||||
- 12消息(text/image/system/ai_suggestion + employee/agent/ai/system)
|
||||
- 5待办(ticket/approval/device + urgent/high/normal/done)
|
||||
- 5坐席(online/busy/offline)、用户画像(张伟档案)、AI推荐(4条 + summary + tags)
|
||||
- **更新 Stores** mock fallback(仅 DEV 环境 + API 失败时):
|
||||
- `conversation.ts`: fetchConversations/fetchMessages
|
||||
- `todo.ts`: fetchTodoList
|
||||
- `agent.ts`: login/refreshAgentInfo/loadAvailableAgents
|
||||
- **修复** `TodoPanel.vue` agent stats 从 getAgentStats() 读取
|
||||
- **原型 HTML 丰富**:+3会话(不同状态) + 2待办(normal/done) + AI内联建议 + 2条AI推荐 + 新CSS类
|
||||
- vue-tsc 编译通过(仅预存6错误)
|
||||
|
||||
### 原型布局调整:排查步骤栏上移(22:30)
|
||||
- **用户需求**:排查步骤栏从输入框下方移到人员信息栏下方、消息区域上方
|
||||
- **实现**:Node.js 脚本精确移除→插入,追踪嵌套 div 深度定位闭合标签
|
||||
- **最终布局**:user-info-bar → user-detail-panel → **troubleshoot-bar** → chat-messages → chat-input-area
|
||||
|
||||
### 原型调整:AI推荐归位 + 输入框自适应(22:51)
|
||||
- **用户需求1**:AI智能推荐从中间栏移回右边栏
|
||||
- 移除 `ai-recommend-inline`(chat-messages 内联回复选项)
|
||||
- 移除 `msg-ai-suggestion`(AI建议横幅)
|
||||
- 右边栏 `ai-recommend-section` 保持不变
|
||||
- **用户需求2**:输入框随内容自动调节高度 + 支持手动拖拽
|
||||
- CSS: `resize: none` → `resize: vertical`,`max-height: 100px` → `300px`,新增 `overflow-y: auto`
|
||||
- JS: `autoResize()` 函数(监听 input → `scrollHeight` 自适应,上限300px)
|
||||
- `fillInput()` 调用 `autoResize()` 同步更新
|
||||
|
||||
### Vue 3 项目修复:AI推荐回归右边栏 + 右边栏默认可见(22:55)
|
||||
- **根因**:`ChatArea.vue` 中包含 `<AiRecommendInline />` 内联组件,导致AI推荐同时出现在中间栏和右边栏
|
||||
- **修复**:
|
||||
- `ChatArea.vue`: 移除 `AiRecommendInline` 模板使用、import、ref声明、`onAiRecommend` 快捷键绑定
|
||||
- `Workspace.vue`: `assistantVisible` 默认值 `false` → `true`,右边栏默认可见
|
||||
- **验证**: vue-tsc 无新增错误(仅预存5错误)
|
||||
|
||||
### 原型HTML结构修复 + Vue 3 会话加载修复(23:04)
|
||||
- **原型根因**:`chat-view` div 缺少 `</div>` 闭合标签,导致浏览器解析将 `sidebar-right`(AI推荐+快速回复)嵌套到 `center-column` 内部,显示在中栏
|
||||
- **原型修复**:在 `chat-input-area` 关闭后补 `</div>` 闭合 `chat-view`,使 `sidebar-right` 成为 `center-column` 的兄弟元素
|
||||
- **Vue 3 根因**:`Workspace.vue` onMounted 未调用 `fetchConversations()`,`currentConversation` 始终为 null,`ChatArea` 不渲染
|
||||
- **Vue 3 修复**:onMounted 中添加 `await conversationStore.fetchConversations()` + 自动选中第一个会话
|
||||
- **需重启 dev server 生效**
|
||||
|
||||
### wecom_it_smart_desk 目录清理(23:50)
|
||||
|
||||
**执行背景**:项目目录 524 MB,95% 为缓存/日志/过期产物,需要精简后迁移
|
||||
|
||||
**清理结果**:
|
||||
- 删除:~499 MB(95% 精简)
|
||||
- 保留:~25 MB(核心代码 + 文档 + 数据库)
|
||||
- 根目录文件:102 个 → ~25 个
|
||||
|
||||
**已删除分类**:
|
||||
1. 缓存/构建产物(519 MB):`itdesk-images.tar`(222MB)、`itdesk.tar.gz`、`node_modules/`(2个,202MB)、`venv/`(94MB)、`dist/`(2个)、`__pycache__/`、`pytest_cache/`
|
||||
2. 空文件(~10 个):所有 0 字节 `.txt` 文件
|
||||
3. 根目录重复脚本(~50 个 `.py`):`run_tests*.py`、`diagnose*.py`、`test_*.py`、`check_*.py`、`fix_*.py`、`restart_*.py` 等
|
||||
4. 后端根目录诊断脚本(`_*.py`,~20 个)
|
||||
5. 过期日志/输出文件(`*.txt`,~20 个)
|
||||
6. 遗留系统代码:`docs/existing_system_code/`(2.3 MB,旧 Django 项目)
|
||||
|
||||
**已归档**:`scripts/archive/`(5 个有用脚本:`simulate_wecom*.py`、`import_knowledge_base.py`、`start_8001.py`、`analyze_report.py`)
|
||||
|
||||
**保留文件**:核心代码(backend/app/、frontend-agent/src/、frontend-h5/src/)、文档(PRD.md、ARCHITECTURE.md、QA_TEST_REPORT.md)、数据库(`it_smart_desk.db`)、配置(`.env`、`.env.example`、`docker-compose.yml`、`nginx.conf`)
|
||||
|
||||
**迁移注意**:目标机器需重新执行 `npm install`(2 个前端)、`python -m venv venv && pip install -r requirements.txt`(后端)
|
||||
|
||||
**清理报告**:`C:\Users\simon\WorkBuddy\2026-05-21-16-57-26\wecom_it_smart_desk-清理报告.md`
|
||||
|
||||
### Vue 3 项目同步:排查步骤合并+展开箭头修正(23:25)
|
||||
- **TroubleshootBar.vue**:
|
||||
- 路径步骤从独立 `.troubleshoot-bar__path` 区域合并到 `.troubleshoot-bar__header` 同一行
|
||||
- 展开按钮从 `el-button` 文字按钮简化为三角图标 `▶`/`▼`(`.troubleshoot-bar__toggle`)
|
||||
- CSS 重构:紧凑行布局(`min-height: 36px`),内联步骤标签 `.path-step-inline`,内联箭头 `.path-arrow-inline`
|
||||
- **UserInfoBar.vue**:
|
||||
- 收起时 `▶`(向右=可展开),展开时 `▼`(向下,`rotate(90deg)`)
|
||||
- 之前方向反了:`▼` → `▲`(`rotate(180deg)`)
|
||||
- **验证**:vue-tsc 无新增错误(仅预存5错误)
|
||||
- **需重启 dev server 生效**
|
||||
- **排查步骤栏**:路径图(①②③④⑤)合并到标题栏同一行,展开全流程图按钮简化为三角图标 ▶/▼
|
||||
- ts-header 改为紧凑行:`[🔧 排查步骤] [①→②→③→④→⑤] [▶]`
|
||||
- 移除独立 ts-path-view 区域,改为 ts-path-inline 内联
|
||||
- 移除 ts-flowchart-btn 按钮样式,改为纯图标 ts-flowchart-toggle
|
||||
- toggleFlowchart() 简化为 textContent 切换
|
||||
- **用户信息栏**:展开箭头方向修正
|
||||
- 收起时 ▶(向右,表示可展开)→ 展开时 ▼(向下,rotate(90deg))
|
||||
- 之前是收起时 ▼ 展开时 ▲(方向反了)
|
||||
- **原型根因**:`chat-view` div 缺少 `</div>` 闭合标签,导致浏览器解析将 `sidebar-right`(AI推荐+快速回复)嵌套到 `center-column` 内部,显示在中栏
|
||||
- **原型修复**:在 `chat-input-area` 关闭后补 `</div>` 闭合 `chat-view`,使 `sidebar-right` 成为 `center-column` 的兄弟元素
|
||||
- **Vue 3 根因**:`Workspace.vue` onMounted 未调用 `fetchConversations()`,`currentConversation` 始终为 null,`ChatArea` 不渲染
|
||||
- **Vue 3 修复**:onMounted 中添加 `await conversationStore.fetchConversations()` + 自动选中第一个会话
|
||||
- **需重启 dev server 生效**
|
||||
|
||||
@@ -1,581 +0,0 @@
|
||||
# 2026-06-07 工作日志
|
||||
|
||||
## 工作空间合并
|
||||
|
||||
**目标**:将 `C:\Users\simon\WorkBuddy\2026-05-21-16-57-26\` 的内容按类型并入 `C:\Users\simon\wecom_it_smart_desk\`,统一为单工作空间。
|
||||
|
||||
**合并清单**:
|
||||
|
||||
| 来源 | 文件数 | 目标位置 |
|
||||
|------|--------|----------|
|
||||
| `.workbuddy/memory/` | 7 个 md | `wecom_it_smart_desk/.workbuddy/memory/` |
|
||||
| HTML 原型 + 数据 | 6 HTML + 2 数据 | `wecom_it_smart_desk/docs/prototypes/` |
|
||||
| 项目文档 | 4 个 md | `wecom_it_smart_desk/docs/` |
|
||||
| 活跃脚本 | move_ts_bar.py | `wecom_it_smart_desk/scripts/` |
|
||||
| 归档脚本 | 4 个 py | `wecom_it_smart_desk/scripts/archive/` |
|
||||
| 历史日志 | 11 个 txt | `wecom_it_smart_desk/scripts/archive/logs/` |
|
||||
|
||||
**额外清理**:
|
||||
- 移除 `frontend-agent/node_modules/`(115MB,npm install 重建)
|
||||
- 移除 `backend/venv/`(14MB,pip install 重建)
|
||||
- 最终目录大小:~2.9MB(纯代码+文档,无依赖)
|
||||
|
||||
## 文档迁移与目录整理(2026-06-07 08:50)
|
||||
|
||||
**目标**:将根目录文档按类型迁移至 docs/ 对应子目录,规范项目结构。
|
||||
|
||||
**执行操作清单**:
|
||||
|
||||
| 操作 | 文件/目录 | 目标位置 | 状态 |
|
||||
|------|-----------|----------|------|
|
||||
| 移动 | PRD.md | docs/PRD.md | ✅ 完成 |
|
||||
| 移动 | ARCHITECTURE.md | docs/ARCHITECTURE.md | ✅ 完成 |
|
||||
| 移动 | QA_TEST_REPORT.md | docs/testing/QA_TEST_REPORT.md | ✅ 完成 |
|
||||
| 移动 | QA_WS_Test_Report.md | docs/testing/QA_WS_Test_Report.md | ✅ 完成 |
|
||||
| 移动 | TESTING_CALL_AGENT.md | docs/testing/TESTING_CALL_AGENT.md | ✅ 完成 |
|
||||
| 移动 | docs/*.mermaid (5个) | docs/diagrams/ | ✅ 完成 |
|
||||
| 归档 | gent-workspace-v3~v5_2.html (5个) | docs/prototypes/archive/ | ✅ 完成 |
|
||||
| 删除 | pi_test_*.json (6个) | — | ✅ 完成 |
|
||||
| 删除 | ackend_log_8001.txt | — | ✅ 完成 |
|
||||
| 更新 | README.md 中 ARCHITECTURE.md 链接 | 更新为 docs/ARCHITECTURE.md | ✅ 完成 |
|
||||
|
||||
**新建目录**:
|
||||
- docs/testing/ — 测试报告专用目录
|
||||
- docs/diagrams/ — Mermaid 图表专用目录
|
||||
- docs/prototypes/archive/ — 历史原型归档目录
|
||||
|
||||
**README.md 链接更新**:共6处引用 ARCHITECTURE.md,已全部更新为 docs/ARCHITECTURE.md。
|
||||
|
||||
**记忆文件整理**:
|
||||
- 检查 .workbuddy/memory/*.md,所有文件均在30天以内(最新2026-05-21),无需蒸馏。
|
||||
- 更新 MEMORY.md,添加文档管理规则:「后续所有新建文档统一保存在 docs/ 目录下」。
|
||||
|
||||
**锁定决策**:
|
||||
- 项目文档规则已写入 MEMORY.md 的「锁定的设计决策」章节,后续新建文档必须遵守。
|
||||
|
||||
## QA 报告合并与脚本迁移(2026-06-07 09:13)
|
||||
|
||||
### QA 报告合并
|
||||
- **原因**:`docs/testing/QA_TEST_REPORT.md`(2026-06-03,WebSocket 功能)与 `docs/testing/QA_WS_Test_Report.md`(2025-07-04,v5.3 坐席工作台)内容不重复,但同属 QA 报告
|
||||
- **操作**:合并为 `docs/testing/QA_COMPREHENSIVE_REPORT.md`,按时间倒序排列,含报告索引表
|
||||
- **删除原文件**:`QA_TEST_REPORT.md`、`QA_WS_Test_Report.md`
|
||||
|
||||
### 脚本迁移
|
||||
- **原因**:`start_backend.bat`、`restart_backend.ps1` 散落在根目录,应归入 `scripts/`
|
||||
- **操作**:已迁移至 `scripts/`
|
||||
- **注意**:两个脚本含硬编码路径(`C:\Users\simon\wecom_it_smart_desk\...`),后续需改为相对路径
|
||||
|
||||
### 当前根目录剩余文件
|
||||
- `README.md` — 必须保留在根目录
|
||||
- `docker-compose.yml` — 必须保留在根目录
|
||||
- `docs/` — 文档目录
|
||||
- `scripts/` — 脚本目录(含迁移后的两个脚本)
|
||||
- `backend/`、`frontend-agent/`、`frontend-h5/` — 代码目录
|
||||
- `.workbuddy/` — 工作记忆目录
|
||||
|
||||
## 脚本路径修复与文档重命名(2026-06-07 09:18)
|
||||
|
||||
### 修复 start_backend.bat
|
||||
- **问题**:第2行 cd /d C:\Users\simon\wecom_it_smart_desk\backend 为硬编码绝对路径;第3行 Python 路径硬编码
|
||||
- **修复**:
|
||||
- 使用 %~dp0 获取脚本所在目录,计算项目根目录(scripts 上级目录)
|
||||
- Python 执行文件优先使用 env\Scripts\python.exe,找不到则使用 PATH 中的 python
|
||||
- **效果**:脚本可从任意位置运行,不再依赖固定安装路径
|
||||
|
||||
### 修复 restart_backend.ps1
|
||||
- **问题**:PostgreSQL/Redis/Python/backend 目录均为硬编码绝对路径
|
||||
- **修复**:
|
||||
- 使用 $MyInvocation.MyCommand.Path 获取脚本路径,动态计算项目根目录
|
||||
- PostgreSQL:尝试常见安装路径 + Get-Command psql 查找
|
||||
- Redis:尝试常见安装路径 + Get-Command redis-cli 查找
|
||||
- Python:优先 env\Scripts\python.exe,其次 PATH 中的 python
|
||||
- backend 目录:通过项目根目录拼接,不再硬编码
|
||||
- **效果**:脚本在任意机器上均可运行(前提是 PostgreSQL/Redis 已安装且在 PATH 中)
|
||||
|
||||
### 文档重命名
|
||||
- docs/overview.md → docs/开发交付概览.md(文件名与内容主题一致)
|
||||
|
||||
## 架构文档合并(2026-06-07 09:34)
|
||||
|
||||
### 背景
|
||||
- 两份架构文档:ARCHITECTURE.md(标记 v1.0,实际未上线)和 ARCHITECTURE-v53-incremental.md(v5.3 增量,状态"待评审")
|
||||
- 用户确认:功能未正式上线,未达 v1.0,两份文档均为"同类成果",可以合并为同一版本
|
||||
|
||||
### 执行操作
|
||||
1. **更新 ARCHITECTURE.md 头部信息**
|
||||
- 版本改为:`v0.9(合并版)`
|
||||
- 状态改为:`草稿(未上线,待评审)`
|
||||
- 新增说明行:`说明: 本文档已合并原 ARCHITECTURE-v53-incremental.md 内容(v5.3 坐席工作台增量架构),合并日期 2026-06-07。`
|
||||
- 目录新增第9章:`9. [v5.3 坐席工作台增量架构](#9-v53-坐席工作台增量架构)`
|
||||
|
||||
2. **将增量文档作为第9章合并入 ARCHITECTURE.md**
|
||||
- 去掉增量文档头部(第1-9行:标题/版本/日期/作者/状态/基线)
|
||||
- 增量文档正文作为 `## 9. v5.3 坐席工作台增量架构` 追加到主文档末尾(原"文档结束"行之前)
|
||||
- 章节编号保持原样(§1~§7),在第9章开头加说明:"章节编号保持原样以便对照原文档"
|
||||
|
||||
3. **归档增量文档**
|
||||
- 原 `docs/ARCHITECTURE-v53-incremental.md` 已移至 `docs/archive/`
|
||||
|
||||
4. **更新 docs/开发交付概览.md**
|
||||
- 第26-63行:项目结构树已更新为当前实际目录结构
|
||||
- 第12行:`ARCHITECTURE.md` 引用已修正为 `docs/ARCHITECTURE.md`
|
||||
|
||||
### 合并后文档结构
|
||||
```
|
||||
ARCHITECTURE.md(v0.9 合并版)
|
||||
├── 第1章 实现方案与框架选型(原主文档)
|
||||
├── 第2章 文件列表(原主文档)
|
||||
├── 第3章 数据结构与接口(类图)(原主文档 + 增量类图)
|
||||
├── 第4章 程序调用流程(时序图)(原主文档 + 增量时序图)
|
||||
├── 第5章 任务列表(原主文档)
|
||||
├── 第6章 依赖包列表(原主文档)
|
||||
├── 第7章 共享知识(原主文档)
|
||||
├── 第8章 待明确事项(原主文档)
|
||||
└── 第9章 v5.3 坐席工作台增量架构(原增量文档,章节编号保持原样)
|
||||
├── §1 实现方案与框架选型(增量)
|
||||
├── §2 文件列表(增量)
|
||||
├── §3 数据结构与接口(增量)
|
||||
├── §4 程序调用流程(增量)
|
||||
├── §5 任务列表(增量)
|
||||
├── §6 共享知识(增量)
|
||||
├── §7 待明确事项(增量)
|
||||
├── 附录 C:关键组件 Props/Emits 定义(增量)
|
||||
└── 附录 D:数据库迁移注意事项(增量)
|
||||
```
|
||||
|
||||
### 注意事项
|
||||
- 第9章内部章节编号与主文档第1~8章不连续(主文档 §1~§8,第9章内 §1~§7)
|
||||
- 附录编号顺延:原主文档附录 A/B,增量文档附录 A/B 改为附录 C/D
|
||||
- 合并后 ARCHITECTURE.md 总行数约 2690 行(原 1775 行 + 增量 915 行)
|
||||
|
||||
## PRD 文档合并(2026-06-07 10:00)
|
||||
|
||||
### 背景
|
||||
- 两份 PRD 文档:`PRD.md`(v1.0,标记"已确认")和 `PRD-v53-incremental.md`(v5.3 增量,状态"待评审")
|
||||
- 用户确认:功能未正式上线,未达 v1.0,两份文档均为"同类成果",可以合并为同一版本
|
||||
|
||||
### 执行操作
|
||||
1. **更新 PRD.md 头部信息**
|
||||
- 版本改为:`v0.9(合并版)`
|
||||
- 状态改为:`草稿(未上线,待评审)`
|
||||
- 新增说明行:`说明: 本文档已合并原 PRD-v53-incremental.md 内容(v5.3 坐席工作台增量需求),合并日期 2026-06-07。`
|
||||
- 目录新增第15章:`15. [v5.3 坐席工作台增量需求](#15-v53-坐席工作台增量需求)`
|
||||
|
||||
2. **将增量文档作为第15章合并入 PRD.md**
|
||||
- 去掉增量文档头部(第1-8行:标题/版本/日期/作者/状态/目录)
|
||||
- 增量文档正文作为 `## 15. v5.3 坐席工作台增量需求` 追加到主文档末尾(原"文档结束"行之前)
|
||||
- 章节编号保持原样(§1~§9),在第15章开头加说明
|
||||
|
||||
3. **归档增量文档**
|
||||
- 原 `docs/PRD-v53-incremental.md` 已移至 `docs/archive/`
|
||||
|
||||
### 合并后文档结构
|
||||
```
|
||||
PRD.md(v0.9 合并版)
|
||||
├── 第1章 项目信息(原主文档)
|
||||
├── 第2章 项目背景(原主文档)
|
||||
├── ...
|
||||
├── 第14章 AI Wingman — 坐席智能辅助设计(原主文档)
|
||||
└── 第15章 v5.3 坐席工作台增量需求(原增量文档,章节编号保持原样)
|
||||
├── §1 项目信息(增量)
|
||||
├── §2 原始需求复述(增量)
|
||||
├── ...
|
||||
└── §9 交付检验(增量)
|
||||
```
|
||||
|
||||
## 开发交付概览合并到项目总览手册(2026-06-07 10:15)
|
||||
|
||||
### 背景
|
||||
- `docs/开发交付概览.md`:开发交付状态(TL;DR / 交付状态 / Bug 修复清单 / 下一步操作)
|
||||
- `docs/01-项目总览与部署手册.md`:管理者/运维视角(项目概述 / 系统架构 / 部署操作手册 / 运维管理 / 附录)
|
||||
- 两者为互补关系(非重复),"开发交付状态"可作为"项目总览"的新章节
|
||||
|
||||
### 执行操作
|
||||
1. **将 `开发交付概览.md` 作为第8章合并入 `01-项目总览与部署手册.md`**
|
||||
- 插入位置:"七、运维管理"之后、"八、附录"之前
|
||||
- 原"八、附录"改为"九、附录"(章节编号连续)
|
||||
- 新章节标题:`## 八、开发交付状态`
|
||||
- 原文件中的二级标题(## TL;DR / ## 交付状态 / ...)改为三级标题(### TL;DR / ### 交付状态 / ...)
|
||||
|
||||
2. **更新 `01-项目总览与部署手册.md` 目录**
|
||||
- 添加第8章:`8. [开发交付状态](#八开发交付状态)`
|
||||
- 原第8章(附录)改为第9章:`9. [附录](#九附录)`
|
||||
|
||||
3. **归档原文件**
|
||||
- 原 `docs/开发交付概览.md` 已移至 `docs/archive/`
|
||||
|
||||
### 合并后文档结构
|
||||
```
|
||||
01-项目总览与部署手册.md(v2.1)
|
||||
├── 一、项目概述
|
||||
├── 二、系统架构
|
||||
├── 三、三步演进路径
|
||||
├── 四、现有系统复用评估
|
||||
├── 五、正式环境部署方案
|
||||
├── 六、部署操作手册
|
||||
├── 七、运维管理
|
||||
├── 八、开发交付状态(原 开发交付概览.md)
|
||||
└── 九、附录
|
||||
```
|
||||
|
||||
## 当前 docs/ 目录文档关系总结(2026-06-07 10:20)
|
||||
|
||||
### 已合并文档对
|
||||
| 主文档 | 增量文档 | 合并后位置 | 增量文档处理 |
|
||||
|---------|-----------|------------|--------------|
|
||||
| `docs/PRD.md` | `docs/PRD-v53-incremental.md` | 第15章 | 归档到 `docs/archive/` |
|
||||
| `docs/ARCHITECTURE.md` | `docs/ARCHITECTURE-v53-incremental.md` | 第9章 | 归档到 `docs/archive/` |
|
||||
| `docs/01-项目总览与部署手册.md` | `docs/开发交付概览.md` | 第8章 | 归档到 `docs/archive/` |
|
||||
|
||||
### 未合并文档(独立)
|
||||
| 文件 | 定位 | 说明 |
|
||||
|------|------|------|
|
||||
| `docs/README.md`(根目录) | 项目主文档(GitHub 首页) | 必须保留在根目录,已更新内部链接 |
|
||||
| `docs/IT智能服务台-项目迁移文档.md` | 工作区迁移记录 | 独立文档,无需合并 |
|
||||
| `docs/wecom_it_smart_desk-清理报告.md` | 一次性清理操作记录 | 建议归档到 `docs/archive/`(已执行?) |
|
||||
| `docs/摇人-多坐席协作-技术方案.md` | 技术方案文档 | 独立文档,无需合并 |
|
||||
| `docs/正式环境独立部署架构方案.md` | 部署方案文档 | 独立文档,无需合并 |
|
||||
| `docs/DEPLOY_NAS.md` | NAS 部署文档 | 独立文档,无需合并 |
|
||||
| `docs/团队沟通文档-架构消息知识库.md` | 团队沟通记录 | 独立文档,无需合并 |
|
||||
| `docs/反向代理开通申请清单.md` | 运维申请清单 | 独立文档,无需合并 |
|
||||
| `docs/testing/QA_COMPREHENSIVE_REPORT.md` | 综合测试报告 | 已合并(之前将两份QA报告合并为此文件) |
|
||||
|
||||
### 下一步建议
|
||||
1. **归档 `wecom_it_smart_desk-清理报告.md`**(一次性操作记录,无长期参考价值的)→ 移到 `docs/archive/`
|
||||
2. **合并 `README.md` 与 `01-项目总览与部署手册.md`**? → 不建议,因为 `README.md` 必须保留在根目录(GitHub 首页),但可以减少 `README.md` 中的重复内容,改为指向 `docs/01-项目总览与部署手册.md`
|
||||
|
||||
## 清理报告归档(2026-06-07 10:30)
|
||||
|
||||
### 执行操作
|
||||
- **文件**:`docs/wecom_it_smart_desk-清理报告.md`
|
||||
- **原因**:一次性清理操作记录,无长期参考价.值,属于"已执行完毕"的历史记录
|
||||
- **操作**:已移至 `docs/archive/wecom_it_smart_desk-清理报告.md`
|
||||
- **验证**:Glob 确认源文件已不存在,archive 目录中存在该文件
|
||||
|
||||
### 当前 docs/ 根目录文件清单(归档后)
|
||||
| 文件 | 状态 | 说明 |
|
||||
|------|------|------|
|
||||
| `PRD.md` | ✅ 合并版 | 含第15章增量 |
|
||||
| `ARCHITECTURE.md` | ✅ 合并版 | 含第9章增量 |
|
||||
| `01-项目总览与部署手册.md` | ✅ 合并版 | 含第8章交付状态 |
|
||||
| `IT智能服务台-项目迁移文档.md` | 独立 | 迁移记录,无需合并 |
|
||||
| `摇人-多坐席协作-技术方案.md` | 独立 | 技术方案,无需合并 |
|
||||
| `正式环境独立部署架构方案.md` | 独立 | 部署方案,无需合并 |
|
||||
| `DEPLOY_NAS.md` | 独立 | NAS部署,无需合并 |
|
||||
| `团队沟通文档-架构消息知识库.md` | 独立 | 沟通记录,无需合并 |
|
||||
| `反向代理开通申请清单.md` | 独立 | 运维清单,无需合并 |
|
||||
| `testing/` | 目录 | 测试报告 |
|
||||
| `diagrams/` | 目录 | Mermaid图表 |
|
||||
| `prototypes/` | 目录 | 原型文件 |
|
||||
| `archive/` | 目录 | 历史归档(含3个增量文档+清理报告) |
|
||||
|
||||
### 合并工作总结
|
||||
| 合并批次 | 主文档 | 增量文档 | 完成时间 |
|
||||
|----------|---------|----------|----------|
|
||||
| 第1批 | `ARCHITECTURE.md` | `ARCHITECTURE-v53-incremental.md` | 09:34 |
|
||||
| 第2批 | `PRD.md` | `PRD-v53-incremental.md` | 10:00 |
|
||||
| 第3批 | `01-项目总览与部署手册.md` | `开发交付概览.md` | 10:15 |
|
||||
| 第4批 | 归档 `wecom_it_smart_desk-清理报告.md` | — | 10:30 |
|
||||
|
||||
**所有"版本不同或存在包含关系"的文档已全部合并/归档完成。**
|
||||
|
||||
## PRD 痛点补充校正(2026-06-07 11:26)
|
||||
|
||||
### 背景
|
||||
用户补充了4条深层痛点(管理与人效层),原PRD仅有3条体验层痛点。
|
||||
|
||||
### 新增痛点(2.1.2 深层痛点)
|
||||
| # | 痛点 | 说明 |
|
||||
|---|------|------|
|
||||
| 4 | 人工咨询依赖个人能力和经验 | 容易受个人情绪和状态影响 |
|
||||
| 5 | 实习生成长慢、辅导价值低 | 在岗时间短且不稳定,辅导老师投入和工作价值缺乏优势 |
|
||||
| 6 | 个人经验无法积累传承 | 坐席人员个人经验和成果无法有效积累、传承、迭代更新 |
|
||||
| 7 | 缺乏数据支撑的管理盲区 | 坐席人员能力和绩效、IT支持员工满意度缺乏有效数据支撑 |
|
||||
|
||||
### 文档修改清单
|
||||
1. **§2.1 标题**:"三大痛点" → "痛点分析",拆分为两个子章节:
|
||||
- `2.1.1 现有痛点(体验层)`:原痛点1-3
|
||||
- `2.1.2 深层痛点(管理与人效层)`:新增痛点4-7
|
||||
2. **痛点关系说明**:新增段落解释痛点1-7之间的因果关系链
|
||||
3. **§3.1 方案对比表**:从3列扩展为7列(新增痛点4-7),更新各方案对深层痛点的覆盖评估
|
||||
4. **原始需求描述**:更新为"七项痛点"
|
||||
|
||||
## PRD §3 方案章节重构(2026-06-07 11:42)
|
||||
|
||||
### 背景
|
||||
原PRD §3仅详解方式五,方式四作为当前推进方案反而没有详细说明。用户明确:
|
||||
- 方式四才是当前推进的主方案,应重点讲解
|
||||
- 方式五是应急备选方案(AI服务不可用时切换)
|
||||
- 若方式四整体故障,则退回"企微-员工服务-桌面IT支持"仅人工最简方式
|
||||
- 其他方式也应简要描述原理和优劣
|
||||
|
||||
### 文档修改清单
|
||||
1. **§3.1 方案对比表**:方式四标注为"当前推进方案",方式五改为"应急备选"
|
||||
2. **新增 §3.2 各方案原理与优劣**:每个方式独立子章节,含原理说明、优缺点表格、结论
|
||||
- 方式一/二/三:简要描述原理+优劣+结论
|
||||
- 方式四:⭐重点详解(架构图+交互路径+三步演进+优缺点+关键API+结论)
|
||||
- 方式五:定位为应急备选,保留架构图+优缺点+API清单+与方式四对比表
|
||||
3. **新增 §3.3 降级应急预案**:L0正常→L1 AI降级→L2 方式五切换→L3 完全回退
|
||||
4. **删除原 §3.2/3.2.1~3.2.4/3.3**:内容已重新组织到新结构中
|
||||
|
||||
## PRD + ARCHITECTURE 文档更新 — 现状对比+5阶段演进+H5推送(2026-06-07 12:47)
|
||||
|
||||
### 背景
|
||||
1. 用户确认员工端H5 WebView已设置,坐席主动发消息能通过企微 `/message/send` 推送通知给员工
|
||||
2. 但H5页面内不会自动刷新(当前仅轮询),需补充WebSocket实时推送方案
|
||||
3. 现有生产环境(企微AI机器人+RAGFlow+Dify+千问+员工服务)需在PRD中体现并对比
|
||||
4. 用户明确5阶段演进路径,替代原有3步演进
|
||||
|
||||
### PRD.md 修改清单
|
||||
1. **§2 项目背景** — 新增 §2.1 现有生产环境现状(架构图+组件表+核心问题表),原 §2.1 痛点分析改为 §2.2
|
||||
2. **§3.1 方案对比表** — 新增"现有生产环境"行作为对比基准,增加关键差异说明
|
||||
3. **§3 方式四** — 新增 H5端实时消息推送方案(3种机制对比+双通道通知策略+WS技术方案+现有系统对比表)
|
||||
4. **§5 演进路径** — 从3步改为5阶段:①AI机器人接入(按服务对象) ②迁移和集成面向员工的智能咨询功能 ③面向坐席的辅助回复和辅助判断 ④日志标准和AI知识库迭代 ⑤自动/辅助审核开单结单
|
||||
5. **§13 里程碑** — 对齐5阶段演进,增加"现有系统变化"列
|
||||
6. **文档版本** — v0.9 → v0.10
|
||||
|
||||
### ARCHITECTURE.md 修改清单
|
||||
1. **§1.2.1a** — 新增现有生产环境架构(架构图+与新系统对比表+AI引擎复用决策)
|
||||
2. **§1.2.1b** — 新增 H5 端 WebSocket 实时推送架构(双通道策略图+WS端点设计+前端实现+与现有代码的关系)
|
||||
3. **文档版本** — v0.9 → v0.10
|
||||
|
||||
### 关键设计决策
|
||||
- **AI引擎复用,不替换**:现有RAGFlow+Dify+千问继续使用,仅迁移员工入口和坐席工具
|
||||
- **双通道通知策略**:企微 `/message/send`(必达)+ H5 WebSocket(即时),互为补充
|
||||
- **5阶段渐进演进**:每个阶段现有生产环境保持可用作为降级通道
|
||||
|
||||
## PRD 痛点分析与阶段对应关系更新(2026-06-07 13:50)
|
||||
|
||||
### 背景
|
||||
用户反馈:痛点分析中的痛点需要与"开发升级功能"(五阶段演进)建立对应关系,便于追溯每条痛点在哪个阶段被解决。
|
||||
|
||||
### PRD.md 修改清单
|
||||
|
||||
#### 1. §2.2 痛点分析表格 — 新增「解决阶段」列
|
||||
| # | 痛点 | 解决阶段 |
|
||||
|---|------|---------|
|
||||
| 1 | 员工绕过AI直接进人工 | **阶段二** |
|
||||
| 2 | 需另开窗口 | **阶段二** |
|
||||
| 3 | 无法跨主体共享 | **阶段二** |
|
||||
| 4 | 人工咨询依赖个人能力和经验 | **阶段三** |
|
||||
| 5 | 实习生成长慢、辅导价值低 | **阶段三** |
|
||||
| 6 | 个人经验无法积累传承 | **阶段四** |
|
||||
| 7 | 缺乏数据支撑的管理盲区 | **阶段四** |
|
||||
|
||||
#### 2. §2.2 痛点关系说明 — 更新阶段标注
|
||||
原:`痛点1-3为员工体验层问题,痛点4-7为管理与人效层问题...`
|
||||
改:`痛点1-3为员工体验层问题(阶段二解决),痛点4-5为坐席能力层问题(阶段三解决),痛点6-7为管理迭代层问题(阶段四解决)。阶段五主要解决多系统切换效率问题`
|
||||
|
||||
#### 3. §5.1 阶段总览表 — 新增「解决痛点」列
|
||||
| 阶段 | 解决痛点 |
|
||||
|------|---------|
|
||||
| 阶段一 | 痛点1(部分)、API入口统一 |
|
||||
| 阶段二 | **痛点1/2/3** |
|
||||
| 阶段三 | **痛点4/5** |
|
||||
| 阶段四 | **痛点6/7** |
|
||||
| 阶段五 | 多系统切换效率问题 |
|
||||
|
||||
#### 4. §5.2 各阶段详细规划 — 每个阶段开头新增「本阶段解决痛点」引用块
|
||||
- 阶段一:`> **本阶段解决痛点**:API入口统一(为阶段二打基础),按服务对象路由。`
|
||||
- 阶段二:`> **本阶段解决痛点**:痛点1(绕过AI)、痛点2(另开窗口)、痛点3(无法跨主体共享)。`
|
||||
- 阶段三:`> **本阶段解决痛点**:痛点4(人工咨询依赖个人能力)、痛点5(实习生成长慢)。`
|
||||
- 阶段四:`> **本阶段解决痛点**:痛点6(个人经验无法积累传承)、痛点7(缺乏数据支撑的管理盲区)。`
|
||||
- 阶段五:`> **本阶段解决痛点**:多系统切换效率问题(延伸痛点4/5,进一步提升人效)。`
|
||||
|
||||
### 修改方法笔记
|
||||
- Edit 工具对长字符串匹配容易失败,采用逐行精确替换策略(每次只替换1行表格数据)
|
||||
- Bash/PowerShell 工具在 Windows 上执行 Python 脚本均失败,最终采用逐行 Edit 完成
|
||||
- §2.2 表格逐行替换成功(8次 Edit 调用:1次表头 + 7次数据行)
|
||||
- §5.1 表格逐行替换成功(6次 Edit 调用:1次表头 + 5次数据行)
|
||||
- §5.2 各阶段标注成功(5次 Edit 调用)
|
||||
|
||||
## PRD 痛点归纳压缩(2026-06-07 14:10)
|
||||
### 背景
|
||||
用户反馈:痛点分析项太多(原7条),应进行归纳总结和压缩,减少痛点数量。
|
||||
### 归纳方案(7条 → 4条核心痛点)
|
||||
| 新# | 核心痛点 | 归纳自原痛点 | 解决阶段 |
|
||||
|-----|------------|---------------|---------|
|
||||
| 1 | **员工入口体验差** | 原1(绕过AI)+ 原2(另开窗口)+ 原3(无法跨主体) | 阶段二 |
|
||||
| 2 | **坐席能力不稳定** | 原4(人工咨询依赖个人能力)+ 原5(实习生成长慢) | 阶段三 |
|
||||
| 3 | **知识无法积累传承** | 原6(个人经验无法积累传承) | 阶段四 |
|
||||
| 4 | **管理缺乏数据支撑** | 原7(缺乏数据支撑的管理盲区) | 阶段四 |
|
||||
|
||||
### PRD.md 修改清单
|
||||
1. **§2.2 痛点分析表格** — 7行 → 4行,新增「具体表现」列(归纳说明)
|
||||
2. **§2.2 痛点关系说明** — 更新为「痛点1(员工体验层)→ 阶段二;痛点2(坐席能力层)→ 阶段三;痛点3~4(管理迭代层)→ 阶段四」
|
||||
3. **§3.1 方案对比表** — 7列痛点 → 4列痛点(痛点1~4),重新评估每个方案的 ✅/❌/⚠️
|
||||
4. **§3.2 各方案原理与优劣** — 更新说明部分(引用痛点1~4,不再引用痛点1-7)
|
||||
5. **§5.1 阶段总览表** — 「解决痛点」列更新为新的4条痛点编号
|
||||
6. **§5.2 各阶段详细规划** — 每个阶段开头的「本阶段解决痛点」引用块更新
|
||||
7. **文档版本** — v0.10 → v0.11
|
||||
|
||||
### 修改方法
|
||||
- Edit 工具逐行替换(每次1行),§3.1 表头+6数据行均成功
|
||||
- §3.2 中4处"痛点4-7"引用全部更新为"痛点2-4"
|
||||
- 所有修改均在单次对话内完成,未使用 Python 脚本
|
||||
|
||||
## PRD 阶段一范围扩大 — 坐席工作台MVP前移(2026-06-07 16:30)
|
||||
|
||||
### 背景
|
||||
用户明确阶段一方案:继续使用企微AI机器人接入本地Dify+RAGFlow+千问大模型,将AI机器人转人工的链接从"企微员工服务"改为新的H5 WebView(嵌入企微自建应用),同时交付坐席自研工作台MVP。坐席能摆脱企微内置员工服务的限制,使用快速回复等新功能。
|
||||
|
||||
用户确认阶段一坐席工作台采用**MVP最小可用**范围:会话列表+聊天窗口+发送消息+快速回复面板(三级导航)。复杂功能(AI推荐、排查步骤、待办面板)留到阶段二/三。
|
||||
|
||||
### PRD.md 修改清单(v0.11 → v0.12)
|
||||
1. **§3 方式四总览表** — 阶段一坐席端从"无(保留员工服务后台)"改为"自研工作台MVP(会话列表+聊天+快速回复)"
|
||||
2. **§5.1 阶段总览表** — 阶段一核心变更更新为"将AI机器人转人工链接改为H5自建应用+交付坐席自研工作台MVP"
|
||||
3. **§5.2 阶段一详细规划** — 完全重写:
|
||||
- 标题改为"AI机器人接入+坐席工作台MVP"
|
||||
- 现状→目标对比表:转人工行从"暂保留关键字触发→推送链接"改为"关键字触发→推送H5链接+坐席自研工作台接入";新增坐席端、快速回复行
|
||||
- 范围拆分为员工端(H5)、坐席端(自研工作台MVP)、后端变更三部分
|
||||
- 完成标准更新为包含坐席工作台的完整流程
|
||||
- 开发周期从4-6周调整为6-8周
|
||||
4. **§5.2 阶段二详细规划** — 移除"坐席工作台MVP"(已前移),新增坐席AI建议面板+用户信息栏+会话标记;开发计划从6周缩短为5周
|
||||
5. **§13 里程碑表** — 阶段一/二交付物和周期更新
|
||||
|
||||
### ARCHITECTURE.md 修改清单(v0.10 → v0.11)
|
||||
1. **文档版本** — v0.10 → v0.11,说明更新
|
||||
2. **§1.2.1a** — 关键决策段落后新增"阶段一实施路径"说明
|
||||
|
||||
### MEMORY.md 更新
|
||||
- 五阶段演进路径中阶段一/二描述更新
|
||||
|
||||
## PRD 阶段一范围精准化(2026-06-07 16:40)
|
||||
|
||||
### 背景
|
||||
用户纠正理解偏差:企微AI机器人+Dify+RAGFlow+千问**本来就在用**,不存在"接入"动作。阶段一只做三件事:①员工端H5登录+身份识别 ②转人工链接改H5 ③坐席自研工作台MVP(会话+快速回复,不含AI)。
|
||||
|
||||
### 修改
|
||||
- PRD.md §3/§5.1/§5.2 阶段一 — 标题改为"转人工改H5+坐席工作台MVP",新增"关键前提"引用块,AI引擎行标"不变",坐席AI能力"暂不接入"
|
||||
- PRD.md §5.2 阶段二 — 坐席端增强移除AI建议面板,明确"不含AI"
|
||||
- ARCHITECTURE.md §1.2.1a — 阶段一实施路径重写
|
||||
- MEMORY.md — 阶段一/二描述精准化
|
||||
|
||||
## 本地测试环境启动(2026-06-07 17:30)
|
||||
|
||||
### 操作步骤
|
||||
1. Docker Compose 4容器启动:postgres, redis, backend, nginx(端口 18080)
|
||||
2. 创建前端 dist/ 占位目录 → 启动 Docker → 占位 index.html
|
||||
3. npm install + npx vite build 构建两个前端(跳过 vue-tsc 类型检查)
|
||||
4. docker restart nginx 加载新构建产物
|
||||
|
||||
### 构建结果
|
||||
- 坐席端 frontend-agent:1739 modules, 4.6s, 构建成功
|
||||
- H5员工端 frontend-h5:414 modules, 1.45s, 构建成功
|
||||
|
||||
### 服务状态
|
||||
| 容器 | 状态 | 端口 |
|
||||
|------|------|------|
|
||||
| wecom_it_nginx | healthy | 18080→80 |
|
||||
| wecom_it_postgres | healthy | 5432(内部) |
|
||||
| wecom_it_redis | healthy | 6379(内部) |
|
||||
| wecom_it_backend | 运行中(API正常) | 8000(内部) |
|
||||
| it-desk-redis | 运行中(旧容器) | 6379→6379 |
|
||||
|
||||
- 后端 API `/api/health` 返回 `{"status":"ok","service":"wecom-it-smart-desk"}`
|
||||
- Docker healthcheck 显示 backend "unhealthy"(初始化重复数据错误导致首次检测失败),但实际服务正常
|
||||
- 旧容器 `it-desk-redis` 疑为之前配置遗留,不影响当前服务
|
||||
|
||||
### 访问地址
|
||||
- 坐席工作台:http://localhost:18080/itagent/
|
||||
- H5员工端:http://localhost:18080/itdesk/
|
||||
- 后端API:http://localhost:18080/api/health
|
||||
|
||||
### 待修复
|
||||
- backend TypeScript 错误(5处):vue-tsc 失败,需修复后才能用 `npm run build`
|
||||
- 旧容器 `it-desk-redis` 需清理
|
||||
|
||||
## NAS+Cloudflare Tunnel+未认证企微 部署方案(2026-06-07 18:05)
|
||||
|
||||
### 背景
|
||||
用户确认用群晖NAS+Cloudflare Tunnel+未认证企微推进阶段一功能测试。
|
||||
- 域名:amanzac.com(已托管Cloudflare)
|
||||
- NAS:群晖 Container Manager 可用
|
||||
- 企微:有管理后台权限
|
||||
|
||||
## Mock 登录模式实现(2026-06-07 23:45)
|
||||
|
||||
### 背景
|
||||
未认证企微无法配置可信域名(备案主体不匹配),OAuth2 网页授权不可用。
|
||||
|
||||
### 解决方案
|
||||
实现 Mock 登录模式:后端新增 `/api/h5/mock-login` 端点,生成真实 Bearer Token 并存入 Redis,跳过企微 OAuth2 流程。
|
||||
|
||||
### 修改文件
|
||||
1. `backend/app/config.py` — 新增 `mock_login_enabled: bool = False`
|
||||
2. `backend/app/api/h5.py` — 新增 `POST /api/h5/mock-login` 端点
|
||||
3. `frontend-h5/src/api/employee.ts` — 新增 `mockLogin()` API 函数
|
||||
4. `frontend-h5/src/stores/employee.ts` — 新增 `mockLogin()` store 方法
|
||||
5. `frontend-h5/src/views/Login.vue` — 改为调用后端 mock-login 获取真实 token
|
||||
6. `.env.nas` — 新增 `MOCK_LOGIN_ENABLED=true`
|
||||
7. `docker-compose.nas.yml` — 传递 `MOCK_LOGIN_ENABLED` 环境变量
|
||||
|
||||
### Mock 登录流程
|
||||
员工输入 UserID → 前端调用 `/api/h5/mock-login` → 后端生成 Bearer Token → 存入 Redis → 返回 token + 员工信息 → 前端保存 token → 后续 API 正常走 Bearer 认证
|
||||
|
||||
### ZIP 包已重新打包(0.9MB)
|
||||
桌面 `wecom-it-desk-nas.zip` 已更新,包含 Mock 登录相关代码。
|
||||
|
||||
### 关键结论
|
||||
- 未认证企微对**内部自建应用**无API限制(OAuth2/消息发送/回调全可用)
|
||||
- 未认证仅限制第三方应用开发,200人上限对测试够用
|
||||
- Cloudflare Tunnel 解决公网HTTPS回调问题,无需公网IP/SSL证书/开放端口
|
||||
|
||||
### 新增文件
|
||||
1. `docker-compose.nas.yml` — NAS专用Docker Compose(5容器:cloudflared+nginx+backend+postgres+redis)
|
||||
2. `nginx/nginx-nas.conf` — NAS专用Nginx配置(移除数据平台反代,增加CF真实IP还原,X-Forwarded-Proto https)
|
||||
3. `.env.nas` — NAS部署环境变量模板
|
||||
4. `docs/NAS部署指南.md` — 完整分步操作指南(含Cloudflare配置+企微配置+测试清单)
|
||||
|
||||
### 架构
|
||||
互联网 → Cloudflare Edge(HTTPS) → Cloudflare Tunnel → NAS Docker nginx:80 → { /itdesk/, /itagent/, /api/, /ws/ }
|
||||
|
||||
### 待用户操作
|
||||
1. 在Cloudflare Dashboard创建Tunnel(获取Token)
|
||||
2. 配置Public Hostname(itdesk.amanzac.com → HTTP → nginx:80)
|
||||
3. 将项目文件部署到NAS
|
||||
4. 企微管理后台配置自建应用
|
||||
|
||||
## 坐席端+H5端深浅色主题修复与开发(2026-06-07 17:23)
|
||||
|
||||
### 任务1:坐席端主题切换样式修复(Task #23)
|
||||
|
||||
**问题**:坐席端 TopBar 使用 Element Plus `el-switch` 组件做主题切换,与原型 v5.3 的自定义滑轨样式不一致。
|
||||
|
||||
**修改文件**:`frontend-agent/src/components/layout/TopBar.vue`
|
||||
|
||||
**修改内容**:
|
||||
1. 将 `el-switch` + `el-tooltip` 替换为自定义 `div.theme-switch`(☀️ + switch-track + switch-thumb + 🌙)
|
||||
2. 移除 `Sunny`/`Moon` 图标导入和 `themeSwitchValue` ref/watch
|
||||
3. 将 el-switch 样式覆盖替换为原型 v5.3 的自定义滑轨 CSS(40x22px track + 18x18px thumb + translateX(18px) 深色状态)
|
||||
|
||||
### 任务2:H5员工端深浅色切换功能开发(Task #24)
|
||||
|
||||
**新增文件**:
|
||||
1. `frontend-h5/src/composables/useTheme.ts` — 主题切换 composable(applyTheme + getInitialTheme + 系统偏好检测)
|
||||
2. `frontend-h5/src/stores/theme.ts` — 主题 Pinia Store(currentTheme + toggleTheme + initTheme)
|
||||
|
||||
**修改文件**(硬编码颜色 → CSS 变量):
|
||||
1. `frontend-h5/src/styles/global.css` — 完全重写:浅色 `:root` + 深色 `[data-theme="dark"]` 双主题变量体系 + 主题切换滑轨 CSS
|
||||
2. `frontend-h5/src/App.vue` — 用 `<van-config-provider :theme="themeStore.currentTheme">` 包裹 + onMounted 初始化主题
|
||||
3. `frontend-h5/src/components/chat/ChatPanel.vue` — 标题栏添加主题切换按钮(☀️滑轨🌙)+ 替换5处硬编码颜色 + 新增 header-actions 容器
|
||||
4. `frontend-h5/src/views/ChatView.vue` — 替换3处硬编码颜色(bg-primary/border-color/accent 渐变)
|
||||
5. `frontend-h5/src/components/chat/MessageBubble.vue` — 替换9处硬编码颜色(employee-bg/agent-bg/ai-bg/ai-text/system-text 等)
|
||||
6. `frontend-h5/src/components/chat/InputBar.vue` — 替换7处硬编码颜色(bg-tertiary/border-color/accent/text-primary 等)
|
||||
7. `frontend-h5/src/components/assistant/AiHelperPanel.vue` — 替换3处硬编码颜色
|
||||
8. `frontend-h5/src/components/chat/CallAgentModal.vue` — 替换5处 UI 颜色(modal bg/text/btn,SVG 动画颜色保留)
|
||||
9. `frontend-h5/src/components/assistant/ComingSoon.vue` — 替换2处颜色
|
||||
10. `frontend-h5/src/components/assistant/ApprovalLinks.vue` — 替换1处颜色
|
||||
11. `frontend-h5/src/components/assistant/SoftwareDownloads.vue` — 替换2处颜色
|
||||
12. `frontend-h5/src/views/Login.vue` — 替换4处颜色
|
||||
|
||||
**保留的硬编码颜色**(功能性/装饰性,不随主题变化):
|
||||
- 员工消息气泡文字 `#ffffff`(蓝底白字)
|
||||
- CallAgentModal SVG 动画 fill 颜色(插画内容)
|
||||
- ShakeButton 红点 `#ee0a24`(功能性指示)
|
||||
- 浮动按钮文字 `#ffffff`(蓝底白字)
|
||||
|
||||
**构建验证**:
|
||||
- H5 端:`npm run build` ✅ 成功
|
||||
- 坐席端:5 处预先存在的 TS 错误(与本次修改无关),TopBar.vue 无新增错误
|
||||
|
||||
@@ -1,170 +0,0 @@
|
||||
# 2026-06-08 工作日志
|
||||
|
||||
## 主要工作:NAS部署调试 + PRD审读
|
||||
|
||||
### 解决的问题
|
||||
|
||||
1. **部署包目录结构问题** — 之前用 PowerShell `Compress-Archive` 打包时,`nginx/nginx-nas.conf` 被压到了 zip 根目录,导致 NAS 解压后路径错误。已改用 Python `zipfile` 重新打包,确保目录结构正确。
|
||||
|
||||
2. **Windows `\r\n` 换行符问题** — `.env` 文件从 Windows 上传到 NAS (Linux) 后,`\r` 被当成普通字符读入变量值,导致:
|
||||
- `POSTGRES_DB=wecom_it_desk\r` → 后端连接数据库 `wecom` 失败
|
||||
- 修复方法:`sed -i 's/\r$//' .env`
|
||||
|
||||
3. **postgres 健康检查发现错误数据库** — `docker-compose.nas.yml` 第61行:
|
||||
```yaml
|
||||
test: ["CMD-SHELL", "pg_isready -U ${POSTGRES_USER:-wecom}"]
|
||||
```
|
||||
`pg_isready` 默认连接与用户名同名的数据库 `wecom`,但数据库实际叫 `wecom_it_desk`。
|
||||
修复:改为 `pg_isready -U ${POSTGRES_USER:-wecom} -d ${POSTGRES_DB:-wecom_it_desk}`
|
||||
|
||||
4. **Docker 卷清理问题** — `docker volume rm` 需要容器先停止才能删除。正确方法:`docker compose -f docker-compose.nas.yml down -v`(加 `-v` 参数会连卷一起删除)
|
||||
|
||||
### 最终成功标志
|
||||
|
||||
后端启动日志显示:
|
||||
```
|
||||
✅ 使用 PostgreSQL 数据库: postgres:5432/wecom_it_desk
|
||||
✅ 数据库表检查/创建完成
|
||||
✅ 默认数据初始化完成
|
||||
✅ Application startup complete.
|
||||
```
|
||||
|
||||
### 待确认
|
||||
|
||||
- [ ] nginx 容器是否正常启动(之前报错 `nginx-nas.conf does not exist`)
|
||||
- [ ] Cloudflare Tunnel 是否正常转发流量
|
||||
- [ ] Mock 登录页面是否能正常访问
|
||||
|
||||
### 下一步
|
||||
|
||||
1. 确认 nginx 状态,若配置文件缺失则重新上传
|
||||
2. 测试 Mock 登录功能(访问 `https://itdesk.amanzac.com/`)
|
||||
3. 配置企微 AI 机器人转人工链接为 H5 页面
|
||||
|
||||
### 下午追加 — API 响应格式修复
|
||||
|
||||
4. **Cloudflare Tunnel 503 修复** — cloudflared 加 `--url http://nginx:80` 参数解决 "No ingress rules"
|
||||
5. **Mock 登录端点 404** — 后端 Docker 镜像是旧代码,`build --no-cache` + `up -d` 重建
|
||||
6. **Mock 登录参数** — 正确参数名 `employee_id`(非 `user_id`)
|
||||
7. **数据库缺列** — conversations 表缺 impact_scope/is_blocking/emotion_state/dify_conversation_id,ALTER TABLE SQL 已提供
|
||||
8. **API 响应格式不统一** — todo_items.py / troubleshooting_templates.py / employees.py 三个文件直接返回 Pydantic 模型,未用 `success_response()` 包裹为 `{code:0, data:{}, message:"success"}`,导致前端拦截器 `res.code !== 0` 报"请求失败"。已全部修复为 `success_response(data=...)` 格式
|
||||
9. **员工端超时** — H5 前端调用 `/h5/conversations/current`,需先执行 ALTER TABLE 修复缺列才能正常工作
|
||||
10. **企微IP白名单** — NAS 出口 IP 117.147.35.138 未加白名单(errcode=60020),后端已降级放行
|
||||
|
||||
### 深浅色主题同步 v5.3(下午继续)
|
||||
|
||||
11. **CSS变量体系完全同步原型v5.3**:
|
||||
- accent 统一为 `#3b82f6`(替换 Agent端 `#409eff` + H5端 `#1989FA`)
|
||||
- 新增变量:`--border`/`--text-muted`/`--success-soft`/`--danger-soft`/`--warning-soft`/`--accent-soft`/`--purple`/`--orange`/`--shadow`/`--transition`/`--radius`
|
||||
- 深色模式色值同步:bg-primary=#0f1923, bg-secondary=#151f2b, bg-tertiary=#1a2736 等
|
||||
|
||||
12. **Agent端 87+ 处硬编码颜色全部替换为CSS变量**:
|
||||
- 影响组件:UserInfoPanel(15) / RiskAlert(12) / InviteDialog(11) / UserInfoBar(10) / MessageBubble(7) / FlowchartNode(7) / AiDraftBubble(5) / TopBar(4) / QuickReplyPanel(2) / ReplyBox(1) / TodoPanel(2) / TroubleshootBar(1) / ApprovalDetail(4) / TicketDetail(2) / DeviceDetail(2) / AiRecommendInline(1) / Login
|
||||
- global.css 中 tag-badge-*/urgency-star/message-agent/ai-tag/conversation-avatar/it-badge 的 #fff → var(--bg-secondary)
|
||||
|
||||
13. **H5端 10 处硬编码颜色替换**:
|
||||
- ChatView(2) / ChatPanel(1) / MessageBubble(1) / AiHelperPanel(1) / ComingSoon(1) / ShakeButton(2) / CallAgentModal(2)
|
||||
|
||||
14. **两端构建验证通过**:
|
||||
- Agent: `dist/index.html` + `dist/assets/Workspace-*.css` + `dist/assets/index-*.js`
|
||||
- H5: `dist/index.html` + `dist/assets/ChatView-*.css` + `dist/assets/index-*.js`
|
||||
- ⏳ 待部署到 NAS(scp 上传 + `docker restart wecom_it_nginx`)
|
||||
|
||||
15. **NAS部署完成**(内网IP 192.168.3.200,非 10.80.0.129):
|
||||
- scp 上传 H5 + Agent dist 至 NAS
|
||||
- nginx 重启后前端生效
|
||||
|
||||
16. **代码同步检查与修复**(NAS更新后验证本地代码一致性):
|
||||
|
||||
22. **坐席工作台原型 v5.4 调整**:
|
||||
- 基于 v5.3 创建 `agent-workspace-v5_4.html`
|
||||
- 左栏会话列表新增:头像 + 新消息圆点指示器(3色:紧急红/普通蓝/低优灰)+ 处理对象缩略头像
|
||||
- 我的会话:左侧头像(员工)+ 圆点(有/无新消息)+ 右侧缩略头像(处理对象=员工本人)
|
||||
- 同事会话:左侧头像(员工)+ 圆点 + 右侧缩略头像(处理坐席)
|
||||
- 待办事项:右侧新增 ki-avatar 缩略头像(处理对象=上报人/部门)
|
||||
- 历史会话:仅头像,无圆点,无缩略头像
|
||||
- 举手图标沿用原有 `conv-tag-urgent` 样式
|
||||
- 所有原有样式和内容完整保留
|
||||
- 修复 ConversationItem.vue 遗漏 2 处:`#9b59b6` → `var(--purple)`、`#c0c4cc` → `var(--text-placeholder)`
|
||||
- 修复 H5 MessageBubble.vue 注释:`#1989FA` → `var(--accent)`
|
||||
- 全量扫描确认:所有残留硬编码色值均为可保留项(Login渐变 + SVG插图)
|
||||
|
||||
24. **Vue3 前端代码同步 v5.4 原型改动**:
|
||||
- ConversationItem.vue 重写:头像渐变色(av-blue~av-pink 7色) + 新消息圆点(dot-urgent红/dot-normal蓝/dot-muted灰3色) + 处理对象缩略头像(ta-blue~ta-pink) + section prop(my/colleague/history)控制缩略头像逻辑
|
||||
- ConversationList.vue 重写:取消三段折叠(section-header/ArrowDown/myExpanded等全部移除),三区始终展开扁平显示
|
||||
- TodoPanel.vue:待办条目右侧新增 ki-avatar 缩略头像(ka-blue~ka-red 5色,hash分配)
|
||||
- ReplyBox.vue 重写:上方4px拖拽手柄(调整输入区高度+textarea同步) + 快捷工具栏(表情/图片/截图/文件/语音/远程协助/快速回复 7个按钮+分隔线+hover提示气泡+三角箭头) + 输入框+发送按钮合为圆角卡片(.chat-input-card) + textarea resize:none + 发送按钮渐变蓝紫(accent→purple) + 聚焦时卡片蓝色描边+外发光
|
||||
- Workspace.vue 重写:左右栏border移除+6px拖拽手柄替代(resize-handle) + 可拖拽调整左栏/右栏宽度(200~500px) + mousedown/mousemove/mouseup事件处理 + body光标切换+userSelect控制
|
||||
- global.css 更新:workspace-sidebar/assistant 去掉border+添加position:relative + 新增resize-handle样式(hover变蓝+::after显示⋮) + conversation-item 改为flex+gap+圆角+border + 新增conv-avatar-wrap/new-msg-dot(3色)/conv-target-avatar(7色) + 新增ki-avatar(5色) + conversation-info改为flex:1+min-width:0
|
||||
|
||||
23. **坐席工作台原型 v5.4 二次调整**:
|
||||
- 取消会话分类折叠:我的会话/同事会话/历史会话全部始终展开,移除折叠箭头和 collapsed 类
|
||||
- 消息输入框:padding 上下间距调整,上边框从 1px 改为 3px solid var(--border) 做视觉分隔
|
||||
- 中间栏左右边框:改为拖拽手柄(6px宽),鼠标悬停变蓝+显示拖拽指示符,可手动拖拽调整左栏/右栏宽度(范围200~500px)
|
||||
- 原型 v5.3 accent=#3b82f6 已与代码完全一致
|
||||
- 后端/配置文件不涉及主题变更,无需更新
|
||||
|
||||
17. **企微内嵌网页无法加载修复**:
|
||||
- 根因1:OAuth2 回调地址不匹配 — 后端默认构造 `/h5/`,Nginx 只有 `/itdesk/`
|
||||
- 修复1(前端):`employee.ts` 的 `getOAuthAuthorizeUrl()` 传入 `redirect_uri` 参数
|
||||
- 修复2(后端):`h5.py` 默认回调从 `/h5/` 改为 `/itdesk/`
|
||||
- 根因2:可信域名/OAuth2回调域需备案主体匹配 → 当前域名无法通过验证
|
||||
- 方案B落地:创建 `.env.production` 清空 `VITE_WECOM_CORP_ID`,关闭 OAuth2 走 Mock 登录
|
||||
- H5 构建通过,待部署至 NAS
|
||||
- 后续拿到公司备案域名后删除 `.env.production` 即可切回 OAuth2
|
||||
|
||||
19. **PRD 审读与问题标注**:
|
||||
- 全面审读 PRD.md(1552行),对比 15个API文件、13个模型文件、9个Service类
|
||||
- 发现 31 项需明确/细化问题:P0×5 + P1×11 + P2×15
|
||||
- P0 核心矛盾:PRD 定义"阶段一不接AI/不用WebSocket",但代码已深度集成
|
||||
- P0 最大阻断:OAuth2不可用 + 端到端流程从未验证
|
||||
- P1 关键缺失:H5 WebSocket未实现、排队系统未实现、满意度评分未实现、数据模型文档严重滞后
|
||||
- 建议:PRD 升版到 v1.0,新增 Non-goals/Launch Criteria/安全/监控章节
|
||||
|
||||
20. **战略观点确认与PRD v1.0更新**:
|
||||
- 用户确认四个战略观点:①资源审批期并行推进 ②管理后台为第三端 ③AI混合策略 ④零基础原则
|
||||
- 确认三系统集成:Dify管配置/RAGFlow阈值自动推送/数据平台短期DB只读+iframe长期API
|
||||
- 确认管理后台10大模块(功能开关P0/坐席管理P0/分配模式P1/快速回复P1/主题P2/会话监控P1/数据看板P1/流程图P1/知识库P2/外部集成P0~P2)
|
||||
- 确认消息分配6种模式(轮询/手动/最少活跃/加权/技能匹配/优先队列)渐次启用
|
||||
- 确认AI混合策略L1~L4四层架构:标注粒度B(标注+实际回复内容),迭代触发B(阈值推荐)
|
||||
- 确认阶段细化:1A/1B/1C → 2A/2B/2C/2D → 3A/3B/3C → 4A/4B/4C
|
||||
- 确认零基础边界:管理后台配置一切,代码修改需开发但控制颗粒度,操作者=坐席组长
|
||||
- PRD 升版至 v1.0,新增 §18管理后台远景规划 + §19系统生态与集成规划 + §20阶段细化与并行推进策略
|
||||
- MEMORY.md 同步更新:五阶段细化 + 管理后台 + AI混合策略 + 系统生态 + 零基础原则
|
||||
|
||||
21. **现实校准更新**:
|
||||
- 消息分配模式:当前1人足够,手动接单完全满足,6种模式为远景按坐席规模渐次解锁
|
||||
- 排查流程图+Dify实现路径确认4步:JSON导入导出→Dify变量/知识条目导出→HTTP回调分支→可视化拖拽
|
||||
- PRD §18.3 更新为"手动接单优先+远景渐次解锁",§19.7 细化为分阶段实现路径
|
||||
- §20.2B 和 §20.3 推荐事项同步更新
|
||||
|
||||
15. **H5端API超时问题确认已解决**:
|
||||
- 后端日志显示 `/h5/user` → 200, `/h5/conversations/current` → 200
|
||||
- nginx 代理链路正常:`localhost:18080/api/h5/approval-links` → HTTP 200 + 数据
|
||||
- 之前超时是后端重启未就绪的瞬时问题
|
||||
|
||||
---
|
||||
|
||||
## 技术笔记
|
||||
|
||||
### NAS 部署关键配置
|
||||
|
||||
- **Cloudflare Tunnel Token** 已配置:`CF_TUNNEL_TOKEN=eyJhIjoi...`
|
||||
- **企微配置** 已填入:
|
||||
- `WECOM_CORP_ID=wwa8c87970b2011f41`
|
||||
- `WECOM_AGENT_ID=1000133`
|
||||
- `WECOM_SECRET=EOtQslW7WD8Rna8Nm9WnwCW-ozHP3tustL4mFnet6O8`
|
||||
- **Mock 登录已启用**:`MOCK_LOGIN_ENABLED=true`
|
||||
|
||||
### 文件位置(NAS)
|
||||
|
||||
```
|
||||
/volume1/docker/wecom-it-desk/
|
||||
├── docker-compose.nas.yml
|
||||
├── .env # 从 .env.nas 复制并填入真实值
|
||||
├── nginx/
|
||||
│ └── nginx-nas.conf # ← 之前缺失,已重新打包
|
||||
├── frontend-h5/dist/ # H5 员工端静态文件
|
||||
├── frontend-agent/dist/ # 坐席工作台静态文件
|
||||
└── backend/ # 后端源码(会构建为 Docker 镜像)
|
||||
```
|
||||
@@ -1,143 +0,0 @@
|
||||
# 2026-06-09 工作日志
|
||||
|
||||
## H5用户端原型创建
|
||||
- 创建 `docs/prototypes/h5-user-v1.html` — H5用户端完整原型(移动端单栏)
|
||||
- 包含组件:顶部标题栏(坐席在线状态+主题切换) / 消息列表(AI+员工+坐席+系统) / 排查步骤交互卡片(决策节点+步骤节点) / 底部输入栏(敲桌子+3行输入+发送) / 呼叫坐席弹窗
|
||||
|
||||
## H5用户端主设备确认 + 双布局原型
|
||||
- 用户确认:H5用户端~70%从企微桌面端自建应用进入,非手机端为主
|
||||
- 锁定决策:H5响应式布局 — ≥500px双栏(消息+右侧排查面板),≤480px单栏(排查步骤内嵌)
|
||||
- 坐席工作台阶段一仅桌面端
|
||||
- 创建 `docs/prototypes/h5-user-v1_1.html` — 双布局对比原型
|
||||
- 左:企微桌面端模拟(720×560) — 双栏布局(消息+排查面板+用户信息卡)
|
||||
- 右:企微手机端模拟(375×740) — 单栏布局(排查步骤内嵌消息流)
|
||||
- 差异标注:桌面端排查面板始终可见+用户信息卡+设备状态图标 / 手机端排查内嵌+无用户卡
|
||||
|
||||
## H5用户端右侧面板调整(v1.2)
|
||||
- 用户需求调整:桌面端右侧面板改为三段式布局
|
||||
- 上方:AI推送区(根据排查步骤和会话内容动态推送相似问题处理指南、申请流程入口、软件下载地址等)
|
||||
- 中部:固定常用资源标签页(资源申请流程入口、常用必装软件)
|
||||
- 下方:趣味问答(答对可提高用户积分和等级)
|
||||
- 手机端:隐藏右侧面板,排查步骤内嵌消息流
|
||||
- 新增规则:影响显示效果的代码更新前,必须先通过原型图确认
|
||||
- 创建 `docs/prototypes/h5-user-v1_2.html` — 三段式右侧面板原型
|
||||
- 更新项目记忆锁定设计决策
|
||||
|
||||
## H5用户端排查步骤位置调整(v1.3)
|
||||
- 用户需求调整:电脑端(桌面端)也需要将排查步骤卡片嵌入会话流,而非放在右侧面板
|
||||
- 桌面端+手机端统一:排查步骤作为卡片出现在消息列表中(紧跟坐席消息之后)
|
||||
- 右侧面板专注于三段式布局(AI推送/常用资源/趣味问答),不再包含排查步骤
|
||||
- 创建 `docs/prototypes/h5-user-v1_3.html` — 排查步骤嵌入会话流原型
|
||||
- 更新项目记忆:排查步骤卡片嵌入会话流确认
|
||||
|
||||
## H5用户端v1.4三项需求调整
|
||||
- 创建 `docs/prototypes/h5-user-v1_4.html` — 三项调整原型
|
||||
- 调整1:桌面端无消息发送功能,底部改为只读消息展示框(默认3行可见,高度随内容自适应)
|
||||
- 调整2:敲桌子按钮取消,回归摇铃🔔呼叫人工坐席(桌面端在标题栏,手机端在输入栏)
|
||||
- 调整3:桌面端消息框和侧边栏都可手动拖拽调节(左右栏拖拽手柄+底部消息框上下拖拽手柄)
|
||||
- 更新项目记忆锁定设计决策
|
||||
|
||||
## H5用户端v1.5 排查步骤固定+输入栏优化
|
||||
- 创建 `docs/prototypes/h5-user-v1_5.html` — 核心调整原型
|
||||
- 调整1:排查步骤从会话流移出,固定在消息框顶部(桌面端+手机端统一),始终可见不随滚动消失,可收起/展开
|
||||
- 调整2:桌面端仍无消息发送功能(确认不变)
|
||||
- 调整3:手机端输入栏增加工具栏(表情😊/图片🖼️/文件📎/拍照📸)
|
||||
- 调整4:摇铃🔔与发送按钮➤同侧右侧排列
|
||||
- 提供3种手机端输入栏布局方案对比:
|
||||
- 方案A(推荐):工具栏+输入行分离,摇铃与发送同侧右侧
|
||||
- 方案B:单行紧凑+展开项,+号展开更多工具
|
||||
- 方案C:摇铃在工具栏最左,发送独立右端
|
||||
- 更新项目记忆锁定设计决策
|
||||
|
||||
## H5用户端v1.6 排查步骤置顶+桌面端输入框
|
||||
- 创建 `docs/prototypes/h5-user-v1_6.html` — 核心调整原型
|
||||
- 调整1:排查步骤从消息框顶部上移至消息区顶部(标题栏下方、所有消息之上),固定不随滚动消失,桌面端+手机端统一
|
||||
- 调整2:桌面端添加完整消息输入框(含表情😊/图片🖼️/文件📎/拍照📸工具栏 + 🔔摇铃 + ➤发送),修正v1.4的"无发送功能"决策
|
||||
- 调整3:手机端确认方案A(工具栏+输入行分离,摇铃与发送同侧右侧),移除方案对比卡片
|
||||
- 桌面端与手机端输入栏布局完全统一(方案A)
|
||||
- 更新项目记忆锁定设计决策
|
||||
|
||||
## H5用户端v1.7 桌面端拉长+手机端摇铃上移
|
||||
- 创建 `docs/prototypes/h5-user-v1_7.html` — 两项修复
|
||||
- 修复1:桌面端原型从560px拉长至820px,确保输入框(工具栏+输入+🔔+➤)完整可见
|
||||
- 修复2:手机端摇铃按钮从输入栏移至标题栏坐席状态右侧(🔔呼叫 胶囊按钮),与桌面端一致
|
||||
- 手机端输入栏简化:仅工具栏+输入框+➤发送(无摇铃)
|
||||
- 更新项目记忆锁定设计决策
|
||||
|
||||
## H5用户端v1.8 修复桌面端截断
|
||||
- 创建 `docs/prototypes/h5-user-v1_8.html` — 修复v1.7显示问题
|
||||
- 根因:`.desktop-shell` 固定高度820px + `overflow:hidden`,但内部内容实际总高约853px(企微顶栏36+标题栏42+排查步骤165+消息区部分+输入栏95+右侧面板510),导致输入框和趣味问答被裁掉不可见
|
||||
- 修复:桌面端壳体高度从820px→940px,确保所有内容完整可见
|
||||
- 更新项目记忆:原型版本锁定为v1.8
|
||||
|
||||
## H5用户端原型拆分为独立页面
|
||||
- 根因:v1.8仍无法完整显示桌面端输入框和趣味问答(固定壳体高度+overflow:hidden反复导致底部截断)
|
||||
- 解决方案:桌面端和手机端原型拆分为独立HTML文件,各自撑满视口,彻底消除高度截断问题
|
||||
- 创建 `docs/prototypes/h5-user-desktop-v1.html` — 桌面端独立原型
|
||||
- 使用 100vh 全视口高度,无固定壳体高度限制
|
||||
- 企微顶栏模拟 → 标题栏 → 排查步骤(固定顶部) → 消息流 → 输入栏(工具栏+输入+🔔+➤) | 拖拽 | 右侧三段式面板(AI推送/资源/趣味问答)
|
||||
- 输入框、趣味问答完整可见
|
||||
- 创建 `docs/prototypes/h5-user-mobile-v1.html` — 手机端独立原型
|
||||
- 375×812 手机壳居中展示
|
||||
- 标题栏(坐席在线+🔔呼叫+主题) → 排查步骤(固定顶部) → 消息流 → 输入栏(工具栏+输入+➤)
|
||||
- 摇铃在标题栏(与桌面端一致),输入栏仅工具栏+输入框+发送
|
||||
- 更新项目记忆:原型版本锁定为v1(独立页面版)
|
||||
|
||||
## H5用户端v1.1 修复(桌面端输入栏+拖拽)
|
||||
- 修复 `docs/prototypes/h5-user-desktop-v1.html`
|
||||
- 修复1:输入栏摇铃按钮移除 — 只保留标题栏的 🔔呼叫 胶囊按钮,输入栏仅保留工具栏+输入框+➤发送
|
||||
- 修复2:拖拽逻辑重写 — 根因:原逻辑同时固定左右两侧宽度,计算偏差导致右侧留白;修复:只固定左侧宽度,右侧 `flex:1` 自动填满剩余空间,彻底消除拖拽后右侧空白
|
||||
- 手机端 `h5-user-mobile-v1.html` 无需修改(输入栏原本就无摇铃)
|
||||
- 更新项目记忆:原型版本更新为 v1.1(修复版)
|
||||
|
||||
## H5用户端原型图 → Vue3代码实现
|
||||
- 根据已锁定的原型图 v1.1 修复版,开始将设计实现为 Vue3 代码
|
||||
- 修改 `frontend-h5/src/components/chat/ChatPanel.vue`:
|
||||
- 标题栏重构:左侧(标题+坐席在线/离线状态胶囊) + 右侧(🔔呼叫按钮+主题切换)
|
||||
- 🔔摇铃按钮从输入栏移至标题栏(桌面端+手机端统一)
|
||||
- 排查步骤固定在消息区顶部(不随滚动消失),从消息列表内移出
|
||||
- 移除 InputBar 的 @call-agent 事件(摇铃已在标题栏直接控制 CallAgentModal)
|
||||
- 修改 `frontend-h5/src/components/chat/InputBar.vue`:
|
||||
- 移除摇铃按钮及相关 CSS(bell-btn/bell-icon/bell-idle/bell-ring 动画)
|
||||
- 新增工具栏:😊表情/🖼️图片/📎文件/📸拍照(4个圆形按钮)
|
||||
- 布局改为两行:工具栏(上) + 输入行(输入框+发送按钮)(下)
|
||||
- 新增 handleEmoji/handleImage/handleFile/handleCamera 方法(阶段二实现具体功能)
|
||||
- 引导条文案更新:"点击标题栏铃铛呼叫 IT 坐席"
|
||||
- 创建 `frontend-h5/src/components/assistant/RightPanel.vue`:
|
||||
- 三段式面板:AI推送区 / 常用资源标签页(申请流程/必装软件) / 趣味问答
|
||||
- AI推送区:3种卡片类型(guide/process/download) + 动态图标+颜色
|
||||
- 常用资源:2个Tab(申请流程/必装软件) + 资源列表(4项)
|
||||
- 趣味问答:题目+4选项+积分+答题结果反馈
|
||||
- 阶段一使用静态数据,阶段二接入Dify动态推送
|
||||
- 修改 `frontend-h5/src/views/ChatView.vue`:
|
||||
- 替换 AiHelperPanel → RightPanel(三段式面板)
|
||||
- 响应式断点从768px改为500px(与原型图对齐)
|
||||
- 移动端(<500px)不显示右侧面板
|
||||
- 拖拽逻辑修复:只固定左侧宽度,右侧 flex:1 自动填满(消除拖拽后空白)
|
||||
- 移除移动端浮动AI助手按钮(已不需要)
|
||||
- 修改 `frontend-h5/src/stores/conversation.ts`:
|
||||
- 新增 agentOnline 状态(默认true,阶段一简化处理)
|
||||
- 在 return 语句中暴露 agentOnline
|
||||
|
||||
## H5原型→代码实现 收尾
|
||||
- CSS变量修复:global.css 补充 `--color-success-soft`/`--color-warning-soft`/`--color-danger-soft` 变量(浅色+深色双主题),ChatPanel.vue 坐席状态胶囊引用了 `--color-success-soft` 但 global.css 中只有 `--success-soft`
|
||||
- TS错误修复:
|
||||
- RightPanel.vue:注释掉未使用的 `store` 和 `useConversationStore` import(阶段二启用)
|
||||
- InputBar.vue:`const emit = defineEmits` → `defineEmits`(消除 TS6133 未使用变量警告)
|
||||
- 构建验证:`vue-tsc --noEmit` 类型检查通过 + `vite build` 构建成功(1.44s)
|
||||
- 旧组件 AiHelperPanel.vue 保留但不再被引用(ChatView 已改用 RightPanel)
|
||||
|
||||
## NAS 部署准备
|
||||
- 创建部署目录 `deploy-nas/`,整理后端代码+前端dist+Docker/Nginx配置+deploy.sh一键脚本
|
||||
- 生成部署包 `it-smart-desk-nas-deploy.zip`(0.78MB),通过 File Station 上传到 NAS `/volume1/docker/wecom-it-desk/`
|
||||
|
||||
## 资源申请清单重命名+扩充
|
||||
- `docs/反向代理开通申请清单.md` → `docs/资源申请清单.md`
|
||||
- 扩充内容:新增服务器资源(预生产G端+生产NAS两套环境)、域名资源(内网域名+CF Tunnel域名)、生产环境Nginx路由表、NAS网络连通性要求、双环境验证地址
|
||||
|
||||
## H5 端认证逻辑修复(2026-06-09 晚)
|
||||
- 根因:isAuthenticated 只检查 employee_id 不检查 h5_token,导致路由守卫错误放行
|
||||
- 修复:employee.ts 的 isAuthenticated 改为只检查 token.value
|
||||
- 修复:api/index.ts 的 401 拦截器在 mock 模式下跳转 /itdesk/login
|
||||
- 修复包:frontend-h5-dist-fix-v2.zip(127KB),待上传 NAS
|
||||
- 部署后需清除浏览器 LocalStorage 或换无痕窗口测试
|
||||
@@ -1,68 +0,0 @@
|
||||
# 2026-06-10 工作日志
|
||||
|
||||
## 截图功能不可用 & 无法粘贴图片文件 — 修复(23:19)
|
||||
|
||||
### 问题1:截图功能不可用
|
||||
- **根因**:两个 ScreenshotEditor.vue 根 div 都有 `v-if="visible"`,但父组件没传 `visible` prop
|
||||
- 父组件用 `v-if="showScreenshotEditor"` 控制渲染,子组件的 `v-if="visible"` 冗余且导致内容永远隐藏
|
||||
- **修复**:删除 `frontend-agent/src/components/chat/ScreenshotEditor.vue` 第10行 和 `frontend-h5/src/components/chat/ScreenshotEditor.vue` 第10行 的 `v-if="visible"`
|
||||
|
||||
### 问题2:会话框无法粘贴图片、文件
|
||||
- **坐席端根因**:`handlePaste` 只处理 `image/*` 类型,非图片文件无法粘贴
|
||||
- **坐席端修复**:
|
||||
- `handlePaste` 改为检查 `item.kind === 'file'` 处理所有文件类型
|
||||
- 新增 `handleFileUpload()` 函数:上传非图片文件并发送 `file` 类型消息
|
||||
- **H5端根因**:
|
||||
- `handlePaste` 只处理 `image/*`
|
||||
- `handleImageUpload` 上传后没有调用发送(只 console.log)
|
||||
- **H5端修复**:
|
||||
- `handlePaste` 支持所有文件类型
|
||||
- `handleImageUpload` 上传后调用 `store.sendNewMessage()` 发送图片链接
|
||||
- 新增 `handleFileUpload()` 处理非图片文件
|
||||
|
||||
### 修改文件清单
|
||||
- `frontend-agent/src/components/chat/ScreenshotEditor.vue` — 删除 `v-if="visible"`
|
||||
- `frontend-h5/src/components/chat/ScreenshotEditor.vue` — 删除 `v-if="visible"`
|
||||
- `frontend-agent/src/components/chat/ReplyBox.vue` — 修复 `handlePaste`,新增 `handleFileUpload()`
|
||||
- `frontend-h5/src/components/chat/InputBar.vue` — 修复 `handlePaste`,修复 `handleImageUpload`,新增 `handleFileUpload()`
|
||||
|
||||
### 构建状态
|
||||
- 坐席端:`npx vite build` ✅ 成功
|
||||
- H5端:`npx vite build` ✅ 成功
|
||||
|
||||
---
|
||||
|
||||
## 422错误 + 截图发送失败 + H5截图无法选中 — 修复(23:50)
|
||||
|
||||
### 问题1:文件粘贴请求失败422 + 截图发送失败
|
||||
- **根因1**:`uploadFile()` 中 Blob 被 append 了**两次**(第一次没文件名,第二次有文件名)
|
||||
- 坐席端 `upload.ts`:先 `formData.append('file', file)` 无条件 append 一次,然后 `if (Blob)` 再 append 一次
|
||||
- FormData 中有两个 `file` 字段,FastAPI 可能取到第一个(无文件名),导致解析失败
|
||||
- **根因2**:手动设 `Content-Type: multipart/form-data` **覆盖了浏览器自动生成的 boundary**
|
||||
- 发送 FormData 时浏览器会自动生成 `Content-Type: multipart/form-data; boundary=----xxx`
|
||||
- 手动设 `headers: { 'Content-Type': 'multipart/form-data' }` 会丢弃 boundary
|
||||
- 后端无法解析没有 boundary 的 multipart 请求体 → 422 Unprocessable Entity
|
||||
- **修复**:
|
||||
- `frontend-agent/src/api/upload.ts`:去掉无条件 append,改为 if/else 分支;删除 `Content-Type` 头
|
||||
- `frontend-h5/src/api/upload.ts`:删除 `Content-Type` 头
|
||||
|
||||
### 问题2:H5截图无法选中(暗色遮罩阻挡 + passive事件)
|
||||
- **根因1**:`.screenshot-dark-overlay` 在选区绘制层内部,拦截了所有触摸事件
|
||||
- 修复:加 `pointer-events: none`,让触摸事件穿透遮罩到达选区层
|
||||
- **根因2**:`onTouchStart`/`onTouchMove` 调用 `e.preventDefault()` 但 Vue 在移动端默认用 passive 模式绑定触摸事件
|
||||
- passive 模式下 `preventDefault()` 无效且报 warning
|
||||
- 修复:模板中移除 `@touchstart`/`@touchmove`,改为 `onMounted` 中用 `addEventListener` 手动绑定非 passive 监听器
|
||||
|
||||
### 问题3:坐席端截图选区也可能被遮罩阻挡
|
||||
- **根因**:坐席端 ScreenshotEditor 的 `.screenshot-dark-overlay` 也缺少 `pointer-events: none`
|
||||
- **修复**:坐席端同样加 `pointer-events: none`
|
||||
|
||||
### 修改文件清单
|
||||
- `frontend-agent/src/api/upload.ts` — 修复双重 append + 删除手动 Content-Type
|
||||
- `frontend-h5/src/api/upload.ts` — 删除手动 Content-Type
|
||||
- `frontend-agent/src/components/chat/ScreenshotEditor.vue` — 暗色遮罩加 `pointer-events: none`
|
||||
- `frontend-h5/src/components/chat/ScreenshotEditor.vue` — 暗色遮罩加 `pointer-events: none`;触摸事件改为非 passive 手动绑定
|
||||
|
||||
### 构建状态
|
||||
- 坐席端:`npx vite build` ✅ 成功
|
||||
- H5端:`npx vite build` ✅ 成功
|
||||
@@ -1,20 +0,0 @@
|
||||
# 2026-06-11 工作日志
|
||||
|
||||
## 联软LV7000前端集成 + 后端修复
|
||||
- **Integrations.vue**:添加 account_password 模式对话框(Base URL + API账号 + API密码 + 验证密钥),联软测试连接按钮,保存处理函数;更新默认数据 liansoft→lianruan (config_type: account_password);更新图标映射和通用测试函数
|
||||
- **IntegrationCard.vue**:添加 account_password 模式显示逻辑(URL + 账号配置状态)
|
||||
- **lianruan/config.py**:修复 `_get_config_map` 引用不存在的问题,改用直接查询 SystemConfig 表的 `_get_lianruan_config_value` 辅助函数;修正配置键前缀为 `integration_lianruan_`(与 admin_service 一致)
|
||||
- **MEMORY.md**:从209行精简到~70行,去除重复和过时信息
|
||||
|
||||
## 验证结果
|
||||
- 后端5个Python文件 py_compile ✅
|
||||
- 前端 vite build ✅ (4.76s)
|
||||
|
||||
---
|
||||
|
||||
# 2026-06-12 工作日志
|
||||
|
||||
## 集成凭据配置脚本
|
||||
- 创建 `scripts/setup_integrations.py`:安全填入火绒/联软凭据后一键写入数据库
|
||||
- 创建 `.gitignore`:排除 .env、setup_integrations.py 等敏感文件
|
||||
- 脚本 py_compile ✅
|
||||
@@ -1,272 +0,0 @@
|
||||
# 2026-06-12 工作记录
|
||||
|
||||
## H5端邀请功能WebSocket事件实现
|
||||
|
||||
### 后端改动
|
||||
1. **ws_manager.py** — 扩展 ConnectionManager 支持H5员工连接:
|
||||
- 新增 `employee_connections: Dict[str, WebSocket]` 员工连接映射表
|
||||
- 新增 `connect_employee()` / `disconnect_employee()` 员工连接注册/注销
|
||||
- 新增 `send_to_employee()` / `broadcast_to_employees()` 员工定向/批量推送
|
||||
- 新增 `is_employee_online()` 在线状态检查
|
||||
|
||||
2. **session_service.py** — 邀请相关事件广播:
|
||||
- `_broadcast_participant_change()` 广播给坐席 + 推送给相关H5员工
|
||||
- 事件类型:participant_invited / joined / removed / left / new_message
|
||||
|
||||
3. **H5前端 composable** — 新增 `useH5WebSocket.ts`:
|
||||
- 与坐席端 `useWebSocket.ts` 对齐
|
||||
- 端点:`/ws/h5/{employee_id}?token=xxx`
|
||||
- 认证:Redis `employee:token:{token}` → employee_id 一致性校验
|
||||
- 降级策略:WS断连→3秒轮询;WS重连→停止轮询
|
||||
|
||||
4. **后端 OAuth2 接口** — 支持 code 换身份流程:
|
||||
- `GET /api/h5/oauth/authorize` — 获取授权URL
|
||||
- `POST /api/h5/oauth/callback` — code 换 token + 员工信息
|
||||
- Token 存入 Redis(8小时TTL)
|
||||
|
||||
---
|
||||
|
||||
## 企微环境限制部署 — 方案B验证通过(21:46-21:54)
|
||||
|
||||
### 部署过程
|
||||
- 5个部署包通过堡垒机上传到 `/tmp/`:deploy-h5.tar / deploy-agent.tar / deploy-admin.tar / deploy-backend.tar / deploy.sh
|
||||
- 执行 `bash /tmp/deploy.sh`,完整流程:备份 → 解压前端 → 更新后端 → 关闭Mock登录 → 重建镜像 → 重启容器 → 健康检查
|
||||
- Mock登录已关闭:`MOCK_LOGIN_ENABLED=false` ✅
|
||||
|
||||
### 验证结果
|
||||
- ✅ 外部浏览器访问 `https://itsupport.servyou.com.cn/itdesk/` → 拦截页面「请在企业微信中打开」
|
||||
- ✅ 企微桌面端工作台 → IT支持服务 → 自动进入H5页面,显示「IT智能服务台」+「坐席在线」
|
||||
- ✅ 后端OAuth2接口UA校验(authorize/callback)已生效
|
||||
- ✅ localhost开发环境自动豁免检测
|
||||
|
||||
### 涉及文件
|
||||
- 新增:`frontend-h5/src/views/WeworkOnly.vue`(拦截页面)
|
||||
- 修改:`frontend-h5/src/router/index.ts`(路由守卫UA检测)
|
||||
- 修改:`backend/app/api/h5.py`(OAuth2接口UA校验)
|
||||
- 新增:`deploy-server/deploy.sh`(一键部署脚本)
|
||||
|
||||
---
|
||||
|
||||
## 安全风险评估与修复(21:00-22:00)
|
||||
|
||||
### 安全审计结果
|
||||
对项目进行全面安全审计,发现 17 项安全风险(3严重/5高/5中/4低)。
|
||||
|
||||
### 已完成的修复(严重+高风险)
|
||||
1. **C-1**: `.env.example` 替换为占位符值
|
||||
2. **C-2**: `config.py` 移除硬编码 Dify API Key(默认值改为空字符串)
|
||||
3. **H-1**: `deploy-server/docker-compose.yml` Mock 登录默认值 `true` → `false`
|
||||
4. **H-2**: 坐席企微验证降级放行修复(新注册必须验证,已注册才允许降级)
|
||||
5. **H-3**: H5 端 `X-Employee-Id` 明文头仅在 `mock_login_enabled=true` 时允许
|
||||
6. **H-4**: WebSocket 认证 Redis 降级放行修复(故障时拒绝连接)
|
||||
7. **H-5**: 添加 slowapi 速率限制(登录10/min,Mock登录5/min,OAuth回调20/min)
|
||||
|
||||
### 遇到的问题
|
||||
- Windows `python` 命令指向 Microsoft Store 占位符,实际 Python 路径:`C:\Users\simon\AppData\Local\Programs\Python\Python312\python.exe`
|
||||
- slowapi 的 `Limiter()` 会尝试读取 `.env` 文件,Windows GBK 编码无法解码中文注释,需加 `env_file=None` 参数
|
||||
|
||||
### 待处理(中/低风险)
|
||||
- Redis 设置密码、PostgreSQL 强密码、CORS 收紧、Nginx CSP/HSTS 安全头等
|
||||
|
||||
---
|
||||
|
||||
## 统一入口架构设计(22:00-22:40)
|
||||
|
||||
### 设计决策
|
||||
- **统一入口**:所有用户必须通过企微工作台 → IT智能服务台应用进入
|
||||
- **路由选择页**:独立页面 `/itportal/`,卡片选择 UI
|
||||
- **角色体系**:user(默认)/ agent(企微标签映射)/ admin(手动绑定)
|
||||
- **Token 统一**:合并为 `user:token:{token}`,包含角色信息
|
||||
- **管理端访问控制**:仅限内网/VPN 访问,Nginx IP 白名单
|
||||
- **坐席端改造**:支持企微桌面端 + 独立浏览器扫码登录
|
||||
- **API 认证**:保留独立 API Key 通道,与用户认证分离
|
||||
|
||||
### 技术设计文档
|
||||
已创建 `docs/统一入口技术设计文档.md`,包含:
|
||||
- 系统架构图、角色路由逻辑
|
||||
- 数据库设计(roles/user_roles/role_mapping_rules 表)
|
||||
- API 设计(Portal API、角色管理 API、认证中间件)
|
||||
- 前端设计(Portal Vue 应用、角色选择 UI、坐席端改造)
|
||||
- 安全设计(认证安全、角色安全、API 安全)
|
||||
- 实施计划(4阶段,约66工时)
|
||||
|
||||
### 用户确认的关键决策
|
||||
- 企微标签配置:用户是企微超管,可直接创建标签组
|
||||
- eHR 对接:先用企微标签映射,eHR 后续补充
|
||||
- 管理端紧急通道:保留管理员密码登录,仅内网/VPN 访问,需二次验证(待设计)
|
||||
- 坐席端使用场景:支持企微桌面端 + 独立浏览器扫码登录
|
||||
|
||||
---
|
||||
|
||||
## 统一入口 Phase 1 实施(23:00-00:00)
|
||||
|
||||
### 已完成的工作
|
||||
1. **数据库模型** — 创建角色系统三张表:
|
||||
- `roles` — 角色定义表(user/agent/admin)
|
||||
- `user_roles` — 用户角色关联表(支持多角色)
|
||||
- `role_mapping_rules` — 角色映射规则表(企微标签/eHR字段 → 角色)
|
||||
- Alembic 迁移脚本:`007_role_system.py`(含预置数据)
|
||||
|
||||
2. **Pydantic Schema** — `schemas/role.py`,包含:
|
||||
- RoleResponse / UserRoleResponse
|
||||
- RoleAssignRequest / RoleRevokeRequest
|
||||
- RoleMappingRuleRequest / RoleMappingRuleResponse
|
||||
- PortalUserInfo / SwitchRoleRequest / SwitchRoleResponse
|
||||
|
||||
3. **API 端点**:
|
||||
- `portal.py` — Portal 统一入口 API(获取角色、切换角色、获取入口URL)
|
||||
- `admin_roles.py` — 管理后台角色管理 API(CRUD、分配/撤销、映射规则管理)
|
||||
- `router.py` — 注册新路由
|
||||
|
||||
4. **服务层**:
|
||||
- `role_mapping_service.py` — 角色映射服务(企微标签 → 角色)
|
||||
- `token_service.py` — 统一 Token 服务(创建、验证、切换角色、兼容旧格式)
|
||||
|
||||
5. **认证中间件** — `dependencies.py`,包含:
|
||||
- `get_current_user` — 统一认证依赖(支持新旧 Token 格式)
|
||||
- `require_role` — 角色验证装饰器
|
||||
- `require_admin` — 管理员权限验证装饰器
|
||||
|
||||
6. **坐席认证改造** — `agents.py`:
|
||||
- `get_current_agent` 支持新旧两种 Token 格式
|
||||
- 坐席登录使用统一 Token 服务创建 Token
|
||||
|
||||
### 文件清单
|
||||
**新增文件**:
|
||||
- `backend/app/models/role.py`
|
||||
- `backend/app/models/user_role.py`
|
||||
- `backend/app/models/role_mapping_rule.py`
|
||||
- `backend/app/schemas/role.py`
|
||||
- `backend/app/services/role_mapping_service.py`
|
||||
- `backend/app/services/token_service.py`
|
||||
- `backend/app/api/portal.py`
|
||||
- `backend/app/api/admin_roles.py`
|
||||
- `backend/alembic/versions/007_role_system.py`
|
||||
|
||||
**修改文件**:
|
||||
- `backend/app/models/__init__.py` — 注册新模型
|
||||
- `backend/app/api/router.py` — 注册新路由
|
||||
- `backend/app/api/agents.py` — 认证改造
|
||||
- `backend/app/dependencies.py` — 统一认证中间件
|
||||
|
||||
### 下一步
|
||||
- 运行 Alembic 迁移创建表
|
||||
- 测试新 API 端点
|
||||
- 开始 Phase 2:路由选择页前端开发
|
||||
|
||||
---
|
||||
|
||||
## 安全风险修复(08:00-08:30)
|
||||
|
||||
### 安全审计结果
|
||||
对项目进行安全风险评估,发现 22 项安全风险(4严重/6高/7中/5低)。
|
||||
|
||||
### 已完成的修复(Phase 1)
|
||||
|
||||
1. **CR-1**: 验证 `dependencies.py` 完整性 → 文件完整,无需修复
|
||||
2. **CR-2**: 统一 Token 格式并确保向后兼容 → 修改 `token_service.py`
|
||||
3. **CR-3**: Portal API 改用新认证中间件 → 修改 `portal.py`、`admin_roles.py`
|
||||
4. **CR-4**: 修复坐席登录 Redis 连接管理 → 修改 `agents.py`
|
||||
5. **H-8**: 添加映射规则输入验证 → 修改 `schemas/role.py`
|
||||
|
||||
### 创建的文档
|
||||
- `docs/风险跟踪表.md` — 风险跟踪管理文档,包含 22 项风险的详细信息和处理计划
|
||||
|
||||
### 风险关联开发任务
|
||||
已建立风险与开发任务的关联关系,后续开发涉及风险项目时,与风险项目一并处理并更新状态。
|
||||
|
||||
### 待处理风险
|
||||
- **高风险**: H-7(角色分配权限验证)、H-9(Token绑定IP)、H-10(管理端IP白名单)、H-11(WS Token头传递)
|
||||
- **中风险**: M-6~M-12(Token迁移、缓存、速率限制、异常处理、日志脱敏、密码强度等)
|
||||
- **低风险**: L-5~L-9(CSP/HSTS、CORS、API认证、Nginx配置、前端配置)
|
||||
|
||||
---
|
||||
|
||||
## Phase 2:Portal 前端应用(08:44-09:00)
|
||||
|
||||
### 已完成的工作
|
||||
1. **创建 frontend-portal Vue 应用**:
|
||||
- 基于 Element Plus(与坐席端/管理端一致)
|
||||
- 基础路径:`/itportal/`
|
||||
- 开发端口:5176
|
||||
- 状态管理:Pinia
|
||||
- 路由:vue-router 4
|
||||
|
||||
2. **目录结构**:
|
||||
```
|
||||
frontend-portal/
|
||||
├── package.json
|
||||
├── vite.config.ts
|
||||
├── tsconfig.json
|
||||
├── index.html
|
||||
├── .env / .env.development / .env.production
|
||||
└── src/
|
||||
├── main.ts
|
||||
├── App.vue
|
||||
├── api/
|
||||
│ ├── index.ts (axios 实例)
|
||||
│ └── portal.ts (Portal API)
|
||||
├── router/
|
||||
│ └── index.ts
|
||||
├── stores/
|
||||
│ └── portal.ts (Pinia Store)
|
||||
└── views/
|
||||
├── PortalSelect.vue (角色选择页)
|
||||
└── PortalLoading.vue (加载中页)
|
||||
```
|
||||
|
||||
3. **核心功能**:
|
||||
- 角色选择页面(卡片选择 UI)
|
||||
- 用户信息展示
|
||||
- Token 管理(localStorage)
|
||||
- 角色切换(跳转到对应端)
|
||||
- 响应式布局(支持移动端)
|
||||
|
||||
### 下一步
|
||||
- 安装依赖并测试前端应用
|
||||
- 集成到 Docker 构建
|
||||
- 部署到服务器
|
||||
|
||||
---
|
||||
|
||||
## 重要提醒(10:15)
|
||||
|
||||
### 测试环境限制
|
||||
- **本地开发环境无法完成企微 OAuth2 认证**
|
||||
- 所有登录相关验证必须在生产服务器 `10.90.5.110` 上进行
|
||||
- 前端都通过企微认证,不支持独立登录页面
|
||||
|
||||
---
|
||||
|
||||
## 部署清单(10:51)
|
||||
|
||||
### 本次更新成果(可部署)
|
||||
- **后端**:角色系统(3张表+迁移脚本)、统一Token服务、角色管理API、安全修复
|
||||
- **前端**:Portal 统一入口应用(`frontend-portal/`)
|
||||
- **部署脚本**:已包含 Portal 部署逻辑
|
||||
|
||||
### 待部署验证
|
||||
- Portal 角色选择页
|
||||
- OAuth2 认证流程
|
||||
- Token 传递和验证
|
||||
- 角色切换功能
|
||||
- 数据库迁移
|
||||
|
||||
---
|
||||
|
||||
## 安全风险修复(15:20)
|
||||
|
||||
### 本次修复的 6 项风险
|
||||
1. **H-7**: 角色分配权限验证(禁止给自己分配)→ `admin_roles.py`
|
||||
2. **H-10**: 管理端 Nginx IP 白名单配置 → `nginx.conf`
|
||||
3. **M-11**: PostgreSQL 更换强密码 → `.env.example`
|
||||
4. **M-12**: Redis 设置密码 → `docker-compose.yml` + `.env.example`
|
||||
5. **L-5**: Nginx 添加 CSP/HSTS 安全头 → `nginx.conf`
|
||||
6. **L-6**: 收紧 CORS 配置 → `main.py`
|
||||
|
||||
### 风险处理进度
|
||||
- 严重风险:4/4 已处理(100%)
|
||||
- 高风险:4/6 已处理(67%)
|
||||
- 中风险:2/7 已处理(29%)
|
||||
- 低风险:2/5 已处理(40%)
|
||||
- **总处理率:55%**
|
||||
@@ -1,413 +0,0 @@
|
||||
# 2026-06-13 工作记录
|
||||
|
||||
## H5端邀请功能后续开发
|
||||
|
||||
### 后端改动
|
||||
1. **h5.py** — 新增3个H5专用参与者端点(带员工认证):
|
||||
- `POST /h5/conversations/{id}/join` — 被邀请人加入会话(`_get_current_employee` 认证)
|
||||
- `POST /h5/conversations/{id}/leave-participant` — 参与者退出会话(`_get_current_employee` 认证)
|
||||
- `GET /h5/conversations/{id}/participants` — 获取参与者列表(`_get_current_employee` 认证)
|
||||
- 安全校验:employee_id 从 Token 自动获取,无需前端传递,防止冒充
|
||||
|
||||
### H5前端改动
|
||||
2. **api/conversation.ts** — API路径统一为 `/h5/` 前缀:
|
||||
- `joinConversation(conversationId)` — 移除 employeeId 参数,路径改为 `/h5/conversations/{id}/join`
|
||||
- `leaveAsParticipant(conversationId)` — 移除 employeeId 参数,路径改为 `/h5/conversations/{id}/leave-participant`
|
||||
- `getParticipants(conversationId)` — 路径改为 `/h5/conversations/{id}/participants`(独立端点)
|
||||
- `ConversationInfo` 类型新增 `employee_name` 字段
|
||||
|
||||
3. **stores/conversation.ts** — `leaveAsParticipant()` 不再传递 employeeId
|
||||
|
||||
4. **views/ChatView.vue** — `joinConversationApi(inviteId)` 不再传递 eid
|
||||
|
||||
5. **components/chat/ParticipantList.vue** — 修复发起人姓名显示:
|
||||
- 当发起人不是当前用户时,显示 `conv.employee_name`(真实姓名)而非固定的"员工"
|
||||
|
||||
### 编译验证
|
||||
- 后端 py_compile ✅(h5.py)
|
||||
- H5前端 vue-tsc --noEmit ✅
|
||||
- H5前端 vite build ✅
|
||||
|
||||
## 管理后台 — 角色管理界面开发
|
||||
|
||||
### 说明
|
||||
后端 RBAC 角色系统(模型/API/服务/Schema/迁移)已全部完成,但前端管理后台零实现。
|
||||
本次补齐前端角色管理 UI 层。
|
||||
|
||||
### 改动文件
|
||||
|
||||
1. **frontend-admin/src/types/index.ts** — 新增角色管理类型定义:
|
||||
- `Role`(角色信息,含 permissions JSON 数组、user_count)
|
||||
- `UserRole`(用户角色关联,含 source/assigned_by/expires_at)
|
||||
- `UserRoleSource`(来源类型:auto/tag/ehr/manual)
|
||||
- `RoleMappingRule`(映射规则,含 source_type/source_value/priority)
|
||||
- `MappingSourceSource`(映射来源:wecom_tag/ehr_position)
|
||||
- `RoleAssignRequest` / `RoleRevokeRequest` / `RoleMappingRuleRequest`
|
||||
- `ROLE_SOURCE_LABELS` / `MAPPING_SOURCE_LABELS` 常量
|
||||
|
||||
2. **frontend-admin/src/api/admin.ts** — 新增 6 个 API 调用函数:
|
||||
- `getRoles()` — 获取所有角色列表
|
||||
- `assignRole()` — 手动分配角色
|
||||
- `revokeRole()` — 撤销角色
|
||||
- `getRoleMappingRules()` — 获取映射规则
|
||||
- `createRoleMappingRule()` — 创建映射规则
|
||||
- `deleteRoleMappingRule()` — 删除映射规则
|
||||
|
||||
3. **frontend-admin/src/views/Roles.vue** — 新建角色管理页面:
|
||||
- 角色卡片网格(3 个预置角色:用户/坐席/管理员,含用户数+权限数+权限标签)
|
||||
- 用户角色分配表格(employee_id/角色/来源/分配者/时间/操作)
|
||||
- 自动映射规则表格(目标角色/来源类型/匹配值/优先级/状态/操作)
|
||||
- 4 个对话框:分配角色、撤销确认、新建映射规则
|
||||
- Demo fallback 数据(API 不可用时的降级展示)
|
||||
|
||||
4. **frontend-admin/src/router/index.ts** — 新增路由:
|
||||
- `/roles` → `Roles.vue`,meta.title = "角色管理"
|
||||
|
||||
5. **frontend-admin/src/components/Sidebar.vue** — 新增菜单项:
|
||||
- "运营管理" 分组下添加"角色管理"(Key 图标),位于"坐席管理"之后
|
||||
|
||||
### 编译验证
|
||||
- 前端 vite build ✅(Roles-4zcp3cuz.js 13.33 kB,gzip: 4.48 kB)
|
||||
- 仅 @vueuse/core Rollup 注解警告和 chunk 大小警告(非本次引入)
|
||||
|
||||
## 正式服务器部署
|
||||
|
||||
### 迁移修复
|
||||
- **007_role_system.py** — 修复 PostgreSQL 兼容性:`datetime('now')` → `NOW()`
|
||||
- SQLite 的 `datetime('now')` 在 PostgreSQL 中不存在,导致后端启动失败
|
||||
|
||||
### 部署记录
|
||||
- 部署包已生成:`deploy-server/it-smart-desk-server-deploy.zip` (1.48 MB)
|
||||
- 包含:3个前端 dist + 后端代码 + docker-compose.yml + .env + nginx.conf
|
||||
- ⚠️ **服务器文件上传限制**:10.90.5.110 无法使用 scp,只能通过堡垒机手动上传
|
||||
- 部署流程:下载部署包 → 通过堡垒机上传到 /tmp/ → 解压 → docker compose build --no-cache backend → up -d
|
||||
|
||||
---
|
||||
|
||||
## 未完成任务收尾(下午)
|
||||
|
||||
### 任务进度确认
|
||||
- 代码审查确认 #148/#155(H5端邀请功能)**已完整实现**,包括:
|
||||
- ParticipantList.vue 完整组件(展示+退出+确认弹窗)
|
||||
- conversation.ts store(inviteParticipant/leaveAsParticipant/joinConversation)
|
||||
- API层(joinConversation/leaveAsParticipant/getParticipants)
|
||||
- ChatView.vue 邀请链接加入流程
|
||||
- WebSocket 实时推送(participant_invited/joined/removed/left 事件)
|
||||
- 标记 #148、#155 为 completed
|
||||
|
||||
### #151 H5登录Bug修复(4项)
|
||||
1. **isAuthenticated 增加 JWT 过期检查**:新增 `isTokenExpired()` 函数,解析 JWT payload 的 exp 字段,60秒安全余量
|
||||
2. **消除循环依赖**:新建 `utils/authCallback.ts` 独立回调注册中心,打破 api/index.ts ↔ stores/employee.ts 循环依赖
|
||||
3. **并发401去重**:`_authExpiredPromise` 去重锁,首个401获取锁执行处理,后续复用同一Promise
|
||||
4. **Portal Token URL安全加固**:使用 URLSearchParams 精确删除 token/code/state 参数,history.replaceState 立即清除
|
||||
|
||||
### #156 术语替换 + UI风格更新
|
||||
**术语替换**:
|
||||
- "举手"→"招手"(agent 6文件+h5 4文件,约25处)
|
||||
- "铃铛"→"传菜铃"(H5端2文件6处)
|
||||
- "申请"→无需替换(均为业务数据内容)
|
||||
|
||||
**CSS变量体系更新为企微风格**:
|
||||
- `--accent`: #3b82f6 → #07C160(企微绿)
|
||||
- `--bg-primary`: #f5f7fa → #f7f7f7
|
||||
- `--bg-tertiary`: #f0f2f5 → #ededed
|
||||
- `--text-primary`: #1e293b → #191919
|
||||
- `--text-secondary`: #64748b → #666666
|
||||
- `--text-tertiary`: #94a3b8 → #999999
|
||||
- `--border`: #e2e8f0 → #e5e5e5
|
||||
- `--radius`: 6px → 8px, `--radius-lg`: 10px → 12px
|
||||
- H5 `--color-shake-start/end`: 橙色渐变 → 绿色渐变
|
||||
- 深色主题变量保持不变
|
||||
|
||||
### #149 端到端验证
|
||||
- 阻塞已解除(#148/#151已完成)
|
||||
- 待用户在实际环境中执行全链路验证
|
||||
|
||||
### 部署方案讨论
|
||||
- 确认 NAS 测试环境在企微 OAuth2 认证下价值大幅降低
|
||||
- 确定双企微应用方案(正式应用+测试应用),因公司子域名申请困难
|
||||
- 正式上线前:正式=10.90.5.10, 测试=NAS
|
||||
- 正式上线后:正式=高可用架构, 测试=10.90.5.10
|
||||
|
||||
---
|
||||
|
||||
## 部署包打包 + 调试验证指南(11:00)
|
||||
|
||||
### 部署包清单
|
||||
|
||||
| 文件 | 大小 | 内容 |
|
||||
|------|------|------|
|
||||
| deploy-h5.tar | 0.6 MB | frontend-h5/dist/(含JWT过期检查+企微绿风格) |
|
||||
| deploy-agent.tar | 2.0 MB | frontend-agent/dist/(含术语替换+企微绿风格) |
|
||||
| deploy-admin.tar | 1.7 MB | frontend-admin/dist/ |
|
||||
| deploy-portal.tar | 1.53 MB | frontend-portal/dist/ |
|
||||
| deploy-backend.tar | 11.02 MB | backend/ |
|
||||
|
||||
### 调试验证指南
|
||||
- 创建 `docs/调试验证指南_2026-06-13.md`
|
||||
- 包含端到端验证清单(11个验证项)
|
||||
- 包含测试企微应用创建步骤(6个步骤)
|
||||
- 包含环境切换方案和常见问题排查
|
||||
|
||||
---
|
||||
|
||||
## 管理后台 P2 功能开发(晚间)
|
||||
|
||||
### 任务1:仪表盘真实数据
|
||||
- **admin_service.py** — `get_dashboard_overview()` 新增两项真实计算:
|
||||
- `avg_response_time`:从 messages 表计算首条员工消息到首条坐席/AI回复的时间差,最多统计50个会话
|
||||
- `ai_hit_rate`:今日有 AI 实质性回复的会话占比(ai_substantive_reply_count > 0)
|
||||
- 异常处理:计算失败时降级为 "—" 显示
|
||||
|
||||
### 任务2:P2 页面(会话审计/坐席绩效/系统日志)
|
||||
**后端新增 3 组 API:**
|
||||
- `GET /admin/audit/conversations` — 会话审计列表(分页+状态/坐席/关键词/日期范围筛选)
|
||||
- `GET /admin/audit/conversations/{id}` — 会话审计详情(含消息列表,最多200条)
|
||||
- `GET /admin/agent-performance` — 坐席绩效统计(总会话数/已结单/结单率/今日会话)
|
||||
- `GET /admin/system-logs` — 系统日志(配置变更历史,含操作人姓名)
|
||||
|
||||
**前端新增 3 个页面:**
|
||||
- `SessionAudit.vue` — 会话审计页(表格+筛选+详情抽屉,消息按类型着色)
|
||||
- `AgentPerformance.vue` — 坐席绩效页(表格+汇总统计,支持日期范围筛选)
|
||||
- `SystemLogs.vue` — 系统日志页(表格+分页,变更前后值着色对比)
|
||||
|
||||
**路由+侧边栏更新:**
|
||||
- 路由新增 `/session-audit`、`/agent-performance`、`/system-logs`
|
||||
- 侧边栏"监控与数据"分组新增 3 个菜单项
|
||||
|
||||
### 任务3:功能开关增强
|
||||
- `CONFIG_GROUP_MAP` 新增 5 个分组前缀:
|
||||
- `queue_` → 排队策略
|
||||
- `satisfaction_` → 满意度评价
|
||||
- `invite_` → 邀请功能
|
||||
- `notification_` → 通知推送
|
||||
- `security_` → 安全策略
|
||||
|
||||
### 编译验证
|
||||
- 后端 py_compile ✅
|
||||
- 前端 vite build ✅(SessionAudit-D3UWZck-.js 6.40 kB)
|
||||
|
||||
---
|
||||
|
||||
## 统一部署包打包(10:58)
|
||||
|
||||
### 构建结果
|
||||
- 4 个前端全部重建成功(H5/Agent/Admin/Portal),耗时 18 秒
|
||||
- Admin 前端包含新增的 Roles.vue 角色管理页面
|
||||
|
||||
### 部署包清单
|
||||
|
||||
| 文件 | 大小 | 内容 |
|
||||
|------|------|------|
|
||||
| deploy-h5.tar | 0.6 MB | frontend-h5/dist/ |
|
||||
| deploy-agent.tar | 2.0 MB | frontend-agent/dist/ |
|
||||
| deploy-admin.tar | 1.7 MB | frontend-admin/dist/(含角色管理页) |
|
||||
| deploy-portal.tar | 1.5 MB | frontend-portal/dist/ |
|
||||
| deploy-backend.tar | 11.0 MB | backend/(含角色系统全部代码+迁移) |
|
||||
|
||||
### 服务器部署步骤
|
||||
```bash
|
||||
# 1. 清理失败的数据库状态
|
||||
docker compose exec postgres psql -U postgres -d it_smart_desk -c "
|
||||
DROP TABLE IF EXISTS role_mapping_rules CASCADE;
|
||||
DROP TABLE IF EXISTS user_roles CASCADE;
|
||||
DROP TABLE IF EXISTS roles CASCADE;
|
||||
"
|
||||
|
||||
# 2. 通过堡垒机上传 5 个 tar 到 /tmp/
|
||||
|
||||
# 3. 在服务器执行
|
||||
cd /opt/wecom-it-desk
|
||||
cp /tmp/deploy-*.tar ./
|
||||
docker compose down
|
||||
# 解压前端
|
||||
tar -xf deploy-h5.tar -C frontend-h5/
|
||||
tar -xf deploy-agent.tar -C frontend-agent/
|
||||
tar -xf deploy-admin.tar -C frontend-admin/
|
||||
tar -xf deploy-portal.tar -C frontend-portal/
|
||||
# 解压后端(保留 .env)
|
||||
cp backend/.env /tmp/backend-env-backup
|
||||
tar -xf deploy-backend.tar
|
||||
cp /tmp/backend-env-backup backend/.env
|
||||
# 重建并启动
|
||||
docker compose build --no-cache backend
|
||||
docker compose up -d
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Dify/RAGFlow/千问集成调研(12:39)
|
||||
|
||||
### 现有服务连通性确认(从 10.90.5.110 测试)
|
||||
|
||||
| 服务 | 地址 | 端口 | 状态 |
|
||||
|------|------|------|------|
|
||||
| RAGFlow 前端 | 10.80.0.85 | 8080 | ✅ 200 OK |
|
||||
| RAGFlow API | 10.80.0.85 | 9380 | ✅ 200 OK(Werkzeug) |
|
||||
| 千问模型 | 10.80.0.49 | 5000 | ✅ 已连接 |
|
||||
| Dify | yw-dify.dc.servyou-it.com (10.80.0.240) | 80 | ✅ 307 正常 |
|
||||
|
||||
**结论:所有服务均已连通,无需开通新路由。**
|
||||
|
||||
### 集成现状
|
||||
|
||||
| 组件 | 后端代码 | 需要做什么 |
|
||||
|------|----------|-----------|
|
||||
| Dify | ✅ AIService + WingmanService | 无需改动 |
|
||||
| RAGFlow | ❌ 无客户端代码 | 需开发 RagflowClient |
|
||||
| 千问 | ℹ️ 通过Dify间接调用 | 无需直连 |
|
||||
|
||||
### 交接文档关键信息
|
||||
- 消息链路:企微 → B端智能体 → dify2openai → Dify Workflow → 千问
|
||||
- RAGFlow 知识运营:宋献IT组主导
|
||||
- 模型:Qwen3-30B-A3B-Instruct + bge-m3(向量)
|
||||
- 对接联系人:dify2openai→JG/CF;Dify应急→CF/WT
|
||||
|
||||
---
|
||||
|
||||
## RAGFlow 客户端开发(12:49)
|
||||
|
||||
### 新增文件
|
||||
- `backend/app/integrations/ragflow/__init__.py` — 模块导出
|
||||
- `backend/app/integrations/ragflow/client.py` — RagflowClient 客户端
|
||||
- `test_connection()` — 测试连接
|
||||
- `retrieval()` — 知识检索(核心接口,POST /api/v1/retrieval)
|
||||
- `list_datasets()` — 列出知识库
|
||||
- `create_dataset()` — 创建知识库
|
||||
- `delete_dataset()` — 删除知识库
|
||||
- `list_documents()` — 列出文档
|
||||
- `upload_document()` — 上传文档
|
||||
- `delete_documents()` — 删除文档
|
||||
- `backend/app/integrations/ragflow/models.py` — 数据模型
|
||||
- RetrievalChunk / DocAggregate / RetrievalResult / DatasetInfo / DocumentInfo
|
||||
- `backend/app/integrations/ragflow/exceptions.py` — 异常定义
|
||||
- RagflowError / RagflowConfigError / RagflowAuthError / RagflowApiError / RagflowConnectionError
|
||||
- `backend/app/integrations/ragflow/config.py` — 配置加载器
|
||||
- 从 system_configs 表读取 integration_ragflow_api_url + integration_ragflow_api_key
|
||||
- 默认 API 地址:http://10.80.0.85:9380
|
||||
|
||||
### admin.py 新增端点
|
||||
- `POST /admin/integrations/ragflow/test` — 测试连接
|
||||
- `GET /admin/integrations/ragflow/datasets` — 列出知识库
|
||||
- `POST /admin/integrations/ragflow/retrieval` — 知识检索测试
|
||||
|
||||
### 编译验证
|
||||
- 后端 py_compile ✅(所有 ragflow 模块 + admin.py)
|
||||
|
||||
### 前端更新
|
||||
- `frontend-admin/src/api/admin.ts` — 新增 3 个 RAGFlow API 函数:
|
||||
- `testRagflowConnection()` — 测试连接
|
||||
- `getRagflowDatasets()` — 列出知识库
|
||||
- `ragflowRetrieval()` — 知识检索测试
|
||||
- `frontend-admin/src/views/Integrations.vue` — 更新 handleTest 函数:
|
||||
- 支持 RAGFlow 测试连接(调用 testRagflowConnection)
|
||||
- 测试成功后更新本地状态为 connected
|
||||
- 前端 vite build ✅(Integrations-CFvIx0q8.js 14.51 kB)
|
||||
|
||||
---
|
||||
|
||||
## 修复:消息发送失败 + 截图不可用(15:00)
|
||||
|
||||
### 根因
|
||||
后端 `POST /h5/conversations/current/messages` 抛出异常:
|
||||
```
|
||||
TypeError: AIHandler.__init__() missing 1 required positional argument: 'ai_service'
|
||||
```
|
||||
|
||||
**深层原因**:uvicorn `--reload` 模式下 WatchFiles reloader 缓存了旧的 `dependencies.py` 字节码(之前 `dep_ai_handler()` 没有 `ai_service=AIService()` 参数的版本)。即使清空 `__pycache__` 重启,reloader 仍加载旧缓存。
|
||||
|
||||
**修复**:去掉 `--reload` 标志启动后端即可。`start_backend.py` 已改为 `reload=False`。
|
||||
|
||||
### 影响
|
||||
- 消息发送:后端 500 错误 → 前端超时/失败
|
||||
- 截图功能:截图本身正常(html2canvas + ScreenshotEditor),但上传后发送消息同样失败
|
||||
- Mock 登录:正常(不经过 AIHandler)
|
||||
|
||||
### 验证
|
||||
- Mock login → `code: 0` ✅
|
||||
- Send message → `code: 0`, 返回 user_message + ai_reply ✅
|
||||
- 后端 108 个路由正常注册 ✅
|
||||
|
||||
### 教训
|
||||
- uvicorn `--reload` 的 WatchFiles reloader 可能缓存旧字节码,清 `__pycache__` 不一定有效
|
||||
- 本地开发如果不需要热重载,用 `reload=False` 更可靠
|
||||
|
||||
---
|
||||
|
||||
## AIHandler 初始化问题修复 + 打包部署脚本(23:07)
|
||||
|
||||
### 问题描述
|
||||
后端 `POST /h5/conversations/current/messages` 报错:
|
||||
```
|
||||
TypeError: AIHandler.__init__() missing 1 required positional argument: 'ai_service'
|
||||
```
|
||||
|
||||
### 根因
|
||||
`dependencies.py` 中 `AIHandler()` 调用缺少必需的 `ai_service` 参数。代码重构后 `AIHandler.__init__` 需要传入 `AIService` 实例。
|
||||
|
||||
### 修复内容
|
||||
- `backend/app/dependencies.py` 两处修复:
|
||||
- `get_shared_ai_handler()`: `return AIHandler(ai_service=AIService())`
|
||||
- `dep_ai_handler()`: `return AIHandler(ai_service=AIService())`
|
||||
|
||||
### 数据库修复(已在服务器执行)
|
||||
```sql
|
||||
ALTER TABLE conversations ADD COLUMN IF NOT EXISTS impact_scope VARCHAR(50);
|
||||
ALTER TABLE conversations ADD COLUMN IF NOT EXISTS is_blocking BOOLEAN DEFAULT false;
|
||||
ALTER TABLE conversations ADD COLUMN IF NOT EXISTS emotion_state VARCHAR(50);
|
||||
ALTER TABLE conversations ADD COLUMN IF NOT EXISTS dify_conversation_id VARCHAR(255);
|
||||
```
|
||||
|
||||
### 打包部署脚本
|
||||
新增两个自动化脚本:
|
||||
1. `deploy-server/build-and-deploy.ps1` — PowerShell 脚本,功能:
|
||||
- 打包前端构建产物(frontend-h5/agent/admin/portal dist)
|
||||
- 复制 nginx 配置 + docker-compose.yml + .env
|
||||
- 构建后端 Docker 镜像(包含修复后的代码)
|
||||
- 导出为 `deploy-backend.tar`
|
||||
- 支持 `-Mode deploy` 参数自动上传并部署到服务器
|
||||
|
||||
2. `deploy-server/打包部署.bat` — 一键执行批处理
|
||||
- 不带参数:仅本地打包
|
||||
- 带 `deploy` 参数:打包 + 部署到服务器
|
||||
|
||||
### 下一步
|
||||
需要重新构建后端镜像并部署到服务器:
|
||||
1. 执行 `打包部署.bat deploy` 或手动运行 `build-and-deploy.ps1 -Mode deploy`
|
||||
2. 脚本会自动:构建镜像 → 导出tar → 上传服务器 → 部署
|
||||
|
||||
---
|
||||
|
||||
## 剩余安全风险修复(23:03)
|
||||
|
||||
### 任务说明
|
||||
处理 4 个可在代码层面快速修复的风险项。
|
||||
|
||||
### 修复内容
|
||||
|
||||
#### 1. H-6:角色映射标签验证(高风险)
|
||||
- `role_mapping_service.py` 新增 `_validate_tag_name()` 方法
|
||||
- 验证规则:长度限制 50 字符,过滤禁止的特殊字符 (`<>'"&;\\|%$#@``)
|
||||
- 获取企微标签时过滤不安全的标签名称
|
||||
|
||||
#### 2. M-9:异常信息泄露(中等风险)
|
||||
- `main.py` 两处异常处理器修改
|
||||
- 响应改为通用消息:"服务器内部错误,请稍后重试或联系管理员"
|
||||
- 详细异常信息仅记录到日志
|
||||
|
||||
#### 3. M-10:日志脱敏(中等风险)
|
||||
- 新增 `_mask_sensitive_data()` 脱敏函数(保留前3位)
|
||||
- 已处理:`role_mapping_service.py`(3处)、`admin_roles.py`(4处)
|
||||
|
||||
#### 4. L-7:坐席列表 API 认证(低风险)
|
||||
- `agents.py` 导入 `require_role` 依赖
|
||||
- `/agents` 端点添加 `@require_role("agent", "admin")` 装饰器
|
||||
|
||||
### 风险处理进度
|
||||
| 级别 | 处理率 |
|
||||
|------|--------|
|
||||
| 严重 | 100% (4/4) |
|
||||
| 高风险 | 83% (5/6) |
|
||||
| 中风险 | 57% (4/7) |
|
||||
| 低风险 | 60% (3/5) |
|
||||
| **总计** | **73% (16/22)** |
|
||||
@@ -1,140 +0,0 @@
|
||||
# workbuddy 任务 — 修 P0 安全评审遗留 5 项
|
||||
|
||||
**触发日期**: 2026-06-14
|
||||
**来源**: Claude 评审(主报告: `docs/评审报告/workbuddy-2026-06-14-P0安全.md`)
|
||||
**Gitea 仓(公网 Funnel URL)**: `https://ds923plus.tail58d872.ts.net/simon/wecom_it_smart_desk`
|
||||
**Gitea 仓(内网 LAN,快)**: `http://100.85.152.112:8418/simon/wecom_it_smart_desk`
|
||||
**当前 HEAD**: `9b6f477` (含 workbuddy 任务清单)
|
||||
**workbuddy token**: 见 `.workbuddy/config.json` 的 `gitea.token`(用户已配)
|
||||
|
||||
---
|
||||
|
||||
## ▶▶▶ 任务清单(按严重度,5 项)起
|
||||
|
||||
### 🔴 1. [P0] 修 ws.ts:用 Sec-WebSocket-Protocol 携带 token
|
||||
|
||||
**文件**: `frontend-agent/src/composables/useWebSocket.ts:106-110`
|
||||
|
||||
**问题**: 当前代码:
|
||||
```ts
|
||||
ws = new WebSocket(wsUrl, [], {
|
||||
headers: { Authorization: `Bearer ${agentStore.token}` }
|
||||
})
|
||||
```
|
||||
浏览器原生 WebSocket API 第 3 参数 options 没有 `headers` 字段。**Chromium / Firefox / Safari 全部忽略**。token 实际**未发送**。
|
||||
|
||||
**修复**:
|
||||
1. 前端改成:
|
||||
```ts
|
||||
ws = new WebSocket(wsUrl, [`bearer.${agentStore.token}`])
|
||||
```
|
||||
2. 服务端 `backend/app/api/ws.py` 改:
|
||||
```python
|
||||
# 优先从 subprotocol 取
|
||||
subprotocol = websocket.headers.get("sec-websocket-protocol", "")
|
||||
if subprotocol.startswith("bearer."):
|
||||
token = subprotocol[7:]
|
||||
else:
|
||||
auth_header = request.headers.get("Authorization", "")
|
||||
if auth_header.startswith("Bearer "):
|
||||
token = auth_header[7:]
|
||||
else:
|
||||
token = request.query_params.get("token", "")
|
||||
```
|
||||
3. H5 端 `h5_websocket_endpoint` 同改
|
||||
|
||||
### 🔴 2. [P0] 加 nginx access_log 关闭
|
||||
|
||||
**文件**:
|
||||
- `nginx.conf`(根目录)
|
||||
- `deploy-server/nginx.conf`
|
||||
|
||||
**修复**: 找 `location /api/` 段,在前后加:
|
||||
```nginx
|
||||
location /ws/ {
|
||||
access_log off;
|
||||
}
|
||||
```
|
||||
|
||||
### 🟡 3. [P1] 修 model `Mapped[str]` 类型 bug
|
||||
|
||||
**文件**: `backend/app/models/agent.py:142-148`
|
||||
|
||||
**问题**: `Mapped[str]` + `nullable=True` + `default=None` 严格模式下 `None` 赋值会报错。
|
||||
|
||||
**修复**:
|
||||
```python
|
||||
from typing import Optional
|
||||
...
|
||||
password_hash: Mapped[Optional[str]] = mapped_column(
|
||||
String(128),
|
||||
nullable=True,
|
||||
default=None,
|
||||
comment="本地密码哈希(bcrypt)",
|
||||
)
|
||||
```
|
||||
|
||||
### 🟡 4. [P1] 修降级放行必须 password 验证
|
||||
|
||||
**文件**: `backend/app/api/agents.py` `agent_login` 函数(企微 API 不可达分支)
|
||||
|
||||
**问题**: 走 "已注册坐席降级放行" 路径时,**不强制 password 验证**。P0-#5 加的 password 字段被绕过。
|
||||
|
||||
**修复**: 在降级放行分支检测:
|
||||
```python
|
||||
# 已有 agent 且 password_hash 存在 → 必须走 password 验证
|
||||
if agent and agent.password_hash:
|
||||
if not body.password:
|
||||
raise AppException(1011, "请输入本地密码")
|
||||
if not bcrypt.verify(body.password, agent.password_hash):
|
||||
raise AppException(1011, "本地密码错误")
|
||||
# 通过后放行
|
||||
```
|
||||
|
||||
### 🟡 5. [P1] requirements.txt 缺 passlib 依赖
|
||||
|
||||
**文件**: `backend/requirements.txt`
|
||||
|
||||
**问题**: `agents.py` 用了 `from passlib.hash import bcrypt`,但 requirements.txt **没加**。生产部署会 ImportError。
|
||||
|
||||
**修复**: 加一行:
|
||||
```
|
||||
passlib[bcrypt]==1.7.4
|
||||
```
|
||||
或(推荐,passlib 2024 停维护):
|
||||
```
|
||||
bcrypt==4.1.2
|
||||
```
|
||||
后者需同步改 `agents.py`:
|
||||
```python
|
||||
import bcrypt
|
||||
# 哈希
|
||||
bcrypt.hashpw(password.encode('utf-8'), bcrypt.gensalt())
|
||||
# 验证
|
||||
bcrypt.checkpw(password.encode('utf-8'), agent.password_hash.encode('utf-8'))
|
||||
```
|
||||
|
||||
## ▼▼▼ 任务清单止
|
||||
|
||||
---
|
||||
|
||||
## 🔄 工作流(等 workbuddy 修完 5 项后)
|
||||
|
||||
1. workbuddy 修完 → 提交 commit 到 Gitea
|
||||
2. 通知 Claude 评审
|
||||
3. Claude 评审(2/5 改成 5/5 完成)
|
||||
4. 合并 + 推 main
|
||||
5. 关 #18
|
||||
|
||||
## 🔴 token 状态(用户已配)
|
||||
|
||||
- 用户给 Claude 的 token: `255eeaf88b...`(已撤销请用户)
|
||||
- workbuddy 自己的 token: `workbuddy-claude`(在 `.workbuddy/config.json`)
|
||||
- 推 Gitea 走 HTTPS(SSH 2222 不可达 + .ssh 权限锁)
|
||||
|
||||
## 关联
|
||||
|
||||
- 评审主报告: `docs/评审报告/workbuddy-2026-06-14-P0安全.md`
|
||||
- 风险跟踪表: 第十节(5 项遗留追踪)
|
||||
- Claude 记忆: `review-p0-security-2026-06-14.md`
|
||||
- Gitea 仓: `https://ds923plus.tail58d872.ts.net/simon/wecom_it_smart_desk` (公网 Funnel)
|
||||
@@ -1,64 +0,0 @@
|
||||
# workbuddy 评审反馈 — 2026-06-14 P0 安全止血
|
||||
|
||||
**推送内容**: WS token 鉴权改造 + 坐席本地密码 + secret 管理规划文档
|
||||
**评审日期**: 2026-06-14
|
||||
**评审人**: Claude
|
||||
**主报告**: `D:\资料\03-项目开发\wecom_it_smart_desk\docs\评审报告\workbuddy-2026-06-14-P0安全.md`
|
||||
**commit**: 3735dc0 (本地 main,未推 Gitea)
|
||||
|
||||
---
|
||||
|
||||
## ⭐ 给 workbuddy 的关键反馈(高优先级)
|
||||
|
||||
1. **🔴 浏览器 WebSocket API 不支持自定义 header** — 误用 Node.js `ws` 库的 options.headers
|
||||
2. **🔴 nginx access_log 没关** — 即使前端修好,token 仍经 access_log 泄露
|
||||
3. **🟡 Mapped[str] + nullable=True 类型不一致** — 改 Optional[str]
|
||||
4. **🟡 企微降级放行仍能绕过 password 验证** — P0-#5 被反削弱
|
||||
5. **🟡 requirements.txt 缺 passlib** — 部署会 ImportError
|
||||
|
||||
## 🔴 遗留 5 项(下一轮必修)
|
||||
|
||||
| # | 严重度 | 文件 | 修复要点 |
|
||||
|---|---|---|---|
|
||||
| 1 | 🔴 P0 | `frontend-agent/.../useWebSocket.ts:106-110` | 改 `new WebSocket(wsUrl, [\`bearer.${token}\`])` + 服务端从 `sec-websocket-protocol` 取 |
|
||||
| 2 | 🔴 P0 | `nginx.conf` + `deploy-server/nginx.conf` | 加 `location /ws/ { access_log off; }` |
|
||||
| 3 | 🟡 P1 | `backend/app/models/agent.py:142-148` | `Mapped[str]` → `Mapped[Optional[str]]` |
|
||||
| 4 | 🟡 P1 | `backend/app/api/agents.py` 降级放行 | 检测 `agent.password_hash` 存在 → 强制 password |
|
||||
| 5 | 🟡 P1 | `backend/requirements.txt` | 加 `passlib[bcrypt]==1.7.4` 或改用原生 `bcrypt==4.1.2` |
|
||||
|
||||
## 🟢 评审验收
|
||||
|
||||
- ✅ ws.py 服务端:header 优先 + query 降级,**逻辑正确**
|
||||
- ✅ model 字段定义:`password_hash` String(128) nullable,**结构 OK**(类型注解除外)
|
||||
- ✅ schema:`AgentLogin.password` + `AgentPasswordUpdate`,**OK**
|
||||
- ✅ 改密端点 `POST /agents/password`:走 `Depends(get_current_agent)`,**OK**
|
||||
- ✅ alembic 008:down_revision='007_role_system' 正确,**OK**
|
||||
- ✅ docs/安全/secret-管理.md:**作为规划文档 OK**
|
||||
|
||||
## 📊 完成度
|
||||
|
||||
| 任务 | 完成 |
|
||||
|---|---|
|
||||
| P0-#1 WECOM_SECRET 集中化 | 🟡 仅规划文档 |
|
||||
| P0-#2 SSL 私钥在仓 | 🟢 之前已修(8-A 阶段) |
|
||||
| P0-#3 Mock login | 🟢 之前已修 |
|
||||
| P0-#4 WS token URL/日志 | 🟡 半成品(服务端 OK,前端 + nginx 待关) |
|
||||
| P0-#5 坐席本地密码 | 🟡 半成品(模型/Schema/端点 OK,类型 + 降级 + 依赖) |
|
||||
|
||||
**整体**: 2/5 P0 真正完成,3 项遗留待下一轮。
|
||||
|
||||
## 🔁 流程建议
|
||||
|
||||
- 推送前自检清单:
|
||||
- [ ] 浏览器 WebSocket API 边界(不要用 `ws` 库的 options.headers)
|
||||
- [ ] nginx/conf 改动 plan 写了就必须做
|
||||
- [ ] Mapped[T] + nullable=True 必须用 Optional
|
||||
- [ ] 改代码必须同步 requirements.txt
|
||||
- [ ] 加新鉴权必须 review 已有降级路径是否被绕过
|
||||
- **强烈建议**: workbuddy 推送前先回答"我的改动在浏览器侧能跑吗?"(不要假设 Node.js API = 浏览器 API)
|
||||
|
||||
## 🔗 推 Gitea 状态
|
||||
|
||||
- **本地 commit 3735dc0**: ✅ 已存
|
||||
- **推 Gitea**: 🔴 卡 #8(MariaDB 套件未装)
|
||||
- **下次**: Gitea 起来后 `git push -u origin main` 推 → workbuddy 拿 Gitea URL 二次评审
|
||||
@@ -1,64 +0,0 @@
|
||||
# workbuddy 评审反馈 — 2026-06-14 消息相关推送
|
||||
|
||||
**推送内容**: 消息撤回/删除/状态/已读/图片上传/文件上传(版本说明 v1.1.0)
|
||||
**评审日期**: 2026-06-14
|
||||
**评审人**: Claude
|
||||
**主报告**: `D:\资料\03-项目开发\wecom_it_smart_desk\docs\评审报告\workbuddy-2026-06-14-消息优化.md`
|
||||
|
||||
---
|
||||
|
||||
## ⭐ 给 workbuddy 的关键反馈
|
||||
|
||||
1. **本次推送 6/13 = 46% 是 P0 鉴权漏洞** —— 必须加 "端点必须 Depends 鉴权" 自检
|
||||
2. **版本说明文档有 4 处错误**,含 `-p root` 正是用户生产事故的根因
|
||||
3. **5 个端点完全没有鉴权依赖** —— 新增端点请用以下模式之一:
|
||||
- 坐席端: `agent: Agent = Depends(get_current_agent)` (来自 `app.api.agents`)
|
||||
- H5 员工端: `employee_id: str = Depends(_get_current_employee)` (来自 `app.api.h5`)
|
||||
- 上传通用: 需新建 `get_current_user_id` 兼容两端
|
||||
|
||||
## 🔴 P0 已修(本地代码,本评审完成)
|
||||
|
||||
| # | 端点 | 修复要点 |
|
||||
|---|---|---|
|
||||
| P0-1 | GET /h5/conversations/{id}/participants | is_creator/is_participant 校验 |
|
||||
| P0-2 | POST /messages/{id}/recall | agent 鉴权 + sender_id 校验 |
|
||||
| P0-3 | DELETE /messages/{id} | 同上 |
|
||||
| P0-4 | POST /conversations/{id}/mark-read | agent 鉴权 + assigned/collaborator + SQL `is_(False)` |
|
||||
| P0-5 | POST /messages/image | agent 鉴权 |
|
||||
| P0-6 | POST /messages/file | 同上 |
|
||||
|
||||
## 🟡 P1 请 workbuddy 跟进
|
||||
|
||||
| # | 项 | 行动 |
|
||||
|---|---|---|
|
||||
| P1-1 | upload 路径在容器本地 | 改 volume mount(参考 nginx 静态文件挂载模式) |
|
||||
| P1-2 | SQL 迁移未走 Alembic | **生成对应迁移脚本**:`alembic revision --autogenerate -m "add message status and recallable_until"` |
|
||||
| P1-3 | docker-compose backend healthcheck 用 curl | 改用 Python 一行:`python -c "import socket; s=socket.socket(); s.connect(('localhost',8000))"` |
|
||||
| P1-4 | ws_manager 没实现"消息状态广播" | 实现方法(如 `broadcast_message_status(conv_id, msg_id, status)`) |
|
||||
|
||||
## 🟢 P2 请 workbuddy 跟进
|
||||
|
||||
| # | 项 | 行动 |
|
||||
|---|---|---|
|
||||
| P2-2 | upload 写文件非原子 | 先写 `*.tmp` 再 rename |
|
||||
| P2-3 | upload 返回原始文件名 | URL encode 或 XSS 过滤 |
|
||||
|
||||
## 📄 文档修订清单(`docs/IT智能服务台-版本更新说明-20250614.md`)
|
||||
|
||||
1. **部署步骤 5** 删除 `-p root` 标志 —— 这是用户 6-14 生产事故的根因
|
||||
2. **部署步骤 6** SQL 引号未转义 —— 改用 Alembic 迁移,不要手动 ALTER
|
||||
3. **2.1 ws_manager** 文档与代码不符(实际未实现状态广播) → 改 "规划中" 或 "本次未实现"
|
||||
4. **2.1 docker-compose** "healthcheck 已配置" 不准确 → 加注 backend curl 坑
|
||||
|
||||
## 🔁 流程建议
|
||||
|
||||
- 推送前自检清单:
|
||||
- [ ] 新增/修改端点是否有 `Depends(...)` 鉴权?
|
||||
- [ ] 数据库 schema 变化是否有 Alembic 迁移?
|
||||
- [ ] Docker 配置变化是否本地起得了容器?
|
||||
- [ ] 版本说明与代码 diff 是否完全一致?
|
||||
- 强烈建议:workbuddy 推送前跑 `pre-commit-review.py`(可由 Claude 生成),**P0 数量超 0 拒绝推送**
|
||||
|
||||
---
|
||||
|
||||
**下次推送窗口**: 建议等 P1-1~4 + P2-2/3 全部修完再合入,**不要在评审发现的问题未修前再叠加新功能**。
|
||||
@@ -1,22 +0,0 @@
|
||||
# 2026-06-14 工作记录
|
||||
|
||||
## OTP双因素认证开发完成
|
||||
|
||||
### 后端(已有)
|
||||
- `POST /agents/otp-bind` - 绑定OTP
|
||||
- `POST /agents/otp-verify` - 验证启用
|
||||
- `POST /agents/otp-unbind` - 解绑OTP
|
||||
- `POST /agents/otp-verify` - 登录时二次验证(admin角色)
|
||||
- `POST /admin/agents/{id}/otp-unbind` - 管理员强制解绑
|
||||
|
||||
### 坐席端前端
|
||||
- `frontend-agent/src/api/agent.ts` - 新增 bindOtp/verifyOtp/unbindOtp API
|
||||
- `frontend-agent/src/components/layout/TopBar.vue` - 下拉菜单添加"OTP二次验证"选项 + 对话框(绑定/验证/解绑)
|
||||
|
||||
### 管理后台前端
|
||||
- `frontend-admin/src/components/AgentTable.vue` - 新增OTP列(已启用/未验证/未绑定)
|
||||
- `frontend-admin/src/views/Agents.vue` - 编辑对话框添加OTP状态显示+强制解绑按钮
|
||||
- `frontend-admin/src/api/admin.ts` - 新增 unbindOtp API
|
||||
|
||||
### 数据库修复
|
||||
- messages/conversations/agents等表的id字段从UUID改为VARCHAR(36)
|
||||
@@ -1,165 +0,0 @@
|
||||
# 2026-06-23 工作日志
|
||||
|
||||
## 修复截图发送超时Bug
|
||||
|
||||
### 问题分析
|
||||
截图发送流程:html2canvas截取 → 裁剪选区 → 上传图片(60s超时) → 发送消息(10s超时)
|
||||
- 前端 apiClient 默认超时10秒,对图片/文件消息发送过短
|
||||
- 坐席端发消息时,即使是image类型也创建Redis连接(不必要)
|
||||
- H5端消息发送会触发AI/Dify处理,可能超过10秒
|
||||
|
||||
### 修改内容
|
||||
|
||||
**前端(4个文件):**
|
||||
1. `frontend-agent/src/api/message.ts` — sendMessage 超时 10s→30s
|
||||
2. `frontend-h5/src/api/conversation.ts` — sendMessage 超时 10s→30s
|
||||
3. `frontend-agent/src/api/index.ts` — apiClient 默认超时 10s→20s
|
||||
4. `frontend-h5/src/api/index.ts` — apiClient 默认超时 10s→20s
|
||||
|
||||
**后端(1个文件):**
|
||||
5. `backend/app/api/messages.py` — 非text消息跳过Redis连接(image/file等不调用企微API推送)
|
||||
|
||||
### 编译验证
|
||||
- frontend-agent: vite build ✅ (4.63s)
|
||||
- frontend-h5: vite build ✅ (1.75s)
|
||||
- backend: py_compile ✅
|
||||
|
||||
---
|
||||
|
||||
## 修复员工端消息不显示Bug + 后端WS广播
|
||||
|
||||
### 问题分析
|
||||
用户报告:员工端消息发送后没有出现在会话列表里。
|
||||
|
||||
**根因发现**:
|
||||
1. **字段名不匹配**:后端 MessageResponse 返回 `id`/`sender_type`,但 H5 前端 Message 接口期望 `message_id`/`message_type`
|
||||
2. **Vue 渲染失败**:`MessageBubble` 使用 `:key="msg.message_id"`,但后端返回的是 `id`,导致所有 key 为 undefined
|
||||
3. **消息类型丢失**:`message_type` 为 undefined,CSS class 错误(如 `message-bubble--undefined`)
|
||||
4. **WS handleNewMessage 错误**:使用了 `data.msg_type`(content type: text/image/file)而非 `data.sender_type`(sender type: employee/agent/ai)
|
||||
|
||||
### 修改内容
|
||||
|
||||
**H5前端(2个文件):**
|
||||
1. `frontend-h5/src/api/conversation.ts` — 新增 `mapMessage()`/`mapMessages()` 映射函数:
|
||||
- `id` → `message_id`
|
||||
- `sender_type` → `message_type`
|
||||
- `sendMessage()` 和 `pollMessages()` 返回数据经过映射
|
||||
|
||||
2. `frontend-h5/src/stores/conversation.ts` — 修复 `handleNewMessage()`:
|
||||
- `message_type` 从 `data.msg_type`(text/image)改为 `data.sender_type`(employee/agent/ai)
|
||||
- 同时正确映射 `msg_type`(content type)
|
||||
|
||||
**后端(1个文件):**
|
||||
3. `backend/app/api/h5.py` — 新增 WebSocket 广播:
|
||||
- 导入 `ws_manager`
|
||||
- 员工发消息后向坐席端推送 `new_message` 事件(用户消息 + AI回复)
|
||||
- 同时推送 `conversation_updated` 事件(状态变更)
|
||||
- 异常捕获:WS广播失败不阻塞消息存储
|
||||
|
||||
### 核心原理
|
||||
后端 `MessageResponse` schema(`app/schemas/message.py`)定义的字段名是 `id`/`sender_type`,这是与坐席端(Agent)对齐的格式。H5 前端有自己独立的 `Message` 接口(`message_id`/`message_type`),需要在 API 层做字段映射。
|
||||
|
||||
### 编译验证
|
||||
- frontend-h5: vite build ✅ (1.70s)
|
||||
- backend: py_compile ✅
|
||||
|
||||
### 服务重启
|
||||
- 使用 `uvicorn app.main:app --reload` 重启后端
|
||||
- 工作目录:`D:\资料\03-项目开发\wecom_it_smart_desk\backend`
|
||||
|
||||
### 启动问题修复
|
||||
重启过程中遇到多个问题并逐一修复:
|
||||
|
||||
1. **slowapi 模块缺失** → 安装 `slowapi==0.1.9`
|
||||
2. **slowapi 0.1.9 不支持 `env_file` 参数** → 移除 `env_file=None`(3个文件)
|
||||
- `backend/app/api/agents.py`
|
||||
- `backend/app/api/h5.py`
|
||||
- `backend/app/main.py`
|
||||
3. **缺少依赖注入函数** → 在 `dependencies.py` 中新增:
|
||||
- `get_shared_redis()` / `get_shared_wecom_service()` / `get_shared_ai_handler()`
|
||||
- `dep_redis()` / `dep_wecom_service()` / `dep_ai_handler()` / `dep_wingman_service()`
|
||||
- `init_shared_services()` / `cleanup_shared_services()`
|
||||
4. **RateLimitExceeded 异常处理器中 `Request` 未定义** → 移除类型注解
|
||||
|
||||
### 服务状态
|
||||
- ✅ FastAPI 已启动,运行在 `http://0.0.0.0:8000`
|
||||
- ✅ 98 个路由已注册
|
||||
- ✅ SQLite 数据库初始化完成
|
||||
- ✅ 默认数据初始化完成
|
||||
|
||||
---
|
||||
|
||||
## Phase 2 路由选择页(Portal)构建与集成
|
||||
|
||||
### 背景
|
||||
`frontend-portal/` 和 `backend/app/api/portal.py` 的代码已经写好,需要构建和集成。
|
||||
|
||||
### 已完成工作
|
||||
1. **Portal 前端构建**:`npm install` + `vite build` ✅ (4.65s)
|
||||
2. **PortalSelect.vue 增强**:添加 OAuth2 `?code=` 参数处理(调用 `/h5/oauth/callback` 获取 token)
|
||||
3. **坐席端适配**(已完成):路由守卫读取 `?token=` 参数,保存到 `agent_token` + `portal_token`
|
||||
4. **H5端适配**(已完成):路由守卫读取 `?token=` 参数,保存到 `h5_token`
|
||||
5. **全量编译验证**:
|
||||
- frontend-portal: vite build ✅ (4.65s)
|
||||
- frontend-h5: vite build ✅ (2.00s)
|
||||
- frontend-agent: vite build ✅ (5.56s)
|
||||
- backend portal.py: py_compile ✅
|
||||
- backend h5.py: py_compile ✅
|
||||
|
||||
### 完整认证流程
|
||||
1. 用户通过企微工作台点击 IT智能服务台 → 跳转到 `/itportal/`
|
||||
2. Portal 检测到 `?code=xxx`(OAuth2 回调)→ 调用后端获取 token → 保存到 localStorage
|
||||
3. Portal 调用 `/api/portal/roles` 获取用户角色列表
|
||||
4. 如果仅 user 角色 → 自动跳转 `/itdesk/`;多角色 → 显示卡片选择页
|
||||
5. 用户点击"进入" → Portal 将 token 通过 `?token=xxx` 传递到目标前端
|
||||
6. 目标前端路由守卫读取 token → 保存到各自的 localStorage key → 正常工作
|
||||
|
||||
### Portal 服务配置
|
||||
- Base path: `/itportal/`
|
||||
- 开发端口: 5176
|
||||
- 构建产物: `frontend-portal/dist/`
|
||||
- 端口映射: 5173(坐席), 5174(H5), 5175(管理), 5176(Portal)
|
||||
|
||||
### Phase 2 部署配置完成
|
||||
|
||||
**Nginx 配置更新:**
|
||||
- `nginx/nginx.conf` — 添加 `/itportal/` 路由(本地开发版)
|
||||
- `deploy-server/nginx.conf` — 添加 `/itportal/` 路由 + 默认路径重定向到 `/itportal/`
|
||||
|
||||
**部署脚本更新:**
|
||||
- `deploy-server/deploy.sh` — 添加 portal 前端部署步骤 + 数据库迁移步骤
|
||||
|
||||
**角色管理脚本:**
|
||||
- `backend/scripts/init_roles.py` — 初始化三个默认角色(user/agent/admin)
|
||||
- `backend/scripts/assign_role.py` — 用户角色分配/移除/查看工具
|
||||
|
||||
**本地开发脚本:**
|
||||
- `scripts/dev-portal.sh` — Linux/Mac 快速启动脚本
|
||||
- `scripts/dev-portal.ps1` — Windows PowerShell 快速启动脚本
|
||||
|
||||
**数据库状态:**
|
||||
- roles 表已初始化(3条:user/agent/admin)
|
||||
- user_roles 表已创建
|
||||
- 角色分配脚本已测试通过
|
||||
|
||||
---
|
||||
|
||||
## 部署包打包完成
|
||||
|
||||
### 构建结果
|
||||
- H5 前端: vite build ✅ (1.85s)
|
||||
- Agent 前端: vite build ✅ (5.12s)
|
||||
- Admin 前端: vite build ✅ (5.81s)
|
||||
- Portal 前端: vite build ✅ (4.32s)
|
||||
|
||||
### 部署包
|
||||
- 路径: `deploy-packages/it-smart-desk-deploy-20260613_102148.tar`
|
||||
- 内容: 4个前端 dist + deploy.sh + nginx.conf + backend-scripts/
|
||||
- 打包脚本: `deploy-packages/build-and-package.ps1`
|
||||
|
||||
### 部署步骤
|
||||
1. 通过堡垒机上传 tar 包到服务器 `/tmp/`
|
||||
2. 在服务器执行: `cd /tmp && tar -xf it-smart-desk-deploy-*.tar`
|
||||
3. 执行部署脚本: `./deploy.sh`
|
||||
4. 数据库迁移: `cd /opt/wecom-it-desk/backend && alembic upgrade head && python scripts/init_roles.py`
|
||||
5. 角色分配: `python scripts/assign_role.py <employee_id> agent`
|
||||
@@ -1,30 +0,0 @@
|
||||
# 2026-07-15 工作日志
|
||||
|
||||
## 管理后台代码实现完成(阶段1B)
|
||||
|
||||
### 后端(backend-engineer 完成)
|
||||
- 新增文件4个:
|
||||
- `backend/app/models/config_change_log.py` — 配置变更日志模型
|
||||
- `backend/app/schemas/admin.py` — 15个 Pydantic Schema
|
||||
- `backend/app/services/admin_service.py` — 8个核心业务函数
|
||||
- `backend/app/api/admin.py` — 16个路由端点 + require_admin 权限依赖
|
||||
- `backend/alembic/versions/006_admin_extension.py` — 数据库迁移脚本
|
||||
- 修改文件7个:Agent模型新增role/skill_tags字段,QuickReplyTemplate新增status/version/submitted_by字段,路由注册等
|
||||
- 权限校验:require_admin 依赖检查 agent.role == "admin"
|
||||
- 配置管理:按前缀自动分组,支持变更日志审计
|
||||
|
||||
### 前端(frontend-engineer 完成)
|
||||
- `frontend-admin/` 项目搭建完成,已构建(dist/目录存在)
|
||||
- 技术栈:Vue 3 + TypeScript + Element Plus + Tailwind CSS + Pinia
|
||||
- 页面清单:Dashboard/Configs/Agents/Integrations/QuickReplies/AssignmentMode/Monitor/Flowcharts + 3个占位页
|
||||
- 登录:复用坐席端 API(POST /agents/login),额外校验 role === 'admin'
|
||||
- API 拦截器:admin_token 独立存储,业务码1002自动跳转登录
|
||||
- base 路径:/itadmin/
|
||||
|
||||
### 代码审查结论
|
||||
- 后端和前端代码质量高,注释详细,架构清晰
|
||||
- 无阻塞性问题
|
||||
|
||||
### 待办
|
||||
- Task #4 管理后台测试验证(pending)
|
||||
- H5端登录Bug仍OPEN
|
||||
@@ -1,209 +0,0 @@
|
||||
# IT智能服务台 - 项目记忆
|
||||
|
||||
## 锁定的设计决策
|
||||
- **AI交互原则(2026-06-14)**:小段多回合交互,逐步确认
|
||||
- 第1步:确认问题("您是问XXX吗?")
|
||||
- 第2步:确认谁来解决("这个问题由XXX处理可以吗?")
|
||||
- 第3步:确认解决方案("我们通过XXX方式可以吗?")
|
||||
- 第4步:处理过程逐步确认(进度透明,可逆)
|
||||
- ❌ 禁止一次性大段回复
|
||||
- **文档管理**:新建文档统一保存在 `docs/` 目录下,按类型分子目录
|
||||
- **资源申请流程(2026-06-11)**:所有资源申请→`docs/资源申请清单.md`,不单独发企微/邮件/工单
|
||||
- **原型已锁定**:坐席工作台 v5.3 + H5用户端 v1.1,调整前须与用户确认
|
||||
- **代码更新规则**:影响显示效果的前端组件更新前须通过原型图确认
|
||||
- **UI偏好(2026-06-13更新)**:坐席端+H5用户端统一企微浅色扁平风格;accent=#07C160(企微绿);深色主题保留原有配色不变
|
||||
- **术语统一(2026-06-13更新)**:"人工"=用户呼叫坐席(传菜铃图标);"摇人"=坐席呼叫坐席(招手👋);❌"举手"已改为"招手";❌"铃铛"已改为"传菜铃"
|
||||
- **双企微应用方案(2026-06-13确定)**:正式应用"IT智能服务台"(全公司)+测试应用"IT智能服务台-测试"(IT部门);正式上线前:正式=itsupport.servyou.com.cn(10.90.5.10), 测试=itdesk.amanzac.com(NAS);正式上线后:正式→高可用架构, 测试→10.90.5.10;原因:公司子域名申请困难
|
||||
- **H5主设备**:电脑(企微桌面端~70%),手机~30%
|
||||
- **H5排查步骤**:固定消息框顶部,始终可见可收起,桌面+手机统一
|
||||
- **输入框**:默认3行,自动扩展
|
||||
- **桌面端栏宽**:可拖拽手柄调整,右侧flex:1
|
||||
- **系统名称**:IT智能服务台 — AI驱动 · 多系统对接 · 一站式处理
|
||||
- **H5企微环境限制(2026-06-12)**:前端路由守卫检测UA含`wxwork`标识,非企微环境跳转WeworkOnly拦截页;后端OAuth2接口同步校验UA;localhost开发环境跳过检测
|
||||
- **统一入口架构(2026-06-12设计)**:所有用户必须通过企微工作台→IT智能服务台应用进入;路由选择页`/itportal/`(卡片UI);角色体系user/agent/admin;管理端仅限内网/VPN访问;技术设计文档:`docs/统一入口技术设计文档.md`
|
||||
- **OTP双因素认证(2026-06-14)**:
|
||||
- 绑定方式:首次登录自动引导(用户点击"OTP二次验证"菜单 → 生成二维码+密钥 → 验证启用)
|
||||
- 验证场景:访问管理后台时(admin角色且已绑定OTP)
|
||||
- 后端API:/agents/otp-bind、/agents/otp-verify、/agents/otp-unbind、/admin/agents/{id}/otp-unbind
|
||||
- 坐席端:TopBar下拉菜单添加"OTP二次验证"选项
|
||||
- 管理后台:坐席表格OTP列 + 编辑对话框强制解绑
|
||||
|
||||
## 产品设计文档 (2026-06-14)
|
||||
|
||||
- 新增 `docs/IT智能服务台-产品设计文档.md`
|
||||
- 包含:竞品分析、MVP架构、风险暴露、期待管理
|
||||
- 定位:融合服务台+资产+终端安全的企业级ITSM
|
||||
|
||||
## 技术架构
|
||||
- **坐席端**:Vue 3 + TS + Vite + Element Plus + Pinia
|
||||
- **H5用户端**:Vue 3 + Vant 4 + TS
|
||||
- **管理后台**:Vue 3 + TS + Element Plus + Tailwind + Pinia (`frontend-admin/`)
|
||||
- **后端**:FastAPI + SQLAlchemy + PostgreSQL + Redis
|
||||
- **本地开发**:Python 3.12 venv + SQLite + Docker Redis + Vite proxy
|
||||
- **注意**:本地开发环境 `.env` 中 DATABASE_URL 指向 **SQLite**(非 PostgreSQL),凭据存储在 `backend/it_smart_desk.db`
|
||||
- **⚠️ 字段映射(CRITICAL 2026-06-23修复)**:
|
||||
- 后端 `MessageResponse` 返回 `id`/`sender_type`(与坐席端对齐)
|
||||
- H5 前端 `Message` 接口期望 `message_id`/`message_type`
|
||||
- **映射层在** `frontend-h5/src/api/conversation.ts` 的 `mapMessage()` 函数
|
||||
- 坐席端直接使用 `id`/`sender_type`(无需映射)
|
||||
- 新增消息时必须通过 `mapMessage()` 转换,否则 Vue 渲染失败
|
||||
- **H5发消息后WS广播(2026-06-23新增)**:
|
||||
- 后端 `h5_send_message` 现在通过 `ws_manager.broadcast()` 向坐席端推送 new_message + conversation_updated 事件
|
||||
- 之前坐席端只能通过3秒轮询发现新消息,现在WS推送更实时
|
||||
- **⚠️ 字段映射(CRITICAL 2026-06-23修复)**:
|
||||
- 后端 `MessageResponse` 返回 `id`/`sender_type`(与坐席端对齐)
|
||||
- H5 前端 `Message` 接口期望 `message_id`/`message_type`
|
||||
- **映射层在** `frontend-h5/src/api/conversation.ts` 的 `mapMessage()` 函数
|
||||
- 坐席端直接使用 `id`/`sender_type`(无需映射)
|
||||
- 新增消息时必须通过 `mapMessage()` 转换,否则 Vue 渲染失败
|
||||
- **H5发消息后WS广播(2026-06-23新增)**:
|
||||
- 后端 `h5_send_message` 现在通过 `ws_manager.broadcast()` 向坐席端推送 new_message + conversation_updated 事件
|
||||
- 之前坐席端只能通过3秒轮询发现新消息,现在WS推送更实时
|
||||
- **API超时配置(2026-06-23)**:
|
||||
- apiClient默认:20s(原10s)
|
||||
- 消息发送API:30s(原10s,图片/文件需更多处理时间)
|
||||
- 文件上传API:60s(不变)
|
||||
- 后端坐席发消息:非text消息不创建Redis连接(无企微API调用)
|
||||
- **字段映射(CRITICAL 2026-06-23修复)**:
|
||||
- 后端 MessageResponse 用 `id`/`sender_type`,H5前端 Message 接口用 `message_id`/`message_type`
|
||||
- 映射层在 `frontend-h5/src/api/conversation.ts` 的 `mapMessage()` 函数
|
||||
- sendMessage 和 pollMessages 都经过映射
|
||||
- WS handleNewMessage 直接用 sender_type → message_type(无需映射,WS推送已用正确字段名)
|
||||
- **H5发消息后WS广播(2026-06-23新增)**:
|
||||
- 后端 `h5_send_message` 现在通过 `ws_manager.broadcast()` 向坐席端推送 new_message + conversation_updated 事件
|
||||
- 之前坐席端只能通过3秒轮询发现新消息,现在WS推送更实时
|
||||
|
||||
## 统一入口 Portal(2026-06-23 Phase 2 完成)
|
||||
- **前端**:`frontend-portal/`,base path `/itportal/`,端口 5176
|
||||
- **后端**:`backend/app/api/portal.py`(/portal/roles, /portal/switch-role, /portal/entry/{role})
|
||||
- **认证流程**:企微工作台 → OAuth2 → Portal(角色选择)→ 跳转目标端(?token=xxx 传递)
|
||||
- **⚠️ 测试环境(CRITICAL)**:本地开发环境无法完成企微 OAuth2 认证,所有登录相关验证必须在生产服务器 `10.90.5.110` 上进行
|
||||
- **前端认证方式**:所有前端都通过企微认证,不支持独立登录页面
|
||||
- **Token 传递**:Portal 通过 URL 参数 `?token=xxx` 传递到目标前端,路由守卫读取并保存到各自 localStorage key
|
||||
- **端口映射**:5173(坐席), 5174(H5), 5175(管理), 5176(Portal)
|
||||
- **角色系统**:user(默认) / agent / admin,DB 表 roles + user_roles + role_mapping_rules
|
||||
- **构建验证**:三个前端 + 后端 portal.py 全部通过 ✅
|
||||
- **部署配置**:Nginx /itportal/ 路由已添加(本地版 + 生产版)
|
||||
- **角色管理脚本**:`backend/scripts/init_roles.py` + `assign_role.py`(Windows GBK 兼容,无 emoji)
|
||||
- **本地启动脚本**:`scripts/dev-portal.sh` / `dev-portal.ps1`(一键启动4个服务)
|
||||
|
||||
## 部署
|
||||
- **NAS测试**:itdesk.amanzac.com (Cloudflare Tunnel),5容器,`/volume1/docker/wecom-it-desk`
|
||||
- **正式服务器**:`itsupport.servyou.com.cn`(10.90.5.110),4容器(无cloudflared),`/opt/wecom-it-desk`
|
||||
- **服务器文件上传默认路径**:`/tmp/`(堡垒机上传到此目录后 mv 到目标位置)
|
||||
- **堡垒机**:`sxn@10.212.189.210:2222`(OTP),默认目录 `/tmp/`
|
||||
- **⚠️ 公司服务器文件上传方式限制**:只能通过堡垒机手动上传(SFTP/Web界面),不支持从本地直接 scp 推送到服务器;部署时需先下载部署包到本地,再通过堡垒机上传到 `/tmp/`
|
||||
- **⚠️ 公司服务器文件上传方式限制**:只能通过堡垒机手动上传(SFTP/Web界面),不支持从本地直接 scp 推送到服务器;部署时需先下载部署包到本地,再通过堡垒机上传到 `/tmp/`
|
||||
- **Docker镜像加速器**:内网无法拉 Docker Hub,需配置 daemon.json(腾讯云/USTC),或离线导入 tar 包
|
||||
- **PyPI镜像**:服务器可访问 pypi.tuna.tsinghua.edu.cn,后端构建正常
|
||||
- **HTTPS**:已配置 SSL(`*.servyou.com.cn` 通配符证书,GeoTrust/DigiCert),nginx 监听 443,HTTP 自动 301 跳转
|
||||
- **WAF**:域名 itsupport.servyou.com.cn 经 WAF(10.80.0.136) 转发到 10.90.5.110,需 WAF 管理员配置
|
||||
- 堡垒机:sxn@10.212.189.210:2222 (OTP);Dockerfile用清华PyPI镜像
|
||||
- 前端base路径:H5 `/itdesk/`,Agent `/itagent/`,Admin `/itadmin/`;API `/api`
|
||||
- 前端开发端口:5173(坐席),5174(H5),5175(管理后台)
|
||||
- Mock登录:`POST /api/h5/mock-login`;生产清空 `VITE_WECOM_CORP_ID`
|
||||
- **Redis协议兼容**:Windows Redis 3.x 不支持 RESP3,必须用 `protocol=2` 创建客户端(通过 `settings.create_redis_client()`)
|
||||
- **Redis客户端创建统一入口**:`settings.create_redis_client()` 代替直接 `aioredis.from_url()`
|
||||
- **⚠️ uvicorn --reload 缓存陷阱(2026-06-13)**:WatchFiles reloader 可能缓存旧字节码,清 `__pycache__` 无效;本地开发建议 `reload=False` 或重启前杀掉所有 Python 进程
|
||||
|
||||
## 五阶段演进
|
||||
1. 转人工改H5+坐席MVP+邀请(1A) | 管理后台(1B) | 端到端验证(1C)
|
||||
2. H5全流程+WS+排队+满意度+OAuth2
|
||||
3. AI Wingman+排查流程图+标注
|
||||
4. 迭代闭环+数据看板+知识库
|
||||
5. 自动/辅助审核、开单、结单
|
||||
|
||||
## 管理后台已实现(1B+1C+P2)
|
||||
- 路由前缀 `/api/admin/`;权限 require_admin;P0:仪表盘/功能开关/坐席管理
|
||||
- P1:分配模式/快速回复审核/集成配置/会话监控
|
||||
- **P2 已实现(2026-06-13)**:会话审计/坐席绩效/系统日志
|
||||
- **集成三种配置模式**:url_key(Dify/RAGFlow) / access_key(火绒) / account_password(联软)
|
||||
- **集成管理**:6个系统定义(dify/ragflow可配置,huorong access_key,lianruan account_password,其余占位)
|
||||
- **终端安全页**:TerminalSecurity.vue 展示火绒终端数据(含demo数据fallback)
|
||||
- **角色管理页(2026-06-13完成)**:Roles.vue — 三角色卡片+用户分配表+映射规则表;路由 `/roles`;侧边栏"运营管理"分组
|
||||
- 后端 RBAC 完整:Role/UserRole/RoleMappingRule 模型 + admin_roles API(6端点) + role_mapping_service + Portal API
|
||||
- 前端:types定义 + admin.ts 6个API函数 + Roles.vue 页面 + 路由 + 侧边栏
|
||||
- 编译验证:vite build ✅
|
||||
- **功能开关增强**:CONFIG_GROUP_MAP 新增 queue_/satisfaction_/invite_/notification_/security_ 5个分组
|
||||
|
||||
## 外部系统集成
|
||||
- **北森eHR**:OAuth2.0,需找HR数字化团队对接
|
||||
- **企微设备管理**:❌付费功能公司未购买(errcode 48002)
|
||||
- **火绒企业版**:HMAC-SHA1 AccessKey认证,17个API端点 ✅后端+前端已完成
|
||||
- 后端HuorongClient(4级异常+数据模型) + API端点 + 前端终端安全页
|
||||
- **errno/errcode兼容**:认证失败返回 `errno`(非 `errcode`),需 model_validator 归一化
|
||||
- **凭据配置**:通过集成管理页 access_key 模式保存到 SQLite,路径 `/api/clnts/_list`
|
||||
- **当前状态**:✅认证成功!根据官方API文档重写了HRESS签名机制,可正常获取终端数据
|
||||
- **签名算法(官方文档确认)**:
|
||||
- Authorization = "HRESS" + AccessKeyId + ":" + Expires + ":" + Signature
|
||||
- Signature = urlencode(base64(hmac-sha1(AccessKeySecret, AccessKeyId + "\n" + Expires + "\n" + POST + "\n" + Content-MD5 + "\n" + CanonicalizedResource)))
|
||||
- Content-MD5 = base64(md5_digest(body_bytes))(RFC2616)
|
||||
- CanonicalizedResource = API路径去掉前导/(如 "api/clnts/_list")
|
||||
- **API参数**:统一POST JSON;分页用 limit/offset(非 page/per_page)
|
||||
- **响应格式**:始终使用 errno(0=成功/1=认证失败/2=参数错误/3=内部错误/4=未授权)
|
||||
- **UI标签差异**:火绒控制中心显示"Secret ID/Secret Key"=文档的"AccessKey ID/AccessKey Secret"
|
||||
- **API文档**:不公开,通过技术支持QQ(320171962)单独分发;用户已保存MHTML到`D:\资料\00-工作文件\02-系统运维\火绒安全\`
|
||||
- **_leak接口字段差异**(高危漏洞终端):
|
||||
- `cid`(非client_id), `hostname`(非computer_name), `ip_addr`(非local_ip)
|
||||
- `stat`(1=离线/2=在线/3=异常, 非is_online布尔值)
|
||||
- `osver`(非os_version), `prodver`(非version)
|
||||
- 外层返回 `all_client`(终端总数) + `risk_client`(高危终端数),无total
|
||||
- **_virus_events接口字段**(病毒事件统计):
|
||||
- `count`(病毒日志数), `result{success/fail/ignored/trusted}`(处理结果统计)
|
||||
- 必须指定`type`: 0=按client_id/1=按group_id/2=全部
|
||||
- 支持`begin_time`/`end_time`时间范围过滤(Unix时间戳)
|
||||
- 返回`total`(查询总数)
|
||||
- **联软LV7000**:三层认证(IP白名单+账号密码+Token),68个API端口 ✅后端+前端已完成
|
||||
- ⭐核心价值:`strusername`字段=员工→终端精确映射(优于火绒IP匹配)
|
||||
- 后端:LianruanClient(4级异常+数据模型) + API端点(3个) + config.py
|
||||
- 前端:Integrations.vue三模式对话框(account_password) + IntegrationCard.vue + api/admin.ts
|
||||
- 编译验证:前端 vite build ✅ / 后端 py_compile ✅
|
||||
- **IT安全运维管理系统**:主机 `192.168.1.53`,备机 `192.168.1.54`
|
||||
- **Dify**:✅已集成(AIService + WingmanService),调用 dify2openai 桥接
|
||||
- 生产:`http://yw-dify.dc.servyou-it.com/dify2openai/v1/chat/completions`
|
||||
- API Key格式:`base_url|app_id|app_name`
|
||||
- 两个Agent:Agent1(员工端自动回复) + Agent2(坐席端Wingman辅助)
|
||||
- **RAGFlow**:生产 `http://10.80.0.85:8080/`(前端) / `http://10.80.0.85:9380/`(API)
|
||||
- 测试:`http://10.90.5.8:8082/`
|
||||
- API Key:`sk-654e************f7b91ea2b`(已获取)
|
||||
- 向量模型:bge-m3;知识运营:宋献IT组主导
|
||||
- 大模型后端:千问 Qwen3-30B-A3B-Instruct @ `http://10.80.0.49:5000`
|
||||
- ✅ 客户端已开发:`backend/app/integrations/ragflow/client.py`
|
||||
- 核心接口:`POST /api/v1/retrieval`(知识检索)
|
||||
- 管理接口:列出/创建/删除知识库、上传/列出/删除文档
|
||||
- Admin API:`/admin/integrations/ragflow/test|datasets|retrieval`
|
||||
- **千问模型**:`http://10.80.0.49:5000/api/llm/servyou/v1/chat/completions`
|
||||
- 模型:Qwen3-30B-A3B-Instruct;通过Dify Workflow间接调用,无需直连
|
||||
- **对接联系人**:dify2openai→JG(标准)/CF(搭建);Dify应急→CF/WT;B端智能体→JG
|
||||
- **aTrust**:HMAC-SHA256签名,104个API端点,需找信息安全团队获取API密钥
|
||||
- **映射策略**:联软(主P0) > aTrust(VPN辅) > eHR(静态数据);火绒=安全源不参与映射
|
||||
|
||||
## 邀请功能(1A)
|
||||
- 方案三:WebSocket+应用消息双通道扩展
|
||||
- 数据模型:conversations表新增participants JSON字段
|
||||
- H5端+坐席端+后端均已完成(vite build ✅)
|
||||
- 后端20个邀请测试全部通过 ✅(2026-06-12修复测试基础设施)
|
||||
- 测试修复:路径前缀(`/api/`→`/`) + WecomService mock + ParticipantInfo schema补全(joined/joined_at/avatar) + 断言改业务错误码
|
||||
- **H5专用参与者API(2026-06-13)**:统一 `/h5/` 前缀 + `_get_current_employee` 认证
|
||||
- `POST /h5/conversations/{id}/join` — 加入会话(employee_id 从 Token 获取)
|
||||
- `POST /h5/conversations/{id}/leave-participant` — 退出会话
|
||||
- `GET /h5/conversations/{id}/participants` — 获取参与者列表
|
||||
- 原 `/conversations/{id}/join` 和 `/leave-participant` 无认证,保留给坐席端使用
|
||||
|
||||
## H5端消息推送
|
||||
- 双通道:企微`/message/send`(必达) + H5 WebSocket(即时);断连降级→轮询
|
||||
- **H5 WS端点(2026-06-12已实现)**:`/ws/h5/{employee_id}?token=xxx`
|
||||
- 认证:Redis `employee:token:{token}` → employee_id 一致性校验
|
||||
- 事件推送:participant_invited/joined/removed/left、new_message
|
||||
- 坐席端仍使用 `/ws/{agent_id}?token=xxx`
|
||||
- **ConnectionManager 扩展**:坐席连接(`active_connections`) + 员工连接(`employee_connections`) 分开管理
|
||||
- **session_service._broadcast_participant_change()**:广播给坐席 + 推送给相关H5员工
|
||||
- **H5前端 WS composable**:`useH5WebSocket.ts`,与坐席端 `useWebSocket.ts` 对齐
|
||||
- **降级策略**:WS断连→3秒轮询;WS重连→停止轮询
|
||||
- P0待办:Nginx超时优化
|
||||
|
||||
## 痛点清单
|
||||
1. 员工入口体验差 → 阶段二
|
||||
2. 坐席能力不稳定 → 阶段三
|
||||
3. 知识无法积累传承 → 阶段四
|
||||
4. 管理缺乏数据支撑 → 阶段四
|
||||
@@ -0,0 +1,296 @@
|
||||
---
|
||||
name: task-intake
|
||||
description: 任务接收与路由技能 - 收到任何请求时首先使用,将请求结构化为四要素(是什么/要什么/怎么做/谁来做)并路由到正确的工作流。适用于项目所有 incoming 请求的统一入口。
|
||||
agent_created: true
|
||||
version: 1.4
|
||||
date: 2026-07-10
|
||||
---
|
||||
|
||||
# Task Intake — 任务接收与路由
|
||||
|
||||
## 定位
|
||||
|
||||
项目所有 incoming 请求的**统一入口**。不是执行者,是路由器。
|
||||
|
||||
收到请求后,本技能负责:
|
||||
1. **分类** — 判断请求属于哪类任务
|
||||
2. **结构化** — 输出四要素(是什么/要什么/怎么做/谁来做)
|
||||
3. **路由** — 对照 SOP 路由表,确定执行路径
|
||||
4. **移交** — 将路由卡交给对应执行方
|
||||
|
||||
**核心原则**:task-intake 只做"想清楚"和"分对路",不做"动手干"。
|
||||
|
||||
---
|
||||
|
||||
## 触发条件
|
||||
|
||||
- ✅ 收到任何新需求/问题/任务时
|
||||
- ✅ 不确定该走什么工作流时
|
||||
- ✅ 请求类型模糊,需要先分类时
|
||||
- ❌ 已经明确知道走哪条流程时(直接执行即可,不必再过一遍 intake)
|
||||
|
||||
---
|
||||
|
||||
## 执行流程
|
||||
|
||||
### Step 1: 请求分类
|
||||
|
||||
分析请求内容,判断属于以下哪一类:
|
||||
|
||||
| 分类 | 识别特征 | 示例 |
|
||||
|------|---------|------|
|
||||
| 🏗️ 新功能开发(中大型) | 多页面/多模块、涉及后端+前端、>10个源文件 | "开发员工自助查询平台" |
|
||||
| ⚡ 新功能开发(小型) | 单页面/工具脚本、≤10个源文件 | "加一个满意度评价导出功能" |
|
||||
| 🔧 Bug 修复 | 报告明确 Bug,非新功能 | "管理后台登录报网络连接失败" |
|
||||
| 🚀 部署运维 | 部署/配置/Nginx/容器相关 | "部署管理后台前端到生产" |
|
||||
| 🩺 故障排查 | 页面打不开/502/500/接口无响应 | "H5扫码登录后页面不关闭" |
|
||||
| 🔴 应急事件 | P0/P1 级别,需立即响应 | "鉴权漏洞被利用" |
|
||||
| 🔍 代码调试 | 代码逻辑不对、行为异常 | "摇人消息没有推送到通知栏" |
|
||||
| 📊 技术评估/决策 | 需要判断值不值得做、怎么选 | "联软API对接值不值得做?" |
|
||||
| 📋 方案调研 | 需要调研后输出方案 | "火绒API方案怎么设计?" |
|
||||
| 📝 文档更新 | 更新文档/SOP/手册 | "更新故障排查手册" |
|
||||
| 🛠️ 工具沉淀 | 排查后归档脚本/工具 | "把排查脚本归到工具箱" |
|
||||
|
||||
### Step 2: 四要素结构化
|
||||
|
||||
对每个请求输出以下四要素:
|
||||
|
||||
```
|
||||
是什么:[任务分类] + [一句话描述]
|
||||
要什么:[期望产出物] + [验收标准]
|
||||
怎么做:[执行路径] + [需要的技能/工具]
|
||||
谁来做:[执行角色] + [协作方]
|
||||
```
|
||||
|
||||
**注意事项**:
|
||||
- "是什么"要精确到分类表中的具体类别
|
||||
- "要什么"必须包含可验证的产出物和验收标准,验收标准需指明验证手段(见下方验证手段分层表)
|
||||
- "怎么做"指出执行路径和工具,但不展开执行细节
|
||||
- "谁来做"明确执行方和协作方
|
||||
|
||||
**验证手段分层表**(用于"要什么"字段的验收标准):
|
||||
|
||||
| 验证类型 | 工具 | 适用场景 | 何时必须用 |
|
||||
|---------|------|---------|-----------|
|
||||
| API/后端 | curl / HTTP 请求 | 接口返回值、状态码 | 后端接口验证 |
|
||||
| 前端渲染/登录/交互 | **agent-browser** 技能 | 页面渲染、表单填写、按钮点击、键盘输入 | 涉及前端页面的修复 **必须**用 |
|
||||
| 前端诊断(F12 等效) | **agent-browser** Debug 命令 | 白屏、JS 不执行、API 异常、CSP 违规 | 前端异常排查 **必须**采集 console/errors/network |
|
||||
| 服务器状态 | jumpserver-ops | 容器状态、进程 | 部署后健康检查 |
|
||||
|
||||
**硬规则**:禁止只因 `docker logs` 无报错就断言修复。前端类修复必须 agent-browser 截图取证。前端异常排查必须采集 `errors` + `console` + `network requests`。
|
||||
|
||||
### Step 3: 路由决策
|
||||
|
||||
对照项目 SOP 路由表,确定执行路径:
|
||||
|
||||
| 输入特征 | 路由到 | 产出物 | 执行方 | 参考文档 |
|
||||
|---------|--------|--------|--------|---------|
|
||||
| 🏗️ 新功能(中大型) | 软件团队标准 SOP | PRD+架构+代码+测试 | PM→Architect→Engineer→QA | 软件团队 SOP |
|
||||
| ⚡ 新功能(小型) | 软件团队快速模式 | 代码+测试 | Engineer→QA | 软件团队 SOP |
|
||||
| 🔧 Bug 修复 | SOP §6 BugFix | 修复+验证 | Engineer→QA | SOP §6 |
|
||||
| 🚀 部署运维 | 直接执行 ⚠️ 前置检查 | 部署完成+验证 | AI+jumpserver-ops | SOP §7 工具箱 + deploy-troubleshoot Step -1 |
|
||||
| 🩺 故障排查 | deploy-troubleshoot | 定位+修复+案例 | 三步隔离法 | 故障排查手册 |
|
||||
| 🔴 应急事件 | SOP §4 应急响应 | 止血+根因 | 应急流程 | SOP §4 |
|
||||
| 🔍 代码调试 | diagnose 技能 | 根因+回归 | 六阶段调试 | diagnose SKILL.md |
|
||||
| 📊 技术评估 | Plan 模式 | 评估报告 | AI+人 | — |
|
||||
| 📋 方案调研 | Plan 模式 | 方案文档 | AI+人 | — |
|
||||
| 📝 文档更新 | 直接执行 | 文档 | AI | SOP §5 文档规范 |
|
||||
| 🛠️ 工具沉淀 | SOP §7 流程 | 工具归档+README更新 | AI | SOP §7 |
|
||||
|
||||
**路由优先级**(当请求可能匹配多个分类时):
|
||||
1. 🔴 应急事件 > 一切(先止血再说)
|
||||
2. 🩺 故障排查 > 🔧 Bug 修复(先隔离定位再修 Bug)
|
||||
3. 🏗️/⚡ 新功能 > 📊 技术评估(明确要做的不需要评估)
|
||||
4. 📝 文档更新 / 🛠️ 工具沉淀 通常作为其他任务的收尾步骤
|
||||
|
||||
### Step 3.1: 部署运维前置检查(⚠️ 涉及后端代码变更时必须执行)
|
||||
|
||||
当路由到「🚀 部署运维」且涉及后端代码变更时,**在执行部署前必须检查**:
|
||||
|
||||
#### ⛔ 硬规则:后端代码部署方式(方案 C 卷挂载,2026-07-10 上线)
|
||||
|
||||
| 变更类型 | 部署命令 | 禁止操作 | 耗时 |
|
||||
|---------|---------|---------|------|
|
||||
| `.py` 文件变更(新增/修改) | `docker compose restart backend` | ❌ `docker compose build` | ~15-30 秒 |
|
||||
| `requirements.txt` 变更 | `docker compose build backend && docker compose up -d backend` | — | ~60-90 秒 |
|
||||
| 配置文件变更(`.env`/`docker-compose.yml`) | `docker compose up -d backend` | — | ~10 秒 |
|
||||
|
||||
> **原理**:代码通过 `./app:/app/app` volume 挂载到容器,不烘焙进镜像。改代码只需 restart 让 uvicorn 重新加载,无需重建镜像。`docker compose build` 只在 Python 依赖(requirements.txt)变化时才需要。
|
||||
|
||||
| 检查项 | 命令 | 不通过时的动作 |
|
||||
|--------|------|---------------|
|
||||
| 代码目录完整性 | `for f in app/__init__.py app/main.py app/api/auth.py; do [ -f "/opt/wecom-it-desk/$f" ] && echo "PASS: $f" || echo "FAIL: $f"; done` | 上传缺失文件到 `/opt/wecom-it-desk/app/` |
|
||||
| Volume 挂载验证 | `docker exec wecom_it_backend ls /app/app/main.py` | 检查 docker-compose.yml 是否含 `./app:/app/app` 卷挂载 |
|
||||
| 代码一致性 | `HOST=$(md5sum /opt/wecom-it-desk/app/main.py \| awk '{print $1}') && CONTAINER=$(docker exec wecom_it_backend md5sum /app/app/main.py \| awk '{print $1}') && [ "$HOST" = "$CONTAINER" ] && echo PASS \| echo FAIL` | `docker compose restart backend` 重新加载代码 |
|
||||
|
||||
> **方案 C(卷挂载)已于 2026-07-10 上线**:代码不再烘焙进 Docker 镜像,通过 `./app:/app/app` volume 挂载。`backend/app/` 旧代码目录已删除。代码更新只需 `docker compose restart`,仅 `requirements.txt` 变化时才需 `docker compose build`。
|
||||
>
|
||||
> **完整检查清单**见 `deploy-troubleshoot` 技能 Step -1 和故障排查手册 §1.4。
|
||||
|
||||
### Step 4: 输出路由卡
|
||||
|
||||
```markdown
|
||||
## 任务路由卡
|
||||
|
||||
**是什么**: [任务分类] [一句话描述]
|
||||
**要什么**: [产出物] [验收标准]
|
||||
**怎么做**: [执行路径] [技能/工具]
|
||||
**谁来做**: [执行角色] [协作方]
|
||||
|
||||
**路由到**: [工作流名称]
|
||||
**预计阶段**: [阶段列表]
|
||||
**参考文档**: [SOP章节/技能/手册]
|
||||
```
|
||||
|
||||
路由卡输出后,**立即移交**给对应执行方,不在此步骤中展开执行。
|
||||
|
||||
---
|
||||
|
||||
## 与软件团队 SOP 的集成
|
||||
|
||||
当齐活林(交付总监)收到请求时:
|
||||
|
||||
```
|
||||
请求到达
|
||||
↓
|
||||
齐活林调用 task-intake
|
||||
↓
|
||||
输出路由卡
|
||||
↓
|
||||
├─ 路由到"标准SOP" → TeamCreate → PM → Architect → Engineer → QA
|
||||
├─ 路由到"快速模式" → TeamCreate → Engineer → QA
|
||||
├─ 路由到"BugFix" → TeamCreate → Engineer → QA
|
||||
├─ 路由到"故障排查" → deploy-troubleshoot → jumpserver-ops(传输)
|
||||
├─ 路由到"应急响应" → SOP §4 应急流程
|
||||
├─ 路由到"Plan模式" → 先想后做,输出评估/方案文档
|
||||
└─ 路由到"直接执行" → 文档更新/工具沉淀
|
||||
```
|
||||
|
||||
**关键**:task-intake 是齐活林判断工作流类型的**结构化工具**,替代原来的"凭经验判断"。判断结果可追溯、可复盘。
|
||||
|
||||
---
|
||||
|
||||
## 与其他技能的关系
|
||||
|
||||
```
|
||||
task-intake (路由器)
|
||||
/ | | \
|
||||
/ | | \
|
||||
deploy-troubleshoot diagnose 软件团队SOP Plan模式
|
||||
(故障排查方法论) (代码调试) (开发流程) (评估决策)
|
||||
| | |
|
||||
jumpserver-ops Bash/Read Engineer/QA
|
||||
(传输代理) (执行工具) (执行角色)
|
||||
|
|
||||
toolbox/
|
||||
(弹药库)
|
||||
```
|
||||
|
||||
- **task-intake** = 路由器,决定走哪条路
|
||||
- **deploy-troubleshoot / diagnose** = 方法论,指导怎么排查
|
||||
- **jumpserver-ops** = 传输代理,解决"怎么到服务器"
|
||||
- **toolbox/** = 弹药库,提供辅助工具
|
||||
- **软件团队 SOP** = 开发流程,指导代码实现
|
||||
- **Plan 模式** = 思考模式,用于评估/决策类任务
|
||||
|
||||
---
|
||||
|
||||
## 使用示例
|
||||
|
||||
### 示例 1: "帮我加一个满意度评价导出功能"
|
||||
|
||||
```markdown
|
||||
## 任务路由卡
|
||||
|
||||
**是什么**: ⚡ 新功能开发(小型)— 满意度评价数据导出为 Excel
|
||||
**要什么**: 导出功能代码 + QA 验证通过
|
||||
**怎么做**: 软件团队快速模式 → Engineer 实现 → QA 验证
|
||||
**谁来做**: 寇豆码(工程师) → 严过关(QA)
|
||||
|
||||
**路由到**: 软件团队快速模式
|
||||
**预计阶段**: TeamCreate → Engineer → QA
|
||||
**参考文档**: 软件团队 SOP
|
||||
```
|
||||
|
||||
### 示例 2: "管理后台登录报网络连接失败"
|
||||
|
||||
```markdown
|
||||
## 任务路由卡
|
||||
|
||||
**是什么**: 🩺 故障排查 — 管理后台登录接口无响应
|
||||
**要什么**: 故障定位 + 修复 + 验证证据(curl 接口返回 + agent-browser 登录截图)
|
||||
**怎么做**: deploy-troubleshoot 三步隔离法 → jumpserver-ops 传输
|
||||
**谁来做**: AI(排查) + jumpserver-ops(传输)
|
||||
|
||||
**路由到**: deploy-troubleshoot
|
||||
**预计阶段**: Step 0(响应头) → 三步隔离 → 修复 → 验证
|
||||
**参考文档**: 00-标准故障排查手册.md
|
||||
```
|
||||
|
||||
### 示例 3: "联软 API 对接值不值得做?"
|
||||
|
||||
```markdown
|
||||
## 任务路由卡
|
||||
|
||||
**是什么**: 📊 技术评估 — 联软 API 对接的成本收益分析
|
||||
**要什么**: 评估报告(技术可行性 + 成本 + 收益 + 风险 + 建议)
|
||||
**怎么做**: Plan 模式 → 调研 → 分析 → 输出报告
|
||||
**谁来做**: AI(调研分析) + 宋献(决策)
|
||||
|
||||
**路由到**: Plan 模式
|
||||
**预计阶段**: 调研 → 分析 → 输出评估报告 → 人工决策
|
||||
**参考文档**: 无(Plan 模式自由发挥)
|
||||
```
|
||||
|
||||
### 示例 4: "H5 扫码登录后页面不自动关闭"
|
||||
|
||||
```markdown
|
||||
## 任务路由卡
|
||||
|
||||
**是什么**: 🔧 Bug 修复 — 扫码登录成功页 JS 未执行
|
||||
**要什么**: Bug 定位 + 修复 + 回归验证(agent-browser 打开扫码页 → 截图确认 JS 执行 + 页面自动关闭)
|
||||
**怎么做**: 先 deploy-troubleshoot 排查(确认是否部署层问题)→ 如是代码层则 diagnose 调试
|
||||
**谁来做**: AI(排查) → Engineer(修复) → QA(验证)
|
||||
|
||||
**路由到**: 先故障排查,确认层级后转 BugFix
|
||||
**预计阶段**: 隔离定位 → 根因分析 → 修复 → 验证 → 案例沉淀
|
||||
**参考文档**: 00-标准故障排查手册.md + SOP §6 BugFix
|
||||
```
|
||||
|
||||
### 示例 5: "把排查脚本归到工具箱"
|
||||
|
||||
```markdown
|
||||
## 任务路由卡
|
||||
|
||||
**是什么**: 🛠️ 工具沉淀 — 排查过程产生的脚本归档
|
||||
**要什么**: 脚本归位 + README 更新 + 根目录清理
|
||||
**怎么做**: SOP §7 工具沉淀流程(评估→归档→登记→清理)
|
||||
**谁来做**: AI
|
||||
|
||||
**路由到**: 直接执行(SOP §7)
|
||||
**预计阶段**: 评估复用价值 → 归档 → 登记README → 清理
|
||||
**参考文档**: SOP §7 部署运维工具箱管理
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 上下文隔离原则
|
||||
|
||||
task-intake 的路由卡**只传递结论,不传递思考过程**:
|
||||
|
||||
- ✅ 传递:"故障定位在 Nginx 层,证据是 curl 返回 403"
|
||||
- ❌ 不传递:"我一开始以为是后端的问题,试了 A/B/C 都不对,后来才发现..."
|
||||
|
||||
这确保下一阶段(如 diagnose 或 Engineer)拿到的是**干净的输入**,不会被前一阶段的假设和试错过程带偏。
|
||||
|
||||
---
|
||||
|
||||
## 版本历史
|
||||
|
||||
| 版本 | 日期 | 变更 |
|
||||
|------|------|------|
|
||||
| v1.0 | 2026-07-10 | 初始版本,含 11 类任务分类 + 路由表 + 5 个示例 |
|
||||
| v1.1 | 2026-07-10 | 新增验证手段分层表,示例补充 agent-browser 验证要求 |
|
||||
| v1.2 | 2026-07-10 | 验证手段分层表新增"前端诊断(F12 等效)"类型,硬规则增加 console/errors/network 采集要求 |
|
||||
| v1.3 | 2026-07-10 | 新增 Step 3.1 部署运维前置检查(代码同步 + 依赖同步),防止镜像缺文件 |
|
||||
| v1.4 | 2026-07-10 | 方案 C 上线:Step 3.1 更新为 volume 挂载验证(代码完整性+挂载状态+一致性检查) |
|
||||
@@ -0,0 +1,87 @@
|
||||
# 看板变更监听系统 (TaskBoard Monitor)
|
||||
|
||||
## 功能概述
|
||||
|
||||
通用型任务看板变更监听系统,可监控 Markdown 格式任务看板的状态变化,自动触发通知和激活逻辑。
|
||||
|
||||
## 适用场景
|
||||
|
||||
- 多小组并行开发项目
|
||||
- 任务看板状态变更需要即时通知
|
||||
- 依赖触发:当某任务完成时自动激活下游任务
|
||||
- 阻塞解除:当阻塞问题解决时自动通知相关小组
|
||||
|
||||
## 核心能力
|
||||
|
||||
1. **状态解析**:从 Markdown 看板中提取任务状态
|
||||
2. **变更检测**:对比上一次状态,检测新增变化
|
||||
3. **触发动作**:根据配置执行相应动作(通知、记录日志等)
|
||||
4. **可配置**:支持自定义看板路径、触发规则、通知方式
|
||||
5. **跨项目复用**:只需指定看板路径即可复用
|
||||
|
||||
## 使用方式
|
||||
|
||||
### 基础监控
|
||||
|
||||
```
|
||||
TaskBoard Monitor: 检查 docs/小组任务书/任务执行状态看板.md
|
||||
```
|
||||
|
||||
### 带触发条件的监控
|
||||
|
||||
```
|
||||
TaskBoard Monitor:
|
||||
看板路径: docs/任务看板.md
|
||||
触发条件: 任何任务状态变为"✅已完成"
|
||||
动作: 输出变更报告
|
||||
```
|
||||
|
||||
### 完整配置
|
||||
|
||||
```
|
||||
TaskBoard Monitor:
|
||||
看板路径: docs/任务看板.md
|
||||
状态字段: 编号|任务|状态|Owner
|
||||
触发规则:
|
||||
- 当状态变为"✅已完成" → 记录完成时间,输出完成报告
|
||||
- 当状态变为"🟢可立即启动" → 检查依赖是否满足,输出激活建议
|
||||
- 当状态变为"🔴阻塞" → 记录阻塞原因
|
||||
输出: 变更报告 + 动作建议
|
||||
```
|
||||
|
||||
## 输出格式
|
||||
|
||||
系统会输出:
|
||||
1. **变更摘要**:本次检测到的所有变化
|
||||
2. **触发动作**:每个变化对应的建议动作
|
||||
3. **统计信息**:各状态任务数量
|
||||
|
||||
## 技术实现
|
||||
|
||||
- 读取 Markdown 看板文件
|
||||
- 使用正则表达式解析任务表格
|
||||
- 维护状态缓存(.taskboard-cache.json)
|
||||
- 支持自定义触发规则
|
||||
- 状态图标:✅已完成、🟢可立即启动、🔵进行中、⏳等待中、🔴阻塞、⚪未启动、🟡延期
|
||||
|
||||
## 复用方法
|
||||
|
||||
### 1. 复制 Skill 到其他项目
|
||||
|
||||
```bash
|
||||
# 复制整个目录
|
||||
cp -r .workbuddy/skills/taskboard-monitor /目标项目/.workbuddy/skills/
|
||||
```
|
||||
|
||||
### 2. 在新项目中使用
|
||||
|
||||
```bash
|
||||
python .workbuddy/skills/taskboard-monitor/taskboard_monitor.py "docs/你的任务看板.md"
|
||||
```
|
||||
|
||||
### 3. 自定义看板格式
|
||||
|
||||
看板需满足以下格式:
|
||||
- 包含表头:`| 编号 | 任务 | 状态 | Owner | ...`
|
||||
- 任务编号格式:`X-Tn`(如 A-T1, B-T2, C-T3)
|
||||
- 状态列包含图标:✅🟢🔵⏳🔴⚪🟡
|
||||
@@ -0,0 +1,537 @@
|
||||
#!/usr/bin/env python3
|
||||
# -*- coding: utf-8 -*-
|
||||
"""
|
||||
看板变更监听系统 (TaskBoard Monitor)
|
||||
通用型任务看板变更检测工具
|
||||
|
||||
功能:
|
||||
1. 读取 Markdown 格式的任务看板
|
||||
2. 解析任务表格,提取任务状态
|
||||
3. 与上一次状态对比,检测变更
|
||||
4. 输出变更报告和建议动作
|
||||
"""
|
||||
|
||||
import json
|
||||
import re
|
||||
import os
|
||||
from datetime import datetime
|
||||
from pathlib import Path
|
||||
from typing import Dict, List, Optional, Any
|
||||
from dataclasses import dataclass, field, asdict
|
||||
from enum import Enum
|
||||
|
||||
|
||||
class TaskStatus(Enum):
|
||||
"""任务状态枚举"""
|
||||
NOT_STARTED = "⚪" # 未启动
|
||||
READY = "🟢" # 可立即启动
|
||||
IN_PROGRESS = "🔵" # 进行中
|
||||
COMPLETED = "✅" # 已完成
|
||||
BLOCKED = "🔴" # 阻塞
|
||||
DELAYED = "🟡" # 延期
|
||||
WAITING = "⏳" # 等待中
|
||||
UNKNOWN = "❓" # 未知
|
||||
|
||||
|
||||
@dataclass
|
||||
class Task:
|
||||
"""单个任务"""
|
||||
id: str # 任务编号,如 "A-T1"
|
||||
name: str # 任务名称
|
||||
status: str # 状态图标
|
||||
owner: str # 负责人
|
||||
start_date: str # 开始日期
|
||||
end_date: str # 预计完成
|
||||
actual_end: str # 实际完成
|
||||
notes: str # 备注
|
||||
|
||||
@property
|
||||
def status_enum(self) -> TaskStatus:
|
||||
"""获取状态枚举"""
|
||||
for s in TaskStatus:
|
||||
if s.value in self.status:
|
||||
return s
|
||||
return TaskStatus.UNKNOWN
|
||||
|
||||
|
||||
@dataclass
|
||||
class TaskChange:
|
||||
"""任务变更记录"""
|
||||
task_id: str
|
||||
task_name: str
|
||||
old_status: str
|
||||
new_status: str
|
||||
change_type: str # "completed", "ready", "blocked", "waiting", "in_progress"
|
||||
timestamp: str = field(default_factory=lambda: datetime.now().strftime("%Y-%m-%d %H:%M:%S"))
|
||||
|
||||
|
||||
@dataclass
|
||||
class MonitorResult:
|
||||
"""监控结果"""
|
||||
board_path: str
|
||||
total_tasks: int
|
||||
changes: List[TaskChange]
|
||||
stats: Dict[str, int]
|
||||
actions: List[str]
|
||||
timestamp: str = field(default_factory=lambda: datetime.now().strftime("%Y-%m-%d %H:%M:%S"))
|
||||
|
||||
|
||||
class TaskBoardMonitor:
|
||||
"""任务看板监听器"""
|
||||
|
||||
def __init__(self, board_path: str, cache_dir: str = ".taskboard-cache"):
|
||||
"""
|
||||
初始化监听器
|
||||
|
||||
Args:
|
||||
board_path: 看板文件路径(Markdown格式)
|
||||
cache_dir: 缓存目录,用于存储上一次的状态
|
||||
"""
|
||||
self.board_path = Path(board_path)
|
||||
self.cache_dir = Path(cache_dir)
|
||||
self.cache_dir.mkdir(exist_ok=True)
|
||||
self.cache_file = self.cache_dir / f"{self.board_path.stem}_cache.json"
|
||||
|
||||
def read_board(self) -> str:
|
||||
"""读取看板文件内容"""
|
||||
if not self.board_path.exists():
|
||||
raise FileNotFoundError(f"看板文件不存在: {self.board_path}")
|
||||
return self.board_path.read_text(encoding="utf-8")
|
||||
|
||||
def parse_tasks(self, content: str) -> List[Task]:
|
||||
"""解析看板内容,提取所有任务列表"""
|
||||
tasks = []
|
||||
|
||||
# 按行扫描,直接处理
|
||||
lines = content.split('\n')
|
||||
|
||||
for i, line in enumerate(lines):
|
||||
# 检测任务表格区域的表头
|
||||
if '| 编号 | 任务 | 状态 |' in line:
|
||||
# 继续扫描后续行,直到下一个非任务表区域
|
||||
for j in range(i + 1, min(i + 30, len(lines))):
|
||||
row = lines[j]
|
||||
|
||||
# 跳过分隔行(如 |------|------|...|)
|
||||
if re.match(r'^\|[\s\-]+\|', row):
|
||||
continue
|
||||
|
||||
if '|' not in row:
|
||||
continue
|
||||
|
||||
parts = [p.strip() for p in row.split('|') if p.strip()]
|
||||
|
||||
# 遇到完整的下一个表头或里程碑,停止这个任务表
|
||||
if len(parts) >= 2:
|
||||
# 里程碑行
|
||||
if '里程碑' in parts[0]:
|
||||
break
|
||||
# 完整的表头行(包含"任务"和"状态")
|
||||
if '任务' in row and '状态' in row:
|
||||
break
|
||||
|
||||
# 匹配任务编号(如 A-T1, B-T1, C-T1)
|
||||
if len(parts) >= 2 and re.match(r'^[A-Z]-T\d+$', parts[0]):
|
||||
task = Task(
|
||||
id=parts[0],
|
||||
name=parts[1] if len(parts) > 1 else "",
|
||||
status=parts[2] if len(parts) > 2 else "",
|
||||
owner=parts[3] if len(parts) > 3 else "",
|
||||
start_date=parts[4] if len(parts) > 4 else "",
|
||||
end_date=parts[5] if len(parts) > 5 else "",
|
||||
actual_end=parts[6] if len(parts) > 6 else "",
|
||||
notes=parts[7] if len(parts) > 7 else ""
|
||||
)
|
||||
tasks.append(task)
|
||||
|
||||
return tasks
|
||||
|
||||
return tasks
|
||||
|
||||
def load_cache(self) -> Dict[str, Any]:
|
||||
"""加载上一次的缓存状态"""
|
||||
if not self.cache_file.exists():
|
||||
return {}
|
||||
|
||||
try:
|
||||
return json.loads(self.cache_file.read_text(encoding="utf-8"))
|
||||
except Exception:
|
||||
return {}
|
||||
|
||||
def save_cache(self, tasks: List[Task], stats: Dict[str, int]):
|
||||
"""保存当前状态到缓存"""
|
||||
cache_data = {
|
||||
"timestamp": datetime.now().isoformat(),
|
||||
"tasks": {
|
||||
t.id: {
|
||||
"status": t.status,
|
||||
"owner": t.owner,
|
||||
"actual_end": t.actual_end
|
||||
}
|
||||
for t in tasks
|
||||
},
|
||||
"stats": stats
|
||||
}
|
||||
self.cache_file.write_text(json.dumps(cache_data, ensure_ascii=False, indent=2), encoding="utf-8")
|
||||
|
||||
def detect_changes(self, tasks: List[Task], old_cache: Dict[str, Any]) -> List[TaskChange]:
|
||||
"""检测任务变更"""
|
||||
changes = []
|
||||
old_tasks = old_cache.get("tasks", {})
|
||||
|
||||
for task in tasks:
|
||||
old_task = old_tasks.get(task.id, {})
|
||||
|
||||
if not old_task:
|
||||
# 新任务
|
||||
continue
|
||||
|
||||
old_status = old_task.get("status", "")
|
||||
new_status = task.status
|
||||
|
||||
if old_status != new_status:
|
||||
# 状态发生变化
|
||||
change_type = self._get_change_type(old_status, new_status)
|
||||
change = TaskChange(
|
||||
task_id=task.id,
|
||||
task_name=task.name,
|
||||
old_status=old_status,
|
||||
new_status=new_status,
|
||||
change_type=change_type
|
||||
)
|
||||
changes.append(change)
|
||||
|
||||
return changes
|
||||
|
||||
def _get_change_type(self, old_status: str, new_status: str) -> str:
|
||||
"""判断变更类型"""
|
||||
if TaskStatus.COMPLETED.value in new_status:
|
||||
return "completed"
|
||||
elif TaskStatus.READY.value in new_status:
|
||||
return "ready"
|
||||
elif TaskStatus.BLOCKED.value in new_status:
|
||||
return "blocked"
|
||||
elif TaskStatus.WAITING.value in new_status:
|
||||
return "waiting"
|
||||
elif TaskStatus.IN_PROGRESS.value in new_status:
|
||||
return "in_progress"
|
||||
elif TaskStatus.DELAYED.value in new_status:
|
||||
return "delayed"
|
||||
return "changed"
|
||||
|
||||
def parse_dependencies(self, tasks: List[Task]) -> Dict[str, List[str]]:
|
||||
"""
|
||||
解析任务依赖关系
|
||||
|
||||
从任务的备注/阻塞字段中提取依赖任务编号
|
||||
支持格式:
|
||||
- "依赖A-T8"
|
||||
- "依赖A-T8, B-T1"
|
||||
- "A-T1~T6完成后"
|
||||
- "A-T8通过后"
|
||||
"""
|
||||
deps = {}
|
||||
|
||||
for task in tasks:
|
||||
task_deps = []
|
||||
|
||||
# 查找备注字段中的依赖
|
||||
notes = task.notes
|
||||
|
||||
# 模式1: 依赖X-Tn (如 "依赖A-T8")
|
||||
import re
|
||||
dep_pattern1 = r'依赖([A-Z]-T\d+)'
|
||||
task_deps.extend(re.findall(dep_pattern1, notes))
|
||||
|
||||
# 模式2: X-Tn~X-Tn完成后 (如 "A-T1~T6完成后")
|
||||
dep_pattern2 = r'([A-Z]-T\d+)~\1'
|
||||
matches = re.findall(dep_pattern2, notes)
|
||||
for match in matches:
|
||||
task_deps.append(match)
|
||||
|
||||
# 模式3: X-Tn通过后 / X-Tn完成后 (如 "A-T8通过后")
|
||||
dep_pattern3 = r'([A-Z]-T\d+)通过后|([A-Z]-T\d+)完成后'
|
||||
for match in re.finditer(dep_pattern3, notes):
|
||||
if match.group(1):
|
||||
task_deps.append(match.group(1))
|
||||
elif match.group(2):
|
||||
task_deps.append(match.group(2))
|
||||
|
||||
if task_deps:
|
||||
deps[task.id] = list(set(task_deps))
|
||||
|
||||
return deps
|
||||
|
||||
def check_and_activate_tasks(self, tasks: List[Task]) -> List[str]:
|
||||
"""
|
||||
检查依赖是否满足,自动激活等待中的任务
|
||||
|
||||
Returns:
|
||||
激活的任务列表
|
||||
"""
|
||||
# 解析依赖关系
|
||||
deps = self.parse_dependencies(tasks)
|
||||
|
||||
# 构建已完成任务集合
|
||||
completed = {t.id for t in tasks if TaskStatus.COMPLETED.value in t.status}
|
||||
|
||||
# 检查每个等待中的任务
|
||||
activated = []
|
||||
for task in tasks:
|
||||
if TaskStatus.WAITING.value not in task.status:
|
||||
continue
|
||||
|
||||
task_deps = deps.get(task.id, [])
|
||||
|
||||
# 如果没有依赖,或者所有依赖都已完成
|
||||
if not task_deps or all(dep in completed for dep in task_deps):
|
||||
activated.append(task.id)
|
||||
|
||||
return activated
|
||||
|
||||
def auto_start_ready_tasks(self, tasks: List[Task]) -> List[str]:
|
||||
"""
|
||||
自动开始可立即启动的任务(🟢 → 🔵)
|
||||
实现全自动流转:可立即启动的任务自动开始执行
|
||||
|
||||
Returns:
|
||||
自动开始的任务列表
|
||||
"""
|
||||
started = []
|
||||
for task in tasks:
|
||||
# 只处理"可立即启动"状态的任务
|
||||
if TaskStatus.READY.value in task.status:
|
||||
started.append(task.id)
|
||||
|
||||
if started:
|
||||
try:
|
||||
content = self.read_board()
|
||||
lines = content.split('\n')
|
||||
new_lines = []
|
||||
for line in lines:
|
||||
for task_id in started:
|
||||
if f"| {task_id} |" in line and "🟢可立即启动" in line:
|
||||
line = line.replace("🟢可立即启动", "🔵进行中")
|
||||
print(f" 🚀 自动开始执行: {task_id}")
|
||||
new_lines.append(line)
|
||||
content = '\n'.join(new_lines)
|
||||
self.board_path.write_text(content, encoding='utf-8')
|
||||
except Exception as e:
|
||||
print(f" ❌ 自动开始任务失败: {e}")
|
||||
|
||||
return started
|
||||
|
||||
def auto_update_board(self, activated_tasks: List[str]) -> bool:
|
||||
"""
|
||||
自动更新看板,将激活的任务状态从等待中改为可立即启动
|
||||
|
||||
Args:
|
||||
activated_tasks: 要激活的任务ID列表
|
||||
|
||||
Returns:
|
||||
是否成功更新
|
||||
"""
|
||||
if not activated_tasks:
|
||||
return False
|
||||
|
||||
try:
|
||||
content = self.read_board()
|
||||
|
||||
for task_id in activated_tasks:
|
||||
# 替换等待中状态为可立即启动
|
||||
# 格式: | task_id | ... | ⏳等待中 | ... → | task_id | ... | 🟢可立即启动 | ...
|
||||
old_pattern = f"| {task_id} |"
|
||||
# 需要找到包含 task_id 和 ⏳等待中 的行
|
||||
lines = content.split('\n')
|
||||
new_lines = []
|
||||
for line in lines:
|
||||
if f"| {task_id} |" in line and "⏳等待中" in line:
|
||||
line = line.replace("⏳等待中", "🟢可立即启动")
|
||||
print(f" 🔄 自动激活: {task_id}")
|
||||
new_lines.append(line)
|
||||
content = '\n'.join(new_lines)
|
||||
|
||||
# 写回文件
|
||||
self.board_path.write_text(content, encoding='utf-8')
|
||||
return True
|
||||
|
||||
except Exception as e:
|
||||
print(f" ❌ 自动更新失败: {e}")
|
||||
return False
|
||||
|
||||
def generate_actions(self, changes: List[TaskChange]) -> List[str]:
|
||||
"""根据变更生成建议动作"""
|
||||
actions = []
|
||||
|
||||
for change in changes:
|
||||
if change.change_type == "completed":
|
||||
actions.append(f"✅ {change.task_id} 已完成:{change.task_name}")
|
||||
actions.append(f" → 检查是否有依赖此任务的其他任务,准备激活")
|
||||
elif change.change_type == "ready":
|
||||
actions.append(f"🟢 {change.task_id} 可立即启动:{change.task_name}")
|
||||
actions.append(f" → 通知负责人开始执行")
|
||||
elif change.change_type == "blocked":
|
||||
actions.append(f"🔴 {change.task_id} 阻塞:{change.task_name}")
|
||||
actions.append(f" → 记录阻塞原因,通知项目经理协调")
|
||||
elif change.change_type == "waiting":
|
||||
actions.append(f"⏳ {change.task_id} 变为等待中:{change.task_name}")
|
||||
actions.append(f" → 等待依赖任务完成后激活")
|
||||
|
||||
return actions
|
||||
|
||||
def calculate_stats(self, tasks: List[Task]) -> Dict[str, int]:
|
||||
"""统计各状态任务数量"""
|
||||
stats = {
|
||||
"total": len(tasks),
|
||||
"not_started": 0,
|
||||
"ready": 0,
|
||||
"in_progress": 0,
|
||||
"completed": 0,
|
||||
"blocked": 0,
|
||||
"delayed": 0,
|
||||
"waiting": 0
|
||||
}
|
||||
|
||||
for task in tasks:
|
||||
status = task.status_enum
|
||||
if status == TaskStatus.NOT_STARTED:
|
||||
stats["not_started"] += 1
|
||||
elif status == TaskStatus.READY:
|
||||
stats["ready"] += 1
|
||||
elif status == TaskStatus.IN_PROGRESS:
|
||||
stats["in_progress"] += 1
|
||||
elif status == TaskStatus.COMPLETED:
|
||||
stats["completed"] += 1
|
||||
elif status == TaskStatus.BLOCKED:
|
||||
stats["blocked"] += 1
|
||||
elif status == TaskStatus.DELAYED:
|
||||
stats["delayed"] += 1
|
||||
elif status == TaskStatus.WAITING:
|
||||
stats["waiting"] += 1
|
||||
|
||||
return stats
|
||||
|
||||
def monitor(self, verbose: bool = True, auto_activate: bool = True) -> MonitorResult:
|
||||
"""
|
||||
执行一次监控检查
|
||||
|
||||
Args:
|
||||
verbose: 是否输出详细信息
|
||||
auto_activate: 是否自动激活依赖满足的任务
|
||||
|
||||
Returns:
|
||||
监控结果
|
||||
"""
|
||||
# 读取看板
|
||||
content = self.read_board()
|
||||
tasks = self.parse_tasks(content)
|
||||
|
||||
# 加载缓存
|
||||
old_cache = self.load_cache()
|
||||
|
||||
# 检测变更
|
||||
changes = self.detect_changes(tasks, old_cache)
|
||||
|
||||
# 检查并自动激活任务
|
||||
activated_tasks = []
|
||||
started_tasks = []
|
||||
if auto_activate:
|
||||
activated_tasks = self.check_and_activate_tasks(tasks)
|
||||
if activated_tasks:
|
||||
# 自动更新看板
|
||||
self.auto_update_board(activated_tasks)
|
||||
# 重新读取看板获取最新状态
|
||||
content = self.read_board()
|
||||
tasks = self.parse_tasks(content)
|
||||
|
||||
# 自动开始可立即执行的任务(🟢 → 🔵)
|
||||
started_tasks = self.auto_start_ready_tasks(tasks)
|
||||
if started_tasks:
|
||||
# 重新读取看板
|
||||
content = self.read_board()
|
||||
tasks = self.parse_tasks(content)
|
||||
|
||||
# 统计
|
||||
stats = self.calculate_stats(tasks)
|
||||
|
||||
# 生成动作建议
|
||||
actions = self.generate_actions(changes)
|
||||
|
||||
# 添加激活信息
|
||||
if activated_tasks:
|
||||
actions.append(f"\n🎉 自动激活任务: {', '.join(activated_tasks)}")
|
||||
if started_tasks:
|
||||
actions.append(f"\n🚀 自动开始执行: {', '.join(started_tasks)}")
|
||||
|
||||
# 保存缓存
|
||||
self.save_cache(tasks, stats)
|
||||
|
||||
# 输出结果
|
||||
result = MonitorResult(
|
||||
board_path=str(self.board_path),
|
||||
total_tasks=len(tasks),
|
||||
changes=changes,
|
||||
stats=stats,
|
||||
actions=actions
|
||||
)
|
||||
|
||||
if verbose:
|
||||
self._print_result(result, old_cache)
|
||||
|
||||
return result
|
||||
|
||||
def _print_result(self, result: MonitorResult, old_cache: Dict[str, Any]):
|
||||
"""打印监控结果"""
|
||||
print(f"\n{'='*60}")
|
||||
print(f"📋 看板变更监听报告")
|
||||
print(f"{'='*60}")
|
||||
print(f"📂 看板: {result.board_path}")
|
||||
print(f"⏰ 时间: {result.timestamp}")
|
||||
print(f"📊 总任务数: {result.total_tasks}")
|
||||
|
||||
# 统计
|
||||
stats = result.stats
|
||||
print(f"\n📈 状态统计:")
|
||||
print(f" ✅ 已完成: {stats['completed']}")
|
||||
print(f" 🟢 可立即启动: {stats['ready']}")
|
||||
print(f" 🔵 进行中: {stats['in_progress']}")
|
||||
print(f" ⏳ 等待中: {stats['waiting']}")
|
||||
print(f" 🔴 阻塞: {stats['blocked']}")
|
||||
print(f" ⚪ 未启动: {stats['not_started']}")
|
||||
|
||||
# 变更
|
||||
if result.changes:
|
||||
print(f"\n🔄 检测到 {len(result.changes)} 项变更:")
|
||||
for change in result.changes:
|
||||
print(f" • {change.task_id}: {change.old_status} → {change.new_status}")
|
||||
print(f" 任务: {change.task_name}")
|
||||
print(f" 类型: {change.change_type}")
|
||||
else:
|
||||
print(f"\n✅ 无变更检测到")
|
||||
|
||||
# 动作建议
|
||||
if result.actions:
|
||||
print(f"\n🎯 建议动作:")
|
||||
for action in result.actions:
|
||||
print(f" {action}")
|
||||
|
||||
print(f"{'='*60}\n")
|
||||
|
||||
|
||||
def main():
|
||||
"""主函数 - 演示用法"""
|
||||
import sys
|
||||
|
||||
# 默认看板路径
|
||||
board_path = sys.argv[1] if len(sys.argv) > 1 else "docs/小组任务书/任务执行状态看板.md"
|
||||
|
||||
# 创建监控器并执行
|
||||
monitor = TaskBoardMonitor(board_path)
|
||||
result = monitor.monitor()
|
||||
|
||||
# 返回码表示是否有变更
|
||||
return 0 if len(result.changes) > 0 else 1
|
||||
|
||||
|
||||
if __name__ == "__main__":
|
||||
exit(main())
|
||||
|
After Width: | Height: | Size: 186 KiB |
@@ -1,249 +0,0 @@
|
||||
# =============================================================================
|
||||
# 企微IT智能服务台 — Portal 统一入口 API
|
||||
# =============================================================================
|
||||
# 说明:统一入口(Portal)相关接口
|
||||
# 包含:
|
||||
# 1. 获取当前用户角色信息
|
||||
# 2. 切换当前角色
|
||||
# 3. 获取角色对应的入口 URL
|
||||
# 所有接口需要有效的 Bearer Token
|
||||
# =============================================================================
|
||||
|
||||
import json
|
||||
import logging
|
||||
from typing import Optional
|
||||
|
||||
from fastapi import APIRouter, Depends
|
||||
from fastapi.security import HTTPAuthorizationCredentials, HTTPBearer
|
||||
from sqlalchemy import func, select
|
||||
from sqlalchemy.ext.asyncio import AsyncSession
|
||||
|
||||
from app.dependencies import get_current_user, UserInfo
|
||||
from app.config import settings
|
||||
from app.database import get_db
|
||||
from app.models.role import Role
|
||||
from app.models.user_role import UserRole
|
||||
from app.schemas.role import (
|
||||
PortalUserInfo,
|
||||
RoleResponse,
|
||||
SwitchRoleRequest,
|
||||
SwitchRoleResponse,
|
||||
)
|
||||
from app.services.token_service import TokenService
|
||||
from app.utils.response import AppException, success_response
|
||||
|
||||
logger = logging.getLogger(__name__)
|
||||
|
||||
# HTTP Bearer 认证方案
|
||||
security = HTTPBearer()
|
||||
|
||||
# 创建路由器
|
||||
router = APIRouter(prefix="/portal")
|
||||
|
||||
|
||||
# --------------------------------------------------------------------------
|
||||
# 获取当前用户角色信息
|
||||
# --------------------------------------------------------------------------
|
||||
@router.get("/roles")
|
||||
async def get_user_roles(
|
||||
current_user: UserInfo = Depends(get_current_user),
|
||||
db: AsyncSession = Depends(get_db),
|
||||
):
|
||||
"""获取当前用户的角色信息。
|
||||
|
||||
返回用户的基本信息和角色列表,用于路由选择页展示。
|
||||
|
||||
Args:
|
||||
current_user: 当前用户(通过认证依赖注入)
|
||||
db: 数据库会话
|
||||
|
||||
Returns:
|
||||
Dict: 统一响应格式,包含用户信息和角色列表
|
||||
"""
|
||||
# 查询用户拥有的角色
|
||||
stmt = (
|
||||
select(Role, UserRole)
|
||||
.join(UserRole, Role.id == UserRole.role_id)
|
||||
.where(UserRole.employee_id == current_user.employee_id)
|
||||
.where(
|
||||
# 过滤已过期的角色
|
||||
(UserRole.expires_at.is_(None)) | (UserRole.expires_at > func.now())
|
||||
)
|
||||
)
|
||||
result = await db.execute(stmt)
|
||||
role_rows = result.all()
|
||||
|
||||
# 构建角色列表
|
||||
roles = []
|
||||
for role, user_role in role_rows:
|
||||
roles.append(
|
||||
RoleResponse(
|
||||
id=role.id,
|
||||
name=role.name,
|
||||
display_name=role.display_name,
|
||||
description=role.description,
|
||||
permissions=role.permissions or [],
|
||||
is_default=role.is_default,
|
||||
created_at=role.created_at,
|
||||
updated_at=role.updated_at,
|
||||
)
|
||||
)
|
||||
|
||||
# 如果用户没有任何角色,添加默认的 user 角色
|
||||
if not roles:
|
||||
# 查询 user 角色
|
||||
user_role_stmt = select(Role).where(Role.name == "user")
|
||||
user_role_result = await db.execute(user_role_stmt)
|
||||
user_role = user_role_result.scalars().first()
|
||||
|
||||
if user_role:
|
||||
roles.append(
|
||||
RoleResponse(
|
||||
id=user_role.id,
|
||||
name=user_role.name,
|
||||
display_name=user_role.display_name,
|
||||
description=user_role.description,
|
||||
permissions=user_role.permissions or [],
|
||||
is_default=user_role.is_default,
|
||||
created_at=user_role.created_at,
|
||||
updated_at=user_role.updated_at,
|
||||
)
|
||||
)
|
||||
|
||||
# 构建响应
|
||||
user_info = PortalUserInfo(
|
||||
employee_id=current_user.employee_id,
|
||||
name=current_user.name,
|
||||
department=current_user.department,
|
||||
avatar=current_user.avatar,
|
||||
roles=roles,
|
||||
current_role=current_user.current_role,
|
||||
)
|
||||
|
||||
return success_response(data=user_info.model_dump())
|
||||
|
||||
|
||||
# --------------------------------------------------------------------------
|
||||
# 切换当前角色
|
||||
# --------------------------------------------------------------------------
|
||||
@router.post("/switch-role")
|
||||
async def switch_role(
|
||||
body: SwitchRoleRequest,
|
||||
current_user: UserInfo = Depends(get_current_user),
|
||||
db: AsyncSession = Depends(get_db),
|
||||
credentials: HTTPAuthorizationCredentials = Depends(security),
|
||||
):
|
||||
"""切换当前角色。
|
||||
|
||||
更新 Redis Token 中的 current_role 字段,返回目标角色的入口 URL。
|
||||
|
||||
Args:
|
||||
body: 切换角色请求
|
||||
current_user: 当前用户(通过认证依赖注入)
|
||||
db: 数据库会话
|
||||
|
||||
Returns:
|
||||
Dict: 统一响应格式,包含切换后的角色和重定向 URL
|
||||
"""
|
||||
# 验证用户是否有目标角色
|
||||
stmt = (
|
||||
select(Role)
|
||||
.join(UserRole, Role.id == UserRole.role_id)
|
||||
.where(UserRole.employee_id == current_user.employee_id)
|
||||
.where(Role.name == body.new_role)
|
||||
)
|
||||
result = await db.execute(stmt)
|
||||
target_role = result.scalars().first()
|
||||
|
||||
if not target_role:
|
||||
raise AppException(4003, f"没有 {body.new_role} 角色权限")
|
||||
|
||||
# 更新 Redis Token 中的 current_role
|
||||
from app.dependencies import get_redis
|
||||
redis_client = await get_redis()
|
||||
token_service = TokenService(redis_client)
|
||||
|
||||
# 从请求头获取 token
|
||||
token = credentials.credentials
|
||||
switch_success = await token_service.switch_role(token, body.new_role)
|
||||
|
||||
if not switch_success:
|
||||
raise AppException(4003, "角色切换失败")
|
||||
|
||||
# 获取目标角色的入口 URL
|
||||
redirect_url = _get_role_url(body.new_role)
|
||||
|
||||
logger.info(f"用户 {current_user.employee_id} 切换角色到 {body.new_role}")
|
||||
|
||||
return success_response(
|
||||
data=SwitchRoleResponse(
|
||||
current_role=body.new_role,
|
||||
redirect_url=redirect_url,
|
||||
).model_dump()
|
||||
)
|
||||
|
||||
|
||||
# --------------------------------------------------------------------------
|
||||
# 获取角色对应的入口 URL
|
||||
# --------------------------------------------------------------------------
|
||||
@router.get("/entry/{role_name}")
|
||||
async def get_role_entry(
|
||||
role_name: str,
|
||||
current_user: UserInfo = Depends(get_current_user),
|
||||
db: AsyncSession = Depends(get_db),
|
||||
):
|
||||
"""获取角色对应的入口 URL。
|
||||
|
||||
Args:
|
||||
role_name: 角色标识
|
||||
current_user: 当前用户(通过认证依赖注入)
|
||||
db: 数据库会话
|
||||
|
||||
Returns:
|
||||
Dict: 统一响应格式,包含角色信息和入口 URL
|
||||
"""
|
||||
# 验证用户是否有目标角色
|
||||
stmt = (
|
||||
select(Role)
|
||||
.join(UserRole, Role.id == UserRole.role_id)
|
||||
.where(UserRole.employee_id == current_user.employee_id)
|
||||
.where(Role.name == role_name)
|
||||
)
|
||||
result = await db.execute(stmt)
|
||||
target_role = result.scalars().first()
|
||||
|
||||
if not target_role:
|
||||
raise AppException(4003, f"没有 {role_name} 角色权限")
|
||||
|
||||
# 获取入口 URL
|
||||
redirect_url = _get_role_url(role_name)
|
||||
|
||||
return success_response(
|
||||
data={
|
||||
"role": role_name,
|
||||
"url": redirect_url,
|
||||
"display_name": target_role.display_name,
|
||||
}
|
||||
)
|
||||
|
||||
|
||||
# --------------------------------------------------------------------------
|
||||
# 辅助函数:获取角色对应的 URL
|
||||
# --------------------------------------------------------------------------
|
||||
def _get_role_url(role_name: str) -> str:
|
||||
"""获取角色对应的前端 URL。
|
||||
|
||||
Args:
|
||||
role_name: 角色标识
|
||||
|
||||
Returns:
|
||||
str: 前端 URL
|
||||
"""
|
||||
role_urls = {
|
||||
"user": "/itdesk/",
|
||||
"agent": "/itagent/",
|
||||
"admin": "/itadmin/",
|
||||
}
|
||||
return role_urls.get(role_name, "/itdesk/")
|
||||
|
||||
|
||||
@@ -1,320 +0,0 @@
|
||||
# =============================================================================
|
||||
# 企微IT智能服务台 — WebSocket 端点
|
||||
# =============================================================================
|
||||
# 说明:提供 WebSocket 端点,供坐席前端和H5用户端建立长连接,实现实时推送。
|
||||
# 核心功能:
|
||||
# 1. 接受坐席的 WebSocket 连接请求(含 token 认证)— /ws/{agent_id}
|
||||
# 2. 接受H5员工的 WebSocket 连接请求(含 token 认证)— /ws/h5/{employee_id}
|
||||
# 3. 维持连接,监听客户端消息(主要是心跳 ping)
|
||||
# 4. 连接断开时自动清理注册信息
|
||||
# 安全(WS-01):
|
||||
# 握手时从 query param 取 token → 查 Redis 验证 → 不通过则 close(code=4001)
|
||||
# 防止未授权用户冒充坐席/员工建立 WS 连接
|
||||
#
|
||||
# 端点路径:
|
||||
# - 坐席端:/ws/{agent_id}?token=xxx
|
||||
# - H5员工端:/ws/h5/{employee_id}?token=xxx
|
||||
# 为什么不挂 /api 前缀:WebSocket 不是 REST API,不走 Vite 的 /api 代理配置
|
||||
# =============================================================================
|
||||
|
||||
import logging
|
||||
|
||||
from fastapi import APIRouter, WebSocket, WebSocketDisconnect
|
||||
from starlette.requests import Request
|
||||
|
||||
from app.services.ws_manager import manager as ws_manager
|
||||
from app.services.cache_service import cache_service
|
||||
|
||||
logger = logging.getLogger(__name__)
|
||||
|
||||
# WebSocket 路由器(不挂 /api 前缀,直接注册在应用根路径)
|
||||
router = APIRouter()
|
||||
|
||||
# 认证失败时的 WebSocket 关闭码
|
||||
# 4001 = 自定义码,表示"未授权"(4000+ 为应用自定义范围)
|
||||
WS_CLOSE_UNAUTHORIZED = 4001
|
||||
|
||||
|
||||
@router.websocket("/ws/{agent_id}")
|
||||
async def websocket_endpoint(
|
||||
websocket: WebSocket,
|
||||
agent_id: str,
|
||||
request: Request,
|
||||
) -> None:
|
||||
"""坐席 WebSocket 端点主循环(含 WS-01 token 认证)。
|
||||
|
||||
做什么:
|
||||
1. 从 Authorization header 获取 token(优先)或 query param(兼容)
|
||||
2. 验证 token 有效性(查 Redis)
|
||||
3. 验证 token 与 agent_id 一致性(防冒充)
|
||||
4. 认证通过后接受连接,注册到 ConnectionManager
|
||||
5. 进入消息接收循环,处理客户端发送的消息
|
||||
6. 连接断开时清理注册信息
|
||||
|
||||
为什么需要 token 认证(WS-01):
|
||||
- 之前 /ws/{agent_id} 无任何认证,任何人知道 URL 即可冒充任意坐席
|
||||
- 攻击者可监听所有消息、发送伪造消息,是 P0 级安全漏洞
|
||||
- 修复后,必须提供与 agent_id 匹配的有效 token 才能建立连接
|
||||
|
||||
安全改进(P0-#4):
|
||||
- 优先从 Authorization: Bearer {token} header 获取 token
|
||||
- 兼容从 ?token= URL 参数获取(向后兼容)
|
||||
- 不再将 token 暴露在 URL 中,避免 access_log 泄露
|
||||
|
||||
Args:
|
||||
websocket: FastAPI WebSocket 对象(框架自动注入)
|
||||
agent_id: 坐席ID(从 URL 路径参数获取)
|
||||
request: Starlette Request(用于获取 header)
|
||||
"""
|
||||
# ======================================================================
|
||||
# WS-01: Token 认证(从 subprotocol / header / query 获取)
|
||||
# ======================================================================
|
||||
|
||||
# 步骤1: 优先从 Sec-WebSocket-Protocol (subprotocol) 获取 token,其次从 Authorization header,最后从 query(向后兼容)
|
||||
# 格式: Sec-WebSocket-Protocol: bearer.{token}
|
||||
# 说明: 浏览器原生 WebSocket API 不支持 headers 参数,但支持 subprotocols (第2参数数组)
|
||||
# 前端用 new WebSocket(url, ["bearer.{token}"]) 传递,服务端从 sec-websocket-protocol 头读取
|
||||
subprotocol = request.headers.get("sec-websocket-protocol", "")
|
||||
if subprotocol.startswith("bearer."):
|
||||
token = subprotocol[7:] # 去掉 "bearer." 前缀
|
||||
else:
|
||||
# 其次从 Authorization header 获取
|
||||
auth_header = request.headers.get("Authorization", "")
|
||||
if auth_header.startswith("Bearer "):
|
||||
token = auth_header[7:] # 去掉 "Bearer " 前缀
|
||||
else:
|
||||
# 向后兼容:从 query param 获取(即将废弃)
|
||||
token = request.query_params.get("token", "")
|
||||
|
||||
# 步骤2: 检查 token 是否为空
|
||||
if not token:
|
||||
# 先 accept 再 close,否则客户端收不到关闭帧
|
||||
await websocket.accept()
|
||||
await websocket.close(code=WS_CLOSE_UNAUTHORIZED, reason="Missing token")
|
||||
logger.warning(f"WebSocket 拒绝连接: agent_id={agent_id}, 原因=缺少token")
|
||||
return
|
||||
|
||||
# 步骤3: 从 Redis 查询 token 对应的坐席信息
|
||||
# Redis 中存储格式: agent:token:{token} -> agent_user_id
|
||||
# (与坐席登录 API /api/agents/login 存储格式一致)
|
||||
try:
|
||||
stored_agent_id = await cache_service.get(f"agent:token:{token}")
|
||||
except Exception as e:
|
||||
# Redis 不可用时必须拒绝连接:token 验证依赖 Redis,无法验证身份
|
||||
# 如果降级放行,攻击者可在 Redis 故障时用任意 agent_id 冒充坐席
|
||||
logger.error(f"Redis 查询失败,拒绝 WS 连接: agent_id={agent_id}, error={e}")
|
||||
await websocket.accept()
|
||||
await websocket.close(
|
||||
code=WS_CLOSE_UNAUTHORIZED,
|
||||
reason="Authentication service unavailable"
|
||||
)
|
||||
return
|
||||
|
||||
# 步骤4: 验证 token 与 agent_id 一致性
|
||||
if not stored_agent_id:
|
||||
# token 不存在(已过期或伪造)
|
||||
await websocket.accept()
|
||||
await websocket.close(code=WS_CLOSE_UNAUTHORIZED, reason="Invalid or expired token")
|
||||
logger.warning(f"WebSocket 拒绝连接: agent_id={agent_id}, 原因=token无效或已过期")
|
||||
return
|
||||
|
||||
if stored_agent_id != agent_id:
|
||||
# token 对应的坐席与请求的 agent_id 不匹配(冒充)
|
||||
await websocket.accept()
|
||||
await websocket.close(code=WS_CLOSE_UNAUTHORIZED, reason="Token-agent mismatch")
|
||||
logger.warning(
|
||||
f"WebSocket 拒绝连接: agent_id={agent_id}, "
|
||||
f"原因=token对应坐席{stored_agent_id}与请求不匹配"
|
||||
)
|
||||
return
|
||||
|
||||
# ======================================================================
|
||||
# 认证通过,建立连接
|
||||
# ======================================================================
|
||||
|
||||
# 注册连接(内部会调用 websocket.accept())
|
||||
await ws_manager.connect(agent_id, websocket)
|
||||
logger.info(f"坐席 WebSocket 连接已认证: agent_id={agent_id}")
|
||||
|
||||
try:
|
||||
# 消息接收循环
|
||||
# 保持连接打开,监听客户端发来的消息
|
||||
# 即使客户端不发消息,这个循环也必须保持,否则连接会关闭
|
||||
while True:
|
||||
# 等待接收客户端消息(阻塞等待)
|
||||
data = await websocket.receive_json()
|
||||
|
||||
# 处理心跳 ping
|
||||
# 前端每 30 秒发送一次 ping,后端回复 pong
|
||||
# 作用:检测连接是否存活,防止中间代理(如 Nginx)因超时断开连接
|
||||
if data.get("type") == "ping":
|
||||
await websocket.send_json({"type": "pong"})
|
||||
logger.debug(f"WebSocket 心跳: agent_id={agent_id}")
|
||||
|
||||
# 处理输入指示器 typing 事件
|
||||
# 前端在用户输入时发送 typing 事件,后端广播给同一会话的其他参与者
|
||||
elif data.get("type") == "typing":
|
||||
conversation_id = data.get("conversation_id")
|
||||
sender_name = data.get("sender_name", agent_id)
|
||||
if conversation_id:
|
||||
# 广播给所有坐席(包含 sender_type 和 sender_id,
|
||||
# 前端可据此过滤掉自己的 typing 事件)
|
||||
await ws_manager.broadcast({
|
||||
"type": "typing",
|
||||
"data": {
|
||||
"conversation_id": conversation_id,
|
||||
"sender_id": agent_id,
|
||||
"sender_name": sender_name,
|
||||
"sender_type": "agent",
|
||||
}
|
||||
})
|
||||
|
||||
else:
|
||||
# 未来可扩展处理其他类型的客户端消息
|
||||
logger.debug(
|
||||
f"WebSocket 收到未知消息: agent_id={agent_id}, "
|
||||
f"type={data.get('type', 'unknown')}"
|
||||
)
|
||||
|
||||
except WebSocketDisconnect:
|
||||
# 客户端主动断开连接(正常行为)
|
||||
# 清理 ConnectionManager 中的注册信息
|
||||
ws_manager.disconnect(agent_id)
|
||||
logger.info(f"坐席断开 WebSocket 连接: agent_id={agent_id}")
|
||||
|
||||
except Exception as e:
|
||||
# 其他异常(如网络错误、JSON 解析错误等)
|
||||
# 确保注册信息被清理
|
||||
ws_manager.disconnect(agent_id)
|
||||
logger.warning(f"WebSocket 异常断开: agent_id={agent_id}, error={e}")
|
||||
|
||||
|
||||
# ==========================================================================
|
||||
# H5员工 WebSocket 端点
|
||||
# ==========================================================================
|
||||
|
||||
@router.websocket("/ws/h5/{employee_id}")
|
||||
async def h5_websocket_endpoint(
|
||||
websocket: WebSocket,
|
||||
employee_id: str,
|
||||
request: Request,
|
||||
) -> None:
|
||||
"""H5员工 WebSocket 端点主循环(含 token 认证)。
|
||||
|
||||
做什么:
|
||||
1. 从 Authorization header 获取 token(优先从)或 query param(兼容)
|
||||
2. 验证 employee token 有效性(查 Redis)
|
||||
3. 验证 token 与 employee_id 一致性(防冒充)
|
||||
4. 认证通过后接受连接,注册到 ConnectionManager 的员工连接表
|
||||
5. 进入消息接收循环,处理心跳 ping
|
||||
6. 连接断开时清理注册信息
|
||||
|
||||
为什么需要 H5 WS 连接:
|
||||
- H5员工需要实时接收参与者变更事件(新参与者加入、有人退出等)
|
||||
- 当前仅通过 3 秒轮询获取更新,实时性不足
|
||||
- WS 推送 + 轮询降级,双通道保证消息可达
|
||||
|
||||
安全改进(P0-#4):
|
||||
- 优先从 Authorization: Bearer {token} header 获取 token
|
||||
- 兼容从 ?token= URL 参数获取(向后兼容)
|
||||
|
||||
认证机制(与坐席端一致):
|
||||
- Redis 中存储格式: employee:token:{token} -> employee_id
|
||||
- (与H5登录 API /api/h5/mock-login 存储格式一致)
|
||||
- token 缺失、无效、过期、与 employee_id 不匹配均拒绝连接
|
||||
|
||||
Args:
|
||||
websocket: FastAPI WebSocket 对象(框架自动注入)
|
||||
employee_id: 员工企微 UserID(从 URL 路径参数获取)
|
||||
request: Starlette Request(用于获取 header)
|
||||
"""
|
||||
# ======================================================================
|
||||
# Token 认证(从 subprotocol / header / query 获取)
|
||||
# ======================================================================
|
||||
|
||||
# 步骤1: 优先从 Sec-WebSocket-Protocol (subprotocol) 获取 token,其次从 Authorization header,最后从 query(向后兼容)
|
||||
# 格式: Sec-WebSocket-Protocol: bearer.{token}
|
||||
subprotocol = request.headers.get("sec-websocket-protocol", "")
|
||||
if subprotocol.startswith("bearer."):
|
||||
token = subprotocol[7:] # 去掉 "bearer." 前缀
|
||||
else:
|
||||
# 其次从 Authorization header 获取
|
||||
auth_header = request.headers.get("Authorization", "")
|
||||
if auth_header.startswith("Bearer "):
|
||||
token = auth_header[7:] # 去掉 "Bearer " 前缀
|
||||
else:
|
||||
# 向后兼容:从 query param 获取(即将废弃)
|
||||
token = request.query_params.get("token", "")
|
||||
|
||||
# 步骤2: 检查 token 是否为空
|
||||
if not token:
|
||||
await websocket.accept()
|
||||
await websocket.close(code=WS_CLOSE_UNAUTHORIZED, reason="Missing token")
|
||||
logger.warning(f"H5 WebSocket 拒绝连接: employee_id={employee_id}, 原因=缺少token")
|
||||
return
|
||||
|
||||
# 步骤3: 从 Redis 查询 token 对应的员工信息
|
||||
# Redis 中存储格式: employee:token:{token} -> employee_id
|
||||
# (与H5登录 API /api/h5/mock-login 存储格式一致)
|
||||
try:
|
||||
stored_employee_id = await cache_service.get(f"employee:token:{token}")
|
||||
except Exception as e:
|
||||
# Redis 不可用时必须拒绝连接(与坐席端一致的安全策略)
|
||||
logger.error(f"Redis 查询失败,拒绝 H5 WS 连接: employee_id={employee_id}, error={e}")
|
||||
await websocket.accept()
|
||||
await websocket.close(
|
||||
code=WS_CLOSE_UNAUTHORIZED,
|
||||
reason="Authentication service unavailable"
|
||||
)
|
||||
return
|
||||
|
||||
# 步骤4: 验证 token 与 employee_id 一致性
|
||||
if not stored_employee_id:
|
||||
await websocket.accept()
|
||||
await websocket.close(code=WS_CLOSE_UNAUTHORIZED, reason="Invalid or expired token")
|
||||
logger.warning(f"H5 WebSocket 拒绝连接: employee_id={employee_id}, 原因=token无效或已过期")
|
||||
return
|
||||
|
||||
if stored_employee_id != employee_id:
|
||||
await websocket.accept()
|
||||
await websocket.close(code=WS_CLOSE_UNAUTHORIZED, reason="Token-employee mismatch")
|
||||
logger.warning(
|
||||
f"H5 WebSocket 拒绝连接: employee_id={employee_id}, "
|
||||
f"原因=token对应员工{stored_employee_id}与请求不匹配"
|
||||
)
|
||||
return
|
||||
|
||||
# ======================================================================
|
||||
# 认证通过,建立连接
|
||||
# ======================================================================
|
||||
|
||||
# 注册员工连接(内部会调用 websocket.accept())
|
||||
await ws_manager.connect_employee(employee_id, websocket)
|
||||
logger.info(f"H5员工 WebSocket 连接已认证: employee_id={employee_id}")
|
||||
|
||||
try:
|
||||
# 消息接收循环
|
||||
# H5员工端目前只发送心跳 ping,不需要发送 typing 等事件
|
||||
while True:
|
||||
data = await websocket.receive_json()
|
||||
|
||||
# 处理心跳 ping
|
||||
if data.get("type") == "ping":
|
||||
await websocket.send_json({"type": "pong"})
|
||||
logger.debug(f"H5 WebSocket 心跳: employee_id={employee_id}")
|
||||
|
||||
else:
|
||||
logger.debug(
|
||||
f"H5 WebSocket 收到未知消息: employee_id={employee_id}, "
|
||||
f"type={data.get('type', 'unknown')}"
|
||||
)
|
||||
|
||||
except WebSocketDisconnect:
|
||||
# 客户端主动断开连接
|
||||
ws_manager.disconnect_employee(employee_id)
|
||||
logger.info(f"H5员工断开 WebSocket 连接: employee_id={employee_id}")
|
||||
|
||||
except Exception as e:
|
||||
# 其他异常
|
||||
ws_manager.disconnect_employee(employee_id)
|
||||
logger.warning(f"H5 WebSocket 异常断开: employee_id={employee_id}, error={e}")
|
||||
@@ -1,266 +0,0 @@
|
||||
# =============================================================================
|
||||
# 企微IT智能服务台 — 统一认证依赖
|
||||
# =============================================================================
|
||||
# 说明:提供统一的认证依赖函数,支持:
|
||||
# 1. get_current_user: 获取当前用户信息(包含角色)
|
||||
# 2. require_role: 角色验证装饰器
|
||||
# 3. require_admin: 管理员权限验证
|
||||
# =============================================================================
|
||||
|
||||
import json
|
||||
import logging
|
||||
from dataclasses import dataclass
|
||||
from functools import wraps
|
||||
from typing import List, Optional
|
||||
|
||||
import redis.asyncio as aioredis
|
||||
from fastapi import Depends, HTTPException, status
|
||||
from fastapi.security import HTTPAuthorizationCredentials, HTTPBearer
|
||||
|
||||
from app.config import settings
|
||||
from app.services.token_service import TokenService
|
||||
|
||||
logger = logging.getLogger(__name__)
|
||||
|
||||
# HTTP Bearer 认证方案
|
||||
security = HTTPBearer()
|
||||
|
||||
|
||||
@dataclass
|
||||
class UserInfo:
|
||||
"""用户信息数据类。
|
||||
|
||||
Attributes:
|
||||
employee_id: 企微 UserID
|
||||
name: 用户姓名
|
||||
department: 部门
|
||||
avatar: 头像URL
|
||||
roles: 角色列表
|
||||
current_role: 当前选择的角色
|
||||
login_source: 登录来源
|
||||
"""
|
||||
|
||||
employee_id: str
|
||||
name: str
|
||||
department: str
|
||||
avatar: str
|
||||
roles: List[str]
|
||||
current_role: str
|
||||
login_source: str
|
||||
|
||||
|
||||
# Redis 连接池(单例)
|
||||
_redis_pool: Optional[aioredis.Redis] = None
|
||||
|
||||
|
||||
async def get_redis() -> aioredis.Redis:
|
||||
"""获取 Redis 连接。
|
||||
|
||||
Returns:
|
||||
aioredis.Redis: Redis 异步客户端
|
||||
"""
|
||||
global _redis_pool
|
||||
if _redis_pool is None:
|
||||
_redis_pool = settings.create_redis_client()
|
||||
return _redis_pool
|
||||
|
||||
|
||||
# 共享服务实例(用于 wecom_callback.py 等模块)
|
||||
# 这些函数提供同步获取服务实例的方式,用于非 FastAPI DI 的场景
|
||||
def get_shared_redis() -> aioredis.Redis:
|
||||
"""获取 Redis 客户端(同步版本,用于非 async 场景)。
|
||||
|
||||
Returns:
|
||||
aioredis.Redis: Redis 客户端实例
|
||||
"""
|
||||
return settings.create_redis_client()
|
||||
|
||||
|
||||
def get_shared_wecom_service():
|
||||
"""获取 WecomService 共享实例。
|
||||
|
||||
Returns:
|
||||
WecomService: 企微服务实例
|
||||
"""
|
||||
from app.services.wecom_service import WecomService
|
||||
return WecomService(settings.create_redis_client())
|
||||
|
||||
|
||||
def get_shared_ai_handler():
|
||||
"""获取 AIHandler 共享实例。
|
||||
|
||||
Returns:
|
||||
AIHandler: AI 处理器实例
|
||||
"""
|
||||
from app.services.ai_handler import AIHandler
|
||||
from app.services.ai_service import AIService
|
||||
return AIHandler(ai_service=AIService())
|
||||
|
||||
|
||||
# FastAPI Depends 函数(用于路由依赖注入)
|
||||
async def dep_redis() -> aioredis.Redis:
|
||||
"""Redis 客户端依赖注入。
|
||||
|
||||
Returns:
|
||||
aioredis.Redis: Redis 异步客户端
|
||||
"""
|
||||
return await get_redis()
|
||||
|
||||
|
||||
def dep_wecom_service():
|
||||
"""WecomService 依赖注入。
|
||||
|
||||
Returns:
|
||||
WecomService: 企微服务实例
|
||||
"""
|
||||
from app.services.wecom_service import WecomService
|
||||
return WecomService(settings.create_redis_client())
|
||||
|
||||
|
||||
def dep_ai_handler():
|
||||
"""AIHandler 依赖注入。
|
||||
|
||||
Returns:
|
||||
AIHandler: AI 处理器实例
|
||||
"""
|
||||
from app.services.ai_handler import AIHandler
|
||||
from app.services.ai_service import AIService
|
||||
return AIHandler(ai_service=AIService())
|
||||
|
||||
|
||||
def dep_wingman_service():
|
||||
"""WingmanService 依赖注入。
|
||||
|
||||
Returns:
|
||||
WingmanService: AI Wingman 服务实例
|
||||
"""
|
||||
from app.services.wingman_service import WingmanService
|
||||
return WingmanService()
|
||||
|
||||
|
||||
# 应用生命周期管理函数
|
||||
async def init_shared_services():
|
||||
"""初始化共享服务(应用启动时调用)。
|
||||
|
||||
创建 Redis 连接池,初始化共享服务实例。
|
||||
"""
|
||||
global _redis_pool
|
||||
_redis_pool = settings.create_redis_client()
|
||||
logger.info("共享服务初始化完成")
|
||||
|
||||
|
||||
async def cleanup_shared_services():
|
||||
"""清理共享服务(应用关闭时调用)。
|
||||
|
||||
关闭 Redis 连接池。
|
||||
"""
|
||||
global _redis_pool
|
||||
if _redis_pool:
|
||||
await _redis_pool.close()
|
||||
_redis_pool = None
|
||||
logger.info("共享服务清理完成")
|
||||
|
||||
|
||||
async def get_current_user(
|
||||
credentials: HTTPAuthorizationCredentials = Depends(security),
|
||||
) -> UserInfo:
|
||||
"""统一认证依赖:从 Token 获取用户信息。
|
||||
|
||||
支持新旧两种 Token 格式。
|
||||
|
||||
Args:
|
||||
credentials: HTTP Bearer Token
|
||||
|
||||
Returns:
|
||||
UserInfo: 用户信息
|
||||
|
||||
Raises:
|
||||
HTTPException: Token 无效或已过期
|
||||
"""
|
||||
token = credentials.credentials
|
||||
|
||||
# 获取 Redis 连接
|
||||
redis_client = await get_redis()
|
||||
|
||||
# 创建 Token 服务
|
||||
token_service = TokenService(redis_client)
|
||||
|
||||
# 获取用户信息
|
||||
user_info = await token_service.get_user_info(token)
|
||||
|
||||
if not user_info:
|
||||
raise HTTPException(
|
||||
status_code=status.HTTP_401_UNAUTHORIZED,
|
||||
detail="Token 无效或已过期",
|
||||
headers={"WWW-Authenticate": "Bearer"},
|
||||
)
|
||||
|
||||
return UserInfo(
|
||||
employee_id=user_info["employee_id"],
|
||||
name=user_info.get("name", ""),
|
||||
department=user_info.get("department", ""),
|
||||
avatar=user_info.get("avatar", ""),
|
||||
roles=user_info.get("roles", ["user"]),
|
||||
current_role=user_info.get("current_role", "user"),
|
||||
login_source=user_info.get("login_source", "portal"),
|
||||
)
|
||||
|
||||
|
||||
def require_role(*required_roles: str):
|
||||
"""角色验证装饰器。
|
||||
|
||||
检查用户是否拥有指定角色之一。
|
||||
|
||||
Args:
|
||||
*required_roles: 允许的角色列表
|
||||
|
||||
Returns:
|
||||
装饰器函数
|
||||
|
||||
Example:
|
||||
@router.get("/api/admin/dashboard")
|
||||
@require_role("admin")
|
||||
async def get_dashboard(current_user: UserInfo = Depends(get_current_user)):
|
||||
pass
|
||||
"""
|
||||
|
||||
def decorator(func):
|
||||
@wraps(func)
|
||||
async def wrapper(
|
||||
*args,
|
||||
current_user: UserInfo = Depends(get_current_user),
|
||||
**kwargs,
|
||||
):
|
||||
# 检查用户是否有任一所需角色
|
||||
user_roles = set(current_user.roles)
|
||||
required = set(required_roles)
|
||||
|
||||
if not user_roles.intersection(required):
|
||||
logger.warning(
|
||||
f"用户 {current_user.employee_id} 角色不足: "
|
||||
f"拥有 {current_user.roles}, 需要 {required_roles}"
|
||||
)
|
||||
raise HTTPException(
|
||||
status_code=status.HTTP_403_FORBIDDEN,
|
||||
detail=f"需要以下角色之一: {', '.join(required_roles)}",
|
||||
)
|
||||
|
||||
return await func(*args, current_user=current_user, **kwargs)
|
||||
|
||||
return wrapper
|
||||
|
||||
return decorator
|
||||
|
||||
|
||||
def require_admin(func):
|
||||
"""管理员权限验证装饰器。
|
||||
|
||||
等同于 @require_role("admin")。
|
||||
|
||||
Example:
|
||||
@router.get("/api/admin/dashboard")
|
||||
@require_admin
|
||||
async def get_dashboard(current_user: UserInfo = Depends(get_current_user)):
|
||||
pass
|
||||
"""
|
||||
return require_role("admin")(func)
|
||||
@@ -1,98 +0,0 @@
|
||||
# 联软LV7000配置管理
|
||||
"""
|
||||
从system_configs表读取联软API配置,构建LianruanClient实例。
|
||||
|
||||
联软配置键(前缀 integration_lianruan_):
|
||||
- integration_lianruan_base_url: 联软API地址(如 http://192.168.x.x:30098)
|
||||
- integration_lianruan_api_account: API账号
|
||||
- integration_lianruan_api_password: API密码
|
||||
- integration_lianruan_validate_key: 验证密钥(可选)
|
||||
|
||||
配置方式:管理后台 → 系统集成 → 联软LV7000 → 填入账号密码
|
||||
"""
|
||||
|
||||
import logging
|
||||
|
||||
from sqlalchemy.ext.asyncio import AsyncSession
|
||||
|
||||
from app.integrations.lianruan.client import LianruanClient
|
||||
from app.integrations.lianruan.exceptions import LianruanConfigError
|
||||
from app.models.system_config import SystemConfig
|
||||
|
||||
logger = logging.getLogger(__name__)
|
||||
|
||||
# 联软配置键前缀(与 admin_service INTEGRATION_DEFINITIONS 中的 key_prefix 一致)
|
||||
_PREFIX = "integration_lianruan_"
|
||||
|
||||
|
||||
async def _get_lianruan_config_value(db: AsyncSession, key_suffix: str) -> str:
|
||||
"""读取单个联软配置值。
|
||||
|
||||
Args:
|
||||
db: 数据库会话
|
||||
key_suffix: 配置键后缀(如 base_url / api_account)
|
||||
|
||||
Returns:
|
||||
str: 配置值,不存在返回空字符串
|
||||
"""
|
||||
full_key = f"{_PREFIX}{key_suffix}"
|
||||
from sqlalchemy import select
|
||||
result = await db.execute(select(SystemConfig).where(SystemConfig.key == full_key))
|
||||
config_row = result.scalar_one_or_none()
|
||||
return config_row.value if config_row else ""
|
||||
|
||||
|
||||
async def get_lianruan_config(db: AsyncSession) -> dict:
|
||||
"""从system_configs表读取联软配置。
|
||||
|
||||
Args:
|
||||
db: 数据库会话
|
||||
|
||||
Returns:
|
||||
dict: 包含 base_url / api_account / api_password / validate_key
|
||||
|
||||
Raises:
|
||||
LianruanConfigError: 配置缺失
|
||||
"""
|
||||
base_url = await _get_lianruan_config_value(db, "base_url")
|
||||
api_account = await _get_lianruan_config_value(db, "api_account")
|
||||
api_password = await _get_lianruan_config_value(db, "api_password")
|
||||
validate_key = await _get_lianruan_config_value(db, "validate_key")
|
||||
|
||||
if not base_url:
|
||||
raise LianruanConfigError("联软API未配置:缺少Base URL")
|
||||
if not api_account:
|
||||
raise LianruanConfigError("联软API未配置:缺少API账号")
|
||||
if not api_password:
|
||||
raise LianruanConfigError("联软API未配置:缺少API密码")
|
||||
|
||||
return {
|
||||
"base_url": base_url,
|
||||
"api_account": api_account,
|
||||
"api_password": api_password,
|
||||
"validate_key": validate_key,
|
||||
}
|
||||
|
||||
|
||||
async def get_lianruan_client(db: AsyncSession) -> LianruanClient:
|
||||
"""构建联软API客户端实例。
|
||||
|
||||
从system_configs表读取配置,创建LianruanClient。
|
||||
|
||||
Args:
|
||||
db: 数据库会话
|
||||
|
||||
Returns:
|
||||
LianruanClient: 已配置的联软客户端
|
||||
|
||||
Raises:
|
||||
LianruanConfigError: 配置缺失
|
||||
"""
|
||||
cfg = await get_lianruan_config(db)
|
||||
|
||||
return LianruanClient(
|
||||
base_url=cfg["base_url"],
|
||||
api_account=cfg["api_account"],
|
||||
api_password=cfg["api_password"],
|
||||
validate_key=cfg.get("validate_key", ""),
|
||||
)
|
||||
@@ -1,35 +0,0 @@
|
||||
# =============================================================================
|
||||
# RAGFlow 集成模块
|
||||
# =============================================================================
|
||||
|
||||
from .client import RagflowClient
|
||||
from .config import get_ragflow_client
|
||||
from .exceptions import (
|
||||
RagflowApiError,
|
||||
RagflowAuthError,
|
||||
RagflowConfigError,
|
||||
RagflowConnectionError,
|
||||
RagflowError,
|
||||
)
|
||||
from .models import (
|
||||
DatasetInfo,
|
||||
DocAggregate,
|
||||
DocumentInfo,
|
||||
RetrievalChunk,
|
||||
RetrievalResult,
|
||||
)
|
||||
|
||||
__all__ = [
|
||||
"RagflowClient",
|
||||
"get_ragflow_client",
|
||||
"RagflowError",
|
||||
"RagflowConfigError",
|
||||
"RagflowAuthError",
|
||||
"RagflowApiError",
|
||||
"RagflowConnectionError",
|
||||
"RetrievalChunk",
|
||||
"DocAggregate",
|
||||
"RetrievalResult",
|
||||
"DatasetInfo",
|
||||
"DocumentInfo",
|
||||
]
|
||||
@@ -1,449 +0,0 @@
|
||||
# =============================================================================
|
||||
# RAGFlow API 客户端
|
||||
# =============================================================================
|
||||
# 说明:封装 RAGFlow 知识检索引擎的 API 调用
|
||||
# 核心功能:
|
||||
# 1. 知识检索 — POST /api/v1/retrieval(核心接口)
|
||||
# 2. 数据集管理 — 列出/创建/删除知识库
|
||||
# 3. 文档管理 — 上传/列出/删除文档
|
||||
# 4. 测试连接 — 验证 API Key 是否有效
|
||||
# 认证方式:Authorization: Bearer <API_KEY>
|
||||
# 参考文档:https://ragflow.io/docs/http_api_reference
|
||||
# =============================================================================
|
||||
|
||||
import logging
|
||||
from typing import Any, Dict, List, Optional
|
||||
|
||||
import httpx
|
||||
|
||||
from .exceptions import (
|
||||
RagflowApiError,
|
||||
RagflowAuthError,
|
||||
RagflowConfigError,
|
||||
RagflowConnectionError,
|
||||
RagflowError,
|
||||
)
|
||||
from .models import (
|
||||
DatasetInfo,
|
||||
DocAggregate,
|
||||
DocumentInfo,
|
||||
RetrievalChunk,
|
||||
RetrievalResult,
|
||||
)
|
||||
|
||||
logger = logging.getLogger(__name__)
|
||||
|
||||
# 默认请求超时(秒)
|
||||
DEFAULT_TIMEOUT = 30.0
|
||||
|
||||
# 默认分页大小
|
||||
DEFAULT_PAGE_SIZE = 20
|
||||
|
||||
|
||||
class RagflowClient:
|
||||
"""RAGFlow API 客户端。
|
||||
|
||||
封装 RAGFlow 知识检索引擎的 API 调用,支持:
|
||||
- 知识检索(核心功能)
|
||||
- 数据集(知识库)管理
|
||||
- 文档管理
|
||||
- 连接测试
|
||||
|
||||
使用方式:
|
||||
client = RagflowClient(
|
||||
api_key="sk-xxx",
|
||||
base_url="http://10.80.0.85:9380"
|
||||
)
|
||||
result = await client.retrieval("VPN怎么连?", dataset_ids=["xxx"])
|
||||
"""
|
||||
|
||||
def __init__(
|
||||
self,
|
||||
api_key: str,
|
||||
base_url: str = "http://10.80.0.85:9380",
|
||||
timeout: float = DEFAULT_TIMEOUT,
|
||||
):
|
||||
"""初始化 RAGFlow 客户端。
|
||||
|
||||
Args:
|
||||
api_key: RAGFlow API Key(Bearer Token)
|
||||
base_url: RAGFlow API 基础地址(不含尾部斜杠)
|
||||
timeout: 默认请求超时(秒)
|
||||
|
||||
Raises:
|
||||
RagflowConfigError: API Key 为空
|
||||
"""
|
||||
if not api_key:
|
||||
raise RagflowConfigError("RAGFlow API Key 不能为空")
|
||||
|
||||
self.api_key = api_key
|
||||
self.base_url = base_url.rstrip("/")
|
||||
self.timeout = timeout
|
||||
|
||||
def _headers(self) -> Dict[str, str]:
|
||||
"""构建请求头。
|
||||
|
||||
Returns:
|
||||
Dict: 包含 Authorization 和 Content-Type 的请求头
|
||||
"""
|
||||
return {
|
||||
"Authorization": f"Bearer {self.api_key}",
|
||||
"Content-Type": "application/json",
|
||||
}
|
||||
|
||||
async def _request(
|
||||
self,
|
||||
method: str,
|
||||
path: str,
|
||||
json_data: Optional[Dict] = None,
|
||||
params: Optional[Dict] = None,
|
||||
timeout: Optional[float] = None,
|
||||
) -> Dict[str, Any]:
|
||||
"""统一请求封装。
|
||||
|
||||
Args:
|
||||
method: HTTP 方法(GET/POST/PUT/DELETE)
|
||||
path: API 路径(如 /api/v1/retrieval)
|
||||
json_data: JSON 请求体
|
||||
params: 查询参数
|
||||
timeout: 覆盖默认超时
|
||||
|
||||
Returns:
|
||||
Dict: API 响应的 JSON 数据
|
||||
|
||||
Raises:
|
||||
RagflowAuthError: 认证失败(401)
|
||||
RagflowApiError: API 返回错误
|
||||
RagflowConnectionError: 网络连接失败
|
||||
"""
|
||||
url = f"{self.base_url}{path}"
|
||||
req_timeout = timeout or self.timeout
|
||||
|
||||
try:
|
||||
async with httpx.AsyncClient() as client:
|
||||
response = await client.request(
|
||||
method=method,
|
||||
url=url,
|
||||
headers=self._headers(),
|
||||
json=json_data,
|
||||
params=params,
|
||||
timeout=req_timeout,
|
||||
)
|
||||
|
||||
# 处理 HTTP 错误
|
||||
if response.status_code == 401:
|
||||
raise RagflowAuthError("RAGFlow API Key 无效或已过期")
|
||||
|
||||
if response.status_code >= 400:
|
||||
try:
|
||||
err_body = response.json()
|
||||
err_msg = err_body.get("message", response.text)
|
||||
except Exception:
|
||||
err_msg = response.text
|
||||
raise RagflowApiError(
|
||||
code=response.status_code,
|
||||
message=f"RAGFlow API 错误 ({response.status_code}): {err_msg}",
|
||||
)
|
||||
|
||||
# 解析响应
|
||||
result = response.json()
|
||||
|
||||
# RAGFlow 统一响应格式:{code: 0, data: ..., message: ...}
|
||||
if result.get("code") != 0:
|
||||
raise RagflowApiError(
|
||||
code=result.get("code", -1),
|
||||
message=result.get("message", "未知错误"),
|
||||
)
|
||||
|
||||
return result
|
||||
|
||||
except httpx.TimeoutException:
|
||||
raise RagflowConnectionError(f"RAGFlow 请求超时 ({req_timeout}s): {path}")
|
||||
except httpx.ConnectError:
|
||||
raise RagflowConnectionError(f"RAGFlow 连接失败: {self.base_url}")
|
||||
except (RagflowAuthError, RagflowApiError, RagflowConnectionError):
|
||||
raise
|
||||
except Exception as e:
|
||||
raise RagflowError(f"RAGFlow 请求异常: {str(e)}")
|
||||
|
||||
# ==========================================================================
|
||||
# 测试连接
|
||||
# ==========================================================================
|
||||
|
||||
async def test_connection(self) -> Dict[str, Any]:
|
||||
"""测试 RAGFlow API 连接。
|
||||
|
||||
通过列出数据集(limit=1)验证 API Key 是否有效。
|
||||
|
||||
Returns:
|
||||
Dict: {success: bool, message: str}
|
||||
"""
|
||||
try:
|
||||
result = await self.list_datasets(page=1, page_size=1)
|
||||
return {
|
||||
"success": True,
|
||||
"message": f"连接成功,共 {result.get('total', 0)} 个知识库",
|
||||
}
|
||||
except RagflowAuthError:
|
||||
return {"success": False, "message": "API Key 无效或已过期"}
|
||||
except RagflowConnectionError as e:
|
||||
return {"success": False, "message": f"连接失败: {e.message}"}
|
||||
except RagflowError as e:
|
||||
return {"success": False, "message": e.message}
|
||||
|
||||
# ==========================================================================
|
||||
# 知识检索(核心接口)
|
||||
# ==========================================================================
|
||||
|
||||
async def retrieval(
|
||||
self,
|
||||
question: str,
|
||||
dataset_ids: Optional[List[str]] = None,
|
||||
document_ids: Optional[List[str]] = None,
|
||||
similarity_threshold: float = 0.2,
|
||||
vector_similarity_weight: float = 0.3,
|
||||
top_k: int = 1024,
|
||||
keyword: bool = False,
|
||||
highlight: bool = False,
|
||||
) -> RetrievalResult:
|
||||
"""知识检索 — 从知识库中搜索相关文档片段。
|
||||
|
||||
这是 RAGFlow 的核心接口,用于根据用户问题检索最相关的文本块。
|
||||
|
||||
Args:
|
||||
question: 用户查询问题
|
||||
dataset_ids: 要搜索的数据集ID列表(与 document_ids 二选一)
|
||||
document_ids: 要搜索的文档ID列表
|
||||
similarity_threshold: 最小相似度阈值(0-1),默认 0.2
|
||||
vector_similarity_weight: 向量相似度权重(0-1),默认 0.3
|
||||
top_k: 参与计算的块数量,默认 1024
|
||||
keyword: 是否启用关键词匹配,默认 False
|
||||
highlight: 是否高亮匹配术语,默认 False
|
||||
|
||||
Returns:
|
||||
RetrievalResult: 检索结果(含文本块、文档聚合、总数)
|
||||
|
||||
Raises:
|
||||
RagflowError: 检索失败
|
||||
"""
|
||||
body: Dict[str, Any] = {
|
||||
"question": question,
|
||||
"similarity_threshold": similarity_threshold,
|
||||
"vector_similarity_weight": vector_similarity_weight,
|
||||
"top_k": top_k,
|
||||
"keyword": keyword,
|
||||
"highlight": highlight,
|
||||
}
|
||||
|
||||
if dataset_ids:
|
||||
body["dataset_ids"] = dataset_ids
|
||||
if document_ids:
|
||||
body["document_ids"] = document_ids
|
||||
|
||||
result = await self._request("POST", "/api/v1/retrieval", json_data=body)
|
||||
|
||||
data = result.get("data", {})
|
||||
|
||||
# 解析文本块
|
||||
chunks = [
|
||||
RetrievalChunk.model_validate(chunk)
|
||||
for chunk in data.get("chunks", [])
|
||||
]
|
||||
|
||||
# 解析文档聚合
|
||||
doc_aggs = [
|
||||
DocAggregate.model_validate(agg)
|
||||
for agg in data.get("doc_aggs", [])
|
||||
]
|
||||
|
||||
return RetrievalResult(
|
||||
chunks=chunks,
|
||||
doc_aggs=doc_aggs,
|
||||
total=data.get("total", 0),
|
||||
)
|
||||
|
||||
# ==========================================================================
|
||||
# 数据集(知识库)管理
|
||||
# ==========================================================================
|
||||
|
||||
async def list_datasets(
|
||||
self,
|
||||
page: int = 1,
|
||||
page_size: int = DEFAULT_PAGE_SIZE,
|
||||
) -> Dict[str, Any]:
|
||||
"""列出所有数据集(知识库)。
|
||||
|
||||
Args:
|
||||
page: 页码
|
||||
page_size: 每页条数
|
||||
|
||||
Returns:
|
||||
Dict: {items: List[DatasetInfo], total: int}
|
||||
"""
|
||||
result = await self._request(
|
||||
"GET",
|
||||
"/api/v1/datasets",
|
||||
params={"page": page, "page_size": page_size},
|
||||
)
|
||||
|
||||
data = result.get("data", {})
|
||||
items = [
|
||||
DatasetInfo.model_validate(ds)
|
||||
for ds in data.get("datasets", [])
|
||||
]
|
||||
|
||||
return {"items": items, "total": data.get("total", 0)}
|
||||
|
||||
async def create_dataset(
|
||||
self,
|
||||
name: str,
|
||||
embedding_model: str = "BAAI/bge-m3@BAAI",
|
||||
chunk_method: str = "naive",
|
||||
permission: str = "me",
|
||||
) -> DatasetInfo:
|
||||
"""创建数据集(知识库)。
|
||||
|
||||
Args:
|
||||
name: 数据集名称
|
||||
embedding_model: 向量模型
|
||||
chunk_method: 分块方法(naive/qa/book/laws 等)
|
||||
permission: 权限(me/team)
|
||||
|
||||
Returns:
|
||||
DatasetInfo: 创建的数据集信息
|
||||
"""
|
||||
body = {
|
||||
"name": name,
|
||||
"embedding_model": embedding_model,
|
||||
"chunk_method": chunk_method,
|
||||
"permission": permission,
|
||||
}
|
||||
|
||||
result = await self._request("POST", "/api/v1/datasets", json_data=body)
|
||||
return DatasetInfo.model_validate(result.get("data", {}))
|
||||
|
||||
async def delete_dataset(self, dataset_ids: List[str]) -> bool:
|
||||
"""删除数据集。
|
||||
|
||||
Args:
|
||||
dataset_ids: 要删除的数据集ID列表
|
||||
|
||||
Returns:
|
||||
bool: 是否成功
|
||||
"""
|
||||
await self._request(
|
||||
"DELETE",
|
||||
"/api/v1/datasets",
|
||||
json_data={"ids": dataset_ids},
|
||||
)
|
||||
return True
|
||||
|
||||
# ==========================================================================
|
||||
# 文档管理
|
||||
# ==========================================================================
|
||||
|
||||
async def list_documents(
|
||||
self,
|
||||
dataset_id: str,
|
||||
page: int = 1,
|
||||
page_size: int = DEFAULT_PAGE_SIZE,
|
||||
) -> Dict[str, Any]:
|
||||
"""列出数据集中的文档。
|
||||
|
||||
Args:
|
||||
dataset_id: 数据集ID
|
||||
page: 页码
|
||||
page_size: 每页条数
|
||||
|
||||
Returns:
|
||||
Dict: {items: List[DocumentInfo], total: int}
|
||||
"""
|
||||
result = await self._request(
|
||||
"GET",
|
||||
f"/api/v1/datasets/{dataset_id}/documents",
|
||||
params={"page": page, "page_size": page_size},
|
||||
)
|
||||
|
||||
data = result.get("data", {})
|
||||
items = [
|
||||
DocumentInfo.model_validate(doc)
|
||||
for doc in data.get("documents", [])
|
||||
]
|
||||
|
||||
return {"items": items, "total": data.get("total", 0)}
|
||||
|
||||
async def upload_document(
|
||||
self,
|
||||
dataset_id: str,
|
||||
file_path: str,
|
||||
file_name: Optional[str] = None,
|
||||
) -> DocumentInfo:
|
||||
"""上传文档到数据集。
|
||||
|
||||
Args:
|
||||
dataset_id: 数据集ID
|
||||
file_path: 本地文件路径
|
||||
file_name: 文件名(可选,默认取 file_path 的文件名)
|
||||
|
||||
Returns:
|
||||
DocumentInfo: 上传的文档信息
|
||||
"""
|
||||
import os
|
||||
|
||||
if not os.path.exists(file_path):
|
||||
raise RagflowError(f"文件不存在: {file_path}")
|
||||
|
||||
fname = file_name or os.path.basename(file_path)
|
||||
|
||||
url = f"{self.base_url}/api/v1/datasets/{dataset_id}/documents"
|
||||
|
||||
try:
|
||||
async with httpx.AsyncClient() as client:
|
||||
with open(file_path, "rb") as f:
|
||||
response = await client.post(
|
||||
url=url,
|
||||
headers={"Authorization": f"Bearer {self.api_key}"},
|
||||
files={"file": (fname, f)},
|
||||
timeout=60.0,
|
||||
)
|
||||
|
||||
if response.status_code == 401:
|
||||
raise RagflowAuthError()
|
||||
|
||||
result = response.json()
|
||||
if result.get("code") != 0:
|
||||
raise RagflowApiError(
|
||||
code=result.get("code", -1),
|
||||
message=result.get("message", "上传失败"),
|
||||
)
|
||||
|
||||
docs = result.get("data", {}).get("documents", [])
|
||||
if docs:
|
||||
return DocumentInfo.model_validate(docs[0])
|
||||
return DocumentInfo(name=fname)
|
||||
|
||||
except (RagflowAuthError, RagflowApiError):
|
||||
raise
|
||||
except Exception as e:
|
||||
raise RagflowError(f"文档上传失败: {str(e)}")
|
||||
|
||||
async def delete_documents(
|
||||
self,
|
||||
dataset_id: str,
|
||||
document_ids: List[str],
|
||||
) -> bool:
|
||||
"""删除文档。
|
||||
|
||||
Args:
|
||||
dataset_id: 数据集ID
|
||||
document_ids: 要删除的文档ID列表
|
||||
|
||||
Returns:
|
||||
bool: 是否成功
|
||||
"""
|
||||
await self._request(
|
||||
"DELETE",
|
||||
f"/api/v1/datasets/{dataset_id}/documents",
|
||||
json_data={"ids": document_ids},
|
||||
)
|
||||
return True
|
||||
@@ -1,61 +0,0 @@
|
||||
# =============================================================================
|
||||
# RAGFlow 配置加载器
|
||||
# =============================================================================
|
||||
# 说明:从数据库 system_configs 表加载 RAGFlow 配置,创建客户端实例
|
||||
# 配置项:integration_ragflow_api_url + integration_ragflow_api_key
|
||||
|
||||
import logging
|
||||
from typing import Optional
|
||||
|
||||
from sqlalchemy import select
|
||||
from sqlalchemy.ext.asyncio import AsyncSession
|
||||
|
||||
from app.models.system_config import SystemConfig
|
||||
|
||||
from .client import RagflowClient
|
||||
from .exceptions import RagflowConfigError
|
||||
|
||||
logger = logging.getLogger(__name__)
|
||||
|
||||
# 默认 RAGFlow API 地址(生产环境)
|
||||
DEFAULT_RAGFLOW_BASE_URL = "http://10.80.0.85:9380"
|
||||
|
||||
|
||||
async def _get_config(db: AsyncSession, key: str) -> str:
|
||||
"""从数据库读取单个配置值。"""
|
||||
result = await db.execute(
|
||||
select(SystemConfig.config_value).where(SystemConfig.config_key == key)
|
||||
)
|
||||
row = result.scalar()
|
||||
return row if row else ""
|
||||
|
||||
|
||||
async def get_ragflow_client(db: AsyncSession) -> RagflowClient:
|
||||
"""从数据库配置创建 RAGFlow 客户端实例。
|
||||
|
||||
读取 system_configs 表中的:
|
||||
- integration_ragflow_api_url: RAGFlow API 地址
|
||||
- integration_ragflow_api_key: RAGFlow API Key
|
||||
|
||||
Args:
|
||||
db: 数据库会话
|
||||
|
||||
Returns:
|
||||
RagflowClient: 客户端实例
|
||||
|
||||
Raises:
|
||||
RagflowConfigError: 配置缺失
|
||||
"""
|
||||
api_url = await _get_config(db, "integration_ragflow_api_url")
|
||||
api_key = await _get_config(db, "integration_ragflow_api_key")
|
||||
|
||||
# 如果数据库没有配置,使用默认地址
|
||||
if not api_url:
|
||||
api_url = DEFAULT_RAGFLOW_BASE_URL
|
||||
|
||||
if not api_key:
|
||||
raise RagflowConfigError(
|
||||
"RAGFlow API Key 未配置,请在管理后台 → 集成管理 → RAGFlow 中设置"
|
||||
)
|
||||
|
||||
return RagflowClient(api_key=api_key, base_url=api_url)
|
||||
@@ -1,35 +0,0 @@
|
||||
# =============================================================================
|
||||
# RAGFlow API 异常定义
|
||||
# =============================================================================
|
||||
|
||||
|
||||
class RagflowError(Exception):
|
||||
"""RAGFlow 基础异常。"""
|
||||
def __init__(self, message: str = "RAGFlow 错误"):
|
||||
self.message = message
|
||||
super().__init__(self.message)
|
||||
|
||||
|
||||
class RagflowConfigError(RagflowError):
|
||||
"""配置错误(缺少 API Key 或 Base URL)。"""
|
||||
def __init__(self, message: str = "RAGFlow 配置缺失"):
|
||||
super().__init__(message)
|
||||
|
||||
|
||||
class RagflowAuthError(RagflowError):
|
||||
"""认证失败(API Key 无效)。"""
|
||||
def __init__(self, message: str = "RAGFlow 认证失败"):
|
||||
super().__init__(message)
|
||||
|
||||
|
||||
class RagflowApiError(RagflowError):
|
||||
"""API 调用失败(非 200 响应)。"""
|
||||
def __init__(self, code: int = 0, message: str = "RAGFlow API 错误"):
|
||||
self.code = code
|
||||
super().__init__(message)
|
||||
|
||||
|
||||
class RagflowConnectionError(RagflowError):
|
||||
"""网络连接失败。"""
|
||||
def __init__(self, message: str = "RAGFlow 连接失败"):
|
||||
super().__init__(message)
|
||||
@@ -1,110 +0,0 @@
|
||||
# =============================================================================
|
||||
# RAGFlow API 数据模型
|
||||
# =============================================================================
|
||||
# 说明:定义 RAGFlow API 请求/响应的 Pydantic 数据模型
|
||||
# 参考:https://ragflow.io/docs/http_api_reference
|
||||
|
||||
from typing import Any, Dict, List, Optional
|
||||
|
||||
from pydantic import BaseModel, Field
|
||||
|
||||
|
||||
class RetrievalChunk(BaseModel):
|
||||
"""检索返回的单个文本块。
|
||||
|
||||
Attributes:
|
||||
id: 块唯一ID
|
||||
content: 块内容文本
|
||||
document_id: 所属文档ID
|
||||
document_keyword: 所属文档名称
|
||||
similarity: 综合相似度分数
|
||||
term_similarity: 关键词相似度
|
||||
vector_similarity: 向量相似度
|
||||
highlight: 高亮标记的内容(可选)
|
||||
"""
|
||||
id: str = Field(default="", description="块唯一ID")
|
||||
content: str = Field(default="", description="块内容文本")
|
||||
document_id: str = Field(default="", description="所属文档ID")
|
||||
document_keyword: str = Field(default="", description="所属文档名称")
|
||||
similarity: float = Field(default=0.0, description="综合相似度分数")
|
||||
term_similarity: float = Field(default=0.0, description="关键词相似度")
|
||||
vector_similarity: float = Field(default=0.0, description="向量相似度")
|
||||
highlight: Optional[str] = Field(default=None, description="高亮标记的内容")
|
||||
|
||||
model_config = {"from_attributes": True}
|
||||
|
||||
|
||||
class DocAggregate(BaseModel):
|
||||
"""文档聚合统计。
|
||||
|
||||
Attributes:
|
||||
doc_id: 文档ID
|
||||
doc_name: 文档名称
|
||||
count: 命中的块数量
|
||||
"""
|
||||
doc_id: str = Field(default="", description="文档ID")
|
||||
doc_name: str = Field(default="", description="文档名称")
|
||||
count: int = Field(default=0, description="命中块数量")
|
||||
|
||||
model_config = {"from_attributes": True}
|
||||
|
||||
|
||||
class RetrievalResult(BaseModel):
|
||||
"""检索结果。
|
||||
|
||||
Attributes:
|
||||
chunks: 命中的文本块列表
|
||||
doc_aggs: 按文档聚合统计
|
||||
total: 命中总数
|
||||
"""
|
||||
chunks: List[RetrievalChunk] = Field(default_factory=list, description="命中文本块列表")
|
||||
doc_aggs: List[DocAggregate] = Field(default_factory=list, description="文档聚合统计")
|
||||
total: int = Field(default=0, description="命中总数")
|
||||
|
||||
model_config = {"from_attributes": True}
|
||||
|
||||
|
||||
class DatasetInfo(BaseModel):
|
||||
"""数据集(知识库)信息。
|
||||
|
||||
Attributes:
|
||||
id: 数据集ID
|
||||
name: 数据集名称
|
||||
chunk_method: 分块方法
|
||||
permission: 权限
|
||||
document_count: 文档数量
|
||||
embedding_model: 向量模型
|
||||
create_time: 创建时间
|
||||
update_time: 更新时间
|
||||
"""
|
||||
id: str = Field(default="", description="数据集ID")
|
||||
name: str = Field(default="", description="数据集名称")
|
||||
chunk_method: str = Field(default="naive", description="分块方法")
|
||||
permission: str = Field(default="me", description="权限")
|
||||
document_count: int = Field(default=0, description="文档数量")
|
||||
embedding_model: str = Field(default="", description="向量模型")
|
||||
create_time: Optional[str] = Field(default=None, description="创建时间")
|
||||
update_time: Optional[str] = Field(default=None, description="更新时间")
|
||||
|
||||
model_config = {"from_attributes": True}
|
||||
|
||||
|
||||
class DocumentInfo(BaseModel):
|
||||
"""文档信息。
|
||||
|
||||
Attributes:
|
||||
id: 文档ID
|
||||
name: 文档名称
|
||||
chunk_method: 分块方法
|
||||
chunk_count: 块数量
|
||||
create_time: 创建时间
|
||||
update_time: 更新时间
|
||||
"""
|
||||
id: str = Field(default="", description="文档ID")
|
||||
name: str = Field(default="", description="文档名称")
|
||||
chunk_method: str = Field(default="naive", description="分块方法")
|
||||
chunk_count: int = Field(default=0, description="块数量")
|
||||
create_time: Optional[str] = Field(default=None, description="创建时间")
|
||||
update_time: Optional[str] = Field(default=None, description="更新时间")
|
||||
|
||||
model_config = {"from_attributes": True}
|
||||
@@ -1,29 +0,0 @@
|
||||
import sqlite3
|
||||
conn = sqlite3.connect('it_smart_desk.db')
|
||||
cursor = conn.cursor()
|
||||
|
||||
# Check employee table
|
||||
cursor.execute("SELECT name FROM sqlite_master WHERE type='table' AND name='employees'")
|
||||
if cursor.fetchone():
|
||||
cursor.execute('PRAGMA table_info(employees)')
|
||||
cols = [row[1] for row in cursor.fetchall()]
|
||||
print('Employee columns:')
|
||||
for c in cols:
|
||||
print(f' {c}')
|
||||
|
||||
missing = ['it_level', 'it_level_source', 'notes']
|
||||
for m in missing:
|
||||
status = "EXISTS" if m in cols else "MISSING!"
|
||||
print(f'{m}: {status}')
|
||||
else:
|
||||
print("No employees table found")
|
||||
|
||||
# Check todo_items and troubleshooting_templates tables
|
||||
for table in ['todo_items', 'troubleshooting_templates']:
|
||||
cursor.execute(f"SELECT name FROM sqlite_master WHERE type='table' AND name='{table}'")
|
||||
if cursor.fetchone():
|
||||
print(f"\n{table} table: EXISTS")
|
||||
else:
|
||||
print(f"\n{table} table: NOT FOUND (will be auto-created by SQLAlchemy on first access)")
|
||||
|
||||
conn.close()
|
||||
@@ -1,14 +0,0 @@
|
||||
import sqlite3
|
||||
conn = sqlite3.connect('it_smart_desk.db')
|
||||
cursor = conn.cursor()
|
||||
cursor.execute('PRAGMA table_info(conversations)')
|
||||
cols = [row[1] for row in cursor.fetchall()]
|
||||
print('Columns in conversations table:')
|
||||
for c in cols:
|
||||
print(f' {c}')
|
||||
print()
|
||||
missing = ['impact_scope', 'is_blocking', 'emotion_state']
|
||||
for m in missing:
|
||||
status = "EXISTS" if m in cols else "MISSING!"
|
||||
print(f'{m}: {status}')
|
||||
conn.close()
|
||||
@@ -1,333 +0,0 @@
|
||||
# =============================================================================
|
||||
# 企微IT智能服务台 — 测试配置与公共 fixtures
|
||||
# =============================================================================
|
||||
# 说明:pytest 的全局 fixtures,包括:
|
||||
# 1. SQLite 内存数据库(替代 PostgreSQL)
|
||||
# 2. 模拟 Redis 客户端
|
||||
# 3. FastAPI 测试客户端
|
||||
# 4. 测试用数据库会话
|
||||
# =============================================================================
|
||||
|
||||
import asyncio
|
||||
import uuid
|
||||
from datetime import datetime
|
||||
from typing import AsyncGenerator, Dict, Optional
|
||||
from unittest.mock import AsyncMock, MagicMock, patch
|
||||
|
||||
import pytest
|
||||
import pytest_asyncio
|
||||
from httpx import ASGITransport, AsyncClient
|
||||
from sqlalchemy import event
|
||||
from sqlalchemy.ext.asyncio import AsyncSession, async_sessionmaker, create_async_engine
|
||||
from sqlalchemy.pool import StaticPool
|
||||
|
||||
from app.database import Base
|
||||
from app.models.agent import Agent
|
||||
from app.models.conversation import Conversation
|
||||
from app.models.message import Message
|
||||
from app.models.system_config import SystemConfig
|
||||
from app.models.funny_phrase import FunnyPhrase
|
||||
from app.models.approval_link import ApprovalLink
|
||||
from app.models.software_download import SoftwareDownload
|
||||
from app.models.quick_reply_template import QuickReplyTemplate
|
||||
from app.models.agent_note import AgentNote
|
||||
|
||||
|
||||
# =============================================================================
|
||||
# SQLite 内存数据库引擎
|
||||
# =============================================================================
|
||||
# 使用 aiosqlite 驱动的 SQLite 内存数据库替代 PostgreSQL
|
||||
# StaticPool 确保所有连接使用同一个内存数据库实例
|
||||
# =============================================================================
|
||||
|
||||
TEST_DATABASE_URL = "sqlite+aiosqlite://"
|
||||
|
||||
test_engine = create_async_engine(
|
||||
TEST_DATABASE_URL,
|
||||
connect_args={"check_same_thread": False},
|
||||
poolclass=StaticPool,
|
||||
)
|
||||
|
||||
test_session_factory = async_sessionmaker(
|
||||
test_engine,
|
||||
class_=AsyncSession,
|
||||
expire_on_commit=False,
|
||||
)
|
||||
|
||||
|
||||
# 为 SQLite 启用外键约束
|
||||
@event.listens_for(test_engine.sync_engine, "connect")
|
||||
def _set_sqlite_pragma(dbapi_connection, connection_record):
|
||||
cursor = dbapi_connection.cursor()
|
||||
cursor.execute("PRAGMA foreign_keys=ON")
|
||||
cursor.close()
|
||||
|
||||
|
||||
# =============================================================================
|
||||
# 模拟 Redis 客户端
|
||||
# =============================================================================
|
||||
|
||||
class MockRedis:
|
||||
"""模拟 Redis 客户端,使用内存字典存储数据。"""
|
||||
|
||||
def __init__(self):
|
||||
self._data: Dict[str, str] = {}
|
||||
self._ttl: Dict[str, int] = {}
|
||||
|
||||
async def get(self, key: str) -> Optional[bytes]:
|
||||
value = self._data.get(key)
|
||||
if value is not None:
|
||||
return value.encode("utf-8") if isinstance(value, str) else value
|
||||
return None
|
||||
|
||||
async def setex(self, name: str, time: int, value: str) -> None:
|
||||
self._data[name] = value
|
||||
self._ttl[name] = time
|
||||
|
||||
async def set(self, name: str, value: str, **kwargs) -> Optional[bool]:
|
||||
"""模拟 Redis SET 命令,支持 nx 和 ex 参数。
|
||||
|
||||
Args:
|
||||
name: Redis key
|
||||
value: Redis value
|
||||
**kwargs:
|
||||
nx: SET IF NOT EXISTS — key 不存在时才设置,返回 True;已存在返回 None
|
||||
ex: 过期时间(秒)
|
||||
|
||||
Returns:
|
||||
nx=True 时:True=设置成功,None=key 已存在未设置
|
||||
其他情况:None(与真实 Redis SET 行为一致)
|
||||
"""
|
||||
nx = kwargs.get("nx", False)
|
||||
ex = kwargs.get("ex", None)
|
||||
|
||||
if nx:
|
||||
if name in self._data:
|
||||
return None # key 已存在,SET NX 未设置
|
||||
self._data[name] = value
|
||||
if ex is not None:
|
||||
self._ttl[name] = ex
|
||||
return True # 设置成功
|
||||
|
||||
self._data[name] = value
|
||||
if ex is not None:
|
||||
self._ttl[name] = ex
|
||||
return None
|
||||
|
||||
async def delete(self, *names) -> int:
|
||||
count = 0
|
||||
for name in names:
|
||||
if name in self._data:
|
||||
del self._data[name]
|
||||
count += 1
|
||||
return count
|
||||
|
||||
async def exists(self, *keys) -> int:
|
||||
return sum(1 for k in keys if k in self._data)
|
||||
|
||||
async def expire(self, name: str, time: int) -> bool:
|
||||
if name in self._data:
|
||||
self._ttl[name] = time
|
||||
return True
|
||||
return False
|
||||
|
||||
async def close(self) -> None:
|
||||
pass
|
||||
|
||||
def reset(self) -> None:
|
||||
self._data.clear()
|
||||
self._ttl.clear()
|
||||
|
||||
|
||||
# =============================================================================
|
||||
# Fixtures
|
||||
# =============================================================================
|
||||
|
||||
|
||||
@pytest.fixture(scope="session")
|
||||
def event_loop():
|
||||
"""创建 session 级别的事件循环。"""
|
||||
loop = asyncio.new_event_loop()
|
||||
yield loop
|
||||
loop.close()
|
||||
|
||||
|
||||
@pytest_asyncio.fixture(scope="session", autouse=True)
|
||||
async def setup_database():
|
||||
"""创建所有数据库表(session 级别,只执行一次)。"""
|
||||
async with test_engine.begin() as conn:
|
||||
await conn.run_sync(Base.metadata.create_all)
|
||||
yield
|
||||
async with test_engine.begin() as conn:
|
||||
await conn.run_sync(Base.metadata.drop_all)
|
||||
|
||||
|
||||
@pytest_asyncio.fixture
|
||||
async def db_session() -> AsyncGenerator[AsyncSession, None]:
|
||||
"""提供干净的数据库会话,每个测试用例使用独立事务并在测试后回滚。"""
|
||||
async with test_session_factory() as session:
|
||||
# 开始一个嵌套事务
|
||||
nested = await session.begin_nested()
|
||||
try:
|
||||
yield session
|
||||
finally:
|
||||
# 回滚嵌套事务,确保数据库干净
|
||||
if nested.is_active:
|
||||
await nested.rollback()
|
||||
# 清理会话
|
||||
await session.close()
|
||||
|
||||
|
||||
@pytest.fixture
|
||||
def mock_redis() -> MockRedis:
|
||||
"""提供模拟 Redis 客户端。"""
|
||||
return MockRedis()
|
||||
|
||||
|
||||
@pytest_asyncio.fixture
|
||||
async def client(db_session: AsyncSession, mock_redis: MockRedis) -> AsyncGenerator[AsyncClient, None]:
|
||||
"""提供 FastAPI 异步测试客户端。"""
|
||||
|
||||
async def _override_get_db():
|
||||
yield db_session
|
||||
|
||||
async def _override_get_redis():
|
||||
return mock_redis
|
||||
|
||||
from app.main import create_app
|
||||
from app.database import get_db
|
||||
|
||||
app = create_app()
|
||||
|
||||
# 覆盖数据库依赖
|
||||
app.dependency_overrides[get_db] = _override_get_db
|
||||
|
||||
# 模拟 Redis(同时 mock agents 和 h5 模块的 Redis 依赖)
|
||||
with patch("app.api.agents._get_redis", return_value=mock_redis):
|
||||
with patch("redis.asyncio.from_url", return_value=mock_redis):
|
||||
# ------------------------------------------------------------------
|
||||
# Mock 外部服务:WecomService(企微API)和 AIService(AI大模型)
|
||||
# 为什么:测试中不应调用真实企微API/AI大模型
|
||||
# 怎么做:patch 类构造函数,返回配置了默认返回值的 mock 对象
|
||||
# ------------------------------------------------------------------
|
||||
mock_wecom = AsyncMock()
|
||||
# 企微消息发送:默认成功
|
||||
mock_wecom.send_message.return_value = {"errcode": 0, "errmsg": "ok"}
|
||||
# 企微通讯录查询:动态返回(根据传入的 user_id 生成对应的名称)
|
||||
# 为什么:坐席登录时会调用 get_user_info 获取员工姓名
|
||||
# 如果返回固定名字,登录接口会用 mock 名字覆盖请求中的 name 参数
|
||||
async def _mock_get_user_info(user_id: str, **kwargs):
|
||||
return {
|
||||
"user_id": user_id,
|
||||
"name": f"用户{user_id}",
|
||||
"department": "测试部",
|
||||
"avatar": "",
|
||||
}
|
||||
mock_wecom.get_user_info.side_effect = _mock_get_user_info
|
||||
mock_wecom.get_department_users.return_value = []
|
||||
|
||||
mock_ai = AsyncMock()
|
||||
mock_ai.generate_response.return_value = "这是AI的模拟回复"
|
||||
|
||||
# Patch WecomService 类(端点函数中会新建实例)
|
||||
# 注意:只 patch 模块中实际引用的名字
|
||||
# conversations.py 导入了 WecomService,但没有导入 AIService
|
||||
with patch("app.api.conversations.WecomService", return_value=mock_wecom):
|
||||
# h5.py 和 agents.py 也需要 patch
|
||||
with patch("app.api.h5.WecomService", return_value=mock_wecom):
|
||||
with patch("app.api.agents.WecomService", return_value=mock_wecom):
|
||||
with patch("app.api.agents._get_redis", return_value=mock_redis):
|
||||
transport = ASGITransport(app=app)
|
||||
async with AsyncClient(transport=transport, base_url="http://test") as ac:
|
||||
yield ac
|
||||
|
||||
app.dependency_overrides.clear()
|
||||
|
||||
|
||||
@pytest_asyncio.fixture
|
||||
async def seeded_db(db_session: AsyncSession) -> AsyncSession:
|
||||
"""插入测试基础数据并返回会话。"""
|
||||
# 系统配置
|
||||
configs = [
|
||||
SystemConfig(config_key="hand_raise_keywords", config_value='["转人工","人工","人工服务","真人","客服"]', description="举手关键词"),
|
||||
SystemConfig(config_key="emotion_keywords_angry", config_value='["崩溃","愤怒","投诉","差劲","垃圾"]', description="愤怒关键词"),
|
||||
SystemConfig(config_key="emotion_keywords_urgent", config_value='["急","紧急","马上","立刻","赶紧"]', description="紧急关键词"),
|
||||
SystemConfig(config_key="emotion_keywords_worried", config_value='["担心","害怕","出错","丢失","完蛋"]', description="担忧关键词"),
|
||||
SystemConfig(config_key="intervene_round_threshold", config_value="3", description="介入阈值"),
|
||||
SystemConfig(config_key="urgency_base_keyword_score", config_value="1", description="基础加分"),
|
||||
SystemConfig(config_key="urgency_emotion_bonus", config_value="1", description="情绪加成"),
|
||||
SystemConfig(config_key="urgency_vip_bonus", config_value="1", description="VIP加成"),
|
||||
SystemConfig(config_key="urgency_repeat_bonus", config_value="1", description="重复加成"),
|
||||
]
|
||||
db_session.add_all(configs)
|
||||
|
||||
# 趣味话术
|
||||
phrases = [
|
||||
FunnyPhrase(scene="shake", content="大哥,俺这就去摇人,稍等...", tone="亲切", sort_order=1),
|
||||
FunnyPhrase(scene="vip", content="这就帮您安排专家,请稍候", tone="正式", sort_order=1),
|
||||
]
|
||||
db_session.add_all(phrases)
|
||||
|
||||
# 审批链接
|
||||
links = [
|
||||
ApprovalLink(category="IT", title="软件安装申请", url="https://example.com/software", sort_order=1),
|
||||
ApprovalLink(category="HR", title="入职手续", url="https://example.com/onboarding", sort_order=2),
|
||||
]
|
||||
db_session.add_all(links)
|
||||
|
||||
# 软件下载
|
||||
downloads = [
|
||||
SoftwareDownload(category="办公", name="企业微信", version="最新版", platform="全平台", download_url="https://work.weixin.qq.com", sort_order=1),
|
||||
SoftwareDownload(category="开发", name="VS Code", version="1.90", platform="Windows/Mac/Linux", download_url="https://code.visualstudio.com", sort_order=2),
|
||||
]
|
||||
db_session.add_all(downloads)
|
||||
|
||||
await db_session.flush()
|
||||
return db_session
|
||||
|
||||
|
||||
# =============================================================================
|
||||
# 辅助函数
|
||||
# =============================================================================
|
||||
|
||||
def create_test_conversation(
|
||||
employee_id: str = "test_employee_001",
|
||||
employee_name: str = "测试员工",
|
||||
status: str = "queued",
|
||||
is_vip: bool = False,
|
||||
is_pinned: bool = False,
|
||||
is_todo: bool = False,
|
||||
urgency_score: int = 1,
|
||||
tags: Optional[Dict] = None,
|
||||
) -> Conversation:
|
||||
"""创建测试用的会话对象。"""
|
||||
return Conversation(
|
||||
employee_id=employee_id,
|
||||
employee_name=employee_name,
|
||||
department="技术部",
|
||||
position="工程师",
|
||||
level="",
|
||||
status=status,
|
||||
is_vip=is_vip,
|
||||
is_pinned=is_pinned,
|
||||
is_todo=is_todo,
|
||||
urgency_score=urgency_score,
|
||||
tags=tags or {},
|
||||
last_message_at=datetime.now(),
|
||||
last_message_summary="测试消息",
|
||||
)
|
||||
|
||||
|
||||
def create_test_agent(
|
||||
user_id: str = "test_agent_001",
|
||||
name: str = "测试坐席",
|
||||
status: str = "online",
|
||||
) -> Agent:
|
||||
"""创建测试用的坐席对象。"""
|
||||
return Agent(
|
||||
user_id=user_id,
|
||||
name=name,
|
||||
status=status,
|
||||
current_load=0,
|
||||
max_load=5,
|
||||
)
|
||||
|
Before Width: | Height: | Size: 16 KiB |
|
Before Width: | Height: | Size: 25 KiB |
|
Before Width: | Height: | Size: 20 KiB |
|
Before Width: | Height: | Size: 7.4 KiB |
|
Before Width: | Height: | Size: 132 KiB |
|
Before Width: | Height: | Size: 29 KiB |
|
Before Width: | Height: | Size: 19 KiB |
|
Before Width: | Height: | Size: 15 KiB |
|
Before Width: | Height: | Size: 25 KiB |
|
Before Width: | Height: | Size: 966 KiB |
|
Before Width: | Height: | Size: 9.6 KiB |
|
Before Width: | Height: | Size: 12 KiB |
|
Before Width: | Height: | Size: 4.5 KiB |
|
Before Width: | Height: | Size: 11 KiB |
|
Before Width: | Height: | Size: 21 KiB |
|
Before Width: | Height: | Size: 18 KiB |
|
Before Width: | Height: | Size: 4.9 KiB |
|
Before Width: | Height: | Size: 16 KiB |
|
Before Width: | Height: | Size: 20 KiB |
|
Before Width: | Height: | Size: 3.1 KiB |
|
Before Width: | Height: | Size: 35 KiB |
|
Before Width: | Height: | Size: 23 KiB |
|
Before Width: | Height: | Size: 12 KiB |
|
Before Width: | Height: | Size: 2.1 KiB |
|
Before Width: | Height: | Size: 7.2 KiB |
|
Before Width: | Height: | Size: 20 KiB |
|
Before Width: | Height: | Size: 14 KiB |
|
Before Width: | Height: | Size: 11 KiB |
|
Before Width: | Height: | Size: 9.3 KiB |
|
Before Width: | Height: | Size: 3.6 KiB |
|
Before Width: | Height: | Size: 18 KiB |
|
Before Width: | Height: | Size: 30 KiB |
|
Before Width: | Height: | Size: 2.8 KiB |
|
Before Width: | Height: | Size: 3.0 KiB |
|
Before Width: | Height: | Size: 3.1 KiB |
|
Before Width: | Height: | Size: 4.1 KiB |
|
Before Width: | Height: | Size: 5.2 KiB |
|
Before Width: | Height: | Size: 2.5 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 13 KiB |
|
After Width: | Height: | Size: 13 KiB |