ymq
|
b02ee5f345
|
fix(workspace): 二级URL与office端点透传pipeline_id+_generic分支——通用助手查看/编辑文件报'文件不存在'根因
与 f0c4c10(upload_url) 同族缺陷全量排查修复,共5处:
1. workspace_view.dspy: md_url(file_url)只拼session_id漏pipeline_id→
通用助手(_generic无session_id)下MdWidget二次请求workspace_file.dspy
回退全局项目指针→在别产线空间找文件→弹'文件不存在: projects/调研1/docs/xxx.md'
(2026-09-17实测复现+修复验证)
2. workspace_open.dspy: file_url/ws_url(xterm)/univer_url三处同病灶,统一_fq_s双透传
3. workspace_edit.xterm: 根本不读pipeline_id且用无隔离get_project_dir→
改get_project_dir_pl+_generic锁_general/{uid}(与9个子端点对齐)
4. office_read.dspy/office_save.dspy: 读了pipeline_id但缺_generic分支→
通用助手在线编辑docx报'未指定文件或无工作空间',补齐分支
univer-office前端main.ts配套透传pipeline_id(独立仓库另行部署)
|
2026-09-17 23:27:19 +08:00 |
|
ymq
|
790d8edb12
|
security: workspace_edit.xterm 未登录直接拒绝,去掉匿名回退 admin
此前 'if not uid: uid = user-01' 把未登录者当成 admin:结合 RBAC 通配授权,
匿名可拿到 admin 工作空间的编辑器进程,读写工作空间全部源码与 env/*.json(含 DB 密码)。
|
2026-08-25 14:47:05 +08:00 |
|
ymq
|
9ec2ad473d
|
feat(workspace): 工作空间弹窗适配机构工作空间新结构——树根改项目目录并挂 apps/modules 引用节点,路径解析统一 resolve_workspace_path
|
2026-08-24 17:56:48 +08:00 |
|
ymq
|
524abb23e6
|
feat(workspace): 工作空间端点按会话解析项目(session_id)
- workspace_popup/tree/files/view/open/delete/upload/file + office_read/save 读 session_id 传 get_workspace_dir
- 内部 URL 链路(查看/编辑/删除/上传/文件/vi编辑/univer-office)透传 session_id
- workspace_edit.xterm 手写项目解析收敛到 get_workspace_dir(session_id)
|
2026-08-24 16:40:49 +08:00 |
|
ymq
|
f3e81a69db
|
security: Wterm(workspace_edit) bwrap沙箱化,防 rm -rf/sudo提权/越界/网络攻击
- vi 编辑包进 bwrap 沙箱:只暴露 workspace(挂/home) + 只读系统目录
- --unshare-user/pid/ipc/uts/net 隔离,no_new_privileges 阻断 sudo setuid
- bwrap 缺失时拒绝终端(安全优先,不给完整 shell)
|
2026-08-13 18:33:31 +08:00 |
|
p
|
9f4307b5d9
|
workspace: fix xterm cmdargs (asyncssh create_process single command)
|
2026-08-13 17:00:42 +08:00 |
|
p
|
e19f5c5a2e
|
workspace: open dispatch (vi/office-pdf/media) + file serving + edit xterm
|
2026-08-13 16:40:13 +08:00 |
|