fix(isolation): load_agent_config generic 时剔除 category=project 工具——通用助手不应看见/操作任何产线项目
配套 pipeline-service 产线隔离修复(2026-09-05)。执行层兜底在 agent_loop_v2._dispatch_sdlc_tool(别名归一后拦截)。
This commit is contained in:
parent
d0ff880848
commit
e9b1ba37ca
@ -385,6 +385,12 @@ async def load_agent_config(pipeline_id: str = None, project_id: str = None, gen
|
||||
else:
|
||||
ability = get_ability(pipeline_id) if pipeline_id else get_ability(DEFAULT_ABILITY_ID)
|
||||
tools = list(GENERAL_TOOLS)
|
||||
# 产线隔离(2026-09-05):纯通用会话剔除全部项目管理工具——否则通用助手
|
||||
# 的 schema 里会出现 switch_project/project_info/list_my_projects 等,
|
||||
# LLM 看到就能查看/切换/操作任何产线的项目(含他人产线的)。
|
||||
# 执行层在 agent_loop_v2._dispatch_sdlc_tool 还有一道拦截兜底。
|
||||
if generic:
|
||||
tools = [t for t in tools if t.category != "project"]
|
||||
prompt = base.system_prompt
|
||||
if ability:
|
||||
tools = _merge_tools(ability.tools, tools)
|
||||
|
||||
Loading…
x
Reference in New Issue
Block a user