ymq
|
15db4e2e1a
|
feat(api): kb_list端点(可见知识库)+删除tools.py直调通道(统一API模式)
|
2026-09-04 15:58:14 +08:00 |
|
ymq
|
282845bbf1
|
refactor(rag-api): 鉴权收敛 RBAC 会话,API 端点改授 logined
- 端点权限 any -> logined(用户纠偏:路由至少 logined)
- 认证统一由 RBAC 中间件把关:cookie 会话 或 Bearer <dapi key>
(dapi.bearer_auth 注册在 registered_auth_methods,认证后建立会话),
未认证到不了 dspy,删除 verify_api_key 自查
- dspy 用 C.session_env(request) 取真实请求 env(org 走会话),
与 UI 通道同一身份机制
- make_api_env 保留给内部 tools 通道(宿主注入可信 org,无 HTTP 会话)
|
2026-09-03 16:11:27 +08:00 |
|
ymq
|
51b0bf1b85
|
refactor(rag-api): API Key 改由平台 dapi 模块统一管理
- 删除自建 rag_api_keys 表 model + api_key_create/list/revoke 管理端点
(key 申请/管理走 dapi 的 downapp/downapikey UI,避免两套 key 体系)
- verify_api_key 改调 dapi.get_apikey_user:有效性/过期/IP白名单全走平台机制,
从认证用户 orgid 注入机构边界
- 7 个对外端点去掉 rag 侧 scopes 检查(授权粒度归 dapi 账号)
- 部署目标:产线平台测试环境(ragserver 弃用),rag 模块已在 pipeline-app pkgs
|
2026-09-03 16:04:54 +08:00 |
|
ymq
|
00262a6d2a
|
feat(rag-api): 对外B2B API+内部tools包装
- wwwroot/api/ 六个对外端点(Bearer Key 鉴权,路由授 any、业务鉴权在 api_core):
kb_create/kb_delete/doc_upload/doc_delete/tag_create/doc_set_tags/search
- rag/api_core.py: verify_api_key + make_api_env(org注入) + 六个业务核心
(复用 init.py 底层检索/入库能力,杜绝双实现分叉)
- 统一返回格式 {"status":"ok"|"error","data":...}
- rag/ingest.py: 入库管线从 upload_file.dspy 抽出共享(UI/API同一引擎)
- rag/tools.py: RAG_TOOL_SCHEMAS + exec_rag_tool(与API同构,供内部助手调用)
- rag_api_keys 表 model(key 只存 SHA256);管理端 api_key_create/list/revoke
- load_path.py 注册 7 个 API 端点(any) + 3 个管理端点(logined)
|
2026-09-03 15:51:19 +08:00 |
|
ymq
|
5f3b456955
|
feat(rag): 在线embedding/rerank(阿里llm表模型)+引擎配置界面,空=屏蔽;NER/图谱保持降级
|
2026-09-01 12:32:02 +08:00 |
|
ymq
|
25c7ad357c
|
feat(host): 支持接入任意宿主应用 — 补 RBAC load_path.py + uapi 外部服务配置种子
- scripts/load_path.py: 33 个端点 RBAC 注册(any/logined),宿主 load_path.sh 自动扫描调用
- init/uapi_seed.sql: upapp(rag-*)+uapi(rag-*)+uapiio 幂等种子(INSERT IGNORE)
供任何宿主(ragserver/pipeline-app)导入 vdb/reranker/ner/graph/embedding 服务配置
|
2026-08-25 15:23:46 +08:00 |
|