Wenjie Zhang
|
b6240a1b4f
|
style: code format
|
2026-05-31 13:40:15 +08:00 |
|
Wenjie Zhang
|
5322b21c32
|
refactor: 简化代码逻辑
|
2026-05-29 22:19:58 +08:00 |
|
Wenjie Zhang
|
acf150d47d
|
feat(agent): 支持运行恢复与中断续写
完善 AgentRun 的父子运行关系、恢复请求和前端流式状态处理,补充相关单元测试以覆盖中断后恢复场景。
|
2026-05-28 14:09:04 +08:00 |
|
Wenjie Zhang
|
2938b4e794
|
feat: 优化技能和资源配置逻辑,支持默认选择当前用户可用的全部资源
|
2026-05-26 17:40:17 +08:00 |
|
Wenjie Zhang
|
f1e6bcf6eb
|
refactor: 统一使用 uid 而不是 user_id
|
2026-05-26 17:39:13 +08:00 |
|
GitHub Actions
|
a3dd2c96fe
|
style: auto-format with ruff [skip ci]
|
2026-04-24 11:42:53 +00:00 |
|
JunghwanNA
|
c0f17b1fe8
|
fix: 避免 OIDC 已绑定账号在带冒号的 subject 下被误判为冲突账号
OIDC 原始用户名绑定使用 `oidc:{sub}:{target_user_id}` 记录占位关系,
但读取时按固定下标拆分字符串,导致 `sub` 自身包含冒号时无法回到
真实用户,回调流程会把已绑定用户误判成冲突账号。
本次改动保持现有占位格式不变,只把目标用户 ID 的解析改为从右侧
拆分,并补充覆盖 `sub` 包含冒号的单元测试;同时在 roadmap 中记录
这个回归修复,方便和 OIDC 功能演进保持同一条线索。
Constraint: 保持 OIDC 现有占位 user_id 设计,不引入新表或大范围重构
Rejected: 新增专用绑定表 | 变更范围过大,不符合当前最小修复目标
Rejected: 继续按固定位置 split | 无法兼容 subject 中合法出现的冒号
Confidence: high
Scope-risk: narrow
Reversibility: clean
Directive: 后续若继续沿用字符串占位格式,解析必须始终从尾部提取 target_user_id
Tested: OPENAI_API_KEY=dummy YUXI_SKIP_APP_INIT=1 uv run --group test pytest test/unit/services/test_oidc_service.py
Tested: OPENAI_API_KEY=dummy YUXI_SKIP_APP_INIT=1 uv run --group test ruff check package/yuxi/services/oidc_service.py test/unit/services/test_oidc_service.py
Not-tested: Docker compose 环境下的端到端 OIDC 登录流程
|
2026-04-17 01:40:32 +09:00 |
|
Your Name
|
174cf84cef
|
fix(oidc): 占位用户username使用sub哈希避免唯一索引冲突
|
2026-04-16 14:58:16 +08:00 |
|
Your Name
|
3b6f52da80
|
fix(oidc): 修复_create_oidc_binding_placeholder跨session一致性问题 - 使用同一个db session创建占位记录
|
2026-04-16 14:56:15 +08:00 |
|
Your Name
|
5db5b847b4
|
fix(oidc): 占位用户标记为is_deleted=1,禁止参与实际登录,符合注释说明
|
2026-04-16 14:53:42 +08:00 |
|
Your Name
|
ea530039c9
|
fix(oidc): 修复use_raw_username绑定验证逻辑 - 占位用户格式存储目标用户ID,find_user_by_oidc_sub返回真实用户
|
2026-04-16 14:51:38 +08:00 |
|
Your Name
|
ce011748bc
|
refactor(oidc): 移除Discovery元数据中的localhost无条件替换 - 由用户网络配置自行处理
|
2026-04-16 10:18:21 +08:00 |
|
Your Name
|
243bdfdba5
|
fix(oidc): 调整force_prompt_login默认值为false,更加安全
|
2026-04-16 10:15:33 +08:00 |
|
Your Name
|
c6c2c3b1f6
|
fix(oidc): 修复create_oidc_user中use_raw_username直接返回现有用户的安全问题 - 验证绑定关系
|
2026-04-16 10:13:39 +08:00 |
|
Your Name
|
1213436dae
|
fix(oidc): 修复use_raw_username模式下的账号冒用安全问题 - 通过占位用户记录绑定关系,无需修改User表
|
2026-04-16 10:12:19 +08:00 |
|
Your Name
|
5d9aa72e74
|
refactor: 删除find_user_by_oidc_sub中未使用的raw username分支,避免误导
|
2026-04-16 10:06:48 +08:00 |
|
Your Name
|
90de80600d
|
fix: 对OIDC获取的部门名称和描述进行清理和长度校验
|
2026-04-16 10:05:25 +08:00 |
|
Your Name
|
5044243f40
|
feat: 增强OIDC登录功能,支持原始用户名、部门信息获取和强制登录配置
|
2026-04-15 15:06:28 +08:00 |
|
GitHub Actions
|
b7579c539d
|
style: auto-format with ruff [skip ci]
|
2026-04-04 03:24:15 +00:00 |
|
DSYZayn
|
ffda077746
|
feat(auth): 将oidc相关功能打包到service中
|
2026-04-03 23:07:22 +08:00 |
|