Your Name
|
243bdfdba5
|
fix(oidc): 调整force_prompt_login默认值为false,更加安全
|
2026-04-16 10:15:33 +08:00 |
|
Your Name
|
c6c2c3b1f6
|
fix(oidc): 修复create_oidc_user中use_raw_username直接返回现有用户的安全问题 - 验证绑定关系
|
2026-04-16 10:13:39 +08:00 |
|
Your Name
|
1213436dae
|
fix(oidc): 修复use_raw_username模式下的账号冒用安全问题 - 通过占位用户记录绑定关系,无需修改User表
|
2026-04-16 10:12:19 +08:00 |
|
Your Name
|
5d9aa72e74
|
refactor: 删除find_user_by_oidc_sub中未使用的raw username分支,避免误导
|
2026-04-16 10:06:48 +08:00 |
|
Your Name
|
90de80600d
|
fix: 对OIDC获取的部门名称和描述进行清理和长度校验
|
2026-04-16 10:05:25 +08:00 |
|
Your Name
|
5044243f40
|
feat: 增强OIDC登录功能,支持原始用户名、部门信息获取和强制登录配置
|
2026-04-15 15:06:28 +08:00 |
|
Wenjie Zhang
|
4d346103b4
|
feat: 前端工具调用折叠展示,优化对话中工具调用的显示逻辑
|
2026-04-13 18:06:25 +08:00 |
|
Wenjie Zhang
|
9c8998699c
|
fix(summary): 修复对话摘要中间件的工具结果卸载链路,修正路径拼接错误并补充单元测试
|
2026-04-12 23:38:13 +08:00 |
|
Wenjie Zhang
|
63786b7c66
|
fix: 更新知识库检索工具,支持 Dify 和 LightRAG 类型,优化结果处理逻辑 Fix Error: query_kb不支持查询dify知识库了?
Fixes #622
|
2026-04-09 23:05:22 +08:00 |
|
Wenjie Zhang
|
d209c58b5d
|
fix(parser): 修复 DOCX 图片回插顺序
|
2026-04-08 15:21:20 +08:00 |
|
Wenjie Zhang
|
5558b24a42
|
feat: 补充聊天机器人引用来源提示
|
2026-04-08 11:13:20 +08:00 |
|
Wenjie Zhang
|
8a3094cb1e
|
feat(milvus): 增加 BM25 支持,优化混合检索功能及相关参数配置
|
2026-04-07 20:39:10 +08:00 |
|
Wenjie Zhang
|
a62077b693
|
feat: workspace 目录下支持新建文件夹以及上传文件
|
2026-04-06 18:49:13 +08:00 |
|
Wenjie Zhang
|
6809f67f70
|
refactor(chatbot): 更新提示词和待办事项中间件,简化系统提示构建
|
2026-04-06 12:09:22 +08:00 |
|
Wenjie Zhang
|
66340c7227
|
fix(lightrag): 修改返回值以允许 LightRAG 进行二次切分,避免超限 Fix #554
|
2026-04-06 11:48:50 +08:00 |
|
Wenjie Zhang
|
0e5456aae3
|
feat(agent): 统一知识库检索结果文件路径注入
|
2026-04-05 23:52:10 +08:00 |
|
Wenjie Zhang
|
6df070ddb6
|
fix: 修复 MCP worker 配置加载不一致
|
2026-04-04 14:47:23 +08:00 |
|
Wenjie Zhang
|
85d7f6354f
|
fix: 修复错误 #605
|
2026-04-04 13:57:21 +08:00 |
|
GitHub Actions
|
b7579c539d
|
style: auto-format with ruff [skip ci]
|
2026-04-04 03:24:15 +00:00 |
|
Wenjie Zhang
|
76b5156a2c
|
Merge pull request #592 from DSYZayn/main
feat (auth): 添加第三方登录认证(OIDC)
|
2026-04-04 11:23:07 +08:00 |
|
Wenjie Zhang
|
872e61946c
|
fix: 添加用户登录失败锁定机制及相关测试用例 #604
|
2026-04-03 23:15:20 +08:00 |
|
DSYZayn
|
ffda077746
|
feat(auth): 将oidc相关功能打包到service中
|
2026-04-03 23:07:22 +08:00 |
|
Wenjie Zhang
|
10d6c8d273
|
chore: 更新python 依赖,修复 torch 版本导致的镜像体积过大
|
2026-04-03 20:02:05 +08:00 |
|
Wenjie Zhang
|
4a98969d0e
|
fix: 修复包管理的导入问题 #603
|
2026-04-03 13:09:12 +08:00 |
|
Wenjie Zhang
|
81aeadf5cf
|
fix: 修复 list_run_stream_events 函数中的格式错误,确保 after_seq 参数正确包裹 Fixes 这里有个奇怪的没闭合的左括号,我去掉后突然好使了
Fixes #605
|
2026-04-03 12:12:57 +08:00 |
|
copilot-swe-agent[bot]
|
037872924b
|
fix: 修复路径遍历安全漏洞并添加文件名校验
- 前端:在 ExtensionsView.vue 上传前添加 beforeUpload 校验,
仅允许 .zip 或 SKILL.md 文件,其他 .md 文件给出明确错误提示
- 后端:import_skill_dir 添加路径限制检查(is_relative_to),
确保来源目录在系统临时目录内,防止路径遍历
- 后端:install_remote_skill 改为扫描目录查找安装结果,
避免直接用用户输入构造文件路径(消除 CodeQL 告警)
- 后端:_run_skills_cli 错误输出清洗 ANSI 控制字符并截断到 500 字符
- 后端:install_remote_skill 返回类型从 object 修正为 Skill
Agent-Logs-Url: https://github.com/xerrors/Yuxi/sessions/0145c647-72bc-41f9-b07b-04d4acf51932
Co-authored-by: xerrors <35524243+xerrors@users.noreply.github.com>
|
2026-04-02 15:19:33 +00:00 |
|
Wenjie Zhang
|
dc67a1483f
|
feat: 添加 git 依赖到 Dockerfile,优化构建环境
|
2026-04-02 16:34:43 +08:00 |
|
Wenjie Zhang
|
82d4add70b
|
fix(skill): 优化远程技能安装服务,优化临时工作目录管理
|
2026-04-02 16:09:02 +08:00 |
|
Wenjie Zhang
|
a828d7154b
|
feat(skill): 添加远程技能安装服务及相关功能更新
- 新增 remote_skill_install_service.py 支持远程技能安装
- 更新 skill_service.py 增强技能管理功能
- 更新 skill_router.py 添加相关路由
- 更新前端组件 SkillsManagerComponent.vue
- 更新 ExtensionsView.vue
- 添加对应单元测试
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
|
2026-04-02 16:09:02 +08:00 |
|
Wenjie Zhang
|
8ba4f7050d
|
feat(skill): 支持直接上传单个 SKILL.md 文件,更新导入功能描述
|
2026-04-02 16:07:58 +08:00 |
|
Wenjie Zhang
|
1f792fa914
|
feat: 增加 Argon2 密码哈希支持,优化文件系统安全性,修复 frontmatter 解析
|
2026-04-02 16:03:01 +08:00 |
|
Wenjie Zhang
|
2aeb1a86d7
|
fix: 修复沙盒共享权限配置错误的问题 #594
|
2026-04-02 11:17:30 +08:00 |
|
Wenjie Zhang
|
e05eacfae3
|
feat: 优化 summary 组件
|
2026-04-02 09:05:56 +08:00 |
|
Wenjie Zhang
|
f2c7666688
|
fix: 修复版本错误
|
2026-04-01 17:22:39 +08:00 |
|
Wenjie Zhang
|
bb2f879b6a
|
feat: 调整 backend Python 工作区依赖边界,明确核心运行依赖包
|
2026-04-01 17:00:04 +08:00 |
|
Wenjie Zhang
|
783513f2ba
|
chore: 0.6.0 预发布
|
2026-04-01 16:55:29 +08:00 |
|
Wenjie Zhang
|
e27a10b5f1
|
style: format code
|
2026-04-01 04:16:22 +08:00 |
|
Wenjie Zhang
|
9bc86c070c
|
feat(filesystem): 增强文件删除功能,支持递归删除目录并添加保护路径检查
|
2026-04-01 04:04:55 +08:00 |
|
Wenjie Zhang
|
70c61aa53e
|
feat(agent): 添加流式消息处理功能,支持实时更新智能体状态
|
2026-04-01 03:17:43 +08:00 |
|
Wenjie Zhang
|
da6b9691af
|
feat(paths): 引入虚拟路径常量,重构路径管理逻辑
|
2026-04-01 01:58:57 +08:00 |
|
Wenjie Zhang
|
3ec8305eab
|
feat(agent): 重新给默认智能体添加 TODO 中间件
|
2026-04-01 01:57:40 +08:00 |
|
Wenjie Zhang
|
62d763a1a0
|
feat(agent): 交付物卡片新增“保存到工作区”能力:支持将单个交付物复制到共享目录 workspace/saved_artifacts/,并复用现有文件树/预览/mention 体系立即可见
|
2026-03-31 20:18:22 +08:00 |
|
Wenjie Zhang
|
3f1ec778a4
|
feat: 新增对于 workspace 的删除接口的实现
- 为前端工作台文件树补齐文件删除能力:`/api/viewer/filesystem/file`
- 新增删除接口,`AgentPanel` 文件节点新增删除按钮与确认交互,删除后会同步刷新树与预览状态
|
2026-03-31 19:41:08 +08:00 |
|
Wenjie Zhang
|
b4401d0339
|
feat: 集成 Langfuse 以增强 Yuxi 中的可观察性
- 更新了 Dockerfile,在同步过程中包含 Langfuse 集成。
- 在文档中添加了新的部分,详细介绍 Langfuse 集成的目的、配置和在 Yuxi 中的使用方法。
- 更新了 Vitepress 配置,包含了指向新 Langfuse 集成文档的链接。
- 增强了路线图,反映了对 Langfuse 自托管支持的添加,并明确了集成方法。
|
2026-03-31 09:58:16 +08:00 |
|
Wenjie Zhang
|
d282cab00c
|
feat: 增加工具配置说明展示
|
2026-03-30 16:39:27 +08:00 |
|
Wenjie Zhang
|
94e16802d1
|
chore: 更新版本号至 v0.6.0.beta3,修正文档及配置文件中的相关信息
|
2026-03-30 15:48:57 +08:00 |
|
Wenjie Zhang
|
d1a02579bc
|
fix: 修复 lightrag 序列化与 knowledge router 路径问题 Fixes: #584
- 修正 lightrag.py 中的序列化逻辑
- 修复 knowledge_router.py 路由路径
- 更新 roadmap.md 文档记录
|
2026-03-30 15:39:49 +08:00 |
|
Wenjie Zhang
|
4f6353d555
|
feat(test): 重组测试目录结构为 integration/unit/e2e 三层架构
- 将 api 测试重组为 integration 测试
- 新增 unit 和 e2e 测试目录分类
- 新增 testing-guidelines.md 测试指南文档
- 更新 pyproject.toml 和 run_tests.sh 以适配新结构
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
|
2026-03-30 15:24:47 +08:00 |
|
Wenjie Zhang
|
f71f779570
|
fix: 修正沙盒共享 workspace 宿主机路径
将共享 workspace 的宿主机目录从 saves/user-data/workspace 调整为 saves/threads/shared/workspace。
同时同步更新本地 Docker 与 Kubernetes provisioner 的 user-data 挂载逻辑,确保 workspace 为共享目录,而 uploads 与 outputs 继续保持线程私有,避免多租户项目下路径语义错误。
补充更新沙盒架构文档与 roadmap 表述,使代码实现与文档说明保持一致。
|
2026-03-29 14:38:06 +08:00 |
|
Wenjie Zhang
|
90e3a79a77
|
style: code format
|
2026-03-29 13:49:54 +08:00 |
|