V3.0 交付体系 + 精准权限系统
交付环节优化: - 新建项目必填送达者(人)邮箱,项目完成/遇到无法绕开的难关时自动邮件及时通知 - 每个项目独立工作目录 data/workspace/project_<id>/,交付物分类存放互不污染(上传/下载/删除) - 网页交付物一键部署到 /demo/<id>/ 免登录公开 Demo,送达者直接打开链接查看 - 非网页交付物 zip 打包 data/packages/,随邮件附件发送送达者(含手动交付/完成交付/自动交付) - 任务全部完成自动收尾交付;失败任务触发难关通知(30分钟限频去重) 用户(人)管理 + 精准权限: - 管理员增删改用户,管理用户项目所属与 Worker 权限(授权弹窗 + 授权总览矩阵) - 角色体系:admin 全部 / auditor 全量只读 / member 按授权 - 项目授权 view/manage/admin;Worker 授权 view/use/manage;创建者自动成为项目管理员 - 仪表盘/成本报表/日志/协作/评估全部按权限过滤,越权访问 403 新表:project_deliverables / user_projects / user_workers;新模块 delivery.py
This commit is contained in:
@@ -3,7 +3,7 @@
|
||||
> 以「项目」为中心、以「AI Worker」为执行单元的项目管理平台。
|
||||
> 把大模型团队变成一支可指挥、可审计、可控成本的"虚拟团队"。
|
||||
|
||||
**当前版本:V2.0**(多 Agent 协作 / 自动评估 / 模板市场 / 企业版)
|
||||
**当前版本:V3.0**(交付体系 / 精准权限 / 多 Agent 协作 / 自动评估 / 模板市场 / 企业版)
|
||||
|
||||
---
|
||||
|
||||
@@ -49,6 +49,24 @@
|
||||
| ⚖️ 合规 | 全量数据导出(JSON)、审计 CSV 导出、数据保留期清理、PII 脱敏(邮箱/手机/身份证)、数据使用同意凭证 |
|
||||
| 🔒 私有化 | 单机 SQLite + 无 CDN 前端,完全离线可用;Docker 一键部署(见下) |
|
||||
|
||||
### 📦 交付体系(V3 新增)
|
||||
| 能力 | 说明 |
|
||||
|---|---|
|
||||
| 📬 送达者邮箱 | 新建项目**必填**送达者(人)邮箱;项目**完成**或遇到**无法绕开的难关**时自动邮件及时通知 |
|
||||
| 🗂️ 项目工作目录 | 每个项目独立工作目录 `data/workspace/project_<id>/`,中间产物/交付物分类存放,互不污染;支持网页上传/下载/删除 |
|
||||
| 🌐 网页交付物 | 一键部署到 `data/demo/<id>/`,经 `/demo/<id>/` **免登录公开访问**,送达者直接打开链接查看 |
|
||||
| 🗜️ 打包交付 | 工作目录一键 zip 打包(`data/packages/`),随邮件附件发送给送达者 |
|
||||
| ✉️ 手动通知 | 难关说明/进展可随时手动邮件通知送达者;交付全流程留痕(交付记录) |
|
||||
|
||||
### 🔑 精准权限(V3 新增)
|
||||
| 能力 | 说明 |
|
||||
|---|---|
|
||||
| 👥 用户管理 | 管理员增删改用户,管理用户的项目所属与 Worker 权限(企业版 → 用户与权限 → 🔑 授权) |
|
||||
| 📁 项目授权 | view 查看 / manage 管理(建任务/执行/上传交付物/发送)/ admin 管理员;创建者自动成为项目管理员 |
|
||||
| 🤖 Worker 授权 | view 查看档案 / use 使用(可指派任务)/ manage 管理;Worker 的注册/删除仍仅管理员 |
|
||||
| 🎭 角色体系 | 管理员=全部;审计员=全量**只读**;成员=仅可见被授权内容,仪表盘/报表/日志/协作/评估全部按权限过滤 |
|
||||
| 🗺️ 授权总览 | 一键查看所有用户的 项目×Worker 授权矩阵,杜绝越权 |
|
||||
|
||||
## 快速开始
|
||||
|
||||
```bash
|
||||
@@ -84,22 +102,23 @@ docker run -d --name aiworker -p 16071:16071 \
|
||||
|
||||
```
|
||||
ai-worker-platform/
|
||||
├── app.py # Flask 应用 + REST API(V1 + V2 路由)
|
||||
├── app.py # Flask 应用 + REST API(V1 + V2 + V3 路由)
|
||||
├── config.py # 供应商/定价/鉴权/告警阈值/邮件 SMTP
|
||||
├── db.py # SQLite 数据层 + V2 迁移(users/audit/agent/eval/templates)
|
||||
├── engine.py # V1 执行引擎:DAG/自动触发/RAG 注入/告警
|
||||
├── db.py # SQLite 数据层 + V2/V3 迁移(users/audit/agent/eval/templates/deliverables/grants)
|
||||
├── engine.py # V1 执行引擎:DAG/自动触发/RAG 注入/告警/难关通知
|
||||
├── agents.py # V2 多 Agent 协作引擎:supervisor/review/debate
|
||||
├── eval.py # V2 自动评估:数据集/LLM 评委/沉淀/排行榜
|
||||
├── templates.py # V2 模板市场:三类模板 + 占位符渲染 + 应用
|
||||
├── enterprise.py # V2 企业版:用户/RBAC/OIDC/LDAP/审计/合规
|
||||
├── enterprise.py # V2/V3 企业版:用户/RBAC/SSO/审计/合规 + 项目/Worker 精准授权
|
||||
├── delivery.py # V3 交付体系:工作目录/Demo 部署/打包/邮件送达/难关通知
|
||||
├── llm_gateway.py # 统一模型网关
|
||||
├── rag.py # 知识库:分块 + BM25 检索
|
||||
├── notify.py # 飞书/企微/邮件通知
|
||||
├── dag_verify.py # DAG 全链路验证脚本
|
||||
├── seed.py # 演示数据
|
||||
├── start.sh # 启停脚本
|
||||
├── static/ # 前端 SPA(含 V2 四页)
|
||||
└── data/ # SQLite 库;logs/ 运行日志
|
||||
├── static/ # 前端 SPA(含 V3 交付页/授权管理)
|
||||
└── data/ # SQLite 库;workspace/ 项目工作目录;demo/ 网页Demo;packages/ 打包件;logs/ 运行日志
|
||||
```
|
||||
|
||||
## V2 开放 API 摘要
|
||||
@@ -120,12 +139,19 @@ ai-worker-platform/
|
||||
|
||||
企业版:
|
||||
- `GET/POST /api/enterprise/users`(管理员)| `PUT/DELETE /api/enterprise/users/<id>`
|
||||
- `GET/PUT /api/enterprise/users/<id>/grants` 精准授权(项目/Worker 权限)| `GET /api/enterprise/grants/overview` 授权总览
|
||||
- `GET/PUT /api/enterprise/sso` SSO 配置 | `POST /api/enterprise/sso/oidc/login` 发起 OIDC | `GET /api/enterprise/sso/oidc/callback` 回调
|
||||
- `POST /api/enterprise/sso/ldap/test` LDAP 连通测试
|
||||
- `GET /api/enterprise/audit` 审计日志 | `GET /api/enterprise/audit/export` CSV 导出
|
||||
- `GET /api/enterprise/export` 全量数据导出(JSON)| `POST /api/enterprise/compliance` 保留期/脱敏设置
|
||||
|
||||
交付体系(V3):
|
||||
- `GET /api/projects/<pid>/workspace` 工作目录文件列表 | `POST .../workspace/upload` 上传(multipart)| `GET .../workspace/download?path=` 下载 | `DELETE .../workspace?path=` 删除
|
||||
- `POST /api/projects/<pid>/deploy` 网页交付物部署 Demo | `POST .../package` zip 打包 | `POST .../deliver` 邮件交付(Demo 链接 + 附件)
|
||||
- `POST /api/projects/<pid>/complete` 完成项目并交付 | `POST .../notify_deliverer` 手动通知送达者 | `GET /api/projects/<pid>/deliverables` 交付记录
|
||||
- `GET /demo/<pid>/` 公开 Demo 地址(送达者免登录访问)
|
||||
|
||||
## 路线图
|
||||
|
||||
- **V2.1**:Temporal 持久执行、多 Agent 协作接入项目任务、eval 回归对比视图
|
||||
- **V3**:多租户 SaaS 化、工作流画布(拖拽编排)、插件市场
|
||||
- **V3**:多租户 SaaS 化、工作流画布(拖拽编排)、插件市场 ✅ 交付体系 + 精准权限(V3.0)
|
||||
Reference in New Issue
Block a user