fix(aihr): sanitize mobile review responses

This commit is contained in:
2026-07-15 01:45:57 +08:00
parent 78600ff509
commit 03a691c770
5 changed files with 13 additions and 10 deletions
+2
View File
@@ -1,5 +1,7 @@
# BRD 功能审查与未完成项记录
- 2026-07-15 BRD G3 移动端复盘响应脱敏补强:复盘详情响应此前只在控制器内遮蔽手机号,历史或外部写入的邮箱、房号和带称谓姓名可能继续出现在对话、标注、摘要、导师改写、AI 点评和主管建议中;现统一复用 `AihrSensitiveText.forModel` 覆盖这些响应文本,并补 AIHR 回归与 `demo-check` marker。该修复只收紧响应边界,不改变训练评分、组织范围或姓名展示配置;生产发布仍需按版本化迁移与静态资源发布流程验证。
- 2026-07-15 当前提交线上漂移复核:生产根站、`/h5/`、`/prod-api/auth/tenant/list` 和 `/prod-api/api/aihr/mobile/home/user` 均返回 HTTP `200`,`wygj-aihr.service` 为 `active`,但线上管理端仍加载 `assets/index-B9T505HT.js`(SHA-256 `66a827a7b3e5d794ae9da54c6e2276080995614fa52f54d49f746087663f8c94`),H5 仍加载 `assets/index-CDn6TrX8.js`(SHA-256 `eecb4820f3887aceb952efe3e6f2210bab325be8b03f2813e6ec304c68b26f08`);当前 `HEAD=2f44e6b7` 本地产物分别为 `assets/index-nV05JukM.js`(SHA-256 `b25d4945c5e41a93a3b6a288d6acc1be689431e363426626753e2227f8a290dc`)和 `assets/index-9sen8HYN.js`(SHA-256 `66900a9aa00c17e04d73a2d3509c16784b1ddcfc109098751b95b4138ebe26de`)。远端 `ruoyi-aihr-5.6.2.jar` 归一化内容 SHA-256 为 `b57c06ec6da4dd0e5eef16fb96c23881b2f1f253f461eb58ec3158122f76b543`,当前本地构建为 `02ca2d913f43e7cab3d9fe253d849611bf957481f69fcb6ae509d7814f11256b`。本轮仅做公开 GET、SSH 服务状态和远端包哈希只读检查,未同步静态资源、迁移数据库、重启后端或写入生产数据;当前结论是代码可继续发布准备,线上尚未追平。
- 2026-07-15 BRD G3/4.6 案例音频地址暴露收紧:案例详情和上传响应此前直接返回 `sys_oss.url`,客户端可绕过案例接口的登录与项目范围校验访问原始音频;现新增 `GET /api/knowledge/case/records/{caseId}/media`,复用案例查看权限和项目范围后由服务端流式下载 OSS,管理端与 `mobile-uni` 改用鉴权 blob/temp 文件播放;详情/上传响应不再返回原始 OSS URL。已通过 AIHR 全量测试、管理端构建和 `mobile-uni` H5 构建;未修改生产资源或生产数据,生产发布仍需窗口、备份/回滚责任和回归验证。