docs: sync production release truth

This commit is contained in:
2026-07-18 01:30:13 +08:00
parent 32fa376d63
commit 267bb3525f
14 changed files with 247 additions and 932 deletions
+3 -1
View File
@@ -4,6 +4,8 @@
本手册用于银城与美途作为两个独立 SaaS 租户的知识空间初始化、内容迁移、授权、外部应用联调和回滚。租户、调用应用和知识空间是三层独立边界:内部用户的有效查询范围取“当前租户 + 当前调用应用绑定空间 + 用户/角色授权空间”的交集;外部应用只能访问其所属租户内显式绑定的空间。
2026-07-18 平台代码、管理页和 schema 已随 `32fa376d` 发布,生产知识空间页面已打开复核。该状态不代表银城/美途正式租户、空间、授权矩阵、外部令牌和内容迁移已经业务验收;这些仍须按本手册逐项确认。生产执行知识平台迁移后,必须最后执行 `aihr_20260718_release_collation_compat_mysql8.sql`,防止历史库排序规则与新表混用。
禁止把集团账号、公司名称、客户端传入的 `tenantId/userId/extPartyId` 当作授权依据。禁止在浏览器、小程序包、日志、工单或文档中保存 API_TOKEN。回滚优先停用应用或解绑空间,不删除知识数据、附件或 OSS 对象。
## 2. 初始化前确认
@@ -175,7 +177,7 @@ AIHR_SHARED_DOC_QUERY='<测试文件唯一标记>' \
node scripts/verify-knowledge-platform.mjs
```
只有工程回归、真实 HTTP 正反例、数据库租户归属、Qdrant tenant+knowledge 过滤和每空间标准题都通过,才可标记“联调可用”。生产发布、真实内容负责人/授权矩阵签字和试点样本未完成时,不得标记“线上生效”或“正式试点验收”。
只有工程回归、真实 HTTP 正反例、数据库租户归属、Qdrant tenant+knowledge 过滤和每空间标准题都通过,才可标记“联调可用”。当前生产包已发布,但在真实内容负责人/授权矩阵签字、正式空间初始化、令牌联调和标准题完成前,不得标记“知识平台业务上线”或“正式试点验收”。
## 8. 回滚