fix(aihr): tighten upload and rag evidence boundaries
This commit is contained in:
@@ -52,6 +52,13 @@
|
||||
- 这些查询只证明数量和已知模式脱敏,不证明 5 个核心流程覆盖、姓名等未结构化 PII、每周每项目产出或视频学习内容;这些仍需业务内容复核和正式窗口数据。
|
||||
- `scripts/tests/demo-check-pilot-gates.test.sh` 已补充跨租户、错误状态和非 SOP 文档样本,防止严格门禁用错误数据刷过。
|
||||
|
||||
### 2026-07-14 候选资料上传边界复核
|
||||
|
||||
- 发现移动端候选资料选择器虽然只显示 PDF/Word/JPG/PNG/WebP,后端此前只校验 20MB,直接构造 multipart 请求仍可把任意扩展名文件写入 `sys_oss`。
|
||||
- 已在 `AihrCandidateMaterialService` 增加服务端同源扩展名白名单,并清理文件名中的路径分隔符和控制字符;补充单测和 `demo-check` marker。该修复只收紧上传边界,不改变候选人本人绑定、HR 审核三态或现有资料表结构。
|
||||
- RAG 评审追溯同时补上空问题门禁:空查询仍返回明确的无结果响应,但不再写入 `aihr_sop_answer_review`,避免误点击污染正式 SOP 可用率分母;已有 `verify_demo_questions` 演示来源跳过规则保持不变。
|
||||
- 案例语音上传也补上服务端扩展名白名单(MP3/WAV/M4A/WebM/OGG/AAC/FLAC)和文件名清理,避免只依赖管理端/移动端的 `accept` 属性;该修复不改变 ASR、OSS 留痕或项目权限链路。
|
||||
|
||||
### 2026-07-14 增量:BRD 核心流程覆盖无法判定
|
||||
|
||||
- BRD 4.3.4 要求投诉处理、费用催缴、服务推介/增值、日常服务与突发应急等一期训练覆盖;TechSpec 只给出 `投诉/催费/推介/应急` 的场景类型示例,当前没有双方确认的核心流程编码表。
|
||||
|
||||
Reference in New Issue
Block a user