docs(brd): record error exposure audit

This commit is contained in:
2026-07-14 08:42:46 +08:00
parent c16dc0e203
commit dc75b227e7
+1
View File
@@ -119,3 +119,4 @@
- 2026-07-14 BRD G3 训练接口权限复核:发现三角色对练控制器缺少类级登录门禁,匿名请求理论上可伪造 `extPartyId` 创建训练会话;已为 `AihrPracticeController` 增加 `@SaCheckLogin`,并补源码契约测试与 `demo-check` marker。管理员和员工端既有登录链路不变,场景读取、训练创建、回合提交和完成记录统一要求登录;本地真实 HTTP 对匿名 `/api/train/practice/start` 验证为业务 `401`。
- 2026-07-14 外部错误信息复核:ASR、TTS、LLM、组织同步和视频处理路径已不再把外部响应体、ffmpeg 输出或视频识别异常原文写入日志/业务异常;新增的隐藏响应体与视频错误契约测试通过。该修复只收紧错误暴露,不改变模型失败后的 seed/文本降级链路;ASR 原始音频与视觉图片出境的供应商留存和删除证明仍未解决。
- 2026-07-14 只读发布预检:当前分支 `37b8ed97` 工作区干净,管理端本地构建资源为 `index-Cz1rtpOj.js`,生产仍加载 `index-CJZ3Ax3Z.js`;`mobile-uni` 本地与生产仍为 `index-D4-NrEpb.js`。生产根站点与租户接口均返回 200。本轮新增后端登录/错误信息修复尚未发布,未执行生产写入或重启。
- 2026-07-14 G3 错误暴露复核:继续扫描 AIHR 后端后,补齐 ASR/TTS 调用、TTS 临时文件、模型回退、面试/对练解析、案例上传/摘要、组织同步、目录导入、RAG 重排/总结卡和异步上传队列的原始 `Exception.getMessage()` 日志或状态回传;统一改为固定错误提示,保留原有 seed/文本降级和重试行为。AIHR 全量测试 `55/55`、`bash -n scripts/demo-check.sh`、`git diff --check` 通过;当前未发现同类日志/任务状态暴露点。该修复已提交为 `c16dc0e2`,尚未发布生产。