湛兮
|
23a75207c6
|
chore: 准备后端开源安全状态
|
2026-06-12 16:58:42 +08:00 |
|
湛兮
|
7054908e96
|
feat: 打通 Jenkins 直构导入闭环
|
2026-06-12 16:36:11 +08:00 |
|
湛兮
|
1b645dd9c8
|
fix: 同步 Jenkins 完成状态
|
2026-06-12 14:43:46 +08:00 |
|
湛兮
|
345fa67f3a
|
fix: 完善 Jenkins 构建追踪
|
2026-06-12 12:26:28 +08:00 |
|
湛兮
|
c2afe6e693
|
feat: 优化项目权限与发布鉴权
|
2026-06-12 10:53:30 +08:00 |
|
湛兮
|
c8716b3a1a
|
feat: 完善登录鉴权和超级管理员重置
|
2026-06-12 10:20:10 +08:00 |
|
湛兮
|
125042f927
|
fix: 降低 Jenkins 同步空扫描审计噪音
- deploy-runs: 自动同步无候选、无同步结果、无失败时不再写入成功 tick 审计\n- 保留存在候选或异常时的 Jenkins 同步审计可观测性
|
2026-06-12 07:12:34 +08:00 |
|
湛兮
|
e10b002fbb
|
fix: 降低 BullMQ Redis 版本日志噪音
- deploy-runs: Jenkins 自动同步 BullMQ 调度跳过建议性 Redis 版本检查\n- notifications/wecom: 通知 outbox BullMQ 调度同步跳过建议性 Redis 版本检查\n- 注释记录当前 Redis 6.0.16 的基础设施升级待办
|
2026-06-12 07:09:38 +08:00 |
|
湛兮
|
920ba4dfb7
|
feat: 接入 Jenkins 同步 BullMQ 调度
- deploy-runs: Jenkins 自动同步优先使用 BullMQ 周期调度,并保留内存定时器降级\n- integrations/redis: 复用 BullMQ 连接工厂,避免业务模块散落 Redis 参数\n- README/RTK/settings: 同步 Jenkins 自动同步的 BullMQ 配置说明
|
2026-06-12 07:06:37 +08:00 |
|
湛兮
|
fd472e3346
|
feat: 接入通知 outbox BullMQ 调度
- integrations/redis: 新增 BullMQ 连接参数工厂并复用 Redis 模块导出\n- notifications/wecom: 优先使用 BullMQ 周期调度 outbox 重试,Redis 不可用时降级进程内定时器\n- README/RTK/.env.example: 同步通知 outbox 重试和 Redis/BullMQ 配置说明
|
2026-06-12 06:55:07 +08:00 |
|
湛兮
|
4ca7eb7b1b
|
fix: 修复 Redis 健康检查连接时序
|
2026-06-12 06:41:33 +08:00 |
|
湛兮
|
9292d4f12c
|
feat: 接入 Redis 健康检查
|
2026-06-12 06:38:39 +08:00 |
|
湛兮
|
8502c93b71
|
feat: 注入 Agent Runbook 上下文
|
2026-06-12 06:29:40 +08:00 |
|
湛兮
|
303a8648bc
|
feat: 补齐 Agent 配置变更审计
|
2026-06-12 06:22:23 +08:00 |
|
湛兮
|
51a3565412
|
fix: 避免非字符串状态被误脱敏
- src/common/security/redact-sensitive.ts: 敏感字段名只对字符串整值脱敏,布尔和数字状态保持可观测
|
2026-06-12 06:12:49 +08:00 |
|
湛兮
|
581e14cf30
|
feat: 记录登录审计上下文
- src/auth/auth.controller.ts: 登录时提取 requestId、来源 IP 和 user-agent 传入服务层
- src/auth/auth.service.ts: 登录成功审计补齐请求上下文,登录失败写入 USER_LOGIN_FAILED
- src/auth/auth.types.ts: 补充登录审计请求上下文类型
|
2026-06-12 06:10:16 +08:00 |
|
湛兮
|
b305922a5b
|
fix: 保留 Agent token 估算数值
- src/agent/agent-invocation.repository.ts: 脱敏 Agent 调用输入时保留 tokenEstimate 数字,避免 Prisma 写入失败
|
2026-06-12 05:57:42 +08:00 |
|
湛兮
|
1d15c1c676
|
feat: 持久化 Agent 调用记录
- src/agent: 新增 AgentInvocationRepository,统一封装 Prisma 落库和本地降级存储
- src/agent/agent.service.ts: 创建 Agent 调用后写入数据库,并按项目权限过滤历史列表
- src/agent/agent.module.ts: 注册 Agent 调用记录仓储依赖
|
2026-06-12 05:55:12 +08:00 |
|
湛兮
|
9343e74b2c
|
fix: 补齐异常阶段请求日志
- src/common/http/all-exceptions.filter.ts: 记录 guard/pipe 阶段的结构化错误日志
- src/main.ts: 写入请求开始时间并向异常过滤器注入结构化 logger
- src/common/logging: 避免成功拦截器重复记录异常日志
|
2026-06-12 05:44:03 +08:00 |
|
湛兮
|
e420968d5f
|
feat: 增加结构化请求日志
- src/common/logging: 新增 Pino 结构化日志服务和 HTTP 请求日志拦截器
- src/main.ts: 全局接入请求日志并保留响应 envelope
- package.json: 增加 pino 运行时依赖
|
2026-06-12 05:40:18 +08:00 |
|
湛兮
|
dea6cfd7fe
|
fix: 避免幂等发布重复执行
- src/deploy-runs/deploy-run.repository.ts: 返回发布单是否新建,唯一键竞争时回读已有记录
- src/deploy-runs/deploy-runs.service.ts: 重复 idempotencyKey 只返回已有发布单并记录复用审计,不再重复触发 Jenkins
|
2026-06-12 05:31:51 +08:00 |
|
湛兮
|
d0077636c7
|
fix: 加固发布单幂等创建
- src/deploy-runs/deploy-run.repository.ts: 将幂等查重、目标环境读取和 run/steps 创建纳入同一事务
- src/deploy-runs/deploy-run.repository.ts: 并发唯一键冲突时回读已有发布单,避免重复点击冒泡为 500
|
2026-06-12 05:29:09 +08:00 |
|
湛兮
|
f883568250
|
feat: 增加发布单版本冲突保护
- deploy-run: 将 version 纳入发布单摘要并在 run/step 更新时递增
- repository: 使用 expectedVersion 做乐观锁更新,冲突返回 CONFLICT
- execution: Jenkins 同步、通知、取消路径按最新版本串行推进
|
2026-06-12 05:10:59 +08:00 |
|
湛兮
|
f92ee66298
|
feat: 增加 Gitea webhook relay 诊断
- Gitea client: 新增 hooks 读取并只保留安全诊断字段
- Projects: 在 Gitea 诊断中补充 webhook/relay 匹配状态
- Settings: 增加 GITEA_WEBHOOK_RELAY_BASE_URL 配置说明
|
2026-06-12 04:57:15 +08:00 |
|
湛兮
|
71c1c017ab
|
fix: 使用公开 Gitea 仓库地址
- projects: Gitea 诊断响应统一使用项目配置的公开仓库地址
- diagnostics: 避免把 Gitea 内部 html_url 暴露到前端
|
2026-06-12 04:41:41 +08:00 |
|
湛兮
|
a6ed51e107
|
feat: 增加项目 Gitea 诊断接口
- Gitea client: 增加仓库元数据读取
- projects: 新增 gitea-diagnostics 聚合接口
- project types: 补齐仓库诊断安全响应模型
|
2026-06-12 04:38:51 +08:00 |
|
湛兮
|
555367a61f
|
feat: 增加项目 Jenkins 诊断接口
|
2026-06-12 04:12:22 +08:00 |
|
湛兮
|
08d48164fa
|
fix: 过滤通知 outbox 空扫描审计
|
2026-06-12 04:03:21 +08:00 |
|
湛兮
|
e1ab0366f0
|
fix: 降低通知 outbox 空扫描审计噪音
|
2026-06-12 04:00:04 +08:00 |
|
湛兮
|
3a1b0b65bd
|
feat: 支持通知 outbox 手动重发
|
2026-06-12 03:53:19 +08:00 |
|
湛兮
|
0d60820c93
|
feat: 增加通知 outbox 重试器
- notifications: 支持失败 outbox 按配置 nextAttemptAt 重试并达到上限转 dead
- settings: 暴露通知 outbox 重试相关环境变量说明
|
2026-06-12 03:39:07 +08:00 |
|
湛兮
|
4597dcaa38
|
feat: 持久化通知 outbox 记录
- notifications: 通知发送前写入 outbox,并在成功、失败或未配置时回写状态
- deploy-runs: 审计通知结果时带上 outboxMessageId
- outbox: 新增超级管理员查询最近通知投递摘要接口
|
2026-06-12 03:22:38 +08:00 |
|
湛兮
|
36c22eb00d
|
fix: 收窄上下文摘要脱敏误判
|
2026-06-12 03:04:53 +08:00 |
|
湛兮
|
2845e7cfd5
|
feat: 补齐 Agent 真实运维上下文
|
2026-06-12 02:57:33 +08:00 |
|
湛兮
|
c9ce35c758
|
fix: 清理 Jenkins 日志控制片段
|
2026-06-12 02:41:47 +08:00 |
|
湛兮
|
b41c9c902f
|
feat: 开放 Jenkins 构建日志接口
|
2026-06-12 02:37:07 +08:00 |
|
湛兮
|
fb736701ca
|
feat: 补齐 Gitea PR 来源摘要
|
2026-06-12 02:12:53 +08:00 |
|
湛兮
|
370d263770
|
fix: 保留生产确认错误字段
|
2026-06-12 02:03:04 +08:00 |
|
湛兮
|
f7295529b6
|
feat: 收紧生产发布确认校验
|
2026-06-12 01:56:56 +08:00 |
|
湛兮
|
6a4953e347
|
feat: 补齐 Gitea ref 提交摘要
|
2026-06-12 01:47:17 +08:00 |
|
湛兮
|
a21ec249b7
|
chore: 接入 Prisma 迁移部署基线
|
2026-06-12 01:38:58 +08:00 |
|
湛兮
|
78f97fedf8
|
feat: 限制发布单重试边界
|
2026-06-12 01:16:41 +08:00 |
|
湛兮
|
bc3aa31289
|
feat: 接入真实登录与成员权限
- auth/members/messages: 新增超级管理员登录、成员权限和密码消息流程
- agent-config/agent: 支持服务端保存 Agent 配置并取消未配置 mock 成功结果
- projects/deploy-runs/settings: 按当前用户权限保护真实接口
- prisma: 新增用户、项目权限和平台消息表结构
|
2026-06-12 00:38:23 +08:00 |
|
湛兮
|
cf1bebf625
|
feat: 补充集成配置变量说明
|
2026-06-11 23:47:46 +08:00 |
|
湛兮
|
48b0e12272
|
fix: 补齐取消发布审计操作者
|
2026-06-11 23:31:01 +08:00 |
|
湛兮
|
6ce1543a0a
|
feat: 支持取消 Jenkins 发布执行
|
2026-06-11 23:22:17 +08:00 |
|
湛兮
|
588caa4209
|
feat: 持久化运维审计日志
|
2026-06-11 22:57:05 +08:00 |
|
湛兮
|
2181fc7389
|
fix: 清理发布步骤终态提示
|
2026-06-11 22:43:24 +08:00 |
|
湛兮
|
62a2f933d3
|
fix: 修复 Prisma seed 部署入口
|
2026-06-11 22:36:45 +08:00 |
|
湛兮
|
d0375257ce
|
feat: 支持发布单 MySQL 持久化
|
2026-06-11 22:33:50 +08:00 |
|