/api/v1/chorus
.invalid
sys_user
users
f06540883b41d03782bb6b2c4150f298f328c6b6
admin/
chorus-admin server --config <受保护配置>
Authorization: Bearer
provider_credentials
has_credential
key_id
sys_oper_log
admin_audit_events
go test -count=1 ./...
CHORUS_RUN_ADMIN_TESTS=1):通过;仅使用隔离
go vet ./...
CHORUS_RUN_MIGRATION_TESTS=1
python dev_scripts/harness.py check --strict
python -m unittest discover -s tests -v
811dfc91e824
8c1c40529eb6
6975232fead6
c319c623c7e3
f182bfb
4bb63f2
64f917b
b4bec89
No dependencies set.
The note is not visible to the blocked user.
基本信息
原始需求
文档影响
/api/v1/chorusAPI、脱敏审计、JWT/Casbin 与出站探测门禁。交付文档影响
变更控制
.invalid合成地址。sys_user与终端用户users保持分表;生成链路未改动。依赖与并行
最终方案
f06540883b41d03782bb6b2c4150f298f328c6b6的必要 go-admin 后端代码导入admin/嵌套 Go module;生产只有chorus-admin server --config <受保护配置>,不导入 AutoMigrate、代码生成、Swagger、WebSocket 或静态文件路由。/api/v1/chorus的 Provider、ProviderModel、PromptTemplate、RoutePool、Generation 和终端用户查询。生产注册复用 go-admin JWT 与 Casbin;JWT 只接受Authorization: Bearer,拒绝 Query/Cookie token。Chorus API 不提供 DELETE。provider_credentials;响应仅返回has_credential、活动版本和key_id。轮换保留历史版本,激活历史版本可回退;普通更新省略 key 时保持当前凭据。/api/v1/chorus从通用 go-admin 操作日志中排除,请求体和结果不会持久化到sys_oper_log;配置和探测审计写入admin_audit_events,不含明文或密文。验收标准
验证结果
go test -count=1 ./...(在admin/,CHORUS_RUN_ADMIN_TESTS=1):通过;仅使用隔离chorus_test`、随机后缀合成数据与 mock Probe。go vet ./...(在admin/):通过。go test -count=1 ./...(仓库根目录,含CHORUS_RUN_MIGRATION_TESTS=1):通过;MVP-1 migration up/down/up 通过。go vet ./...(仓库根目录)、python dev_scripts/harness.py check --strict、python -m unittest discover -s tests -v:通过。811dfc91e824、Architecture-and-Code-Map8c1c40529eb6、Local-Development-and-Verification6975232fead6、Deployment-and-Operationsc319c623c7e3。未验证部分
相关提交
f182bfbdocs: 记录 MVP-1 管理端运行方式 (#23)4bb63f2docs: 修正管理端嵌套模块构建命令 (#23)64f917bfeat: 实现 MVP-1 管理端 API 与凭据审计 (#23)b4bec89test: 覆盖管理端 HTTP 凭据边界 (#23)任务归档
人工验收