feat: simplify agent permissions and require current ZIP backups

This commit is contained in:
陈煜 committed 2026-10-04 01:46:47 +08:00
1 parent efc2c7c734
commit 91c489513a
51 files changed
+1680 -1270

No files matched your search

@@ -0,0 +1 @@
ALTER TABLE `AgentGrant` MODIFY `expiresAt` DATETIME(3) NULL COMMENT '访问令牌到期时间,UTC;空表示可撤销的永久个人令牌';
@@ -0,0 +1,3 @@
-- Metadata only. Preserve existing policy rows; the application no longer reads them.
ALTER TABLE `AgentPolicy` COMMENT = '已停用的历史 Agent 策略数据,保留原数据但不参与权限判定';
ALTER TABLE `AgentGrant` MODIFY `scopes` JSON NOT NULL COMMENT '权限列表:read、draft 或 write;隐藏账户附加权限 hidden_read、hidden_write';
+4 -4
View File
@@ -68,7 +68,7 @@ model AgentCall {
@@index([userId,createdAt])
}
/// 用户的 Agent 写入策略
/// 已停用的历史 Agent 策略数据,保留原数据但不参与权限判定
model AgentPolicy {
/// 所属用户标识,用于数据隔离
userId String @id @db.Char(36)
@@ -117,7 +117,7 @@ model AgentGrant {
clientId String? @db.Char(36)
/// 用户可见连接名称
name String @db.VarChar(100)
/// 权限列表:read、draft、write、sensitive
/// 权限列表:read、draft 或 write;隐藏账户附加权限 hidden_read、hidden_write
scopes Json
/// 令牌适用的规范 MCP 资源地址
resource String @db.VarChar(500)
@@ -125,8 +125,8 @@ model AgentGrant {
accessDigest String @unique @db.Char(64)
/// 刷新令牌 SHA-256 摘要,使用后轮换
refreshDigest String? @unique @db.Char(64)
/// 到期时间,UTC
expiresAt DateTime
/// 访问令牌到期时间,UTC;空表示可撤销的永久个人令牌
expiresAt DateTime?
/// 刷新授权到期时间,UTC
refreshExpiresAt DateTime?
/// 撤销时间,UTC;空表示未撤销