Files
WorthPath/docs/update-agent-accounts-2026-10-04.md

2.4 KiB
Raw Permalink Blame History

账户删除与 Agent 连接更新(2026-10-04)

  • 账户详情新增删除入口,先展示将删除的余额历史、资产关联数量,输入完整账户名称才允许删除。关联转账或计划时先处理关联记录,避免影响其他账户余额。删除校验用户归属和隐藏账户权限;独立资产、债务随后统一扩展到相同删除流程,见 docs/update-position-deletion-2026-10-04.md。
  • OAuth 授权与草稿确认使用独立页面,登录后保持待审核链接,旧链接继续兼容。
  • 草稿改为中文字段及账户名称,显示原记录与修改内容,保留金额精度、负债符号和跨币种单位;显示过期、取消、确认和执行结果。
  • Agent 页面分为连接助手、我的连接、草稿记录、能力权限;连接采用步骤向导,能力可搜索,技术内容折叠展示。
  • OAuth 期限支持 1、3、7、30、365 天和永久,默认 30 天。访问令牌最长一小时,有限授权到期后无法刷新或访问,刷新不延长授权。永久授权可撤销,刷新时重建有界业务会话。
  • 连接助手可申请隐藏账户读取、修改权限,默认关闭;修改必须同时允许读取,且不能用于只读模式。配置提示词携带申请范围,最终以网页审核及 connection_info 为准。

数据库

应用 20261004110000_oauth_duration_comment 迁移,更新 AgentGrant.refreshExpiresAt 注释;空值表示永久 OAuth 授权或个人令牌不适用。无需新增表和字段。

验证

完成类型检查、生产构建、单元测试、真实 MySQL 业务集成测试及 OAuth/MCP 测试。覆盖账户删除级联和关联保护、跨用户与隐藏权限、草稿引用隔离、所有固定期限、永久授权、刷新轮换、到期和撤销。浏览器验证独立审核、可读草稿确认、删除确认输入和隐藏权限配置;测试使用临时账户,未修改真实用户账目。

最终验证:39 项单元测试(含工作区已有的 Host 配置测试)、20 项真实 MySQL 集成测试、6 项 OAuth/MCP 测试通过;生产构建与类型检查通过,25 项数据库迁移全部应用。

复验时当前环境的非本机 HTTP MCP 地址触发既有 HTTPS 校验。验证临时使用 localhost,未修改 .env;使用该非本机地址前仍须配置 HTTPS。

后续更新(2026-10-04 11:25,UTC+8):HTTP 限制已改为环境配置,当前全网络开放配置及上线调整见 docs/network-settings.md。