wanghanlin
|
215965efc2
|
添加窗口缩放功能和更换入口图标
|
2 weeks ago |
wanghanlin
|
1d1b4460a2
|
API Key 绑定客服角色
|
2 weeks ago |
wanghanlin
|
9e9d9aad94
|
支持图标拖拽固定-优化
|
3 weeks ago |
wanghanlin
|
4846852d26
|
支持图标拖拽固定
|
3 weeks ago |
wanghanlin
|
f8e5a1b59c
|
fix(安全): 修复多个安全漏洞和功能问题
安全修复:
- 修复会话管理 API 安全限制被完全解除的问题
- 移除 SecurityConfig 中会话接口的 permitAll() 配置
- 为 ConversationController 所有方法添加 @PreAuthorize 注解
- 新增 SDK 安全会话端点,内置账户归属校验
- 修复 verifyConversationOwnership 所有权绕过漏洞
- 强制要求至少提供 accountId 或 roleId 一个有效参数
- 防止通过空参数绕过归属校验
功能修复:
- 修复 Webhook 创建时 user_id 违反非空约束
- 从 SecurityContext 获取当前登录用户 ID
- 同步修复 ApiKeyController 的相同问题
- 修复 SDK 会话接口安全问题
- 新增 /ai/sdk/conversation/* 端点
- 实现 conversation_session 表归属校验
- SDK 前端代码迁移到新端点
影响范围:
- 会话管理接口现在需要 JWT 认证
- Webhook 和 API Key 创建功能恢复正常
- SDK 会话功能通过归属校验保证安全
安全等级:高危漏洞修复
涉及文件:8 个 Java 文件 + 3 个 SDK 文件
|
3 weeks ago |
wanghanlin
|
250f643a42
|
,修复了分块查询、状态切换和批量操作三个核心问题
|
3 weeks ago |
pyx
|
a6ba72053f
|
优化 SDK RAG 默认开启逻辑并调整测试页配置
|
3 weeks ago |
wanghanlin
|
cdaff49533
|
优化前端操作交互体验。
ai大模型配置错误不影响启动服务。
去除后台系统提示词,直接使用前端角色设定提示词。
|
4 weeks ago |
wanghanlin
|
f7eb0bfaf1
|
feat(P0): 完成阶段一全部需求 — 混合检索/内容安全/用户反馈/FAQ精准匹配
P0-001 混合检索+重排序引擎:
- HybridSearchService 支持 VECTOR/KEYWORD/HYBRID 三种检索模式
- RrfFusion RRF 融合算法 (k=60)
- RerankerService 支持 DashScope + OpenAI 兼容多提供商
- vector_store 新增 content_tsvector 列 + GIN 索引 + 触发器
- DocSearch.js 增加检索模式下拉选择
P0-004 内容安全过滤:
- ContentSafetyService DFA 字典树引擎(volatile + copy-on-write 线程安全)
- ContentSafetyAdvisor BaseAdvisor 实现,输入/输出双向审核
- SensitiveWordService 敏感词 CRUD + 批量导入 + 字典树热加载
- SensitiveWordManager.js 前端管理组件
P0-002 用户反馈系统:
- MessageFeedbackService upsert 语义反馈提交 + 统计 API
- ChatPanel.js 添加 👍/👎 反馈按钮
- Chat SDK handleFeedback() 对接后端 POST /feedback
- ConversationService 导出集成反馈信息
P0-003 意图识别+FAQ精准匹配:
- IntentRouter LLM 意图分类(FAQ/RAG/CHITCHAT)
- FaqMatchEngine 三级匹配(精确→关键词→向量语义,阈值 0.85)
- FaqService FAQ CRUD + 异步向量化
- FaqManager.js 前端管理(CRUD + 批量导入/导出 + 启用/禁用)
共享变更:
- DatabaseInitConfig 新增 5 张表 + 全文检索初始化
- api.js 新增反馈/敏感词/FAQ API 封装
- app.js 注册 SensitiveWordManager + FaqManager 组件
- application.yml 新增 knowledge.faq.semantic-threshold 配置
|
4 weeks ago |
wanghanlin
|
bc334a92b1
|
SDK 新增 6 项功能完善(类型导出/窗口配置/错误回调/测试/分组/通知)
1. 类型导出:tsconfig 开启 declaration,新增 build:types 脚本,index.ts re-export 公开类型
2. 窗口高度可配置 + 记忆位置:height 配置项(默认 520,最小 300),拖拽位置 localStorage 持久化
3. 错误监控回调:新增 onError/onReady/onMessage 三个生命周期回调
4. 自动化测试:引入 Vitest,4 个测试文件共 67 个用例(markdown/config/i18n/utils)
5. 会话分组:历史面板按今天/昨天/本周/更早分组渲染
6. 声音/桌面通知:Web Audio API 合成提示音 + Notification API 桌面通知
|
4 weeks ago |
wanghanlin
|
eafb41ff77
|
优化小图标样式
|
4 weeks ago |
wanghanlin
|
476e34f704
|
ChatSDK完善客服 SDK 的页面样式与交互功能。两轮共落地 13 项改进(快捷问题、暗色模式、停止生成、消息反馈、a11y等)
增加开发、生产配置文件
增加部署文档DEPLOY.md
|
4 weeks ago |
wanghanlin
|
cfe6fea93e
|
ChatSDK重写了 SDK 的视觉与交互
|
4 weeks ago |
wanghanlin
|
5714d01cbb
|
ChatSDK可在对话历史中选定继续会话
|
4 weeks ago |
wanghanlin
|
cfc1ca8650
|
ChatSDK P1/P2 功能已全部实现并修复了三个核心 bug(integrateId→roleId 映射、chatId
自动管理、对话历史从后端加载)
|
4 weeks ago |
wanghanlin
|
600f86a1c5
|
把嵌入模型支持从仅千问扩展到多厂商。前端限制、后端自动覆盖
|
1 month ago |
wanghanlin
|
c4af6699cf
|
把嵌入模型支持从仅千问扩展到多厂商。前端限制、后端自动覆盖
|
1 month ago |
wanghanlin
|
1406c20f07
|
新增客户端工程-chatSDK
|
1 month ago |