Files
group_fqcd_jr/app/main.py
T
张胜宇 5d0becb67d 客服 Agent 重构收口:五出口决策链 + 知识库档位隔离 + 前端入参边界(答辩演示版本)
一、客服 Agent 智能增强(正面回应"不智能、动不动就转人工")
- 决策链由 2 个出口扩到 5 个:E1 澄清 / E2 计算型 / E3 知识直返 / E4 证据约束生成 / E5 分级回退
- 转人工从"默认动作"降为最后一档 E5c,只保留 4 类白名单:
  P0 反诈 / P1 账户与个人数据 / P2 写操作与争议 / 用户明确要求人工
- 46 条金标实测(修复前 → 修复后):
  转人工率 43.5% → 10.9%;出口准确率 45.7% → 100%;事实正确率 69.6% → 100%
  禁忌违反 1 → 0;档位越权 / 无出处数字 / 误拒 四项零容忍全 0
- 安全不变量 INV-1~INV-5;零容忍规则未删,改的是挂载点
  (输出侧字面黑名单 → 检索层档位隔离 + 判定层合规词表 + 输出守护)

二、知识库:档位单点化与物理隔离
- 新增 app/core/knowledge_tier.py 作为档位规则唯一落点(G-03),
  knowledge_contracts.py 原定义块改为显式再导出(X as X,非副本)
- 档位过滤由 bool 默认值(fail-open)改为 tiers 必填集合(缺参即 TypeError)
- Milvus 侧四集合按 visibility 分区键物理隔离;双 schema 收敛为一套
- 新增 app/core/actor.py:访客三元组与匿名判定的唯一构造/判定点(G-01/G-01b)
- 新增 app/core/fund_fee_rules.py:费率计算纯函数

三、前端入参边界对齐(本轮 W11 新修,4 处"校验宽于存储")
- message 加 max_length=8000(与浮窗 widget.js 的 maxlength 一致)
- session_id 加 1—64;idempotency_key 上限 128 → 64(对齐列宽 String(64))
- feedback_type 加 max_length=32(对齐列宽 String(32))
- 8 条路径参数补 min_length=1 + max_length=64 + 字符集正则
  ({session_id} / {run_id} / {handover_id})
- 改前超限值会落到 MySQL 才失败(500);改后一律 422 AGENT_INPUT_INVALID + 字段级定位
- 新增 tests/unit/api/test_frontend_boundaries.py(33 例),含"端点表 ↔ OpenAPI 全量对照"

四、投顾模块整体清除(D4.4 / D4.5)
- 删除投顾相关 controller / schema / model / repository / service 及门户页面
- tools/portal_api_check.py 同步作废 AD003/AD005/AD011/A047 四条用例与 advisor_t 登录
  (端点与账号均已不存在,此前稳定报 3 条假红)

五、验证(提交前实测)
- pytest -q:1856 passed / 2 skipped / 0 failed
- ruff check app tools tests:19(= 基线);mypy app:2(= 基线)
- 前端接口契约体检 portal_api_check.py:38 项,通过 34,失败 0,跳过 4
- 全链路冒烟 e2e_smoke_test.py --read-only:31/31
- HTTP 全链路探针 http_probe.py:11/11 succeeded
- 跨文档一致性 _consistency.py:GATE PASS
- 真机边界复验 12 条:12/12 符合预期

六、纪律与文档
- 可改文件白名单 A-09(docs/46)与底座会签申请单 A-10(docs/47,组 1—组 4 全部受理)
- 零 DDL:未新增/修改任何表结构,89 张业务表与基线一致
- 证据留痕:docs/evidence/**(含 46 条金标 score、快照、清除与重建记录)
- 未提交(刻意排除,见提交说明):仓库内 客服agent/ 与 开发文档/ 是 2026-09-16 前的
  过期副本(Todolist 440 行 vs 权威 D2.1 1167 行),权威正本在仓库外;
  _chunks_report.txt 是 tools/build_knowledge_chunks.py 生成的本地产物
2026-09-20 14:33:30 +08:00

152 lines
7.0 KiB
Python

from pathlib import Path
from fastapi import FastAPI, Request
from fastapi.exceptions import RequestValidationError
from fastapi.middleware.cors import CORSMiddleware
from fastapi.responses import JSONResponse, RedirectResponse
from fastapi.staticfiles import StaticFiles
from app.api.controllers.admin import router as admin_router
from app.api.controllers.agent_runs import router as agent_runs_router
from app.api.controllers.auth import router as auth_router
from app.api.controllers.conversations import router as conversations_router
from app.api.controllers.health import router as health_router
from app.api.controllers.knowledge import router as knowledge_router
from app.api.controllers.knowledge_management import router as knowledge_management_router
from app.api.controllers.offsite_fund import operation_router as offsite_operation_router
from app.api.controllers.offsite_fund import router as offsite_fund_router
from app.api.controllers.onboarding import router as onboarding_router
from app.api.controllers.promotion_material import router as promotion_material_router
from app.api.controllers.public_platform import router as public_platform_router
from app.api.controllers.rbac import router as rbac_router
from app.api.controllers.risk import router as risk_router
from app.api.controllers.trading import router as trading_router
from app.api.controllers.visitor_tokens import router as visitor_tokens_router
from app.api.middleware import attach_trace_id
from app.core.config import get_settings
from app.core.errors import AgentError
def _trace_id(request: Request) -> str:
"""取本次请求的追踪标识:请求上下文 → state → 客户端 `X-Trace-ID` → 空串。
没有就返回空字符串,绝不凭空生成——凭空生成会让客户端拿到的 trace_id 与服务端日志
里的不是同一个,反而失去定位价值。
"""
context = getattr(request.state, "request_context", None)
return str(
getattr(context, "trace_id", None)
or getattr(request.state, "trace_id", None)
or request.headers.get("X-Trace-ID")
or ""
)
def create_app() -> FastAPI:
settings = get_settings()
application = FastAPI(title=settings.app_name, version="0.1.0")
# 接口文档承诺的 X-Trace-ID 此前完全没实现;中间件对成功与错误响应都生效。
application.middleware("http")(attach_trace_id)
application.add_middleware(
CORSMiddleware,
allow_origins=[
origin.strip()
for origin in settings.cors_allowed_origins.split(",")
if origin.strip()
],
allow_credentials=False,
allow_methods=["*"],
allow_headers=["*"],
)
@application.exception_handler(AgentError)
async def agent_error_handler(request: Request, exc: AgentError) -> JSONResponse:
context = getattr(request.state, "request_context", None)
# 认证失败时请求上下文尚未建立(`build_request_context` 不会写 request_context),
# 按文档 §3.4 优先复用请求头里客户端带来的 `X-Trace-ID`;都没有就是空字符串,
# 绝不凭空生成 id——会让排障时把两个请求认成同一个。
trace_id = (getattr(context, "trace_id", None)
or getattr(request.state, "trace_id", None)
or request.headers.get("X-Trace-ID") or "")
# retryable 按文档 §3.6 逐码标注,不再简单按 5xx 推导
# (例如 RESOURCE_VERSION_CONFLICT 是 409 但文档标注可重试)。
headers: dict[str, str] = {}
retry_after = getattr(exc, "retry_after_seconds", None)
if isinstance(retry_after, int):
# 文档 §3.6 把 RATE_LIMITED 标注为可重试:只给 retryable=true 而不给
# Retry-After,客户端只能自己猜退避时长(或立刻重试再被拒)。
headers["Retry-After"] = str(retry_after)
return JSONResponse(status_code=exc.status_code, content={
"error": {"code": exc.code, "message": exc.message,
"retryable": exc.is_retryable, "field_errors": []},
"meta": {"trace_id": trace_id},
}, headers=headers or None)
@application.exception_handler(RequestValidationError)
async def request_validation_error_handler(
request: Request, exc: RequestValidationError
) -> JSONResponse:
"""请求校验失败也必须走统一错误信封(文档 §3.4 / §3.6 `AGENT_INPUT_INVALID`)。
不加这个处理器时,FastAPI 会返回自己的 `{"detail": [...]}` 结构(422),客户端
必须为"参数错误"单独兼容一套解析逻辑;同一套接口因此出现两种错误体形态。
这里保留 422 状态码(文档 §3.5:已解析请求不满足字段或业务输入约束),
把字段级原因放进 `error.field_errors`,与业务异常的信封完全一致。
"""
field_errors = [
{
"field": ".".join(str(part) for part in error.get("loc", ())),
"message": str(error.get("msg", "")),
}
for error in exc.errors()
]
return JSONResponse(status_code=422, content={
"error": {
"code": "AGENT_INPUT_INVALID",
"message": "请求参数不满足接口约束",
"retryable": False,
"field_errors": field_errors,
},
"meta": {"trace_id": _trace_id(request)},
})
application.include_router(auth_router)
application.include_router(agent_runs_router)
application.include_router(conversations_router)
application.include_router(public_platform_router)
application.include_router(rbac_router)
application.include_router(risk_router)
application.include_router(visitor_tokens_router)
application.include_router(offsite_fund_router)
application.include_router(offsite_operation_router)
application.include_router(promotion_material_router)
application.include_router(knowledge_router)
application.include_router(knowledge_management_router)
application.include_router(health_router)
application.include_router(onboarding_router)
application.include_router(admin_router)
application.include_router(trading_router)
static_directory = Path(__file__).resolve().parent / "static"
@application.get("/", include_in_schema=False)
async def portal_home() -> RedirectResponse:
return RedirectResponse(url="/portal/guest/home/")
@application.get("/portal", include_in_schema=False)
@application.get("/portal/", include_in_schema=False)
async def portal_root() -> RedirectResponse:
return RedirectResponse(url="/portal/guest/home/")
application.mount(
"/static",
StaticFiles(directory=static_directory),
name="static",
)
application.mount(
"/portal",
StaticFiles(directory=static_directory / "portal", html=True),
name="portal",
)
return application
app = create_app()