MimirQ v0.7.17 · 身份与通用知识边界加固
稳定版本 ·
2026-07-25· 提交e0bb57024e34
历史版本记录;验证信息以该版本发布时状态为准。
版本说明
沿用 v0.7.x 发布序列,集中修复共享知识运行时、认证租户边界、版本元数据和公共文档一致性。
核心更新
- 集中执行租户文档访问控制,并对未归属文档保持 fail-closed。
- 按 embedding space 隔离运行时分片,并统一限制检索并发与背压。
- 邮箱与用户名发生歧义时拒绝登录,不再依赖数据库返回顺序。
- JWT 租户声明只选择启用成员关系和启用租户。
- 切换账号或退出登录时清理浏览器中的旧租户作用域。
- 包版本、FastAPI 元数据、根接口和生成 OpenAPI 统一为 0.7.17。
- 多语言 README 与中文首页的能力数字、生产命令和 API 导航保持一致。
- 资产鉴权、缓存语义、治理预设、LlamaIndex 与 MinIO 指南同步到当前实现。
验证结果
- 后端 1097 passed,5 个外部/集成门禁按配置跳过。
- 前端 177 passed。
- 版本一致性回归测试 6 passed。
- make verify、OpenAPI 漂移、文档链接、敏感信息和治理预设唯一性检查通过。
- 隔离 Next.js 生产构建和 bundle budget 通过。
维护说明
保持文档 ACL、embedding 分片调度和身份解析位于统一能力边界;发布版本只修改 app.version 单一来源;多语言与运维文档必须同步更新。