## 项目定名 - 目录 wb_usage_portal → workbuddy-portal - Python 包 wb_usage → workbuddy_portal(含 session cookie 名) - 界面品牌统一为 WorkBuddy Portal;项目标识收敛到 config 单一来源 ## 容器化 - Dockerfile:多阶段构建,依赖层与源码解耦;非 root(uid 1000);内置健康检查 - docker-compose.yml:单服务 + 绑定挂载 data/logs + 日志轮转 + TZ - docker/entrypoint.sh:幂等初始化 → exec serve(LF 行尾,已由 .gitattributes 锁定) - docker/healthcheck.py:纯标准库探活 /login(slim 镜像无 curl) - .dockerignore / .env.example;数据目录可用 WB_DATA_DIR 等环境变量覆盖 ## 文档 - docs/USER-GUIDE.md 用户使用手册(含 9 张真实界面截图) - docs/DEPLOYMENT.md 部署运维(Docker / 裸机 / 反代 / 备份 / 推 Gitea 注册表) - docs/ARCHITECTURE.md 架构与设计说明(含已知坑与红线、验证体系) - docs/API.md 接口参考(路径 / 参数 / 返回结构 / 错误码) - docs/FAQ.md 常见问题;docs/CHANGELOG.md 变更日志 ## 修复缺陷(8) 1. /records/export 必然 500:生成器在请求上下文销毁后才迭代,改用自建连接 2. 大屏页图表全白:相对路径把 echarts.min.js 解析成 /vendor/... → 404 3. /users 500:路由已注册但模板缺失 4. 明细页日期筛选失效:视图传 f.frm、模板读 f.from 5. 配置页维护按钮全死:调用了不存在的 WBU.bindMaint() 6. 审计只能看最近 40 条:LIMIT 写死 7. 明细页多跑一条无用 SELECT:day_list() 取了没人用 8. 登录页锁定阈值未从配置注入 ## 安全加固 - 新增 safe_next():拒绝 //evil.com 等协议相对 URL 的开放重定向 - 缺 CSRF 的写请求统一 400 - 默认开启云端 HTTPS 证书校验(ssl_verify=1);Cookie 是账号凭证 - 登录失败计数表加上限与 TTL - /logout 拆分为 POST(执行) + GET(仅提示),防 <img src=/logout> 静默退出 - settings 内部簿记键 slot:* 读写两侧过滤,不再从 /api/settings 泄漏 ## 内部质量与工具 - 设置项写时校验 + 读时兜底,杜绝「一个手滑的数字让采集整个跑不起来」 - 全局 ValueError → 400:手写 query string 不再暴露 500 页面 - CSV 导出改 csv.writer 流式写入(原手工拼串,字段含逗号会串列) - bundle 明细加 20000 上限并回传 recordsTotal/recordsTruncated,不静默丢数据 - tools/smoke.py 离线回归 99 项;tools/check_live.py 真实 HTTP 56 项 - tools/shots.py Playwright 逐页截图 + JS 报错收集 ## 验证 - compileall 通过;smoke 99/99;对容器实例 check_live 56/56;截图 0 JS 报错 - 容器内采集实测成功(trigger=startup 补跑:新增 11 条)
84 行
3.3 KiB
SQL
84 行
3.3 KiB
SQL
-- WorkBuddy Portal —— SQLite 表结构
|
|
-- 设计要点:
|
|
-- * usage_records 是唯一正本,request_id 为主键,去重靠 ON CONFLICT,不再依赖内存比对
|
|
-- * ts 存「本地保留的最早开始时间」;cloud_ts 存云端最近一次返回的时间(观察长请求前移)
|
|
-- * day / hour 是冗余列,配合索引让区间扫描与 GROUP BY 都能走索引
|
|
-- * prompt 单独存一列且默认不参与任何列表接口(占传输量约 80%)
|
|
|
|
PRAGMA journal_mode = WAL;
|
|
PRAGMA synchronous = NORMAL;
|
|
|
|
CREATE TABLE IF NOT EXISTS usage_records (
|
|
request_id TEXT PRIMARY KEY,
|
|
ts TEXT NOT NULL, -- 'YYYY-MM-DD HH:MM:SS'
|
|
day TEXT NOT NULL, -- 'YYYY-MM-DD'
|
|
hour INTEGER NOT NULL, -- 0..23
|
|
model TEXT NOT NULL DEFAULT '-',
|
|
client TEXT NOT NULL DEFAULT '-',
|
|
credits REAL NOT NULL DEFAULT 0,
|
|
prompt TEXT,
|
|
first_seen TEXT NOT NULL, -- 本地首次入库时间
|
|
last_seen TEXT NOT NULL, -- 本地最近一次见到的时间
|
|
cloud_ts TEXT -- 云端最近一次返回的 requestTime
|
|
);
|
|
|
|
CREATE INDEX IF NOT EXISTS idx_ur_day ON usage_records(day);
|
|
CREATE INDEX IF NOT EXISTS idx_ur_day_hour ON usage_records(day, hour);
|
|
CREATE INDEX IF NOT EXISTS idx_ur_model_day ON usage_records(model, day);
|
|
CREATE INDEX IF NOT EXISTS idx_ur_client_day ON usage_records(client, day);
|
|
CREATE INDEX IF NOT EXISTS idx_ur_credits ON usage_records(credits DESC);
|
|
CREATE INDEX IF NOT EXISTS idx_ur_ts ON usage_records(ts);
|
|
|
|
-- 采集运行历史(任务管理 + 日志管理的正本)
|
|
CREATE TABLE IF NOT EXISTS collect_runs (
|
|
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
|
trigger TEXT NOT NULL, -- manual | schedule | cli | startup
|
|
status TEXT NOT NULL, -- running | ok | warn | error
|
|
started_at TEXT NOT NULL,
|
|
finished_at TEXT,
|
|
duration_ms INTEGER,
|
|
win_from TEXT,
|
|
win_to TEXT,
|
|
fetched INTEGER DEFAULT 0, -- 云端返回条数
|
|
added INTEGER DEFAULT 0,
|
|
dup INTEGER DEFAULT 0,
|
|
total INTEGER DEFAULT 0, -- 入库后总条数
|
|
conflicts INTEGER DEFAULT 0,
|
|
exit_code INTEGER,
|
|
message TEXT, -- 一句话结论
|
|
detail TEXT -- 逐行日志(含 [warn] / [error] 原文)
|
|
);
|
|
|
|
CREATE INDEX IF NOT EXISTS idx_runs_started ON collect_runs(started_at DESC);
|
|
|
|
-- 键值配置:cookie / user_agent / 调度时刻 / 采集参数 / 调度槽位去重标记
|
|
CREATE TABLE IF NOT EXISTS settings (
|
|
key TEXT PRIMARY KEY,
|
|
value TEXT,
|
|
updated_at TEXT
|
|
);
|
|
|
|
-- 后台登录账号(局域网访问必须)
|
|
CREATE TABLE IF NOT EXISTS users (
|
|
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
|
username TEXT UNIQUE NOT NULL,
|
|
password_hash TEXT NOT NULL,
|
|
display_name TEXT,
|
|
is_admin INTEGER NOT NULL DEFAULT 1,
|
|
created_at TEXT,
|
|
last_login_at TEXT,
|
|
login_count INTEGER NOT NULL DEFAULT 0
|
|
);
|
|
|
|
-- 操作审计(登录、改配置、手动触发等)
|
|
CREATE TABLE IF NOT EXISTS audit_log (
|
|
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
|
at TEXT NOT NULL,
|
|
actor TEXT,
|
|
action TEXT NOT NULL,
|
|
detail TEXT,
|
|
ip TEXT
|
|
);
|
|
|
|
CREATE INDEX IF NOT EXISTS idx_audit_at ON audit_log(at DESC);
|