P0-1 SqlCredentialStore/save_draft 由自提交改 flush,端点/服务统一 commit (新增 CredentialStore.commit() 统一提交点;token 刷新落库显式提交); 补多凭据一请求中途失败整体回滚集成测试。 P0-2 启动校验 _fernet(enc_key) 快速失败 + catch-all Exception → ErrorEnvelope; credential_enc_key 改 SecretStr。 P0-3 run_job 异常分类:AppError 存 code+message,其余存通用文案不泄 str(exc)。 P0-4 评审/正文 SSE 失败先发 error 事件,尾部 commit 包 try/except。 P1-4 max_version 加 FOR UPDATE 行锁消除 TOCTOU。 P1-5 scan_overdue 谓词下推 + 批量 UPDATE RETURNING。 P1-10 移除 OAuth user_code 日志。 P2 provider_deps 改调网关 build_adapter;accept_service Committable Protocol; CORS 白名单收窄;request_id 安全字符集白名单;stdlib 日志接管;读端点 404 校验; httpx timeout;测试用合法 Fernet key;类型化响应模型(JobResponse/DimensionEntry/ ReviewConflictView/selling_points)+路由 ErrorEnvelope responses(供 codegen)。
46 lines
1.6 KiB
Python
46 lines
1.6 KiB
Python
"""应用配置(env 解析)。提供商注册/档位默认见后续阶段。"""
|
||
|
||
from __future__ import annotations
|
||
|
||
from functools import lru_cache
|
||
|
||
from pydantic import SecretStr, field_validator
|
||
from pydantic_settings import BaseSettings, SettingsConfigDict
|
||
|
||
|
||
class Settings(BaseSettings):
|
||
model_config = SettingsConfigDict(env_file=".env", extra="ignore")
|
||
|
||
app_env: str = "dev"
|
||
log_json: bool = False
|
||
database_url: str = "postgresql+asyncpg://writer:writer@localhost:5432/writer"
|
||
database_url_sync: str = "postgresql+psycopg://writer:writer@localhost:5432/writer"
|
||
# 提供商凭据对称加密 key(Fernet)。用 SecretStr 防误序列化/误入日志;
|
||
# 取明文须显式 `.get_secret_value()`。启动校验见 `main._lifespan`。
|
||
credential_enc_key: SecretStr = SecretStr("")
|
||
|
||
# 浏览器端跨源访问(前端 :3000 → API :8000)放行的来源;env `CORS_ORIGINS` 逗号分隔覆盖。
|
||
cors_origins: list[str] = [
|
||
"http://localhost:3000",
|
||
"http://127.0.0.1:3000",
|
||
]
|
||
|
||
@field_validator("cors_origins", mode="before")
|
||
@classmethod
|
||
def _split_csv_origins(cls, v: object) -> object:
|
||
if isinstance(v, str):
|
||
return [s.strip() for s in v.split(",") if s.strip()]
|
||
return v
|
||
|
||
# 档位默认(writer/analyst/light)——具体 provider:model 经 tier_routing 覆盖
|
||
tier_defaults: dict[str, str] = {
|
||
"writer": "deepseek:deepseek-chat",
|
||
"analyst": "deepseek:deepseek-chat",
|
||
"light": "deepseek:deepseek-chat",
|
||
}
|
||
|
||
|
||
@lru_cache
|
||
def get_settings() -> Settings:
|
||
return Settings()
|