- Se descapó
- 15 de agosto de 2026 a las 5:52 UTC
- Autor
- Kamo
- Compromit
- 166043b
AiModelController y AiUsageControlor controlaron la propiedad de la organización y ningún derecho. Los 403 ya en el modelo de controlador comparación provider.getOrganizationId ( el aislamiento de la sesión de inquilinos reales, y una pregunta diferente de si el Caller puede administrar modelos en absoluto. MANAGE-AI-MODELS ahora puertas de los cuatro modelos endpoints y VISW-AI-USAGE tantos endpoints de uso. Comiendo el modelo LIST es seguro aquí, y eso fue comprobado en lugar de asumir. Uno Grupo de la lista de buzón de aspecto equivalente resultó para alimentar a los destinatarios autocompleto, así que gating habría vaciado las libretas de direcciones de la gente. Todos los que llaman. de /api/ai/modelos es una pestaña de configuración . SecurityModelsTab y ProviderSetupTab . y Ninguna charla o la superficie del compositor lo lee. Idéntico desde el punto final, frente a una vez tú seguir al consumidor. SessionHelper de AIService no tenía derecho, así que uno fue añadido, cerrado por la primera línea: sin sesión, sin contrato de derechos, o un valor de derechos del tipo equivocado Rechazar. El equivalente de KBService lo concedió todo cuando la lista estaba vacía o ausente y deshabilitó silenciosamente cada puerta construida sobre ella hasta que eso se arregló; no había razón para repetirlo aquí. No hay semillas. MANAGE-AI-SETTINGS, MANAGE-AI-MODELS y VIEW-AI-USAGE están en manos de la Los mismos 14 funciones y 33 miembros. exportUsage devuelve ResponseEntity.byte[] y transmite un archivo, por lo que su negativa es Sápidos en lugar del mapa JSON cada otra puerta en este pase devuelve.