Administrar modelos y el uso de la lectura toman los derechos que los nombran

FixAIService
Se descapó
15 de agosto de 2026 a las 5:52 UTC
Autor
Kamo
Compromit
166043b

AiModelController y AiUsageControlor controlaron la propiedad de la organización y ningún derecho. Los 403 ya en el modelo de controlador comparación provider.getOrganizationId ( el aislamiento de la sesión de inquilinos reales, y una pregunta diferente de si el Caller puede administrar modelos en absoluto. MANAGE-AI-MODELS ahora puertas de los cuatro modelos endpoints y VISW-AI-USAGE tantos endpoints de uso. Comiendo el modelo LIST es seguro aquí, y eso fue comprobado en lugar de asumir. Uno Grupo de la lista de buzón de aspecto equivalente resultó para alimentar a los destinatarios autocompleto, así que gating habría vaciado las libretas de direcciones de la gente. Todos los que llaman. de /api/ai/modelos es una pestaña de configuración . SecurityModelsTab y ProviderSetupTab . y Ninguna charla o la superficie del compositor lo lee. Idéntico desde el punto final, frente a una vez tú seguir al consumidor. SessionHelper de AIService no tenía derecho, así que uno fue añadido, cerrado por la primera línea: sin sesión, sin contrato de derechos, o un valor de derechos del tipo equivocado Rechazar. El equivalente de KBService lo concedió todo cuando la lista estaba vacía o ausente y deshabilitó silenciosamente cada puerta construida sobre ella hasta que eso se arregló; no había razón para repetirlo aquí. No hay semillas. MANAGE-AI-SETTINGS, MANAGE-AI-MODELS y VIEW-AI-USAGE están en manos de la Los mismos 14 funciones y 33 miembros. exportUsage devuelve ResponseEntity.byte[] y transmite un archivo, por lo que su negativa es Sápidos en lugar del mapa JSON cada otra puerta en este pase devuelve.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios