Administrar modelos e ler uso tomar os direitos que nomeá-los

FixAIService
Navios
15 de agosto de 2026 às 05:52 UTC
Autor
Kamo
Enviar
166043b

AiModelController e AiUsageController verificaram a propriedade da organização e nenhum direito. Os 403s já estão no controller modelo compare provider.getOrganizaçãoId() para o org da sessão — verdadeiro isolamento do inquilino, e uma pergunta diferente de se o O chamador pode administrar modelos. GESTÃO AI MODELS agora fecha todos os quatro modelos endpoints e VEZ AI USAGE ambos os endpoints de uso. Ligar o modelo LIST é seguro aqui, e isso foi verificado em vez de assumido. Uma cluster ago a lista de caixas de correio com aparência equivalente se tornou para o destinatário de alimentação Autocompletar, por isso gatá-lo teria esvaziado livros de endereços das pessoas. Cada ouvinte de /api/ai/models é uma guia de configurações — SecurityModelsTab e ProviderSetupTab — e Nenhum bate-papo ou superfície do compositor lê. Idêntico a partir do endpoint, oposto uma vez seguir o consumidor. SessionHelper do AIService não tinha nenhum hasRight, então um foi adicionado, primeira linha: nenhuma sessão, nenhum array de direitos ou um valor de direitos do tipo errado todos recusar. O equivalente do KBService concedeu tudo quando a lista estava vazia ou ausente e desativaram silenciosamente todas as portas edificadas sobre ela, até que as fixassem; não houve razão para repeti-lo aqui. Sem sementes. GESTÃO AI SETTINGS, GESTÃO AI MODELOS e VER AI USAGE são detidos pelo Os mesmos 14 papéis e 33 membros. ExportUsage retorna ResponseEntity<byte[]> e transmite um arquivo, então sua recusa é bytes simples em vez de o mapa JSON cada outro portão neste passe retorna.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços