Block a user
[P0] COS 预签名 URL q-sign-time 结束时间戳被截断,iOS 端文件下载全部 AccessDenied
Bug 修复 (2026-06-06)
问题
enrichItem() 中 `enriched.sourceType = enriched.sourceType
🟡 P1 | PATCH /knowledge-items/{id} 支持 parentId 和重命名
Bug 修复 (2026-06-06)
问题
KnowledgeItemsRepository.update() 使用 Record<string, any> 直接透传给 Prisma,存在 Mass Assignment 漏洞。攻击者可传入 userId、`delet…
🟡 P1 | POST /knowledge-bases/{id}/folders 创建文件夹
Bug 修复 (2026-06-06)
问题 1: 权限校验缺失
createFolder() 未验证调用者是否是知识库 owner,任何人可往任意知识库创建文件夹。
修复: 新增…
H0-02 为 /internal/* 增加 InternalAuthGuard
M4-09 Compliance & Safety Module
🟢 P2 | GET /activity/trend 返回真实趋势数据
🟢 P2 | KnowledgeItem 新增 fileSize 字段