routes.py 21 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596
  1. """Governed control-plane endpoints for AI-authored data rules."""
  2. from __future__ import annotations
  3. import hashlib
  4. import json
  5. from datetime import UTC, datetime, timedelta
  6. from typing import Any
  7. from flask import current_app, g, jsonify, request
  8. from app import db
  9. from app.api.data_rules import bp
  10. from app.core.data_rules.authoring import (
  11. OpenAICompatibleRuleModel,
  12. RuleAuthoringAgent,
  13. )
  14. from app.core.data_rules.contracts import (
  15. dataflow_spec_hash,
  16. rule_spec_hash,
  17. standard_spec_hash,
  18. validate_dataflow_spec,
  19. validate_rule_spec,
  20. validate_standard_spec,
  21. )
  22. from app.core.data_rules.production_line import resolve_production_line
  23. from app.core.data_rules.publication import (
  24. GenerationReceiptSigner,
  25. LogicalRuleCompiler,
  26. PhysicalPlanPublicationService,
  27. RulePublicationService,
  28. RuleValidationRejected,
  29. ServerOwnedLogicalDryRunRunner,
  30. ServerOwnedPhysicalPreflightRunner,
  31. generation_receipt_claims,
  32. )
  33. from app.core.data_rules.release import ProductionLineReleaseService
  34. from app.core.data_rules.repository import DataRuleRepository
  35. from app.core.data_rules.schema_resolver import (
  36. Neo4jSchemaMetadataCatalog,
  37. SchemaResolver,
  38. )
  39. from app.models.result import failed, success
  40. _VALIDATORS = {
  41. "rule": (validate_rule_spec, rule_spec_hash),
  42. "standard": (validate_standard_spec, standard_spec_hash),
  43. "dataflow": (validate_dataflow_spec, dataflow_spec_hash),
  44. }
  45. def _body() -> dict[str, Any]:
  46. value = request.get_json(silent=True)
  47. if not isinstance(value, dict):
  48. raise ValueError("request body must be an object")
  49. return value
  50. def _bad_request(message: str = "规则请求无效"):
  51. return jsonify(failed(message, code=400)), 400
  52. def _closed_body(allowed: set[str]) -> dict[str, Any]:
  53. body = _body()
  54. if set(body) - allowed:
  55. raise ValueError("request contains unsupported fields")
  56. return body
  57. def _repository() -> DataRuleRepository:
  58. configured = current_app.extensions.get("data_rule_repository")
  59. if configured is not None:
  60. return configured
  61. return DataRuleRepository(db.session)
  62. def _release_service() -> ProductionLineReleaseService:
  63. configured = current_app.extensions.get("production_line_release_service")
  64. if configured is not None:
  65. return configured
  66. repository = _repository()
  67. resolver = current_app.extensions.get("data_rule_schema_resolver")
  68. if resolver is None:
  69. catalog = current_app.extensions.get("data_rule_metadata_catalog")
  70. resolver = SchemaResolver(catalog or Neo4jSchemaMetadataCatalog(), repository)
  71. return ProductionLineReleaseService(repository, schema_resolver=resolver)
  72. def _receipt_signer() -> GenerationReceiptSigner:
  73. configured = current_app.extensions.get("generation_receipt_signer")
  74. if configured is not None:
  75. return configured
  76. secret = current_app.config.get("RULE_GENERATION_RECEIPT_SECRET")
  77. if not isinstance(secret, str) or not secret.strip():
  78. raise RuntimeError(
  79. "dedicated generation receipt secret is not configured"
  80. )
  81. signer = GenerationReceiptSigner(secret)
  82. current_app.extensions["generation_receipt_signer"] = signer
  83. return signer
  84. def _rule_artifact_store():
  85. configured = current_app.extensions.get("rule_artifact_store")
  86. if configured is not None:
  87. return configured
  88. from minio import Minio
  89. from app.runner.artifacts import ArtifactStore
  90. store = ArtifactStore(
  91. Minio(
  92. current_app.config["MINIO_HOST"],
  93. access_key=current_app.config["MINIO_USER"],
  94. secret_key=current_app.config["MINIO_PASSWORD"],
  95. secure=bool(current_app.config["MINIO_SECURE"]),
  96. ),
  97. bucket=current_app.config["MINIO_BUCKET"],
  98. max_artifact_bytes=32 * 1024 * 1024,
  99. max_rows=100_000,
  100. memory_limit_bytes=256 * 1024 * 1024,
  101. max_ttl_seconds=3600,
  102. )
  103. current_app.extensions["rule_artifact_store"] = store
  104. return store
  105. def _publication_service() -> RulePublicationService:
  106. configured = current_app.extensions.get("rule_publication_service")
  107. if configured is not None:
  108. return configured
  109. test_runner = current_app.extensions.get("rule_validation_test_runner")
  110. if test_runner is None:
  111. try:
  112. test_runner = ServerOwnedLogicalDryRunRunner(
  113. _rule_artifact_store()
  114. )
  115. except Exception as exc:
  116. raise RuntimeError(
  117. "trusted rule validation test runner is not configured"
  118. ) from exc
  119. current_app.extensions["rule_validation_test_runner"] = test_runner
  120. service = RulePublicationService(
  121. _repository(),
  122. receipt_signer=_receipt_signer(),
  123. compiler=LogicalRuleCompiler(),
  124. test_runner=test_runner,
  125. )
  126. current_app.extensions["rule_publication_service"] = service
  127. return service
  128. def _physical_publication_service() -> PhysicalPlanPublicationService:
  129. configured = current_app.extensions.get(
  130. "physical_plan_publication_service"
  131. )
  132. if configured is not None:
  133. return configured
  134. test_runner = current_app.extensions.get("rule_physical_test_runner")
  135. if test_runner is None:
  136. try:
  137. from app.core.data_source.runtime import get_data_source_manager
  138. test_runner = ServerOwnedPhysicalPreflightRunner(
  139. _rule_artifact_store(),
  140. datasource_manager=get_data_source_manager(),
  141. )
  142. except Exception as exc:
  143. raise RuntimeError(
  144. "trusted physical plan test runner is not configured"
  145. ) from exc
  146. current_app.extensions["rule_physical_test_runner"] = test_runner
  147. service = PhysicalPlanPublicationService(
  148. _repository(), test_runner=test_runner
  149. )
  150. current_app.extensions["physical_plan_publication_service"] = service
  151. return service
  152. def _metadata_hash(value: Any) -> str:
  153. return hashlib.sha256(
  154. json.dumps(
  155. value,
  156. sort_keys=True,
  157. separators=(",", ":"),
  158. ensure_ascii=False,
  159. ).encode("utf-8")
  160. ).hexdigest()
  161. @bp.get("/capabilities")
  162. def capabilities():
  163. return jsonify(
  164. success(
  165. {
  166. "natural_language_authoring": True,
  167. "schema_constrained_candidates": True,
  168. "production_line_preview": True,
  169. "immutable_asset_versions": True,
  170. "server_side_publishing": True,
  171. "production_line_release": True,
  172. "data_factory_activation": False,
  173. }
  174. )
  175. )
  176. @bp.post("/validate")
  177. def validate_asset():
  178. try:
  179. body = _closed_body({"asset_type", "spec"})
  180. asset_type = body.get("asset_type")
  181. if asset_type not in _VALIDATORS:
  182. raise ValueError("unsupported asset type")
  183. validator, hasher = _VALIDATORS[asset_type]
  184. normalized = validator(body.get("spec"))
  185. return jsonify(
  186. success(
  187. {
  188. "asset_type": asset_type,
  189. "normalized": normalized,
  190. "spec_hash": hasher(normalized),
  191. }
  192. )
  193. )
  194. except (TypeError, ValueError):
  195. return _bad_request("规则定义无效")
  196. def _authoring_agent() -> RuleAuthoringAgent:
  197. configured = current_app.extensions.get("data_rule_authoring_agent")
  198. if configured is not None:
  199. return configured
  200. api_key = current_app.config.get("LLM_API_KEY") or current_app.config.get(
  201. "DEEPSEEK_API_KEY"
  202. )
  203. if not api_key:
  204. raise RuntimeError("rule authoring model is not configured")
  205. agent = RuleAuthoringAgent(model=OpenAICompatibleRuleModel())
  206. current_app.extensions["data_rule_authoring_agent"] = agent
  207. return agent
  208. @bp.post("/interpret")
  209. def interpret_rule():
  210. try:
  211. body = _closed_body(
  212. {"source_text", "authoring_surface", "context"}
  213. )
  214. repository = _repository()
  215. validation_context = repository.resolve_validation_context(
  216. body.get("context", {})
  217. )
  218. result = _authoring_agent().interpret(
  219. source_text=body.get("source_text"),
  220. authoring_surface=body.get("authoring_surface"),
  221. context=validation_context,
  222. )
  223. audit = repository.record_generation_run(
  224. evidence=result,
  225. created_by=g.current_user["id"],
  226. validation_context=validation_context,
  227. )
  228. result = {
  229. **result,
  230. "generation_run_id": audit["id"],
  231. "correlation_id": audit["correlation_id"],
  232. }
  233. candidate = result.get("candidate")
  234. if (
  235. result.get("status") == "ready"
  236. and isinstance(candidate, dict)
  237. and candidate.get("candidate_type") == "rule"
  238. and isinstance(candidate.get("rule_spec"), dict)
  239. ):
  240. claims = generation_receipt_claims(
  241. generation_run_id=audit["id"],
  242. actor_uid=g.current_user["id"],
  243. source_text=result["source_text"],
  244. candidate_hash=result["candidate_hash"],
  245. rule_spec=candidate["rule_spec"],
  246. model_hash=result.get("model_hash")
  247. or _metadata_hash(
  248. {
  249. "provider": result.get("model_provider", "unknown"),
  250. "name": result.get("model_name", "unknown"),
  251. }
  252. ),
  253. prompt_hash=result.get("prompt_hash")
  254. or _metadata_hash(result.get("prompt_version", "unknown")),
  255. context_hash=result["context_hash"],
  256. expires_at=datetime.now(UTC)
  257. + timedelta(minutes=10),
  258. )
  259. result["generation_receipt"] = _receipt_signer().issue(claims)
  260. db.session.commit()
  261. return jsonify(success(result))
  262. except (TypeError, ValueError):
  263. db.session.rollback()
  264. return _bad_request("自然语言规则描述无效")
  265. except RuntimeError:
  266. db.session.rollback()
  267. return jsonify(failed("AI 规则解析服务未配置", code=503)), 503
  268. except Exception:
  269. db.session.rollback()
  270. current_app.logger.exception("AI rule interpretation failed")
  271. return jsonify(failed("AI 规则解析暂时不可用", code=503)), 503
  272. @bp.post("/rule-versions")
  273. def create_rule_version():
  274. try:
  275. body = _closed_body(
  276. {
  277. "rule_spec",
  278. "source_text",
  279. "generation_receipt",
  280. "category",
  281. "source_language",
  282. "generated_kind",
  283. }
  284. )
  285. # Enforce V2 at the HTTP boundary even when a test/different
  286. # repository implementation is injected.
  287. rule_spec = validate_rule_spec(body.get("rule_spec"))
  288. result = _publication_service().create_draft(
  289. rule_spec=rule_spec,
  290. source_text=body.get("source_text"),
  291. category=body.get("category", "general"),
  292. source_language=body.get("source_language", "zh-CN"),
  293. generated_kind=body.get("generated_kind", "rulespec"),
  294. actor_uid=g.current_user["id"],
  295. generation_receipt=body.get("generation_receipt"),
  296. )
  297. db.session.commit()
  298. return jsonify(success(result, "规则版本创建成功")), 201
  299. except (TypeError, ValueError):
  300. db.session.rollback()
  301. return _bad_request("规则版本定义无效")
  302. except Exception:
  303. db.session.rollback()
  304. current_app.logger.exception("create rule version failed")
  305. return jsonify(failed("规则版本创建失败", code=500)), 500
  306. @bp.post("/rule-versions/<version_id>/publish")
  307. def publish_rule_version(version_id: str):
  308. try:
  309. if request.get_data(cache=True) and request.get_json(silent=True) not in (
  310. None,
  311. {},
  312. ):
  313. raise ValueError("publish request must not contain fields")
  314. result = _publication_service().publish(
  315. version_id, g.current_user["id"]
  316. )
  317. db.session.commit()
  318. return jsonify(success(result, "规则版本发布成功"))
  319. except (TypeError, ValueError):
  320. db.session.rollback()
  321. return jsonify(failed("规则版本无法发布", code=409)), 409
  322. except Exception:
  323. db.session.rollback()
  324. current_app.logger.exception("publish rule version failed")
  325. return jsonify(failed("规则版本发布失败", code=500)), 500
  326. @bp.post("/rule-versions/<version_id>/validate")
  327. def validate_rule_version(version_id: str):
  328. try:
  329. if request.get_data(cache=True) and request.get_json(silent=True) not in (
  330. None,
  331. {},
  332. ):
  333. raise ValueError("validate request must not contain fields")
  334. result = _publication_service().validate(
  335. version_id, g.current_user["id"]
  336. )
  337. db.session.commit()
  338. return jsonify(success(result, "规则版本编译验证成功"))
  339. except RuleValidationRejected:
  340. db.session.commit()
  341. return jsonify(failed("规则版本编译验证失败", code=409)), 409
  342. except (TypeError, ValueError):
  343. db.session.rollback()
  344. return jsonify(failed("规则版本编译验证失败", code=409)), 409
  345. except RuntimeError:
  346. db.session.rollback()
  347. return jsonify(failed("规则验证服务未配置", code=503)), 503
  348. @bp.post("/rule-versions/<version_id>/test")
  349. def test_rule_version(version_id: str):
  350. try:
  351. body = _closed_body({"plan_id"})
  352. result = _publication_service().test(
  353. version_id,
  354. g.current_user["id"],
  355. plan_id=body.get("plan_id"),
  356. )
  357. db.session.commit()
  358. return jsonify(success(result, "规则版本样本测试成功"))
  359. except (TypeError, ValueError):
  360. db.session.rollback()
  361. return jsonify(failed("规则版本样本测试失败", code=409)), 409
  362. except RuntimeError:
  363. db.session.rollback()
  364. return jsonify(failed("规则测试服务未配置", code=503)), 503
  365. @bp.get("/rule-versions/<version_id>/evidence")
  366. def rule_version_evidence(version_id: str):
  367. try:
  368. return jsonify(success(_publication_service().evidence(version_id)))
  369. except (TypeError, ValueError):
  370. return jsonify(failed("规则证据不存在", code=404)), 404
  371. except RuntimeError:
  372. return jsonify(failed("规则验证服务未配置", code=503)), 503
  373. @bp.get("/catalog")
  374. @bp.get("/catalog/rule-versions")
  375. def published_rule_catalog():
  376. try:
  377. if set(request.args) - {"query", "limit"}:
  378. raise ValueError("catalog query contains unsupported fields")
  379. query = request.args.get("query", "")
  380. limit = int(request.args.get("limit", "50"))
  381. return jsonify(
  382. success(
  383. {
  384. "items": _publication_service().catalog(
  385. query=query, limit=limit
  386. )
  387. }
  388. )
  389. )
  390. except (TypeError, ValueError):
  391. return _bad_request("规则目录查询无效")
  392. except RuntimeError:
  393. return jsonify(failed("规则目录服务未配置", code=503)), 503
  394. @bp.post("/execution-plans/<plan_id>/validate")
  395. def validate_physical_plan(plan_id: str):
  396. try:
  397. if request.get_data(cache=True) and request.get_json(silent=True) not in (
  398. None,
  399. {},
  400. ):
  401. raise ValueError("validate request must not contain fields")
  402. result = _physical_publication_service().validate(
  403. plan_id, g.current_user["id"]
  404. )
  405. db.session.commit()
  406. return jsonify(success(result, "物理执行计划编译证据已确认"))
  407. except (TypeError, ValueError):
  408. db.session.rollback()
  409. return jsonify(failed("物理执行计划验证失败", code=409)), 409
  410. except RuntimeError:
  411. db.session.rollback()
  412. return jsonify(failed("物理计划验证服务未配置", code=503)), 503
  413. @bp.post("/execution-plans/<plan_id>/test")
  414. def test_physical_plan(plan_id: str):
  415. try:
  416. if request.get_data(cache=True) and request.get_json(silent=True) not in (
  417. None,
  418. {},
  419. ):
  420. raise ValueError("test request must not contain fields")
  421. result = _physical_publication_service().test(
  422. plan_id, g.current_user["id"]
  423. )
  424. db.session.commit()
  425. return jsonify(success(result, "物理执行计划样本测试成功"))
  426. except (TypeError, ValueError):
  427. db.session.rollback()
  428. return jsonify(failed("物理执行计划样本测试失败", code=409)), 409
  429. except RuntimeError:
  430. db.session.rollback()
  431. return jsonify(failed("物理计划测试服务未配置", code=503)), 503
  432. @bp.post("/execution-plans/<plan_id>/publish")
  433. def publish_physical_plan(plan_id: str):
  434. try:
  435. if request.get_data(cache=True) and request.get_json(silent=True) not in (
  436. None,
  437. {},
  438. ):
  439. raise ValueError("publish request must not contain fields")
  440. result = _physical_publication_service().publish(
  441. plan_id, g.current_user["id"]
  442. )
  443. db.session.commit()
  444. return jsonify(success(result, "物理执行计划发布成功"))
  445. except (TypeError, ValueError):
  446. db.session.rollback()
  447. return jsonify(failed("物理执行计划无法发布", code=409)), 409
  448. except RuntimeError:
  449. db.session.rollback()
  450. return jsonify(failed("物理计划发布服务未配置", code=503)), 503
  451. @bp.post("/standard-versions")
  452. def create_standard_version():
  453. try:
  454. body = _closed_body({"standard_spec", "source_text"})
  455. result = _repository().create_standard_version(
  456. standard_spec=body.get("standard_spec"),
  457. source_text=body.get("source_text"),
  458. created_by=g.current_user["id"],
  459. )
  460. db.session.commit()
  461. return jsonify(success(result, "数据标准版本创建成功")), 201
  462. except (TypeError, ValueError):
  463. db.session.rollback()
  464. return _bad_request("数据标准版本定义无效")
  465. except Exception:
  466. db.session.rollback()
  467. current_app.logger.exception("create standard version failed")
  468. return jsonify(failed("数据标准版本创建失败", code=500)), 500
  469. @bp.post("/standard-versions/<version_id>/publish")
  470. def publish_standard_version(version_id: str):
  471. try:
  472. if request.get_data(cache=True) and request.get_json(silent=True) not in (
  473. None,
  474. {},
  475. ):
  476. raise ValueError("publish request must not contain fields")
  477. result = _repository().publish_standard_version(
  478. version_id=version_id,
  479. published_by=g.current_user["id"],
  480. )
  481. db.session.commit()
  482. return jsonify(success(result, "数据标准版本发布成功"))
  483. except (TypeError, ValueError):
  484. db.session.rollback()
  485. return jsonify(failed("数据标准版本无法发布", code=409)), 409
  486. except Exception:
  487. db.session.rollback()
  488. current_app.logger.exception("publish standard version failed")
  489. return jsonify(failed("数据标准版本发布失败", code=500)), 500
  490. @bp.post("/production-lines/resolve")
  491. def resolve_production_line_preview():
  492. try:
  493. body = _body()
  494. package = resolve_production_line(
  495. body.get("dataflow_spec"),
  496. body.get("standard_versions"),
  497. body.get("rule_versions"),
  498. component_binding_ids=body.get("component_binding_ids"),
  499. )
  500. return jsonify(
  501. success(
  502. {
  503. "preview": True,
  504. "release_ready": False,
  505. "package": package,
  506. }
  507. )
  508. )
  509. except (TypeError, ValueError):
  510. return _bad_request("数据生产线定义无效")
  511. @bp.post("/production-lines/<dataflow_uid>/release")
  512. def release_production_line(dataflow_uid: str):
  513. try:
  514. body = _closed_body(
  515. {
  516. "dataflow_spec",
  517. "source_text",
  518. }
  519. )
  520. result = _release_service().release(
  521. dataflow_uid=dataflow_uid,
  522. dataflow_spec=body.get("dataflow_spec"),
  523. source_text=body.get("source_text"),
  524. created_by=g.current_user["id"],
  525. )
  526. db.session.commit()
  527. return jsonify(success(result, "数据生产线发布成功")), 201
  528. except (TypeError, ValueError):
  529. db.session.rollback()
  530. return jsonify(failed("数据生产线无法发布", code=409)), 409
  531. except Exception:
  532. db.session.rollback()
  533. current_app.logger.exception("release production line failed")
  534. return jsonify(failed("数据生产线发布失败", code=500)), 500