routes.py 22 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651
  1. """Governed control-plane endpoints for AI-authored data rules."""
  2. from __future__ import annotations
  3. import hashlib
  4. import json
  5. from datetime import UTC, datetime, timedelta
  6. from typing import Any
  7. from flask import current_app, g, jsonify, request
  8. from app import db
  9. from app.api.data_rules import bp
  10. from app.core.data_rules.authoring import (
  11. OpenAICompatibleRuleModel,
  12. RuleAuthoringAgent,
  13. )
  14. from app.core.data_rules.contracts import (
  15. dataflow_spec_hash,
  16. rule_spec_hash,
  17. standard_spec_hash,
  18. validate_dataflow_spec,
  19. validate_rule_spec,
  20. validate_standard_spec,
  21. )
  22. from app.core.data_rules.production_line import resolve_production_line
  23. from app.core.data_rules.publication import (
  24. GenerationReceiptSigner,
  25. LogicalRuleCompiler,
  26. PhysicalPlanPublicationService,
  27. RulePublicationService,
  28. RuleValidationRejected,
  29. ServerOwnedLogicalDryRunRunner,
  30. ServerOwnedPhysicalPreflightRunner,
  31. generation_receipt_claims,
  32. )
  33. from app.core.data_rules.release import ProductionLineReleaseService
  34. from app.core.data_rules.repository import DataRuleRepository
  35. from app.core.data_rules.schema_resolver import (
  36. Neo4jSchemaMetadataCatalog,
  37. SchemaResolver,
  38. )
  39. from app.models.result import failed, success
  40. _VALIDATORS = {
  41. "rule": (validate_rule_spec, rule_spec_hash),
  42. "standard": (validate_standard_spec, standard_spec_hash),
  43. "dataflow": (validate_dataflow_spec, dataflow_spec_hash),
  44. }
  45. def _body() -> dict[str, Any]:
  46. value = request.get_json(silent=True)
  47. if not isinstance(value, dict):
  48. raise ValueError("request body must be an object")
  49. return value
  50. def _bad_request(message: str = "规则请求无效"):
  51. return jsonify(failed(message, code=400)), 400
  52. def _closed_body(allowed: set[str]) -> dict[str, Any]:
  53. body = _body()
  54. if set(body) - allowed:
  55. raise ValueError("request contains unsupported fields")
  56. return body
  57. def _repository() -> DataRuleRepository:
  58. configured = current_app.extensions.get("data_rule_repository")
  59. if configured is not None:
  60. return configured
  61. return DataRuleRepository(db.session)
  62. def _release_service() -> ProductionLineReleaseService:
  63. configured = current_app.extensions.get("production_line_release_service")
  64. if configured is not None:
  65. return configured
  66. repository = _repository()
  67. resolver = current_app.extensions.get("data_rule_schema_resolver")
  68. if resolver is None:
  69. catalog = current_app.extensions.get("data_rule_metadata_catalog")
  70. resolver = SchemaResolver(
  71. catalog or Neo4jSchemaMetadataCatalog(), repository
  72. )
  73. return ProductionLineReleaseService(repository, schema_resolver=resolver)
  74. def _receipt_signer() -> GenerationReceiptSigner:
  75. configured = current_app.extensions.get("generation_receipt_signer")
  76. if configured is not None:
  77. return configured
  78. secret = current_app.config.get("RULE_GENERATION_RECEIPT_SECRET")
  79. if not isinstance(secret, str) or not secret.strip():
  80. raise RuntimeError(
  81. "dedicated generation receipt secret is not configured"
  82. )
  83. signer = GenerationReceiptSigner(secret)
  84. current_app.extensions["generation_receipt_signer"] = signer
  85. return signer
  86. def _rule_artifact_store():
  87. configured = current_app.extensions.get("rule_artifact_store")
  88. if configured is not None:
  89. return configured
  90. from minio import Minio
  91. from app.runner.artifacts import ArtifactStore
  92. store = ArtifactStore(
  93. Minio(
  94. current_app.config["MINIO_HOST"],
  95. access_key=current_app.config["MINIO_USER"],
  96. secret_key=current_app.config["MINIO_PASSWORD"],
  97. secure=bool(current_app.config["MINIO_SECURE"]),
  98. ),
  99. bucket=current_app.config["MINIO_BUCKET"],
  100. max_artifact_bytes=32 * 1024 * 1024,
  101. max_rows=100_000,
  102. memory_limit_bytes=256 * 1024 * 1024,
  103. max_ttl_seconds=3600,
  104. )
  105. current_app.extensions["rule_artifact_store"] = store
  106. return store
  107. def _publication_service() -> RulePublicationService:
  108. configured = current_app.extensions.get("rule_publication_service")
  109. if configured is not None:
  110. return configured
  111. test_runner = current_app.extensions.get("rule_validation_test_runner")
  112. if test_runner is None:
  113. try:
  114. test_runner = ServerOwnedLogicalDryRunRunner(
  115. _rule_artifact_store()
  116. )
  117. except Exception as exc:
  118. raise RuntimeError(
  119. "trusted rule validation test runner is not configured"
  120. ) from exc
  121. current_app.extensions["rule_validation_test_runner"] = test_runner
  122. service = RulePublicationService(
  123. _repository(),
  124. receipt_signer=_receipt_signer(),
  125. compiler=LogicalRuleCompiler(),
  126. test_runner=test_runner,
  127. )
  128. current_app.extensions["rule_publication_service"] = service
  129. return service
  130. def _physical_publication_service() -> PhysicalPlanPublicationService:
  131. configured = current_app.extensions.get(
  132. "physical_plan_publication_service"
  133. )
  134. if configured is not None:
  135. return configured
  136. test_runner = current_app.extensions.get("rule_physical_test_runner")
  137. if test_runner is None:
  138. try:
  139. from app.core.data_source.runtime import get_data_source_manager
  140. test_runner = ServerOwnedPhysicalPreflightRunner(
  141. _rule_artifact_store(),
  142. datasource_manager=get_data_source_manager(),
  143. )
  144. except Exception as exc:
  145. raise RuntimeError(
  146. "trusted physical plan test runner is not configured"
  147. ) from exc
  148. current_app.extensions["rule_physical_test_runner"] = test_runner
  149. service = PhysicalPlanPublicationService(
  150. _repository(), test_runner=test_runner
  151. )
  152. current_app.extensions["physical_plan_publication_service"] = service
  153. return service
  154. def _metadata_hash(value: Any) -> str:
  155. return hashlib.sha256(
  156. json.dumps(
  157. value,
  158. sort_keys=True,
  159. separators=(",", ":"),
  160. ensure_ascii=False,
  161. ).encode("utf-8")
  162. ).hexdigest()
  163. @bp.get("/capabilities")
  164. def capabilities():
  165. return jsonify(
  166. success(
  167. {
  168. "natural_language_authoring": True,
  169. "schema_constrained_candidates": True,
  170. "production_line_preview": True,
  171. "immutable_asset_versions": True,
  172. "server_side_publishing": True,
  173. "production_line_release": True,
  174. "data_factory_activation": False,
  175. }
  176. )
  177. )
  178. @bp.post("/validate")
  179. def validate_asset():
  180. try:
  181. body = _closed_body({"asset_type", "spec"})
  182. asset_type = body.get("asset_type")
  183. if asset_type not in _VALIDATORS:
  184. raise ValueError("unsupported asset type")
  185. validator, hasher = _VALIDATORS[asset_type]
  186. normalized = validator(body.get("spec"))
  187. return jsonify(
  188. success(
  189. {
  190. "asset_type": asset_type,
  191. "normalized": normalized,
  192. "spec_hash": hasher(normalized),
  193. }
  194. )
  195. )
  196. except (TypeError, ValueError):
  197. return _bad_request("规则定义无效")
  198. def _authoring_agent() -> RuleAuthoringAgent:
  199. configured = current_app.extensions.get("data_rule_authoring_agent")
  200. if configured is not None:
  201. return configured
  202. api_key = current_app.config.get("LLM_API_KEY") or current_app.config.get(
  203. "DEEPSEEK_API_KEY"
  204. )
  205. if not api_key:
  206. raise RuntimeError("rule authoring model is not configured")
  207. agent = RuleAuthoringAgent(model=OpenAICompatibleRuleModel())
  208. current_app.extensions["data_rule_authoring_agent"] = agent
  209. return agent
  210. @bp.post("/interpret")
  211. def interpret_rule():
  212. try:
  213. body = _closed_body({"source_text", "authoring_surface", "context"})
  214. receipt_signer = _receipt_signer()
  215. repository = _repository()
  216. validation_context = repository.resolve_validation_context(
  217. body.get("context", {})
  218. )
  219. result = _authoring_agent().interpret(
  220. source_text=body.get("source_text"),
  221. authoring_surface=body.get("authoring_surface"),
  222. context=validation_context,
  223. )
  224. audit = repository.record_generation_run(
  225. evidence=result,
  226. created_by=g.current_user["id"],
  227. validation_context=validation_context,
  228. )
  229. result = {
  230. **result,
  231. "generation_run_id": audit["id"],
  232. "correlation_id": audit["correlation_id"],
  233. }
  234. candidate = result.get("candidate")
  235. if (
  236. result.get("status") == "ready"
  237. and isinstance(candidate, dict)
  238. and candidate.get("candidate_type") == "rule"
  239. and isinstance(candidate.get("rule_spec"), dict)
  240. ):
  241. claims = generation_receipt_claims(
  242. generation_run_id=audit["id"],
  243. actor_uid=g.current_user["id"],
  244. source_text=result["source_text"],
  245. candidate_hash=result["candidate_hash"],
  246. rule_spec=candidate["rule_spec"],
  247. model_hash=result.get("model_hash")
  248. or _metadata_hash(
  249. {
  250. "provider": result.get("model_provider", "unknown"),
  251. "name": result.get("model_name", "unknown"),
  252. }
  253. ),
  254. prompt_hash=result.get("prompt_hash")
  255. or _metadata_hash(result.get("prompt_version", "unknown")),
  256. context_hash=result["context_hash"],
  257. expires_at=datetime.now(UTC) + timedelta(minutes=10),
  258. )
  259. result["generation_receipt"] = receipt_signer.issue(claims)
  260. db.session.commit()
  261. return jsonify(success(result))
  262. except (TypeError, ValueError):
  263. db.session.rollback()
  264. return _bad_request("自然语言规则描述无效")
  265. except RuntimeError:
  266. db.session.rollback()
  267. return jsonify(failed("AI 规则解析服务未配置", code=503)), 503
  268. except Exception:
  269. db.session.rollback()
  270. current_app.logger.exception("AI rule interpretation failed")
  271. return jsonify(failed("AI 规则解析暂时不可用", code=503)), 503
  272. @bp.post("/rule-versions")
  273. def create_rule_version():
  274. try:
  275. body = _closed_body(
  276. {
  277. "rule_spec",
  278. "source_text",
  279. "generation_receipt",
  280. "category",
  281. "source_language",
  282. "generated_kind",
  283. }
  284. )
  285. # Enforce V2 at the HTTP boundary even when a test/different
  286. # repository implementation is injected.
  287. rule_spec = validate_rule_spec(body.get("rule_spec"))
  288. result = _publication_service().create_draft(
  289. rule_spec=rule_spec,
  290. source_text=body.get("source_text"),
  291. category=body.get("category", "general"),
  292. source_language=body.get("source_language", "zh-CN"),
  293. generated_kind=body.get("generated_kind", "rulespec"),
  294. actor_uid=g.current_user["id"],
  295. generation_receipt=body.get("generation_receipt"),
  296. )
  297. db.session.commit()
  298. return jsonify(success(result, "规则版本创建成功")), 201
  299. except (TypeError, ValueError):
  300. db.session.rollback()
  301. return _bad_request("规则版本定义无效")
  302. except Exception:
  303. db.session.rollback()
  304. current_app.logger.exception("create rule version failed")
  305. return jsonify(failed("规则版本创建失败", code=500)), 500
  306. @bp.post("/rule-versions/<version_id>/publish")
  307. def publish_rule_version(version_id: str):
  308. try:
  309. if request.get_data(cache=True) and request.get_json(
  310. silent=True
  311. ) not in (
  312. None,
  313. {},
  314. ):
  315. raise ValueError("publish request must not contain fields")
  316. result = _publication_service().publish(
  317. version_id, g.current_user["id"]
  318. )
  319. db.session.commit()
  320. return jsonify(success(result, "规则版本发布成功"))
  321. except (TypeError, ValueError):
  322. db.session.rollback()
  323. return jsonify(failed("规则版本无法发布", code=409)), 409
  324. except Exception:
  325. db.session.rollback()
  326. current_app.logger.exception("publish rule version failed")
  327. return jsonify(failed("规则版本发布失败", code=500)), 500
  328. @bp.post("/rule-versions/<version_id>/validate")
  329. def validate_rule_version(version_id: str):
  330. try:
  331. if request.get_data(cache=True) and request.get_json(
  332. silent=True
  333. ) not in (
  334. None,
  335. {},
  336. ):
  337. raise ValueError("validate request must not contain fields")
  338. result = _publication_service().validate(
  339. version_id, g.current_user["id"]
  340. )
  341. db.session.commit()
  342. return jsonify(success(result, "规则版本编译验证成功"))
  343. except RuleValidationRejected:
  344. db.session.commit()
  345. return jsonify(failed("规则版本编译验证失败", code=409)), 409
  346. except (TypeError, ValueError):
  347. db.session.rollback()
  348. return jsonify(failed("规则版本编译验证失败", code=409)), 409
  349. except RuntimeError:
  350. db.session.rollback()
  351. return jsonify(failed("规则验证服务未配置", code=503)), 503
  352. @bp.post("/rule-versions/<version_id>/test")
  353. def test_rule_version(version_id: str):
  354. try:
  355. body = _closed_body({"plan_id"})
  356. result = _publication_service().test(
  357. version_id,
  358. g.current_user["id"],
  359. plan_id=body.get("plan_id"),
  360. )
  361. db.session.commit()
  362. return jsonify(success(result, "规则版本样本测试成功"))
  363. except (TypeError, ValueError):
  364. db.session.rollback()
  365. return jsonify(failed("规则版本样本测试失败", code=409)), 409
  366. except RuntimeError:
  367. db.session.rollback()
  368. return jsonify(failed("规则测试服务未配置", code=503)), 503
  369. @bp.get("/rule-versions/<version_id>/evidence")
  370. def rule_version_evidence(version_id: str):
  371. try:
  372. return jsonify(
  373. success(
  374. _repository().get_asset_evidence(
  375. asset_type="rule", version_id=version_id
  376. )
  377. )
  378. )
  379. except (TypeError, ValueError):
  380. return jsonify(failed("规则证据不存在", code=404)), 404
  381. except Exception:
  382. current_app.logger.exception("load rule evidence failed")
  383. return jsonify(failed("规则证据暂时不可用", code=503)), 503
  384. @bp.get("/catalog/assets/<asset_type>/<version_id>/evidence")
  385. def catalog_asset_evidence(asset_type: str, version_id: str):
  386. try:
  387. return jsonify(
  388. success(
  389. _repository().get_asset_evidence(
  390. asset_type=asset_type,
  391. version_id=version_id,
  392. )
  393. )
  394. )
  395. except (TypeError, ValueError):
  396. return jsonify(failed("资产证据不存在", code=404)), 404
  397. except Exception:
  398. current_app.logger.exception("load catalog asset evidence failed")
  399. return jsonify(failed("资产证据暂时不可用", code=503)), 503
  400. @bp.get("/catalog")
  401. @bp.get("/catalog/rule-versions")
  402. def published_rule_catalog():
  403. try:
  404. legacy_rule_alias = request.path.endswith("/rule-versions")
  405. allowed = {"query", "limit", "offset"}
  406. if not legacy_rule_alias:
  407. allowed.add("asset_type")
  408. if set(request.args) - allowed:
  409. raise ValueError("catalog query contains unsupported fields")
  410. query = request.args.get("query", "")
  411. limit = int(request.args.get("limit", "50"))
  412. offset = int(request.args.get("offset", "0"))
  413. asset_type = (
  414. "rule"
  415. if legacy_rule_alias
  416. else request.args.get("asset_type") or None
  417. )
  418. if asset_type not in {None, "rule", "standard"}:
  419. raise ValueError("catalog asset_type is invalid")
  420. if len(query) > 200 or limit < 1 or limit > 100:
  421. raise ValueError("catalog bounds are invalid")
  422. if offset < 0 or offset > 1_000_000:
  423. raise ValueError("catalog offset is invalid")
  424. return jsonify(
  425. success(
  426. _repository().search_published_assets(
  427. query=query,
  428. asset_type=asset_type,
  429. limit=limit,
  430. offset=offset,
  431. )
  432. )
  433. )
  434. except (TypeError, ValueError):
  435. return _bad_request("规则目录查询无效")
  436. except Exception:
  437. current_app.logger.exception("load rule catalog failed")
  438. return jsonify(failed("规则目录暂时不可用", code=503)), 503
  439. @bp.post("/execution-plans/<plan_id>/validate")
  440. def validate_physical_plan(plan_id: str):
  441. try:
  442. if request.get_data(cache=True) and request.get_json(
  443. silent=True
  444. ) not in (
  445. None,
  446. {},
  447. ):
  448. raise ValueError("validate request must not contain fields")
  449. result = _physical_publication_service().validate(
  450. plan_id, g.current_user["id"]
  451. )
  452. db.session.commit()
  453. return jsonify(success(result, "物理执行计划编译证据已确认"))
  454. except (TypeError, ValueError):
  455. db.session.rollback()
  456. return jsonify(failed("物理执行计划验证失败", code=409)), 409
  457. except RuntimeError:
  458. db.session.rollback()
  459. return jsonify(failed("物理计划验证服务未配置", code=503)), 503
  460. @bp.post("/execution-plans/<plan_id>/test")
  461. def test_physical_plan(plan_id: str):
  462. try:
  463. if request.get_data(cache=True) and request.get_json(
  464. silent=True
  465. ) not in (
  466. None,
  467. {},
  468. ):
  469. raise ValueError("test request must not contain fields")
  470. result = _physical_publication_service().test(
  471. plan_id, g.current_user["id"]
  472. )
  473. db.session.commit()
  474. return jsonify(success(result, "物理执行计划样本测试成功"))
  475. except (TypeError, ValueError):
  476. db.session.rollback()
  477. return jsonify(failed("物理执行计划样本测试失败", code=409)), 409
  478. except RuntimeError:
  479. db.session.rollback()
  480. return jsonify(failed("物理计划测试服务未配置", code=503)), 503
  481. @bp.post("/execution-plans/<plan_id>/publish")
  482. def publish_physical_plan(plan_id: str):
  483. try:
  484. if request.get_data(cache=True) and request.get_json(
  485. silent=True
  486. ) not in (
  487. None,
  488. {},
  489. ):
  490. raise ValueError("publish request must not contain fields")
  491. result = _physical_publication_service().publish(
  492. plan_id, g.current_user["id"]
  493. )
  494. db.session.commit()
  495. return jsonify(success(result, "物理执行计划发布成功"))
  496. except (TypeError, ValueError):
  497. db.session.rollback()
  498. return jsonify(failed("物理执行计划无法发布", code=409)), 409
  499. except RuntimeError:
  500. db.session.rollback()
  501. return jsonify(failed("物理计划发布服务未配置", code=503)), 503
  502. @bp.post("/standard-versions")
  503. def create_standard_version():
  504. try:
  505. body = _closed_body({"standard_spec", "source_text"})
  506. result = _repository().create_standard_version(
  507. standard_spec=body.get("standard_spec"),
  508. source_text=body.get("source_text"),
  509. created_by=g.current_user["id"],
  510. )
  511. db.session.commit()
  512. return jsonify(success(result, "数据标准版本创建成功")), 201
  513. except (TypeError, ValueError):
  514. db.session.rollback()
  515. return _bad_request("数据标准版本定义无效")
  516. except Exception:
  517. db.session.rollback()
  518. current_app.logger.exception("create standard version failed")
  519. return jsonify(failed("数据标准版本创建失败", code=500)), 500
  520. @bp.post("/standard-versions/<version_id>/publish")
  521. def publish_standard_version(version_id: str):
  522. try:
  523. if request.get_data(cache=True) and request.get_json(
  524. silent=True
  525. ) not in (
  526. None,
  527. {},
  528. ):
  529. raise ValueError("publish request must not contain fields")
  530. result = _repository().publish_standard_version(
  531. version_id=version_id,
  532. published_by=g.current_user["id"],
  533. )
  534. db.session.commit()
  535. return jsonify(success(result, "数据标准版本发布成功"))
  536. except (TypeError, ValueError):
  537. db.session.rollback()
  538. return jsonify(failed("数据标准版本无法发布", code=409)), 409
  539. except Exception:
  540. db.session.rollback()
  541. current_app.logger.exception("publish standard version failed")
  542. return jsonify(failed("数据标准版本发布失败", code=500)), 500
  543. @bp.post("/production-lines/resolve")
  544. def resolve_production_line_preview():
  545. try:
  546. body = _body()
  547. package = resolve_production_line(
  548. body.get("dataflow_spec"),
  549. body.get("standard_versions"),
  550. body.get("rule_versions"),
  551. component_binding_ids=body.get("component_binding_ids"),
  552. )
  553. return jsonify(
  554. success(
  555. {
  556. "preview": True,
  557. "release_ready": False,
  558. "package": package,
  559. }
  560. )
  561. )
  562. except (TypeError, ValueError):
  563. return _bad_request("数据生产线定义无效")
  564. @bp.post("/production-lines/<dataflow_uid>/release")
  565. def release_production_line(dataflow_uid: str):
  566. try:
  567. body = _closed_body(
  568. {
  569. "dataflow_spec",
  570. "source_text",
  571. }
  572. )
  573. result = _release_service().release(
  574. dataflow_uid=dataflow_uid,
  575. dataflow_spec=body.get("dataflow_spec"),
  576. source_text=body.get("source_text"),
  577. created_by=g.current_user["id"],
  578. )
  579. db.session.commit()
  580. return jsonify(success(result, "数据生产线发布成功")), 201
  581. except (TypeError, ValueError):
  582. db.session.rollback()
  583. return jsonify(failed("数据生产线无法发布", code=409)), 409
  584. except Exception:
  585. db.session.rollback()
  586. current_app.logger.exception("release production line failed")
  587. return jsonify(failed("数据生产线发布失败", code=500)), 500