v3.0.0-cofco-0919: fix(cofco): restore the F045 hooks the 3.0 merge dropped
BISHENG 发布 v3.0.0-cofco-0919,修复 2026-09-01 合并导致的问题:knowledge_space_service.py 从 3.0 副本重建时丢失两个 F045 钩子且未产生冲突。修复后部门空间显示空间管理员为创建者、去掉头像,超级管理员不再获得 CREATOR 角色;无管理员的部门空间加入请求被重新阻断。新增守卫测试直接固定这两个钩子。
发展脉络
- 首次出现v3.0.0-cofco-0919: fix(cofco): restore the F045 hooks the 3.0 merge droppedBISHENG
- 当前判断该事件反映开源企业级 AI 平台在版本合并中的治理风险:权限与审批语义属于安全边界,一旦在无冲突合并中丢失,影响的是部门空间的角色与审批链,而非单纯功能。判断依据是证据中超级管理员角色与加入审批行为同时被改变。Agent Pulse · 分析
BISHENG 在 GitHub 发布 v3.0.0-cofco-0919,标题为 fix(cofco): restore the F045 hooks the 3.0 merge dropped。证据显示,2026-09-01 的合并从 3.0 副本重建 knowledge_space_service.py,在没有冲突的情况下丢失了两个 F045 钩子,导致部门空间再次把创建它的超级管理员显示为创建者。修复后部门空间显示空间管理员、去掉头像,超级管理员不再获得 CREATOR 角色;同时,在没有管理员的情况下加入部门空间原本可以走通,留下无人可审批的请求,现在被重新阻断。原有 F045 测试套件单独覆盖 DepartmentKnowledgeSpaceService,因此没有发现该回归;新增守卫测试直接固定这两个钩子本身。
这是一次典型的静默回归:文件级重建绕过了冲突检测,而单元测试只覆盖服务类本身,未覆盖钩子接线,因此回归逃逸。新增守卫测试直接固定钩子,方向正确,但可验证的下一信号是这些守卫是否覆盖钩子被移除、重命名或替换的路径,而不只是当前实现。
该事件反映开源企业级 AI 平台在版本合并中的治理风险:权限与审批语义属于安全边界,一旦在无冲突合并中丢失,影响的是部门空间的角色与审批链,而非单纯功能。判断依据是证据中超级管理员角色与加入审批行为同时被改变。
对使用 BISHENG 部门知识空间的企业,该修复恢复了创建者显示与加入审批阻断,降低无管理员空间产生无人审批请求的运维风险;但价值取决于升级到该版本并确认守卫测试在自身分支中生效。
可观察的下一信号是后续版本是否把 F045 钩子纳入合并前检查或集成测试,以及是否出现同类权限钩子再次丢失的 issue;若守卫测试仅固定当前实现,回归仍可能在下次重建中复现。