7.8 KiB
7.8 KiB
Changelog — AegisOne MAX Bot
1.8.2 (02.06.2026)
Новые функции
- AGENTS.md: правила проекта для AI-агентов
- Отзыв согласия: handle_revoke_consent(), паттерн «отозвать согласие» в handle_message
- Удаление бот-пользователей: DELETE /api/bot/users/{user_id} (каскад: user + conversations + messages + logs)
- consent_revoked_date: поле в BotUser для фиксации даты отзыва согласия
Исправления
- Диалоги: одна переписка = одна карточка (убрано создание new conv при completed/escalated)
- Analyze intent: агрессивное определение ticket по ключевым словам услуг, улучшен промпт
- Clarify intent: ограничение 1 раз за диалог (prev_intent == unknown), маркерные слова пропускают уточнение
- History context: фильтр по времени (10 мин) вместо лимита 10 сообщений
- Быстрые правила: ticket-паттерны и приветствие до NLP
- Send message: параметр conversation_id + сохранение исходящих сообщений в BotMessage
1.8.1 (01.06.2026)
Новые функции
- YandexGPT-only NLP: удалены Groq/Gemini, YandexGPT единственный провайдер
- Unknown questions: BotUnknownQuestion, автогенерация KB-карточки при 3+ уникальных пользователях, UI
- Callback dedup: processed_callbacks set в main.py — пропуск дублей callback_id, очистка при 1000
- Consent flow: split-based word matching (_matches_any), refuse words до quick_intent, operator handler
- DELETE conversations: каскадное удаление (BotMessage + BotProcessingLog + BotConversation)
- UTC+3: moscow_now() в greeting.py и inquiry.py
- Bot tickets: contact_name, contact_phone, contact_email в BotTicket
- Payload parsing: message_created из body.message.body.text, message_callback из body.callback.payload + recipient.user_id
Исправления
- Plain text phones: MAX Platform не рендерит markdown-ссылки — 📞 +7 (xxx) xxx-xx-xx
- Webhook secret: _verify_secret() возвращает True если заголовок пуст (optional)
- Nginx: добавлен /webhook proxy на HTTP порт 80
1.8.0 (01.06.2026)
Новые функции
- Consent keyboard: consent_keyboard(), contact_keyboard(), return_to_consent_keyboard()
- Escape hatch: locked states проверяют analyze_intent — «question» → analyze_and_respond
- Completed state: completed/escalated → анализируем и создаём новый диалог
- handle_greeting fix: убран analyze_and_respond после приветствия, state=awaiting_input
- Auto-detect sidebar: parse_sidebar_menu() определяет пункты меню через API
Исправления
- handle_message: refuse слова проверяются ДО analyze_intent в состояниях consent
- operator_words: «оператор» → contacts вместо analyze_intent
- handle_manual_contact: refuse words → consent_refused
- clarify_intent: temperature 0.1, пост-обработка удаление приветствий, anti-AI-signs
1.7.1 (29.05.2026)
Новые функции
- Тестовый прогон: мок MAX API для test user_id (>=999999000) — сообщения не уходят в MAX
Исправления
- P1 (CRITICAL): _add_column_if_not_exists — async def + await, миграции выполняются
- P2 (CSS): bot_consent, bot_tickets, bot_kb, bot_settings — var(--light-bg) → var(--bg-card), хардкод цвета → CSS-переменные
- P3 (Event loop): email_sender.send_ticket_escalation — обёрнут в run_in_executor
- P4 (SQL injection): _add_column_if_not_exists — валидация _validate_sql_name/type
- C1 (CRITICAL): BotConversation импортирован в main.py
- C2 (VCF N-field): regex исправлен, захватывает полную строку N:
- C3 (Email typo): contact.py — user.email вместо user.phone
- C4 (None user): inquiry.py — проверка user is None
- C5 (Висячий тикет): inquiry.py — flush + единый commit
- C6 (Secrets): docker-compose.yml — переменные через .env
- H1 (Prompt injection): yandex_gpt.py — instruction boundary, _sanitize_input
- H2 (Дубль BotMessage): contact.py — удалён дублирующий save
- H3 (VCF phone regex): расширен захват полного номера
- H4 (Race condition): greeting.py — try/except + rollback при IntegrityError
- H5 (Silent error): email_sender.py — logger.error добавлен
- M1 (TOCTOU): main.py — audit-log только при изменении статуса
- M2 (Двухсессионный дизайн): inquiry.py — единая транзакция
- M3 (Stale state): greeting.py — conv из текущей сессии
- M4 (Double-load race): settings_cache.py — asyncio.Lock
- M5 (ORG regex): захват полного ORG без обрезки по ;
- M7 (bot_test.html): тема наследуется через CSS-переменные + скрипт инициализации
- bot_test.html: исправлен ключ localStorage (theme → aegisone_service_theme), var(--bg-page) → var(--bg-body), добавлена стилизация скроллбара
- L1 (Dead code): _extract_name_from_vcf удалена
- L2 (Импорты): неиспользуемые Optional, json, config_reader удалены
- L3 (.gitignore): .opencode/, .env.example добавлены
1.7.0 (29.05.2026)
Новые функции
- Рефакторинг архитектуры: плоская структура модулей (models.py, yandex_gpt.py, keyboards.py, email_sender.py, config_reader.py) вместо вложенных пакетов
- VCF + User Model (Q2):
- BotUser расширен: patronymic, email, organization, address, vcf_raw, contact_hash, phone_verified, email_verified
- VCF-парсер: FN, N, TEL, EMAIL, ORG, ADR — все поля сохраняются
- Upsert пользователя при повторном контакте (greeting.py)
- total_conversations инкремент, last_interaction обновление
- handle_contact_share сохраняет все VCF-поля (handoff.py)
- total_tickets инкремент в _finalize_ticket (inquiry.py)
- NLP history context: _get_user_history_context() — последние 10 сообщений + открытые заявки → YandexGPT
- Broadcast с превью и таймером (Q1): модалка подтверждения с таймером 10 секунд
- CSS-переменные (Q3): var(--white)→var(--bg-card), var(--text)→var(--text-primary)
- bot_settings (Q4): showNotification(), max_bot_id редактируемый
- Webhook secret (Q5): проброс X-Max-Bot-Api-Secret через прокси
- Маскировка sensitive API-ключей в /api/bot/settings
- dialog_cleared handler — сброс состояния диалога
- Миграции через _add_column_if_not_exists() — новые колонки BotUser
- Rate limit в broadcast: asyncio.sleep(0.5) после каждых 10
- Уточнение сообщения (contact.py) с учётом conv.intent
- Тесты: test_yandex_gpt.py, test_email_sender.py