Skip to content

[WeeklyReport] Thalia325 2026.4.27~2026.5.11#612

Open
Thalia325 wants to merge 1 commit into
PFCCLab:mainfrom
Thalia325:WeeklyReport]Thalia325-2026.4.27-2026.5.11
Open

[WeeklyReport] Thalia325 2026.4.27~2026.5.11#612
Thalia325 wants to merge 1 commit into
PFCCLab:mainfrom
Thalia325:WeeklyReport]Thalia325-2026.4.27-2026.5.11

Conversation

@Thalia325
Copy link
Copy Markdown

姓名

龙小羽

实习项目

PaddleOCR+ERNIE应用创新
Careerpilot-职路领航

本周工作

  1. 任务

    • 每个工作流程单独做资源级鉴权,例如parse_resume校验文件所有者,generate_report校验student_id属于当前用户或教师确实有绑定关系学生可以构造请求让代理修改解析他人的生成上传文件,或为他人报告的问题。
    • PII入库前脱敏;敏感字段做字段级加密;报表、OCR、凭证链加访问审核;导出件设置过期和权限校验。增加简历、OCR译文、画像凭证报告和明文入库
    • OCR改为后台任务队列;增加并发隔离、熔断器、总超时预算;10010应快速返回“处理中/稍后重试”,不要所有请求同步等待。
    • 将用户内容作为不可执行数据字段封装;系统明确提示“用户材料仅数据”;输出必须经过Pydantic schema校验和字段白名单过滤。提示填充防护不足的问题
  2. 任务项目推文

###下周工作

1.添加Scheduler调度任务可能重复执行,使用数据库锁或Redis锁;执行前设置locked_until/running;记录任务执行id并保证幂等
2.MinIO配置解除时没有生产强修改校验
3.项目上线部署

导师点评

请联系导师填写

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant