fix: Event-bus workflow trigger, RBAC on all routes, search provider, events, cron jobs
Critical fixes:
- Event Bus → Workflow auto-trigger: wildcard subscription starts workflows on matching events
- Kommunikation routes: require_permission on all 30+ endpoints (comm:read/write/delete/manage)
- Permissions routes: require_permission('permissions:admin') on all management endpoints
- CompanySearchProvider registered in auto_register_providers()
Medium fixes:
- system_notif events: 10 event_bus.publish() calls added (lead.created, contact.created/updated,
task.created/overdue, mail.received, user.created, workflow.completed, notification.created, backup.*)
- Cron jobs: backup_check (daily), search_index_check (daily), workflow_timeout (5min) registered
- AI tool permission: call_crm_api now requires 'ai:write' permission
- New file: automation/jobs.py with backup_check and search_index_check functions
This commit is contained in:
@@ -188,7 +188,7 @@ def register_crm_api_tool(registry) -> None:
|
||||
parameters=TOOL_PARAMETERS,
|
||||
handler=call_crm_api_handler,
|
||||
plugin_name="ai_assistant",
|
||||
required_permission=None, # Uses internal auth context
|
||||
required_permission='ai:write', # Uses internal auth context
|
||||
category="system",
|
||||
)
|
||||
logger.info("CRM API tool registered — AI can now call any CRM endpoint")
|
||||
|
||||
Reference in New Issue
Block a user