A1: Permission-Checks fuer delegations, policies, permission_templates, ai_copilot
This commit is contained in:
@@ -8,7 +8,7 @@ from fastapi import APIRouter, Depends, HTTPException, Query, status
|
||||
from sqlalchemy.ext.asyncio import AsyncSession
|
||||
|
||||
from app.core.db import get_db
|
||||
from app.deps import get_current_user
|
||||
from app.deps import get_current_user, require_permission
|
||||
from app.schemas.ai_copilot import (
|
||||
CopilotExecuteRequest,
|
||||
CopilotQueryRequest,
|
||||
@@ -22,7 +22,7 @@ router = APIRouter(prefix="/api/v1/ai/copilot", tags=["ai-copilot"])
|
||||
async def copilot_query(
|
||||
body: CopilotQueryRequest,
|
||||
db: AsyncSession = Depends(get_db),
|
||||
current_user: dict = Depends(get_current_user),
|
||||
current_user: dict = Depends(require_permission("ai:write")),
|
||||
):
|
||||
"""Process a natural language query and return proposed actions.
|
||||
|
||||
@@ -54,7 +54,7 @@ async def copilot_query(
|
||||
async def copilot_execute(
|
||||
body: CopilotExecuteRequest,
|
||||
db: AsyncSession = Depends(get_db),
|
||||
current_user: dict = Depends(get_current_user),
|
||||
current_user: dict = Depends(require_permission("ai:write")),
|
||||
):
|
||||
"""Execute a proposed action after user confirmation.
|
||||
|
||||
@@ -94,7 +94,7 @@ async def copilot_history(
|
||||
page: int = Query(1, ge=1),
|
||||
page_size: int = Query(20, ge=1, le=100),
|
||||
db: AsyncSession = Depends(get_db),
|
||||
current_user: dict = Depends(get_current_user),
|
||||
current_user: dict = Depends(require_permission("ai:read")),
|
||||
):
|
||||
"""Get paginated conversation history for the current user."""
|
||||
tenant_id = uuid.UUID(current_user["tenant_id"])
|
||||
|
||||
Reference in New Issue
Block a user