S8WatchRuleService.cs 26 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490
  1. using System.Text.Json;
  2. using Admin.NET.Plugin.AiDOP.Dto.S8;
  3. using Admin.NET.Plugin.AiDOP.Entity.S8;
  4. using Admin.NET.Plugin.AiDOP.Infrastructure;
  5. using Admin.NET.Plugin.AiDOP.Infrastructure.S8;
  6. using Admin.NET.Plugin.AiDOP.Service.S8.Rules;
  7. using Admin.NET.Plugin.AiDOP.Service.S8.Rules.DataAccess;
  8. using Admin.NET.Plugin.AiDOP.Service.S8.Rules.Definitions;
  9. namespace Admin.NET.Plugin.AiDOP.Service.S8;
  10. public class S8WatchRuleService : ITransient
  11. {
  12. private readonly SqlSugarRepository<AdoS8WatchRule> _rep;
  13. private readonly S8DatasetEnableGate _datasetEnableGate;
  14. private readonly IS8RuleCatalog _ruleCatalog;
  15. private readonly IS8DatasetCatalog _datasetCatalog;
  16. private readonly S8RuleReadinessGate _readinessGate;
  17. public S8WatchRuleService(
  18. SqlSugarRepository<AdoS8WatchRule> rep,
  19. S8DatasetEnableGate datasetEnableGate,
  20. IS8RuleCatalog ruleCatalog,
  21. IS8DatasetCatalog datasetCatalog,
  22. S8RuleReadinessGate readinessGate)
  23. {
  24. _rep = rep;
  25. _datasetEnableGate = datasetEnableGate;
  26. _ruleCatalog = ruleCatalog;
  27. _datasetCatalog = datasetCatalog;
  28. _readinessGate = readinessGate;
  29. }
  30. /// <summary>
  31. /// S8-RULE-GOVERNANCE-BATCH4:返回合并了**代码定义投影**的只读行模型。
  32. ///
  33. /// <para>原实现直接返回实体,于是配置页只拿得到数据库列 —— 而规则名称、业务说明、
  34. /// 异常类型、判定口径自 Batch 1 起只存在于代码定义里,页面无处取数。
  35. /// 唯一的替代是前端按 ruleCode 硬编码,那等于把定义抄第二份,必然漂移。</para>
  36. ///
  37. /// <para>本方法**纯读**:不写库、不触发供给。孤儿行(目录里没有该 rule_code)
  38. /// 照常返回,但 <c>DefinitionMissing = true</c>、定义字段为 null,
  39. /// 由页面禁用相关操作 —— 不删、不隐藏,运维需要看得见它们。</para>
  40. /// </summary>
  41. public async Task<List<S8WatchRuleRowDto>> ListAsync(long tenantId)
  42. {
  43. var rows = await _rep.AsQueryable()
  44. .Where(x => x.TenantId == tenantId)
  45. .ToListAsync();
  46. return rows.Select(ToRowDto).ToList();
  47. }
  48. private S8WatchRuleRowDto ToRowDto(AdoS8WatchRule row)
  49. {
  50. var definition = _ruleCatalog.TryGet(row.RuleCode);
  51. // 参数解析必须有定义才能进行(取值域与默认值都来自定义)。
  52. // 孤儿行退回实体列原值,让页面仍能显示"它现在是什么样",只是不能改。
  53. var parameters = definition == null ? null : S8RuleRuntimeParameters.Resolve(row, definition);
  54. return new S8WatchRuleRowDto
  55. {
  56. Id = row.Id,
  57. TenantId = row.TenantId,
  58. FactoryId = row.FactoryId,
  59. RuleCode = row.RuleCode,
  60. DefinitionMissing = definition == null,
  61. DisplayName = definition?.DisplayName,
  62. Description = definition?.Description,
  63. DatasetCode = definition?.DatasetCode ?? row.DatasetCode,
  64. // 只下发数据集**业务名称**。数据集 Description 里含物理表名与取数口径,
  65. // 属实现细节,绝不外发(见 S8BusinessDatasetDefinitions 的 Description 正文)。
  66. DatasetDisplayName = _datasetCatalog.Find(definition?.DatasetCode ?? row.DatasetCode)?.DisplayName,
  67. RuleType = definition?.RuleType ?? row.RuleType,
  68. RuleMechanism = definition?.RuleMechanism ?? row.RuleMechanism,
  69. SourceObjectType = definition?.SourceObjectType ?? row.SourceObjectType,
  70. SceneCode = definition?.SceneCode ?? row.SceneCode,
  71. StageCode = definition?.StageCode ?? row.StageCode,
  72. OrderFlowCode = definition?.OrderFlowCode ?? row.OrderFlowCode,
  73. ExceptionTypeCode = definition?.ExceptionTypeCode,
  74. JudgementSummary = definition?.JudgementSummary,
  75. CompletedStates = definition?.Timeout?.CompletedStates ?? Array.Empty<string>(),
  76. DedupIdentitySummary = definition?.DedupIdentitySummary,
  77. AllowedParameters = definition == null ? null : ToPolicyDto(definition.Parameters),
  78. Enabled = row.Enabled,
  79. Severity = parameters?.Severity ?? row.Severity,
  80. PollIntervalSeconds = parameters?.PollIntervalSeconds ?? row.PollIntervalSeconds,
  81. TriggerCountRequired = parameters?.TriggerCountRequired ?? row.TriggerCountRequired,
  82. RecoverCountRequired = parameters?.RecoverCountRequired ?? row.RecoverCountRequired,
  83. GraceMinutes = parameters?.GraceMinutes ?? 0,
  84. DefaultOccurrenceDeptId = parameters?.DefaultOccurrenceDeptId,
  85. DefaultResponsibleDeptId = parameters?.DefaultResponsibleDeptId,
  86. NextRunAt = row.NextRunAt,
  87. LastRunAt = row.LastRunAt,
  88. LastStatus = row.LastStatus,
  89. LastError = row.LastError,
  90. LastDurationMs = row.LastDurationMs,
  91. LastRunId = row.LastRunId,
  92. ConsecutiveFailureCount = row.ConsecutiveFailureCount,
  93. PausedUntil = row.PausedUntil,
  94. PauseReason = row.PauseReason,
  95. CreatedAt = row.CreatedAt,
  96. UpdatedAt = row.UpdatedAt
  97. };
  98. }
  99. private static S8RuleParameterPolicyDto ToPolicyDto(S8RuleParameterPolicy p) => new()
  100. {
  101. PollIntervalSecondsMin = p.PollIntervalSecondsMin,
  102. PollIntervalSecondsMax = p.PollIntervalSecondsMax,
  103. TriggerCountRequiredMin = p.TriggerCountRequiredMin,
  104. TriggerCountRequiredMax = p.TriggerCountRequiredMax,
  105. RecoverCountRequiredMin = p.RecoverCountRequiredMin,
  106. RecoverCountRequiredMax = p.RecoverCountRequiredMax,
  107. GraceMinutesMin = p.GraceMinutesMin,
  108. GraceMinutesMax = p.GraceMinutesMax,
  109. AllowedSeverities = p.AllowedSeverities,
  110. AllowsDepartmentDefaults = p.AllowsDepartmentDefaults,
  111. RequiresDepartmentDefaultsForEnable = p.RequiresDepartmentDefaultsForEnable
  112. };
  113. // ================================================================================
  114. // S8-RULE-GOVERNANCE-BATCH3:业务侧建规则能力已退役。
  115. //
  116. // 原实现是「客户端传一个 AdoS8WatchRule → 服务端盖章归属 → 校验词表 → 落库」,
  117. // 即调用方可以凭空定义一条规则的 rule_code / dataset_code / rule_type /
  118. // source_object_type / scene_code,再配一段 params_json 决定它判什么。
  119. // 那正是 Batch 1 要消灭的形态:规则的业务语义必须来自代码定义,不能来自请求体。
  120. //
  121. // 替代路径(Batch 2 已建立,且**不经过本方法**):
  122. // S8RuleCatalog(代码定义)
  123. // → S8RuleProvisioningService(系统内部写路径)
  124. // → 每租户一条 runtime policy,默认停用
  125. //
  126. // ⚠️ 抛出发生在**任何 DB 访问之前**:不查重、不读场景、不碰仓储。
  127. // 这既保证零写入,也让「能力没了」这件事与入参是否合法无关。
  128. //
  129. // 保留方法名而非整个删掉:S8RuleCreationRetiredTests 用反射断言
  130. // 「该名字存在但恒抛退役异常」,比断言「名字不存在」更能防住有人换个名字复活它。
  131. // ================================================================================
  132. public Task<AdoS8WatchRule> CreateAsync(AdoS8WatchRule body, S8TrustedScope scope) =>
  133. throw new S8WriteRetiredException(S8WriteRetiredException.WatchRuleCreateMessage);
  134. // ================================================================================
  135. // S8-STEP6E-CFG-WATCH-FIX-AND-SAFE-CERT-1:通用整实体 PUT 已退役。
  136. //
  137. // 原实现 `_rep.UpdateAsync(body)` 是**整列更新**,而 body 直接由客户端 JSON 绑定
  138. // (本实体即 DTO),服务端只重新盖章 5 个字段(Tenant/Factory/Id/CreatedAt/UpdatedAt)。
  139. // 实体与仓储层均无 UpdateIgnoreColumns / IsOnlyIgnoreUpdate 保护,因此调用方可写入
  140. // 全部 13 个 scheduler-owned 运行时列:
  141. // lock_token / locked_by / lock_until / running_started_at /
  142. // next_run_at / last_run_at / last_status / last_error / last_duration_ms / last_run_id /
  143. // consecutive_failure_count / paused_until / pause_reason
  144. //
  145. // 后果(按 S8WatchSchedulerService 的租约语义):
  146. // · 写 lock_token/lock_until → 窃取或作废活跃租约,令运行中实例的回写静默失败
  147. // · 清 lock → 第二实例重复拾取同一规则 → 重复建单
  148. // · lock_until 设远未来 → 该规则永不再被 PickReadyRulesAsync 选中(静默 DoS)
  149. // · paused_until 设远未来 → UI 仍显示「启用」但监控实际已停
  150. // · 写 last_status/last_run_id/last_error → 伪造调度审计轨迹
  151. // 且**无需恶意**:部分字段的 PUT body 会让这 13 列静默变 NULL(HTTP 200、无报错)。
  152. //
  153. // 退役而非改白名单,是因为该入口没有正式消费方(已穷举:前端 s8ConfigApi.watchRules
  154. // 无 update;e2e 只用 GET/POST/DELETE;服务端唯一引用是本 controller),
  155. // 而正式配置修改已有 UpdateParamsAsync / UpdateScheduleAsync 等窄入口。
  156. //
  157. // ⚠️ 抛出发生在**任何 DB 访问之前**:不做 LoadScopedAsync、不做重复性查询。
  158. // 这既保证零 DB 触碰,也保证任意 id(含越权 id)一律 410 而非 404
  159. // ——「这个能力没了」优先于「这条记录不属于你」,避免越权探测反推他租户数据是否存在。
  160. //
  161. // 保留方法签名是硬约束:S8TenantIsolationContractTests 用反射断言带 S8TrustedScope
  162. // 的写入口存在、且无 scope 的旧重载不存在。
  163. // ================================================================================
  164. public Task<AdoS8WatchRule> UpdateAsync(long id, AdoS8WatchRule body, S8TrustedScope scope) =>
  165. throw new S8WriteRetiredException(S8WriteRetiredException.WatchRuleUpdateMessage);
  166. // ================================================================================
  167. // S8-RULE-GOVERNANCE-BATCH3:业务侧删规则能力已退役。
  168. //
  169. // 规则定义的生命周期属于代码版本;运行策略行的删除同样不该由页面触发:
  170. // · 删掉会连带丢失该租户已调好的参数与运行历史(含 recovered/抗抖计数);
  171. // · 下一次供给对账又会把它按默认值建回来 —— 用户看到的是"删了又回来了";
  172. // · 真正的诉求「不想让这条规则再跑」已经有正确表达:**停用**。
  173. //
  174. // 规则撤销的唯一正当路径是代码版本移除 Definition,随后由治理流程处理 orphan 行
  175. //(Provisioning 的 OrphanedCount 会持续上报,Scheduler 以 rule_definition_not_found 拒绝执行)。
  176. //
  177. // ⚠️ 与 CreateAsync 同理:抛出在任何 DB 访问之前,任意 id(含越权 id)一律 410 而非 404。
  178. // ================================================================================
  179. public Task DeleteAsync(long id, S8TrustedScope scope) =>
  180. throw new S8WriteRetiredException(S8WriteRetiredException.WatchRuleDeleteMessage);
  181. /// <summary>
  182. /// 按 Id + 租户取行;不在作用域内一律按「不存在」处理,不泄露他租户资源是否存在。
  183. ///
  184. /// <para><b>S8-TENANT-ONLY-BATCH5:绑行只认 Tenant。</b>
  185. /// 运行策略的身份在 Batch 2 已定为 (TenantId, RuleCode),而此处仍按工厂绑行 ——
  186. /// 结果是 Batch 2 供给出来的 factory_id=0 的行,任何配置操作都会 404。</para>
  187. /// </summary>
  188. private async Task<AdoS8WatchRule> LoadScopedAsync(long id, S8TrustedScope scope) =>
  189. await _rep.AsQueryable()
  190. .Where(x => x.Id == id && x.TenantId == scope.TenantId)
  191. .FirstAsync() ?? throw new S8NotFoundException();
  192. /// <summary>
  193. /// S8-RULE-GOVERNANCE-BATCH1:运行参数的**部分更新**。
  194. ///
  195. /// <para>与被它取代的 <c>UpdateParamsAsync</c> 的三处根本差异:</para>
  196. /// <list type="number">
  197. /// <item><b>不再接受 params_json 原文</b>。判定语义(dueAtField / statusField /
  198. /// completedStates / objectIdField / exceptionTypeCode)现在只存在于代码定义里,
  199. /// 没有任何 API 能改到它们;</item>
  200. /// <item><b>不再承担启停</b>。enabled 走 <see cref="EnableAsync"/> / <see cref="DisableAsync"/>;</item>
  201. /// <item><b>PATCH 而非整块覆盖</b>。未提供的字段保持原值 —— 这是 G1 的直接修复:
  202. /// 旧实现里一次 <c>{"enabled":false}</c> 就会把 params_json 抹成 NULL。</item>
  203. /// </list>
  204. ///
  205. /// <para>写入用 <c>UpdateColumns</c> 白名单,物理上无法触碰 Definition 投影列与 13 个调度运行态列。</para>
  206. /// </summary>
  207. public async Task<AdoS8WatchRule> UpdateParametersAsync(long id, S8RuleParametersPayload payload, S8TrustedScope scope)
  208. {
  209. // 前置拒绝:在任何 DB 访问之前判掉非法载荷,越权 id 也不会被用来探测记录是否存在。
  210. // 同一道守卫在 ApplyParameters 内再做一次 —— 那里才是所有调用方的必经之处。
  211. EnsureNoDefinitionFields(payload);
  212. var entity = await LoadScopedAsync(id, scope);
  213. var definition = _ruleCatalog.GetRequired(entity.RuleCode);
  214. var next = ApplyParameters(entity, payload, definition);
  215. await _rep.Context.Updateable<AdoS8WatchRule>()
  216. .SetColumns(x => new AdoS8WatchRule
  217. {
  218. PollIntervalSeconds = next.PollIntervalSeconds,
  219. TriggerCountRequired = next.TriggerCountRequired,
  220. RecoverCountRequired = next.RecoverCountRequired,
  221. Severity = next.Severity,
  222. ParamsJson = next.ToParamsJson(),
  223. UpdatedAt = DateTime.Now
  224. })
  225. .Where(x => x.Id == id && x.TenantId == scope.TenantId)
  226. .ExecuteCommandAsync();
  227. return await LoadScopedAsync(id, scope);
  228. }
  229. /// <summary>
  230. /// 纯函数:把 PATCH 载荷叠加到「当前生效参数」上,并按 Definition 声明的取值域校验。
  231. ///
  232. /// <para>抽成 static 是为了让 G1 的核心不变量(未提供 = 不变)能在**不接数据库**的情况下被测试
  233. /// 逐字段断言。之前那条缺陷之所以能活到生产,正是因为它藏在一个必须有仓储才能跑的方法里。</para>
  234. /// </summary>
  235. internal static S8RuleRuntimeParameters ApplyParameters(
  236. AdoS8WatchRule entity, S8RuleParametersPayload payload, S8RuleDefinition definition)
  237. {
  238. EnsureNoDefinitionFields(payload);
  239. var current = S8RuleRuntimeParameters.Resolve(entity, definition);
  240. var policy = definition.Parameters ?? new S8RuleParameterPolicy();
  241. var poll = payload.PollIntervalSeconds ?? current.PollIntervalSeconds;
  242. var trigger = payload.TriggerCountRequired ?? current.TriggerCountRequired;
  243. var recover = payload.RecoverCountRequired ?? current.RecoverCountRequired;
  244. var grace = payload.GraceMinutes ?? current.GraceMinutes;
  245. var severity = payload.Severity?.Trim() ?? current.Severity;
  246. EnsureInRange("轮询间隔(秒)", poll, policy.PollIntervalSecondsMin, policy.PollIntervalSecondsMax);
  247. EnsureInRange("连续命中建单次数", trigger, policy.TriggerCountRequiredMin, policy.TriggerCountRequiredMax);
  248. EnsureInRange("连续未命中恢复次数", recover, policy.RecoverCountRequiredMin, policy.RecoverCountRequiredMax);
  249. EnsureInRange("宽限分钟", grace, policy.GraceMinutesMin, policy.GraceMinutesMax);
  250. if (!policy.AllowedSeverities.Contains(severity, StringComparer.Ordinal))
  251. throw new S8BizException(
  252. $"不支持的严重度:{severity};当前规则仅支持 {string.Join(" / ", policy.AllowedSeverities)}");
  253. var occurrenceDept = payload.DefaultOccurrenceDeptId ?? current.DefaultOccurrenceDeptId;
  254. var responsibleDept = payload.DefaultResponsibleDeptId ?? current.DefaultResponsibleDeptId;
  255. if (!policy.AllowsDepartmentDefaults && (occurrenceDept.HasValue || responsibleDept.HasValue))
  256. throw new S8BizException("当前规则不支持配置部门兜底");
  257. return new S8RuleRuntimeParameters
  258. {
  259. PollIntervalSeconds = poll,
  260. TriggerCountRequired = trigger,
  261. RecoverCountRequired = recover,
  262. Severity = severity,
  263. GraceMinutes = grace,
  264. DefaultOccurrenceDeptId = occurrenceDept,
  265. DefaultResponsibleDeptId = responsibleDept
  266. };
  267. }
  268. /// <summary>
  269. /// 载荷里出现 Definition 字段(或已迁走的 enabled)一律**显式拒绝**。
  270. ///
  271. /// <para>静默忽略等于告诉调用方"改成功了",而实际什么都没发生 —— 那比报错更危险,
  272. /// 因为调用方会据此认为规则已经按新口径运行。</para>
  273. ///
  274. /// <para>放在 <see cref="ApplyParameters"/> 内而不是只放在 API 层:
  275. /// 纯函数是所有写入路径的必经之处,守卫挂在这里才不会被下一个调用方绕过。</para>
  276. /// </summary>
  277. private static void EnsureNoDefinitionFields(S8RuleParametersPayload payload)
  278. {
  279. if (payload == null) throw new S8BizException("请求体不能为空");
  280. var rejected = payload.RejectedDefinitionFields;
  281. if (rejected.Count > 0)
  282. throw new S8BizException(
  283. "以下字段由代码定义,不能通过参数接口修改:" + string.Join(" / ", rejected)
  284. + ";启停请使用 /enable 与 /disable");
  285. }
  286. private static void EnsureInRange(string label, int value, int min, int max)
  287. {
  288. if (value < min || value > max)
  289. throw new S8BizException($"{label} 必须在 {min}–{max} 之间,当前值 {value}");
  290. }
  291. /// <summary>
  292. /// 启用规则。<b>只写 enabled 与调度触发时间,绝不触碰任何参数列或 Definition 投影列。</b>
  293. ///
  294. /// <para>幂等:已启用时直接返回,不产生写入 —— 重复调用不会重排下次执行时间,
  295. /// 也就不会被用来变相"插队"调度。</para>
  296. /// </summary>
  297. public async Task<AdoS8WatchRule> EnableAsync(long id, S8TrustedScope scope)
  298. {
  299. var entity = await LoadScopedAsync(id, scope);
  300. if (entity.Enabled) return entity;
  301. // ① 没有代码定义的规则不得启用。这是 Create API 仍然存在期间的安全过渡:
  302. // 业务即使造出一条任意 rule_code 的规则,也无法让调度器替它跑。
  303. var definition = _ruleCatalog.GetRequired(entity.RuleCode);
  304. // ② 数据集侧完整运行条件。按 Definition 的 dataset_code / rule_type 判定,
  305. // 而不是 DB 上那两列 —— 后者是投影,可能被人为改过。
  306. _datasetEnableGate.EnsureCanEnable(
  307. definition.DatasetCode, definition.RuleType, definition.RuleCode, scope.TenantId);
  308. // ③ S8-RULE-READINESS-1:规则自身声明的启用前置条件(当前即"必须配好两个默认部门")。
  309. // 与 RunNow / Scheduler 共用同一门禁 —— 少接一条就是留旁路。
  310. // 不在这里挡住,结果是「启用成功、调度成功、异常一条建不出来」,各层都报成功。
  311. await _readinessGate.EnsureReadyAsync(S8EffectiveRule.Resolve(entity, definition), scope.TenantId);
  312. var now = DateTime.Now;
  313. await _rep.Context.Updateable<AdoS8WatchRule>()
  314. .SetColumns(x => new AdoS8WatchRule
  315. {
  316. Enabled = true,
  317. NextRunAt = now,
  318. UpdatedAt = now
  319. })
  320. .Where(x => x.Id == id && x.TenantId == scope.TenantId)
  321. .ExecuteCommandAsync();
  322. return await LoadScopedAsync(id, scope);
  323. }
  324. /// <summary>
  325. /// 停用规则。<b>只写 enabled。</b>
  326. ///
  327. /// <para>幂等:已停用时直接返回。</para>
  328. /// <para>不动 lease / next_run_at:<c>PickReadyRulesAsync</c> 的候选谓词第一条就是
  329. /// <c>x.Enabled</c>,停用后自然不会再被拾取;正在执行中的那一轮由
  330. /// <c>ResetExpiredLeasesAsync</c> 按既有租约语义收尾。强行清租约反而会与正在跑的实例撕扯。</para>
  331. /// </summary>
  332. public async Task<AdoS8WatchRule> DisableAsync(long id, S8TrustedScope scope)
  333. {
  334. var entity = await LoadScopedAsync(id, scope);
  335. if (!entity.Enabled) return entity;
  336. // 停用**不过** Enable Gate:数据集出问题之后仍然必须能把规则关掉。
  337. await _rep.Context.Updateable<AdoS8WatchRule>()
  338. .SetColumns(x => new AdoS8WatchRule
  339. {
  340. Enabled = false,
  341. UpdatedAt = DateTime.Now
  342. })
  343. .Where(x => x.Id == id && x.TenantId == scope.TenantId)
  344. .ExecuteCommandAsync();
  345. return await LoadScopedAsync(id, scope);
  346. }
  347. // S8-RULE-GOVERNANCE-BATCH3:以下三段随建规则能力一并删除 ——
  348. // · CanonicalRuleTypes / ValidateVocabularyForCreate:校验的是"调用方传来的 rule_type、
  349. // scene_code、severity 是否在词表内",而这三项现在只可能来自代码定义,
  350. // 由 S8RuleCatalog 在构造期做更严格的校验(含 ordinal 精确匹配);
  351. // · ValidateParamsJsonShape:校验的是调用方提交的 params_json,
  352. // 而 params_json 已不再由任何接口整块写入;
  353. // · ValidateAsync:唯一调用方是已退役的 CreateAsync / TestAsync,且它要求
  354. // ado_s8_scene_config 存在对应场景行 —— 对代码定义的规则那是一条无关的额外前提。
  355. // 留着它们只会让人以为还存在"提交规则定义"这条路。
  356. // S8-SCHED-FRONTEND-1:远未来手工暂停哨兵值(与 SqlSugar DateTime 兼容;前端按 paused_until > now 判定)。
  357. private static readonly DateTime ManualPausedSentinel = new(9999, 12, 31, 23, 59, 59);
  358. /// <summary>
  359. /// S8-SCHED-FRONTEND-1:调度参数安全更新。仅修改 poll_interval_seconds / trigger_count_required /
  360. /// recover_count_required;不动 params_json / expression / rule_type / scene_code / data_source_id。
  361. /// </summary>
  362. public Task<AdoS8WatchRule> UpdateScheduleAsync(long id, S8WatchRuleSchedulePayload payload, S8TrustedScope scope) =>
  363. // S8-RULE-GOVERNANCE-BATCH1:三个调度字段已并入统一参数白名单,本入口只做形状转换后委托,
  364. // 不再各自维护一份取值域 —— 两处取值域一旦漂移,就会出现「A 接口存得下、B 接口存不下」。
  365. UpdateParametersAsync(id, new S8RuleParametersPayload
  366. {
  367. PollIntervalSeconds = payload?.PollIntervalSeconds,
  368. TriggerCountRequired = payload?.TriggerCountRequired,
  369. RecoverCountRequired = payload?.RecoverCountRequired
  370. }, scope);
  371. /// <summary>
  372. /// S8-SCHED-FRONTEND-1:立即执行一次。把 next_run_at 置为 NOW,让下个 tick 拾取。
  373. /// 不直接同步执行 evaluator;不阻塞请求;返回 200 + 提示。
  374. /// </summary>
  375. public async Task<object> RunNowAsync(long id, S8TrustedScope scope)
  376. {
  377. var entity = await LoadScopedAsync(id, scope);
  378. if (!entity.Enabled)
  379. throw new S8BizException("规则未启用,不能立即执行");
  380. // S8-RULE-READINESS-1:立即执行会**真实建单**,因此必须复核与启用同一套就绪条件。
  381. // 只在 Enable 处挡是不够的:规则可能启用后部门被停用 / 删除 / 改到别的租户。
  382. // 若此处放行而 Scheduler 拦截,两条入口就会给出互相矛盾的结论。
  383. var definition = _ruleCatalog.GetRequired(entity.RuleCode);
  384. await _readinessGate.EnsureReadyAsync(S8EffectiveRule.Resolve(entity, definition), scope.TenantId);
  385. var now = DateTime.Now;
  386. if (entity.PausedUntil.HasValue && entity.PausedUntil.Value > now)
  387. throw new S8BizException("规则已暂停,请先恢复");
  388. if (entity.LockUntil.HasValue && entity.LockUntil.Value > now)
  389. throw new S8BizException("规则正在执行中,请稍后再试");
  390. await _rep.Context.Updateable<AdoS8WatchRule>()
  391. .SetColumns(x => new AdoS8WatchRule
  392. {
  393. NextRunAt = now,
  394. UpdatedAt = now
  395. })
  396. .Where(x => x.Id == id && x.TenantId == scope.TenantId)
  397. .ExecuteCommandAsync();
  398. return new { id, queued = true, message = "已排队,最长 1 分钟内执行" };
  399. }
  400. /// <summary>
  401. /// S8-SCHED-FRONTEND-1:手工暂停。paused_until = 9999-12-31 哨兵 + pause_reason=MANUAL_PAUSED。
  402. /// 不强杀正在执行的 lease;当前运行完成后下一轮自然不被拾取。
  403. /// 不清 last_status / last_error。
  404. /// </summary>
  405. public async Task<object> PauseAsync(long id, S8TrustedScope scope)
  406. {
  407. var entity = await LoadScopedAsync(id, scope);
  408. await _rep.Context.Updateable<AdoS8WatchRule>()
  409. .SetColumns(x => new AdoS8WatchRule
  410. {
  411. PausedUntil = ManualPausedSentinel,
  412. PauseReason = "MANUAL_PAUSED",
  413. UpdatedAt = DateTime.Now
  414. })
  415. .Where(x => x.Id == id && x.TenantId == scope.TenantId)
  416. .ExecuteCommandAsync();
  417. return new { id, paused = true, message = "已暂停" };
  418. }
  419. /// <summary>
  420. /// S8-SCHED-FRONTEND-1:恢复。清 paused_until / pause_reason / last_error;归零 consecutive_failure_count;
  421. /// next_run_at = NOW 让下个 tick 立即拾取。不改 enabled / params_json / rule_type。
  422. /// </summary>
  423. public async Task<object> ResumeAsync(long id, S8TrustedScope scope)
  424. {
  425. var entity = await LoadScopedAsync(id, scope);
  426. var now = DateTime.Now;
  427. await _rep.Context.Updateable<AdoS8WatchRule>()
  428. .SetColumns(x => new AdoS8WatchRule
  429. {
  430. PausedUntil = null,
  431. PauseReason = null,
  432. ConsecutiveFailureCount = 0,
  433. LastError = null,
  434. NextRunAt = now,
  435. UpdatedAt = now
  436. })
  437. .Where(x => x.Id == id && x.TenantId == scope.TenantId)
  438. .ExecuteCommandAsync();
  439. return new { id, resumed = true, message = "已恢复,并将在下一轮调度中执行" };
  440. }
  441. }