public_gateway.py 4.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110
  1. import logging
  2. import uuid
  3. from constants import DEVICE_INVALID_MESSAGE
  4. from tools.list_order_filter_options import ListOrderFilterOptionsTool
  5. from tools.export_pending_outbound_orders import ExportPendingOutboundOrdersTool
  6. from tools.list_pending_outbound_export_filter_options import (
  7. ListPendingOutboundExportFilterOptionsTool,
  8. )
  9. from tools.query_order import QueryOrderTool
  10. from tools.query_order_exact import QueryOrderExactTool
  11. from tools.query_track import QueryTrackTool
  12. from utils.security import hash_gateway_session_id
  13. logger = logging.getLogger(__name__)
  14. class PublicGatewayApp:
  15. def __init__(self, session_store, api_client, auth_client=None):
  16. self.session_store = session_store
  17. self.api_client = api_client
  18. self._tools = {
  19. 'query_order': QueryOrderTool(api_client=None),
  20. 'query_track': QueryTrackTool(api_client=None),
  21. 'query_order_exact': QueryOrderExactTool(api_client=None),
  22. 'list_order_filter_options': ListOrderFilterOptionsTool(
  23. api_client=None
  24. ),
  25. 'export_pending_outbound_orders': ExportPendingOutboundOrdersTool(
  26. api_client=None
  27. ),
  28. 'list_pending_outbound_export_filter_options':
  29. ListPendingOutboundExportFilterOptionsTool(api_client=None),
  30. }
  31. def registered_tool_names(self):
  32. return tuple(self._tools.keys())
  33. def _require_session(self, gateway_session_id):
  34. session = self.session_store.get(gateway_session_id)
  35. if not session or not session.get('mcp_token'):
  36. raise RuntimeError(DEVICE_INVALID_MESSAGE)
  37. return session
  38. def _enabled_tool_names(self, response):
  39. if not isinstance(response, dict):
  40. raise RuntimeError('invalid enabled tool response')
  41. if response.get('code') != 'MCP_0000':
  42. raise RuntimeError(response.get('msg') or 'list enabled tools failed')
  43. data = response.get('data')
  44. codes = data.get('tool_codes') if isinstance(data, dict) else None
  45. if not isinstance(codes, list):
  46. raise RuntimeError('invalid enabled tool response')
  47. return {
  48. code.strip().lower()
  49. for code in codes
  50. if isinstance(code, str) and code.strip()
  51. }
  52. def _load_enabled_tool_names(self, token):
  53. response = self.api_client.list_enabled_tools(token)
  54. return self._enabled_tool_names(response)
  55. def list_tools(self, gateway_session_id):
  56. session = self._require_session(gateway_session_id)
  57. enabled = self._load_enabled_tool_names(session['mcp_token'])
  58. return [
  59. tool.metadata()
  60. for name, tool in self._tools.items()
  61. if name in enabled
  62. ]
  63. def build_request_id(self, request_id=''):
  64. request_id = str(request_id or '').strip()
  65. return request_id or 'rq_{0}'.format(uuid.uuid4().hex[:16])
  66. def call_tool(self, gateway_session_id, name, arguments=None, request_id='', client_ip=''):
  67. if name not in self._tools:
  68. raise KeyError('tool not registered: {0}'.format(name))
  69. session = self._require_session(gateway_session_id)
  70. if name not in self._load_enabled_tool_names(session['mcp_token']):
  71. raise RuntimeError('tool disabled: {0}'.format(name))
  72. tool = self._tools[name]
  73. request_id = self.build_request_id(request_id)
  74. session_hash = hash_gateway_session_id(gateway_session_id)[:12]
  75. admin_id = session.get('admin_id')
  76. company_id = session.get('company_id')
  77. logger.info(f"[AUDIT] tool_call: session_hash={session_hash}, admin_id={admin_id}, company_id={company_id}, tool={name}, request_id={request_id}")
  78. try:
  79. result = self.api_client.call_tool(
  80. token=session['mcp_token'],
  81. tool_code=tool.name,
  82. route_path=tool.route_path,
  83. payload=arguments or {},
  84. request_id=request_id,
  85. client_ip=client_ip,
  86. )
  87. if hasattr(self.session_store, 'touch_session'):
  88. self.session_store.touch_session(gateway_session_id)
  89. logger.info(f"[AUDIT] tool_success: session_hash={session_hash}, tool={name}, request_id={request_id}, code={result.get('code')}")
  90. return result
  91. except Exception as e:
  92. logger.error(f"[AUDIT] tool_error: session_hash={session_hash}, tool={name}, request_id={request_id}, error={str(e)}")
  93. raise