fix(acceptance): 自举线上隔离验收身份

线上验收此前依赖人工准备管理员 Token、专属用户、API Key、参考图片和数据库连接,导致跳过本地验收后仍无法安全、可重复执行。

本提交增加短期 Manager 登录、隔离用户/钱包/API Key 幂等创建、Pod 内脱敏快照导出和合成图片真实上传;敏感材料仅保留在进程或 0600 临时文件中。

验证:bash -n、ShellCheck、验收报告测试、参考图片生成测试、git diff --check。
This commit is contained in:
2026-07-31 23:25:43 +08:00
parent 0b681275ed
commit 709434a256
4 changed files with 343 additions and 21 deletions
+8 -4
View File
@@ -116,10 +116,14 @@ easyai-ai-gateway-cluster-release capacity
## 执行
先把主验收用户、钱包API Key、管理员 Token、两个 Gateway 地址和三张真实小流量参考图
写入本地私有环境。脚本会以主身份为模板幂等准备其余隔离身份;模型变量可省略,脚本会从
当前启用候选中选择 Gemini 图片编辑模型,以及 `omni_video.max_images >= 9` 的视频模型
并优先 Seedance 2.0/fast。
主验收用户、钱包API Key 可以由脚本在隔离验收组中幂等创建;管理员 Token 未提供时,
脚本使用本地私有环境中的 `AI_GATEWAY_ONLINE_ACCOUNT/PASSWORD` 登录获取短期 Manager Token。
两个 Gateway 地址默认从宁波、香港节点推导,三张真实小流量参考图默认生成 512×512 合成
PNG 并通过验收 Key 上传到 Gateway。生产快照默认在已部署的 API Pod 内只读导出,无需把
数据库连接串传到本机。所有自动生成的 Key、Token 和连接信息仅存在于进程或 `0600` 临时
文件中,不写入报告或日志。上述值仍可用 `AI_GATEWAY_ACCEPTANCE_*` 显式覆盖。脚本会以主
身份为模板幂等准备其余隔离身份;模型变量可省略,脚本会从当前启用候选中选择 Gemini 图片
编辑模型,以及 `omni_video.max_images >= 9` 的视频模型并优先 Seedance 2.0/fast。
为保证请求严格各有一半命中宁波和香港,可以把两个 Gateway URL 配成两个节点的
`https://<节点IP>`,并设置