Commit Graph
46 Commits
Author SHA1 Message Date
chengcheng 8beb8501fa fix(billing): 封住发布前计费竞态
ci / verify (pull_request) Failing after 8s
阻止上游提交状态不明的任务被租约接管后重复执行,并为人工复核保留可操作的结算记录。

将生产提交绑定到当前估价签名,统一复用预处理快照,并补强规则形状、定点溢出与历史规则兼容校验。

已通过 PostgreSQL 16 集成测试、Go 全量测试与静态检查、前端测试与构建、OpenAPI、依赖审计、镜像、迁移、流水线和 SemVer 门禁。
2026-07-21 10:23:58 +08:00
chengcheng 62d25fcb11 feat(web): 增加计费结算异常管理界面
管理端支持按状态查看结算与释放记录,展示精确到九位的小数金额、错误分类和重试次数,并使用一次性 Idempotency-Key 发起审计化重试。
2026-07-21 00:25:57 +08:00
chengcheng 7cea21f765 feat(web): 增加参数即时估价与显式免费编辑
估价请求统一使用 350ms 防抖、AbortController 和请求序号,区分免费、计算中、价格不可用与失败状态,并展示候选冻结上限。价格未就绪时阻止生产提交。\n\n计价规则编辑器新增显式免费开关和 9 位价格步进。\n\n验证:Web 88 项测试和生产构建通过。
2026-07-20 23:22:50 +08:00
chengcheng b179162330 fix(web): 完善统一认证恢复与重配交互
为处理中、失败和清理中的配对展示明确状态与恢复动作,支持放弃并清理、作用域内退役冲突连接,并在 Active 状态引导管理员先安全禁用再使用新接入码。同步修复运行时切换后的浏览器会话残留与确认弹窗焦点约束。

验证:pnpm test;pnpm lint;pnpm build。
2026-07-17 18:31:38 +08:00
chengcheng a767dc42c0 refactor(identity): 统一网页认证配置来源
移除旧 OIDC_* 与 VITE_OIDC_* 业务配置读取,统一使用数据库 Revision 和 SecretStore 引用构建运行时。同步更新 Compose、示例配置、接入文档及集成测试,并保留数据库、SecretStore 和安全事件健康窗口等部署级参数。\n\n验证:go test ./...;go test -race ./...;go vet ./...;pnpm test;pnpm lint;pnpm build;docker compose config -q
2026-07-17 12:31:00 +08:00
chengcheng e0a356ee0c feat(web): 增加统一认证接入与运维页面
系统设置新增统一认证配对、验证、激活、重验证、回滚与禁用流程,安全事件改为统一能力状态。前端登录入口运行时读取公开配置,不再依赖 VITE_OIDC 构建变量。\n\n验证:web 31 项测试;web typecheck;pnpm lint;web production build
2026-07-17 12:18:26 +08:00
chengcheng ffb85b73af feat(ssf): 托管机器凭据并支持动态恢复
Gateway 连接表单接收认证中心一次性交付的 machine Client 凭据,后端立即写入 SecretStore,数据库和公开响应只保留引用及公开 Client ID。SSF 管理 Token、Verification 和 RFC 7662 内省统一从动态凭据读取,支持现有连接无重启修复及进程重启恢复,环境变量仅保留为旧部署回退。\n\n验证:go test ./apps/api/...;pnpm nx test web;真实重启、OIDC 登录与 session-revoked 1.29 秒失效验收。
2026-07-17 09:13:57 +08:00
chengcheng 2ccf041b35 feat(ssf): 增加连接操作审计与追踪证据
安全事件连接的成功和运行时失败现在写入脱敏审计,响应携带 Trace ID 与 Audit ID,管理页面展示最近一次成功操作证据。审计仅记录连接状态、健康模式和错误类别,不采集授权头、Token、Bearer 或 Secret。\n\n验证:HTTP API、Store、Security Events Go 测试以及 Web Vitest、TypeScript 类型检查通过。
2026-07-16 10:55:21 +08:00
chengcheng 42ddc70b27 fix(ssf): 修复安全事件连接基础阻断
为已记录旧迁移版本的环境补充幂等表修复迁移,并让 Transmitter 网络连接在 IPv6 地址不可达时继续尝试 IPv4。失败连接现在通过 If-Match 安全重试,页面同步提供重试入口并清理过期错误提示。\n\n验证:Go securityevents/migrate 测试、Web Vitest 与 TypeScript 类型检查通过。
2026-07-16 10:44:59 +08:00
chengcheng 9efeb16fd1 feat(ssf): 实现安全事件一键连接与凭据托管
新增数据库驱动的 SecurityEventConnectionManager,复用 RFC 7662 机器 Client,自动完成 Discovery、Push Bearer 生成、Stream 创建、Verification、首次启用、零停机轮换和安全退役。

增加文件与 Kubernetes SecretStore、最小权限 RBAC、动态 Receiver/撤销水位/内省降级,以及系统设置管理页面。已通过全量 Go 测试、go vet、关键包竞态测试、27 个 Web 测试、类型检查、生产构建、Compose 和 Kubernetes dry-run。
2026-07-15 17:25:00 +08:00
wangbo 17b1f77e1d Merge remote-tracking branch 'origin/main' 2026-07-13 13:28:19 +08:00
wangbo 8847d973a8 feat: add Responses API compatibility 2026-07-10 23:33:15 +08:00
wangbo b7351f3b9b feat(runtime): 适配推理模式开关 2026-07-06 02:03:03 +08:00
chensipeng 0dc9df759b feat(system): 完成客户端自定义与系统设置
新增管理端客户端自定义标签页、公开与管理端系统设置接口、文件存储设置持久化、数据库迁移、契约类型和 OpenAPI 文档。
2026-06-30 14:53:29 +08:00
wangbo 0e675e259c feat: add runner failover rules and cache affinity 2026-06-28 20:50:23 +08:00
wangbo 7f32446466 feat: support cached input token billing 2026-06-23 17:17:57 +08:00
wangbo b860ef37e8 增加单一源保护全局策略 2026-06-15 00:14:40 +08:00
wangbo 4d1a01ec71 Expire local static assets after 24 hours 2026-06-07 19:29:04 +08:00
wangbo f47132a653 完善 API Key 能力范围可视化和维护 2026-06-07 19:01:32 +08:00
wangbo d41d9482c7 Add runtime restore and temp asset cleanup 2026-06-05 20:28:26 +08:00
wangbo 644a6f9d17 完善文档页文本向量与重排序调用支持 2026-05-31 21:18:41 +08:00
wangbo f5c69b9852 feat: support image quality control 2026-05-28 00:17:27 +08:00
wangbo 71950d2b4f fix(rate-limits): treat empty policies as unlimited 2026-05-24 22:28:25 +08:00
wangbo 6d99e26e2a feat(admin): support provider model presets 2026-05-24 22:28:07 +08:00
chensipeng 13186f8ed1 feat(chat): 完善 Chat Completions 兼容层 2026-05-19 17:46:27 +08:00
wangbo 37d0f919e5 feat: add gateway billing estimate and rate limit details 2026-05-15 01:53:52 +08:00
wangbo 62d9170e65 fix: add local static file storage fallback 2026-05-13 20:53:07 +08:00
wangbo fc5dfd6bc5 feat: add file storage settings and uploads 2026-05-13 20:23:45 +08:00
wangbo 2685450f3e Restrict priority demotion to same-model peers 2026-05-13 08:37:39 +08:00
wangbo e778fad6ed Show admin save feedback and preserve custom failover actions 2026-05-12 21:57:10 +08:00
wangbo a76ab941bc Add platform status switch 2026-05-12 21:49:08 +08:00
wangbo 682a491d27 Decouple stream cancellation and clarify failover rules 2026-05-12 21:32:23 +08:00
wangbo 98abd247d6 feat: add priority demotion controls 2026-05-12 18:43:20 +08:00
wangbo ddfd4f9035 feat: add realtime load admin page 2026-05-12 10:18:34 +08:00
wangbo 7e220b7477 feat: add river-backed async task queue 2026-05-12 10:11:54 +08:00
wangbo d69aaed444 feat(web): refresh rate limits timestamp and tpm settlement display 2026-05-12 03:43:00 +08:00
wangbo ba850a06c6 feat: improve model rate limit tracking 2026-05-12 03:22:29 +08:00
wangbo 05632172d0 feat: add runner failover policies and traces 2026-05-12 02:16:42 +08:00
wangbo f550c0acd5 feat(admin): 添加网络代理配置和钱包交易功能
- 在管理面板中集成网络代理配置显示和平台代理设置
- 添加钱包摘要和交易列表API接口及数据管理
- 实现SSE流式响应中的错误处理机制
- 添加全局HTTP代理环境变量配置支持
- 更新平台表单以支持代理模式选择和自定义代理地址
- 集成钱包交易查询过滤和分页功能
- 优化API错误详情解析和显示格式
2026-05-11 23:02:10 +08:00
wangbo c992f1de60 feat: add wallet settlement audit flow 2026-05-11 22:59:26 +08:00
wangbo 0431cb8157 feat: improve model catalog aggregation 2026-05-11 17:44:57 +08:00
wangbo ca7e76e815 fix gateway loopback validation chains 2026-05-11 08:48:02 +08:00
wangbo d86651ff55 feat: refine api key permissions and admin routes 2026-05-10 23:22:26 +08:00
wangbo d59756a27c chore: commit pending gateway changes 2026-05-10 22:34:15 +08:00
wangbo fdcdcd477b feat: implement AI gateway phase one runtime 2026-05-09 21:18:32 +08:00
wangbo a5e66e79cd feat(web): add reusable admin form dialog 2026-05-09 20:15:35 +08:00