wangbo
|
4f163ea6d7
|
perf(storage): 拦截任务二进制并本地暂存结果
原因:任务标准结果中的 Base64、Data URI 和 Buffer 会进入 PostgreSQL JSON,导致 TOAST 与备份体积快速增长。
影响:新增统一 JSON 持久化关口;upload_none 将二进制原子写入本地结果目录,数据库仅保存带 SHA-256 的有界占位符;任务详情、同步响应、异步查询和兼容协议按需校验恢复。补充 24 小时清理、容量上限、历史小批量治理命令及管理端说明。
风险:本地结果超过 TTL、丢失或损坏时分别返回明确的 410/500;空间不足时返回 503 且不重试上游。未自动执行历史治理。
验证:三种真实图片模型同步/异步与幂等重放通过;Go vet/全量测试、前端 111 测试、lint/typecheck/build、OpenAPI、迁移安全、govulncheck、依赖审计、手工发布测试及 Linux amd64 构建通过。
|
2026-07-24 21:13:09 +08:00 |
|
wangbo
|
810dcfeee6
|
perf(storage): 极简化任务历史并增加保留治理
停止持久化 provider 原始响应、兼容响应快照、attempt/event/outbox 重复 JSON,并由标准任务结果动态生成 Kling/Keling/Volces 兼容响应。
增加事件去重与预算、极简 callback 投递、7/30 天分批清理、安全删除条件、并发迁移索引及可实际恢复的任务域排除备份。历史清理默认关闭,待兼容协议和异步恢复在线验证后单独启用。
验证:Go 全量测试与 go vet、PostgreSQL 18 集成与实际备份恢复、迁移安全测试、bash -n、ShellCheck、Compose 配置和人工发布脚本测试均通过。
|
2026-07-24 18:23:22 +08:00 |
|
easyai
|
762d61c9cf
|
docs(release): 补充仓库 Actions 停用验收
记录仓库级 has_actions=false 和 main 无保护规则的只读验收命令。
|
2026-07-22 15:17:11 +08:00 |
|
easyai
|
dae5d16a58
|
refactor(release): 改为 Agent 双阶段人工发布
删除 Gitea Actions、Tag/Main 自动流水线和旧 Runner 配置,取消 Git 操作与发布授权的绑定。\n\n新增本地镜像发布、固定生产部署助手、digest manifest、迁移安全检查、simulation 冒烟及显式回滚流程。\n\n验证:pnpm lint、pnpm test、pnpm build、Go 全量测试、ShellCheck、Compose 配置、人工发布测试和 linux/amd64 完整栈冒烟。
|
2026-07-22 15:13:40 +08:00 |
|
easyai
|
d37fb3ea60
|
fix(keling): 统一 Omni 模型别名与生产绑定
ci / verify (pull_request) Successful in 21m44s
|
2026-07-22 10:00:30 +08:00 |
|
easyai
|
7c5a999e32
|
feat(api): 统一公开接口为 /api/v1 前缀
将通用生成、Gemini、可灵、火山、健康检查与 OpenAPI 的推荐入口统一到 /api/v1,并保留历史路径作为兼容别名。同步更新代理配置、接入文档、接口清单和前缀回归测试。\n\n验证:go vet ./...;go test ./...;pnpm openapi;pnpm lint;pnpm test;pnpm build;公开 OpenAPI 71 个方法与接口清单机器比对一致。
|
2026-07-22 08:48:32 +08:00 |
|
wangbo
|
ddd68cfebd
|
feat(seedance): 接入真人资产管理与引用
|
2026-07-22 00:25:22 +08:00 |
|
wangbo
|
5a71643099
|
feat(kling): 接入 Omni 视频兼容接口
|
2026-07-22 00:25:05 +08:00 |
|
easyai
|
9d4501bc42
|
feat(kling): 接入O1与3.0 Omni兼容接口
ci / verify (pull_request) Successful in 15m32s
新增中国区可灵 V1 AK/SK Omni 协议与 API 2.0 兼容路径,补齐任务隔离、外部任务幂等、参数校验和 OpenAPI 文档。\n\n验证:O1 与 3.0 Omni 真实 V1 任务成功;Go、前端、依赖审计、迁移及 CI 脚本门禁通过。
|
2026-07-21 23:47:13 +08:00 |
|
chengcheng
|
e3dfe8162b
|
fix(billing): 视频时长按实际秒数线性计费
将五秒基础价按 duration / 5 比例结算,保留 provider 返回的小数时长,避免六秒视频被按两个完整单位收费。
影响:所有使用 5s 视频基础价的模型,quantity 与 durationUnitCount 允许小数。新增迁移同步现存规则的旧 ceil 公式元数据。
验证:go vet ./...;pnpm lint;pnpm test;pnpm build;./tests/ci/migrations-test.sh
|
2026-07-21 13:32:23 +08:00 |
|
chengcheng
|
0aa9b3e88f
|
fix(ci): 使用隔离服务运行 PostgreSQL 集成库
ci / verify (pull_request) Successful in 11m30s
将 PostgreSQL 16 改为固定 digest 的 Actions service container,并通过专用 Job 网络向 Go migrator 和集成测试提供数据库。
移除 PR Job 对 Docker CLI 的依赖,继续禁止宿主及内层 Docker API 暴露;同步发布工作流、契约测试和镜像代理恢复说明。
|
2026-07-21 10:45:52 +08:00 |
|
chengcheng
|
3561efa7da
|
fix(ci): 允许复用固定摘要的 Runner 镜像
ci / verify (pull_request) Failing after 8s
本地已存在完全相同 digest 的 Runner 镜像时跳过外部拉取,继续执行二进制校验与隔离探针;仅在镜像缺失时访问仓库。
避免 Docker Hub 瞬时不可达导致专用 CI Runner 无法恢复。
|
2026-07-21 10:36:56 +08:00 |
|
chengcheng
|
b7bb9ed8d5
|
fix(ci): 为集成测试提供固定 Docker CLI
ci / verify (pull_request) Failing after 8s
从固定 digest 的 Runner 镜像提取 Docker CLI 29.6.0,校验二进制 SHA-256 后通过只读工具链挂载给 Job。
同步 PR 与 Tag 工作流的版本探针,并增加流水线契约测试,避免 PostgreSQL 集成测试再次因缺少 docker 命令失败。
|
2026-07-21 10:33:39 +08:00 |
|
chengcheng
|
8beb8501fa
|
fix(billing): 封住发布前计费竞态
ci / verify (pull_request) Failing after 8s
阻止上游提交状态不明的任务被租约接管后重复执行,并为人工复核保留可操作的结算记录。
将生产提交绑定到当前估价签名,统一复用预处理快照,并补强规则形状、定点溢出与历史规则兼容校验。
已通过 PostgreSQL 16 集成测试、Go 全量测试与静态检查、前端测试与构建、OpenAPI、依赖审计、镜像、迁移、流水线和 SemVer 门禁。
|
2026-07-21 10:23:58 +08:00 |
|
chengcheng
|
01a013c809
|
docs(billing): 固化计费闭环决策与迁移基础
新增 ADR-002、计费流程说明和 0069 增量迁移,建立独立计费状态、结算 Outbox、显式免费与钱包约束。历史成功未扣费任务仅进入人工复核,不执行追扣。\n\n验证:迁移安全验证与 tests/ci/migrations-test.sh 通过。
|
2026-07-20 23:09:18 +08:00 |
|
chengcheng
|
4426eeccf7
|
chore(merge): 整合最新 main 与统一认证变更
ci / verify (pull_request) Successful in 12m18s
合并远端生产 CI、依赖与 API 文档改动,保留统一认证和 SSF 能力。由于远端生产基线已占用 0062,将尚未发布的身份迁移整理为 0063 至 0068 的最终增量 Schema,移除仅用于开发期草稿升级的破坏性迁移步骤。
验证:go test ./...。其余生产门禁在合并提交后继续执行。
|
2026-07-17 19:06:37 +08:00 |
|
chengcheng
|
5b8178b703
|
docs(identity): 记录统一认证恢复与重配边界
补充管理员从 Active 禁用到新接入码重配的标准流程,说明 credentials_saved 恢复、SSF 凭据交接、持久清理、Break-glass 与动态 Origin 边界,并明确历史 Revision 仅作审计、当前不支持直接回滚。
|
2026-07-17 18:32:04 +08:00 |
|
chengcheng
|
86509d5c43
|
fix(ci): reject procedural migration bodies
ci / verify (pull_request) Successful in 9m24s
|
2026-07-17 17:04:05 +08:00 |
|
chengcheng
|
f226f9c953
|
ci: enforce production-safe database migrations
ci / verify (pull_request) Successful in 8m50s
|
2026-07-17 16:59:50 +08:00 |
|
chengcheng
|
91ea0e6a2d
|
ci: harden production quality gates
ci / verify (pull_request) Failing after 4m18s
|
2026-07-17 14:23:49 +08:00 |
|
chengcheng
|
db85487b73
|
docs(ci): 记录生产流水线决策与运行手册
固化 Tag 发布策略、Runner 信任边界、Secret 位置、数据库回滚限制,以及 Runner 安装、发布、验证和故障恢复步骤。
|
2026-07-17 12:41:47 +08:00 |
|
chengcheng
|
a767dc42c0
|
refactor(identity): 统一网页认证配置来源
移除旧 OIDC_* 与 VITE_OIDC_* 业务配置读取,统一使用数据库 Revision 和 SecretStore 引用构建运行时。同步更新 Compose、示例配置、接入文档及集成测试,并保留数据库、SecretStore 和安全事件健康窗口等部署级参数。\n\n验证:go test ./...;go test -race ./...;go vet ./...;pnpm test;pnpm lint;pnpm build;docker compose config -q
|
2026-07-17 12:31:00 +08:00 |
|
chengcheng
|
2a73e18123
|
docs(identity): 定义统一认证运行时配置
记录 Revision 状态机、验证后热切换、Break-glass 与 Secret 边界,明确网页/API 是身份业务配置唯一来源。\n\n验证:git diff --check。
|
2026-07-17 11:05:48 +08:00 |
|
chengcheng
|
ffb85b73af
|
feat(ssf): 托管机器凭据并支持动态恢复
Gateway 连接表单接收认证中心一次性交付的 machine Client 凭据,后端立即写入 SecretStore,数据库和公开响应只保留引用及公开 Client ID。SSF 管理 Token、Verification 和 RFC 7662 内省统一从动态凭据读取,支持现有连接无重启修复及进程重启恢复,环境变量仅保留为旧部署回退。\n\n验证:go test ./apps/api/...;pnpm nx test web;真实重启、OIDC 登录与 session-revoked 1.29 秒失效验收。
|
2026-07-17 09:13:57 +08:00 |
|
chengcheng
|
9efeb16fd1
|
feat(ssf): 实现安全事件一键连接与凭据托管
新增数据库驱动的 SecurityEventConnectionManager,复用 RFC 7662 机器 Client,自动完成 Discovery、Push Bearer 生成、Stream 创建、Verification、首次启用、零停机轮换和安全退役。
增加文件与 Kubernetes SecretStore、最小权限 RBAC、动态 Receiver/撤销水位/内省降级,以及系统设置管理页面。已通过全量 Go 测试、go vet、关键包竞态测试、27 个 Web 测试、类型检查、生产构建、Compose 和 Kubernetes dry-run。
|
2026-07-15 17:25:00 +08:00 |
|
chengcheng
|
f30aaeb2d4
|
feat: 接入 SSF 实时会话撤销
|
2026-07-14 17:06:41 +08:00 |
|
chengcheng
|
46bac51703
|
feat: 将 Gateway Web 迁移到 BFF 会话
浏览器只通过 HttpOnly Cookie 恢复统一认证状态,不再访问认证中心 Token Endpoint 或保存 OIDC Token。同步更新错误提示、部署配置和接入文档。
|
2026-07-13 19:09:57 +08:00 |
|
chengcheng
|
a81a7b5200
|
fix: 修复 OIDC 用户预配与跨标签页登录态
增加受控 JIT 本地用户投影,并使用 HttpOnly Cookie 在新标签页恢复认证中心登录态。补充错误语义、安全校验、自动化测试与回滚配置。
|
2026-07-13 17:07:52 +08:00 |
|
wangbo
|
af9b281d34
|
feat(api): migrate media clients and universal scripts
|
2026-05-20 21:29:07 +08:00 |
|
chensipeng
|
13186f8ed1
|
feat(chat): 完善 Chat Completions 兼容层
|
2026-05-19 17:46:27 +08:00 |
|
wangbo
|
4e54134e2a
|
docs: refine wallet resource package design
|
2026-05-11 18:07:26 +08:00 |
|
wangbo
|
63c38fe417
|
docs: add billing wallet and resource package design
|
2026-05-11 17:56:22 +08:00 |
|
wangbo
|
ca7e76e815
|
fix gateway loopback validation chains
|
2026-05-11 08:48:02 +08:00 |
|
wangbo
|
265b7e3cc6
|
docs(test): 添加 AI Gateway 回环测试任务清单
- 新增 loopback-test-checklist.md 文档
- 包含完整的测试原则和执行环境记录表格
- 提供测试数据准备、任务执行链路、历史记录验证流程
- 添加定价规则、权限控制、运行策略和限流控制测试用例
- 设计验收总表、失败处理记录和清理清单
- 支持 Chat、图像、视频等多模态功能验证
- 集成计费、认证、授权等核心业务逻辑测试
- 提供详细的测试状态跟踪和结果记录模板
|
2026-05-11 00:43:59 +08:00 |
|
wangbo
|
fdcdcd477b
|
feat: implement AI gateway phase one runtime
|
2026-05-09 21:18:32 +08:00 |
|
wangbo
|
c0335bd5d0
|
feat: add ai gateway local core flow
|
2026-05-09 16:51:28 +08:00 |
|
wangbo
|
5b20f017eb
|
feat: scaffold ai gateway identity and design
|
2026-05-09 16:01:32 +08:00 |
|
 wangboandCursor
|
6323e70e49
|
Initial project scaffold
Co-authored-by: Cursor <cursoragent@cursor.com>
|
2026-05-09 14:36:35 +08:00 |
|