Sakurasan
|
d911881499
|
feat: add reset-password CLI command for any user
|
2026-09-07 02:33:11 +08:00 |
|
Sakurasan
|
2e3bb22f81
|
fix: use weighted random pick for load balancing instead of sequential iteration
|
2026-09-02 17:32:12 +08:00 |
|
Sakurasan
|
923ac79039
|
删除请求超时
|
2026-09-02 13:08:32 +08:00 |
|
Sakurasan
|
6d951a0d61
|
fix: sync schemaVersion to 2 matching production
|
2026-08-31 18:16:19 +08:00 |
|
Sakurasan
|
1f5f60e905
|
fix: move timeout migration outside schema version check
|
2026-08-31 18:01:33 +08:00 |
|
Sakurasan
|
c6a4fcfbbc
|
fix: migrate existing channels timeout_ms to 300000
|
2026-08-31 17:47:52 +08:00 |
|
Sakurasan
|
5cb428bba9
|
feat: increase default timeout to 5 minutes
|
2026-08-31 16:56:18 +08:00 |
|
Sakurasan
|
658a9cb580
|
fix: SQLite 迁移加版本锁,消除每次启动全量重建表
GORM sqlite AutoMigrate 对已有表判定不收敛(实测已迁移库再跑
仍触发 12 次表重建),SQLite 无在线 ALTER,每次重建走
CREATE __temp + INSERT SELECT + DROP 全表拷贝;usage_logs 含
raw_request/raw_response 大文本,一轮 40~80s,生产每次重启
重演导致启动数分钟。
- 新增 schemaVersion 常量,PRAGMA user_version 记录已迁移版本
- 版本达标跳过 AutoMigrate 秒开;旧库首次升级迁移一次写版本
- postgres 不受影响(支持 ALTER,保持原行为)
- 维护约定:改表结构须递增 schemaVersion
|
2026-08-29 12:46:52 +08:00 |
|
Sakurasan
|
d8257df100
|
fix: messages 流式缓存场景 token 记账错乱
qwen/dashscope 等上游 messages 流式的 usage 语义:
- message_start.usage.input_tokens = 总输入
- message_delta.usage.input_tokens = 非缓存输入(缓存部分单列
cache_read/cache_creation 字段),是最终计费口径
原 usageSink 字段级合并中 delta 的 input 覆盖 start 的 input,
总输入丢失(31790 → 8);缓存写也未参与计费。
- push:带 cache_* 字段的 usage 视为最终口径,整体替换 sink
- finishUsage:缓存写按 1.25× 输入价计费(Anthropic 5m 口径);
落库 input_tokens 存总量(含缓存读/写)便于对账
- 估算兜底条件排除已有缓存计数的请求
- 回归测试:缓存写/缓存命中/chat 末块合并不回归
|
2026-08-28 18:11:24 +08:00 |
|
Sakurasan
|
cd015d370c
|
fix: handle zero channel_id in admin usage logs
|
2026-08-28 16:55:08 +08:00 |
|
Sakurasan
|
939a98d389
|
feat: show channel name in admin usage logs
|
2026-08-28 16:40:23 +08:00 |
|
Sakurasan
|
0b31cc209e
|
fix: chat→responses 转换 input 始终输出数组
单条消息时原逻辑把 input 塌缩成单个对象,火山方舟等上游只接受
[]*InputItem 数组,直接 400(Mismatch type)。chat/messages 经
vole 渠道转换因此全挂。改为恒为数组,三种协议全矩阵实测恢复。
|
2026-08-27 09:57:48 +08:00 |
|
Sakurasan
|
305b3ed731
|
refactor: 删除无用的模型展示名(display_name)字段
该字段仅存取、从不展示:管理列表只渲染 name,/v1/models 与用户侧
均不返回它。与渠道绑定 upstream_model 的名字映射职责重叠且悬空。
- store.Model 结构体、admin CRUD、seed 数据移除 display_name
- 前端编辑弹窗输入框、表单状态、types.ts 同步移除
- 本地库已 ALTER TABLE DROP COLUMN;生产残留列无害
|
2026-08-27 09:57:30 +08:00 |
|
Sakurasan
|
79545aa48e
|
fix: 兼容上游 SSE data: 后无空格格式,流式记账不再 0 消耗
火山方舟等上游流式返回 data:{...}(data: 后无空格),原解析只认
'data: '(带空格),导致 content 文本与 usage 全部漏解析:
- sseContentText 抽成 sseDataPayload,统一处理 data: 前缀
(支持带/不带空格 + event:+data: 多行块)
- scanUsage 复用 sseDataPayload
- convert/stream.go parseLine 也支持 data:{ 无空格
- 新增回归测试覆盖无空格/带空格/多行块三种形态
|
2026-08-27 01:24:30 +08:00 |
|
Sakurasan
|
d818cf3b4c
|
refactor: 命令树移入 internal/cli,去掉 DefaultRun 注入
- cmd/server/cmd → internal/cli,与 internal/api、internal/proxy 平级
- serve() 移入 cli 包作为默认子命令,main.go 退化为纯入口
- 消除 cmd/cmd 冗余层级和 main → cmd 的回调注入
|
2026-08-26 18:14:08 +08:00 |
|
Sakurasan
|
98f296101e
|
refactor: 改用 Cobra 命令行框架,reset-admin-password 带交互提示
- root.go 作为 Cobra 入口,DefaultRun 由 main 注入 serve()
- reset_admin.go 改为 Cobra 子命令,支持 --user/--password 参数
- 交互式:多管理员时选择目标、密码支持手动输入或随机生成(term.ReadPassword 不回显)
- 帮助输出自动生成,无需手写 Usage
- 删除旧的 flag 实现
|
2026-08-26 18:03:03 +08:00 |
|
Sakurasan
|
2983c89b42
|
feat: 新增 reset-admin-password 命令行重置管理员密码
- cmd/server 子命令分发:reset-admin-password 不启动服务
- -password 留空随机生成 16 位(去除易混淆字符),打印一次
- -user 指定目标管理员,仅匹配 role=admin
- 密码长度校验 8-72 与 API 一致,argon2id 参数取自配置
- Makefile 增加 make reset-admin-password 入口
|
2026-08-26 15:57:04 +08:00 |
|
Sakurasan
|
a45a6e16bd
|
fix: API Key 前缀调整为 sk-ot-
|
2026-08-26 15:57:04 +08:00 |
|
Sakurasan
|
c78a473e59
|
feat: API Key 前缀改为 sk-ot
- apikey 包 prefix 常量 sk- → sk-ot(生成/校验/展示前缀统一驱动)
- 鉴权错误提示同步更新为 sk-ot 格式
- 测试断言改用常量,避免硬编码长度
- 前端 curl 示例与 README/PLANNING 文档同步
|
2026-08-25 00:34:50 +08:00 |
|
Sakurasan
|
f7a5741b33
|
fix: 模型列表仅显示已启用渠道中的模型
|
2026-08-22 14:19:45 +08:00 |
|
Sakurasan
|
daf6b8c66b
|
fix: 获取模型列表时过滤已禁用渠道的绑定
|
2026-08-22 13:26:17 +08:00 |
|
Sakurasan
|
10f51cbdae
|
请求明细支持查看原始请求/响应:OT_PROXY_LOG_RAW 开关控制,仅管理员记录与可见,流式全量捕获
- 配置: ProxyConfig.LogRaw (OT_PROXY_LOG_RAW, 默认 false)
- 存储: usage_logs 新增 raw_request/raw_response 文本列 (AutoMigrate)
- 网关: NewGateway 接收 logRaw 参数
- handlers: 三个协议入口按 开关+管理员 条件记录原始请求体
- passthrough: 非流式 copyAndCapture 捕获响应, 流式 streamCopy 累积全部原始 SSE 行, finishUsage 统一写入
- admin API: AdminUsage 返回 raw_request/raw_response (仅管理员)
- 前端: 用量页新增查看入口, 弹窗 tab 切换请求/响应
- gitignore: 修正 server/web/ 忽略规则(尾随空格导致未生效)
|
2026-08-20 00:37:48 +08:00 |
|
Sakurasan
|
0939f98fb5
|
修复流式请求记账为 0 消耗:支持 SSE 多行块 usage 提取 + 无上游 usage 时 tiktoken 估算
- sseContentText/scanUsage 兼容 event:+data: 多行块(转换器 eventLine 产出)
- usageFromMap 新增 delta.usage 支持(Anthropic message_delta 标准格式)
- finishUsage: 流式成功但上游不返回 usage(如火山方舟)时按内容 tiktoken 估算,in/out 独立估算
- .gitignore 忽略 server/web 本地静态托管软链
|
2026-08-19 20:59:04 +08:00 |
|
Sakurasan
|
30ab9e842c
|
claude code tools error
|
2026-08-19 03:46:39 +08:00 |
|
Sakurasan
|
3e7efb3c88
|
fix passkey
server/internal/passkey/passkey.go
的 takeSession,过期校验只在显式设置了 Expires 时才生效(与 go-webauthn 库内部 !IsZero() 的检查一致)
|
2026-08-19 00:00:51 +08:00 |
|
 SakurasanandClaude
|
967c54ae32
|
代理: 鉴权支持 Anthropic x-api-key 头
Claude Code / Anthropic SDK 用 x-api-key 头而不是 Authorization:
Bearer,缺失 Authorization 时回退读取 x-api-key,错误文案同步提示两种方式
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-18 00:51:53 +08:00 |
|
 SakurasanandClaude
|
eac6938baa
|
服务: SPA 缓存策略修复重建后首页黑屏
- index.html 设 Cache-Control: no-cache,避免浏览器启发式缓存保留引用已删除 chunk 的旧 HTML
- /assets/*(文件名含内容 hash,不可变)设 immutable 长缓存,减少回源
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-17 20:30:17 +08:00 |
|
 SakurasanandClaude
|
c84fea9ef0
|
记账: Recorder Close 幂等防重复关闭
- main 的 defer Shutdown 与显式 Close 双调用导致停机 panic close of closed channel
- 用 sync.Once 保证只关闭一次
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 18:55:15 +08:00 |
|
 SakurasanandClaude
|
4137b6fe20
|
渠道: 远程候选按渠道过滤 + key 掩码 + 移除批量导入端点
- 远程模型候选只排除本渠道已允许的模型,同名模型可被多个渠道各自允许
- 渠道 key 掩码统一 xxxxxxx******Mq4Y(保留前 7 位与后 4 位)
- 移除已弃用的批量导入端点 POST /channels/:id/models/import
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 18:55:05 +08:00 |
|
 SakurasanandClaude
|
d0c879a2ed
|
模型定价: 悬空模型标记 + 一键清除 + 允许渠道只读
- 无渠道绑定的模型以「悬空」琥珀色徽标 + 卡片着色标记
- 新增「清除悬空」一键删除未绑定渠道的模型(DELETE /models/unused)
- 移除页面内「绑定渠道」弹窗与 chips 的解除按钮,渠道支持列表只在渠道抽屉管理
- 缺失提示带上渠道真实模型名(upstream_model)
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 18:54:59 +08:00 |
|
 SakurasanandClaude
|
fb7db00817
|
密钥: 删除改为硬删(立即失效不可恢复)
- DELETE /api/v1/keys/:id 由软吊销(置 revoked)改为物理删除
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 09:04:18 +08:00 |
|
 SakurasanandClaude
|
0ee92d78e7
|
代理: 流式中断按已生成部分计费
- 新增 tokenizer 包(tiktoken-go)按模型估算 token, 未知模型回退 cl100k_base
- passthrough 提取请求输入文本 + SSE 已生成内容, 客户端断开时记 canceled
- usage 计费范围扩展: canceled(流式中断)按已生成部分收费
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 09:04:18 +08:00 |
|
 SakurasanandClaude
|
4b507d8064
|
转换器: 图片内容块跨协议互转保留(base64/url)
- 支持 OpenAI image_url ↔ Anthropic image.source(base64/url) 双向转换
- messages→chat / responses→chat 不再丢弃图片块, 保留图文原始顺序
- chat→messages 的 data URL 拆成 base64 source(media_type+data)
- chat→responses 的 image_url 转 input_image
- responses↔messages 经 chat 中转, 六方向全覆盖
- 新增多图/顺序回归测试
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 09:04:09 +08:00 |
|
 SakurasanandClaude
|
e96f194a59
|
转换器: 修复 Responses 流式 response.completed 缺 usage
- 上游 chat 流 finish_reason 块先于 usage 块, 原实现在 finish 时即发
response.completed 导致 usage 为空; 改为等 usage 块到达(或 [DONE] 兜底)再发,
completed 携带 input/output tokens
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 05:05:46 +08:00 |
|
 SakurasanandClaude
|
db83972b6f
|
渠道: 分协议 Base URL + 模型抽屉/远程拉取/操作图标
- 渠道支持分协议 base_url(chat/responses/messages 各一), 网关按协议选 base 直通
(如智谱三种格式不同 base, 一个渠道即可), UpstreamURL 按 proto 拼接
- 渠道模型改为下方抽屉: 当前绑定列表(内联改上游/解除)、从接口拉取(remote 预览+勾选添加)、手动添加
- 新增 /channels/:id/models/remote 预览接口; 操作按钮加 Phosphor 图标
- 修复 formats jsonb 更新未序列化问题; 手机端渠道卡片化
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 04:31:28 +08:00 |
|
 SakurasanandClaude
|
9324a782d5
|
Passkey: 账户设置绑定 + 免密登录(WebAuthn)
- 引入 go-webauthn, Passkey 表存凭据, challenge 会话内存存储(带过期)
- API: /webauthn/register|login begin/complete, /webauthn/passkeys 列表/删除
- 配置 OT_WEBAUTHN_RP_ID/RP_ORIGIN/RP_NAME;登录成功发 JWT+refresh cookie
- 前端 lib/webauthn(编解码+凭据序列化+安全上下文检测), 账户设置绑定区, 登录页免密按钮
- 需 HTTPS 或 localhost(安全上下文)
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 02:00:08 +08:00 |
|
 SakurasanandClaude
|
40c1ae43e9
|
模型定价: 一致性检查与提示(渠道可用模型应全部纳入定价)
- /admin/models 返回每模型 used/needs_pricing/denied + summary(total/unpriced/missing)
- missing 检测孤儿绑定(渠道提供但目录缺失)
- 模型定价页: 缺失警告、在用未定价提示、已禁止/未定价徽章
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 01:34:22 +08:00 |
|
 SakurasanandClaude
|
b365779188
|
模型限制: 系统配置全局开放/禁止 + 用户级限制 + 网关拦截
- User 新增 allowed_models/denied_models(用户级模型限制)
- 系统配置 model_allowlist/model_denylist 全局策略, 保存即时失效网关缓存
- 网关 checkModelAllowed: 用户级 > 全局(禁止命中→403, 白名单非空→仅白名单)
- 三个协议处理器均校验, 错误按客户端协议格式返回
- 配置页"模型限制"卡片(全局允许/禁止多选); 用户编辑支持允许/禁止模型
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 01:34:12 +08:00 |
|
 SakurasanandClaude
|
298bf89c90
|
用户管理: 编辑用户信息(用户名/邮箱/重置密码/角色/状态)
- AdminPatchUser 扩展 username/email/password 更新, 含唯一性与格式校验
- 编辑弹窗补充用户名/邮箱/重置密码字段(留空不改密码)
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 00:57:15 +08:00 |
|
 SakurasanandClaude
|
79f3f4395c
|
渠道: 支持手工录入模型(无 /models) + 模型映射自定义名称
- AdminChannelAddModel 改为 upstream_model + custom_name:
无 /models 接口的渠道直接填上游模型名, 可选自定义名作为客户端调用名,
全局模型不存在时自动创建
- "支持的模型"弹窗: 手工添加 + 建议下拉(自建,紧贴输入框)/水平排列/交换位置
- 网关仍按绑定映射改写请求 model 字段
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 00:57:06 +08:00 |
|
 SakurasanandClaude
|
4d4d09ba58
|
渠道: 模型名称映射(网关生效 + 渠道侧管理)
- 候选渠道携带 upstream_model, prepareUpstream 改写请求体 model 字段为上游名
- 新增渠道视角绑定 CRUD: GET/POST/PATCH/DELETE /admin/channels/:id/models
- 前端渠道页新增"模型映射": 列出绑定、内联改上游名、解除、添加
- rewriteModel 三种协议通用(model 均在顶层)
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 00:09:01 +08:00 |
|
 SakurasanandClaude
|
8d9940ad5a
|
渠道: Base URL 智能识别前缀/完整端点 + API 格式垂直堆叠
- upstreamURL 按内容智能拼接: 完整端点直接用 / 含 /v1 只拼资源路径 / 纯域名拼全路径
- resolveBaseURL 不再去 /v1, 交网关识别
- 渠道表 API 格式改垂直堆叠, 显示短标识 chat/completions / responses / messages
- 前端 Base URL 提示支持前缀或完整端点
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-16 00:08:52 +08:00 |
|
 SakurasanandClaude
|
a8e2cd214c
|
账户: 修改密码接口 + 账户设置页
- 后端 POST /auth/password: 校验旧密码(argon2id)后重哈希更新
- 前端 /console/settings 账户设置页: 个人资料卡 + 修改密码表单
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-15 20:55:45 +08:00 |
|
 SakurasanandClaude
|
eb57a09c5d
|
API 密钥: 支持编辑与高级选项, 修复 jsonb 白名单更新
- 前端密钥页新增"编辑": 改名/每日配额/模型白名单/状态切换
- 新建密钥展开"高级选项": 每日 Token/请求上限、模型白名单
- 修复 PATCH 更新 allowed_models(jsonb)不走序列化导致失败,
改为 JSON 字符串写入, 跨 SQLite/Postgres 可靠
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-15 20:55:26 +08:00 |
|
 SakurasanandClaude
|
d0bc28a4fe
|
渠道: 移除主页/favicon 特性, Base URL 可选+完整地址
- 回退渠道 homepage/favicon 字段与代理接口(未采用)
- Base URL 改为可选: 留空按供应商默认(openai/anthropic),
兼容兼容型渠道必须填; 填完整地址(含 /v1)时归一化去尾
- 网关 upstreamURL 兜底去 /v1, 避免路径重复
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-15 20:55:17 +08:00 |
|
 SakurasanandClaude
|
4f92d7e0a4
|
渠道: 新增主页字段 + 表格展示 favicon
- Channel 新增 homepage 字段(渠道主页)
- 后端 /admin/channels/:id/favicon 代理抓取 {homepage}/favicon.ico, 内存缓存 1h;
服务端抓取可解析 localhost/内网主页, 避免浏览器跨域
- 前端渠道表单加"渠道主页"输入; 表格新增主页列(favicon + 域名), 加载失败回退灰色地球图标
- mock 上游提供 /favicon.ico 演示
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-15 17:01:45 +08:00 |
|
 SakurasanandClaude
|
d9dcbc4fb3
|
渠道: 移除供应商下拉, 格式多选为唯一配置
- 前端渠道表单去掉"供应商"下拉, 只保留"支持的 API 格式"多选(默认 chat)
- 后端 provider 改为可选字段: 为空时按 formats 推断(仅 messages→anthropic,
含 responses→openai, 否则 compatible), 兼容旧数据
- 保存时校验至少选择一种格式
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-15 16:55:48 +08:00 |
|
 SakurasanandClaude
|
5eff32afd8
|
渠道支持多 API 格式 + 协议全名展示
- Channel 新增 formats(jsonb: chat|responses|messages), 一个渠道可同时声明
支持 OpenAI Chat Completions / OpenAI Responses API / Anthropic Messages
- 路由改为按渠道声明的 formats 决定直通/转换: 客户端协议在 formats 内直通,
否则转换为其首选支持格式(chat > messages > responses)
- 兼容旧数据: formats 为空时按 provider 推断(openai→chat+responses, anthropic→messages, compatible→chat)
- 前端: 渠道表/表单展示 API 格式(支持多选), usage 明细显示协议全名
(OpenAI Chat Completions / OpenAI Responses API / Anthropic Messages)
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-15 16:47:03 +08:00 |
|
 SakurasanandClaude
|
4846db9293
|
M3 收尾: 限流/配额 + 前端骨架屏 + 单端口托管前端
- ratelimit(内存计数): 密钥级每日请求数/Token 配额、用户级每秒速率
(OT_RATELIMIT_USER_RPS), 超限返回 429
- 网关 Auth 前置配额/限流检查, finishUsage 累计密钥 token 用量
- 前端 Skeleton 组件 + Dashboard/管理总览加载态
- Go 服务托管 web/dist 静态资源(SPA 回退), 单端口即可访问前后端
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-15 16:13:09 +08:00 |
|
 SakurasanandClaude
|
0637ce0a51
|
M5: 渠道体系(负载均衡+并发控制+健康检查+故障转移)
- channel.Candidates 按模型绑定取候选 + Pick 加权随机负载均衡
- TryAcquire 每渠道并发信号量, 满载溢出到其他候选
- HealthMonitor 后台定时探测, 连续失败进 cooldown, 恢复放回(可配 interval/threshold)
- doProxy 遍历候选故障转移: 网络错误/429/5xx/超时且未写出响应头时安全重试;
400 等业务错误透传, 流式写出首字节后放弃重试
- 单测覆盖候选过滤/加权/并发/健康状态机
- E2E: 杀上游自动切换、cooldown、恢复、并发溢出 10/10
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-08-15 15:57:48 +08:00 |
|