feat: 增加管理员 AI 模型配置 (#200)
This commit is contained in:
@@ -252,7 +252,18 @@ handler 返回批次 JSON;管理员在统一导入记录页查看摘要
|
||||
Web 登录中间件也不覆盖 `/api/v1/client/*`。
|
||||
- 详见 [04 Client 接口实现](04-client-api.md)。
|
||||
|
||||
## 9. 相关文档
|
||||
## 9. AI 配置与密钥边界
|
||||
|
||||
AI 服务商的普通配置和非敏感审计由 `repository` 写入 MySQL。API Key 通过
|
||||
`service.AISecretStore` 写入部署指定的独立文件;该文件必须使用绝对路径,不能位于
|
||||
仓库、`data/` 或 release 目录,生产建议为 `/etc/cmautobuy/ai-secrets.yaml` 且权限为
|
||||
`600`。页面只得到“是否配置”和固定掩码尾号。
|
||||
|
||||
外部模型调用位于独立 HTTP 客户端边界:只允许 HTTPS,拒绝 URL 内凭据、环回、链路
|
||||
本地、云元数据和未显式允许的私网地址;重定向和实际拨号也执行相同检查。部署级
|
||||
`allowed_hosts` 是私有模型端点的唯一例外入口,网页不能修改。
|
||||
|
||||
## 10. 相关文档
|
||||
|
||||
- [上手指南](00-getting-started.md)
|
||||
- [术语表](00-glossary.md)
|
||||
|
||||
Reference in New Issue
Block a user