feat: AI 服务商接口兼容 HTTP (#223)
This commit is contained in:
@@ -259,9 +259,10 @@ AI 服务商的普通配置和非敏感审计由 `repository` 写入 MySQL。API
|
||||
仓库、`data/` 或 release 目录,生产建议为 `/etc/cmautobuy/ai-secrets.yaml` 且权限为
|
||||
`600`。页面只得到“是否配置”和固定掩码尾号。
|
||||
|
||||
外部模型调用位于独立 HTTP 客户端边界:只允许 HTTPS,拒绝 URL 内凭据、环回、链路
|
||||
本地、云元数据和未显式允许的私网地址;重定向和实际拨号也执行相同检查。部署级
|
||||
`allowed_hosts` 是私有模型端点的唯一例外入口,网页不能修改。
|
||||
外部模型调用位于独立 HTTP 客户端边界:Base URL 允许 HTTP 和 HTTPS,拒绝其他协议、
|
||||
URL 内凭据、环回、链路本地、云元数据和未显式允许的私网地址;重定向和实际拨号也执行
|
||||
相同检查。HTTP 不提供传输加密,只应在可信网络使用。部署级 `allowed_hosts` 是私有模型
|
||||
端点的唯一例外入口,网页不能修改,也没有单独的 HTTP 开关。
|
||||
|
||||
规格匹配按“确定性规则 → 有限候选 → 模型选择 → 服务端硬校验 → 事务写入”的顺序执行。
|
||||
模型只看到商品标题、SYB 规格文本和后端生成的候选短编号,不能生成真实 PDD 选项键。
|
||||
|
||||
@@ -998,7 +998,7 @@ CREATE UNIQUE INDEX idx_client_assignment_current
|
||||
|
||||
## 15. AI 服务商配置(MySQL v20)
|
||||
|
||||
`ai_provider_configs` 只保存非敏感配置:服务商名称、HTTPS Base URL、模型、超时、最大
|
||||
`ai_provider_configs` 只保存非敏感配置:服务商名称、HTTP/HTTPS Base URL、模型、超时、最大
|
||||
并发、自动写入置信度基点、启用状态和最近连接测试摘要。`active_slot` 是生成列并带唯一
|
||||
索引,数据库层保证任一时刻最多一个启用项。普通配置或密钥发生变化时,当前服务商会
|
||||
停用并把测试状态重置为 `pending`,必须重新测试后才能启用。
|
||||
|
||||
@@ -267,6 +267,7 @@ CMAutoBuyAdmin/
|
||||
- 密钥文件使用同目录临时文件、`fsync`、原子替换和 `600` 权限,失败时旧文件保持可用。
|
||||
- 连接测试只发送模型名和最小无业务文本,不发送订单号、店铺账号、用户、地址或 Client 信息。
|
||||
- Base URL、DNS 解析、实际拨号和重定向都要执行 SSRF 校验;私有地址只能由部署级允许列表开放。
|
||||
- Base URL 可使用 HTTP 或 HTTPS,但 HTTP 不提供传输加密,API Key 和匹配请求会以明文经过网络,只应在可信网络使用。
|
||||
- 测试失败、超时和非 2xx 响应不得记录 Authorization、完整请求或完整响应。
|
||||
- 规格匹配请求只包含商品标题、规格文本和候选短编号,不包含订单号、店铺账号、用户、地址或 Client 信息。
|
||||
- 模型返回值必须经过严格 JSON 结构、候选白名单、颜色冲突、额外维度、置信度和上下文版本校验;模型自报置信度不能替代硬门禁。
|
||||
|
||||
Reference in New Issue
Block a user