docs(tasks): define app and backend VLM integration
This commit is contained in:
+10
@@ -409,6 +409,16 @@ execution、清除 claim 秘密并追加带用户/设备 actor 的事件。同 k
|
||||
|
||||
## AI 合约
|
||||
|
||||
生产 App 不接收 provider、Base URL、model、timeout、retry 或 API Key,也不能通过
|
||||
AI 请求覆盖这些字段。后端在 execution 第一次 AI 调用时绑定 ADMIN 配置的默认
|
||||
provider version,后续调用使用同一 provenance。管理 Web 的 `/settings/vlm` 使用
|
||||
ADMIN session + CSRF 管理追加配置版本;Key 是 write-only,任何 GET/HTML/JSON 均
|
||||
只返回 `has_secret`。连接测试使用内置脱敏样本,不读取任务内容。
|
||||
|
||||
第一版 provider adapter 只支持 OpenAI 兼容 `/v1/chat/completions` 多模态请求。
|
||||
远程地址必须是受 SSRF/DNS rebinding 防护的 HTTPS 端点且不跟随重定向。App 看到的
|
||||
错误只包含稳定 code、可读 message 和 request ID,不包含供应商正文。
|
||||
|
||||
### `POST /api/v1/tasks/{task_id}/ai/extract-requirements`
|
||||
|
||||
只允许当前 execution 调用。后端从任务读取原始图片和文字,客户端不能替换硬约束。
|
||||
|
||||
Reference in New Issue
Block a user