39 lines
2.0 KiB
Markdown
39 lines
2.0 KiB
Markdown
---
|
|
id: T-602
|
|
title: AI工场 BYOK 安全日志、零点数账本与端到端回归验收
|
|
phase: 8
|
|
deps: [T-601]
|
|
status: TODO
|
|
created: 2026-07-11
|
|
---
|
|
|
|
## 问题 / 背景
|
|
|
|
BYOK 接入后,风险集中在密钥泄露、账本误导、失败重试重复提交、托管/自定义来源串用,以及打包发布夹带本地敏感文件。必须在发布前做独立回归,不把实现任务的通过当成最终验收。
|
|
|
|
## 方案
|
|
|
|
- 做安全日志矩阵:状态栏、弹窗、GUI运行日志、run_logs、data/logs、本地导出、异常 traceback、打包目录,逐项确认不含 API Key、Authorization、Cookie、真实账号或完整请求体。
|
|
- 做账本矩阵:cmhub 托管扣点/退点;BYOK 零点数使用记录;两种来源的余额显示和提示文案不混淆。
|
|
- 做恢复矩阵:submit 成功后断网、程序强退、poll 超时、下载失败、图片非图、用户停止、任务 expired。
|
|
- 做来源隔离:托管失败不自动切自定义,自定义失败不自动切托管;项目切换不串 provider/key/task。
|
|
- 做打包发布检查:release 不包含 data、byok secrets、真实图片、真实 DB 或诊断日志。
|
|
|
|
## 验收要点
|
|
|
|
- 形成 BYOK 验收记录,列出每个矩阵项、预期、实际结果和证据。
|
|
- 全量测试通过:ruff、compileall、unittest、`git diff --check`;必要时补 GUI/offscreen 测试。
|
|
- 使用占位 Key/mock 环境完成自动化;真实 Key 只允许人工本地小样本验证且不写入仓库。
|
|
- 用户可理解费用差异:托管扣 cmhub 点数,自定义由模型服务商收费。
|
|
- 若发现密钥泄露或来源串用,必须修复后才能标 DONE。
|
|
|
|
## 边界(不改什么)
|
|
|
|
- 不新增功能入口,不调整 AI工场主流程,不扩大 Provider 范围。
|
|
- 不提交测试数据、真实 Key、真实商品图片或 data 目录。
|
|
- 不以删除日志作为修复手段;必须从源头脱敏。
|
|
|
|
## 执行记录
|
|
|
|
(完成后记录安全矩阵、账本矩阵、端到端验证和 release 检查结果。)
|