Files
ai-gateway-go/web
LLMGuardX Dev 58535fda7b 0.11.7: 代码审查查缺补漏(安全/并发/前端三轮审查修复)
安全:
- 渠道 webhook 入站强制令牌鉴权(恒定时间比较+统一文案),企微签名官方算法;
- 报表/概览/systemInfo 端点按 usage:read/audit:read/system:manage 授权;
- sso_error 固定错误码;个人渠道令牌仅请求头;工具出站 Dialer.Control 消除
  DNS rebinding TOCTOU;新增 channel:read/manage 权限;限流倍数上限 10。

并发/一致性:
- 任务上报单条条件 UPDATE 防重放双提交;认领回收过期 claimed 任务;
- 审批改先开通后落记录(幂等,无嵌套事务);聊天消息单事务落库;
- 会话列表校验 AuthVersion;吊销先 Del 后 SRem;删工具保护调用历史;
- rejected 冷却 24h;限流被拒补偿;maintenance 清理限流窗口。

前端/菜单:
- 修复 gatewayChildren late-append 导致 reports/tenants/channels 菜单不可见;
- 聊天改名 PUT 对齐;渠道编辑清空凭据防串写+启用开关;
- 聊天响应防串扰;报表本地时区日期。
2026-08-13 15:22:19 +08:00
..

AI Gateway Web

管理端与用户门户均基于 Art Design Pro v3.0.2 的官方 MIT 模板,并已执行官方 clean:dev 清理流程移除演示模块。

  • apps/admin:管理控制台,默认端口 3006,部署基路径 /admin/
  • apps/portal:用户门户,默认端口 3007,部署基路径 /portal/
  • packages/api-client:由 OpenAPI 契约演进的共享客户端。当前先提供健康检查类型,管理 API 契约迁移后再用生成器替换实现。

安装和构建:

corepack pnpm install --ignore-scripts
corepack pnpm dev:admin
corepack pnpm build

模板来源与许可:Daymychen/art-design-pro v3.0.2。各应用目录保留了原始 LICENSE