58535fda7b
安全: - 渠道 webhook 入站强制令牌鉴权(恒定时间比较+统一文案),企微签名官方算法; - 报表/概览/systemInfo 端点按 usage:read/audit:read/system:manage 授权; - sso_error 固定错误码;个人渠道令牌仅请求头;工具出站 Dialer.Control 消除 DNS rebinding TOCTOU;新增 channel:read/manage 权限;限流倍数上限 10。 并发/一致性: - 任务上报单条条件 UPDATE 防重放双提交;认领回收过期 claimed 任务; - 审批改先开通后落记录(幂等,无嵌套事务);聊天消息单事务落库; - 会话列表校验 AuthVersion;吊销先 Del 后 SRem;删工具保护调用历史; - rejected 冷却 24h;限流被拒补偿;maintenance 清理限流窗口。 前端/菜单: - 修复 gatewayChildren late-append 导致 reports/tenants/channels 菜单不可见; - 聊天改名 PUT 对齐;渠道编辑清空凭据防串写+启用开关; - 聊天响应防串扰;报表本地时区日期。
AI Gateway Web
管理端与用户门户均基于 Art Design Pro v3.0.2 的官方 MIT 模板,并已执行官方 clean:dev 清理流程移除演示模块。
apps/admin:管理控制台,默认端口3006,部署基路径/admin/。apps/portal:用户门户,默认端口3007,部署基路径/portal/。packages/api-client:由 OpenAPI 契约演进的共享客户端。当前先提供健康检查类型,管理 API 契约迁移后再用生成器替换实现。
安装和构建:
corepack pnpm install --ignore-scripts
corepack pnpm dev:admin
corepack pnpm build
模板来源与许可:Daymychen/art-design-pro v3.0.2。各应用目录保留了原始 LICENSE。