Files
ai-gateway-go/cmd/gateway-notification-worker/main.go
T
superidou 9501751792 0.10.1: 安全与业务逻辑加固、新品牌与部署加固
三轮审查修复(60+ 项),相对远端 main(b536672)的关键变更:
- 安全: 数据面 SSRF 拨号防护(防 DNS rebinding)/上游凭据剥离/登录防枚举
  与锁定态统一/可信代理(X-Forwarded-For)限流加固/会话版本失效机制/
  撤销即时传播/弱密钥拒绝启动/脱敏字节级重写(保签名契约)
- 业务逻辑: 裸 body 上传 panic/bootstrap 审计管线卡死/定价通配符优先级/
  全局工具可见性/调度器停机补跑/TOTP 挑战令牌消费顺序/熔断探针语义/
  >4MB 响应 token 计量/管理员重置密码作废会话 等
- 前端: 新 logo(语枢 AI 网关主题)/Provider 凭据异常警示/删除入口/
  后端错误消息透传/localStorage 敏感数据收敛
- 部署: CREDENTIAL_MASTER_KEY 持久化与弱值拒绝/Provider DELETE 接口/
  nginx 安全头/worker 内存限制
- 新增迁移 000029(key_hash 索引)/000030(usage_daily 币种维度)
2026-08-13 10:50:51 +08:00

65 lines
2.2 KiB
Go

package main
import (
"context"
"log/slog"
"os"
"os/signal"
"syscall"
"aigateway.local/core/internal/platform/cache"
"aigateway.local/core/internal/platform/config"
"aigateway.local/core/internal/platform/cryptox"
"aigateway.local/core/internal/platform/database"
platformid "aigateway.local/core/internal/platform/id"
"aigateway.local/core/internal/workbench"
)
func main() {
logger := slog.New(slog.NewJSONHandler(os.Stdout, &slog.HandlerOptions{Level: slog.LevelInfo}))
cfg, err := config.Load()
if err != nil {
logger.Error("invalid configuration", "error", err)
os.Exit(1)
}
if cfg.Database.URL == "" || cfg.Redis.CriticalURL == "" {
logger.Error("DATABASE_URL and REDIS_CRITICAL_URL are required")
os.Exit(1)
}
ctx, stop := signal.NotifyContext(context.Background(), syscall.SIGINT, syscall.SIGTERM)
defer stop()
db, err := database.Open(ctx, cfg.Database)
if err != nil {
logger.Error("database initialization failed", "error", err)
os.Exit(1)
}
defer db.Close()
client, err := cache.Open(cfg.Redis.CriticalURL)
if err != nil {
logger.Error("redis initialization failed", "error", err)
os.Exit(1)
}
defer client.Close()
cipher, err := cryptox.NewKeyring(cfg.Credentials.MasterKey, cfg.Credentials.KEKVersion, cfg.Credentials.KEKKeyring, "notification-signing-secret")
if err != nil {
logger.Error("notification cipher initialization failed", "error", err)
os.Exit(1)
}
consumer, err := platformid.NewUUID()
if err != nil {
logger.Error("consumer ID generation failed", "error", err)
os.Exit(1)
}
assets := workbench.NewService(db)
service := workbench.NewNotificationService(assets, cipher, cfg.Credentials.AllowPrivateWebhookURL)
dispatcher := workbench.NewNotificationDispatcher(service, client, cfg.Outbox.Stream, "notification-"+consumer, logger)
// M8 P4:站内消息由通知 worker 在同一消费循环内物化,不新增第 5 个 worker。
dispatcher.SetInbox(workbench.NewInboxService(assets, client, cfg.Inbox.Channel))
logger.Info("notification worker started", "consumer", consumer, "stream", cfg.Outbox.Stream)
if err = dispatcher.Run(ctx); err != nil {
logger.Error("notification worker stopped unexpectedly", "error", err)
os.Exit(1)
}
logger.Info("notification worker stopped", "consumer", consumer)
}