3.5 KiB
3.5 KiB
pipeline-platform
产线平台内部 agent 模块(宿主不装则零接触)。
内容
- 能力包
pipeline_platform/platform_ability.py:pipeline_id=platform_general- platform_llm_status — 模型治理状态(供应商/账号余额/模型定价)
- fetch_model_doc — 抓取模型 API 文档(SSRF 防护:仅公网域名)
- extract_llm_api_spec — LLM 通读文档提取配置规格(端点/协议/定价)
- apply_llm_config — 写入配置(幂等:供应商按名复用、模型按 (vendor, vendor_model_id) 只更新定价)
- platform_modules — 平台模块清单
- db_query — 只读数据库查询(2026-09-07):SELECT 白名单 +
{k}强制参数化(禁裸 %, aiomysql 会误当格式占位符)+ tables 参数直查列定义(sqlor 返回列名转小写,用 AS 别名)- 行数 200/字符 8000 显式截断 + SELECT 后 COMMIT 防 MDL 锁 + ns 剔除 'page' 键 (sqlor.sqlExe 见 page 键走分页路径返回变形)。根治 agent 拿 run_command 手搓连库 脚本撞沙箱四重摩擦(/tmp tmpfs 不持久、平台目录只读、输出双截断、框架 API 试错)
- 前端入口
wwwroot/agent_platform/index.ui:主菜单「平台内部助手」(仅管理员可见) - 模型治理页弹窗入口(2026-09-07):pipeline-llm
wwwroot/index.ui的模型注册卡片弹窗内 「🤖 自动配置」「✅ 上线检查」按钮分别弹出auto_config_popup.dspy/online_check_popup.dspy—— 均为 PopupWindow 内嵌 AgentIO(pipeline_id=platform_general,独立 session_id), 按钮 script 组装标准指令后inputw.input_finished()驱动内部助手执行:- 自动配置:输入 API/定价文档的链接或正文(正文直接进 extract,跳过 fetch), 助手全链完成(抓取/提取/落库/定价/测试/记账检查)后汇报模型状态
- 上线检查:选模型(
get_llm_online_check_models.dspy,value=模型名)→ 助手按 test_model_call → check_model_accounting(created 等 60~120s 复查)→ platform_llm_status 的测试过程处理,最后明确告知通过/不通过 - 对应 PLATFORM_PROMPT 新增「输入形态判定(第0步)」与「上线检查工作流」两节
- 技能随 pipeline-core
skills_library/pipelines/platform_general/分发(平台架构地图 + 模型自动配置工作流)
权限
所有工具仅 owner.superuser / owner.admin 可用,代码层硬门禁(每个 handler 入口校验
RBAC 角色),不依赖 prompt。菜单入口同样 Jinja {% if is_admin %} 门控。
定价真实性规则
- 定价只允许来自文档原文,文档没写一律 null(禁止编造)
- 单位统一「元/千tokens」(元/百万 ÷1000)
- 非 openai_compat 协议的模板存档但运行时不可调,如实告知
模板生成规则(补充)
- 数值强转(2026-09-06 真实调用实抓后加固):文档示例值为 int/float 的参数,
request_template 渲染表达式加
|int/|float强转——表单/agent 传参常为字符串 数字(如 duration="5"),直接 tojson 出带引号字符串会被 API 拒 InvalidParameter。bool 是 int 子类,先行排除不加强转(保 UI 真值语义)。 强转改变模板内容 → 形态指纹漂移 → apply 自动弃旧建新,属预期行为。
宿主集成(已接入)
pipeline-app/build.sh:clone/pip install/wwwroot 软链列表已含本模块pipeline-app/app/pipeline_app.py:load_pipeline_platform()(在 load_pipeline_service 之后)