Merge remote-tracking branch 'origin/main' into codex/pool-key-bulk-management-20260714

# Conflicts:
#	apps/aether-gateway/src/handlers/admin/request/provider/tasks.rs
#	frontend/src/api/endpoints/pool.ts
This commit is contained in:
MMEXA
2026-07-16 23:43:04 +08:00
1257 changed files with 80521 additions and 35495 deletions
@@ -54,6 +54,14 @@ pub(super) fn classify_ai_public_route(
true,
))
}
} else if method == http::Method::POST && normalized_path == "/v1/alpha/search" {
Some(classified(
"ai_public",
"openai",
"search",
"openai:search",
true,
))
} else if method == http::Method::POST
&& matches!(
normalized_path,
@@ -25,6 +25,7 @@ pub(crate) struct GatewayControlDecision {
pub(crate) auth_context: Option<GatewayControlAuthContext>,
pub(crate) admin_principal: Option<GatewayAdminPrincipalContext>,
pub(crate) local_auth_rejection: Option<GatewayLocalAuthRejection>,
pub(crate) model_directive_policy: crate::system_features::ModelDirectivePolicySnapshot,
}
impl GatewayControlDecision {
@@ -47,6 +48,7 @@ impl GatewayControlDecision {
auth_context: None,
admin_principal: None,
local_auth_rejection: None,
model_directive_policy: Default::default(),
}
}
@@ -131,6 +133,7 @@ impl ClassifiedRoute {
auth_context: None,
admin_principal: None,
local_auth_rejection: None,
model_directive_policy: Default::default(),
}
}
}
@@ -146,6 +149,10 @@ pub(crate) async fn resolve_control_route(
return Ok(None);
};
decision.public_query_string = uri.query().map(ToOwned::to_owned);
if decision.route_class.as_deref() == Some("ai_public") {
decision.model_directive_policy =
crate::system_features::ModelDirectivePolicySnapshot::load(state).await;
}
match resolve_control_decision_auth(state, headers, uri, trace_id, decision).await? {
ControlDecisionAuthResolution::Resolved(decision) => Ok(Some(decision)),
@@ -197,6 +204,15 @@ pub(super) fn detect_public_models_auth_signature(uri: &Uri, headers: &http::Hea
return "gemini:generate_content".to_string();
}
let has_codex_client_version = uri.path() == "/v1/models"
&& uri.query().is_some_and(|query| {
url::form_urlencoded::parse(query.as_bytes())
.any(|(key, value)| key == "client_version" && !value.trim().is_empty())
});
if has_codex_client_version {
return "openai:responses".to_string();
}
if uri.path().starts_with("/v1beta/models") {
return "gemini:generate_content".to_string();
}