| Q37 | 池健康与多 Key 出口 | `GET /healthz` 返回 `{status, service, version, credentials:{total,ready,cooling,paused,disabled}}`(保留 `GET /health` 作纯存活探针):`ready` 复用调度器 `Candidate.is_selectable` 口径,五类互斥且合计 = total——**计划原文只列 4 类**,但项目已区分「系统禁用」与「用户暂停」(Q33),少一类会让计数对不上,故补 `paused`。`api_keys` 增 `provider_binding`(`codebuddy`/`trae`/空 = 自动)与 `allowed_ips`(`SCHEMA_VERSION` 12→13);`deps.api_key_user` 升级为返回 `ApiKeyPrincipal`,并**在鉴权当场**判定来源 IP。IP 白名单**默认不信 `X-Forwarded-For`**(客户端可写),仅 `TRUST_PROXY=true` 时采信且取 XFF **最后一个**条目,故只适用于「本服务前恰好一层受信反代」。绑定渠道在 `executor` 收窄候选上游:模型归属别家渠道时 400 并给出实际归属,目录未就绪时保守放行。**不做**每 Key 配额 / 多租户(与 Q10 冲突) |
0 commit comments