1. 02 Jan, 2026 1 commit
    • yangjianbo's avatar
      feat(安全): 强化安全策略与配置校验 · bd4bf008
      yangjianbo authored
      - 增加 CORS/CSP/安全响应头与代理信任配置
      
      - 引入 URL 白名单与私网开关,校验上游与价格源
      
      - 改善 API Key 处理与网关错误返回
      
      - 管理端设置隐藏敏感字段并优化前端提示
      
      - 增加计费熔断与相关配置示例
      
      测试: go test ./...
      bd4bf008
  2. 31 Dec, 2025 1 commit
    • yangjianbo's avatar
      perf(后端): 完成性能优化与连接池配置 · 7efa8b54
      yangjianbo authored
      新增 DB/Redis 连接池配置与校验,并补充单测
      
      网关请求体大小限制与 413 处理
      
      HTTP/req 客户端池化并调整上游连接池默认值
      
      并发槽位改为 ZSET+Lua 与指数退避
      
      用量统计改 SQL 聚合并新增索引迁移
      
      计费缓存写入改工作池并补测试/基准
      
      测试: 在 backend/ 下运行 go test ./...
      7efa8b54
  3. 27 Dec, 2025 2 commits
  4. 25 Dec, 2025 1 commit
  5. 24 Dec, 2025 1 commit
  6. 23 Dec, 2025 1 commit
    • shaw's avatar
      fix: 修复Claude OAuth token交换时authorization code解析错误 · 5831eb8a
      shaw authored
      原代码中 `parts` 变量被创建但从未使用,导致 `len(parts) == 0`
      永远为 true,使得即使成功从 `code#state` 格式中分割出 authCode,
      最后也会被覆盖为原始的完整字符串。
      
      这导致传递给Claude Token端点的code包含了 `#state` 部分,
      Claude返回 "Invalid 'code' in request" 错误。
      5831eb8a
  7. 20 Dec, 2025 2 commits