修复运行时凭证与网络出口兼容性

This commit is contained in:
2026-08-27 23:19:13 +08:00
parent 56c618db59
commit ad1df5387e
3 changed files with 59 additions and 14 deletions

View File

@@ -17,13 +17,14 @@
- 仓库根目录包含 `Dockerfile`,监听 `8080`
- `GET /health` 始终返回 HTTP 200并附带扫描器最近状态。
- 从平台注入的 `STRATEGY_ID` 获取自身策略 ID。
- 优先读取 `MODELHUB_XC_TOKEN`,同时兼容官方参考策略使用的 `EXTERNAL_SERVICE_TOKEN`
- 优先读取平台 Secret 挂载路径 `XC_TOKEN_FILE`,同时兼容 `MODELHUB_XC_TOKEN``XC_TOKEN`官方参考策略使用的 `EXTERNAL_SERVICE_TOKEN`
- 保留 Python 默认的 HTTP(S) 代理处理,兼容平台容器的受控网络出口。
- 正确处理 `SIGTERM`,在平台 30 秒窗口内退出。
- 仅使用 Python 标准库,符合 1 CPU / 512 MiB 的平台限制。
## 安全边界
- 令牌只从运行环境读取,不写入仓库、响应或日志。
- 令牌只从运行环境或平台挂载的 Secret 文件读取,不写入仓库、响应或日志。
- stdout 只记录令牌是否存在,不记录令牌值、请求头或完整 API 响应。
- 提交前必须完成精确去重API 返回非成功业务码时不会伪报成功。
- 未获得令牌或策略 ID 时会明确记录 `task_submission_blocked`,不会静默假运行。