新增显式 Provider 出站端口白名单配置,使受信任部署可在默认 80/443 之外允许指定公开端口,并确保 Portal worker 与管理端连通性探针使用一致策略。
CHORUS_PROVIDER_ALLOWED_PORTS
80,443
80,443,8080
go test ./internal/config/... ./internal/platform/http/... ./portal/... ./admin/...
python dev_scripts/harness.py check --strict
python dev_scripts/harness.py sync --check
更新 Wiki 的 Architecture-and-Code-Map、Local-Development-and-Verification、Deployment-and-Operations、Troubleshooting,随后同步核心 docs/ 镜像。
docs/
b0ecbab
main
go test ./...
cd admin && go test ./...
python -m unittest discover -s tests -v
线上 Wiki 的 Architecture-and-Code-Map、Local-Development-and-Verification、Troubleshooting、Deployment-and-Operations 已更新并在线回读;核心镜像已同步。真实 Provider 生成复验仍由依赖本工单的 #54 执行。
归档已在线回读:Task-55-Provider-出站端口白名单配置,revision b3f31b723a5323d49b07a0ebca0eca15f400a04b。核心 Wiki 镜像一致性复查通过;任务归档按规则未导出到 docs/task/。
Task-55-Provider-出站端口白名单配置
b3f31b723a5323d49b07a0ebca0eca15f400a04b
docs/task/
用户端最新图片任务的 provider attempt 已达到上游(约 591ms),与修改前约 1ms 的端口前置拒绝不同,可作为本机自定义端口白名单生效的补充证据。上游随后因模型/能力不匹配返回非重试失败,该问题继续由 #54 跟踪。
No dependencies set.
The note is not visible to the blocked user.
基本信息
原始需求
目标
新增显式 Provider 出站端口白名单配置,使受信任部署可在默认 80/443 之外允许指定公开端口,并确保 Portal worker 与管理端连通性探针使用一致策略。
非目标
已确认方案
CHORUS_PROVIDER_ALLOWED_PORTS,逗号分隔,默认80,443。80,443,8080;仓库中的示例和长期文档只说明通用配置,不记录真实 Provider 地址或凭据。风险与回退
80,443并重启服务;不需要数据库迁移。验收标准
验证
go test ./internal/config/... ./internal/platform/http/... ./portal/... ./admin/...python dev_scripts/harness.py check --strictpython dev_scripts/harness.py sync --check文档影响
更新 Wiki 的 Architecture-and-Code-Map、Local-Development-and-Verification、Deployment-and-Operations、Troubleshooting,随后同步核心
docs/镜像。实施与验证结果
b0ecbab,已推送main。CHORUS_PROVIDER_ALLOWED_PORTS:默认80,443;严格解析 1..65535,去重,非法值失败关闭。80,443,8080;三项 Supervisor 服务已显式重启,Portal 登录页和 Admin UI 可访问,Admin API 端口正常监听。测试
go test ./...:通过。cd admin && go test ./...:通过。python -m unittest discover -s tests -v:43 项通过。python dev_scripts/harness.py check --strict:通过。python dev_scripts/harness.py sync --check:通过。文档
线上 Wiki 的 Architecture-and-Code-Map、Local-Development-and-Verification、Troubleshooting、Deployment-and-Operations 已更新并在线回读;核心镜像已同步。真实 Provider 生成复验仍由依赖本工单的 #54 执行。
归档已在线回读:
Task-55-Provider-出站端口白名单配置,revisionb3f31b723a5323d49b07a0ebca0eca15f400a04b。核心 Wiki 镜像一致性复查通过;任务归档按规则未导出到docs/task/。用户端最新图片任务的 provider attempt 已达到上游(约 591ms),与修改前约 1ms 的端口前置拒绝不同,可作为本机自定义端口白名单生效的补充证据。上游随后因模型/能力不匹配返回非重试失败,该问题继续由 #54 跟踪。
用户验收通过