GET /api/v1/chorus/generations
generation_inputs
generation_outputs
storage_key
管理员在生成记录详情中安全查看提示词原图、生成图片和文本输出,用于运营排错;媒体访问继续受 Admin JWT/Casbin 保护,不暴露存储路径,不提供写入、删除或重新生成能力。
GET /api/v1/chorus/generations/:id
GET /api/v1/chorus/generations/:id/inputs/:inputID
GET /api/v1/chorus/generations/:id/outputs/:outputID
GET /api/v1/chorus/generations/:id/outputs/:outputID/thumbnail
GenerationID
Cache-Control: no-store
Pragma: no-cache
X-Content-Type-Options: nosniff
settings.extend.chorus.storage_root
Open
Put
Delete
admin/config/settings.yml
chorus_operator
<img>
长期配置、Admin API、权限矩阵和排错方式发生变化,需要更新 Wiki 的 Architecture-and-Code-Map、Business-Rules-and-Glossary、Deployment-and-Operations、Local-Development-and-Verification 和 Troubleshooting。
2026-08-27 开始实施。前置能力 #24、#65 已完成,#69 待验收但本任务只依赖已运行的生成记录页面与 migration 9,允许继续。当前数据库为 migration 9、dirty=0;工作区既有本地配置和截图保持不纳入提交。代码知识图谱工具在当前会话不可用,按仓库规则回退到定点文件读取。
2026-08-27 实施进展:
待完成:当前 Chrome 会话已退出登录,等待用户按浏览器安全确认允许向本机 Admin API 提交管理员凭据后,执行真实页面媒体与窄屏验收。未调用 Provider,未读取或导出图片内容到测试、工单、Wiki 或截图。
2026-08-27 用户真实页面验收发现:最新成功图片任务在详情中错误显示“没有提示词原图 / 尚无生成结果 / 尚无尝试记录”。
根因已确认:Admin API 与数据库数据正确,最新任务实际含 2 条 attempts 和 1 条 image output;Admin UI 复用了仅接受数组的 dataOf 列表解析器,详情对象被转换为空数组。
dataOf
修复:
detailOf
验证:Admin UI lint 0 error(98 条基线 warning),17 suites / 68 tests 全部通过,双 bundle 生产构建通过。提交 e4f95a6 已推送 main,chorus-admin-ui 已重启并为 Running。该修复不涉及数据库、API、权限或长期文档事实,无需新增 Wiki 修改。无需重新生成,刷新页面后重新打开最新记录即可读取已有 output 和 attempts。
e4f95a6
chorus-admin-ui
No dependencies set.
The note is not visible to the blocked user.
基本信息
原始需求
背景与事实
GET /api/v1/chorus/generations只返回任务、Prompt、attempt 和时间,不查询generation_inputs/generation_outputs。storage_key或本地路径返回浏览器。目标
管理员在生成记录详情中安全查看提示词原图、生成图片和文本输出,用于运营排错;媒体访问继续受 Admin JWT/Casbin 保护,不暴露存储路径,不提供写入、删除或重新生成能力。
已确认方案
接口与数据
GET /api/v1/chorus/generations/:id,返回任务详情、输入/输出安全元数据和 Admin 媒体 URL。GET /api/v1/chorus/generations/:id/inputs/:inputID。GET /api/v1/chorus/generations/:id/outputs/:outputIDGET /api/v1/chorus/generations/:id/outputs/:outputID/thumbnailGenerationID与 generation 一致。storage_key、缩略图 key 或本地绝对路径。Cache-Control: no-store、Pragma: no-cache、X-Content-Type-Options: nosniff,使用已验证 MIME 和安全文件名。配置与存储
settings.extend.chorus.storage_root增加只读存储根配置;示例只写占位本地路径。Open的只读接口,不获得Put或Delete。admin/config/settings.yml配置为 Portal 当前使用的同一存储根;不复制凭据。权限和 migration
chorus_operator;超级管理员沿用现有全局规则。Admin UI
非目标
验收标准
风险与回退
<img>不会自动附加 Authorization header,需要使用受控请求取得 Blob URL,并在关闭详情时释放。文档影响
长期配置、Admin API、权限矩阵和排错方式发生变化,需要更新 Wiki 的 Architecture-and-Code-Map、Business-Rules-and-Glossary、Deployment-and-Operations、Local-Development-and-Verification 和 Troubleshooting。
2026-08-27 开始实施。前置能力 #24、#65 已完成,#69 待验收但本任务只依赖已运行的生成记录页面与 migration 9,允许继续。当前数据库为 migration 9、dirty=0;工作区既有本地配置和截图保持不纳入提交。代码知识图谱工具在当前会话不可用,按仓库规则回退到定点文件读取。
2026-08-27 实施进展:
待完成:当前 Chrome 会话已退出登录,等待用户按浏览器安全确认允许向本机 Admin API 提交管理员凭据后,执行真实页面媒体与窄屏验收。未调用 Provider,未读取或导出图片内容到测试、工单、Wiki 或截图。
2026-08-27 用户真实页面验收发现:最新成功图片任务在详情中错误显示“没有提示词原图 / 尚无生成结果 / 尚无尝试记录”。
根因已确认:Admin API 与数据库数据正确,最新任务实际含 2 条 attempts 和 1 条 image output;Admin UI 复用了仅接受数组的
dataOf列表解析器,详情对象被转换为空数组。修复:
detailOf对象响应解析器;detailOf,无效响应进入明确错误状态;验证:Admin UI lint 0 error(98 条基线 warning),17 suites / 68 tests 全部通过,双 bundle 生产构建通过。提交
e4f95a6已推送 main,chorus-admin-ui已重启并为 Running。该修复不涉及数据库、API、权限或长期文档事实,无需新增 Wiki 修改。无需重新生成,刷新页面后重新打开最新记录即可读取已有 output 和 attempts。用户验收通过