/api/agent/v1/**
185.216.248.75:9527
server/
android/
GOAUTO_ALLOW_INSECURE_AGENT_HTTP
ServerUrlPolicy
http
https
versionCode
versionName
非 UI 任务,不需要原型。安全、配置和 API 行为以本工单方案及更新后的长期 Wiki 为设计证据。
HTTPS_REQUIRED
X-Forwarded-Proto: https
http://185.216.248.75:9527
有长期文档影响:生产 Agent 传输安全边界、配置项、共享接口与部署方式发生变化,必须更新对应线上 Wiki 并同步只读镜像。
开始实施。代码基线:9cdb6bb(main)。用户已在 2026-08-31 会话中明确确认放宽 Agent HTTP 及最终线上发布;实现采用默认 HTTPS、仅 GOAUTO_ALLOW_INSECURE_AGENT_HTTP=true 时放宽全部 /api/agent/v1/** 的方案。
true
GOAUTO_TRUST_FORWARDED_PROTO
server
go test ./...
go build ./...
android
testDebugUnitTest assembleDebug
assembleRelease
python dev_scripts/harness.py check --strict
sync
sync --check
docs/12-syb-erp-interface.md
cdaddea57306f1f149c3ca7657b9e7ed9e336e2b4d8811a99243616a334e6771
usesCleartextTraffic=true
6207da4ffac6b5821eda7869b9ea335b7585826d
a49579d398b21029aa23cb42201b54a3bed92643
0bb8d63fe2a3c6b1021bfa18800f5062de726868
b074c3ec1b7fc605af3cfa982b60a8e6b6ff3664
80ae5c8cea87c624fff63ce3e302aa7bf204811e
d5a46210da9dffa27247d80b20ab31b40790e48a
7be57bf feat(agent): allow configured HTTP transport (#181)
/home/goauto/releases/20260901-001504-7be57bf
146c3402b2f25af5697dee8d6b4cb14fd48fd678a5b0fd7385c4eea9abe25596
goauto.service
active
GOAUTO_ALLOW_INSECURE_AGENT_HTTP=true
INVALID_REQUEST
DEVICE_TOKEN_INVALID
No dependencies set.
The note is not visible to the blocked user.
原始需求摘要
目标
/api/agent/v1/**接口在生产模式使用 HTTP;默认仍保持 HTTPS。185.216.248.75:9527开启该开关。非目标
前置依赖与并行性
影响范围
server/:Agent 路由 HTTPS 中间件配置及测试。android/:服务端 URL 校验、主清单网络策略、版本号及测试。方案
GOAUTO_ALLOW_INSECURE_AGENT_HTTP,仅值为 true 时在生产模式关闭 Agent HTTPS 强制检查;默认 false。ServerUrlPolicy对所有构建允许http/https,主清单显式允许 cleartext。versionCode/versionName,避免已安装 48/0.9.35 的设备无法检测更新。设计证据
非 UI 任务,不需要原型。安全、配置和 API 行为以本工单方案及更新后的长期 Wiki 为设计证据。
验收标准
HTTPS_REQUIRED。X-Forwarded-Proto: https行为保持不变。http://185.216.248.75:9527,仍拒绝账号、路径、查询参数和片段。HTTPS_REQUIRED。验证
风险
文档影响
有长期文档影响:生产 Agent 传输安全边界、配置项、共享接口与部署方式发生变化,必须更新对应线上 Wiki 并同步只读镜像。
开始实施。代码基线:9cdb6bb(main)。用户已在 2026-08-31 会话中明确确认放宽 Agent HTTP 及最终线上发布;实现采用默认 HTTPS、仅 GOAUTO_ALLOW_INSECURE_AGENT_HTTP=true 时放宽全部 /api/agent/v1/** 的方案。
实施完成,等待验收
实现
GOAUTO_ALLOW_INSECURE_AGENT_HTTP:默认/无效值仍强制 HTTPS,仅显式true时放宽全部/api/agent/v1/**。GOAUTO_TRUST_FORWARDED_PROTO语义不变。验证
server:go test ./...通过;go build ./...通过。android:testDebugUnitTest assembleDebug通过;assembleRelease通过。python dev_scripts/harness.py check --strict通过。sync和一次sync --check;当前工作区的docs/12-syb-erp-interface.md用户改动未覆盖。cdaddea57306f1f149c3ca7657b9e7ed9e336e2b4d8811a99243616a334e6771,Android Debug 签名;ManifestusesCleartextTraffic=true。长期 Wiki
6207da4ffac6b5821eda7869b9ea335b7585826da49579d398b21029aa23cb42201b54a3bed926430bb8d63fe2a3c6b1021bfa18800f5062de726868b074c3ec1b7fc605af3cfa982b60a8e6b6ff366480ae5c8cea87c624fff63ce3e302aa7bf204811ed5a46210da9dffa27247d80b20ab31b40790e48aGit 与线上发布
7be57bf feat(agent): allow configured HTTP transport (#181)。/home/goauto/releases/20260901-001504-7be57bf;服务二进制 SHA-256146c3402b2f25af5697dee8d6b4cb14fd48fd678a5b0fd7385c4eea9abe25596。goauto.service为active,内部健康接口 HTTP 200,进程环境已加载GOAUTO_ALLOW_INSECURE_AGENT_HTTP=true。INVALID_REQUEST,采集/采购/版本接口无 Token 返回DEVICE_TOKEN_INVALID;均已进入业务层,不再返回HTTPS_REQUIRED。未验证与风险
http://185.216.248.75:9527验收。