lhk229
|
cf7f75cb6f
|
脱敏 VIAPI 临时桶上传错误体,避免泄漏 STS 临时凭证
OSS 签名类错误(如 SignatureDoesNotMatch)会在错误体里回显 StringToSign
(含 x-oss-security-token 明文)、StringToSignBytes(十六进制)和 SignatureProvided。
原实现把该错误体裸拼进 MattingError 消息,随后经 aliyun_matting 进入
external_api_call_failure 审计的 errorMessage/rawExcerpt 与 OTLP 日志,
泄漏 STS 临时凭证。
- 上传非 2xx 分支改用 sanitize_oss_upload_error_body:剥掉 StringToSign /
StringToSignBytes / SignatureProvided 三个元素,并把已知 security_token
在正文任何位置的出现替换为 ***,保留 <Code> 供诊断后再记录。
- 新增 redact_xml_element(无正则依赖)与单测覆盖脱敏效果。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-10 02:49:30 +00:00 |
|
lhk229
|
d3c3823c43
|
Merge remote-tracking branch 'origin/master' into feat/video-BGfilter
|
2026-07-09 13:58:50 +00:00 |
|
lhk229
|
b342f1eecb
|
修复问题:阿里云未配置/禁用会被记录成可重试的外部 503 失败。
|
2026-07-09 13:53:12 +00:00 |
|
lhk229
|
1aaf075724
|
阿里云抠图输入按格式/大小/分辨率限制归一化
原实现只按边长缩放,未缩放时直接上传原始 bytes 却固定声明 image/png:
小尺寸大体积 PNG、JPEG/WebP 原图、或异常位深 PNG 可能被上游 4xx 拒绝,
静默降级到低质量本地扣色。按阿里云 SegmentCommonImage 输入限制归一化:
- 格式:统一 to_rgba8 + encode_rgba_png,永远产出 8 位 RGBA PNG,消除 MIME
名不副实与 8/16/64 位 PNG / 非 PNG 不受支持的问题。
- 大小:MAX_INPUT_BYTES=3MB,编码后超限则等比降尺寸重编码,直到达标。
- 分辨率:最长边 ≤1999 保留;新增每边 >32 的短路,过小图直接 InvalidRequest
让调用方走本地兜底,省一次注定 4xx 的往返。
- URL:object 叶子名 ASCII 过滤,保证 ImageURL 不含中文/非 ASCII。
- 抽出 normalize_matting_input_png(_within),alpha 上采样按实际上传尺寸是否
变化判定(覆盖边长缩 + 体积缩两种情况),补 3 个单测。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 13:50:55 +00:00 |
|
lhk229
|
e796cefe9f
|
脱敏阿里云抠图结果下载错误
避免临时 OSS 签名 URL 进入日志和审计 metadata
补充结果下载错误脱敏单测
|
2026-07-09 13:02:29 +00:00 |
|
lhk229
|
71d449cd1a
|
补齐外部 OpenAPI 缺失的 screenColor 字段
四条外部生成端点(生图 / 图标 / UI 素材 / 角色动画)后端都接收
screen_color,但公开 OpenAPI 一个都没声明,且 additionalProperties:false
会挡掉客户端传该字段。三条生图的漂移在 master 已存在,本分支给动画请求
新增该字段后又多一处,一并补齐。
- EditorImageGenerationRequest / EditorIconSpritesheetGenerationRequest /
EditorUiDesignAssetExtractionRequest / EditorCharacterAnimationGenerationRequest
各加可选 screenColor(nullable string,不进 required,additionalProperties 保留)。
- 描述如实:传色板 hex 指定,auto/null/省略由服务端自动决策;删掉动画那条
原描述里"通常继承源角色图背景色"的不实表述(继承未实现)。
- 后端行为零改动,纯契约对齐。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 13:00:37 +00:00 |
|
kdletters
|
6ddde830ef
|
修复钱包流水枚举追加顺序
将会员周期流水枚举追加到已发布枚举末尾
重新生成 SpacetimeDB Rust 绑定保持枚举判别序号兼容
补充 SpacetimeDB 持久化枚举追加约束文档
|
2026-07-09 20:12:16 +08:00 |
|
kdletters
|
12ba0e95f3
|
修复会员旧档迁移与周期权益
修正旧月季年会员迁移到新同级档位的购买判定
修正 active 升级后续周期天数切换为新商品配置
修正 mock 立即结算订单先按支付前会员状态定价
修正会员商品周期泥点文案按周期天数展示
补充会员迁移升级与前端周期文案测试
|
2026-07-09 18:16:34 +08:00 |
|
lhk229
|
778b94e0ea
|
修复 BgFilter 熔断打开时绕过阿里云兜底直接本地扣色
circuit open 时直接 return 本地键色扣除,使同函数后面的阿里云兜底不可达;
BgFilter 一旦连续失败触发 cooldown,整段冷却期从「BgFilter→阿里云→本地」
双供应商降级退化成只剩低质量本地扣色。
- 抽出统一兜底链 fallback_editor_screen_background_removal(阿里云→本地),
熔断打开与 BgFilter 调用失败两条路径共用:熔断只跳过 BgFilter HTTP 调用本身,
仍先试阿里云。阿里云失败审计逻辑原样搬入 helper,零行为改动。
- 日志 tag 改为 editor_bgfilter_circuit_open_fallback_to_aliyun_matting,如实反映。
- 结构测试升级为 in-order 断言,钉死「熔断→fallback→请求→fallback」与
helper 内「阿里云→本地」顺序,防止回退成直接本地扣色。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 10:16:26 +00:00 |
|
kdletters
|
104c376d6e
|
修复后台Dashboard月视图日期刻度
放宽 Dashboard 柱状图日期列宽并保持柱子居中
补充 Dashboard 长时段横轴滚动展示口径
|
2026-07-09 17:41:56 +08:00 |
|
lhk229
|
e15e86729e
|
Merge remote-tracking branch 'origin/master' into feat/video-BGfilter
# Conflicts:
# docs/project-memory/shared-memory/decision-log.md
|
2026-07-09 09:37:12 +00:00 |
|
lhk229
|
00ce3a275c
|
修复非超时 transport 抠图失败被记为不可重试
record_matting_external_api_failure 计算 retryable 时把 connect(transport)
参数硬编码为 false,导致 DNS / 连接重置 / body-read 中断这类 status_code=None、
timeout=false 的传输失败落在 statusClass=transport 却 retryable=false,与
"transport failures actionable" 语义冲突,误导告警 / 重试分析。
- status_code=None 恰好等价于 statusClass=transport,据此派生 has_transport_error
传入 retryable 计算,无需改签名或调用点。
- 抽出可测的 build_matting_external_api_failure_draft。
- 补回归测试:非超时 transport → transport ∧ retryable=true;上游 4xx → retryable=false。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 09:24:29 +00:00 |
|
lhk229
|
623afdcd3c
|
修复 BgFilter body-read 失败被误记为 502/5xx
response.chunk() 在 HTTP 状态已成功后中断,属于「读 body 时链路断裂」
的传输层故障,但原先只抛 BAD_GATEWAY+message,外部 API 失败审计取不到
transport/timeout/upstreamStatus,回落 Some(502) → statusClass 5xx,
漏掉了 transport 场景。
- 新增 editor_image_removal_body_read_error:timeout 走 504、其余 502,
统一带 transport/timeout/latencyMs/rawExcerpt,审计正确归类为 transport。
- read_editor_image_removal_response_bytes 加 request_started_at,BgFilter
与 birefnet 两条读体路径都透传,chunk 失败可算出 latencyMs。
- BgFilter 空 body 补 latencyMs,与 Aliyun 兜底口径对齐。
- 补两个回归测试覆盖 body-read 传输故障与 timeout 分类。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 09:16:56 +00:00 |
|
lhk229
|
158d073392
|
同步抠图运维与签名决策文档
补充 VIAPI 临时桶 OSS V1 签名例外
同步 BgFilter 默认超时为 180000ms
|
2026-07-09 09:15:37 +00:00 |
|
lhk229
|
2971352cfc
|
修复抠图失败审计元数据
区分抠图传输失败与上游 HTTP 状态
补齐 BgFilter 与阿里云抠图失败 latencyMs
同步阿里云抠图配置与角色动作背景色文档口径
|
2026-07-09 08:32:44 +00:00 |
|
kdletters
|
c022bbb8a0
|
修复小程序内充值设备识别
为 API 请求和刷新请求补充宿主运行时请求头。
在小程序充值设备身份异常时清理旧 token 并重新拉起小程序登录。
补充小程序充值回归测试并隔离测试 spy。
|
2026-07-09 16:28:32 +08:00 |
|
kdletters
|
67fee3718d
|
修复画布背景色与任务计时显示
恢复生成任务列表的进行中计时显示并兼容微秒时间戳
替换画布背景色原生取色器为可拖拽色盘和色带
持久化画布背景色并在项目恢复时应用
补充背景色交互持久化和任务计时显示测试
|
2026-07-09 16:05:25 +08:00 |
|
lhk229
|
1aeb905e80
|
同步画板抠图背景色文档口径
更新候选色数量为 12 个
同步角色动作多色背景与阿里云优先抠帧说明
|
2026-07-09 07:39:20 +00:00 |
|
lhk229
|
1847fde8b7
|
修复抠图外部失败审计分类
保留 BgFilter 上游真实 HTTP 状态与超时标记
保留阿里云抠图上游状态、超时与错误摘要
补充审计分类单测覆盖 429 与 timeout 场景
|
2026-07-09 07:26:10 +00:00 |
|
kdletters
|
5f6f4d0ba6
|
接入会员周期泥点制度
新增 Starter、Basic、Pro、Ultimate 会员商品配置与权益字段。
拆分会员有效期、周期重置时间、周期限时泥点和永久泥点余额。
实现升级补价补点但不延长有效期或移动重置时间,同级购买只延长有效期。
补齐钱包扣费与退款中的会员周期泥点消耗、重置和流水记录。
同步后台商品配置、前端充值展示、共享契约、SpacetimeDB 迁移与生成绑定。
|
2026-07-09 14:48:26 +08:00 |
|
lhk229
|
14a5cde9dd
|
Increase BGfilter TIMEOUT to fit 2048x2048 Graphs
|
2026-07-09 06:30:45 +00:00 |
|
lhk229
|
a2b64290a1
|
删除抠图上海自有 OSS 死分支并清理审查发现的死代码
代码审查发现 4 项问题,本次一并处理:
- 抠图输入"上海地域自有 OSS 上传"分支整体删除:我们没有上海地域
OSS,region marker 判定永远为假,该分支任何环境都不会触发,且其
matting-input/ 中间对象无清理会造成存储泄漏(若将来启用)。抠图
输入统一走 VIAPI 官方临时桶(1 天自动过期,天然无泄漏)。
- platform-matting:segment_image_to_transparent_png 去掉恒为 None
的 accessible_url 参数,简化提交分支;修正"生产建议用上海自有
OSS"的误导注释。
- editor_green_screen:删除不可达的 #00FF00 绿幕特判分支(legacy
绿幕色产生点已删、调色板无此色)。
- segment_smoke example:默认参数里的个人路径改为用法提示 + 退出。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 04:32:11 +00:00 |
|
lhk229
|
b8c2efaf24
|
抠图背景色只作内部 screenColorHex 元数据,不再暴露进用户可见 fields
apply_editor_screen_background_decision_to_generation_inputs 之前会往
generationInputs.fields 追加「抠图背景色」条目,把内部自动决策/兜底细节
暴露给用户,违反「用户可见输入快照不记录抠图背景色/抠图模型」的产品契约(P2)。
- 去掉 fields 注入,只保留顶层内部可追踪元数据 screenColorHex(不进用户快照)。
- 删除因此变成死代码的 format_editor_screen_background_decision_input 及其 import。
- 重写两个单测:断言 fields 不被注入/不被修改,只写 screenColorHex。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 03:52:43 +00:00 |
|
lhk229
|
578313050e
|
同步角色动作视频背景色新契约到权威文档与决策日志
角色动作抽帧的正式契约已改(screenColor=auto 视觉决策 + 硬过滤 +
源图合成到选定背景色 + 抽帧优先阿里云、失败降级本地键色),但权威
文档仍写着 legacy #00FF00 + 本地 editor_green_screen(P1 文档失同步)。
- 后端数据契约文档、前端图片画布 MVP 文档:更新角色动作抽帧描述到
新契约;顺带把 BgFilter 默认超时 45000ms 修正为 120000ms(与代码
一致,CPU 推理必须留足)。
- decision-log 追加 2026-07-09 决策条目记录本次契约变更。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 03:44:50 +00:00 |
|
lhk229
|
31117ffdb9
|
BgFilter/阿里云兜底抠图失败接入外部 API 失败审计
架构要求外部供应商调用失败必须进 OTLP + tracking_event
external_api_call_failure,但 BgFilter 和阿里云通用抠图失败原来只
warn! 后静默兜底,生产故障在审计链路里不可见(P1)。
- external_api_audit:新增 ExternalApiAuditContext 与统一入口
record_matting_external_api_failure(复用 record_external_api_failure,
自动填 status_class/retryable);is_retryable_external_api_failure 去掉
cfg(test) 门供生产复用,内部 StatusCode 换字面量避开测试专用导入。
- 三处失败点接入:BgFilter 请求失败、生图链路阿里云兜底失败、
动作视频逐帧阿里云兜底失败(带 frame_index)。
- user/profile/request_id 从各入口 caller / owner+project+request_context
透传进兜底函数,沿用现有 external_api_audit 上下文映射。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 03:38:00 +00:00 |
|
lhk229
|
ef8ac94395
|
BgFilter 请求超时保持 120s(合并 web/master 时误取 45s)
BgFilter 目前跑 CPU 推理,单次抠图耗时较长,超时必须 120s(见文档)。
合并 web/master 的「收紧超时保护」时该常量被误解成 45s,改回 120s。
web/master 新增的熔断器配置(失败阈值/冷却)保留不变。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 03:13:55 +00:00 |
|
lhk229
|
c78f199f4e
|
修复 shared-contracts 测试构建:补 screen_color 字段初始化
EditorCharacterAnimationGenerateRequest 新增 screen_color 后,
shared-contracts 的 camelCase 契约测试初始化漏补该字段,导致
`cargo test -p shared-contracts --no-run` 编译失败(P0,阻塞 PR 合入)。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-09 03:09:57 +00:00 |
|
lhk229
|
2939d2c0be
|
Merge remote-tracking branch 'web/master' into feat/video-BGfilter
# Conflicts:
# server-rs/crates/api-server/src/config.rs
|
2026-07-09 03:01:40 +00:00 |
|
kdletters
|
2cf3953bad
|
收紧外部生成任务租约和超时保护
缩短 worker lease 并新增普通和长任务执行预算配置
让 worker 超过执行预算后写失败并释放槽位
降低 BgFilter 默认超时并加入连续失败熔断兜底
补充资产计费 future 取消时的退款补偿保护
同步生产 env 示例、部署脚本和运维文档
|
2026-07-09 01:32:23 +08:00 |
|
lhk229
|
ed748092bd
|
Merge remote-tracking branch 'origin/master' into feat/video-BGfilter
|
2026-07-08 14:42:56 +00:00 |
|
lhk229
|
1c1db17215
|
背景色决策 max_tokens 768 → 1024
给 gpt-5-mini low 推理档再留余量(实测推理 320~384 token),
降低复杂图触顶后走空响应兜底的概率。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-08 14:39:44 +00:00 |
|
lhk229
|
13411eb595
|
背景色视觉决策改用 gpt-5-mini(Responses + low 推理档)
- 视觉模型 gpt-4o-mini → gpt-5-mini。
- gpt-5-mini 是推理模型:视觉决策走 Responses 协议并设 reasoning_effort=low,
否则默认档会把 token 预算全烧在推理上、返回空答案;纯文本路径仍走 ChatCompletions。
- max_tokens 96 → 768,给 low 档推理(实测 320~384 token)留足余量。
已真机验证:/responses 端点网关可用,暖肤色主体正确选中冷色背景。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-08 14:25:17 +00:00 |
|
kdletters
|
f1ca3e79c1
|
轻量化外部生成队列进程
worker 和 controller 改为订阅 external_generation_job 队列变更来唤醒 claim 与扩缩容评估
非 HTTP 角色关闭 API 读模型订阅并将 SpacetimeDB 连接池收敛为 1
更新 worker/controller 环境模板和运维记忆,明确 poll interval 只作兜底
|
2026-07-08 22:16:51 +08:00 |
|
lhk229
|
d163247d62
|
Merge remote-tracking branch 'origin/master' into feat/video-BGfilter
|
2026-07-08 13:40:52 +00:00 |
|
lhk229
|
923993ea6c
|
背景色决策升级:视觉选色 + 皮肤硬过滤 + 源图合成 + 结构化记录
修复动作视频背景色的三类真实事故并加确定性防线:
1. 视觉背景色决策:让 LLM 看参考图选背景色(gpt-4o-mini 视觉模型,
路由到 VectorEngine 视觉客户端),修复原纯文本盲选导致的"蓝撞蓝"。
2. 背景色候选硬过滤器(新增 editor_screen_background_filter):
按参考图前景配色算 Lab 危险质量 + 皮肤专属三判据(ΔE 距离、
色调投影、RGB 分离)剔除撞色候选,LLM 只在安全集合里审美选。
露肤角色自动收敛到冷区。新增"灰竹绿"候选补齐安全弧绿色段。
3. 源图合成到背景色:透明源图先填成选定实色再发给 Ark,视频背景
确定性等于抠图键色,不再赌模型服从提示词(修复背景变白)。
4. screenColorHex 结构化记录:四条链路统一把实际背景色写进
generation_inputs,并修复生图链路"抠图背景色"字段从未生效的旧逻辑。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-07-08 13:37:44 +00:00 |
|
kdletters
|
542fb09365
|
接入微信 Native 充值与订单过期处理
调整网页端充值渠道,微信内浏览器在开放平台接入前走 Native 支付。
拆分 Native 支付二维码弹窗,展示金额和充值内容并取消无效 code_url 跳转。
修复微信 Native 下单 time_expire 秒级 RFC3339 格式,避免小数秒参数错误。
新增充值订单 5 分钟过期调度,过期前查询微信真实订单状态。
补充微信授权绑定、路由加载恢复和后台表时间显示等配套逻辑。
更新 SpacetimeDB schema、绑定和相关文档测试。
|
2026-07-08 21:35:02 +08:00 |
|
kdletters
|
2721fec51c
|
Merge remote-tracking branch 'origin/codex/gray-release'
|
2026-07-08 20:44:29 +08:00 |
|
kdletters
|
1462ec2920
|
优化灰度规则判定与后台表单
按需读取灰度用户标签
新建 Gate Target 时重置表单规则
补充灰度语义和踩坑文档
|
2026-07-08 12:22:48 +08:00 |
|
lhk229
|
77d33af651
|
清理前端抠绿与 qwenSprite 死代码
- 删除无调用方的前端像素抠绿链(chromaKey.ts 及
characterAssetWorkflowModel 中的视频采帧/抠绿函数)
- 删除已被 server-rs 提示词实现取代的 qwenSprite 共享骨架
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
|
2026-07-08 04:10:14 +00:00 |
|
lhk229
|
c53d6ffef0
|
移除一次性的抠图尺寸探针示例
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
|
2026-07-08 04:03:10 +00:00 |
|
lhk229
|
ba8662f844
|
动作视频背景色多色自动决策并接入阿里云抠帧
- 动画生成请求新增 screenColor,继承生图入口的 auto 决策行为,
提示词从写死绿幕改为纯色背景条款(LLM 决策 11 色)
- 后端抽帧抠图改为逐帧阿里云优先(并发 3 保序),单帧失败降级
本地键色算法(使用决策出的背景色)
- 清理 legacy 纯绿幕常量与提示词
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
|
2026-07-08 03:50:44 +00:00 |
|
lhk229
|
d0412705c4
|
新增阿里云通用抠图链路,图片抠图升级三档降级
- 新增 platform-matting crate:手搓 SegmentCommonImage ACS3 签名调用、
VIAPI 临时桶上传、分辨率守卫(缩图送抠 + alpha 回贴原图)
- api-server 接入 GENARRATIVE_ALIYUN_MATTING_* 配置与 MattingClient
- 画布生成图片抠图链改为 BgFilter → 阿里云 → 本地键色三档降级
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
|
2026-07-08 03:50:32 +00:00 |
|
kdletters
|
25cac367c6
|
接入功能灰度与画布 Agent 灰度
新增 SpacetimeDB 灰度配置表与后端判定链路
新增后台灰度发布页面和两段式 Gate Key 选择器
将画布 Agent 入口接入灰度配置与运行时能力下发
修复灰度配置刷新读取空本地缓存的问题
补充灰度规则和后台下拉维护约定文档
|
2026-07-08 11:26:41 +08:00 |
|
kdletters
|
4e3c26d5d8
|
修复 release 发布与冷备份恢复
冷备份增加工作目录空间预检并确保失败后恢复依赖服务
API deploy 增加 Pingora 产物硬校验并区分 current 切换前后维护模式处理
Jenkins release 默认构建和部署 Pingora 影子网关并在全量流水线透传参数
补充备份与 API deploy 回归检查和生产运维护栏
更新生产运维文档与项目记忆的事故处理口径
|
2026-07-08 11:04:48 +08:00 |
|
kdletters
|
754d364227
|
修复画布生成刷新后完成同步
任务列表识别当前画布项目的未确认完成任务并发出完成通知。
编辑器收到任务完成通知后重新加载项目快照并刷新素材库。
补充刷新后任务已完成和轮询完成的回归测试。
|
2026-07-07 19:45:16 +08:00 |
|
kdletters
|
00db7d39ea
|
统一生成器对话框范围行为
移除生成器对话框打开后的安全范围自动拉动视口。
取消快速编辑、裁扩和角色动画面板的画布范围夹取。
保留创建生成器时聚焦新占位的行为并更新回归测试。
|
2026-07-07 19:36:20 +08:00 |
|
kdletters
|
862653c987
|
修复精选提示词展示
精选卡片优先展示用户可见的生成输入
过滤系统内置和素材提取提示词
补充精选提示词外露回归测试
|
2026-07-07 18:47:23 +08:00 |
|
kdletters
|
5888219c95
|
移除精选预览弹窗点赞操作
精选素材预览弹窗只保留点赞数展示
补充弹窗不展示点赞按钮的回归测试
|
2026-07-07 18:37:58 +08:00 |
|
kdletters
|
446c6945ad
|
恢复精选瀑布流布局
将创作主页精选列表从网格恢复为多栏瀑布流
新增样式契约测试防止瀑布流再次退化为网格
|
2026-07-07 18:34:07 +08:00 |
|
kdletters
|
9b49085869
|
修复画布生成器偶发无法打开
同步生成器 active/inactive ref 与 state
激活已有生成器时清理选参考图和菜单临时状态
窗口失焦时释放 Shift 与空格按住态
补充生成器状态与快捷键回归测试
记录图片画布生成器排障经验
|
2026-07-07 16:22:09 +08:00 |
|