- [Gemini 报文极简瘦身与单真签名锚点法则] 彻底根除 10MB 签名打爆 1,048,576 Token 与 400 校验拦截 (PR #3482):
- 痛点根治: 生产排查发现多轮复杂代码推理中,单次签名长达 300KB 至 509KB,旧网关单轮 3 至 5 重无脑复制累积出 9.93MB 签名(占报文 95.2%)击穿 1,048,576 上限抛出 400 崩溃。
- 首工具独占真签: 确立全轮次有且仅有首个
functionCall独占承载真实大签名,thought思考块保持纯净文本,彻底打破双重镜像冗余。 - 并行工具哨兵占位: 同轮后续并行工具统一注入 32 字节标准哨兵占位符(
skip_thought_signature_validator),完美满足 Google AST 校验且绝不复制放大 500KB 签名,单轮签名体积直降 80% 以上。 - 工具返回纯净化: 用户端回传的
functionResponse彻底剥离签名,杜绝向 Google 传递客户端非法假签名。
- [Claude 双引擎思考签名全流程闭环] 彻底根除 Field required 与 Invalid signature 报错 (PR #3482):
- 官方契约对齐: 严格遵循 Anthropic 规范,签名必须且只能挂在首位思考块上(
messages[x].content[0].signature),工具调用绝不携带签名亦不注入假哨兵。 - 无思考过程绝不强塞占位: 针对无思考过程轮次(快速连续调工具或简短回复),网关坚决不再凭空强塞空的思考占位块,彻底消除
messages.x.content.0.thinking.signature: Field required。 - 三态闭环状态机: 客户端自带合法签名采纳反向入库;客户端被压缩从库中穿透回捞;库中无记录则纯净出站。
- Google Vertex Protobuf 签名正规化: 网关进站时将 Claude 模型客户端签名自动包装为发往 Vertex 所需的 Base64 格式,出站响应时无损还原为 Anthropic 原生 ASCII 格式。
- 官方契约对齐: 严格遵循 Anthropic 规范,签名必须且只能挂在首位思考块上(
- [周配额持续熔断深度调度与周期 Token 统计] (PR #3482, Fixes #3480, #3477, Merges #3484):
- 配额桶隔离与硬约束: 周配额与临时 429 彻底解耦独立存储,耗尽时作为系统级硬约束自动熔断。
- 最晚截止时间对齐: 严格对齐多重耗尽的最晚重置时间,杜绝周期临近时过早解封导致的 429 连环死循环。
- 当周 Token 紧凑计数展示: 账号卡片下方展示当周周期真实消耗的 Token 总量(
K/M/B紧凑计数,如206.99M),输入+输出精确汇总。
- [局域网与公网 IPv6/IPv4 双栈监听支持] (PR #3482):
- 双栈通配监听: 开启局域网访问时绑定
[::]:port并关闭IPV6_V6ONLY,支持公网 IPv6 DDNS 域名(AAAA 记录)直连,消除Connection refused缺陷。 - IPv6 CIDR 安全过滤与多语言: 支持高达 128 位掩码匹配,并全量补齐 12 国多语言界面。
- 双栈通配监听: 开启局域网访问时绑定
- [OpenAI / Codex 身份声明通用自适应归一化] (PR #3489, Thanks to @cuteyuchen):
- 通用模式自适应剥离: 引入预编译正则
RE_CODEX_IDENTITY,自动捕获任意角色定语并精准截断剥离竞品大模型声明指纹(based on GPT-5/GPT-6等),前向兼容未来变体并防御上游 WAF 伪限流。
- 通用模式自适应剥离: 引入预编译正则
- [前端安全加固与进程生命周期保护] (PR #3482, Fixes #3485, #3488, #3481):
- 增强协议白名单防 XSS,OAuth 同源校验,修复 Classic/IDE 版探测冲突与跨平台启动保护。
🤝 v4.7.9 核心贡献者致谢 (Contributors)
特别感谢以下贡献者对 v4.7.9 版本的研发与技术贡献: