-
[多模态保鲜滑动窗口与 16 张限制解禁] 废除 Responses 16 张硬编码拦截,进站流水线实现解耦的双策略多模态保鲜与防爆治理 (Fixes #3545, Thanks to @jeikl):
-
废除 Responses 16 张硬编码特判 (Fixes #3545): 彻底移除
openai.rs历史遗留的const MAX_INPUT_IMAGES = 16限制,杜绝长程 Agent 任务在第 17 张图片时抛出 HTTP 400Too many input images: maximum is 16导致会话永久死锁的缺陷;将物理防爆上限动态链接至全局配置max_total_image_mb。 -
全协议通用的进站流水线治理 (Pipeline First): 在
InboundThinkingPipeline中统筹全协议(Responses、Chat、Claude、Gemini)的多模态数据,默认保持 100% 高保真透传。 -
完全解耦的双策略保鲜模式 (Strategy Pattern):
-
按图片张数保鲜 (Count-Based,默认): 逆序保鲜最近 $N$ 张图片(默认 10 张,填 0 为不限制张数),更早的历史图片自动剥离 Base64 降级为结构化占位符
[Historical Image #k: omitted to preserve context (mime)],大幅消除上游 Token 膨胀; - 按累积内存保鲜 (Memory-Based): 以 Base64 总解码体积为限额,从最新轮次往前回溯计算,配额内全保留,超出配额的更早旧图自动剥离;遵循 Recency-First 原则,最新一轮(Current Turn)拥有最高豁免权,绝不误杀用户当前最紧急的最新输入。
-
按图片张数保鲜 (Count-Based,默认): 逆序保鲜最近 $N$ 张图片(默认 10 张,填 0 为不限制张数),更早的历史图片自动剥离 Base64 降级为结构化占位符
-
图片直链(OSS / 远程 URL)正交子开关: 提供
同时剥离历史远程 / OSS 图片直链(默认不勾选:仅剥离超大 Base64 实体,保留轻量 HTTP/HTTPS 直链)。针对超长程任务极致省 Token 的开发者,可主动勾选一并降级为占位符。
-
废除 Responses 16 张硬编码特判 (Fixes #3545): 彻底移除
-
[UI 架构重构与“模型配置”顶级面板] 关注点分离,思考设置迁移收起与全新多模态设置面板 (Thanks to @jeikl):
-
新增“模型配置”顶级菜单: 顶部导航扩展为
服务配置、模型配置、Agent工具一键配置、多协议支持四大板块,使网络基础设施与 AI 认知交互流水线彻底解耦。 - 思考设置迁移与默认折叠: 将原堆叠在“服务配置”中的思考设置(Thinking Settings)迁入“模型配置”,并遵循极简非侵入设计设为默认收起。
- 全新多模态交互设置卡片: 提供保鲜总开关、二选一策略切换器(张数/内存)、直链子开关与容量限制,默认收起,配置保存后全网关立即热生效。
- 模型路由中心归一: 模型路由中心自然归入模型配置面板,统一模型管理逻辑。
-
新增“模型配置”顶级菜单: 顶部导航扩展为
-
[内部报错滑动窗口日志] 完备的内部报错滑动窗口日志设置与捕捉,避免频繁刷盘 (Thanks to @jeikl):
-
内存环形缓冲区滑动捕捉: 新增内部报错滑动窗口环形缓冲区 (
InternalErrorWindow),自动捕获报错函数名、入参、错误分类 (error_classifier)。 - 按需刷盘防 I/O 轰炸: 正常请求完全在内存运行零 I/O 损耗,仅在发生内部错误时瞬时捕获并按需刷盘,兼顾极高排错能力与系统吞吐量。
- ProxyMonitor 报错监控升级: 前端监控面板支持内部报错日志详情查看、错误过滤与一键清理。
-
内存环形缓冲区滑动捕捉: 新增内部报错滑动窗口环形缓冲区 (
-
[Gemini 3+ 工具签名自愈与哨兵放行] 进站放行官方合法哨兵签名、非原生工具 ID 伪哈希穿透匹配 SQLite 及出站终审安全门禁:
-
进站放行官方合法哨兵签名: 修复进站清洗阶段
is_real_signature将 Google 官方跳过验签哨兵skip_thought_signature_validator判定为非法并误杀剥离的问题,合法保留客户端自带的跳过哨兵标记。 -
非原生工具 ID 伪哈希穿透匹配 SQLite 与哨兵保底: 针对第三方客户端生成的非原生工具 ID(如
Write-76)在本地缓存未命中时,计算与 ID 无关的确定性因果伪哈希 ID (synthesize_tool_id),极速穿透匹配 SQLite 中的tool_signatures与thinking_records表取回真实签名并反向自愈写入缓存;若全部未命中则由chosen_sig与place_turn_signature_with统一回填官方哨兵,杜绝字段置空。 -
出站终审安全门禁 (Pre-flight Gatekeeper): 在请求最终序列化发往 Google 上游前,强制校验当前活跃 Turn 内的所有多步工具调用;一旦发现签名缺失的调用,自动补齐官方哨兵,100% 根绝上游 HTTP 400
Function call is missing a thought_signature拦截。
-
进站放行官方合法哨兵签名: 修复进站清洗阶段
Full Changelog: v4.8.5-beta.10...v4.8.6-beta.1