CPA Manager Plus v1.12.13
35 commits · 76 files changed · +5614 / -381
Overview
v1.12.13 是一个以可靠性、正确性与数据安全为重点的维护版本。凭证列表修复了 xAI 实际周额度展示和带前缀模型禁用问题,并新增 Codex 套餐剩余时间排序;Manager Server 修复手动模型价格被同步覆盖的问题,同时在 UsageEvent 持久化边界增加凭证清理,并保持旧版本 JSONL 的导入兼容。
本版本不包含数据库 schema 迁移,不会在启动或升级时扫描、重写历史 usage_events,也不要求执行离线维护。
Highlights
Features
- 凭证列表新增「套餐剩余时间」排序。付费 Codex 账号可按到期时间排序,Free 与未知套餐保持在有效付费套餐之后;默认排序行为不变。(Web)
Fixes
- xAI 在上游未确认
planType时,只要实际返回 weekly credit 或 product usage,仍会展示这些已观测额度;未确认套餐的 billing limit / PAYG 继续保持隐藏,且这些未确认额度不会影响账户健康状态或自动禁用判断。(Web) - 一键同步模型价格不再覆盖
source: "manual"的手动价格。手动价格保持优先,用户删除手动项后仍可重新接受同步价格。(Manager Server) - 修复带凭证 Prefix 的模型禁用规则。运行时模型 ID 会映射回 CPA 预期的 canonical exclusion rule ID,避免界面显示已禁用但 CPA 实际仍可路由;无法可靠映射时会 fail closed 并提示用户。(Web)
- 恢复旧版本 Usage JSONL 的导入兼容。历史 noncanonical
event_hash在新数据库导入时会确定性 canonicalize;已升级数据库中的旧 identity 继续用于去重,避免重复事件。(Manager Server)
Security
- UsageEvent 在写入 SQLite 前增加统一敏感字段清理,覆盖已知 API Key、Bearer / Authorization、Cookie、session token、private key 等凭证形态,并在保留必要诊断上下文的同时阻止新的原始凭证进入持久化数据。(Manager Server)
- 新写入的 opaque hash / source identity 会进行规范化或伪匿名化;正常 collector/runtime 写入继续要求 canonical event identity,旧 JSONL 的兼容处理仅发生在 Import 边界。(Manager Server)
Upgrade Notes
- 无需数据库 schema 迁移,也无需离线维护。 升级不会在启动阶段扫描或重写现有
usage_events。 - UsageEvent 安全清理从升级后的新写入开始生效;历史
usage.sqlite、旧备份和旧导出不会自动改写。如果怀疑旧数据曾保存过有效凭证,应轮换相关凭证,清理历史文件不能替代凭证轮换。 - 无新增必填配置项;现有 Manager Server、CPA-hosted / external-panel 部署方式保持不变。
- 旧版本导出的 Usage JSONL 可直接导入当前版本,无需预处理或离线转换。
Acknowledgements
Full Changelog: v1.12.12...v1.12.13