桌面客户端调用 Manager 的普通 sub 敏捷接口时,body 仍按普通 JSON 进入 Manager,未复用模型调用已经使用的 V2 应用层加密协议。这样客户端到 Manager 的 sub 流程与模型调用安全口径不一致。
/api/agnet/user/*
/api/heicode-auth/*
Content-Encoding: heicode-aead-v1
X-Heicode-Auth-Error
已修复并上线到生产 1.4.7。
1.4.7
修复内容:
验证:
go test ./...
/api/status
version=1.4.7
/api/agnet/user/tasks/{task_id}/deployment-draft
sub_mode=agile
user_id=22
X-Heicode-Auth-Error: eph_pubkey_missing
No dependencies set.
The note is not visible to the blocked user.
问题
桌面客户端调用 Manager 的普通 sub 敏捷接口时,body 仍按普通 JSON 进入 Manager,未复用模型调用已经使用的 V2 应用层加密协议。这样客户端到 Manager 的 sub 流程与模型调用安全口径不一致。
影响范围
/api/agnet/user/*:deployment draft、deployment 创建、详情、停止、timeline/artifact/SK 查询等用户态 sub 控制面接口。/api/heicode-auth/*:客户端创建/读取 HeicodeTask 时走 Manager 代理的接口。验收标准
Content-Encoding: heicode-aead-v1发送加密 body。X-Heicode-Auth-Error。已修复并上线到生产
1.4.7。修复内容:
/api/agnet/user/*支持Content-Encoding: heicode-aead-v1,Manager 解密 body 并校验设备签名后按设备绑定用户执行。/api/heicode-auth/*支持同一 V2 加密协议,Manager 解密后再代理给上游 HeicodeTask。验证:
go test ./...通过。/api/status返回version=1.4.7。/api/agnet/user/tasks/{task_id}/deployment-draft返回 200,sub_mode=agile,user_id=22。X-Heicode-Auth-Error: eph_pubkey_missing,诊断头有效。