Files
Mujoco_WASM/docs/website-api.md
T
chenlin f3a8a38acd
web-platform-ci / Standalone decision service (no cloud credentials) (push) Waiting to run
web-platform-ci / TypeScript, lint, unit, build (push) Waiting to run
web-platform-ci / Playwright E2E (push) Waiting to run
lekiwi-compatibility / cpu-compatibility (push) Waiting to run
web-platform-ci / Standalone decision service (no cloud credentials) (pull_request) Waiting to run
web-platform-ci / TypeScript, lint, unit, build (pull_request) Waiting to run
web-platform-ci / Playwright E2E (pull_request) Waiting to run
lekiwi-compatibility / cpu-compatibility (pull_request) Waiting to run
feat: release v1.0.1 CADWorld 网站与 LeKiwi 智能抓放
集成同源 BYOK 会话隔离、精简模型设置、官方订阅入口和 HTTPS 发布运维;保留本地训练/调参与控制能力。同步 npm 版本及 CHANGELOG,记录公网真实 API 验收仍待用户凭据。
2026-09-24 09:57:41 +08:00

2.5 KiB

Website API 契约

网站模式与原本机 Bearer 模式分别启动,不自动降级。前缀 /api/decision/v1。

路径 方法 语义
/session POST 同源 JSON 空对象建立/恢复会话,返回 CSRF、版本、设置状态;不调用模型
/session DELETE CSRF 保护,取消任务、销毁凭据和订阅进程
/status GET 当前会话状态、配置版本,不延长空闲寿命
/models GET DeepSeek 固定型号及服务端缓存的 OpenRouter 结构化模型目录
/configuration PUT 原子更新 {llm:{provider,model,apiKey?},jev:{apiKey?}},拒绝其他字段
/plan,/decide,/test,/cancel POST 沿用既有契约,作用域仅当前会话
/codex/status,/codex/models,/codex/limits GET 会话独立订阅状态,无账号时不启动 CLI
/codex/login,/codex/cancel,/codex/logout POST 官方设备码登录、取消、退出;拒绝任意 RPC

生产 Cookie 为 __Host-cadworld-session; Secure; HttpOnly; SameSite=Strict; Path=/,无 Domain。修改/推理携带 X-CSRF-Token 和 X-Config-Version,精确 Origin/Host 校验。开发 HTTP 只接受显式 --website-dev 与回环来源,用不同 Cookie 名,不改变生产要求。代理只信任配置的来源 IP,覆盖外来转发头。

省略 apiKey 表示同提供方保留内存密钥,换提供方必须重填;清除通过销毁整个会话完成。配置草稿不改变后台,保存不推理。并发标签页以配置版本拒绝旧配置。错误只返回稳定错误码,不回显上游文本。

会话空闲 30 分钟、最长 8 小时,状态轮询不续期。最多 128 会话,单会话 1 推理、全局 8 推理、2 Codex 账号;会话/IP/全局限流分别生效。浏览器模型 ZIP 不上传。真实 API/订阅验收必须由用户显式授权,不加载仓库 .env。