Files
melgarafaelandClaude Opus 5.5 8414be7634 fix(ia): endereço do provedor personalizado passa pela régua de destino da organização (#1651)
A base URL é escolhida pelo admin de UMA empresa e quem chama é o servidor.
Sem régua, o teste de conexão, a validação em segundo plano e o turno do
agente alcançavam loopback, 169.254.169.254, redes privadas e os serviços
do compose, seguiam redirect e mandavam a chave como Bearer para lá.

- validateCustomKey: motivoDaRecusaDeDestino(base, "organizacao") antes da
  rede (decisão 22-d, a mesma régua da visão no media-derive-worker) e
  redirect: "manual", com 3xx virando unsafe_url:redirect_not_followed.
- fetchParaDestinoDaOrganizacao: o fetch do SDK para o provedor
  personalizado julga CADA requisição (pega o nome que passou a resolver
  para IP interno depois de validado) e não segue redirect. Usado no
  registry do turno, no ensaio (buildModel) e no gateway-binding.
- erro-de-validacao: frase para cada recusa, com espanhol.
- Texto: sai a promessa de 'LiteLLM/vLLM na própria máquina' da tela, da
  doc e do fragmento; endereço de empresa não aponta para dentro do
  servidor. Fragmento ganha a linha de crédito.

Testes: 7 destinos internos recusados sem chamar fetch, http em produção,
302 recusado com redirect manual, a régua por chamada, e o modelo do
registry e do ensaio sem sair para loopback. Sabotagem: sem as duas linhas
de recusa, 11 casos ficam vermelhos.

Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_019pUk4A1WWHegBZNbHsqDnp
2026-09-25 13:52:57 -03:00
..