mirror of
https://github.com/melgarafael/DeskcommCRM.git
synced 2026-10-02 01:28:34 +08:00
A base URL é escolhida pelo admin de UMA empresa e quem chama é o servidor. Sem régua, o teste de conexão, a validação em segundo plano e o turno do agente alcançavam loopback, 169.254.169.254, redes privadas e os serviços do compose, seguiam redirect e mandavam a chave como Bearer para lá. - validateCustomKey: motivoDaRecusaDeDestino(base, "organizacao") antes da rede (decisão 22-d, a mesma régua da visão no media-derive-worker) e redirect: "manual", com 3xx virando unsafe_url:redirect_not_followed. - fetchParaDestinoDaOrganizacao: o fetch do SDK para o provedor personalizado julga CADA requisição (pega o nome que passou a resolver para IP interno depois de validado) e não segue redirect. Usado no registry do turno, no ensaio (buildModel) e no gateway-binding. - erro-de-validacao: frase para cada recusa, com espanhol. - Texto: sai a promessa de 'LiteLLM/vLLM na própria máquina' da tela, da doc e do fragmento; endereço de empresa não aponta para dentro do servidor. Fragmento ganha a linha de crédito. Testes: 7 destinos internos recusados sem chamar fetch, http em produção, 302 recusado com redirect manual, a régua por chamada, e o modelo do registry e do ensaio sem sair para loopback. Sabotagem: sem as duas linhas de recusa, 11 casos ficam vermelhos. Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_019pUk4A1WWHegBZNbHsqDnp