WaLiAPI 是一款本地运行的 LLM API 网关桌面软件。它将多个上游模型供应商(OpenAI、Claude、DeepSeek、Gemini……)统一为 OpenAI 兼容协议,配合 WaLiCode、Codex、Claude Code、Gemini CLI、OpenClaw 等 AI 编程工具使用,让你清楚知道 AI 对话到底在说什么。 ⭐️ 推荐 LLM 套餐(Kimi K3):https://mp.weixin.qq.com/s/jb2YzxFLNhIhjW5EONLcDA
WaLiAPI 由一个热情的开源社区共同构建。感谢以下开发者的代码贡献(按贡献量排序)。
| 贡献者 | GitHub | 提交 | 代码变更 | 主要贡献 | |
|---|---|---|---|---|---|
| 🏆 | 小傅哥 | @fuzhengwei | 305 | +63,787 / -7,657 |
项目创建者 · 核心架构 · 多渠道网关 · 协议转换 · 安全审计 · 知识库引擎 · Wiki 知识引擎 · MCP Server · Codex 账号切换 · API Key 独立启停与负载均衡增强 |
| ⚡ | xian | @zsxink | 140 | +97,192 / -24,477 |
Anthropic Messages 协议兼容 · 渠道协议重构(T01-T14)· codec 加固 · SSRF 防护 · SSE 帧重组 · models 接口 · Kimi Code Auth · protocol 模块结构化重构 · Auth 多格式导入 |
| 🛠 | chyuan | @chyuan-cuihongyuan | 56 | +11,881 / -1,729 |
统一上游重试判定决策函数与真值表测试 · 渠道健康探测与候选排序 · 语义缓存 · 流式内容持久化与断线续传 · X-Request-Id / OTLP 可观测性 · 知识库增量索引、查询改写与混合检索 · 配额强化 · 401/403 下游脱敏 · StepFun 渠道预设接入(PR #127) |
| 🚀 | GululuCopa | @GululuCopa | 24 | +13,087 / -475 |
Grok OAuth 登录(PR #122)· Antigravity OAuth Gemini 登录(PR #121)与 v0.3.6 修复(PR #128)· Grok 与 Antigravity namespace 工具兼容修复 · 网关客户端适配(流式出站无总超时、Grok 工具白名单与加密推理约束对齐、采样字段兼容、OpenCode/OpenClaw/Hermes 配置生成修正,PR #135)· codec 响应格式与防护修复(response_format 映射、safeguards fail-open、Gemini JSON Schema / Gemini 3 工具签名兼容、function_call fc_ 前缀修复,PR #136) |
| 🐳 | Fla1337 | @Fla1337 | 15 | +4,978 / -1,143 |
Web 管理面板 · Docker / headless 部署 · waliapi-web 二进制 · 多阶段镜像构建 · Web 管理面板用户设置 |
| 🔧 | mw | @maowei0427 | 10 | +1,228 / -244 |
日志响应内容记录 · Trace ID 追踪 · 详情页体验优化 · 知识库 embedding 批次配置 |
| 🔧 | Nelson | @Zhengmingming1 | 21 | +9,371 / -903 |
知识库扫描版 PDF VLM OCR(方案A)· 中文 PDF 与检索修复 · 知识库访问授权与连接检查 · RAG 检索回归修复(管理搜索模式/权重、失败重导、索引落后回退、向量校验)· Token 配额标签澄清 · 修复 Claude 渠道协议适配 · pdfium macOS 打包路径修复 · Embeddings 配置补齐与 RAG 链路诊断(内部 Embedding 统一网关路由、分阶段诊断、API Key 健康检测,PR #140) |
| 🐞 | xerina | @jiangnuonnuo | 4 | +257 / -82 |
Wiki Unicode 文本切片 panic 进程崩溃修复 · 新增字符边界安全切片工具(utils/text.rs)· RAG/Wiki 设置保存后状态未即时更新修复(PR #60) |
| 🐛 | Jason | @freakojc | 8 | +2,538 / -105 |
新增「简要」日志级别,请求消息列表只留最新 3 条(PR #119)· 日志统计覆盖索引优化 · 探测日志降噪与恢复状态就地更新 · 流式日志 499 误记修复 + Token 用量恢复 · 仪表盘 cached_tokens 聚合覆盖索引消除 2 秒加载 |
| 🔧 | yuanqixun | @yuanqixun | 9 | +2,745 / -665 |
审计日志存储与加载优化 · Codex 设备码登录 · Codex 剩余额度展示 · 手动刷新 Codex 额度 · 大响应 SSE 帧兼容修复 |
| 🐛 | cyd | @cydmacro | 2 | +105 / -9 |
Codex 工具调用参数一次性下发,修复部分客户端截断 · Codex Responses 请求 strip prompt_cache_options 兼容修复(PR #59) |
| 🔧 | cham | @Cham1229 | 1 | +444 / -111 |
自定义安全规则接入运行时安全扫描管道——规则加载·白名单短路·黑名单匹配·端到端集成测试(PR #64) |
| 🐛 | lianggq | @GQingL | 1 | +91 / -9 |
日志日期筛选修复 · macOS 渠道删除按钮修复 |
| 🐛 | zjx | @Sadsunset3 | 8 | +1,058 / -134 |
Anthropic 容量错误提交前识别与跨协议故障切换 · sub2api 导入兼容与账号数刷新 · Claude Code 网关鉴权初始化 · Codex Auth 写入跨平台修复 · 账号操作后滚动位置保持 |
| 🐛 | breezewonders | @breezewonders-dev | 1 | +14 / -0 |
Chat-to-Responses 转换 store 字段归一化修复 |
| 🧩 | 黄科铭 | @huangkemingyyds | 3 | +1,986 / -240 |
Antigravity 模型额度展示与工具调用 ID 保留 · Codex 旧会话回放与 GPT-6 模型同步修复(PR #137 #138)· 模型映射规范化与 Antigravity Responses 工具路由修复(PR #141) |
WaLiAPI 提供两种部署方式:桌面端安装(适合个人开发者在本地使用)和 Docker 部署(适合团队或云服务器长期运行)。
从 GitHub Releases 或网盘下载对应平台安装包:
- GitHub: https://github.com/fuzhengwei/WaLiAPI/releases
- 网盘: https://drive.weixin.qq.com/s?k=ACMA4AfQABU4S23jg8#/
| 平台 | 格式 | 架构 |
|---|---|---|
| macOS | .dmg |
ARM64 (Apple Silicon) |
| Windows | .msi / .exe |
x64 |
| Linux | .deb / .AppImage |
x64 |
打开 WaLiAPI →「渠道管理」→「新建渠道」→ 填写名称、Base URL、API Key、支持的模型 → 保存。
使用 Antigravity OAuth 时,在「Auth 账号」登录后可查看各模型的已用、剩余额度和上游返回的重置时间;点击「刷新额度」可立即更新。额度百分比来自 Antigravity 模型目录的 remainingFraction,不代表具体 Token 数量。
「API 密钥」→「新建密钥」→ 生成 sk-waliapi-* 格式的本地访问令牌。
在 ChatBox / NextChat / OpenAI SDK / WaLiCode 中配置:
- Base URL:
http://127.0.0.1:8777/v1 - API Key: 创建的
sk-waliapi-...密钥
在「应用配置」页面选择已安装的 AI 编程工具,一键写入网关地址和密钥,无需手动编辑配置文件。
其中 Claude Code 使用的是 WaLiAPI 数据面 Bearer 网关(写入单一
ANTHROPIC_AUTH_TOKEN,值为所选真实密钥;不会写入 ANTHROPIC_API_KEY):应用配置会增量更新
~/.claude/settings.json,保留已有环境变量、权限和模型选择,并在首次写入前
保留可恢复的原文件备份。重复应用不会覆盖该备份;点击恢复即可回到写入前的
原始内容,若文件原本不存在则会删除本次创建的文件。
Claude Code 的网关密钥不等于 Anthropic 账号登录状态;配置写入后请重启客户端并发送一条消息验证。
发送失败或出现「Not logged in」应按故障排查,不能忽略。只有
需要使用 Anthropic 账号直连时才应登录。对于 Claude Code 目录未知的非 Claude
模型,WaLiAPI 只会在已有可信模型元数据时写入上下文窗口;没有可信窗口时保留
Claude Code 默认值,不会把未知模型擅自声明为 1M。需要自定义窗口时,请在
settings.json 中明确设置 CLAUDE_CODE_MAX_CONTEXT_TOKENS 与不大于它的
CLAUDE_CODE_AUTO_COMPACT_WINDOW,用户值会优先于自动兼容值。
WaLiAPI 提供 Docker 镜像,适合部署到 Linux 云服务器长期运行。镜像采用多阶段构建:Node/pnpm 编译前端,Rust 编译服务端二进制,运行时使用非 root 用户;SQLite 数据持久化在 /data。
使用 Docker Hub 镜像 fuzhengwei/waliapi 一键部署:
# 拉取镜像
docker pull fuzhengwei/waliapi:latest
# 生成管理令牌
export WALIAPI_ADMIN_TOKEN="$(openssl rand -hex 32)"
export WALIAPI_MCP_TOKEN="$(openssl rand -hex 32)"
# 启动容器
docker run -d --name waliapi \
-p 127.0.0.1:8777:8777 \
-v waliapi-data:/data \
-e WALIAPI_ADMIN_TOKEN \
-e WALIAPI_MCP_TOKEN \
fuzhengwei/waliapi:latest
docker run -d --name waliapi \
-p 127.0.0.1:8777:8777 \
-v waliapi-data:/data \
-e WALIAPI_ADMIN_TOKEN \
-e WALIAPI_MCP_TOKEN \
registry.cn-hangzhou.aliyuncs.com/xfg-studio/waliapi:0.2.5-amd64
# 验证服务
curl http://127.0.0.1:8777/health从源码构建部署(也可直接使用上面的镜像):
git clone https://github.com/fuzhengwei/WaLiAPI.git
cd WaLiAPI
export WALIAPI_ADMIN_TOKEN="$(openssl rand -hex 32)"
export WALIAPI_MCP_TOKEN="$(openssl rand -hex 32)"
docker compose up -d --build
curl http://127.0.0.1:8777/health| 环境变量 | 说明 | 默认值 |
|---|---|---|
WALIAPI_SERVER_HOST |
监听地址 | 0.0.0.0(Docker)/ 127.0.0.1(桌面) |
WALIAPI_SERVER_PORT |
监听端口 | 8777 |
WALIAPI_DATA_DIR |
数据目录(SQLite + 知识库索引) | /data |
WALIAPI_ADMIN_TOKEN |
KB/Wiki REST(/api/kb、/api/wiki)认证令牌(≥32 字符,Bearer) |
未配置则管理操作不可用;已授权的 API Key 可查询 RAG |
WALIAPI_MCP_TOKEN |
MCP 端点认证令牌(≥32 字符,Bearer,须与 ADMIN 不同) | 未配置则管理工具 / SSE 不可用;已授权的 API Key 可通过 POST 查询 RAG |
WALIAPI_PUBLIC_URL |
公网访问地址(生成客户端配置时使用) | — |
Web 管理面板的前端静态资源已内嵌进 waliapi-web 二进制(rust-embed),无需单独的静态资源目录。
Compose 默认只发布到宿主机 127.0.0.1(可用 WALIAPI_BIND / WALIAPI_PORT 变量覆盖),生产环境不要把端口直接暴露到公网。推荐使用 Caddy 或 Nginx 终止 HTTPS 后反代到 127.0.0.1:8777。Caddy 配置域名后会自动申请和续期证书,示例配置见 deploy/caddy/Caddyfile.example。
后台会话、管理 Token 和 API Key 的权限分别管理:
- Web 管理面板:管理员用户名/密码登录会话(首次启动自动生成初始密码,存于数据目录
INITIAL_PASSWORD文件) - RAG 查询:在“密钥 → 知识库查询权限”勾选允许访问的 RAG,使用同一个 API Key 调用 REST / MCP;无需设置环境变量 Token。旧 Key 默认没有知识库权限。
- KB/Wiki REST 管理操作:
WALIAPI_ADMIN_TOKEN(Authorization: Bearer <token>);不接受普通 API Key。 - MCP(
/mcp):已授权 API Key 可用无会话 HTTP POST 调用 5 个 RAG 查询工具,目标库还须开启 MCP;管理工具、Wiki 和旧版 SSE 继续使用WALIAPI_MCP_TOKEN。 - 数据面 API(
/v1/*):后台创建的sk-waliapi-*密钥
# 将已授权的 API Key 保存到 WALIAPI_API_KEY 环境变量
curl -H "Authorization: Bearer $WALIAPI_API_KEY" http://127.0.0.1:8777/api/kb
curl http://127.0.0.1:8777/api/kb/ask \
-H "Authorization: Bearer $WALIAPI_API_KEY" -H "Content-Type: application/json" \
-d '{"kb_id":"你的知识库 ID","question":"你的问题","model":"已授权的生成模型"}'RAG 的“服务 → MCP”页可选择已授权 Key 测试 REST / MCP 连接;测试不调用模型。查询必须指定 kb_id,top_k 为 1–50,向量检索与问答的全部模型调用沿用该 Key 的模型、渠道限制和额度,Embedding 也会记录在该 Key 的日志中。API Key 暂不支持 deep_research,也不能读取或写入共享会话历史。
宽松 CORS 只作用于数据面 /v1/* 路由;KB/Wiki/MCP 服务路由与管理面板不附带跨域允许头,任意网页无法跨域读取知识资产。反向代理只负责 TLS 和转发,不得移除或绕过认证头。绑定非回环地址而缺少上述 token 时,启动日志会输出醒目告警。
📦 不使用 Docker:systemd 部署
先执行 pnpm build 和 cargo build --release --manifest-path src-tauri/Cargo.toml --bin waliapi-web --no-default-features --features embed-web。将 release 二进制和前端 dist/ 放到 /opt/waliapi/,创建 waliapi 系统用户。systemd 沙箱通过 StateDirectory=waliapi 创建并授权固定的数据目录 /var/lib/waliapi;若确需改到其他目录,必须同步修改 unit 的可写路径。
用仅 root 可读的权限安装环境文件,再填写管理员 token:
sudo install -Dm600 deploy/systemd/waliapi.env.example /etc/waliapi/waliapi.env
sudo chown root:root /etc/waliapi/waliapi.env
sudoedit /etc/waliapi/waliapi.env然后安装服务:
sudo install -Dm644 deploy/systemd/waliapi.service /etc/systemd/system/waliapi.service
sudo systemctl daemon-reload
sudo systemctl enable --now waliapi
sudo systemctl status waliapi🔧 GitHub Actions 发布
release-web.yml 可以直接生成两类 Linux Web 产物:
waliapi-web-<version>-linux-x86_64.tar.gz:包含waliapi-server、dist/、systemd 和 Caddy 示例;每次手动运行都会保存为 Workflow Artifact。ghcr.io/<owner>/<repository>:<version>:通过 GHCR 发布的linux/amd64Docker 镜像。
推送 web-v* 标签会创建 GitHub Release、上传二进制包,并发布带版本号和 latest 标签的镜像:
git tag web-v0.2.1
git push origin web-v0.2.1也可以从 Actions 页面手动运行;默认只构建和验证 Docker 镜像,勾选 publish_image 才会推送到 GHCR。工作流不需要、也不会读取管理员 token。镜像和二进制包都是无密钥的通用产物,必须在运行时注入。
- 保持单实例运行(SQLite 不支持多个写入实例共享同一数据目录)
- 定期在停机窗口或使用 SQLite 一致性备份方式备份
/data(systemd 部署为/var/lib/waliapi) - 升级前保留可回滚副本
- 管理员 token、渠道密钥和数据库备份都属于敏感数据,应限制文件权限并通过 HTTPS 传输
WaLiAPI 作为本地网关,在下游 AI 应用和上游模型供应商之间做协议翻译、负载均衡、安全审计和日志记录。同时内置知识库引擎、Wiki 知识引擎和 MCP Server,让 AI Agent 能直接检索私有知识。
graph TD
subgraph Downstream[下游 AI 应用]
A1[WaLiCode]
A2[Claude Code]
A3[Codex CLI]
A4[Gemini CLI]
A5[OpenClaw]
A6[ChatBox / NextChat]
end
Downstream -->|"OpenAI / Anthropic / Responses 协议<br/>Authorization: Bearer sk-waliapi-*"| Gateway
subgraph Gateway[WaLiAPI 本地网关]
B[协议转换层<br/>OpenAI Chat · Responses · Anthropic<br/>双向转换]
C[安全审计引擎<br/>风险扫描 · 脱敏/阻断 · 规则引擎]
D[渠道调度器<br/>优先级+权重 · 故障切换 · 模型映射]
E[适配器层<br/>OpenAI · Claude · DeepSeek<br/>Gemini · Custom]
F[审计日志记录<br/>请求/响应体 · Token 统计 · Trace ID]
B --> C --> D --> E
C --> F
subgraph KBService[知识库 & Wiki & MCP 服务]
G1[文档解析<br/>Markdown / Code / PDF]
G2[智能分块器<br/>滑动窗口 · 符号感知]
G3[向量化<br/>复用渠道 Embedding]
G4[HNSW 索引<br/>向量检索 + FTS5 混合]
G5[RAG 引擎<br/>混合检索 → 重排 → 生成回答]
G6["MCP Server<br/>Streamable HTTP + SSE<br/>29 个工具 [KB 13 + Wiki 16]"]
G7[Wiki 引擎<br/>结构化知识库 · frontmatter 标签<br/>wikilinks 图谱 · 摄入管道]
G1 --> G2 --> G3 --> G4
G4 --> G5
G4 -.-> G6
G7 -.-> G6
end
end
E -->|HTTPS| Upstream
subgraph Upstream[上游模型供应商]
U1[OpenAI]
U2[Claude]
U3[DeepSeek]
U4[Gemini]
U5[通义 · 智谱 · Moonshot · StepFun · 豆包 · Ollama]
end
📁 点击展开详情
flowchart TD
A[用户上传文档] --> B[文档解析器<br/>Markdown / Code / PDF / JSON / YAML]
B --> C[tree-sitter 代码符号提取<br/>函数 / 类 / 结构体 / 接口]
C --> D[智能分块器<br/>滑动窗口 + 重叠分块 · 符号感知]
D --> E[向量化引擎<br/>复用 WaLiAPI 渠道调度<br/>text-embedding]
E --> F
subgraph F[存储 + 索引]
F1[(SQLite<br/>chunks + FTS5)]
F2[(HNSW 向量索引<br/>文件存储)]
end
F --> G[检索阶段<br/>向量检索 HNSW + FTS5 全文检索<br/>→ 加权混合排序 Hybrid]
G --> H[RAG 生成阶段<br/>组装 Top-K 片段 + 对话历史<br/>→ 通过网关转发至 LLM<br/>→ 生成回答 + 来源引用]
🔗 点击展开详情
WaLiAPI 内置 MCP (Model Context Protocol) Server,通过 Streamable HTTP + SSE 端点对外暴露 29 个工具(知识库 13 个 + Wiki 16 个),任何支持 MCP 的 AI Agent 均可接入:
flowchart LR
Agent[AI Agent<br/>Claude / OpenClaw / ...] -->|"POST /mcp<br/>JSON-RPC"| MCP
MCP -->|"SSE Stream"| Agent
subgraph MCP[MCP Server — WaLiAPI]
subgraph KBTools[知识库工具 ×13]
T1[search_knowledge_base<br/>语义搜索]
T2[ask_knowledge_base<br/>RAG 问答]
T3[read_document<br/>读取文档]
T4[list_knowledge_bases<br/>列出知识库]
T5[get_knowledge_base_stats<br/>知识库统计]
T6[create / update / delete<br/>知识库 CRUD]
T7[upload_document<br/>上传文档]
T8[list_documents<br/>文档列表]
T9[build_index<br/>构建索引]
T10[import_source<br/>多源导入]
T11[delete_document<br/>删除文档]
end
subgraph WikiTools[Wiki 工具 ×16]
W1[list / get / create<br/>delete_wiki_project]
W2[list / get / save<br/>delete_wiki_page]
W3[search_wiki<br/>页面搜索]
W4[ask_wiki<br/>Wiki 问答]
W5[get_wiki_tags<br/>标签列表]
W6[get_wiki_graph<br/>知识图谱]
W7[list / add / delete<br/>ingest_wiki_source]
end
end
MCP --> KB[(知识库 + Wiki<br/>SQLite + HNSW)]
- 支持 11 种渠道类型:OpenAI、DeepSeek、Claude、Gemini、智谱、通义、Moonshot、阶跃星辰 StepFun、豆包、Ollama 及自定义渠道
- 优先级 + 权重的负载均衡策略,自动故障切换
- 多 Key 负载均衡:单个渠道可配置多个 API Key,每个 Key 独立设置权重,请求按权重随机选择 Key 转发,分散单渠道并发压力
- 渠道复制:一键复制现有渠道配置,快速创建相似渠道,免去重复配置
- 模型映射(渠道级别 model mapping),下游模型名自动映射到上游实际模型
- 渠道连通性测试,实时显示延迟与错误信息
- 渠道统计:调用次数、Token 消耗、成功率、平均延迟
- 为下游应用生成
sk-waliapi-*格式的本地访问密钥 - 支持配额限制与启用/禁用
- 每个密钥展示调用次数、成功率、Token 消耗、平均延迟
- 6 项核心指标一目了然:今日请求、今日 Token、累计请求、累计 Token、活跃渠道、平均延迟
- 服务可用率徽章,颜色分级(绿/黄/红)实时反映健康度
- 运维建议根据当前数据动态生成(延迟超阈值建议排查、渠道不足建议启用等)
- 完整记录每次 API 调用:请求体、响应体、模型参数、工具调用、Token 消耗、状态码
- 支持按关键词、密钥、渠道、模型、日期范围、Trace ID 搜索筛选
- 请求/响应 JSON 标签页切换,Trace ID 默认折叠可展开
- 日志编号自增,方便定位与引用
- 自动刷新:页面可见时每 5 秒静默轮询,新日志自动出现,无需手动刷新
- 日志清理:按日期删除 / 一键清空
- 风险检测引擎:自动扫描请求中的敏感信息泄露(API Key、私钥、JWT、Cookie、Bearer Token)、敏感文件路径(
~/.ssh、.env、云凭据)、Unicode 隐写字符(零宽字符、方向控制字符)、可疑工具调用(curl外联、管道上传)、网络风险(公网 IP 探测、Webhook/隧道域名)、追踪像素与风控指纹 - 风险等级:clean / info / low / medium / high / critical,综合评分 0–100
- 策略模式:只审计 / 警告 / 脱敏 / 阻断,默认只审计不影响请求
- 规则管理:内置 25+ 条风险规则 + 自定义黑白名单(域名/工具/路径/关键词)
- 文档解析:Markdown、代码文件(TS/JS/Python/Rust/Go/Java 等 20+ 语言)、PDF、JSON/YAML/CSV
- 代码符号感知:基于 tree-sitter 提取函数、类、结构体等符号信息,分块时保留语义边界
- 智能分块:滑动窗口 + 重叠分块,符号感知避免截断函数体
- 向量化:复用 WaLiAPI 渠道调度获取 Embedding,无需额外配置
- HNSW 向量索引:轻量级分层导航小世界图,O(log n) 检索复杂度,适合桌面级数据量(≤100K 切片)
- FTS5 混合检索:向量语义检索 + SQLite FTS5 全文检索加权融合,支持三种模式(向量 / 关键词 / 混合)
- RAG 问答:检索 Top-K 片段 + 对话历史 → 网关转发至 LLM → 生成回答 + 来源引用
- 多源导入:Git 仓库克隆导入、URL 批量导入、本地目录扫描导入
- 会话管理:按知识库维度的对话历史记录与清除
- 结构化知识库:以项目为单位组织 Wiki,页面按 Markdown + frontmatter 管理,支持目录层级
- 文档摄入管道:源文件解析 → 结构化页面生成 → 自动提取 frontmatter 标签和
[[wikilinks]]→ 摄入状态机(pending / ingested / failed) - 页面管理:CRUD 操作、按路径/标题/内容搜索、按标签筛选
- Wiki 问答:检索相关页面 → LLM 生成回答 + 来源引用
- 知识图谱:页面(节点)+ wikilinks(边)构成图谱,可视化知识关联
- 标签体系:从 frontmatter 自动提取标签,按频率排序
- 多源管理:Wiki 源文件列表、添加、删除、摄入
- 内置 Model Context Protocol Server,通过
/mcp端点对外提供 29 个工具(知识库 13 + Wiki 16) - 支持 Streamable HTTP(POST JSON-RPC)和 SSE(GET 升级)两种传输模式
- 兼容 Claude Desktop、OpenClaw 等支持 MCP 协议的 AI Agent
- 知识库工具(13 个):搜索、RAG 问答、读取文档、知识库 CRUD、文档上传/删除、索引管理、多源导入
- Wiki 工具(16 个):项目 CRUD、页面 CRUD、搜索、问答、标签、图谱、源文件管理、摄入
- Tab 切换式布局:安全审计 / 服务配置 / 通用设置 / 界面设置 / 重试策略
- 深色 / 浅色 / 跟随系统主题切换
- 最小化到托盘、关闭到托盘、开机自启
- 失败自动重试策略配置(默认 2 次)
- 一键将 WaLiAPI 网关地址和密钥写入 8 款 AI 编程工具的配置文件: Claude Code、Codex CLI、Gemini CLI、Claude Desktop、OpenCode、OpenClaw、Hermes Agent、WaLiCode
- 自动检测已安装应用,支持配置预览、写入、清除、打开配置目录
- 渠道配置批量导出为 JSON 备份
- 支持导入 WaLiCode 备份文件恢复渠道配置
- 完整 SSE 流式转发,兼容 ChatBox / NextChat / OpenAI SDK 等下游客户端
- 流式使用量解析(累积 input/output tokens)
WaLiAPI 在网关层做协议翻译,入口多协议,出口统一为 OpenAI Chat Completions,上游渠道无感知。
| 协议 | 端点 | 认证方式 | 说明 |
|---|---|---|---|
| OpenAI Chat Completions | POST /v1/chat/completions |
Authorization: Bearer sk-waliapi-* |
标准兼容协议,支持流式 |
| OpenAI Responses | POST /v1/responses |
Authorization: Bearer sk-waliapi-* |
Responses API 双向转换 |
| Anthropic Messages | POST /v1/messages |
x-api-key: sk-waliapi-* |
Anthropic 协议,自动头转换 |
| OpenAI Embeddings | POST /v1/embeddings |
Authorization: Bearer sk-waliapi-* |
向量嵌入,知识库复用 |
| 模型列表 | GET /v1/models |
Authorization: Bearer sk-waliapi-* |
聚合启用渠道 + Auth 账号的模型 |
| 健康检查 | GET /health |
无 | 服务存活探针 |
| MCP | POST /mcp / GET /mcp |
— | MCP Streamable HTTP + SSE |
| 知识库 API | /api/kb/* |
— | 知识库 CRUD、搜索、RAG |
接入示例(以 OpenAI 协议为例):
curl http://127.0.0.1:8777/v1/chat/completions \
-H "Authorization: Bearer sk-waliapi-xxxx" \
-H "Content-Type: application/json" \
-d '{
"model": "gpt-4o",
"messages": [{"role": "user", "content": "Hello!"}]
}'接入示例(以 Anthropic 协议为例):
curl http://127.0.0.1:8777/v1/messages \
-H "x-api-key: sk-waliapi-xxxx" \
-H "anthropic-version: 2023-06-01" \
-H "Content-Type: application/json" \
-d '{
"model": "claude-sonnet-4-20250514",
"max_tokens": 1024,
"messages": [{"role": "user", "content": "Hello!"}]
}'💡 在「接入示例」页面可查看 cURL / Python / Node.js / TypeScript / Rust / Java 共 5 平台 × 3 协议 = 15 套代码示例。
| 层 | 技术 | 版本 |
|---|---|---|
| 前端 | React + TypeScript + Vite + Tailwind CSS + Zustand | 19 / 5.x / 7 / 4 / 5 |
| 后端 | Rust + Tauri 2 + Axum + SQLite (sqlx) + Reqwest | Edition 2021 |
| UI | shadcn/ui 风格 + Lucide Icons + React Router 7 | — |
| 知识库 | tree-sitter (7 语言) + HNSW + FTS5 + bincode | — |
| Wiki | Markdown + frontmatter 解析 + wikilinks 图谱 + SQLite | — |
| 打包 | Tauri bundler(.dmg / .msi / .deb / .AppImage) | 2.x |
WaLiAPI/
├── src/ # 前端源码
│ ├── pages/
│ │ ├── DashboardPage.tsx # 仪表盘
│ │ ├── ChannelsPage.tsx # 渠道管理
│ │ ├── AuthChannelsPage.tsx # Auth 账号管理
│ │ ├── ApiKeysPage.tsx # 密钥管理
│ │ ├── LogsPage.tsx # 审计日志
│ │ ├── KnowledgeBasePage.tsx # 知识库 + Wiki + MCP 服务
│ │ ├── UsagePage.tsx # 接入示例
│ │ ├── SettingsPage.tsx # 设置中心
│ │ └── AppConfigPage.tsx # 应用配置
│ ├── components/ # 通用组件
│ │ ├── ChannelForm.tsx # 渠道表单
│ │ ├── ImportDialog.tsx # 导入对话框
│ │ ├── MappingSection.tsx # 模型映射组件
│ │ ├── UpdateChecker.tsx # 应用更新检查
│ │ ├── auth/ # Auth 账号组件
│ │ ├── channel-form/ # 渠道表单子组件
│ │ └── layout/ # 布局组件
│ ├── hooks/ # 自定义 Hooks
│ ├── lib/ # 工具库 (api.ts, constants.ts)
│ └── types/ # TypeScript 类型定义
├── src-tauri/ # 后端源码
│ ├── src/
│ │ ├── server/ # HTTP 服务器
│ │ │ ├── router.rs # 路由定义 (含服务注册)
│ │ │ └── handlers.rs # 请求处理器
│ │ ├── adaptor/ # 渠道适配器
│ │ │ ├── mod.rs # Adaptor Trait + 配置
│ │ │ ├── openai.rs # OpenAI 适配器
│ │ │ ├── claude.rs # Claude 适配器
│ │ │ ├── deepseek.rs # DeepSeek 适配器
│ │ │ ├── gemini.rs # Gemini 适配器
│ │ │ └── custom.rs # 自定义适配器
│ │ ├── protocol/ # 协议转换层 (v0.2.1 结构化重构)
│ │ │ ├── mod.rs # 双向格式转换
│ │ │ ├── sse_bridge.rs # SSE 流桥接 (字节级重组 · CJK 安全)
│ │ │ ├── codec/ # 编解码器 (目录化)
│ │ │ │ ├── chat/ # Chat 协议编解码
│ │ │ │ ├── messages/ # Anthropic Messages 编解码
│ │ │ │ ├── responses_codec/ # Responses API 编解码
│ │ │ │ └── directions/ # 跨协议方向转换
│ │ │ │ ├── messages_to_responses/
│ │ │ │ └── responses_to_messages/
│ │ │ └── responses.rs # Responses SSE 流式
│ │ ├── core/ # 核心逻辑
│ │ │ ├── proxy.rs # 代理转发 + 安全扫描 + 重试
│ │ │ ├── dispatcher.rs # 渠道调度 (优先级/权重/故障切换)
│ │ │ ├── endpoint_executor/ # 端点执行器
│ │ │ │ ├── driver.rs # 请求驱动 (日志写入/重试/流式)
│ │ │ │ ├── sse.rs # SSE 流处理
│ │ │ │ └── estimate_usage.rs # Token 用量估算
│ │ │ └── auth_provider/ # Auth 账号管理
│ │ │ ├── service.rs # Auth 服务
│ │ │ ├── maintenance.rs # Token 维护/刷新
│ │ │ ├── codex_login.rs # Codex 登录流程
│ │ │ ├── codex_backend.rs # Codex 后端对接
│ │ │ ├── kimi_login.rs # Kimi 设备 OAuth 登录
│ │ │ ├── kimi_backend.rs # Kimi 后端对接
│ │ │ ├── spec.rs # Provider 元数据与协议快照
│ │ │ └── types.rs # Auth 通用类型
│ │ ├── security/ # 安全审计
│ │ │ ├── scanner.rs # 风险扫描引擎
│ │ │ ├── rules.rs # 规则定义
│ │ │ ├── redact.rs # 脱敏处理
│ │ │ └── mod.rs # 安全设置
│ │ ├── services/ # 服务层
│ │ │ ├── mod.rs # Service Trait + 注册表
│ │ │ ├── knowledge/ # 知识库服务
│ │ │ │ ├── parser.rs # 文档解析 (MD/Code/PDF/JSON)
│ │ │ │ ├── code_parser.rs # tree-sitter 代码符号提取
│ │ │ │ ├── splitter.rs # 智能分块器
│ │ │ │ ├── embedder.rs # 向量化 (复用渠道调度)
│ │ │ │ ├── index.rs # HNSW 向量索引
│ │ │ │ ├── retriever.rs # 混合检索 (HNSW + FTS5)
│ │ │ │ ├── rag.rs # RAG 问答引擎
│ │ │ │ ├── processor.rs # 文档处理流水线
│ │ │ │ ├── importer.rs # 多源导入 (Git/URL/目录)
│ │ │ │ ├── repository.rs # 数据访问层
│ │ │ │ └── routes.rs # 知识库路由
│ │ │ ├── wiki/ # Wiki 知识引擎
│ │ │ │ ├── mod.rs # WikiService 定义
│ │ │ │ ├── models.rs # 数据模型 (Project/Page/Source)
│ │ │ │ ├── repository.rs # 数据访问层
│ │ │ │ ├── project.rs # 项目目录管理
│ │ │ │ ├── ingest.rs # 文档摄入管道 (frontmatter/wikilinks)
│ │ │ │ ├── handlers.rs # Wiki 请求处理器
│ │ │ │ └── routes.rs # Wiki 路由
│ │ │ └── mcp/ # MCP Server
│ │ │ ├── mod.rs # MCP Service 定义
│ │ │ └── handlers.rs # JSON-RPC 工具处理 (29 个工具)
│ │ ├── commands/ # Tauri Commands
│ │ │ ├── channel.rs # 渠道管理
│ │ │ ├── api_key.rs # 密钥管理
│ │ │ ├── auth.rs # Auth 账号管理
│ │ │ ├── log.rs # 日志管理
│ │ │ ├── stats.rs # 统计数据
│ │ │ ├── settings.rs # 设置管理
│ │ │ ├── security.rs # 安全规则
│ │ │ ├── knowledge_base.rs # 知识库命令
│ │ │ ├── wiki.rs # Wiki 命令
│ │ │ ├── services.rs # 服务状态
│ │ │ ├── app_config.rs # 应用配置 (8 款工具)
│ │ │ ├── import_export.rs # 导入导出
│ │ │ └── server.rs # 服务控制
│ │ ├── db/ # 数据库层
│ │ │ ├── mod.rs # Database 初始化
│ │ │ ├── models.rs # 数据模型
│ │ │ └── repository.rs # 数据访问
│ │ ├── utils/ # 工具函数
│ │ ├── channel_presets.rs # 渠道预设注册表
│ │ ├── lib.rs # 入口 + 系统托盘
│ │ └── main.rs # main 函数
│ ├── migrations/ # 数据库迁移 (27 个)
│ └── tauri.conf.json # Tauri 配置
└── package.json
WaLiAPI 定位为本地 / 内网优先的 LLM 网关。公网部署前请先阅读本节,并确认边界假设与你的部署环境一致。
凭证与权限:
| 用途 | 凭证 | 说明 |
|---|---|---|
数据面 /v1/* |
sk-waliapi-* 网关密钥 |
供下游客户端调用网关 |
| Web 管理面 | 管理员登录会话(独立于服务端 Token) | 首次启动生成随机管理员密码(stdout + 数据目录 INITIAL_PASSWORD 文件,首次登录成功后文件即删除);登录失败限速(指数退避)、会话 Cookie 为 HttpOnly、改密后吊销全部旧会话 |
| KB/Wiki 管理 REST | WALIAPI_ADMIN_TOKEN(≥32 字符) |
上传、修改、删除等管理操作 |
| RAG REST / MCP 查询 | 已授权知识库的 API Key | MCP 仅无会话 HTTP POST,不能访问管理工具 |
| MCP 管理工具 / Wiki / SSE | WALIAPI_MCP_TOKEN(≥32 字符,须与管理 token 不同) |
保留原有接入方式 |
明文密钥存储(知情声明):上游渠道密钥与网关 API Key 以明文存储在本地 SQLite 数据目录中——数据目录的文件系统权限就是安全边界,本项目不提供静态加密。渠道导出文件包含明文密钥(界面有明示警告),请仅在受控环境操作。网关密钥在管理界面仅显示掩码,复制等显式动作才按需取回全量。
安全扫描的边界(尽力而为的 DLP):内置风险扫描引擎(敏感信息、路径、Unicode 隐写等规则)是启发式检测,按策略支持只审计 / 警告 / 脱敏 / 阻断,定位为「尽力而为的数据泄露防护」,不构成完整的内容安全方案。响应侧扫描覆盖非流式、流式与原生 Anthropic 路径,为尽力而为语义——扫描异常不阻断响应转发;扫描预算超限按 fail-closed 拒绝请求。
CORS 作用域:宽松 CORS(Access-Control-Allow-Origin: *)仅作用于数据面网关路由(API Key 鉴权的 /v1/*——跨域调用是网关的设计用法)。管理面、KB/Wiki REST 与 MCP 端点不附带宽松 CORS,浏览器跨域不可读取其响应;管理面另带 CSRF 防护(变更类请求要求 X-Requested-With 头)。
公网部署建议:Docker 默认仅绑定 127.0.0.1;确需公网暴露时,由 Caddy/Nginx 终止 TLS 后反代,注入强 WALIAPI_ADMIN_TOKEN / WALIAPI_MCP_TOKEN,不要移除认证头;SQLite 不支持多实例写同一数据目录,保持单实例。
视觉能力路由(长期方案,#15):当前版本对「请求含图片块而上游渠道以 400 拒绝」的场景,在错误信息中追加诊断提示(该渠道疑似不支持图片),不改变路由行为(fail-open)。基于渠道能力标记(supports_vision)的故障转移跳过是长期方案,见 docs/reliability-fixes-prd.md。
- ✨ API Key 独立启停开关(迁移 044):主 Key 与从 Key 均可单独停用/启用,停用后不参与负载均衡;渠道全部 Key 停用时该渠道整体跳过,请求自动切换其他可用渠道,不会误用已停用的 Key
- ✨ 渠道预览快捷启停与加密展示:渠道卡片展开即可点击切换任意 Key 的启用状态(乐观更新,失败自动回滚);Key 默认掩码展示(仅前 4 位与后 4 位可见),按需查看明文;主 Key 停用时整行变淡并显示「已停用」徽标
- 🐛 连通性测试对齐调度语义:保存触发的草稿测试、渠道列表测试按钮与保存侧指纹,在主 Key 停用时自动改测第一个启用的从 Key,与负载均衡实际行为一致;「同步上游模型」同样适用
- 🐛 修复编辑渠道时从 Key 被掩码值覆盖:编辑保存对从 Key 为全量替换写入,未重新编辑过的从 Key 会以掩码值落库导致凭证损坏;现前端保存时回传 Key id,后端识别掩码值并回填库中真实 Key
- 🐛 修复流式路径停用 Key 回退:凭据槽为空时不再回退到已停用的主 Key,正确切换下一候选渠道
- 🎨 主/从 Key 行 UI 对齐:表单内主 Key 与从 Key 行的按钮顺序(复制 → 权重 → 启停 → 编辑 → 删除)、输入框宽度与启停胶囊样式统一;预览页主/从 Key 启停胶囊共用同一组件
- 🔧 导入导出兼容:
api_key_enabled随渠道导出/导入透传,旧版本导出文件缺省视为启用
- ✨ RAG 时间预算与受控降级:为检索与读取链路引入时间预算,超时按受控降级返回可用结果,避免长尾检索拖垮问答体验
- ✨ 考试逐项合同与证据覆盖检索:新增考试场景逐项判定与证据覆盖检索能力(迁移 043 检索投影版本)
- ✨ 通用思考强度与弃答诊断细化:支持通用思考强度配置,考试弃答诊断按阶段细化归因
- ✨ 新建密钥与知识库默认双向授权查询权限:新建 API Key 与知识库时默认建立双向授权的查询权限,减少漏配
- 🔄 分离通用检索与调用方业务规则:检索器与调用方业务规则解耦,便于复用与回归验证
- 🐛 修复模型映射与 Antigravity Responses 工具路由:规范化渠道和 Auth 账号模型映射,统一禁用映射与知识库调用行为;支持 Codex Responses additional_tools 经 Gemini 转换,恢复自定义工具调用及流事件,并兼容旧会话回放
- 📝 README 贡献者数据同步:更新小傅哥(305 commits)、Nelson(27 commits,PR #142)、黄科铭(3 commits,PR #141)提交数与代码变更统计,历史版本折叠展示
- 🔧 版本号统一升级至 0.3.8(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.3.7 (2026-09-28)
- ✨ RAG 链路分阶段诊断:
/api/kb/ask支持diagnostics=true,按 permission / embedding / retrieval / answer / validation 各阶段返回状态与失败原因;健康检测不再仅凭 HTTP 200 冒充完整链路通过,需各阶段逐一校验(PR #140,@Zhengmingming1) - ✨ API Key 知识库健康检测:新增
test_api_key_knowledge_health命令,经本机真实 HTTP 入口携带指定 API Key 请求/api/kb/ask,验证 Key 权限、额度与完整 RAG 检测链路,返回耗时、答案、引用来源与诊断详情(PR #140,@Zhengmingming1) - ✨ Embeddings 配置预检:新增 Embedding 能力预检命令,复用网关内部 Embedding 路由规划且不发请求,可区分「渠道未声明 Embeddings 能力」与「无支持该模型的渠道」并给出修复指引(PR #140,@Zhengmingming1)
- 🐛 内部知识库 Embedding 复用统一网关路由:知识库建库/查询的向量调用不再自行拼接
/embeddings直连上游,改为复用网关的路由规划、渠道身份、Key 轮换与故障切换语义,模型匹配与端点能力判定与外部请求一致(PR #140,@Zhengmingming1) - 🐛 旧 Gemini 执行器不再误判支持 Embeddings:
gemini_native执行器固定调用 generateContent 无法发送/embeddings,路由规划排除其 Embeddings 原生资格,向量请求由 OpenAI 兼容渠道承接(PR #140,@Zhengmingming1)
- ✨ 知识库连接检查接入预检与健康检测:知识库连接面板展示配置预检结论与真实 RAG 健康检测结果,知识库页同步诊断展示;渠道表单补充 Embeddings 能力配置提示(PR #140,@Zhengmingming1)
- 🧪 新增 RAG Embedding 路由集成测试:
rag_embedding_routing等测试覆盖内部 Embedding 路由规划、渠道模式过滤与诊断响应(PR #140,@Zhengmingming1) - 📝 README 贡献者数据同步:更新 Nelson(@Zhengmingming1,PR #140)提交数与代码变更统计
- 🔧 版本号统一升级至 0.3.7(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.3.6 (2026-09-23)
- 🐛 Chat response_format 映射为 Responses text.format:Chat Completions 请求的
response_format正确映射到 Responses 协议的text.format,JSON 输出约束跨协议生效(PR #136,@GululuCopa) - 🐛 Messages 顶层 safeguards 按 fail-open 丢弃:无法识别的顶层 safeguards 字段按 fail-open 丢弃,不再导致请求被上游拒绝(PR #136,@GululuCopa)
- 🐛 Chat→Responses 兼容常用采样字段:客户端常用采样参数在 Chat→Responses 转换中正确透传(PR #135,@GululuCopa)
- 🐛 Responses function_call 条目 id 规范化:function_call 条目 id 必须是
fc_前缀,修复部分客户端解析失败(#129,@GululuCopa) - 🐛 Gemini 请求转换兼容标准 JSON Schema 与 Gemini 3 工具签名(@GululuCopa)
- 🐛 保留 Gemini 转换上下文并拒绝未知输入:跨协议请求边界校验,转换上下文不丢失、未知输入直接拒绝(PR #136,@GululuCopa)
- 🐛 Antigravity OAuth 修复:修复 v0.3.6 Antigravity OAuth 授权流程(PR #128,@GululuCopa)
- ✨ Antigravity 模型额度展示与工具调用 ID 保留:Auth 渠道页展示 Antigravity 模型剩余额度,工具调用 ID 跨请求保留(PR #138,@huangkemingyyds)
- 🐛 Grok 出站请求对齐上游约束:出站请求对齐上游工具白名单与加密推理约束;规范化工具参数里的整数值浮点(PR #135,@GululuCopa)
- 🐛 流式出站改用无总超时的 HTTP 客户端:避免长流式响应被总超时中断(PR #135,@GululuCopa)
- 🐛 打开系统浏览器失败单独归类 BrowserOpenFailed:OAuth 授权时浏览器打开失败返回明确错误类型(PR #135,@GululuCopa)
- 🐛 修复旧会话回放与 GPT-6 模型同步(PR #137,@huangkemingyyds)
- 🐛 修正 OpenCode / OpenClaw / Hermes 的配置生成:客户端配置应用改为事务化,同步
modelPolicy.allow避免主模型不可见(PR #135 / #136,@GululuCopa) - 🧪 回放用例改用相对时间:避免测试随 TTL 过期自失败(PR #135,@GululuCopa)
- 📝 OAuth 协议覆盖验证记录:补充 OAuth 协议覆盖验证文档
- 📝 README 贡献者数据同步:新增贡献者 黄科铭(@huangkemingyyds,PR #137 #138),按当前仓库提交记录更新全体贡献者提交数与代码变更统计
- 🔧 版本号统一升级至 0.3.6(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.3.5 (2026-09-21)
- ✨ 新增 StepFun(阶跃星辰)渠道预设:新增 OpenAI 兼容渠道类型 StepFun(
stepfun,Base URLhttps://api.stepfun.com/v1),内置 5 条静态模型建议——step-5-preview / step-3.7-flash / step-3.5-flash / step-3.5-flash-2603 / step-1o-turbo-vision(旗舰在前,顺序即预填与连通性探测默认),预设仅声明 Chat Completions 端点与 Bearer 鉴权,模型建议可经「同步上游模型」拉取GET /v1/models覆盖;渠道导入导出的 v2 身份信任白名单、前后端图标与渠道类型定义同步接入(PR #127,@chyuan)
- 📝 README 贡献者数据同步:按当前仓库提交记录更新贡献者提交数与代码变更统计
- 🔧 版本号统一升级至 0.3.5(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.3.4 (2026-09-20)
- ✨ Grok OAuth 登录:新增 Grok 渠道 OAuth 授权登录,支持 Token 自动刷新与协议感知模型发现,Auth 渠道页可直接登录 Grok 账号(PR #122,@GululuCopa)
- ✨ Antigravity OAuth(Gemini)登录:新增 Antigravity 作为 Gemini 渠道的 OAuth 登录方式,Gemini 渠道支持 Antigravity 账号接入(PR #121,@GululuCopa)
- 🐛 Grok 与 Antigravity namespace 工具兼容:兼容两者工具调用的 namespace 前缀,修复工具调用在协议转换中的匹配问题(@GululuCopa)
- ✨ 模型映射支持开启/关闭:每条模型映射可单独停用(迁移 041),路由匹配、上游模型解析、
/v1/models聚合均跳过被关闭的映射;映射行点击开关即时切换,导入导出同步兼容 - ✨ 从 curl 导入渠道:新建渠道表单支持粘贴任意 OpenAI / Anthropic / Ollama 兼容的 curl 命令,自动解析并一键填充协议、Base URL、API Key 与模型
- ✨ 复制测试 curl:渠道列表新增「复制测试 curl」,按渠道协议 / URL / 模型生成可直接执行的 curl 命令(含真实 API Key),粘贴到终端即可验证渠道连通性
- 📝 README 贡献者数据同步:新增贡献者 GululuCopa(PR #121 #122),并按当前仓库提交记录更新全体贡献者提交数与代码变更统计
- 🔧 版本号统一升级至 0.3.4(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.3.3 (2026-09-16)
- ✨ 新增「简要」日志级别:在「基本 / 详情」之外新增「简要」级别——请求消息列表只保留最新 3 条,长对话场景下可显著降低日志存储占用(PR #119)
- 🐛 管理搜索接口按模式和权重执行检索:管理端搜索不再忽略检索模式与权重配置,与实际问答链路行为一致(PR #118)
- 🐛 失败文档不再阻止重新导入:导入失败的文档允许直接重试相同内容,无需先清理残留数据(PR #118)
- 🐛 索引落后时回退完整检索:向量索引落后于切片数据时自动回退到完整检索,避免漏召回(PR #118)
- 🐛 向量响应校验与索引对齐:校验 Embedding 响应并按索引匹配输入文本,防止向量错位导致的检索结果异常(PR #118)
- 🐛 Token 配额标签澄清:API Key 的 Token 配额标签文案更明确,避免与知识库权限混淆(PR #117)
- 🧪 补齐
request_headers测试字段:修复 lib test 目标编译失败问题(PR #119)
- 📝 README 贡献者数据同步:按当前仓库提交记录更新贡献者提交数与代码变更统计,README 历史版本改为折叠展示
- 🔧 版本号统一升级至 0.3.3(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.3.2 (2026-09-13)
- 🐛 中文 PDF 与检索兼容性修复:修复 PDF 部首字形、中文索引与向量检索漏召回问题,提升中文知识库检索稳定性
- 🔒 知识库访问授权:API Key 支持配置知识库授权,REST 与 MCP 查询按授权范围开放,避免跨知识库读取
- 🛡️ RAG 来源与索引一致性修复:来源列表只保留实际使用的上下文;模型变更时使旧向量缓存和索引失效;索引读改写串行化并原子保存;重建失败保留旧切片并原子替换;删除文档时保留导入源文件
- 🧪 RAG 授权与计费测试补强:覆盖查询授权和模型调用计费等关键场景
- ✨ 知识库权限管理界面:新增知识库权限配置与连接检查入口,API Key 可按需授权知识库
- ⚡ 日志统计性能优化:使用覆盖索引服务日志聚合查询,替代已判定失效的旧索引方案
- 🔇 探测日志降噪:审计日志仅记录渠道健康状态翻转,恢复状态就地更新,不再为每次探测新增日志
- 🔐 Claude Code 网关鉴权初始化:补充网关鉴权 bootstrap 流程,并使 Codex Auth 写入逻辑跨平台
- 📝 README 贡献者数据同步:按当前仓库提交记录更新贡献者提交数与代码变更统计
- 🔧 版本号统一升级至 0.3.2(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.3.1 (2026-09-10)
- ✨ 渠道主动健康探测:后台周期性探测上游可用性,异常渠道在候选排序中自动沉底,恢复后自动回归;探测流量与业务统计口径隔离(迁移 033,PR #102)
- ✨ 配额记账强化:两轨配额记账口径合一并递增封顶;配额 429 错误体按端点协议返回并携带
used/limit字段(PR #92)
- ✨ 流式内容段持久化:SSE 流式生成内容逐段落库,连接中断后已生成内容仍可查看(迁移 032,PR #95)
- ✨ Responses 断线续传回放:Responses 协议支持逐帧持久化 + offset 回放 + incomplete 收尾,客户端断线后可从中断点续传
- ✨ 数据面 X-Request-Id 标准化:统一采纳/生成/回显请求 ID 并落库 trace_id,链路追踪闭环(PR #94)
- ✨ OTLP/HTTP JSON 导出器:request_log 增量导出为 OTLP span,可对接外部可观测平台(PR #94)
- ✨ 文档级增量索引:chunk 内容哈希比对 + 未变块 embedding 复用 + HNSW 单点插入与墓碑摘除,文档更新只重算变更部分(PR #93)
- ✨ 多轮对话查询改写:指代型问题在检索前先做查询改写,提升多轮 RAG 命中率(默认关,
kb.query_rewrite开关) - ✨ 混合检索增强:RRF 融合默认开启,可选 LLM listwise 重排进一步提升召回质量
- ✨ Prompt 模板版本化:模板支持版本管理页与种子兼容硬保证(迁移 034)
- ✨ 语义缓存 exact+semantic 两层:精确命中 + 向量语义命中两级缓存,默认关闭;清空逻辑下沉
semantic_cache::clear并补按模型/全清测试(迁移 035)
- ✨ Codex 设备码登录:支持 Device Authorization 流程(
codex login --device-auth),并处理 pending 授权状态轮询(PR #77) - ✨ Auth 账号列表视图:Auth 渠道页新增账号列表视图,多账号一目了然(PR #103)
- 🐛 Anthropic 容量错误提交前识别:容量/过载类错误在响应提交前检测并触发跨协议故障切换,避免错误透传给下游(PR #101)
v0.3.0 (2026-09-09)
- ✨ 审计日志存储与加载优化:请求日志新增策略化存储与分级加载能力——
request_logs表增加detail_level(明细级别)与started_at(开始时间)字段并建立索引,日志页与设置页同步接入策略配置,大数据量场景下日志查询与加载更高效(PR #75)
- 🐛 sub2api 导入兼容修复:sub2api 导出数据缺少 account id 时回退使用
chatgpt_user_id,避免导入失败或账号无法识别(PR #73) - 🐛 sub2api 导入账号数即时刷新:导入完成后前端立即刷新账号计数,无需手动刷新页面(PR #73)
- 🐛 Auth 账号操作后滚动位置保持:Auth 渠道页执行账号操作后不再跳回顶部,保持当前滚动位置(PR #73)
- 📝 README 贡献者数据同步:按最新提交记录更新全体贡献者提交数与代码变更统计,zjx 关联 GitHub 账号 @Sadsunset3
- 🔧 版本号统一升级至 0.3.0(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.2.9 (2026-09-07)
- ✨ Auth 账号额度改为剩余展示:Auth 渠道卡片从“已用额度”切换为“剩余额度”视角,并补上前端展示工具与测试,用户能更直观看到当前还能使用多少额度(PR #67)
- ✨ 支持主动刷新 Codex 额度:新增手动刷新 Codex 配额能力,前后端都接入刷新入口,Auth 渠道页可直接触发额度同步,减少等待后台轮询的时间(PR #68)
- 🐛 修复 Codex 大响应 SSE 帧异常:放宽大体积
response.created事件的处理,避免 Codex 大响应场景因 SSE 帧创建阶段异常导致 502 或流式中断(PR #66)
- 🔒 合入 v0.2.7→v0.2.8 全量审计修复:当前
v0.2.9分支已并入 PR #70,包含 KB/Wiki/MCP 端点鉴权恢复、KB 上传与导入边界收紧、URL SSRF 防护、管理面认证加固、API Key 掩码展示与按需取全量等修复 - 🔧 核心稳定性与安全扫描补强:同步并入流式首帧/空闲超时、流式落账修复、多 Key 加权选择边界修正、404 故障切换语义统一、原生 Anthropic 路径落账对齐,以及响应侧安全扫描接入全部转发路径
- 🖥️ 管理端体验与运维诊断增强:全局 ErrorBoundary、日志安全解析、Wiki 渲染 sanitize、会话过期统一跳登录、日志页与知识库页竞态治理,以及
/health版本号与日志目录等可观测性增强均已随 PR #70 合流
- 🐛 Usage 连接测试请求头兼容性修复:连接测试不再写入中文占位密钥,改为 ASCII 安全占位值,避免无效请求头被浏览器或运行时拒绝(PR #71)
- 📝 README 贡献者数据同步:新增 2 位贡献者 yuanqixun 和 zjx,并按最新提交记录更新全体贡献者提交数与代码变更统计
- 🔧 版本号统一升级至 0.2.9(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.2.8 (2026-09-03)
- ✨ 应用配置 Codex 切换账号:应用配置页 Codex 卡片支持「切回原账号」操作,恢复配置后自动检测
auth.json是否卡在 API Key 模式(auth_mode == "apikey"或OPENAI_API_KEY非空且无 ChatGPT 登录态),命中时提示并支持一键重置为 ChatGPT 登录模式——原文件备份为~/.codex/auth.json.waliapi-backup,重置后运行codex login重新授权 - ✨ 配置恢复 absent 标记:写入网关配置前检测原配置是否存在,不存在则打
.waliapi-absent标记,恢复时删除写入的配置而非尝试恢复不存在的备份;且仅在「未应用」状态下备份,避免重复应用时把已改写的配置当成原始配置覆盖备份,根治「恢复原配置永远切不回去」 - 🔧 Codex 配置状态文案优化:Codex 卡片已配置状态显示「已切换到网关」,恢复按钮显示「切回原账号」并附 tooltip 说明
auth.json不被改动
- 🔧 流式空闲超时守卫:SSE 流式转发新增 5 分钟空闲超时(
STREAM_IDLE_TIMEOUT),上游长时间无数据(半开连接 / 静默挂死)时主动断开并向下游发送协议错误事件,不再无限等待 - 🔧 首帧诊断信息增强:首帧屏障失败时附带诊断信息(收到的字节数 + 脱敏内容预览 + Content-Type),审计日志可区分「空响应」「非 SSE JSON 错误体」「HTML 拦截页」等场景
- 🔧 上游 Retry-After 遵从:解析上游响应的
Retry-After头(支持 delta-seconds 与 RFC 7231 日期),重试前等待指定时间(上限 5 秒 + ±20% jitter),避免密集重试触发上游限流
- ✅ 新增 19 个单元测试覆盖配置恢复、Codex auth.json 检测/重置、流式空闲超时、首帧诊断、Retry-After 解析等场景
- 📝 README 贡献者数据同步:新增 2 位贡献者 Jason(@freakojc,PR #62 #63)和 cham(@Cham1229,PR #64),按最新提交记录更新全体贡献者提交数与代码变更统计
- 🔧 版本号统一升级至 0.2.8(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.2.7 (2026-09-02)
- ✨ 服务可用率纳入 Auth 账号:仪表盘「服务可用率」统计口径由「活跃渠道 / 总渠道」扩展为「活跃上游 / 全部上游」——上游包含 API 渠道与 Auth 账号(未禁用且凭证有效)两类,仅接入 Auth 账号时可用率不再虚低;「活跃渠道」卡片升级为「活跃上游」,主值显示合计,副文案拆分展示渠道与账号明细;桌面端与 Web 管理端同步生效
- 🐛 RAG/Wiki 设置保存后状态未即时更新:知识库设置页保存后仍展示旧状态;重构为选中态仅存
selectedKbId、由列表数据派生选中对象,保存成功后用接口返回值精准更新列表对应项,设置页即时展示最新配置(PR #60) - 🐛 Codex Responses 请求 strip
prompt_cache_options:Codex 后端请求白名单有prompt_cache_key却缺配套的prompt_cache_options,WaLiCode 走 Responses 协议必带该字段,导致整条 Responses 路径被HTTP 400拒绝、只能退回 Chat 协议;该字段仅作缓存提示,归入 STRIPPED 静默丢弃,与 Chat 路径行为对齐(PR #59)
- 📝 README 贡献者数据同步:按最新提交记录更新贡献者提交数与代码变更统计
- 🔧 版本号统一升级至 0.2.7(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.2.6 (2026-09-02)
- ✨ 缓存命中 Token 全链路记录:请求日志新增
cached_tokens字段(migration 026),适配器层(OpenAI / Claude / DeepSeek / Gemini / Custom)统一提取上游缓存命中用量,兼容cached_tokens、cache_read_input_tokens、prompt_cache_hit_tokens等多种上游字段格式 - ✨ 仪表盘缓存统计:新增今日/累计缓存 Token、Prompt Token 指标,模型统计与 Token 趋势图增加缓存维度,API 密钥统计同步支持缓存 Token
- ✨ 日志页缓存与推理强度展示:日志列表与详情展示缓存命中 Token 及
reasoning_effort字段(migration 027),流式 SSE 同步累积缓存用量
- ✨ Auth 账号终态错误透传真实状态码:Auth 账号(OAuth 登录,如 Kimi Code)的凭证属于用户本人,上游 401/403 不再统一脱敏为 502,保留真实状态码,让调用方知道重新登录即可恢复;渠道 Key 的终态失败仍保持 502 脱敏(渠道凭证问题不暴露给调用方)
- 🔧 故障转移语义不变:新增
failure_from_auth_upstream,仅调整 Auth 账号的状态码透传,FailureClass 分类不变,组内转移、不跨组的语义与渠道一致 - 🔧 错误响应增加
failure_class字段:错误响应 body 新增failure_class,便于客户端区分失败类型并做针对性处理 - ✅ 配套 AttemptFlow 真值测试:Auth 账号 401 透传 / 渠道 502 脱敏两条路径
- 🐛 Responses API 流式内容累积修复:Anthropic 事件分支的无条件
continue导致 Responses 流式事件累积代码不可达,流式 Responses 请求的响应内容从未被记录;重构为 Anthropic / Responses 统一 match 分发,并补上response.function_call_arguments.delta工具调用参数累积 - 🐛 pdfium macOS 打包路径修复:
bundle.resources的 glob 前缀使 pdfium 被打入Contents/Resources/resources/pdfium/,运行时仅搜索Contents/Resources/pdfium/导致OCR_RENDER_FAILED,补上该落点,不改打包与签名(PR #56) - 🐛 Wiki Unicode 文本进程崩溃修复:
ingest_wiki_source/search_wiki在 Unicode 文本上按字节下标切片触发core::str::slice_error_failpanic,releasepanic=abort配置下导致整个 WaLiAPI 进程退出;新增utils/text.rs字符边界安全切片工具,覆盖 wiki ingest / repository / security scanner 路径(PR #58)
- 🔧 默认窗口尺寸调整:1280×860 → 1440×900,适配仪表盘新增指标
- 🔧 版本号统一升级至 0.2.6(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.2.5 (2026-09-01)
- ✨ Docker Web 部署完善:Docker 镜像部署流程优化,README 新增 Web 部署教程章节,涵盖 Docker run / Docker Compose / systemd 三种部署方式
- 🔧 统一上游重试判定决策函数:抽取各路径分散的重试逻辑为统一决策函数,覆盖全部适配器与 handler 路径,配套真值表测试确保判定准确性
- 🐛 上游终态错误立即短路:401/403 等终态错误不再轮询渠道,直接返回客户端,避免无效重试消耗时间
- 🐛 401/403 下游脱敏:上游返回 401/403 时,下游响应中脱敏处理错误信息,不泄露上游凭证状态
- 🐛 数据库故障不再误报 401:数据库连接异常时不再误返
401 Invalid API key,返回正确的 503 服务不可用 - 🐛 Anthropic 内置工具 400 修复:Anthropic 内置工具(如 web_search)经 OpenAI Chat 渠道转发时不再整体返回 400
- ✨ 扫描版 PDF VLM OCR:知识库支持扫描版 PDF 文档的 VLM(视觉语言模型)OCR 识别,自动检测扫描页面并调用 VLM 进行文字提取
- ✨ OCR 页级混合识别:逐页检测是否为扫描页,扫描页走 VLM OCR、文本页走常规提取,混合模式兼顾精度与速度
- ✨ OCR/Embedding 模型下拉按用途过滤:知识库配置中 OCR 和 Embedding 模型下拉框按模型用途分类过滤,避免选错模型类型
- 🐛 Claude 渠道协议适配修复:修复 Claude 渠道在 OCR 场景下的协议适配问题
- 🐛 Codex 工具调用参数一次性下发:修复部分客户端在 Codex 工具调用流式传输中截断参数的问题,改为一次性下发完整参数
- 🐛 Chat-to-Responses store 字段归一化:Chat 请求转 Responses 格式时归一化
store字段,避免字段缺失或不一致导致的兼容性问题
-
🔧 边框样式优化:优化界面边框视觉样式
-
🔧 版本号统一升级至 0.2.5(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.2.4 (2026-08-28)
- ✨ 多格式导入:Auth 账号导入支持 Codex、sub2api、CPA 三种格式,用户可通过导入下拉共享组件选择对应格式批量导入账号
- ✨ sub2api 格式支持:新增 sub2api 导入格式,兼容
chatgpt_account_id键名映射 - ✨ Codex 导入兼容:Codex 导入同步支持 sub2api 格式,导入下拉抽取为共享组件,空状态卡片复用
- ✨ 模型列表增加 Auth 类型:
/v1/models接口返回结果新增 Auth 账号类型模型,下游应用可发现并使用 Auth 账号提供的模型
-
✨ Codex 卡片信息增强:卡片同时显示 5H 与周限额信息,操作按钮收为一行,提升信息密度与交互体验
-
🔧 版本号统一升级至 0.2.4(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
-
📝 README 文档完善:更新代码贡献者信息表(补齐 v0.2.2 Docker / Web 管理面板贡献者 Fla1337,同步各贡献者最新提交量与代码变更统计)
-
🔧 版本号统一升级至 0.2.3(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.2.2 (2026-08-26)
- ✨ Linux headless 服务器部署:新增
waliapi-web二进制(无桌面窗口),支持 Docker 和 systemd 两种部署方式,适合放在 Linux 服务器上长期运行 - ✨ Web 管理面板:浏览器访问完整管理界面,与桌面版业务能力一致——仪表盘、渠道管理、密钥管理、日志审计、安全规则、知识库、Wiki、MCP、导入导出、应用配置等
- ✨ 多阶段 Docker 构建:Node/pnpm 编译前端 → Rust 编译
waliapi-server→ 运行时使用非 root 用户,SQLite 数据持久化到/data - ✨ GitHub Actions 发布:推送
web-v*标签自动创建 Release、上传二进制包、发布 Docker 镜像到 GHCR - ✨ systemd 部署支持:提供 systemd unit 文件和环境变量配置示例,适合不用 Docker 的场景
- ✨ Web 管理面板用户设置:支持修改管理员用户名和密码
- 🔧 桌面版自动启动内嵌服务:移除"随应用启动内嵌服务"开关,桌面版启动后自动运行 HTTP 服务
- 🔧 后端重构分离桌面版与 Web 服务:同一 Rust 代码库编译出桌面版(Tauri 窗口)和 headless 版(纯 HTTP 服务)
- 🐛
api.ts绕过 runtime 适配层:api.ts直接用@tauri-apps/api/core的invoke,浏览器环境无 Tauri IPC 全部失败,改为统一走runtime.ts适配层 - 🐛
runtime.ts请求路径和格式不匹配后端:修正 fetch 路径、body 字段名、响应解析逻辑、补齐 CSRF 头、SSE 路径同步修正 - 🐛
default-run缺失导致cargo run报错:补上default-run = "waliapi"
- 🐛 流式请求被总超时掐断:
reqwest的.timeout()是整个请求总超时(含 SSE 传输),大量对话时 LLM 生成时间超过timeout_secs连接被掐断,客户端收到 502 - 🔧 分离流式/非流式超时策略:新增
streaming_client()(仅connect_timeout10s,不设总超时)和blocking_client()(connect_timeout+ 总超时timeout_secs),流式请求不再受总超时限制 - 🔧 全链路覆盖:5 个 adaptor 的
forward_stream+endpoint_executor+handlers.rs+ embeddings 全部切换到对应 client
- 🐛 模型映射编辑输入丢失:
useModelMappings的useEffect在每次 prop 变化时重置内部状态,引入skipNextSyncRef+markSynced()跳过内部变更的 round-trip
- 🔧 Chat store/stream_options 归一化:归一化 Chat 请求的
store和stream_options字段 - 🐛 thinking none/off 映射修复:thinking 设为 none/off 时映射为 adaptive + low effort
- 🐛
--help参数路由修复
-
🐛 Rust 基础镜像升级:rust 1.88 → 1.96
-
🐛 Dockerfile.tp 兼容国内镜像
-
🔧 tauri.conf.json 显式指定 mainBinaryName
-
版本号统一升级至 0.2.2(package.json / Cargo.toml / tauri.conf.json)
v0.2.1 (2026-08-18)
- 🔧 protocol 模块目录化:将 protocol 根转换逻辑拆分为独立子模块——codec/chat、codec/messages、codec/responses_codec、directions(messages_to_responses / responses_to_messages),每个方向独立 encode/decode/stream/test,消除 1500 行巨型文件
- 🔧 死代码清理与 API 收敛:清理 protocol 模块遗留 API 和死代码,clippy 告警归零,完成模块结构与 re-export 审计
- 🔧 codec 加固:移植 tool-call 回放保留空 reasoning_content 兼容性优化,修复测试编译问题,全仓 cargo fmt 格式化
- ✨ Kimi 设备 OAuth 登录:实现 Kimi 设备授权流程(device code → 授权 → token),支持 token 自动刷新
- ✨ Provider 中立认证框架:新增 provider metadata + model protocol snapshot,支持多登录方式扩展
- ✨ 认证路由集成:model-level auth profiles 传入 prepared attempts,executor 注册 Kimi 认证尝试
- ✨ 登录会话管理:provider-neutral login sessions and commands,通用 login context 与 locked replacement 持久化
- ✨ 协议感知模型发现:Kimi 后端协议感知的模型发现与注册
- ✨ 前端 Auth 面板:Kimi auth login UI + provider-aware accounts 页面
- 🐛 402 订阅无效终态处理:402 订阅无效分为终态,不再 12h 死循环重试
- 🐛 令牌失效原因记录:invalidation_reason 记录并透出到 DTO,失效账号卡片显示具体失效原因
- 🐛 渠道页账号过滤修复:渠道页按 provider 过滤账号卡片,不再混显
- ✅ 测试覆盖:Kimi routing replacement refresh 与协议流程测试
- 🐛 流式响应内容记录修复:流式请求的审计日志中
response_choices字段此前始终为空,现已正确记录响应内容(content / reasoning_content / tool_calls),与非流式路径行为一致 - 🔧 多协议流式累积:新增 SSE 事件解析器,支持三种流式协议的响应内容累积:
- OpenAI Chat Completions(
choices[].delta.content/reasoning_content/tool_calls) - Anthropic Messages(
content_block_delta的text_delta/thinking_delta/input_json_delta) - OpenAI Responses API(
response.output_text.delta/response.completed)
- OpenAI Chat Completions(
- 🔧 StreamPumpCore 扩展:新增
accumulated_reasoning、response_role、finish_reason、tool_calls_map字段,build_response_choices()方法从累积内容构建标准 JSON
- 121 个文件变更,+22,616 / -14,462 行代码
- 版本号统一升级至 0.2.1(package.json / Cargo.toml / tauri.conf.json)
v0.2.0 (2026-08-14)
- 🐛 端点验证 bug 修复:修复渠道端点校验逻辑缺陷
- 🔧 版本号统一升级至 0.2.0(package.json / Cargo.toml / tauri.conf.json / Cargo.lock)
v0.1.9 (2026-08-13)
- ✨ 多密钥负载:渠道支持配置多个 API Key,每个 Key 独立设置权重,请求按权重随机选择 Key 转发,自动分散单渠道的并发压力
- ✨ Key 状态管理:每个 Key 可独立启用/禁用,禁用的 Key 不参与负载选择
- ✨ 主 Key + 扩展 Key:渠道原有的
api_key作为主 Key(使用渠道级 weight),额外 Key 通过channel_api_keys表管理(migration 023),两者共同参与加权随机选择 - ✨ 全链路覆盖:proxy.rs 和 endpoint_executor/driver.rs 两条转发路径均已接入多 Key 选择逻辑
- ✨ 一键复制渠道:渠道卡片操作栏新增复制按钮,点击后进入新建表单并预填充原渠道所有配置(名称加
(副本)后缀,密钥清空待填),免去重复配置的繁琐操作
- ✨ 审计日志自动刷新:页面可见时每 5 秒静默轮询,新日志自动出现,无需手动刷新。页面切到后台时不轮询,切回前台自动恢复;静默刷新不触发 loading 动画,不干扰用户操作
- ✨ Release Notes 动态化:自动更新弹窗中的版本说明从 CHANGELOG.md 自动提取,不再显示固定文案。四个 CI workflow(macOS ARM64/Intel、Windows、Linux)均已接入
v0.1.8 (2026-08-12)
- ✨ 密钥编辑功能:支持编辑密钥名称、配额、白/黑名单规则(key 不可编辑)
- ✨ 白名单/黑名单规则:密钥级别渠道+模型访问控制,交互式下拉多选 + 笛卡尔积规则生成 + 去重
- ✨ 密钥编辑入口:卡片操作栏新增编辑按钮,复用 ApiKeyForm 组件编辑模式
- 🐛 路由优先级修复:关闭
prefer_auth_accounts与prefer_same_protocol,所有候选混同按 priority → weight 排序 - ✨ Auth 账号模型映射:
auth_accounts新增model_mapping_json列(migration 021),全链路支持映射名→实际模型名转换 - ✨ 映射逻辑统一重构:前端抽取
useModelMappings/MappingSection共用组件,后端抽取mapping_contains_source通用函数
- ✨ MODEL 下拉按密钥过滤:选中 API Key 后,MODEL 列表自动按白/黑名单过滤(UsagePage + AppConfigPanel)
- ✨ MODEL 下拉三分类:API 渠道模型 / Auth 账号模型 / 映射模型三个 optgroup 分组展示
- ✨ Auth 账号豁免渠道限制:Auth 账号无 channel id,豁免渠道级白/黑名单,模型级限制仍生效
- ✨ priority/weight 中文化:AccountCard 与 EditModal 标签改为「优先级」「权重」
v0.1.7 (2026-08-09)
- 数据模型:Wiki 项目/页面/源文件三表结构(mig017 + mig018 标签表),项目目录隔离
- 文档摄入管道:源文件解析 → 结构化页面生成 → 自动提取 frontmatter 标签和
[[wikilinks]]→ 摄入状态机(pending / ingested / failed) - 页面管理:CRUD 操作、按路径/标题/内容搜索、按标签筛选
- Wiki 问答:检索相关页面 → LLM 生成回答 + 来源引用
- 知识图谱:页面(节点)+ wikilinks(边)构成图谱,支持可视化
- 标签体系:从 frontmatter 自动提取标签,按频率排序
- 前端面板:KnowledgeBasePage Wiki 面板(项目/页面/搜索/问答/标签/图谱视图),Sidebar 导航,Dashboard 统计
- 新增 16 个 Wiki MCP 工具:项目 CRUD、页面 CRUD、搜索、问答、标签、图谱、源文件管理、摄入
- MCP 工具总数从 13 → 29 个(知识库 13 + Wiki 16)
- Dashboard 新增 Wiki 统计卡片,指标分两行展示(5+5)
- SSE 字节级重组:
sse_bridge.rs新模块,修复 CJK 多字节边界帧泄漏问题(push 改&[u8]) - Responses 流式修复:handler 路径 SSE 帧重组 + reasoning 归属修复
- OpenAI Responses/Chat 协议对齐:stop_reason 收敛 + done 补字段 + usage details
- Opencode/Codex 流式修复:bridge 统一 Anthropic→OpenAI SSE + usage 合并 + tools 转发
- tool_choice 透传修复:仅在转换出函数工具时透传并规范化到 Chat 格式
- Anthropic Messages 转换修复:system 提取 + tool_choice 映射 + stream_options
v0.1.6 (2026-08-08)
- T01 — Provider preset registry + 领域类型定义,统一渠道身份模型
- T02 — 渠道身份迁移和 resolver,修复 review findings
- T03 — 零调用 fail-closed 测试、legacy 日志脱敏、安全审计门、dead-code 清理
- T04 — chat↔messages 严格 codec,canonical tool_result,strict n/empty-stream,thread model
- T07 — SSRF private-range 策略(按渠道)、stream:false 探测、SSE-always 网关容错、草稿测试跳过 count_tokens 探测
- T08 — Provider 下拉组件(分组、品牌 SVG 图标、键盘导航、a11y)、silent switch、free endpoint toggle、延迟显示两位小数、legacy 渠道显示推断协议标签
- T10 — Feature flags 暴露给 UI(Tauri Command)
- T11 — Codec 加固:image gate、field whitelist、tool validation;protocol rollout 集成测试;upstream model 采样写入 body
- T12 — CLIProxyAPI codec baseline 对比
- T13 — thinking/reasoning fail-open 转换(codec + legacy)
- T14 — 通过 modal 同步上游模型(后端 fetch + 前端 apply)
- 端点→请求路径模板常量
ENDPOINT_PATHS - 端点下方实时展示实际请求 URL 预览,随输入更新
- URL 预览改纯文本靠左,隐藏 count_tokens 端点
- Anthropic base URL 统一自带
/v1,端点只补/messages
- 兼容 OpenAI + Anthropic 格式的
/v1/models接口,聚合启用渠道 + Auth 账号的完整模型列表 - 渠道模型来自
models列表与model_mapping源别名;Auth 账号模型来自同步快照中available且未unavailable的条目及其model_mapping源别名 - 渠道与账号模型统一去重,渠道优先(
owned_by归属渠道),账号模型owned_by为 provider;禁用 / 非活跃账号不参与聚合
- 迁移前自动备份数据库,保留最近 3 份
- 品牌 SVG 图标(Claude、Moonshot、Doubao 等)
- 渠道预设更新(名称、图标、端点、描述)
v0.1.5 (2026-08-03)
- ✨ 模型映射一对多:
model_mapping支持单目标→多目标数组映射,同优先级渠道间随机负载均衡 - 🐛 输入法 composing 回车误触发修复:
isComposing+keyCode 229双重防护,覆盖 ChannelForm / ApiKeysPage / KnowledgeBasePage - 🐛 渠道拖拽排序修复:Tauri v2
dragDropEnabled吞掉 HTML5 drop 事件,禁用后拖拽排序正常 - 🐛 proxy.rs P0 修复:Chat Completions 路径 429/5xx 误返客户端,新增
status >= 400检查触发 failover - ✨ 渠道超时配置:
timeout_secs字段(默认 60s,可配 1~600s),覆盖 5 个适配器 + handlers 3 处请求 - ✨ ChannelForm UX 增强:映射 from 下拉(跨渠道通用映射名 + 添加新映射名入口)、优先级/权重说明文字
- 🐛 映射模型分组去重修复:UsagePage / AppConfigPage 拆分
realSeen/mappedSeen独立去重 - ✨ LLM 使用页空配置提示:无密钥/无渠道时显示红色提示 + 快捷跳转链接
- ✨ 渠道卡片空白区域点击展开/收起
v0.1.4 (2026-07-30)
- ✨ 知识库引擎:文档解析 → tree-sitter 代码符号感知 → 智能分块 → 向量化 → HNSW 索引
- ✨ 混合检索:HNSW 向量检索 + SQLite FTS5 全文检索加权融合,三种模式(向量/关键词/混合)
- ✨ RAG 问答引擎:Top-K 检索 + 对话历史 + 来源引用
- ✨ MCP Server:Streamable HTTP + SSE,13 个知识库工具,兼容 Claude Desktop / OpenClaw
- ✨ 多源导入:Git 仓库克隆、URL 批量导入、本地目录扫描
- ✨ 应用配置:一键写入 8 款 AI 编程工具配置(Claude Code / Codex / Gemini CLI / WaLiCode 等)
- ✨ 导入导出:渠道配置 JSON 备份 + WaLiCode 备份文件导入
- ✨ 内置应用更新检查(Tauri Updater)
v0.1.3 (2026-07-26)
- ✨ 符号感知分块(P0):代码文件不再按固定 token 数盲切,而是按 AST 符号边界(函数/类/方法)切分,每个 chunk 是完整符号,检索时能精确定位到
UserController.getUsers这种级别 - ✨ FTS5 混合检索(P1):向量检索(语义相似 0.7 权重)+ FTS5 关键词检索(精确匹配 0.3 权重)合并,比纯向量召回率更高
- ✨ MCP server instructions(P2):agent 连接时自动注入工具使用指南,避免反模式(先 search 再自己总结等)
- ✨ 知识库标签:知识库支持标签管理与筛选
- ✨ RAG MCP 动态维护:RAG MCP 工具支持动态维护
- 🔧 自动更新处理优化:完善自动更新流程的异常处理
v0.1.2 (2026-07-22)
- ✨ 检查更新:内置应用更新检查功能
- ✨ 静默更新:支持静默更新模式
- ✨ 多镜像更新源:GitHub + GitCode 多镜像更新源,UI 展示源探测
- ✨ 更新提示红点:新版本可用时侧边栏展示红点提示
- 🔧 release-mirror 改用
workflow_run触发,GitCode 镜像同步优化 - 🐛 Updater 配置修复:添加
createUpdaterArtifacts: true
v0.1.1 (2026-07-21)
- ✨ 多协议网关:支持 OpenAI Chat Completions + Responses API + Anthropic Messages 三协议入口
- ✨ 仪表盘优化:统一 6 卡片指标网格 + 健康度徽章 + 动态运维建议
- ✨ 渠道统计:调用次数、Token 消耗、成功率、平均延迟
- ✨ 密钥统计:每个密钥的调用指标展示
- ✨ 接入示例页:三协议切换 + 15 套代码示例 + 连接测试
v0.1.0 (2026-07-18)
- 🎉 首个发布版本
- 多渠道管理(10 种渠道类型)+ 优先级/权重负载均衡
- 密钥管理 + 配额限制
- 请求/响应日志 + 全维度搜索筛选
- 安全审计中心(25+ 规则,5 种策略模式)
- 设置中心(主题/托盘/自启/重试)
- SSE 流式响应转发
本项目基于 MIT 开源协议发布,具有以下权利和说明:
- 商业使用:可将 WaLiAPI 用于商业项目、企业内部工具或 SaaS 服务,无需支付授权费用
- 个人使用:个人开发者可免费下载、安装和使用
- 二次开发:可基于本项目进行修改、扩展和定制,满足业务需求
- 分发与部署:可在组织内部或向客户分发部署
- 私有化部署:支持完全离线的私有化部署,数据不出本地
- 保留原始版权声明和许可证声明
- 二次开发后的衍生项目建议开源回馈社区
- 本项目不提供任何形式的担保,使用风险自负
- 如将 WaLiAPI 作为商业产品的一部分分发,建议在产品文档中注明基于 WaLiAPI 构建
| 场景 | 是否允许 |
|---|---|
| 个人本地使用 | ✅ |
| 公司内部部署 | ✅ |
| 商业产品集成 | ✅ |
| 二次开发后闭源使用 | ✅ |
| 重新分发销售 | ✅(需保留版权声明) |
| 移除版权声明后分发 | ❌ |