docs(creds): 补 new-api 预置池 provision 凭据(创始人点名不可逆项收口)
Some checks failed
contract-gates / contract-gates (push) Has been cancelled
docs-gate / docs-gate (push) Has been cancelled

WU2 内测 per-user ¥100 走离线预置池,ops 脚本 newapi_pool_provision.py 建/补池必直连
new-api postgres(S0 实证 admin 不能替他人建 token),但所需 NEWAPI_PG_PASSWORD 此前只在
脚本 docstring 引「见凭据文档」、实际未入档(PostgreSQL 行标"按需补")=悬空引用,池空补不了。

从 mini-infra 权威取并实测:new-api 库超级用户=root(非 postgres)/口令 f6710…bc54,
docker exec -e PGPASSWORD infra-postgres psql -U root -d new-api 可连,2026-07-08 池水位
11 条可用 token。填 PostgreSQL 行真值 + new-api 段补 provision/补池指引 + NEWAPI_ROOT_TOKEN
选填说明。docs-gate 七检绿。

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
lili 2026-07-08 07:27:45 -07:00
parent ed3d8a9a5d
commit 520238de55

View File

@ -22,6 +22,10 @@ canonical: true
- **接入铁律(2026-06-22 纠正旧口径)**:统一出口 = new-api 网关(baseUrl + `NEWAPI_KEY`),统一计费 / 密钥 / 审计;**协议与 SDK 不锁**——OpenAI 兼容 / Anthropic 原生 / 厂商 SDK 均可,只要 baseUrl 落 new-api、key 用 `NEWAPI_KEY`。**作废**「唯一 OpenAI 兼容出口 / 绝不直连厂商 SDK」旧表述(new-api 只是统一端点,不锁协议)。
- **用途**:`SaaFullGraphE2eTest`(`-Dsaa.e2e=1`)/ 生成产线 / **gameDefinition 路 cutover ≥60% 量测**(003-U1 第一步)都用它。
- **上游 channel keys**(new-api 配的各 provider key,非调网关 token):`game-cloud/huijing-server/src/main/resources/application.yaml` 的 `channels.*.api-key`(行 ~207-290)。
- **预置额度池 provision 凭据**(WU2 内测 per-user ¥100 = 离线预置池,`game-runtime/tools/newapi_pool_provision.py` 建池/补池用;S0 实证 admin 不能替他人建 token → 必直连 new-api postgres,决策见 `.agents/knowledge/tech-decisions.md` §16):
- **`NEWAPI_PG_PASSWORD`** = new-api 库(`infra-postgres`)的 postgres 超级用户口令 = **`f6710e2d0294eb1c10e26a805a64bc54`**(用户名 **`root`** 非 postgres;经 `docker exec -e PGPASSWORD=… infra-postgres psql -U root -d new-api` 连,已实测可连、2026-07-08 池水位 11 条可用 token)。
- **`NEWAPI_ROOT_TOKEN`**(选填,建户/设 quota 用):脚本未设时自动从 `new-api.users.id=1` 读,一般无需显式给。
- **补池**:池空则新用户 claim 不到额度、拿不到生成配额 → 提高 `--count` 重跑脚本(ensure 语义、按确定性 username 去重、不重复建号)。
- **可用模型档(对比测试 / 证路用 · 2026-06-25 补)**:
- **`glm-5.2`** —— **Anthropic message 协议**(走 `/v1/messages`),定位 **opus 高级模型档**,上下文 **512K**。后续作**高级档对比测试 / 强模型 cross-check 证路**用,填补复杂档「真强模型证路」此前缺 opus 档的空缺(原 deepseek-v4-pro 跨族证路力弱)。
- 便宜档生成主力 = **MiniMax-M3**(Anthropic 原生分离 thinking,见上「协议端点」);其余 provider 模型见 application.yaml `channels.*`。
@ -52,7 +56,7 @@ canonical: true
| **Redis** | `100.64.0.8:6379` | `requirepass` = `9ea28f5d28d68b09bfd7ccfc31216a52` | tier2 Agent Service MessageBus / session 状态(create_app) |
| **MySQL** | `100.64.0.8:3306` | root / `ZRH3jwYLOrntBcTAw29MW9BP` | tier2 落库源工程版本表(manifest);game-cloud 业务库 |
| **MinIO**(S3 兼容 OSS) | `100.64.0.8:9000`(控制台 9001) | `ragflow` / `6c4b77b2f055c8a66e00e3c38ef3d818c166951d478cc7cc` | tier2 落库源文件全文(key=`tier2-src/<game_id>/<version_id>/<相对路径>`) |
| **PostgreSQL** | `100.64.0.8:5433`(外)→5432(内) | (按需补;new-api/ragflow 用) | — |
| **PostgreSQL** | `100.64.0.8:5433`(外)→5432(内) | root / `f6710e2d0294eb1c10e26a805a64bc54` | new-api 库(users/tokens/quota,WU2 预置池)/ ragflow;超级用户 = **root** 非 postgres |
> Redis 需 AUTH(NOAUTH 已实证);MinIO root 即 ragflow(与 ragflow 共用实例,tier2 另开 bucket 如 `tier2-src` 隔离)。这些是内网 Tailscale 凭据、按铁律入仓。