fix(桥接): 模型清单过期时**起会话前**就剔掉(opencode 每轮白烧一次)

## 现象(线上实测,不是推演)

    [mail-bridge] 模型 opencode/mimo-v2.5-free 失败:
      Model not found. Did you mean: mimo-v2.6-flash-free, ling-3.0-flash-fin-free...?
    [mail-bridge] llmsproxy/AUTO 成功(前 1 个失败)

30 分钟内 9 次 —— **每一封邮件**的第一轮尝试都是它。

## 根因

`agent_allowed_models` 里 opencode 的 rank=0 仍是 `mimo-v2.5-free`,
而**上游已改名** `mimo-v2.6-flash-free`。查证:225 个 provider 的实时目录里
确有 `mimo-v2.6-flash-free`、无 v2.5;库里 `agent_model_catalog`
(心跳上报的快照,今天 01:28)也已含新名字。

⇒ 清单是管理员存下来的,**没有任何失效检测**。降级逻辑救了它(信还是回了),
但代价是**每轮白烧一次 + 延迟翻倍 + 一条永久错误日志**。

## 为什么不是「在服务端过滤掉」

`ListAllowedModels` 的注释明确否掉了这条路:
「不与目录做 JOIN:目录是平台上次注册时的快照……在这里用目录过滤,
只会把『目录暂时没上报但其实可用』的模型挡掉」。**这个判断是对的**,不改。

## 改法:桥侧预检(pi 桥早就有)

`pi-mail-bridge/src/worker.mjs:674-680` 同一件事已经做了,注释写着
「目录里根本没有这个路由:**同步就能判定,不必起一轮**」。
本提交把那条纪律提到共用层 `model-scope.js` 的 `partitionByCatalog`,
让 opencode / dsh / pi 共用。

**实测对比**(同一封信,修复前后):

    修复前:模型 mimo-v2.5-free 失败: Model not found…   ← 起了一轮会话才失败
    修复后:跳过 opencode/mimo-v2.5-free:平台目录里没有…  ← 同步拦下,零会话
            llmsproxy/AUTO 成功

## ★ 最要紧的一条:拿不到目录时**全部放行**

心跳还没跑过 / 拉取失败 ⇒ 目录是 `undefined`。此时若照样剔除,
Agent 会**彻底哑掉** —— 而失效方向恰是「什么都收不到」。

与 `reportModels` 拉取失败时**省略字段而不是传空数组**同一方向。
判据里对 `undefined / null / [] / 'not-an-array' / 42` 五种输入逐个断言。

`routes` 被剔空时**退回平台默认**并打日志说明「请到管理页重新划定范围」——
否则发件人只看到「本次未能处理」,而管理员看不出自己的选择已过期。

## 判据(并入共用测试,三桥同源,33/33 过)

7 格,含:线上那个 case、拿不到目录必须全放行、`undefined` 路由不归目录管、
全失效时 kept 为空(退路是策略决定不是过滤职责)、provider 同名 model 不同不算数。

变异验证两向都打红:
  ① 去掉「拿不到目录就全放行」的保护 ⇒ ★那格红
  ② 键只用 provider(半匹配)  ⇒ 4 格红
This commit is contained in:
2026-09-28 09:40:15 +08:00
parent c851bef5cb
commit 093c4dd06e
7 changed files with 437 additions and 3 deletions

View File

@ -124,6 +124,65 @@ export function modelAttemptOrder(allowed, envDefault) {
return [undefined];
}
/**
* 把「目录里根本没有的路由」从尝试序列里剔掉。
*
* # 为什么需要它(2026-09-28 实测)
*
* 线上 opencode 的允许清单 rank=0 是 `opencode/mimo-v2.5-free`,而**上游已改名**
* 为 `mimo-v2.6-flash-free`。于是每一封邮件的第一轮尝试都是:
*
* [mail-bridge] 模型 opencode/mimo-v2.5-free 失败:
* Model not found. Did you mean: mimo-v2.6-flash-free, ...?
* [mail-bridge] llmsproxy/AUTO 成功(前 1 个失败)
*
* 降级逻辑救了它(信还是回了),但代价是**每轮白烧一次 + 延迟翻倍 + 一条永久错误日志**。
*
* # 为什么 pi 桥早就有、这里没有
*
* `pi-mail-bridge/src/worker.mjs` 里同一件事已经做了,注释写着
* 「目录里根本没有这个路由:**同步就能判定,不必起一轮**」。
* 本函数就是把那条纪律搬到共用层,让 opencode/dsh/zcode 也拿到。
*
* ★ 关键:**剔不掉时必须原样保留**。
* 拿不到目录(心跳还没跑过 / 拉取失败)时返回**全部路由** ——
* 宁可真去试一次(失败会走既有的降级与故障报告),
* 也不能因为「我们不知道」就让人收不到回信。
* 这是与 `reportModels` 拉取失败时**省略字段而不是传空数组**同一个方向。
*
* @param {readonly ({provider: string, model: string}|undefined)[]} order 尝试序列
* @param {readonly {provider: string, model: string}[]|undefined} catalog 最近一次上报的模型目录
* @returns {{kept: ({provider: string, model: string}|undefined)[], skipped: {provider: string, model: string, reason: string}[]}}
*/
export function partitionByCatalog(order, catalog) {
const seq = Array.isArray(order) ? order : [];
const cat = Array.isArray(catalog) ? catalog.filter(m => m?.provider && m?.model) : [];
// ★ 拿不到目录 = 不做任何判断,把全部放行。
// 「我不知道」与「它不存在」必须分得开,否则一次心跳失败就会让 Agent 彻底哑掉。
if (cat.length === 0) {
return { kept: seq, skipped: [] };
}
const have = new Set(cat.map(m => `${m.provider}/${m.model}`));
const kept = [];
const skipped = [];
for (const r of seq) {
// undefined = 不指定模型、交给平台自己选 —— 它不经过目录,不归我们管。
if (!r) { kept.push(r); continue; }
if (have.has(`${r.provider}/${r.model}`)) {
kept.push(r);
} else {
skipped.push({
provider: r.provider,
model: r.model,
reason: `平台目录里没有 ${r.provider}/${r.model}(上游可能已改名或下线)`,
});
}
}
return { kept, skipped };
}
/**
* 把多次尝试的失败原因整理成一封邮件正文。
*

View File

@ -14,6 +14,7 @@ import {
snapshotDshModels,
snapshotPiModels,
modelAttemptOrder,
partitionByCatalog,
renderFailureReport,
MAX_CATALOG,
} from '../lib/model-scope.js';
@ -246,3 +247,75 @@ test('renderFailureReport 容错非数组', () => {
const got = renderFailureReport(undefined, '主题');
assert.match(got, /已尝试 0 个/);
});
// ─── partitionByCatalog(2026-09-28 新增)──
const CATALOG = [
{ provider: 'opencode', model: 'mimo-v2.6-flash-free' },
{ provider: 'llmsproxy', model: 'AUTO' },
];
test('目录里没有的路由被剔掉(就是线上那个 case)', () => {
const order = modelAttemptOrder(
[{ provider: 'opencode', model: 'mimo-v2.5-free' }, { provider: 'llmsproxy', model: 'AUTO' }],
undefined
);
const { kept, skipped } = partitionByCatalog(order, CATALOG);
assert.deepEqual(kept, [{ provider: 'llmsproxy', model: 'AUTO' }],
'过期的 v2.5 必须被剔掉');
assert.equal(skipped.length, 1);
assert.equal(skipped[0].model, 'mimo-v2.5-free');
// 理由要说清是「上游改名/下线」,否则管理员不知道该去改什么
assert.match(skipped[0].reason, /目录里没有/);
});
test('★ 拿不到目录时全部放行("不知道" ≠ "不存在")', () => {
// 这是本函数最要紧的一条:心跳还没跑过 / 拉取失败 ⇒ lastModelCatalog 是 undefined。
// 若此时把全部剔掉,Agent 会**彻底哑掉** —— 而故障方向恰恰是"什么都收不到"。
for (const bad of [undefined, null, [], 'not-an-array', 42]) {
const order = [{ provider: 'opencode', model: 'whatever' }];
const { kept, skipped } = partitionByCatalog(order, bad);
assert.equal(kept.length, 1, `目录=${JSON.stringify(bad)} 时必须原样放行`);
assert.equal(skipped.length, 0);
}
});
test('undefined 路由(交给平台默认)不归目录管', () => {
const { kept, skipped } = partitionByCatalog([undefined], CATALOG);
assert.equal(kept.length, 1);
assert.equal(kept[0], undefined, '不指定模型的那一项必须原样保留');
assert.equal(skipped.length, 0);
});
test('全部失效时 kept 为空 —— 由调用方决定退路', () => {
const order = [{ provider: 'opencode', model: 'mimo-v2.5-free' }];
const { kept, skipped } = partitionByCatalog(order, CATALOG);
assert.equal(kept.length, 0, '本函数不擅自塞回默认路由:那是策略决定,不是过滤职责');
assert.equal(skipped.length, 1);
});
test('目录里有同名 provider 的别的 model 也不算数(键是 provider+model 整体)', () => {
const { kept } = partitionByCatalog(
[{ provider: 'opencode', model: 'big-pickle' }], // 同 provider,不同 model
CATALOG
);
assert.equal(kept.length, 0, 'provider 匹配不够,model 也必须匹配');
});
test('空序列与非法输入不崩', () => {
for (const order of [[], null, undefined, 'x', [null, undefined, {}]]) {
const { kept } = partitionByCatalog(order, CATALOG);
assert.ok(Array.isArray(kept));
}
});
test('判据有分辨力:拿掉过滤逻辑 ⇒ 本组必须变红', () => {
// 自检:这个断言在"实现被改坏"时会自己报警。
// 第一版把 SRC_EXT 之类的东西写错时,就是靠这类反向对照发现的。
const order = [{ provider: 'opencode', model: 'mimo-v2.5-free' }];
const naive = { kept: order, skipped: [] }; // 假装过滤不存在
assert.equal(naive.skipped.length, 0);
assert.equal(
partitionByCatalog(order, CATALOG).skipped.length, 1,
'真实现必须与"不过滤"的那个不同 —— 否则这组判据恒绿'
);
});