跳转至

P3-6-2.0:OmniRoute 产品解剖与适配专题

状态:已完成(只读研究;未 Fork、未安装、未部署)

本页是 P3-6-2 官方 OmniRoute 模型核心接入 的唯一研究档案,不是第二套实施计划。它持续保存固定版本源码、官方资料、桌面端观察、能力地图和与 AgentMeshOS 的匹配结论;实施结论回写 P3-6-2,历史变化先追加计划历史

研究目标

完整理解 OmniRoute 产品,而非只抽取当前 Runtime 已能调用的 Provider。目标是判断哪些官方能力可以应用,哪些仍属于 AgentMeshOS 外壳,哪些要单独评估,哪些与现有边界冲突而不接入。

研究只沉淀可审计的产品知识和能力边界。OmniRoute 只使用官方镜像与官方升级评估,不建立私有 Fork、不修改源码。桌面端界面、上游声明或目录条目不构成已部署证据。

固定研究基线与证据等级

项目 当前事实
上游仓库 diegosouzapw/OmniRoute
固定分支/提交 release/v3.8.49 / 3b515d90b3848cfa49ce7d8f0f718bcde59cf507
许可证 MIT;许可文本已在固定源码中核对
本地只读研究副本 temp/omniroute-source;只作为研究材料,不是 AgentMeshOS 运行依赖
桌面端观察 Windows Electron 客户端显示端点、Provider、组合、MCP、A2A、Context Sources、Tunnel 和调用能力;截图只证明该版本 UI 存在,不证明本项目可用

证据等级固定为:源码已核对上游文档声明本地隔离测试AgentMeshOS 运行态验证。任何尚未达到最后一级的能力不得写成已接入或生产可用。

初始产品能力地图

产品域 已核对的上游实现 AgentMeshOS 初始归类 当前结论
Desktop electron/ 是 Electron 包装器,启动同一套本地 Next.js 服务 明确不接入 Benson 使用现有 Console;不复制 Windows 客户端外壳。
统一 API 与协议 /v1/*open-sse、Translator、Executor、流式响应与多协议转换 应用官方能力 不在 Runtime 重写每个协议;以官方服务和受控 Adapter 调用,运行资格另行判定。
Provider/Model Manifest Provider Registry、Plugin Manifest、模型目录、认证和能力元数据 应用官方能力 静态 Manifest、Adapter 能力和实际运行资格必须三层保存。
连接与认证 API Key、OAuth、Token refresh、Provider connection management 应用官方能力,凭据边界隔离 密钥只进入主节点 root-only 官方服务;Console 只呈现非敏感状态。
Combo 与弹性路由 priority、weighted、round-robin、auto、quota、cooldown、circuit breaker、fallback 应用官方能力,策略受 Runtime 约束 先保留能力与事件,后续只启用有真实健康和成本证据的策略。
用量、成本与日志 usage、request log、provider metrics、health matrix、审计 外壳桥接 OmniRoute 产生脱敏调用事件;AgentMeshOS 保存任务快照、人民币成本、业务结果与全局告警。
MCP、A2A、Skills MCP 多传输、A2A、任务生命周期、技能目录 独立评估 不替代 P3-8 ToolAdapter;需逐项比较权限、审计、任务图与 Nomad 边界。
Context、Memory、压缩 Context Sources、Memory、RTK、Caveman、Compression Combo 独立评估 与 AgentMeshOS Memory/上下文规划可能重叠,先研究数据模型、效果和隔离再决定。
Endpoint/API Key 管理 模型目录、API Key scope、端点能力、请求测试 外壳桥接 Benson 的入口仍在 Console;模型核心 API 不直接向公网或浏览器暴露。
Tunnel Cloudflare Quick Tunnel、ngrok、Tailscale Funnel 默认不接入 只研究实现和用途,不改变 BaoTa/MM 公网入口或 Headscale 网络边界。
Cloud Sync 上游可选云同步 明确不接入 不把核心状态交给上游云;如需同步,后续使用 AgentMeshOS 自有 Storage/Metadata。
MITM、浏览器会话、Cookie Provider MITM、证书、Web session、浏览器身份相关 Executor 默认不接入 不导入共享 Cookie/Token,不让模型或 Worker 取得浏览器会话与主机权限。

Tailscale Funnel 专项结论

截图中的 Funnel 是 OmniRoute 的本地端点暴露功能,不是普通 Tailnet 内网访问功能。固定源码 src/lib/tailscaleTunnel.ts 调用系统 tailscale funnel --bg <port>;上游 Tunnel Guide 要求登录 Tailscale 且在官方 Tailscale Admin Console 启用 Funnel,并预期 .ts.net 公网 URL。

AgentMeshOS 的既有网络约束是 Tailscale 客户端接入自托管 Headscale,禁止默认连接 Tailscale 官方控制面。当前没有 Headscale 与 Funnel 兼容性或不兼容性的直接证据,故当前结论为:

  • 研究其进程管理、状态呈现和失败诊断方式,作为产品设计参考。
  • 不在 Headscale 节点启用 Funnel,不让 OmniRoute 安装或管理 tailscaled,不开放新的公网端口。
  • 如未来确有 Funnel 的独立需求,必须先在隔离节点验证控制面兼容性、登录/ACL 行为、URL、回滚与现有 BaoTa/MM 入口关系;在取得真实兼容性测试和明确授权前保持“不接入”。

Cloudflare Quick Tunnel 和 ngrok 同样只作为研究对象,不能绕过既有 MM 宝塔 Nginx 的唯一公网 80/443 入口。

研究工作包

工作包 状态 产出与完成口径
R1 固定版本与产品轮廓 已完成 固定 commit、MIT、Electron 包装器、本地 Gateway、Provider/Translator/Executor、Tunnel 与主要产品域已核对。
R2 API/协议/执行器地图 已完成 已建立 /v1/chat/completions/v1/responses/v1/messages/v1/models、Manifest、Translator 与 Executor 源码索引;不按当前 Python Adapter 能力删减。
R3 Provider、连接、OAuth 与凭据模型 已完成(源码研究) 已确认 Provider 连接、OAuth refresh 和凭据属于 OmniRoute 自有持久状态;私有 Smoke、回调和密钥轮换验证移交 P3-6-2.3。
R4 Combo、配额、健康、失败与事件模型 已完成(源码研究) 已核对组合路由、冷却、用量和内存事件,并形成 OmniRouteAdapter 的持久化桥接契约;真实路由策略验证移交 P3-6-2.4。
R5 MCP/A2A/Context/Memory/压缩评估 已完成(源码研究) 已确认 A2A 任务控制器不可直接采用,MCP/Memory/Context/Compression 保持独立评估;最小 ToolAdapter 实施仍属 P3-8。
R6 端点、Tunnel、Cloud Sync 与桌面端边界 已完成(源码研究) 已完成网络、认证、存储和外部依赖的初始归类;Tunnel 隔离验证只在独立需求和授权后进行。
R7 数据库、部署、升级与可维护性 已完成(源码研究) 已确认 SQLite、Docker 最小运行时、数据目录、日志与上游发布链;部署、备份、迁移和回滚验收移交 P3-6-2.2/2.6。
R8 AgentMeshOS 匹配矩阵与实施输入 已完成(源码研究) 已输出逐域“继承核心 / 外壳桥接 / 独立评估 / 不接入”矩阵、差异、风险、测试和 P3-6-2 工作包输入。

研究方法与持续记录规则

  1. 每个产品域先读取固定 commit 的源码、测试和官方文档,再记录输入/输出、状态、持久化、权限、外部依赖和失败处理。
  2. 再对照 AgentMeshOS 的 Console、AI Runtime、Nomad、Storage、Gateway、Headscale、BaoTa 和告警边界,形成明确匹配或冲突结论。
  3. 只有需要验证接口、协议或资源时,才在隔离环境以非敏感资料进行最小测试;不会导入真实 Provider Token、OAuth、Cookie 或改变生产网络。
  4. 每次结论变化追加本页“研究更新”和 history.md;历史事实不覆盖。P3-6-2 的实施状态只在真实代码、构建、私有健康检查和运行态证据存在后变化。

研究更新

2026-07-28:专题建立与初始源码核对

  • 已确认 OmniRoute 是本地完整 Gateway,而非单一模型目录;固定源码的架构文档列出 Next.js API、open-sse、SQLite、Provider/Executor/Translator、MCP/A2A、Context、Memory、组合路由、用量、审计和可选 Cloud Sync。
  • 已确认桌面端 electron/ 只管理本地服务生命周期、窗口、托盘、端口和 IPC,不是独立模型运行时。
  • 已确认 Tunnel 通过子进程或 SDK 直接管理 cloudflared/ngrok/Tailscale;此产品形态与 AgentMeshOS 不新增公网端口、BaoTa/MM 唯一入口、Headscale 自托管控制面的边界不相同,当前不接入。
  • 待核对:各执行器的真实依赖、数据表、密钥加密方式、OAuth 回调、事件字段、升级迁移、最小 Docker 部署和 Direct Adapter 的具体桥接点。

2026-07-28:协议、路由、状态与扩展面初步完成

API、Manifest、Translator 与 Executor

  • /v1/chat/completions/v1/responses/v1/messages 都进入统一的 handleChat 路径;/v1/models 使用统一模型目录,/v1/provider-plugin-manifest 支持 ETag/304。AgentMeshOS 的能力矩阵至少应分别记录这四个入口,不能把所有上游能力收缩成 Chat Completions。
  • Provider Plugin Manifest 保留 formatexecutor、认证头/前缀、端点、模型、能力、上下文和 sidecar 资格/原因。sidecar 资格只是上游默认执行器的静态判断,不是 AgentMeshOS 运行资格。
  • Translator 覆盖 OpenAI、Responses、Anthropic、Gemini、Codex、Antigravity、Kiro 和 Cursor 等格式;Executor 采用 DefaultExecutor 加专用 Executor 的策略。Runtime 应通过官方服务复用这套数据驱动协议/执行分层,而不是为每个 Provider 手工硬编码。

Combo、健康、用量与事件

  • Combo 支持优先级、权重、轮询、成本优化、配额/重置、自动评分、上下文与回退等多种策略,并发出 combo.target.attemptcombo.target.succeededcombo.target.failed 事件。它们可成为 OmniRouteAdapter 的路由决策与健康事件输入。
  • providerCooldownTracker 和 event bus 均以进程内状态为主,事件历史有限,重启后不能作为全局追溯依据。AgentMeshOS 必须把调用尝试、Provider/连接健康、冷却快照和错误以脱敏方式持久化到自身 Runtime 事件/状态层。
  • 上游 usage/call log 可提供 Provider、模型、输入/输出 Token、延迟、首 Token 时间、连接、组合和错误等原始事实;人民币成本、任务成本、基础设施成本、收入和净收益仍由 AgentMeshOS 独立计算和保存。

凭据、数据与部署边界

  • 上游 SQLite storage.sqlite 保存连接、API Key、组合、用量和调用日志;DATA_DIR 下也可能有调用 Artifact。Provider 凭据、请求/响应正文和调用日志均属于敏感数据,不能沿用默认目录或默认留存策略。
  • 固定源码包含 STORAGE_ENCRYPTION_KEY 和密钥版本配置;其未配置时不应假定磁盘数据已加密。私有部署必须强制 root-owned 数据卷、明确加密密钥来源、脱敏日志、保留期限、备份与恢复验证。
  • 上游 Docker 最小运行时、SQLite、非 root 进程和健康检查是可研究的部署基础;多端口、Live WS、runner-web/runner-cli、Docker Socket、MITM、浏览器/CLI 集成与公网默认监听均不在当前接入范围。

MCP、A2A、Context、Memory、压缩与 Cloud Sync

  • MCP 提供多传输、工具 scope 和审计实现经验,但工具面很广;它不能替代 P3-8 的受控 ToolAdapter,未来只评估明确 allowlist 的只读能力。
  • A2A 的任务管理以进程内 Map 和默认 TTL 为主,与 AgentMeshOS 持久任务图、任务恢复和“普通任务不设 TTL”规则冲突,结论为不将其作为系统任务控制器;未来如需 A2A 互操作,再独立设计接口。
  • Context Sources、Memory、Embedding/Qdrant 和 Compression 可能引入外部凭据、额外模型/磁盘、上下文泄漏和输出改变;继续独立评估,不替代 Boss/Worker 上下文隔离、长期证据或受限系统云盘。
  • Cloud Sync 只借鉴上游版本/模型同步的检测思路;其远端配置同步与可选凭据回写不接入官方服务,默认禁用全部云同步后台初始化。

2026-07-28:R3-R7 源码证据收口(未实施)

R3 Provider 连接、OAuth 与凭据

  • 连接记录、API Key、access/refresh/id token、过期、健康和限流字段由上游 SQLite 持久化;OAuth 与 Token refresh 按 Provider 模块化,invalid_grant 等不可恢复错误会停止循环刷新。
  • STORAGE_ENCRYPTION_KEY 是字段加密的必要输入,未设置时存在明文透传路径。官方服务的部署契约必须强制该密钥、root-owned 数据卷、脱敏日志和受控备份;不能把 Console、Worker、MCP、Codex 或模型上下文接到连接记录。
  • Cookie、Web Session、浏览器、CLI 导入类 Executor 仍只登记为待评估元数据。它们不导入 Benson 当前 Codex 会话、不读取浏览器资料,也不自动进入免费池。

R4 OmniRouteAdapter 桥接草案

每次 Runtime 模型调用先创建 runtime_call_id,保存任务 ID、Benson 会话/任务快照、数据等级、预算和允许的 Provider 策略;Adapter 再向官方 OmniRoute 服务提交受限请求。模型核心返回的关联 ID、实际 Provider/模型/匿名连接引用、协议、attempt 序列、冷却、状态、输入/输出 Token、延迟、首 Token 时间和错误原因以脱敏事件写回 Runtime。

Runtime ModelRequest
  → runtime_call_id / 任务快照
  → OmniRouteAdapter
  → 官方 OmniRoute /v1 兼容入口
  → Provider attempt / success / failure / usage
  → Runtime 事件、人民币成本、告警、Boss 审核
  • 上游 Combo 的 attemptsucceededfailed 与连接冷却可作为调用事实;上游进程内 EventEmitter 与冷却 Map 不能替代 Runtime SQLite 的持久事件和恢复状态。
  • 初期保持既有 P3-5 约定:Provider 失败写错误和告警,由 Benson 选择改变模型/Provider;不因 OmniRoute Combo 的默认自动回退策略而自动修改当前 Premium 配置。受控免费池切换须在独立工作包取得真实证据后启用。
  • 上游使用量没有 AgentMeshOS 的任务成本、基础设施成本、收入或净收益字段。Runtime 继续按实际 Token、价格快照、倍率和充值比例计算人民币成本,不能把上游 usage 当作业务账本。

R5 MCP、A2A、Context、Memory 与压缩

  • MCP 支持 stdio、SSE、streamable HTTP、scope 和审计,但含 Provider、Memory、Compression、插件、本地语料与外部知识源等广泛工具。当前只借鉴协议/审计/scope 设计,P3-8 仍从一个 allowlist 只读 ToolAdapter 开始。
  • A2A 提供 JSON-RPC、流、查询和取消,但任务管理为进程内 Map,默认 TTL 五分钟,终态任务会清理。它不能作为 AgentMeshOS 多 Agent 任务控制器,也不改变 Nomad 是唯一调度器的边界。
  • Context Sources 可绑定 API Key 访问 Notion、Obsidian或本地语料;Memory 会注入检索上下文,支持 SQLite/可选 Qdrant;Compression 会改变请求处理链并增加模型、缓存和磁盘依赖。三者均保持独立评估,不能替代会话、任务证据、Artifact 或 Boss 的上下文隔离。

R6 网络、Tunnel 与 Cloud Sync

  • Tunnel 只保留实现参考:Cloudflare Quick Tunnel、ngrok 与 Funnel 都会形成新的外部暴露或外部依赖。当前继续使用 BaoTa/MM 的 80/443 唯一公网入口,不允许模型核心自行公开端口。
  • Funnel 的 Headscale 兼容性尚未验证,故不启用;这不是“不兼容”的结论。未来隔离验证必须涵盖控制面、登录、ACL、URL、回滚和现有入口关系。
  • Cloud Sync 可配置远端 URL 和后台同步。官方服务不启用其云同步、远端凭据回写或遗留未验证模式;上游更新只通过官方 release/tag、Manifest diff 和隔离 Smoke 进入 P3-6-2.6。

R7 最小部署、数据与升级范围

  • 上游最小运行时是 Node/Next、SQLite、非 root node 进程、数据卷和健康检查;这些可作为官方服务部署研究输入。
  • 上游 runner-web、runner-cli、Chromium/Playwright、Docker Socket、CLI 安装、多端口 Live WS、Redis 和 MITM/Agent Bridge 不属于当前核心部署范围。官方服务只能监听主节点 loopback/Tailnet 私有地址,由 Runtime 调用,不能形成第二 Console 或公开 Gateway。
  • 尚未执行 Fork、依赖安装、镜像构建、数据库迁移、OAuth 回调、真实 Provider、协议兼容或性能测试;这些均保持为后续 P3-6-2.1 至 P3-6-2.8 的验收项。

2026-07-28:R8 AgentMeshOS 匹配矩阵与实施输入(未实施)

下表是固定源码 release/v3.8.49 的产品域与 AgentMeshOS 的唯一匹配结论。应用官方能力 指由官方服务提供该领域能力,绝不表示当前已安装或可用;外壳桥接 指模型核心只提供受限事实,系统职责仍在 AgentMeshOS;独立评估 不随官方服务自动进入;不接入 指当前架构明确排除。

OmniRoute 产品域与源码证据 归类 AgentMeshOS 差异与固定边界 风险及后续验证 对应工作包
/v1/chat/completions/v1/responses/v1/messages 统一进入 src/sse/handlers/chat.ts:handleChat/v1/models、Plugin Manifest 与 Translator/Executor 应用官方能力 使用多协议转换、模型目录和 Executor 分层;Runtime 仅经 OmniRouteAdapter 私有调用,不向浏览器公开模型核心。 用固定请求样本验证各协议的请求/流/错误翻译;不得只因当前 Python Adapter 不支持而丢弃 Manifest。 P3-6-2.2、P3-6-2.5
Provider Registry、Plugin Manifest、认证头/端点/模型/能力/sidecar 字段 应用官方能力 + 外壳桥接 保留完整静态 Manifest;AgentMeshOS 另存“上游元数据 / 官方 Executor 能力 / 本系统运行资格”三层记录。 导入后做 Manifest diff、字段完整性和运行资格分层测试;目录存在不等于可启用。 P3-6-2.5
Connection、API Key、OAuth refresh、src/lib/db/encryption.tsSTORAGE_ENCRYPTION_KEY 官方服务隔离 官方模型核心只保留 root-only 加密连接记录;Console 仅显示非敏感状态,Worker、MCP、Codex、模型上下文和浏览器均不能读密钥。 隔离验证加密存储、OAuth 回调、失效刷新、日志脱敏、备份恢复和撤销;不得导入 Benson 当前会话或 Cookie。 P3-6-2.3
Combo、circuit breaker、cooldown、quota、combo.target.* 事件与 usage 模块 应用官方能力 + 外壳桥接 可以使用其选择、健康与调用事实;Runtime 保留 runtime_call_id、任务快照、持久事件、人民币成本、告警和 Benson 决策。 验证 attempt/success/failure/冷却脱敏回写;当前 Premium 失败仅告警,不自动改模型、Provider 或密钥。 P3-6-2.4
storage.sqlite、migration runner、DATA_DIR 下 call log/Artifact/usage 数据 官方服务隔离 只保留执行核心必需的最小 SQLite/迁移集合和 root-owned 数据卷;AgentMeshOS Runtime SQLite 是任务与业务记录权威来源,Runtime Artifact 持久化暂停。 先建立数据库清单、迁移演练、保留策略、加密、备份/恢复和回滚镜像验证;不直接迁入上游历史数据库,也不把上游 Artifact 自动接入系统云盘。 P3-6-2.2、P3-6-2.3
Usage、request log、provider metrics、health matrix 外壳桥接 模型核心仅输出脱敏 Provider/模型、Token、延迟、状态和错误;成本/收入/净收益、全局告警和 Boss 审核仍由 Runtime 保存。 验证事件重复/乱序、重启恢复、敏感正文过滤、人民币成本公式和告警关联。 P3-6-2.4
Console Dashboard、Electron electron/、本地端口和托盘 不接入 Benson 继续使用 console.yohan.fun 的 AI Boss 与 Provider/免费池页面;不创建第二 Console、桌面工作台或公网模型 API。 无需迁移;官方模型核心只监听 loopback/Tailnet 私有地址。 P3-6-2.2、P3-6-2.3
MCP(stdio、SSE、streamable HTTP、scope、审计) 独立评估 只借鉴协议、scope 与审计设计;不把上游所有工具、插件或凭据域接入 Runtime。 P3-8 从一个 allowlist 的只读 ToolAdapter 开始,逐一验证权限、审计和无底座凭据暴露。 P3-8
A2A JSON-RPC、流、取消与 taskManager 进程内 Map/默认五分钟 TTL 不接入为任务控制器 AgentMeshOS 任务图、恢复、状态与 Nomad 调度不迁移到 A2A;必要时只设计互操作 API。 未来如有跨系统互操作需求,验证消息映射与取消语义,不引入 TTL 任务状态或第二调度器。 独立需求
Context Sources、Memory、Embedding/Qdrant、Compression/Compression Combo 独立评估 不能替代 Benson 会话、任务证据、受限系统云盘或 Boss/Worker 上下文隔离;默认不启动相关后台、索引或外部连接。 为每项先做数据流、权限、成本、质量、删除和恢复评估,再决定是否进入阶段三后续工作包。 P3-7/P3-8 后续细化
Cloudflare Quick Tunnel、ngrok、tailscale funnel --bg 不接入 继续使用 BaoTa/MM 的唯一公网 80/443 入口;Funnel 对 Headscale 的兼容性未验证,当前既不认定兼容也不认定不兼容。 只有独立需求、隔离节点和明确授权后,才验证控制面、ACL、URL、回滚和既有入口关系。 独立需求
Cloud Sync、远端配置同步、凭据回写 不接入 上游更新只通过官方 tag/release、Manifest diff 和隔离 Smoke 流入;不把连接、Token 或运行状态同步到上游云。 验证官方更新检测不访问或写入上游运行态;保持默认禁用。 P3-6-2.6
MITM、浏览器会话/Cookie Provider、runner-web、runner-cli、Chromium/Playwright、Docker Socket、Agent Bridge 不接入 不让官方服务读取用户浏览器资料、当前 Codex 会话、Docker/SSH/Nomad 或主机控制接口;Worker 只能执行 Runtime 注册的 Batch Job。 无需复用;部署阶段从镜像、环境变量、端口和依赖清单中排除这些组件。 P3-6-2.2、P3-6-2.3
release/tag、Provider Manifest 差异、上游 migration 与 Docker 运行时 官方升级评估 记录官方固定基线、差异清单、官方镜像拉取测试、隔离 Smoke 与回滚镜像;上游更新永不自动部署。 验证更新检测、人工审查记录、迁移、协议 Smoke、回滚镜像和版本回退。 P3-6-2.1、P3-6-2.6
已验证 Premium 与未来 Local/特殊 Provider 外壳桥接 研究阶段曾把 Direct Adapter 列为候选;现行架构已取消 P3-6-2.7,通用模型调用全部走 OmniRoute。真正无法由官方能力承接的本地能力必须另立专项,不能恢复第二套 Router。 现行实现验证 OmniRouteAdapter 单一路径和无 Direct Provider 回归。 P3-6-2.4、P3-6-2.7(已取消)
Nomad、101/103、系统云盘、Boss 审核与 Console 状态流 不由 OmniRoute 接管 OmniRoute 只处理模型调用;主节点 Runtime 管理任务图,Nomad 是唯一调度器,Cloudreve 仅提供系统云盘,Console 展示进度与审核。 真实只读多 Agent Smoke 验证任务、Batch、结构化回传、模型调用、成本、告警与清理闭环。Runtime Artifact 如恢复须另行完成 WebDAV Adapter 验收。 P3-6-2.8

R8 的实施顺序结论(当时研究输出)

  1. 先完成 P3-6-2.1 的官方版本评估、固定发布源与受控升级策略,再完成 P3-6-2.2 的最小 Docker/SQLite/私有监听部署契约;它们是后续运行的可维护性和可回滚基础。
  2. P3-6-2.3、P3-6-2.4、P3-6-2.5 组成同一个接入面:凭据隔离、完整 Manifest 三层记录和 runtime_call_id 事件/成本桥接缺一不可,不能先把 Dashboard 或 Provider Token 暴露给 Console。
  3. 当时将 P3-6-2.7 Direct Adapter 列为补充候选;该项现已取消,不能据此恢复第二套路由。
  4. 本矩阵是研究出口,不是部署批准。后续实际状态已由 P3-6-2 当前计划推进到官方 npm 原生生产切换;本页不再维护运行状态。

专题出口

专题已经完成:所有产品域均有固定源码证据、明确归类、AgentMeshOS 差异、保留/改造/排除理由及后续测试输入。其后续实施状态不再由本研究页推进,以 P3-6-2 当前计划 为准。

2026-08-02:官方 3.8.49 隔离迁移与薄 Runtime 结论

  • 当时生产基线为官方 Docker 3.8.48;2026-08-02 已切换为官方 npm omniroute@3.8.49 原生 systemd。随后按项目负责人决定取消 7 天观察,并完成旧 Docker、Redis、兼容数据目录和自定义版本目录清理;该句保留迁移前历史,不代表当前仍有容器回滚材料。
  • 使用生产数据副本、原始 STORAGE_ENCRYPTION_KEY 和 Redis 启动官方 3.8.49 隔离实例。迁移 123-133 全部执行,迁移版本为 133,容器健康,SQLite quick_check=ok
  • 等待启动 hydration 完成后,健康接口显示 activeConnections=53configuredCount=52;认证 /api/providers 返回 53 条连接、52 个不同 Provider,53 条 active。初次启动早期出现的 0 条内存摘要属于 hydration 竞态,不能作为数据丢失结论。
  • 官方 3.8.49 镜像 digest sha256:92c768c56e2de32c51a0621ef182835018b00b288c9bb235c5c5e4514658c1a1 是隔离恢复证据;生产原生安装使用官方 npm 包 SHA-256 7dc1ac03139dbf5652c2ddb878726ef7b9724404ca070f2b61e16f193461c58b
  • 架构已收口为“薄 Runtime + 官方 OmniRoute”:OmniRoute 唯一负责 Provider/模型/协议/凭据/Combo/健康/回退/用量;Runtime 只保留业务策略、任务图、Nomad、业务成本、告警和 OmniRouteAdapter。重复 Router、模型目录、凭据和健康账本已删除,生产全链路、root 官方默认原生迁移和旧容器清理均已通过。

2026-08-04:免费 Provider 受控真实验证

验证边界与方法

  • 本轮只使用生产现有 Runtime API Key 和已配置连接,经 loopback 127.0.0.1:39180/v1/chat/completions 发起无敏感信息的短请求;未新增账号、连接、Cookie、凭据、Combo 或模型,未修改路由顺序,也未重新启用异常 Provider。
  • 每个样本要求只返回唯一验证标记,限制为最多 32 个输出 Token,并用 OmniRoute call_logs 脱敏字段复核实际 Provider、模型、状态、耗时和 Token。首次 Boss 重复提示命中响应缓存,未计入独立样本;随后改用不同标记完成两次独立验证。
  • 生产服务为官方 npm omniroute@3.8.49agentmeshos-omniroute.service 和 Runtime 私有代理均为 active/running;健康接口在验证前返回 healthy、299 个目录 Provider、51 个已配置 Provider、50 个 active Provider。这里的 active 只表示连接探测状态,不等于模型生成可用。

真实调用矩阵

验证时间为 2026-08-04 21:52-22:00 CST。成功要求同时满足 HTTP 200、存在模型正文且正文精确等于唯一验证标记。延迟为客户端端到端时间;样本量很小,只证明该时间点的可用性,不代表长期 SLA。

路由或 Provider 当前配置与认证 样本 成功率 实际模型与延迟 公开限额或失效条件 风险与结论
Boss agentmeshos-free-quality-first 正式 Combo,fill-first 2 100% FreeModel.dev gpt-5.3-codex;2.24s、2.48s 当前连接未记录凭据到期时间;未确认公开固定额度 中:当前可用,但不能据两次调用认定免费额度长期有效或无限
Worker agentmeshos-free-capacity-pool 正式 Combo,least-used 2 100% Puter o3 2.20s、claude-sonnet-4-6 2.34s Puter 官方采用 user-pays 模式,费用和额度由用户账户承担 中高:当前可用,但不属于无成本、无限制的服务端公共容量
Groq 现有 API Key 连接,active 2 100% llama-3.3-70b-versatile;0.49s、0.32s 官方按模型和组织执行 RPM、RPD、TPM、TPD 等速率限制 低至中:本轮最稳定、延迟最低的官方免费层样本,但受账户和模型限额约束
Hugging Face 现有 API Key 连接,active 2 100% Qwen/Qwen2.5-7B-Instruct;0.46s、0.41s 官方 Free User 当前每月仅有 $0.10 credits,且注明可能调整;超额需购买 credits 低至中:当前稳定但免费容量很小,适合补充而非主容量
Cerebras 现有 API Key 连接;探测曾显示 active 2 0% gpt-oss-120b 返回 402;zai-glm-4.7 返回 404 No active credentials 官方 Free Trial 需验证支付方式后获得 $5 credits,30 天到期;免费层另有模型级 RPM/TPM/TPD 低合规风险、当前不可用:真实生成已证明连接探测是假阳性,不能进入可靠容量统计
OpenCode Combo 中为 noauth 候选;连接探测显示 active 2 0% big-pickle 两次均在 90s 客户端超时,服务端记录 499 Request aborted 官方将 Big Pickle 等标为 limited time 免费模型,未承诺长期存在或无限调用 中高:当前不稳定,不能作为正式容量;active 同样是假阳性
MiMoCode / UncloseAI / HuggingChat 前两者 error;HuggingChat inactive/unsupported 只读复核 不适用 MiMoCode、UncloseAI 仍为 upstream error;HuggingChat 仍停用 无新增额度证据 高或不可用:保持不进入正式 Combo,不重新激活

结论与后续口径

  1. 本轮没有发现或验证任何“无限制访问”方式。可确认的官方免费入口均存在速率、月度 credits、试用到期、账户、IP、公平使用或模型临时下线等约束;“当前请求成功”和“无限免费”是两件不同的事。
  2. 当前最有价值的稳定补充是 Groq 和 Hugging Face;前者样本延迟最低,后者免费月度额度很小。FreeModel.dev 与 Puter 当前能支撑正式 Combo,但公开额度和服务端代理边界不足,风险高于标准官方 API 免费层。
  3. OmniRoute 连接健康探测不能作为免费池准入依据。Cerebras 和 OpenCode 都出现“active 但真实生成失败”,后续免费池治理必须至少同时检查短生成请求、实际模型、错误、额度状态和时间戳。
  4. 服务商探索 当前仍不应作为发现更多免费入口的依据:3.8.49 的 Discovery 扫描路径没有提供可用的真实互联网 Provider 扫描结果;本轮价值来自对已配置 Provider 的受控实测,而非自动搜寻未加入的服务商。
  5. 后续只做低频周期性复测和真实调用统计,不自动注册账号、导入浏览器 Cookie、绕过 CAPTCHA/限速、加入来源不明入口或因单次成功调整生产 Combo。若要提高容量,应优先增加合规的官方免费层账户配额或自托管模型,并单独完成成本、条款和稳定性验收。

官方限额依据:Groq Rate LimitsHugging Face Pricing and BillingCerebras Rate LimitsOpenCode ZenPuter.js AI

2026-08-05:Discovery 受控展示、历史窗口与周期复测落地

  • 仓库已新增 tools/omniroute-controlled-discovery/ 和对应部署脚本。桥接服务只监听 127.0.0.1:39183,只接受固定 allowlist 中已经配置的 Provider,不扫描任意地址、不创建账号、不导入 Cookie,也不修改官方 npm 包或 Provider Registry。
  • 生产已部署 Bridge v0.2.0、每日 systemd timer 和 main 私有回源的两个精确路径。写库前使用 SQLite backup API 生成快照;独立追加式历史库只保存脱敏验证事实,不保存凭据、Cookie、请求正文或 Prompt,也不形成第二套 Provider Registry。
  • 状态不再由单次暂时故障直接决定:最近 10 次窗口记录成功率、连续失败和延迟;成功为 verified,可恢复故障连续少于 3 次为 pending,连续 3 次或明确付费要求、不支持等永久错误才为 rejected。统计只供观察与人工判断,不自动调整 Combo 或修复 Provider。
  • 2026-08-05 两轮生产复测后历史库共有 18 条事实,9 个 Provider 各 2 条,两个 SQLite quick_check=ok。官方 9 条结果当前为 FreeModel.dev、Puter、Groq、Hugging Face 4 条 verified,OpenCode、MiMoCode、UncloseAI 3 条 pending,Cerebras、HuggingChat 2 条 rejected;OpenCode 本轮 HTTP 200 但未精确返回标记,因此没有伪报成功。
  • 公网 /api/discovery/results 未登录请求已返回 Bridge 的 401,不再返回官方 localhost-only 路由结果;已登录官方页面会继续使用原生 {"results": [...]} 数据格式。因验收过程不读取或伪造管理员浏览器 Cookie,最终 UI 可见性需由管理员刷新已登录“发现”页确认;若会话过期,应先重新登录。
  • 历史窗口升级后的两轮真实复测均完成。timer 已启用,每 24 小时低频执行并带最多 15 分钟随机延迟;该机制只更新验证事实和最近状态,不会自动把 Provider 加入 Combo 或宣称免费、无限制、长期稳定。