Commit Graph

4570 Commits

Author SHA1 Message Date
Diego Rodrigues de Sa e Souza
86e487bdb3 fix(db): validate HuggingFace tokens via whoami-v2 auth probe (#4819)
Integrated into release/v3.8.37 — defining commit re-homed onto the god-file-split validation module (validateHuggingFaceProvider in validation/openaiFormat.ts + map wiring); 115/115 green.
2026-06-25 23:39:43 -03:00
Diego Rodrigues de Sa e Souza
7193b5fa13 fix(sse): reject unsupported Kiro [1m] context suffix (#4816)
Integrated into release/v3.8.37 — cherry-picked onto release tip; test-tail conflict with #4763 resolved (kept both image + [1m] test blocks); CHANGELOG re-merged; 29/29 green.
2026-06-25 23:36:28 -03:00
Diego Rodrigues de Sa e Souza
9d673e5f9e fix(sse): close reasoning before message content in Responses stream (#4848)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:34:23 -03:00
Diego Rodrigues de Sa e Souza
74948f0e73 fix(config): sync full SiliconFlow model list into registry (#4844)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:33:51 -03:00
Diego Rodrigues de Sa e Souza
7d2501b286 fix(sse): strip Composer <|final|> sentinel markers leaking after Composer reasoning (#4842)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:33:32 -03:00
Diego Rodrigues de Sa e Souza
604e0041bd fix(build): trace-include sql.js sql-wasm.wasm in standalone bundle (#4839)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:32:34 -03:00
Diego Rodrigues de Sa e Souza
12a621c1f3 fix(sse): resolve bare model names to connection defaultModel before upstream calls (#4825)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:32:19 -03:00
Diego Rodrigues de Sa e Souza
91d2912522 fix(api): surface a Docker-localhost hint on provider-node validation connection errors (#4822)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:31:59 -03:00
Diego Rodrigues de Sa e Souza
c4e5d586fc fix(sse): strip Gemini built-in tools when functionDeclarations present in Antigravity envelope (#4821)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:31:31 -03:00
Diego Rodrigues de Sa e Souza
7ff7af585b fix(sse): strip X-Stainless-* headers and normalize SDK User-Agent for OpenAI-compatible endpoints (#4820)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:31:12 -03:00
Diego Rodrigues de Sa e Souza
ad5dc9faa3 fix(oauth): allow per-connection refresh lead-time override via providerSpecificData.refreshLeadMs (#4818)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:30:24 -03:00
Diego Rodrigues de Sa e Souza
0ad8f8bfdb fix(dashboard): resolve passthrough model aliases by providerId in ModelSelectModal (#4815)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:30:01 -03:00
Diego Rodrigues de Sa e Souza
1608d707cc fix(sse): strip enumDescriptions from Antigravity tool schemas (#4813)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:29:47 -03:00
Diego Rodrigues de Sa e Souza
3c47460851 fix(dashboard): keep desktop sidebar visible via explicit CSS class (#4812)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:29:34 -03:00
Diego Rodrigues de Sa e Souza
e5d98ed301 fix(sse): filter nameless hosted tools when converting Responses API to Chat format (#4789)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; CHANGELOG re-merged; tests green.
2026-06-25 23:29:07 -03:00
Diego Rodrigues de Sa e Souza
ba6f2e034c fix(dashboard): align Engine Combos editor engines with API schema (#4955) (#5062)
The named-combos pipeline dropdown offered four engines (headroom,
session-dedup, ccr, llmlingua) that stackedPipelineStepSchema rejects, so
selecting one made PUT /api/context/combos/[id] return HTTP 400 while
saveCombo swallowed the non-OK response (if (!res.ok) return). Editing the
default 'Standard Savings' combo and changing an engine reproduced the 400.

- Add canonical STACKED_PIPELINE_ENGINE_INTENSITIES next to the schema as the
  single source of truth; the client dropdown imports it so it can never drift
  from the discriminated union the API validates against.
- Surface save errors and empty-name/empty-pipeline validation in the editor
  instead of failing silently.
- Add a parity unit test asserting the UI engine map equals the schema union
  and that every (engine, intensity) the UI emits is accepted.
2026-06-25 23:07:51 -03:00
Diego Rodrigues de Sa e Souza
d5ffdf2a5e chore(quality): rebaseline file-size for rc17 leva2 PR batch drift
Own growth from the merged leva2 PRs (cohesive, not extractable):
- src/lib/usage/providerLimits.ts 950->955 (#4786)
- open-sse/executors/default.ts NEW frozen @828 (#4729 + #4766 + #4787 header branches)
- open-sse/translator/request/openai-to-kiro.ts 807->814 (#4763)
- open-sse/translator/response/openai-responses.ts 923->937 (#4764)
- tests/unit/executor-default-base.test.ts 1339->1440 (#4766)
- tests/unit/translator-openai-to-kiro.test.ts 918->980 (#4763)
2026-06-25 23:06:35 -03:00
Diego Rodrigues de Sa e Souza
7edf92a4f3 test(sse): golden-lock provider.ts translate-path across all providers (#4734)
Integrated into release/v3.8.37 — golden-lock for provider.ts translate-path. Cherry-picked onto release tip; snapshot regenerated against the current provider set (UPDATE_GOLDEN=1, 167 entries); golden test 3/3 deterministic.
2026-06-25 23:05:09 -03:00
Diego Rodrigues de Sa e Souza
75f8761421 fix(sse): finalize tool_calls finish_reason on early stream end in OpenAI Responses translator (#4764)
Integrated into release/v3.8.37 — computeFinishReason finalizes tool_calls on early stream end (Responses translator). Cherry-picked onto release tip; responses-translation-fixes 29/29 green.
2026-06-25 23:03:34 -03:00
Diego Rodrigues de Sa e Souza
549ea427fd feat(sse): parse Gemini CLI 429 retryDelay from structured RetryInfo (#4738)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 23:02:25 -03:00
Diego Rodrigues de Sa e Souza
b9fdcfc006 fix(sse): use workos auth token shape for cline (#4787)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 23:01:32 -03:00
Diego Rodrigues de Sa e Souza
4259b104dd fix(sse): json_schema fallback for OpenAI-compatible providers (#4766)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 23:01:01 -03:00
Diego Rodrigues de Sa e Souza
ab7c181b77 fix(executors): anthropic-compatible-* gateways get Bearer alongside x-api-key (#4729)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 23:00:21 -03:00
Diego Rodrigues de Sa e Souza
b72a4d2fbb fix(cli): verify launchd registration + skip self-SIGTERM in macOS autostart (#4765)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:59:41 -03:00
Diego Rodrigues de Sa e Souza
0f3060729b fix(api): fall back to existing access token for any OAuth provider on refresh failure (#4786)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:59:22 -03:00
Diego Rodrigues de Sa e Souza
27133a7ac6 fix(sse): read Antigravity usage from the response.usageMetadata envelope (#4785)
Integrated into release/v3.8.37 — Antigravity response.usageMetadata envelope. Cherry-picked onto release tip (resolved test-tail adjacency with #4754 Ollama block); usage-extractor 23/23 green.
2026-06-25 22:58:55 -03:00
Diego Rodrigues de Sa e Souza
0d9029905e fix(sse): gate Kiro image attachments behind a Claude-capability check (#4763)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:57:13 -03:00
Diego Rodrigues de Sa e Souza
2c8921fe34 fix(translator): strip x-anthropic-billing-header in claude-to-openai (#4728)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:56:54 -03:00
Diego Rodrigues de Sa e Souza
a96df96e9d fix(sse): include low-level cause details in formatProviderError (#4741)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:56:15 -03:00
Diego Rodrigues de Sa e Souza
5403cdb772 fix(sse): strip enumDescriptions from antigravity tool schema (#4740)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:55:52 -03:00
Diego Rodrigues de Sa e Souza
dbca0e0df0 fix(sse): track Ollama streaming usage from raw NDJSON chunks (#4754)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:55:31 -03:00
Diego Rodrigues de Sa e Souza
a520cccc1a fix(oauth): verify Cursor installation on Linux before auto-import (#4770)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:55:06 -03:00
Diego Rodrigues de Sa e Souza
cc567afe10 fix(cli): fall back to default data dir when DATA_DIR is not writable (#4767)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:54:34 -03:00
Diego Rodrigues de Sa e Souza
db7b67b35e fix(sse): stream writer mock abort() returns a Promise (#4788)
Integrated into release/v3.8.37 — cherry-picked defining commit onto release tip; tests green.
2026-06-25 22:53:40 -03:00
Diego Rodrigues de Sa e Souza
deb0b7661c docs(env): document HEADROOM_URL in .env.example + ENVIRONMENT.md
The headroom proxy lifecycle (#4649) reads HEADROOM_URL (src/lib/headroom/detect.ts,
default http://localhost:8787) but it was missing from the env contract, tripping
check:env-doc-sync. Adds the var to both .env.example (commented, has a default) and
the Proxy Health table in ENVIRONMENT.md.
2026-06-25 22:10:31 -03:00
Diego Rodrigues de Sa e Souza
f94da9b3dc chore(quality): rebaseline file-size for rc17 PR batch drift
Own growth from the merged rc17 PRs (#4678/#4686/#4688) at existing chokepoints —
cohesive, not extractable:
- open-sse/handlers/responseSanitizer.ts 1103->1122 (SanitizeOpenAIResponseOptions + stripReasoning, #4678)
- open-sse/services/tokenRefresh.ts 2070->2090 (codex 401 unrecoverable-refresh guard, #4686)
- tests/unit/token-refresh-service.test.ts 1322->1353 (401 regression case, #4686)
- tests/unit/translator-openai-responses-req.test.ts 1047->1050 (reasoning_effort assertion, #4688)
2026-06-25 21:42:37 -03:00
Diego Rodrigues de Sa e Souza
db77db0da3 fix(dashboard): stop double-masking already-masked API key in list (E2E 3/9 regression) (#4671)
Integrated into release/v3.8.37 — render server-masked key verbatim (drop redundant maskKey call). Note: release's maskKey already guards '****' (since v3.8.34), so this is a safe simplification; added a contract test pinning the **** passthrough invariant (2/2 green, would fail against the pre-guard maskKey = the historical double-mask bug).
2026-06-25 21:41:43 -03:00
Diego Rodrigues de Sa e Souza
9f83aa9b93 fix(providers): require Default Model in compatible-provider API-key setup (#4641)
Integrated into release/v3.8.37 — require Default Model in compatible-provider API-key setup. Cherry-picked fix + test-move onto release tip (kept release providerSpecificData + QuotaScrapingFields; fixed moved-test import path; baseline rebaseline unneeded, 865<866); UI test 2/2 green.
2026-06-25 21:38:34 -03:00
Diego Rodrigues de Sa e Souza
4aee3c48d3 feat(cli): multi-model support for Factory Droid CLI (#4682)
Integrated into release/v3.8.37 — Factory Droid multi-model support. Cherry-picked onto release tip (kept readJsoncConfig + droidCustomModels imports); droid-custom-models 11/11 green.
2026-06-25 21:35:05 -03:00
Diego Rodrigues de Sa e Souza
5f24db1485 feat(headroom): proxy lifecycle management + dashboard UI (Docker sidecar supported) (#4649)
Integrated into release/v3.8.37 — headroom proxy lifecycle (status/start/stop, local-only + spawn-capable per Rules #15/#17). Cherry-picked onto release tip; lifecycle 7/7 + route-guard 43/43 + check:cycles green.
2026-06-25 21:33:35 -03:00
Diego Rodrigues de Sa e Souza
dcf8af0698 fix(combo): flatten Anthropic tool messages + tool history to prevent upstream 503 (#4648)
Integrated into release/v3.8.37 — flattenToolHistory helper (combo anti-503). Cherry-picked onto release tip; tests 9/9 green.
2026-06-25 21:32:12 -03:00
Diego Rodrigues de Sa e Souza
5b1bb72483 feat(sse): x-omniroute-strip-reasoning header to drop reasoning_content (#4678)
Integrated into release/v3.8.37 — x-omniroute-strip-reasoning header. Cherry-picked onto release tip (resolved chatCore.ts/headers.ts adjacency conflict, kept resolveCompressionHeader + isStripReasoningRequested); tests 8/8 green.
2026-06-25 21:30:17 -03:00
Diego Rodrigues de Sa e Souza
33ac3f6b7d fix(translator): coerce tool descriptions to strings in OpenAI normalization (#4675)
Integrated into release/v3.8.37 — coerce tool descriptions to strings in OpenAI normalization. Cherry-picked onto release tip; tests 3/3 green.
2026-06-25 21:27:43 -03:00
Diego Rodrigues de Sa e Souza
fd8a52ed64 fix(translator): preserve reasoning_effort for non-Copilot Responses clients (#4688)
Integrated into release/v3.8.37 — preserve reasoning_effort for non-Copilot Responses clients. Cherry-picked onto release tip; tests 47/47 green.
2026-06-25 21:27:19 -03:00
Diego Rodrigues de Sa e Souza
a2ce88c8eb fix(codex): treat OAuth 401 as unrecoverable refresh failure (#4686)
Integrated into release/v3.8.37 — codex OAuth 401 treated as unrecoverable refresh. Cherry-picked onto release tip; token-refresh-service.test.ts 38/38 green.
2026-06-25 21:26:54 -03:00
Diego Rodrigues de Sa e Souza
d773bf7720 fix(auth): only trust forwarding headers from loopback TCP peers (#4689)
Integrated into release/v3.8.37 — loopback-gated forwarding headers (IP spoofing fix). Cherry-picked onto current release tip; ipUtils.test.ts 9/9 green.
2026-06-25 21:26:11 -03:00
Diego Rodrigues de Sa e Souza
138f84b93e chore(ci): harden release flow — ratchet decoupling, fast-path drift gates, build-scope guard, heap default (#5054)
Implements improvements 1-4 from the v3.8.36 release benchmark (_tasks/release-bench/v3.8.36/PLANO-MELHORIA.md):

1. Quality Ratchet decoupled from flaky coverage (ci.yml): the shard→coverage→ratchet
   chain meant a single flaky Coverage Shard SKIPPED the whole Quality Ratchet on the
   release PR (v3.8.36 #4854), so cycle drift only surfaced post-merge in #5029. The job
   now runs on !cancelled(); coverage download is continue-on-error and the ratchet runs
   --allow-missing, so the DETERMINISTIC gates (eslint/complexity/cognitive/duplication/
   codeql) stay blocking even when coverage is unavailable.

2. Fast-path drift gates (quality.yml PR→release): added check:complexity,
   check:cognitive-complexity, and a new lightweight check:pack-policy (pack-artifact
   unexpected-files check WITHOUT a build, via --policy-only) so drift + stray-tarball-file
   regressions are caught/rebaselined PER-PR instead of cascading onto the release PR.

3. Build heap default 4096→8192 MB (build-next-isolated.mjs): the clean graph peaks
   ~3.9 GB and brushed the old 4 GB ceiling; 8 GB gives headroom. Comment notes heap is
   NOT the fix for a poisoned scope (run check:build-scope instead).

4. check:build-scope gate (new): fails if .ts/.tsx/.js/.jsx files in the tsconfig scope
   exceed a threshold — catches worktrees/cruft leaking into the build scope (the v3.8.36
   OOM root cause: 355,215 vs 4,547 files) BEFORE it detonates next build. Wired into the
   fast-path.
2026-06-25 19:38:25 -03:00
Diego Rodrigues de Sa e Souza
2f517a8692 chore(release): open v3.8.37 development cycle 2026-06-25 18:57:53 -03:00
Diego Rodrigues de Sa e Souza
b5c789a3b4 fix(build): exclude .claude/.worktrees from tsconfig scope to stop next build OOM (#5031)
Root cause of the local build:release OOM/GC-livelock (deploy blocker, 2026-06-25):
tsconfig.json uses include: ["**/*.ts","**/*.tsx","**/*.js","**/*.jsx"] (recursive
glob) but exclude did NOT list .claude — where git worktrees live (.claude/worktrees/).
With 69 active port-* worktrees, the TS scope was 355,215 files (352,261 of them inside
.claude/worktrees) vs 4,547 real source files. next build's type-check/scan processed ~70x
the codebase, OOMing at 4GB AND 16GB and GC-livelocking at 32GB/64GB. CI built fine because
its checkout is clean (no worktrees). After excluding .claude/.worktrees, build:release
completes in 17m with the DEFAULT 4GB heap.

Changes:
- tsconfig.json exclude: + .claude .worktrees .source coverage @omniroute .tmp dist _ideia;
  removed 6 stale entries for dirs that no longer exist.
- .dockerignore: + .claude .source (the _* glob already covered underscore dirs).
- CLAUDE.md: standardize ALL worktrees under .claude/worktrees/ (was split with .worktrees/),
  the single gitignored + build-excluded location the native EnterWorktree tool uses.
v3.8.36
2026-06-25 17:22:41 -03:00
Hamsa_M
cba636b9f0 fix(db): replace Math.random with crypto.randomUUID for ID generation (#5026)
Replace weak Math.random-based ID generation with crypto.randomUUID() in quota pool, quota group, and migration runner FTS5 probe table name generation. Also remove unnecessary typeof-gated fallback that only ran on ancient Node versions.
2026-06-25 16:39:55 -03:00