← Browse

@jaccen/cli-resilience

A

基于 OmniRoute (v3.8.46) fork,全面适配中国网络环境、数据合规要求与国产云生态。

skillclaude

Install

agr install @jaccen/cli-resilience --target claude

Writes 1 file into .claude/skills/, pinned to git-ba8c6a37.

  • .claude/skills/cli-resilience/SKILL.md

Document


name: cli-resilience description: Inspect and manage circuit-breaker states, connection cooldowns, quota limits, and backoff levels from the CLI. Reset stuck providers and configure resilience thresholds.

Overview

Inspect and manage circuit-breaker states, connection cooldowns, quota limits, and backoff levels from the CLI. Reset stuck providers and configure resilience thresholds.

Quick install

npm install -g AIRoute   # or: npx AIRoute
AIRoute --version

Subcommands

quota

Flags:

  • --provider <id>
  • --json

Example:

AIRoute quota

resilience

Example:

AIRoute resilience

resilience status

Flags:

  • --provider <p>

Example:

AIRoute resilience status

resilience breakers

Flags:

  • --provider <p>

Example:

AIRoute resilience breakers

resilience cooldowns

Flags:

  • --provider <p>
  • --connection-id <id>

Example:

AIRoute resilience cooldowns

resilience lockouts

Flags:

  • --provider <p>
  • --model <m>

Example:

AIRoute resilience lockouts

resilience reset

Flags:

  • --connection-id <id>
  • --model <m>
  • --all-cooldowns
  • --yes

Example:

AIRoute resilience reset

resilience profile

Example:

AIRoute resilience profile

resilience show

Example:

AIRoute resilience show

resilience set

Example:

AIRoute resilience set

resilience config

Example:

AIRoute resilience config

resilience show

Example:

AIRoute resilience show

resilience set

Flags:

  • --threshold <n>
  • --reset-timeout <ms>
  • --base-cooldown <ms>

Example:

AIRoute resilience set

Repository README

Describes jaccen/AIRoute as a whole, which may contain artifacts other than this one. Where this artifact had no useful description of its own, its summary was taken from here.

AIRoute

面向国内合规增强的 AI 网关

基于 OmniRoute (v3.8.46) fork,全面适配中国网络环境、数据合规要求与国产云生态。

237+ Provider · 90+ 免费额度 · 17 种路由策略 · RTK+Caveman 压缩引擎


一个入口聚合所有大模型,智能路由择优调度,数据不出境。

你遇到的问题,AIRoute 来解:

痛点AIRoute 怎么解
OpenAI/Claude 在国内连不上,换一个 Provider 就得改一版代码统一入口 — 所有 Provider 接入一个 API,下游零改动切换
DeepSeek 便宜但偶尔宕机,Claude 稳但贵,不知道该用谁智能路由 — 17 种策略自动选:优先国产、成本最优、故障自动切换
想白嫖免费模型,但每个平台要单独注册、单独调接口90+ 免费额度 — 内置免费 Provider,开箱即用,不花一分钱
用了海外模型,数据出境合规风险大合规底座 — PII 自动脱敏、数据出境管控、强制加密,一个开关 AIRROUTE_REGION=cn 全搞定
多人/多团队共用,成本和权限管不住企业级存储 — SQLCipher/PostgreSQL 双轨,审计日志、熔断限流、多租户就绪

适合谁用?

  • 个人开发者 — 零成本接入 90+ 免费模型,一个 API Key 搞定所有 AI 能力
  • 创业团队 — 不用逐个对接 Provider,智能路由自动控成本、保可用
  • 企业 IT — 合规、审计、加密、不出境,满足等保与《数据安全法》要求
  • AI 应用构建者 — Coze/Dify 等 Agent 平台一键接入,MCP 95 工具开箱调用

目录


项目定位

AIRoute 是 OmniRoute 的国内合规 fork。OmniRoute 是一个开源的 AI Gateway,聚合 237+ LLM Provider、95 种 MCP 工具、17 种路由策略和 10 级 Token 压缩管线。AIRoute 在此基础上:

  1. 合规先行 — 满足《个人信息保护法》(PIPL)、《数据安全法》(DSL) 对 PII 脱敏、数据出境管控、强制加密的要求
  2. 本地优先 — 默认优先国内 Provider,降低跨境延迟 100-300ms
  3. 信创适配 — 华为云盘古、阿里云百炼、腾讯混元、百度千帆等国产大模型一等公民
  4. 企业级存储 — SQLCipher / PostgreSQL 双轨可选,满足等保与审计要求

核心开关:AIRROUTE_REGION=cn。设置后自动激活全部中国区特性。


国内增强特性

P0 — 合规底座(必选)

特性说明关键文件
华为云盘古 ProviderModelArts / 盘古大模型接入,满足信创要求open-sse/config/providers/registry/huawei/index.ts
国产 PII 脱敏中国身份证号(18位)、手机号(11位)、银联卡号自动识别与脱敏src/lib/piiSanitizer.ts, src/shared/utils/inputSanitizer.ts
强制加密AIRROUTE_REGION=cn 时未配置 STORAGE_ENCRYPTION_KEY 拒绝启动src/lib/db/encryption.ts
区域感知默认值区域敏感配置项支持 "auto" 默认值,按 AIRROUTE_REGION 自动解析src/shared/constants/featureFlagDefinitions.ts, src/shared/utils/featureFlags.ts

P1 — 功能增强

特性说明关键文件
百度/必应中国搜索baidu-searchbing-cn-search 搜索 Provideropen-sse/config/searchRegistry.ts, src/shared/constants/providers/search.ts
数据出境管控域名白名单 + 出境日志记录,符合《数据安全法》要求src/lib/compliance/dataExportControl.ts
区域感知路由国内 Provider 评分权重自动上浮,跨境 Provider 延迟惩罚open-sse/services/regionProviders.ts, open-sse/services/autoCombo/scoring.ts
策略引擎合规自动注入 cn-prefer-domestic / cn-block-overseas-free-tier 等策略src/domain/policyEngine.ts
Coze/Dify 适配层Agent 平台集成:RAG、工具调用、多轮工作流委托src/lib/integrations/coze/adapter.ts, src/lib/integrations/dify/adapter.ts
ACK/CCE 部署模板阿里云 ACK / 华为云 CCE 一键部署 YAML,含 HPA/PDB/NetworkPolicydeploy/ack/airoute.yaml, deploy/cce/airoute.yaml

P2 — 企业级

特性说明关键文件
SQLCipher / PostgreSQL企业级存储层三选一:SQLite(默认) / SQLCipher(中国区) / PostgreSQL(大规模)src/lib/db/adapters/sqlcipherAdapter.ts, src/lib/db/adapters/pgAdapter.ts
PG SQL 转译器15+ 自动转换规则:AUTOINCREMENT→SERIAL、datetime→CURRENT_TIMESTAMP 等src/lib/db/pgSqlTranspiler.ts
PG 迁移覆盖FTS5→tsvector/GIN、rowid→SERIAL+触发器 等手工覆盖src/lib/db/migrations_pg/022_add_memory_fts5.sql, 023_fix_memory_fts_uuid.sql
MITM 审计日志HMAC 链式校验和,防篡改审计所有 MITM 操作src/mitm/mitmAuditLogger.ts
MITM 作用域限制国内 80+ 金融/政务域名自动绕过;限制 tproxy-decrypt 等高危功能src/mitm/cnScopeLimitation.ts
MITM DNS 区域感知国内用 AliDNS (223.5.5.5),海外用 Google DNS (8.8.8.8)src/mitm/server.cjs
国产模型自动同步6 大国产 Provider 模型列表后台轮询同步(6h 间隔,退避重试)src/lib/cnProviderModelSync.ts
Provider modelsUrlDeepSeek、豆包、Moonshot、腾讯混元、GLM 增加 modelsUrl 配置open-sse/config/providers/registry/{deepseek,doubao,moonshot,tencent,glm}/index.ts

架构概览

┌──────────────────────────────────────────────────────────┐
│     IDE / CLI (Claude Code, Codex, Cursor, Cline …)     │
└─────────────────────────┬────────────────────────────────┘
                          │ http://localhost:20128/v1
                          ▼
┌──────────────────────────────────────────────────────────┐
│                   AIRoute — 智能路由网关                   │
│                                                          │
│  ┌─────────────┐  ┌─────────────┐  ┌──────────────────┐ │
│  │ 区域感知路由  │  │ PIPI 合规层  │  │ 10级压缩管线     │ │
│  │ (CN优先策略) │  │ (脱敏/管控)  │  │ (RTK+Caveman)   │ │
│  └─────────────┘  └─────────────┘  └──────────────────┘ │
│  ┌─────────────┐  ┌─────────────┐  ┌──────────────────┐ │
│  │ 熔断器×3层   │  │ MITM 审计   │  │ MCP(95工具)/A2A  │ │
│  │ (Provider/  │  │ (HMAC链式)  │  │ (Coze/Dify适配)  │ │
│  │  Key/Model) │  │             │  │                  │ │
│  └─────────────┘  └─────────────┘  └──────────────────┘ │
└───────────────┬──────────┬──────────────┬────────────────┘
                ▼          ▼              ▼
        ┌──────────┐ ┌──────────┐ ┌─────────────┐
        │ 国产云    │ │ 国际云    │ │ 免费额度     │
        │ 盘古/百炼 │ │ OpenAI/  │ │ Kiro/Qoder/ │
        │ 混元/千帆 │ │ Claude/  │ │ Pollinations│
        │ DeepSeek │ │ Gemini   │ │ Cloudflare  │
        └──────────┘ └──────────┘ └─────────────┘

国内特性文件清单

以下仅列出 AIRoute 新增/修改的文件(不含 OmniRoute 原有文件)。

核心合规

src/
├── lib/
│   ├── piiSanitizer.ts                        # [修改] 增加18位身份证、11位手机号、银联卡PII模式
│   ├── compliance/
│   │   └── dataExportControl.ts               # [新增] 数据出境管控:域名白名单+出境日志
│   ├── db/
│   │   ├── encryption.ts                      # [修改] CN区强制加密策略
│   │   ├── core.ts                            # [修改] PG异步初始化路径、pg_dump备份
│   │   ├── pgSqlTranspiler.ts                 # [新增] SQLite→PG SQL自动转译(15+规则)
│   │   ├── pgMigrationRunner.ts               # [新增] PG专用迁移执行器(information_schema)
│   │   ├── migrations_pg/
│   │   │   ├── 022_add_memory_fts5.sql        # [新增] FTS5→tsvector/GIN PG覆盖
│   │   │   └── 023_fix_memory_fts_uuid.sql    # [新增] rowid→SERIAL+PG触发器覆盖
│   │   └── adapters/
│   │       ├── types.ts                       # [修改] SqliteDriverKind扩展postgresql
│   │       ├── driverFactory.ts               # [修改] resolveDbType(), SQLCipher/PG路径
│   │       ├── sqlcipherAdapter.ts             # [新增] SQLCipher完整适配器
│   │       └── pgAdapter.ts                    # [新增] PostgreSQL完整适配器
│   ├── cnProviderModelSync.ts                  # [新增] 国产模型自动同步服务
│   └── integrations/
│       ├── coze/adapter.ts                     # [新增] Coze(扣子) Agent平台适配
│       └── dify/adapter.ts                     # [新增] Dify Agent平台适配
├── mitm/
│   ├── mitmAuditLogger.ts                     # [新增] HMAC链式MITM审计日志
│   ├── cnScopeLimitation.ts                   # [新增] CN区MITM作用域限制(80+域名绕过)
│   ├── manager.ts                             # [修改] CN作用域校验、审计日志集成
│   └── server.cjs                             # [修改] 区域感知DNS(AliDNS/Google)
├── domain/
│   └── policyEngine.ts                        # [修改] 注入cn-prefer-domestic等合规策略
├── shared/
│   ├── constants/
│   │   ├── providers/
│   │   │   ├── apikey/regional.ts             # [修改] 华为/Coze/Dify前端展示字段
│   │   │   ├── search.ts                      # [修改] 百度/必应中国搜索Provider
│   │   │   ├── providers.ts                   # [修改] ENTERPRISE_CLOUD_PROVIDER_IDS
│   │   │   └── featureFlagDefinitions.ts      # [修改] 区域感知"auto"默认值
│   │   └── utils/
│   │       ├── featureFlags.ts                # [修改] isChinaRegion() + "auto"解析
│   │       └── inputSanitizer.ts              # [修改] 中国PII模式
├── lib/a2a/skills/
│   ├── cozeDelegation.ts                      # [新增] Coze A2A技能
│   └── difyDelegation.ts                      # [新增] Dify A2A技能
└── instrumentation-node.ts                    # [修改] CN模型同步接入启动流程

Provider 注册

open-sse/config/providers/
├── registry/
│   ├── huawei/index.ts                        # [新增] 华为云ModelArts/盘古
│   ├── huawei-cn/index.ts                     # [新增] 华为云(中国区端点)
│   ├── coze-bot/index.ts                      # [新增] Coze(扣子)Bot
│   ├── dify-workflow/index.ts                 # [新增] Dify工作流
│   ├── deepseek/index.ts                      # [修改] 增加modelsUrl+passthroughModels
│   ├── doubao/index.ts                        # [修改] 增加modelsUrl+passthroughModels
│   ├── moonshot/index.ts                      # [修改] 增加modelsUrl+passthroughModels
│   ├── tencent/index.ts                       # [修改] 增加modelsUrl+passthroughModels
│   └── glm/index.ts                           # [修改] 增加modelsUrl+passthroughModels
├── index.ts                                   # [修改] barrel导出
├── searchRegistry.ts                          # [修改] 百度/必应中国搜索
└── services/
    └── regionProviders.ts                     # [新增] 区域Provider配置

路由与策略

open-sse/services/
├── regionProviders.ts                         # [新增] 区域Provider配置与评分调整
├── autoCombo/scoring.ts                       # [修改] CN区评分权重上浮
└── combo/autoConfig.ts                        # [修改] CN区auto-combo默认配置

部署

deploy/
├── ack/airoute.yaml                           # [修改] DB_TYPE/PG连接/NetworkPolicy
├── cce/airoute.yaml                           # [修改] DB_TYPE/PG连接/NetworkPolicy
├── postgres/postgresql.yaml                   # [新增] PG StatefulSet独立部署
├── redis/redis.yaml                           # [新增] Redis StatefulSet
└── README.md                                  # [修改] 数据库模式选择指南

配置

.env.example                                   # [修改] DB_TYPE/DB_CONNECTION_STRING/SQLCIPHER_*环境变量

部署指南

环境变量速查

基础配置

变量默认值说明
AIRROUTE_REGION设为 cn 激活全部中国区特性
STORAGE_ENCRYPTION_KEYAES-256-GCM 密钥(CN 区强制要求;非 CN 区同样强制,除非 ENCRYPTION_OPT_OUT=true
DB_TYPEsqlite可选 sqlite / sqlcipher / postgresql
DB_CONNECTION_STRINGPostgreSQL 连接串(DB_TYPE=postgresql 时必填)
SQLCIPHER_KEYSQLCipher 密钥(DB_TYPE=sqlcipher 时必填)
PORT20128API + 仪表盘端口
DATA_DIR~/.airoute/数据目录

安全配置(v3.8.46 安全加固后新增)

变量默认值说明
JWT_SECRET必填,>=32 字符,启动时校验长度与占位符
INITIAL_PASSWORD管理员初始密码,不可为 CHANGEME,否则拒绝启动
GUARDRAIL_ON_ERRORblockGuardrail 异常时的行为:block(拒绝请求)或 warn(放行并告警)
ENCRYPTION_OPT_OUTfalse设为 true 可跳过强制加密(仅限非生产环境调试用)
AUTH_COOKIE_SECUREtrue认证 Cookie Secure 标志,本地 HTTP 调试可设为 false
PIPELINE_TIMEOUT_MS300000AI Pipeline 总超时(毫秒),默认 5 分钟
STAGE_TIMEOUT_MS120000AI Pipeline 单阶段超时(毫秒),默认 2 分钟

阿里云 ACK 部署

# 1. 创建命名空间
kubectl create namespace airoute

# 2. 创建加密密钥
kubectl create secret generic airoute-secrets \
  --namespace airoute \
  --from-literal=STORAGE_ENCRYPTION_KEY=$(openssl rand -hex 32)

# 3. 部署
kubectl apply -f deploy/ack/airoute.yaml

# 4. 验证
kubectl get pods -n airoute
kubectl port-forward svc/airoute 20128:20128 -n airoute

详见 deploy/README.md

华为云 CCE 部署

kubectl apply -f deploy/cce/airoute.yaml

PostgreSQL 模式部署

# 先部署 PG
kubectl apply -f deploy/postgres/postgresql.yaml

# 再部署 AIRoute(DB_TYPE=postgresql)
# 详见 deploy/ack/airoute.yaml 中 DB_TYPE/DB_CONNECTION_STRING 配置

本地 Docker

docker run -d --name airoute --restart unless-stopped \
  -p 20128:20128 \
  -e AIRROUTE_REGION=cn \
  -e STORAGE_ENCRYPTION_KEY=$(openssl rand -hex 32) \
  -v airoute-data:/app/data \
  airoute:latest

本地源码运行

Node.js 版本要求>=22.0.0 <23 || >=24.0.0 <27(推荐 Node 22.x LTS 或 24.x LTS)

低于 Node 22 会导致 undiciwebidl 兼容性错误,项目无法启动。

# 1. 确保 Node.js 版本正确
node -v   # 应输出 v22.x 或 v24.x 或 v25.x

# 2. 复制环境变量并修改
cp .env.example .env
# 编辑 .env,必填项:
#   AIRROUTE_REGION=cn
#   STORAGE_ENCRYPTION_KEY=<openssl rand -hex 32>
#   JWT_SECRET=<>=32字符的随机字符串>
#   INITIAL_PASSWORD=<强密码,不可为 CHANGEME>

# 3. 安装依赖
npm install

# 4. 如果切换过 Node 版本,需重编译原生模块
npm rebuild better-sqlite3

# 5. 启动开发服务器
PORT=20128 npm run dev

仪表盘:http://localhost:20128 API 端点:http://localhost:20128/v1

Windows 注意:系统中可能存在多个 Node.js 安装。请确保 PATH 中优先使用 >=22 的版本,或使用完整路径启动:

& "node.exe" --max-old-space-size=8192 scripts/dev/run-next.mjs dev

开发路线图

已完成 (v3.8.46-cn)

  • P0-1 华为云盘古 Provider(含中国区端点 huawei-cn
  • P0-2 国产 PII 脱敏(身份证/手机号/银联卡)+ 区域默认值翻转
  • P0-3 凭证强制加密(所有区域未配置密钥拒绝启动,CN 区同理)
  • P1-4 百度搜索 / 必应中国搜索 Provider
  • P1-5 数据出境管控(域名白名单 + 出境日志)
  • P1-6 区域感知路由(评分权重自动调整)
  • P1-7 Coze/Dify Agent 平台适配层
  • P1-8 ACK/CCE K8s 部署模板
  • P2-9 SQLCipher / PostgreSQL 企业级存储层
  • P2-10 MITM 使用审计 + 作用域限制
  • P2-11 国产模型版本自动同步(6 Provider, 6h 间隔)
  • SEC-1 安全审计 — 三视角审计(安全/网络/AI安全)完成,28 项发现,19 项已修复
  • SEC-2 Phase 1 紧急修复 — 15 项修复已落地(Guardrail fail-closed、加密强制、JWT 校验、OAuth state 验证、注入防护默认 block 等)
  • SEC-3 Phase 2 加固修复 — 4 项修复已落地(CSP nonce、SSRF 逐跳校验、模板注入防护、Pipeline 超时)
  • NODE-1 Node.js 升级至 v25.2.1 — 满足 >=22.0.0 要求,better-sqlite3 已重编译

进行中

  • PG 覆盖迁移补全 — 为 025/075/096/103 号迁移文件编写 PostgreSQL 手工覆盖(涉及 JSON1 函数重写)
  • SEC-4 Phase 3 持续验证 — 安全加固回归测试、定期重审、安全基线自动化扫描
  • GitHub 远程仓库 — 初始化远程仓库并推送

规划中 (v3.9.x-cn)

  • 等保三级加固(续) — 审计日志持久化(PG)、操作留存 90 天、管理员双因素认证(部分已在 SEC-1/2/3 完成:mandatory encryption、JWT 校验、Guardrail fail-closed)
  • 国密算法支持 — SM2/SM3/SM4 替代 AES-256/RSA/HMAC-SHA256 用于加密签名
  • WAF 规则集 — 针对中国常见攻击模式的请求过滤规则
  • Prometheus + Grafana 监控 — 国产化监控栈集成(华为 AOM / 阿里云 ARMS)
  • 国产向量数据库 — Milvus / TDengine 适配(替代 Qdrant/sqlite-vec)
  • 政务云适配 — 公有云政务区 / 专属云部署模板
  • 多租户隔离 — 企业级租户隔离(Schema级别 / 数据库级别)
  • API 网关前置 — Kong / APISIX 集成模板(限流、认证、流量镜像)
  • I18N 中文优化 — 仪表盘中文翻译完善、中文错误码提示
  • CI/CD 流水线 — GitHub Actions / 华为云 CodeArts 自动化构建与发布

快速开始

1. 安装与启动

npm install -g airoute
AIRROUTE_REGION=cn STORAGE_ENCRYPTION_KEY=$(openssl rand -hex 32) airoute

2. 连接 Provider

仪表盘 → Providers → 连接 DeepSeek / 阿里云百炼 / Kiro AI(免费)

3. 配置 IDE/CLI

Base URL: http://localhost:20128/v1
API Key:  [从仪表盘 Endpoints 页复制]
Model:    auto            # 零配置智能路由

4. 验证

curl http://localhost:20128/v1/models -H "Authorization: Bearer YOUR_KEY"

核心能力概览(继承自 OmniRoute)

能力详情
Provider237+ LLM Provider,90+ 免费额度,11 个永久免费
路由策略17 种:priority / weighted / cost-optimized / context-relay / fusion 等
压缩10 级管线:Session-Dedup → CCR → RTK → Headroom → Relevance → Caveman → LLMLingua-2 → Lite → Aggressive → Ultra
压缩节省最高 95%(RTK+Caveman 堆叠),平均 89%(工具密集会话)
MCP95 工具 / 3 传输 / 30 作用域
A2AJSON-RPC 2.0 + SSE,6 技能(含 Coze/Dify 委托)
韧性三层独立:Provider 熔断器 → Key 冷却 → Model 锁定
协议OpenAI / Claude / Gemini / Responses API 自动互译
安全PII 脱敏 / 注入防护(block 默认) / 视觉审查 / MITM 审计 / CSP nonce / SSRF 逐跳校验 / Guardrail fail-closed / OAuth state 验证 / Pipeline 超时
内存FTS5 全文搜索 + 向量检索(Qdrant/sqlite-vec)

安全加固(v3.8.46 审计修复)

基于三视角(安全 / 网络 / AI 安全)审计,共发现 28 项安全问题,已修复 19 项:

Phase 1 — 紧急修复(15 项,已落地)

编号修复内容涉及文件
S-01Guardrail 异常默认 fail-closedregistry.ts
S-02移除客户端可控的 Guardrail 开关registry.ts
S-03强制加密策略全局生效encryption.ts
S-05拒绝 CHANGEME 作为初始密码managementPassword.ts
S-06JWT_SECRET 启动校验(长度 + 占位符)instrumentation-node.ts
N-01限流器 Redis 故障时 fail-closedrateLimiter.ts
N-03认证 Cookie 默认 Secure 标志pipeline.ts, login/route.ts
N-05OAuth 2.0 state 服务端校验(10 分钟 TTL)oauth/[provider]/[action]/route.ts
N-07Docker Redis 加固(认证 + 禁用危险命令)docker-compose.yml
N-08启动时不安全配置检测(6 项环境变量)instrumentation-node.ts
A-01中文注入模式 + 扫描范围提升至 32KBinputSanitizer.ts
A-02Memory 注入上下文检测injection.ts
A-03Copilot CLI 命令白名单tools.ts
A-04Memory 存储 PII 脱敏store.ts
A-05注入防护默认策略从 warn 改为 blockpromptInjection.ts

Phase 2 — 加固修复(4 项,已落地)

编号修复内容涉及文件
S-07CSP 按请求生成 nonce,移除 unsafe-inline(生产)next.config.mjs, layout.tsx, pipeline.ts
N-04SSRF 出站请求逐跳 URL 校验safeOutboundFetch.ts
A-06模板注入防护(转义 { }prompts.ts, db/prompts.ts
A-07Pipeline 超时 + 单阶段超时 + AbortSignalpipeline.ts

Phase 3 — 持续验证(进行中)

回归测试、定期重审与安全基线自动化扫描。


技术栈

技术
运行时Node.js 22.x / 24.x LTS(>=22.0.0 <23 || >=24.0.0 <27
语言TypeScript 6.0,100% 类型覆盖(核心模块零 any
框架Next.js 16 + React 19 + Tailwind CSS 4
数据库SQLite (better-sqlite3) / SQLCipher / PostgreSQL
校验Zod(MCP 工具 I/O、API 契约)
协议MCP (stdio/HTTP/SSE) + A2A v0.3 (JSON-RPC 2.0)
流式Server-Sent Events + WebSocket
认证OAuth 2.0 PKCE + JWT + API Keys + MCP Scoped Auth
测试Node.js test runner + Vitest(21,000+ 测试用例)
平台Desktop(Electron) / Android(Termux) / PWA
部署Docker / ACK / CCE / Fly.io / 本地

数据库模式选择

模式适用场景环境变量说明
SQLite个人/小团队DB_TYPE=sqlite(默认)零配置,单文件
SQLCipher中国区合规/等保DB_TYPE=sqlcipher透明加密,CN区自动默认
PostgreSQL大规模/企业级DB_TYPE=postgresql含自动SQL转译、PG覆盖迁移

License

— 详见 LICENSE


AIRoute v1.0 cn · Node >=22.0.0

基于 OmniRoute 开源项目

Trustgrade A

  • passBody integrity

    Whether the stored document is plausibly the kind of file the artifact declares, rather than something fetched by mistake.

  • passType matchnot applicable to this artifact type

    Whether the artifact is really the kind of thing its metadata claims it is.

  • passFreshness

    How long since the source repository was last pushed to.

  • passPrompt injection

    Scans the artifact's own text for instructions aimed at your agent rather than at you.

  • passLicense

    Whether the source repository declares an SPDX license permissive enough to redistribute.

How the grade is calculated

Each check contributes 0 points when it passes, 1 when it warns, and 2 when it fails. The total maps to a letter:

  • Aevery check passed
  • Bone warning
  • Ctwo warnings
  • Dprompt injection or body integrity failed, or three warnings
  • Fone of those failed, and something else is wrong

These are automated hygiene checks, not a security audit, and not a dependency or vulnerability scan. A grade of A means nothing was flagged — not that the artifact is safe.

Versions

  • git-ba8c6a37f7982026-07-31