Skip to content

[provider] 自定义 LLM 拒绝带域名的 HTTP 局域网端点 #929

Description

@jackjinke

现象

  • 触发条件:在「LLM 模型」中选择「自定义」,填写仅在局域网可访问、但使用域名和端口的 OpenAI 兼容端点,例如 http://example.com:12345/
  • 当前表现:应用提示 endpoint 格式不合法,无法保存或使用该自定义模型。
  • 对比:将地址改为局域网 IP 形式的 HTTP 地址时,应用会继续发起真实验证;因此当前限制似乎把「HTTP + 域名」与「HTTP + 局域网地址」区别对待。
  • 说明:这里的 example.com 仅为脱敏示例;实际节点只在局域网可访问,并非公开服务。

影响

自建节点可以通过内网 DNS 或 hosts 使用域名访问,但用户无法在自定义 LLM 中配置 http://example.com:12345/ 这类端点。即使用户明确选择自定义端点并自行承担 HTTP 传输风险,也无法使用该局域网服务;这与同一场景下 HTTP 局域网 IP 地址可以进入实际验证的行为不一致。

建议接受标准

  • 自定义 LLM 端点允许格式合法的 http:// URL,即使主机部分是域名并包含非默认端口,例如 http://example.com:12345/
  • 对 HTTP 自定义端点保留必要的安全提示或风险说明,但不因主机是域名而直接判定 endpoint 格式不合法。
  • 对局域网 IP 和局域网域名形式的 HTTP 自定义端点执行一致的格式校验和实际连通性验证。
  • HTTPS、自定义端口以及现有的 OpenAI 兼容端点行为不受影响。

TODO / 不确定项

  • TODO:请确认该限制来自前端 endpoint 校验、后端 endpoint 安全策略,还是两者共同作用。
  • TODO:请确认自定义 LLM 的 endpoint 需要填写根地址、/v1,还是完整的 API 路径;本文只聚焦 HTTP + 域名 + 端口被判定为格式不合法的问题。

相关

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions