Repository navigation
v0.5.2 — 修复到期时间格式导致的续期静默失效
修复一个静默故障:CPA 会把 auth 记录里的 expires_at 规范化成 RFC3339 存回(插件写毫秒数字串,落盘变成 2026-09-30T17:48:18Z)。MiniMax 的到期解析只接受纯数字,读不懂就按「没有到期时间」处理,而该渠道把「没有到期时间」定义为「未过期」——于是凭据看起来永远健康,续期一次也没跑,直到上游返回 401。它的令牌只有 3600 秒,所以一小时内就会暴露。
修复范围:minimax、loomy、raccoon 现在同时接受数字(毫秒/秒)与 RFC3339。loomy 原本连 JWT 回退都没有,会以完全相同的方式静默失败;raccoon 的回退只覆盖令牌恰好是 JWT 的情况。codearts / trae / codebuddy / lobsterai 原本就接受多种写法。
续期现在是被证明的,而不是假设的,对外公布的断言也同步更新:把凭据改到距到期 120 秒(落在 300 秒续期窗口内)后发一次推理,请求返回 200 且落盘的 access_token 变成了新的——续期在该请求之前跑完了;随后在窗口之外再发一次,令牌不再轮换,说明续期是按需触发而非每请求一次。由于该断言此前是有意置为 false 的,守着它的测试现在要求证据必须写在代码里,不能再无理由翻回去。
三个插件都补了用真实落盘值做输入的测试,并各自做了反向验证(打断 RFC3339 分支即变红)。