new-api 基线
起点版本、保留与删除范围、自主维护策略
起点版本
2026-10-02 启动 T-01 时重新查询官方发布接口,并核对标签 ref 与官方 clone:所选最新发布为 v1.0.0-rc.41,完整 SHA 为 2035a82aeb5414253a728bd937d4b8f97aa99b9b。已导入本地验证分支 t01-baseline-environment,工具链、许可证及启动差异记录在平台 README 和 docs/baseline.md。此为本次核对结果,换基线时重新验证;原版能力和业务改造尚未验收。
工作区里的 references/new-api 是 2026-09-11 的一个提交(来自 uumi 仓库),只用于阅读参考,不作为平台起点。
保留与删除
平台的上游只有 uumi 和媒体网关,大量供应商适配和周边功能用不到。下表是初步判断,删除前必须先做代码审计:new-api 的中转、计费、渠道选择互相耦合,例如渠道分发中间件里还包含 Key 的模型权限校验,不能按目录直接删。
| 处理 | 模块 | 原因 |
|---|---|---|
| 保留 | 用户、会话、OAuth/OIDC、2FA、Passkey | 账号与登录基础 |
| 保留 | Token(API Key)、分组、倍率、模型价格配置 | Key 管理与差异价 |
| 保留 | 充值、兑换码、订阅、预扣与结算 | 钱包基础;订阅需改造为人民币 |
| 保留 | 日志与用量统计 | 使用记录的基础,需增加来源产品字段 |
| 保留 | OpenAI、Claude、Gemini 三种协议的中转与用量解析,以及 newapi 渠道类型 | 对接 uumi |
| 保留 | 视频任务中转 | 对接媒体网关 |
| 审计后保留必要部分 | 图片生成/编辑、音频等协议入口及其用量解析 | 创作产品需要;供应入口待确认,文本 newapi 渠道可用不证明这些端点兼容 |
| 保留 | 审计日志、基于 Casbin 的角色 | 员工权限基础 |
| 删除候选 | 其余 40 多个供应商适配器(阿里、百度、讯飞、智谱等) | 平台不直连供应商 |
| 删除候选 | Midjourney、插件系统 | 用不到 |
| 删除候选 | 原有前端 web/ | 由 Console、Admin 替代 |
| 删除候选 | 排行榜、Uptime Kuma 集成、部署管理等周边功能 | 用不到 |
| 待定 | 签到、邀请返利 | 从 Studio 迁来的营销功能可能复用,审计时决定 |
| 待定 | Playground | 取决于 Console 是否保留 Playground |
审计结果和最终清单记录在平台仓库中,并回填本页。
自主维护的含义
- 不再合并上游。 可以自由重构目录和接口,但上游的安全修复也不会自动进来,需要定期查看上游安全公告,按需手工移植。
- uumi 不受影响。 uumi 照常跟随上游,和平台是两份独立的代码。
- 许可证。 new-api 使用 AGPL-3.0。平台是它的衍生作品,对外提供网络服务时,需要能向用户提供对应源码。
已知需要验证的短板
以下问题在第 1 阶段验证中专门测试,结论回填本页:
- 上游响应缺少用量字段时,new-api 如何计费。
- 流式响应中途断开时,预扣的积分如何处理。
- 异步任务(视频)失败后的退款路径是否可靠。
- 订阅功能强制使用美元,改为人民币需要多少改造。
- 现有余额路径能否接入非模型预留与同一资金流水,结算/退款失败是否能持久恢复。
- Cookie 的实际域和路径、产品受限委托及操作归属是否能满足最小跨产品闭环。
- uumi 图片/音频的候选协议、同步/异步行为和计量单位,以及视频结果的授权保存。
具体通过标准见平台集成验证。本页的保留清单是审计输入,不是已通过的运行能力。