多租户请求生命周期

身份在认证、配额、执行与计量之间持续传递

01 / 客户端 02 / WebChannel 03 / 执行边界 EX / 拒绝路径 入口 策略 执行与计量 可信身份 每用户执行 请求 Bearer token 响应 JSON 或 SSE 认证 sessions → id, role request.user 配额 quota_usage 原子更新 路由 chat / query / task 线程 u<user_id>_* 工作区 workspaces/<user_id> 执行后计量 record pi_seconds 拒绝 401 或静默失败 限额 429 + Retry-After Bearer user_id SSE / JSON Legend User UI Agent logic Policy Tool action Context / trace

边界

  • • 客户端不传 user_id 作为权限依据
  • • 角色检查在 handler 内读取 request.user

计量

  • • 调用次数在入口原子预留
  • • Pi 时长在 finally 中回写