- seulgivibe OpenAI-compatible provider 완료 후 archive로 이동 - 모델 그룹 혼합 제공자 디스패치 milestone 진행 - agent-spec: OpenAI-compatible surface, provider pool config refresh 갱신 - Go: mapper.go/config.go provider config 매핑 개선 - agent-task: 새 subtask plan/code-review 문서 추가
164 lines
14 KiB
Markdown
164 lines
14 KiB
Markdown
---
|
|
spec_doc_type: spec
|
|
spec_id: input/openai-compatible-surface
|
|
status: 부분
|
|
source_evidence:
|
|
- type: contract
|
|
path: agent-contract/outer/openai-compatible-api.md
|
|
notes: OpenAI-compatible 외부 HTTP 계약
|
|
- type: code
|
|
path: apps/edge/internal/openai/routes.go
|
|
notes: OpenAI-compatible route와 bearer auth 처리
|
|
- type: code
|
|
path: apps/edge/internal/openai/chat_handler.go
|
|
notes: Chat Completions request validation, route dispatch, tool/reasoning 정책
|
|
- type: code
|
|
path: apps/edge/internal/openai/stream.go
|
|
notes: Chat Completions streaming, provider raw tunnel passthrough, sideband/transformed response mode 처리
|
|
- type: code
|
|
path: apps/edge/internal/openai/responses_handler.go
|
|
notes: Responses API request validation, metadata/workspace 처리, non-stream completion
|
|
- type: code
|
|
path: apps/edge/internal/openai/run_result.go
|
|
notes: RunEvent stream을 OpenAI-compatible result로 수집
|
|
- type: code
|
|
path: apps/edge/internal/openai/principal.go
|
|
notes: principal token hash auth와 authenticated principal metadata 구성
|
|
- type: code
|
|
path: apps/edge/internal/openai/usage_metrics.go
|
|
notes: OpenAI-compatible request/token/reasoning Prometheus metric emit
|
|
- type: test
|
|
path: apps/edge/internal/openai/server_test.go
|
|
notes: OpenAI-compatible route, provider-pool, workspace, tool handling 검증
|
|
- type: test
|
|
path: apps/edge/internal/openai/usage_metrics_test.go
|
|
notes: usage metric label, token breakdown, passthrough usage regression 검증
|
|
- type: docs
|
|
path: docs/openai-usage-grafana.md
|
|
notes: Grafana query, daily/monthly rollup, usage origin, cloud-equivalent cost, avoided-cost ROI 조회 가이드
|
|
---
|
|
|
|
# 스펙: OpenAI-Compatible 입력 표면
|
|
|
|
## 목적
|
|
|
|
Edge가 OpenAI-compatible HTTP 요청을 받아 내부 `adapter + target` 실행으로 넘기는 현재 동작을 설명한다.
|
|
|
|
## 기능 목록
|
|
|
|
| 기능 | 설명 |
|
|
|------|------|
|
|
| OpenAI-compatible HTTP server | `openai.enabled=true`이면 Edge input manager가 `/healthz`, `/v1/models`, `/v1/chat/completions`, `/v1/responses`, `/api/` route를 제공한다. |
|
|
| bearer auth | `openai.bearer_token`이 있으면 matching bearer authorization header를 요구한다. |
|
|
| principal token auth | `openai.principal_tokens[]`가 설정된 경우 raw token의 SHA-256 hash를 `token_hash_sha256`과 매칭하고, 매칭 시 `iop_principal_ref`, `iop_principal_alias`, `iop_token_ref`, `iop_principal_source` metadata를 채운다. |
|
|
| multi-token principal | 같은 `principal_ref`에 여러 `token_ref`를 연결할 수 있으며, 사용량 metric은 사용자 합산과 token/app별 breakdown을 모두 가능하게 한다. |
|
|
| provider auth forwarding | `openai.provider_auth`가 활성화된 provider tunnel route는 caller의 configured request header에서 raw provider token을 읽어 provider request header로 전달하고, required header가 없으면 dispatch 전에 거부한다. |
|
|
| model catalog | `/v1/models`는 provider-pool `models[]`, legacy `openai.model_routes[]`, `openai.models` 또는 `openai.target` 순서로 노출 모델을 만든다. |
|
|
| model dispatch | request `model`은 provider-pool catalog, legacy model route, single target fallback 순서로 해석된다. |
|
|
| provider-pool handoff | provider-pool catalog에 model이 있으면 service 요청은 `ProviderPool=true`로 전달되고 adapter/target은 provider selection 이후 확정된다. |
|
|
| legacy route 변환 | legacy route는 외부 `model`을 route entry의 `adapter`, `target`, `node`, `session_id`, queue policy로 변환한다. |
|
|
| metadata/workspace 처리 | `metadata.workspace`는 `RunRequest.workspace`로 분리하고, 일반 metadata는 최대 16개 string key/value만 허용한다. |
|
|
| Chat Completions | `/v1/chat/completions`는 non-streaming과 streaming SSE를 지원한다. |
|
|
| Chat Completions response mode | OpenAI-compatible provider route는 `metadata.iop_response_mode` 생략 시 `passthrough`로 동작하고, 명시적으로 `passthrough+sideband` 또는 `transformed`를 선택할 수 있다. |
|
|
| provider raw passthrough | `passthrough`는 provider status/header/body bytes를 기존 Edge-Node tunnel로 relay하고 pure response body에 IOP sideband를 섞지 않는다. |
|
|
| sideband extension | Chat Completions `passthrough+sideband`는 provider body와 IOP route/usage/assembled observation을 명시적 extension stream/envelope로 함께 노출한다. Responses `passthrough+sideband`는 응답 `metadata` 또는 `event: iop.sideband`를 확장 지점으로 사용한다. 둘 다 provider-original byte identity로 표시하지 않는다. |
|
|
| OpenAI usage metering | Edge는 OpenAI-compatible request terminal status와 provider-reported `input`, `output`, `reasoning`, `cached_input` token usage를 Prometheus counter로 집계한다. |
|
|
| reasoning observation metric | provider가 reasoning token을 보고하지 않고 reasoning text만 관측되면 token 추정 없이 관측 횟수와 character count 보조 metric만 emit한다. |
|
|
| Grafana usage surface | 1차 조회 표면은 Prometheus/Grafana query guide이며 daily/monthly rollup, usage origin breakdown, operator-managed cloud price baseline, cloud-equivalent cost, avoided-cost ROI 기준을 문서로 제공한다. Control Plane/Client dashboard와 request-level ledger는 후속 범위다. |
|
|
| Responses API | normalized(non-provider) `/v1/responses`는 string input의 non-streaming 요청만 지원한다. provider model group route는 `/v1/responses`를 raw passthrough로 provider `POST /v1/responses`에 전달한다. |
|
|
| Responses provider passthrough | provider route의 `/v1/responses`는 `model`만 served target으로 rewrite하고 unknown/Codex field를 보존하며 `stream:true`를 raw SSE로 relay한다. provider auth forwarding을 적용하고 response model echo rewrite는 하지 않는다. 명시적 `passthrough+sideband`는 non-stream 응답의 top-level `metadata` 또는 streaming `event: iop.sideband`를 확장 지점으로 사용한다. usage metric은 endpoint=`responses`, response_mode=`passthrough` 또는 `passthrough+sideband`, model_group=request alias로 집계한다. |
|
|
| strict output | strict output이 켜져 있으면 XML completion contract 기반 instruction 또는 prompt prefix를 추가할 수 있다. |
|
|
| tool call 처리 | Chat Completions `tools`는 provider native metadata 복원 또는 text tool-call synthesis/validation 경로를 사용한다. |
|
|
| cancel 전파 | HTTP caller timeout/cancel이 cancel-worthy error이면 Node `CancelRun`으로 전파한다. |
|
|
|
|
## 범위
|
|
|
|
- 포함: OpenAI-compatible HTTP auth, request validation, route resolution, metadata/workspace 처리, chat/responses 변환, provider-pool dispatch handoff, tool/reasoning/strict output 처리.
|
|
- 제외: OpenAI 원문 API 전체 호환, legacy `/v1/completions`, A2A JSON-RPC, Node adapter별 provider HTTP 세부, Control Plane 운영 API.
|
|
|
|
## 주요 흐름
|
|
|
|
```mermaid
|
|
sequenceDiagram
|
|
participant Caller
|
|
participant OpenAI as OpenAI handler
|
|
participant Service as Edge service
|
|
participant Runtime as Edge-Node runtime
|
|
|
|
Caller->>OpenAI: chat/responses request(model)
|
|
OpenAI->>OpenAI: auth, metadata, route 검증
|
|
alt provider route + passthrough mode
|
|
OpenAI->>Service: SubmitProviderTunnel(ProviderPool/direct)
|
|
Service->>Runtime: ProviderTunnelRequest
|
|
Runtime-->>Service: ProviderTunnelFrame stream
|
|
Service-->>OpenAI: tunnel frames
|
|
OpenAI-->>Caller: provider-original bytes or sideband extension
|
|
else transformed/normalized path
|
|
OpenAI->>Service: SubmitRun(adapter/target or ProviderPool)
|
|
Service->>Runtime: RunRequest
|
|
Runtime-->>Service: RunEvent stream
|
|
Service-->>OpenAI: run stream
|
|
OpenAI-->>Caller: OpenAI-compatible response or SSE
|
|
end
|
|
```
|
|
|
|
## 계약
|
|
|
|
- `iop.openai-compatible-api`: `agent-contract/outer/openai-compatible-api.md`
|
|
- 내부 실행 wire: `agent-contract/inner/edge-node-runtime-wire.md`
|
|
- config/provider pool: `agent-contract/inner/edge-config-runtime-refresh.md`
|
|
|
|
## 설정/데이터/이벤트
|
|
|
|
- `configs/edge.yaml`의 `openai` 섹션이 listener, bearer token, legacy adapter/target, model routes, strict output을 제공한다.
|
|
- top-level `models[]`가 있으면 OpenAI model list와 provider-pool dispatch에서 legacy route보다 우선한다.
|
|
- `openai.provider_auth`는 provider tunnel forwarding rule만 저장하고 raw provider token 값은 request-time header에서만 읽는다. inbound IOP `Authorization` header를 provider token source로 재사용하지 않는다.
|
|
- OpenAI request의 `metadata.workspace`는 absolute path가 필요한 route에서만 필수 검증된다.
|
|
- OpenAI Chat Completions와 provider route Responses request의 `metadata.iop_response_mode`는 `passthrough`, `passthrough+sideband`, `transformed`만 허용한다. provider route에서 생략하면 `passthrough`다. Responses provider route의 `transformed`는 지원하지 않는다.
|
|
- run metadata에는 `openai_model`, `openai_stream`, `strict_output`, `estimated_input_tokens`, `context_class`가 들어갈 수 있다.
|
|
- provider tunnel metadata에는 response mode와 routing context가 들어가고, sideband mode는 route/usage/assembled observation을 확장 surface로 만든다.
|
|
- Node complete event metadata의 `openai_tool_calls`와 `openai_text_tool_fallback`은 response tool call 복원에 쓰인다.
|
|
- usage metric은 `iop_openai_requests_total`, `iop_openai_usage_tokens_total`, `iop_openai_reasoning_observed_total`, `iop_openai_reasoning_chars_total`로 emit된다.
|
|
- usage label은 `edge_id`, `principal_ref`, `principal_alias`, `token_ref`, `model_group`, `endpoint`, `response_mode`, `status`, `usage_source`, `token_type`처럼 낮은 cardinality 값만 사용한다.
|
|
- `principal_ref`는 사용자/테넌트 참조값이고 `token_ref`는 앱/통합/용도별 token 참조값이다. 같은 principal에 여러 token이 있으면 `principal_ref` 기준 합산과 `token_ref` 기준 분해를 함께 사용할 수 있다.
|
|
- `request_id`, `session_id`, raw bearer token, provider token, raw prompt/response는 metric label에 넣지 않는다.
|
|
- provider body usage와 provider tunnel `USAGE` frame이 모두 있으면 body input/output을 우선하고 proto-only reasoning/cached input을 보조로 병합해 중복 집계를 피한다.
|
|
|
|
## 검증
|
|
|
|
- `go test ./apps/edge/internal/openai`
|
|
- `go test ./apps/edge/internal/service`
|
|
- `go test ./apps/edge/internal/openai -run 'Sideband|UsageMetrics|ToolValidation|Dispatch|Reasoning|Retry'`
|
|
- `rg --fixed-strings "cloud_equivalent_cost" docs/openai-usage-grafana.md`
|
|
- `make test-openai-ollama`
|
|
- provider별 실제 runtime smoke는 환경별 agent-test/dev 또는 dev-corp profile을 따른다.
|
|
|
|
## 한계와 주의사항
|
|
|
|
- normalized(non-provider) `/v1/responses`는 non-streaming string input만 지원한다. provider model group route의 `/v1/responses`는 raw passthrough로 streaming과 Codex/unknown field를 그대로 provider에 전달한다.
|
|
- `/v1/completions`는 제공하지 않는다.
|
|
- OpenAI-compatible request에 provider/Ollama 전용 root field를 추가하지 않는다.
|
|
- workspace는 prompt 본문에 섞지 않고 metadata에서 분리한다.
|
|
- pure `passthrough` body는 provider-original byte stream이며 IOP sideband나 transformed label을 포함하지 않는다.
|
|
- `passthrough+sideband`와 `transformed`는 provider-original byte identity로 취급하지 않는다.
|
|
- Responses provider route의 `passthrough+sideband`는 Chat Completions sideband envelope를 쓰지 않는다. non-streaming JSON object 응답은 `metadata` object를 병합하고, streaming 응답은 `event: iop.sideband`를 끼운다.
|
|
- text tool-call synthesis는 요청 `tools[]` schema를 기준으로만 수행한다. 자연어 추론으로 tool call을 만들지 않는다.
|
|
- private token이나 endpoint 원문은 tracked spec/docs에 남기지 않는다.
|
|
- `metadata.user`는 identity source가 아니며 사용되지 않는다.
|
|
- caller가 `metadata.iop_principal_*`를 보내도 authenticated context 값이 overwrite한다.
|
|
- `openai.principal_tokens[]` 변경은 restart-required로 분류된다.
|
|
- principal token auth가 실패하면 legacy `openai.bearer_token`이 unmapped fallback으로 동작한다.
|
|
- provider가 별도 reasoning token을 보고하지 않으면 reasoning text를 token으로 추정하지 않는다.
|
|
- Grafana guide는 metric 조회와 operator-managed price baseline 예시이며 live cloud pricing, billing, chargeback, long-term ledger, 사용자별 제한 enforcement의 source of truth가 아니다.
|
|
- Seulgivibe Claude/OpenAI proxy는 별도 OpenAI-compatible provider family label로 보존될 수 있지만, HTTP body shape는 provider tunnel passthrough 경계를 따른다.
|
|
|
|
## 변경 기록
|
|
|
|
- 2026-07-07: 현재 코드와 OpenAI-compatible 계약 기준으로 bootstrap spec 작성.
|
|
- 2026-07-07: 기능 목록 중심으로 축소하고 주요 흐름을 Mermaid sequence diagram으로 정리.
|
|
- 2026-07-08: Chat Completions provider raw tunnel, response mode, sideband/transformed semantics를 현재 코드와 계약 기준으로 반영.
|
|
- 2026-07-10: principal token 기반 usage metering, Prometheus metric, Grafana query guide, reasoning/cached token breakdown을 Milestone completion evidence 기준으로 반영.
|
|
- 2026-07-10: 일별 Usage 비용/ROI 리포트 MVP 종료 검토에서 daily/monthly rollup, usage origin breakdown, cloud-equivalent cost, avoided-cost ROI 문서 표면을 반영.
|
|
- 2026-07-11: provider model group `/v1/responses` raw passthrough 동작(모델 rewrite, unknown/Codex field 보존, streaming relay, provider auth forwarding)과 endpoint=`responses` usage metric label을 현재 코드 기준으로 반영.
|
|
- 2026-07-11: Responses provider route의 명시적 `passthrough+sideband` 동작을 반영. non-stream은 응답 `metadata`, stream은 `event: iop.sideband`를 확장 지점으로 사용한다.
|
|
- 2026-07-11: provider auth forwarding과 Seulgivibe OpenAI-compatible provider family surface를 종료 검토 기준으로 보강.
|