From a2cdaa6419e0ab2cb20b38ed64981c6ffd57046a Mon Sep 17 00:00:00 2001 From: xlplbo Date: Fri, 10 Jul 2026 21:06:26 +0800 Subject: [PATCH] =?UTF-8?q?fix(apicompat):=20=E5=86=85=E7=BD=AE=20tool=5Fs?= =?UTF-8?q?earch=20=E4=B8=8E=E5=90=8C=E5=90=8D=E5=B7=A5=E5=85=B7=E6=92=9E?= =?UTF-8?q?=E5=90=8D=E6=97=B6=E6=98=BE=E5=BC=8F=E6=8B=92=E7=BB=9D=E8=AF=B7?= =?UTF-8?q?=E6=B1=82?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit tool_search 服务端工具降级后的代理 function 不能改名(codex 的模型侧按 tool_search 这个名字调用),与客户端声明的同名 function/custom 工具无法 区分:去程产生重复声明,回程会把普通工具的调用劫持还原成 tool_search_call。 与 namespace 摊平撞名的处理一致,在请求转换阶段显式报错(网关 400); 重复声明 type=tool_search 去重后只产出一个代理,不拒绝。 Co-Authored-By: Claude Fable 5 Claude-Session: https://claude.ai/code/session_01NWQyEgFKKbdve67G6qCoAU --- .../chatcompletions_responses_bridge.go | 11 ++++++ ...ions_responses_bridge_custom_tools_test.go | 38 +++++++++++++++++++ 2 files changed, 49 insertions(+) diff --git a/backend/internal/pkg/apicompat/chatcompletions_responses_bridge.go b/backend/internal/pkg/apicompat/chatcompletions_responses_bridge.go index 1357404fd8..c69dba6df4 100644 --- a/backend/internal/pkg/apicompat/chatcompletions_responses_bridge.go +++ b/backend/internal/pkg/apicompat/chatcompletions_responses_bridge.go @@ -573,6 +573,7 @@ func responsesToolsToChatTools(tools []ResponsesTool) ([]ChatTool, error) { } } flatOwner := make(map[string]NamespacedToolName) + toolSearchDeclared := false out := make([]ChatTool, 0, len(tools)) for _, tool := range tools { switch tool.Type { @@ -598,6 +599,16 @@ func responsesToolsToChatTools(tools []ResponsesTool) ([]ChatTool, error) { }, }) case "tool_search": + // 代理不能改名(codex 的模型侧按 tool_search 这个名字调用),与客户端 + // 声明的同名工具无法区分——回程会把普通工具的调用劫持成 tool_search_call, + // 必须显式拒绝;重复声明 type=tool_search 去重即可。 + if topLevel[toolSearchProxyName] { + return nil, fmt.Errorf("built-in tool_search conflicts with a declared tool named %q; this upstream cannot disambiguate them, rename the tool", toolSearchProxyName) + } + if toolSearchDeclared { + continue + } + toolSearchDeclared = true out = append(out, toolSearchProxyChatTool()) case "namespace": flattened, err := namespaceChildrenToChatTools(tool, topLevel, flatOwner) diff --git a/backend/internal/pkg/apicompat/chatcompletions_responses_bridge_custom_tools_test.go b/backend/internal/pkg/apicompat/chatcompletions_responses_bridge_custom_tools_test.go index 778ce08a62..e6893429f8 100644 --- a/backend/internal/pkg/apicompat/chatcompletions_responses_bridge_custom_tools_test.go +++ b/backend/internal/pkg/apicompat/chatcompletions_responses_bridge_custom_tools_test.go @@ -536,6 +536,44 @@ func TestNamespaceToolNames_MapsFlattenedNames(t *testing.T) { assert.Nil(t, NamespaceToolNames(nil)) } +// 内置 tool_search 降级后的代理 function 与客户端声明的同名工具无法区分:回程会把 +// 普通工具的调用劫持成 tool_search_call,必须显式拒绝(代理不能改名,codex 的模型 +// 侧按 tool_search 这个名字调用)。 +func TestResponsesToChatCompletionsRequest_RejectsToolSearchNameConflict(t *testing.T) { + // 与顶层 function 工具同名。 + _, err := ResponsesToChatCompletionsRequest(&ResponsesRequest{ + Model: "glm-5.2", + Input: json.RawMessage(`"hi"`), + Tools: []ResponsesTool{ + {Type: "tool_search"}, + {Type: "function", Name: "tool_search"}, + }, + }) + require.Error(t, err, "与内置 tool_search 代理撞名的 function 工具必须拒绝") + assert.Contains(t, err.Error(), "tool_search") + + // 与顶层 custom 工具同名。 + _, err = ResponsesToChatCompletionsRequest(&ResponsesRequest{ + Model: "glm-5.2", + Input: json.RawMessage(`"hi"`), + Tools: []ResponsesTool{ + {Type: "custom", Name: "tool_search"}, + {Type: "tool_search"}, + }, + }) + require.Error(t, err, "与内置 tool_search 代理撞名的 custom 工具必须拒绝") + + // 重复声明 type=tool_search 去重后只产出一个代理,不拒绝。 + out, err := ResponsesToChatCompletionsRequest(&ResponsesRequest{ + Model: "glm-5.2", + Input: json.RawMessage(`"hi"`), + Tools: []ResponsesTool{{Type: "tool_search"}, {Type: "tool_search"}}, + }) + require.NoError(t, err) + require.Len(t, out.Tools, 1) + assert.Equal(t, "tool_search", out.Tools[0].Function.Name) +} + // 客户端请求在原生 Responses API 上合法(namespace 子工具按 namespace+name 路由), // 是摊平转换让名字产生歧义;歧义无法消除时必须显式拒绝整个请求(400),而不是 // 静默降级——否则重复声明发给上游、回程还原到错误工具,问题只能靠抓包定位。