Author SHA1 Message Date
“Naeel” 07abb86cab docs: описание архитектуры contracts-flask + gitignore contractor-legacy; contracts-flask → v2.0.16 docs; удалён подмодуль contractor 2026-08-26 16:29:55 +03:00
“Naeel” 1635eed33b docs: подробный README + ссылка на DOC/architecture-contracts-flask.md (описание Sonnet) 2026-08-26 16:26:48 +03:00
“Naeel” 176b302680 перенос Files/*.md в History/, папка Files удалена 2026-08-26 15:28:29 +03:00
“Naeel” 908dff74a7 submodule contracts-flask → v2.0.14 (этап 4) 2026-08-26 11:40:11 +03:00
“Naeel” 572067c33a 1 2026-08-26 09:00:30 +03:00
“Naeel” 7884c51e23 1 2026-08-24 22:23:13 +03:00
naeel a9f67f23fc Chore: убрать llm.key из отслеживания (секреты в .gitignore) 2026-08-18 10:58:15 +04:00
naeel a2e4ad01cf Убрать gitlink loadtest (отдельный репо sqs/loadtest), добавить в .gitignore 2026-08-17 19:31:55 +04:00
naeel 075464dc60 Add loadtest/, обновлён llm.key, указатель contracts-flask 2026-08-17 19:30:40 +04:00
naeel 5c9c68b02b Docs: how-to-test-upload-devops; ignore llm.key 2026-08-17 17:25:42 +04:00
“Naeel” f3437b2969 how-to: конвертация .doc и лого Nubes 2026-07-16 11:20:16 +04:00
“Naeel” b5d4b90048 convert-service: лого через /static/logo.svg (как в Сверке) 2026-07-16 11:14:51 +04:00
“Naeel” 35dfa57ba3 convert-service: лого через img (как в Сверке) — b не закрашен 2026-07-16 11:13:15 +04:00
“Naeel” ffb9bcbb7d convert-service: лого 28px 2026-07-16 11:11:05 +04:00
“Naeel” 98a235b060 convert-service: фикс интерполяции VERSION 2026-07-16 11:04:48 +04:00
“Naeel” 2b4decdef9 convert-service v1.0.0: версия в UI, health, футер 2026-07-16 11:01:18 +04:00
“Naeel” 0667ac5abf v2.0.9 2026-07-16 11:00:46 +04:00
“Naeel” a8afbc05d8 convert-service: redeploy with SVG logo 2026-07-16 10:59:51 +04:00
“Naeel” e376e4c456 v2.0.9: фавикон nubes.ru 2026-07-16 10:57:08 +04:00
“Naeel” 5f222f29fb convert-service: фавикон — оригинальный SVG с nubes.ru 2026-07-16 10:54:09 +04:00
“Naeel” c2b9518a67 convert-service: фавикон U с nubes.ru, лого как в Сверке 2026-07-16 10:51:42 +04:00
“Naeel” e98e158be7 convert-service: favicon U (как на nubes.ru) 2026-07-16 10:48:58 +04:00
“Naeel” 5ba70ba9ef convert-service: правильный логотип nubes (текст, не SVG) 2026-07-16 10:43:52 +04:00
“Naeel” fcbc20f2db v2.0.8 2026-07-16 10:42:28 +04:00
“Naeel” b2feb0a34e v2.0.7 2026-07-16 10:29:21 +04:00
“Naeel” abda2b737d v2.0.6 2026-07-16 10:20:53 +04:00
“Naeel” faae04c529 v2.0.5: convert-service интеграция + веб-морда 2026-07-16 10:18:35 +04:00
“Naeel” b79947c082 convert-service: полный URL и пример curl в API-блоке 2026-07-16 10:16:26 +04:00
“Naeel” fcb82d2988 convert-service: дизайн Nubes, лого, favicon, человеческое описание 2026-07-16 10:14:57 +04:00
“Naeel” 470cc0a404 convert-service: веб-морда для конвертации .doc → .docx 2026-07-16 10:08:48 +04:00
“Naeel” 0e0fb11c28 convert-service: LibreOffice .doc → .docx Flask HTTP сервис 2026-07-16 09:34:20 +04:00
“Naeel” b5b36e08cc v2.0.5: честный счётчик загрузки + вопрос Sonnet про TCP stall 2026-07-16 09:03:01 +04:00
“Naeel” 6f53493adc v2.0.3: submodule update + Sonnet questions 2026-07-16 08:27:41 +04:00
“Naeel” ead3fad73c docs: v2.0.1 changelog + submodule update 2026-07-16 07:20:39 +04:00
“Naeel” f215e9e13f docs: Sonnet SQLite question + review 2026-07-15 11:03:54 +04:00
“Naeel” ac0b08a7bf feat: SQLite migration (submodule) 2026-07-15 10:56:50 +04:00
20 changed files with 879 additions and 15 deletions
+3
View File
@@ -4,3 +4,6 @@ dogovora/
testgen/out/ testgen/out/
testgen/out_100files/ testgen/out_100files/
contracts-flask/hz/ contracts-flask/hz/
contractor-legacy/
llm.key
loadtest/
+91
View File
@@ -0,0 +1,91 @@
# Архитектура contracts-flask (актуально на v2.0.16)
Сервис сверки договоров. Flask + vanilla JS (без frontend-фреймворков).
Managed на Nubes (Штурвал), redeploy через панель (не kubectl).
## Компоненты
```
Браузер (vanilla JS: files.js, compare.js, app.js)
├─ PUT файла → ВМ-буфер (WebDAV /contracts-upload/)
│ Браузер кладёт файл на ВМ, т.к. managed-gateway рвёт тело >64 КБ.
│ ВМ: 5.172.178.213, домен contracts.kube5s.ru.
├─ /, /static/*, /templates/* → Managed Flask
│ Отдаёт HTML + JS.
└─ API (SQLite, WAL) → LLM (api.aillm.ru, gpt-oss-120b)
/api/upload_refs — бэк сам тянет файл с ВМ (egress не лимитирован)
/process-v2 (SSE) — конвейер сравнения
/api/classify-* — классификация
/chat — чат по спецификации
```
## БД
- **SQLite**, WAL-режим, `/tmp/contracts.db`.
- Thread-local соединения (`db/connection.py`), API совместим с PostgreSQL
через `_pg_to_sqlite()`.
- Таблицы: `documents`, `supplements`, `spec_current`, `spec_events`,
`prompts`, `upload_chunks`.
## Event sourcing (спецификация)
- `spec_events` — append-only журнал операций (история).
- `spec_current` — материализованное текущее состояние (для рендера/сравнения).
- `_hash(name, date_start)` = sha256(name.strip().lower() + "|" + normalize_date)[:16] — ключ строки.
- `apply_ops()` обрабатывает ADD / UPDATE / DELETE / UNRESOLVED.
## Загрузка файлов
1. `uploadFile()` (files.js) — браузер PUT файла в ВМ-буфер (WebDAV).
2. `POST /api/upload_refs {files:[{name,size,url}]}` — бэк тянет файл с ВМ
по `url` (egress без лимита), конвертирует `.doc``.docx`
(`contracts_upload_sink`), парсит и кладёт в БД.
3. Парсинг: pdfplumber / python-docx → `elements_json`.
## ZIP (важно: клиентское раскрытие)
⚠️ ZIP раскрывается **на клиенте**, НЕ серверным `/unzip-upload` (тот — legacy).
- `expandZipClient(f)` (files.js) — рекурсивно раскрывает архив через
`window.listZipFiles` (endpoint drhider, подтянут в браузере).
- Каждый вложенный файл получает `zip_source = имя архива` для группировки
в таблице.
- Fallback: если раскрыть не удалось — архив кладётся как есть.
- Фильтр вложений: `.pdf`, `.doc`, `.docx`.
## Сравнение (`/process-v2`, SSE)
1. `run_pipeline()` шлёт SSE-события браузеру.
2. Текущая спецификация → текст → LLM → `{mode, ops[]}`.
3. **Трансляция `target_id` → `target_hash`**: LLM возвращает `target_id: "r1"`
(индекс строки), а `apply_ops()` читает `target_hash`. Без трансляции
UPDATE/DELETE уходили бы в UNRESOLVED.
4. `apply_ops()` пишет `spec_events` + обновляет `spec_current`.
### Режимы LLM
- `partial` — точечные ADD/UPDATE/DELETE (UPDATE/DELETE по `target_hash`).
- `full_replace` — LLM возвращает полную новую редакцию (все ADD).
⚠️ Перед применением очищается **только** `spec_current` (`clear_current()`),
чтобы ADD-строки новой редакции не дублировали старые. История
`spec_events` сохраняется.
## Классификация
- `api.aillm.ru`, модель `gpt-oss-120b` (конфиденциальные данные — только своя модель).
- `ThreadPoolExecutor(max_workers=4)`.
- Поля: `doc_type`, `own_number`, `parent_number`, `counterparty`, `doc_date`.
## Конфигурация
`site/config.py`: VERSION, LLM_URL/KEY/MODEL, CONVERT_SERVICE_URL,
VM_UPLOAD_URL/VM_UPLOAD_PREFIX/VM_UPLOAD_MAX_BYTES (50 МБ), PULL_RETRIES (3).
## Модуль `upload/`
Переиспользован из drhider (слои 1–2). Плаг-ин через `sink`:
`create_upload_refs_blueprint(cfg, sink=contracts_upload_sink)`.
Слои 34 (in-memory session) — НЕ используются в contracts.
+61
View File
@@ -0,0 +1,61 @@
# Как проверить загрузку файлов в Contracts (для DevOps Nubes)
Цель: воспроизвести «чистую» загрузку файла с клиента на сервер, без обработки,
чтобы поймать обрыв на ингрессе/периметре (граница ~64 КБ, плавает по маршруту).
## 1. Какой инстанс / где смотреть
- Деплой и домен: смотри `contracts-flask/deploy/` и `VM.md` (в этой репе).
- Внешний путь: NSX Edge + AVI ALB → Kubernetes Ingress (nginx) → поды Flask.
- Сервер отдаёт **именно загрузку файлов**: интерфейс = выбор файла в локали →
клиент режет на чанки 50 КБ → POST `/chunk` → сервер копит и собирает файл.
## 2. Что важно знать (контекст из истории)
- Проблема ингресса уже встречалась: прямой POST файла резался
`client_max_body_size` (весной, PDF 153 КБ → «✗ Сеть»).
- Сейчас обход — **чанковая загрузка по 50 КБ** (`file.slice(0,50KB)``/chunk`).
Значит, «большой файл» для проверки = много чанков, а не один POST.
- Для диагностики полезно проверить ОБА способа:
а) обычная загрузка через UI (чанки);
б) прямой большой POST = то, что ближе к «чистому» обрыву на шлюзе.
## 3. Как проверять (по шагам)
### Шаг 1. Поднять/найти инстанс
- Определи, где сейчас развёрнут сервис (см. `deploy/`, `VM.md`).
- Убедись, что сервис отвечает (лендинг/UI).
### Шаг 2. Чистая загрузка через UI (чанки)
- В веб-интерфейсе выбери файл в локали (начни с 1–5 МБ).
- Наблюдай прогресс: чанки должны идти последовательно.
- Критерий сбоя: прогресс встаёт, «✗ Сеть», или не хватает чанков при сборе.
### Шаг 3. Прямой большой POST (обнажает границу шлюза)
- Одним запросом отправь файл ~1–5 МБ на endpoint загрузки.
- Ожидание: если проблема есть — запрос обрывается на ~середине,
частичная передача, таймаут.
- Сравни с малым файлом (~10 КБ): должен пройти мгновенно.
### Шаг 4. Серия размеров (найти границу)
- Прогони один и тот же файл в размерах: ~10 КБ, ~50 КБ, ~64 КБ, ~100 КБ,
~1 МБ, ~5 МБ.
- Зафиксируй порог, с которого начинаются сбои (у нас он плавает ~64 КБ).
### Шаг 5. Снять симптомы «глазами пользователя»
- Что видит пользователь: прогресс%, код ошибки браузера, «Сеть»/таймаут.
- Если есть доступ к подам: логи nginx-ингресса и пода на момент обрыва
(хватит ли байт пришло).
## 4. Что сообщить DevOps по результатам
- Размер, на котором воспроизводится обрыв (порог).
- Это чанки или прямой POST.
- Точное время и домен инстанса (у нас баг нестабилен — плавает по маршруту,
поэтому важно поймать момент и передать «на горячем»).
## 5. Полезные ссылки из репо
- `History/sessions/session-07-chunks.md` — вся история чанковой загрузки и
обхода `client_max_body_size`.
- `History/architecture-research-v2-2026-06-27.md` — поток Upload→Parse→…
+89
View File
@@ -0,0 +1,89 @@
# Как подключить конвертацию .doc → .docx
Сервис: **https://liberta.containerk8s.dev.nubes.ru**
## API
**Конвертация:**
```bash
curl -X POST -F "file=@документ.doc" https://liberta.containerk8s.dev.nubes.ru/convert -o результат.docx
```
**Проверка:**
```bash
curl https://liberta.containerk8s.dev.nubes.ru/health
# → {"ok":true,"version":"1.0.0"}
```
## Интеграция в Python (как в Сверке)
### 1. config.py — URL сервиса
```python
CONVERT_SERVICE_URL = os.getenv(
"CONVERT_SERVICE_URL",
"http://containerk8s.df36c8af-1a95-4623-b551-0d37b731ccca.svc.cluster.local:5000"
)
```
### 2. upload_bp.py — замена subprocess на HTTP
```python
import httpx
import config
@upload_bp.route("/convert-doc", methods=["POST"])
def convert_doc():
f = request.files.get("files")
if not f:
return jsonify(ok=False, error="no file"), 400
try:
resp = httpx.post(
config.CONVERT_SERVICE_URL + "/convert",
files={"file": (f.filename, f.read(), f.content_type or "application/msword")},
timeout=120,
)
if resp.status_code == 200:
return send_file(io.BytesIO(resp.content), mimetype="...docx")
return jsonify(ok=False, error=resp.json().get("error")), 500
except httpx.TimeoutException:
return jsonify(ok=False, error="conversion timeout"), 500
```
### 3. files.js — фронтенд
```javascript
var CONVERT_URL = '/convert-doc';
// Перед uploadFile: если .doc → сначала convertDoc()
async function convertDoc(file, onProgress) {
var fd = new FormData();
fd.append('files', file, file.name);
var resp = await fetch(CONVERT_URL, { method: 'POST', body: fd });
if (!resp.ok) throw new Error('Конвертация: HTTP ' + resp.status);
var blob = await resp.blob();
return new File([blob], file.name.replace(/\.doc$/i, '.docx'), {
type: 'application/vnd.openxmlformats-officedocument.wordprocessingml.document'
});
}
```
## Топология
```
Браузер → POST /convert-doc (Flask-сервер)
↓ httpx
liberta:5000/convert (libreoffice)
.docx обратно
обычный upload + парсинг
```
## Деплой liberta
Образ: `gitea.services.ngcloud.ru/nail/contractor-convert:latest`
Рецепт: `~/nubes/contracts/convert-service/`
- Dockerfile: python:3.12 + libreoffice + flask
- Платформа: pythonk8s
- Порт: 5000
- Память: 1024 MB
- CPU: 500m
- Реплики: 1
+39
View File
@@ -0,0 +1,39 @@
# Как подключить лого Nubes в веб-сервис
## Правильный способ (как в Сверке)
Использовать `<img src="/static/logo.svg">` — браузер рендерит как картинку,
"b" в слове nubes не закрашивается.
## Файлы
- `~/nubes/design/logo.svg` — правильный логотип (CorelDRAW, 5 путей)
- `~/nubes/design/nubes-favicon.svg` — фавикон U-арка с nubes.ru
## В Python (Flask)
```python
# Читаем SVG как строку
_LOGO_SVG = """<svg ...>...</svg>"""
# Отдаём через эндпоинт
@app.route("/static/logo.svg")
def logo():
from flask import Response
return Response(_LOGO_SVG, mimetype="image/svg+xml")
```
## В HTML
```html
<img src="/static/logo.svg" alt="Nubes" style="height:28px">
```
## НЕПРАВИЛЬНО
- ❌ Инлайн `<svg>` — fill-rule ломает букву "b"
- ❌ Data URI — битый если длинный/неправильно закодирован
## Фавикон
Брать из nubes.ru: `https://nubes.ru/themes/custom/nubes/images/nubes-ico.svg`
@@ -0,0 +1,62 @@
# Вопрос для Sonnet (без ссылок на файлы)
## Контекст
Мигрировали сервис "Сверка Договоров" с ВМ на Flask (managed Python, Штурвал).
Код готов — 22 эндпоинта, вся логика внутри Flask:
- upload (XHR + progress), unzip, convert-doc
- классификация (LLM, ThreadPoolExecutor внутри Flask-потока для >10 файлов)
- группировка
- сравнение через SSE с heartbeat
- CRUD документов, supplements, промптов
- чат с LLM по результатам спецификации
Архитектура: db/ (чистый CRUD) → services/ (бизнес-логика) → routes/ (Flask blueprints).
## Проблема
Сейчас БД — PostgreSQL. Но данные ВРЕМЕННЫЕ:
- При загрузке страницы cleanup() → DELETE ALL из всех таблиц (кроме prompts)
- Юзер загрузил файлы → обработал → закрыл → данные не нужны
- Файлы хранятся как base64 в БД (конфиденциально, должны умереть с сессией)
Поднимать отдельный PostgreSQL-сервис в кластере ради временных данных — overkill.
## Предложение
Заменить PostgreSQL на SQLite (stdlib sqlite3):
- База — файл /tmp/contracts.db внутри Flask-контейнера
- connection.py переписать (~80 строк), db/*.py — мелкие правки (~30 строк)
- Остальной код (services, routes) — без изменений
- cleanup → os.remove() — атомарно, никаких DELETE, данные гарантированно исчезли
- Упал контейнер → файл исчез
## Детальнее про конкурентность
В НАШЕЙ архитектуре:
1. Classify запускается ВНУТРИ Flask-процесса как daemon-поток (threading.Thread), НЕ отдельный процесс
2. ThreadPoolExecutor(max_workers=4) внутри classify — 4 потока шлют запросы к LLM API
3. SSE-стриминг — читает БД, один writer (classify), один reader (SSE)
4. Обычно classify синхронный (≤10 файлов) — вообще один поток
То есть: ОДИН процесс Flask, несколько потоков. Несколько процессов нет.
## Что меняется в коде
connection.py:
- psycopg2.pool → sqlite3 с thread-local соединениями
- threading.local() + get_conn() на каждый поток
- PRAGMA journal_mode=WAL
- check_same_thread=False
db/*.py:
- %s → ? (sqlite-стиль placeholders)
- RETURNING * → lastrowid + отдельный SELECT
- ::jsonb → json.dumps()
- BOOLEAN → INTEGER (0/1)
Остальное без изменений.
## Вопрос
Есть ли подводные камни с SQLite для этой конкретной архитектуры (один процесс, несколько потоков, WAL, thread-local connections)?
@@ -0,0 +1,116 @@
# Вопрос для Sonnet — TCP stall 51s на первом upload (2026-07-16)
## Ситуация
Два сервиса на одном кластере (contractor + drhider), оба Flask на Штурвале.
После миграции contractor на Flask: **первый upload файла из браузера зависает на ~51 секунду**, потом проходит. Второй и последующие файлы — мгновенно.
## Симптомы
- **Браузер**: первый POST /upload (~63KB) висит 51 секунду на ~95% прогресса, потом ок
- **Логи ingress (nginx)**: ВСЕ запросы (включая успешные) проходят за 0.06-0.16 сек
- **Зависание происходит ДО того как запрос попадает в nginx** — на уровне TCP
- **51 секунда** — стабильно, воспроизводится периодически
- **Затрагивает оба сервиса**: и contractor и drhider
## Топология кластера
```
Клиент (браузер)
185.247.187.151 (kube-vip, LoadBalancer, externalTrafficPolicy: Cluster)
↓ на ЛЮБУЮ из 4 нод
shturval-ingress-controller (4 реплики, по одной на каждой ноде)
↓ upstream к поду сервиса
pythonk8s (1 под, нода workers-6f74n, IP 172.16.1.221:5000)
```
4 ноды (k8s 1.34.1):
- control-plane-xb699 (10.10.102.2) — поды: 172.16.0.0/24
- workers-6f74n (10.10.102.3) — поды: 172.16.1.0/24 ← **contractor здесь**
- workers-bhbvs (10.10.102.4) — поды: 172.16.2.0/24
- workers-v8zq4 (10.10.102.5) — поды: 172.16.3.0/24
Ingress-поды (4 шт):
- 172.16.0.73 на control-plane (.2)
- 172.16.1.65 на workers-6f74n (.3) ← **локально с contractor**
- 172.16.2.144 на workers-bhbvs (.4)
- 172.16.3.149 на workers-v8zq4 (.5)
Cilium CNI: Geneve-энкапсуляция, MTU 1400, encryption Disabled.
kube-vip: DaemonSet (по одному на ноду .2 .3 .4 .5) + provider.
## КЛЮЧЕВАЯ НАХОДКА
```yaml
# Ingress ConfigMap:
upstream-keepalive-connections: "0"
upstream-keepalive-time: 60s
```
**Каждый HTTP-запрос от ингресса к бэкенду — новый TCP-рукопожатие.**
75% запросов проходят через Geneve-туннель (ingress на .2/.4/.5 → backend на .3).
51 секунда ≈ `tcp_syn_retries=5`: 1+2+4+8+16 = 31с или 3+6+12+24+48 = 93с.
Точнее — зависит от начального RTO ядра.
## Вторая подозрительная находка
Cilium на ноде .3 (`cilium bpf tunnel list`) показывает Geneve-туннели:
```
172.16.3.0 → 10.10.102.5 (нода .5)
172.16.1.0 → 10.10.102.3 (себя)
172.16.0.0 → 10.10.102.2 (нода .2)
```
**Туннель к ноде .4 (172.16.2.0 → 10.10.102.4) ОТСУТСТВУЕТ в списке!**
Всего 3 туннеля при 4 нодах.
## Что проверено
- `cilium status --verbose`: все healthy, 0 ошибок
- `cilium monitor -t drop`: дропов нет
- `cilium bpf ct list global`: 4682 записи, conntrack не переполнен
- `cilium encrypt status`: Disabled
- `cilium bpf lb list`: сервис pythonk8s (10.98.50.130:80 → 172.16.1.221:5000) — OK
- Cilium endpoint 1010 (pythonk8s): Disabled/Disabled, ready
- Логи ingress (последние 100 запросов): все 200 OK, 0.007-0.162 сек
- Ошибок `upstream timed out`, `connect failed`, `502/504` в логах ingress НЕТ
- kube-vip поды: все Running
- kube-vip provider: Running (рестарт 46ч назад)
## Гипотезы
1. **Первый TCP-рукопожатие ingress→backend через Geneve теряет SYN**
- Причина: eBPF-программа Cilium для нового соединения не готова мгновенно
- Причина: neighbour discovery для Geneve endpoint
- Вопрос: почему именно 51 секунда, а не мгновенный RST или 1-2 секунды?
2. **Отсутствующий Geneve-туннель к ноде .4**
- Если запрос попадает на ingress на .4 → трафик к backend на .3 должен идти через туннель
- Если туннеля нет в bpf map — куда идёт трафик? Через хост-сеть? Через другую ноду?
3. **externalTrafficPolicy: Cluster + 4 ingress реплики**
- kube-vip может отправить трафик на ЛЮБУЮ ноду
- Если на ноду без ingress-пода → kube-proxy/Cilium форвардит на другую ноду → двойной Geneve
- Может ли это добавлять задержку?
4. **client-body-timeout: 60 + первый upload = гонка**
- Если TCP-рукопожатие занимает 51 секунду, а body upload начинается после
- Может ли общее время превысить 60 секунд и вызвать 408/413?
## Вопросы
1. Почему `upstream-keepalive-connections: "0"` + Geneve вызывает 51-секундный TCP-stall именно на ПЕРВОМ запросе, а последующие идут мгновенно?
2. Отсутствие Geneve-туннеля к ноде .4 (172.16.2.0) в `cilium bpf tunnel list` на ноде .3 — это норма или баг Cilium? Может ли это быть причиной потери SYN-пакетов?
3. Как диагностировать ГДЕ именно теряется SYN: между kube-vip и ingress, или между ingress и backend? Какие инструменты Cilium/ядренные использовать?
4. Рекомендация: менять `upstream-keepalive-connections` на 2-4 вместо 0 — решит ли это проблему первого запроса?
5. Есть ли ещё что посмотреть в кластере чего мы не проверили?
@@ -0,0 +1,70 @@
# Вопрос для Sonnet — проблема первого upload (без ссылок на файлы)
## Ситуация
Мигрировали сервис "Сверка договоров" с ВМ на Flask (managed Python, Штурвал).
Всё работает: классификация LLM, парсинг, группы, сравнение через SSE.
НО: **первый файл при upload из браузера падает с ERR_CONNECTION_RESET**.
Та же проблема прямо сейчас на втором сервисе — drhider (Обфускация документов).
Вчера (14 июля) drhider работал, сегодня (15 июля) — оба сервиса сломаны одинаково.
## Симптомы
- **Браузер**: первый POST с файлом (~63KB) зависает на 100% прогресса, ответ не приходит
- **curl с ВМ (5.172.178.213)**: 5/5 upload успешно, ~80-100ms каждый
- **Затрагивает оба сервиса**: contractor и drhider
- **Признак**: ERR_CONNECTION_RESET в Chrome/Electron
## Что проверено (инфраструктура)
Cilium MTU: 1400
Ingress (shturval-ingress-controller, nginx):
keep-alive: 75
use-http2: false
proxy-body-size: 1024m
client-body-timeout: 60
client-header-timeout: 30
Ingress-поды: 2/2 Ready, 1/1 Running
Образ ingress: r.shturval.tech/ingress-nginx/controller:v1.12.6
Размещение подов сейчас:
Ingress: control-plane (172.16.0.73) + workers-v8zq4 (172.16.3.149)
Contractor: workers-6f74n (172.16.1.182)
Drhider: workers-6f74n (172.16.1.99)
Кластер: 4 ноды (3 worker + 1 control-plane), Cilium с Geneve-энкапсуляцией, kube-vip.
## Что проверено (код)
- В JS добавлен warmup fetch('/health') при загрузке страницы
- Flask no_cache after_request (Cache-Control: no-cache)
- app.run(threaded=True)
## Хронология
- 13 июля: Helm ingress revision 7 — drhider работал
- 15 июля 02:00 UTC: Helm upgrade → revision 8 — сбросил ingress ConfigMap на дефолты
(keep-alive: 10, body-size: 8m, client-body-timeout: 10, client-header-timeout: 10)
- 15 июля ~08:00 UTC: патч ConfigMap обратно (keep-alive: 75, etc.) + kubectl rollout restart ingress
- После патча: curl работает, браузер — нет
- Helm values ИДЕНТИЧНЫ между revision 7 (рабочей) и 8 (сломанной):
```
controller:
hostPort.enabled: true
replicaCount: 2
service.type: LoadBalancer
```
## Что ещё
- drhider проходил эту проблему 14 июля — есть документ PROBLEM-AND-SOLUTION.md
Фиксы оттуда ВСЕ применены: MTU 1400, keep-alive 75, use-http2 false, warmup, proxy-body-size 1024m
- Там же сказано: даже после всех фиксов "5× POST 63KB | 4× OK, 1× ABORTED" — 20% отказов
## Вопрос
1. Почему после Helm upgrade (revision 7→8) браузерные upload перестали работать,
если все значения ConfigMap восстановлены вручную до прежних?
2. Что ещё мог изменить Helm upgrade кроме ConfigMap?
3. Как добиться 100% надёжности первого upload из браузера?
@@ -0,0 +1,40 @@
# Вопрос для Sonnet v2 — первый upload браузер vs curl
## Ситуация
Мигрировали сервис на Flask (managed Python, Штурвал). Всё работает кроме ОДНОГО:
**первый POST с файлом из браузера зависает на 100% и не завершается.**
## Ключевые факты (проверено, не врать)
1. **Curl работает, браузер — нет. С ОДНОЙ машины.**
- curl: 20/20, ~80ms каждый
- Браузер (Chrome/Electron): первый файл → XHR 100% → завис намертво
- Остальные файлы даже не начинают загружаться (первый блокирует очередь)
2. **Браузерный запрос НЕ доходит до nginx.**
- `kubectl logs ingress` показывает ТОЛЬКО curl-запросы
- Браузерный XHR: прогресс 100% (данные ушли), но ответ не приходит
- onerror НЕ срабатывает (не RST, не таймаут — просто тишина)
- xhr.timeout = 180000 (3 минуты)
3. **Инфраструктура проверена:**
- Cilium MTU: 1400 (underlay 1450, Geneve -50 = pod 1400)
- Ingress ConfigMap: keep-alive 75, client-body-timeout 60, client-header-timeout 30, proxy-body-size 1024m
- Ingress аннотации: proxy-body-size 1024m, proxy-connect-timeout 120, proxy-read-timeout 600, proxy-send-timeout 600
- HTTP/2: выключен (use-http2 false)
- Cilium: 4/4 ноды reachable, tunnel-protocol geneve
- kube-vip: DaemonSet на всех 4 нодах, все Running
- Ingress поды: 2/2 Ready, образ v1.12.6
- Helm upgrade 15 июля 02:00 UTC НЕ менял значения (revision 7 и 8 идентичны)
4. **Код:**
- warmup `fetch('/health')` при загрузке страницы — есть
- Flask no_cache (Cache-Control: no-cache) — есть
- app.run(threaded=True)
5. **Затрагивает ОБА сервиса:** и contractor, и drhider (который работал вчера)
## Вопрос
Почему curl (20/20) работает, а браузерный XHR (0/1) — нет, при том что ОБА с одной машины через один и тот же интернет-канал?
@@ -0,0 +1,49 @@
# Sonnet Review: SQLite для Flask-миграции
**Дата:** 2026-07-15
**Вердикт:** Жизнеспособно. Один реальный баг, остальное — конфигурация.
---
## ⛔ Критичный баг: inode split-brain
**Симптом:** `ThreadPoolExecutor` переиспользует потоки. После classify 4 воркера остаются с открытыми соединениями. `cleanup()` делает `os.remove()` → новый `connect()` создаёт новый файл (новый inode). Но старые воркеры продолжают писать в старый inode (Linux не удаляет файл пока открыт fd). Воркеры пишут в призрак, Flask читает из нового пустого файла.
**Решение:** глобальный ключ сессии в `get_conn()`:
```python
_local = threading.local()
_db_inode = None
def get_conn():
conn = getattr(_local, 'conn', None)
if conn is None or getattr(_local, 'inode', None) != _db_inode:
if conn: conn.close()
conn = sqlite3.connect(DB_PATH, check_same_thread=False)
conn.execute("PRAGMA journal_mode=WAL")
conn.execute("PRAGMA busy_timeout=5000")
_local.conn = conn
_local.inode = _db_inode
return conn
```
## ⚠️ Важные нюансы
### WAL-сателлиты
`os.remove("contracts.db")` не удаляет `.db-wal` и `.db-shm`. SQLite следующего connect'а может применить старый WAL к новому файлу. Удалять все три.
### Инициализация схемы после cleanup
После `os.remove()``connect()` создаёт пустую БД. Нужен немедленный `CREATE TABLE IF NOT EXISTS`.
### busy_timeout
4 воркера могут финишировать одновременно → параллельная запись. WAL сериализует, но default timeout = 0 (сразу SQLITE_BUSY). `PRAGMA busy_timeout=5000`.
### Gunicorn workers = 1
Если workers > 1 — несколько процессов поделят один `/tmp/contracts.db`. `cleanup()` одного убьёт файл другого. Зафиксировать `--workers 1`.
## ✅ Что не проблема
- WAL + несколько потоков — штатный сценарий, readers не блокируют writers
- Большие base64 в SQLite — работает
- stdlib sqlite3 — ноль зависимостей
- /tmp при перезапуске контейнера — файл исчезает, что и нужно
+26
View File
@@ -0,0 +1,26 @@
# v2.0.1 — фиксы после деплоя на Штурвал
**Дата:** 2026-07-16
## Изменения
### XHR → fetch() для upload
- `files.js`: `uploadFile()` переписан с XMLHttpRequest на `fetch()`
- Причина: XHR давал ERR_CONNECTION_RESET на первом запросе (drhider v0.0.29)
- Прогресс: имитация через `setInterval` (fetch не даёт реальный upload progress)
- Кэш-бастинг: `?_=Date.now()`
### Убрана поддержка .doc
- `files.js`: удалён код конвертации .doc → .docx через libreoffice
- `index.html`: `accept=".docx,.pdf,.zip"` (без .doc)
- Причина: libreoffice недоступен на Штурвале
### Инфраструктура
- Ingress: 2→4 реплики (hostPort на всех 4 нодах, без Geneve-туннеля)
- Ingress ConfigMap: keep-alive 75, proxy-body-size 1024m
- Cilium MTU: 1400
- CronJob `ingress-fix`: раз в сутки в 03:00 UTC восстанавливает настройки после Helm
### Версия
- `config.py`: VERSION = "2.0.1"
- `index.html`: v2.0.1
+27 -3
View File
@@ -7,13 +7,37 @@
Разбирать спецификации договоров и допников (docx/pdf) в структурированный вид, Разбирать спецификации договоров и допников (docx/pdf) в структурированный вид,
отслеживать изменения между версиями, восстанавливать историю договора во времени. отслеживать изменения между версиями, восстанавливать историю договора во времени.
## Состав ## Архитектура
Подробное описание архитектуры (компоненты, БД, event sourcing, загрузка через
ВМ-буфер, ZIP, конвейер сравнения) — см. **[`DOC/architecture-contracts-flask.md`](DOC/architecture-contracts-flask.md)**.
Ключевые моменты:
- **Основной сервис** — `contracts-flask/` (Flask + SQLite WAL, managed на Nubes).
- **Загрузка** — браузер PUT файла в ВМ-буфер (WebDAV), бэк сам тянет с ВМ
(managed-gateway рвёт тела > 64 КБ, egress ВМ без лимита).
- **ZIP** — раскрывается на клиенте (`expandZipClient``listZipFiles`).
- **Event sourcing** — `spec_events` (журнал) + `spec_current` (текущее состояние).
- **Сравнение** — `/process-v2` (SSE): LLM возвращает ops (ADD/UPDATE/DELETE/
UNRESOLVED), применяются через `apply_ops()`.
- **LLM** — только своя модель `gpt-oss-120b` (api.aillm.ru).
## Состав репозитория
| Папка | Что | | Папка | Что |
|---|---| |---|---|
| `contracts-app/` | Flask-сервис (основной код) | | `contracts-flask/` | Основной сервис (Flask + SQLite, managed на Nubes) |
| `contractor-legacy/` | Старый Lucee/CFML-сервис (архив) |
| `convert-service/` | Микросервис конвертации doc → docx |
| `DOC/` | Документация: архитектура, тестирование |
| `History/` | История решений, ревью, протоколы |
| `FILES/` | Заметки, ключи LLM, ТЗ |
| `dogovora/` | Примеры договоров и допников | | `dogovora/` | Примеры договоров и допников |
| `FILES/` | Заметки, ключи LLM | | `loadtest/` | Нагрузочное тестирование |
| `sim/` | Симуляция сценариев |
| `testgen/` | Генерация тестовых кейсов |
| `hz/` | Разные заметки |
## Конфиденциальность ## Конфиденциальность
Submodule contractor deleted from c56b980501
Submodule contracts-flask updated: ca7b70fe41...87524c54a4
+14
View File
@@ -0,0 +1,14 @@
FROM python:3.12
RUN apt-get update && apt-get install -y --no-install-recommends libreoffice && rm -rf /var/lib/apt/lists/*
WORKDIR /app
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY app.py .
EXPOSE 5000
CMD ["python3", "app.py"]
+190
View File
@@ -0,0 +1,190 @@
#!/usr/bin/env python3
"""LibreOffice converter — Flask HTTP service. .doc → .docx with UI + API."""
import subprocess, tempfile, os, base64
from flask import Flask, request, send_file, render_template_string
app = Flask(__name__)
VERSION = "1.0.0"
# Логотип как data URI (как в Сверке — через img, не inline SVG)
_LOGO_SVG = """<svg xmlns="http://www.w3.org/2000/svg" xml:space="preserve" width="82.3711mm" height="18.2443mm" version="1.1" style="shape-rendering:geometricPrecision; text-rendering:geometricPrecision; image-rendering:optimizeQuality; fill-rule:evenodd; clip-rule:evenodd" viewBox="0 0 8221.93 1821.07"><defs><style>.fil0{fill:#001C34}</style></defs><g id="Слой_x0020_1"><path class="fil0" d="M477.49 479.69l-413.51 0 -63.98 276.48 178.44 0 1.17 1028.71 0 26.75 0.03 0 276.39 0 0 -871.72c0,-101.28 82.43,-183.69 183.75,-183.69l589.25 3.44c101.34,0 183.76,82.46 183.76,183.74l0 871.72 276.44 0 0 -871.72c0,-253.77 -206.46,-460.15 -460.05,-460.15l-589.52 -3.53 -162.17 0.45 0 -0.48z"/><path class="fil0" d="M6664.65 1813.37l1181.04 0c212.14,0 376.24,-175.01 376.24,-387.08 0,-212.13 -172.55,-384.68 -384.69,-384.68l-653.66 0c-60.22,0 -109.16,-48.94 -109.16,-109.18l0 -66.18c0,-60.19 48.94,-109.14 109.16,-109.14l695.76 0 63.74 -275.49 -759.5 0c-212.13,0 -384.66,172.53 -384.66,384.63l0 66.18c0,212.13 172.53,384.67 384.66,384.67l653.66 0c60.2,0 109.2,49 109.2,109.19 0,60.13 -49,116.1 -109.2,116.1l-1118.9 0 -53.68 270.98z"/><path class="fil0" d="M6200.79 483.5l-723.21 0c-215.88,0 -391.47,175.6 -391.47,391.51l0 485.5c0,248.38 202.05,450.4 450.4,450.4l989.38 0 62.13 -268.51 -1051.51 0c-96.41,0 -174.95,-85.37 -174.95,-181.88l-1.5 -39.46 923.62 0 308.51 -1.84 0 -237.95 0 -206.26c0,-215.91 -175.59,-391.51 -391.41,-391.51zm115.96 560.28l-955.19 0 0 -168.77c0,-63.96 52.07,-116.05 116.02,-116.05l723.21 0c63.91,0 115.96,52.08 115.96,116.05l0 168.77z"/><path class="fil0" d="M4683.49 1194.24l0 168.28c0,100.92 -81.7,178.37 -182.67,178.37l-589.87 1.23c-93.18,0 -170.28,-69.96 -181.63,-160.09l0 -458.13c11.36,-90.1 88.46,-160.07 181.63,-160.07l589.44 3.5c100.97,0 183.1,82.18 183.1,183.1l0 30.42 0 213.4zm-1230.2 -345.53l-0.89 -795.03 276.91 -53.68 0 526.07c55.74,-24.16 117.03,-37.74 181.5,-37.74l589.71 3.5c252.69,0 458.42,205.72 458.42,458.59l0 30.42 0 213.4 0 168.28c0,252.86 -205.73,458.54 -458.42,458.54l-589.71 -3.5c-252.7,0 -458.41,-205.67 -458.41,-458.56l0 -171.61 0 -240.48 0.89 -98.2z"/><path class="fil0" d="M3041.25 1150.84l0 204.28c0,100.93 -82.15,183.05 -183.11,183.05l-582.11 -3.46c-100.96,0 -183.11,-82.16 -183.11,-183.08l0 -67.42 1.48 0.24 0 -862.65 -276.91 53.68 0.12 103.41 -0.12 0.04 0 772.69c0,252.87 205.72,458.54 458.39,458.54l582.4 3.5c252.67,0 458.4,-205.68 458.4,-458.55l0 -70.79 0.71 0.12 0 -862.65 -276.91 53.68 0.76 675.35z"/></g></svg>"""
LOGO_DATA_URI = "data:image/svg+xml;base64," + base64.b64encode(_LOGO_SVG.encode()).decode()
HTML = """<!DOCTYPE html>
<html lang="ru">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width,initial-scale=1">
<title>Конвертер документов — Nubes</title>
<link rel="icon" type="image/svg+xml" href="data:image/svg+xml,<svg xmlns='http://www.w3.org/2000/svg' width='57' height='57' xml:space='preserve' overflow='hidden'><defs><clipPath id='c0'><rect x='652' y='420' width='64' height='75'/></clipPath><clipPath id='c1'><rect x='652' y='420' width='64' height='70'/></clipPath></defs><g clip-path='url(%23c0)' transform='matrix(1.01357 0 0 1.01357 -664.97 -440.306)'><g clip-path='url(%23c1)'><path d='m114.028 43.149v7.659c0 3.785-3.08 6.863-6.866 6.863h-21.825c-3.786 0-6.866-3.08-6.866-6.864v-2.528l0.056.009V15.815l-10.382 2.013 0.004 3.877v28.971c0 9.481 7.713 17.192 17.187 17.192l21.836.132c9.474 0 17.187-7.712 17.187-17.193v-2.654l0.027.004V15.815l-10.382 2.012 0.028 25.322z' fill='%23001c34' fill-rule='evenodd' transform='matrix(1 0 0 1.01337 587.92 420.059)'/></g></g></svg>">
<style>
:root{--brand-primary:#2563eb;--brand-primary-dark:#1d4ed8;--brand-grey-light:#f3f4f6;--brand-gray:#d1d5db;--nubes-dark:#001C34}
*{box-sizing:border-box;margin:0;padding:0}
body{font-family:system-ui,-apple-system,sans-serif;color:#1a1a1a;min-height:100vh;background:linear-gradient(135deg,#f0f4ff 0%,#fff 50%,#f0f4ff 100%)}
.logo-bar{display:flex;align-items:center;gap:12px;padding:20px 24px}
.logo{font-size:22px;font-weight:700;color:var(--nubes-dark);letter-spacing:-0.5px}
.logo-bar .badge{background:var(--brand-primary);color:#fff;font-size:10px;padding:2px 8px;border-radius:10px;font-weight:600;letter-spacing:.5px}
main{max-width:640px;margin:0 auto;padding:0 16px 40px}
.card{background:#fff;border:1px solid var(--brand-gray);border-radius:12px;box-shadow:0 1px 3px rgba(0,0,0,.06);overflow:hidden;margin-bottom:20px}
.card-header{background:var(--brand-grey-light);padding:12px 16px;font-size:14px;font-weight:600;color:#374151}
.card-body{padding:16px}
h1{font-size:22px;font-weight:700;margin-bottom:6px}
.sub{color:#6b7280;font-size:14px;line-height:1.5;margin-bottom:20px}
.api-info{font-size:13px;color:#6b7280;line-height:1.7}
.api-info code{background:#eef2ff;color:var(--brand-primary);padding:2px 6px;border-radius:4px;font-size:12px;font-weight:500}
.form-row{display:flex;gap:12px;align-items:center;flex-wrap:wrap}
.file-label{flex:1;min-width:200px;display:block;border:2px dashed var(--brand-gray);border-radius:8px;padding:28px 16px;text-align:center;cursor:pointer;transition:border-color .2s;color:#6b7280;font-size:14px}
.file-label:hover{border-color:var(--brand-primary)}
.file-label.has-file{border-style:solid;border-color:var(--brand-primary);background:#eef2ff}
.file-label input{display:none}
.file-label .filename{color:#1a1a1a;font-weight:500;word-break:break-all}
.btn{background:var(--brand-primary);color:#fff;border:none;padding:10px 28px;border-radius:8px;cursor:pointer;font-size:14px;font-weight:500;white-space:nowrap;transition:background .15s}
.btn:hover{background:var(--brand-primary-dark)}
.btn:disabled{opacity:.5;cursor:not-allowed}
.result{margin-top:16px;padding:12px 16px;border-radius:8px;font-size:14px;display:none}
.result.show{display:block}
.result.ok{background:#ecfdf5;border:1px solid #a7f3d0;color:#065f46}
.result.err{background:#fef2f2;border:1px solid #fecaca;color:#991b1b}
.result a{color:var(--brand-primary);font-weight:600}
.spinner{display:inline-block;width:14px;height:14px;border:2px solid #ccc;border-top-color:var(--brand-primary);border-radius:50%;animation:spin .8s linear infinite;margin-right:6px;vertical-align:middle}
.footer{text-align:center;padding:0 16px 40px;font-size:12px;color:#9ca3af}
@keyframes spin{to{transform:rotate(360deg)}}
</style>
</head>
<body>
<div class="logo-bar">
<img src="/static/logo.svg" alt="Nubes" style="height:28px">
<span class="badge">КОНВЕРТЕР</span>
<span class="badge" style="background:var(--brand-grey-light);color:var(--nubes-dark);">v__VERSION__</span>
</div>
<main>
<h1>Конвертация старых документов Word</h1>
<p class="sub">
Загрузите файл в формате <strong>.doc</strong> (Microsoft Word 972003),
<strong>.rtf</strong> или <strong>.odt</strong> — получите современный
<strong>.docx</strong>. Конвертация происходит на сервере через LibreOffice,
исходный файл никуда не сохраняется.
</p>
<div class="card">
<div class="card-header">📦 Конвертировать файл</div>
<div class="card-body">
<form id="convForm">
<div class="form-row">
<label class="file-label" id="fileLabel">
<span id="fileText">Выберите файл .doc, .rtf или .odt</span>
<input type="file" name="file" accept=".doc,.rtf,.odt" required id="fileInput">
</label>
<button type="submit" class="btn" id="submitBtn">Конвертировать</button>
</div>
</form>
<div class="result" id="result"></div>
</div>
</div>
<div class="card">
<div class="card-header">🔌 API для разработчиков</div>
<div class="card-body">
<div class="api-info">
<strong>Адрес:</strong> <code>https://liberta.containerk8s.dev.nubes.ru/convert</code><br>
<strong>Метод:</strong> <code>POST</code>, файл в <code>multipart/form-data</code>, поле <code>file</code>.<br>
<strong>Успех:</strong> в ответ придёт готовый <code>.docx</code> — сразу сохраняйте.<br>
<strong>Ошибка:</strong> <code>{"ok": false, "error": "..."}</code> с кодом 500.<br>
<strong>Проверка:</strong> <code>GET /health</code> → <code>{"ok": true}</code><br><br>
<strong>Пример curl:</strong><br>
<code style="word-break:break-all">curl -X POST -F "file=@документ.doc" https://liberta.containerk8s.dev.nubes.ru/convert -o результат.docx</code>
</div>
</div>
</div>
</main>
<footer class="footer">Nubes © 2026 · v__VERSION__</footer>
<script>
var f = document.getElementById('fileInput');
var t = document.getElementById('fileText');
var l = document.getElementById('fileLabel');
f.onchange = function() {
if (f.files.length) { t.className='filename'; t.textContent=f.files[0].name; l.classList.add('has-file'); }
else { t.className=''; t.textContent='Выберите файл .doc, .rtf или .odt'; l.classList.remove('has-file'); }
};
document.getElementById('convForm').onsubmit = async function(e) {
e.preventDefault();
var b = document.getElementById('submitBtn'), r = document.getElementById('result');
b.disabled = true; b.innerHTML = '<span class="spinner"></span>Идёт конвертация...';
r.className = 'result'; r.innerHTML = '';
try {
var fd = new FormData(); fd.append('file', f.files[0]);
var resp = await fetch('/convert', { method: 'POST', body: fd });
if (resp.ok && resp.headers.get('Content-Type').includes('application/vnd')) {
var blob = await resp.blob(), url = URL.createObjectURL(blob);
var fn = f.files[0].name.replace(/\\.[^.]+$/,'') + '.docx';
r.className = 'result ok show';
r.innerHTML = '✅ Готово! <a href=\"'+url+'\" download=\"'+fn+'\">Скачать '+fn+'</a>';
} else { var j = await resp.json();
r.className = 'result err show'; r.textContent = '' + (j.error || 'Неизвестная ошибка'); }
} catch(ex) { r.className = 'result err show'; r.textContent = '❌ Ошибка соединения: ' + ex.message; }
b.disabled = false; b.textContent = 'Конвертировать';
};
</script>
</body>
</html>"""
def _convert_file(f):
"""Convert one file to .docx, return (bytes, download_name) or raise."""
with tempfile.NamedTemporaryFile(suffix=".doc", delete=False) as tmp:
f.save(tmp)
doc_path = tmp.name
tmpdir = tempfile.mkdtemp()
try:
subprocess.run(
["libreoffice", "--headless", "--convert-to", "docx", "--outdir", tmpdir, doc_path],
timeout=120, capture_output=True, check=True
)
docx_files = [x for x in os.listdir(tmpdir) if x.endswith(".docx")]
if not docx_files:
raise ValueError("conversion produced no .docx")
with open(os.path.join(tmpdir, docx_files[0]), "rb") as out:
return out.read(), os.path.splitext(f.filename)[0] + ".docx"
finally:
if os.path.exists(doc_path):
os.unlink(doc_path)
for x in os.listdir(tmpdir):
os.unlink(os.path.join(tmpdir, x))
os.rmdir(tmpdir)
@app.route("/", methods=["GET"])
def index():
return render_template_string(HTML.replace("__VERSION__", VERSION))
@app.route("/convert", methods=["POST"])
def convert():
if "file" not in request.files:
return {"ok": False, "error": "no file"}, 400
f = request.files["file"]
if not f.filename:
return {"ok": False, "error": "empty filename"}, 400
try:
data, name = _convert_file(f)
return send_file(
io.BytesIO(data),
mimetype="application/vnd.openxmlformats-officedocument.wordprocessingml.document",
as_attachment=True,
download_name=name,
)
except subprocess.TimeoutExpired:
return {"ok": False, "error": "conversion timeout"}, 500
except subprocess.CalledProcessError as e:
err = e.stderr.decode() if e.stderr else "unknown"
return {"ok": False, "error": f"libreoffice: {err}"}, 500
except ValueError as e:
return {"ok": False, "error": str(e)}, 500
@app.route("/health", methods=["GET"])
def health():
return {"ok": True, "version": VERSION}
@app.route("/static/logo.svg")
def logo():
from flask import Response
return Response(_LOGO_SVG, mimetype="image/svg+xml")
if __name__ == "__main__":
import io
app.run(host="0.0.0.0", port=5000)
+1
View File
@@ -0,0 +1 @@
flask
-10
View File
@@ -1,10 +0,0 @@
Ntazetdinov@nubes.ru
https://api.aillm.ru/
sk-ucI5YvOticoOQ9Kuj5K9mQ
Deepseek flash
sk-78ec529c1eba4ba69995091046c9fa33
cicd
eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9.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-0LLQsNGPINGD0YfQtdGC0LrQsCIsImxhc3RuYW1lIjoi0KLQsNC30LXRgtC00LjQvdC-0LIiLCJncm91cHMiOm51bGwsInByZWZlcnJlZF91c2VybmFtZSI6IiIsImdpdmVuX25hbWUiOiIiLCJmYW1pbHlfbmFtZSI6IiIsImVtYWlsIjoidGF6ZXRAbmFyb2QucnUifQ.T2cSkKGlorUTr_ICpInwrZZ2Sqk_D-RHpibrj1VI-7Bg7CPvIKJ7n1QF9bJc9uqWH9cwQczrNsA8sROU3lnqUaa88hl_rMfP7UM_u8X_iG-_pKYD8tsckmmcos6keh2I9muSZ9Viy9LvLCZv3fY6nzMp2YT-KCQh-EDGZPgHSAToWs1uqiaKi99K-OcqckvaFNUsYbpLPVfnD_6UnDDKUmPjP4Ib24R4Z5qlmwUAxmgC6BfUcuqgk-2Mdj37ulWvdlBLd9ZoJv4jAvRffzclv2w-Qa8p3BEooC8wlZjTC3PU-ULR-Cd_N61Y31lkd953kkKE3_yGIQCbwCPYus1TiA