diff --git a/README.md b/README.md index b0c207d..8c8edfa 100644 --- a/README.md +++ b/README.md @@ -77,6 +77,22 @@ Le champ **Télécharger un modèle** reste disponible pour coller un lien direc (dépôt privé, fichier hors des conventions). Un dépôt à accès restreint demande la variable d'environnement `HF_TOKEN`. +Certains dépôts sont **à accès restreint** (« gated ») : leur arborescence se lit +sans rien, mais chaque `.gguf` répond `401` tant que les conditions du dépôt +n'ont pas été acceptées sur huggingface.co **et** qu'un jeton n'est pas fourni. +Loki les marque « accès restreint » dès la liste des résultats et rappelle le +geste à faire, plutôt que de laisser choisir une quantification pour échouer au +lancement du transfert. + +Le jeton se règle **dans l'interface** : éditeur de preset → *Modèle* → **Jeton +Hugging Face**. Il est vérifié auprès de Hugging Face avant d'être enregistré +(le compte associé s'affiche), rangé avec les autres secrets sous `/data` — donc +il survit aux redémarrages et aux changements de preset — et il sert aussi bien à +la recherche qu'au téléchargement. À défaut, la variable d'environnement +`HF_TOKEN` reste lue comme avant ; le jeton enregistré dans l'interface a la +priorité. Un jeton en **lecture** suffit (huggingface.co/settings/tokens), et il +n'est envoyé qu'aux adresses Hugging Face. + ## Installation sur Unraid L'image est construite et publiée par GitHub Actions sur GHCR @@ -105,7 +121,7 @@ redémarrages (volume `/data`). Variables d'environnement du conteneur : | `LOKI_NGL` | couches GPU initiales | `999` (tout) | | `LOKI_HOME` | données (volume) | `/data` | | `LOKI_MODEL_DIRS` | dossiers .gguf additionnels | `/models` | -| `HF_TOKEN` | jeton Hugging Face, pour les dépôts à accès restreint | — | +| `HF_TOKEN` | jeton Hugging Face, pour les dépôts à accès restreint (repli : le jeton réglé dans l'UI prime) | — | En CLI dans le conteneur : `docker exec -it loki loki status` (aussi : `logs`, `restart`, `config`, `bench`, `test`…). diff --git a/internal/loki/backend_hf.go b/internal/loki/backend_hf.go index fd23ae7..0567415 100644 --- a/internal/loki/backend_hf.go +++ b/internal/loki/backend_hf.go @@ -67,6 +67,11 @@ type hfRepo struct { ID string `json:"id"` Downloads int `json:"downloads"` Likes int `json:"likes"` + // Gated : le dépôt exige d'avoir accepté ses conditions ET un jeton. Il se + // LIT pourtant sans rien (arborescence en 200), et ne refuse qu'au moment du + // transfert : sans cette pastille, l'interface propose des quants avec leur + // verdict mémoire et le téléchargement échoue en 401 sans prévenir. + Gated bool `json:"gated"` } // hfEntry — un .gguf installable. Shards > 1 signale une famille de tranches : @@ -85,6 +90,7 @@ type hfEntry struct { // hfListing — le contenu utile d'un dépôt, trié. type hfListing struct { Repo string `json:"repo"` + Gated bool `json:"gated"` Models []hfEntry `json:"models"` Projectors []hfEntry `json:"projectors"` Drafts []hfEntry `json:"drafts"` @@ -95,13 +101,115 @@ type hfListing struct { // transfert : sans lui un dépôt gated répond 401 et Loki afficherait « aucun // résultat » là où il faudrait dire « dépôt à accès restreint ». func hfAuth(req *http.Request) { - if k := os.Getenv("HF_TOKEN"); k != "" { + if k := hfToken(); k != "" { req.Header.Set("Authorization", "Bearer "+k) } req.Header.Set("User-Agent", "loki/"+Version) req.Header.Set("Accept", "application/json") } +// ---- Jeton Hugging Face ----------------------------------------------------- +// +// Le jeton vivait UNIQUEMENT dans la variable d'environnement HF_TOKEN. En +// conteneur, c'était l'exiger au mauvais moment : on découvre qu'un dépôt est +// verrouillé depuis l'interface, et il faudrait éditer un docker-compose puis +// recréer le conteneur pour y répondre. Il se règle donc aussi dans l'interface, +// et se range là où sont déjà les secrets (base d'état) — pas dans config.env, +// que le changement de preset réécrit en bloc. +// +// Priorité : le jeton enregistré d'abord, la variable d'environnement ensuite. +// Rien d'enregistré = comportement d'avant, à l'octet près. + +// hfToken renvoie le jeton effectivement utilisé, ou "". +func hfToken() string { + if t := strings.TrimSpace(getStr(bkState, "hf_token")); t != "" { + return t + } + return strings.TrimSpace(os.Getenv("HF_TOKEN")) +} + +// hfTokenSource dit D'OÙ vient le jeton : « config » (enregistré ici), « env » +// (HF_TOKEN du conteneur) ou "" (aucun). L'interface en a besoin pour ne pas +// proposer d'effacer un jeton qu'elle ne peut pas effacer. +func hfTokenSource() string { + switch { + case strings.TrimSpace(getStr(bkState, "hf_token")) != "": + return "config" + case strings.TrimSpace(os.Getenv("HF_TOKEN")) != "": + return "env" + } + return "" +} + +// hfTokenSet dit si un jeton est disponible, pour que l'interface distingue +// « il faut en poser un » de « celui qui est posé ne suffit pas ». +func hfTokenSet() bool { return hfToken() != "" } + +// writeHFToken enregistre (ou efface, tok == "") le jeton. Le cache des réponses +// Hugging Face est vidé au passage : il contient des listes obtenues SANS jeton, +// où un dépôt verrouillé peut manquer ou paraître illisible. +func writeHFToken(tok string) error { + if err := putStr(bkState, "hf_token", strings.TrimSpace(tok)); err != nil { + return err + } + hfCacheMu.Lock() + hfCache = map[string]hfCacheItem{} + hfCacheMu.Unlock() + return nil +} + +// maskHFToken n'affiche qu'assez de caractères pour reconnaître le jeton posé. +// Il n'est jamais renvoyé en clair : contrairement à la clé API du serveur, +// personne n'a besoin de le recopier depuis Loki. +func maskHFToken(t string) string { + t = strings.TrimSpace(t) + if t == "" { + return "" + } + if len(t) <= 8 { + return "…" + t[len(t)-2:] + } + return t[:3] + "…" + t[len(t)-4:] +} + +// hfWhoAmI vérifie un jeton auprès de Hugging Face et renvoie le nom du compte. +// Enregistrer un jeton sans le vérifier, c'est déplacer l'échec : on croirait le +// problème réglé jusqu'au prochain 401, quinze minutes de téléchargement plus +// tard. +func hfWhoAmI(ctx context.Context, tok string) (string, error) { + ctx, cancel := context.WithTimeout(ctx, hfTimeout) + defer cancel() + req, err := http.NewRequestWithContext(ctx, "GET", hfHost+"/api/whoami-v2", nil) + if err != nil { + return "", err + } + req.Header.Set("Authorization", "Bearer "+strings.TrimSpace(tok)) + req.Header.Set("User-Agent", "loki/"+Version) + req.Header.Set("Accept", "application/json") + resp, err := http.DefaultClient.Do(req) + if err != nil { + return "", fmt.Errorf("Hugging Face injoignable : %v", err) + } + defer resp.Body.Close() + if resp.StatusCode == 401 || resp.StatusCode == 403 { + return "", fmt.Errorf("jeton refusé par Hugging Face (expiré, révoqué ou mal copié)") + } + if resp.StatusCode != 200 { + return "", fmt.Errorf("Hugging Face a répondu %d", resp.StatusCode) + } + var who struct { + Name string `json:"name"` + } + raw, err := io.ReadAll(io.LimitReader(resp.Body, 1<<20)) + if err != nil { + return "", err + } + if err := json.Unmarshal(raw, &who); err != nil { + return "", err + } + return who.Name, nil +} + // hfCache : mémo commun à la recherche et aux arborescences, clé = l'URL // appelée. Sans lui, chaque frappe au clavier dans le champ de recherche // produit une requête sortante. @@ -172,29 +280,99 @@ func hfSearch(ctx context.Context, q string) ([]hfRepo, error) { if len(q) > hfMaxQuery { q = q[:hfMaxQuery] } + // `expand[]` remplace les champs par défaut de la réponse : `gated` s'y + // ajoute, mais downloads et likes doivent alors être redemandés + // explicitement, sinon ils disparaissent et la liste perd son classement + // lisible. endpoint := hfHost + "/api/models?" + url.Values{ "search": {q}, "filter": {"gguf"}, "limit": {fmt.Sprint(hfMaxRepos)}, "sort": {"downloads"}, "direction": {"-1"}, + "expand[]": {"gated", "downloads", "likes"}, }.Encode() var raw []struct { ID string `json:"id"` Downloads int `json:"downloads"` Likes int `json:"likes"` + Gated any `json:"gated"` } if err := hfGetJSON(ctx, endpoint, hfSearchTTL, &raw); err != nil { return nil, err } out := make([]hfRepo, 0, len(raw)) for _, r := range raw { - out = append(out, hfRepo{ID: r.ID, Downloads: r.Downloads, Likes: r.Likes}) + out = append(out, hfRepo{ID: r.ID, Downloads: r.Downloads, Likes: r.Likes, Gated: hfGatedFlag(r.Gated)}) } return out, nil } +// hfGatedFlag lit le champ `gated` de l'API, qui n'est PAS un booléen : il vaut +// false, "auto" (accepter les conditions suffit) ou "manual" (l'auteur valide +// chaque demande). Les deux dernières valeurs verrouillent le téléchargement de +// la même façon ; seule la présence d'un verrou nous intéresse ici. +func hfGatedFlag(v any) bool { + switch g := v.(type) { + case bool: + return g + case string: + switch strings.ToLower(strings.TrimSpace(g)) { + case "", "false", "none", "no": + return false + } + return true + } + return false +} + +// hfRepoGated dit si un dépôt est verrouillé. L'arborescence (hfFiles) ne porte +// pas l'information : elle se lit sur la fiche du dépôt, en un appel séparé et +// mis en cache comme elle. Une erreur ici ne doit RIEN casser — au pire on +// n'affiche pas l'avertissement, et le téléchargement dira lui-même pourquoi il +// a été refusé. +func hfRepoGated(ctx context.Context, repo string) bool { + var info struct { + Gated any `json:"gated"` + } + endpoint := hfHost + "/api/models/" + repo + "?" + url.Values{"expand[]": {"gated"}}.Encode() + if err := hfGetJSON(ctx, endpoint, hfFilesTTL, &info); err != nil { + return false + } + return hfGatedFlag(info.Gated) +} + +// isHFHost dit si un hôte appartient à Hugging Face. Sert à décider qui a le +// droit de recevoir le jeton. +func isHFHost(host string) bool { + h := strings.ToLower(host) + if i := strings.IndexByte(h, ':'); i >= 0 { + h = h[:i] + } + return h == "huggingface.co" || strings.HasSuffix(h, ".huggingface.co") || + h == "hf.co" || strings.HasSuffix(h, ".hf.co") +} + +// hfRepoFromURL retrouve « auteur/dépôt » dans un lien de téléchargement +// Hugging Face, pour pouvoir le nommer dans un message d'erreur. Renvoie "" si +// le lien pointe ailleurs. +func hfRepoFromURL(raw string) string { + u, err := url.Parse(raw) + if err != nil || !strings.Contains(u.Host, "huggingface.co") { + return "" + } + segs := strings.Split(strings.Trim(u.Path, "/"), "/") + if len(segs) < 4 || (segs[2] != "resolve" && segs[2] != "blob") { + return "" + } + repo := segs[0] + "/" + segs[1] + if !hfRepoRe.MatchString(repo) { + return "" + } + return repo +} + // hfFiles liste les .gguf d'un dépôt et les range par famille. // // `recursive=1` n'est pas un confort : les quants volumineux vivent dans des @@ -229,7 +407,9 @@ func hfFiles(ctx context.Context, repo string) (hfListing, error) { } files = append(files, hfFile{Path: f.Path, Size: n}) } - return hfClassify(repo, files), nil + out := hfClassify(repo, files) + out.Gated = hfRepoGated(ctx, repo) + return out, nil } // hfFile — une entrée d'arborescence, réduite à ce dont le classement a besoin. diff --git a/internal/loki/backend_hf_test.go b/internal/loki/backend_hf_test.go index 456763e..142228a 100644 --- a/internal/loki/backend_hf_test.go +++ b/internal/loki/backend_hf_test.go @@ -1,6 +1,10 @@ package loki import ( + "context" + "encoding/json" + "fmt" + "net/http/httptest" "strings" "testing" ) @@ -205,3 +209,151 @@ func TestFitVerdict(t *testing.T) { t.Errorf("le contexte ne change rien au verdict (%q dans les deux cas)", court) } } + +// Le champ `gated` de l'API n'est pas un booléen : false, "auto" ou "manual". +// Le lire comme un bool laissait passer les deux valeurs qui verrouillent +// vraiment le téléchargement. +func TestHFGatedFlag(t *testing.T) { + for _, c := range []struct { + in any + want bool + }{ + {nil, false}, + {false, false}, + {true, true}, + {"auto", true}, + {"manual", true}, + {"false", false}, + {"", false}, + } { + if got := hfGatedFlag(c.in); got != c.want { + t.Errorf("hfGatedFlag(%#v) = %v, attendu %v", c.in, got, c.want) + } + } +} + +// hfRepoFromURL sert à NOMMER le dépôt dans le message d'erreur : un lien qui +// ne vient pas de Hugging Face ne doit rien produire plutôt qu'un nom inventé. +func TestHFRepoFromURL(t *testing.T) { + for _, c := range []struct{ in, want string }{ + {"https://huggingface.co/orcarouter/Qwen3.8-27B-Uncensored-GGUF/resolve/main/m.gguf", "orcarouter/Qwen3.8-27B-Uncensored-GGUF"}, + {"https://huggingface.co/ggml-org/Qwen3.8-27B-GGUF/blob/main/sub/dir/m.gguf", "ggml-org/Qwen3.8-27B-GGUF"}, + {"https://example.com/ggml-org/Qwen3.8-27B-GGUF/resolve/main/m.gguf", ""}, + {"https://huggingface.co/ggml-org/Qwen3.8-27B-GGUF", ""}, + {"pas une url", ""}, + } { + if got := hfRepoFromURL(c.in); got != c.want { + t.Errorf("hfRepoFromURL(%q) = %q, attendu %q", c.in, got, c.want) + } + } +} + +// Le jeton enregistré dans l'interface prime sur HF_TOKEN, et son absence +// rend exactement le comportement d'avant : la variable d'environnement. +func TestHFTokenPrecedence(t *testing.T) { + testHome(t) + t.Setenv("HF_TOKEN", "") + if hfToken() != "" || hfTokenSource() != "" || hfTokenSet() { + t.Fatalf("sans rien : jeton=%q source=%q", hfToken(), hfTokenSource()) + } + t.Setenv("HF_TOKEN", "hf_env") + if hfToken() != "hf_env" || hfTokenSource() != "env" { + t.Fatalf("HF_TOKEN seul : jeton=%q source=%q", hfToken(), hfTokenSource()) + } + if err := writeHFToken(" hf_enregistre "); err != nil { + t.Fatal(err) + } + if hfToken() != "hf_enregistre" || hfTokenSource() != "config" { + t.Fatalf("jeton enregistré : jeton=%q source=%q", hfToken(), hfTokenSource()) + } + // Retiré ici, la variable du conteneur reprend la main plutôt que de laisser + // Loki sans jeton alors que l'environnement en fournit un. + if err := writeHFToken(""); err != nil { + t.Fatal(err) + } + if hfToken() != "hf_env" || hfTokenSource() != "env" { + t.Fatalf("après retrait : jeton=%q source=%q", hfToken(), hfTokenSource()) + } +} + +// Le jeton ne doit jamais ressortir en clair de l'interface. +func TestMaskHFToken(t *testing.T) { + if got := maskHFToken("hf_abcdefghijklmnop"); got != "hf_…mnop" { + t.Errorf("masque = %q", got) + } + if got := maskHFToken(""); got != "" { + t.Errorf("masque d'un jeton absent = %q", got) + } + if strings.Contains(maskHFToken("hf_abcdefghijklmnop"), "efghij") { + t.Error("le masque laisse voir le milieu du jeton") + } +} + +// Un secret ne part QUE vers Hugging Face : un lien collé vers un autre +// hébergeur ne doit pas recevoir le jeton du compte. +func TestDLRequestTokenOnlyToHuggingFace(t *testing.T) { + testHome(t) + t.Setenv("HF_TOKEN", "hf_secret") + for _, c := range []struct { + url string + want bool + }{ + {"https://huggingface.co/a/b/resolve/main/m.gguf", true}, + {"https://cdn-lfs.huggingface.co/a/b/m.gguf", true}, + {"https://hf.co/a/b/resolve/main/m.gguf", true}, + {"https://example.com/m.gguf", false}, + {"https://huggingface.co.evil.example/m.gguf", false}, + } { + req, err := dlRequest(context.Background(), c.url, "") + if err != nil { + t.Fatal(err) + } + if got := req.Header.Get("Authorization") != ""; got != c.want { + t.Errorf("%s : en-tête Authorization présent=%v, attendu %v", c.url, got, c.want) + } + } +} + +// La route décrit le jeton sans jamais le rendre, et l'efface sans appeler +// Hugging Face (un jeton vide n'a rien à vérifier). +func TestHandleHFTokenGetAndClear(t *testing.T) { + testHome(t) + t.Setenv("HF_TOKEN", "") + if err := writeHFToken("hf_abcdefghijklmnop"); err != nil { + t.Fatal(err) + } + + call := func(method, body string) map[string]any { + t.Helper() + r := httptest.NewRequest(method, "http://placeholder/api/hf/token", strings.NewReader(body)) + w := httptest.NewRecorder() + handleHFToken(w, r) + if w.Code != 200 { + t.Fatalf("%s → HTTP %d : %s", method, w.Code, w.Body.String()) + } + var out map[string]any + if err := json.Unmarshal(w.Body.Bytes(), &out); err != nil { + t.Fatal(err) + } + return out + } + + got := call("GET", "") + if got["set"] != true || got["source"] != "config" { + t.Fatalf("état lu = %v", got) + } + if s, _ := got["masked"].(string); s == "" || strings.Contains(s, "efghij") { + t.Fatalf("masque inattendu : %q", s) + } + if strings.Contains(fmt.Sprint(got), "hf_abcdefghijklmnop") { + t.Fatalf("le jeton ressort en clair : %v", got) + } + + got = call("POST", `{"token":""}`) + if got["set"] != false || got["source"] != "" { + t.Fatalf("après effacement = %v", got) + } + if hfToken() != "" { + t.Fatalf("jeton toujours présent : %q", hfToken()) + } +} diff --git a/internal/loki/backend_models.go b/internal/loki/backend_models.go index 8b7ac6a..b388a45 100644 --- a/internal/loki/backend_models.go +++ b/internal/loki/backend_models.go @@ -489,8 +489,12 @@ func dlRequest(ctx context.Context, dlURL, rng string) (*http.Request, error) { if err != nil { return nil, err } - // HF gated/private repos may need a token; reuse the same key store if set. - if k := os.Getenv("HF_TOKEN"); k != "" { + // Dépôt gated/privé : le jeton (réglage de l'interface, sinon HF_TOKEN) est + // ce qui débloque le transfert. Il n'accompagne QUE les liens Hugging Face : + // un lien collé vers un autre hébergeur n'a aucune raison de recevoir un + // secret, et le CDN vers lequel HF redirige est signé, donc n'en a pas besoin + // non plus (Go retire l'en-tête au changement de domaine). + if k := hfToken(); k != "" && isHFHost(req.URL.Host) { req.Header.Set("Authorization", "Bearer "+k) } req.Header.Set("User-Agent", "loki/"+Version) @@ -514,6 +518,75 @@ func contentRangeTotal(v string) int64 { return n } +// dlSourceError traduit un refus HTTP en phrase qui dit quoi faire. +// +// Vécu : un dépôt Hugging Face « gated » (conditions à accepter avant de +// télécharger) répond 200 sur son arborescence — Loki liste donc tous ses +// quants, avec leur verdict mémoire — puis 401 sur CHAQUE .gguf. « HTTP 401 +// depuis la source » ne dit alors ni que le dépôt est verrouillé, ni qu'il faut +// un jeton, ni où l'accepter : l'utilisateur voit un modèle proposé comme +// installable qui échoue sans raison. +// +// Hugging Face, lui, le dit — dans l'en-tête X-Error-Code (GatedRepo, +// RepoNotFound, EntryNotFound…). On le traduit plutôt que de le recopier : +// l'interface est en français, et le message d'origine (« Please log in ») +// parle d'une session de navigateur qui n'existe pas ici. +func dlSourceError(resp *http.Response, dlURL string) error { + code := resp.Header.Get("X-Error-Code") + switch resp.StatusCode { + case 401, 403: + return fmt.Errorf("%s%s", dlAccessReason(code, hfRepoFromURL(dlURL)), dlTokenHint()) + case 404: + switch code { + case "EntryNotFound": + return fmt.Errorf("fichier absent du dépôt (HTTP 404) — la révision a pu être réécrite depuis que le lien a été copié") + case "RevisionNotFound": + return fmt.Errorf("révision introuvable dans le dépôt (HTTP 404)") + } + return fmt.Errorf("lien introuvable (HTTP 404)") + case 416: + return fmt.Errorf("la source refuse la plage d'octets demandée (HTTP 416) — fichier modifié pendant le transfert ?") + case 429: + return fmt.Errorf("trop de requêtes vers la source (HTTP 429) — réessaie dans quelques minutes") + } + if resp.StatusCode >= 500 { + return fmt.Errorf("la source est en panne (HTTP %d) — réessaie plus tard", resp.StatusCode) + } + return fmt.Errorf("HTTP %d depuis la source", resp.StatusCode) +} + +// dlAccessReason nomme la raison du refus. repo vide = source hors Hugging Face +// (lien direct vers un autre hébergeur) : on ne parle alors pas de conditions à +// accepter, qui n'existent que là-bas. +func dlAccessReason(code, repo string) string { + switch code { + case "GatedRepo": + if repo == "" { + return "dépôt à accès restreint : ses conditions doivent être acceptées sur huggingface.co" + } + return "dépôt à accès restreint : accepte ses conditions sur huggingface.co/" + repo + case "RepoNotFound": + if repo == "" { + return "dépôt privé ou inexistant" + } + return "dépôt privé ou inexistant : " + repo + } + if repo != "" { + return "accès refusé par Hugging Face sur " + repo + } + return "accès refusé par la source" +} + +// dlTokenHint complète la raison par l'état du jeton. Deux situations opposées +// se cachent derrière le même 401 : pas de jeton du tout, ou un jeton qui n'a +// pas accès à CE dépôt — et le geste à faire n'est pas le même. +func dlTokenHint() string { + if !hfTokenSet() { + return " — puis renseigne le jeton Hugging Face (réglage « Jeton Hugging Face », ou variable d'environnement HF_TOKEN)" + } + return " — le jeton Hugging Face enregistré n'y donne pas accès (expiré, ou conditions non acceptées avec ce compte)" +} + // dlProbe asks the server for the first byte to learn the total size and // whether ranges are supported (206 + Content-Range). func dlProbe(ctx context.Context, dlURL string) (total int64, ranged bool, err error) { @@ -537,7 +610,7 @@ func dlProbe(ctx context.Context, dlURL string) (total int64, ranged bool, err e // Server ignored the Range: single stream, ContentLength is the size. return resp.ContentLength, false, nil default: - return 0, false, fmt.Errorf("HTTP %d depuis la source", resp.StatusCode) + return 0, false, dlSourceError(resp, dlURL) } } @@ -763,8 +836,9 @@ func dlChunk(ctx context.Context, f *os.File, dlURL string, start, end int64, wh continue } if resp.StatusCode != 200 && resp.StatusCode != 206 { + err := dlSourceError(resp, dlURL) resp.Body.Close() - return fmt.Errorf("HTTP %d depuis la source", resp.StatusCode) + return err } if resp.StatusCode == 200 && pos > start { // Resume refused: the body restarts from 0, rewind our bookkeeping. diff --git a/internal/loki/backend_models_dl_test.go b/internal/loki/backend_models_dl_test.go index 11fc8e3..9223356 100644 --- a/internal/loki/backend_models_dl_test.go +++ b/internal/loki/backend_models_dl_test.go @@ -9,6 +9,7 @@ import ( "os" "path/filepath" "strconv" + "strings" "testing" "time" ) @@ -135,3 +136,90 @@ func TestRunDownloadParallelAndFallback(t *testing.T) { } } } + +// Un dépôt Hugging Face verrouillé répond 401 sur le .gguf alors que son +// arborescence se lit sans jeton. « HTTP 401 depuis la source » n'apprenait +// rien : le message doit nommer le verrou, le dépôt, et le geste à faire. +func TestDLSourceErrorExplainsGatedRepo(t *testing.T) { + const gated = "https://huggingface.co/orcarouter/Qwen3.8-27B-Uncensored-GGUF/resolve/main/m.gguf" + resp := func(status int, code string) *http.Response { + r := &http.Response{StatusCode: status, Header: http.Header{}} + if code != "" { + r.Header.Set("X-Error-Code", code) + } + return r + } + for _, c := range []struct { + name string + token string + resp *http.Response + url string + want []string + absent []string + }{ + { + name: "gated sans jeton", resp: resp(401, "GatedRepo"), url: gated, + want: []string{"accès restreint", "orcarouter/Qwen3.8-27B-Uncensored-GGUF", "HF_TOKEN"}, + }, + { + name: "gated avec jeton refusé", token: "hf_xxx", resp: resp(401, "GatedRepo"), url: gated, + want: []string{"accès restreint", "n'y donne pas accès"}, + absent: []string{"renseigne le jeton"}, + }, + { + name: "dépôt privé ou absent", resp: resp(401, "RepoNotFound"), url: gated, + want: []string{"privé ou inexistant", "HF_TOKEN"}, + }, + { + name: "fichier absent", resp: resp(404, "EntryNotFound"), url: gated, + want: []string{"absent du dépôt", "404"}, + }, + { + name: "source hors Hugging Face", resp: resp(403, ""), url: "https://example.com/m.gguf", + want: []string{"accès refusé par la source"}, + absent: []string{"huggingface.co"}, + }, + { + name: "panne de la source", resp: resp(503, ""), url: gated, + want: []string{"en panne", "503"}, + }, + { + name: "code inconnu", resp: resp(418, ""), url: gated, + want: []string{"HTTP 418 depuis la source"}, + }, + } { + t.Run(c.name, func(t *testing.T) { + t.Setenv("HF_TOKEN", c.token) + got := dlSourceError(c.resp, c.url).Error() + for _, w := range c.want { + if !strings.Contains(got, w) { + t.Errorf("message %q ne contient pas %q", got, w) + } + } + for _, a := range c.absent { + if strings.Contains(got, a) { + t.Errorf("message %q contient %q alors qu'il ne devrait pas", got, a) + } + } + }) + } +} + +// La sonde est le premier appel réseau d'une installation : c'est elle qui doit +// remonter le refus expliqué, pas un code HTTP nu. +func TestDLProbeSurfacesExplainedError(t *testing.T) { + t.Setenv("HF_TOKEN", "") + srv := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { + w.Header().Set("X-Error-Code", "GatedRepo") + w.WriteHeader(401) + })) + defer srv.Close() + + _, _, err := dlProbe(context.Background(), srv.URL+"/m.gguf") + if err == nil { + t.Fatal("un 401 doit faire échouer la sonde") + } + if !strings.Contains(err.Error(), "HF_TOKEN") { + t.Errorf("message %q sans indication sur le jeton", err) + } +} diff --git a/internal/loki/ui/index.html b/internal/loki/ui/index.html index 81af19d..732a233 100644 --- a/internal/loki/ui/index.html +++ b/internal/loki/ui/index.html @@ -1480,6 +1480,10 @@ button:hover{border-color:var(--dim);color:var(--text)} .hf-fit.ok{color:var(--ok);border-color:var(--ok)} .hf-fit.juste{color:var(--warn);border-color:var(--warn)} .hf-fit.trop{color:var(--err);border-color:var(--err)} +/* Verrou d'accès : ce n'est pas un verdict mémoire, mais ça se lit au même + endroit et ça décide autant de la suite — un dépôt gated ne se télécharge + pas sans jeton. */ +.hf-fit.gated{color:var(--warn);border-color:var(--warn);text-transform:none} .hf-head{display:flex;align-items:center;gap:10px;margin-top:6px;font-size:12px} .hf-mm{display:flex;align-items:center;gap:6px;margin-top:8px;font-size:11.5px; color:var(--dim);cursor:pointer} @@ -2936,6 +2940,23 @@ html[data-files="1"] #files-btn{color:var(--accent)}