23f2fd499a
leo 實測(拔掉所有 Gemini 金鑰後跑 daemon): 深海熱泉.md → failed 雲端萃取失敗(HTTP 401):X-Arcrun-API-Key 不正確 ## 真兇=我在 t181 自己加的錯誤假設 t181 那輪改成 apiKey !== portalTenant(env) 就 401, 假設「daemon 的 api_key = 實例的 CONSOLE_TENANT」。實測不成立: geek6688:tenant=ckxt8yr9、daemon api_key=yuga3bse ⇒ 真用戶**永遠 401** youlin :兩者碰巧相同 ⇒ 我這邊怎麼測都對 又一次「在 A 能動不代表 B 能動」(與 t188 同源)。 ## 更糟的是:我把錯誤假設寫成了測試 t181 附的「API Key 錯 → 401(租戶隔離)」只證明「符合我的假設」, 不證明假設是對的 ⇒ **綠燈把錯誤焊死**。 本次翻轉成守衛:「key 與實例 tenant 不同**也要能萃**」, 若有人再加回等值比對,該則會紅。 ## 正解 照本 repo 既有慣例——這把 key 是租戶識別,不是共用密語 (webhooks-named.ts 用 owner_id: apiKey)。 本端點只用實例自己的 env.AI 生成、不寫任何資料、不回傳庫內內容 ⇒ 有帶 key 即可。 測試:portal-admin 31 passed(含四則 extract 全過); 唯一 failed 的 v-admin 為基準線既有(stash 對照確認),與本次無關。