Skip to content

fix(acp): preserve canonical host on private relay dial - #15

Merged
RossHartmann merged 1 commit into
mainfrom
agent/private-relay-host-header-20260731
Jul 31, 2026
Merged

fix(acp): preserve canonical host on private relay dial#15
RossHartmann merged 1 commit into
mainfrom
agent/private-relay-host-header-20260731

Conversation

@RossHartmann

Copy link
Copy Markdown

Summary

  • keep WebSocket DNS/TCP routing on the configured private relay URI
  • override only the WebSocket Host header from BUZZ_CANONICAL_RELAY_URL
  • fail closed for invalid schemes or credential-bearing canonical URLs
  • document the private-AKS/canonical-community deployment contract

Validation

  • cargo fmt --all -- --check
  • cargo test -p buzz-acp websocket_request --lib (5 passed)
  • cargo test -p buzz-acp canonical_relay --lib (2 passed)
  • cargo test -p buzz-acp --lib (634 passed; 9 unrelated Windows timing/process tests failed; Linux CI is the authoritative full gate)

Production defect

The AKS service accepted the private WebSocket upgrade only when Host was explicitly chat.kiingo.com. The prior connect_async(string) request sent Host: buzz:3000 and received HTTP 404, leaving the production listener in CrashLoopBackOff.

Signed-off-by: Ross Hartmann <1750494+RossHartmann@users.noreply.github.com>
@RossHartmann
RossHartmann merged commit 5370736 into main Jul 31, 2026
26 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant