Skip to content
Closed
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
275 changes: 275 additions & 0 deletions apps/web/src/app/api/nextedit/completions/route.ts
Original file line number Diff line number Diff line change
@@ -0,0 +1,275 @@
import { INCEPTION_API_KEY } from '@/lib/config.server';
import type { NextRequest } from 'next/server';
import { NextResponse } from 'next/server';
import z from 'zod';
import { captureException, setTag, startInactiveSpan } from '@sentry/nextjs';
import type { MicrodollarUsageContext } from '@/lib/ai-gateway/processUsage.types';
import { validateFeatureHeader, FEATURE_HEADER } from '@/lib/feature-detection';
import { isFreeModel } from '@/lib/ai-gateway/is-free-model';
import { sentryRootSpan } from '@/lib/getRootSpan';
import { getUserFromAuth } from '@/lib/user/server';
import {
checkOrganizationModelRestrictions,
countAndStoreNextEditUsage,
extractNextEditPromptInfo,
extractFraudAndProjectHeaders,
invalidRequestResponse,
temporarilyUnavailableResponse,
wrapInSafeNextResponse,
captureProxyError,
extractHeaderAndLimitLength,
} from '@/lib/ai-gateway/llm-proxy-helpers';
import { ProxyErrorType } from '@/lib/proxy-error-types';
import { getBalanceAndOrgSettings } from '@/lib/organizations/organization-usage';
import { readDb } from '@/lib/drizzle';
import { debugSaveProxyRequest } from '@/lib/debugUtils';
import { sentryLogger } from '@/lib/utils.server';
import { getBYOKforOrganization, getBYOKforUser } from '@/lib/ai-gateway/byok';

// Inception's "next edit" endpoint mirrors a chat completion shape but is hosted at
// a separate path. It accepts a single `role: "user"` message; the system prompt
// is baked in server-side and the endpoint returns 400 for any `role: "system"`
// message. See https://docs.inceptionlabs.ai/api-reference/edit/create-a-code-edit-completion
const INCEPTION_NEXTEDIT_URL = 'https://api.inceptionlabs.ai/v1/edit/completions';
const NEXTEDIT_MAX_TOKENS_LIMIT = 1000;

type NextEditProvider = 'inception';

function resolveNextEditProvider(model: string): {
provider: NextEditProvider;
upstreamModel: string;
} | null {
if (model.startsWith('inception/')) {
return {
provider: 'inception',
upstreamModel: model.slice('inception/'.length),
};
}
return null;
}

function getSystemApiKey(provider: NextEditProvider): string | null {
switch (provider) {
case 'inception':
return INCEPTION_API_KEY || null;
}
}

const NextEditMessage = z.object({
role: z.string(),
content: z.string(),
});

const NextEditRequestBody = z.object({
model: z.string(),
messages: z.array(NextEditMessage).min(1),
max_tokens: z.number().int().positive().optional(),
stop: z.string().array().optional(),
// Streaming is not supported by Inception's edit endpoint today; reject if requested.
stream: z.literal(false).optional(),
});

type NextEditRequestBody = z.infer<typeof NextEditRequestBody>;

export async function POST(request: NextRequest) {
const requestStartedAt = performance.now();
const requestBodyTextPromise = request.text();

const authSpan = startInactiveSpan({ name: 'auth-check' });
const {
user: maybeUser,
authFailedResponse,
organizationId,
} = await getUserFromAuth({ adminOnly: false });
authSpan.end();
if (authFailedResponse) return authFailedResponse;

const user = maybeUser;
const requestBodyText = await requestBodyTextPromise;
debugSaveProxyRequest(requestBodyText);

let requestBody: NextEditRequestBody;
try {
const { success, data, error } = NextEditRequestBody.safeParse(JSON.parse(requestBodyText));
if (!success) {
sentryLogger('nextedit-proxy')('request failed to parse', {
extra: { kiloUserId: user.id, error, organizationId },
tags: { source: 'nextedit-proxy' },
user: { id: user.id },
});
return invalidRequestResponse();
}
requestBody = data;
} catch (e) {
captureException(e, {
extra: { kiloUserId: user.id },
tags: { source: 'nextedit-proxy' },
user: { id: user.id },
});
return invalidRequestResponse();
}

const resolved = resolveNextEditProvider(requestBody.model);
if (!resolved) {
return NextResponse.json(
{
error: requestBody.model + ' is not a supported next-edit model',
error_type: ProxyErrorType.unsupported_nextedit_model,
},
{ status: 400 }
);
}
const { provider: nextEditProvider, upstreamModel } = resolved;

if (!requestBody.max_tokens || requestBody.max_tokens > NEXTEDIT_MAX_TOKENS_LIMIT) {
Comment thread
markijbema marked this conversation as resolved.
console.warn(`SECURITY: NextEdit max tokens limit exceeded or missing: ${user.id}`, {
maxTokens: requestBody.max_tokens,
});
return temporarilyUnavailableResponse();
}

const { fraudHeaders, projectId } = extractFraudAndProjectHeaders(request);
const taskId = extractHeaderAndLimitLength(request, 'x-kilocode-taskid') ?? undefined;

const promptInfo = extractNextEditPromptInfo(requestBody);

const byokProviderKey = 'inception' as const;

const userByok = organizationId
? await getBYOKforOrganization(readDb, organizationId, [byokProviderKey])
: await getBYOKforUser(readDb, user.id, [byokProviderKey]);

const usageContext: MicrodollarUsageContext = {
api_kind: 'nextedit_completions',
kiloUserId: user.id,
provider: nextEditProvider,
requested_model: requestBody.model,
promptInfo,
max_tokens: requestBody.max_tokens ?? null,
has_middle_out_transform: null,
fraudHeaders,
isStreaming: false,
organizationId,
prior_microdollar_usage: user.microdollars_used,
posthog_distinct_id: user.google_user_email,
project_id: projectId,
status_code: null,
editor_name: extractHeaderAndLimitLength(request, 'x-kilocode-editorname'),
machine_id: extractHeaderAndLimitLength(request, 'x-kilocode-machineid'),
user_byok: !!userByok,
has_tools: false,
feature: validateFeatureHeader(request.headers.get(FEATURE_HEADER)),
session_id: taskId ?? null,
mode: null,
auto_model: null,
ttfb_ms: null,
};

setTag('ui.ai_model', requestBody.model);

const { balance, settings, plan } = await getBalanceAndOrgSettings(organizationId, user, readDb);

if (balance <= 0 && !(await isFreeModel(requestBody.model)) && !userByok) {
return NextResponse.json(
{
error: { message: 'Insufficient credits' },
error_type: ProxyErrorType.insufficient_credits,
},
{ status: 402 }
);
}

const { error: modelRestrictionError, providerConfig } = checkOrganizationModelRestrictions({
modelId: requestBody.model,
settings,
organizationPlan: plan,
});
if (modelRestrictionError) return modelRestrictionError;

if (providerConfig?.only && !providerConfig.only.includes(nextEditProvider)) {
return NextResponse.json(
{
error: 'Provider not allowed for your team.',
error_type: ProxyErrorType.provider_not_allowed,
message: `The provider "${nextEditProvider}" is not allowed for your team.`,
},
{ status: 403 }
);
}

if (providerConfig?.ignore?.includes(nextEditProvider)) {
return NextResponse.json(
{
error: 'Provider not allowed for your team.',
error_type: ProxyErrorType.provider_not_allowed,
message: `The provider "${nextEditProvider}" is not allowed for your team.`,
},
{ status: 403 }
);
}

const systemKey = getSystemApiKey(nextEditProvider);
const userByokEntry = userByok?.at(0);
const apiKey = userByokEntry?.decryptedAPIKey ?? systemKey;

if (!apiKey) {
return NextResponse.json(
{
error: 'This model requires a BYOK API key. Please configure your API key in settings.',
error_type: ProxyErrorType.byok_key_required,
},
{ status: 400 }
);
}

sentryRootSpan()?.setAttribute(
'nextedit.time_to_request_start_ms',
performance.now() - requestStartedAt
);

const requestSpan = startInactiveSpan({
name: 'nextedit-request-start',
op: 'http.client',
});

const bodyForUpstream = { ...requestBody, model: upstreamModel };

const proxyRes = await fetch(INCEPTION_NEXTEDIT_URL, {
method: 'POST',
headers: {
'Content-Type': 'application/json',
Authorization: `Bearer ${apiKey}`,
},
body: JSON.stringify(bodyForUpstream),
});
usageContext.ttfb_ms = Math.max(0, Math.round(performance.now() - requestStartedAt));
usageContext.status_code = proxyRes.status;

if (!proxyRes.body) {
return NextResponse.json(
{
error: 'No body returned from upstream',
error_type: ProxyErrorType.upstream_error,
},
{ status: 500 }
);
}

if (proxyRes.status >= 400) {
await captureProxyError({
user,
request: bodyForUpstream,
response: proxyRes,
organizationId,
model: requestBody.model,
errorMessage: `NextEdit provider returned error ${proxyRes.status}`,
trackInSentry: proxyRes.status >= 500,
});
}

const clonedResponse = proxyRes.clone();

countAndStoreNextEditUsage(clonedResponse, usageContext, requestSpan);

return wrapInSafeNextResponse(proxyRes);
}
113 changes: 113 additions & 0 deletions apps/web/src/lib/ai-gateway/llm-proxy-helpers.ts
Original file line number Diff line number Diff line change
Expand Up @@ -696,6 +696,119 @@ export function countAndStoreFimUsage(
);
}

// ============================================================================
// NextEdit-Specific Code
// ============================================================================

type NextEditMessage = { role: string; content: string };

export function extractNextEditPromptInfo(body: { messages: NextEditMessage[] }): PromptInfo {
const lastUser = [...body.messages].reverse().find(m => m.role === 'user');
const content = lastUser?.content ?? '';
const totalLength = body.messages.reduce((sum, m) => sum + (m.content?.length ?? 0), 0);
return {
system_prompt_prefix: '', // /v1/edit/completions bakes its system prompt in server-side
system_prompt_length: totalLength,
user_prompt_prefix: content.slice(0, 100),
};
}

type MercuryEditCompletionResponse = {
id?: string;
model?: string;
usage?: FimUsage;
choices?: Array<{
index?: number;
message?: { role?: string; content?: string };
finish_reason?: string | null;
}>;
};

function computeNextEditMicrodollarCost(usage: FimUsage, provider: ProviderId): number {
switch (provider) {
case 'inception':
// Same per-token pricing as Inception FIM (mercury edit family).
return computeInceptionFimMicrodollarCost(usage);
default:
console.error('Unknown provider for NextEdit cost calculation', provider);
return 0;
}
}

function parseNextEditUsageFromString(
response: string,
provider: ProviderId,
statusCode: number
): MicrodollarUsageStats {
const json: MercuryEditCompletionResponse = JSON.parse(response);
const usage = json.usage;
return {
messageId: json.id ?? null,
model: json.model ?? null,
responseContent: json.choices?.[0]?.message?.content || '',
hasError: !json.model || statusCode >= 400,
inference_provider: provider,
inputTokens: usage?.prompt_tokens ?? 0,
outputTokens: usage?.completion_tokens ?? 0,
cacheHitTokens: 0,
cacheWriteTokens: 0,
cost_mUsd: usage ? computeNextEditMicrodollarCost(usage, provider) : 0,
is_byok: null,
upstream_id: null,
finish_reason: null,
latency: null,
moderation_latency: null,
generation_time: null,
streamed: null,
cancelled: null,
status_code: statusCode,
};
}

export function countAndStoreNextEditUsage(
clonedResponse: Response,
usageContext: MicrodollarUsageContext,
requestSpan: Span | undefined
) {
debugSaveProxyResponseStream(clonedResponse, '.log.resp.json');

const statusCode = usageContext.status_code ?? 0;
const usageStatsPromise = !clonedResponse.body
? Promise.resolve(null)
: clonedResponse
.text()
.then(content => parseNextEditUsageFromString(content, usageContext.provider, statusCode))
.catch(error => {
captureException(error, {
tags: { source: 'nextedit_usage_processing' },
extra: { statusCode },
});
return null;
});

after(
usageStatsPromise.then(usageStats => {
requestSpan?.end();
if (!usageStats) {
captureMessage('SUSPICIOUS: No NextEdit usage information', {
level: 'error',
tags: { source: 'nextedit_usage_processing' },
extra: { usageContext },
});
return;
}

usageStats.market_cost = usageStats.cost_mUsd;

if (usageContext.user_byok) {
usageStats.cost_mUsd = 0;
}

return logMicrodollarUsage(usageStats, usageContext);
})
);
}

// ============================================================================
// Embedding-Specific Code
// ============================================================================
Expand Down
Loading