0ef5fcb1c5
Security / Dependency audit (pip-audit) (push) Has been cancelled
Security / CodeQL (javascript-typescript) (push) Has been cancelled
Security / CodeQL (python) (push) Has been cancelled
Security / Secret scan (gitleaks) (push) Has been cancelled
rust / test (ubuntu) (push) Has been cancelled
rust / simulator e2e (macos-latest) (push) Has been cancelled
rust / simulator e2e (ubuntu-latest) (push) Has been cancelled
rust / simulator e2e (windows-latest) (push) Has been cancelled
rust / wheels (aarch64-apple-darwin) (push) Has been cancelled
rust / wheels (x86_64-unknown-linux-gnu) (push) Has been cancelled
rust / wheels (x86_64-apple-darwin) (push) Has been cancelled
rust / audit (push) Has been cancelled
rust / parity (nightly, allowed to fail during Phase 0) (push) Has been cancelled
CI / commitlint (push) Has been skipped
Dev Containers / validate (.devcontainer/devcontainer.json, default) (push) Failing after 0s
Dev Containers / validate (.devcontainer/memory-stack/devcontainer.json, memory-stack) (push) Failing after 0s
Dev Containers / validate-worktree (push) Failing after 0s
CI / changes (push) Failing after 4s
Deploy Documentation / validate (push) Has been skipped
Deploy Documentation / deploy (push) Failing after 1s
Init Native E2E / init-native (ubuntu-latest, claude) (push) Failing after 1s
Init Native E2E / init-native (ubuntu-latest, codex) (push) Failing after 1s
Install Native E2E / install-native (ubuntu-latest) (push) Failing after 1s
OpenCode Plugin / typecheck + build + test (push) Failing after 1s
Init Native E2E / init-native (ubuntu-latest, copilot) (push) Failing after 1s
Release Please / release-please (push) Failing after 1s
Wrap E2E / docker-wrap-e2e (push) Failing after 1s
Wrap Native E2E / wrap-native (ubuntu-latest) (push) Failing after 1s
Init E2E / docker-init-e2e (push) Failing after 4s
Merge Conflicts / merge-conflicts (push) Failing after 4s
CI / lint (push) Has been cancelled
CI / build-wheel (push) Has been cancelled
CI / build-wheel-windows (push) Has been cancelled
CI / prefetch-model (push) Has been cancelled
CI / test-dashboard-ui (push) Has been cancelled
CI / test (1) (push) Has been cancelled
CI / test (2) (push) Has been cancelled
CI / test (3) (push) Has been cancelled
CI / test (4) (push) Has been cancelled
CI / test-extras (push) Has been cancelled
CI / test-agno (push) Has been cancelled
CI / build (push) Has been cancelled
CI / workflow-validation (push) Has been cancelled
CI / docker-native-e2e (push) Has been cancelled
CI / windows-native-wrapper (push) Has been cancelled
CI / macos-native-wrapper (push) Has been cancelled
Docker / docker-build (map[name:arm64 platform:linux/arm64 runs_on:ubuntu-24.04-arm], map[bake_target:runtime-code-nonroot name:code-nonroot]) (push) Has been cancelled
Docker / docker-build (map[name:arm64 platform:linux/arm64 runs_on:ubuntu-24.04-arm], map[bake_target:runtime-code-slim name:code-slim]) (push) Has been cancelled
Docker / docker-build (map[name:arm64 platform:linux/arm64 runs_on:ubuntu-24.04-arm], map[bake_target:runtime-code-slim-nonroot name:code-slim-nonroot]) (push) Has been cancelled
Docker / docker-build (map[name:arm64 platform:linux/arm64 runs_on:ubuntu-24.04-arm], map[bake_target:runtime-nonroot name:nonroot]) (push) Has been cancelled
Docker / docker-build (map[name:arm64 platform:linux/arm64 runs_on:ubuntu-24.04-arm], map[bake_target:runtime-slim name:slim]) (push) Has been cancelled
Docker / docker-build (map[name:arm64 platform:linux/arm64 runs_on:ubuntu-24.04-arm], map[bake_target:runtime-slim-nonroot name:slim-nonroot]) (push) Has been cancelled
Docker / docker-manifest (map[bake_target:runtime name:]) (push) Has been cancelled
Docker / docker-manifest (map[bake_target:runtime-code name:code]) (push) Has been cancelled
Docker / docker-manifest (map[bake_target:runtime-code-nonroot name:code-nonroot]) (push) Has been cancelled
Docker / docker-manifest (map[bake_target:runtime-code-slim name:code-slim]) (push) Has been cancelled
Docker / docker-manifest (map[bake_target:runtime-code-slim-nonroot name:code-slim-nonroot]) (push) Has been cancelled
Docker / docker-manifest (map[bake_target:runtime-nonroot name:nonroot]) (push) Has been cancelled
Docker / docker-manifest (map[bake_target:runtime-slim name:slim]) (push) Has been cancelled
Docker / docker-manifest (map[bake_target:runtime-slim-nonroot name:slim-nonroot]) (push) Has been cancelled
Docker / docker-build (map[name:amd64 platform:linux/amd64 runs_on:ubuntu-24.04], map[bake_target:runtime name:]) (push) Has been cancelled
Docker / docker-build (map[name:amd64 platform:linux/amd64 runs_on:ubuntu-24.04], map[bake_target:runtime-code name:code]) (push) Has been cancelled
Docker / docker-build (map[name:amd64 platform:linux/amd64 runs_on:ubuntu-24.04], map[bake_target:runtime-code-nonroot name:code-nonroot]) (push) Has been cancelled
Docker / docker-build (map[name:amd64 platform:linux/amd64 runs_on:ubuntu-24.04], map[bake_target:runtime-code-slim name:code-slim]) (push) Has been cancelled
Docker / docker-build (map[name:amd64 platform:linux/amd64 runs_on:ubuntu-24.04], map[bake_target:runtime-code-slim-nonroot name:code-slim-nonroot]) (push) Has been cancelled
Docker / docker-build (map[name:amd64 platform:linux/amd64 runs_on:ubuntu-24.04], map[bake_target:runtime-nonroot name:nonroot]) (push) Has been cancelled
Docker / docker-build (map[name:amd64 platform:linux/amd64 runs_on:ubuntu-24.04], map[bake_target:runtime-slim name:slim]) (push) Has been cancelled
Docker / docker-build (map[name:amd64 platform:linux/amd64 runs_on:ubuntu-24.04], map[bake_target:runtime-slim-nonroot name:slim-nonroot]) (push) Has been cancelled
Docker / docker-build (map[name:arm64 platform:linux/arm64 runs_on:ubuntu-24.04-arm], map[bake_target:runtime name:]) (push) Has been cancelled
Docker / docker-build (map[name:arm64 platform:linux/arm64 runs_on:ubuntu-24.04-arm], map[bake_target:runtime-code name:code]) (push) Has been cancelled
Docker / promote-latest (push) Has been cancelled
Init Native E2E / init-native (macos-latest, claude) (push) Has been cancelled
Init Native E2E / init-native (macos-latest, codex) (push) Has been cancelled
Init Native E2E / init-native (macos-latest, copilot) (push) Has been cancelled
Install Native E2E / install-native (macos-latest) (push) Has been cancelled
Wrap Native E2E / wrap-native (macos-latest) (push) Has been cancelled
107 lines
3.8 KiB
Python
107 lines
3.8 KiB
Python
"""Token bucket rate limiter for the Headroom proxy.
|
|
|
|
Rate limits requests and token usage per API key or IP address.
|
|
|
|
Extracted from server.py for maintainability.
|
|
"""
|
|
|
|
from __future__ import annotations
|
|
|
|
import asyncio
|
|
import logging
|
|
import time
|
|
from collections import defaultdict
|
|
|
|
from headroom.proxy.models import RateLimitState
|
|
from headroom.proxy.rate_limit_policy import consume_from_bucket, refilled_tokens, stale_bucket_keys
|
|
|
|
logger = logging.getLogger("headroom.proxy")
|
|
|
|
# Maximum rate limiter buckets (prevents DoS via spoofed API keys)
|
|
MAX_RATE_LIMITER_BUCKETS = 1000
|
|
|
|
|
|
class TokenBucketRateLimiter:
|
|
"""Token bucket rate limiter for requests and tokens."""
|
|
|
|
def __init__(
|
|
self,
|
|
requests_per_minute: int = 60,
|
|
tokens_per_minute: int = 100000,
|
|
):
|
|
self.requests_per_minute = requests_per_minute
|
|
self.tokens_per_minute = tokens_per_minute
|
|
|
|
# Per-key buckets (key = API key or IP)
|
|
self._request_buckets: dict[str, RateLimitState] = defaultdict(
|
|
lambda: RateLimitState(tokens=requests_per_minute, last_update=time.time())
|
|
)
|
|
self._token_buckets: dict[str, RateLimitState] = defaultdict(
|
|
lambda: RateLimitState(tokens=tokens_per_minute, last_update=time.time())
|
|
)
|
|
self._lock = asyncio.Lock()
|
|
|
|
async def _cleanup_stale_buckets(self) -> None:
|
|
"""Remove buckets that haven't been used in the last 10 minutes."""
|
|
now = time.time()
|
|
stale_keys = stale_bucket_keys(
|
|
{k: v.last_update for k, v in self._request_buckets.items()},
|
|
now=now,
|
|
stale_after_seconds=600,
|
|
)
|
|
for k in stale_keys:
|
|
del self._request_buckets[k]
|
|
self._token_buckets.pop(k, None)
|
|
if stale_keys:
|
|
logger.debug(f"Cleaned up {len(stale_keys)} stale rate limiter buckets")
|
|
|
|
def _refill(self, state: RateLimitState, rate_per_minute: float) -> float:
|
|
"""Refill bucket based on elapsed time."""
|
|
now = time.time()
|
|
state.tokens = refilled_tokens(
|
|
current_tokens=state.tokens,
|
|
last_update=state.last_update,
|
|
now=now,
|
|
rate_per_minute=rate_per_minute,
|
|
)
|
|
state.last_update = now
|
|
return state.tokens
|
|
|
|
async def check_request(self, key: str = "default") -> tuple[bool, float]:
|
|
"""Check if request is allowed. Returns (allowed, wait_seconds)."""
|
|
async with self._lock:
|
|
# Prevent unbounded bucket growth from spoofed keys
|
|
if len(self._request_buckets) > MAX_RATE_LIMITER_BUCKETS:
|
|
await self._cleanup_stale_buckets()
|
|
state = self._request_buckets[key]
|
|
available = self._refill(state, self.requests_per_minute)
|
|
|
|
allowed, state.tokens, wait_seconds = consume_from_bucket(
|
|
available_tokens=available,
|
|
requested_tokens=1,
|
|
rate_per_minute=self.requests_per_minute,
|
|
)
|
|
return allowed, wait_seconds
|
|
|
|
async def check_tokens(self, key: str, token_count: int) -> tuple[bool, float]:
|
|
"""Check if token usage is allowed."""
|
|
async with self._lock:
|
|
state = self._token_buckets[key]
|
|
available = self._refill(state, self.tokens_per_minute)
|
|
|
|
allowed, state.tokens, wait_seconds = consume_from_bucket(
|
|
available_tokens=available,
|
|
requested_tokens=token_count,
|
|
rate_per_minute=self.tokens_per_minute,
|
|
)
|
|
return allowed, wait_seconds
|
|
|
|
async def stats(self) -> dict:
|
|
"""Get rate limiter statistics."""
|
|
async with self._lock:
|
|
return {
|
|
"requests_per_minute": self.requests_per_minute,
|
|
"tokens_per_minute": self.tokens_per_minute,
|
|
"active_keys": len(self._request_buckets),
|
|
}
|