Skip to content
This repository was archived by the owner on May 15, 2026. It is now read-only.

Commit d14a9bf

Browse files
author
Qiang
committed
fix(openai): resolve CodeQL security warning for URL sanitization
1 parent f7ce292 commit d14a9bf

1 file changed

Lines changed: 7 additions & 4 deletions

File tree

src/api/providers/openai.ts

Lines changed: 7 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -155,8 +155,7 @@ export class OpenAiHandler extends BaseProvider implements SingleCompletionHandl
155155
const isGrokXAI = this._isGrokXAI(this.options.openAiBaseUrl)
156156

157157
const isDeepSeekV4 =
158-
deepseekReasoner &&
159-
(this.options.openAiBaseUrl?.includes("deepseek.com") || modelId.includes("deepseek"))
158+
deepseekReasoner && (this._isDeepSeek(this.options.openAiBaseUrl) || modelId.includes("deepseek"))
160159

161160
const requestOptions: any = {
162161
model: modelId,
@@ -243,8 +242,7 @@ export class OpenAiHandler extends BaseProvider implements SingleCompletionHandl
243242
}
244243
} else {
245244
const isDeepSeekV4 =
246-
deepseekReasoner &&
247-
(this.options.openAiBaseUrl?.includes("deepseek.com") || modelId.includes("deepseek"))
245+
deepseekReasoner && (this._isDeepSeek(this.options.openAiBaseUrl) || modelId.includes("deepseek"))
248246

249247
const requestOptions: any = {
250248
model: modelId,
@@ -561,6 +559,11 @@ export class OpenAiHandler extends BaseProvider implements SingleCompletionHandl
561559
return urlHost.includes("x.ai")
562560
}
563561

562+
private _isDeepSeek(baseUrl?: string): boolean {
563+
const urlHost = this._getUrlHost(baseUrl)
564+
return urlHost === "deepseek.com" || urlHost.endsWith(".deepseek.com")
565+
}
566+
564567
protected _isAzureAiInference(baseUrl?: string): boolean {
565568
const urlHost = this._getUrlHost(baseUrl)
566569
return urlHost.endsWith(".services.ai.azure.com")

0 commit comments

Comments
 (0)