feat: v0.4.0 四阶段迭代 — 安全加固 + 工程基线 + 架构重构 + 双 Provider 扩展
P0 安全修复: - API Key 加密存储(safeStorage 密钥链,版本化前缀,历史明文平滑兼容) - 间接提示注入防护(SecurityScanHook 工具结果深扫描,网络工具脱敏/本地工具警示分级) - error:report IPC 断链修复(渲染进程错误上报落 electron-log + 审计) - abort 信号贯通工具层(run_command/dev-tools 子进程随会话中断终止) - run_command 沙箱加固(cd 系统目录/敏感文件读取拦截 + chcp 前缀剥离防解析退化) - .env 真实生效(dotenv 回退加载,应用内配置优先) P1 工程基础: - ESLint 9 flat config + 全部 34 条存量 warnings 清零(零容忍基线) - 测试基线 118 用例 11 文件(token/文件防护/权限/沙箱/注入/命令/引擎/注册表/审计链/摘要分层) - test:electron 双模式(ELECTRON_RUN_AS_NODE 跑 Electron ABI,SQLite 套件全执行) - SessionRecorder 多会话隔离 + 9 种 TRACE 事件补全(含最终轮 iteration_end) - Provider 故障转移(重试耗尽/不可重试一次性切换 fallback + 前端通知) - MCP 真就绪(等待全部连接完成再广播 tools:ready) - SLO/HealthChecker 真实接入(60s 巡检 + 托盘状态) - CONFIG_DEFAULTS 单一来源(消除 SEED 双源漂移) P2 架构升级: - handlers.ts 1940 行拆分为 13 个 IPC 域模块(防重入注册 + 多窗口广播) - AgentEngineManager 每会话独立引擎(LRU 30 + adapter 工厂隔离 abort 信号) - TaskOrchestrator EngineProvider 改造 + abortByParent 联动中断 SubAgent - 会话摘要分层上下文(session_summaries 滚动摘要 + 截断游标清理防因果污染) - 消息编辑重发/重新生成(truncateAfter IPC + store 动作 + UI) - Markdown 导出 / WebSearch 并行抓取(并发 3)/ 记忆 TF 缓存 / 版本构建期注入 P3 能力扩展: - OpenAI Adapter(o 系列推理模型 reasoning_effort/max_completion_tokens) - Anthropic Adapter(原生 Messages API:tool_use 块/角色合并/thinking budget/图片 base64/SSE 事件机) - 设置页/Onboarding 六 Provider 全链路接入
This commit is contained in:
@@ -0,0 +1,157 @@
|
||||
/**
|
||||
* IPC Task Handlers — 任务管理域(P2-9 从 handlers.ts 拆分)
|
||||
*
|
||||
* 注意:此处为 UI 直连的 CRUD 通道;Agent 运行时走 task_manager 工具
|
||||
* (electron/harness/tools/built-in/task-manager.ts),两侧共享 tasks 表。
|
||||
*/
|
||||
|
||||
import { ipcMain } from 'electron';
|
||||
import { nanoid } from 'nanoid';
|
||||
import type { IPCContext } from './context';
|
||||
|
||||
const VALID_TASK_PRIORITIES: readonly string[] = ['low', 'medium', 'high', 'critical'];
|
||||
const VALID_TASK_STATUSES: readonly string[] = ['pending', 'in_progress', 'completed', 'blocked', 'cancelled'];
|
||||
|
||||
export function registerTaskHandlers(ctx: IPCContext): void {
|
||||
const { sessionService } = ctx;
|
||||
|
||||
ipcMain.handle('tasks:list', async (_event, sessionId?: unknown) => {
|
||||
// M-46 修复: 校验 sessionId 类型(可选参数)
|
||||
if (sessionId !== undefined && (typeof sessionId !== 'string' || !sessionId)) {
|
||||
return { success: false, error: 'Invalid sessionId' };
|
||||
}
|
||||
const db = sessionService.getDB();
|
||||
let sql = 'SELECT * FROM tasks';
|
||||
const params: unknown[] = [];
|
||||
if (sessionId) {
|
||||
sql += ' WHERE session_id = ?';
|
||||
params.push(sessionId);
|
||||
}
|
||||
sql += ' ORDER BY order_idx ASC, created_at ASC';
|
||||
return { success: true, data: db.prepare(sql).all(...params) };
|
||||
});
|
||||
|
||||
ipcMain.handle('tasks:create', async (_event, data: unknown) => {
|
||||
// M-46 修复: 校验 data 结构和字段类型/枚举
|
||||
if (!data || typeof data !== 'object') {
|
||||
return { success: false, error: 'Invalid task data' };
|
||||
}
|
||||
const req = data as Record<string, unknown>;
|
||||
if (typeof req.sessionId !== 'string' || !req.sessionId.trim()) {
|
||||
return { success: false, error: 'Invalid sessionId' };
|
||||
}
|
||||
if (typeof req.title !== 'string' || !req.title.trim()) {
|
||||
return { success: false, error: 'Invalid title' };
|
||||
}
|
||||
if (req.priority !== undefined && !VALID_TASK_PRIORITIES.includes(req.priority as string)) {
|
||||
return { success: false, error: `Invalid priority (must be one of: ${VALID_TASK_PRIORITIES.join(', ')})` };
|
||||
}
|
||||
if (req.parentId !== undefined && req.parentId !== null && typeof req.parentId !== 'string') {
|
||||
return { success: false, error: 'Invalid parentId' };
|
||||
}
|
||||
const db = sessionService.getDB();
|
||||
// P4 统一(v0.3.13): ID 生成方式与 task_manager 工具一致(nanoid)
|
||||
const id = `task_${nanoid(12)}`;
|
||||
try {
|
||||
// P4 统一: 计算 order_idx = MAX(同 session+parent 的 order_idx) + 1(与 task_manager 工具一致)
|
||||
const parentId = (req.parentId as string | null) ?? null;
|
||||
let orderIdx = 0;
|
||||
if (parentId === null) {
|
||||
const orderRow = db.prepare(
|
||||
'SELECT COALESCE(MAX(order_idx), -1) AS maxOrder FROM tasks WHERE session_id = ? AND parent_id IS NULL'
|
||||
).get(req.sessionId) as { maxOrder: number } | undefined;
|
||||
orderIdx = (orderRow?.maxOrder ?? -1) + 1;
|
||||
} else {
|
||||
const orderRow = db.prepare(
|
||||
'SELECT COALESCE(MAX(order_idx), -1) AS maxOrder FROM tasks WHERE session_id = ? AND parent_id = ?'
|
||||
).get(req.sessionId, parentId) as { maxOrder: number } | undefined;
|
||||
orderIdx = (orderRow?.maxOrder ?? -1) + 1;
|
||||
}
|
||||
db.prepare(`
|
||||
INSERT INTO tasks (id, session_id, title, description, status, priority, parent_id, order_idx, created_at, updated_at)
|
||||
VALUES (?, ?, ?, ?, 'pending', ?, ?, ?, ?, ?)
|
||||
`).run(
|
||||
id,
|
||||
req.sessionId,
|
||||
req.title,
|
||||
typeof req.description === 'string' ? req.description : '',
|
||||
(req.priority as string) ?? 'medium',
|
||||
parentId,
|
||||
orderIdx,
|
||||
Date.now(),
|
||||
Date.now(),
|
||||
);
|
||||
return { success: true, id };
|
||||
} catch (error) {
|
||||
return { success: false, error: (error as Error).message };
|
||||
}
|
||||
});
|
||||
|
||||
ipcMain.handle('tasks:update', async (_event, id: unknown, updates: unknown, sessionId: unknown) => {
|
||||
// M-47 修复: 校验 id 和 updates 结构/枚举
|
||||
if (typeof id !== 'string' || !id) {
|
||||
return { success: false, error: 'Invalid task id' };
|
||||
}
|
||||
// P1 修复(v0.3.13): 补 session_id 越权保护(与 task_manager 工具一致)
|
||||
if (typeof sessionId !== 'string' || !sessionId) {
|
||||
return { success: false, error: 'Invalid sessionId' };
|
||||
}
|
||||
if (!updates || typeof updates !== 'object') {
|
||||
return { success: false, error: 'Invalid updates' };
|
||||
}
|
||||
const u = updates as Record<string, unknown>;
|
||||
if (u.status !== undefined && !VALID_TASK_STATUSES.includes(u.status as string)) {
|
||||
return { success: false, error: `Invalid status (must be one of: ${VALID_TASK_STATUSES.join(', ')})` };
|
||||
}
|
||||
if (u.priority !== undefined && !VALID_TASK_PRIORITIES.includes(u.priority as string)) {
|
||||
return { success: false, error: `Invalid priority (must be one of: ${VALID_TASK_PRIORITIES.join(', ')})` };
|
||||
}
|
||||
if (u.assignedTo !== undefined && u.assignedTo !== null && typeof u.assignedTo !== 'string') {
|
||||
return { success: false, error: 'Invalid assignedTo' };
|
||||
}
|
||||
// 审计补充修复: 补全 title/description 类型校验
|
||||
if (u.title !== undefined && typeof u.title !== 'string') {
|
||||
return { success: false, error: 'Invalid title (must be string)' };
|
||||
}
|
||||
if (u.description !== undefined && typeof u.description !== 'string') {
|
||||
return { success: false, error: 'Invalid description (must be string)' };
|
||||
}
|
||||
const db = sessionService.getDB();
|
||||
try {
|
||||
const fields: string[] = [];
|
||||
const values: unknown[] = [];
|
||||
if (u.title !== undefined) { fields.push('title = ?'); values.push(u.title); }
|
||||
if (u.description !== undefined) { fields.push('description = ?'); values.push(u.description); }
|
||||
if (u.status !== undefined) { fields.push('status = ?'); values.push(u.status); }
|
||||
if (u.priority !== undefined) { fields.push('priority = ?'); values.push(u.priority); }
|
||||
if (u.assignedTo !== undefined) { fields.push('assigned_to = ?'); values.push(u.assignedTo); }
|
||||
if (fields.length === 0) return { success: true };
|
||||
fields.push('updated_at = ?'); values.push(Date.now());
|
||||
if (u.status === 'completed') { fields.push('completed_at = ?'); values.push(Date.now()); }
|
||||
values.push(id, sessionId);
|
||||
// P1 修复(v0.3.13): WHERE 补 session_id 校验,防越权修改其他会话任务
|
||||
db.prepare(`UPDATE tasks SET ${fields.join(', ')} WHERE id = ? AND session_id = ?`).run(...values);
|
||||
return { success: true };
|
||||
} catch (error) {
|
||||
return { success: false, error: (error as Error).message };
|
||||
}
|
||||
});
|
||||
|
||||
ipcMain.handle('tasks:delete', async (_event, id: unknown, sessionId: unknown) => {
|
||||
// M-48 修复: 校验 id 类型
|
||||
if (typeof id !== 'string' || !id) {
|
||||
return { success: false, error: 'Invalid task id' };
|
||||
}
|
||||
// P1 修复(v0.3.13): 补 session_id 越权保护
|
||||
if (typeof sessionId !== 'string' || !sessionId) {
|
||||
return { success: false, error: 'Invalid sessionId' };
|
||||
}
|
||||
const db = sessionService.getDB();
|
||||
try {
|
||||
db.prepare('DELETE FROM tasks WHERE id = ? AND session_id = ?').run(id, sessionId);
|
||||
return { success: true };
|
||||
} catch (error) {
|
||||
return { success: false, error: (error as Error).message };
|
||||
}
|
||||
});
|
||||
}
|
||||
Reference in New Issue
Block a user