feat: v0.7.3 成本收口 · 状态一致 · 死账清理 — Prompt Cache 根治 + SSRF DNS Pinning + 87 用例扩充全量回归
CI / 类型检查 + Lint + 单元测试 (push) Failing after 5m47s
CI / 全量测试 (Electron ABI) (push) Failing after 5m19s
CI / 产物编译验证 (push) Successful in 9m55s

P1 修复面收口: Prompt Cache 根治(日期/记忆/附件三类易变内容出 system 入用户消息
  前置块 user-context.ts, system 跨 run 字节级稳定; Anthropic system 块数组化 +
  cache_control ephemeral 断言, DeepSeek 自动缓存前缀命中 — 多轮对话输入 token
  成本降数量级); 编辑重发/重新生成幽灵 Trace 双侧根治(DB truncateMessagesAfter
  同步过滤 metadata.traceSteps + 前端 trimTraceStepsByAnchor 镜像, 严格小于锚点
  时间戳, 同毫秒等值判废); sessions:deleteMessage 死通道全链路删除(渲染层零调用
  + message_count 漂移面); Ollama vision 能力门控全链路(MetonaModelInfo
  .supportsVision 贯穿 adapter/IPC/store/UI, model-capabilities.ts 三道判定纯函数,
  未知保守放行); 记忆固化节流(consolidation-policy 纯函数: 总开关 + 内容门控
  [回答>=200字符或存在成功工具调用] + 会话级 10 分钟频率窗口, 三 memory.* 配置键)

P2 安全纵深: SSRF DNS Pinning 关闭 rebinding 窗口(ssrf-guard 重构
  resolvePublicAddresses 单源; ssrf-dispatcher 以 undici Agent.connect.lookup
  钉死校验 IP, TLS SNI 保持原域名, 一次性 dispatcher 用后即毁; 代理激活显式
  退化为仅入口校验); web_fetch 重写手动逐跳重定向循环(每跳先校验后连接,
  替代 redirect:follow 内核跟跳的中间跳裸奔, 上限 5 跳); http_request 换用
  pinned fetch; web_search 可达性预检加固(私有 URL 零请求 + 不跟跳, 3xx 视为
  可达); Agent 浏览器 CORS 通配收紧为 Origin 回显 + Vary: Origin;
  ConfirmationHook.forgetSession 会话终态清理(会话删除/abort 联动/SubAgent
  终结三处接线, 根治 rememberedDecisions 泄漏)

P3 架构还债: agent.enableReflection 死配置全链路接线(main→shared→引擎→
  Orchestrator→设置开关, REFLECTING 状态真实可达); AgentLoopConfig.timeoutMs
  死字段删除; MemoryManager.cleanupExpired 挂入健康检查周期(expires_at 回收
  管道真实化); buildSafeEnv 收敛 utils/safe-env.ts 单源(run_command 与 MCP
  stdio 共用, 终结双实现漂移); Trace 生命周期治理(metadata 只保留最近 20 个
  run — keepRecentRuns 纯函数; JSONL 录制启动自动清理保留 200 个 + 设置页
  手动清理); SLO/健康快照可视化(app:healthSnapshot IPC + 设置页只读卡片 +
  审计链一键校验)

P4 能力演进: 会话标题 LLM 自动生成(TitleGenerator — 每会话幂等/并发重入复用
  同一 Promise/自定义标题不覆盖/失败静默回退, Sidebar 经 config:changed 实时
  刷新); MCP 自动重连(5s/15s/60s 退避最多 3 次, reconnecting 状态机,
  teardownConnection 内部拆除保留簿记 — 用户断开/开关关闭即时取消, 设置页
  显示第 N/3 次); 死循环检测 ABAB 乒乓模式(最近4轮 A→B→A→B 交替判定, 补齐
  docs 第五章"两状态反复切换"检测契约); i18n 第三阶段(ChatInput/LLMSettings/
  OnboardingWizard/MemoryViewer 主链路文案出层, zh-CN + en-US 双字典补齐)

测试: 737 → 824 用例(+87, 新增 8 个测试文件 + 扩展 3 个)。新覆盖: user-context
  分组/空值收缩/拼接契约、context-builder 字节级稳定性、Anthropic cache_control
  四态、consolidation-policy 九路判定矩阵、ssrf-dispatcher(pinned lookup/重定向
  解析/IP 校验)、forget-session 会话隔离、trace-lifecycle run 淘汰、
  trace-trim 严格小于边界、safe-env 净化矩阵、mcp-reconnect 退避状态机
  (fake timers)、title-generator 并发重入、SQLite 侧 truncate×TRACE 联动
  (Electron ABI)。测试驱动修复: GIT_*/ 注释终止块注释、重连计数被自身重试
  前置断开重置(拆 teardownConnection 保留簿记)、TitleGenerator 幂等占位与
  并发去重的检查顺序竞态(去重先于幂等)

版本: 0.7.3; README 同步(配置表新增 agent.enableReflection/memory.*/mcp.autoReconnect)

回归: typecheck 双端 0 错误; ESLint 0/0; 系统 Node 771 通过 53 跳过
  (better-sqlite3 ABI); Electron ABI 全量 824/824 零跳过
This commit is contained in:
2026-08-30 09:44:43 +08:00
parent 26169b7be4
commit ebe45482b0
68 changed files with 4568 additions and 664 deletions
+69 -2
View File
@@ -9,11 +9,29 @@ import { useSessionStore } from './session-store';
// v0.7.2 A4: Trace 落库前复用显示层裁剪(剥离 base64/超长字符串),防止
// view_image 截图等超大工具结果(单张 ~6.7MB base64)原样写入 sessions.metadata
import { toDisplayResult } from '../lib/tool-result-display';
// v0.7.3 P3-3: Trace 生命周期 —— metadata 只保留最近 N 个 run 的步骤
import { keepRecentRuns } from '../lib/trace-lifecycle';
// L-1: 消息 ID 防碰撞计数器
let _msgIdCounter = 0;
export const genMsgId = (role: string) => `msg_${Date.now()}_${role}_${_msgIdCounter++}`;
/**
* v0.7.3 P1-2: 按锚点时间戳截断 traceSteps(编辑重发/重新生成的本地侧镜像)。
*
* DB 侧 truncateMessagesAfter 已同步过滤 metadata.traceStepsstartedAt <
* 锚点消息 created_at,严格小于 —— 锚点触发的 run 与消息同毫秒落库,等值
* 属于"锚点侧"必须丢弃);本函数对前端内存态做同一语义的过滤,保证截断后
* TraceViewer 不再显示已被撤销轮次的"幽灵步骤"(切换会话再切回时 DB 与
* 内存两侧口径一致)。legacy 步骤缺 startedAt 时保守保留(无时间依据可判废)。
*/
export function trimTraceStepsByAnchor<T extends { startedAt?: number }>(
steps: T[],
anchorTimestamp: number,
): T[] {
return steps.filter((s) => typeof s.startedAt !== 'number' || s.startedAt < anchorTimestamp);
}
/**
* L-16 修复: 提取上下文窗口默认值为命名常量
* - Ollama 默认 4096(与 OllamaAdapter.DEFAULT_CONTEXT_WINDOW 保持一致)
@@ -155,6 +173,13 @@ interface AgentState {
*/
sessionRunStates: Record<string, AgentStatus>;
/**
* v0.7.3 P1-4: 模型视觉能力探测缓存(modelId → supportsVision)。
* 仅存探测为 false 的条目即可生效(缺失/undefined = 未知 → 上传门控保守放行)。
* 数据源:window.metona.llm.listModels()Ollama 侧为 /api/show 能力探测)。
*/
modelVisionCaps: Record<string, boolean>;
// Actions
setCurrentSession: (id: string | null) => void;
setMessages: (messages: ChatMessage[]) => void;
@@ -193,6 +218,16 @@ interface AgentState {
* status 传入 null 表示该会话运行已结束(TERMINATED / abort),移除条目。
*/
updateSessionRunState: (sessionId: string, status: AgentStatus | null) => void;
/**
* v0.7.3 P1-4: 合并模型能力探测结果(仅记录 supportsVision === false 的模型)。
* 供 LLMSettings 加载列表后与 store 刷新动作调用。
*/
applyModelCapabilities: (models: Array<{ id: string; supportsVision?: boolean }>) => void;
/**
* v0.7.3 P1-4: 拉取 llm:listModels 并合并能力缓存(启动 / Provider 切换 /
* Ollama 模型下载完成后调用)。失败静默 —— 门控按未知模型保守放行。
*/
refreshModelCapabilities: () => Promise<void>;
saveTraceData: () => void;
clearMessages: () => Promise<void>;
abort: () => void;
@@ -234,6 +269,8 @@ export const useAgentStore = create<AgentState>((set, get) => ({
multimodalEnabled: false,
// v0.7.2 P3-11: 后台会话运行状态图(初始为空)
sessionRunStates: {},
// v0.7.3 P1-4: 模型视觉能力缓存(初始为空 = 全部未知 → 门控保守放行)
modelVisionCaps: {},
// ===== Actions =====
@@ -620,6 +657,29 @@ export const useAgentStore = create<AgentState>((set, get) => ({
return { sessionRunStates: { ...s.sessionRunStates, [sessionId]: status } };
}),
// v0.7.3 P1-4: 合并模型能力探测结果(supportsVision=false 才入缓存)
applyModelCapabilities: (models) =>
set((s) => {
const additions: Record<string, boolean> = {};
for (const m of models) {
if (m?.id && m.supportsVision === false) additions[m.id] = false;
}
if (Object.keys(additions).length === 0) return s;
return { modelVisionCaps: { ...s.modelVisionCaps, ...additions } };
}),
// v0.7.3 P1-4: 拉取 llm:listModels 并合并能力缓存(失败静默,门控按未知放行)
refreshModelCapabilities: async () => {
try {
const r = await window.metona?.llm?.listModels?.();
if (r?.success && Array.isArray(r.data)) {
useAgentStore.getState().applyModelCapabilities(r.data);
}
} catch {
/* 静默 —— 探测不可用时门控按未知模型保守放行 */
}
},
saveTraceData: () => {
const { currentSessionId, traceSteps, tokenUsage } = get();
if (currentSessionId && window.metona?.sessions?.saveTrace) {
@@ -630,7 +690,10 @@ export const useAgentStore = create<AgentState>((set, get) => ({
// toDisplayResultdataUrl 剥离 + 任意 >8KB 字符串截断),内存态 traceSteps
// 在入 store 时已同步瘦身(见 useAgentStream),此处对 restore 自 DB 的
// 旧格式数据兜底二次裁剪。
const sanitizedSteps = traceSteps.map((step) =>
// v0.7.3 P3-3: 条目数同样收口 —— 只保留最近 20 个 run 的步骤
// (历史 run 的完整记录在 JSONL 录制文件中,metadata 仅需近程可读性)。
const recentSteps = keepRecentRuns(traceSteps);
const sanitizedSteps = recentSteps.map((step) =>
step.toolCalls?.length
? {
...step,
@@ -745,12 +808,15 @@ export const useAgentStore = create<AgentState>((set, get) => ({
}
// 本地截断(保留之前的消息,重置运行状态)
// v0.7.3 P1-2: traceSteps 同步按锚点时间戳过滤 —— DB 侧 truncateMessagesAfter
// 已过滤 metadata.traceSteps,此处对内存态做同一语义截断,消除幽灵步骤
set({
messages: messages.slice(0, idx),
agentStatus: 'idle',
isStreaming: false,
currentIteration: 0,
currentRunId: null,
traceSteps: trimTraceStepsByAnchor(get().traceSteps, original.timestamp),
});
// 从原消息附件重建图片参数(附件随消息保留重发)
@@ -802,13 +868,14 @@ export const useAgentStore = create<AgentState>((set, get) => ({
}
}
// 本地截断
// 本地截断v0.7.3 P1-2: traceSteps 同步过滤,语义与 editAndResend 一致)
set({
messages: messages.slice(0, lastUserIdx),
agentStatus: 'idle',
isStreaming: false,
currentIteration: 0,
currentRunId: null,
traceSteps: trimTraceStepsByAnchor(get().traceSteps, lastUser.timestamp),
});
// 重发原内容(含原附件)