基于全量源码审计(electron/ 70+ 文件、src/ 45+ 文件完整读取)的 四阶段迭代,修复 1 项安全缺陷、8 项功能缺陷、依赖与文档系统性脱节。 【P0 安全与数据正确性】 - S-1 数据导出泄露明文密钥:data:export 全量导出直接透传 configService.getAll()(敏感 key 解密返回),导出文件含明文 API Key。 新增 sanitizeExportConfig(shared.ts)逐 key 脱敏 + 5 项回归测试 - F-3 session_summaries 无级联删除:删会话后摘要永久残留。建表语句补 FOREIGN KEY ON DELETE CASCADE + 迁移 8 重建存量表(幂等检测)+ 2 项测试 - F-4 macOS activate 重建窗口后确认弹框失效:窗口创建收敛为 createMainWindow 单一入口(beforeLoad 补 setMainWindow/IPC 注册),TrayManager 补 rebindWindow,app:selectFolder 改 event.sender 动态解析窗口 【P1 死代码激活与功能补全】 - F-1 会话右键菜单挂载:ContextMenu session 分支(重命名/置顶/归档/ 导出/删除)约 200 行此前无任何触发点,Sidebar SessionItem 挂载 onContextMenu;置顶/归档 label 随状态切换显示 - F-2 归档会话不可找回:Sidebar 新增「已归档」折叠面板(恢复入口), 归档功能形成完整闭环 - F-7 Provider 白名单校验:createAdapter/buildFallbackAdapter 未知 provider 显式拒绝(此前静默落入 DeepSeekAdapter 以空配置失败) - F-8 死配置治理:接通 5 项(llm.temperature/llm.maxTokens 注入引擎、 security.promptInjectionDefense 控制 SecurityScanHook+消息检测、 logging.auditEnabled 控制 AuditLogHook、logging.traceEnabled 控制 SessionRecorder,均 fail-secure 仅显式 false 关闭);删除 4 项 无消费者配置(requireWriteConfirmation/maxFileWriteSizeKB/fontSize/ animationMode) 【P2 依赖治理与 UX 修缮】 - D-1 移除僵尸依赖 electron-store/zod/rehype-raw(源码零引用, 共裁 24 包);README 技术栈表同步删除虚假宣称 - metona-toast 升级 0.2.1 → 0.5.0(API 全兼容:107 种图标类型、 配置项超集,default/configure/use 接口不变) - F-5 工作空间手输路径实时落库中间态:改 pendingPath 草稿 + 显式 「校验」按钮(选择文件夹与手输共用 validatePath 流程) - F-6 确认弹框超时滞留:倒计时归零时主动 refreshPending(后端超时 已删条目,拉取后弹框自然消解) - D-3 ChatInput accept 移除 .pdf(分类器不识别,误导性入口); Onboarding 切换 Provider 自动填充默认 URL(与 LLMSettings 一致) 【P3 文档口径收敛】 - README:工具数 30+→28、版本 0.6.0、测试数 252、配置表补 F-8 接通项 - built-in/index.ts 计数注释 30→28 - docs/网络工具 v2 存储键名统一为点号口径(searxng.enabled) - docs/完整设计指南修正 db.handlers.ts 失效路径引用为 data.ts 【验证】 - lint 0 error / 0 warning - typecheck 双工程(node+web)0 错误 - test:electron 24 文件 252 用例全通过(+7 新增:导出脱敏 ×5、 级联删除 ×2) - electron-vite build 成功(metona-toast 0.5.0 chunk 正常) - 系统 Node 模式 npm test 225 通过 + 27 ABI skip(符合预期)
72 lines
2.2 KiB
TypeScript
72 lines
2.2 KiB
TypeScript
/**
|
||
* 内置工具导出
|
||
*
|
||
* v0.3.13: 删除 todo_write 工具(零价值 + 死代码 clearSession + 与 task_manager 功能重叠)
|
||
* 工具总数:28 个(27 + DelegateTaskTool)
|
||
*
|
||
* v0.3.3: 从 27 个工具扩展到 29 个工具
|
||
* 新增:file_move, file_info
|
||
*
|
||
* v0.3.2: 从 26 个工具扩展到 27 个工具
|
||
* 新增:delete_file
|
||
*
|
||
* v0.3.1: 从 15 个工具扩展到 26 个工具
|
||
* 新增:git_status, git_diff, git_log, git_commit, lint_code, run_tests,
|
||
* project_info, http_request, think, view_image
|
||
*
|
||
* v0.2.0: 从 11 个工具扩展到 15 个工具
|
||
* 新增:file_editor, code_search, task_manager, diff_viewer
|
||
*
|
||
* @see docs/MetonaAI-Desktop 架构与交互设计.html — 9 个基础工具
|
||
*/
|
||
|
||
// 文件系统工具(7 个)
|
||
export {
|
||
ReadFileTool,
|
||
WriteFileTool,
|
||
ListDirectoryTool,
|
||
SearchFilesTool,
|
||
DeleteFileTool,
|
||
FileMoveTool,
|
||
FileInfoTool,
|
||
} from './filesystem';
|
||
// v0.2.0: 精准文件编辑工具
|
||
export { FileEditorTool } from './file-editor';
|
||
// v0.2.0: ripgrep 代码搜索工具
|
||
export { CodeSearchTool } from './code-search';
|
||
// v0.2.0: 文件差异对比工具
|
||
export { DiffViewerTool } from './diff-viewer';
|
||
|
||
// 网络工具(2 个)
|
||
export { WebSearchTool, WebFetchTool } from './network';
|
||
|
||
// 记忆工具(2 个)
|
||
export { MemoryStoreTool, MemorySearchTool } from './memory';
|
||
|
||
// 命令工具(1 个)
|
||
export { RunCommandTool } from './command';
|
||
|
||
// 浏览器工具(1 个)
|
||
export { WebBrowserTool, cleanupBrowser, getBrowserManager } from './browser';
|
||
|
||
// 委派工具(1 个)
|
||
export { DelegateTaskTool } from './delegate-task';
|
||
|
||
// v0.2.0: 任务管理工具(1 个)
|
||
export { TaskManagerTool } from './task-manager';
|
||
|
||
// v0.3.1: Git 工具集(4 个)
|
||
export { GitStatusTool, GitDiffTool, GitLogTool, GitCommitTool } from './git';
|
||
|
||
// v0.3.1: 开发工具集(3 个)
|
||
export { LintCodeTool, RunTestsTool, ProjectInfoTool } from './dev-tools';
|
||
|
||
// v0.3.1: HTTP 请求工具(1 个)
|
||
export { HttpRequestTool } from './http-request';
|
||
|
||
// v0.3.1: 结构化思考工具(1 个)
|
||
export { ThinkTool } from './think';
|
||
|
||
// v0.3.1: 图片查看工具(1 个)
|
||
export { ViewImageTool } from './view-image';
|