P1 修复面收口: Prompt Cache 根治(日期/记忆/附件三类易变内容出 system 入用户消息 前置块 user-context.ts, system 跨 run 字节级稳定; Anthropic system 块数组化 + cache_control ephemeral 断言, DeepSeek 自动缓存前缀命中 — 多轮对话输入 token 成本降数量级); 编辑重发/重新生成幽灵 Trace 双侧根治(DB truncateMessagesAfter 同步过滤 metadata.traceSteps + 前端 trimTraceStepsByAnchor 镜像, 严格小于锚点 时间戳, 同毫秒等值判废); sessions:deleteMessage 死通道全链路删除(渲染层零调用 + message_count 漂移面); Ollama vision 能力门控全链路(MetonaModelInfo .supportsVision 贯穿 adapter/IPC/store/UI, model-capabilities.ts 三道判定纯函数, 未知保守放行); 记忆固化节流(consolidation-policy 纯函数: 总开关 + 内容门控 [回答>=200字符或存在成功工具调用] + 会话级 10 分钟频率窗口, 三 memory.* 配置键) P2 安全纵深: SSRF DNS Pinning 关闭 rebinding 窗口(ssrf-guard 重构 resolvePublicAddresses 单源; ssrf-dispatcher 以 undici Agent.connect.lookup 钉死校验 IP, TLS SNI 保持原域名, 一次性 dispatcher 用后即毁; 代理激活显式 退化为仅入口校验); web_fetch 重写手动逐跳重定向循环(每跳先校验后连接, 替代 redirect:follow 内核跟跳的中间跳裸奔, 上限 5 跳); http_request 换用 pinned fetch; web_search 可达性预检加固(私有 URL 零请求 + 不跟跳, 3xx 视为 可达); Agent 浏览器 CORS 通配收紧为 Origin 回显 + Vary: Origin; ConfirmationHook.forgetSession 会话终态清理(会话删除/abort 联动/SubAgent 终结三处接线, 根治 rememberedDecisions 泄漏) P3 架构还债: agent.enableReflection 死配置全链路接线(main→shared→引擎→ Orchestrator→设置开关, REFLECTING 状态真实可达); AgentLoopConfig.timeoutMs 死字段删除; MemoryManager.cleanupExpired 挂入健康检查周期(expires_at 回收 管道真实化); buildSafeEnv 收敛 utils/safe-env.ts 单源(run_command 与 MCP stdio 共用, 终结双实现漂移); Trace 生命周期治理(metadata 只保留最近 20 个 run — keepRecentRuns 纯函数; JSONL 录制启动自动清理保留 200 个 + 设置页 手动清理); SLO/健康快照可视化(app:healthSnapshot IPC + 设置页只读卡片 + 审计链一键校验) P4 能力演进: 会话标题 LLM 自动生成(TitleGenerator — 每会话幂等/并发重入复用 同一 Promise/自定义标题不覆盖/失败静默回退, Sidebar 经 config:changed 实时 刷新); MCP 自动重连(5s/15s/60s 退避最多 3 次, reconnecting 状态机, teardownConnection 内部拆除保留簿记 — 用户断开/开关关闭即时取消, 设置页 显示第 N/3 次); 死循环检测 ABAB 乒乓模式(最近4轮 A→B→A→B 交替判定, 补齐 docs 第五章"两状态反复切换"检测契约); i18n 第三阶段(ChatInput/LLMSettings/ OnboardingWizard/MemoryViewer 主链路文案出层, zh-CN + en-US 双字典补齐) 测试: 737 → 824 用例(+87, 新增 8 个测试文件 + 扩展 3 个)。新覆盖: user-context 分组/空值收缩/拼接契约、context-builder 字节级稳定性、Anthropic cache_control 四态、consolidation-policy 九路判定矩阵、ssrf-dispatcher(pinned lookup/重定向 解析/IP 校验)、forget-session 会话隔离、trace-lifecycle run 淘汰、 trace-trim 严格小于边界、safe-env 净化矩阵、mcp-reconnect 退避状态机 (fake timers)、title-generator 并发重入、SQLite 侧 truncate×TRACE 联动 (Electron ABI)。测试驱动修复: GIT_*/ 注释终止块注释、重连计数被自身重试 前置断开重置(拆 teardownConnection 保留簿记)、TitleGenerator 幂等占位与 并发去重的检查顺序竞态(去重先于幂等) 版本: 0.7.3; README 同步(配置表新增 agent.enableReflection/memory.*/mcp.autoReconnect) 回归: typecheck 双端 0 错误; ESLint 0/0; 系统 Node 771 通过 53 跳过 (better-sqlite3 ABI); Electron ABI 全量 824/824 零跳过
239 lines
7.8 KiB
TypeScript
239 lines
7.8 KiB
TypeScript
/**
|
||
* Global Config Service — 全局配置层(跨工作空间共享)
|
||
*
|
||
* 设计原因:
|
||
* 原实现中所有配置存在工作空间 DB({workspacePath}/.metona/agent.db)的 app_config 表里。
|
||
* 切换到新工作空间时,新 DB 被 seedDefaults 灌入空值,导致 LLM 凭据、onboarding.completed
|
||
* 等本应"机器级"的配置全部丢失,用户被迫重新配置。
|
||
*
|
||
* 方案:
|
||
* 将"机器级全局配置"抽到 userData/global-config.json,与工作空间解耦。
|
||
* 工作空间 DB 仍保留会话/消息/记忆/审计等"工作空间级数据"。
|
||
*
|
||
* 全局 key 规则:
|
||
* - llm.* / agent.* / ollama.* / {provider}.contextWindow / security.* / ui.* / logging.*
|
||
* - onboarding.completed
|
||
* 写入时同时写工作空间 DB(兼容旧逻辑)和全局 JSON;
|
||
* 读取时优先工作空间 DB,miss 时回退到全局 JSON。
|
||
*
|
||
* @see docs/MetonaAI-Desktop 架构与交互设计.html — 配置存储
|
||
*/
|
||
|
||
import { app } from 'electron';
|
||
import { join } from 'path';
|
||
import { existsSync, readFileSync, writeFileSync, mkdirSync } from 'fs';
|
||
import log from 'electron-log';
|
||
import { CONFIG_DEFAULTS } from './database.service';
|
||
import {
|
||
decryptConfigValue,
|
||
encryptConfigValue,
|
||
isSensitiveConfigKey,
|
||
} from '../utils/secure-config';
|
||
|
||
/** 全局配置文件路径(userData 下,与工作空间无关) */
|
||
const GLOBAL_CONFIG_FILE = join(app.getPath('userData'), 'global-config.json');
|
||
|
||
/** 全局配置 key 前缀清单(匹配这些前缀的 key 视为全局配置) */
|
||
const GLOBAL_KEY_PREFIXES = [
|
||
'llm.',
|
||
'agent.',
|
||
'ollama.',
|
||
'security.',
|
||
'ui.',
|
||
'logging.',
|
||
'deepseek.',
|
||
'agnes.',
|
||
'mimo.',
|
||
'openai.',
|
||
'anthropic.',
|
||
'onboarding.',
|
||
// v0.7.3 P1-5: 记忆固化节流(机器级策略,跨工作空间一致)
|
||
'memory.',
|
||
];
|
||
|
||
/** 判断 key 是否属于全局配置 */
|
||
export function isGlobalKey(key: string): boolean {
|
||
return GLOBAL_KEY_PREFIXES.some((prefix) => key.startsWith(prefix));
|
||
}
|
||
|
||
/**
|
||
* seedDefaults 灌入的默认值映射表(用于判断"DB 值等于默认值时回退全局层")
|
||
*
|
||
* P1-13: 由 database.service.ts 的 CONFIG_DEFAULTS 单一来源派生,
|
||
* 不再手工维护副本(原双源曾出现漂移风险)。
|
||
*/
|
||
export const SEED_DEFAULTS: Record<string, unknown> = Object.fromEntries(
|
||
CONFIG_DEFAULTS.map((d) => [d.key, d.value]),
|
||
);
|
||
|
||
/**
|
||
* 判断全局 key 在工作空间 DB 中的值是否为"未配置"(应回退到全局层)
|
||
*
|
||
* 判断规则:
|
||
* - 值为空字符串/null/undefined → 未配置
|
||
* - 值等于 seedDefaults 默认值 → 未配置(新工作空间 DB 被灌入的默认值)
|
||
* - 其他 → 已配置(用户主动设置过,不回退)
|
||
*/
|
||
export function isUnconfiguredGlobalKey(key: string, value: unknown): boolean {
|
||
// 空值一律视为未配置
|
||
if (value === '' || value === null || value === undefined) {
|
||
return true;
|
||
}
|
||
// 值等于 seedDefaults 默认值 → 视为未配置(被 seedDefaults 灌入的)
|
||
const defaultValue = SEED_DEFAULTS[key];
|
||
if (defaultValue !== undefined && value === defaultValue) {
|
||
return true;
|
||
}
|
||
return false;
|
||
}
|
||
|
||
interface GlobalConfigData {
|
||
/** key → value(已 JSON.parse) */
|
||
[key: string]: unknown;
|
||
}
|
||
|
||
export class GlobalConfigService {
|
||
private data: GlobalConfigData = {};
|
||
private initialized = false;
|
||
|
||
/**
|
||
* 初始化:读取全局配置文件
|
||
* 若文件不存在则创建空文件(首次启动)
|
||
*/
|
||
initialize(): void {
|
||
if (this.initialized) {
|
||
log.warn('[GlobalConfig] Already initialized');
|
||
return;
|
||
}
|
||
|
||
try {
|
||
if (existsSync(GLOBAL_CONFIG_FILE)) {
|
||
const raw = readFileSync(GLOBAL_CONFIG_FILE, 'utf-8');
|
||
this.data = JSON.parse(raw) as GlobalConfigData;
|
||
log.info(
|
||
`[GlobalConfig] Loaded ${Object.keys(this.data).length} keys from ${GLOBAL_CONFIG_FILE}`,
|
||
);
|
||
} else {
|
||
// 确保父目录存在
|
||
const dir = join(GLOBAL_CONFIG_FILE, '..');
|
||
if (!existsSync(dir)) {
|
||
mkdirSync(dir, { recursive: true });
|
||
}
|
||
this.data = {};
|
||
this.flush();
|
||
log.info(`[GlobalConfig] Created new global config file: ${GLOBAL_CONFIG_FILE}`);
|
||
}
|
||
} catch (err) {
|
||
log.error('[GlobalConfig] Failed to load, starting with empty config:', err);
|
||
this.data = {};
|
||
}
|
||
|
||
this.initialized = true;
|
||
}
|
||
|
||
/**
|
||
* 读取全局配置(P0-1: 敏感 key 自动解密)
|
||
*/
|
||
get<T = unknown>(key: string): T | null {
|
||
if (!this.initialized) {
|
||
log.warn('[GlobalConfig] get() called before initialize()');
|
||
return null;
|
||
}
|
||
if (key in this.data) {
|
||
const raw = this.data[key];
|
||
return (isSensitiveConfigKey(key) ? decryptConfigValue(raw) : raw) as T;
|
||
}
|
||
return null;
|
||
}
|
||
|
||
/**
|
||
* 写入全局配置(内存 + 立即落盘;P0-1: 敏感 key 加密后存储)
|
||
*/
|
||
set(key: string, value: unknown): void {
|
||
if (!this.initialized) {
|
||
log.warn('[GlobalConfig] set() called before initialize()');
|
||
return;
|
||
}
|
||
this.data[key] = isSensitiveConfigKey(key) ? encryptConfigValue(value) : value;
|
||
this.flush();
|
||
log.debug(`[GlobalConfig] set: ${key}`);
|
||
}
|
||
|
||
/**
|
||
* 批量写入(仅落盘一次,避免多次 IO;敏感 key 加密后存储)
|
||
*/
|
||
setBatch(entries: Array<{ key: string; value: unknown }>): void {
|
||
if (!this.initialized) {
|
||
log.warn('[GlobalConfig] setBatch() called before initialize()');
|
||
return;
|
||
}
|
||
for (const { key, value } of entries) {
|
||
this.data[key] = isSensitiveConfigKey(key) ? encryptConfigValue(value) : value;
|
||
}
|
||
this.flush();
|
||
log.debug(`[GlobalConfig] setBatch: ${entries.length} keys`);
|
||
}
|
||
|
||
/**
|
||
* 获取所有全局配置(用于迁移和调试;敏感 key 解密后返回)
|
||
*/
|
||
getAll(): GlobalConfigData {
|
||
const out: GlobalConfigData = {};
|
||
for (const [key, value] of Object.entries(this.data)) {
|
||
out[key] = isSensitiveConfigKey(key) ? decryptConfigValue(value) : value;
|
||
}
|
||
return out;
|
||
}
|
||
|
||
/**
|
||
* 从工作空间 DB 迁移配置到全局层(首次启用全局配置层时调用)
|
||
*
|
||
* 迁移规则:
|
||
* - 仅迁移 isGlobalKey 匹配的 key
|
||
* - 仅当全局层该 key 不存在时才写入(不覆盖用户已保存的全局配置)
|
||
* - 仅迁移"已配置"的值(空值/seedDefaults 默认值不迁移)
|
||
* - false 不一律跳过:若 seedDefaults 默认值不是 false,则 false 是用户主动设置,应迁移
|
||
*
|
||
* @param workspaceConfig 工作空间 DB 的全部 app_config
|
||
*/
|
||
migrateFromWorkspaceDB(workspaceConfig: Record<string, unknown>): number {
|
||
if (!this.initialized) {
|
||
log.warn('[GlobalConfig] migrateFromWorkspaceDB() called before initialize()');
|
||
return 0;
|
||
}
|
||
|
||
let migrated = 0;
|
||
for (const [key, value] of Object.entries(workspaceConfig)) {
|
||
if (!isGlobalKey(key)) continue;
|
||
// 全局层已有该 key,不覆盖
|
||
if (key in this.data) continue;
|
||
// 空值不迁移(seedDefaults 灌入的空值)
|
||
if (value === '' || value === null || value === undefined) continue;
|
||
// 值等于 seedDefaults 默认值不迁移(避免把默认值同步到全局层)
|
||
// 注意:isUnconfiguredGlobalKey 已包含"值等于默认值"判断,此处复用
|
||
if (isUnconfiguredGlobalKey(key, value)) continue;
|
||
|
||
this.data[key] = isSensitiveConfigKey(key) ? encryptConfigValue(value) : value;
|
||
migrated++;
|
||
}
|
||
|
||
if (migrated > 0) {
|
||
this.flush();
|
||
log.info(`[GlobalConfig] Migrated ${migrated} keys from workspace DB to global config`);
|
||
}
|
||
|
||
return migrated;
|
||
}
|
||
|
||
/**
|
||
* 落盘到 JSON 文件
|
||
*/
|
||
private flush(): void {
|
||
try {
|
||
writeFileSync(GLOBAL_CONFIG_FILE, JSON.stringify(this.data, null, 2), 'utf-8');
|
||
} catch (err) {
|
||
log.error('[GlobalConfig] Failed to write config file:', err);
|
||
}
|
||
}
|
||
}
|