Files
metona-ai-desktop/electron/ipc/config.ts
T
thzxx 5b9d4d19b3
CI / 类型检查 + Lint + 单元测试 (push) Failing after 9m16s
CI / 全量测试 (Electron ABI) (push) Failing after 6m4s
CI / 产物编译验证 (push) Successful in 11m1s
feat: v0.8.0 流语义补全 · 会话可靠 · 恢复力 — finish_reason 全链路贯通根治"思考中停止" · 2445 用例全量回归
P0 会话可靠性收口(根治"模型思考着会话就停止"):
- P0-1 finish_reason 全链路贯通:DONE 事件与 IterationStep 新增 finishReason,OpenAI 共享 SSE / Anthropic message_delta.stop_reason / Ollama done_reason 三路采集,TRACE 层弃用硬编码 'stop' 记录真值
- P0-2 空响应守卫 + 降级重试:零产出流→可重试错误走退避;思考耗尽输出预算(reasoning-only + length)→自动关闭思考降级重试一次;仍失败→OUTPUT_LENGTH_EXCEEDED 结构化错误 + 故障转移;附带根治 abort 恰逢零工具调用轮被 COMPLETED 抢占的真实缺陷
- P0-3 思考×能力×预算三对齐:DeepSeek/MiMo/Agnes/Ollama 四家 supportsThinking=false 强制不发思考参数;小输出预算告警;设置页联动提示
- P0-4 渲染层可见性:截断/空完成/友好错误三类提示,i18n 全部出层
- P0-5 回归四件套:reasoning-only 终止判定、集成级空闲超时、504 引擎重试归类、思考中 abort→USER_INTERRUPT、P4-2 强制收尾路径

FEAT-1:LLM 设置新增「最大输出上限」——Provider 支持矩阵显隐 + 模型上限钳制提示 + 超限保存警告 + llm.maxTokens 热生效

P1 修复面收口:
- 渲染层三缺陷根治:后台会话回放缓冲(2000 条/4MB 有界 + agent:getReplayState + 事件总线)+ abort 双层自愈 + sendMessage 收尾兜底 + 中断卡片清扫
- 工具 abort 信号全覆盖:web_search/web_fetch/http_request/code_search/git 系列/delegate_task 全部接入引擎中断;web_search 时间预算收敛(720s→≤240s);移除伪造 ToolExecutionContext 与死代码
- 安全:本地 Pinned CONNECT 代理根治浏览器通道 DNS rebinding(校验期 IP pinning,可注入 resolver 表测);配置 URL 域名解析深校验(DeepCheckSoftFailure 软失败);SSE 空 error 帧防御修复;Ollama generate/embed AbortSignal.any 合并
- 缺陷清单:UTF-16 BOM 读取、tmp 同毫秒碰撞(nanoid 后缀)、code_search JS 回退参数对称(case_sensitive/前后文独立)、list_directory include_node_modules、崩溃自愈退避(60s 窗 ≥3 次停 reload)、MemoryViewer/Sidebar i18n 收口

P2 能力演进:
- 会话回收站:SCHEMA_VERSION 3 + 迁移 10(deleted_at,存在性守卫),软删除/恢复/彻底删除/30 天自动清理(启动+24h),searchMessages 聚合剔除,Sidebar 回收站面板
- 会话回放播放器:sessions:listRecordings/readRecording(白名单+目录边界+20MB 上限),SessionReplayPlayer 时间轴/步进/变速,Trace 面板入口
- electron-updater 自动更新:双轨(手动 feed 比对保留),生产环境启动静默检查 + update:status 广播 + app:updateInstall + LogsSettings UpdatePanel + builder publish 配置
- @ 文件提及:workspace.listFiles/readFileClip(边界/512KB/NUL 拒绝/MEMORY.md 保护),ChatInput Fuse 联想+键盘导航+附件管线注入
- MCP Resources/Prompts 发现:可选能力 try/catch 降级,mcp:listServerContents,MCPSettings 展开视图
- 文档对齐:内部 API 标准 HTML(Adapter 清单补 MiMo/已实现注记/STREAM_RESET/DONE.finishReason/ repetition_truncation 映射);README v0.8.0 亮点表

P3 测试基建:
- 新增 4 个测试文件:engine-stream-contract(6)、engine-stream-reliability(4:集成空闲超时/504 重试/思考中 abort/P4-2 强制收尾)、thinking-capability-gate(7)、pinned-proxy(9,含深校验 5)、session-trash(5,DB 域)、use-agent-stream hook 级(5)、agent.test 回放缓冲(2)
- 契约更新:orchestrator 被中断 SubAgent success=false(abort 优先级修复语义)、SSE 空 error 帧、UTF-16 正常读取、DeepSeek 未配置思考显式 disabled、迁移矩阵 v2→3
- 弱断言根治:registry WEBP 单向断言、hooks-contracts 自比恒真、memory 空 token 补强

全量验证:typecheck 0 错误 / lint 0 问题 / 系统 Node 2144 通过(301 DB 用例按 ABI 跳过)/ Electron ABI 2445/2445 全量通过 0 跳过
2026-09-05 20:06:26 +08:00

147 lines
5.5 KiB
TypeScript
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
/**
* IPC Config Handlers — 配置管理域(P2-9 从 handlers.ts 拆分)
*
* config:get / config:set / config:setBatch。
* P2-9: set 与 setBatch 共享 applyConfigSideEffects(消除原 300 行重复逻辑)。
*/
import { ipcMain } from 'electron';
import type { IPCContext } from './context';
import {
LLM_CONFIG_KEYS,
applyConfigSideEffects,
clearApiKeyOnProviderChange,
maskSensitive,
assertSafeConfigUrls,
} from './shared';
import log from 'electron-log';
export function registerConfigHandlers(ctx: IPCContext): void {
const { configService, auditService } = ctx;
ipcMain.handle('config:get', async (_event, key) => {
return configService.get(key);
});
ipcMain.handle('config:set', async (_event, key: unknown, value: unknown) => {
// M-42 修复: 参数校验
if (typeof key !== 'string' || !key.trim()) {
return { success: false, error: 'Invalid config key' };
}
// value 必须是可序列化的基本类型(string|number|boolean|null
if (
value !== null &&
typeof value !== 'string' &&
typeof value !== 'number' &&
typeof value !== 'boolean'
) {
return {
success: false,
error: 'Invalid config value: must be string, number, boolean, or null',
};
}
// v0.7.4 P2-9-C: URL 类配置键高危目标校验(llm.baseURL/searxng.url/updateFeedUrl
// v0.8.0 P1-5: 升级为 async 深校验(域名 DNS 解析拦云元数据绕过)
try {
await assertSafeConfigUrls([{ key, value }]);
} catch (err) {
log.warn(`[CONFIG] config:set rejected URL for ${key}: ${(err as Error).message}`);
return { success: false, error: (err as Error).message };
}
// C-1 修复: Provider 切换时清空 API keyP2-9: 统一走共享函数)
clearApiKeyOnProviderChange(ctx, [{ key, value }]);
configService.set(key, value);
// M-42 修复: 敏感配置项脱敏后再写入审计日志
auditService.log({
sessionId: '',
eventType: 'config_change',
actor: 'user',
target: key,
details: { value: maskSensitive(key, value) },
outcome: 'success',
});
// P2-9: 统一副作用(reloadAdapter + Engine 同步 + 广播 + 工作空间路径)
const sideEffectError = await applyConfigSideEffects(ctx, [{ key, value }]);
if (sideEffectError) {
return { success: false, error: sideEffectError };
}
if (LLM_CONFIG_KEYS.includes(key)) {
log.info(`[CONFIG] LLM config changed (${key}), adapter reloaded`);
}
return { success: true };
});
// ===== v0.3.9: 批量保存配置(P2-9: 复用共享副作用逻辑) =====
// 设计原因:前端设置页一次保存多个字段,串行 config:set 会在中间态(如 provider
// 已改但 apiKey 还没保存)触发 reloadAdapter 失败。批量保存:先写入所有字段,
// 最后统一触发一次 reloadAdapter 和 Engine/Orchestrator 同步。
ipcMain.handle('config:setBatch', async (_event, entries: unknown) => {
// 参数校验:必须是 {key, value}[] 非空数组
if (!Array.isArray(entries) || entries.length === 0) {
return { success: false, error: 'Invalid entries: must be non-empty array of {key, value}' };
}
// 逐条校验每个元素的结构和类型
for (const entry of entries) {
if (!entry || typeof entry !== 'object') {
return { success: false, error: 'Invalid entry: must be {key, value} object' };
}
const e = entry as { key?: unknown; value?: unknown };
if (typeof e.key !== 'string' || !e.key.trim()) {
return { success: false, error: 'Invalid config key in batch' };
}
const v = e.value;
if (v !== null && typeof v !== 'string' && typeof v !== 'number' && typeof v !== 'boolean') {
return {
success: false,
error: `Invalid config value for key "${e.key}": must be string, number, boolean, or null`,
};
}
}
// v0.7.4 P2-9-C: 批量写入同样校验 URL 类配置键
// v0.8.0 P1-5: 升级为 async 深校验
try {
await assertSafeConfigUrls(entries as Array<{ key: string; value: unknown }>);
} catch (err) {
log.warn(`[CONFIG] config:setBatch rejected URL entry: ${(err as Error).message}`);
return { success: false, error: (err as Error).message };
}
// v0.3.10 防御性修复: Provider 切换清空 apiKey 必须在循环前执行(共享函数内含说明)
clearApiKeyOnProviderChange(ctx, entries as Array<{ key: string; value: unknown }>);
// 第一步:批量写入 configService(单事务 + 全局层一次落盘,v0.7.4 P3-6)+ 审计日志(脱敏)
for (const entry of entries) {
const { key, value } = entry as { key: string; value: unknown };
auditService.log({
sessionId: '',
eventType: 'config_change',
actor: 'user',
target: key,
details: { value: maskSensitive(key, value) },
outcome: 'success',
});
}
configService.setBatch(entries as Array<{ key: string; value: unknown }>);
// 第二步:统一副作用(reloadAdapter + Engine 同步 + 日志级别 + 广播 + 工作空间路径)
const sideEffectError = await applyConfigSideEffects(
ctx,
entries as Array<{ key: string; value: unknown }>,
);
if (sideEffectError) {
log.warn('[CONFIG] Config batch save side effects failed');
return { success: false, error: sideEffectError };
}
log.info(`[CONFIG] Config batch saved (${entries.length} keys)`);
return { success: true };
});
}