P1 修复面收口: Prompt Cache 根治(日期/记忆/附件三类易变内容出 system 入用户消息 前置块 user-context.ts, system 跨 run 字节级稳定; Anthropic system 块数组化 + cache_control ephemeral 断言, DeepSeek 自动缓存前缀命中 — 多轮对话输入 token 成本降数量级); 编辑重发/重新生成幽灵 Trace 双侧根治(DB truncateMessagesAfter 同步过滤 metadata.traceSteps + 前端 trimTraceStepsByAnchor 镜像, 严格小于锚点 时间戳, 同毫秒等值判废); sessions:deleteMessage 死通道全链路删除(渲染层零调用 + message_count 漂移面); Ollama vision 能力门控全链路(MetonaModelInfo .supportsVision 贯穿 adapter/IPC/store/UI, model-capabilities.ts 三道判定纯函数, 未知保守放行); 记忆固化节流(consolidation-policy 纯函数: 总开关 + 内容门控 [回答>=200字符或存在成功工具调用] + 会话级 10 分钟频率窗口, 三 memory.* 配置键) P2 安全纵深: SSRF DNS Pinning 关闭 rebinding 窗口(ssrf-guard 重构 resolvePublicAddresses 单源; ssrf-dispatcher 以 undici Agent.connect.lookup 钉死校验 IP, TLS SNI 保持原域名, 一次性 dispatcher 用后即毁; 代理激活显式 退化为仅入口校验); web_fetch 重写手动逐跳重定向循环(每跳先校验后连接, 替代 redirect:follow 内核跟跳的中间跳裸奔, 上限 5 跳); http_request 换用 pinned fetch; web_search 可达性预检加固(私有 URL 零请求 + 不跟跳, 3xx 视为 可达); Agent 浏览器 CORS 通配收紧为 Origin 回显 + Vary: Origin; ConfirmationHook.forgetSession 会话终态清理(会话删除/abort 联动/SubAgent 终结三处接线, 根治 rememberedDecisions 泄漏) P3 架构还债: agent.enableReflection 死配置全链路接线(main→shared→引擎→ Orchestrator→设置开关, REFLECTING 状态真实可达); AgentLoopConfig.timeoutMs 死字段删除; MemoryManager.cleanupExpired 挂入健康检查周期(expires_at 回收 管道真实化); buildSafeEnv 收敛 utils/safe-env.ts 单源(run_command 与 MCP stdio 共用, 终结双实现漂移); Trace 生命周期治理(metadata 只保留最近 20 个 run — keepRecentRuns 纯函数; JSONL 录制启动自动清理保留 200 个 + 设置页 手动清理); SLO/健康快照可视化(app:healthSnapshot IPC + 设置页只读卡片 + 审计链一键校验) P4 能力演进: 会话标题 LLM 自动生成(TitleGenerator — 每会话幂等/并发重入复用 同一 Promise/自定义标题不覆盖/失败静默回退, Sidebar 经 config:changed 实时 刷新); MCP 自动重连(5s/15s/60s 退避最多 3 次, reconnecting 状态机, teardownConnection 内部拆除保留簿记 — 用户断开/开关关闭即时取消, 设置页 显示第 N/3 次); 死循环检测 ABAB 乒乓模式(最近4轮 A→B→A→B 交替判定, 补齐 docs 第五章"两状态反复切换"检测契约); i18n 第三阶段(ChatInput/LLMSettings/ OnboardingWizard/MemoryViewer 主链路文案出层, zh-CN + en-US 双字典补齐) 测试: 737 → 824 用例(+87, 新增 8 个测试文件 + 扩展 3 个)。新覆盖: user-context 分组/空值收缩/拼接契约、context-builder 字节级稳定性、Anthropic cache_control 四态、consolidation-policy 九路判定矩阵、ssrf-dispatcher(pinned lookup/重定向 解析/IP 校验)、forget-session 会话隔离、trace-lifecycle run 淘汰、 trace-trim 严格小于边界、safe-env 净化矩阵、mcp-reconnect 退避状态机 (fake timers)、title-generator 并发重入、SQLite 侧 truncate×TRACE 联动 (Electron ABI)。测试驱动修复: GIT_*/ 注释终止块注释、重连计数被自身重试 前置断开重置(拆 teardownConnection 保留簿记)、TitleGenerator 幂等占位与 并发去重的检查顺序竞态(去重先于幂等) 版本: 0.7.3; README 同步(配置表新增 agent.enableReflection/memory.*/mcp.autoReconnect) 回归: typecheck 双端 0 错误; ESLint 0/0; 系统 Node 771 通过 53 跳过 (better-sqlite3 ABI); Electron ABI 全量 824/824 零跳过
84 lines
3.7 KiB
TypeScript
84 lines
3.7 KiB
TypeScript
/**
|
||
* 网络代理应用工具(v0.6.4 P4-5)
|
||
*
|
||
* 目标:为 Electron 侧的全部网络出口提供统一的代理配置入口:
|
||
*
|
||
* 1. Chromium session 栈(session.setProxy):
|
||
* - defaultSession(渲染页面自身请求)
|
||
* - persist:metona-agent-browser(web_fetch 浏览器回退 / web_browser 隐藏窗口)
|
||
* 该分区由 BrowserWindowManager 在首次使用时创建 —— 本工具在启动期与配置
|
||
* 变更时直接 fromPartition 预配置,先于任何窗口创建生效。
|
||
*
|
||
* 2. 主进程 Node fetch(LLM adapters / web_fetch HTTP 阶段 / SearXNG 测试 /
|
||
* 更新检查):Node 的 global fetch 与 undici 通过 globalThis 上的
|
||
* Symbol.for('undici.globalDispatcher.1') 共享调度器 —— 这里用 npm 安装的
|
||
* undici 调 setGlobalDispatcher 即可令原生 fetch 走 ProxyAgent(连接池首次
|
||
* 触发后对全部后续请求生效)。
|
||
*
|
||
* 配置来源:app_config 的 `network.proxyUrl`;未配置时回退环境变量
|
||
* HTTPS_PROXY/HTTP_PROXY;两者皆空则显式恢复直连。
|
||
*
|
||
* 失败语义:任一通道设置失败仅记录警告并继续,绝不阻断主流程 —— 网络不可达类
|
||
* 故障由各调用方的既有超时/重试机制兜底。
|
||
*/
|
||
|
||
import { session } from 'electron';
|
||
import log from 'electron-log';
|
||
|
||
const AGENT_BROWSER_PARTITION = 'persist:metona-agent-browser';
|
||
|
||
/**
|
||
* v0.7.3 P2-1: 代理激活标志(模块级状态,由 applySessionProxy 维护)。
|
||
*
|
||
* SSRF DNS pinning(ssrf-dispatcher)在此标志为 true 时必须退化为"仅入口校验":
|
||
* 代理模式下 DNS 解析发生在代理服务端,本地无法感知/约束最终连接的 IP,
|
||
* per-request dispatcher 也会旁路用户配置的 ProxyAgent(破坏代理语义)。
|
||
* 已知边界与 M7 结论一致,显式暴露而非隐藏。
|
||
*/
|
||
let proxyActive = false;
|
||
|
||
export function isProxyActive(): boolean {
|
||
return proxyActive;
|
||
}
|
||
|
||
export async function applySessionProxy(proxyUrl: string | null | undefined): Promise<void> {
|
||
const envProxy = process.env['HTTPS_PROXY'] || process.env['HTTP_PROXY'] || '';
|
||
const rules = (typeof proxyUrl === 'string' ? proxyUrl.trim() : '') || envProxy;
|
||
proxyActive = rules !== '';
|
||
|
||
// ===== 通道一:Chromium sessions =====
|
||
try {
|
||
const config = rules !== '' ? { proxyRules: rules } : { mode: 'direct' as const };
|
||
await session.defaultSession.setProxy(config);
|
||
await session.fromPartition(AGENT_BROWSER_PARTITION).setProxy(config);
|
||
log.info(
|
||
`[Network] Chromium sessions proxy ${rules === '' ? 'set to direct (no proxy)' : `rules: ${rules}`}`,
|
||
);
|
||
} catch (err) {
|
||
log.warn(
|
||
`[Network] Failed to apply Chromium session proxy "${rules}": ${(err as Error).message}`,
|
||
);
|
||
}
|
||
|
||
// ===== 通道二:主进程 Node fetch(undici 全局 dispatcher)=====
|
||
// 动态 import:主进程所有 fetch 出口共享该调度器;setGlobalDispatcher 写入的
|
||
// 全局符号对所有引用同一 undici registry 的 fetch 实例生效。失败不阻断主流程。
|
||
await (async () => {
|
||
try {
|
||
const { Agent, ProxyAgent, setGlobalDispatcher } = await import('undici');
|
||
if (rules !== '') {
|
||
setGlobalDispatcher(new ProxyAgent({ uri: rules, connectTimeout: 15_000 }));
|
||
log.info(`[Network] Node fetch dispatcher → ProxyAgent(${rules})`);
|
||
} else {
|
||
setGlobalDispatcher(new Agent());
|
||
log.info('[Network] Node fetch dispatcher → direct Agent');
|
||
}
|
||
} catch (err) {
|
||
// 理论仅在 undici 原生绑定异常时发生;fetch 将保持默认直连行为
|
||
log.warn(
|
||
`[Network] Failed to set undici dispatcher for proxy "${rules}": ${(err as Error).message}`,
|
||
);
|
||
}
|
||
})();
|
||
}
|