安全修复: - 开启 webSecurity(CORS 改为 webRequest 允许清单精确放行 Ollama 地址) - 新增 net-guard SSRF 防护:web_fetch/download_file/browser_open 拦截环回/内网/链路本地地址(DNS 解析后校验) - browser_open 协议白名单(仅 http/https,阻止 file:// 绕过路径安全层) - git 参数注入防护(用户可控参数禁止 - 开头;git add 强制 -- 分隔) - 身份文件保护:SOUL.md/AGENT.md/USER.md 工具只读(防提示注入持久化劫持) - 系统目录硬红线 + 工作空间/白名单不可豁免系统目录 - spawn_task 权限只降不升(封顶于用户设置 subAgentMaxPermission) - 子代理写类工具接入主 Agent 确认管线 + 完整路径沙箱 - toast 改 textContent、HTML 导出 escapeHtml(XSS 修复) - Agent 浏览器改用 memory: 内存分区(退出清空 cookie/storage) 数据层重构: - sql.js 写入改防抖批量落盘(300ms 合并快照 + temp 原子替换 + 退出刷盘) - Schema 迁移改 PRAGMA user_version 顺序迁移数组 - 消息/设置/轨迹批量写(单事务);SearXNG 配置 13 次写合并为 1 次 - 会话摘要查询(getSessionSummaries/searchSessions 单条 SQL)消除 N+1 - 导出改 getAllSessionsData 一次 IPC 取回全部行 Bug 修复: - edit_file 替换符污染($&/$1 被特殊解释导致文件写坏) - truncateToolResult 暴力截断拼接非法 JSON 必然崩溃 - diff 算法 100MB dp 数组 → 前缀/后缀裁剪 + LCS 限额 + 回退 - move_file 跨盘 rename 失败回退 copy+delete - Ctrl+K 快捷键冲突(双注册);全局错误处理器双注册 - ffmpeg stderr 无限累积 + 帧进度 O(n²) 正则 - 搜索可达性预检只取响应头(Range: bytes=0-0) - 备份导出逐字节 base64 拼接(O(n²))改 FileReader - MCP clientInfo 版本硬编码 5.0.0 改真实版本;tools/list 支持 nextCursor 分页 - 看门狗默认值统一为 30 分钟;download_file 超时跟随用户配置 架构改进: - 主进程工具分发注册表 tool-dispatch.ts(消除 switch 硬编码) - agent-engine 拆分 result-formatter.ts / tool-parsing.ts(纯函数) - 文本兜底解析白名单改从注册表派生(补齐 browser_*/diff/spawn_task/mcp_*) - diff 工具默认启用;MODE_TOOLS 单一事实来源(tools-modal 复用) - 记忆系统:条目缓存 + 访问统计(hits/last)持久化 + removeById 按 ID 删除 - 度量历史启动恢复 + Metrics 仪表盘接入 JSON/Prometheus 导出 - 子代理模型下拉框打开设置时刷新(此前从未填充) 死代码清理(约 1400 行): - 删除 context-indexer 整模块、agent-safety 震荡检测/性能报告/依赖图/记忆调优/归档取回 - 删除 context-manager 水印/跳过压缩/自适应窗口/趋势分析/预算分配等未接线函数 - 删除 sanitizeToolArgs(污染 write_file 内容,防注入职责移交主进程安全层) - infra-service 裁剪为全局错误处理器唯一定义 文档对齐: - 新增内置 AGENT.md(工作空间同名文件可覆盖) - README/帮助面板/DEVELOPMENT 移除失实描述(WAL/内部URL拦截/5层防御/并行白名单/Hook 数量) - 工具数量口径统一 33;安全机制表新增 SSRF/身份保护/子代理权限等 9 项 工程化: - Vitest + 34 个单元测试(myers-diff/calculator/net-guard/MEMORY.md 格式) - Gitea Actions CI(typecheck + test + build) - package.json 新增 typecheck/test 脚本
This commit is contained in:
+43
-2
@@ -2,7 +2,7 @@
|
||||
* Metona Ollama Desktop - 主进程入口
|
||||
*/
|
||||
|
||||
import { app, BrowserWindow, dialog } from 'electron';
|
||||
import { app, BrowserWindow, dialog, session } from 'electron';
|
||||
import * as path from 'path';
|
||||
import * as fs from 'fs';
|
||||
import { setupIPC } from './ipc.js';
|
||||
@@ -12,6 +12,7 @@ import { showNotification } from './utils.js';
|
||||
import { ensureWorkspaceDir, killAllProcesses } from './workspace.js';
|
||||
import { browserClose } from './browser.js';
|
||||
import { stopAllServers } from './mcp-manager.js';
|
||||
import { getSetting, flushDatabase } from './db/sqlite.js';
|
||||
|
||||
// ── 全局错误处理:写入文件 + 弹窗提示 ──
|
||||
const ERROR_LOG = path.join(app.getPath('userData'), 'startup-error.log');
|
||||
@@ -46,6 +47,35 @@ export function getIconPath(): string {
|
||||
return process.platform === 'win32' ? ICO_PATH : ICON_PATH;
|
||||
}
|
||||
|
||||
// ═══════════════════════════════════════════════════════════════
|
||||
// CORS 允许清单:为主窗口(file:// 源)访问 Ollama HTTP API 注入
|
||||
// Access-Control-Allow-Origin 响应头。这是开启 webSecurity 前提下
|
||||
// 本地 API 可达的正确做法,取代此前全局禁用同源策略的方式。
|
||||
// ═══════════════════════════════════════════════════════════════
|
||||
|
||||
const corsListener = (
|
||||
details: { responseHeaders?: Record<string, string[]> },
|
||||
callback: (response: { responseHeaders?: Record<string, string[]> }) => void,
|
||||
): void => {
|
||||
const headers = details.responseHeaders ?? {};
|
||||
headers['Access-Control-Allow-Origin'] = ['*'];
|
||||
callback({ responseHeaders: headers });
|
||||
};
|
||||
|
||||
/** 更新 CORS 允许清单(仅放行 Ollama 服务地址) */
|
||||
export function updateCorsAllowlist(rawUrl: string): void {
|
||||
try {
|
||||
const u = new URL(rawUrl);
|
||||
const pattern = [`${u.protocol}//${u.host}/*`];
|
||||
const sess = session.defaultSession;
|
||||
// Electron webRequest API:传 null 清除既有监听后重新注册
|
||||
sess.webRequest.onHeadersReceived(null);
|
||||
sess.webRequest.onHeadersReceived({ urls: pattern }, corsListener);
|
||||
} catch {
|
||||
// 无效 URL 时忽略
|
||||
}
|
||||
}
|
||||
|
||||
function createMainWindow(): BrowserWindow {
|
||||
const userDataPath = app.getPath('userData');
|
||||
const configPath = path.join(userDataPath, 'window-state.json');
|
||||
@@ -73,8 +103,12 @@ function createMainWindow(): BrowserWindow {
|
||||
preload: path.join(__dirname, 'preload.js'),
|
||||
contextIsolation: true,
|
||||
nodeIntegration: false,
|
||||
// sandbox 保持关闭:preload 需要读取 os 信息(homeDir/username 等)。
|
||||
// 开启 sandbox 需将 sys 信息改为 IPC 异步获取,列入后续迭代。
|
||||
sandbox: false,
|
||||
webSecurity: false,
|
||||
// webSecurity 必须开启(同源策略)。file:// 页面访问 Ollama HTTP API
|
||||
// 的 CORS 问题通过上方 webRequest 允许清单精确放行,而非全局禁用安全策略。
|
||||
webSecurity: true,
|
||||
allowRunningInsecureContent: false
|
||||
}
|
||||
});
|
||||
@@ -165,6 +199,11 @@ if (!gotTheLock) {
|
||||
app.whenReady().then(async () => {
|
||||
ensureWorkspaceDir();
|
||||
await setupIPC();
|
||||
// 恢复 Ollama 服务地址的 CORS 允许清单(设置面板保存地址时会动态更新)
|
||||
try {
|
||||
const serverUrl = getSetting<string>('serverUrl', 'http://127.0.0.1:11434');
|
||||
updateCorsAllowlist(serverUrl || 'http://127.0.0.1:11434');
|
||||
} catch { /* 数据库未就绪时使用默认地址 */ }
|
||||
createMainWindow();
|
||||
createTray();
|
||||
createMenu();
|
||||
@@ -196,6 +235,8 @@ app.on('window-all-closed', () => {
|
||||
|
||||
app.on('before-quit', async () => {
|
||||
isQuitting = true;
|
||||
// 强制刷盘:防抖持久化模式下确保最近 300ms 内的写入不丢失
|
||||
try { flushDatabase(); } catch { /* 刷盘失败不阻塞退出 */ }
|
||||
// 清理浏览器
|
||||
browserClose().catch(() => {});
|
||||
// 清理 MCP 服务器
|
||||
|
||||
Reference in New Issue
Block a user