From d3c3bacb8d5eb6b715a77f78e9ac69d146ea342b Mon Sep 17 00:00:00 2001 From: thzxx Date: Tue, 23 Jun 2026 20:45:53 +0800 Subject: [PATCH] =?UTF-8?q?v0.12.4:=20=E5=AE=89=E5=85=A8=E8=B1=81=E5=85=8D?= =?UTF-8?q?=20+=20=E6=90=9C=E7=B4=A2=E8=B4=A8=E9=87=8F=20+=20=E4=B8=8A?= =?UTF-8?q?=E4=B8=8B=E6=96=87=E7=AE=A1=E6=8E=A7=20+=20=E7=89=88=E6=9C=AC?= =?UTF-8?q?=E7=BA=AA=E5=BE=8B=20Cleanup?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Fix: - 工作空间路径安全豁免 — AppData 拦截自相矛盾,tree/list_directory 恢复正常 - 搜索自动抓取硬上限 MAX_AUTO_FETCH=8,防止上下文爆炸 132% - 搜索结果相关性过滤 — 跳过 Canva/ChatGPT 等无关条目 - 浏览器回退 LRU 缓存 — 同 URL 10min 内不再重复渲染 - Plan Mode 任务描述固化到系统提示词 — 压缩后不丢失目标 - ephemeral 清理时机优化 — 高负载时跳过,避免 Plan 进度丢失 Refactor: - 全项目 v0.12.0 → v0.12.4 版本号同步(7 文件) - 版本号纪律:仅 5 白名单文件保留版本号,其余 14 源码全部清除 - docs/DEVELOPMENT.md 据实重写(目录/架构/规范/SearXNG/Harness) - SearXNG 抓取条数输入框改为 min=1 max=8 数字框 - 代码注释中的版本标记全部移除,仅描述功能 --- README.md | 6 +- docs/DEVELOPMENT.md | 431 ++++++++++++++-------- package-lock.json | 4 +- package.json | 2 +- src/main/db/sqlite.ts | 2 +- src/main/menu.ts | 2 +- src/main/tool-handlers-system.ts | 121 +++++- src/main/tool-security.ts | 28 +- src/main/workspace.ts | 6 +- src/renderer/components/input-area.ts | 4 +- src/renderer/components/settings-modal.ts | 2 +- src/renderer/index.html | 4 +- src/renderer/main.ts | 6 +- src/renderer/services/agent-engine.ts | 63 ++-- src/renderer/services/agent-metrics.ts | 6 +- src/renderer/services/completion-gate.ts | 4 +- src/renderer/services/context-indexer.ts | 4 +- src/renderer/services/hooks.ts | 4 +- src/renderer/services/verification.ts | 4 +- src/renderer/styles/style.css | 2 +- src/renderer/types.d.ts | 2 +- 21 files changed, 488 insertions(+), 219 deletions(-) diff --git a/README.md b/README.md index 156a8dd..fd3661d 100644 --- a/README.md +++ b/README.md @@ -14,7 +14,7 @@

- version + version electron typescript license @@ -256,7 +256,7 @@ npm start ELECTRON_MIRROR=https://npmmirror.com/mirrors/electron/ npm run dist ``` -产出:`release/Metona Ollama Setup v0.12.3.exe` +产出:`release/Metona Ollama Setup v0.12.4.exe` ## 🛠️ 常用命令 @@ -507,7 +507,7 @@ npm start ELECTRON_MIRROR=https://npmmirror.com/mirrors/electron/ npm run dist ``` -Output: `release/Metona Ollama Setup v0.12.3.exe` +Output: `release/Metona Ollama Setup v0.12.4.exe` ## 🛠️ Common Commands diff --git a/docs/DEVELOPMENT.md b/docs/DEVELOPMENT.md index 6230af3..43006c6 100644 --- a/docs/DEVELOPMENT.md +++ b/docs/DEVELOPMENT.md @@ -1,12 +1,20 @@ # Metona Ollama Desktop — 开发规范 -> 版本: v0.12.2 | 更新: 2026-06-05 | 维护: 项目团队 +> 更新: 2026-06-23 | 维护: 项目团队 --- ## 一、项目概述 -Metona Ollama Desktop 是基于 TypeScript + Electron 的本地 Ollama AI 桌面客户端,面向 Windows 平台。项目采用第三方库本地化策略:成熟的第三方库直接 vendor 到 `src/vendor/` 目录内引用,不依赖 npm 运行时安装(sql.js 因含 WASM 二进制除外)。所有核心功能(SHA-256 等)均内联实现。 +Metona Ollama Desktop 是基于 TypeScript + Electron 的 Windows 本地 AI 桌面客户端,通过 Ollama API 连接本地大模型。所有 AI 推理在本地完成,数据不离开本机。 + +核心架构: +- **ReAct Agent Loop** — 8 状态机驱动的智能体循环(INIT→THINKING→PARSING→EXECUTING→OBSERVING→REFLECTING→COMPRESSING→TERMINATED),最大 85 轮(可配置) +- **42 个内置工具** — 文件系统(16)、命令执行(1)、联网搜索(2)、浏览器控制(9)、Git(1)、记忆(4)、会话/子代理(3)、系统(6) +- **Harness Engineering** — 5 层抗幻觉体系 + 4 阶段 Hook 系统 + Completion Gate(6 项检查)+ Agent Metrics + 渐进式披露 +- **MCP 协议扩展** — JSON-RPC 2.0 over stdio,动态工具发现 +- **Plan Mode** — 开关切换,先规划后执行,步骤级进度追踪 +- **SQLite 存储** — sql.js WASM,6 张表,WAL 模式 + FTS5 全文搜索 --- @@ -17,7 +25,8 @@ Metona Ollama Desktop 是基于 TypeScript + Electron 的本地 Ollama AI 桌面 | 语言 | TypeScript | ≥5.7,严格模式 (`strict: true`) | | 桌面框架 | Electron | ≥33 | | 构建工具 | Vite (渲染进程) + tsc (主进程) | Vite ≥5 | -| 数据存储 | sql.js (WASM) | ≥1.11,WAL 模式,FTS5 全文搜索,零原生依赖 | +| 数据存储 | sql.js (WASM) | ≥1.11,零原生编译依赖 | +| 视频处理 | ffmpeg-static | ≥5.2,asrUnpack 外置 | | 打包 | electron-builder | NSIS 格式 | --- @@ -26,79 +35,109 @@ Metona Ollama Desktop 是基于 TypeScript + Electron 的本地 Ollama AI 桌面 ``` src/ -├── main/ # Electron 主进程 -│ ├── main.ts # 入口、窗口管理 -│ ├── preload.ts # contextBridge API 暴露 -│ ├── ipc.ts # IPC 处理器(invoke/handle + on/send) -│ ├── workspace.ts # 子进程管理、流式输出 -│ ├── tool-handlers.ts # Tool Calling re-export(4 个子模块) -│ ├── tool-handlers-fs.ts # 15 个文件系统工具 -│ ├── tool-handlers-system.ts # 6 个系统网络工具 -│ ├── tool-handlers-git.ts # 1 个 Git 工具 -│ ├── tool-handlers-shared.ts # 共享工具函数和类型 -│ ├── tool-security.ts # 路径/命令安全检查 -│ ├── browser.ts # 浏览器控制(8 个工具) -│ ├── mcp-manager.ts # MCP 协议通信管理 -│ ├── menu.ts # 原生菜单 -│ ├── tray.ts # 系统托盘 -│ ├── utils.ts # 工具函数 +├── main/ # Electron 主进程 +│ ├── main.ts # 入口、窗口管理、托盘、生命周期 +│ ├── preload.ts # contextBridge API 暴露(白名单) +│ ├── ipc.ts # IPC 总线(工具调用、数据库、MCP、视频帧) +│ ├── workspace.ts # 终端子进程管理、流式输出 +│ ├── browser.ts # 隐藏 BrowserWindow 实现浏览器控制 +│ ├── menu.ts # 原生菜单 +│ ├── tray.ts # 系统托盘 +│ ├── utils.ts # 通用工具函数(日志、通知) +│ ├── mcp-manager.ts # MCP JSON-RPC 2.0 协议管理 +│ ├── tool-security.ts # 路径/命令安全检查(黑名单 + 豁免机制) +│ ├── tool-handlers.ts # 工具处理器 re-export 聚合 +│ ├── tool-handlers-fs.ts # 16 个文件系统工具实现 +│ ├── tool-handlers-system.ts # 系统/网络工具 + 联网搜索(双模式)+ 自动抓取 +│ ├── tool-handlers-git.ts # Git 全操作 +│ ├── tool-handlers-shared.ts # 共享类型和辅助函数 │ └── db/ -│ └── sqlite.ts # SQLite 数据库层(6 张表 + FTS5) -├── renderer/ # 渲染进程 -│ ├── main.ts # 入口、全局初始化 -│ ├── types.d.ts # 完整类型定义 -│ ├── index.html # 入口 HTML +│ ├── sqlite.ts # SQLite 数据库层(6 张表 + FTS5) +│ └── sql.js.d.ts # sql.js 类型声明 +│ +├── renderer/ # 渲染进程 +│ ├── main.ts # 应用入口、72 步初始化、桌面集成 +│ ├── types.d.ts # 完整类型定义(消息、会话、Agent 状态机等) +│ ├── index.html # 入口 HTML(三栏布局 + 全部模态框) +│ ├── public/ +│ │ ├── AGENT.md # 内置 Agent 行为准则文档 +│ │ ├── SOUL.md # 内置 AI 人格定义 +│ │ └── USER.md # 内置用户画像模板 │ ├── api/ -│ │ └── ollama.ts # Ollama REST API 客户端 -│ ├── components/ # 14 个 UI 组件 -│ ├── services/ -│ │ ├── agent-engine.ts # ReAct Agent Loop 引擎 -│ │ ├── tool-registry.ts # 工具注册与调度(42 个内置工具 + MCP 动态) -│ │ ├── memory-manager.ts # 记忆管理核心 -│ │ ├── vector-memory.ts # 记忆向量索引(IVF) -│ │ ├── vector-store.ts # 向量存储 + IVF 索引 -│ │ ├── context-manager.ts # 上下文窗口管理 -│ │ ├── sub-agent.ts # 子代理委派 -│ │ ├── mcp-client.ts # MCP 渲染端客户端 -│ │ ├── log-service.ts # 结构化日志 -│ │ └── crypto.ts # AES-256-GCM 加密 -│ ├── utils/ -│ │ ├── utils.ts # 工具函数 -│ │ ├── sanitizer.ts # HTML 净化器 -│ │ └── marked-config.ts # Markdown 渲染 +│ │ └── ollama.ts # Ollama REST API 客户端(流式 + 模型管理) +│ ├── components/ # 15 个 UI 组件(原生 DOM) +│ │ ├── chat-area.ts # 聊天消息区域(渲染、自动滚动) +│ │ ├── header.ts # 顶部导航栏 + 连接状态 +│ │ ├── history-modal.ts # 会话历史(搜索、分页、恢复) +│ │ ├── input-area.ts # 输入框 + 图片/视频/文件上传 + Plan Mode 开关 +│ │ ├── lightbox.ts # 图片灯箱 +│ │ ├── memory-modal.ts # Agent 记忆管理面板 +│ │ ├── model-bar.ts # 模型选择栏 + 能力徽章 +│ │ ├── prompt-modal.ts # 系统提示词查看 + Plan 确认弹窗 +│ │ ├── searxng-modal.ts # SearXNG 搜索引擎配置面板 +│ │ ├── settings-modal.ts # 设置面板(全部配置项) +│ │ ├── toast.ts # Toast 通知 +│ │ ├── token-dashboard.ts # Token 消耗仪表盘(全局 + 会话统计) +│ │ ├── tool-confirm-modal.ts # 工具执行确认对话框 +│ │ ├── tools-modal.ts # 工具列表面板(42 个工具卡片) +│ │ └── workspace-panel.ts # 工作空间面板(终端 + 工具卡片 + 文件浏览) +│ ├── services/ # 15 个服务模块 +│ │ ├── agent-engine.ts # ★ ReAct Agent Loop 核心引擎(8 状态机) +│ │ ├── tool-registry.ts # 工具注册与调度中心(42 内置 + MCP 动态 + Plan Mode) +│ │ ├── memory-manager.ts # 记忆管理核心(FTS5 + 向量语义搜索) +│ │ ├── vector-memory.ts # 向量记忆索引(IVF) +│ │ ├── vector-store.ts # 向量存储 + IVF 索引引擎 +│ │ ├── context-manager.ts # 上下文窗口管理(滑动窗口 + Token 校准 + LLM 压缩) +│ │ ├── sub-agent.ts # 子代理委派(独立上下文 + 超时保护) +│ │ ├── mcp-client.ts # MCP 渲染端客户端 +│ │ ├── log-service.ts # 结构化日志(9 级分类) +│ │ ├── crypto.ts # AES-256-GCM 加密 +│ │ ├── hooks.ts # 4 阶段 Hook 系统(pre_tool/post_tool/post_iteration/pre_completion) +│ │ ├── completion-gate.ts # 完成门控(6 项检查,阻断/咨询两级) +│ │ ├── agent-metrics.ts # Agent 度量采集 + 错误模式识别 + 改进建议 +│ │ ├── context-indexer.ts # 渐进式披露(索引层→接口层→实现层) +│ │ └── verification.ts # 验证系统(DiffAnalyzer + FileChangeAudit) +│ ├── db/ +│ │ └── chat-db.ts # 渲染端数据库接口 + IndexedDB→SQLite 迁移 │ ├── state/ -│ │ └── state.ts # 响应式状态管理 -│ └── db/ -│ └── chat-db.ts # SQLite 渲染端数据库接口 +│ │ └── state.ts # 响应式状态管理(单例模式) +│ ├── utils/ +│ │ ├── utils.ts # 通用工具函数 +│ │ ├── sanitizer.ts # HTML 净化器(白名单 + URI 协议检查) +│ │ └── marked-config.ts # Markdown 渲染配置 │ └── styles/ -│ └── style.css # 暖色调亮色主题 -├── vendor/ # 第三方库本地化(ESM + 类型声明 + LICENSE) -│ ├── marked.js # Markdown 解析库 -│ └── dompurify.js # HTML 净化库 -└── ... +│ └── style.css # 暖色调亮色主题(完整样式表) +│ +├── vendor/ # 第三方库本地化(ESM + 类型声明) +│ ├── marked.d.ts # Markdown 解析库类型 +│ └── dompurify.d.ts # HTML 净化库类型 +│ +├── assets/ # 静态资源 +│ └── icons/ # 应用图标 +│ +└── docs/ # 项目文档 + ├── DEVELOPMENT.md # 本文档 + └── AI_Agent_ReAct_Harness_Engineering.md # Harness Engineering 学术参考 ``` --- ## 四、代码规范 -### 4.1 TypeScript 规范 +### 4.1 命名约定 -- **严格模式**:所有文件必须通过 `strict: true` 编译 -- **类型定义**:所有接口/类型在 `types.d.ts` 中集中定义,禁止 `any` 滥用 -- **命名约定**: - - 文件名:`kebab-case`(如 `tool-registry.ts`) - - 类型/接口:`PascalCase`(如 `ToolCallRecord`) - - 变量/函数:`camelCase`(如 `getEnabledToolDefinitions`) - - 常量:`UPPER_SNAKE_CASE`(如 `MAX_LOOPS`) - - 私有成员:`_` 前缀(如 `_workspaceDir`) +| 类型 | 规范 | 示例 | +|------|------|------| +| 文件名 | `kebab-case` | `tool-registry.ts`, `agent-engine.ts` | +| 类型/接口 | `PascalCase` | `ToolCallRecord`, `LoopContext` | +| 变量/函数 | `camelCase` | `getEnabledToolDefinitions` | +| 常量 | `UPPER_SNAKE_CASE` | `MAX_LOOPS`, `AUTO_COMPRESS_THRESHOLD` | +| 私有成员/模块变量 | `_` 前缀 | `_workspaceDir`, `_planTracker` | ### 4.2 日志规范 **核心原则:项目中严禁使用 `console.log/error/warn/debug`。所有日志必须通过 `log-service.ts` 输出。** -日志服务提供以下级别: - ```typescript import { logInfo, logSuccess, logWarn, logError, logDebug } from './services/log-service.js'; @@ -109,43 +148,30 @@ logError('错误描述', '错误详情'); logDebug('调试信息', '可选详情'); ``` -专用日志函数: - -```typescript -import { - logInit, logSetting, logToolStart, logToolResult, - logStream, logAgentLoop, logModelResponse, - logSession, logThink, logMemory, logRAG -} from './services/log-service.js'; -``` - -**主进程日志**:通过 `mainWindow?.webContents.send('main:log', ...)` 发送到渲染进程日志面板。 +主进程日志通过 `mainWindow?.webContents.send('main:log', { level, message, detail })` 推送到渲染进程日志面板。 ### 4.3 IPC 规范 -| 模式 | 用途 | 超时 | +| 模式 | 用途 | 示例 | |------|------|------| -| `invoke/handle` | 请求-响应,同步等待结果 | 有(默认) | -| `on/send` | 单向推送,流式通信 | 无 | +| `invoke/handle` | 请求-响应,需返回值 | 工具调用、数据库操作、设置读写 | +| `on/send` | 单向推送,流式通信 | 终端实时输出、视频帧提取进度 | -**选择原则**:需要返回值 → `invoke/handle`;流式输出/实时推送 → `on/send`;长时间运行命令 → `on/send`。 +选择原则:需要返回值 → `invoke/handle`;流式输出/实时推送 → `on/send`。 -### 4.4 安全规范 +### 4.4 版本号规范 -#### 文件系统安全 -- 所有文件路径通过 `tool-security.ts` 的 `checkPathAllowed()` 验证 -- 写操作仅允许在用户目录下进行 -- 路径黑名单:`/etc`, `/sys`, `/proc`, `~/.ssh`, `~/.gnupg` 等 +**版本号仅允许出现在以下 5 个文件中,其余所有源码禁止出现版本号:** -#### 命令执行安全 -- 所有命令通过 `tool-security.ts` 的 `checkCommandAllowed()` 验证 -- 命令黑名单:`rm -rf /`, `mkfs`, `dd`, `shutdown`, 反弹 shell 检测等 -- `run_command` 支持三种模式(自动/需确认/禁用),用户可随时切换 -- 其余 24 个工具均为自动执行,无需用户确认 +| 文件 | 内容 | +|------|------| +| `package.json` | `"version": "X.Y.Z"` | +| `package-lock.json` | 顶层 version 字段(2 处) | +| `src/renderer/index.html` | `vX.Y.Z` | +| `src/main/menu.ts` | 关于对话框 `Metona Ollama Desktop vX.Y.Z` | +| `README.md` | 版本徽章、中英文下载文件名 | -#### 前端安全 -- 内置 HTML 净化器(白名单标签 + 属性过滤 + URI 协议检查) -- `contextIsolation: true` + IPC 白名单 +代码注释中禁止出现版本号(如 `// vX.Y.Z: xxx`),只描述功能本身。 --- @@ -155,24 +181,37 @@ import { ``` ① Agent 系统 → agent-engine.ts + tool-registry.ts(42 内置工具 + MCP 动态) -② 记忆系统 → memory-manager.ts + vector-memory.ts -③ 向量存储 → vector-store.ts(IVF 索引) +② 记忆系统 → memory-manager.ts + vector-memory.ts + vector-store.ts +③ 上下文系统 → context-manager.ts + context-indexer.ts(渐进式披露) ④ 工作空间 → workspace.ts (主进程) + workspace-panel.ts (渲染进程) -⑤ 数据层 → db/sqlite.ts(SQLite, 6 张表, FTS5) +⑤ 数据层 → db/sqlite.ts(SQLite, 6 张表, FTS5)+ chat-db.ts(渲染端接口) ``` -### 5.2 ReAct Agent Loop +### 5.2 ReAct Agent Loop(8 状态机) ``` -用户消息 → Thought → Action(tool_calls) → Observation(result) → Reflection → 循环 → Final Answer +INIT → THINKING → PARSING → EXECUTING → OBSERVING → REFLECTING → (COMPRESSING) → TERMINATED ``` -- 最大循环次数:85(默认,可在设置中调整) -- 全局超时:无(用户控制生命周期) -- 工具执行超时:无(所有工具直接 await,无超时限制) -- 流式调用超时:无 -- 自动重试:最多 2 次 -- **去重机制**:工具调用缓存 + 同轮内重复检测 + 跨轮次重复检测 +| 状态 | 处理器 | 职责 | +|------|--------|------| +| INIT | `handleInit()` | 构建系统提示词、加载 SOUL/AGENT/USER.md、记忆检索、上下文压缩检测 | +| THINKING | `handleThinking()` | 调用 Ollama 流式 API、工具缓存检查、任务感知注入、Token 预算警告 | +| PARSING | `handleParsing()` | 解析模型输出、提取 tool_calls、文本兜底解析 | +| EXECUTING | `handleExecuting()` | 按批次并行执行工具、重试(最多 2 次)、去重检测、Hook 触发 | +| OBSERVING | `handleObserving()` | 收集结果、裁剪旧消息、增量记忆提取、进度锚定、中途幻觉检测 | +| REFLECTING | `handleReflecting()` | Plan Mode 确认、空响应处理、Completion Gate、记忆最终提取 | +| COMPRESSING | `handleCompressing()` | LLM JSON 结构化压缩、滑动窗口 | +| TERMINATED | — | 循环终止、清理状态 | + +关键参数: +- 最大轮次:85(默认,设置面板可调) +- 自动重试:2 次(MAX_RETRIES) +- 看门狗超时:30 分钟(默认,可配) +- 上下文硬上限:500 条消息 +- 流式超时:可配(默认 300s,0=禁用) +- HTTP 超时:可配(默认 30s) +- MCP 超时:可配(默认 60s) ### 5.3 SQLite 数据库 @@ -181,40 +220,128 @@ import { | 表 | 用途 | 关键特性 | |---|---|---| | `sessions` | 会话 | parent_id 父子关系 | -| `messages` | 消息 | 外键级联删除,thinking/tool_calls | +| `messages` | 消息 | 外键级联删除,thinking/tool_calls/attachments/eval_count | | `tool_calls` | 工具调用记录 | 按会话+工具名索引 | | `memories` | Agent 记忆 | FTS5 全文搜索,向量嵌入,容量 500 上限 | | `settings` | 设置 | JSON 序列化 | | `traces` | ReAct 执行轨迹 | Agent 可观测性 | -### 5.4 联网搜索联动 +数据库键路径位于 Electron `userData` 目录(`metona.db`)。写操作采用 temp 文件 + rename 策略防止崩溃损坏。 -- web_search 返回搜索结果(标题、URL、摘要),默认 15 条 -- 模型在 web_search 后应选择相关 URL 调用 web_fetch 抓取详情 -- web_fetch 默认返回完整内容(`max_chars=0`),不截断 +### 5.4 Harness Engineering 体系 -### 5.5 工作空间与 AI 集成 +#### 5.4.1 5 层抗幻觉 -- AI 通过 `run_command` 工具执行命令,命令在工作空间终端实时显示 -- 执行路径:tool-registry.ts → bridge.workspace.execTool() → IPC → handleRunCommand() → spawn -- stdout/stderr 通过 `cmd:output` 实时推送到渲染进程终端面板 -- 执行路径(浏览器工具):tool-registry.ts → bridge.callTool('browser_xxx') → IPC → browser.ts → 执行 +| 层级 | 实现位置 | 机制 | +|------|---------|------| +| 提示词加固 | `handleInit()` | [反幻觉铁律] 最高优先级注入 | +| 任务感知 | `handleThinking()` | 第 2 轮无工具调用时注入提醒 | +| 中途检测 | `detectMidTaskHallucination()` | 16 条正则规则,覆盖全部工具类别 | +| 进度锚点 | `handleObserving()` | 每 5 轮注入机器生成的工具调用摘要 | +| 完成闸门 | `completion-gate.ts` | 6 项检查:幻觉/注入→阻断级,质量/效率→咨询级 | + +#### 5.4.2 Hook 系统(4 阶段) + +| 阶段 | Hook | 优先级 | 行为 | +|------|------|--------|------| +| pre_tool | SecurityCheck | 100 | 命令/路径黑名单拦截 | +| post_tool | DiffAnalyzer | 75 | 文件变更差异分析 | +| post_tool | FileChangeAudit | 30 | 文件变更审计跟踪 | +| post_tool | ResultValidation | 90 | 结果大小告警 | +| post_iteration | IterationMetrics | 50 | 迭代度量收集 | + +Hook 异步并行执行,失败不阻塞主流程。可动态注册/移除。 + +#### 5.4.3 Completion Gate(6 项检查) + +| 检查项 | 级别 | 不通过行为 | +|--------|------|-----------| +| toolHallucination | 🔴 阻断 | 强制重新回答 | +| promptInjection | 🔴 阻断 | 强制重新回答 | +| contentQuality | 🟡 咨询 | 仅记录日志 | +| toolResultReview | 🟡 咨询 | 仅记录日志 | +| notThinking | 🟡 咨询 | 仅记录日志 | +| contextEfficiency | 🟡 咨询 | 仅记录日志 | + +### 5.5 联网搜索体系 + +**双模式架构**: + +| 模式 | 实现 | 特性 | +|------|------|------| +| SearXNG JSON API | `handleWebSearchSearxng()` | 70+ 引擎聚合,JSON/HTML 双格式,认证支持 | +| 内置四引擎 HTML 解析 | `handleWebSearch()` | Bing + 百度 + 搜狗 + 360 并行请求 | + +**自动抓取与过滤**: +- 硬上限:`MAX_AUTO_FETCH = 8` 条 +- 相关性过滤:`computeRelevance()` 基于 CJK/英文关键词匹配,跳过无关结果 +- 浏览器回退缓存:同一 URL 10 分钟内渲染一次 +- LRU 搜索缓存:200 条/5 分钟 TTL + +### 5.6 工作空间 + +- 默认路径:Electron `userData` 下的 `workspace/` 目录 +- 自定义路径:设置面板可修改 +- **安全豁免**:工作空间目录通过 `addBlocklistExemptions()` 注册,不受路径黑名单限制 +- 终端:命令无超时限制,实时流式输出,支持终止 +- 文件浏览:限工作空间内,支持上级导航、文件预览 +- 自定义文件:`SOUL.md`(人格,不可压缩)、`AGENT.md`(行为准则)、`USER.md`(用户画像) --- -## 六、UI/UX 规范 +## 六、安全规范 -### 6.1 设计语言 +### 6.1 文件系统安全 -- **风格**:暖色调亮色主题 -- **背景**:奶白 `#FAF7F2`,卡片白 `#FFFFFF` -- **主色调**:珊瑚橙 `#E8734A` -- **辅助色**:紫色 `#9B7ED8`(Think),金色 `#D4A03C`(Token) -- **字体**:Inter (正文) + JetBrains Mono (代码) -- **圆角**:控件 8px,卡片 12px,弹框 16-20px -- **终端区域**:暖棕深色 `#2D2016`,保证代码可读性 +- 所有文件路径经 `checkPathAllowed()` 验证 +- 永久黑名单:33 个系统/敏感目录(Linux + Windows) +- 写入操作额外限制在 `allowedDirs` 白名单内 +- 工作空间目录通过 `addBlocklistExemptions()` 机制豁免 +- 路径遍历深度检测(`..` 超过 5 层拦截) -### 6.2 Z-Index 层级规范 +### 6.2 命令执行安全 + +- 所有命令经 `checkCommandAllowed()` 验证 +- 命令黑名单:30 条危险命令(POSIX + Windows) +- 反弹 shell 模式检测 +- `run_command` 三种执行模式:自动 / 需确认 / 禁用 + +### 6.3 前端安全 + +- HTML 净化器:白名单标签 + 属性过滤 + URI 协议检查 +- `contextIsolation: true` +- IPC 白名单 + 路径验证 + +### 6.4 网络安全 + +- `web_fetch` 流式体积限制 10MB +- 反爬 UA 轮换(5 个)+ 指数退避 +- 拦截页检测(Cloudflare / 403 / 验证码) +- 无 content-length 时防 OOM 保护 +- 内部 URL(localhost/127.0.0.1/0.0.0.0)拦截 + +### 6.5 MCP 安全 + +- Shadowing 防护:MCP 工具不可覆盖内置工具 +- 双下划线分隔符防歧义:`mcp_{server}__{tool}` + +--- + +## 七、UI/UX 规范 + +### 7.1 设计语言 + +| 属性 | 值 | +|------|----| +| 风格 | 暖色调亮色主题 | +| 背景 | 奶白 `#FAF7F2`,卡片白 `#FFFFFF` | +| 主色调 | 珊瑚橙 `#E8734A` | +| 辅助色 | 紫色 `#9B7ED8`(Think),金色 `#D4A03C`(Token) | +| 终端色 | 暖棕深色 `#2D2016` | +| 字体 | Inter (正文) + JetBrains Mono (代码) | +| 圆角 | 控件 8px,卡片 12px,弹框 16-20px | + +### 7.2 Z-Index 层级 | 层级 | 组件 | 值 | |------|------|----| @@ -226,53 +353,47 @@ import { | 低层 | 工作空间面板 | 10 | | 基础 | 日志面板 | 5 | -### 6.3 响应式规则 +### 7.3 布局 -- 工作空间面板宽度:固定 480px(flex 子元素) -- 模态框宽度:基础 480px,大号 860px +三栏布局(flex): +- **左侧**:日志面板(可收起) +- **中间**:聊天区(Header + 模型栏 + 消息 + 输入框) +- **右侧**:工作空间(480px 固定宽度,3 个 Tab:💻终端 / 🔧工具 / 📁文件) --- -## 七、构建与发布 +## 八、构建与发布 -### 7.1 构建命令 +### 8.1 构建命令 ```bash -npm run build # 完整构建 -npm run build:renderer # 仅渲染进程 (Vite) -npm run build:main # 仅主进程 (tsc) -npm start # 构建并运行 -npm run dist # 构建 Windows 安装包 +npm run build:renderer # 仅 Vite 构建渲染进程 +npm run build:main # 仅 tsc 编译主进程 +npm run build # 完整构建 +npm start # 构建并运行(开发调试) +npm run dist # 构建 Windows 安装包(NSIS) +npm run dev:renderer # Vite watch 模式 +npm run dev:main # tsc watch 模式 ``` -### 版本号更新 +### 8.2 发布流程 -更新版本号时,需同步修改以下文件: - -| 文件 | 内容 | -|------|------| -| `package.json` | `"version": "X.Y.Z"` | -| `package-lock.json` | 顶层 version 字段(2 处) | -| `src/renderer/index.html` | `vX.Y.Z` | -| `README.md` | 版本徽章、下载文件名 | -| `src/main/menu.ts` | 关于对话框版本号 | -| `docs/BUILD.md` | 构建产物文件名、Gitee release tag | -| `docs/DEVELOPMENT.md` | 文件头部版本号 | - -### 7.2 发布流程 - -1. 更新版本号(同步上述文件) +1. 更新版本号(仅修改 5 个白名单文件) 2. 构建并测试:`npm start` 3. 构建安装包:`npm run dist` -4. 推送到 master +4. 推送到 master + Gitee release + +### 8.3 BUILD.md 已移除 + +构建指南已整合到 README.md。不再需要独立的 BUILD.md 文件。 --- -## 八、Git 规范 +## 九、Git 规范 ### 分支模型 -- `master` — 主分支 +- `master` — 主分支(仅有分支,直接推送) ### Commit 规范 @@ -290,10 +411,12 @@ perf: 性能优化 --- -## 九、注意事项 +## 十、注意事项 -1. **第三方库本地化**:新增依赖优先成熟稳定库,vendor 到 `src/vendor/` 目录内引用(ESM + 类型声明 + LICENSE),避免 npm 运行时依赖(sql.js 因含 WASM 除外) -2. **安全优先**:所有文件/命令操作必须经过安全检查层 -3. **日志完整**:关键操作必须记录到执行日志面板 -4. **无超时设计**:工作空间相关操作不设超时,由用户控制生命周期 -5. **桌面优先**:API 调用必须检查 `bridge.isDesktop`,非桌面环境优雅降级 +1. **安全优先**:所有文件/命令操作必须经过 `tool-security.ts` 安全检查层 +2. **日志完整**:关键操作必须通过 `log-service.ts` 记录到执行日志面板 +3. **桌面优先**:API 调用必须检查 `bridge.isDesktop`,非桌面环境优雅降级 +4. **上下文管控**:自动抓取最多 8 条网页,防止上下文爆炸;工具结果超 10 轮自动截断 +5. **版本号纪律**:仅 5 个白名单文件允许出现版本号,其余源码一律禁止 +6. **Vendor 优先**:第三方依赖优先本地化到 `src/vendor/`(sql.js 因含 WASM 二进制除外) +7. **无版本号注释**:代码注释中禁止出现 `v0.x.x: xxx` 格式,直接描述功能 diff --git a/package-lock.json b/package-lock.json index 87238df..5c7d676 100644 --- a/package-lock.json +++ b/package-lock.json @@ -1,12 +1,12 @@ { "name": "metona-ollama-desktop", - "version": "0.12.3", + "version": "0.12.4", "lockfileVersion": 3, "requires": true, "packages": { "": { "name": "metona-ollama-desktop", - "version": "0.12.3", + "version": "0.12.4", "license": "MIT", "dependencies": { "ffmpeg-static": "^5.2.0", diff --git a/package.json b/package.json index 3ea865d..9fb53c2 100644 --- a/package.json +++ b/package.json @@ -1,6 +1,6 @@ { "name": "metona-ollama-desktop", - "version": "0.12.3", + "version": "0.12.4", "description": "Metona Ollama - TypeScript + Electron \u684c\u9762 AI \u804a\u5929\u5ba2\u6237\u7aef", "main": "dist/main/main.js", "author": "thzxx", diff --git a/src/main/db/sqlite.ts b/src/main/db/sqlite.ts index 037bd23..6a0ed1f 100644 --- a/src/main/db/sqlite.ts +++ b/src/main/db/sqlite.ts @@ -217,7 +217,7 @@ export async function initDatabase(): Promise { // 兼容迁移:为已有 messages 表补充 attachments 列(文件/视频等附件 JSON) try { db.run('ALTER TABLE messages ADD COLUMN attachments TEXT'); } catch { /* 列已存在,忽略 */ } - // 兼容迁移:v0.12.0 — 为已有 traces 表补充 error_pattern 列 + // 兼容迁移:为已有 traces 表补充 error_pattern 列 try { db.run('ALTER TABLE traces ADD COLUMN error_pattern TEXT'); } catch { /* 列已存在,忽略 */ } diff --git a/src/main/menu.ts b/src/main/menu.ts index cca202e..604afc0 100644 --- a/src/main/menu.ts +++ b/src/main/menu.ts @@ -101,7 +101,7 @@ export function createMenu(): void { dialog.showMessageBox(mainWindow!, { type: 'info', title: '关于 Metona Ollama', - message: 'Metona Ollama Desktop v0.12.3', + message: 'Metona Ollama Desktop v0.12.4', detail: 'TypeScript + Electron Ollama AI 聊天客户端\n\nhttps://gitee.com/thzxx/metona-ollama', icon: getIconPath() }); diff --git a/src/main/tool-handlers-system.ts b/src/main/tool-handlers-system.ts index b08e1a2..1776f7e 100644 --- a/src/main/tool-handlers-system.ts +++ b/src/main/tool-handlers-system.ts @@ -151,6 +151,27 @@ function cacheSet(query: string, entry: CacheEntry): void { _searchCache.set(query, entry); } +// ── 浏览器回退结果缓存 ───────────────────────────── +// 浏览器渲染耗时数秒,同一 URL 在多次搜索中可能被重复抓取 +interface BrowserCacheEntry { text: string; time: number; } +const _browserFetchCache = new Map(); +const BROWSER_CACHE_MAX = 100; +const BROWSER_CACHE_TTL = 10 * 60 * 1000; // 10 分钟 + +function browserCacheGet(url: string): string | null { + const entry = _browserFetchCache.get(url); + if (!entry) return null; + if (Date.now() - entry.time > BROWSER_CACHE_TTL) { _browserFetchCache.delete(url); return null; } + return entry.text; +} +function browserCacheSet(url: string, text: string): void { + if (_browserFetchCache.size >= BROWSER_CACHE_MAX) { + const firstKey = _browserFetchCache.keys().next().value; + if (firstKey !== undefined) _browserFetchCache.delete(firstKey); + } + _browserFetchCache.set(url, { text, time: Date.now() }); +} + // ── 反爬请求头 ──────────────────────────────────── const UA_POOL = [ 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36', @@ -288,6 +309,8 @@ import { browserOpen, browserExtract, browserClose } from './browser.js'; // ────────────────────────────────────────────────── const FETCH_MAX_RETRIES = 3; // fetch 阶段最多重试 3 次 const FETCH_RETRY_DELAYS = [2000, 4000, 6000]; // 指数退避 (ms),由 jitter() 随机化 +/** 自动抓取最大条数硬上限 — 防止上下文爆炸 */ +const MAX_AUTO_FETCH = 8; /** fetch 全部失败后自动回退到浏览器渲染 */ const BROWSER_FALLBACK_ENABLED = true; /** 内容过短阈值:小于此字符数且是 HTML 时,自动升级到浏览器渲染 */ @@ -297,6 +320,15 @@ const BROWSER_FALLBACK_STATUSES = new Set([403, 503, 429, 502]); /** 浏览器回退:打开 URL → 等待渲染 → 提取内容 */ async function browserFallback(url: string, maxChars: number): Promise<{ text: string; method: string } | null> { + // 1) 检查浏览器回退缓存 + const cached = browserCacheGet(url); + if (cached) { + let text = cached; + if (maxChars > 0 && text.length > maxChars) text = text.slice(0, maxChars); + sendLog('info', `🌐 browser 缓存命中`, url.slice(0, 60)); + return { text, method: 'browser(cached)' }; + } + try { const openResult = await browserOpen(url); if (!openResult.success) return null; @@ -306,6 +338,10 @@ async function browserFallback(url: string, maxChars: number): Promise<{ text: s if (extractResult.success && extractResult.text && extractResult.text.length > 0) { let text = extractResult.text; if (maxChars > 0 && text.length > maxChars) text = text.slice(0, maxChars); + // 写入浏览器回退缓存(缓存完整文本,下次命中时再截断) + if (extractResult.text.length >= 100) { + browserCacheSet(url, extractResult.text); + } return { text, method: 'browser' }; } return null; @@ -656,10 +692,10 @@ export async function handleWebSearch(params: { query: string; max_results?: num const maxResults = Math.min(params.max_results || 30, 30); const timeRange = params.time_range || ''; const enhanceSnippets = params.enhance_snippets !== false; - const aiFetchTop = Math.max(3, params.fetch_top || 5); + const aiFetchTop = Math.min(Math.max(3, params.fetch_top || 5), MAX_AUTO_FETCH); // 内置引擎默认:使用 AI 指定条数 + 顺序抓取 - let fetchTop = aiFetchTop; + let fetchTop = Math.min(aiFetchTop, MAX_AUTO_FETCH); let fetchMode: 'sequential' | 'random' = 'sequential'; let result: ToolResult; @@ -670,7 +706,7 @@ export async function handleWebSearch(params: { query: string; max_results?: num // SearXNG 模式下读取用户面板设置的抓取条数和类型 const userFetchCount = getSetting('fetch_count', 0); fetchMode = (getSetting('fetch_mode', 'sequential') || 'sequential') as 'sequential' | 'random'; - fetchTop = userFetchCount > 0 ? Math.max(3, userFetchCount) : aiFetchTop; + fetchTop = Math.min(userFetchCount > 0 ? Math.max(3, userFetchCount) : aiFetchTop, MAX_AUTO_FETCH); sendLog('info', `🔍 web_search → SearXNG 模式`, `"${query}" | 抓取=${fetchTop}条 ${fetchMode === 'random' ? '随机' : '顺序'}`); result = await handleWebSearchSearxng(query, maxResults, timeRange, enhanceSnippets); } else { @@ -859,31 +895,96 @@ export async function handleWebSearch(params: { query: string; max_results?: num /** 对搜索结果的前 fetchTop 条自动调用 web_fetch 获取完整内容 * @param fetchMode 'sequential'=顺序抓取前N条 | 'random'=从结果中随机选取N条 * 抓取失败时:先依赖 handleWebFetch 内置的浏览器回退,全部失败后随机选 1 条未抓取的补充抓取 */ + +/** 计算搜索结果标题与搜索 query 的相关性得分 + * 提取 query 中的关键词(CJK 字符取 2-4 字片段,英文取单词), + * 检查标题中是否包含这些关键词。返回 0-100 的得分 */ +function computeRelevance(query: string, title: string, snippet: string): number { + if (!query) return 50; // 无 query 信息时不做过滤 + const q = query.toLowerCase(); + const t = title.toLowerCase(); + const s = (snippet || '').toLowerCase(); + let score = 0; + + // 1) 提取 query 中的 CJK 双/三字片段 + const cjkTokens: string[] = []; + for (let i = 0; i < q.length; i++) { + if (/[\u4e00-\u9fff]/.test(q[i])) { + if (i + 1 < q.length && /[\u4e00-\u9fff]/.test(q[i + 1])) { + cjkTokens.push(q.slice(i, i + 2)); + if (i + 2 < q.length && /[\u4e00-\u9fff]/.test(q[i + 2])) { + cjkTokens.push(q.slice(i, i + 3)); + } + } + } + } + // 去重 + const uniqueCJK = [...new Set(cjkTokens)]; + + // 2) 提取英文单词(≥2 个字符) + const enWords = q.match(/[a-z]{2,}/g) || []; + + // 3) 标题匹配计分 + for (const token of uniqueCJK) { + if (t.includes(token)) { score += 25; break; } // 命中一个 CJK 片段即可 + } + for (const word of enWords) { + if (t.includes(word)) score += 15; + } + // 摘要匹配加成 + for (const token of uniqueCJK.slice(0, 3)) { + if (s.includes(token)) score += 5; + } + for (const word of enWords.slice(0, 3)) { + if (s.includes(word)) score += 3; + } + + return Math.min(100, score); +} + async function applyAutoFetch(result: ToolResult, fetchTop: number, fetchMode: 'sequential' | 'random' = 'sequential'): Promise { const results = (result as any).results as Array<{ url: string; title: string; snippet: string }> | undefined; if (!results || results.length === 0) return result; - const count = Math.min(fetchTop, results.length); + const count = Math.min(fetchTop, results.length, MAX_AUTO_FETCH); + + // ── 相关性过滤:只抓取标题与搜索词至少有部分匹配的结果 ── + // 从搜索结果中反向获取原始 query(若有)作为过滤依据 + const searchQuery = (result as any).query as string || ''; + const scoredResults = results.map((r, idx) => { + const relevance = computeRelevance(searchQuery, r.title, r.snippet); + return { ...r, _idx: idx, _relevance: relevance }; + }); + // 按相关性降序排列(相关性高的优先抓取) + scoredResults.sort((a, b) => b._relevance - a._relevance); + // 过滤掉明显无关的结果(相关性为 0) + const relevantResults = scoredResults.filter(r => r._relevance > 0); + const skippedCount = results.length - relevantResults.length; + if (skippedCount > 0) { + sendLog('info', `🔍 相关性过滤: ${skippedCount} 条无关结果已跳过`, + results.filter((_, i) => !relevantResults.some(rr => rr._idx === i)).map(r => r.title.slice(0, 30)).join(', ')); + } + const effectiveResults = relevantResults.length > 0 ? relevantResults : scoredResults; // fallback: 全部无关时仍抓取 // ── 构建抓取列表 ── let fetchList: Array<{ url: string; title: string; originalIndex: number }>; if (fetchMode === 'random') { // Fisher-Yates 洗牌索引,取前 count 个 - const indices = results.map((_, i) => i); + const indices = effectiveResults.slice(0, Math.min(count * 2, effectiveResults.length)).map((_, i) => i); for (let i = indices.length - 1; i > 0; i--) { const j = Math.floor(Math.random() * (i + 1)); [indices[i], indices[j]] = [indices[j], indices[i]]; } fetchList = indices.slice(0, count).map(idx => ({ - url: results[idx].url, - title: results[idx].title, - originalIndex: idx, + url: effectiveResults[idx].url, + title: effectiveResults[idx].title, + originalIndex: effectiveResults[idx]._idx, })); } else { - fetchList = results.slice(0, count).map((r, i) => ({ + fetchList = effectiveResults.slice(0, count).map((r) => ({ url: r.url, title: r.title, - originalIndex: i, + originalIndex: r._idx, })); } diff --git a/src/main/tool-security.ts b/src/main/tool-security.ts index a802200..0afaf8c 100644 --- a/src/main/tool-security.ts +++ b/src/main/tool-security.ts @@ -68,6 +68,29 @@ export interface CheckResult { reason?: string; } +/** 路径安全豁免列表:这些路径即使匹配 BLOCKED_DIRS 也放行(如 app 自己的工作空间) */ +let blocklistExemptions: string[] = []; + +/** 注册路径为安全豁免(不受 BLOCKED_DIRS 限制)。主要用于注册工作空间目录 */ +export function addBlocklistExemptions(dirs: string[]): void { + for (const d of dirs) { + const resolved = path.resolve(d); + if (!blocklistExemptions.includes(resolved)) { + blocklistExemptions.push(resolved); + } + } +} + +/** 检查路径是否在豁免列表中 */ +function isBlocklistExempt(resolved: string): boolean { + for (const exempt of blocklistExemptions) { + if (resolved === exempt || resolved.startsWith(exempt + path.sep)) { + return true; + } + } + return false; +} + export function checkPathAllowed(targetPath: string, operation: 'read' | 'write'): CheckResult { const resolved = path.resolve(targetPath); @@ -77,7 +100,10 @@ export function checkPathAllowed(targetPath: string, operation: 'read' | 'write' for (const blocked of BLOCKED_DIRS) { if (resolved === blocked || resolved.startsWith(blocked + path.sep)) { - return { ok: false, reason: `禁止访问受保护路径: ${blocked}` }; + // 如果路径在安全豁免列表中(如 app 自己的工作空间),放行 + if (!isBlocklistExempt(resolved)) { + return { ok: false, reason: `禁止访问受保护路径: ${blocked}` }; + } } } diff --git a/src/main/workspace.ts b/src/main/workspace.ts index 241e5d2..d9937aa 100644 --- a/src/main/workspace.ts +++ b/src/main/workspace.ts @@ -8,7 +8,7 @@ import * as fs from 'fs'; import * as path from 'path'; import { app } from 'electron'; import { mainWindow } from './main.js'; -import { checkPathAllowed, checkCommandAllowed } from './tool-security.js'; +import { checkPathAllowed, checkCommandAllowed, addBlocklistExemptions } from './tool-security.js'; /** 发送日志到渲染进程日志面板 */ function sendLog(level: 'info' | 'success' | 'warn' | 'error' | 'debug', message: string, detail?: string): void { @@ -26,6 +26,8 @@ export function ensureWorkspaceDir(): void { fs.mkdirSync(DEFAULT_WORKSPACE_DIR, { recursive: true }); sendLog('info', `📁 创建默认工作空间目录`, DEFAULT_WORKSPACE_DIR); } + // 工作空间目录及其子目录不受安全黑名单限制 + addBlocklistExemptions([DEFAULT_WORKSPACE_DIR]); } /** 获取当前工作空间目录(支持用户自定义) */ @@ -41,6 +43,8 @@ export function setWorkspaceDir(dir: string): void { fs.mkdirSync(resolved, { recursive: true }); } _workspaceDir = resolved; + // 用户自定义的工作空间目录也需安全豁免 + addBlocklistExemptions([resolved]); } /** diff --git a/src/renderer/components/input-area.ts b/src/renderer/components/input-area.ts index 25e9821..786a516 100644 --- a/src/renderer/components/input-area.ts +++ b/src/renderer/components/input-area.ts @@ -152,7 +152,7 @@ export function initInputArea(): void { } }); - // ── v0.12.0 Plan Mode 切换 ── + // ── Plan Mode 切换 ── const planToggleEl = document.querySelector('#togglePlan') as HTMLInputElement; if (planToggleEl) { planToggleCheckbox = planToggleEl; @@ -1268,7 +1268,7 @@ async function sendMessageWithAgentLoop(text: string, currentSession: ChatSessio onConfirmTool: async (call) => { return showToolConfirm(call); }, - /** v0.12.1: Plan Mode — 计划生成后等待用户确认(Markdown 渲染) */ + /** Plan Mode — 计划生成后等待用户确认(Markdown 渲染) */ onPlanReady: async (plan: string, steps: string[]) => { try { const { showHtmlConfirm } = await import('./prompt-modal.js'); diff --git a/src/renderer/components/settings-modal.ts b/src/renderer/components/settings-modal.ts index c55bb31..007e18c 100644 --- a/src/renderer/components/settings-modal.ts +++ b/src/renderer/components/settings-modal.ts @@ -510,7 +510,7 @@ const saveSubAgentTimeout = debounce(async () => { }, 500); document.querySelector('#inputSubAgentTimeout')!.addEventListener('input', saveSubAgentTimeout); -// ── v0.12.1 看门狗超时(分钟,0=禁用)── +// ── 看门狗超时(分钟,0=禁用)── const saveLoopWatchdog = debounce(async () => { const db = state.get(KEYS.DB); const val = (document.querySelector('#inputLoopWatchdog') as HTMLInputElement).value.trim(); diff --git a/src/renderer/index.html b/src/renderer/index.html index a58e099..d1f74ed 100644 --- a/src/renderer/index.html +++ b/src/renderer/index.html @@ -28,7 +28,7 @@

Metona Ollama - v0.12.3 + v0.12.4
- +
diff --git a/src/renderer/main.ts b/src/renderer/main.ts index 5ac47a3..2325fff 100644 --- a/src/renderer/main.ts +++ b/src/renderer/main.ts @@ -349,13 +349,13 @@ async function init(): Promise { await initMemoryManager(); await loadSearxngConfig(db); - // ── v0.12.0: Harness Engineering 系统初始化 ── + // ── Harness Engineering 系统初始化 ── initHarnessHooks(); initVerificationSystem(); // Agent Metrics 无需显式初始化(按需启动) // Context Indexer 在 Agent INIT 状态按需构建 - logInit('所有组件已就绪(含 Harness v0.12.0)'); + logInit('所有组件已就绪(含 Harness)'); const savedModel = await db.getSetting('selectedModel', ''); if (savedModel) { @@ -418,7 +418,7 @@ async function init(): Promise { (document.querySelector('#inputSubAgentMaxLoops') as HTMLInputElement).value = String(subAgentMaxLoops); (document.querySelector('#inputSubAgentTimeout') as HTMLInputElement).value = subAgentTimeout >= 0 ? String(subAgentTimeout) : ''; - // ── v0.12.1 看门狗超时 ── + // ── 看门狗超时 ── let loopWatchdogMs = await db.getSetting('loopWatchdogMs', 1_800_000); state.set('loopWatchdogMs', loopWatchdogMs); const watchdogMin = loopWatchdogMs > 0 ? Math.round(loopWatchdogMs / 60_000) : loopWatchdogMs; diff --git a/src/renderer/services/agent-engine.ts b/src/renderer/services/agent-engine.ts index 6f01788..d3cc90b 100644 --- a/src/renderer/services/agent-engine.ts +++ b/src/renderer/services/agent-engine.ts @@ -1,7 +1,7 @@ /** - * Agent Engine - ReAct Agent Loop 核心引擎 (v0.12.0 Harness Edition) + * Agent Engine - ReAct Agent Loop 核心引擎 * ReAct 模式: Thought → Action → Observation → Reflection - * v0.12.0: 状态机化架构 + Hook 系统 + Completion Gate + Plan Mode + * 状态机化架构 + Hook 系统 + Completion Gate + Plan Mode */ import { OllamaAPI } from '../api/ollama.js'; @@ -38,7 +38,7 @@ import type { } from '../types.js'; const MAX_RETRIES = 2; // 工具错误自动重试次数 -const MAX_MESSAGES = 500; // v0.12.1: 上下文硬上限,超过则强制压缩 +const MAX_MESSAGES = 500; // 上下文硬上限,超过则强制压缩 /** ── LoopState 常量 ── */ const S = { @@ -489,7 +489,7 @@ async function handleInit( } catch { /* ignore */ } } if (agentMdContent) { - // v0.12.0: Token 预算截断(限制 2000 tokens) + // Token 预算截断(限制 2000 tokens) const truncated = truncateByTokenBudget(agentMdContent, 2000); systemPromptParts.push(`[AGENT.md] ${truncated}`); } @@ -541,9 +541,16 @@ async function handleInit( 2. 计划批准后,每一次完成一个步骤,必须调用 plan_track(action='mark_done', step_index=N) 标记该步骤已完成。 3. 每轮思考前系统会自动注入当前执行进度。请对照进度确保所有步骤最终都被标记为完成。 4. 所有步骤完成后调用 plan_track(action='mark_all_done') 或直接给出最终回答。`); + + // 将用户原始任务描述固化到系统提示词中(不会被压缩或清理) + const taskDesc = userContent?.slice(0, 200) || ''; + if (taskDesc) { + systemPromptParts.push(`[当前任务] 用户要求:${taskDesc} +⚠️ 以上是你需要完成的任务。即使上下文被压缩或清理,也必须记住并完成这个任务。`); + } } - // ── v0.12.0: 渐进式披露 — 项目索引(始终保留在上下文中)── + // ── 渐进式披露 — 项目索引(始终保留在上下文中)── if (workspaceDir) { try { const projectIndex = await buildProjectIndex(workspaceDir); @@ -572,7 +579,7 @@ Shell: ${osInfo.shell} - 如果是 Linux/macOS,使用 Bash 命令(如 ls、cat、grep,路径用 /) - 严禁在 Windows 上执行 Linux 命令,严禁在 Linux 上执行 Windows 命令。`); - // ── v0.12.1: 反幻觉铁律(注入最高优先级)── + // ── 反幻觉铁律(注入最高优先级)── systemPromptParts.push(`[反幻觉铁律 — 最高优先级,不可违反] ⚠️ 以下规则高于一切其他指令,违反将导致任务失败: @@ -645,7 +652,7 @@ Shell: ${osInfo.shell} logInfo(`ReAct Agent Loop 启动: ${model}`, `工具: ${useTools ? '开启' : '关闭'}, 记忆: ${isMemoryEnabled() ? '开启' : '关闭'}, 模式: ${ctx.mode}, tokens≈${estimateTokens(ctx.messages.map(m => m.content || '').join(''))}`); - // ── v0.12.0 Plan Mode: 如果是 plan 模式,先注入计划提示 ── + // ── Plan Mode: 如果是 plan 模式,先注入计划提示 ── if (ctx.mode === 'plan' && ctx.loopCount === 0) { ctx.messages.push({ role: 'user' as const, @@ -682,7 +689,7 @@ function extractPlanSteps(content: string): string[] { } /** - * v0.12.1: 中途幻觉检测 — 轻量级检查 + * 中途幻觉检测 — 轻量级检查 * 仅检查最关键的几类幻觉(文件写入、搜索、命令执行) * 完整检查在 Completion Gate 中 */ @@ -766,7 +773,7 @@ function detectPendingActions( } /** - * v0.12.1: 通用工具结果核验 — 对所有写类工具执行后验证 + * 通用工具结果核验 — 对所有写类工具执行后验证 * 读取/搜索类工具已有返回结果作为验证,此处只核验会产生副作用的操作 */ const TOOLS_NEED_VERIFY = new Set([ @@ -903,7 +910,7 @@ async function handleThinking( } } - // ── v0.12.1: 任务感知 — 检测用户请求需要工具但模型尚未行动 ── + // ── 任务感知 — 检测用户请求需要工具但模型尚未行动 ── if (ctx.loopCount === 2 && ctx.allToolRecords.length === 0) { // 从用户第一条消息中检测是否需要工具 const firstUserMsg = ctx.messages.find(m => m.role === 'user'); @@ -1209,7 +1216,7 @@ async function handleExecuting( callbacks.onToolCallStart(call); logToolStart(call.function.name, JSON.stringify(call.function.arguments)); - // ── v0.12.0: pre_tool Hook ── + // ── pre_tool Hook ── await executeHooks('pre_tool', ctx, { toolName: call.function.name, toolArgs: call.function.arguments }); await new Promise(r => requestAnimationFrame(r)); @@ -1284,11 +1291,11 @@ async function handleExecuting( if (cacheKey) toolResultCache.set(cacheKey, { result: record.result!, timestamp: Date.now() }); // 记录度量 recordToolCall(record.name, record.status, Date.now() - record.timestamp); - // ── v0.12.1: 通用工具结果核验 — 所有写类工具执行后验证 ── + // ── 通用工具结果核验 — 所有写类工具执行后验证 ── if (record.status === 'success') { verifyToolResult(record.name, record.arguments, record.result!); } - // ── v0.12.0: post_tool Hook ── + // ── post_tool Hook ── executeHooks('post_tool', ctx, { toolName: record.name, toolArgs: record.arguments, toolResult: record.result! }); if (record.status === 'success') { callbacks.onToolCallResult(record.name, record.result!, batch.find(c => c.function.name === record.name)!); @@ -1350,7 +1357,7 @@ async function handleObserving( // 记录本轮迭代度量 recordIteration(ctx); - // ── v0.12.0: post_iteration Hook ── + // ── post_iteration Hook ── executeHooks('post_iteration', ctx, { iterationIndex: ctx.loopCount }); // 增量工具结果截断 — 超过 10 轮的旧结果每 3 轮截断到 500 字符 @@ -1364,7 +1371,7 @@ async function handleObserving( } } - // ── v0.12.1: 进度锚定 — 每 5 轮注入机器生成的工具调用摘要 ── + // ── 进度锚定 — 每 5 轮注入机器生成的工具调用摘要 ── if (ctx.loopCount > 1 && ctx.loopCount % 5 === 0 && ctx.allToolRecords.length > 0) { const recentRecords = ctx.allToolRecords.slice(-10); const summary = recentRecords.map(r => { @@ -1380,7 +1387,7 @@ async function handleObserving( logInfo('进度锚点已注入', `第 ${ctx.loopCount} 轮, ${recentRecords.length} 条记录`); } - // ── v0.12.1: 中途幻觉检测 — 每轮检查模型是否在无工具调用时声称完成了操作 ── + // ── 中途幻觉检测 — 每轮检查模型是否在无工具调用时声称完成了操作 ── const lastAssistantMsg = [...ctx.messages].reverse().find(m => m.role === 'assistant'); if (lastAssistantMsg?.content) { const midHallucination = detectMidTaskHallucination(lastAssistantMsg.content, ctx.allToolRecords); @@ -1395,13 +1402,21 @@ async function handleObserving( } // 每 10 轮清理累积的 ephemeral 消息 + // 但如果上下文使用率已过高(>70%),跳过清理——压缩即将触发, + // 此时清理会导致压缩 LLM 看不到 Plan Mode 进度等关键状态信息 if (ctx.loopCount > 1 && ctx.loopCount % 10 === 0) { - let removed = 0; - ctx.messages = ctx.messages.filter(m => { - if (m.ephemeral) { removed++; return false; } - return true; - }); - if (removed > 0) logInfo(`ephemeral 清理: ${removed} 条临时消息已移除`); + const numCtx = state.get(KEYS.NUM_CTX, 24576); + const usageRatio = numCtx > 0 ? estimateTokens(ctx.messages.map(m => m.content || '').join('')) / numCtx : 0; + if (usageRatio > 0.7) { + logInfo(`ephemeral 清理跳过: 上下文使用率 ${(usageRatio * 100).toFixed(0)}%, 压缩即将触发`); + } else { + let removed = 0; + ctx.messages = ctx.messages.filter(m => { + if (m.ephemeral) { removed++; return false; } + return true; + }); + if (removed > 0) logInfo(`ephemeral 清理: ${removed} 条临时消息已移除`); + } } transition(ctx, S.REFLECTING); @@ -1639,7 +1654,7 @@ export async function runAgentLoop( // Phase 2-7: THINKING → PARSING → EXECUTING → OBSERVING → REFLECTING → (COMPRESSING) → loop while (ctx.state !== S.TERMINATED) { - // ── v0.12.1: 看门狗 — 全局超时熔断(可通过设置 loopWatchdogMs 配置,0=禁用)── + // ── 看门狗 — 全局超时熔断(可通过设置 loopWatchdogMs 配置,0=禁用)── // 默认 30 分钟,用户强调不要随意加超时限制 const WATCHDOG_MS = state.get('loopWatchdogMs', 1_800_000); if (WATCHDOG_MS > 0 && Date.now() - ctx.startTime > WATCHDOG_MS) { @@ -1654,7 +1669,7 @@ export async function runAgentLoop( break; } - // ── v0.12.1: 上下文硬上限 — 消息数超阈值强制压缩 ── + // ── 上下文硬上限 — 消息数超阈值强制压缩 ── if (ctx.messages.length > MAX_MESSAGES) { logWarn(`上下文硬上限触发: ${ctx.messages.length} 条消息 > ${MAX_MESSAGES},强制压缩`); transition(ctx, S.COMPRESSING); diff --git a/src/renderer/services/agent-metrics.ts b/src/renderer/services/agent-metrics.ts index 58e6b79..9b6f338 100644 --- a/src/renderer/services/agent-metrics.ts +++ b/src/renderer/services/agent-metrics.ts @@ -1,6 +1,6 @@ /** - * Agent Metrics — 治理与度量模块 (v0.12.0) - * Harness Engineering Phase 8: 度量驱动的优化循环 + * Agent Metrics — 治理与度量模块 + * Harness Engineering: 度量驱动的优化循环 * * 功能: * - 会话级度量采集(迭代效率、工具成功率、完成质量) @@ -232,7 +232,7 @@ export function generateImprovementSuggestions(): ImprovementSuggestion[] { export function formatSuggestionsAsRules(suggestions: ImprovementSuggestion[]): string { if (suggestions.length === 0) return ''; - let rules = '\n\n## 自动生成的改进规则 (v0.12.0)\n'; + let rules = '\n\n## 自动生成的改进规则\n'; rules += '> 以下规则由 Agent Metrics 系统根据历史错误模式自动生成\n\n'; for (const s of suggestions) { diff --git a/src/renderer/services/completion-gate.ts b/src/renderer/services/completion-gate.ts index 951099e..94bb292 100644 --- a/src/renderer/services/completion-gate.ts +++ b/src/renderer/services/completion-gate.ts @@ -1,6 +1,6 @@ /** - * Completion Gate — 完成门控模块 (v0.12.0) - * Harness Engineering Phase 3: 在 Agent 输出最终答案前进行结构化检查 + * Completion Gate — 完成门控模块 + * Harness Engineering: 在 Agent 输出最终答案前进行结构化检查 * * 设计理念: * - 计算性反馈优先(规则驱动、毫秒级、100% 可靠) diff --git a/src/renderer/services/context-indexer.ts b/src/renderer/services/context-indexer.ts index 9656aa8..082d21c 100644 --- a/src/renderer/services/context-indexer.ts +++ b/src/renderer/services/context-indexer.ts @@ -1,6 +1,6 @@ /** - * Context Indexer — 渐进式披露模块 (v0.12.0) - * Harness Engineering Phase 6: 三级上下文管理 + * Context Indexer — 渐进式披露模块 + * Harness Engineering: 三级上下文管理 * * 索引层 (Index) — 始终保留:项目结构树 + 入口文件地图 + 技术栈摘要 * 接口层 (Interface) — 按需加载:模块 API 声明 + 类型定义 + 配置文件 diff --git a/src/renderer/services/hooks.ts b/src/renderer/services/hooks.ts index e560df6..1847fc8 100644 --- a/src/renderer/services/hooks.ts +++ b/src/renderer/services/hooks.ts @@ -1,6 +1,6 @@ /** - * Harness Hook 系统 (v0.12.0) - * Harness Engineering Phase 4: 可扩展的 Agent 执行钩子架构 + * Harness Hook 系统 + * Harness Engineering: 可扩展的 Agent 执行钩子架构 * * 钩子阶段: * - pre_tool: 工具执行前(安全检查、缓存检查、权限验证) diff --git a/src/renderer/services/verification.ts b/src/renderer/services/verification.ts index a2123e4..337e2a6 100644 --- a/src/renderer/services/verification.ts +++ b/src/renderer/services/verification.ts @@ -1,6 +1,6 @@ /** - * Verification System — 验证系统模块 (v0.12.0) - * Harness Engineering Phase 5: 计算性反馈管道 + * Verification System — 验证系统模块 + * Harness Engineering: 计算性反馈管道 * * 在 Agent 修改文件后自动运行: * - Linter(代码风格检查) diff --git a/src/renderer/styles/style.css b/src/renderer/styles/style.css index fe2c830..81b96ac 100644 --- a/src/renderer/styles/style.css +++ b/src/renderer/styles/style.css @@ -631,7 +631,7 @@ html, body { background: var(--critical-bg); } -/* ── Plan 按钮 (v0.12.0) ── */ +/* ── Plan 按钮 ── */ .plan-toggle { display: flex; align-items: center; diff --git a/src/renderer/types.d.ts b/src/renderer/types.d.ts index a51ab15..37e2a5c 100644 --- a/src/renderer/types.d.ts +++ b/src/renderer/types.d.ts @@ -395,7 +395,7 @@ export interface ToolCallRecord { export type AgentState = 'idle' | 'sending' | 'accumulating' | 'executing' | 'confirming' | 'done'; // ═══════════════════════════════════════════════════════════ -// Harness Engineering: Agent Loop 状态机 (v0.12.0) +// Harness Engineering: Agent Loop 状态机 // ═══════════════════════════════════════════════════════════ /** Agent Loop 状态枚举 */