Files
metona-ollama-desktop/src/main/workspace.ts
T
thzxx bae993c321
CI / verify (push) Canceled after 0s
v0.17.0: 安全加固 + 数据层性能重构 + 死代码清理 + 测试基建
安全修复:
- 开启 webSecurity(CORS 改为 webRequest 允许清单精确放行 Ollama 地址)
- 新增 net-guard SSRF 防护:web_fetch/download_file/browser_open 拦截环回/内网/链路本地地址(DNS 解析后校验)
- browser_open 协议白名单(仅 http/https,阻止 file:// 绕过路径安全层)
- git 参数注入防护(用户可控参数禁止 - 开头;git add 强制 -- 分隔)
- 身份文件保护:SOUL.md/AGENT.md/USER.md 工具只读(防提示注入持久化劫持)
- 系统目录硬红线 + 工作空间/白名单不可豁免系统目录
- spawn_task 权限只降不升(封顶于用户设置 subAgentMaxPermission)
- 子代理写类工具接入主 Agent 确认管线 + 完整路径沙箱
- toast 改 textContent、HTML 导出 escapeHtml(XSS 修复)
- Agent 浏览器改用 memory: 内存分区(退出清空 cookie/storage)

数据层重构:
- sql.js 写入改防抖批量落盘(300ms 合并快照 + temp 原子替换 + 退出刷盘)
- Schema 迁移改 PRAGMA user_version 顺序迁移数组
- 消息/设置/轨迹批量写(单事务);SearXNG 配置 13 次写合并为 1 次
- 会话摘要查询(getSessionSummaries/searchSessions 单条 SQL)消除 N+1
- 导出改 getAllSessionsData 一次 IPC 取回全部行

Bug 修复:
- edit_file 替换符污染($&/$1 被特殊解释导致文件写坏)
- truncateToolResult 暴力截断拼接非法 JSON 必然崩溃
- diff 算法 100MB dp 数组 → 前缀/后缀裁剪 + LCS 限额 + 回退
- move_file 跨盘 rename 失败回退 copy+delete
- Ctrl+K 快捷键冲突(双注册);全局错误处理器双注册
- ffmpeg stderr 无限累积 + 帧进度 O(n²) 正则
- 搜索可达性预检只取响应头(Range: bytes=0-0)
- 备份导出逐字节 base64 拼接(O(n²))改 FileReader
- MCP clientInfo 版本硬编码 5.0.0 改真实版本;tools/list 支持 nextCursor 分页
- 看门狗默认值统一为 30 分钟;download_file 超时跟随用户配置

架构改进:
- 主进程工具分发注册表 tool-dispatch.ts(消除 switch 硬编码)
- agent-engine 拆分 result-formatter.ts / tool-parsing.ts(纯函数)
- 文本兜底解析白名单改从注册表派生(补齐 browser_*/diff/spawn_task/mcp_*)
- diff 工具默认启用;MODE_TOOLS 单一事实来源(tools-modal 复用)
- 记忆系统:条目缓存 + 访问统计(hits/last)持久化 + removeById 按 ID 删除
- 度量历史启动恢复 + Metrics 仪表盘接入 JSON/Prometheus 导出
- 子代理模型下拉框打开设置时刷新(此前从未填充)

死代码清理(约 1400 行):
- 删除 context-indexer 整模块、agent-safety 震荡检测/性能报告/依赖图/记忆调优/归档取回
- 删除 context-manager 水印/跳过压缩/自适应窗口/趋势分析/预算分配等未接线函数
- 删除 sanitizeToolArgs(污染 write_file 内容,防注入职责移交主进程安全层)
- infra-service 裁剪为全局错误处理器唯一定义

文档对齐:
- 新增内置 AGENT.md(工作空间同名文件可覆盖)
- README/帮助面板/DEVELOPMENT 移除失实描述(WAL/内部URL拦截/5层防御/并行白名单/Hook 数量)
- 工具数量口径统一 33;安全机制表新增 SSRF/身份保护/子代理权限等 9 项

工程化:
- Vitest + 34 个单元测试(myers-diff/calculator/net-guard/MEMORY.md 格式)
- Gitea Actions CI(typecheck + test + build)
- package.json 新增 typecheck/test 脚本
2026-08-24 07:39:34 +08:00

225 lines
7.6 KiB
TypeScript

/**
* Workspace - 终端进程管理器
* 管理长时间运行的子进程,通过 IPC 流式推送输出
*/
import { spawn, ChildProcess } from 'child_process';
import * as fs from 'fs';
import * as path from 'path';
import { app } from 'electron';
import { mainWindow } from './main.js';
import { checkPathAllowed, checkCommandAllowed, addBlocklistExemptions, isSystemBlockedPath } from './tool-security.js';
/** 发送日志到渲染进程日志面板 */
function sendLog(level: 'info' | 'success' | 'warn' | 'error' | 'debug', message: string, detail?: string): void {
mainWindow?.webContents.send('main:log', { level, message, detail });
}
export const DEFAULT_WORKSPACE_DIR = path.join(app.getPath('userData'), 'workspace');
/** 活跃进程 Map */
const activeProcesses = new Map<string, ChildProcess>();
/** 确保工作空间目录存在 */
export function ensureWorkspaceDir(): void {
if (!fs.existsSync(DEFAULT_WORKSPACE_DIR)) {
fs.mkdirSync(DEFAULT_WORKSPACE_DIR, { recursive: true });
sendLog('info', `📁 创建默认工作空间目录`, DEFAULT_WORKSPACE_DIR);
}
// 工作空间目录及其子目录不受安全黑名单限制
addBlocklistExemptions([DEFAULT_WORKSPACE_DIR]);
}
/** 获取当前工作空间目录(支持用户自定义) */
let _workspaceDir = DEFAULT_WORKSPACE_DIR;
export function getWorkspaceDir(): string {
return _workspaceDir;
}
export function setWorkspaceDir(dir: string): void {
const resolved = path.resolve(dir);
// 系统目录硬红线:防止"把 C:\Windows\x 设为工作空间"导致黑名单被豁免穿透
if (isSystemBlockedPath(resolved)) {
throw new Error(`不能将系统目录设为工作空间: ${resolved}`);
}
if (!fs.existsSync(resolved)) {
fs.mkdirSync(resolved, { recursive: true });
}
_workspaceDir = resolved;
// 用户自定义的工作空间目录也需安全豁免
addBlocklistExemptions([resolved]);
}
/**
* 启动一个命令进程
* @param id 唯一标识,用于后续 kill
* @param command 要执行的 shell 命令
* @param cwd 工作目录,默认 workspace
* @param onOutput 输出回调 (type, data)
* @param onExit 退出回调 (code)
*/
export function startProcess(
id: string,
command: string,
cwd: string | undefined,
onOutput: (type: 'stdout' | 'stderr', data: string) => void,
onExit: (code: number | null) => void
): { success: boolean; error?: string } {
// 安全检查
const cmdCheck = checkCommandAllowed(command);
if (!cmdCheck.ok) {
sendLog('warn', `🖥️ 命令被拦截`, `${command.slice(0, 100)} | ${cmdCheck.reason}`);
return { success: false, error: cmdCheck.reason };
}
const workDir = cwd ? path.resolve(cwd) : _workspaceDir;
const dirCheck = checkPathAllowed(workDir, 'read');
if (!dirCheck.ok) {
sendLog('warn', `🖥️ 目录被拦截`, `${workDir} | ${dirCheck.reason}`);
return { success: false, error: dirCheck.reason };
}
sendLog('info', `🖥️ spawn`, `ID: ${id} | ${command.slice(0, 100)} | cwd: ${workDir}`);
// 确保目录存在
if (!fs.existsSync(workDir)) {
return { success: false, error: `工作目录不存在: ${workDir}` };
}
// 杀掉同 id 的旧进程
if (activeProcesses.has(id)) {
try { activeProcesses.get(id)!.kill('SIGTERM'); } catch { /* ignore */ }
activeProcesses.delete(id);
}
try {
const isWin = process.platform === 'win32';
const shell = isWin ? 'cmd.exe' : 'bash';
// Windows cmd 默认代码页为 GBK/CP936,中文输出会乱码
// chcp 65001 切换到 UTF-8 代码页,>nul 抑制 chcp 自身的输出
const actualCmd = isWin ? `chcp 65001 >nul && ${command}` : command;
const shellArgs = isWin ? ['/c', actualCmd] : ['-c', actualCmd];
const proc = spawn(shell, shellArgs, {
cwd: workDir,
env: {
...process.env,
...(isWin ? {} : { TERM: 'xterm-256color' }),
LANG: 'en_US.UTF-8',
LC_ALL: 'en_US.UTF-8',
PYTHONIOENCODING: 'utf-8'
},
stdio: ['pipe', 'pipe', 'pipe']
});
activeProcesses.set(id, proc);
proc.stdout.on('data', (data: Buffer) => {
onOutput('stdout', data.toString('utf-8'));
});
proc.stderr.on('data', (data: Buffer) => {
onOutput('stderr', data.toString('utf-8'));
});
proc.on('close', (code) => {
activeProcesses.delete(id);
sendLog(code === 0 ? 'success' : 'warn', `🖥️ 进程退出`, `ID: ${id} | code: ${code}`);
onExit(code);
});
proc.on('error', (err) => {
activeProcesses.delete(id);
sendLog('error', `🖥️ 进程启动失败`, `ID: ${id} | ${err.message}`);
onOutput('stderr', `进程启动失败: ${err.message}\n`);
onExit(1);
});
return { success: true };
} catch (err) {
sendLog('error', `🖥️ spawn 异常`, `ID: ${id} | ${(err as Error).message}`);
return { success: false, error: (err as Error).message };
}
}
/** 停止指定进程 */
export function killProcess(id: string): boolean {
const proc = activeProcesses.get(id);
if (!proc) {
sendLog('warn', `🖥️ kill 未找到进程`, `ID: ${id}`);
return false;
}
try {
// Windows 不支持 POSIX 信号,需用 taskkill 强制终止进程树
if (process.platform === 'win32' && proc.pid) {
spawn('taskkill', ['/PID', String(proc.pid), '/T', '/F']);
} else {
proc.kill('SIGTERM');
}
activeProcesses.delete(id);
sendLog('info', `🖥️ 进程已终止`, `ID: ${id}`);
return true;
} catch {
activeProcesses.delete(id);
sendLog('warn', `🖥️ kill 异常`, `ID: ${id}`);
return false;
}
}
/** 停止所有进程(窗口关闭时调用) */
export function killAllProcesses(): void {
for (const [id, proc] of activeProcesses) {
try {
if (process.platform === 'win32' && proc.pid) {
spawn('taskkill', ['/PID', String(proc.pid), '/T', '/F']);
} else {
proc.kill('SIGTERM');
}
} catch { /* ignore */ }
}
activeProcesses.clear();
}
/** 列出工作空间目录内容 */
export function listWorkspaceDir(dirPath?: string): { success: boolean; entries?: Array<{ name: string; type: string; size: number | null; modified: string }>; error?: string } {
try {
const targetDir = dirPath ? path.resolve(dirPath) : _workspaceDir;
// 安全检查:必须在 workspace 范围内(Windows 路径大小写不敏感)
const isWin = process.platform === 'win32';
const targetCheck = isWin ? targetDir.toLowerCase() : targetDir;
const wsCheck = isWin ? _workspaceDir.toLowerCase() : _workspaceDir;
const defaultCheck = isWin ? DEFAULT_WORKSPACE_DIR.toLowerCase() : DEFAULT_WORKSPACE_DIR;
if (!targetCheck.startsWith(wsCheck) && !targetCheck.startsWith(defaultCheck)) {
return { success: false, error: '只能浏览工作空间目录内的文件' };
}
if (!fs.existsSync(targetDir)) {
return { success: false, error: '目录不存在' };
}
const items = fs.readdirSync(targetDir, { withFileTypes: true });
const entries = items
.filter(item => !item.name.startsWith('.'))
.map(item => {
const fullPath = path.join(targetDir, item.name);
const stat = fs.statSync(fullPath);
return {
name: item.name,
type: item.isDirectory() ? 'directory' : 'file',
size: item.isFile() ? stat.size : null,
modified: stat.mtime.toISOString()
};
})
.sort((a, b) => {
// 目录优先,然后按名称排序
if (a.type !== b.type) return a.type === 'directory' ? -1 : 1;
return a.name.localeCompare(b.name);
});
return { success: true, entries };
} catch (err) {
return { success: false, error: (err as Error).message };
}
}