feat: Docker 容器化、Cookie 鉴权、Coordinator 编排、FTS5 搜索与 P1-P3 全面收尾

Docker 容器化部署
  - 提供 Mode A (Alpine musl, ~23MB) 和 Mode B (Distroless glibc, ~87MB)
    两种镜像,Docker Compose 一键启动
  - build.rs 支持 SKIP_DASHBOARD_BUILD 跳过前端构建
  - 国内镜像加速 (npm/apt/apk) 通过 USE_MIRRORS build-arg 控制

  安全:Cookie-Based 鉴权系统
  - HttpOnly/SameSite=Strict Cookie 会话管理(24h 过期自动清理)
  - 登录/登出/验证接口 + 中间件注入
  - 前端登录页面 + 退出按钮
  - 三层 CORS:localhost 鉴权 / 全放通 bookmarklet / 受保护路由
  - 书签脚本 fetch 添加 credentials:'include'

  Coordinator 模式 (P2)
  - 4 个 meta-tool (delegate_task/check_task/task_stop/synthesize)
  - WorkerPool + Semaphore 并发控制 + 超时保护
  - 前端协调者模式开关

  Hook 系统:UserPromptSubmit 事件 (P2)
  - 第 13 个生命周期事件,fire-and-forget 审计

  FTS5 全文搜索 (P3)
  - agent_sessions_fts + agent_messages_fts 虚拟表
  - search_history Agent 工具 + /api/search/history HTTP 接口
  - 前端防抖搜索框 + 仅当前会话筛选

  工具加载优化 (P3)
  - defer_loading 延迟加载 (7 个重型工具)
  - is_readonly 只读标记 (9 个查询工具)
  - classifier_summary 工具目录供 LLM 按需判断

  模型回退策略 (P3)
  - LLM_FALLBACK_MODEL 优先回退 + LLM_FALLBACK_CHAIN 链式轮换
  - LlmClient model 改为 Arc<RwLock> 支持运行时切换
  - 连续 3 次过载后自动切换

  压缩记忆桥接 (P3)
  - 压缩丢弃消息 → 子代理提取持久记忆 (extract_memories_from_compaction)

  git2 依赖修复
  - 切换到 vendored-libgit2,消除 OpenSSL 系统依赖
This commit is contained in:
fmq
2026-06-23 20:22:06 +08:00
parent 698d007f39
commit cec4b8cf7b
58 changed files with 3366 additions and 345 deletions
+14 -4
View File
@@ -16,8 +16,10 @@ LLM_API_BASE=https://api.openai.com/v1
# 可选模型示例:deepseek-chat, qwen-flash, gpt-4o-mini
LLM_MODEL=gpt-4o-mini
# 备用模型(连续 3 次 529 过载后自动切换,可选)
# FALLBACK_MODEL=gpt-4o-mini
# 备用模型(连续 3 次 529 过载后自动切换,优先于 LLM_FALLBACK_CHAIN可选)
# LLM_FALLBACK_MODEL=gpt-4o-mini
# 备用模型链(逗号分隔,按顺序轮换尝试,可选)
# LLM_FALLBACK_CHAIN=gpt-4o-mini,deepseek-chat
# 向量嵌入模型配置(未设置时默认回退到 LLM 的 API Key 和 Base
# EMBEDDING_API_KEY=your_embedding_api_key_here
@@ -55,6 +57,8 @@ LIBRARY_DIR=./library
SKILLS_DIR=./skills
# 后端服务监听端口
PORT=8000
# 认证密码
ADMIN_PASSWORD=fmq
# ─────────────────────────────────────────────────────────────────────────────
# 5. 日志配置
@@ -88,6 +92,12 @@ LOG_DIR=./logs
# 触发 snip 压缩的最大消息数(默认 50)
# AGENT_MAX_MESSAGES=50
# ── P2 Coordinator Mode ──
# Worker 最大并发数(默认 4)
# AGENT_COORDINATOR_MAX_WORKERS=4
# Worker 超时秒数(默认 300
# AGENT_COORDINATOR_WORKER_TIMEOUT=300
# ── 权限系统 ──
# Agent 工具权限规则(逗号分隔,支持内容级匹配 "ToolName(pattern)"
# 规则优先级: Deny > Ask > Allow(先匹配先生效)
@@ -113,10 +123,10 @@ LOG_DIR=./logs
# AGENT_PERMISSIONS_ASK=run_bash,file_write,file_edit,download_paper
# ─────────────────────────────────────────────────────────────────────────────
# 7. 自动记忆提取(实验性功能)
# 7. 自动记忆提取(实验性功能,同时控制压缩记忆桥接 P3
# ─────────────────────────────────────────────────────────────────────────────
# 是否启用自动记忆提取(默认 false)
# 是否启用自动记忆提取(默认 false,开启后会话结束 + 压缩时均触发提取
# EXTRACT_MEMORY_ENABLED=false
# 记忆提取节流间隔:每 N 个 turn 触发一次(默认 3)
# EXTRACT_MEMORY_THROTTLE_TURNS=3