feat: Docker 容器化、Cookie 鉴权、Coordinator 编排、FTS5 搜索与 P1-P3 全面收尾
Docker 容器化部署
- 提供 Mode A (Alpine musl, ~23MB) 和 Mode B (Distroless glibc, ~87MB)
两种镜像,Docker Compose 一键启动
- build.rs 支持 SKIP_DASHBOARD_BUILD 跳过前端构建
- 国内镜像加速 (npm/apt/apk) 通过 USE_MIRRORS build-arg 控制
安全:Cookie-Based 鉴权系统
- HttpOnly/SameSite=Strict Cookie 会话管理(24h 过期自动清理)
- 登录/登出/验证接口 + 中间件注入
- 前端登录页面 + 退出按钮
- 三层 CORS:localhost 鉴权 / 全放通 bookmarklet / 受保护路由
- 书签脚本 fetch 添加 credentials:'include'
Coordinator 模式 (P2)
- 4 个 meta-tool (delegate_task/check_task/task_stop/synthesize)
- WorkerPool + Semaphore 并发控制 + 超时保护
- 前端协调者模式开关
Hook 系统:UserPromptSubmit 事件 (P2)
- 第 13 个生命周期事件,fire-and-forget 审计
FTS5 全文搜索 (P3)
- agent_sessions_fts + agent_messages_fts 虚拟表
- search_history Agent 工具 + /api/search/history HTTP 接口
- 前端防抖搜索框 + 仅当前会话筛选
工具加载优化 (P3)
- defer_loading 延迟加载 (7 个重型工具)
- is_readonly 只读标记 (9 个查询工具)
- classifier_summary 工具目录供 LLM 按需判断
模型回退策略 (P3)
- LLM_FALLBACK_MODEL 优先回退 + LLM_FALLBACK_CHAIN 链式轮换
- LlmClient model 改为 Arc<RwLock> 支持运行时切换
- 连续 3 次过载后自动切换
压缩记忆桥接 (P3)
- 压缩丢弃消息 → 子代理提取持久记忆 (extract_memories_from_compaction)
git2 依赖修复
- 切换到 vendored-libgit2,消除 OpenSSL 系统依赖
This commit is contained in:
+14
-4
@@ -16,8 +16,10 @@ LLM_API_BASE=https://api.openai.com/v1
|
||||
# 可选模型示例:deepseek-chat, qwen-flash, gpt-4o-mini
|
||||
LLM_MODEL=gpt-4o-mini
|
||||
|
||||
# 备用模型(连续 3 次 529 过载后自动切换,可选)
|
||||
# FALLBACK_MODEL=gpt-4o-mini
|
||||
# 备用模型(连续 3 次 529 过载后自动切换,优先于 LLM_FALLBACK_CHAIN,可选)
|
||||
# LLM_FALLBACK_MODEL=gpt-4o-mini
|
||||
# 备用模型链(逗号分隔,按顺序轮换尝试,可选)
|
||||
# LLM_FALLBACK_CHAIN=gpt-4o-mini,deepseek-chat
|
||||
|
||||
# 向量嵌入模型配置(未设置时默认回退到 LLM 的 API Key 和 Base)
|
||||
# EMBEDDING_API_KEY=your_embedding_api_key_here
|
||||
@@ -55,6 +57,8 @@ LIBRARY_DIR=./library
|
||||
SKILLS_DIR=./skills
|
||||
# 后端服务监听端口
|
||||
PORT=8000
|
||||
# 认证密码
|
||||
ADMIN_PASSWORD=fmq
|
||||
|
||||
# ─────────────────────────────────────────────────────────────────────────────
|
||||
# 5. 日志配置
|
||||
@@ -88,6 +92,12 @@ LOG_DIR=./logs
|
||||
# 触发 snip 压缩的最大消息数(默认 50)
|
||||
# AGENT_MAX_MESSAGES=50
|
||||
|
||||
# ── P2 Coordinator Mode ──
|
||||
# Worker 最大并发数(默认 4)
|
||||
# AGENT_COORDINATOR_MAX_WORKERS=4
|
||||
# Worker 超时秒数(默认 300)
|
||||
# AGENT_COORDINATOR_WORKER_TIMEOUT=300
|
||||
|
||||
# ── 权限系统 ──
|
||||
# Agent 工具权限规则(逗号分隔,支持内容级匹配 "ToolName(pattern)")
|
||||
# 规则优先级: Deny > Ask > Allow(先匹配先生效)
|
||||
@@ -113,10 +123,10 @@ LOG_DIR=./logs
|
||||
# AGENT_PERMISSIONS_ASK=run_bash,file_write,file_edit,download_paper
|
||||
|
||||
# ─────────────────────────────────────────────────────────────────────────────
|
||||
# 7. 自动记忆提取(实验性功能)
|
||||
# 7. 自动记忆提取(实验性功能,同时控制压缩记忆桥接 P3)
|
||||
# ─────────────────────────────────────────────────────────────────────────────
|
||||
|
||||
# 是否启用自动记忆提取(默认 false)
|
||||
# 是否启用自动记忆提取(默认 false,开启后会话结束 + 压缩时均触发提取)
|
||||
# EXTRACT_MEMORY_ENABLED=false
|
||||
# 记忆提取节流间隔:每 N 个 turn 触发一次(默认 3)
|
||||
# EXTRACT_MEMORY_THROTTLE_TURNS=3
|
||||
|
||||
Reference in New Issue
Block a user