feat: Docker 容器化、Cookie 鉴权、Coordinator 编排、FTS5 搜索与 P1-P3 全面收尾
Docker 容器化部署
- 提供 Mode A (Alpine musl, ~23MB) 和 Mode B (Distroless glibc, ~87MB)
两种镜像,Docker Compose 一键启动
- build.rs 支持 SKIP_DASHBOARD_BUILD 跳过前端构建
- 国内镜像加速 (npm/apt/apk) 通过 USE_MIRRORS build-arg 控制
安全:Cookie-Based 鉴权系统
- HttpOnly/SameSite=Strict Cookie 会话管理(24h 过期自动清理)
- 登录/登出/验证接口 + 中间件注入
- 前端登录页面 + 退出按钮
- 三层 CORS:localhost 鉴权 / 全放通 bookmarklet / 受保护路由
- 书签脚本 fetch 添加 credentials:'include'
Coordinator 模式 (P2)
- 4 个 meta-tool (delegate_task/check_task/task_stop/synthesize)
- WorkerPool + Semaphore 并发控制 + 超时保护
- 前端协调者模式开关
Hook 系统:UserPromptSubmit 事件 (P2)
- 第 13 个生命周期事件,fire-and-forget 审计
FTS5 全文搜索 (P3)
- agent_sessions_fts + agent_messages_fts 虚拟表
- search_history Agent 工具 + /api/search/history HTTP 接口
- 前端防抖搜索框 + 仅当前会话筛选
工具加载优化 (P3)
- defer_loading 延迟加载 (7 个重型工具)
- is_readonly 只读标记 (9 个查询工具)
- classifier_summary 工具目录供 LLM 按需判断
模型回退策略 (P3)
- LLM_FALLBACK_MODEL 优先回退 + LLM_FALLBACK_CHAIN 链式轮换
- LlmClient model 改为 Arc<RwLock> 支持运行时切换
- 连续 3 次过载后自动切换
压缩记忆桥接 (P3)
- 压缩丢弃消息 → 子代理提取持久记忆 (extract_memories_from_compaction)
git2 依赖修复
- 切换到 vendored-libgit2,消除 OpenSSL 系统依赖
This commit is contained in:
@@ -347,11 +347,60 @@ LLM 调用 subagent(research_prompt, max_steps)
|
||||
.run(system_prompt, research_prompt, max_steps)
|
||||
```
|
||||
|
||||
## 外部集成场景
|
||||
|
||||
`SubAgentRunner` 除了通过 `SubAgentTool` 被父代理调用外,还被以下两个子系统使用:
|
||||
|
||||
### 1. Coordinator WorkerPool(P2)
|
||||
|
||||
协调者模式中,`WorkerPool::delegate()` 为每个委托任务创建一个 `SubAgentRunner` 实例:
|
||||
|
||||
```
|
||||
CoordinatorAgent
|
||||
→ delegate_task(task_description, context)
|
||||
→ WorkerPool::delegate()
|
||||
→ tokio::spawn(Worker)
|
||||
→ SubAgentRunner::new_with_registry(app_state, 完整 ToolRegistry)
|
||||
.with_parent_session(session_id)
|
||||
.with_thinking(enable_thinking)
|
||||
.run(WORKER_SYSTEM_PROMPT, task_description, worker_max_steps)
|
||||
→ 结果写入 CoordinatorTask.result
|
||||
→ synthesize()
|
||||
→ 收集所有已完成 Worker 结果 → 合成最终答案
|
||||
```
|
||||
|
||||
关键特征:
|
||||
- Worker 子代理拥有**完整工具访问权限**(与 Coordinator 的 4 个元工具相对)
|
||||
- 通过 `Semaphore` 控制最大并发(默认 4)
|
||||
- 超时保护(默认 300s),超时后标记为 `TimedOut`
|
||||
- 结果通过共享 `CoordinatorTask` 结构返回,不经过 SSE
|
||||
|
||||
### 2. 压缩记忆提取(P3 桥接)
|
||||
|
||||
`compact::extract_memories_from_compaction()` 创建仅含 `SaveMemoryTool` 的受限子代理:
|
||||
|
||||
```
|
||||
AgentRuntime::compress_and_restore()
|
||||
→ compress_context_with_hooks_and_log(...)
|
||||
→ extract_memories_from_compaction(snapshot, sid, mgr, app_state)
|
||||
→ SubAgentRunner::new_with_registry(app_state, SaveMemoryTool 仅此一个)
|
||||
.with_parent_session(sid)
|
||||
.with_thinking(false)
|
||||
.run(EXTRACTION_SYSTEM_PROMPT, prompt, max_steps=3)
|
||||
→ 写入记忆(fire-and-forget,不阻塞 ReAct 循环)
|
||||
```
|
||||
|
||||
关键特征:
|
||||
- 工具集最小化(仅 `save_memory`)——只做记忆写入,不能读文件或搜索
|
||||
- 思考模式关闭(`with_thinking(false)`)——降低提取成本
|
||||
- 内容阈值保护:拼接文本 < 300 字符时跳过
|
||||
- 与 `run_extraction()`(会话结束时触发)互为补充——详见 [memory.md](memory.md)
|
||||
|
||||
## 当前局限与改进方向
|
||||
|
||||
| # | 问题 | 影响 | 改进方向 |
|
||||
|:---|:---|:---|:---|
|
||||
| 1 | **工具串行执行** | 同一步多个工具调用无法并行,慢工具阻塞快工具 | 复用 `executor::execute_parallel`,或至少对 `is_concurrency_safe()` 工具并行 |
|
||||
| 1 | **工具串行执行** | 同一步多个工具调用无法并行,慢工具阻塞快工具 | ~~复用 executor~~ 已通过 Coordinator WorkerPool 在多 Worker 层面实现并行;单 Worker 内仍串行 |
|
||||
| 2 | **无嵌套深度限制** | 子代理可调用 subagent 创建子子代理,理论上无限递归 | 增加深度计数器,超过 2 层时移除 subagent 工具 |
|
||||
| 3 | **Token 估算粗糙** | `content.len() + 4` 对中文极不准确(中文 1 字符 ≈ 1.5-2 token) | 使用 `tiktoken-rs` 或 tokenizer 精确计数 |
|
||||
| 4 | **fire-and-forget 持久化** | DB 写入失败静默忽略,可能丢失审计数据 | 至少记录 warn 日志;关键消息可改为 await |
|
||||
|
||||
Reference in New Issue
Block a user