feat: Docker 容器化、Cookie 鉴权、Coordinator 编排、FTS5 搜索与 P1-P3 全面收尾

Docker 容器化部署
  - 提供 Mode A (Alpine musl, ~23MB) 和 Mode B (Distroless glibc, ~87MB)
    两种镜像,Docker Compose 一键启动
  - build.rs 支持 SKIP_DASHBOARD_BUILD 跳过前端构建
  - 国内镜像加速 (npm/apt/apk) 通过 USE_MIRRORS build-arg 控制

  安全:Cookie-Based 鉴权系统
  - HttpOnly/SameSite=Strict Cookie 会话管理(24h 过期自动清理)
  - 登录/登出/验证接口 + 中间件注入
  - 前端登录页面 + 退出按钮
  - 三层 CORS:localhost 鉴权 / 全放通 bookmarklet / 受保护路由
  - 书签脚本 fetch 添加 credentials:'include'

  Coordinator 模式 (P2)
  - 4 个 meta-tool (delegate_task/check_task/task_stop/synthesize)
  - WorkerPool + Semaphore 并发控制 + 超时保护
  - 前端协调者模式开关

  Hook 系统:UserPromptSubmit 事件 (P2)
  - 第 13 个生命周期事件,fire-and-forget 审计

  FTS5 全文搜索 (P3)
  - agent_sessions_fts + agent_messages_fts 虚拟表
  - search_history Agent 工具 + /api/search/history HTTP 接口
  - 前端防抖搜索框 + 仅当前会话筛选

  工具加载优化 (P3)
  - defer_loading 延迟加载 (7 个重型工具)
  - is_readonly 只读标记 (9 个查询工具)
  - classifier_summary 工具目录供 LLM 按需判断

  模型回退策略 (P3)
  - LLM_FALLBACK_MODEL 优先回退 + LLM_FALLBACK_CHAIN 链式轮换
  - LlmClient model 改为 Arc<RwLock> 支持运行时切换
  - 连续 3 次过载后自动切换

  压缩记忆桥接 (P3)
  - 压缩丢弃消息 → 子代理提取持久记忆 (extract_memories_from_compaction)

  git2 依赖修复
  - 切换到 vendored-libgit2,消除 OpenSSL 系统依赖
This commit is contained in:
fmq
2026-06-23 20:22:06 +08:00
parent 698d007f39
commit cec4b8cf7b
58 changed files with 3366 additions and 345 deletions
+50 -1
View File
@@ -347,11 +347,60 @@ LLM 调用 subagent(research_prompt, max_steps)
.run(system_prompt, research_prompt, max_steps)
```
## 外部集成场景
`SubAgentRunner` 除了通过 `SubAgentTool` 被父代理调用外,还被以下两个子系统使用:
### 1. Coordinator WorkerPoolP2
协调者模式中,`WorkerPool::delegate()` 为每个委托任务创建一个 `SubAgentRunner` 实例:
```
CoordinatorAgent
→ delegate_task(task_description, context)
→ WorkerPool::delegate()
→ tokio::spawn(Worker)
→ SubAgentRunner::new_with_registry(app_state, 完整 ToolRegistry)
.with_parent_session(session_id)
.with_thinking(enable_thinking)
.run(WORKER_SYSTEM_PROMPT, task_description, worker_max_steps)
→ 结果写入 CoordinatorTask.result
→ synthesize()
→ 收集所有已完成 Worker 结果 → 合成最终答案
```
关键特征:
- Worker 子代理拥有**完整工具访问权限**(与 Coordinator 的 4 个元工具相对)
- 通过 `Semaphore` 控制最大并发(默认 4
- 超时保护(默认 300s),超时后标记为 `TimedOut`
- 结果通过共享 `CoordinatorTask` 结构返回,不经过 SSE
### 2. 压缩记忆提取(P3 桥接)
`compact::extract_memories_from_compaction()` 创建仅含 `SaveMemoryTool` 的受限子代理:
```
AgentRuntime::compress_and_restore()
→ compress_context_with_hooks_and_log(...)
→ extract_memories_from_compaction(snapshot, sid, mgr, app_state)
→ SubAgentRunner::new_with_registry(app_state, SaveMemoryTool 仅此一个)
.with_parent_session(sid)
.with_thinking(false)
.run(EXTRACTION_SYSTEM_PROMPT, prompt, max_steps=3)
→ 写入记忆(fire-and-forget,不阻塞 ReAct 循环)
```
关键特征:
- 工具集最小化(仅 `save_memory`)——只做记忆写入,不能读文件或搜索
- 思考模式关闭(`with_thinking(false)`)——降低提取成本
- 内容阈值保护:拼接文本 < 300 字符时跳过
-`run_extraction()`(会话结束时触发)互为补充——详见 [memory.md](memory.md)
## 当前局限与改进方向
| # | 问题 | 影响 | 改进方向 |
|:---|:---|:---|:---|
| 1 | **工具串行执行** | 同一步多个工具调用无法并行,慢工具阻塞快工具 | 复用 `executor::execute_parallel`,或至少对 `is_concurrency_safe()` 工具并行 |
| 1 | **工具串行执行** | 同一步多个工具调用无法并行,慢工具阻塞快工具 | ~~复用 executor~~ 已通过 Coordinator WorkerPool 在多 Worker 层面实现并行;单 Worker 内仍串行 |
| 2 | **无嵌套深度限制** | 子代理可调用 subagent 创建子子代理,理论上无限递归 | 增加深度计数器,超过 2 层时移除 subagent 工具 |
| 3 | **Token 估算粗糙** | `content.len() + 4` 对中文极不准确(中文 1 字符 ≈ 1.5-2 token | 使用 `tiktoken-rs` 或 tokenizer 精确计数 |
| 4 | **fire-and-forget 持久化** | DB 写入失败静默忽略,可能丢失审计数据 | 至少记录 warn 日志;关键消息可改为 await |