AstroResearch/deploy.sh
Asfmq eaf85707b5 refactor: 全栈架构重构与质量硬化
核心架构重构:
- Config 按职责拆分为 LlmConfig/EmbeddingConfig/VisionConfig/CdsConfig/StorageConfig 五个子结构
- AppState 拆分为 LlmState/DataSourceState/SessionState 三个子结构,消除 50+ 平铺字段
- 新增 ServiceError 结构化错误类型替代 handler 中的 msg.contains() 字符串匹配
- 移除 api::handlers 兼容命名空间,路由直接引用 agent/auth/papers 等模块

认证性能优化:
- login_rate_limiter/upload_rate_limiter 从 Mutex<HashMap> 迁移为 DashMap(无锁)
- 新增 session_last_active: DashMap<String, AtomicU64>,auth 中间件快速路径免写锁
- 会话过期清理改为按间隔触发(300s),避免每次请求全表扫描
- MAX_SESSIONS 1000→10000,SSE 广播通道 256→1024

Agent 工具增强:
- AgentTool trait 新增 is_internal()/display_name(),SSE 事件携带工具元数据
- 新增 GET /chat/tools 端点暴露注册工具列表
- pending_questions/pending_permissions 增加 created_at 时间戳,自动清理过期条目(10min TTL)
- Agent 超时现在正确 abort 后台任务并设置取消令牌

观测数据源修复:
- FITS 解析: APOGEE/DESI 改用 read_image+切片替代 read_rows(修复 fitsio panic)
- ZTF: CIRCLE 参数分隔符 +→空格(修复 IRSA 400),半径自动裁剪至硬上限
- MAST TESS: parse_tic_json 兼容数组/对象两种 API 响应格式
- 统一检索: per_target_limit 默认 50→1,sources 支持 per-source release/version
- Gaia 测光从 VizieR 镜像切换至官方 TAP 服务

RAG 并发优化:
- 向量化降级从串行改为并发 5 条/批(buffer_unordered)
- 混合检索 RRF 合并从借用改为 owned RetrievalResult

安全加固:
- PDF 中间件: URL 解码 %2F/%2E 后判扩展名;文件名过滤非 ASCII + 禁 \ 防头注入
- chat_agent 日志截断问题内容至 50 字符;list_sessions 强制 limit clamp

前端双主题:
- 设计令牌三层架构: primitive→semantic→component,浅色暖纸张学术/暗色 Night Indigo
- useTheme hook + ThemeToggle 侧边栏组件 + main.tsx 防 FOUC 初始化
- 全组件从硬编码 slate 色迁移至语义令牌(bg-surface/text-content/border-subtle 等)
- 新增 ToastContainer 非阻塞通知系统

部署优化:
- deploy.sh 引入 SSH ControlMaster 单次密码复用
2026-07-11 14:57:40 +08:00

105 lines
3.4 KiB
Bash
Executable File

#!/bin/bash
# deploy.sh — AstroResearch 一键本地打包并推送服务器脚本 (Compose 部署版)
# 退出脚本如果发生错误
set -e
# =============================================================================
# 配置参数
# =============================================================================
REMOTE_USER="fmq"
REMOTE_IP="100.66.1.2"
REMOTE_PORT="22"
REMOTE_DIR="/vol1/1000/program/astroresearch"
IMAGE_NAME="astroresearch"
TAG="latest"
TAR_NAME="astroresearch.tar.gz"
# SSH ControlMaster 配置 —— 复用同一连接,只需输入一次密码
SSH_CONTROL_DIR="$HOME/.ssh/cm"
SSH_CONTROL_PATH="${SSH_CONTROL_DIR}/${REMOTE_USER}@${REMOTE_IP}:${REMOTE_PORT}"
SSH_OPTS="-o ControlMaster=auto -o ControlPath=${SSH_CONTROL_PATH} -o ControlPersist=1800"
mkdir -p "${SSH_CONTROL_DIR}"
cleanup_control_master() {
# 关闭 master 连接
ssh -p ${REMOTE_PORT} -o ControlPath=${SSH_CONTROL_PATH} ${REMOTE_USER}@${REMOTE_IP} -O exit 2>/dev/null || true
}
trap cleanup_control_master EXIT
# 立即建立 SSH master 连接,提前输入密码,后续步骤复用此连接
echo "=== 连接服务器 (请立即输入密码) ==="
ssh -p ${REMOTE_PORT} ${SSH_OPTS} -fN ${REMOTE_USER}@${REMOTE_IP}
echo "=== 1. 开始在本地构建 Docker 镜像 (基于 Dockerfile.modeB) ==="
docker build -f Dockerfile.modeB -t ${IMAGE_NAME}:${TAG} .
echo "=== 2. 将镜像导出并压缩为本地临时文件 ${TAR_NAME} ==="
docker save ${IMAGE_NAME}:${TAG} | gzip > ${TAR_NAME}
echo "=== 3. 上传镜像包到服务器目标目录 ==="
# 首次连接会要求输入密码,后续 scp/ssh 复用此连接
scp -P ${REMOTE_PORT} ${SSH_OPTS} ${TAR_NAME} ${REMOTE_USER}@${REMOTE_IP}:${REMOTE_DIR}/
echo "=== 4. 连接服务器:载入镜像并使用 Docker Compose 启动 ==="
# 使用 'EOF' 锁死环境,防止本地变量混淆远程环境变量
ssh -p ${REMOTE_PORT} ${SSH_OPTS} ${REMOTE_USER}@${REMOTE_IP} << 'EOF'
set -e
# 远程运行参数
REMOTE_DIR="/vol1/1000/program/astroresearch"
IMAGE_NAME="astroresearch"
TAG="latest"
TAR_NAME="astroresearch.tar.gz"
echo " -> 正在导入 Docker 镜像..."
docker load < ${REMOTE_DIR}/${TAR_NAME}
echo " -> 清理服务器上的临时镜像压缩包..."
rm -f ${REMOTE_DIR}/${TAR_NAME}
echo " -> 在服务器上写入/更新生产环境的 docker-compose.yml..."
cat > ${REMOTE_DIR}/docker-compose.yml << 'INNER_EOF'
version: '3.8'
services:
astroresearch:
image: astroresearch:latest
container_name: astroresearch
restart: always
ports:
- "8001:8000"
env_file:
- .env
environment:
- DATABASE_URL=sqlite:///app/library/astro_research.db
- LIBRARY_DIR=/app/library
- SKILLS_DIR=/app/skills
- LOG_DIR=/app/logs
- PORT=8000
volumes:
- ./library:/app/library
- ./logs:/app/logs
- ./skills:/app/skills:ro
INNER_EOF
# 进入远程部署目录
cd ${REMOTE_DIR}
echo " -> 停止并移除已有的旧服务容器 (docker compose down)..."
docker compose down 2>/dev/null || true
echo " -> 使用 Docker Compose 启动新服务 (docker compose up -d)..."
docker compose up -d
echo " -> 部署成功!正在等待 3 秒检查服务运行状态..."
sleep 3
docker compose ps
EOF
echo "=== 5. 清理本地临时压缩包 ==="
rm -f ${TAR_NAME}
echo "🎉 所有部署操作已圆满完成!服务已在服务器上通过 Docker Compose 后台运行。"