Docker 容器化部署
- 提供 Mode A (Alpine musl, ~23MB) 和 Mode B (Distroless glibc, ~87MB)
两种镜像,Docker Compose 一键启动
- build.rs 支持 SKIP_DASHBOARD_BUILD 跳过前端构建
- 国内镜像加速 (npm/apt/apk) 通过 USE_MIRRORS build-arg 控制
安全:Cookie-Based 鉴权系统
- HttpOnly/SameSite=Strict Cookie 会话管理(24h 过期自动清理)
- 登录/登出/验证接口 + 中间件注入
- 前端登录页面 + 退出按钮
- 三层 CORS:localhost 鉴权 / 全放通 bookmarklet / 受保护路由
- 书签脚本 fetch 添加 credentials:'include'
Coordinator 模式 (P2)
- 4 个 meta-tool (delegate_task/check_task/task_stop/synthesize)
- WorkerPool + Semaphore 并发控制 + 超时保护
- 前端协调者模式开关
Hook 系统:UserPromptSubmit 事件 (P2)
- 第 13 个生命周期事件,fire-and-forget 审计
FTS5 全文搜索 (P3)
- agent_sessions_fts + agent_messages_fts 虚拟表
- search_history Agent 工具 + /api/search/history HTTP 接口
- 前端防抖搜索框 + 仅当前会话筛选
工具加载优化 (P3)
- defer_loading 延迟加载 (7 个重型工具)
- is_readonly 只读标记 (9 个查询工具)
- classifier_summary 工具目录供 LLM 按需判断
模型回退策略 (P3)
- LLM_FALLBACK_MODEL 优先回退 + LLM_FALLBACK_CHAIN 链式轮换
- LlmClient model 改为 Arc<RwLock> 支持运行时切换
- 连续 3 次过载后自动切换
压缩记忆桥接 (P3)
- 压缩丢弃消息 → 子代理提取持久记忆 (extract_memories_from_compaction)
git2 依赖修复
- 切换到 vendored-libgit2,消除 OpenSSL 系统依赖
142 lines
8.3 KiB
Plaintext
142 lines
8.3 KiB
Plaintext
# =============================================================================
|
||
# AstroResearch 环境变量模板
|
||
# 复制此文件为 .env 并填入你的配置值
|
||
# =============================================================================
|
||
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
# 1. 核心 API 服务
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
|
||
# NASA ADS API Token(从 ui.adsabs.harvard.edu 申请)
|
||
ADS_API_KEY=your_ads_api_key_here
|
||
|
||
# 大语言模型配置(兼容 OpenAI 接口协议)
|
||
LLM_API_KEY=your_llm_api_key_here
|
||
LLM_API_BASE=https://api.openai.com/v1
|
||
# 可选模型示例:deepseek-chat, qwen-flash, gpt-4o-mini
|
||
LLM_MODEL=gpt-4o-mini
|
||
|
||
# 备用模型(连续 3 次 529 过载后自动切换,优先于 LLM_FALLBACK_CHAIN,可选)
|
||
# LLM_FALLBACK_MODEL=gpt-4o-mini
|
||
# 备用模型链(逗号分隔,按顺序轮换尝试,可选)
|
||
# LLM_FALLBACK_CHAIN=gpt-4o-mini,deepseek-chat
|
||
|
||
# 向量嵌入模型配置(未设置时默认回退到 LLM 的 API Key 和 Base)
|
||
# EMBEDDING_API_KEY=your_embedding_api_key_here
|
||
# EMBEDDING_API_BASE=https://api.openai.com/v1
|
||
# EMBEDDING_MODEL=text-embedding-3-small
|
||
# 向量维度(需与所选模型输出维度一致,默认 1536)
|
||
# EMBEDDING_DIM=1536
|
||
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
# 2. 七牛云对象存储(PDF 解析后的配图托管)
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
|
||
QINIU_AK=your_qiniu_access_key_here
|
||
QINIU_SK=your_qiniu_secret_key_here
|
||
QINIU_BUCKET=your_bucket_name
|
||
QINIU_DOMAIN=http://your_cdn_domain.com
|
||
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
# 3. 文档解析服务
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
|
||
# MinerU PDF 解析远程 API(不使用 HTML 解析时可选)
|
||
# MINERU_API_URL=https://mineru.net/api/v4/extract/task
|
||
# MINERU_API_KEY=your_mineru_api_key_here
|
||
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
# 4. 本地路径与端口
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
|
||
# SQLite 数据库路径
|
||
DATABASE_URL=sqlite://library/astro_research.db
|
||
# 本地文献馆藏根目录
|
||
LIBRARY_DIR=./library
|
||
# Agent Skills 目录(Markdown 知识模块)
|
||
SKILLS_DIR=./skills
|
||
# 后端服务监听端口
|
||
PORT=8000
|
||
# 认证密码
|
||
ADMIN_PASSWORD=fmq
|
||
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
# 5. 日志配置
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
|
||
# 日志级别:trace / debug / info / warn / error(可指定模块级别,如 info,astroresearch=debug)
|
||
LOG_LEVEL=info,astroresearch=debug
|
||
# 日志格式:pretty(彩色)或 json(结构化)
|
||
LOG_FORMAT=pretty
|
||
# 日志输出目标:stdout(控制台)、file(文件),逗号分隔可同时启用
|
||
LOG_OUTPUTS=stdout,file
|
||
# 日志文件目录(仅 LOG_OUTPUTS 含 file 时生效)
|
||
LOG_DIR=./logs
|
||
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
# 6. Agent 运行时参数
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
|
||
# 最大 ReAct 推理步数(默认 8)
|
||
# AGENT_MAX_STEPS=8
|
||
# 单个工具执行超时秒数(默认 120)
|
||
# AGENT_TOOL_TIMEOUT_SECS=120
|
||
# 工具输出截断字符数(默认 4000)
|
||
# AGENT_MAX_TOOL_OUTPUT_CHARS=4000
|
||
# 上下文触发压缩的字符阈值(默认 16000)
|
||
# AGENT_CONTEXT_CHAR_LIMIT=16000
|
||
# Token 软限制:触发渐进式提醒(默认 32000)
|
||
# AGENT_TOKEN_SOFT_LIMIT=32000
|
||
# Token 硬限制:触发强制压缩或终止(默认 40000)
|
||
# AGENT_TOKEN_HARD_LIMIT=40000
|
||
# 触发 snip 压缩的最大消息数(默认 50)
|
||
# AGENT_MAX_MESSAGES=50
|
||
|
||
# ── P2 Coordinator Mode ──
|
||
# Worker 最大并发数(默认 4)
|
||
# AGENT_COORDINATOR_MAX_WORKERS=4
|
||
# Worker 超时秒数(默认 300)
|
||
# AGENT_COORDINATOR_WORKER_TIMEOUT=300
|
||
|
||
# ── 权限系统 ──
|
||
# Agent 工具权限规则(逗号分隔,支持内容级匹配 "ToolName(pattern)")
|
||
# 规则优先级: Deny > Ask > Allow(先匹配先生效)
|
||
#
|
||
# 格式: "tool_name" → 工具级规则
|
||
# "tool_name(content_pattern)" → 内容级规则
|
||
# 示例: "run_bash(rm *)" 匹配以 rm 开头的 bash 命令
|
||
# "read_file(*.env)" 匹配 .env 后缀的文件读取
|
||
# "file_write(/etc/*)" 匹配 /etc/ 下的文件写入
|
||
#
|
||
# 权限模式:
|
||
# default — 标准:逐项按规则决定(默认)
|
||
# accept_edits — 工作目录内的 file_write/file_edit 自动允许
|
||
# bypass — 跳过所有 Ask 检查(Deny 规则仍生效)
|
||
# dont_ask — 将所有 Ask 转为 Deny
|
||
# AGENT_PERMISSION_MODE=default
|
||
#
|
||
# 拒绝规则(逗号分隔,不可覆盖)
|
||
# AGENT_PERMISSIONS_DENY=run_bash(rm *),run_bash(sudo *)
|
||
# 允许规则(逗号分隔,显式允许)
|
||
# AGENT_PERMISSIONS_ALLOW=read_file,grep_files,glob_files,search_papers
|
||
# 询问规则(逗号分隔,需用户确认)
|
||
# AGENT_PERMISSIONS_ASK=run_bash,file_write,file_edit,download_paper
|
||
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
# 7. 自动记忆提取(实验性功能,同时控制压缩记忆桥接 P3)
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
|
||
# 是否启用自动记忆提取(默认 false,开启后会话结束 + 压缩时均触发提取)
|
||
# EXTRACT_MEMORY_ENABLED=false
|
||
# 记忆提取节流间隔:每 N 个 turn 触发一次(默认 3)
|
||
# EXTRACT_MEMORY_THROTTLE_TURNS=3
|
||
# 记忆提取子代理最大步数(默认 3)
|
||
# EXTRACT_MEMORY_MAX_STEPS=3
|
||
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
# 8. 其他
|
||
# ─────────────────────────────────────────────────────────────────────────────
|
||
|
||
# Obscura 浏览器 Profile 轮换(绕过 Cloudflare/WAF,默认 true)
|
||
# OBSCURA_ROTATE_PROFILE=true
|