Compare commits

...
10 Commits
162 changed files with 3765 additions and 1125 deletions
+2 -2
View File
@@ -80,7 +80,7 @@ impl AnthropicCompatProvider {
/// - `api_key`: API 密钥(Anthropic 用 x-api-key 头,非 Bearer /// - `api_key`: API 密钥(Anthropic 用 x-api-key 头,非 Bearer
/// - `default_model`: 默认模型名称 /// - `default_model`: 默认模型名称
pub fn new(base_url: impl Into<String>, api_key: impl Into<String>, default_model: impl Into<String>) -> Self { pub fn new(base_url: impl Into<String>, api_key: impl Into<String>, default_model: impl Into<String>) -> Self {
// SW-260618-10: reqwest Client 构建抽 crate::build_provider_client(与 OpenAI 共用 DRY)。 // reqwest Client 构建抽 crate::build_provider_client(与 OpenAI 共用 DRY)。
let client = crate::build_provider_client(); let client = crate::build_provider_client();
Self { Self {
client, client,
@@ -890,7 +890,7 @@ mod tests {
assert!(!c.finished); assert!(!c.finished);
} }
/// error 事件 → error=Some + finished=falseR-P1-1避免残缺响应被当正常完成入库, /// error 事件 → error=Some + finished=false避免残缺响应被当正常完成入库,
/// 由 stream_llm 识别 error 非空发 AiError + 丢弃残缺,与 OpenAI 路径 Err 一致) /// 由 stream_llm 识别 error 非空发 AiError + 丢弃残缺,与 OpenAI 路径 Err 一致)
#[test] #[test]
fn anthropic_error_event_yields_error_not_finished() { fn anthropic_error_event_yields_error_not_finished() {
+2 -2
View File
@@ -61,12 +61,12 @@ pub(crate) struct AnthropicToolDef {
/// Anthropic 同步响应 /// Anthropic 同步响应
#[derive(Debug, Deserialize)] #[derive(Debug, Deserialize)]
pub(crate) struct AnthropicResponse { pub(crate) struct AnthropicResponse {
// SW-260618-25: Anthropic 响应反序列化字段,保留以对齐响应结构(响应 id),标注意图消除 dead_code warning // Anthropic 响应反序列化字段,保留以对齐响应结构(响应 id),标注意图消除 dead_code warning
#[allow(dead_code)] #[allow(dead_code)]
id: String, id: String,
pub model: String, pub model: String,
pub content: Vec<AnthropicContentBlock>, pub content: Vec<AnthropicContentBlock>,
// SW-260618-25: Anthropic 响应反序列化字段,保留以备调试/未来消费(如日志记录调用终止原因),标注意图消除 dead_code warning // Anthropic 响应反序列化字段,保留以备调试/未来消费(如日志记录调用终止原因),标注意图消除 dead_code warning
#[allow(dead_code)] #[allow(dead_code)]
stop_reason: Option<String>, stop_reason: Option<String>,
pub usage: AnthropicUsage, pub usage: AnthropicUsage,
+2 -2
View File
@@ -275,7 +275,7 @@ impl ContextManager {
self.messages.iter().map(|t| t.message.clone()).collect() self.messages.iter().map(|t| t.message.clone()).collect()
} }
/// 只读最近 N 条消息(尾部切片 clone)。BE2(AC-EFF-R2-1):断路器/探索熔断检查等只关心 /// 只读最近 N 条消息(尾部切片 clone)。BE2 断路器/探索熔断检查等只关心
/// 最近消息的读路径,用本方法避免 all_messages_clone 每轮全量 clone(长对话每轮 O(n) 深克隆浪费)。 /// 最近消息的读路径,用本方法避免 all_messages_clone 每轮全量 clone(长对话每轮 O(n) 深克隆浪费)。
/// 尾部顺序保持时间正序(与 all_messages_clone 一致,调用方从尾部反向扫即可)。 /// 尾部顺序保持时间正序(与 all_messages_clone 一致,调用方从尾部反向扫即可)。
pub fn recent_messages(&self, n: usize) -> Vec<ChatMessage> { pub fn recent_messages(&self, n: usize) -> Vec<ChatMessage> {
@@ -326,7 +326,7 @@ impl ContextManager {
/// 弹出末尾连续的 assistant 消息(含其 tool_calls 三元组尾随 tool_result /// 弹出末尾连续的 assistant 消息(含其 tool_calls 三元组尾随 tool_result
/// ///
/// 用于「重新生成」(UX-02):删掉最后一条 AI 回复(可能跨多轮 tool_calls + tool_results /// 用于「重新生成」删掉最后一条 AI 回复(可能跨多轮 tool_calls + tool_results
/// 紧随其后),保留触发它的 user 消息,以便重跑 agentic loop 再生成。 /// 紧随其后),保留触发它的 user 消息,以便重跑 agentic loop 再生成。
/// ///
/// 语义:从末尾向前弹出,直到弹出至少一条 assistant 消息;若弹出 assistant 后紧邻的更早 /// 语义:从末尾向前弹出,直到弹出至少一条 assistant 消息;若弹出 assistant 后紧邻的更早
+1 -1
View File
@@ -34,7 +34,7 @@ use crate::provider::{ChatMessage, MessageRole, ToolCall};
pub fn sanitize_messages(messages: Vec<ChatMessage>) -> Vec<ChatMessage> { pub fn sanitize_messages(messages: Vec<ChatMessage>) -> Vec<ChatMessage> {
use std::collections::HashSet; use std::collections::HashSet;
// step 0UX-09):过滤 truncated 软删消息,不进 LLM 上下文。 // step 0过滤 truncated 软删消息,不进 LLM 上下文。
// 编辑某条 user 消息后其后续消息标 truncated(保留 DB 可追溯),发送视图必须剔除, // 编辑某条 user 消息后其后续消息标 truncated(保留 DB 可追溯),发送视图必须剔除,
// 否则被编辑前的旧回复仍进入 LLM 历史,污染重生成语义。落库全量保留不受影响。 // 否则被编辑前的旧回复仍进入 LLM 历史,污染重生成语义。落库全量保留不受影响。
let messages: Vec<ChatMessage> = messages let messages: Vec<ChatMessage> = messages
+5 -5
View File
@@ -1135,7 +1135,7 @@ mod tests {
#[test] #[test]
fn extract_key_info_single_huge_line_no_newline_compressed() { fn extract_key_info_single_huge_line_no_newline_compressed() {
// 单行超大内容(50KB)原本逃逸压缩,现按字符数截断保留头尾。 // 单行超大内容(50KB)原本逃逸压缩,现按字符数截断保留头尾。
// 注:read_file 已豁免压缩(BUG-260801),此处用 run_command 验证通用压缩路径。 // 注:read_file 已豁免压缩,此处用 run_command 验证通用压缩路径。
let content = "x".repeat(50_000); let content = "x".repeat(50_000);
let result = extract_key_info(&content, "run_command"); let result = extract_key_info(&content, "run_command");
assert!(result.len() < content.len(), "单行超长应压缩: {} >= {}", result.len(), content.len()); assert!(result.len() < content.len(), "单行超长应压缩: {} >= {}", result.len(), content.len());
@@ -1149,7 +1149,7 @@ mod tests {
fn extract_key_info_json_huge_string_field_truncated() { fn extract_key_info_json_huge_string_field_truncated() {
// JSON 对象中大字符串字段(单行少行)逃逸压缩。 // JSON 对象中大字符串字段(单行少行)逃逸压缩。
// 如 `{"path":"src/main.rs","content":"单行超大文本..."}`。 // 如 `{"path":"src/main.rs","content":"单行超大文本..."}`。
// 注:read_file 已豁免压缩(BUG-260801),此处用 run_command 验证通用压缩路径。 // 注:read_file 已豁免压缩,此处用 run_command 验证通用压缩路径。
let large = "z".repeat(10_000); let large = "z".repeat(10_000);
let content = format!("{{\"path\":\"src/main.rs\",\"content\":\"{}\"}}", large); let content = format!("{{\"path\":\"src/main.rs\",\"content\":\"{}\"}}", large);
let result = extract_key_info(&content, "run_command"); let result = extract_key_info(&content, "run_command");
@@ -1171,7 +1171,7 @@ mod tests {
#[test] #[test]
fn extract_key_info_eleven_lines_triggers_compression() { fn extract_key_info_eleven_lines_triggers_compression() {
// 边界:行数 == 11(刚超 kept_boundary=10)→ 触发压缩,含标记 // 边界:行数 == 11(刚超 kept_boundary=10)→ 触发压缩,含标记
// 注:read_file 已豁免压缩(BUG-260801),此处用 run_command 验证通用压缩路径。 // 注:read_file 已豁免压缩,此处用 run_command 验证通用压缩路径。
let lines: Vec<String> = (1..=11).map(|i| format!("line {}", i)).collect(); let lines: Vec<String> = (1..=11).map(|i| format!("line {}", i)).collect();
let content = lines.join("\n"); let content = lines.join("\n");
let result = extract_key_info(&content, "run_command"); let result = extract_key_info(&content, "run_command");
@@ -1185,7 +1185,7 @@ mod tests {
// 边界:错误行恰在头部区间内(idx < head_end)→ 不重复插入(头部已含) // 边界:错误行恰在头部区间内(idx < head_end)→ 不重复插入(头部已含)
// 错误行在尾部区间内(idx >= tail_start)→ 不重复插入(尾部已含) // 错误行在尾部区间内(idx >= tail_start)→ 不重复插入(尾部已含)
// 错误行在中间区间 → 标注 [行 N] 插入 // 错误行在中间区间 → 标注 [行 N] 插入
// 注:read_file 已豁免压缩(BUG-260801),此处用 run_command 验证通用压缩路径。 // 注:read_file 已豁免压缩,此处用 run_command 验证通用压缩路径。
let mut lines: Vec<String> = (1..=20).map(|i| format!("norm {}", i)).collect(); let mut lines: Vec<String> = (1..=20).map(|i| format!("norm {}", i)).collect();
// idx=2(头部区间 [0,5))错误行 → 头部已含,不在 error_lines(扫描跳过 head/tail) // idx=2(头部区间 [0,5))错误行 → 头部已含,不在 error_lines(扫描跳过 head/tail)
lines[2] = "error in head zone".to_string(); lines[2] = "error in head zone".to_string();
@@ -1347,7 +1347,7 @@ mod tests {
assert_eq!(extract_pending_tc_id(""), None); assert_eq!(extract_pending_tc_id(""), None);
} }
// ── read_file 豁免压缩(BUG-260801: AI 定向读代码不应被折叠) ── // ── read_file 豁免压缩AI 定向读代码不应被折叠) ──
// //
// 根因:extract_key_info 的 JSON 分支对 content 字段(文件内容)行数 > 10 即折叠中间为 // 根因:extract_key_info 的 JSON 分支对 content 字段(文件内容)行数 > 10 即折叠中间为
// "(压缩中间内容)"。read_file limit=100 读 28KB(100 行)→ 触发 → AI 只拿到首尾各 5 行, // "(压缩中间内容)"。read_file limit=100 读 28KB(100 行)→ 触发 → AI 只拿到首尾各 5 行,
+1 -1
View File
@@ -56,7 +56,7 @@ use reqwest::Client;
// df-ai-core 直接暴露,供需要直接引用 trait crate 的下游(可选)。 // df-ai-core 直接暴露,供需要直接引用 trait crate 的下游(可选)。
pub use df_ai_core; pub use df_ai_core;
/// SW-260618-10: 构建 Provider 共用的 reqwest ClientOpenAI/Anthropic Provider::new DRY)。 /// 构建 Provider 共用的 reqwest ClientOpenAI/Anthropic Provider::new DRY)。
/// ///
/// connect_timeout 30s 防连接阶段静默 hang(网络静默断);不设总 timeout——reqwest 的 /// connect_timeout 30s 防连接阶段静默 hang(网络静默断);不设总 timeout——reqwest 的
/// `.timeout()` 会限制整个响应 body 时长,流式长生成任务会被误砍。读取阶段中途静默由上层 /// `.timeout()` 会限制整个响应 body 时长,流式长生成任务会被误砍。读取阶段中途静默由上层
+1 -1
View File
@@ -239,7 +239,7 @@ mod tests {
// SenseNova U1 系列是图像生成模型(走 /v1/images/generations,非 chat completions), // SenseNova U1 系列是图像生成模型(走 /v1/images/generations,非 chat completions),
// /v1/models 会返回但不应留为 chat 模型,否则用户选它对话会失败。 // /v1/models 会返回但不应留为 chat 模型,否则用户选它对话会失败。
assert!(is_non_chat_model("sensenova-u1-fast")); assert!(is_non_chat_model("sensenova-u1-fast"));
assert!(is_non_chat_model("SenseNova-U1-Fast")); // 大小写无关 assert!(is_non_chat_model("SenseNova-ast")); // 大小写无关
assert!(is_non_chat_model("sensenova-u1-pro")); assert!(is_non_chat_model("sensenova-u1-pro"));
// 通用图像生成命名也剔 // 通用图像生成命名也剔
assert!(is_non_chat_model("infographic-v1")); assert!(is_non_chat_model("infographic-v1"));
+1 -1
View File
@@ -47,7 +47,7 @@ impl OpenAICompatProvider {
/// - `api_key`: API 密钥 /// - `api_key`: API 密钥
/// - `default_model`: 默认模型名称 /// - `default_model`: 默认模型名称
pub fn new(base_url: impl Into<String>, api_key: impl Into<String>, default_model: impl Into<String>) -> Self { pub fn new(base_url: impl Into<String>, api_key: impl Into<String>, default_model: impl Into<String>) -> Self {
// SW-260618-10: reqwest Client 构建抽 crate::build_provider_client(与 Anthropic 共用 DRY)。 // reqwest Client 构建抽 crate::build_provider_client(与 Anthropic 共用 DRY)。
// connect_timeout/回退策略集中此处,未来改一处即可(见 lib.rs::build_provider_client)。 // connect_timeout/回退策略集中此处,未来改一处即可(见 lib.rs::build_provider_client)。
let client = crate::build_provider_client(); let client = crate::build_provider_client();
Self { Self {
+2 -2
View File
@@ -67,7 +67,7 @@ pub(crate) struct OpenAiResponse {
#[derive(Debug, Deserialize)] #[derive(Debug, Deserialize)]
pub(crate) struct OpenAiChoice { pub(crate) struct OpenAiChoice {
pub message: OpenAiMessageResp, pub message: OpenAiMessageResp,
// SW-260618-24: OpenAI 响应反序列化字段,保留以备调试/未来消费(如日志记录调用终止原因),标注意图消除 dead_code warning // OpenAI 响应反序列化字段,保留以备调试/未来消费(如日志记录调用终止原因),标注意图消除 dead_code warning
#[allow(dead_code)] #[allow(dead_code)]
pub finish_reason: Option<String>, pub finish_reason: Option<String>,
} }
@@ -84,7 +84,7 @@ pub(crate) struct OpenAiMessageResp {
#[derive(Debug, Deserialize)] #[derive(Debug, Deserialize)]
pub(crate) struct OpenAiToolCallResp { pub(crate) struct OpenAiToolCallResp {
pub id: String, pub id: String,
// SW-260618-24: 反序列化 #[serde(rename="type")] 字段,保留以对齐 OpenAI 响应结构,标注意图消除 dead_code warning // 反序列化 #[serde(rename="type")] 字段,保留以对齐 OpenAI 响应结构,标注意图消除 dead_code warning
#[allow(dead_code)] #[allow(dead_code)]
#[serde(rename = "type")] #[serde(rename = "type")]
pub call_type: String, pub call_type: String,
+3 -3
View File
@@ -40,7 +40,7 @@ const JITTER_RATIO: f64 = 1.0;
/// 一次尝试的分类结果 —— 在 anyhow 不透明化前决定是否值得重试。 /// 一次尝试的分类结果 —— 在 anyhow 不透明化前决定是否值得重试。
/// ///
/// CR-30-1: 暴露给 agentic.rs 流前重试复用(Init 失败分类 Fatal/Retryable 决定是否重试)。 /// 暴露给 agentic.rs 流前重试复用(Init 失败分类 Fatal/Retryable 决定是否重试)。
#[derive(Debug)] #[derive(Debug)]
pub enum AttemptOutcome<T> { pub enum AttemptOutcome<T> {
/// 成功,携带结果。 /// 成功,携带结果。
@@ -60,7 +60,7 @@ pub fn is_reqwest_error_retryable(e: &reqwest::Error) -> bool {
/// 判定 HTTP 状态码是否可重试: 5xx 与 429 重试,其余(含 4xx)不重试。 /// 判定 HTTP 状态码是否可重试: 5xx 与 429 重试,其余(含 4xx)不重试。
/// ///
/// CR-30-1: 暴露给 agentic.rs 流前重试复用(4xx Fatal 立即放弃,5xx/429 重试)。 /// 暴露给 agentic.rs 流前重试复用(4xx Fatal 立即放弃,5xx/429 重试)。
pub fn is_status_retryable(status: u16) -> bool { pub fn is_status_retryable(status: u16) -> bool {
status == 429 || (500..600).contains(&status) status == 429 || (500..600).contains(&status)
} }
@@ -91,7 +91,7 @@ pub fn backoff_delay(attempt: u32) -> Duration {
/// 调用方约定: `attempt_fn` 内部应保留完整请求重发能力(每次重建 RequestBuilder) /// 调用方约定: `attempt_fn` 内部应保留完整请求重发能力(每次重建 RequestBuilder)
/// 因为 reqwest::RequestBuilder 一次 `.send()` 后不可复用。 /// 因为 reqwest::RequestBuilder 一次 `.send()` 后不可复用。
/// ///
/// CR-30-1: 仍 pub(crate)(complete() 内部用),流前重试 stream_recv/agentic 不走此函数 /// 仍 pub(crate)(complete() 内部用),流前重试 stream_recv/agentic 不走此函数
/// (流式 request 不可整体 retry_with_backoff 包裹,需在 agentic loop 内手写循环复用 /// (流式 request 不可整体 retry_with_backoff 包裹,需在 agentic loop 内手写循环复用
/// backoff_delay + is_status_retryable)。 /// backoff_delay + is_status_retryable)。
pub(crate) async fn retry_with_backoff<T, F, Fut>( pub(crate) async fn retry_with_backoff<T, F, Fut>(
+16
View File
@@ -131,6 +131,22 @@ pub fn select_model_id(req: &TaskRequirements, pool: &[ModelConfig]) -> Option<S
ModelRouter::select(req, pool).map(|m| m.model_id.clone()) ModelRouter::select(req, pool).map(|m| m.model_id.clone())
} }
/// 判断 model_id 是否为图像生成模型(文本任务不应使用)。
/// 用于 select 返回 None 兜底 default_model 时的防御:避免标题/压缩等文本任务
/// 误用图像模型(如 sensenova-u1-fast/dall-e)致 LLM 404 刷屏(治 default_model 配错为图像模型)。
/// 判断:pool 有该模型 → 校验模态是否含 Text(最可靠);pool 无 → 名字启发式(已知图像模型模式)。
pub fn is_likely_image_model(model_id: &str, pool: &[ModelConfig]) -> bool {
if let Some(m) = pool.iter().find(|m| m.model_id == model_id) {
return !m.modalities.contains(&Modality::Text);
}
let lower = model_id.to_lowercase();
const IMAGE_PATTERNS: &[&str] = &[
"dall-e", "gpt-image", "imagen", "flux", "stable-diffusion",
"sensenova-u1", "u1-fast", "midjourney", "sd-", "sdxl",
];
IMAGE_PATTERNS.iter().any(|p| lower.contains(p))
}
#[cfg(test)] #[cfg(test)]
mod tests { mod tests {
use super::*; use super::*;
+1 -1
View File
@@ -258,7 +258,7 @@ fn build_command(request: ShellRequest) -> tokio::process::Command {
} }
}; };
// CR-15-1: kill_on_drop(true) 让 Command 被 drop 时主动 kill 子进程。 // kill_on_drop(true) 让 Command 被 drop 时主动 kill 子进程。
// 配合 tokio::time::timeout 超时场景:超时 drop future → Command 析构 → kill 子进程, // 配合 tokio::time::timeout 超时场景:超时 drop future → Command 析构 → kill 子进程,
// 不再让超时后的命令变孤儿继续后台跑(长 hang 命令/死循环仍占资源)。 // 不再让超时后的命令变孤儿继续后台跑(长 hang 命令/死循环仍占资源)。
// 对齐 tool_registry.rs:514「进程已终止」文案名副其实。tokio 1.52.3 支持。 // 对齐 tool_registry.rs:514「进程已终止」文案名副其实。tokio 1.52.3 支持。
+1 -1
View File
@@ -296,7 +296,7 @@ pub(crate) fn extract_json(text: &str) -> String {
// (原实现在此处 return body.trim() 会把语言标记/尾随文字一起喂 serde, // (原实现在此处 return body.trim() 会把语言标记/尾随文字一起喂 serde,
// 必然失败降级启发式,即便正则本可救回。) // 必然失败降级启发式,即便正则本可救回。)
} }
// 兜底:围栏不在开头或混杂前后文字 → 正则提取首个 JSON 对象CR-40-2 // 兜底:围栏不在开头或混杂前后文字 → 正则提取首个 JSON 对象。
// (?s) 让 . 匹配换行,贪婪 {*} 取首 { 到末 },覆盖嵌套对象。 // (?s) 让 . 匹配换行,贪婪 {*} 取首 { 到末 },覆盖嵌套对象。
// 提取失败(无 { })则返回 trimmed 走原文 serde 报错降级,语义不变。 // 提取失败(无 { })则返回 trimmed 走原文 serde 报错降级,语义不变。
static JSON_RE: std::sync::OnceLock<regex::Regex> = std::sync::OnceLock::new(); static JSON_RE: std::sync::OnceLock<regex::Regex> = std::sync::OnceLock::new();
-1
View File
@@ -1,6 +1,5 @@
//! 想法晋升 — PromotionResult(promote_idea IPC 返回类型)。 //! 想法晋升 — PromotionResult(promote_idea IPC 返回类型)。
//! 实际晋升路径:commands/idea.rs::promote_idea → df-project::ProjectManager::create_from_idea。 //! 实际晋升路径:commands/idea.rs::promote_idea → df-project::ProjectManager::create_from_idea。
//! 历史空壳 IdeaPromoter/PromotionPolicy 已删(R-PD-14)。
use serde::Serialize; use serde::Serialize;
+3 -3
View File
@@ -152,7 +152,7 @@ where
let resp = dispatch(ctx, config.read_only, req.id.clone(), method).await; let resp = dispatch(ctx, config.read_only, req.id.clone(), method).await;
write_response(&mut writer, &resp).await?; write_response(&mut writer, &resp).await?;
if let Some(name) = tool_name { if let Some(name) = tool_name {
// MC-5(MCP-6):仅业务成功才触发写回调——防业务失败(如 update_project 非法 status、 // MC-5仅业务成功才触发写回调——防业务失败(如 update_project 非法 status、
// create_project 空名等 result.isError=true)仍假触发 df-data-changed。 // create_project 空名等 result.isError=true)仍假触发 df-data-changed。
if is_success_tool_call(&resp) { if is_success_tool_call(&resp) {
fire_write_hook(config, &name); fire_write_hook(config, &name);
@@ -169,7 +169,7 @@ where
/// - `result` 内 `isError=true`(MCP 业务错,handler 返 `CallToolResult::error`)→ 失败 /// - `result` 内 `isError=true`(MCP 业务错,handler 返 `CallToolResult::error`)→ 失败
/// - 其余(正常 result / initialize/ping 等非 tools/call)→ 成功 /// - 其余(正常 result / initialize/ping 等非 tools/call)→ 成功
/// ///
/// MC-5(MCP-6):stdio(main_loop)与 HTTP(server_http on_tool_call)共用此判定, /// stdio(main_loop)与 HTTP(server_http on_tool_call)共用此判定,
/// 保证两 transport 对「业务失败不触发写回调」语义一致。 /// 保证两 transport 对「业务失败不触发写回调」语义一致。
pub(crate) fn is_success_tool_call(resp: &Response) -> bool { pub(crate) fn is_success_tool_call(resp: &Response) -> bool {
if resp.error.is_some() { if resp.error.is_some() {
@@ -651,7 +651,7 @@ mod tests {
#[tokio::test] #[tokio::test]
async fn main_loop_no_write_callback_on_business_failure() { async fn main_loop_no_write_callback_on_business_failure() {
// MC-5(MCP-6):业务失败(handler 返 isError=true)不得触发写回调(防假 df-data-changed)。 // MC-5业务失败(handler 返 isError=true)不得触发写回调(防假 df-data-changed)。
// create_project 空名(name 为纯空白)→ MC-6 拒空 → isError=true。 // create_project 空名(name 为纯空白)→ MC-6 拒空 → isError=true。
let ctx = test_ctx().await; let ctx = test_ctx().await;
let calls: Arc<Mutex<Vec<String>>> = Arc::new(Mutex::new(Vec::new())); let calls: Arc<Mutex<Vec<String>>> = Arc::new(Mutex::new(Vec::new()));
+1 -1
View File
@@ -163,7 +163,7 @@ async fn handle_body(state: &McpHttpState, body: &[u8]) -> Outcome {
let resp = dispatch(&state.ctx, state.read_only, req.id.clone(), method).await; let resp = dispatch(&state.ctx, state.read_only, req.id.clone(), method).await;
// ⑥ 成功 tools/call(JSON-RPC 无 error 且 result.isError≠true)→ on_tool_call 回调 // ⑥ 成功 tools/call(JSON-RPC 无 error 且 result.isError≠true)→ on_tool_call 回调
// (桌面端据此刷新 GUI)。MC-5/MCP-6:业务失败(handler 返 isError=true)不触发, // (桌面端据此刷新 GUI)。MC-5/业务失败(handler 返 isError=true)不触发,
// 防假 df-data-changed;与 stdio fire_write_hook 共用 is_success_tool_call,两 transport 统一。 // 防假 df-data-changed;与 stdio fire_write_hook 共用 is_success_tool_call,两 transport 统一。
if crate::server::is_success_tool_call(&resp) { if crate::server::is_success_tool_call(&resp) {
if let (Some(name), Some(cb)) = (tool_name, &state.on_tool_call) { if let (Some(name), Some(cb)) = (tool_name, &state.on_tool_call) {
+12 -12
View File
@@ -109,10 +109,10 @@ pub fn all_tools() -> &'static Vec<&'static ToolSpec> {
spec("delete_project", "软删项目(进回收站,可恢复)——High 风险,默认拒绝,请在 DevFlow 应用内执行", object_schema(json!({"id": str_field("项目 ID")}), &["id"]), High, delete_project), spec("delete_project", "软删项目(进回收站,可恢复)——High 风险,默认拒绝,请在 DevFlow 应用内执行", object_schema(json!({"id": str_field("项目 ID")}), &["id"]), High, delete_project),
spec("bind_directory", "为项目绑定本地代码目录(会做路径冲突检测,Medium 风险+审计日志)", object_schema(json!({"id": str_field("项目 ID"), "path": str_field("本地目录绝对路径")}), &["id", "path"]), Medium, bind_directory), spec("bind_directory", "为项目绑定本地代码目录(会做路径冲突检测,Medium 风险+审计日志)", object_schema(json!({"id": str_field("项目 ID"), "path": str_field("本地目录绝对路径")}), &["id", "path"]), Medium, bind_directory),
// ─── 任务 ─── // ─── 任务 ───
spec("list_tasks", "列出所有未删除任务(可按 project_id/status 过滤;分页 offset/limit,默认 limit=50 上限 100)", object_schema(json!({"project_id": opt_str_field("按项目过滤(可空)"), "status": opt_str_field("按状态过滤(todo/in_progress/in_review/testing/blocked/done/cancelled,可空)"), "offset": int_field("偏移量(可空,默认 0)"), "limit": int_field("返回上限(可空,默认 50,上限 100)")}), &[]), Low, list_tasks), spec("list_tasks", "列出所有未删除任务(可按 project_id/status 过滤;分页 offset/limit,默认 limit=50 上限 100)", object_schema(json!({"project_id": opt_str_field("按项目过滤(可空)"), "status": opt_str_field("按状态过滤(todo/in_progress/in_review/testing/blocked/done/cancelled/deferred,可空)"), "offset": int_field("偏移量(可空,默认 0)"), "limit": int_field("返回上限(可空,默认 50,上限 100)")}), &[]), Low, list_tasks),
spec("create_task", "创建任务(Medium 风险,默认允许+审计日志;可选 idea_id 关联灵感、queue 管理池(默认 todo,新建仅 backlog/todo/decision)、parent_id 父任务 ID(限 1 级嵌套,父任务自身不能是子任务)、content_json 结构化需求规格(须合法 JSON))", object_schema(json!({"project_id": str_field("项目 ID"), "title": str_field("标题"), "description": str_field("描述"), "priority": int_field("优先级(可空,默认 2=medium,值域 0..=3)"), "idea_id": opt_str_field("关联灵感 ID(可空)"), "queue": opt_str_field("管理池(可空,默认 todo,新建仅 backlog/todo/decision)"), "parent_id": opt_str_field("父任务 ID(可空,限 1 级嵌套)"), "content_json": opt_str_field("结构化需求规格 JSON(可空,须合法 JSON)")}), &["project_id", "title"]), Medium, create_task), spec("create_task", "创建任务(Medium 风险,默认允许+审计日志;可选 idea_id 关联灵感、queue 管理池(默认 todo,新建仅 backlog/todo/decision)、parent_id 父任务 ID(限 1 级嵌套,父任务自身不能是子任务)、content_json 结构化需求规格(须合法 JSON))", object_schema(json!({"project_id": str_field("项目 ID"), "title": str_field("标题"), "description": str_field("描述"), "priority": int_field("优先级(可空,默认 2=medium,值域 0..=3)"), "idea_id": opt_str_field("关联灵感 ID(可空)"), "queue": opt_str_field("管理池(可空,默认 todo,新建仅 backlog/todo/decision)"), "parent_id": opt_str_field("父任务 ID(可空,限 1 级嵌套)"), "content_json": opt_str_field("结构化需求规格 JSON(可空,须合法 JSON)")}), &["project_id", "title"]), Medium, create_task),
spec("update_task", "更新任务(部分更新:仅传需要改的字段,未传字段保留原值;状态须走 advance_task)", object_schema(json!({"id": str_field("任务 ID"), "project_id": opt_str_field("项目 ID(可空=保留原值)"), "title": opt_str_field("标题(可空=保留原值)"), "description": opt_str_field("描述(可空=保留原值)"), "expected_updated_at": int_field("乐观锁版本(可空):上次读取到的 updated_at 毫秒时间戳,不一致则拒绝写入")}), &["id"]), Medium, update_task), spec("update_task", "更新任务(部分更新:仅传需要改的字段,未传字段保留原值;状态须走 advance_task)", object_schema(json!({"id": str_field("任务 ID"), "project_id": opt_str_field("项目 ID(可空=保留原值)"), "title": opt_str_field("标题(可空=保留原值)"), "description": opt_str_field("描述(可空=保留原值)"), "expected_updated_at": int_field("乐观锁版本(可空):上次读取到的 updated_at 毫秒时间戳,不一致则拒绝写入")}), &["id"]), Medium, update_task),
spec("advance_task", "推进任务状态(传目标 status,内部读当前态+状态机校验,Medium 风险+审计日志)", object_schema(json!({"id": str_field("任务 ID"), "to": str_field("目标 status(todo/in_progress/in_review/testing/blocked/done/cancelled)")}), &["id", "to"]), Medium, advance_task), spec("advance_task", "推进任务状态(传目标 status,内部读当前态+状态机校验,Medium 风险+审计日志)", object_schema(json!({"id": str_field("任务 ID"), "to": str_field("目标 status(todo/in_progress/in_review/testing/blocked/done/cancelled/deferred)")}), &["id", "to"]), Medium, advance_task),
spec("delete_task", "软删任务(进回收站)——High 风险,默认拒绝,请在 DevFlow 应用内执行", object_schema(json!({"id": str_field("任务 ID")}), &["id"]), High, delete_task), spec("delete_task", "软删任务(进回收站)——High 风险,默认拒绝,请在 DevFlow 应用内执行", object_schema(json!({"id": str_field("任务 ID")}), &["id"]), High, delete_task),
// ─── 灵感 ─── // ─── 灵感 ───
spec("list_ideas", "列出所有想法/灵感(分页:offset/limit,默认 limit=50 上限 100)", object_schema(json!({"offset": int_field("偏移量(可空,默认 0)"), "limit": int_field("返回上限(可空,默认 50,上限 100)")}), &[]), Low, list_ideas), spec("list_ideas", "列出所有想法/灵感(分页:offset/limit,默认 limit=50 上限 100)", object_schema(json!({"offset": int_field("偏移量(可空,默认 0)"), "limit": int_field("返回上限(可空,默认 50,上限 100)")}), &[]), Low, list_ideas),
@@ -247,7 +247,7 @@ fn check_expected_updated_at(args: &Value, db_updated_at: &str) -> Result<(), Ca
} }
// ============================================================ // ============================================================
// 跨实体校验(防 B-260801-01:跨实体误操作) // 跨实体校验(防 跨实体误操作)
// ============================================================ // ============================================================
// //
// 各实体表(projects / tasks / ideas)独立存储,Repo::get_by_id 只查本表。 // 各实体表(projects / tasks / ideas)独立存储,Repo::get_by_id 只查本表。
@@ -352,7 +352,7 @@ fn create_project(ctx: &Ctx, args: Value) -> BoxFuture<'static, CallToolResult>
Ok(v) => v, Ok(v) => v,
Err(r) => return Box::pin(std::future::ready(r)), Err(r) => return Box::pin(std::future::ready(r)),
}; };
// MC-6(MCP-4):name trim + 拒空(对齐 GUI create_with_binding / ProjectManager::create, // name trim + 拒空(对齐 GUI create_with_binding / ProjectManager::create,
// 防空白项目名进库——required 只保证传参,不保证非空白)。 // 防空白项目名进库——required 只保证传参,不保证非空白)。
let name = name.trim().to_string(); let name = name.trim().to_string();
if name.is_empty() { if name.is_empty() {
@@ -406,7 +406,7 @@ fn update_project(ctx: &Ctx, args: Value) -> BoxFuture<'static, CallToolResult>
let existing = match repo.get_by_id(&id).await { let existing = match repo.get_by_id(&id).await {
Ok(Some(p)) => p, Ok(Some(p)) => p,
Ok(None) => { Ok(None) => {
// 跨实体校验(B-260801-01):id 可能属于 task/idea,给精确错误防误操作 // 跨实体校验id 可能属于 task/idea,给精确错误防误操作
if let Some(msg) = cross_entity_err(&db, &id, "project").await { if let Some(msg) = cross_entity_err(&db, &id, "project").await {
return CallToolResult::error(msg); return CallToolResult::error(msg);
} }
@@ -421,7 +421,7 @@ fn update_project(ctx: &Ctx, args: Value) -> BoxFuture<'static, CallToolResult>
// 部分更新:name/description 缺省回退 existing,避免空默认清空数据 // 部分更新:name/description 缺省回退 existing,避免空默认清空数据
let name = arg_str(&args, "name").unwrap_or_else(|_| existing.name.clone()); let name = arg_str(&args, "name").unwrap_or_else(|_| existing.name.clone());
let description = arg_str(&args, "description").unwrap_or_else(|_| existing.description.clone()); let description = arg_str(&args, "description").unwrap_or_else(|_| existing.description.clone());
// MC-1(MCP-1):status 不再写入——移除 status 参数对 DB 的影响,保留原值(对齐 update_task // status 不再写入——移除 status 参数对 DB 的影响,保留原值(对齐 update_task
// 收口思路:status 是生命周期状态,不经 update_project 旁路改写,防制造 GUI 不可能的非法跳态)。 // 收口思路:status 是生命周期状态,不经 update_project 旁路改写,防制造 GUI 不可能的非法跳态)。
// 客户端传 status 参数被静默忽略(保留原值);项目状态变更走专用流转路径。 // 客户端传 status 参数被静默忽略(保留原值);项目状态变更走专用流转路径。
let status = existing.status; let status = existing.status;
@@ -517,7 +517,7 @@ fn bind_directory(ctx: &Ctx, args: Value) -> BoxFuture<'static, CallToolResult>
Ok(false) => return CallToolResult::error(format!("项目不存在: {id}")), Ok(false) => return CallToolResult::error(format!("项目不存在: {id}")),
Err(e) => return err_str(e), Err(e) => return err_str(e),
} }
// MC-6(MCP-2):两步写降级——stack 写失败不中断绑定(path 已落库,核心目标达成)。 // MC-6两步写降级——stack 写失败不中断绑定(path 已落库,核心目标达成)。
// tracing::warn 记录,仍返回已绑定结果(path 已更新);GUI 侧可后续经 relocate 重探测。 // tracing::warn 记录,仍返回已绑定结果(path 已更新);GUI 侧可后续经 relocate 重探测。
if let Err(e) = repo.update_field(&id, "stack", &stack_json).await { if let Err(e) = repo.update_field(&id, "stack", &stack_json).await {
tracing::warn!( tracing::warn!(
@@ -578,7 +578,7 @@ fn create_task(ctx: &Ctx, args: Value) -> BoxFuture<'static, CallToolResult> {
Ok(v) => v, Ok(v) => v,
Err(r) => return Box::pin(std::future::ready(r)), Err(r) => return Box::pin(std::future::ready(r)),
}; };
// MC-6(MCP-4):title trim + 拒空(对齐 GUI create_task BE-CMD-1,防空白标题进库)。 // title trim + 拒空(对齐 GUI create_task BE-CMD-1,防空白标题进库)。
let title = title.trim().to_string(); let title = title.trim().to_string();
if title.is_empty() { if title.is_empty() {
return Box::pin(std::future::ready(CallToolResult::error( return Box::pin(std::future::ready(CallToolResult::error(
@@ -669,7 +669,7 @@ fn update_task(ctx: &Ctx, args: Value) -> BoxFuture<'static, CallToolResult> {
let existing = match repo.get_by_id(&id).await { let existing = match repo.get_by_id(&id).await {
Ok(Some(t)) => t, Ok(Some(t)) => t,
Ok(None) => { Ok(None) => {
// 跨实体校验(B-260801-01):id 可能属于 project/idea,给精确错误防误操作 // 跨实体校验id 可能属于 project/idea,给精确错误防误操作
if let Some(msg) = cross_entity_err(&db, &id, "task").await { if let Some(msg) = cross_entity_err(&db, &id, "task").await {
return CallToolResult::error(msg); return CallToolResult::error(msg);
} }
@@ -795,7 +795,7 @@ fn create_idea(ctx: &Ctx, args: Value) -> BoxFuture<'static, CallToolResult> {
Err(r) => return Box::pin(std::future::ready(r)), Err(r) => return Box::pin(std::future::ready(r)),
}; };
let description = arg_str_or(&args, "description", ""); let description = arg_str_or(&args, "description", "");
// MC-6(MCP-3):priority 值域校验(复用 df-storage normalize_priority 与 GUI/AI 工具同源, // priority 值域校验(复用 df-storage normalize_priority 与 GUI/AI 工具同源,
// 拦截 99 等越界值——原 arg_int_or 直落 99 被静默吞为前端 Critical,IPC 拒/MCP 放行漂移)。 // 拦截 99 等越界值——原 arg_int_or 直落 99 被静默吞为前端 Critical,IPC 拒/MCP 放行漂移)。
let priority = match df_storage::crud::normalize_priority( let priority = match df_storage::crud::normalize_priority(
args.get("priority").and_then(|v| v.as_i64()), args.get("priority").and_then(|v| v.as_i64()),
@@ -845,7 +845,7 @@ fn update_idea(ctx: &Ctx, args: Value) -> BoxFuture<'static, CallToolResult> {
let existing = match repo.get_by_id(&id).await { let existing = match repo.get_by_id(&id).await {
Ok(Some(i)) => i, Ok(Some(i)) => i,
Ok(None) => { Ok(None) => {
// 跨实体校验(B-260801-01):id 可能属于 project/task,给精确错误防误操作 // 跨实体校验id 可能属于 project/task,给精确错误防误操作
if let Some(msg) = cross_entity_err(&db, &id, "idea").await { if let Some(msg) = cross_entity_err(&db, &id, "idea").await {
return CallToolResult::error(msg); return CallToolResult::error(msg);
} }
@@ -1451,7 +1451,7 @@ mod tests {
} }
} }
// ── 跨实体校验(B-260801-01):update_* 检测 id 属于其他实体时报精确错误 ── // ── 跨实体校验update_* 检测 id 属于其他实体时报精确错误 ──
// //
// 各实体表独立,Repo::get_by_id 只查本表。当 id 实属另一实体时, // 各实体表独立,Repo::get_by_id 只查本表。当 id 实属另一实体时,
// 旧实现只报「任务/项目/想法不存在」(误导),改后报「id 属于 X,不能用 update_Y 修改」。 // 旧实现只报「任务/项目/想法不存在」(误导),改后报「id 属于 X,不能用 update_Y 修改」。
+2 -2
View File
@@ -124,7 +124,7 @@ impl Node for AiNode {
"base_url": { "type": "string", "description": "(已废弃过渡)明文 API 地址,改用 provider_id" }, "base_url": { "type": "string", "description": "(已废弃过渡)明文 API 地址,改用 provider_id" },
"api_key": { "type": "string", "description": "(已废弃过渡)明文 API 密钥,改用 provider_id;密钥经 secret 解析" } "api_key": { "type": "string", "description": "(已废弃过渡)明文 API 密钥,改用 provider_id;密钥经 secret 解析" }
}, },
// SW-260802-01: schema 与 handler 行为对齐 — config 层 required=[] 正确,但 prompt 运行时必填。 // schema 与 handler 行为对齐 — config 层 required=[] 正确,但 prompt 运行时必填。
// prompt: execute → parse_params(ai_node_helpers.rs:189-200) 取 inputs["prompt"] > config.prompt, // prompt: execute → parse_params(ai_node_helpers.rs:189-200) 取 inputs["prompt"] > config.prompt,
// 两者皆无则 Err("缺少必填参数: prompt")。即 prompt 真必填,但可由上游节点注入, // 两者皆无则 Err("缺少必填参数: prompt")。即 prompt 真必填,但可由上游节点注入,
// JSON Schema 只校验 config 属性无法表达"二选一",故 required 留空 + description 标注兜底来源, // JSON Schema 只校验 config 属性无法表达"二选一",故 required 留空 + description 标注兜底来源,
@@ -427,7 +427,7 @@ mod tests {
// ai_self_review_node.rs(与被测代码同位,纯搬运)。 // ai_self_review_node.rs(与被测代码同位,纯搬运)。
// ============================================================ // ============================================================
// SW-260802-01: schema required 与 handler 行为对齐测试 // schema required 与 handler 行为对齐测试
// ============================================================ // ============================================================
// //
// 真实 bug(误判修正):原注释称"prompt/provider_id 均留空走兜底",实则 prompt 运行时必填 —— // 真实 bug(误判修正):原注释称"prompt/provider_id 均留空走兜底",实则 prompt 运行时必填 ——
+14 -6
View File
@@ -64,7 +64,7 @@ pub(crate) struct ResolvedProvider {
/// 无任何 provider → 友好错误「未配置 AI Provider」。 /// 无任何 provider → 友好错误「未配置 AI Provider」。
/// ///
/// modelconfig["model"] 非空用之,否则 record.default_model,再否则 "gpt-4o-mini" 占位。 /// modelconfig["model"] 非空用之,否则 record.default_model,再否则 "gpt-4o-mini" 占位。
/// SW-260618-09: provider 三件套 DRY —— resolve_provider + parse_params 合并 /// provider 三件套 DRY —— resolve_provider + parse_params 合并
/// (AiNode/AiSelfReviewNode execute 逐字重复)。 /// (AiNode/AiSelfReviewNode execute 逐字重复)。
pub(crate) async fn resolve_and_parse( pub(crate) async fn resolve_and_parse(
db: &Arc<Database>, db: &Arc<Database>,
@@ -72,7 +72,7 @@ pub(crate) async fn resolve_and_parse(
inputs: &HashMap<String, NodeOutput>, inputs: &HashMap<String, NodeOutput>,
) -> anyhow::Result<AiNodeParams> { ) -> anyhow::Result<AiNodeParams> {
let provider_cfg = resolve_provider(db, config).await?; let provider_cfg = resolve_provider(db, config).await?;
// P0-B: parse_params 缺 prompt 报错时兜底 —— 工作流推进链模板 AiNode config 无 prompt // parse_params 缺 prompt 报错时兜底 —— 工作流推进链模板 AiNode config 无 prompt
// (in_progress/testing/done 三链首节点 AiNode 仅带 provider_id, prompt 留空), // (in_progress/testing/done 三链首节点 AiNode 仅带 provider_id, prompt 留空),
// 原行为直接 Err 致整链必失败。兜底:从 config.task_id 读 TaskRecord 生成基于 // 原行为直接 Err 致整链必失败。兜底:从 config.task_id 读 TaskRecord 生成基于
// title/description 的执行 prompt;无 task_id 用通用默认。不改 LLM 调用结构, // title/description 的执行 prompt;无 task_id 用通用默认。不改 LLM 调用结构,
@@ -134,7 +134,7 @@ fn default_fallback_prompt() -> String {
"请根据上下文完成当前任务,产出可执行结果并自检。若需更多信息请说明。".to_string() "请根据上下文完成当前任务,产出可执行结果并自检。若需更多信息请说明。".to_string()
} }
/// SW-260618-09: build_provider 5 行封装 DRY(AiNode/AiSelfReviewNode execute 逐字重复)。 /// build_provider 5 行封装 DRY(AiNode/AiSelfReviewNode execute 逐字重复)。
pub(crate) fn provider_from_params(p: &AiNodeParams) -> Box<dyn LlmProvider> { pub(crate) fn provider_from_params(p: &AiNodeParams) -> Box<dyn LlmProvider> {
df_ai::build_provider( df_ai::build_provider(
&p.provider.protocol, &p.provider.protocol,
@@ -401,15 +401,23 @@ fn normalize_verdict_in_place(v: &mut serde_json::Value) {
/// 原地 clamp dimensions.*.score 到 [0,10]。只处理 number 类型,跳过非 number(留原值, /// 原地 clamp dimensions.*.score 到 [0,10]。只处理 number 类型,跳过非 number(留原值,
/// serde 反序列化由调用方按 schema 容错)。 /// serde 反序列化由调用方按 schema 容错)。
///
/// 类型保真:合法范围内的整数(如 9)保持整数原样,不转 f64(9 → 9.0,污染下游展示与
/// 断言;测试 parse_review_json_valid_passes_through 锁定 9 应为整数)。仅越界值改写
/// (99/-1 → clamp 到 10/0)。
fn clamp_dimension_scores_in_place(v: &mut serde_json::Value) { fn clamp_dimension_scores_in_place(v: &mut serde_json::Value) {
let Some(obj) = v.as_object_mut() else { return }; let Some(obj) = v.as_object_mut() else { return };
let Some(dims) = obj.get_mut("dimensions").and_then(|d| d.as_object_mut()) else { return }; let Some(dims) = obj.get_mut("dimensions").and_then(|d| d.as_object_mut()) else { return };
for (_, dim) in dims.iter_mut() { for (_, dim) in dims.iter_mut() {
let Some(dim_obj) = dim.as_object_mut() else { continue }; let Some(dim_obj) = dim.as_object_mut() else { continue };
if let Some(score) = dim_obj.get_mut("score").and_then(|s| s.as_f64()) { let Some(score) = dim_obj.get("score") else { continue };
let clamped = score.clamp(0.0, 10.0); let Some(f) = score.as_f64() else { continue };
dim_obj.insert("score".into(), serde_json::json!(clamped)); // 合法范围 [0,10] 内:保留原值(整数仍是整数,浮点仍是浮点),仅越界才改写 clamp 值。
if (0.0..=10.0).contains(&f) {
continue;
} }
let clamped = f.clamp(0.0, 10.0);
dim_obj.insert("score".into(), serde_json::json!(clamped));
} }
} }
+10 -8
View File
@@ -62,7 +62,7 @@ impl AiSelfReviewNode {
let output = truncate_for_review_input(output_text); let output = truncate_for_review_input(output_text);
format!( format!(
"\ "\
<task_requirements> <task_output> ,, \ `<task_requirements>` `<task_output>` ,, \
(//),, \ (//),, \
@@ -75,7 +75,7 @@ impl AiSelfReviewNode {
</task_output> </task_output>
## ##
1. : <task_requirements> 1. : `<task_requirements>`
2. : 2. :
3. :// 3. ://
4. : 4. :
@@ -225,7 +225,7 @@ impl Node for AiSelfReviewNode {
// //
// 设计选型(三方案对比,见 commit/设计文档): // 设计选型(三方案对比,见 commit/设计文档):
// A) AiNode 内部门控(本方案):1 处 return Err,复用 executor first_err + ②-4 回调, // A) AiNode 内部门控(本方案):1 处 return Err,复用 executor first_err + ②-4 回调,
// 零 executor 核心改动,零依赖暂缓的条件引擎(T-260614-11)。最简。 // 零 executor 核心改动,零依赖暂缓的条件引擎。最简。
// B) DAG edges 条件 + ConditionEngine 求值:依赖 T-260614-11(暂缓),executor 当前 // B) DAG edges 条件 + ConditionEngine 求值:依赖 T-260614-11(暂缓),executor 当前
// 完全不评估 edge.condition(topological_layers 无条件收录所有边),须先做条件 // 完全不评估 edge.condition(topological_layers 无条件收录所有边),须先做条件
// 引擎 Phase1+2 才能用 → 拆波。 // 引擎 Phase1+2 才能用 → 拆波。
@@ -264,7 +264,7 @@ impl Node for AiSelfReviewNode {
"max_tokens": { "type": "integer" }, "max_tokens": { "type": "integer" },
"gate": { "type": "boolean", "description": "闸门开关:false(默认)=自审辅助,verdict 仅透传展示;true=自审结果作 DAG 闸门,verdict=fail 返回 Err 阻断下游(工作流 failed → ②-4 退回),verdict=unknown/pass 放行" } "gate": { "type": "boolean", "description": "闸门开关:false(默认)=自审辅助,verdict 仅透传展示;true=自审结果作 DAG 闸门,verdict=fail 返回 Err 阻断下游(工作流 failed → ②-4 退回),verdict=unknown/pass 放行" }
}, },
// SW-260802-01: schema 与 handler 行为对齐 — required 仅列 handler 真正强制必填的字段。 // schema 与 handler 行为对齐 — required 仅列 handler 真正强制必填的字段。
// task_id: execute 第 100-104 行缺 task_id 直接 Err("缺少必填参数: task_id"),真必填 → 保留。 // task_id: execute 第 100-104 行缺 task_id 直接 Err("缺少必填参数: task_id"),真必填 → 保留。
// provider_id: execute 调 resolve_and_parse → resolve_provider(ai_node_helpers.rs:100-108), // provider_id: execute 调 resolve_and_parse → resolve_provider(ai_node_helpers.rs:100-108),
// 空串走路径 2(老明文)/路径 3(默认 provider)兜底,运行时非必填 → 移出 required。 // 空串走路径 2(老明文)/路径 3(默认 provider)兜底,运行时非必填 → 移出 required。
@@ -481,9 +481,9 @@ mod tests {
assert_eq!(v["dimensions"]["requirement_fit"]["score"], json!(10.0), "score 99 应 clamp 到 10"); assert_eq!(v["dimensions"]["requirement_fit"]["score"], json!(10.0), "score 99 应 clamp 到 10");
// -5 → 0(下界) // -5 → 0(下界)
assert_eq!(v["dimensions"]["completeness"]["score"], json!(0.0), "score -5 应 clamp 到 0"); assert_eq!(v["dimensions"]["completeness"]["score"], json!(0.0), "score -5 应 clamp 到 0");
// 区间内值不变 // 区间内值不变(类型保真:整数保持整数,不转 f64)
assert_eq!(v["dimensions"]["correctness"]["score"], json!(7.5), "score 7.5 区间内不变"); assert_eq!(v["dimensions"]["correctness"]["score"], json!(7.5), "score 7.5 区间内不变");
assert_eq!(v["dimensions"]["boundary"]["score"], json!(10.0), "score 10 边界值不变"); assert_eq!(v["dimensions"]["boundary"]["score"], json!(10), "score 10 边界值不变且保持整数");
} }
/// P2-加固3:LLM 前置解释文字 + JSON,正则兜底提取首个 { 到末 } 解析成功。 /// P2-加固3:LLM 前置解释文字 + JSON,正则兜底提取首个 { 到末 } 解析成功。
@@ -647,8 +647,10 @@ mod tests {
"超长输入应被截断并标记" "超长输入应被截断并标记"
); );
// 截断后单个标签内字符数应受控(开闭标签之间 <= 2000 + 截断标记) // 截断后单个标签内字符数应受控(开闭标签之间 <= 2000 + 截断标记)
// 注意:模板说明文字也引用 `task_requirements`(行内反引号形式),find 首现会误命中
// 行内引用而非真实标签。真实标签独占一行(`\n<task_requirements>\n`),用换行锚定定位。
for tag in ["task_requirements", "task_output"] { for tag in ["task_requirements", "task_output"] {
let open = format!("<{tag}>"); let open = format!("\n<{tag}>\n");
let close = format!("</{tag}>"); let close = format!("</{tag}>");
let start = p.find(&open).unwrap() + open.len(); let start = p.find(&open).unwrap() + open.len();
let end = p.find(&close).unwrap(); let end = p.find(&close).unwrap();
@@ -701,7 +703,7 @@ mod tests {
} }
// ============================================================ // ============================================================
// SW-260802-01: schema required 与 handler 行为对齐测试 // schema required 与 handler 行为对齐测试
// ============================================================ // ============================================================
// //
// 真实 bug:schema `required=["task_id","provider_id"]` 与 handler 不一致 —— // 真实 bug:schema `required=["task_id","provider_id"]` 与 handler 不一致 ——
+7 -7
View File
@@ -56,7 +56,7 @@ impl Node for HumanNode {
let mut rx = ctx.event_bus.subscribe(); let mut rx = ctx.event_bus.subscribe();
// 2. 发送人工审批请求到事件总线 // 2. 发送人工审批请求到事件总线
// send 是 async fn(broadcast 同步发但 async 包装),必须 await 否则 Future 不 poll、Request 不进 channel(B-03b-R6) // send 是 async fn(broadcast 同步发但 async 包装),必须 await 否则 Future 不 poll、Request 不进 channel(b-R6)
let _ = ctx.event_bus let _ = ctx.event_bus
.send(WorkflowEvent::HumanApprovalRequest { .send(WorkflowEvent::HumanApprovalRequest {
execution_id: ctx.execution_id.clone(), execution_id: ctx.execution_id.clone(),
@@ -292,7 +292,7 @@ mod tests {
#[tokio::test] #[tokio::test]
async fn request_is_emitted_to_bus() { async fn request_is_emitted_to_bus() {
// B-03b-R8: 验证 HumanNode 真发出 HumanApprovalRequest 到事件总线 // b-R8: 验证 HumanNode 真发出 HumanApprovalRequest 到事件总线
// (R6 修复前 execute 内 event_bus.send().await 缺 await → Request 未进 channel,此测会超时失败) // (R6 修复前 execute 内 event_bus.send().await 缺 await → Request 未进 channel,此测会超时失败)
let bus = EventBus::new(); let bus = EventBus::new();
let mut rx = bus.subscribe(); // subscribe 先于 execute send(broadcast 不回放) let mut rx = bus.subscribe(); // subscribe 先于 execute send(broadcast 不回放)
@@ -375,7 +375,7 @@ mod tests {
#[tokio::test] #[tokio::test]
async fn invalid_decision_ignored_then_timeout() { async fn invalid_decision_ignored_then_timeout() {
// R-P1-6: options 非空且 decision ∉ options → 不立即 Err(一次手误不应杀死节点), // options 非空且 decision ∉ options → 不立即 Err(一次手误不应杀死节点),
// warn 记录 + continue 续等下一条合法 Response;此处仅发一条非法的,短超时验证 → Err 超时。 // warn 记录 + continue 续等下一条合法 Response;此处仅发一条非法的,短超时验证 → Err 超时。
let bus = EventBus::new(); let bus = EventBus::new();
let ctx = make_ctx( let ctx = make_ctx(
@@ -421,7 +421,7 @@ mod tests {
#[tokio::test] #[tokio::test]
async fn empty_decision_ignored_then_timeout_even_with_empty_options() { async fn empty_decision_ignored_then_timeout_even_with_empty_options() {
// R-P1-6: 空 decision 始终非法,但同样不立即 Err——warn + continue 续等,短超时验证 → Err 超时。 // 空 decision 始终非法,但同样不立即 Err——warn + continue 续等,短超时验证 → Err 超时。
let bus = EventBus::new(); let bus = EventBus::new();
let ctx = make_ctx(&bus, "exec-1", "node-h", json!({ "options": [], "timeout_secs": 1 })); let ctx = make_ctx(&bus, "exec-1", "node-h", json!({ "options": [], "timeout_secs": 1 }));
let bus_clone = bus.clone(); let bus_clone = bus.clone();
@@ -441,7 +441,7 @@ mod tests {
// 在 execute 运行期间通道无法 Closed(至少该 sender 存活)。 // 在 execute 运行期间通道无法 Closed(至少该 sender 存活)。
// 该分支仅在所有 sender drop 后可达,需独立集成测试,此处不强造。 // 该分支仅在所有 sender drop 后可达,需独立集成测试,此处不强造。
// ===== B-03b-R8: executor 级端到端集成测试 ===== // ===== b-R8: executor 级端到端集成测试 =====
// 上述单测均为 HumanNode.execute 直接调用级,不覆盖 executor 驱动含 human 的 DAG。 // 上述单测均为 HumanNode.execute 直接调用级,不覆盖 executor 驱动含 human 的 DAG。
// 端到端覆盖 NodeStarted/Completed 事件流转、共享 state_machine、Request 经 executor 驱动真发出、 // 端到端覆盖 NodeStarted/Completed 事件流转、共享 state_machine、Request 经 executor 驱动真发出、
// outputs 收集,是 R6(send 缺 await)/R7(契约失配)的存活土壤。 // outputs 收集,是 R6(send 缺 await)/R7(契约失配)的存活土壤。
@@ -470,7 +470,7 @@ mod tests {
} }
} }
/// B-03b-R8: executor 驱动 a(SleepNode) → b(HumanNode) 两层 DAG 端到端。 /// b-R8: executor 驱动 a(SleepNode) → b(HumanNode) 两层 DAG 端到端。
/// a 完成 → b 阻塞等审批 → 外部发 Response(模拟 approve_human_approval IPC) → b Ok → 工作流完成。 /// a 完成 → b 阻塞等审批 → 外部发 Response(模拟 approve_human_approval IPC) → b Ok → 工作流完成。
/// 验证:Request 经 executor 驱动真发出(R6)、outputs 收集两层、共享 state_machine 两节点皆 Completed。 /// 验证:Request 经 executor 驱动真发出(R6)、outputs 收集两层、共享 state_machine 两节点皆 Completed。
#[tokio::test] #[tokio::test]
@@ -532,7 +532,7 @@ mod tests {
assert_eq!(sm.get(&"b".to_string()), NodeStatus::Completed); assert_eq!(sm.get(&"b".to_string()), NodeStatus::Completed);
} }
/// B-03b-R8: executor 驱动 human DAG,外部 set_cancelled(模拟 cancel_workflow_node IPC) /// b-R8: executor 驱动 human DAG,外部 set_cancelled(模拟 cancel_workflow_node IPC)
/// → human cancel_tick 命中 is_cancelled → Err → executor 跳过 set_failed(Cancelled 已终态,R1) /// → human cancel_tick 命中 is_cancelled → Err → executor 跳过 set_failed(Cancelled 已终态,R1)
/// → run 返回取消 Err + 状态保持 Cancelled。覆盖取消在真实 HumanNode 上的端到端(R2)。 /// → run 返回取消 Err + 状态保持 Cancelled。覆盖取消在真实 HumanNode 上的端到端(R2)。
#[tokio::test] #[tokio::test]
+132 -45
View File
@@ -27,15 +27,15 @@ use crate::task_state_machine::{can_transition, is_regression, is_valid_state, A
/// 入参: /// 入参:
/// - `repo`:df-storage TaskRepo /// - `repo`:df-storage TaskRepo
/// - `id`:任务 ID /// - `id`:任务 ID
/// - `target_status`:目标状态(7 态之一,snake_case) /// - `target_status`:目标状态(8 态之一,snake_case)
/// ///
/// 流程: /// 流程:
/// 1. 任务存在性:找不到 → NotFound 错误(前端可据此提示) /// 1. 任务存在性:找不到 → NotFound 错误(前端可据此提示)
/// 2. target_status 合法性:非 7 态 → Validation 错误(防脏数据直入推进链) /// 2. target_status 合法性:非 8 态 → Validation 错误(防脏数据直入推进链)
/// 3. 状态机(三类拒绝,错误区分供前端分辨): /// 3. 状态机(三类拒绝,错误区分供前端分辨):
/// - 同态拒绝(from==to):Validation「相同状态,无需推进」(非状态机违例,是空操作) /// - 同态拒绝(from==to):Validation「相同状态,无需推进」(非状态机违例,是空操作)
/// - 非法转换(跳态/终态后继等):InvalidState「非法状态转换 X→Y」(含 from/to 上下文) /// - 非法转换(跳态/终态后继等):InvalidState「非法状态转换 X→Y」(含 from/to 上下文)
/// - 两类拒绝均附 legal_targets(from) 合法目标列表,供 LLM 下次选对目标态(AC-5) /// - 两类拒绝均附 legal_targets(from) 合法目标列表,供 LLM 下次选对目标态
/// - can_transition 闸门矩阵判否即此分支 /// - can_transition 闸门矩阵判否即此分支
/// 4. 原子写:advance_status_atomic CAS,to 是退回转换时 bump_rounds=true /// 4. 原子写:advance_status_atomic CAS,to 是退回转换时 bump_rounds=true
/// 5. CAS 失败(affected==0):状态已被并发改动 → InvalidState 错误(防 TOCTOU 静默成功) /// 5. CAS 失败(affected==0):状态已被并发改动 → InvalidState 错误(防 TOCTOU 静默成功)
@@ -46,7 +46,7 @@ pub async fn advance_task_atomic(
id: &str, id: &str,
target_status: &str, target_status: &str,
) -> df_types::error::Result<TaskRecord> { ) -> df_types::error::Result<TaskRecord> {
// 1. target 合法性(7 态之一)。先于读库校验:即便任务不存在,也先拒绝非法状态值。 // 1. target 合法性(8 态之一)。先于读库校验:即便任务不存在,也先拒绝非法状态值。
if !is_valid_state(target_status) { if !is_valid_state(target_status) {
return Err(df_types::error::Error::Validation(format!( return Err(df_types::error::Error::Validation(format!(
"非法 target_status {:?},合法值: {}", "非法 target_status {:?},合法值: {}",
@@ -66,24 +66,36 @@ pub async fn advance_task_atomic(
// - 非法转换(跳态/终态无后继等):InvalidState「非法状态转换 X→Y」 // - 非法转换(跳态/终态无后继等):InvalidState「非法状态转换 X→Y」
// - 两类错误均附加 legal_targets(from) 合法目标列表(当前态→可去态), // - 两类错误均附加 legal_targets(from) 合法目标列表(当前态→可去态),
// 让 LLM 下次直接选对目标态,降低状态机拒绝的往返次数(AC-5 机制降失败)。 // 让 LLM 下次直接选对目标态,降低状态机拒绝的往返次数(AC-5 机制降失败)。
// - 非法转换额外附最短路径(如"deferred→todo→in_progress→blocked"),比
// 纯合法目标列表更直观(SC-260811-P1-1 状态机最短路径推导)。
let from = current.status.as_str(); let from = current.status.as_str();
let legal_hint = |from: &str| -> String { let legal_hint = |from: &str, to_hint: Option<&str>| -> String {
let legal = crate::task_state_machine::legal_targets(from); let legal = crate::task_state_machine::legal_targets(from);
if legal.is_empty() { let base = if legal.is_empty() {
format!("{from} 是终态, 无合法后继") format!("{from} 是终态, 无合法后继")
} else { } else {
format!("{from} 的合法目标: {}", legal.join("/")) format!("{from} 的合法目标: {}", legal.join("/"))
};
// 当调用方明确知道目标态(非法转换分支),附加最短路径。
if let Some(target) = to_hint {
let path = crate::task_state_machine::shortest_path(from, target);
if path.len() > 2 {
// 路径比 2 长说明需要多跳,附路径提示。
return format!("{}, 合法路径: {}", base, crate::task_state_machine::format_path(&path));
} }
}
base
}; };
if from == target_status { if from == target_status {
return Err(df_types::error::Error::Validation(format!( return Err(df_types::error::Error::Validation(format!(
"相同状态 {from:?},无需推进,{}", "相同状态 {from:?},无需推进,{}",
legal_hint(from) legal_hint(from, None)
))); )));
} }
if !can_transition(from, target_status) { if !can_transition(from, target_status) {
let hint = legal_hint(from, Some(target_status));
return Err(df_types::error::Error::InvalidState { return Err(df_types::error::Error::InvalidState {
current: format!("{from}→{target_status}(非法状态转换), {}", legal_hint(from)), current: format!("{from}→{target_status}(非法状态转换), {hint}"),
expected: target_status.to_string(), expected: target_status.to_string(),
}); });
} }
@@ -102,24 +114,56 @@ pub async fn advance_task_atomic(
} }
// ============================================================ // ============================================================
// 父任务聚合 — 父任务 status 重算 + 推进联动(知识图谱 Phase 1 V29,设计 §2.1) // 父任务聚合 — 父任务 status 重算 + 推进联动(容器模型,设计 §2.1)
// ============================================================ // ============================================================
/// 父任务 status 重算(容器模型,不走状态机)。 /// 父状态聚合纯函数(全状态集完备划分,与 recompute_parent_status 解耦以便测试)。
/// ///
/// 聚合规则(设计 §2.1 父聚合规则,优先级从高到低): /// `counts`:子任务 status→数量;`total`:子任务总数(counts 各值之和,调用方已算好)。
/// 1. 任一子 blocked → 父 blocked(阻塞优先,避免掩盖卡点) ///
/// 2. 任一子 in_progress → 父 in_progress(执行中) /// 划分口径(不再手数固定几个桶,而是按语义类归并全部 8 态,避免加态漏改):
/// 3. 全子 done/cancelled → 父 done(全部完成/取消) /// - 活跃态 active = {in_progress, in_review, testing} —— 有子任务正在推进
/// 4. 全子 todo → 父 todo(尚未开始) /// - 阻塞态 = blocked
/// 5. 其他混合态(如 todo+done)→ 父 in_progress(进行中,有进展未全完) /// - 收尾态 settled = {done, cancelled} —— 已了结(完成/取消)
/// - 静置态 = {todo, deferred} —— 尚未开始/暂缓
///
/// 判定优先级(高→低,首个命中即定):
/// 1. 任一 blocked → blocked(阻塞优先,不被其他态掩盖卡点)
/// 2. 任一 active → in_progress(有子在推进)
/// 3. 全部 settled → done(全部了结)
/// 4. 全部 todo → todo(整体尚未开始)
/// 5. 全部 deferred → deferred(整体暂缓,不再误报 in_progress)
/// 6. 其余静置/收尾混合(todo+deferred / todo+done / deferred+done 等,无 active/blocked)
/// → in_progress(有进展或部分了结,整体视为进行中)
fn aggregate_parent_status(map: &std::collections::HashMap<String, i64>, total: i64) -> String {
let c = |k: &str| map.get(k).copied().unwrap_or(0);
let blocked = c("blocked");
let active = c("in_progress") + c("in_review") + c("testing");
let settled = c("done") + c("cancelled");
let todo = c("todo");
let deferred = c("deferred");
if blocked > 0 {
"blocked".to_string()
} else if active > 0 {
"in_progress".to_string()
} else if settled == total {
"done".to_string()
} else if todo == total {
"todo".to_string()
} else if deferred == total {
"deferred".to_string()
} else {
"in_progress".to_string()
}
}
/// 父任务 status 重算(容器模型,不走状态机)。聚合规则见 [`aggregate_parent_status`]。
/// ///
/// 无子任务(悬空)→ 不重算,返回当前 status。 /// 无子任务(悬空)→ 不重算,返回当前 status。
/// 数据源 `repo.count_children_by_status`(一次 GROUP BY 查询,数据量小无压力); /// 数据源 `repo.count_children_by_status`(一次 GROUP BY 查询,数据量小无压力);
/// 写入 `repo.set_status_for_aggregation`(父任务 status 唯一非状态机写入路径)。 /// 写入 `repo.set_status_for_aggregation`(父任务 status 唯一非状态机写入路径,
/// 状态相同则不写(避免无谓 updated_at 抖动)。 /// 状态相同则不写,避免无谓 updated_at 抖动)。返回重算后的最新 status。
///
/// 返回:重算后的父任务最新 status。
pub async fn recompute_parent_status( pub async fn recompute_parent_status(
repo: &TaskRepo, repo: &TaskRepo,
parent_id: &str, parent_id: &str,
@@ -139,27 +183,7 @@ pub async fn recompute_parent_status(
// 转 HashMap<status, count> 便于按规则判定 // 转 HashMap<status, count> 便于按规则判定
let map: std::collections::HashMap<String, i64> = counts.into_iter().collect(); let map: std::collections::HashMap<String, i64> = counts.into_iter().collect();
let total: i64 = map.values().sum(); let total: i64 = map.values().sum();
let blocked = map.get("blocked").copied().unwrap_or(0); let new_status = aggregate_parent_status(&map, total);
let in_progress = map.get("in_progress").copied().unwrap_or(0);
let todo = map.get("todo").copied().unwrap_or(0);
let done = map.get("done").copied().unwrap_or(0);
let cancelled = map.get("cancelled").copied().unwrap_or(0);
// 聚合规则判定(优先级从高到低,首个命中即定)
let new_status = if blocked > 0 {
"blocked".to_string()
} else if in_progress > 0 {
"in_progress".to_string()
} else if (done + cancelled) == total {
// 全 done/cancelled → done(终端态聚合为 done)
"done".to_string()
} else if todo == total {
// 全 todo → todo(尚未开始)
"todo".to_string()
} else {
// 其他混合态(如 todo+done, in_review+done 等)→ in_progress(进行中)
"in_progress".to_string()
};
// 读当前父 status,相同则不写(避免无谓 updated_at 抖动) // 读当前父 status,相同则不写(避免无谓 updated_at 抖动)
let current = repo let current = repo
@@ -256,7 +280,7 @@ impl Node for TaskAdvanceNode {
"task_id": { "type": "string" }, "task_id": { "type": "string" },
"target_status": { "target_status": {
"type": "string", "type": "string",
"enum": ["todo", "in_progress", "in_review", "testing", "done", "blocked", "cancelled"] "enum": ["todo", "in_progress", "in_review", "testing", "done", "blocked", "cancelled", "deferred"]
} }
}, },
"required": ["task_id", "target_status"] "required": ["task_id", "target_status"]
@@ -288,6 +312,69 @@ mod tests {
use df_storage::models::{ProjectRecord, TaskRecord}; use df_storage::models::{ProjectRecord, TaskRecord};
use df_types::types::{ProjectStatus, TaskStatus}; use df_types::types::{ProjectStatus, TaskStatus};
// ---------- aggregate_parent_status 纯函数(全状态集覆盖) ----------
/// 由 (status, count) 列表构造 map + total,喂给 aggregate_parent_status。
fn agg(pairs: &[(&str, i64)]) -> String {
let map: std::collections::HashMap<String, i64> =
pairs.iter().map(|(s, n)| (s.to_string(), *n)).collect();
let total: i64 = pairs.iter().map(|(_, n)| *n).sum();
aggregate_parent_status(&map, total)
}
#[test]
fn agg_blocked_wins_over_all() {
// 阻塞优先,不被任何其他态掩盖
assert_eq!(agg(&[("blocked", 1), ("in_progress", 3), ("done", 2)]), "blocked");
assert_eq!(agg(&[("blocked", 1), ("deferred", 5)]), "blocked");
}
#[test]
fn agg_any_active_to_in_progress() {
// 活跃三态任一在 → in_progress
assert_eq!(agg(&[("in_progress", 1), ("todo", 2)]), "in_progress");
assert_eq!(agg(&[("in_review", 1), ("done", 2)]), "in_progress");
assert_eq!(agg(&[("testing", 1), ("deferred", 2)]), "in_progress");
}
#[test]
fn agg_all_settled_to_done() {
assert_eq!(agg(&[("done", 3)]), "done");
assert_eq!(agg(&[("cancelled", 2)]), "done");
assert_eq!(agg(&[("done", 2), ("cancelled", 1)]), "done");
}
#[test]
fn agg_all_todo_to_todo() {
assert_eq!(agg(&[("todo", 4)]), "todo");
}
#[test]
fn agg_all_deferred_to_deferred() {
// P0-1 核心回归:全暂缓不再误报 in_progress
assert_eq!(agg(&[("deferred", 3)]), "deferred");
}
#[test]
fn agg_static_mixed_to_in_progress() {
// P0-1 回归:todo+deferred / deferred+done 等静置收尾混合 → in_progress
assert_eq!(agg(&[("todo", 1), ("deferred", 2)]), "in_progress");
assert_eq!(agg(&[("deferred", 1), ("done", 2)]), "in_progress");
assert_eq!(agg(&[("todo", 1), ("done", 1)]), "in_progress");
}
#[test]
fn agg_result_always_valid_state() {
// 性质:任意状态组合的聚合结果必是合法状态值(防未来加态漏改落非法串)
use crate::task_state_machine::{is_valid_state, ALL_STATES};
for a in ALL_STATES {
for b in ALL_STATES {
let out = agg(&[(a, 1), (b, 2)]);
assert!(is_valid_state(&out), "agg({a},{b}) = {out:?} 非合法状态值");
}
}
}
fn rec(id: &str, status: TaskStatus) -> TaskRecord { fn rec(id: &str, status: TaskStatus) -> TaskRecord {
TaskRecord { TaskRecord {
id: id.to_string(), id: id.to_string(),
@@ -381,7 +468,7 @@ mod tests {
#[tokio::test] #[tokio::test]
async fn illegal_skip_rejected() { async fn illegal_skip_rejected() {
// CR-01-D: 非法转换(跳态)归 InvalidState,且消息含 from→to 上下文与「非法状态转换」。 // 非法转换(跳态)归 InvalidState,且消息含 from→to 上下文与「非法状态转换」。
let repo = setup().await; let repo = setup().await;
repo.insert(rec("t1", TaskStatus::Todo)).await.unwrap(); repo.insert(rec("t1", TaskStatus::Todo)).await.unwrap();
let err = advance_task_atomic(&repo, "t1", "done").await.unwrap_err(); let err = advance_task_atomic(&repo, "t1", "done").await.unwrap_err();
@@ -397,7 +484,7 @@ mod tests {
#[tokio::test] #[tokio::test]
async fn terminal_done_no_successor() { async fn terminal_done_no_successor() {
// CR-01-D: 终态无后继也是非法转换路径,归 InvalidState(同 illegal_skip_rejected)。 // 终态无后继也是非法转换路径,归 InvalidState(同 illegal_skip_rejected)。
let repo = setup().await; let repo = setup().await;
repo.insert(rec("t1", TaskStatus::Done)).await.unwrap(); repo.insert(rec("t1", TaskStatus::Done)).await.unwrap();
let err = advance_task_atomic(&repo, "t1", "todo").await.unwrap_err(); let err = advance_task_atomic(&repo, "t1", "todo").await.unwrap_err();
@@ -411,7 +498,7 @@ mod tests {
#[tokio::test] #[tokio::test]
async fn same_status_rejected() { async fn same_status_rejected() {
// CR-01-D: 同态拒绝(from==to)与非法转换(跳态)错误类型区分。 // 同态拒绝(from==to)与非法转换(跳态)错误类型区分。
// 同态属空操作,归 Validation「相同状态,无需推进」; // 同态属空操作,归 Validation「相同状态,无需推进」;
// 非法转换归 InvalidState「非法状态转换 X→Y」(见 illegal_skip_rejected)。 // 非法转换归 InvalidState「非法状态转换 X→Y」(见 illegal_skip_rejected)。
let repo = setup().await; let repo = setup().await;
+162 -24
View File
@@ -1,11 +1,11 @@
//! 任务推进状态机 — 7 态合法转换定义。 //! 任务推进状态机 — 8 态合法转换定义。
//! //!
//! 独立模块,非挂在 df-types::TaskStatus enum 上(对齐 D-260616-03「推进链业务逻辑落 //! 独立模块,非挂在 df-types::TaskStatus enum 上(对齐 D-260616-03「推进链业务逻辑落
//! df-nodes」)。本模块只做「给定 from/to 是否合法」的纯函数判定,不触碰存储层 //! df-nodes」)。本模块只做「给定 from/to 是否合法」的纯函数判定,不触碰存储层
//! (原子写 SQL 在 task_advance_node.rs 完成)。 //! (原子写 SQL 在 task_advance_node.rs 完成)。
//! //!
//! 7 态(与 df-types::TaskStatus / 前端对齐,D-260616-01): //! 8 态(与 df-types::TaskStatus / 前端对齐,D-260616-01):
//! todo / in_progress / in_review / testing / done / blocked / cancelled //! todo / in_progress / in_review / testing / done / blocked / cancelled / deferred
//! //!
//! 闸门链主路径: todo → in_progress → in_review → testing → done //! 闸门链主路径: todo → in_progress → in_review → testing → done
//! //!
@@ -19,7 +19,7 @@
//! blocked, cancelled //! blocked, cancelled
//! - done → 终态(原则上不可变;若需重开走 cancelled 或新任务) //! - done → 终态(原则上不可变;若需重开走 cancelled 或新任务)
//! - blocked → in_progress(解除阻塞继续), cancelled //! - blocked → in_progress(解除阻塞继续), cancelled
//! - cancelled → 终态 //! - cancelled → todo(取消后恢复,非终态;仅 done 为终态)
// ============================================================ // ============================================================
// 状态字符串常量 — 从 df-types::TaskStatus::as_str 派生(单一真相源) // 状态字符串常量 — 从 df-types::TaskStatus::as_str 派生(单一真相源)
@@ -43,8 +43,10 @@ pub const TESTING: &str = TaskStatus::Testing.as_str();
pub const DONE: &str = TaskStatus::Done.as_str(); pub const DONE: &str = TaskStatus::Done.as_str();
/// 已阻塞 /// 已阻塞
pub const BLOCKED: &str = TaskStatus::Blocked.as_str(); pub const BLOCKED: &str = TaskStatus::Blocked.as_str();
/// 已取消(终态) /// 已取消(可恢复为待开始)
pub const CANCELLED: &str = TaskStatus::Cancelled.as_str(); pub const CANCELLED: &str = TaskStatus::Cancelled.as_str();
/// 已暂缓
pub const DEFERRED: &str = TaskStatus::Deferred.as_str();
/// 全部合法状态值(供输入校验与错误提示复用) /// 全部合法状态值(供输入校验与错误提示复用)
pub const ALL_STATES: &[&str] = &[ pub const ALL_STATES: &[&str] = &[
@@ -55,6 +57,7 @@ pub const ALL_STATES: &[&str] = &[
DONE, DONE,
BLOCKED, BLOCKED,
CANCELLED, CANCELLED,
DEFERRED,
]; ];
/// 字符串是否为合法状态值 /// 字符串是否为合法状态值
@@ -64,7 +67,7 @@ pub fn is_valid_state(s: &str) -> bool {
/// 判定从 `from` 到 `to` 的状态转换是否合法(状态机核心)。 /// 判定从 `from` 到 `to` 的状态转换是否合法(状态机核心)。
/// ///
/// 终态(done/cancelled)无任何合法后继;非法或未知状态入参一律返回 false /// done 为唯一终态,无任何合法后继(cancelled 可恢复为 todo,非终态);非法或未知状态入参一律返回 false
/// (调用方 advance_task 在前置校验已拦截非法 status,此处保守拒绝防漏)。 /// (调用方 advance_task 在前置校验已拦截非法 status,此处保守拒绝防漏)。
/// ///
/// 注意:仅判「是否合法」,不判「是否是退回」——退回(导致 review_rounds+1) /// 注意:仅判「是否合法」,不判「是否是退回」——退回(导致 review_rounds+1)
@@ -101,7 +104,21 @@ pub fn can_transition(from: &str, to: &str) -> bool {
// blocked → in_progress(解除阻塞继续), cancelled // blocked → in_progress(解除阻塞继续), cancelled
(BLOCKED, IN_PROGRESS), (BLOCKED, IN_PROGRESS),
(BLOCKED, CANCELLED), (BLOCKED, CANCELLED),
// cancelled → 终态,无后继 // cancelled → todo(取消后恢复)
(CANCELLED, TODO),
// deferred → todo(恢复), cancelled(取消)
(DEFERRED, TODO),
(DEFERRED, CANCELLED),
// todo → deferred(延后)
(TODO, DEFERRED),
// in_progress → deferred
(IN_PROGRESS, DEFERRED),
// in_review → deferred
(IN_REVIEW, DEFERRED),
// testing → deferred
(TESTING, DEFERRED),
// blocked → deferred
(BLOCKED, DEFERRED),
]; ];
for (f, t) in allowed { for (f, t) in allowed {
m.insert((*f, *t), true); m.insert((*f, *t), true);
@@ -117,7 +134,7 @@ pub fn can_transition(from: &str, to: &str) -> bool {
/// 供 advance_task 错误提示复用:状态机拒绝非法转换时,把「当前状态 + 合法目标」附进 /// 供 advance_task 错误提示复用:状态机拒绝非法转换时,把「当前状态 + 合法目标」附进
/// 错误信息,让 LLM 下次直接选对目标态,避免靠猜反复触发状态机拒绝。 /// 错误信息,让 LLM 下次直接选对目标态,避免靠猜反复触发状态机拒绝。
/// 遍历 ALL_STATES 过滤 can_transition,与状态机矩阵单一真相源对齐(矩阵改动自动同步)。 /// 遍历 ALL_STATES 过滤 can_transition,与状态机矩阵单一真相源对齐(矩阵改动自动同步)。
/// 终态(done/cancelled)无合法后继 → 返回空列表,调用方据此提示「终态无后继」。 /// done 为唯一终态无合法后继 → 返回空列表,调用方据此提示「终态无后继」。
pub fn legal_targets(from: &str) -> Vec<&'static str> { pub fn legal_targets(from: &str) -> Vec<&'static str> {
ALL_STATES ALL_STATES
.iter() .iter()
@@ -126,6 +143,60 @@ pub fn legal_targets(from: &str) -> Vec<&'static str> {
.collect() .collect()
} }
/// 基于 BFS 计算从 `from` 到 `to` 的最短合法转换路径(含首尾)。
///
/// 当 `can_transition(from, to)` 为 false 时,调用方可将此路径附进错误提示,
/// 让 LLM 或用户知道「一步跳不到,但可以这样走」。
///
/// 返回路径列表,第一项为 `from`, 最后一项为 `to`。
/// 如果 `from == to`(同态)或不存在可达路径,返回空切片。
/// 注意:done 是唯一终态,从非终态到 done 只有主路径一条(跳闸门仍不可达);
/// 从 done 到任何态均不可达,返回空。
pub fn shortest_path(from: &str, to: &str) -> Vec<&'static str> {
use std::collections::VecDeque;
if from == to {
return vec![]; // 同态,无路径
}
if !is_valid_state(from) || !is_valid_state(to) {
return vec![]; // 未知态
}
// BFS:队列存(当前节点,路径);visited 跳过已探节点。
let mut visited = std::collections::HashSet::<&'static str>::new();
let mut queue: VecDeque<Vec<&'static str>> = VecDeque::new();
// from 已知是合法状态值,unwrap 安全
let from_static = ALL_STATES.iter().find(|s| **s == from).copied().unwrap();
visited.insert(from_static);
queue.push_back(vec![from_static]);
while let Some(path) = queue.pop_front() {
let current = path.last().copied().unwrap();
for candidate in ALL_STATES {
if !can_transition(current, candidate) {
continue;
}
if *candidate == to {
let mut full = path.clone();
full.push(candidate);
return full;
}
if visited.insert(candidate) {
let mut next = path.clone();
next.push(candidate);
queue.push_back(next);
}
}
}
vec![] // 不可达
}
/// 格式化为人类可读路径字符串,如 "deferred → todo → in_progress → blocked"。
pub fn format_path(path: &[&'static str]) -> String {
path.join("")
}
/// 判定一次转换是否为「退回」(review_rounds 应 +1)。 /// 判定一次转换是否为「退回」(review_rounds 应 +1)。
/// ///
/// 退回语义:任务从前向推进阶段回退到更早的推进阶段,意味着上一轮产出未过闸门、 /// 退回语义:任务从前向推进阶段回退到更早的推进阶段,意味着上一轮产出未过闸门、
@@ -217,11 +288,9 @@ mod tests {
#[test] #[test]
fn terminal_states_have_no_successors() { fn terminal_states_have_no_successors() {
// done / cancelled 是终态,任何后继都拒绝 // done 是唯一终态,任何后继都拒绝(cancelled 已支持取消后恢复,非终态)
for term in [DONE, CANCELLED] {
for to in ALL_STATES { for to in ALL_STATES {
assert!(!can_transition(term, to), "终态 {term} 不应有后继 → {to}"); assert!(!can_transition(DONE, to), "终态 {DONE} 不应有后继 → {to}");
}
} }
} }
@@ -248,14 +317,15 @@ mod tests {
#[test] #[test]
fn legal_targets_matches_transition_matrix() { fn legal_targets_matches_transition_matrix() {
// 逐态锁定合法目标列表(顺序 = ALL_STATES 遍历序),与 can_transition 矩阵一一对应 // 逐态锁定合法目标列表(顺序 = ALL_STATES 遍历序),与 can_transition 矩阵一一对应
assert_eq!(legal_targets(TODO), vec![IN_PROGRESS, CANCELLED]); assert_eq!(legal_targets(TODO), vec![IN_PROGRESS, CANCELLED, DEFERRED]);
assert_eq!(legal_targets(IN_PROGRESS), vec![IN_REVIEW, BLOCKED, CANCELLED]); assert_eq!(legal_targets(IN_PROGRESS), vec![IN_REVIEW, BLOCKED, CANCELLED, DEFERRED]);
assert_eq!(legal_targets(IN_REVIEW), vec![IN_PROGRESS, TESTING, BLOCKED, CANCELLED]); assert_eq!(legal_targets(IN_REVIEW), vec![IN_PROGRESS, TESTING, BLOCKED, CANCELLED, DEFERRED]);
assert_eq!(legal_targets(TESTING), vec![IN_REVIEW, DONE, BLOCKED, CANCELLED]); assert_eq!(legal_targets(TESTING), vec![IN_REVIEW, DONE, BLOCKED, CANCELLED, DEFERRED]);
assert_eq!(legal_targets(BLOCKED), vec![IN_PROGRESS, CANCELLED]); assert_eq!(legal_targets(BLOCKED), vec![IN_PROGRESS, CANCELLED, DEFERRED]);
// 终态无合法后继 assert_eq!(legal_targets(CANCELLED), vec![TODO]);
assert_eq!(legal_targets(DEFERRED), vec![TODO, CANCELLED]);
// done 是唯一终态,无合法后继
assert!(legal_targets(DONE).is_empty()); assert!(legal_targets(DONE).is_empty());
assert!(legal_targets(CANCELLED).is_empty());
} }
#[test] #[test]
@@ -331,7 +401,7 @@ mod tests {
// 任何非 None 返回值都必须是 ALL_STATES 内的合法状态常量。 // 任何非 None 返回值都必须是 ALL_STATES 内的合法状态常量。
// 一旦 regression_target 误返回非状态字符串(拼写漂移 / 拼了历史态如 "merged"), // 一旦 regression_target 误返回非状态字符串(拼写漂移 / 拼了历史态如 "merged"),
// 该字符串过不了 is_valid_state,本测试立即失败定位。 // 该字符串过不了 is_valid_state,本测试立即失败定位。
// 覆盖全部 7 态入参,不依赖上例已锁定的具体期望值。 // 覆盖全部 8 态入参,不依赖上例已锁定的具体期望值。
for target in ALL_STATES { for target in ALL_STATES {
match regression_target(target) { match regression_target(target) {
Some(ret) => assert!( Some(ret) => assert!(
@@ -346,7 +416,7 @@ mod tests {
// ---------- is_valid_state ---------- // ---------- is_valid_state ----------
#[test] #[test]
fn is_valid_state_accepts_7_known() { fn is_valid_state_accepts_all_known() {
for s in ALL_STATES { for s in ALL_STATES {
assert!(is_valid_state(s)); assert!(is_valid_state(s));
} }
@@ -362,13 +432,13 @@ mod tests {
} }
#[test] #[test]
fn all_states_has_seven_entries() { fn all_states_has_eight_entries() {
assert_eq!(ALL_STATES.len(), 7); assert_eq!(ALL_STATES.len(), 8);
} }
// ---------- 双源一致性校验 ---------- // ---------- 双源一致性校验 ----------
// //
// task_state_machine 维护一份独立的 7 态字符串常量集(本模块 ALL_STATES / TODO / ...), // task_state_machine 维护一份独立的 8 态字符串常量集(本模块 ALL_STATES / TODO / ...),
// 与 df-types::TaskStatus::as_str / valid_values() 同语义但不复用枚举(独立模块定位, // 与 df-types::TaskStatus::as_str / valid_values() 同语义但不复用枚举(独立模块定位,
// 推进链判定不耦合存储枚举)。两源无编译期绑定,若任一处改拼写或增删状态值, // 推进链判定不耦合存储枚举)。两源无编译期绑定,若任一处改拼写或增删状态值,
// 状态机判定会与数据库 status 列存值静默脱节(按常量判合法但落库值对不上)。 // 状态机判定会与数据库 status 列存值静默脱节(按常量判合法但落库值对不上)。
@@ -407,5 +477,73 @@ mod tests {
assert_eq!(DONE, TaskStatus::Done.as_str()); assert_eq!(DONE, TaskStatus::Done.as_str());
assert_eq!(BLOCKED, TaskStatus::Blocked.as_str()); assert_eq!(BLOCKED, TaskStatus::Blocked.as_str());
assert_eq!(CANCELLED, TaskStatus::Cancelled.as_str()); assert_eq!(CANCELLED, TaskStatus::Cancelled.as_str());
assert_eq!(DEFERRED, TaskStatus::Deferred.as_str());
}
// ---------- shortest_path(最短路径推导) ----------
#[test]
fn shortest_path_deferred_to_blocked() {
// deferred→todo→in_progress→blocked:最短 3 跳
let path = shortest_path(DEFERRED, BLOCKED);
assert_eq!(path, vec![DEFERRED, TODO, IN_PROGRESS, BLOCKED]);
}
#[test]
fn shortest_path_direct_transition() {
// 一步可达:todo→in_progress
let path = shortest_path(TODO, IN_PROGRESS);
assert_eq!(path, vec![TODO, IN_PROGRESS]);
}
#[test]
fn shortest_path_same_state_returns_empty() {
// 同态返回空
assert!(shortest_path(TODO, TODO).is_empty());
assert!(shortest_path(IN_PROGRESS, IN_PROGRESS).is_empty());
}
#[test]
fn shortest_path_from_terminal_returns_empty() {
// done 是终态,无任何后继
assert!(shortest_path(DONE, TODO).is_empty());
assert!(shortest_path(DONE, IN_PROGRESS).is_empty());
}
#[test]
fn shortest_path_unknown_state_returns_empty() {
assert!(shortest_path("merged", TODO).is_empty());
assert!(shortest_path(TODO, "merged").is_empty());
assert!(shortest_path("", "").is_empty());
}
#[test]
fn shortest_path_multi_hop_consistency() {
// 多跳路径:第一条边必须是 legal_targets(from) 的子集
let path = shortest_path(DEFERRED, BLOCKED);
assert_eq!(path.len(), 4, "deferred→blocked 最短是 4 节点,实际: {:?}", path);
// 首条边 deferred→todo 必须合法
assert!(can_transition(path[0], path[1]));
// 中间每条边都合法
for i in 0..path.len() - 1 {
assert!(
can_transition(path[i], path[i + 1]),
"路径边 {i}: {}→{} 不合法",
path[i],
path[i + 1]
);
}
// 最后一段必须是 blocked
assert_eq!(path.last().copied().unwrap(), BLOCKED);
}
#[test]
fn format_path_joins_with_arrow() {
assert_eq!(
format_path(&[DEFERRED, TODO, IN_PROGRESS, BLOCKED]),
"deferred → todo → in_progress → blocked"
);
assert_eq!(format_path(&[TODO, IN_PROGRESS]), "todo → in_progress");
assert_eq!(format_path(&[]), "");
} }
} }
+9
View File
@@ -0,0 +1,9 @@
# df-relay — 已迁移(deprecated
> **本 crate 已于 2026-08-23 提取为独立产品 [`u-relay`](../u-relay)**`E:/wk-lab/u-relay`git filter-repo 保留完整提交历史,脱敏改名 df_\*→u_\*)。
- **新功能一律在 u-relay 仓库开发**,本 crate 不再接受功能演进(防双份漂移)
- 本目录暂保留:现役生产部署(容器 :9180)仍从 devflow 侧构建,待 devflow 客户端(df-tunnel / 小程序 ws.ts)迁移 u-relay 后整体下线(设计 Q7)
- u-relay 协议为 df-relay 超集:hello / device_id / Event / Command 帧原样兼容,迁移只需切 host
设计文档:`C:/Users/23780/docs/u-box-design.md` §3.3 + `u-relay-extract-plan.md`
+1 -1
View File
@@ -13,7 +13,7 @@ use df_relay::{DefaultRelayServer, RelayError, RelayServer};
#[tokio::main] #[tokio::main]
async fn main() -> df_relay::Result<()> { async fn main() -> df_relay::Result<()> {
tracing_subscriber::fmt::init(); tracing_subscriber::fmt::init();
// RLY-5:token 未设置 → 启动即返回错误(exit code 1 + 明确消息),而非运行期 panic。 // token 未设置 → 启动即返回错误(exit code 1 + 明确消息),而非运行期 panic。
// relay.rs expected_token() 已改为返回 Option 兜底,但 fail-fast 比慢速拒连更早暴露配置错误。 // relay.rs expected_token() 已改为返回 Option 兜底,但 fail-fast 比慢速拒连更早暴露配置错误。
if std::env::var("DF_RELAY_TOKEN").is_err() { if std::env::var("DF_RELAY_TOKEN").is_err() {
return Err(RelayError::Start( return Err(RelayError::Start(
+7 -7
View File
@@ -15,7 +15,7 @@
//! `device_id` 并冒充该设备收发指令**。生产级 per-device token(配对时按 device 颁发独立 token //! `device_id` 并冒充该设备收发指令**。生产级 per-device token(配对时按 device 颁发独立 token
//! 并存储)涉及配对流程改造(需 df-miniapp/df-tunnel 配合),当前批次不实施,仅做最小加固: //! 并存储)涉及配对流程改造(需 df-miniapp/df-tunnel 配合),当前批次不实施,仅做最小加固:
//! - 连接建立时校验 `device_id` 格式(非空 + 长度上限,见 `validate_device_id`)。 //! - 连接建立时校验 `device_id` 格式(非空 + 长度上限,见 `validate_device_id`)。
//! - token 比较用常量时间比较(RLY-4),防时序侧信道。 //! - token 比较用常量时间比较,防时序侧信道。
//! 完整 per-device 鉴权留设计文档 Phase3。 //! 完整 per-device 鉴权留设计文档 Phase3。
//! //!
//! AiChatEvent JSON 透传:relay 不解析 payload,只按 device_id + 方向转发。 //! AiChatEvent JSON 透传:relay 不解析 payload,只按 device_id + 方向转发。
@@ -41,13 +41,13 @@ use crate::conn::{next_conn_id, ConnHandle, ConnId, RelayState};
use crate::error::{RelayError, Result}; use crate::error::{RelayError, Result};
/// 读取期望 token(必需:env `DF_RELAY_TOKEN` 必须设置)。 /// 读取期望 token(必需:env `DF_RELAY_TOKEN` 必须设置)。
/// RLY-5:不再 panic,改为返回 Option——缺失时由连接层显式拒绝握手(main 启动时也已校验)。 /// 不再 panic,改为返回 Option——缺失时由连接层显式拒绝握手(main 启动时也已校验)。
/// 生产级鉴权(每 device 独立 token + 过期刷新)留 Phase3。 /// 生产级鉴权(每 device 独立 token + 过期刷新)留 Phase3。
fn expected_token() -> Option<String> { fn expected_token() -> Option<String> {
std::env::var("DF_RELAY_TOKEN").ok() std::env::var("DF_RELAY_TOKEN").ok()
} }
/// RLY-3:入站文本帧大小上限(1 MiB)。 /// 入站文本帧大小上限(1 MiB)。
/// 防恶意/异常客户端发超大帧耗尽内存与转发带宽;超限直接断开连接。 /// 防恶意/异常客户端发超大帧耗尽内存与转发带宽;超限直接断开连接。
const MAX_FRAME_BYTES: usize = 1 * 1024 * 1024; const MAX_FRAME_BYTES: usize = 1 * 1024 * 1024;
@@ -272,7 +272,7 @@ async fn handle_connection(socket: WebSocket, state: RelayState, expected: Clien
let _ = socket_tx.close().await; let _ = socket_tx.close().await;
return; return;
} }
// RLY-5:token 未配置(服务启动时应已由 main 校验)→ 拒绝握手而非 panic // token 未配置(服务启动时应已由 main 校验)→ 拒绝握手而非 panic
let Some(expected) = expected_token() else { let Some(expected) = expected_token() else {
tracing::error!("DF_RELAY_TOKEN 未设置,拒绝握手"); tracing::error!("DF_RELAY_TOKEN 未设置,拒绝握手");
let _ = send_text( let _ = send_text(
@@ -283,7 +283,7 @@ async fn handle_connection(socket: WebSocket, state: RelayState, expected: Clien
let _ = socket_tx.close().await; let _ = socket_tx.close().await;
return; return;
}; };
// RLY-4:常量时间比较防时序侧信道 // 常量时间比较防时序侧信道
if !constant_time_eq(&hello.token, &expected) { if !constant_time_eq(&hello.token, &expected) {
tracing::warn!( tracing::warn!(
device_id = %hello.device_id, device_id = %hello.device_id,
@@ -332,7 +332,7 @@ async fn handle_connection(socket: WebSocket, state: RelayState, expected: Clien
maybe_msg = socket_rx.next() => { maybe_msg = socket_rx.next() => {
match maybe_msg { match maybe_msg {
Some(Ok(Message::Text(text))) => { Some(Ok(Message::Text(text))) => {
// RLY-3:入站帧超限(>1MiB)直接断开,防大帧耗尽内存/带宽 // 入站帧超限(>1MiB)直接断开,防大帧耗尽内存/带宽
if text.len() > MAX_FRAME_BYTES { if text.len() > MAX_FRAME_BYTES {
tracing::warn!( tracing::warn!(
conn_id = conn_id.0, conn_id = conn_id.0,
@@ -402,7 +402,7 @@ async fn recv_hello(rx: &mut futures_util::stream::SplitStream<WebSocket>) -> Re
} }
_ => return Err(RelayError::Client("握手首帧类型非法".into())), _ => return Err(RelayError::Client("握手首帧类型非法".into())),
}; };
// RLY-3:Hello 帧同样限长(Hello 结构很小,超限视为异常/恶意) // Hello 帧同样限长(Hello 结构很小,超限视为异常/恶意)
if text.len() > MAX_FRAME_BYTES { if text.len() > MAX_FRAME_BYTES {
return Err(RelayError::Client(format!( return Err(RelayError::Client(format!(
"Hello 帧超限({} B > {MAX_FRAME_BYTES} B)", "Hello 帧超限({} B > {MAX_FRAME_BYTES} B)",
+103 -4
View File
@@ -319,6 +319,38 @@ impl AiToolExecutionRepo {
.map_err(storage_err)? .map_err(storage_err)?
} }
/// 按 (conversation_id, tool_name, arguments) 查最新一条审计记录(重试防护用)。
///
/// 语义:同一会话内同一工具同一参数的重试判重。区别于 `find_by_tool_call_id`
/// (裸 id 匹配,弱模型 provider 的 tool_call_id 每轮重排,裸 id 判重会误杀跨轮合法调用,
/// 实证 2026-08-11)。
pub async fn find_by_conv_tool_args(
&self,
conversation_id: &str,
tool_name: &str,
arguments: &str,
) -> Result<Option<AiToolExecutionRecord>> {
let conn = self.conn.clone();
let cid = conversation_id.to_owned();
let tname = tool_name.to_owned();
let args = arguments.to_owned();
tokio::task::spawn_blocking(move || {
let guard = conn.blocking_lock();
let mut stmt = guard
.prepare(
"SELECT * FROM ai_tool_executions WHERE conversation_id = ?1 AND tool_name = ?2 AND arguments = ?3 ORDER BY requested_at DESC LIMIT 1",
)
.map_err(storage_err)?;
let row = stmt
.query_row(params![cid, tname, args], |row| ai_tool_execution_from_row(row))
.optional()
.map_err(storage_err)?;
Ok(row)
})
.await
.map_err(storage_err)?
}
/// 列出所有 status=pending 的审计行(启动重建 pending_approvals 用) /// 列出所有 status=pending 的审计行(启动重建 pending_approvals 用)
/// ///
/// 专用 SELECT(非 query 宏——后者硬编码 ORDER BY created_at,而本表无该列)。 /// 专用 SELECT(非 query 宏——后者硬编码 ORDER BY created_at,而本表无该列)。
@@ -428,9 +460,9 @@ impl AiToolExecutionRepo {
params_vec.push(Box::new(r.clone())); params_vec.push(Box::new(r.clone()));
} }
if let Some(k) = &kw { if let Some(k) = &kw {
let escaped = k.replace('%', "\\%").replace('_', "\\_"); let escaped = k.replace('|', "||").replace('%', "|%").replace('_', "|_");
let pat = format!("%{escaped}%"); let pat = format!("%{escaped}%");
where_clauses.push(format!("tool_name LIKE ?{} ESCAPE '\\'", params_vec.len() + 1)); where_clauses.push(format!("tool_name LIKE ?{} ESCAPE '|'", params_vec.len() + 1));
params_vec.push(Box::new(pat)); params_vec.push(Box::new(pat));
} }
@@ -491,9 +523,9 @@ impl AiToolExecutionRepo {
params_vec.push(Box::new(r.clone())); params_vec.push(Box::new(r.clone()));
} }
if let Some(k) = &kw { if let Some(k) = &kw {
let escaped = k.replace('%', "\\%").replace('_', "\\_"); let escaped = k.replace('|', "||").replace('%', "|%").replace('_', "|_");
let pat = format!("%{escaped}%"); let pat = format!("%{escaped}%");
where_clauses.push(format!("tool_name LIKE ?{} ESCAPE '\\'", params_vec.len() + 1)); where_clauses.push(format!("tool_name LIKE ?{} ESCAPE '|'", params_vec.len() + 1));
params_vec.push(Box::new(pat)); params_vec.push(Box::new(pat));
} }
@@ -844,4 +876,71 @@ mod tests {
assert_eq!(legacy.model_configs.len(), 2, "老字符串数组应转 2 个默认 ModelConfig"); assert_eq!(legacy.model_configs.len(), 2, "老字符串数组应转 2 个默认 ModelConfig");
assert_eq!(legacy.model_configs[0].model_id, "glm-4-flash"); assert_eq!(legacy.model_configs[0].model_id, "glm-4-flash");
} }
// ---------- find_by_conv_tool_args(重试判重,SC-260811-P0-1) ----------
/// 构造一条审计记录(参数自洽,满足 NOT NULL 约束)。
fn audit_rec(
id: &str, conv: &str, tc_id: &str, tool: &str, args: &str, status: &str,
) -> AiToolExecutionRecord {
AiToolExecutionRecord {
id: id.into(),
conversation_id: Some(conv.into()),
message_id: None,
tool_call_id: tc_id.into(),
tool_name: tool.into(),
arguments: args.into(),
result: None,
status: status.into(),
risk_level: "low".into(),
requested_at: "0".into(),
executed_at: None,
decided_by: None,
}
}
/// P0-1 核心语义:弱模型跨轮复用同 tool_call_id(gen_stream_0),但工具/参数不同 →
/// find_by_conv_tool_args 不得误判为重试(旧 find_by_tool_call_id 会误命中)。
#[tokio::test]
async fn find_by_conv_tool_args_ignores_same_id_different_tool() {
let db = Database::open_in_memory().await.expect("open_in_memory");
let repo = AiToolExecutionRepo::new(&db);
// 会话开头已执行过 list_tasks(gen_stream_0),之后同会话又出现 gen_stream_0 的 advance_task
repo.insert(audit_rec("a1", "conv1", "gen_stream_0", "list_tasks", "{\"limit\":50}", "completed")).await.expect("insert");
repo.insert(audit_rec("a2", "conv1", "gen_stream_0", "advance_task", "{\"id\":\"t1\",\"target_status\":\"blocked\"}", "completed")).await.expect("insert");
// 查 advance_task 同三元组 → 命中(a2)
let got = repo.find_by_conv_tool_args("conv1", "advance_task", "{\"id\":\"t1\",\"target_status\":\"blocked\"}").await.expect("query");
assert!(got.is_some(), "同 (conv,tool,args) 应命中");
assert_eq!(got.unwrap().id, "a2");
// 查 list_tasks 同三元组 → 命中(a1),互不串扰
let got2 = repo.find_by_conv_tool_args("conv1", "list_tasks", "{\"limit\":50}").await.expect("query");
assert!(got2.is_some());
assert_eq!(got2.unwrap().id, "a1");
// 跨会话同 tool_call_id 不命中(不同 conv)
let got3 = repo.find_by_conv_tool_args("conv2", "advance_task", "{\"id\":\"t1\",\"target_status\":\"blocked\"}").await.expect("query");
assert!(got3.is_none(), "不同会话同参数不应命中");
}
/// 同 (conv,tool,args) 且已落定(completed) → 判重返回记录(调用方 retry_count≥1);
/// pending 视为"尚未落定"(首次挂起审批)不判重。
#[tokio::test]
async fn find_by_conv_tool_args_pending_not_retry() {
let db = Database::open_in_memory().await.expect("open_in_memory");
let repo = AiToolExecutionRepo::new(&db);
repo.insert(audit_rec("a1", "conv1", "call_x", "write_file", "{\"path\":\"a.go\"}", "pending")).await.expect("insert");
// pending 记录不视为重试
let got = repo.find_by_conv_tool_args("conv1", "write_file", "{\"path\":\"a.go\"}").await.expect("query");
assert!(got.is_some(), "pending 记录也应能查到(状态判定在调用方 detect_retry_count 做,此处只负责按三元组定位)");
assert_eq!(got.unwrap().status, "pending");
// 同三元组 latest(有 completed 应返回最新一条 requested_at DESC)
let mut rec2 = audit_rec("a2", "conv1", "call_x", "write_file", "{\"path\":\"a.go\"}", "completed");
rec2.requested_at = "1".into(); // 晚于 a1 的 "0",保证 DESC 序可辨
repo.insert(rec2).await.expect("insert");
let got2 = repo.find_by_conv_tool_args("conv1", "write_file", "{\"path\":\"a.go\"}").await.expect("query");
assert_eq!(got2.unwrap().id, "a2", "同三元组应返回最新落定记录");
}
} }
+8 -7
View File
@@ -301,11 +301,12 @@ impl IdeaRepo {
params_vec.push(Box::new(s.clone())); params_vec.push(Box::new(s.clone()));
} }
if let Some(kw) = &keyword { if let Some(kw) = &keyword {
let escaped = kw.replace('%', "\\%").replace('_', "\\_"); let escaped = kw.replace('|', "||").replace('%', "|%").replace('_', "|_");
let pat = format!("%{escaped}%"); let pat = format!("%{escaped}%");
let p1 = params_vec.len() + 1; let p1 = params_vec.len() + 1;
let p2 = p1 + 1; let p2 = p1 + 1;
where_clauses.push(format!("(title LIKE ?{p1} OR description LIKE ?{p2}) ESCAPE '\\'")); // ESCAPE 跟单个 LIKE(不能跟括号分组,否则 near "ESCAPE" syntax error)
where_clauses.push(format!("(title LIKE ?{p1} ESCAPE '|' OR description LIKE ?{p2} ESCAPE '|')"));
params_vec.push(Box::new(pat.clone())); params_vec.push(Box::new(pat.clone()));
params_vec.push(Box::new(pat)); params_vec.push(Box::new(pat));
} }
@@ -403,7 +404,7 @@ impl IdeaRepo {
/// 更新单字段,**仅作用于未软删记录**(`WHERE id AND deleted_at IS NULL`)。 /// 更新单字段,**仅作用于未软删记录**(`WHERE id AND deleted_at IS NULL`)。
/// ///
/// LW-6(BE-CMD-5):通用 [`update_field`] 不过滤软删(回收站灵感仍可改字段), /// LW-6通用 [`update_field`] 不过滤软删(回收站灵感仍可改字段),
/// 本方法收口软删防护,供命令层 `update_idea` 使用——软删灵感(回收站)返回 `false`, /// 本方法收口软删防护,供命令层 `update_idea` 使用——软删灵感(回收站)返回 `false`,
/// 调用方据此报「已删除」。字段名走同款 [`validate_column_name`] 白名单防注入。 /// 调用方据此报「已删除」。字段名走同款 [`validate_column_name`] 白名单防注入。
pub async fn update_field_active(&self, id: &str, field: &str, value: &str) -> Result<bool> { pub async fn update_field_active(&self, id: &str, field: &str, value: &str) -> Result<bool> {
@@ -429,7 +430,7 @@ impl IdeaRepo {
/// 原子「立项认领」:CAS 写回 status=promoted + promoted_to(`WHERE id AND promoted_to IS NULL`)。 /// 原子「立项认领」:CAS 写回 status=promoted + promoted_to(`WHERE id AND promoted_to IS NULL`)。
/// ///
/// LW-8(BE-CMD-7):promote_idea 读-改-写竞态的原子关闭。promote_idea 先建项目再回写灵感, /// promote_idea 读-改-写竞态的原子关闭。promote_idea 先建项目再回写灵感,
/// 双击/并发两次 promote 都读到 promoted_to=None → 各自建项目;回写时本方法用 /// 双击/并发两次 promote 都读到 promoted_to=None → 各自建项目;回写时本方法用
/// `promoted_to IS NULL` 做 CAS——仅首个认领成功(affected=1),第二个 affected=0, /// `promoted_to IS NULL` 做 CAS——仅首个认领成功(affected=1),第二个 affected=0,
/// 调用方据此判定「灵感已立项」并回滚自己刚建的项目(补偿删除),杜绝重复立项。 /// 调用方据此判定「灵感已立项」并回滚自己刚建的项目(补偿删除),杜绝重复立项。
@@ -638,7 +639,7 @@ impl KnowledgeRepo {
/// 克制检索: top-N≤3(由调用方 limit 控制),精确匹配优先(语义模糊后做)。 /// 克制检索: top-N≤3(由调用方 limit 控制),精确匹配优先(语义模糊后做)。
pub async fn search(&self, query: &str, kind: Option<&str>, limit: usize) -> Result<Vec<KnowledgeRecord>> { pub async fn search(&self, query: &str, kind: Option<&str>, limit: usize) -> Result<Vec<KnowledgeRecord>> {
let conn = self.conn.clone(); let conn = self.conn.clone();
let escaped = query.replace('%', "\\%").replace('_', "\\_"); let escaped = query.replace('|', "||").replace('%', "|%").replace('_', "|_");
let pattern = format!("%{escaped}%"); let pattern = format!("%{escaped}%");
let kind = kind.map(|s| s.to_owned()); let kind = kind.map(|s| s.to_owned());
let limit_i = limit as i64; let limit_i = limit as i64;
@@ -647,7 +648,7 @@ impl KnowledgeRepo {
let mut results = Vec::new(); let mut results = Vec::new();
if let Some(k) = &kind { if let Some(k) = &kind {
let mut stmt = guard let mut stmt = guard
.prepare(&format!("SELECT {KNOWLEDGE_COLS} FROM knowledges WHERE status = 'published' AND (title LIKE ?1 ESCAPE '\\' OR content LIKE ?2 ESCAPE '\\') AND kind = ?3 ORDER BY reuse_count DESC LIMIT ?4")) .prepare(&format!("SELECT {KNOWLEDGE_COLS} FROM knowledges WHERE status = 'published' AND (title LIKE ?1 ESCAPE '|' OR content LIKE ?2 ESCAPE '|') AND kind = ?3 ORDER BY reuse_count DESC LIMIT ?4"))
.map_err(storage_err)?; .map_err(storage_err)?;
let rows = stmt let rows = stmt
.query_map(params![pattern, pattern, k, limit_i], |row| knowledge_from_row(row)) .query_map(params![pattern, pattern, k, limit_i], |row| knowledge_from_row(row))
@@ -657,7 +658,7 @@ impl KnowledgeRepo {
} }
} else { } else {
let mut stmt = guard let mut stmt = guard
.prepare(&format!("SELECT {KNOWLEDGE_COLS} FROM knowledges WHERE status = 'published' AND (title LIKE ?1 ESCAPE '\\' OR content LIKE ?2 ESCAPE '\\') ORDER BY reuse_count DESC LIMIT ?3")) .prepare(&format!("SELECT {KNOWLEDGE_COLS} FROM knowledges WHERE status = 'published' AND (title LIKE ?1 ESCAPE '|' OR content LIKE ?2 ESCAPE '|') ORDER BY reuse_count DESC LIMIT ?3"))
.map_err(storage_err)?; .map_err(storage_err)?;
let rows = stmt let rows = stmt
.query_map(params![pattern, pattern, limit_i], |row| knowledge_from_row(row)) .query_map(params![pattern, pattern, limit_i], |row| knowledge_from_row(row))
@@ -215,19 +215,30 @@ use rusqlite::OptionalExtension;
#[cfg(test)] #[cfg(test)]
mod tests { mod tests {
use super::*; use super::*;
use crate::crud::project_repo::ProjectRepo;
use crate::db::Database; use crate::db::Database;
use crate::models::{ProjectRecord, ProjectModuleRecord};
use df_types::types::ProjectStatus;
/// 建库 + 建占位 project 满足 FK 约束 + 返回 repo(对标 project_service_repo::setup)。 /// 建库 + 建占位 project 满足 FK 约束 + 返回 repo(对标 project_service_repo::setup)。
async fn setup() -> (Database, ProjectModuleRepo, String) { async fn setup() -> (Database, ProjectModuleRepo, String) {
let db = Database::open_in_memory().await.expect("open_in_memory"); let db = Database::open_in_memory().await.expect("open_in_memory");
let project_id = "proj-test".to_string(); let project_id = "proj-test".to_string();
db.conn() // 用异步 repo API 建占位 project(勿在 async 上下文直接 blocking_lock,会触发
.blocking_lock() // "Cannot block the current thread from within a runtime" panic,实证 2026-08-11)。
.execute( ProjectRepo::new(&db)
"INSERT INTO projects (id, name, status, path, stack, created_at, updated_at) \ .insert(ProjectRecord {
VALUES (?1, ?2, 'active', '/tmp', 'rust', '0', '0')", id: project_id.clone(),
params![project_id, "Test Project"], name: "Test Project".to_string(),
) description: String::new(),
status: ProjectStatus::InProgress,
idea_id: None,
path: Some("/tmp".into()),
stack: Some("rust".into()),
created_at: "0".to_string(),
updated_at: "0".to_string(),
})
.await
.expect("insert placeholder project"); .expect("insert placeholder project");
let repo = ProjectModuleRepo::new(&db); let repo = ProjectModuleRepo::new(&db);
(db, repo, project_id) (db, repo, project_id)
+6 -5
View File
@@ -45,7 +45,7 @@ pub struct ProjectQuery {
/// order_by 白名单(独立于 update_field 白名单,对齐 ideas 的 validate_idea_order_by 模式)。 /// order_by 白名单(独立于 update_field 白名单,对齐 ideas 的 validate_idea_order_by 模式)。
/// ///
/// BE-CMD-3:projects update_field 白名单已剔除 id/created_at(主键与创建时间不可经通用 /// projects update_field 白名单已剔除 id/created_at(主键与创建时间不可经通用
/// update_field 改写),但 `created_at` 作为**排序字段**仍合法——故排序白名单单独定义, /// update_field 改写),但 `created_at` 作为**排序字段**仍合法——故排序白名单单独定义,
/// 不依赖 update_field 白名单(否则 order_by=created_at 会被误拒,破坏 list_by_query 默认排序)。 /// 不依赖 update_field 白名单(否则 order_by=created_at 会被误拒,破坏 list_by_query 默认排序)。
const PROJECT_ORDER_BY_ALLOWED: &[&str] = &["created_at", "updated_at", "name", "status"]; const PROJECT_ORDER_BY_ALLOWED: &[&str] = &["created_at", "updated_at", "name", "status"];
@@ -315,8 +315,9 @@ impl ProjectRepo {
if let Some(kw) = &q.keyword { if let Some(kw) = &q.keyword {
let trimmed = kw.trim(); let trimmed = kw.trim();
if !trimmed.is_empty() { if !trimmed.is_empty() {
let escaped = trimmed.replace('%', "\\%").replace('_', "\\_"); let escaped = trimmed.replace('|', "||").replace('%', "|%").replace('_', "|_");
sql.push_str(" AND (name LIKE ? OR description LIKE ?) ESCAPE '\\'"); // ESCAPE 跟单个 LIKE(不能跟括号分组,否则 near "ESCAPE" syntax error)
sql.push_str(" AND (name LIKE ? ESCAPE '|' OR description LIKE ? ESCAPE '|')");
let pattern = format!("%{escaped}%"); let pattern = format!("%{escaped}%");
params_vec.push(Box::new(pattern.clone())); params_vec.push(Box::new(pattern.clone()));
params_vec.push(Box::new(pattern)); params_vec.push(Box::new(pattern));
@@ -386,7 +387,7 @@ impl ProjectRepo {
/// 查找已绑定该规范化路径的项目(排除 exclude_id 自身)。无冲突返回 None。 /// 查找已绑定该规范化路径的项目(排除 exclude_id 自身)。无冲突返回 None。
/// ///
/// DRY(R-PD-11):统一 project.rs::find_binding_conflict 与 tool_registry.rs::bind_dir_to_project /// DRY统一 project.rs::find_binding_conflict 与 tool_registry.rs::bind_dir_to_project
/// 的「列项目→排除自身→按规范化路径比较」逻辑。本 crate 不依赖 df-project,故 norm_path 须由 /// 的「列项目→排除自身→按规范化路径比较」逻辑。本 crate 不依赖 df-project,故 norm_path 须由
/// 调用方先经 `df_project::scan::normalize_path`(内含 canonicalize,防 `C:\a\b` vs `C:/a/b/` 绕过)。 /// 调用方先经 `df_project::scan::normalize_path`(内含 canonicalize,防 `C:\a\b` vs `C:/a/b/` 绕过)。
pub async fn find_path_conflict( pub async fn find_path_conflict(
@@ -463,7 +464,7 @@ impl ProjectRepo {
/// 更新单字段,**仅作用于未软删记录**(`WHERE id AND deleted_at IS NULL`)。 /// 更新单字段,**仅作用于未软删记录**(`WHERE id AND deleted_at IS NULL`)。
/// ///
/// LW-6(BE-CMD-5):通用 [`update_field`] 不过滤软删(回收站项目仍可改字段), /// LW-6通用 [`update_field`] 不过滤软删(回收站项目仍可改字段),
/// 本方法收口软删防护,供命令层 `update_project` 使用——软删项目(回收站)返回 `false`, /// 本方法收口软删防护,供命令层 `update_project` 使用——软删项目(回收站)返回 `false`,
/// 调用方据此报「已删除」。字段名走同款 [`validate_column_name`] 白名单防注入。 /// 调用方据此报「已删除」。字段名走同款 [`validate_column_name`] 白名单防注入。
pub async fn update_field_active(&self, id: &str, field: &str, value: &str) -> Result<bool> { pub async fn update_field_active(&self, id: &str, field: &str, value: &str) -> Result<bool> {
+54 -8
View File
@@ -391,12 +391,17 @@ impl TaskRepo {
params_vec.push(Box::new(mid.clone())); params_vec.push(Box::new(mid.clone()));
} }
// keyword: title/description LIKE %kw%(P2,对齐知识库 search 的 LIKE 模式) // keyword: title/description LIKE %kw%(P2,对齐知识库 search 的 LIKE 模式)
// ESCAPE 字符用 |(管道符,任务标题/描述几乎不含),不用反斜杠——反斜杠在
// Rust format! → rusqlite 绑定 → SQLite 多层转义里极易出错(SQLite 报
// "ESCAPE expression must be a single character"),改 | 一劳永逸。
// 注意:ESCAPE 只能跟单个 LIKE,不能跟括号分组(实测 `(a OR b) ESCAPE 'x'`
// 报 near "ESCAPE" syntax error),故每个 LIKE 各自 ESCAPE。
if let Some(kw) = &keyword { if let Some(kw) = &keyword {
let escaped = kw.replace('%', "\\%").replace('_', "\\_"); let escaped = kw.replace('|', "||").replace('%', "|%").replace('_', "|_");
let pat = format!("%{escaped}%"); let pat = format!("%{escaped}%");
let p1 = params_vec.len() + 1; let p1 = params_vec.len() + 1;
let p2 = p1 + 1; let p2 = p1 + 1;
where_clauses.push(format!("(title LIKE ?{p1} OR description LIKE ?{p2}) ESCAPE '\\'")); where_clauses.push(format!("(title LIKE ?{p1} ESCAPE '|' OR description LIKE ?{p2} ESCAPE '|')"));
params_vec.push(Box::new(pat.clone())); params_vec.push(Box::new(pat.clone()));
params_vec.push(Box::new(pat)); params_vec.push(Box::new(pat));
} }
@@ -456,7 +461,7 @@ impl TaskRepo {
/// 复用 list_by_query 的 WHERE 构造逻辑(仅 WHERE,无 ORDER BY/LIMIT), /// 复用 list_by_query 的 WHERE 构造逻辑(仅 WHERE,无 ORDER BY/LIMIT),
/// 返回满足条件的总行数(忽略分页裁剪)。 /// 返回满足条件的总行数(忽略分页裁剪)。
/// ///
/// LW-5(BE-CMD-2):补齐 assignee/queue/parent_id/module_id 维度,与 list_by_query /// LW-5补齐 assignee/queue/parent_id/module_id 维度,与 list_by_query
/// 全维度对齐——此前 count 缺四维导致「count 超算、list 空页」翻页不一致 /// 全维度对齐——此前 count 缺四维导致「count 超算、list 空页」翻页不一致
/// (前端分页 total 与页数据对不上)。 /// (前端分页 total 与页数据对不上)。
pub async fn count_by_query(&self, query: &TaskQuery) -> Result<i64> { pub async fn count_by_query(&self, query: &TaskQuery) -> Result<i64> {
@@ -488,21 +493,21 @@ impl TaskRepo {
where_clauses.push(format!("priority = ?{}", params_vec.len() + 1)); where_clauses.push(format!("priority = ?{}", params_vec.len() + 1));
params_vec.push(Box::new(p)); params_vec.push(Box::new(p));
} }
// LW-5: assignee 维度(与 list_by_query 同 WHERE 构造,防 count/list 漂移) // assignee 维度(与 list_by_query 同 WHERE 构造,防 count/list 漂移)
if let Some(ref a) = assignee { if let Some(ref a) = assignee {
where_clauses.push(format!("assignee = ?{}", params_vec.len() + 1)); where_clauses.push(format!("assignee = ?{}", params_vec.len() + 1));
params_vec.push(Box::new(a.clone())); params_vec.push(Box::new(a.clone()));
} }
if let Some(ref kw) = keyword { if let Some(ref kw) = keyword {
let escaped = kw.replace('%', "\\%").replace('_', "\\_"); let escaped = kw.replace('|', "||").replace('%', "|%").replace('_', "|_");
let pat = format!("%{escaped}%"); let pat = format!("%{escaped}%");
let p1 = params_vec.len() + 1; let p1 = params_vec.len() + 1;
let p2 = p1 + 1; let p2 = p1 + 1;
where_clauses.push(format!("(title LIKE ?{p1} OR description LIKE ?{p2}) ESCAPE '\\'")); where_clauses.push(format!("(title LIKE ?{p1} ESCAPE '|' OR description LIKE ?{p2} ESCAPE '|')"));
params_vec.push(Box::new(pat.clone())); params_vec.push(Box::new(pat.clone()));
params_vec.push(Box::new(pat)); params_vec.push(Box::new(pat));
} }
// LW-5: queue / parent_id / module_id 维度(知识图谱 V29 + 工程 V41) // queue / parent_id / module_id 维度(知识图谱 V29 + 工程 V41)
if let Some(ref q) = queue { if let Some(ref q) = queue {
where_clauses.push(format!("queue = ?{}", params_vec.len() + 1)); where_clauses.push(format!("queue = ?{}", params_vec.len() + 1));
params_vec.push(Box::new(q.clone())); params_vec.push(Box::new(q.clone()));
@@ -810,7 +815,7 @@ impl TaskRepo {
/// 更新单字段,**仅作用于未软删记录**(`WHERE id AND deleted_at IS NULL`)。 /// 更新单字段,**仅作用于未软删记录**(`WHERE id AND deleted_at IS NULL`)。
/// ///
/// LW-6(BE-CMD-5):通用 [`update_field`] 不过滤软删(回收站任务仍可改字段), /// LW-6通用 [`update_field`] 不过滤软删(回收站任务仍可改字段),
/// 本方法收口软删防护,供命令层 `update_task` 使用——软删任务(回收站)返回 `false`, /// 本方法收口软删防护,供命令层 `update_task` 使用——软删任务(回收站)返回 `false`,
/// 调用方据此报「已删除」,杜绝回收站任务被字段更新复活/改动。 /// 调用方据此报「已删除」,杜绝回收站任务被字段更新复活/改动。
/// 字段名走同款 [`validate_column_name`] 白名单(防注入 + 按表隔离)。 /// 字段名走同款 [`validate_column_name`] 白名单(防注入 + 按表隔离)。
@@ -1358,4 +1363,45 @@ mod tests {
let after = repo.get_by_id("t1").await.unwrap().unwrap(); let after = repo.get_by_id("t1").await.unwrap().unwrap();
assert_eq!(after.title, "新标题", "软删后字段不应被改动"); assert_eq!(after.title, "新标题", "软删后字段不应被改动");
} }
// ============================================================
// keyword LIKE 查询(ESCAPE 转义)—— 防 2026-08-11 语法回归
// ============================================================
// 背景:旧写法 `(a LIKE ?1 OR b LIKE ?2) ESCAPE '|'`(ESCAPE 跟括号分组)在 SQLite
// 报 near "ESCAPE" syntax error,keyword 查询全挂。正确写法:ESCAPE 跟每个 LIKE。
// 本测试锁两种语义:普通子串匹配 + 含 %/_ 通配符字面匹配(转义生效)。
#[tokio::test]
async fn list_by_query_keyword_matches_substring() {
let repo = setup().await;
repo.insert(trec("t1", "todo", None)).await.unwrap();
repo.insert(trec("t2", "todo", None)).await.unwrap();
// 定制 title:t1 含「支付」,t2 不含
repo.update_field_active("t1", "title", "海外支付集成").await.unwrap();
let rows = repo
.list_by_query(&TaskQuery { keyword: Some("支付".into()), ..Default::default() })
.await
.unwrap();
assert_eq!(rows.len(), 1, "keyword 子串应只命中 t1");
assert_eq!(rows[0].id, "t1");
}
#[tokio::test]
async fn list_by_query_keyword_escapes_wildcards() {
let repo = setup().await;
repo.insert(trec("t1", "todo", None)).await.unwrap();
repo.insert(trec("t2", "todo", None)).await.unwrap();
// t1 标题含字面 % 与 _(通配符需转义,按字面匹配)
repo.update_field_active("t1", "title", "比率 100%_cache").await.unwrap();
repo.update_field_active("t2", "title", "比率 100x_cache").await.unwrap();
// 查询字面 "%_"(含两个通配符,转义后应按字面匹配 t1;t2 的 x 不匹配 %)
let rows = repo
.list_by_query(&TaskQuery { keyword: Some("100%_".into()), ..Default::default() })
.await
.unwrap();
assert_eq!(rows.len(), 1, "% 与 _ 应被转义为字面,只命中 t1");
assert_eq!(rows[0].id, "t1");
}
} }
+2 -2
View File
@@ -704,7 +704,7 @@ fn migrate_v26(conn: &Connection) -> Result<()> {
Ok(()) Ok(())
} }
/// V27: 审批状态统一 executed→completed(TD-260621-05) /// V27: 审批状态统一 executed→completed
/// ///
/// chat.rs ai_approve/ai_authorize_dir 审批通过后工具执行成功历史写 "executed",audit 内联执行 /// chat.rs ai_approve/ai_authorize_dir 审批通过后工具执行成功历史写 "executed",audit 内联执行
/// (低风险无审批)写 "completed",双轨并存致:① DTO 文档(audit/mod.rs:53)只列 completed 契约失配; /// (低风险无审批)写 "completed",双轨并存致:① DTO 文档(audit/mod.rs:53)只列 completed 契约失配;
@@ -1880,7 +1880,7 @@ mod tests {
assert_eq!(v, 20); assert_eq!(v, 20);
} }
/// V27:审批状态统一 executed→completed(TD-260621-05) /// V27:审批状态统一 executed→completed
/// 存量 executed 记录转 completed,rejected/completed/failed 不变(只动 executed) /// 存量 executed 记录转 completed,rejected/completed/failed 不变(只动 executed)
#[test] #[test]
fn v27_unifies_executed_to_completed() { fn v27_unifies_executed_to_completed() {
+2 -2
View File
@@ -74,7 +74,7 @@ pub enum WorkflowEvent {
}, },
/// 工作流执行完成 /// 工作流执行完成
/// ///
/// B-03b-R10 ③(波17 治本): execution_id 字段标识本次终态事件归属的工作流执行。 /// b-R10 ③(波17 治本): execution_id 字段标识本次终态事件归属的工作流执行。
/// 此前该变体不带 execution_id,AppState.event_bus 全局单例下并发工作流的终态事件 /// 此前该变体不带 execution_id,AppState.event_bus 全局单例下并发工作流的终态事件
/// 会被 forward 循环的 matches! 完成判定(workflow.rs:159-163 只看变体不看 exec_id)误判, /// 会被 forward 循环的 matches! 完成判定(workflow.rs:159-163 只看变体不看 exec_id)误判,
/// 致任一工作流终态触发所有 forward 循环 break(过早断他人链)。 /// 致任一工作流终态触发所有 forward 循环 break(过早断他人链)。
@@ -86,7 +86,7 @@ pub enum WorkflowEvent {
}, },
/// 工作流执行失败 /// 工作流执行失败
/// ///
/// B-03b-R10 ③(波17 治本): execution_id 字段标识本次终态事件归属的工作流执行(同 WorkflowCompleted)。 /// b-R10 ③(波17 治本): execution_id 字段标识本次终态事件归属的工作流执行(同 WorkflowCompleted)。
WorkflowFailed { WorkflowFailed {
#[serde(default)] #[serde(default)]
execution_id: ExecutionId, execution_id: ExecutionId,
+9 -2
View File
@@ -353,6 +353,8 @@ pub enum TaskStatus {
Blocked, Blocked,
/// 已取消 /// 已取消
Cancelled, Cancelled,
/// 已暂缓
Deferred,
} }
impl TaskStatus { impl TaskStatus {
@@ -369,6 +371,7 @@ impl TaskStatus {
TaskStatus::Done => "done", TaskStatus::Done => "done",
TaskStatus::Blocked => "blocked", TaskStatus::Blocked => "blocked",
TaskStatus::Cancelled => "cancelled", TaskStatus::Cancelled => "cancelled",
TaskStatus::Deferred => "deferred",
} }
} }
@@ -378,7 +381,7 @@ impl TaskStatus {
pub fn is_valid(s: &str) -> bool { pub fn is_valid(s: &str) -> bool {
matches!( matches!(
s, s,
"todo" | "in_progress" | "in_review" | "testing" | "done" | "blocked" | "cancelled" "todo" | "in_progress" | "in_review" | "testing" | "done" | "blocked" | "cancelled" | "deferred"
) )
} }
@@ -392,6 +395,7 @@ impl TaskStatus {
"done", "done",
"blocked", "blocked",
"cancelled", "cancelled",
"deferred",
] ]
} }
@@ -408,6 +412,7 @@ impl TaskStatus {
"done" => TaskStatus::Done, "done" => TaskStatus::Done,
"blocked" => TaskStatus::Blocked, "blocked" => TaskStatus::Blocked,
"cancelled" => TaskStatus::Cancelled, "cancelled" => TaskStatus::Cancelled,
"deferred" => TaskStatus::Deferred,
_ => return None, _ => return None,
}) })
} }
@@ -598,6 +603,7 @@ mod tests {
assert!(TaskStatus::is_valid("done")); assert!(TaskStatus::is_valid("done"));
assert!(TaskStatus::is_valid("blocked")); assert!(TaskStatus::is_valid("blocked"));
assert!(TaskStatus::is_valid("cancelled")); assert!(TaskStatus::is_valid("cancelled"));
assert!(TaskStatus::is_valid("deferred"));
} }
// as_str 与 is_valid 必须自洽:每个变体的存储值都应被 is_valid 接受 // as_str 与 is_valid 必须自洽:每个变体的存储值都应被 is_valid 接受
@@ -611,6 +617,7 @@ mod tests {
TaskStatus::Done, TaskStatus::Done,
TaskStatus::Blocked, TaskStatus::Blocked,
TaskStatus::Cancelled, TaskStatus::Cancelled,
TaskStatus::Deferred,
]; ];
for v in all { for v in all {
assert!( assert!(
@@ -673,7 +680,7 @@ mod tests {
assert!(TaskStatus::is_valid(v), "valid_values 含 {:?} 但 is_valid 拒绝", v); assert!(TaskStatus::is_valid(v), "valid_values 含 {:?} 但 is_valid 拒绝", v);
} }
// 数量应等于枚举变体数 // 数量应等于枚举变体数
assert_eq!(TaskStatus::valid_values().len(), 7); assert_eq!(TaskStatus::valid_values().len(), 8);
} }
// ── Priority::from_i32(对齐前端约定 0=Critical/1=High/2=Medium/3=Low)── // ── Priority::from_i32(对齐前端约定 0=Critical/1=High/2=Medium/3=Low)──
+2 -2
View File
@@ -207,7 +207,7 @@ impl DagExecutor {
Err(e) => { Err(e) => {
let error_msg = e.to_string(); let error_msg = e.to_string();
// 已取消的节点(如 HumanNode 审批取消)跳过 set_failed: // 已取消的节点(如 HumanNode 审批取消)跳过 set_failed:
// Cancelled 已是终态,transition(Cancelled→Failed) 非法会 bail 致工作流崩溃(B-03b-R1) // Cancelled 已是终态,transition(Cancelled→Failed) 非法会 bail 致工作流崩溃(b-R1)
if self.state_machine.is_cancelled(&node_id) { if self.state_machine.is_cancelled(&node_id) {
// emit NodeCancelled(非 NodeFailed):取消语义有别于失败,前端按 type 归「取消」非「失败」 // emit NodeCancelled(非 NodeFailed):取消语义有别于失败,前端按 type 归「取消」非「失败」
self.event_bus self.event_bus
@@ -239,7 +239,7 @@ impl DagExecutor {
} }
let total = start.elapsed().as_millis() as u64; let total = start.elapsed().as_millis() as u64;
// B-03b-R10 ③: WorkflowCompleted 携带 execution_id,供 forward 循环按 exec_id 匹配 // b-R10 ③: WorkflowCompleted 携带 execution_id,供 forward 循环按 exec_id 匹配
// (全局 event_bus 单例下并发工作流的终态事件不再误触发他人 forward 的完成判定)。 // (全局 event_bus 单例下并发工作流的终态事件不再误触发他人 forward 的完成判定)。
self.event_bus self.event_bus
.send(WorkflowEvent::WorkflowCompleted { .send(WorkflowEvent::WorkflowCompleted {
+2 -2
View File
@@ -198,7 +198,7 @@ impl Node for CancelSelfNode {
} }
} }
/// B-03b-R1:取消的节点返回 Err 时,executor 跳过 set_failed(Cancelled→Failed transition 非法会 bail), /// b-R1:取消的节点返回 Err 时,executor 跳过 set_failed(Cancelled→Failed transition 非法会 bail),
/// 状态保持 Cancelled,run 返回取消相关 Err 而非状态转换错误。 /// 状态保持 Cancelled,run 返回取消相关 Err 而非状态转换错误。
#[tokio::test] #[tokio::test]
async fn test_cancelled_node_skips_set_failed() { async fn test_cancelled_node_skips_set_failed() {
@@ -248,7 +248,7 @@ impl Node for CancelSelfThenOkNode {
} }
} }
/// R-P1-3:Ok 后取消的 TOCTOU 防护。节点返回 Ok 但执行期间已被 set_cancelled, /// Ok 后取消的 TOCTOU 防护。节点返回 Ok 但执行期间已被 set_cancelled,
/// executor Ok 分支必须跳过 set_completed(transition Cancelled→Completed 非法会 bail), /// executor Ok 分支必须跳过 set_completed(transition Cancelled→Completed 非法会 bail),
/// 状态保持 Cancelled,run 返回 Ok(已批准审批不应误报失败)。 /// 状态保持 Cancelled,run 返回 Ok(已批准审批不应误报失败)。
#[tokio::test] #[tokio::test]
+33 -28
View File
@@ -8,6 +8,7 @@
> **2026-06-27 归档**: 已完成 `[x]`/`✅` 项已迁至 [07-项目管理/todo归档/2026-06-27.md](./07-项目管理/todo归档/2026-06-27.md)。 > **2026-06-27 归档**: 已完成 `[x]`/`✅` 项已迁至 [07-项目管理/todo归档/2026-06-27.md](./07-项目管理/todo归档/2026-06-27.md)。
> >
> **2026-08-05 编号碰撞登记**: `F-260619-03` 被两个特性复用(消息拆分存储=文档本体 + AI工具路径授权=复用)。子代理审查确认:改 18 处编号无实际价值有风险,**暂不改代码**,后续新增注释编号统一走日期+序号体系、避免复用已有编号。路径授权若后续单独立项再独立编号。 > **2026-08-05 编号碰撞登记**: `F-260619-03` 被两个特性复用(消息拆分存储=文档本体 + AI工具路径授权=复用)。子代理审查确认:改 18 处编号无实际价值有风险,**暂不改代码**,后续新增注释编号统一走日期+序号体系、避免复用已有编号。路径授权若后续单独立项再独立编号。
> **2026-08-15 编号碰撞登记**: `REFACTOR-260619-04` 被复用(父③③.2 审批状态机拆分=待办 vs ToolCard 拆分=已完成)。后续引用审批状态机拆分时用「审批状态机拆分」描述,不再沿用该编号。
### 💡 2026-08-04 父子任务支持(✅ 已完成) ### 💡 2026-08-04 父子任务支持(✅ 已完成)
@@ -36,15 +37,15 @@
## 🎯 统一规划(2026-06-26 全景) ## 🎯 统一规划(2026-06-26 全景)
> 整合知识图谱设计 + 22 条未完成项 + G1 目标钉扎(✅落地待实测) + 多工程方案。 > 整合知识图谱设计 + 22 条未完成项 + G1 目标钉扎(✅落地) + 多工程方案。
> **核心主线:AI Working** — AI 拥有项目知识图谱,自主分解/编排/执行/自检,人只决策。 > **核心主线:AI Working** — AI 拥有项目知识图谱,自主分解/编排/执行/自检,人只决策。
> **执行策略(两阶段)**:① 先攒批无冲突小 bug/小调整 → 提交;② workflow 编排相关任务批量推进大重构(减少文件读取/LLM 交互,提高上下文效率)。 > **执行策略(两阶段)**:① 先攒批无冲突小 bug/小调整 → 提交;② workflow 编排相关任务批量推进大重构(减少文件读取/LLM 交互,提高上下文效率)。
### 主线脉络 ### 主线脉络
``` ```
G1目标钉扎(✅落地,待实测) → 知识图谱Phase1(任务网络,AI编排地基) G1目标钉扎(✅落地) → 知识图谱Phase1(任务网络,AI编排地基)
↓ ↓ ↓ ↓
实测验证 Phase4注入(复用G1的system_prompt注入基建) 实测验证
↓ ↑ ↓ ↑
F-09多会话B(立项) ────────────────┘ (Phase4前置:多会话各自注入) F-09多会话B(立项) ────────────────┘ (Phase4前置:多会话各自注入)
``` ```
@@ -61,7 +62,7 @@ graph TD
classDef todo fill:#eef,stroke:#99c classDef todo fill:#eef,stroke:#99c
classDef blocked fill:#fcc,stroke:#c33 classDef blocked fill:#fcc,stroke:#c33
G1["G1 目标钉扎<br/>✅代码 8ce18cb / 🔨待实测"]:::doing G1["G1 目标钉扎<br/>✅代码 8ce18cb"]:::done
P1["父① 小bug攒批<br/>✅①.2/①.3(①.1过时·①.4归⑤)"]:::done P1["父① 小bug攒批<br/>✅①.2/①.3(①.1过时·①.4归⑤)"]:::done
P2["父② 知识图谱Phase1<br/>✅Phase1(数据层+业务层)"]:::done P2["父② 知识图谱Phase1<br/>✅Phase1(数据层+业务层)"]:::done
P3["父③ AI对话体验<br/>📋待办"]:::todo P3["父③ AI对话体验<br/>📋待办"]:::todo
@@ -79,7 +80,7 @@ graph TD
| 任务 | 状态 | 子项 | 依赖(前置) | | 任务 | 状态 | 子项 | 依赖(前置) |
|---|---|---|---| |---|---|---|---|
| **G1** 目标钉扎 | 🔨 代码`8ce18cb` 待实测 | G1/G2/G4 落地 | — | | **G1** 目标钉扎 | 代码已落地 | G1/G2/G4 落地 | — |
| **父①** 小bug攒批 | ✅ 完成 | ①.2 白名单✅(settings.rs) / ①.3 priority✅(idea.rs) / ①.1 BUG层1❌过时(F-260619-03 方案①取代,层2待决策) / ①.4 雷达图→归父⑤ | — | | **父①** 小bug攒批 | ✅ 完成 | ①.2 白名单✅(settings.rs) / ①.3 priority✅(idea.rs) / ①.1 BUG层1❌过时(F-260619-03 方案①取代,层2待决策) / ①.4 雷达图→归父⑤ | — |
| **父②** 知识图谱Phase1 | ✅ Phase1完成 | ②.1 V29迁移✅ / ②.2 TaskRecord+TaskLinkRepo✅ / ②.3 IPC(create_task扩展+task_link CRUD+move_queue+get_tree)✅ / ②.4 父聚合✅(set_status_for_aggregation绕status收口) / ②.5 AI工具6✅(基线38) | G1(弱) | | **父②** 知识图谱Phase1 | ✅ Phase1完成 | ②.1 V29迁移✅ / ②.2 TaskRecord+TaskLinkRepo✅ / ②.3 IPC(create_task扩展+task_link CRUD+move_queue+get_tree)✅ / ②.4 父聚合✅(set_status_for_aggregation绕status收口) / ②.5 AI工具6✅(基线38) | G1(弱) |
| **父③** AI对话体验 | 🔨 ③.1✅ / ③.2待办 | ③.1 B-260619-04 ToolCard✅(跨轮收起已有+标题增强) / ③.2 REFACTOR-260619-04 审批状态机拆分 / 对话透明化 L1🟡待定 | — | | **父③** AI对话体验 | 🔨 ③.1✅ / ③.2待办 | ③.1 B-260619-04 ToolCard✅(跨轮收起已有+标题增强) / ③.2 REFACTOR-260619-04 审批状态机拆分 / 对话透明化 L1🟡待定 | — |
@@ -123,7 +124,7 @@ graph TD
**销账核对(已登记 8 复核)**:SMELL-P1-6(line221·#5 覆盖 executed/completed 双轨)/ MED-1(tool_registry:546 bind_directory)/ REFACTOR-260619-08(tool_registry:881 拆)/ REFACTOR-260619-09(context.rs:1 God 1552行)/ ARC-260619-05(agentic:318 超长)/ UX-260617-28(双监听器 INFO)。**均仍在未完成,审查复核确认,保留**。 **销账核对(已登记 8 复核)**:SMELL-P1-6(line221·#5 覆盖 executed/completed 双轨)/ MED-1(tool_registry:546 bind_directory)/ REFACTOR-260619-08(tool_registry:881 拆)/ REFACTOR-260619-09(context.rs:1 God 1552行)/ ARC-260619-05(agentic:318 超长)/ UX-260617-28(双监听器 INFO)。**均仍在未完成,审查复核确认,保留**。
**残留诊断代码(待清)**:chat.rs `authz_debug`/`authz-debug.log`(L2 调试遗留,P2 报 chat.rs:548 硬编码绝对路径),L2 完成 + 用户实测后可清。 **残留诊断代码(待清)**:chat.rs `authz_debug`/`authz-debug.log`(L2 调试遗留,P2 报 chat.rs:548 硬编码绝对路径),L2 完成后可清。
--- ---
@@ -141,11 +142,10 @@ graph TD
|---|---|---| |---|---|---|
| **A todo 卫生** | 矛盾清理/被取代退役标注 | ✅ 本批已完成 | | **A todo 卫生** | 矛盾清理/被取代退役标注 | ✅ 本批已完成 |
| **B 零风险减法** | 死链清/空壳合并 | ✅ 本批已完成 | | **B 零风险减法** | 死链清/空壳合并 | ✅ 本批已完成 |
| **C 需用户输入** | 阻塞,无法代办 | S-260615-01 curl 测 / S-260614-01 多开澄清 / S-260614-02 实测重评 | | **C 需用户输入** | 阻塞,无法代办 | —(已归档)
| **D 功能增强** | 设计清晰可推进(P1) | F-15-01 审批选项 / F-15-02 task 详情 / F-15-03 分页⚠️breaking / F-15-04 卡片折叠 | | **D 功能增强** | 设计清晰可推进(P1) | F-15-01 审批选项 / F-15-02 task 详情 / F-15-03 分页⚠️breaking / F-15-04 卡片折叠 |
| **E 架构重投入** | 需设计,非小改 | F-14-01 模型能力 / F-14-07 trait 下沉 / ARC-05·06 store 拆·循环依赖 | | **E 架构重投入** | 需设计,非小改 | F-14-01 模型能力 / F-14-07 trait 下沉 / ARC-05·06 store 拆·循环依赖 |
| **F 全局 review P2 需设计** | 安全/竞态收口 | R-PD-4/5/6/8/9/12/13 + R-PD-10 .map_err 85 处 | | **F 全局 review P2 需设计** | 安全/竞态收口 | R-PD-4/5/6/8/9/12/13 + R-PD-10 .map_err 85 处 |
| **G 测试/dev 验证** | 收尾土壤 | ARC-08 dev 验证 / B-03b-R8 human 端到端 / T-14-01·02 Sprint 实测 |
| **H 长期功能池** | 不进主线 | F-14-02~10 / T-14-06 Settings 拆 / T-14-11 条件引擎 / B-14-05 / B-03b-R9 | | **H 长期功能池** | 不进主线 | F-14-02~10 / T-14-06 Settings 拆 / T-14-11 条件引擎 / B-14-05 / B-03b-R9 |
**推进原则**:能并行不串行(独立子任务 8-12 并发);每批重汇总+全优先级重排+销账核对 ✅;C 组阻塞项不代办等用户。**本会话首批**:A 卫生 + B 清死链。 **推进原则**:能并行不串行(独立子任务 8-12 并发);每批重汇总+全优先级重排+销账核对 ✅;C 组阻塞项不代办等用户。**本会话首批**:A 卫生 + B 清死链。
@@ -199,8 +199,6 @@ graph TD
### P1 — 重要缺陷 ### P1 — 重要缺陷
- [ ] T-260614-01 — **[P1]** Sprint 9/10/14/15/16/18 多项未 tauri dev 实测 — 评分 IPC 缩放 / update_full / promote_idea / Store getter / token 落库 / 知识库 Tier 1 全栈 / LLM 并发 Semaphore / 知识生命线(#54 跟踪)— source:Sprint 9-18 (06-14)
- [ ] T-260614-02 — **[P1]** 切对话不中断路由:部分场景运行时实测(A 路线场景 2/3 — source:Sprint 8 (06-14)
### 🔴 架构坏味道全面扫描(2026-06-18·6路并行 Explore agent·57K行代码) ### 🔴 架构坏味道全面扫描(2026-06-18·6路并行 Explore agent·57K行代码)
@@ -224,8 +222,7 @@ graph TD
### 待澄清 / A-B 待定 ### 待澄清 / A-B 待定
- [ ] S-260614-01 — **[用户已澄清 2026-06-17]** 「显示多开」= 多个会话来回切都可对话(非 AI Chat 窗口多开)。关联 T-260614-02(切对话不中断实测)+ F-09 多会话架构。**A 路线(单例软隔离,已做)**:切会话软复位+DB 加载上下文+active 切换,来回切应能对话(需实测 T-260614-02)。**B 路线(真多会话,未做)**:切走会话 generating 不打断,每会话独立 AiSession(memory aichat-arch-extensibility 单例未动)。**✅ 已并入 F-260616-09(2026-06-16 已决 a):A 路线已实施待实测(T-260614-02),B 高优先立项,详见待决策归档/2026-06.md** - [x] S-260614-01 — ✅ 已销账(并入 F-09,F-09 B 阶段 2026-08-07 全部落地)。**[用户已澄清 2026-06-17]** 「显示多开」= 多个会话来回切都可对话(非 AI Chat 窗口多开)。**✅ 已并入 F-260616-09(已决 a):A 路线已实施,B 高优先立项,详见待决策归档/2026-06.md**
- 🟡 **S-260614-02 审批可见性** — 待用户实测 tc 卡片是否渲染(需你跑一下)
#### ℹ️ 架构观察(INFO · 2 项·不进修复队列) #### ℹ️ 架构观察(INFO · 2 项·不进修复队列)
@@ -291,7 +288,6 @@ graph TD
- **P4** 双向同步完善(冲突处理 + 安全 + 离线降级 + 部署)— 依赖 P1/P2/P3 - **P4** 双向同步完善(冲突处理 + 安全 + 离线降级 + 部署)— 依赖 P1/P2/P3
**Phase3 联调待办**(D1-D6 决策点推荐:A纯透传 / 全19变体透传 / EventBus汇聚 / switch不处理 / 强类型保留 / 桥接层R1兜底): **Phase3 联调待办**(D1-D6 决策点推荐:A纯透传 / 全19变体透传 / EventBus汇聚 / switch不处理 / 强类型保留 / 桥接层R1兜底):
- [ ] F-260622-01-阶段4:真机联调 + 多会话并发验证矩阵(6 场景含 F-09 跨端并发)
### 🔍 2026-06-22 miniapp 功能走查(workflow wf_ddd49ac8 · 5 域并行核验 + 主代终态抽查) ### 🔍 2026-06-22 miniapp 功能走查(workflow wf_ddd49ac8 · 5 域并行核验 + 主代终态抽查)
@@ -314,7 +310,7 @@ graph TD
### ✅ 2026-06-24 aichat 可靠性修复(消息重叠×5 + 授权弹窗卡死 + 工具执行心跳误报 · 诊断workflow→论证workflow) ### ✅ 2026-06-24 aichat 可靠性修复(消息重叠×5 + 授权弹窗卡死 + 工具执行心跳误报 · 诊断workflow→论证workflow)
> 剩余低优 [ ](非阻断): > 剩余低优 [ ](非阻断):
> - [ ] BUG-260624-02 残留:审批超时倒计时 UI(5min 无倒计时,ToolCard pending 态显 mm:ss 到期前 60s 变红)+ 核 detached 窗口 emit 作用域(分离窗口是否独立 startListener,否则 ai-pending-arrived 收不到) > - [x] BUG-260624-02 残留 ✅ 已销账(2026-08-15):ToolCard pending 态倒计时落地(`_approvalTimers` 升级携带 startedAt/timeoutMs + `getApprovalRemainingMs` 真值起点,expireSecs/expireLevel computed,≤60s `.is-urgent` 红;不限时回退正计时;i18n expireIn zh/en)+ detached 窗口核验无缺口(AiDetached→AiChat 独立 startListener,ai-chat-event app 级广播,主窗口 detach 时 stopListener 不竞态,结论注释 useAiWindow:107-115)
> - [x] F-09 根因:streaming/currentText 全局单例改 per-conv ✅ **2026-08-07 核验销账**(per_conv HashMap + 前端 convStates Map enum 轨 + AiConvStateChanged 事件 per-conv 路由,根治多会话串扰)(根治多会话串扰,见 docs/待决策.md) > - [x] F-09 根因:streaming/currentText 全局单例改 per-conv ✅ **2026-08-07 核验销账**(per_conv HashMap + 前端 convStates Map enum 轨 + AiConvStateChanged 事件 per-conv 路由,根治多会话串扰)(根治多会话串扰,见 docs/待决策.md)
> - [ ] CR-260622-01-P2-2 [P2低优·评估降级] — **HTML/markdown/JSON 等非代码文件无 session 级缓存**。**2026-06-24 评估**:已有 `TOOL_RESULT_COMPRESS_ENABLED`(mod.rs:98/1029-1078 view-only 摘要,>2KB tool_result 压缩,LLM 视图摘要非全文回灌 prompt)部分缓解;read_symbol 治代码文件(主场景,降 24.4x)。非代码文件完整 session 缓存(path→hash+content+patch失效)设计复杂 + LLM patch 后重读确认行为不确定(缓存命中提示可能不够 LLM 仍重读),归 B 路线 prompt 策略(约束 patch 后不重读)更合适,工具侧完整缓存低优暂缓。 > - [ ] CR-260622-01-P2-2 [P2低优·评估降级] — **HTML/markdown/JSON 等非代码文件无 session 级缓存**。**2026-06-24 评估**:已有 `TOOL_RESULT_COMPRESS_ENABLED`(mod.rs:98/1029-1078 view-only 摘要,>2KB tool_result 压缩,LLM 视图摘要非全文回灌 prompt)部分缓解;read_symbol 治代码文件(主场景,降 24.4x)。非代码文件完整 session 缓存(path→hash+content+patch失效)设计复杂 + LLM patch 后重读确认行为不确定(缓存命中提示可能不够 LLM 仍重读),归 B 路线 prompt 策略(约束 patch 后不重读)更合适,工具侧完整缓存低优暂缓。
@@ -324,7 +320,7 @@ graph TD
> ✅ 全部修复完成(2026-06-27 核验) > ✅ 全部修复完成(2026-06-27 核验)
- [~] **IDEA-FIX-10 [P2🟠]****前端 filter + 后端分页漏数据**。团队决策:`hot`/`pending` 保留前端 filter(扩多值属性过度设计);keyword/order_by 已下沉后端。 - [x] **IDEA-FIX-10 [P2🟠]****前端 filter + 后端分页漏数据**。团队决策:`hot`/`pending` 保留前端 filter(扩多值属性过度设计);keyword/order_by 已下沉后端。✅ 关闭(2026-08-15:团队决策定案,无后续动作)
--- ---
@@ -334,8 +330,8 @@ graph TD
- [x] **AIC-FIX-17-P0-1** — 流式 watchdog legacy 路径 `convStates.clear()` 全局误杀 → `delete(state.activeConversationId)` - [x] **AIC-FIX-17-P0-1** — 流式 watchdog legacy 路径 `convStates.clear()` 全局误杀 → `delete(state.activeConversationId)`
- [x] **AIC-FIX-17-P0-2** — 审批计时器切/删会话不清 → switch/delete 入口 `clearAllApprovalTimers()` + 注释修正 ✅ - [x] **AIC-FIX-17-P0-2** — 审批计时器切/删会话不清 → switch/delete 入口 `clearAllApprovalTimers()` + 注释修正 ✅
- [ ] **AIC-FIX-17-P1-1~11** — P1 队列/互斥/modelOverride/死代码/缓存/防重入/删除回落(待后续批次) - [x] **AIC-FIX-17-P1-1~11** ✅ 已销账(2026-08-15 核验,1 agent 全量核验 + 主代 4 项抽查源码属实):P1-1/3/4/5(queue/modelOverride/spans/_lastDelta per-conv,F-09 收尾)/ P1-2 drainQueue 互斥 `_drainingConvs` Set(useAiSend:274)/ P1-6 flushCurrentText 守卫 / P1-7 MessageItem 收敛仅 user 角色 / P1-8 _blockCache LRU 300+切会话 resetStreamCache / P1-9 指纹 watch 替代 deep / P1-10 approving 防重入前置(useToolApproval:133)/ P1-11 deleteConversation 相邻回落(useAiConversations:520)。余「MessageList 内联渲染组件化」「缓存主动失效」为优化空间非缺陷
- [ ] **AIC-FIX-17-P2** — P2 健壮性项(待后续批次) - [x] **AIC-FIX-17-P2** ✅ 已销账(2026-08-15):7 条中 5 条核验为此前批次已修(ApprovalOverlay 响应式冷却/aiShared 对称收敛/flash watch/maximized 三元/emit 类型),2 条本批落地(tailSeq 注释与实现对齐 useStreamRenderer:142-196、isCompressing 单例补 known limitation 注释 useAiContext:28)
- [x] **AIC-FIX-17-根因****2026-08-07 核验销账**(queue/modelOverride/审批/_lastDelta 均已 per-conv) — F-09 per-conv 收尾(queue / modelOverride / _approvalTimers / _lastDelta 单例化) - [x] **AIC-FIX-17-根因****2026-08-07 核验销账**(queue/modelOverride/审批/_lastDelta 均已 per-conv) — F-09 per-conv 收尾(queue / modelOverride / _approvalTimers / _lastDelta 单例化)
--- ---
@@ -355,7 +351,7 @@ graph TD
**P3(风格/可读·低优)**: **P3(风格/可读·低优)**:
- [x] **WC-P3-SubflowNode-风格** — ✅ **已销账(2026-08-09)**:subflow_node trait 顺序(execute→schema→node_type)对齐 ai/human 节点 - [x] **WC-P3-SubflowNode-风格** — ✅ **已销账(2026-08-09)**:subflow_node trait 顺序(execute→schema→node_type)对齐 ai/human 节点
- [~] **WC-P3-script-注释** — 🟡 部分:script_node.rs:9「替代纯 env var」措辞与 env var 回退并存,需改措辞(待批) - [x] **WC-P3-script-注释** ✅ 已销账(2026-08-15 全文核验):script_node.rs 全部 env var 相关注释(:9/:144/:167 等)均已是「运行时配置优先、env var 回退」语义,无「替代纯 env var」矛盾表述,无需改动
**专项(已登记 memory,留指针)**: **专项(已登记 memory,留指针)**:
@@ -391,9 +387,9 @@ graph TD
- [x] ✅ **P1-f** cmd 闪烁 N² — **已落地(2026-08-09 141777b)**:module.rs 新增仓库级 git status 缓存(GIT_STATUS_CACHE,key=仓库根 path,TTL 5s,锁内不跑 git,非 git 不缓存;get_module_file_tree + get_module_git_status 两处收口;删除/更新 module 清缓存);前端联动未做(5s TTL 自然过期 + FileExplorer 刷新已重拉目录树,无独立缺口) - [x] ✅ **P1-f** cmd 闪烁 N² — **已落地(2026-08-09 141777b)**:module.rs 新增仓库级 git status 缓存(GIT_STATUS_CACHE,key=仓库根 path,TTL 5s,锁内不跑 git,非 git 不缓存;get_module_file_tree + get_module_git_status 两处收口;删除/更新 module 清缓存);前端联动未做(5s TTL 自然过期 + FileExplorer 刷新已重拉目录树,无独立缺口)
- [x] ✅ **P1-g** store.tasks.filter 污染 — **2026-08-09 核验+补全销账**:ProjectDetail 独立 taskApi.list 已修;ChatInput @项目 enrichment 独立拉取(projectTasksCache)已修 + @任务联想本批改独立全量缓存 taskSuggestionCache(隔离 Tasks 页筛选子集)+ mentionTotal 对齐 - [x] ✅ **P1-g** store.tasks.filter 污染 — **2026-08-09 核验+补全销账**:ProjectDetail 独立 taskApi.list 已修;ChatInput @项目 enrichment 独立拉取(projectTasksCache)已修 + @任务联想本批改独立全量缓存 taskSuggestionCache(隔离 Tasks 页筛选子集)+ mentionTotal 对齐
**P2(打磨)**:幽灵 `--df-primary` / git 状态色 token / 控件统一(原问题 8 延伸)/ 死代码清理(PlanProgress/isLastUser) **P2(打磨)**:幽灵 `--df-primary` 已清(2026-08-15:4 处引用迁 `--df-accent` 逐主题等价,双主题定义删除,零残留)/ ✅ 死代码 PlanProgress·isLastUser 已核不存在 / ✅ git 状态色 token(2026-08-15:--df-git-added/modified/deleted/untracked 双主题,FileTree/GitChanges/FilePreview 18 处迁 var+color-mix)/ ✅ 控件统一(2026-08-15:.setting-input 全局定义承接,Connection/ProviderPanel 重复副本删,存布局覆盖)
**批次 I(原 12 大改 · 后续专项)**:Dashboard 统计卡压底行(问题 1,依赖 P1 数据源)/ Projects 视图模式(问题 2)/ TaskDetail(4)·IdeaDetail(5)·KnowledgeDetail(6)·ProjectDetail(10)重设计 / project_event_repo 埋点接入(问题 3) **批次 I(原 12 大改 · 后续专项)**:Dashboard 统计卡压底行(问题 1,依赖 P1 数据源)/ Projects 视图模式(问题 2)/ TaskDetail(4)·IdeaDetail(5)·KnowledgeDetail(6)·ProjectDetail(10)重设计 / project_event_repo 埋点接入(2026-08-15 核验:commands/project.rs emit_project_event 封装 best-effort 写入 + list_project_activities 消费)
--- ---
@@ -406,8 +402,8 @@ graph TD
- [x] **AC-1** ✅ 已落地(2026-08-09 核验):双层拦截——调用级 `cache.rs:251 find_cached_readonly_result`(同 tool_name+canonical_args 已 completed 即返缓存+警告头,第 2 次即命中)+ 轮级 `is_repetitive_exploration`(helpers.rs:304-332,单签名≥3/唯一率<40%)→ `check_stall_breaker`(警示→硬熔断 emit AiHelpRequired) - [x] **AC-1** ✅ 已落地(2026-08-09 核验):双层拦截——调用级 `cache.rs:251 find_cached_readonly_result`(同 tool_name+canonical_args 已 completed 即返缓存+警告头,第 2 次即命中)+ 轮级 `is_repetitive_exploration`(helpers.rs:304-332,单签名≥3/唯一率<40%)→ `check_stall_breaker`(警示→硬熔断 emit AiHelpRequired)
- [x] **AC-2** ✅ 已落地(2026-08-09 核验,提交 fe780c0):`MAX_TOOL_CALLS_PER_ROUND=8`(agentic/mod.rs:245)+ 目录列举去重(readonly_cache_args_key 只取 path,返目录专用警告)+ `detect_listing_bypass`(run_command 含列举命令且引用已列目录→警告,保守式不硬拒) - [x] **AC-2** ✅ 已落地(2026-08-09 核验,提交 fe780c0):`MAX_TOOL_CALLS_PER_ROUND=8`(agentic/mod.rs:245)+ 目录列举去重(readonly_cache_args_key 只取 path,返目录专用警告)+ `detect_listing_bypass`(run_command 含列举命令且引用已列目录→警告,保守式不硬拒)
- [x] **AC-3** ✅ 已落地(2026-08-09 核验):prompt.rs:304/323 项目/任务清单已含 id + 注明语(projects_listed_note "引用用 id 非名称");**兜底机制超要求**:entity_resolve.rs name→id 自动解析(RESOLVE_MAP 12 工具 + UUID 跳过 + 0 命中/重名返可行动错误 + 9 单测,audit/mod.rs process_tool_calls 单点漏斗) - [x] **AC-3** ✅ 已落地(2026-08-09 核验):prompt.rs:304/323 项目/任务清单已含 id + 注明语(projects_listed_note "引用用 id 非名称");**兜底机制超要求**:entity_resolve.rs name→id 自动解析(RESOLVE_MAP 12 工具 + UUID 跳过 + 0 命中/重名返可行动错误 + 9 单测,audit/mod.rs process_tool_calls 单点漏斗)
- [~] **AC-4** 🟡 部分(2026-08-09 核验):read_file **符号级命中**提示已补强(tools/file.rs:179-196 用 code_intel contains_definition 检测内容含定义节点才提示,替代旧按扩展名)+ 三态本体(code_intel.rs:130)+ 缓存兜底 + 单测 4;**模型分级已评估=保持现状**(穿模型需改 process_tool_calls 多路径签名波及 ai_approve/trust_hits/low_risk,ROI 低——提示一行且 token 节省可忽略,启发式判弱模型脆弱) - [x] **AC-4** 🟡 部分(2026-08-09 核验):read_file **符号级命中**提示已补强(tools/file.rs:179-196 用 code_intel contains_definition 检测内容含定义节点才提示,替代旧按扩展名)+ 三态本体(code_intel.rs:130)+ 缓存兜底 + 单测 4;**模型分级已评估=保持现状**(穿模型需改 process_tool_calls 多路径签名波及 ai_approve/trust_hits/low_risk,ROI 低——提示一行且 token 节省可忽略,启发式判弱模型脆弱)。✅ 关闭(2026-08-15:残尾均为已评估定案,无后续动作)
- [~] **AC-5** 🟡 部分(2026-08-09 核验):画像复盘已做(docs/AI工具失败画像复盘-2026-08-08.md)+ 4/5 自愈机制落地(advance_task legal_targets / patch_file 相近锚点 / read_file·read_symbol 相近文件名候选 / search_files total=0 引导);**运行时失败率统计 ✅ 已落地(141777b)**:tool_failure_stats IPC 命令(stats_by_tool 按工具 status 聚合,failed_rate=failed/(completed+failed),rejected 不计分母,可选 from 时间下限) - [x] **AC-5** 🟡 部分(2026-08-09 核验):画像复盘已做(docs/AI工具失败画像复盘-2026-08-08.md)+ 4/5 自愈机制落地(advance_task legal_targets / patch_file 相近锚点 / read_file·read_symbol 相近文件名候选 / search_files total=0 引导);**运行时失败率统计 ✅ 已落地(141777b)**:tool_failure_stats IPC 命令(stats_by_tool 按工具 status 聚合,failed_rate=failed/(completed+failed),rejected 不计分母,可选 from 时间下限)。✅ 关闭(2026-08-15:残尾均为已评估定案,无后续动作)
### 💡 2026-08-04 MCP 多进程架构潜在问题(分析登记) ### 💡 2026-08-04 MCP 多进程架构潜在问题(分析登记)
@@ -421,8 +417,8 @@ graph TD
- [x] **P1-4** ✅ 已落地(e722823):校验下沉 crates/df-storage/src/crud/task_validation.rs,df-mcp/GUI 复用同源函数 - [x] **P1-4** ✅ 已落地(e722823):校验下沉 crates/df-storage/src/crud/task_validation.rs,df-mcp/GUI 复用同源函数
- [x] **P1-5** ✅ 已落地(02c8d8e):db.rs busy_timeout(5s) + WAL + foreign_keys - [x] **P1-5** ✅ 已落地(02c8d8e):db.rs busy_timeout(5s) + WAL + foreign_keys
- [x] **P1-6** ✅ 已落地(02c8d8e):server.rs:100-107 空闲超时 60s 退出(--idle-timeout 可配) - [x] **P1-6** ✅ 已落地(02c8d8e):server.rs:100-107 空闲超时 60s 退出(--idle-timeout 可配)
- [~] **P1-7** 🟡 部分(设计取舍):高危默认拒 + 中危审计 + --read-only 可选;未做默认只读/写前确认(有缓解可接受) - [x] **P1-7** 🟡 部分(设计取舍):高危默认拒 + 中危审计 + --read-only 可选;未做默认只读/写前确认(有缓解可接受)。✅ 关闭(2026-08-15:设计取舍已接受,无后续动作)
- [x] **P2-8** ✅ 已落地(8cb666a):主 list 工具分页 + list_trash 补分页(offset/limit/has_more); **P2-9** 🟡 Windows lowercase 待核; **P2-10** 有意收敛 - [x] **P2-8** ✅ 已落地(8cb666a):主 list 工具分页 + list_trash 补分页(offset/limit/has_more); **P2-9** ✅ 已核销(2026-08-15):df-project scan/mod.rs 统一 to_lowercase 比较版(:69/:73)+ 单测断言,normalize_for_compare/canonicalize_for_store 已拆分; **P2-10** 有意收敛
--- ---
@@ -447,9 +443,6 @@ graph TD
**P3(外部依赖/低优·2 项)**: **P3(外部依赖/低优·2 项)**:
- [ ] **MR-P3-1** — miniapp `manifest.json` appid 占位符:需微信公众平台注册真实 appid 才能真机预览/发布(P3-B-260622 遗留,外部依赖)
- [ ] **MR-P3-2** — 真机联调:F-260622-01 阶段4 真机联调 + 多会话并发验证矩阵(含 F-09 跨端并发),待 appid 就绪
--- ---
### 🔍 2026-08-07 aichat 切换/新建对话缺陷走查(用户实测 2 bug + 双 agent 深挖) ### 🔍 2026-08-07 aichat 切换/新建对话缺陷走查(用户实测 2 bug + 双 agent 深挖)
@@ -477,7 +470,8 @@ graph TD
- [x] **CSW-P2-4** — ✅ 已修:`state.rs:561-565` clear_session_allowed_dirs_if_idle 仅在 `active_convs().is_empty()` 才清,后台 loop 文件工具不丢临时授权(三调用点 create/switch/delete 均用 _if_idle) - [x] **CSW-P2-4** — ✅ 已修:`state.rs:561-565` clear_session_allowed_dirs_if_idle 仅在 `active_convs().is_empty()` 才清,后台 loop 文件工具不丢临时授权(三调用点 create/switch/delete 均用 _if_idle)
- [x] **CSW-P2-5** — ✅ 已修:`useAiConversations.ts:67/75-76/110` `_newConvLock` 防抖 + 300ms 释放 - [x] **CSW-P2-5** — ✅ 已修:`useAiConversations.ts:67/75-76/110` `_newConvLock` 防抖 + 300ms 释放
- [x] **CSW-P2-6** — ✅ 已修:`streamingGuard.ts:78` 带 convId 写 per-conv 流式态,无 convId 才写全局 - [x] **CSW-P2-6** — ✅ 已修:`streamingGuard.ts:78` 带 convId 写 per-conv 流式态,无 convId 才写全局
- [ ] **CSW-P2-7** — 🟡 **待确认(未核对)**:切生成中会话快照陈旧 + 恢复双占位气泡;d2 分离窗口视图不随主窗口失效;跨端生成中会话不流式(走查自标待确认,需真机/分离窗口实测再判)
**其他已销项**:CSW-P2-7(需实测确认,从待办去除)
--- ---
### 🔍 2026-08-09 TaskDetail 操作按钮缺陷走查(用户实测 + AI 深度审查) ### 🔍 2026-08-09 TaskDetail 操作按钮缺陷走查(用户实测 + AI 深度审查)
@@ -777,4 +771,15 @@ graph TD
--- ---
**🟡 P1**:
- [x] **SC-260811-P1-1** ✅ 已销账(2026-08-15 核验,1b012bc 覆盖):`task_state_machine.rs:155 shortest_path` BFS 推导 + `task_advance_node.rs:81-84` 非法转换错误信息附加最短路径提示(路径>2 跳时),+6 单测
**🔧 既有测试失败修复(2026-08-11)**:累计修 7 项既有失败,df-nodes 175 全过 / df-storage 166 全过:
- ✅ `ai_self_review_node::clamp_dimension_scores_in_place` 类型保真:区间内整数保持整数(9 不转 9.0),仅越界 clamp——修 parse_review_json_valid_passes_through,同步调 clamps_out_of_range_scores 边界值断言(10 保持整数)
- ✅ `build_review_prompt` 模板说明文字裸 `<task_requirements>` 与真实标签同名,测试 find 首现误命中行内引用→真实标签加换行锚定定位(`\n<tag>\n`),说明文字标签加反引号
- ✅ `project_module_repo::setup` async 上下文直接 `blocking_lock()` 触发 "Cannot block the current thread" panic→改用 `ProjectRepo::insert` 异步 API(对齐 service_repo 风格)
---
**关联**:本走查与「2026-08-09 TaskDetail 操作按钮缺陷走查」同属 TaskDetail 交互审查线,但本段聚焦 AI 工作流推进链路(后端 + 审批 UI),按钮缺陷聚焦 TaskDetail 自身交互。修复时建议合并处理(都在 TaskDetail + workflow 链路)。 **关联**:本走查与「2026-08-09 TaskDetail 操作按钮缺陷走查」同属 TaskDetail 交互审查线,但本段聚焦 AI 工作流推进链路(后端 + 审批 UI),按钮缺陷聚焦 TaskDetail 自身交互。修复时建议合并处理(都在 TaskDetail + workflow 链路)。
+15
View File
@@ -21,6 +21,7 @@
"html2canvas": "^1.4.1", "html2canvas": "^1.4.1",
"marked": "^18.0.5", "marked": "^18.0.5",
"mermaid": "^11.16.0", "mermaid": "^11.16.0",
"sortablejs": "^1.15.7",
"tslib": "^2.8.1", "tslib": "^2.8.1",
"vue": "^3.5.13", "vue": "^3.5.13",
"vue-i18n": "9", "vue-i18n": "9",
@@ -29,6 +30,7 @@
"devDependencies": { "devDependencies": {
"@tauri-apps/cli": "^2", "@tauri-apps/cli": "^2",
"@types/dompurify": "^3.2.0", "@types/dompurify": "^3.2.0",
"@types/sortablejs": "^1.15.9",
"@vitejs/plugin-vue": "^5.2.1", "@vitejs/plugin-vue": "^5.2.1",
"typescript": "~5.6.3", "typescript": "~5.6.3",
"vite": "^6.0.7", "vite": "^6.0.7",
@@ -1634,6 +1636,13 @@
"integrity": "sha512-6C8nqWur3j98U6+lXDfTUWIfgvZU+EumvpHKcYjujKH7woYyLj2sUmff0tRhrqM7BohUw7Pz3ZB1jj2gW9Fvmg==", "integrity": "sha512-6C8nqWur3j98U6+lXDfTUWIfgvZU+EumvpHKcYjujKH7woYyLj2sUmff0tRhrqM7BohUw7Pz3ZB1jj2gW9Fvmg==",
"license": "MIT" "license": "MIT"
}, },
"node_modules/@types/sortablejs": {
"version": "1.15.9",
"resolved": "https://registry.npmmirror.com/@types/sortablejs/-/sortablejs-1.15.9.tgz",
"integrity": "sha512-7HP+rZGE2p886PKV9c9OJzLBI6BBJu1O7lJGYnPyG3fS4/duUCcngkNCjsLwIMV+WMqANe3tt4irrXHSIe68OQ==",
"dev": true,
"license": "MIT"
},
"node_modules/@types/trusted-types": { "node_modules/@types/trusted-types": {
"version": "2.0.7", "version": "2.0.7",
"resolved": "https://registry.npmmirror.com/@types/trusted-types/-/trusted-types-2.0.7.tgz", "resolved": "https://registry.npmmirror.com/@types/trusted-types/-/trusted-types-2.0.7.tgz",
@@ -3124,6 +3133,12 @@
"is-arrayish": "^0.3.1" "is-arrayish": "^0.3.1"
} }
}, },
"node_modules/sortablejs": {
"version": "1.15.7",
"resolved": "https://registry.npmmirror.com/sortablejs/-/sortablejs-1.15.7.tgz",
"integrity": "sha512-Kk8wLQPlS+yi1ZEf48a4+fzHa4yxjC30M/Sr2AnQu+f/MPwvvX9XjZ6OWejiz8crBsLwSq8GHqaxaET7u6ux0A==",
"license": "MIT"
},
"node_modules/source-map-js": { "node_modules/source-map-js": {
"version": "1.2.1", "version": "1.2.1",
"resolved": "https://registry.npmmirror.com/source-map-js/-/source-map-js-1.2.1.tgz", "resolved": "https://registry.npmmirror.com/source-map-js/-/source-map-js-1.2.1.tgz",
+2
View File
@@ -26,6 +26,7 @@
"html2canvas": "^1.4.1", "html2canvas": "^1.4.1",
"marked": "^18.0.5", "marked": "^18.0.5",
"mermaid": "^11.16.0", "mermaid": "^11.16.0",
"sortablejs": "^1.15.7",
"tslib": "^2.8.1", "tslib": "^2.8.1",
"vue": "^3.5.13", "vue": "^3.5.13",
"vue-i18n": "9", "vue-i18n": "9",
@@ -34,6 +35,7 @@
"devDependencies": { "devDependencies": {
"@tauri-apps/cli": "^2", "@tauri-apps/cli": "^2",
"@types/dompurify": "^3.2.0", "@types/dompurify": "^3.2.0",
"@types/sortablejs": "^1.15.9",
"@vitejs/plugin-vue": "^5.2.1", "@vitejs/plugin-vue": "^5.2.1",
"typescript": "~5.6.3", "typescript": "~5.6.3",
"vite": "^6.0.7", "vite": "^6.0.7",
@@ -165,7 +165,7 @@ pub(super) async fn maybe_auto_compress(
String::new() String::new()
}; };
// L0-3:保护区外无 active 可压缩(active_msgs 空)→ noop,同步复位 is_compressing // 保护区外无 active 可压缩(active_msgs 空)→ noop,同步复位 is_compressing
// 后返回(不 spawn 空任务)。对齐原 Ok(None) 分支语义。 // 后返回(不 spawn 空任务)。对齐原 Ok(None) 分支语义。
if active_msgs.is_empty() { if active_msgs.is_empty() {
session_arc.lock().await.conv(&conv_id).messages.set_compressing(false); session_arc.lock().await.conv(&conv_id).messages.set_compressing(false);
+146 -12
View File
@@ -224,6 +224,20 @@ pub const STALL_BREAKER_THRESHOLD: u32 = 3;
/// 确认无误杀场景用。 /// 确认无误杀场景用。
pub const STALL_BREAKER_WARN_FIRST: bool = true; pub const STALL_BREAKER_WARN_FIRST: bool = true;
/// 目标验证续轮开关(默认 false,灰度放开)。
///
/// 治"过早宣称":末轮无 tool_calls 时,若 pinned_goals 非空且无 applied.matched_target
/// 证据 → 不收敛,注入 nudge 消息强制续轮验证。机制非 prompt 说教(实证无效)。
/// false(默认,回退):整块跳过,converged 判定逐字节等价改动前(只看末轮有无 tool_calls)。
/// 主入口保障:默认关,自测+历史会话回放验证不误伤后再默认开。
pub const GOAL_VERIFY_ENABLED: bool = false;
/// 目标验证续轮上限(默认 2)。
///
/// 每强制续轮 +1,达上限无条件强制收敛 + AiCompleted 标注 goal_unverified。
/// 保证 loop 必然终止,绝不死循环。LLM 续轮内调了工具(无论成败)计数器重置(说明在行动)。
pub const GOAL_VERIFY_MAX_ROUNDS: u32 = 2;
/// G2 警示是否回顾目标(默认 true,需 G1 goal 字段)。 /// G2 警示是否回顾目标(默认 true,需 G1 goal 字段)。
/// ///
/// true(默认):警示文本引用 pinned_goal(若存在)提示「回顾目标: {goal}」,精准; /// true(默认):警示文本引用 pinned_goal(若存在)提示「回顾目标: {goal}」,精准;
@@ -263,7 +277,7 @@ pub const CIRCUIT_BREAKER_THRESHOLD: u32 = 3;
/// 单轮并行失败爆发,又足够长以容忍偶发抖动。 /// 单轮并行失败爆发,又足够长以容忍偶发抖动。
pub const CIRCUIT_BREAKER_WINDOW: usize = 20; pub const CIRCUIT_BREAKER_WINDOW: usize = 20;
/// BE2(AC-EFF-R2-1):断路器/探索熔断读消息的尾部窗口大小。 /// BE2 断路器/探索熔断读消息的尾部窗口大小。
/// ///
/// count_recent_failures / check_stall_breaker 只关心最近若干条消息(末尾工具结果 + 其前驱 /// count_recent_failures / check_stall_breaker 只关心最近若干条消息(末尾工具结果 + 其前驱
/// assistant tool_calls / 最近几轮工具签名),用 ContextManager::recent_messages 只 clone 尾部 /// assistant tool_calls / 最近几轮工具签名),用 ContextManager::recent_messages 只 clone 尾部
@@ -556,7 +570,7 @@ async fn stream_with_retry(
/// 表达本轮的 4 种结束路径,供 loop 主框架据以 `return` 或继续后续处理。 /// 表达本轮的 4 种结束路径,供 loop 主框架据以 `return` 或继续后续处理。
/// ///
/// **不在本函数范围**(loop 内其它段): /// **不在本函数范围**(loop 内其它段):
/// - 停止/收敛/审批等待/熔断(L1815-L1917):这些在 process_tool_calls 之后, /// - 停止/收敛/审批等待/熔断这些在 process_tool_calls 之后,
/// 属「工具执行后路径」,与流式调用本身解耦,留 loop 主体。 /// 属「工具执行后路径」,与流式调用本身解耦,留 loop 主体。
/// - 正常完成(loop 外 L1957+):loop 退出后由 run_agentic_loop 直收尾。 /// - 正常完成(loop 外 L1957+):loop 退出后由 run_agentic_loop 直收尾。
enum RoundOutcome { enum RoundOutcome {
@@ -1082,12 +1096,12 @@ pub(crate) async fn run_agentic_loop(
// 单 provider 场景:池仅 1 enabled provider → select 返回单元素 Vec → 首位 = 唯一 provider, // 单 provider 场景:池仅 1 enabled provider → select 返回单元素 Vec → 首位 = 唯一 provider,
// 行为同 F-01 前(零变化)。空池(0 enabled)→ fallback 入参 provider_config(保启动行为)。 // 行为同 F-01 前(零变化)。空池(0 enabled)→ fallback 入参 provider_config(保启动行为)。
// //
// F-04b:select 返回的**完整有序 Vec** 即 fallback 序(主→备用)。本轮接入真实切换: // b:select 返回的**完整有序 Vec** 即 fallback 序(主→备用)。本轮接入真实切换:
// 流式重试块外层包 `for candidate in &candidates`,主 candidate InitFailed{retryable=true} // 流式重试块外层包 `for candidate in &candidates`,主 candidate InitFailed{retryable=true}
// 耗尽 → continue 切下一 candidate(stream_one_provider 内重建 build_provider + resolved_model // 耗尽 → continue 切下一 candidate(stream_one_provider 内重建 build_provider + resolved_model
// 在新 candidate.model_configs 上重算 select_model_id);Fatal(4xx 非429)立即放弃整轮。 // 在新 candidate.model_configs 上重算 select_model_id);Fatal(4xx 非429)立即放弃整轮。
// //
// 主候选的 model_configs 用于路由(F-01),其 provider_config 用于 build_provider。 // 主候选的 model_configs 用于路由,其 provider_config 用于 build_provider。
// compress_via_llm / 标题 / 后台 spawn 沿用主 candidate(非 fallback 范围,见各调用点注释)。 // compress_via_llm / 标题 / 后台 spawn 沿用主 candidate(非 fallback 范围,见各调用点注释)。
// //
// AiProviderRepo::new 仅 clone Arc<Database>(廉价),不复用 AppState.ai_providers // AiProviderRepo::new 仅 clone Arc<Database>(廉价),不复用 AppState.ai_providers
@@ -1198,7 +1212,7 @@ pub(crate) async fn run_agentic_loop(
} }
}; };
// 用主候选覆盖入参 provider_config(下游 build_provider / 路由 / 日志均用此)。 // 用主候选覆盖入参 provider_config(下游 build_provider / 路由 / 日志均用此)。
// mut:F-04b 切换 candidate 后更新为实际成功所用 provider(供后续 push/save/标题 spawn)。 // mut:b 切换 candidate 后更新为实际成功所用 provider(供后续 push/save/标题 spawn)。
let mut provider_config = primary_provider; let mut provider_config = primary_provider;
// 诊断日志:401/错误时据此定位是 url/type/model/key 哪项问题(只记长度不记明文) // 诊断日志:401/错误时据此定位是 url/type/model/key 哪项问题(只记长度不记明文)
tracing::info!( tracing::info!(
@@ -1236,7 +1250,7 @@ pub(crate) async fn run_agentic_loop(
// 用户指定模型 override 穿透(仅主对话生效,标题/扫描/灵感仍走路由)。 // 用户指定模型 override 穿透(仅主对话生效,标题/扫描/灵感仍走路由)。
// 兜底原则:override 非空且在该 provider model_configs 池中 → 用 override;否则用 resolved_model。 // 兜底原则:override 非空且在该 provider model_configs 池中 → 用 override;否则用 resolved_model。
// 绝不让 override 导致无模型(空/不在池 → 落回路由结果,行为不变)。 // 绝不让 override 导致无模型(空/不在池 → 落回路由结果,行为不变)。
// mut:F-04b 切换 candidate 后由 stream_one_provider 返回的 Success.resolved_model 覆盖 // mut:b 切换 candidate 后由 stream_one_provider 返回的 Success.resolved_model 覆盖
// (新 candidate 模型池不同,必须重选);此后 push/save 均用迭代最新值。 // (新 candidate 模型池不同,必须重选);此后 push/save 均用迭代最新值。
let mut resolved_model = match model_override.as_deref() { let mut resolved_model = match model_override.as_deref() {
Some(id) if !id.is_empty() Some(id) if !id.is_empty()
@@ -1353,6 +1367,11 @@ pub(crate) async fn run_agentic_loop(
let mut stall_count: u32 = 0; let mut stall_count: u32 = 0;
let mut stall_warned: bool = false; let mut stall_warned: bool = false;
// 目标验证续轮计数(GOAL_VERIFY_ENABLED 门控):末轮无 tool_calls 但 pinned_goals 未达成
// 且无 applied.matched_target 证据时强制续轮,每续 +1。达 GOAL_VERIFY_MAX_ROUNDS 强制收敛
// + AiCompleted 标注 goal_unverified。续轮内调了工具则重置(说明 LLM 在行动非空转)。
let mut goal_verify_rounds: u32 = 0;
// DeepSeek thinking 模式推理内容跨轮透传 // DeepSeek thinking 模式推理内容跨轮透传
let mut last_reasoning_content: Option<String> = None; let mut last_reasoning_content: Option<String> = None;
@@ -1969,11 +1988,47 @@ pub(crate) async fn run_agentic_loop(
return; return;
} }
// 无工具调用 → 最终文本响应正常收敛退出 // 无工具调用 → 最终文本响应正常收敛退出,或目标验证续轮(GOAL_VERIFY_ENABLED)。
#[allow(unused_assignments)] #[allow(unused_assignments)]
if !has_tool_calls { converged = true; break; } if !has_tool_calls {
// 目标验证续轮:开关开 + 有钉扎目标 + 本轮无 applied.matched_target 证据 + 未达上限
// → 不收敛,注入 nudge 强制续轮(治过早宣称,机制非 prompt 说教)。
// 任一条件不满足 → 正常收敛(逐字节等价改动前)。
let needs_verify = GOAL_VERIFY_ENABLED
&& !pinned_goals_snapshot.is_empty()
&& goal_verify_rounds < GOAL_VERIFY_MAX_ROUNDS
&& !last_round_has_match_evidence(&session_arc, &conv_id).await;
if needs_verify {
goal_verify_rounds += 1;
insert_goal_verify_nudge(&session_arc, &conv_id, iteration, goal_verify_rounds).await;
// 不 break,续轮。下轮 LLM 见 nudge → 调工具验证(计数重置)或诚实收敛。
// 续轮走 loop 顶部正常流程(build_for_request + stream),无特殊路径。
} else {
// 达上限强制收敛(GOAL_VERIFY_ENABLED && goal_verify_rounds >= MAX):
// LLM 经 N 轮 nudge 仍空手停,目标未验证。标注 warn 供事后核查主入口行为。
// (未达上限/开关关/无目标/有证据 → 正常收敛,无额外日志。)
if GOAL_VERIFY_ENABLED
&& !pinned_goals_snapshot.is_empty()
&& goal_verify_rounds >= GOAL_VERIFY_MAX_ROUNDS
{
tracing::warn!(
conv_id = %conv_id, iteration, goal_verify_rounds,
"[GOAL-VERIFY] 达续轮上限强制收敛,目标未验证(LLM 经 nudge 仍空手停)"
);
}
converged = true;
break;
}
}
let _ = converged; let _ = converged;
// 续轮内 LLM 调了工具(无论成败)→ 目标验证计数重置(说明在行动非空转,非卡死)。
// 紧跟在 converged 判定之后、process_tool_calls 之前:本轮 has_tool_calls=true 到这里,
// 说明 LLM 对 nudge 作出了工具响应,清零给后续验证留额度。
if GOAL_VERIFY_ENABLED && goal_verify_rounds > 0 && has_tool_calls {
goal_verify_rounds = 0;
}
// AC-2 ①:记录本轮工具调用数(供超限警告判定;process_tool_calls 会 move 走 tool_calls_acc)。 // AC-2 ①:记录本轮工具调用数(供超限警告判定;process_tool_calls 会 move 走 tool_calls_acc)。
let round_tool_call_count = tool_calls_acc.len(); let round_tool_call_count = tool_calls_acc.len();
// 处理工具调用(Low 自动执行 / Medium+High 待审批) // 处理工具调用(Low 自动执行 / Medium+High 待审批)
@@ -2183,7 +2238,7 @@ async fn count_recent_failures(
conv_id: &str, conv_id: &str,
fail_window: &mut std::collections::VecDeque<String>, fail_window: &mut std::collections::VecDeque<String>,
) -> (u32, String) { ) -> (u32, String) {
// BE2(AC-EFF-R2-1):只克隆尾部 BREAKER_TAIL_N 条,避免 all_messages_clone 全量深克隆 // BE2只克隆尾部 BREAKER_TAIL_N 条,避免 all_messages_clone 全量深克隆
// (长对话每轮 O(n) clone 浪费)。窗口覆盖末尾 Tool 结果与其前驱 assistant tool_calls // (长对话每轮 O(n) clone 浪费)。窗口覆盖末尾 Tool 结果与其前驱 assistant tool_calls
// (同轮工具回填通常 1~5 条,40 足富余;超窗工具映射退化为 unknown_tool,仅失败分组更粗,不误熔断)。 // (同轮工具回填通常 1~5 条,40 足富余;超窗工具映射退化为 unknown_tool,仅失败分组更粗,不误熔断)。
let messages = { let messages = {
@@ -2243,7 +2298,7 @@ async fn count_recent_failures(
/// ///
/// - run_command 等带 exit_code → `tool_name::exit=N`(非零退出码即失败类别)。 /// - run_command 等带 exit_code → `tool_name::exit=N`(非零退出码即失败类别)。
/// - status=failed/error envelope → `tool_name::error:<错误文本稳定哈希>`: /// - status=failed/error envelope → `tool_name::error:<错误文本稳定哈希>`:
/// 用 fxhash 风格简单 FNV-1a 哈希避免裸截内容前缀(前 40 字符易把同类失败拆多 key /// 用 fxhash 风格简单 a 哈希避免裸截内容前缀(前 40 字符易把同类失败拆多 key
/// 或异类误聚)。哈希值非敏感信息(仅断路器分组用),无碰撞顾虑(N=20 窗口内几无碰撞)。 /// 或异类误聚)。哈希值非敏感信息(仅断路器分组用),无碰撞顾虑(N=20 窗口内几无碰撞)。
/// - 内容解析失败(非 JSON)→ is_failure_content 已返回 false 不会进本函数, /// - 内容解析失败(非 JSON)→ is_failure_content 已返回 false 不会进本函数,
/// 此处兜底返回 `tool_name::unknown` 防御。 /// 此处兜底返回 `tool_name::unknown` 防御。
@@ -2272,7 +2327,7 @@ fn failure_key(tool_name: &str, content: &str) -> String {
format!("{}::{}:{:08x}", tool_name, bucket, h) format!("{}::{}:{:08x}", tool_name, bucket, h)
} }
/// FNV-1a 32-bit 哈希(零依赖,纯函数,断路器 key 归一专用;非密码学用途)。 /// a 32-bit 哈希(零依赖,纯函数,断路器 key 归一专用;非密码学用途)。
fn fnv1a_32(bytes: &[u8]) -> u32 { fn fnv1a_32(bytes: &[u8]) -> u32 {
let mut hash: u32 = 0x811c9dc5; let mut hash: u32 = 0x811c9dc5;
for &b in bytes { for &b in bytes {
@@ -2282,6 +2337,85 @@ fn fnv1a_32(bytes: &[u8]) -> u32 {
hash hash
} }
// ============================================================
// 目标验证续轮(GOAL_VERIFY_ENABLED 门控)——治"过早宣称"的机制化兜底
// ============================================================
//
// 根因:loop `converged` 判定只看末轮有无 tool_calls(形态),不看目标是否达成(事实)。
// LLM 调完 advance_task 就停 → 被判 converged → 过早宣称。本机制在收敛闸门接事实维度:
// 末轮无 tool_calls 时,若 pinned_goals 非空且本轮无 applied.matched_target 证据 → 不收敛,
// 注入 nudge 强制续轮。复用 G2 insert_stall_warning 范式 + count_recent_failures 读尾消息模式。
//
// 主入口保障:三态兜底(applied 字段缺失/解析异常 → 视为无证据,不误伤也不阻断)、
// 上限熔断(goal_verify_rounds 达 MAX 强制收敛)、调工具重置计数(LLM 在行动非空转)。
/// 检查本轮(末尾连续 Tool 消息)是否有 applied.matched_target=true 的验证证据。
///
/// 读尾部 BREAKER_TAIL_N 条消息,取末尾连续 Tool 消息,解析 content JSON 的
/// `applied.matched_target` 字段。任一为 true 即返 true(本轮有达成证据)。
/// 三态兜底:字段缺失/非 JSON/解析异常 → 返 false(无证据),不阻断也不误判。
async fn last_round_has_match_evidence(
session_arc: &Arc<Mutex<AiSession>>,
conv_id: &str,
) -> bool {
let messages = {
let session = session_arc.lock().await;
match session.conv_read(conv_id) {
Some(conv) => conv.messages.recent_messages(BREAKER_TAIL_N),
None => Vec::new(),
}
};
for m in messages.iter().rev() {
if !matches!(m.role, MessageRole::Tool) {
break;
}
let Ok(v) = serde_json::from_str::<serde_json::Value>(&m.content) else {
continue;
};
if v.get("applied")
.and_then(|a| a.get("matched_target"))
.and_then(|x| x.as_bool())
.unwrap_or(false)
{
return true;
}
}
false
}
/// 注入目标验证续轮 nudge(强制续轮,非软提示)。
///
/// 文案随 goal_verify_rounds 递进:第 1 次请验证,第 2 次(将达上限)明确最后机会。
/// 复用 insert_stall_warning 的 insert_at(0, system) 范式 + fetch_goal_summary 拼目标。
async fn insert_goal_verify_nudge(
session_arc: &Arc<Mutex<AiSession>>,
conv_id: &str,
iteration: usize,
verify_rounds: u32,
) {
let goals = fetch_goal_summary(session_arc, conv_id).await;
let nudge_text = if verify_rounds + 1 >= GOAL_VERIFY_MAX_ROUNDS {
format!(
"⚠ 这是最后一次验证机会。目标{}仍未给出完成证据。要么立即用工具验证目标已达成,要么诚实说明哪些未完成、为何未完成,不得再无证据宣称完成。",
goals
)
} else {
format!(
"⚠ 你停下了工具调用,但目标{}尚未给出完成证据。在宣称完成前,必须用工具(读取/核对/查询)验证结果与目标一致;若实际未完成,诚实说明现状,不得宣称完成。",
goals
)
};
let mut session = session_arc.lock().await;
if session.per_conv.contains_key(conv_id) {
let conv = session.conv(conv_id);
conv.messages.insert_at(0, ChatMessage::system(&nudge_text));
tracing::info!(
conv_id = %conv_id, iteration, verify_rounds,
"[GOAL-VERIFY] 目标未验证,注入续轮 nudge(强制续轮)"
);
}
}
// ── is_failure_content: 纯结构化判定(只读字段,绝不解析内容文本) ── // ── is_failure_content: 纯结构化判定(只读字段,绝不解析内容文本) ──
// 原理:工具成败是执行层的结构化事实(exit_code / status),断路器只读字段。内容文本(无论含 // 原理:工具成败是执行层的结构化事实(exit_code / status),断路器只读字段。内容文本(无论含
// error/失败/任何词)绝不参与判定 —— 这样读含 error 字样的代码、搜"失败"的结果等成功工具内容 // error/失败/任何词)绝不参与判定 —— 这样读含 error 字样的代码、搜"失败"的结果等成功工具内容
@@ -2422,7 +2556,7 @@ async fn check_stall_breaker(
// arguments 非合法 JSON 时 to_string 兜底(签名仍可比,只是兜底全量)。 // arguments 非合法 JSON 时 to_string 兜底(签名仍可比,只是兜底全量)。
let signatures: Vec<String> = { let signatures: Vec<String> = {
let session = session_arc.lock().await; let session = session_arc.lock().await;
// BE2(AC-EFF-R2-1):只取尾部 BREAKER_TAIL_N 条(签名抽取只需最近几轮工具调用, // BE2只取尾部 BREAKER_TAIL_N 条(签名抽取只需最近几轮工具调用,
// 全量 clone 纯浪费;STALL_BREAKER_SAMPLE_SIZE=12 ≪ 40,样本充足)。 // 全量 clone 纯浪费;STALL_BREAKER_SAMPLE_SIZE=12 ≪ 40,样本充足)。
let messages = match session.conv_read(conv_id) { let messages = match session.conv_read(conv_id) {
Some(conv) => conv.messages.recent_messages(BREAKER_TAIL_N), Some(conv) => conv.messages.recent_messages(BREAKER_TAIL_N),
+24 -11
View File
@@ -28,7 +28,7 @@ use super::super::{AiChatEvent, AiSession, ApprovalKind, PendingApproval, ToolCa
/// - mediumLow+Medium 自动 /// - mediumLow+Medium 自动
/// - all:全自动无审批(完全 AI 接管) /// - all:全自动无审批(完全 AI 接管)
/// ///
/// C-260627patch_file 小改动(≤5 行)特例自动放行,不阻塞 AI 工作流。 /// patch_file 小改动(≤5 行)特例自动放行,不阻塞 AI 工作流。
pub(super) fn classify_risk_and_auto( pub(super) fn classify_risk_and_auto(
risk_level: RiskLevel, risk_level: RiskLevel,
auto_exec_mode: &str, auto_exec_mode: &str,
@@ -163,7 +163,7 @@ pub(super) async fn insert_pending_approval(
// High only),本 guard 按 tc_id 匹配(覆盖 Med + High 残留场景)。 // High only),本 guard 按 tc_id 匹配(覆盖 Med + High 残留场景)。
// 同 tc_id 已有审计落定记录 → retry_count≥1,跳过审批 + emit Completed,断死循环。 // 同 tc_id 已有审计落定记录 → retry_count≥1,跳过审批 + emit Completed,断死循环。
// 兜底:flag 关或无审计记录 → retry_count=0,等价原行为。 // 兜底:flag 关或无审计记录 → retry_count=0,等价原行为。
let retry_count = detect_retry_count(audit_repo, &draft.id).await; let retry_count = detect_retry_count(audit_repo, conv_id, &draft.name, &draft.args).await;
if retry_count >= 1 { if retry_count >= 1 {
let skip_msg = format!( let skip_msg = format!(
"已跳过重试(同 tool_call_id={} 此前已审批执行过,防 LLM 死循环重试同卡死工具)", "已跳过重试(同 tool_call_id={} 此前已审批执行过,防 LLM 死循环重试同卡死工具)",
@@ -219,28 +219,41 @@ pub(super) async fn insert_pending_approval(
audit_tool_call(audit_repo, conv_id, &draft.id, &draft.name, &draft.args, "pending", risk_level, None, None, current_message_id).await; audit_tool_call(audit_repo, conv_id, &draft.id, &draft.name, &draft.args, "pending", risk_level, None, None, current_message_id).await;
} }
/// (容错/恢复,开关 `df-ai-approval-retry`):查审计表推算同 tc_id 重试计数。 /// (容错/恢复,开关 `df-ai-approval-retry`):查审计表推算同 (会话, 工具, 参数) 重试计数。
///
/// 判重语义:同会话内同工具同参数的重试。区别于旧实现按裸 tool_call_id 判重——
/// 弱模型 provider(如 sensenova)的 tool_call_id 每轮从 0 重排(gen_stream_0/1/2...),
/// 跨轮不同会话的合法调用会复用同一 id,裸 id 判重会把合法新操作误判为「同 id 死循环重试」
/// 静默跳过(实证 2026-08-11:推进任务被跳过 4 次,AI 却宣称成功)。
/// ///
/// 返回语义: /// 返回语义:
/// - 0:审计表无该 tc_id 落定记录(或仅 pending),属首次审批执行,正常挂起。 /// - 0:审计表无该 (conv, tool, args) 落定记录(或仅 pending),属首次审批执行,正常挂起。
/// - ≥1:审计表已有该 tc_id 的落定记录(executed/failed/rejected/skipped_retry),即该 /// - ≥1:审计表已有该 (conv, tool, args) 的落定记录(executed/failed/rejected/skipped_retry),
/// tc_id 此前已被审批执行过一次,LLM 又用同 id 重试 → 调用方据 ≥1 跳过执行 + emit Completed /// 即该调用此前已被审批执行过一次,LLM 又重试同参数 → 调用方据 ≥1 跳过执行 + emit Completed
/// 断「超时/权限错→LLM 死循环重试同 id→重新挂起→用户被迫二次授权」循环。 /// 断「超时/权限错→LLM 死循环重试→重新挂起→用户被迫二次授权」循环。
/// ///
/// 实现:查 `find_by_tool_call_id`status 为 pending 视为"尚未落定"(返 0,首次挂起审批的 /// 实现:查 `find_by_conv_tool_args`status 为 pending 视为"尚未落定"(返 0,首次挂起审批的
/// 正常态);其余落定状态返 1。retry_count 当前仅取 0/1(断路器语义:第二次即跳过), /// 正常态);其余落定状态返 1。retry_count 当前仅取 0/1(断路器语义:第二次即跳过),
/// 字段类型 u32 留给未来"允许多次重试"扩展(配置上限阈值)。 /// 字段类型 u32 留给未来"允许多次重试"扩展(配置上限阈值)。
/// ///
/// 兜底/回退:flag 关(文档标记)或审计查询失败 → 返 0,等价原行为(单次审批执行,无重试防护)。 /// 兜底/回退:flag 关(文档标记)或审计查询失败 → 返 0,等价原行为(单次审批执行,无重试防护)。
pub(super) async fn detect_retry_count(audit_repo: &AiToolExecutionRepo, tc_id: &str) -> u32 { pub(super) async fn detect_retry_count(
audit_repo: &AiToolExecutionRepo,
conv_id: &str,
tool_name: &str,
args: &str,
) -> u32 {
// 审计查询失败不阻断主流程(DB 故障等降级为无重试防护,返回 0 走原审批流程) // 审计查询失败不阻断主流程(DB 故障等降级为无重试防护,返回 0 走原审批流程)
let rec = match audit_repo.find_by_tool_call_id(tc_id).await { let rec = match audit_repo.find_by_conv_tool_args(conv_id, tool_name, args).await {
Ok(opt) => match opt { Ok(opt) => match opt {
Some(r) => r, Some(r) => r,
None => return 0, // 无记录 = 首次 None => return 0, // 无记录 = 首次
}, },
Err(e) => { Err(e) => {
tracing::warn!("[approval-retry] 查审计表 tc_id={} 失败(降级无重试防护): {}", tc_id, e); tracing::warn!(
"[approval-retry] 查审计表 (conv={}, tool={}) 失败(降级无重试防护): {}",
conv_id, tool_name, e
);
return 0; return 0;
} }
}; };
+2 -2
View File
@@ -96,7 +96,7 @@ fn resolve_namespace_content(session: &AiSession, content: &str) -> String {
/// tool_result 回传 LLM → LLM(不可靠)仍重试同命令 → 新 tool_call_idprovider 每轮新 id /// tool_result 回传 LLM → LLM(不可靠)仍重试同命令 → 新 tool_call_idprovider 每轮新 id
/// → `process_tool_calls` 重新 insert pending(audit.rs:418) → 用户被迫重新审批,循环。 /// → `process_tool_calls` 重新 insert pending(audit.rs:418) → 用户被迫重新审批,循环。
/// ///
/// **治本F-05**:即使 LLM 仍重试,同 (tool_name, args) 不重复审批。本函数扫描会话历史, /// **治本**:即使 LLM 仍重试,同 (tool_name, args) 不重复审批。本函数扫描会话历史,
/// 若发现**已落定**executed/failed/rejected,非 pending)的同类同参高危调用,返回其 /// 若发现**已落定**executed/failed/rejected,非 pending)的同类同参高危调用,返回其
/// tool_result 内容,调用方把缓存结果作为新 tool_call_id 的 tool_result 回传 LLM,跳过审批。 /// tool_result 内容,调用方把缓存结果作为新 tool_call_id 的 tool_result 回传 LLM,跳过审批。
/// ///
@@ -216,7 +216,7 @@ fn canonical_args_key(args: &serde_json::Value) -> String {
/// 后续命中返回缓存 + 专用警告(cache_hit_warning 目录分支)。 /// 后续命中返回缓存 + 专用警告(cache_hit_warning 目录分支)。
/// 其他只读工具仍走全参 JSON 归一(键序无关,见 canonical_args_key)。 /// 其他只读工具仍走全参 JSON 归一(键序无关,见 canonical_args_key)。
/// ///
/// pub(crate):供 audit/mod.rs 轮内去重(AC-EFF-T1-2)复用同一 key 口径(同源同 key, /// pub(crate):供 audit/mod.rs 轮内去重复用同一 key 口径(同源同 key,
/// 跨轮缓存 + 轮内去重判定一致,防两处 key 漂移致去重误判)。 /// 跨轮缓存 + 轮内去重判定一致,防两处 key 漂移致去重误判)。
pub(crate) fn readonly_cache_args_key(tool_name: &str, args: &serde_json::Value) -> String { pub(crate) fn readonly_cache_args_key(tool_name: &str, args: &serde_json::Value) -> String {
if matches!(tool_name, "list_directory" | "list_dir") { if matches!(tool_name, "list_directory" | "list_dir") {
@@ -25,7 +25,7 @@ pub(super) fn data_change_for_tool(name: &str) -> Option<(&'static str, &'static
"update_project" => ("project", "update"), "update_project" => ("project", "update"),
"update_task" => ("task", "update"), "update_task" => ("task", "update"),
"update_idea" => ("idea", "update"), "update_idea" => ("idea", "update"),
// P0-2:advance_task 改任务状态 = 任务数据变更,MCP 走 HTTP 形态时让 GUI 前端 // advance_task 改任务状态 = 任务数据变更,MCP 走 HTTP 形态时让 GUI 前端
// listen df-data-changed 刷新任务列表(此前不在映射 → 状态推进后 GUI 不刷新)。 // listen df-data-changed 刷新任务列表(此前不在映射 → 状态推进后 GUI 不刷新)。
// 数据变更机制是 entity 级(无 id),映射到 (task, update) 对齐 update_task。 // 数据变更机制是 entity 级(无 id),映射到 (task, update) 对齐 update_task。
"advance_task" => ("task", "update"), "advance_task" => ("task", "update"),
+2 -2
View File
@@ -376,7 +376,7 @@ pub(crate) async fn process_tool_calls(
.unwrap_or_default(); .unwrap_or_default();
let path_str = req.raw_paths.first().cloned().unwrap_or_default(); let path_str = req.raw_paths.first().cloned().unwrap_or_default();
// 锁外:(容错/恢复,开关 df-ai-approval-retry):同 tc_id 重试检测。 // 锁外:(容错/恢复,开关 df-ai-approval-retry):同 tc_id 重试检测。
let retry_count = detect_retry_count(&audit_repo, &draft.id).await; let retry_count = detect_retry_count(&audit_repo, conv_id, &draft.name, &draft.args).await;
if retry_count >= 1 { if retry_count >= 1 {
let skip_msg = format!( let skip_msg = format!(
"已跳过重试(同 tool_call_id={} 此前已审批执行过,防 LLM 死循环重试同卡死工具)", "已跳过重试(同 tool_call_id={} 此前已审批执行过,防 LLM 死循环重试同卡死工具)",
@@ -536,7 +536,7 @@ pub(crate) async fn process_tool_calls(
}; };
let _ = app_clone.emit("ai-chat-event", ev.clone()); let _ = app_clone.emit("ai-chat-event", ev.clone());
let _ = app_clone.state::<crate::state::AppState>().ai_event_bus.publish_event(ev); let _ = app_clone.state::<crate::state::AppState>().ai_event_bus.publish_event(ev);
// AR-11数据变更类工具执行成功后 emit df-data-changed 联动刷新 // 数据变更类工具执行成功后 emit df-data-changed 联动刷新
// write_file/run_command 不在 data_change_for_tool 映射内,emit_data_changed 内部 None 即 noop // write_file/run_command 不在 data_change_for_tool 映射内,emit_data_changed 内部 None 即 noop
emit_data_changed(&app_clone, &draft.name); emit_data_changed(&app_clone, &draft.name);
(draft, risk_level, Ok(content)) (draft, risk_level, Ok(content))
+1 -1
View File
@@ -14,7 +14,7 @@ use df_storage::db::Database;
/// 查项目可读标签:id → "「项目名」(id=x)"。 /// 查项目可读标签:id → "「项目名」(id=x)"。
/// ///
/// AR-3审批卡片需显示对象名而非裸 id(用户反馈"只返回 ID 不知道是什么数据")。 /// 审批卡片需显示对象名而非裸 id(用户反馈"只返回 ID 不知道是什么数据")。
/// 三臂区分: /// 三臂区分:
/// - Ok(Some) → 项目名标签 /// - Ok(Some) → 项目名标签
/// - Ok(None) → "项目已不存在"(真不存在,项目已彻底清除/外部 id) /// - Ok(None) → "项目已不存在"(真不存在,项目已彻底清除/外部 id)
+3 -3
View File
@@ -21,7 +21,7 @@ use super::risk_from_str;
/// **惰性建 `PerConvState`**(不依赖 `active_conversation_id` 单值),使后续 ai_approve → /// **惰性建 `PerConvState`**(不依赖 `active_conversation_id` 单值),使后续 ai_approve →
/// try_continue_agent_loop 的 `conv_read(conv_id)` 命中各自 per_conv(各归各,不串)。 /// try_continue_agent_loop 的 `conv_read(conv_id)` 命中各自 per_conv(各归各,不串)。
/// `pending_approvals` 本身保持单层 HashMap(设计 §2.1.2,已带 conversation_id 是业务 /// `pending_approvals` 本身保持单层 HashMap(设计 §2.1.2,已带 conversation_id 是业务
/// 语义而非路由键)。conversation_id=None 的无主审批(R-9)不建 per_conv(无 conv_id 可挂), /// 语义而非路由键)。conversation_id=None 的无主审批不建 per_conv(无 conv_id 可挂),
/// 仍进 pending_approvals 单层表,后续审批按 tool_call_id 路由,不影响正确性。 /// 仍进 pending_approvals 单层表,后续审批按 tool_call_id 路由,不影响正确性。
pub async fn restore_pending_approvals(state: &AppState) { pub async fn restore_pending_approvals(state: &AppState) {
// 清理超 24 小时的残留 pending(旧会话遗留,不再有意义) // 清理超 24 小时的残留 pending(旧会话遗留,不再有意义)
@@ -64,7 +64,7 @@ pub async fn restore_pending_approvals(state: &AppState) {
continue; continue;
} }
// 多 conv 分配:有 conversation_id 的审批惰性建/复用对应 conv 的 per_conv(设计 §3 batch8)。 // 多 conv 分配:有 conversation_id 的审批惰性建/复用对应 conv 的 per_conv(设计 §3 batch8)。
// 无 conversation_id 的无主审批(R-9)不建 per_conv——无 conv_id 可挂,仍进 pending_approvals // 无 conversation_id 的无主审批不建 per_conv——无 conv_id 可挂,仍进 pending_approvals
// 单层表按 tool_call_id 路由,后续 ai_approve 路径不依赖其 per_conv。 // 单层表按 tool_call_id 路由,后续 ai_approve 路径不依赖其 per_conv。
if let Some(cid) = rec.conversation_id.as_deref() { if let Some(cid) = rec.conversation_id.as_deref() {
if !cid.is_empty() && convs_restored.insert(cid.to_string()) { if !cid.is_empty() && convs_restored.insert(cid.to_string()) {
@@ -133,7 +133,7 @@ mod tests_multi_conv_restore {
("tc-1".to_string(), "write_file".to_string(), Some("conv-a".to_string())), ("tc-1".to_string(), "write_file".to_string(), Some("conv-a".to_string())),
("tc-2".to_string(), "run_command".to_string(), Some("conv-a".to_string())), ("tc-2".to_string(), "run_command".to_string(), Some("conv-a".to_string())),
("tc-3".to_string(), "delete_project".to_string(), Some("conv-b".to_string())), ("tc-3".to_string(), "delete_project".to_string(), Some("conv-b".to_string())),
("tc-4".to_string(), "create_task".to_string(), None), // 无主(R-9) ("tc-4".to_string(), "create_task".to_string(), None), // 无主
]; ];
// 复现 restore_pending_approvals 的分配逻辑(同名变量,逐字对齐实现)。 // 复现 restore_pending_approvals 的分配逻辑(同名变量,逐字对齐实现)。
+1 -1
View File
@@ -110,7 +110,7 @@ impl CommandSink {
/// 累积一行 + 触发 flush 判定(行加入 stdout/stderr 分桶)。 /// 累积一行 + 触发 flush 判定(行加入 stdout/stderr 分桶)。
/// ///
/// AC-EFF-S2-5:不立即 emit,先累积入缓冲;体积超阈值立即 flush,否则等 50ms 定时 flush /// 不立即 emit,先累积入缓冲;体积超阈值立即 flush,否则等 50ms 定时 flush
/// 或 Drop 兜底 flush。emit 失败静默吞(前端未 listen / 总线无订阅不阻断命令执行)。 /// 或 Drop 兜底 flush。emit 失败静默吞(前端未 listen / 总线无订阅不阻断命令执行)。
fn emit(&self, kind: StreamKind, line: &str) { fn emit(&self, kind: StreamKind, line: &str) {
let over_threshold = { let over_threshold = {
+24 -24
View File
@@ -45,7 +45,7 @@ use super::super::{AiChatEvent, ApprovalKind, SessionState};
/// 把当前所有挂起审批的占位 tool_result(内容为 audit.rs:PENDING_APPROVAL_PLACEHOLDER /// 把当前所有挂起审批的占位 tool_result(内容为 audit.rs:PENDING_APPROVAL_PLACEHOLDER
/// "需要用户审批,等待确认")就地替换为终态文本。 /// "需要用户审批,等待确认")就地替换为终态文本。
/// ///
/// 背景(SW-260618-02):审批占位文本在 stop/clear/create/delete/force_send 等 /// 背景审批占位文本在 stop/clear/create/delete/force_send 等
/// 清 pending_approvals 时若不替换,会残留在 messages 里,下次发送把占位喂给 LLM。 /// 清 pending_approvals 时若不替换,会残留在 messages 里,下次发送把占位喂给 LLM。
/// 占位内容非工具结果语义,污染上下文 + 误导模型继续等待。 /// 占位内容非工具结果语义,污染上下文 + 误导模型继续等待。
/// ///
@@ -60,7 +60,7 @@ use super::super::{AiChatEvent, ApprovalKind, SessionState};
/// conv_id 入参作 fallback(审批无 conversation_id 的无主审批 R-9 异常数据,终态化到入参 conv, /// conv_id 入参作 fallback(审批无 conversation_id 的无主审批 R-9 异常数据,终态化到入参 conv,
/// 入参也空则跳过——审计仍记,占位不残留内存因 pending 即将被 clear/retain)。 /// 入参也空则跳过——审计仍记,占位不残留内存因 pending 即将被 clear/retain)。
pub(crate) fn finalize_pending_placeholders(session: &mut super::super::AiSession, conv_id: &str, final_text: &str) { pub(crate) fn finalize_pending_placeholders(session: &mut super::super::AiSession, conv_id: &str, final_text: &str) {
// SW-260618-02: 先 clone pending 的 tool_call_id(借用在此结束),再可变借 messages。 // 先 clone pending 的 tool_call_id(借用在此结束),再可变借 messages。
// 必须整体借 &mut session 在函数体内做 disjoint field borrow —— 调用方若分别传 // 必须整体借 &mut session 在函数体内做 disjoint field borrow —— 调用方若分别传
// &mut messages + &pending 两个引用,函数参数列表不做 disjoint 推断会触发 E0502。 // &mut messages + &pending 两个引用,函数参数列表不做 disjoint 推断会触发 E0502。
// 单真相源合并:两类挂起(path + risk)合一进 pending_approvals,占位都需终态化。 // 单真相源合并:两类挂起(path + risk)合一进 pending_approvals,占位都需终态化。
@@ -258,7 +258,7 @@ fn append_volatile(volatile: String, seg: &str) -> String {
// 发送 / 审批 / 控制 // 发送 / 审批 / 控制
// ============================================================ // ============================================================
/// 重新生成最后一条 AI 回复(UX-02:消息操作栏「重新生成」) /// 重新生成最后一条 AI 回复消息操作栏「重新生成」)
/// ///
/// 流程:占用 generating → 弹出末尾 AI 回复(pop_last_assistant_round,保留触发它的 /// 流程:占用 generating → 弹出末尾 AI 回复(pop_last_assistant_round,保留触发它的
/// user 消息)→ save 落库(避免前端切走时残留旧回复)→ spawn run_agentic_loop 重跑 /// user 消息)→ save 落库(避免前端切走时残留旧回复)→ spawn run_agentic_loop 重跑
@@ -368,9 +368,9 @@ pub async fn ai_regenerate(
let app_handle = app.clone(); let app_handle = app.clone();
let knowledge_config = state.knowledge_config.lock().await.clone(); let knowledge_config = state.knowledge_config.lock().await.clone();
let llm_concurrency = state.llm_concurrency.clone(); let llm_concurrency = state.llm_concurrency.clone();
// F-260616-01: loop 入口 load 快照,当前 loop 锁定边界(热改下次发消息生效) // loop 入口 load 快照,当前 loop 锁定边界(热改下次发消息生效)
let max_iterations = state.agent_max_iterations.load(Ordering::SeqCst); let max_iterations = state.agent_max_iterations.load(Ordering::SeqCst);
// F-260616-07: 流式失败重试次数快照 // 流式失败重试次数快照
let max_retries = state.agent_max_retries.load(Ordering::SeqCst); let max_retries = state.agent_max_retries.load(Ordering::SeqCst);
// F1 并发 epoch(F-260616-09 决策 e 真并发上线):新 loop 的 owner token。 // F1 并发 epoch(F-260616-09 决策 e 真并发上线):新 loop 的 owner token。
// 每 spawn 前 fetch_add(1) 递增,旧 loop 即刻失效(退出/Guard 复位/emit 只认自己 epoch)。 // 每 spawn 前 fetch_add(1) 递增,旧 loop 即刻失效(退出/Guard 复位/emit 只认自己 epoch)。
@@ -386,7 +386,7 @@ pub async fn ai_regenerate(
Ok("ok".to_string()) Ok("ok".to_string())
} }
/// 查询后端真实 generating 状态(B-260615-22:方案 A 发送前 IPC 查后端真值) /// 查询后端真实 generating 状态方案 A 发送前 IPC 查后端真值)
/// ///
/// 前端 `state.streaming` 与后端 `AiSession.generating` 各自维护: /// 前端 `state.streaming` 与后端 `AiSession.generating` 各自维护:
/// 后端 loop 异常退出 / AiError 已复位 generating=false 时,前端若仅查本地 streaming /// 后端 loop 异常退出 / AiError 已复位 generating=false 时,前端若仅查本地 streaming
@@ -606,7 +606,7 @@ pub async fn ai_chat_send(
// 批3 双轨收口:generating bool 已退役,生成态由 run_agentic_loop 入口迁移设置(不再手动赋值)。 // 批3 双轨收口:generating bool 已退役,生成态由 run_agentic_loop 入口迁移设置(不再手动赋值)。
conv.stop_flag.store(false, Ordering::SeqCst); conv.stop_flag.store(false, Ordering::SeqCst);
conv.agent_language = language.clone(); conv.agent_language = language.clone();
// F-260616-11: 新对话生命周期 iteration 从头计数(累计计数器复位)。 // 新对话生命周期 iteration 从头计数(累计计数器复位)。
conv.iteration_used = 0; conv.iteration_used = 0;
// F-01 阶段6: 记录用户指定模型 override(主对话专用)。run_agentic_loop 兜底校验 // F-01 阶段6: 记录用户指定模型 override(主对话专用)。run_agentic_loop 兜底校验
// (override 非空且在 provider model_configs 池中才用,否则落回路由结果)。 // (override 非空且在 provider model_configs 池中才用,否则落回路由结果)。
@@ -710,9 +710,9 @@ pub async fn ai_chat_send(
let app_handle = app.clone(); let app_handle = app.clone();
let knowledge_config = state.knowledge_config.lock().await.clone(); let knowledge_config = state.knowledge_config.lock().await.clone();
let llm_concurrency = state.llm_concurrency.clone(); let llm_concurrency = state.llm_concurrency.clone();
// F-260616-01: loop 入口 load 快照,当前 loop 锁定边界(热改下次发消息生效) // loop 入口 load 快照,当前 loop 锁定边界(热改下次发消息生效)
let max_iterations = state.agent_max_iterations.load(Ordering::SeqCst); let max_iterations = state.agent_max_iterations.load(Ordering::SeqCst);
// F-260616-07: 流式失败重试次数快照 // 流式失败重试次数快照
let max_retries = state.agent_max_retries.load(Ordering::SeqCst); let max_retries = state.agent_max_retries.load(Ordering::SeqCst);
// F1 并发 epoch(F-260616-09 决策 e 真并发上线):新 loop 的 owner token。 // F1 并发 epoch(F-260616-09 决策 e 真并发上线):新 loop 的 owner token。
// 每 spawn 前 fetch_add(1) 递增,旧 loop 即刻失效(退出/Guard 复位/emit 只认自己 epoch)。 // 每 spawn 前 fetch_add(1) 递增,旧 loop 即刻失效(退出/Guard 复位/emit 只认自己 epoch)。
@@ -745,8 +745,8 @@ pub async fn ai_approve(
// 阶段3a 单真相源合并:ai_approve 从单 pending_approvals remove(原 risk_pending 合一)。 // 阶段3a 单真相源合并:ai_approve 从单 pending_approvals remove(原 risk_pending 合一)。
// 若前端误调 ai_approve 消费 path_auth 挂起 → 这里拿不到该 id(kind=Path 的挂起也走同一表, // 若前端误调 ai_approve 消费 path_auth 挂起 → 这里拿不到该 id(kind=Path 的挂起也走同一表,
// 但下方 kind 校验会拦截 Err)。无挂起则查审计表(幂等,已处理返成功)。 // 但下方 kind 校验会拦截 Err)。无挂起则查审计表(幂等,已处理返成功)。
// F-260616-06: 幂等——内存无挂起审批时查审计表,若已处理则返回成功(非报错) // 幂等——内存无挂起审批时查审计表,若已处理则返回成功(非报错)
// BUG-260618-11: 区分 Err(DB 故障)与 Ok(None)(真无记录),原 unwrap_or_default 把 // 区分 Err(DB 故障)与 Ok(None)(真无记录),原 unwrap_or_default 把
// Err 压成 None,DB 故障被「未找到」误导(实为可重试故障),对齐 audit.rs audit_finalize 三路分流。 // Err 压成 None,DB 故障被「未找到」误导(实为可重试故障),对齐 audit.rs audit_finalize 三路分流。
let audit_status = match state.ai_tool_executions.find_by_tool_call_id(&tool_call_id).await { let audit_status = match state.ai_tool_executions.find_by_tool_call_id(&tool_call_id).await {
Ok(Some(rec)) => { Ok(Some(rec)) => {
@@ -799,7 +799,7 @@ pub async fn ai_approve(
// 无 conversation_id 的无主审批(R-9 异常数据)无 per_conv 可写,拒绝结果不入 messages // 无 conversation_id 的无主审批(R-9 异常数据)无 per_conv 可写,拒绝结果不入 messages
// (审计仍记 rejected),避免写错 conv。 // (审计仍记 rejected),避免写错 conv。
if let Some(ref cid) = approval.conversation_id { if let Some(ref cid) = approval.conversation_id {
// BUG-2026-07-07/P1-3:拒绝消息改结构化 JSON,防裸文本破坏 tool role 消息协议 // BUG-2026-07-07/拒绝消息改结构化 JSON,防裸文本破坏 tool role 消息协议
// (部分 provider 严格解析 tool role content,裸文本会触发协议错误)。 // (部分 provider 严格解析 tool role content,裸文本会触发协议错误)。
let reject_payload = serde_json::json!({ let reject_payload = serde_json::json!({
"status": "rejected", "status": "rejected",
@@ -1184,7 +1184,7 @@ pub async fn ai_authorize_dir(
// ── "deny":拒绝路径授权 → 工具返 Err,恢复 loop ── // ── "deny":拒绝路径授权 → 工具返 Err,恢复 loop ──
if decision == "deny" { if decision == "deny" {
// BUG-2026-07-07/P1-3:拒绝消息改结构化 JSON,防裸文本破坏 tool role 消息协议 // BUG-2026-07-07/拒绝消息改结构化 JSON,防裸文本破坏 tool role 消息协议
let err_msg = serde_json::json!({ let err_msg = serde_json::json!({
"status": "rejected", "status": "rejected",
"reason": "path_auth_denied", "reason": "path_auth_denied",
@@ -1460,7 +1460,7 @@ pub async fn ai_chat_clear(state: State<'_, AppState>) -> Result<(), String> {
// ── ③ 内存清(DB 成功后;内存 clear 不失败,回滚只需保证 DB 原子)── // ── ③ 内存清(DB 成功后;内存 clear 不失败,回滚只需保证 DB 原子)──
if let Some(ref id) = active_id { if let Some(ref id) = active_id {
let mut session = state.ai_session.lock().await; let mut session = state.ai_session.lock().await;
// SW-260618-02:清 pending 前先把占位 tool_result 终态化(此处 messages 紧随即 clear, // 清 pending 前先把占位 tool_result 终态化(此处 messages 紧随即 clear,
// 调用为 no-op,但保持清理点统一口径防顺序变更时占位随 messages 残留 DB)。 // 调用为 no-op,但保持清理点统一口径防顺序变更时占位随 messages 残留 DB)。
// F-260616-09 B 批4:per_conv.messages 唯一真相源,删顶层 messages.clear 双写; // F-260616-09 B 批4:per_conv.messages 唯一真相源,删顶层 messages.clear 双写;
// pending_approvals 仅清 active conv 的(retain 保留其他 conv 的审批)。 // pending_approvals 仅清 active conv 的(retain 保留其他 conv 的审批)。
@@ -1712,7 +1712,7 @@ pub async fn ai_chat_compress_context(
Ok(()) Ok(())
} }
/// 编辑最后一条 user 消息并重新生成UX-09 /// 编辑最后一条 user 消息并重新生成
/// ///
/// 流程(复用 ai_regenerate 的 spawn 模式):占用 generating → 校验活跃对话一致 → /// 流程(复用 ai_regenerate 的 spawn 模式):占用 generating → 校验活跃对话一致 →
/// ① 替换末条 active user 消息 content=new_message → ② 其后所有消息标 truncated(软删, /// ① 替换末条 active user 消息 content=new_message → ② 其后所有消息标 truncated(软删,
@@ -1752,7 +1752,7 @@ pub async fn ai_chat_edit(
// 批3 双轨收口:generating bool 已退役,生成态由 run_agentic_loop 入口迁移设置(不再手动赋值)。 // 批3 双轨收口:generating bool 已退役,生成态由 run_agentic_loop 入口迁移设置(不再手动赋值)。
conv.stop_flag.store(false, Ordering::SeqCst); conv.stop_flag.store(false, Ordering::SeqCst);
conv.agent_language = language.clone(); conv.agent_language = language.clone();
// F-260616-11: 编辑重生成 = 新生命周期起点,iteration 从头计数。 // 编辑重生成 = 新生命周期起点,iteration 从头计数。
conv.iteration_used = 0; conv.iteration_used = 0;
// F-01 阶段6: 记录用户指定模型 override(主对话专用)。 // F-01 阶段6: 记录用户指定模型 override(主对话专用)。
conv.model_override = model_override.clone(); conv.model_override = model_override.clone();
@@ -1834,14 +1834,14 @@ pub async fn ai_chat_edit(
Ok("ok".to_string()) Ok("ok".to_string())
} }
/// 强制发送消息B-260616-02: L2 发送韧性;BUG-260617-04: 原子复位+占用消除双锁竞态) /// 强制发送消息L2 发送韧性;原子复位+占用消除双锁竞态)
/// ///
/// 当后端 generating=true 残留(HMR/异常退出等)导致 sendMessage 被拦截时, /// 当后端 generating=true 残留(HMR/异常退出等)导致 sendMessage 被拦截时,
/// 前端可调此命令强制复位 generating + 清审批,然后发送新消息。 /// 前端可调此命令强制复位 generating + 清审批,然后发送新消息。
/// ///
/// 旧实现先 lock 复位 generating→释放锁→调 ai_chat_send 再 lock,两锁之间另一个发送 /// 旧实现先 lock 复位 generating→释放锁→调 ai_chat_send 再 lock,两锁之间另一个发送
/// IPC(force_send/send)可插入占用 generating=true → ai_chat_send 因 generating=true 被 /// IPC(force_send/send)可插入占用 generating=true → ai_chat_send 因 generating=true 被
/// reject → 前端以为已强制发送但后端拒绝,状态不一致(BUG-260617-04) /// reject → 前端以为已强制发送但后端拒绝,状态不一致。
/// ///
/// 修法:把"软停止复位 + 新消息占用 generating"合并到**同一把锁**,消除竞态窗口; /// 修法:把"软停止复位 + 新消息占用 generating"合并到**同一把锁**,消除竞态窗口;
/// 其后 system prompt 构建 + spawn run_agentic_loop 与 ai_chat_send 同款(照 ai_chat_edit /// 其后 system prompt 构建 + spawn run_agentic_loop 与 ai_chat_send 同款(照 ai_chat_edit
@@ -1907,7 +1907,7 @@ pub async fn ai_chat_force_send(
// was_gen 读点(B-Phase2):改读无锁 conv_states.is_active()(Generating/Compressed), // was_gen 读点(B-Phase2):改读无锁 conv_states.is_active()(Generating/Compressed),
// 用于判断「原是否在生成」以决定是否 emit AiCompleted。语义等价。 // 用于判断「原是否在生成」以决定是否 emit AiCompleted。语义等价。
let was_gen = state.conv_states.is_active(&target); let was_gen = state.conv_states.is_active(&target);
// SW-260618-02:强制发送丢弃目标 conv 的旧审批,先终态化占位 tool_result,防占位随 messages // 强制发送丢弃目标 conv 的旧审批,先终态化占位 tool_result,防占位随 messages
// 残留下次发送喂给 LLM。仅清目标 conv 的 pending_approvals(retain 保留其他 conv)。 // 残留下次发送喂给 LLM。仅清目标 conv 的 pending_approvals(retain 保留其他 conv)。
finalize_pending_placeholders(&mut *session, &target, "已取消"); finalize_pending_placeholders(&mut *session, &target, "已取消");
// 阶段3a 单真相源合并:单表 retain(仅清目标 conv,保留其他 conv,kind 不区分)。 // 阶段3a 单真相源合并:单表 retain(仅清目标 conv,保留其他 conv,kind 不区分)。
@@ -1936,7 +1936,7 @@ pub async fn ai_chat_force_send(
// 批3 收口:生成态由 run_agentic_loop 入口 ConvState→Generating 迁移设置(不再手动赋值)。 // 批3 收口:生成态由 run_agentic_loop 入口 ConvState→Generating 迁移设置(不再手动赋值)。
// 注:stop_flag 保持 true(旧 loop 退出用),新 loop spawn 前由下方锁外等待窗口后置 false。 // 注:stop_flag 保持 true(旧 loop 退出用),新 loop spawn 前由下方锁外等待窗口后置 false。
conv.agent_language = language.clone(); conv.agent_language = language.clone();
// F-260616-11: 强制发送 = 新对话生命周期起点,iteration 从头计数。 // 强制发送 = 新对话生命周期起点,iteration 从头计数。
conv.iteration_used = 0; conv.iteration_used = 0;
conv.model_override = model_override.clone(); conv.model_override = model_override.clone();
// user content 处理(技能调用空文本标记 /{skillname}),照 ai_chat_send // user content 处理(技能调用空文本标记 /{skillname}),照 ai_chat_send
@@ -2109,7 +2109,7 @@ pub async fn ai_chat_stop(
let has_pending = session.session_state(&target, &state.conv_states) == SessionState::AwaitingApproval; let has_pending = session.session_state(&target, &state.conv_states) == SessionState::AwaitingApproval;
if has_pending { if has_pending {
// 审批等待态:loop 已退出,直接清理目标 conv 让其立即可用 // 审批等待态:loop 已退出,直接清理目标 conv 让其立即可用
// SW-260618-02:messages 不 clear,占位 tool_result 会残留,下次发送喂给 LLM。 // messages 不 clear,占位 tool_result 会残留,下次发送喂给 LLM。
// 清 pending 前先终态化为"会话已停止"。仅清目标 conv 的 pending(retain 保留其他 conv)。 // 清 pending 前先终态化为"会话已停止"。仅清目标 conv 的 pending(retain 保留其他 conv)。
finalize_pending_placeholders(&mut *session, &target, "会话已停止"); finalize_pending_placeholders(&mut *session, &target, "会话已停止");
session.pending_approvals.retain(|_, a| a.conversation_id.as_deref() != Some(target.as_str())); session.pending_approvals.retain(|_, a| a.conversation_id.as_deref() != Some(target.as_str()));
@@ -2152,7 +2152,7 @@ pub async fn ai_chat_stop(
conv.stop_flag.store(true, Ordering::SeqCst); conv.stop_flag.store(true, Ordering::SeqCst);
conv.notify.clone() conv.notify.clone()
}; };
// B-260615-14:置位后立即 notify_one 唤醒阻塞在 stream.next() 的 select! // 置位后立即 notify_one 唤醒阻塞在 stream.next() 的 select!
// 不再等 30s 心跳 tick 或 120s idle timeout 才轮到 stop_flag 检查。 // 不再等 30s 心跳 tick 或 120s idle timeout 才轮到 stop_flag 检查。
// Notify 仅承载「即时唤醒」,停止真值仍由 stop_flag 决定(stream_llm 唤醒后再判 flag)。 // Notify 仅承载「即时唤醒」,停止真值仍由 stop_flag 决定(stream_llm 唤醒后再判 flag)。
notify.notify_one(); notify.notify_one();
@@ -2261,7 +2261,7 @@ pub async fn ai_chat_stop(
Ok(()) Ok(())
} }
/// 续跑 agentic 循环F-260616-03达 max_iterations 暂停态用户点「继续」) /// 续跑 agentic 循环达 max_iterations 暂停态用户点「继续」)
/// ///
/// 场景:run_agentic_loop 达 max_iterations 未收敛 → emit AiMaxRoundsReached + 保持 /// 场景:run_agentic_loop 达 max_iterations 未收敛 → emit AiMaxRoundsReached + 保持
/// generating=true 暂停。用户点继续调本命令 → 复位 stop_flag(防上一轮残留致续跑入口即退出) /// generating=true 暂停。用户点继续调本命令 → 复位 stop_flag(防上一轮残留致续跑入口即退出)
@@ -2308,7 +2308,7 @@ pub async fn ai_continue_loop(
Ok("ok".to_string()) Ok("ok".to_string())
} }
/// 停止 agentic 循环并走完成流程F-260616-03达 max_iterations 暂停态用户点「停止」) /// 停止 agentic 循环并走完成流程达 max_iterations 暂停态用户点「停止」)
/// ///
/// 场景:run_agentic_loop 达 max_iterations 未收敛 → emit AiMaxRoundsReached + 保持 /// 场景:run_agentic_loop 达 max_iterations 未收敛 → emit AiMaxRoundsReached + 保持
/// ConvState=Generating 暂停。用户点停止调本命令 → 复位生成态(ConvState→Idle) + emit AiCompleted(标收敛)。 /// ConvState=Generating 暂停。用户点停止调本命令 → 复位生成态(ConvState→Idle) + emit AiCompleted(标收敛)。
@@ -176,7 +176,7 @@ pub async fn ai_conversation_create(
let now = now_millis(); let now = now_millis();
// F-260616-09 B 批4(决策 e 真并发上线):新建会话**不杀旧 loop**。 // F-260616-09 B 批4(决策 e 真并发上线):新建会话**不杀旧 loop**。
// 旧实现(B-260615-10)生成中强制结束旧 conv 的 loop + clear 其 per_conv,在真并发下会误杀 // 旧实现生成中强制结束旧 conv 的 loop + clear 其 per_conv,在真并发下会误杀
// 后台跑着的 conv。决策 e:旧 conv 的 per_conv 完整保留(后台 loop 继续跑自己的 conv), // 后台跑着的 conv。决策 e:旧 conv 的 per_conv 完整保留(后台 loop 继续跑自己的 conv),
// 仅切换 active_conversation_id 到新会话 + 为新会话建独立 per_conv。 // 仅切换 active_conversation_id 到新会话 + 为新会话建独立 per_conv。
// //
@@ -682,7 +682,7 @@ pub async fn ai_conversation_archive(
Ok(()) Ok(())
} }
/// 置顶/取消置顶对话(UX-17:对话置顶) /// 置顶/取消置顶对话对话置顶)
/// ///
/// 置顶后侧栏排序置前(前端按 pinned DESC, updated_at DESC)。 /// 置顶后侧栏排序置前(前端按 pinned DESC, updated_at DESC)。
/// 纯元数据标记(同归档),不改 updated_at(保持相对时间不变)。 /// 纯元数据标记(同归档),不改 updated_at(保持相对时间不变)。
@@ -727,7 +727,7 @@ pub async fn ai_update_conversation_goals(
Ok(()) Ok(())
} }
/// 导出对话为指定格式(UX-18:对话导出) /// 导出对话为指定格式对话导出)
/// ///
/// - 优先落库 messages(完整历史,与 switch 一致),内存 session 不读(可能被切走/未落库) /// - 优先落库 messages(完整历史,与 switch 一致),内存 session 不读(可能被切走/未落库)
/// - markdown: `## 用户` / `## 助手` 交替标题 + content 原样输出 /// - markdown: `## 用户` / `## 助手` 交替标题 + content 原样输出
+14 -14
View File
@@ -13,7 +13,7 @@
//! 再经 `ai/mod.rs` 的 `pub use self::commands::*;` 透传到 `commands::ai::*`, //! 再经 `ai/mod.rs` 的 `pub use self::commands::*;` 透传到 `commands::ai::*`,
//! 保 `lib.rs` invoke_handler + 前端 `api/ai.ts` 零改动。 //! 保 `lib.rs` invoke_handler + 前端 `api/ai.ts` 零改动。
//! //!
//! 纯搬迁:不改 IPC 签名/行为(FR-S1 密钥迁移 / F-260614-04c 池配置编辑保留 / F-01 阶段5 探测 //! 纯搬迁:不改 IPC 签名/行为(FR-S1 密钥迁移 / c 池配置编辑保留 / F-01 阶段5 探测
//! 等逻辑原样保留)。 //! 等逻辑原样保留)。
use tauri::State; use tauri::State;
@@ -37,7 +37,7 @@ use super::super::secret::{
// 提供商管理 // 提供商管理
// ============================================================ // ============================================================
/// api_key 脱敏:IPC 不传明文给前端(FR-S1),保留首尾各 4 字符便于辨识。 /// api_key 脱敏:IPC 不传明文给前端,保留首尾各 4 字符便于辨识。
/// ///
/// `pub(crate)` 供 get_app_config AI 工具复用(查 DevFlow 自身 provider 配置时同样脱敏, /// `pub(crate)` 供 get_app_config AI 工具复用(查 DevFlow 自身 provider 配置时同样脱敏,
/// 不向 LLM 回灌明文 key,与 ai_list_providers IPC 走同一套脱敏规则,单点维护)。 /// 不向 LLM 回灌明文 key,与 ai_list_providers IPC 走同一套脱敏规则,单点维护)。
@@ -83,7 +83,7 @@ pub async fn ai_list_providers(state: State<'_, AppState>) -> Result<Vec<AiProvi
} }
} }
} }
// IPC 不传明文 api_key(FR-S1):前端编辑用空 apiKey 表示不改,mask 后前端 realm 不持有明文。 // IPC 不传明文 api_key前端编辑用空 apiKey 表示不改,mask 后前端 realm 不持有明文。
// 迁移后 DB api_key 空 → 从 keyring 取真实密钥再 mask(前端看到 mask 但不持有明文) // 迁移后 DB api_key 空 → 从 keyring 取真实密钥再 mask(前端看到 mask 但不持有明文)
for p in &mut providers { for p in &mut providers {
let real = if !p.api_key.is_empty() { let real = if !p.api_key.is_empty() {
@@ -111,7 +111,7 @@ pub async fn ai_save_provider(
// 接收前端传入的 model_configs 落库(含用户在 Settings 调的 weight/enabled/label), // 接收前端传入的 model_configs 落库(含用户在 Settings 调的 weight/enabled/label),
// 不再硬塞 Vec::new() 丢弃用户配置。新建传 []、编辑传回填+改动后的 providerForm.models。 // 不再硬塞 Vec::new() 丢弃用户配置。新建传 []、编辑传回填+改动后的 providerForm.models。
// 编辑已有提供商时保留原 created_at,避免被覆盖 // 编辑已有提供商时保留原 created_at,避免被覆盖
// F-260614-04c: 编辑路径同时保留原 enabled/weight(负载均衡池可编辑层)。 // c: 编辑路径同时保留原 enabled/weight(负载均衡池可编辑层)。
// 前端经此 IPC 改 enabled/weight 落库;新建走默认 enabled=true/weight=50。 // 前端经此 IPC 改 enabled/weight 落库;新建走默认 enabled=true/weight=50。
let existing = match &id { let existing = match &id {
Some(pid) => state.ai_providers.get_by_id(pid).await.map_err(err_str)?, Some(pid) => state.ai_providers.get_by_id(pid).await.map_err(err_str)?,
@@ -125,13 +125,13 @@ pub async fn ai_save_provider(
.map_err(err_str)? .map_err(err_str)?
.iter().any(|p| p.is_default), .iter().any(|p| p.is_default),
}; };
// F-260614-04c: enabled/weight 编辑保留原值(前端 Settings 改值经此落库); // c: enabled/weight 编辑保留原值(前端 Settings 改值经此落库);
// 新建默认进池(enabled=true,weight=50)。 // 新建默认进池(enabled=true,weight=50)。
let (enabled, weight) = match &existing { let (enabled, weight) = match &existing {
Some(p) => (p.enabled, p.weight), Some(p) => (p.enabled, p.weight),
None => (true, 50), None => (true, 50),
}; };
// FR-S1:密钥存 OS keyring,DB api_key 列恒空(不入明文)。 // 密钥存 OS keyring,DB api_key 列恒空(不入明文)。
// api_key 非空 = 新/改密钥 → 写 keyring;空 = 编辑不改 → 保留原 keyring 密钥不动。 // api_key 非空 = 新/改密钥 → 写 keyring;空 = 编辑不改 → 保留原 keyring 密钥不动。
let provider_id = id.clone().unwrap_or_else(new_id); let provider_id = id.clone().unwrap_or_else(new_id);
if !api_key.is_empty() { if !api_key.is_empty() {
@@ -140,7 +140,7 @@ pub async fn ai_save_provider(
return Err(format!("密钥保存到系统钥匙串失败: {}", e)); return Err(format!("密钥保存到系统钥匙串失败: {}", e));
} }
} else if let Some(pid) = &id { } else if let Some(pid) = &id {
// 空 key 编辑:保住密钥,防未迁移态静默丢失(R-PD-1) // 空 key 编辑:保住密钥,防未迁移态静默丢失。
// 未迁移态(DB 有明文 + keyring 空)下,下方 INSERT OR REPLACE 会无条件清 DB api_key, // 未迁移态(DB 有明文 + keyring 空)下,下方 INSERT OR REPLACE 会无条件清 DB api_key,
// 唯一密钥副本被覆盖成空 → keyring 也空 → resolve 返空 → provider 报废密钥永久丢失。 // 唯一密钥副本被覆盖成空 → keyring 也空 → resolve 返空 → provider 报废密钥永久丢失。
// 兜底:发现未迁移态先即时迁移补密钥,迁移成功后再让下方清 DB 明文(收敛到迁移完成态); // 兜底:发现未迁移态先即时迁移补密钥,迁移成功后再让下方清 DB 明文(收敛到迁移完成态);
@@ -181,7 +181,7 @@ pub async fn ai_save_provider(
config: None, config: None,
created_at, created_at,
updated_at: now_millis(), updated_at: now_millis(),
// F-260614-04c: enabled/weight 编辑保留原值(负载均衡池可编辑层),新建走默认。 // c: enabled/weight 编辑保留原值(负载均衡池可编辑层),新建走默认。
enabled, enabled,
weight, weight,
}; };
@@ -194,7 +194,7 @@ pub async fn ai_save_provider(
Ok(id) Ok(id)
} }
/// F-260614-04c: 轻量更新 provider 池配置(enabled/weight),不改其它字段、不触密钥迁移。 /// c: 轻量更新 provider 池配置(enabled/weight),不改其它字段、不触密钥迁移。
/// ///
/// 与 `ai_save_provider` 的区别: /// 与 `ai_save_provider` 的区别:
/// - ai_save_provider 是全量保存(name/base_url/api_key/model...),编辑路径会走 R-PD-1 密钥 /// - ai_save_provider 是全量保存(name/base_url/api_key/model...),编辑路径会走 R-PD-1 密钥
@@ -277,7 +277,7 @@ pub async fn ai_delete_provider(
provider_id: String, provider_id: String,
) -> Result<(), String> { ) -> Result<(), String> {
state.ai_providers.delete(&provider_id).await.map_err(err_str)?; state.ai_providers.delete(&provider_id).await.map_err(err_str)?;
// CR-260615-01:DB 已删则清 keyring 残留密钥(失败仅 warn 不阻断——无 DB 消费方, // DB 已删则清 keyring 残留密钥(失败仅 warn 不阻断——无 DB 消费方,
// 残留 keyring 不可复活;同 id 复用也不会读到旧密钥,因 set 覆盖写) // 残留 keyring 不可复活;同 id 复用也不会读到旧密钥,因 set 覆盖写)
if let Err(e) = delete_provider_secret_async(provider_id.clone()).await { if let Err(e) = delete_provider_secret_async(provider_id.clone()).await {
tracing::warn!("[FR-S1] keyring 清理失败 {} (残留但无消费方,不阻断删除): {}", provider_id, e); tracing::warn!("[FR-S1] keyring 清理失败 {} (残留但无消费方,不阻断删除): {}", provider_id, e);
@@ -310,7 +310,7 @@ fn normalize_provider_type_for_fetch(provider_type: &str) -> String {
/// ///
/// 流程: /// 流程:
/// 1. DB 取 AiProviderRecord(get_by_id) /// 1. DB 取 AiProviderRecord(get_by_id)
/// 2. FR-S1:经 resolve_provider_secret 内存解析真实 api_key(keyring 优先 fallback DB, /// 2. 经 resolve_provider_secret 内存解析真实 api_key(keyring 优先 fallback DB,
/// 绝不进日志/返回值/错误信息) /// 绝不进日志/返回值/错误信息)
/// 3. provider_type 归一(anthropic→anthropic_compat)+ base_url + api_key 调 /// 3. provider_type 归一(anthropic→anthropic_compat)+ base_url + api_key 调
/// df_ai::model_fetch::fetch_and_probe → Vec<ModelConfig>(每个模型名已探测出 4 维度) /// df_ai::model_fetch::fetch_and_probe → Vec<ModelConfig>(每个模型名已探测出 4 维度)
@@ -329,7 +329,7 @@ pub async fn ai_fetch_models(
.map_err(err_str)? .map_err(err_str)?
.ok_or_else(|| format!("提供商不存在: {}", provider_id))?; .ok_or_else(|| format!("提供商不存在: {}", provider_id))?;
// FR-S1:内存解析密钥,绝不外泄(不入日志/返回值/错误信息) // 内存解析密钥,绝不外泄(不入日志/返回值/错误信息)
let api_key = df_storage::secret::resolve_provider_secret(&provider); let api_key = df_storage::secret::resolve_provider_secret(&provider);
let fetch_type = normalize_provider_type_for_fetch(&provider.provider_type); let fetch_type = normalize_provider_type_for_fetch(&provider.provider_type);
@@ -381,7 +381,7 @@ pub async fn ai_fetch_models(
Ok(merged) Ok(merged)
} }
/// 一次性测试连接(P0-1):用**表单当前值**而非 DB 值测试,不写库。 /// 一次性测试连接用**表单当前值**而非 DB 值测试,不写库。
/// ///
/// 解决:`ai_fetch_models` 从 DB 读 provider,用户改了表单未保存就点「测试连接」时 /// 解决:`ai_fetch_models` 从 DB 读 provider,用户改了表单未保存就点「测试连接」时
/// 测的是旧值(base_url/api_key 已改但 DB 未落),给出误导性「成功/失败」。 /// 测的是旧值(base_url/api_key 已改但 DB 未落),给出误导性「成功/失败」。
@@ -416,7 +416,7 @@ pub async fn ai_test_connection(
.await .await
.map_err(err_str)? .map_err(err_str)?
.ok_or_else(|| format!("提供商不存在: {}", pid))?; .ok_or_else(|| format!("提供商不存在: {}", pid))?;
// FR-S1:内存解析,绝不外泄(不入日志/返回值/错误信息) // 内存解析,绝不外泄(不入日志/返回值/错误信息)
df_storage::secret::resolve_provider_secret(&provider) df_storage::secret::resolve_provider_secret(&provider)
}; };
+10 -3
View File
@@ -10,11 +10,11 @@
use df_ai::context_helpers::CompressedSummary; use df_ai::context_helpers::CompressedSummary;
use df_ai::provider::{ChatMessage, CompletionRequest, LlmProvider}; use df_ai::provider::{ChatMessage, CompletionRequest, LlmProvider};
// F-15: 压缩路由 — TaskRequirements(Standard 智力即可,无需工具)。压缩是结构化 // 压缩路由 — TaskRequirements(Standard 智力即可,无需工具)。压缩是结构化
// 摘要任务,选 Standard 智力保摘要质量;不传 tools(纯文本出,避免 LLM 调工具跑偏)。 // 摘要任务,选 Standard 智力保摘要质量;不传 tools(纯文本出,避免 LLM 调工具跑偏)。
// 池空/无匹配兜底 default_model(与 title.rs 一致,行为可预期)。 // 池空/无匹配兜底 default_model(与 title.rs 一致,行为可预期)。
use df_ai::router::{ use df_ai::router::{
select_model_id, Modality, TaskRequirements, is_likely_image_model, select_model_id, Modality, TaskRequirements,
}; };
use df_storage::models::AiProviderRecord; use df_storage::models::AiProviderRecord;
@@ -81,6 +81,13 @@ pub(crate) async fn compress_via_llm(
}; };
let model = select_model_id(&compress_req, &provider_config.model_configs) let model = select_model_id(&compress_req, &provider_config.model_configs)
.unwrap_or_else(|| provider_config.default_model.clone()); .unwrap_or_else(|| provider_config.default_model.clone());
// 防御:选中/兜底模型是图像模型时返 Err(走关键词摘要兜底,避免文本任务 404 刷屏)。
if is_likely_image_model(&model, &provider_config.model_configs) {
return Err(format!(
"压缩模型 {} 是图像模型,文本任务不可用(检查 provider default_model 应为文本模型)",
model
));
}
// 四段式 system prompt + active 消息原文,喂 complete() 非流式出摘要。 // 四段式 system prompt + active 消息原文,喂 complete() 非流式出摘要。
let mut prompt = vec![ChatMessage::system(compress_prompt(lang))]; let mut prompt = vec![ChatMessage::system(compress_prompt(lang))];
@@ -322,7 +329,7 @@ mod tests {
assert_eq!(clean_summary(""), ""); assert_eq!(clean_summary(""), "");
} }
// ── BUG-2026-07-07/P0-1: LLM 退化重复输出检测 ── // ── BUG-2026-07-07/LLM 退化重复输出检测 ──
#[test] #[test]
fn clean_summary_rejects_degenerated_repetition() { fn clean_summary_rejects_degenerated_repetition() {
// 实测样本(9357c27c seq0):同一短语重复 41 次 // 实测样本(9357c27c seq0):同一短语重复 41 次
+7 -7
View File
@@ -94,7 +94,7 @@ pub(crate) fn accumulate_tokens(old: Option<i64>, add: u32) -> Option<i64> {
/// 防 read_file 1MB 洞 / list_directory 大体量结果落库后每轮重发累积致 token 暴增 /// 防 read_file 1MB 洞 / list_directory 大体量结果落库后每轮重发累积致 token 暴增
/// (Sprint 19 实测单对话 in=115万 / 消息体 1.6MB)。仅作用于持久化视图,不污染内存真相源。 /// (Sprint 19 实测单对话 in=115万 / 消息体 1.6MB)。仅作用于持久化视图,不污染内存真相源。
/// ///
/// B-260619-02:50KB → 8KB 收紧。治 GLM 1214 messages 非法根因——GLM anthropic 端点对 /// 50KB → 8KB 收紧。治 GLM 1214 messages 非法根因——GLM anthropic 端点对
/// 单条 tool_result content 限制更严(实测 ~10-20KB 即拒 1214),read_file 默认前 500 行源码 /// 单条 tool_result content 限制更严(实测 ~10-20KB 即拒 1214),read_file 默认前 500 行源码
/// 约 11-21KB,旧 50KB 阈值未触发→DB 存全量→reload/下轮重发→GLM 1214 整请求失败。 /// 约 11-21KB,旧 50KB 阈值未触发→DB 存全量→reload/下轮重发→GLM 1214 整请求失败。
/// 8KB 对齐 GLM 单条上限留余量;截断后 LLM 仍能据截断片段推理(优于 1214 直接拒收)。 /// 8KB 对齐 GLM 单条上限留余量;截断后 LLM 仍能据截断片段推理(优于 1214 直接拒收)。
@@ -235,14 +235,14 @@ async fn save_conversation_inner(
touch_updated_at: bool, touch_updated_at: bool,
) { ) {
// 取 messages + 懒创建首次落库所需的 provider_id/created_at // 取 messages + 懒创建首次落库所需的 provider_id/created_at
// 工具结果(content)超 8KB(B-260619-02:50KB→8KB,治 GLM 1214)时截断头尾各 ~3KB + 中段 // 工具结果(content)超 8KB50KB→8KB,治 GLM 1214)时截断头尾各 ~3KB + 中段
// 标注(含原字节数),防大体量结果(read_file 1MB 洞 / list_directory 13782 项)落库后每轮重发 // 标注(含原字节数),防大体量结果(read_file 1MB 洞 / list_directory 13782 项)落库后每轮重发
// 累积致 token 暴增。仅影响持久化视图,不污染内存真相源(ContextManager)——build_for_request // 累积致 token 暴增。仅影响持久化视图,不污染内存真相源(ContextManager)——build_for_request
// 仍读全量 messages。 // 仍读全量 messages。
// //
// per_conv.messages 是唯一真相源(conv_id 来源:本函数入参,与 save 落库的 conv 一致)。 // per_conv.messages 是唯一真相源(conv_id 来源:本函数入参,与 save 落库的 conv 一致)。
// conv() 惰性建:save 路径 conv 必然已建;极端未建(如启动恢复无 live conv)建空态,save 空消息(幂等)。 // conv() 惰性建:save 路径 conv 必然已建;极端未建(如启动恢复无 live conv)建空态,save 空消息(幂等)。
// BUG-2026-07-19: lock 段只 clone 必要读(messages + 元数据),truncate 移出 lock。 // lock 段只 clone 必要读(messages + 元数据),truncate 移出 lock。
// 原 clone+truncate 全在 lock 内,对话历史长(多轮+大工具结果)时 clone+truncate 持锁可达秒级, // 原 clone+truncate 全在 lock 内,对话历史长(多轮+大工具结果)时 clone+truncate 持锁可达秒级,
// 致 guard.reset/process_tool_calls 等 session lock 竞争超时(aichat 卡死连环:工具卡片不呈现+ // 致 guard.reset/process_tool_calls 等 session lock 竞争超时(aichat 卡死连环:工具卡片不呈现+
// 回答完卡住+下条进队列)。truncate 在 clone 副本上操作,锁外执行不污染 session 真相源,行为等价。 // 回答完卡住+下条进队列)。truncate 在 clone 副本上操作,锁外执行不污染 session 真相源,行为等价。
@@ -251,7 +251,7 @@ async fn save_conversation_inner(
// 读基线与读 messages 在同一 lock 段(快,无 await),保证两者一致性快照。 // 读基线与读 messages 在同一 lock 段(快,无 await),保证两者一致性快照。
// 借用顺序:先 clone session 顶层字段(immutable borrow),再 conv(conv_id) mutable borrow, // 借用顺序:先 clone session 顶层字段(immutable borrow),再 conv(conv_id) mutable borrow,
// 避免同时持有 session 的 mut 和 immut 借用(E0502)。 // 避免同时持有 session 的 mut 和 immut 借用(E0502)。
// BE1(AC-EFF-L0-1):无变化捷径提前到克隆之前——同一 lock 段内先判「消息数未增且非 dirty」, // BE1无变化捷径提前到克隆之前——同一 lock 段内先判「消息数未增且非 dirty」,
// 无变化则不 clone(每轮无变化 save 省一次全量 clone + 后续 truncate/records 构建)。 // 无变化则不 clone(每轮无变化 save 省一次全量 clone + 后续 truncate/records 构建)。
let (provider_id, created_at, pinned_goals, msg_len, persisted_count, needs_full_rewrite, mut persist_msgs) = { let (provider_id, created_at, pinned_goals, msg_len, persisted_count, needs_full_rewrite, mut persist_msgs) = {
let mut session = session_arc.lock().await; let mut session = session_arc.lock().await;
@@ -313,7 +313,7 @@ async fn save_conversation_inner(
} }
} }
for m in &mut persist_msgs { for m in &mut persist_msgs {
// P0-2:tool result 是结构化 JSON(provider 读工具返回原样), // tool result 是结构化 JSON(provider 读工具返回原样),
// 中段截断会插裸换行+中文省略标记破坏 JSON 结构致 reload/重发 parse FAIL。 // 中段截断会插裸换行+中文省略标记破坏 JSON 结构致 reload/重发 parse FAIL。
// tool result 体量已由 read_file limit 控源,此处跳过 content 截断,仅截 assistant/user 文本。 // tool result 体量已由 read_file limit 控源,此处跳过 content 截断,仅截 assistant/user 文本。
if !matches!(m.role, df_ai::provider::MessageRole::Tool) { if !matches!(m.role, df_ai::provider::MessageRole::Tool) {
@@ -616,7 +616,7 @@ mod tests {
// 中段标注存在 + 标注省略字符数(中段 = 总长 - 头 - 尾 = 9192 - 3072 - 3072 = 3048) // 中段标注存在 + 标注省略字符数(中段 = 总长 - 头 - 尾 = 9192 - 3072 - 3072 = 3048)
assert!(result.contains("已截断")); assert!(result.contains("已截断"));
assert!(result.contains("省略 3048 字符")); assert!(result.contains("省略 3048 字符"));
// B-260619-02:截断提示含原字节数(9192 个 'x' = 9192 字节),让 LLM 感知非全文 // 截断提示含原字节数(9192 个 'x' = 9192 字节),让 LLM 感知非全文
assert!(result.contains("原 9192 字节")); assert!(result.contains("原 9192 字节"));
// 结果总长应远小于原长(20k 头 + 20k 尾 + 标注) // 结果总长应远小于原长(20k 头 + 20k 尾 + 标注)
assert!(result.chars().count() < TRUNCATE_THRESHOLD + 1000); assert!(result.chars().count() < TRUNCATE_THRESHOLD + 1000);
@@ -687,7 +687,7 @@ mod tests {
assert_eq!(truncate_parts_for_persist(&[]), None); assert_eq!(truncate_parts_for_persist(&[]), None);
} }
// ---------- P0-2: tool role content 不截断(防 JSON 结构破坏) ---------- // ---------- tool role content 不截断(防 JSON 结构破坏) ----------
/// 辅助:构造指定 role + content 的 ChatMessage,用 provider 全路径类型 /// 辅助:构造指定 role + content 的 ChatMessage,用 provider 全路径类型
fn make_msg(role: df_ai::provider::MessageRole, content: &str) -> df_ai::provider::ChatMessage { fn make_msg(role: df_ai::provider::MessageRole, content: &str) -> df_ai::provider::ChatMessage {
+1 -1
View File
@@ -795,7 +795,7 @@ mod tests {
); );
} }
// ── 真实 SenseNova U1-Fast 图像生成验证(#[ignore],手动跑) ── // ── 真实 SenseNova ast 图像生成验证(#[ignore],手动跑) ──
// //
// 端到端验证:用真实 db 副本(SenseNova provider 配置)+ OS keyring 解析 api_key + // 端到端验证:用真实 db 副本(SenseNova provider 配置)+ OS keyring 解析 api_key +
// 真实调 https://token.sensenova.cn/v1/images/generations 生成一张测试图并下载落地。 // 真实调 https://token.sensenova.cn/v1/images/generations 生成一张测试图并下载落地。
@@ -10,7 +10,7 @@ use df_ai::provider::{ChatMessage, CompletionRequest, LlmProvider, MessageRole};
// - 嵌入: TaskRequirements(Capability::Embedding,无工具)— 在 embedding provider 的池中选, // - 嵌入: TaskRequirements(Capability::Embedding,无工具)— 在 embedding provider 的池中选,
// 池空兜底 config.embedding_model(行为不变,现有 KnowledgeConfig 配置即生效)。 // 池空兜底 config.embedding_model(行为不变,现有 KnowledgeConfig 配置即生效)。
use df_ai::router::{ use df_ai::router::{
select_model_id, Modality, TaskRequirements, is_likely_image_model, select_model_id, Modality, TaskRequirements,
}; };
use df_storage::crud::{AiConversationRepo, AiMessageRepo, KnowledgeRepo}; use df_storage::crud::{AiConversationRepo, AiMessageRepo, KnowledgeRepo};
use df_storage::db::Database; use df_storage::db::Database;
@@ -682,6 +682,14 @@ async fn extract_knowledge_from_conversation(
}; };
let extract_model = select_model_id(&extract_req, &provider_config.model_configs) let extract_model = select_model_id(&extract_req, &provider_config.model_configs)
.unwrap_or_else(|| provider_config.default_model.clone()); .unwrap_or_else(|| provider_config.default_model.clone());
// 防御:选中/兜底模型是图像模型时跳过 LLM 提取(避免文本任务 404 刷屏,治 default_model 配错为图像模型)。
if is_likely_image_model(&extract_model, &provider_config.model_configs) {
tracing::warn!(
"知识提取跳过:模型 {} 是图像模型,文本任务不可用(检查 provider default_model 应为文本模型)",
extract_model
);
return Ok(0);
}
let request = CompletionRequest { let request = CompletionRequest {
model: extract_model, model: extract_model,
messages: extract_messages, messages: extract_messages,
+9 -9
View File
@@ -94,7 +94,7 @@ pub use self::augmentation::build_resolver_registry;
// 事件载荷类型(放 mod.rs,各子文件经 use super::* 拿到) // 事件载荷类型(放 mod.rs,各子文件经 use super::* 拿到)
// ============================================================ // ============================================================
/// AI 错误分类(B-260615-42)供前端按错误源差异化提示(如 auth 引导填 key, /// AI 错误分类供前端按错误源差异化提示(如 auth 引导填 key,
/// network 提示检查连接,provider_config 引导检查 base_url/model)。 /// network 提示检查连接,provider_config 引导检查 base_url/model)。
/// ///
/// 设计:`Option<ErrorType>` 向后兼容——旧 emit 点若难精确分类填 `None`, /// 设计:`Option<ErrorType>` 向后兼容——旧 emit 点若难精确分类填 `None`,
@@ -178,7 +178,7 @@ pub enum AiChatEvent {
}, },
/// 错误 /// 错误
/// ///
/// `error_type` 为错误源分类(B-260615-42),`None` 表示未分类(向后兼容旧 emit 点)。 /// `error_type` 为错误源分类,`None` 表示未分类(向后兼容旧 emit 点)。
AiError { AiError {
error: String, error: String,
/// 错误源分类(可选,便于前端差异化提示);旧点/难精确分类填 None /// 错误源分类(可选,便于前端差异化提示);旧点/难精确分类填 None
@@ -207,13 +207,13 @@ pub enum AiChatEvent {
AiAgentRound { round: u32, conversation_id: Option<String> }, AiAgentRound { round: u32, conversation_id: Option<String> },
/// 流式心跳(静默期报活,前端 watchdog reset,区分「LLM 在跑」与「真断」) /// 流式心跳(静默期报活,前端 watchdog reset,区分「LLM 在跑」与「真断」)
AiHeartbeat { conversation_id: Option<String> }, AiHeartbeat { conversation_id: Option<String> },
/// 达最大轮次仍未收敛F-260616-03转暂停态询问用户继续/停止) /// 达最大轮次仍未收敛转暂停态询问用户继续/停止)
/// ///
/// 触发时 generating 仍为 true(仿审批等待),前端展示独立操作卡: /// 触发时 generating 仍为 true(仿审批等待),前端展示独立操作卡:
/// - 点继续 → ai_continue_loop → try_continue_agent_loop 再跑 max_iterations 轮 /// - 点继续 → ai_continue_loop → try_continue_agent_loop 再跑 max_iterations 轮
/// - 点停止 → ai_stop_loop → 走完成流程(save + AiCompleted + generating=false /// - 点停止 → ai_stop_loop → 走完成流程(save + AiCompleted + generating=false
AiMaxRoundsReached { conversation_id: Option<String> }, AiMaxRoundsReached { conversation_id: Option<String> },
/// 流式调用自动重试提示F-260616-07流前失败重试中) /// 流式调用自动重试提示流前失败重试中)
/// ///
/// 每次重试前 emit,前端可在错误气泡内显示「重试 n/m」。 /// 每次重试前 emit,前端可在错误气泡内显示「重试 n/m」。
/// attempt 从 1 开始(首次失败后第一次重试=attempt 1)max_attempts = max_retries + 1。 /// attempt 从 1 开始(首次失败后第一次重试=attempt 1)max_attempts = max_retries + 1。
@@ -238,7 +238,7 @@ pub enum AiChatEvent {
AiCompressing { conversation_id: Option<String> }, AiCompressing { conversation_id: Option<String> },
/// F-15 阶段2 手动 LLM 压缩完成:摘要已插入消息首位,前端弹 toast + 刷新视图回填摘要。 /// F-15 阶段2 手动 LLM 压缩完成:摘要已插入消息首位,前端弹 toast + 刷新视图回填摘要。
/// ///
/// 治 Task#1(BUG-260624-05):自动压缩路径误用此变体致桌面误弹 toast+每次发送误刷, /// 治 Task#1自动压缩路径误用此变体致桌面误弹 toast+每次发送误刷,
/// 现拆为 AiManualCompressed(手动 IPC,弹 toast) + AiAutoCompressed(loop 自动,静默)。 /// 现拆为 AiManualCompressed(手动 IPC,弹 toast) + AiAutoCompressed(loop 自动,静默)。
/// emit 点:ai_chat_compress_context IPC 的 3 处(空会话/无 active/LLM 成功主路径)。 /// emit 点:ai_chat_compress_context IPC 的 3 处(空会话/无 active/LLM 成功主路径)。
AiManualCompressed { conversation_id: Option<String>, summary: String }, AiManualCompressed { conversation_id: Option<String>, summary: String },
@@ -502,7 +502,7 @@ pub enum SessionState {
/// - `Write { dir }`write_file 在 `dir` 目录下(路径父目录归一化) /// - `Write { dir }`write_file 在 `dir` 目录下(路径父目录归一化)
/// - `Execute { dir }`run_command 在 `dir` 工作目录下 /// - `Execute { dir }`run_command 在 `dir` 工作目录下
/// ///
/// 命中即自动放行,跳过 pending 审批 + 二次确认AE-05,不写 audit 仍记一条 /// 命中即自动放行,跳过 pending 审批 + 二次确认,不写 audit 仍记一条
/// `decided_by=auto_trust` 的审计记录留痕。 /// `decided_by=auto_trust` 的审计记录留痕。
#[derive(Debug, Clone, Hash, PartialEq, Eq)] #[derive(Debug, Clone, Hash, PartialEq, Eq)]
pub enum TrustKey { pub enum TrustKey {
@@ -518,7 +518,7 @@ pub enum TrustKey {
/// run_command handler 自身仅 validate_path 不限定 workspace,信任目录用 LLM 传入或 /// run_command handler 自身仅 validate_path 不限定 workspace,信任目录用 LLM 传入或
/// workspace_root 默认值作为 key 字面量,与 handler 实际 working_dir 对齐) /// workspace_root 默认值作为 key 字面量,与 handler 实际 working_dir 对齐)
/// ///
/// FR-S1不读 api_key / content / command 等敏感字段,只取 path/working_dir 归一化为 dir。 /// 不读 api_key / content / command 等敏感字段,只取 path/working_dir 归一化为 dir。
pub fn trust_key_for(tool: &str, args: &serde_json::Value) -> Option<TrustKey> { pub fn trust_key_for(tool: &str, args: &serde_json::Value) -> Option<TrustKey> {
match tool { match tool {
"write_file" => { "write_file" => {
@@ -1164,10 +1164,10 @@ pub(crate) async fn execute_run_workflow_for_tool(
let config = serde_json::Value::Object(serde_json::Map::new()); let config = serde_json::Value::Object(serde_json::Map::new());
let name = format!("AI 推进任务 {}{}", task_id, target_status); let name = format!("AI 推进任务 {}{}", task_id, target_status);
// 转调工作流执行核心(B-260617-01:run_workflow_inner 是 run_workflow 命令的共用核心, // 转调工作流执行核心run_workflow_inner 是 run_workflow 命令的共用核心,
// 同 invoke('run_workflow') IPC 入口的执行逻辑,持 &AppState 非 tauri::State,绕开 // 同 invoke('run_workflow') IPC 入口的执行逻辑,持 &AppState 非 tauri::State,绕开
// tauri::State 在非命令上下文不可构造的限制)。 // tauri::State 在非命令上下文不可构造的限制)。
// CR-52: 本路径是 AI 工具经 ai_approve 审批后执行 → triggered_by="ai"(区别命令层 manual)。 // 本路径是 AI 工具经 ai_approve 审批后执行 → triggered_by="ai"(区别命令层 manual)。
// 返回 execution_id 字符串;失败(模板不存在/DAG 校验失败/DB 写入失败)上抛 Err。 // 返回 execution_id 字符串;失败(模板不存在/DAG 校验失败/DB 写入失败)上抛 Err。
let execution_id = crate::commands::workflow::run_workflow_inner( let execution_id = crate::commands::workflow::run_workflow_inner(
app, app,
+1 -2
View File
@@ -126,7 +126,6 @@ fn system_prompt_parts(lang: &str) -> (&'static str, &'static str, &'static str)
- \n\ - \n\
- 使\n\ - 使\n\
- \n\ - \n\
- **** grep//\n\
- **** read_file/search_files\n\ - **** read_file/search_files\n\
## \n\ ## \n\
- \n\ - \n\
@@ -270,7 +269,7 @@ fn app_config_query_guidance_section(lang: &str) -> &'static str {
} }
} }
// ── BE3(AC-EFF-L0-2): system prompt 会话内缓存 ── // ── BE3system prompt 会话内缓存 ──
// //
// 背景:同一会话连续轮次(每次 send)都全量重建 system prompt——查活跃 project/task 清单 + // 背景:同一会话连续轮次(每次 send)都全量重建 system prompt——查活跃 project/task 清单 +
// 逐条 format 拼多 KB 字符串,对高频轮次是纯重复成本。 // 逐条 format 拼多 KB 字符串,对高频轮次是纯重复成本。
+1 -1
View File
@@ -11,7 +11,7 @@
//! `secret.rs::build_provider_for` 同属"消费 AiProviderRecord 的 app 层逻辑",故放 src-tauri。 //! `secret.rs::build_provider_for` 同属"消费 AiProviderRecord 的 app 层逻辑",故放 src-tauri。
//! //!
//! ## 与 router 协同(职责切分,不重叠) //! ## 与 router 协同(职责切分,不重叠)
//! - **router.select_model_id**:在**单个 provider 的 model_configs 池**中选最优模型(F-01) //! - **router.select_model_id**:在**单个 provider 的 model_configs 池**中选最优模型。
//! - **ProviderPool::select**:在**多个 provider 间**选主 + 列出备用(本模块)。 //! - **ProviderPool::select**:在**多个 provider 间**选主 + 列出备用(本模块)。
//! 调用顺序:先 router 选模型 → 再 ProviderPool 选 provider 实例(模型在多 provider 间共享时)。 //! 调用顺序:先 router 选模型 → 再 ProviderPool 选 provider 实例(模型在多 provider 间共享时)。
//! //!
+100 -23
View File
@@ -114,7 +114,7 @@ pub(crate) enum StreamResult {
reasoning_content: Option<String>, reasoning_content: Option<String>,
}, },
/// Init 失败(provider.stream() Err:建连/鉴权/HTTP non-2xx,或流建立后空文本各类中断)。 /// Init 失败(provider.stream() Err:建连/鉴权/HTTP non-2xx,或流建立后空文本各类中断)。
/// UX-260618-15: **不再 emit AiError**——重试可恢复路径的 emit 权交调用方(agentic/mod.rs), /// **不再 emit AiError**——重试可恢复路径的 emit 权交调用方(agentic/mod.rs),
/// 由 agentic 在重试耗尽/Fatal 时统一 emit 最终 AiError(单气泡),避免 N 次重试 push N+1 气泡。 /// 由 agentic 在重试耗尽/Fatal 时统一 emit 最终 AiError(单气泡),避免 N 次重试 push N+1 气泡。
/// `retryable`: 据状态码分类(retry::is_status_retryable 镜像)true=5xx/429/timeout/connect /// `retryable`: 据状态码分类(retry::is_status_retryable 镜像)true=5xx/429/timeout/connect
/// 可重试;false=4xx(非429)/鉴权/参数错 Fatal 立即放弃。调用方据此决定是否重试。 /// 可重试;false=4xx(非429)/鉴权/参数错 Fatal 立即放弃。调用方据此决定是否重试。
@@ -154,7 +154,7 @@ fn emit_ai_chat_event(app_handle: &AppHandle, ev: AiChatEvent) {
let _ = app_handle.state::<crate::state::AppState>().ai_event_bus.publish_event(ev); let _ = app_handle.state::<crate::state::AppState>().ai_event_bus.publish_event(ev);
} }
/// AR-8: flush 合批的 AiTextDelta(双写 emit + event_bus)。空 buffer 不 emit。 /// flush 合批的 AiTextDelta(双写 emit + event_bus)。空 buffer 不 emit。
fn flush_delta(app_handle: &AppHandle, conv_id: &str, pending_delta: &mut String) { fn flush_delta(app_handle: &AppHandle, conv_id: &str, pending_delta: &mut String) {
if pending_delta.is_empty() { if pending_delta.is_empty() {
return; return;
@@ -196,16 +196,16 @@ pub(crate) async fn stream_llm(
conv_id: &str, conv_id: &str,
) -> StreamResult { ) -> StreamResult {
/// 流式读取空闲超时:超过此时长无任何 chunk 即判定连接已断 /// 流式读取空闲超时:超过此时长无任何 chunk 即判定连接已断
/// BUG-2026-07-17:原 120s 太长,后端挂死时用户等太久。改为 45s,正常流式每 chunk 间隔 /// 原 120s 太长,后端挂死时用户等太久。改为 45s,正常流式每 chunk 间隔
/// 远不到 45s(即使模型思考间隙),超时即判为连接异常走保文/报错路径 /// 远不到 45s(即使模型思考间隙),超时即判为连接异常走保文/报错路径
const STREAM_IDLE_TIMEOUT: Duration = Duration::from_secs(45); const STREAM_IDLE_TIMEOUT: Duration = Duration::from_secs(45);
/// BUG-2026-07-08: 首 chunk 超时(等首字节)。 /// 首 chunk 超时(等首字节)。
/// 正常 provider 首 token <3s(即使 48 工具定义 + 长上下文),10s 足够宽容; /// 正常 provider 首 token <3s(即使 48 工具定义 + 长上下文),10s 足够宽容;
/// 已有数据后中途静默仍用 STREAM_IDLE_TIMEOUT(120s,允许模型思考间隙)。 /// 已有数据后中途静默仍用 STREAM_IDLE_TIMEOUT(120s,允许模型思考间隙)。
const FIRST_CHUNK_TIMEOUT: Duration = Duration::from_secs(10); const FIRST_CHUNK_TIMEOUT: Duration = Duration::from_secs(10);
/// 心跳间隔:静默期向前端报「LLM 仍在跑」,reset watchdog /// 心跳间隔:静默期向前端报「LLM 仍在跑」,reset watchdog
const HEARTBEAT_INTERVAL: Duration = Duration::from_secs(30); const HEARTBEAT_INTERVAL: Duration = Duration::from_secs(30);
/// AR-8: 后端 delta 合批窗口。50ms 内的多次 AiTextDelta 合并为一条再 emit, /// 后端 delta 合批窗口。50ms 内的多次 AiTextDelta 合并为一条再 emit,
/// 降低 IPC 事件风暴(前端 rAF 只节流渲染不节流 IPC);合并后前端 currentText /// 降低 IPC 事件风暴(前端 rAF 只节流渲染不节流 IPC);合并后前端 currentText
/// 逐条累加,最终一致。 /// 逐条累加,最终一致。
const DELTA_FLUSH_INTERVAL: Duration = Duration::from_millis(50); const DELTA_FLUSH_INTERVAL: Duration = Duration::from_millis(50);
@@ -287,14 +287,14 @@ pub(crate) async fn stream_llm(
let mut finished_received = false; let mut finished_received = false;
let mut stopped = false; let mut stopped = false;
let mut final_usage: Option<df_ai::provider::TokenUsage> = None; let mut final_usage: Option<df_ai::provider::TokenUsage> = None;
// BUG-260617-12: DeepSeek thinking 模式推理内容累积(多轮需回传) // DeepSeek thinking 模式推理内容累积(多轮需回传)
let mut reasoning_content_acc: Option<String> = None; let mut reasoning_content_acc: Option<String> = None;
// AR-8: per-conv delta 合批累加器。pending_delta 累积未 flush 的文本, // per-conv delta 合批累加器。pending_delta 累积未 flush 的文本,
// next_flush_at 记录下次 flush 的绝对时刻(首个入 buffer 时置 now+50ms)。 // next_flush_at 记录下次 flush 的绝对时刻(首个入 buffer 时置 now+50ms)。
let mut pending_delta = String::new(); let mut pending_delta = String::new();
let mut next_flush_at: Option<tokio::time::Instant> = None; let mut next_flush_at: Option<tokio::time::Instant> = None;
// B-260615-15:heartbeat interval 提至 loop 外复用,避免每轮重建计时器 // heartbeat interval 提至 loop 外复用,避免每轮重建计时器
// (每轮重建会丢已积累的节拍,且 interval 首次 tick 立即返回的特性会被误用)。 // (每轮重建会丢已积累的节拍,且 interval 首次 tick 立即返回的特性会被误用)。
// tokio interval 首 tick 立即返回——此处先丢弃首 tick,让心跳等满首个 30s 静默期才发 // tokio interval 首 tick 立即返回——此处先丢弃首 tick,让心跳等满首个 30s 静默期才发
// (心跳语义是"静默期仍在跑",循环入口立即报无意义且会与 rx.recv() 抢分支错过首 chunk)。 // (心跳语义是"静默期仍在跑",循环入口立即报无意义且会与 rx.recv() 抢分支错过首 chunk)。
@@ -310,7 +310,7 @@ pub(crate) async fn stream_llm(
let mut first_chunk_done = false; let mut first_chunk_done = false;
loop { loop {
// B-260615-04:stop 即时打断。 // stop 即时打断。
if stop_flag.load(std::sync::atomic::Ordering::SeqCst) { if stop_flag.load(std::sync::atomic::Ordering::SeqCst) {
stopped = true; stopped = true;
break; break;
@@ -348,7 +348,7 @@ pub(crate) async fn stream_llm(
}; };
} }
// AR-8: 到点 flush 合批的 delta(单条 AiTextDelta 双写 emit + event_bus)。 // 到点 flush 合批的 delta(单条 AiTextDelta 双写 emit + event_bus)。
if let Some(deadline) = next_flush_at { if let Some(deadline) = next_flush_at {
if tokio::time::Instant::now() >= deadline { if tokio::time::Instant::now() >= deadline {
next_flush_at = None; next_flush_at = None;
@@ -360,7 +360,7 @@ pub(crate) async fn stream_llm(
// 1) chunk_rx.recv():来自专用线程的 LLM chunk (15s 保底 timeout,防 select! 死等) // 1) chunk_rx.recv():来自专用线程的 LLM chunk (15s 保底 timeout,防 select! 死等)
// 2) heartbeat.tick():静默期发 AiHeartbeat reset 前端 watchdog // 2) heartbeat.tick():静默期发 AiHeartbeat reset 前端 watchdog
// 3) notify.notified():用户停止即时打断 // 3) notify.notified():用户停止即时打断
// 4) flush 定时器(sleep_until next_flush_at):尾部 delta 不因流静默而延迟(AR-8) // 4) flush 定时器(sleep_until next_flush_at):尾部 delta 不因流静默而延迟。
let flush_deadline = next_flush_at let flush_deadline = next_flush_at
.unwrap_or_else(|| tokio::time::Instant::now() + Duration::from_secs(3600)); .unwrap_or_else(|| tokio::time::Instant::now() + Duration::from_secs(3600));
let flush_fut = tokio::time::sleep_until(flush_deadline); let flush_fut = tokio::time::sleep_until(flush_deadline);
@@ -412,7 +412,7 @@ pub(crate) async fn stream_llm(
idle_deadline = tokio::time::Instant::now() + STREAM_IDLE_TIMEOUT; idle_deadline = tokio::time::Instant::now() + STREAM_IDLE_TIMEOUT;
if !chunk.delta.is_empty() { if !chunk.delta.is_empty() {
full_text.push_str(&chunk.delta); full_text.push_str(&chunk.delta);
// AR-8: 合批入 buffer,首个入 buffer 时置 flush 时刻(到点统一 emit 单条)。 // 合批入 buffer,首个入 buffer 时置 flush 时刻(到点统一 emit 单条)。
pending_delta.push_str(&chunk.delta); pending_delta.push_str(&chunk.delta);
if next_flush_at.is_none() { if next_flush_at.is_none() {
next_flush_at = Some(tokio::time::Instant::now() + DELTA_FLUSH_INTERVAL); next_flush_at = Some(tokio::time::Instant::now() + DELTA_FLUSH_INTERVAL);
@@ -495,7 +495,7 @@ pub(crate) async fn stream_llm(
if full_text.is_empty() && tool_calls_acc.is_empty() { if full_text.is_empty() && tool_calls_acc.is_empty() {
flush_delta(app_handle, conv_id, &mut pending_delta); flush_delta(app_handle, conv_id, &mut pending_delta);
return StreamResult::InitFailed { return StreamResult::InitFailed {
retryable: classify_status_or_class(&status_or_class), retryable: classify_status_with_body(&status_or_class, &raw),
error: fmt_diag( error: fmt_diag(
provider.name(), provider.name(),
DiagKind::MidStream, DiagKind::MidStream,
@@ -514,20 +514,20 @@ pub(crate) async fn stream_llm(
} }
} }
} }
// 2) 心跳:静默期 30s 发 AiHeartbeat,前端 watchdog reset(B-260615-02) // 2) 心跳:静默期 30s 发 AiHeartbeat,前端 watchdog reset
_ = heartbeat.tick() => { _ = heartbeat.tick() => {
emit_ai_chat_event(app_handle, AiChatEvent::AiHeartbeat { emit_ai_chat_event(app_handle, AiChatEvent::AiHeartbeat {
conversation_id: Some(conv_id.to_string()), conversation_id: Some(conv_id.to_string()),
}); });
} }
// 3) 即时停止唤醒(B-260615-14) // 3) 即时停止唤醒
_ = notify.notified() => { _ = notify.notified() => {
if stop_flag.load(std::sync::atomic::Ordering::SeqCst) { if stop_flag.load(std::sync::atomic::Ordering::SeqCst) {
stopped = true; stopped = true;
break; break;
} }
} }
// 4) AR-8: delta 合批到点 flush(流静默/工具执行等待期也能按时发出尾部文本) // 4) delta 合批到点 flush(流静默/工具执行等待期也能按时发出尾部文本)
_ = &mut flush_fut => { _ = &mut flush_fut => {
if next_flush_at.is_some() { if next_flush_at.is_some() {
next_flush_at = None; next_flush_at = None;
@@ -589,7 +589,7 @@ pub(crate) async fn stream_llm(
/// - timeout / connect → retryable=true(瞬态,可重试) /// - timeout / connect → retryable=true(瞬态,可重试)
/// - unknown / 其他 → retryable=true(保守可重试,避免误判 Fatal 错杀) /// - unknown / 其他 → retryable=true(保守可重试,避免误判 Fatal 错杀)
/// ///
/// CR-30-1: 抽公共分类函数(决策 F-260616-07 a1 "复用 retry.rs 错误分类逻辑或镜像"), /// 抽公共分类函数(决策 F-260616-07 a1 "复用 retry.rs 错误分类逻辑或镜像"),
/// 避免 stream_recv 与 agentic 各自重写状态码解析。 /// 避免 stream_recv 与 agentic 各自重写状态码解析。
fn classify_status_or_class(status_or_class: &str) -> bool { fn classify_status_or_class(status_or_class: &str) -> bool {
use df_ai::retry::is_status_retryable; use df_ai::retry::is_status_retryable;
@@ -612,7 +612,7 @@ fn classify_status_or_class(status_or_class: &str) -> bool {
i += 1; i += 1;
} }
// 无三位数字码:按文本分类(timeout/connect/transport/decode 可重试,其余 unknown 保守不重试) // 无三位数字码:按文本分类(timeout/connect/transport/decode 可重试,其余 unknown 保守不重试)
// BUG-260617-01:Anthropic 中文参数错误(如 `[1214][messages 参数非法]`)无 HTTP 数字前缀, // Anthropic 中文参数错误(如 `[1214][messages 参数非法]`)无 HTTP 数字前缀,
// 走此文本分支,原 || true 致 retryable=true 空耗 4 次重试浪费 token。 // 走此文本分支,原 || true 致 retryable=true 空耗 4 次重试浪费 token。
// 删 || true 对齐 retry::is_status_retryable 未知码不可重试语义;timeout/connect 瞬态仍可重试。 // 删 || true 对齐 retry::is_status_retryable 未知码不可重试语义;timeout/connect 瞬态仍可重试。
// //
@@ -631,6 +631,34 @@ fn classify_status_or_class(status_or_class: &str) -> bool {
|| lower.contains("broken pipe") || lower.contains("broken pipe")
} }
/// 429 额度/配额耗尽特征检测:区分「额度耗尽型 429」(确定性,重试必失败)与
/// 「普通瞬时限流 429」(可重试)。实证:anthropic/GLM 周月额度耗尽返回
/// `[1310] 您已达到每周/每月使用上限,限额将在 X 重置`(code 1310)。
/// 特征命中 → Fatal 不重试;未命中 → 交 is_status_retryable 正常判定。
/// 入参 combined:状态码串 + 错误体原文(如 "HTTP 429 [1310] 已达到上限...")。
fn is_quota_exhaustion(combined: &str) -> bool {
let lower = combined.to_lowercase();
let quota_markers = [
"额度", "限额", "达到上限", "使用上限", "重置",
"quota", "limit exceeded", "usage limit", "quota exhausted",
"insufficient_quota",
// 注意:不含 rate_limit_error——它是标准 429 错误类型(普通瞬时限流也带),
// 误配会把可恢复的限流当额度耗尽降 Fatal。额度语义用上面明确词。
];
// 仅当文本同时含「429」与额度特征,才判定额度耗尽(避免误伤普通限流)。
lower.contains("429")
&& quota_markers.iter().any(|m| lower.contains(m))
}
/// 额度耗尽型 429 → Fatal(确定性,不重试);否则交 classify_status_or_class 正常判定。
/// 入参 body:错误体原文(provider bail 文本 / error 帧 message)。
fn classify_status_with_body(status_or_class: &str, body: &str) -> bool {
if is_quota_exhaustion(&format!("{status_or_class} {body}")) {
return false;
}
classify_status_or_class(status_or_class)
}
/// 据 provider 流式 error 帧的 message 文本分类是否可重试(A2-B12 / G4.2)。 /// 据 provider 流式 error 帧的 message 文本分类是否可重试(A2-B12 / G4.2)。
/// ///
/// openai/anthropic helper 仅将 error 帧的 `message` 字段透传进 chunk.error /// openai/anthropic helper 仅将 error 帧的 `message` 字段透传进 chunk.error
@@ -641,8 +669,10 @@ fn classify_status_or_class(status_or_class: &str) -> bool {
/// - 其余 → retryable=true(保守,防误判瞬态为 Fatal) /// - 其余 → retryable=true(保守,防误判瞬态为 Fatal)
fn classify_error_frame_retryable(msg: &str, status_or_class: &str) -> bool { fn classify_error_frame_retryable(msg: &str, status_or_class: &str) -> bool {
// 已有状态码/传输类 → 走既有单一分类源(显式 4xx Fatal,5xx/429/timeout/connect 可重试) // 已有状态码/传输类 → 走既有单一分类源(显式 4xx Fatal,5xx/429/timeout/connect 可重试)
// 额度耗尽型 429(如 [1310] 已达周/月上限)确定性失败,经 body 感知识别降 Fatal,
// 不再被普通 429 路径误判可重试空耗。
if status_or_class != "unknown" { if status_or_class != "unknown" {
return classify_status_or_class(status_or_class); return classify_status_with_body(status_or_class, msg);
} }
// 无状态码:按错误类型关键词明确非重试签名降级 Fatal // 无状态码:按错误类型关键词明确非重试签名降级 Fatal
let lower = msg.to_lowercase(); let lower = msg.to_lowercase();
@@ -664,7 +694,7 @@ fn classify_error_frame_retryable(msg: &str, status_or_class: &str) -> bool {
"api-key", "api-key",
"api_key", "api_key",
"unauthorized", "unauthorized",
// 中文签名(BUG-260617-01:Anthropic 中文参数错误) // 中文签名Anthropic 中文参数错误)
"鉴权", "鉴权",
"认证失败", "认证失败",
"未授权", "未授权",
@@ -716,7 +746,7 @@ mod tests {
assert!(classify_status_or_class("connect")); assert!(classify_status_or_class("connect"));
} }
/// unknown → 保守 retryable=false(BUG-260617-01:防 Anthropic 中文参数错误等 Fatal 空耗重试) /// unknown → 保守 retryable=false防 Anthropic 中文参数错误等 Fatal 空耗重试)
#[test] #[test]
fn classify_unknown_not_retryable() { fn classify_unknown_not_retryable() {
assert!(!classify_status_or_class("unknown")); assert!(!classify_status_or_class("unknown"));
@@ -779,6 +809,53 @@ mod tests {
assert!(classify_error_frame_retryable("stream error", &s2)); assert!(classify_error_frame_retryable("stream error", &s2));
} }
// ---- is_quota_exhaustion / classify_status_with_body:额度耗尽型 429 不重试 ----
/// 额度耗尽型 429anthropic/GLM 周月上限,含 [1310] 与「使用上限/重置」特征)→ 判定额度耗尽
#[test]
fn quota_exhaustion_429_detected() {
let combined = "HTTP 429 [1310] 您已达到每周/每月使用上限,限额将在 2026-08-14 重置";
assert!(is_quota_exhaustion(combined));
assert!(!classify_status_with_body("HTTP 429", combined));
}
/// 普通瞬时限流 429(无额度特征)→ 不判定额度耗尽,仍可重试
#[test]
fn transient_429_not_quota() {
let combined = "HTTP 429 请求过于频繁,请稍后重试";
assert!(!is_quota_exhaustion(combined));
assert!(classify_status_with_body("HTTP 429", combined));
}
/// 额度关键词但无 429 状态码 → 不判定额度耗尽(防误伤普通 5xx)
#[test]
fn quota_marker_without_429_not_detected() {
assert!(!is_quota_exhaustion("HTTP 500 达到上限"));
}
/// classify_status_with_body 非 429 路径行为不变(5xx 仍可重试)
#[test]
fn classify_status_with_body_5xx_retryable() {
assert!(classify_status_with_body("HTTP 500", "Internal Server Error"));
}
/// 普通瞬时限流 429 的标准 type=rate_limit_error 不应误判额度耗尽(仍可重试,防误伤)
#[test]
fn standard_rate_limit_error_not_quota() {
let combined = r#"HTTP 429 {"type":"rate_limit_error","message":"请求过于频繁,请稍后重试"}"#;
assert!(!is_quota_exhaustion(combined));
assert!(classify_status_with_body("HTTP 429", combined));
}
/// error 帧 message 含额度耗尽型 429 → 经 classify_error_frame_retryable 降 Fatal 不重试
#[test]
fn error_frame_quota_429_fatal() {
let msg = "HTTP 429 [1310] 您已达到每周/每月使用上限,限额将在 2026-08-14 重置";
let (s, _) = extract_error_diag_from_str(msg);
assert_eq!(s, "HTTP 429");
assert!(!classify_error_frame_retryable(msg, &s));
}
// ---- extract_error_diag:业务层 bailprovider 串已含状态码)---- // ---- extract_error_diag:业务层 bailprovider 串已含状态码)----
/// provider 在 non-2xx bail 的典型串:抠出 401(鉴权失败/Key 错) /// provider 在 non-2xx bail 的典型串:抠出 401(鉴权失败/Key 错)
@@ -864,7 +941,7 @@ mod tests {
/// 状态码出现在更长数字串里也不误匹配(边界判断:前后必须非数字) /// 状态码出现在更长数字串里也不误匹配(边界判断:前后必须非数字)
#[test] #[test]
fn diag_does_not_match_status_inside_longer_digits() { fn diag_does_not_match_status_inside_longer_digits() {
// R-P2-6:边界判断后,白名单码嵌在长数字串内不再误命中(原窗口切片会从 14012 抠出 401) // 边界判断后,白名单码嵌在长数字串内不再误命中(原窗口切片会从 14012 抠出 401)
let e = anyhow::anyhow!("port 14012 used"); let e = anyhow::anyhow!("port 14012 used");
assert_eq!(extract_error_diag(&e).0, "unknown"); assert_eq!(extract_error_diag(&e).0, "unknown");
// 纯长数字串(无白名单码)同样不命中 // 纯长数字串(无白名单码)同样不命中
@@ -880,7 +957,7 @@ mod tests {
assert_eq!(s, "[anthropic-compat] AI 调用失败(HTTP 401): Unauthorized"); assert_eq!(s, "[anthropic-compat] AI 调用失败(HTTP 401): Unauthorized");
} }
/// R-P2-6:状态码紧贴中文字符(多字节 UTF-8)时仍能正确抠出 /// 状态码紧贴中文字符(多字节 UTF-8)时仍能正确抠出
/// (原按字节窗口切片在中文边界脆弱,改为 char 迭代后安全) /// (原按字节窗口切片在中文边界脆弱,改为 char 迭代后安全)
#[test] #[test]
fn diag_extracts_code_adjacent_to_multibyte_chars() { fn diag_extracts_code_adjacent_to_multibyte_chars() {
+12 -3
View File
@@ -8,9 +8,9 @@ use tokio::sync::Mutex;
use df_ai::provider::{ChatMessage, CompletionRequest, LlmProvider, MessageRole}; use df_ai::provider::{ChatMessage, CompletionRequest, LlmProvider, MessageRole};
// F-01 阶段5: 标题生成路由 — TaskRequirements(无需工具)。 // F-01 阶段5: 标题生成路由 — TaskRequirements(无需工具)。
// 标题是短文本摘要任务;池空/无匹配兜底 default_model(行为不变)。 // 标题是短文本摘要任务;池空/无匹配兜底 default_model(行为不变)。
// 注:路由已解耦(B-260618-03),原 Lite/Low 智力成本约束已删除,纯 weight 选模型。 // 注:路由已解耦,原 Lite/Low 智力成本约束已删除,纯 weight 选模型。
use df_ai::router::{ use df_ai::router::{
select_model_id, Modality, TaskRequirements, is_likely_image_model, select_model_id, Modality, TaskRequirements,
}; };
use df_storage::crud::AiConversationRepo; use df_storage::crud::AiConversationRepo;
use df_storage::db::Database; use df_storage::db::Database;
@@ -112,7 +112,16 @@ pub(crate) async fn ensure_conversation_title(
}; };
let title_model = select_model_id(&title_req, &provider_config.model_configs) let title_model = select_model_id(&title_req, &provider_config.model_configs)
.unwrap_or_else(|| provider_config.default_model.clone()); .unwrap_or_else(|| provider_config.default_model.clone());
// B-260617-17: LLM 调用包 20s 超时,防信号量/网络挂起致后台 task 永久堆积; // 防御:选中/兜底模型是图像模型时跳过 LLM(避免文本任务 404 刷屏,治 default_model 配错为图像模型)。
// 跳过则保留上方 extract_title 兜底,不锁定差标题。
if is_likely_image_model(&title_model, &provider_config.model_configs) {
tracing::warn!(
"标题 LLM 跳过:模型 {} 是图像模型,文本任务不可用(检查 provider default_model 应为文本模型)",
title_model
);
return;
}
// LLM 调用包 20s 超时,防信号量/网络挂起致后台 task 永久堆积;
// 超时或返回 None 均保留上方已落的 extract 兜底,不覆盖。 // 超时或返回 None 均保留上方已落的 extract 兜底,不覆盖。
let title = match tokio::time::timeout( let title = match tokio::time::timeout(
std::time::Duration::from_secs(20), std::time::Duration::from_secs(20),
+20 -20
View File
@@ -33,7 +33,7 @@ use crate::state::AllowedDirs;
pub(crate) const MAX_LIST_RESULTS: usize = 50; pub(crate) const MAX_LIST_RESULTS: usize = 50;
/// run_command 默认超时(秒)。LLM 可在 args timeout_secs 覆盖此默认值。 /// run_command 默认超时(秒)。LLM 可在 args timeout_secs 覆盖此默认值。
/// 提取为常量便于在超时标注处引用同一来源F-260616-04 /// 提取为常量便于在超时标注处引用同一来源。
/// ///
/// tool_registry 拆分:run_command handler 迁声明式(tools/file.rs),复用本常量保单真相源 /// tool_registry 拆分:run_command handler 迁声明式(tools/file.rs),复用本常量保单真相源
/// (避免字面量 60 漂移),故 pub(crate) 暴露给 tools 子模块。 /// (避免字面量 60 漂移),故 pub(crate) 暴露给 tools 子模块。
@@ -48,7 +48,7 @@ pub(crate) const MAX_RUN_COMMAND_TIMEOUT_SECS: u64 = 600;
/// AE-2025-03(路径 B):audit.rs 挂起审批前预读旧文件复用此函数生成 diff, /// AE-2025-03(路径 B):audit.rs 挂起审批前预读旧文件复用此函数生成 diff,
/// 供前端审批卡即时预览(write_file 审批不再只看裸 content)。故 pub(crate)。 /// 供前端审批卡即时预览(write_file 审批不再只看裸 content)。故 pub(crate)。
/// ///
/// BUG-260617-07: LCS DP 表 O(n*m) 内存,两文件均>1000 行时 DP 表可达数百 MB /// LCS DP 表 O(n*m) 内存,两文件均>1000 行时 DP 表可达数百 MB
/// (5000×5000×8B≈200MB)。虽然 1MB 字节上限能挡住多数情况,但短行高密度的源码 /// (5000×5000×8B≈200MB)。虽然 1MB 字节上限能挡住多数情况,但短行高密度的源码
/// (大量空行/单字符行)仍可能突破。改:两文件均>1000 行时跳过 LCS,退化为 /// (大量空行/单字符行)仍可能突破。改:两文件均>1000 行时跳过 LCS,退化为
/// 「删旧全量 + 增新全量」朴素行对比 + 截断提示。朴素对比 O(n+m) 内存,安全。 /// 「删旧全量 + 增新全量」朴素行对比 + 截断提示。朴素对比 O(n+m) 内存,安全。
@@ -118,7 +118,7 @@ pub(crate) fn generate_diff(old: &str, new: &str) -> String {
/// 验证文件路径:禁止访问系统敏感目录 + 防路径遍历绕过 /// 验证文件路径:禁止访问系统敏感目录 + 防路径遍历绕过
/// ///
/// 安全要点(BUG-260617-03): /// 安全要点
/// 1. **先 URL 解码**再检查——防 `%2e%2e` / `%2f` 等 URL 编码绕过 `..` 检测。 /// 1. **先 URL 解码**再检查——防 `%2e%2e` / `%2f` 等 URL 编码绕过 `..` 检测。
/// LLM / 外部输入可能传编码串,若直接做字符串 `..` 检查会被 `%2e%2e` 骗过, /// LLM / 外部输入可能传编码串,若直接做字符串 `..` 检查会被 `%2e%2e` 骗过,
/// 解码后再走分段归一化校验。 /// 解码后再走分段归一化校验。
@@ -151,7 +151,7 @@ pub(crate) fn validate_path(path: &str) -> anyhow::Result<()> {
if crate::state::is_in_system_blacklist(&PathBuf::from(&normalized)) { if crate::state::is_in_system_blacklist(&PathBuf::from(&normalized)) {
anyhow::bail!("禁止访问敏感系统目录"); anyhow::bail!("禁止访问敏感系统目录");
} }
// F-260620: AppData 不再硬拦(原 `lower.contains("\\appdata\\")` 一刀切致用户授权后仍拒)。 // AppData 不再硬拦(原 `lower.contains("\\appdata\\")` 一刀切致用户授权后仍拒)。
// AppData 走白名单流程(is_authorized/check_path_authorization):默认不在白名单 → 弹 DirAuthDialog // AppData 走白名单流程(is_authorized/check_path_authorization):默认不在白名单 → 弹 DirAuthDialog
// → 用户显式授权(once/always)→ 放行。真正敏感凭据(.ssh/.aws/.gnupg)由 is_in_system_blacklist // → 用户显式授权(once/always)→ 放行。真正敏感凭据(.ssh/.aws/.gnupg)由 is_in_system_blacklist
// 硬拦(授权也不放,防凭据泄漏),AppData 内应用数据(DBeaver Scripts/项目配置等)归用户自治—— // 硬拦(授权也不放,防凭据泄漏),AppData 内应用数据(DBeaver Scripts/项目配置等)归用户自治——
@@ -180,7 +180,7 @@ pub(crate) fn truncate_output(s: &str, max: usize) -> (String, bool) {
} }
// ============================================================ // ============================================================
// patch_file 三模式共用底层F-260617-01 // patch_file 三模式共用底层
// //
// 三模式互斥(old_text 精确匹配 / replace_lines 行号区间 / anchor 锚点), // 三模式互斥(old_text 精确匹配 / replace_lines 行号区间 / anchor 锚点),
// 后两者均归约为「按行号区间 [start, end]1-based 含首尾)替换为 new_text」, // 后两者均归约为「按行号区间 [start, end]1-based 含首尾)替换为 new_text」,
@@ -407,7 +407,7 @@ pub(crate) fn resolve_workspace_path_with_allowed(
resolve_workspace_path_impl(path, allowed) resolve_workspace_path_impl(path, allowed)
} }
/// AE-2025-04mod.rs trust_key_for 计算 write_file 的 TrustKey 目录粒度时复用本函数 /// mod.rs trust_key_for 计算 write_file 的 TrustKey 目录粒度时复用本函数
/// 归一化路径(去 .. / symlink 逃逸)。pub(crate) wrapper 转调私有 impl,保持原私有函数 /// 归一化路径(去 .. / symlink 逃逸)。pub(crate) wrapper 转调私有 impl,保持原私有函数
/// 可见性边界(不暴露给 crate 外,但允许同 crate ai 模块 mod.rs 调用)。 /// 可见性边界(不暴露给 crate 外,但允许同 crate ai 模块 mod.rs 调用)。
/// ///
@@ -631,7 +631,7 @@ fn register_local_proxy_tools(
/// 数据层 AI 工具注册(25 个持 db 的 CRUD/状态机/工作流/知识图谱工具)——从 build_ai_tool_registry 抽出。 /// 数据层 AI 工具注册(25 个持 db 的 CRUD/状态机/工作流/知识图谱工具)——从 build_ai_tool_registry 抽出。
/// ///
/// 工具闭包捕获 `db: &Arc<Database>` Arc 重建 Repo(列表/创建/更新/删除/状态推进/工作流/任务关联)。 /// 工具闭包捕获 `db: &Arc<Database>` Arc 重建 Repo(列表/创建/更新/删除/状态推进/工作流/任务关联)。
/// 例外:run_workflow handler 防御返回 Err(CR-52),不持 db 不 clone,真正执行经 /// 例外:run_workflow handler 防御返回 Err,不持 db 不 clone,真正执行经
/// ai_approve → run_workflow_inner 另走完整 State 路径。 /// ai_approve → run_workflow_inner 另走完整 State 路径。
/// ///
/// 知识图谱 Phase 1(2026-06-26):新增 register_task_graph_tools 子函数(6 工具:task_link CRUD /// 知识图谱 Phase 1(2026-06-26):新增 register_task_graph_tools 子函数(6 工具:task_link CRUD
@@ -641,7 +641,7 @@ fn register_local_proxy_tools(
/// 知识图谱 Phase 3(2026-06-27):register_task_graph_tools 增 add_project_service(Medium)/ /// 知识图谱 Phase 3(2026-06-27):register_task_graph_tools 增 add_project_service(Medium)/
/// list_project_services(Low 只读) 项目基础设施配置,data 层 25→27。 /// list_project_services(Low 只读) 项目基础设施配置,data 层 25→27。
/// ///
/// SMELL-P0-2:抽自原 build_ai_tool_registry 1091 行单函数(数据+文件混合)。 /// 抽自原 build_ai_tool_registry 1091 行单函数(数据+文件混合)。
/// 18 个 register 调用【原样移入】,零行为变更,仅机械搬运。 /// 18 个 register 调用【原样移入】,零行为变更,仅机械搬运。
/// ///
/// SMELL-P0-2 续拆(2026-06-19):18 工具按业务表细分为 5 子函数: /// SMELL-P0-2 续拆(2026-06-19):18 工具按业务表细分为 5 子函数:
@@ -761,7 +761,7 @@ fn register_trash_tools(registry: &mut AiToolRegistry, db: &Arc<Database>) {
} }
/// 文件系统类 AI 工具注册(命令执行/读/列/写/改/元/追加/删/移/搜)——不持 db,纯文件系统操作。 /// 文件系统类 AI 工具注册(命令执行/读/列/写/改/元/追加/删/移/搜)——不持 db,纯文件系统操作。
/// 从 build_ai_tool_registry 抽出(SMELL-P0-2:1091行单函数拆分,build 1090→~390 行)。 /// 从 build_ai_tool_registry 抽出1091行单函数拆分,build 1090→~390 行)。
/// ///
/// F-260619-03 Phase A: 各文件工具闭包捕获 `allowed_dirs: Arc<RwLock<AllowedDirs>>`, /// F-260619-03 Phase A: 各文件工具闭包捕获 `allowed_dirs: Arc<RwLock<AllowedDirs>>`,
/// handler 执行时 read lock 取白名单快照,resolve_workspace_path_with_allowed 校验动态白名单。 /// handler 执行时 read lock 取白名单快照,resolve_workspace_path_with_allowed 校验动态白名单。
@@ -852,11 +852,11 @@ pub(crate) fn list_dir_recursive<'a>(
continue; continue;
} }
// 临时文件(.bak/.tmp-write 等)也不返回:write_file 原子写过程的副产物, // 临时文件(.bak/.tmp-write 等)也不返回:write_file 原子写过程的副产物,
// 崩溃/中断会留孤儿文件,泄漏进 list_directory 噪化 AI 上下文(CR-260615-03) // 崩溃/中断会留孤儿文件,泄漏进 list_directory 噪化 AI 上下文。
if skip_noise && is_noise_file(&name) { if skip_noise && is_noise_file(&name) {
continue; continue;
} }
// FR-S8:用 file_type() 不跟随 symlink——entry.metadata() 会解析符号链接目标, // 用 file_type() 不跟随 symlink——entry.metadata() 会解析符号链接目标,
// 经 workspace 内 symlink 即可泄露外部目标的 size/类型,且递归会进入 symlink 指向的 workspace 外目录 // 经 workspace 内 symlink 即可泄露外部目标的 size/类型,且递归会进入 symlink 指向的 workspace 外目录
let file_type = entry.file_type().await?; let file_type = entry.file_type().await?;
let is_symlink = file_type.is_symlink(); let is_symlink = file_type.is_symlink();
@@ -929,7 +929,7 @@ pub(crate) fn tool_display_hint(name: &str) -> Option<&'static str> {
"create_idea" => Some("捕获灵感"), "create_idea" => Some("捕获灵感"),
"update_task" => Some("修改任务"), "update_task" => Some("修改任务"),
// advance_task 不在此轻量映射:让 build_approval_reason 走 display_hint_for_tool // advance_task 不在此轻量映射:让 build_approval_reason 走 display_hint_for_tool
// 模板(含 target_status 详情),否则轻量命中"推进任务状态"丢失目标态信息(UX-260618-14) // 模板(含 target_status 详情),否则轻量命中"推进任务状态"丢失目标态信息
"run_workflow" => Some("触发工作流"), "run_workflow" => Some("触发工作流"),
"delete_task" => Some("删除任务"), "delete_task" => Some("删除任务"),
"update_idea" => Some("修改灵感"), "update_idea" => Some("修改灵感"),
@@ -948,7 +948,7 @@ pub(crate) fn is_noise_dir(name: &str) -> bool {
const NOISE_DIRS: &[&str] = &[ const NOISE_DIRS: &[&str] = &[
".git", "node_modules", "target", "dist", "build", ".git", "node_modules", "target", "dist", "build",
".next", ".cache", "__pycache__", ".venv", "venv", ".idea", ".next", ".cache", "__pycache__", ".venv", "venv", ".idea",
".trash", // delete_file 软删除回收站(F-260615-16),不污染 list_directory ".trash", // delete_file 软删除回收站,不污染 list_directory
]; ];
NOISE_DIRS.contains(&name) NOISE_DIRS.contains(&name)
} }
@@ -964,7 +964,7 @@ pub(crate) fn is_noise_file(name: &str) -> bool {
} }
// ============================================================ // ============================================================
// grep 工具底层F-260621 // grep 工具底层
// //
// FileGrepHit 单文件命中聚合:line_matches 按行号升序。output_mode 分派时: // FileGrepHit 单文件命中聚合:line_matches 按行号升序。output_mode 分派时:
// - content: 展平 line_matches 为 matches[{file,line,content,context?}] // - content: 展平 line_matches 为 matches[{file,line,content,context?}]
@@ -1101,7 +1101,7 @@ pub(crate) fn grep_recursive<'a>(
} }
continue; continue;
} }
// 文件处理(BUG-260625-01:提取为 grep_one_file,grep handler 单文件路径复用同一逻辑) // 文件处理提取为 grep_one_file,grep handler 单文件路径复用同一逻辑)
grep_one_file(&path, &file_name, re, glob, output_mode, context_lines, max_results, out, total, truncated).await?; grep_one_file(&path, &file_name, re, glob, output_mode, context_lines, max_results, out, total, truncated).await?;
} }
Ok(()) Ok(())
@@ -1109,7 +1109,7 @@ pub(crate) fn grep_recursive<'a>(
} }
/// 单文件 grep:读 + 二进制检测 + 行匹配,收集命中到 out。 /// 单文件 grep:读 + 二进制检测 + 行匹配,收集命中到 out。
/// 提取自 grep_recursive 循环体(BUG-260625-01),供 grep handler 单文件路径复用—— /// 提取自 grep_recursive 循环体,供 grep handler 单文件路径复用——
/// grep 命令行原生支持单文件,LLM 常传文件路径而非目录,旧实现直接 read_dir 文件路径报 os error 267。 /// grep 命令行原生支持单文件,LLM 常传文件路径而非目录,旧实现直接 read_dir 文件路径报 os error 267。
/// files_with_matches:文件级命中(content/count 不收集行详情);content/count:行级命中,达 max_results 截断。 /// files_with_matches:文件级命中(content/count 不收集行详情);content/count:行级命中,达 max_results 截断。
pub(crate) async fn grep_one_file( pub(crate) async fn grep_one_file(
@@ -1317,7 +1317,7 @@ mod tests {
let registry = build_ai_tool_registry(&db, &allowed_dirs, PathBuf::from(""), make_test_get_app_config_ctx(&db), make_test_local_proxy_ctx()); let registry = build_ai_tool_registry(&db, &allowed_dirs, PathBuf::from(""), make_test_get_app_config_ctx(&db), make_test_local_proxy_ctx());
// 总量基线:41(27 data + 13 file + 1 http)。拆分前后必须一致。 // 总量基线:41(27 data + 13 file + 1 http)。拆分前后必须一致。
// F-260621: file 层 10→11(新增 grep 跨文件内容搜索工具)。 // file 层 10→11(新增 grep 跨文件内容搜索工具)。
// L1 环境感知(设计 §2.1): file 层 11→12(新增 detect_environment 环境探测工具)。 // L1 环境感知(设计 §2.1): file 层 11→12(新增 detect_environment 环境探测工具)。
// AST 代码智能(7c2e3b2): file 层 12→13(新增 read_symbol 符号解析,治 read_file 全文回灌 prompt 爆)。 // AST 代码智能(7c2e3b2): file 层 12→13(新增 read_symbol 符号解析,治 read_file 全文回灌 prompt 爆)。
// 知识图谱 Phase 1(2026-06-26): data 层 18→24(新增 register_task_graph_tools 6 工具: // 知识图谱 Phase 1(2026-06-26): data 层 18→24(新增 register_task_graph_tools 6 工具:
@@ -1332,7 +1332,7 @@ mod tests {
// register_git_tools 3 个) // register_git_tools 3 个)
// Git 写工具(2026-06-29): data 层 31→34(新增 git_commit/git_branch/git_merge, // Git 写工具(2026-06-29): data 层 31→34(新增 git_commit/git_branch/git_merge,
// register_git_tools 3→6) // register_git_tools 3→6)
// BUG-2026-07-07: 修正 baseline 计数(原写死 41 与实际 48 不符,HEAD 上即失败)。 // 修正 baseline 计数(原写死 41 与实际 48 不符,HEAD 上即失败)。
// 48 = 34 data + 13 file + 1 http。data 34 含 6 知识图谱 + 2 基础设施 + 1 module + 6 git。 // 48 = 34 data + 13 file + 1 http。data 34 含 6 知识图谱 + 2 基础设施 + 1 module + 6 git。
// update_idea/delete_idea(2026-08-01): data 层 34→36(补 AI 改/删灵感专用工具, // update_idea/delete_idea(2026-08-01): data 层 34→36(补 AI 改/删灵感专用工具,
// idea_repo.update_field / soft_delete 早已具备,工具层此前缺失致 AI 误用 update_task)。 // idea_repo.update_field / soft_delete 早已具备,工具层此前缺失致 AI 误用 update_task)。
@@ -1780,7 +1780,7 @@ mod tests {
} }
// ============================================================ // ============================================================
// patch_file 三模式共用底层测试F-260617-01 // patch_file 三模式共用底层测试
// 纯函数 apply_line_range / resolve_anchor_to_lines,不依赖 fs/async/锁。 // 纯函数 apply_line_range / resolve_anchor_to_lines,不依赖 fs/async/锁。
// handler 闭包内的三模式分派/互斥校验逻辑由参数解析+这两个函数组合而成, // handler 闭包内的三模式分派/互斥校验逻辑由参数解析+这两个函数组合而成,
// 故覆盖纯函数即覆盖 replace_lines/anchor 两模式核心;old_text 模式逻辑 // 故覆盖纯函数即覆盖 replace_lines/anchor 两模式核心;old_text 模式逻辑
@@ -1942,7 +1942,7 @@ mod tests {
} }
// ============================================================ // ============================================================
// grep 工具测试F-260621 // grep 工具测试
// //
// compile_glob_to_regex:纯函数,无 fs 依赖。 // compile_glob_to_regex:纯函数,无 fs 依赖。
// grep_recursive:递归遍历临时目录树,覆盖基本匹配/正则/大小写/glob/噪音跳过/截断。 // grep_recursive:递归遍历临时目录树,覆盖基本匹配/正则/大小写/glob/噪音跳过/截断。
+23 -23
View File
@@ -81,7 +81,7 @@ pub fn register(
&snap, &snap,
)?; )?;
let path = resolved.to_str().ok_or_else(|| anyhow::anyhow!("路径含非法字符"))?; let path = resolved.to_str().ok_or_else(|| anyhow::anyhow!("路径含非法字符"))?;
// 单次 File::open 取 metadata+read 消除 TOCTOU(FR-S2:原 metadata+read 两步 syscall 间 symlink 替换破 1MB 限) // 单次 File::open 取 metadata+read 消除 TOCTOU原 metadata+read 两步 syscall 间 symlink 替换破 1MB 限)
use tokio::fs::File; use tokio::fs::File;
use tokio::io::AsyncReadExt; use tokio::io::AsyncReadExt;
let mut file = File::open(path).await let mut file = File::open(path).await
@@ -143,7 +143,7 @@ pub fn register(
})); }));
} }
// 默认分页模式: limit 硬上限 2000 行(防 LLM 传超大 limit 读全文件,1MB 限下仍可能数万行) // 默认分页模式: limit 硬上限 2000 行(防 LLM 传超大 limit 读全文件,1MB 限下仍可能数万行)
// BUG-260617-11: 无 offset 时旧实现 content.clone() 全量返回大文件, // 无 offset 时旧实现 content.clone() 全量返回大文件,
// 虽 1MB 字节上限挡住极端情况,但万行级源码全量进 LLM context 仍易撑爆。 // 虽 1MB 字节上限挡住极端情况,但万行级源码全量进 LLM context 仍易撑爆。
// 改:无 offset 默认返回前 500 行 + has_more 提示翻页(对齐 read 工具常规用法)。 // 改:无 offset 默认返回前 500 行 + has_more 提示翻页(对齐 read 工具常规用法)。
let line_count = content.lines().count(); let line_count = content.lines().count();
@@ -157,7 +157,7 @@ pub fn register(
} else { } else {
// 无 offset: 尊重 LLM 传入的 limit(对齐有 offset 分支语义), // 无 offset: 尊重 LLM 传入的 limit(对齐有 offset 分支语义),
// 未传 limit 默认 500 行(大文件翻页友好,避免一次灌入全量)。 // 未传 limit 默认 500 行(大文件翻页友好,避免一次灌入全量)。
// BUG-260623-01: 旧实现固定 take(500) 忽略 limit, // 旧实现固定 take(500) 忽略 limit,
// 实测 LLM 传 limit=15 仍返回 430 行(撑爆 prompt + 触发 truncate 破坏 JSON)。 // 实测 LLM 传 limit=15 仍返回 430 行(撑爆 prompt + 触发 truncate 破坏 JSON)。
const DEFAULT_PREVIEW_LINES: usize = 500; const DEFAULT_PREVIEW_LINES: usize = 500;
let limit = args["limit"].as_u64() let limit = args["limit"].as_u64()
@@ -319,7 +319,7 @@ pub fn register(
let path = resolved.to_str().ok_or_else(|| anyhow::anyhow!("路径含非法字符"))?; let path = resolved.to_str().ok_or_else(|| anyhow::anyhow!("路径含非法字符"))?;
let recursive = args["recursive"].as_bool().unwrap_or(false); let recursive = args["recursive"].as_bool().unwrap_or(false);
let skip_noise = args["skip_noise_dirs"].as_bool().unwrap_or(true); let skip_noise = args["skip_noise_dirs"].as_bool().unwrap_or(true);
// BUG-260617-09: max_depth 由 LLM 参数控制,无上限时虽 entries 上限(1000) // max_depth 由 LLM 参数控制,无上限时虽 entries 上限(1000)
// 隐式约束,但深递归仍可能大量 fs IO / 撑爆上下文。clamp 到合理范围 1-10。 // 隐式约束,但深递归仍可能大量 fs IO / 撑爆上下文。clamp 到合理范围 1-10。
let max_depth = args["max_depth"].as_u64().unwrap_or(3).clamp(1, 10) as usize; let max_depth = args["max_depth"].as_u64().unwrap_or(3).clamp(1, 10) as usize;
let mut entries = Vec::new(); let mut entries = Vec::new();
@@ -348,7 +348,7 @@ pub fn register(
)?; )?;
let path = resolved.to_str().ok_or_else(|| anyhow::anyhow!("路径含非法字符"))?; let path = resolved.to_str().ok_or_else(|| anyhow::anyhow!("路径含非法字符"))?;
let raw = args["content"].as_str().ok_or_else(|| anyhow::anyhow!("缺少 content 参数"))?; let raw = args["content"].as_str().ok_or_else(|| anyhow::anyhow!("缺少 content 参数"))?;
// F-260615-11: encoding 参数支持 base64,写二进制(图片/PDF/Excel 等) // encoding 参数支持 base64,写二进制(图片/PDF/Excel 等)
// 默认 utf-8:走原 &str 字节写入;base64:解码为 Vec<u8> 写字节 // 默认 utf-8:走原 &str 字节写入;base64:解码为 Vec<u8> 写字节
let encoding = args.get("encoding").and_then(|v| v.as_str()).unwrap_or("utf-8"); let encoding = args.get("encoding").and_then(|v| v.as_str()).unwrap_or("utf-8");
let bytes: Vec<u8> = if encoding.eq_ignore_ascii_case("base64") { let bytes: Vec<u8> = if encoding.eq_ignore_ascii_case("base64") {
@@ -360,7 +360,7 @@ pub fn register(
} else { } else {
anyhow::bail!("不支持的 encoding: {}(仅 utf-8 / base64", encoding); anyhow::bail!("不支持的 encoding: {}(仅 utf-8 / base64", encoding);
}; };
// 写入大小上限(FR-S2:原无限制,LLM 经审批可写超大文件撑爆磁盘/对话历史) // 写入大小上限原无限制,LLM 经审批可写超大文件撑爆磁盘/对话历史)
if bytes.len() > 1_048_576 { if bytes.len() > 1_048_576 {
anyhow::bail!("写入内容超过 1MB 限制 ({} 字节)", bytes.len()); anyhow::bail!("写入内容超过 1MB 限制 ({} 字节)", bytes.len());
} }
@@ -378,8 +378,8 @@ pub fn register(
Err(_) => None, // 不存在(新建) Err(_) => None, // 不存在(新建)
}; };
if let Some(parent) = target.parent() { if let Some(parent) = target.parent() {
// FR-S8:parent 必须在授权目录内(防 path=授权根时 parent 越界 create_dir_all)。 // parent 必须在授权目录内(防 path=授权根时 parent 越界 create_dir_all)。
// BUG-260623-01:原用 workspace_root()(编译期写死 devflow 源码目录)→ 用户授权的其他项目 // 原用 workspace_root()(编译期写死 devflow 源码目录)→ 用户授权的其他项目
// 目录(ai-news 等)parent 不 starts_with 它 → 误拒授权目录内写。改用 allowed_dirs 白名单。 // 目录(ai-news 等)parent 不 starts_with 它 → 误拒授权目录内写。改用 allowed_dirs 白名单。
if !snap.is_authorized(parent) { if !snap.is_authorized(parent) {
anyhow::bail!("禁止在项目目录之外创建目录"); anyhow::bail!("禁止在项目目录之外创建目录");
@@ -397,7 +397,7 @@ pub fn register(
let _ = tokio::fs::remove_file(&tmp).await; let _ = tokio::fs::remove_file(&tmp).await;
return Err(anyhow::anyhow!("原子替换失败: {}", e)); return Err(anyhow::anyhow!("原子替换失败: {}", e));
} }
// R-P2-2:rename 成功后清理 .bak(原子写已完成,.bak 不再需要); // rename 成功后清理 .bak(原子写已完成,.bak 不再需要);
// rename 失败分支不删 .bak——它是回退依据(失败分支已 return,不会走到这里)。 // rename 失败分支不删 .bak——它是回退依据(失败分支已 return,不会走到这里)。
// 仅当 old_size>0(曾备份过)才清理;忽略清理失败(非阻断,最多留个孤儿 .bak 文件) // 仅当 old_size>0(曾备份过)才清理;忽略清理失败(非阻断,最多留个孤儿 .bak 文件)
if old_size.map(|s| s > 0).unwrap_or(false) { if old_size.map(|s| s > 0).unwrap_or(false) {
@@ -464,7 +464,7 @@ pub fn register(
let new_text = args["new_text"].as_str() let new_text = args["new_text"].as_str()
.ok_or_else(|| anyhow::anyhow!("缺少 new_text 参数"))?; .ok_or_else(|| anyhow::anyhow!("缺少 new_text 参数"))?;
// F-260617-01: 三模式互斥校验(old_text / replace_lines / anchor // 三模式互斥校验(old_text / replace_lines / anchor
// 三选一:统计传入的模式参数数,>1 报错,0 报错(缺定位方式) // 三选一:统计传入的模式参数数,>1 报错,0 报错(缺定位方式)
let has_old_text = args.get("old_text").map(|v| !v.is_null()).unwrap_or(false); let has_old_text = args.get("old_text").map(|v| !v.is_null()).unwrap_or(false);
let has_replace_lines = args.get("replace_lines").map(|v| !v.is_null()).unwrap_or(false); let has_replace_lines = args.get("replace_lines").map(|v| !v.is_null()).unwrap_or(false);
@@ -491,7 +491,7 @@ pub fn register(
anyhow::bail!("文件超过 1MB 限制 ({} 字节)", file_meta.len()); anyhow::bail!("文件超过 1MB 限制 ({} 字节)", file_meta.len());
} }
// TD-260621-03:读改写整体锁内防 lost update。 // 读改写整体锁内防 lost update。
// 原实现读+校验+new_content 计算在无锁段,仅写序列持 FILE_LOCKS → 两并发 patch 同文件: // 原实现读+校验+new_content 计算在无锁段,仅写序列持 FILE_LOCKS → 两并发 patch 同文件:
// A/B 各自读 v1 算 new_content(锁外)→ A 持锁写 v2 释放 → B 持锁用基于 v1 的 new_content 覆盖 A。 // A/B 各自读 v1 算 new_content(锁外)→ A 持锁写 v2 释放 → B 持锁用基于 v1 的 new_content 覆盖 A。
// 改:读+校验+算+写 全程持 _patch_guard,串行化 patch(全局锁,单用户桌面够用,见 FILE_LOCKS 注释)。 // 改:读+校验+算+写 全程持 _patch_guard,串行化 patch(全局锁,单用户桌面够用,见 FILE_LOCKS 注释)。
@@ -528,7 +528,7 @@ pub fn register(
} }
} }
// F-260617-01: 三模式分派计算 new_content + match_count + warning // 三模式分派计算 new_content + match_count + warning
// old_text 模式:精确匹配(CAS)+ 多匹配警告(仅替换第 1 处) // old_text 模式:精确匹配(CAS)+ 多匹配警告(仅替换第 1 处)
// replace_lines 模式:行号区间 splice(越界 Err) // replace_lines 模式:行号区间 splice(越界 Err)
// anchor 模式:子串锚点定位 → 行号区间 splice(找不到/start 在 end 后 Err // anchor 模式:子串锚点定位 → 行号区间 splice(找不到/start 在 end 后 Err
@@ -548,7 +548,7 @@ pub fn register(
})); }));
} }
// L2: old_text 精确匹配(CAS 语义) // L2: old_text 精确匹配(CAS 语义)
// 失败时附相近片段提示(AC-5):把文件里与 old_text 相似的几行列给 LLM, // 失败时附相近片段提示把文件里与 old_text 相似的几行列给 LLM,
// 供其对照真实缩进/空格修正锚点,避免靠猜反复重试。完全无关(无相似行)则 // 供其对照真实缩进/空格修正锚点,避免靠猜反复重试。完全无关(无相似行)则
// 退回原提示,不误导。 // 退回原提示,不误导。
if !content.contains(old_text) { if !content.contains(old_text) {
@@ -656,7 +656,7 @@ pub fn register(
let modified = metadata.modified() let modified = metadata.modified()
.ok().and_then(|t| t.duration_since(std::time::UNIX_EPOCH).ok()) .ok().and_then(|t| t.duration_since(std::time::UNIX_EPOCH).ok())
.map(|d| d.as_millis() as i64); .map(|d| d.as_millis() as i64);
// is_binary: 流式读前 8KB 检测 \x00 (BUG-260617-02) // is_binary: 流式读前 8KB 检测 \x00
// 旧实现 tokio::fs::read(path) 把整个文件读进内存再切片前 8192, // 旧实现 tokio::fs::read(path) 把整个文件读进内存再切片前 8192,
// >2MB 文件触发 OOM(注释">2MB 跳过"只作用于 lines, is_binary 无防护)。 // >2MB 文件触发 OOM(注释">2MB 跳过"只作用于 lines, is_binary 无防护)。
// 改:File::open + BufReader + .take(8192) 只读前 N 字节做二进制检测, // 改:File::open + BufReader + .take(8192) 只读前 N 字节做二进制检测,
@@ -701,7 +701,7 @@ pub fn register(
let path = resolved.to_str().ok_or_else(|| anyhow::anyhow!("路径含非法字符"))?; let path = resolved.to_str().ok_or_else(|| anyhow::anyhow!("路径含非法字符"))?;
let content = args["content"].as_str().ok_or_else(|| anyhow::anyhow!("缺少 content 参数"))?; let content = args["content"].as_str().ok_or_else(|| anyhow::anyhow!("缺少 content 参数"))?;
if let Some(parent) = std::path::Path::new(path).parent() { if let Some(parent) = std::path::Path::new(path).parent() {
// BUG-260623-01:用 allowed_dirs 校验(非 workspace_root 编译期写死),授权目录内 parent 放行 // 用 allowed_dirs 校验(非 workspace_root 编译期写死),授权目录内 parent 放行
if !snap.is_authorized(parent) { if !snap.is_authorized(parent) {
anyhow::bail!("禁止在项目目录之外创建目录"); anyhow::bail!("禁止在项目目录之外创建目录");
} }
@@ -779,7 +779,7 @@ pub fn register(
let backup_name = format!("{}-{}", new_id(), file_name); let backup_name = format!("{}-{}", new_id(), file_name);
let backup_path = trash_dir.join(&backup_name); let backup_path = trash_dir.join(&backup_name);
let backup_path_str = backup_path.to_string_lossy().to_string(); let backup_path_str = backup_path.to_string_lossy().to_string();
// 软删除跨盘降级(F-260621):同盘 rename 原子;跨盘(Windows EXDEV os error 17, // 软删除跨盘降级同盘 rename 原子;跨盘(Windows EXDEV os error 17,
// 如 C盘授权路径 → data_dir/.trash)rename 失败,降级 copy + remove(非原子, // 如 C盘授权路径 → data_dir/.trash)rename 失败,降级 copy + remove(非原子,
// 失败回滚删 backup 保源完整)。 // 失败回滚删 backup 保源完整)。
// 阶段4:跨盘降级抽统一 helper rename_or_cross_volume_copy(对齐 rename_file 跨卷处理), // 阶段4:跨盘降级抽统一 helper rename_or_cross_volume_copy(对齐 rename_file 跨卷处理),
@@ -846,7 +846,7 @@ pub fn register(
// 目标父目录不存在则创建(对齐 write_file L643/append_file L851,跨目录移动到不存在父目录否则 rename 失败) // 目标父目录不存在则创建(对齐 write_file L643/append_file L851,跨目录移动到不存在父目录否则 rename 失败)
let to_target = std::path::Path::new(to_path); let to_target = std::path::Path::new(to_path);
if let Some(parent) = to_target.parent() { if let Some(parent) = to_target.parent() {
// BUG-260623-01:用 allowed_dirs 校验(非 workspace_root 编译期写死),授权目录内 parent 放行 // 用 allowed_dirs 校验(非 workspace_root 编译期写死),授权目录内 parent 放行
if !snap.is_authorized(parent) { if !snap.is_authorized(parent) {
anyhow::bail!("禁止在项目目录之外创建目录"); anyhow::bail!("禁止在项目目录之外创建目录");
} }
@@ -959,7 +959,7 @@ pub fn register(
let mut matches_out: Vec<FileGrepHit> = Vec::new(); let mut matches_out: Vec<FileGrepHit> = Vec::new();
let mut total: usize = 0; let mut total: usize = 0;
let mut truncated = false; let mut truncated = false;
// BUG-260625-01: path 可能是单文件(grep 命令行原生支持单文件,LLM 常传文件路径)。 // path 可能是单文件(grep 命令行原生支持单文件,LLM 常传文件路径)。
// 旧实现直接 grep_recursive(root) → 内部 read_dir → 文件路径报 os error 267「目录名称无效」。 // 旧实现直接 grep_recursive(root) → 内部 read_dir → 文件路径报 os error 267「目录名称无效」。
// 改:文件走 grep_one_file(单文件匹配),目录走 grep_recursive(递归)。 // 改:文件走 grep_one_file(单文件匹配),目录走 grep_recursive(递归)。
let root_meta = tokio::fs::metadata(root).await let root_meta = tokio::fs::metadata(root).await
@@ -1103,7 +1103,7 @@ pub fn register(
let mut out = serde_json::json!({ let mut out = serde_json::json!({
"path": path, "pattern": pattern, "results": page_results, "total": total, "has_more": has_more "path": path, "pattern": pattern, "results": page_results, "total": total, "has_more": has_more
}); });
// AC-5:total=0 时空结果引导(治 LLM 搜不到就放弃/盲目重试)。 // total=0 时空结果引导(治 LLM 搜不到就放弃/盲目重试)。
// 注:search_files 已大小写不敏感(内部 pattern.to_lowercase + 包含匹配),文案勿写"换大小写"。 // 注:search_files 已大小写不敏感(内部 pattern.to_lowercase + 包含匹配),文案勿写"换大小写"。
if total == 0 { if total == 0 {
out["hint"] = serde_json::json!("未找到匹配文件。可尝试: ① 放宽关键词(更短/字符更少); ② 用 grep 工具做跨文件内容正则搜索(pattern 支持正则, -i 大小写不敏感)。注: search_files 为文件名大小写不敏感包含匹配"); out["hint"] = serde_json::json!("未找到匹配文件。可尝试: ① 放宽关键词(更短/字符更少); ② 用 grep 工具做跨文件内容正则搜索(pattern 支持正则, -i 大小写不敏感)。注: search_files 为文件名大小写不敏感包含匹配");
@@ -1156,7 +1156,7 @@ pub fn register(
timeout_secs: Some(timeout_secs), timeout_secs: Some(timeout_secs),
shell_type: Default::default(), shell_type: Default::default(),
}; };
// F-260616-04:超时标注——execute 超时返 Err("命令执行超时: N秒")。 // 超时标注——execute 超时返 Err("命令执行超时: N秒")。
// 原行为:该 Err 经 ? 上抛 → 人工审批路径(commands.rs ai_approve L256)把 e.to_string() // 原行为:该 Err 经 ? 上抛 → 人工审批路径(commands.rs ai_approve L256)把 e.to_string()
// 包成 tool_result 回传 LLM → LLM 误判命令失败而非超时 → 盲目重试同命令 → // 包成 tool_result 回传 LLM → LLM 误判命令失败而非超时 → 盲目重试同命令 →
// 新 tool_call_id → 重新 insert pending → 重新审批,「再过一会又提示 Run Command」循环。 // 新 tool_call_id → 重新 insert pending → 重新审批,「再过一会又提示 Run Command」循环。
@@ -1391,13 +1391,13 @@ fn similar_line_fragments(content: &str, needle: &str, max: usize) -> Vec<String
} }
// ============================================================ // ============================================================
// read_file/read_symbol NotFound 提示辅助 — 相近文件名候选(AC-5) // read_file/read_symbol NotFound 提示辅助 — 相近文件名候选
// ============================================================ // ============================================================
/// 父目录下与 needle 文件名最相近的 max 个文件名(Dice 字符多重集,思路同 similar_line_fragments)。 /// 父目录下与 needle 文件名最相近的 max 个文件名(Dice 字符多重集,思路同 similar_line_fragments)。
/// ///
/// 用途:read_file/read_symbol 打开文件 NotFound 时,把父目录下最可能的文件名候选附进错误提示, /// 用途:read_file/read_symbol 打开文件 NotFound 时,把父目录下最可能的文件名候选附进错误提示,
/// 治 LLM 拼错文件名/少写扩展名后盲目重试(AC-5)。低频错误路径(文件不存在),同步 std::fs::read_dir /// 治 LLM 拼错文件名/少写扩展名后盲目重试。低频错误路径(文件不存在),同步 std::fs::read_dir
/// 枚举可接受(目录通常不大)。阈值 40% 防误导(完全无关文件名不提示);父目录不可读/非目录返空。 /// 枚举可接受(目录通常不大)。阈值 40% 防误导(完全无关文件名不提示);父目录不可读/非目录返空。
fn similar_file_names(dir: &std::path::Path, needle: &str, max: usize) -> Vec<String> { fn similar_file_names(dir: &std::path::Path, needle: &str, max: usize) -> Vec<String> {
if needle.is_empty() { if needle.is_empty() {
@@ -1445,7 +1445,7 @@ fn similar_file_names(dir: &std::path::Path, needle: &str, max: usize) -> Vec<St
scored.into_iter().map(|(_, s)| s).collect() scored.into_iter().map(|(_, s)| s).collect()
} }
/// 文件打开 NotFound 的统一错误文案:基础提示 + 父目录相近文件名候选(AC-5) /// 文件打开 NotFound 的统一错误文案:基础提示 + 父目录相近文件名候选。
/// ///
/// read_file / read_symbol 共用(DRY)。保留原「建议用 list_directory」引导;候选为空不追加。 /// read_file / read_symbol 共用(DRY)。保留原「建议用 list_directory」引导;候选为空不追加。
fn file_not_found_error(path: &str) -> anyhow::Error { fn file_not_found_error(path: &str) -> anyhow::Error {
+2 -2
View File
@@ -34,7 +34,7 @@ use df_storage::db::Database;
/// 只读工具(status/diff/log)直接调本函数拿退出码做差异语义:git diff 退 1 = 有差异是 /// 只读工具(status/diff/log)直接调本函数拿退出码做差异语义:git diff 退 1 = 有差异是
/// **合法成功**、git log 退 128 = 非 git 仓是失败;单纯 bool(exit==0)无法区分。 /// **合法成功**、git log 退 128 = 非 git 仓是失败;单纯 bool(exit==0)无法区分。
/// ///
/// BUG-2026-07-18: 原实现 spawn_blocking 内裸 std::process::Command::output() 无 timeout /// 原实现 spawn_blocking 内裸 std::process::Command::output() 无 timeout
/// (注释谎称"10s 超时")。git 在 OneDrive/网盘/挂载盘/lfs/大仓库场景会卡数十秒到无限, /// (注释谎称"10s 超时")。git 在 OneDrive/网盘/挂载盘/lfs/大仓库场景会卡数十秒到无限,
/// spawn_blocking 线程永不返回 → 累计耗尽 tokio blocking 池 → 间接卡死单线程 runtime /// spawn_blocking 线程永不返回 → 累计耗尽 tokio blocking 池 → 间接卡死单线程 runtime
/// (与 env_snapshot::probe_version 同型病根)。AI 的 git_status/log/diff 工具在会话内高频触发。 /// (与 env_snapshot::probe_version 同型病根)。AI 的 git_status/log/diff 工具在会话内高频触发。
@@ -42,7 +42,7 @@ use df_storage::db::Database;
/// 改用 tokio::process + tokio::time::timeout(10s) + kill_on_drop:超时 drop 时 child 进程 /// 改用 tokio::process + tokio::time::timeout(10s) + kill_on_drop:超时 drop 时 child 进程
/// 被 kill,不泄漏线程/进程,对齐 shell.rs execute 同源封装。 /// 被 kill,不泄漏线程/进程,对齐 shell.rs execute 同源封装。
/// ///
/// BUG-2026-08-02: 原签名返 String,失败/超时统一吞成空串,使 create/switch/commit 三个写操作 /// 原签名返 String,失败/超时统一吞成空串,使 create/switch/commit 三个写操作
/// 恒返成功假象(commit 失败 HEAD 不动,log -1 仍返上次 hash → committed:true)。 /// 恒返成功假象(commit 失败 HEAD 不动,log -1 仍返上次 hash → committed:true)。
/// 改返 (String, bool),上层据 success 判定真实成败。 /// 改返 (String, bool),上层据 success 判定真实成败。
async fn exec_git_exit(working_dir: &str, args: &[&str]) -> (String, Option<i32>) { async fn exec_git_exit(working_dir: &str, args: &[&str]) -> (String, Option<i32>) {
+1 -1
View File
@@ -111,7 +111,7 @@ pub fn register(registry: &mut AiToolRegistry, db: &Arc<Database>) {
let stack_opt = args.get("stack").and_then(|v| v.as_str()).filter(|s| !s.is_empty()); let stack_opt = args.get("stack").and_then(|v| v.as_str()).filter(|s| !s.is_empty());
let repo = df_storage::crud::ProjectRepo::new(&db); let repo = df_storage::crud::ProjectRepo::new(&db);
let stack = bind_dir_to_project(&repo, id, path, stack_opt).await?; let stack = bind_dir_to_project(&repo, id, path, stack_opt).await?;
// F-260619-03: 项目绑定目录加 AI 白名单由 reload_allowed_dirs 自动读 projects.bind_directory // 项目绑定目录加 AI 白名单由 reload_allowed_dirs 自动读 projects.bind_directory
// 统一处理(优雅:绑定 = 自动授权,reload 时合并)。bind handler 不直接写 allowed_dirs // 统一处理(优雅:绑定 = 自动授权,reload 时合并)。bind handler 不直接写 allowed_dirs
// (register_project_tools 无 allowed_dirs 参数,且 reload 集中更易维护)。 // (register_project_tools 无 allowed_dirs 参数,且 reload 集中更易维护)。
// 绑定后触发 reload:通过 app_handle emit 事件让 state reload,或下次工具调用前 reload 兜底。 // 绑定后触发 reload:通过 app_handle emit 事件让 state reload,或下次工具调用前 reload 兜底。
+28 -10
View File
@@ -38,7 +38,7 @@ pub fn register(registry: &mut AiToolRegistry, db: &Arc<Database>) {
registry, registry,
db: Arc<Database>, db: Arc<Database>,
"list_tasks", "list_tasks",
"列出任务,可按 project_id/status 筛选(status: todo/in_progress/in_review/testing/blocked/done/cancelled),支持 offset/limit 分页。返回 items、total、has_more。默认 limit=50", "列出任务,可按 project_id/status 筛选(status: todo/in_progress/in_review/testing/blocked/done/cancelled/deferred),支持 offset/limit 分页。返回 items、total、has_more。默认 limit=50",
RiskLevel::Low, RiskLevel::Low,
schema: object_schema(vec![("project_id", "string", false), ("status", "string", false), ("offset", "integer", false), ("limit", "integer", false)]), schema: object_schema(vec![("project_id", "string", false), ("status", "string", false), ("offset", "integer", false), ("limit", "integer", false)]),
args => { args => {
@@ -48,7 +48,7 @@ pub fn register(registry: &mut AiToolRegistry, db: &Arc<Database>) {
} else { } else {
repo.list_all().await? repo.list_all().await?
}; };
// 按状态过滤(可选):todo/in_progress/in_review/testing/blocked/done/cancelled // 按状态过滤(可选):todo/in_progress/in_review/testing/blocked/done/cancelled/deferred
if let Some(status) = args.get("status").and_then(|v| v.as_str()) { if let Some(status) = args.get("status").and_then(|v| v.as_str()) {
tasks.retain(|t| t.status.as_str() == status); tasks.retain(|t| t.status.as_str() == status);
} }
@@ -127,7 +127,7 @@ pub fn register(registry: &mut AiToolRegistry, db: &Arc<Database>) {
registry, registry,
db: Arc<Database>, db: Arc<Database>,
"update_task", "update_task",
"更新任务的指定字段(title/description/priority/assignee 等),需要提供任务 ID、字段名和新值。注意:status 改动须走 advance_task 工具(状态机推进,7 态 todo/in_progress/in_review/testing/blocked/done/cancelled,按 target_status 推进不可跳跃),本工具不接受 status 字段(防绕过状态机)", "更新任务的指定字段(title/description/priority/assignee 等),需要提供任务 ID、字段名和新值。注意:status 改动须走 advance_task 工具(状态机推进,8 态 todo/in_progress/in_review/testing/blocked/done/cancelled/deferred,按 target_status 推进不可跳跃),本工具不接受 status 字段(防绕过状态机)",
RiskLevel::Medium, RiskLevel::Medium,
schema: object_schema(vec![("id", "string", true), ("field", "string", true), ("value", "string", true)]), schema: object_schema(vec![("id", "string", true), ("field", "string", true), ("value", "string", true)]),
args => { args => {
@@ -139,7 +139,7 @@ pub fn register(registry: &mut AiToolRegistry, db: &Arc<Database>) {
// 对齐 Agent B df-storage tasks 白名单移 status——双重防御(schema 拒绝 + 白名单拒绝)。 // 对齐 Agent B df-storage tasks 白名单移 status——双重防御(schema 拒绝 + 白名单拒绝)。
if field == "status" { if field == "status" {
anyhow::bail!( anyhow::bail!(
"status 改动须走 advance_task 工具(状态机推进,7 态不可跳跃),本工具不接受 status 字段" "status 改动须走 advance_task 工具(状态机推进,8 态不可跳跃),本工具不接受 status 字段"
); );
} }
// 复用 df-storage CRUD 白名单(按表隔离),与 update_field 校验同源 // 复用 df-storage CRUD 白名单(按表隔离),与 update_field 校验同源
@@ -150,7 +150,7 @@ pub fn register(registry: &mut AiToolRegistry, db: &Arc<Database>) {
// 透传 affected:0 行(id 不存在 / 已软删)→ updated=false + title 空, // 透传 affected:0 行(id 不存在 / 已软删)→ updated=false + title 空,
// 让 AI 知道 id 不对而非假成功(对齐 update_idea)。 // 让 AI 知道 id 不对而非假成功(对齐 update_idea)。
let updated = repo.update_field(id, field, value).await?; let updated = repo.update_field(id, field, value).await?;
// UX-260619-04: 返回 title 供前端卡片友好展示(对齐 advance_task 返 TaskRecord, // 返回 title 供前端卡片友好展示(对齐 advance_task 返 TaskRecord,
// 防裸 UUID id 辨识度低)。update_field 返 bool 不含 record,单独 get_by_id 取 title。 // 防裸 UUID id 辨识度低)。update_field 返 bool 不含 record,单独 get_by_id 取 title。
let title = repo.get_by_id(id).await?.map(|t| t.title).unwrap_or_default(); let title = repo.get_by_id(id).await?.map(|t| t.title).unwrap_or_default();
Ok(serde_json::json!({ "id": id, "title": title, "field": field, "updated": updated })) Ok(serde_json::json!({ "id": id, "title": title, "field": field, "updated": updated }))
@@ -158,7 +158,7 @@ pub fn register(registry: &mut AiToolRegistry, db: &Arc<Database>) {
); );
// F-03 收口(子项1):advance_task AI 工具 — 推进任务状态的唯一合法路径。 // F-03 收口(子项1):advance_task AI 工具 — 推进任务状态的唯一合法路径。
// D-260616-03:推进链业务逻辑(状态机校验 + 原子 CAS + review_rounds 累加)落 // 推进链业务逻辑(状态机校验 + 原子 CAS + review_rounds 累加)落
// df-nodes::task_advance_node::advance_task_atomic,本 handler 直接调它(与 IPC // df-nodes::task_advance_node::advance_task_atomic,本 handler 直接调它(与 IPC
// commands::task::advance_task 同源,thin 转发),无需 AppHandle/State/EventBus。 // commands::task::advance_task 同源,thin 转发),无需 AppHandle/State/EventBus。
// 风险 Medium:status 变更属状态机推进(非破坏),但改变任务流转语义需人工知情。 // 风险 Medium:status 变更属状态机推进(非破坏),但改变任务流转语义需人工知情。
@@ -166,7 +166,7 @@ pub fn register(registry: &mut AiToolRegistry, db: &Arc<Database>) {
registry, registry,
db: Arc<Database>, db: Arc<Database>,
"advance_task", "advance_task",
"推进任务状态,必须走状态机(7 态: todo/in_progress/in_review/testing/blocked/done/cancelled),按 target_status 推进,不可跳跃(非法转换会被状态机拦截)。退回转换(in_review→in_progress 等)自动累加 review_rounds。返回推进后的最新 TaskRecord", "推进任务状态,必须走状态机(8 态: todo/in_progress/in_review/testing/blocked/done/cancelled/deferred),按 target_status 推进,不可跳跃(非法转换会被状态机拦截)。退回转换(in_review→in_progress 等)自动累加 review_rounds。返回推进后的最新 TaskRecord",
RiskLevel::Medium, RiskLevel::Medium,
schema: object_schema(vec![("id", "string", true), ("target_status", "string", true)]), schema: object_schema(vec![("id", "string", true), ("target_status", "string", true)]),
args => { args => {
@@ -177,15 +177,33 @@ pub fn register(registry: &mut AiToolRegistry, db: &Arc<Database>) {
// 与 commands::task::advance_task IPC 同源,避免双轨。设计 D3:子任务推进后 // 与 commands::task::advance_task IPC 同源,避免双轨。设计 D3:子任务推进后
// 自动触发父 status 聚合(advance_task_with_parent,父聚合失败仅 warn 不阻断)。 // 自动触发父 status 聚合(advance_task_with_parent,父聚合失败仅 warn 不阻断)。
let repo = df_storage::crud::TaskRepo::new(&db); let repo = df_storage::crud::TaskRepo::new(&db);
// 推进前读 from(供 applied 断言对比,推进链内部也读,多一次轻量读可接受)。
// 读失败不阻断推进 — from 缺失时 applied.from 留 null(向后兼容)。
let from_status = repo.get_by_id(id).await
.ok().flatten().map(|t| t.status.as_str().to_string());
let updated = df_nodes::task_advance_node::advance_task_with_parent( let updated = df_nodes::task_advance_node::advance_task_with_parent(
&repo, id, target_status, &repo, id, target_status,
).await?; ).await?;
// 返回推进后的 TaskRecord(含新 status / 累加后的 review_rounds),供 LLM 确认推进结果。 // 返回推进后的 TaskRecord + applied 结构化断言。matched_target = 实际 to 是否
Ok(serde_json::to_value(&updated)?) // 等于调用方传的 target(CAS 冲突后状态可能≠预期,matched_target=false 暴露真相)。
// loop 收敛判定(阶段1-2)据此判目标达成,而非只看"LLM 停止调工具"。
let to_status = updated.status.as_str();
let matched = to_status == target_status;
// TaskRecord 字段平铺在顶层(前端 formatAdvanceTask 直接读 r.title/r.status 等,
// 零破坏);applied 作为附加嵌套字段供 loop 收敛判定读取(阶段1-2)。
let mut value = serde_json::to_value(&updated)?;
if let Some(obj) = value.as_object_mut() {
obj.insert("applied".to_string(), serde_json::json!({
"from": from_status,
"to": to_status,
"matched_target": matched,
}));
}
Ok(value)
} }
); );
// FR-D6:delete_task 对齐 commands::task::delete_task(D-260616-02 软删除) // delete_task 对齐 commands::task::delete_task(D-260616-02 软删除)
// tasks 表 V14 加 deleted_at,delete_task 改调 soft_delete 移入回收站(对标 delete_project) // tasks 表 V14 加 deleted_at,delete_task 改调 soft_delete 移入回收站(对标 delete_project)
declare_tool!( declare_tool!(
registry, registry,
+1 -1
View File
@@ -53,7 +53,7 @@ fn parse_repo_url(repo_url: &str) -> Option<(String, String, String)> {
return None; return None;
} }
let host = url.host_str()?; let host = url.host_str()?;
// BUG-2026-07-07: port_or_known_default() 对 https 返 Some(443)、http 返 Some(80), // port_or_known_default() 对 https 返 Some(443)、http 返 Some(80),
// 致 authority 总是带默认端口(:443/:80),base URL 形如 "https://host:443" 而非规范 // 致 authority 总是带默认端口(:443/:80),base URL 形如 "https://host:443" 而非规范
// "https://host"。下游 Gitea API 调用虽大多容忍,但测试断言与可读性受影响。 // "https://host"。下游 Gitea API 调用虽大多容忍,但测试断言与可读性受影响。
// 修复:仅当端口非 scheme 默认端口时才拼入 authority(显式非默认端口才保留)。 // 修复:仅当端口非 scheme 默认端口时才拼入 authority(显式非默认端口才保留)。
+9 -9
View File
@@ -34,7 +34,7 @@ fn default_priority() -> i32 {
/// 列出灵感。 /// 列出灵感。
/// ///
/// **双路径向后兼容**(F-260621-02): /// **双路径向后兼容**
/// - 旧调用方仅传 `status`(`ideaApi.list(status)`)→ 转 IdeaQuery 仅带 status,走 /// - 旧调用方仅传 `status`(`ideaApi.list(status)`)→ 转 IdeaQuery 仅带 status,走
/// `list_by_query`(白名单 status 列 WHERE),与原 `query("status", s)` 等价。 /// `list_by_query`(白名单 status 列 WHERE),与原 `query("status", s)` 等价。
/// - 新调用方传 `query`(`ideaApi.list(query)`)→ 多条件(status/keyword/order_by/limit/offset)。 /// - 新调用方传 `query`(`ideaApi.list(query)`)→ 多条件(status/keyword/order_by/limit/offset)。
@@ -73,7 +73,7 @@ pub async fn create_idea(
state: State<'_, AppState>, state: State<'_, AppState>,
input: CreateIdeaInput, input: CreateIdeaInput,
) -> Result<IdeaRecord, String> { ) -> Result<IdeaRecord, String> {
// IDEA-FIX-03: priority 值域校验 ∈ 0..=3 (对标 tasks B-260615-15)。 // priority 值域校验 ∈ 0..=3 (对标 tasks B-260615-15)。
// priority_from_i32 对越界值兜底归并(>=3→Critical),但 IPC 入口应显式拒非法值, // priority_from_i32 对越界值兜底归并(>=3→Critical),但 IPC 入口应显式拒非法值,
// 防 LLM/前端传 99 等被静默吞为 Critical。 // 防 LLM/前端传 99 等被静默吞为 Critical。
if !(0..=3).contains(&input.priority) { if !(0..=3).contains(&input.priority) {
@@ -121,7 +121,7 @@ pub async fn update_idea(
field: String, field: String,
value: String, value: String,
) -> Result<bool, String> { ) -> Result<bool, String> {
// BE-CMD-4:status 值合法性校验(防任意值进库)+ 拒绝经 update_field 直达 promoted // status 值合法性校验(防任意值进库)+ 拒绝经 update_field 直达 promoted
// (半立项:绕过 promote_idea 不建项目不写 promoted_to,须走立项流程)。 // (半立项:绕过 promote_idea 不建项目不写 promoted_to,须走立项流程)。
if field == "status" { if field == "status" {
if IdeaStatus::from_db_str(value.trim()).is_none() { if IdeaStatus::from_db_str(value.trim()).is_none() {
@@ -142,7 +142,7 @@ pub async fn update_idea(
serde_json::from_str::<serde_json::Value>(&value) serde_json::from_str::<serde_json::Value>(&value)
.map_err(|e| format!("{field} 不是合法 JSON: {e}"))?; .map_err(|e| format!("{field} 不是合法 JSON: {e}"))?;
} }
// LW-6(BE-CMD-5):update_field_active 过滤软删(deleted_at IS NULL),回收站灵感不可改字段。 // update_field_active 过滤软删(deleted_at IS NULL),回收站灵感不可改字段。
let updated = state let updated = state
.ideas .ideas
.update_field_active(&id, &field, &value) .update_field_active(&id, &field, &value)
@@ -230,7 +230,7 @@ pub async fn promote_idea(
.await .await
.map_err(err_str)?; .map_err(err_str)?;
// LW-8(BE-CMD-7):CAS 回写灵感(status=promoted + promoted_to,WHERE id AND promoted_to IS NULL)。 // LW-8CAS 回写灵感(status=promoted + promoted_to,WHERE id AND promoted_to IS NULL)。
// 双击/并发两次 promote 都读到 promoted_to=None → 各自建项目;本方法原子「立项认领」, // 双击/并发两次 promote 都读到 promoted_to=None → 各自建项目;本方法原子「立项认领」,
// 仅首个 affected=1 成功,第二个 affected=0 → 判定「已立项」并补偿软删刚建项目(回滚)。 // 仅首个 affected=1 成功,第二个 affected=0 → 判定「已立项」并补偿软删刚建项目(回滚)。
// 替代原 update_full(无条件覆盖):并发下两个项目都保留、灵感只指向一个,留悬空项目。 // 替代原 update_full(无条件覆盖):并发下两个项目都保留、灵感只指向一个,留悬空项目。
@@ -386,7 +386,7 @@ async fn evaluate_one(
engine: &df_ideas::adversarial::AdversarialEngine, engine: &df_ideas::adversarial::AdversarialEngine,
) -> Result<IdeaRecord, String> { ) -> Result<IdeaRecord, String> {
let id = record.id.clone(); let id = record.id.clone();
// LW-7(BE-CMD-6):终态灵感不可再评估(防无条件覆盖 pending_review 打回终态)。 // LW-7终态灵感不可再评估(防无条件覆盖 pending_review 打回终态)。
// promoted(已立项)/archived(已归档)是终态,评估会把 status 覆盖回 pending_review, // promoted(已立项)/archived(已归档)是终态,评估会把 status 覆盖回 pending_review,
// 破坏「已立项/已归档不可回退」语义。软删灵感由 evaluate_idea/batch 的存在性检查已过滤。 // 破坏「已立项/已归档不可回退」语义。软删灵感由 evaluate_idea/batch 的存在性检查已过滤。
if matches!(record.status, IdeaStatus::Promoted | IdeaStatus::Archived) { if matches!(record.status, IdeaStatus::Promoted | IdeaStatus::Archived) {
@@ -545,7 +545,7 @@ fn record_to_idea(record: &IdeaRecord) -> Idea {
}, },
None => Vec::new(), None => Vec::new(),
}; };
// IDEA-FIX-05: 读真实 related_ids(原硬编码 Vec::new() 丢关联上下文)。解析同 tags 模式。 // 读真实 related_ids(原硬编码 Vec::new() 丢关联上下文)。解析同 tags 模式。
let related_ids: Vec<String> = match record.related_ids.as_deref() { let related_ids: Vec<String> = match record.related_ids.as_deref() {
Some(r) => match serde_json::from_str::<Vec<String>>(r) { Some(r) => match serde_json::from_str::<Vec<String>>(r) {
Ok(v) => v, Ok(v) => v,
@@ -560,7 +560,7 @@ fn record_to_idea(record: &IdeaRecord) -> Idea {
id: record.id.clone(), id: record.id.clone(),
title: record.title.clone(), title: record.title.clone(),
description: record.description.clone(), description: record.description.clone(),
// IDEA-FIX-05: 读真实 status(原硬编码 Draft 丢真实状态,评估上下文完整性) // 读真实 status(原硬编码 Draft 丢真实状态,评估上下文完整性)
status: status_from_str(record.status.as_str()), status: status_from_str(record.status.as_str()),
priority: priority_from_i32(record.priority), priority: priority_from_i32(record.priority),
scores: None, scores: None,
@@ -587,7 +587,7 @@ fn priority_from_i32(p: i32) -> Priority {
} }
} }
/// IDEA-FIX-05: idea status 字符串(DB snake_case)→ IdeaStatus 枚举。 /// idea status 字符串(DB snake_case)→ IdeaStatus 枚举。
/// record_to_idea 读真实 status 用(原硬编码 Draft 丢真实状态)。未知值 fallback Draft(同原行为)。 /// record_to_idea 读真实 status 用(原硬编码 Draft 丢真实状态)。未知值 fallback Draft(同原行为)。
fn status_from_str(s: &str) -> df_types::types::IdeaStatus { fn status_from_str(s: &str) -> df_types::types::IdeaStatus {
use df_types::types::IdeaStatus; use df_types::types::IdeaStatus;
+9 -9
View File
@@ -8,7 +8,7 @@ use tauri::State;
use df_ai::provider::{ChatMessage, CompletionRequest}; use df_ai::provider::{ChatMessage, CompletionRequest};
// F-01 阶段5: 项目扫描描述路由 — TaskRequirements(采样含图时追加 Vision, // F-01 阶段5: 项目扫描描述路由 — TaskRequirements(采样含图时追加 Vision,
// 当前采样(ProjectSample)未含图像,故仅 Text)。池空/无匹配兜底 default_model。 // 当前采样(ProjectSample)未含图像,故仅 Text)。池空/无匹配兜底 default_model。
// 注:路由已解耦(B-260618-03),原 Standard 智力约束已删除,纯 weight 选模型。 // 注:路由已解耦,原 Standard 智力约束已删除,纯 weight 选模型。
use df_ai::router::{ use df_ai::router::{
select_model_id, Modality, TaskRequirements, select_model_id, Modality, TaskRequirements,
}; };
@@ -78,7 +78,7 @@ pub struct CreateProjectInput {
/// 列出未删除项目(过滤回收站)。 /// 列出未删除项目(过滤回收站)。
/// ///
/// F-260621-02:吃可选 query(关键词/排序/分页),向后兼容——不传(或 None)走 list_active /// 吃可选 query(关键词/排序/分页),向后兼容——不传(或 None)走 list_active
/// 全量(deleted_at IS NULL + created_at DESC),零破坏;传 query 走 list_by_query 动态 WHERE。 /// 全量(deleted_at IS NULL + created_at DESC),零破坏;传 query 走 list_by_query 动态 WHERE。
/// ///
/// 问题3(项目最近活跃排序):默认无 query 路径改走 list_active_with_activity,返回 /// 问题3(项目最近活跃排序):默认无 query 路径改走 list_active_with_activity,返回
@@ -228,7 +228,7 @@ async fn create_with_binding(
tracing::warn!("创建项目时自动建工程失败(非阻断): {}", e); tracing::warn!("创建项目时自动建工程失败(非阻断): {}", e);
} }
} }
// F-260620: 绑定目录变更后立即 reload 白名单(reload_allowed_dirs 读 projects.path 合并 persistent), // 绑定目录变更后立即 reload 白名单(reload_allowed_dirs 读 projects.path 合并 persistent),
// 否则新绑定目录需重启/改 Settings 才生效 → AI 访问误弹窗(已绑定重复弹窗主因,agent3 问题5) // 否则新绑定目录需重启/改 Settings 才生效 → AI 访问误弹窗(已绑定重复弹窗主因,agent3 问题5)
if record.path.is_some() { if record.path.is_some() {
state.reload_allowed_dirs().await; state.reload_allowed_dirs().await;
@@ -338,7 +338,7 @@ pub async fn get_project(
/// 更新项目单个字段(字段名走 df-storage 白名单校验) /// 更新项目单个字段(字段名走 df-storage 白名单校验)
/// ///
/// B-260801-01(P0-1):0 行(id 不存在 / 已软删)→ 返 Err 而非假成功。原实现无视 /// B-260801-010 行(id 不存在 / 已软删)→ 返 Err 而非假成功。原实现无视
/// update_field 返回值恒返 Ok(true),前端误以为成功但库无变更(UI/DB 不一致)。 /// update_field 返回值恒返 Ok(true),前端误以为成功但库无变更(UI/DB 不一致)。
/// ///
/// 返回值保持 bool(成功恒 true):前端 api 包装 `Promise<boolean>` 契约不变零破坏, /// 返回值保持 bool(成功恒 true):前端 api 包装 `Promise<boolean>` 契约不变零破坏,
@@ -351,7 +351,7 @@ pub async fn update_project(
field: String, field: String,
value: String, value: String,
) -> Result<bool, String> { ) -> Result<bool, String> {
// BE-CMD-3:白名单剔除 id/created_at 已下沉 storage(allowed_columns_for,update_field 直拒, // 白名单剔除 id/created_at 已下沉 storage(allowed_columns_for,update_field 直拒,
// 防改主键/伪造创建时间致子表悬空),此处补剩余字段的语义校验: // 防改主键/伪造创建时间致子表悬空),此处补剩余字段的语义校验:
// - status:值合法性(ProjectStatus::from_db_str,防任意值进库静默归 planning) // - status:值合法性(ProjectStatus::from_db_str,防任意值进库静默归 planning)
// - stack:JSON 合法性(防脏 JSON 落库) // - stack:JSON 合法性(防脏 JSON 落库)
@@ -396,7 +396,7 @@ pub async fn update_project(
state.reload_allowed_dirs().await; state.reload_allowed_dirs().await;
return Ok(true); return Ok(true);
} }
// LW-6(BE-CMD-5):update_field_active 过滤软删(deleted_at IS NULL),回收站项目不可改字段。 // update_field_active 过滤软删(deleted_at IS NULL),回收站项目不可改字段。
let updated = state let updated = state
.projects .projects
.update_field_active(&id, &field, &value) .update_field_active(&id, &field, &value)
@@ -405,7 +405,7 @@ pub async fn update_project(
if !updated { if !updated {
return Err(format!("项目 ID {id} 不存在或已删除")); return Err(format!("项目 ID {id} 不存在或已删除"));
} }
// F-260620: path 字段变更后立即 reload 白名单(新绑定/重绑目录即时生效,防 AI 误弹窗) // path 字段变更后立即 reload 白名单(新绑定/重绑目录即时生效,防 AI 误弹窗)
if field == "path" { if field == "path" {
state.reload_allowed_dirs().await; state.reload_allowed_dirs().await;
} }
@@ -448,7 +448,7 @@ pub async fn purge_project(state: State<'_, AppState>, id: String) -> Result<boo
/// 查找已绑定该目录的项目(排除 exclude_id 自身)。无冲突返回 None。 /// 查找已绑定该目录的项目(排除 exclude_id 自身)。无冲突返回 None。
/// ///
/// 委托 `ProjectRepo::find_path_conflict`(DRY R-PD-11:与 tool_registry::bind_dir_to_project /// 委托 `ProjectRepo::find_path_conflict`(DRY 与 tool_registry::bind_dir_to_project
/// 共用同一防重复绑定实现)。normalize_path 内含 canonicalize,防 `C:\a\b` vs `C:/a/b/` 绕过。 /// 共用同一防重复绑定实现)。normalize_path 内含 canonicalize,防 `C:\a\b` vs `C:/a/b/` 绕过。
async fn find_binding_conflict( async fn find_binding_conflict(
state: &AppState, state: &AppState,
@@ -508,7 +508,7 @@ pub async fn relocate_project_path(
.update_field(&id, "path", &new_path) .update_field(&id, "path", &new_path)
.await .await
.map_err(err_str)?; .map_err(err_str)?;
// F-260620: 重定位目录后立即 reload 白名单(新路径即时授权,防 AI 误弹窗) // 重定位目录后立即 reload 白名单(新路径即时授权,防 AI 误弹窗)
state.reload_allowed_dirs().await; state.reload_allowed_dirs().await;
state state
.projects .projects
+30 -44
View File
@@ -6,7 +6,7 @@ use tauri::State;
use df_types::types::{new_id, TaskStatus}; use df_types::types::{new_id, TaskStatus};
use df_storage::crud::TaskQuery; use df_storage::crud::TaskQuery;
use df_storage::models::{ProjectEventRecord, TaskLinkRecord, TaskRecord}; use df_storage::models::{ProjectEventRecord, TaskLinkRecord, TaskRecord};
// LW-9(BE-CMD-8):父任务聚合重算(df-nodes 共享层,与 advance_task 同源,消除双轨)。 // LW-9父任务聚合重算(df-nodes 共享层,与 advance_task 同源,消除双轨)。
use df_nodes::task_advance_node::recompute_parent_status; use df_nodes::task_advance_node::recompute_parent_status;
use crate::state::AppState; use crate::state::AppState;
@@ -14,7 +14,7 @@ use crate::state::AppState;
use super::{err_str, now_millis}; use super::{err_str, now_millis};
// ============================================================ // ============================================================
// 知识图谱 Phase 2:事件流埋点辅助(best-effort,对标设计 §2.4 hook/after + §10.1) // 事件流埋点辅助(best-effort)
// ============================================================ // ============================================================
/// 追加一条项目事件到 project_events(best-effort)。 /// 追加一条项目事件到 project_events(best-effort)。
@@ -75,17 +75,17 @@ pub struct CreateTaskInput {
/// 空字符串视为 None(向后兼容)。 /// 空字符串视为 None(向后兼容)。
#[serde(default)] #[serde(default)]
pub module_id: Option<String>, pub module_id: Option<String>,
/// 管理维度池(知识图谱 Phase 1 V29,对标设计 §2.1)。默认 "todo"(待办池)。 /// 管理维度池。默认 "todo"(待办池)。
/// 合法值:backlog / todo / decision / active / done。非法值在 IPC 层兜底校验。 /// 合法值:backlog / todo / decision / active / done。非法值在 IPC 层兜底校验。
/// 空字符串视为默认 todo(向后兼容,与 idea_id 一致处理)。 /// 空字符串视为默认 todo(向后兼容,与 idea_id 一致处理)。
#[serde(default = "default_queue")] #[serde(default = "default_queue")]
pub queue: String, pub queue: String,
/// 父任务 ID(知识图谱 Phase 1 V29)。默认 None = 叶子任务。 /// 父任务 ID。默认 None = 叶子任务。
/// 非空 = 子任务(限制 1 级嵌套,无孙任务:父任务自身不能有 parent_id,由 IPC 层校验)。 /// 非空 = 子任务(限制 1 级嵌套,无孙任务:父任务自身不能有 parent_id,由 IPC 层校验)。
/// 空字符串视为 None(向后兼容)。 /// 空字符串视为 None(向后兼容)。
#[serde(default)] #[serde(default)]
pub parent_id: Option<String>, pub parent_id: Option<String>,
/// 结构化需求规格 JSON 字符串(知识图谱 Phase 1 V29) /// 结构化需求规格 JSON 字符串。
/// 结构 { background, acceptance_criteria[], scope[], technical_design, custom_fields }。 /// 结构 { background, acceptance_criteria[], scope[], technical_design, custom_fields }。
/// None = 无结构化规格(纯文本 description)。 /// None = 无结构化规格(纯文本 description)。
#[serde(default)] #[serde(default)]
@@ -102,7 +102,7 @@ fn default_queue() -> String {
} }
// ============================================================ // ============================================================
// 知识图谱 Phase 1:queue 白名单 + queue/status 一致性约束(IPC 层校验,对标设计 §2.1) // queue 白名单 + queue/status 一致性约束(IPC 层校验)
// ============================================================ // ============================================================
/// queue 合法值白名单(对标设计 §2.1 queue 字段语义)。 /// queue 合法值白名单(对标设计 §2.1 queue 字段语义)。
@@ -235,7 +235,7 @@ pub async fn get_task_by_id(
/// 创建任务,返回完整记录 /// 创建任务,返回完整记录
/// ///
/// 知识图谱 Phase 1 V29(对标设计 §2.1):扩展 queue/parent_id/content_json 可选参数(向后兼容, /// 扩展 queue/parent_id/content_json 可选参数(向后兼容,
/// 旧调用方不传等价改造前行为)。三个新参数的 IPC 层校验: /// 旧调用方不传等价改造前行为)。三个新参数的 IPC 层校验:
/// - `queue`:白名单校验(validate_queue)+ queue/status 一致性(create_task 时 status 恒 todo, /// - `queue`:白名单校验(validate_queue)+ queue/status 一致性(create_task 时 status 恒 todo,
/// 仅 backlog/todo/decision 合法;active/done 需经 move_task_queue 或 advance_task 流转)。 /// 仅 backlog/todo/decision 合法;active/done 需经 move_task_queue 或 advance_task 流转)。
@@ -247,7 +247,7 @@ pub async fn create_task(
state: State<'_, AppState>, state: State<'_, AppState>,
input: CreateTaskInput, input: CreateTaskInput,
) -> Result<TaskRecord, String> { ) -> Result<TaskRecord, String> {
// ── BE-CMD-1:空 title trim 拒空 + priority 值域校验(对齐前端 PRIORITY_LABELS 与 // ── 空 title trim 拒空 + priority 值域校验(对齐前端 PRIORITY_LABELS 与
// update_task 校验,拦截空白标题 / 99 等脏数据静默落库)。 ── // update_task 校验,拦截空白标题 / 99 等脏数据静默落库)。 ──
let title = input.title.trim().to_string(); let title = input.title.trim().to_string();
if title.is_empty() { if title.is_empty() {
@@ -321,11 +321,11 @@ pub async fn create_task(
base_branch: None, base_branch: None,
review_rounds: 0, review_rounds: 0,
output_json: None, output_json: None,
// F-260619-01:空字符串视为不关联(与 AI 工具层一致) // 空字符串视为不关联(与 AI 工具层一致)
idea_id: input.idea_id.filter(|s| !s.is_empty()), idea_id: input.idea_id.filter(|s| !s.is_empty()),
// 多工程:可选关联到具体工程(module) // 多工程:可选关联到具体工程(module)
module_id: input.module_id.filter(|s| !s.is_empty()), module_id: input.module_id.filter(|s| !s.is_empty()),
// 知识图谱 Phase 1 V29 三列:经上方校验的 queue / parent_id / content_json // 经上方校验的 queue / parent_id / content_json
queue, queue,
parent_id, parent_id,
content_json, content_json,
@@ -337,7 +337,7 @@ pub async fn create_task(
.insert(record.clone()) .insert(record.clone())
.await .await
.map_err(err_str)?; .map_err(err_str)?;
// 知识图谱 Phase 2(对标设计 §2.4 hook/after):task_created 事件。best-effort 不阻断。 // task_created 事件。best-effort 不阻断。
emit_event( emit_event(
&state, &state,
&record.project_id, &record.project_id,
@@ -348,7 +348,7 @@ pub async fn create_task(
Some(record.status.as_str()), Some(record.status.as_str()),
) )
.await; .await;
// LW-9(BE-CMD-8):建子任务后触发父聚合重算(容器模型,父 status 由子任务聚合)。 // LW-9建子任务后触发父聚合重算(容器模型,父 status 由子任务聚合)。
// 聚合失败仅 warn 不阻断(对齐 advance_task 宽容语义)。 // 聚合失败仅 warn 不阻断(对齐 advance_task 宽容语义)。
if let Some(pid) = &record.parent_id { if let Some(pid) = &record.parent_id {
if let Err(e) = recompute_parent_status(&state.tasks, pid).await { if let Err(e) = recompute_parent_status(&state.tasks, pid).await {
@@ -365,7 +365,7 @@ pub async fn create_task(
/// 更新任务单个字段(字段名走 df-storage 白名单校验;status 值走枚举校验)。 /// 更新任务单个字段(字段名走 df-storage 白名单校验;status 值走枚举校验)。
/// ///
/// B-260801-01(P0-1):0 行(id 不存在 / 已软删)→ 返 Err 而非 false,杜绝「假成功」 /// B-260801-010 行(id 不存在 / 已软删)→ 返 Err 而非 false,杜绝「假成功」
/// (前端 updateTask 仅 await 不读 bool,但 store.runWithCatch 把 Err 转 toast,用户能感知; /// (前端 updateTask 仅 await 不读 bool,但 store.runWithCatch 把 Err 转 toast,用户能感知;
/// 若返 false 则 store 静默忽略,本地状态前端手动改但库无变更,造成 UI 与 DB 不一致)。 /// 若返 false 则 store 静默忽略,本地状态前端手动改但库无变更,造成 UI 与 DB 不一致)。
/// ///
@@ -439,7 +439,7 @@ pub async fn update_task(
} }
// 空字符串 = None(解除父),合法放行 // 空字符串 = None(解除父),合法放行
} }
// LW-4(BE-CMD-1):queue 字段校验(白名单 + queue/status 一致性,读当前 status)。 // queue 字段校验(白名单 + queue/status 一致性,读当前 status)。
// update_task 只改单字段不改 status,故用严格一致性校验(与 move_task_queue 自动联动不同): // update_task 只改单字段不改 status,故用严格一致性校验(与 move_task_queue 自动联动不同):
// 设置不兼容的 queue 直接拒绝,调用方需走 move_task_queue 自动联动调整 status。 // 设置不兼容的 queue 直接拒绝,调用方需走 move_task_queue 自动联动调整 status。
if field == "queue" { if field == "queue" {
@@ -453,13 +453,13 @@ pub async fn update_task(
.ok_or_else(|| format!("任务 ID {id} 不存在或已删除"))?; .ok_or_else(|| format!("任务 ID {id} 不存在或已删除"))?;
assert_queue_status_consistent(q, current.status.as_str())?; assert_queue_status_consistent(q, current.status.as_str())?;
} }
// B-260801-01(P0-1):update_field 返 affected>0;false = id 不存在或已软删(0 行)。 // update_field 返 affected>0;false = id 不存在或已软删(0 行)。
// 不可静默返 false——前端 store.runWithCatch 把 Err 转 toast,而 false 会被忽略致假成功。 // 不可静默返 false——前端 store.runWithCatch 把 Err 转 toast,而 false 会被忽略致假成功。
// //
// 任务字段更新是高频「项目活跃」信号(改 title/priority/assignee 等),埋点 task_updated // 任务字段更新是高频「项目活跃」信号(改 title/priority/assignee 等),埋点 task_updated
// 推动项目最近活跃排序反映真实业务(问题3)。best-effort 不阻断。 // 推动项目最近活跃排序反映真实业务(问题3)。best-effort 不阻断。
// 读当前 project_id(一次轻量读):update_field 返 bool 不带 project_id,无法直接埋点。 // 读当前 project_id(一次轻量读):update_field 返 bool 不带 project_id,无法直接埋点。
// LW-6(BE-CMD-5):update_field_active 过滤软删(deleted_at IS NULL),回收站任务不可改字段。 // update_field_active 过滤软删(deleted_at IS NULL),回收站任务不可改字段。
let current = state let current = state
.tasks .tasks
.get_by_id(&id) .get_by_id(&id)
@@ -473,7 +473,7 @@ pub async fn update_task(
if !updated { if !updated {
return Err(format!("任务 ID {id} 不存在或已删除")); return Err(format!("任务 ID {id} 不存在或已删除"));
} }
// LW-9(BE-CMD-8):改 parent_id 后重算父聚合——旧父(任务已离开,计数减少)与新父(任务挂上)。 // LW-9改 parent_id 后重算父聚合——旧父(任务已离开,计数减少)与新父(任务挂上)。
// 从 current 读旧 parent_id(pre-update),value 是新父值。聚合失败仅 warn 不阻断。 // 从 current 读旧 parent_id(pre-update),value 是新父值。聚合失败仅 warn 不阻断。
if field == "parent_id" { if field == "parent_id" {
if let Some(old_pid) = current.as_ref().and_then(|c| c.parent_id.clone()) { if let Some(old_pid) = current.as_ref().and_then(|c| c.parent_id.clone()) {
@@ -590,35 +590,22 @@ pub async fn restore_task(state: State<'_, AppState>, id: String) -> Result<bool
/// 推进任务状态(任务推进链 F-260616-02,推进链唯一 status 写入路径)。 /// 推进任务状态(任务推进链 F-260616-02,推进链唯一 status 写入路径)。
/// ///
/// thin 入口(D-260616-03):业务逻辑(状态机校验 + 原子 CAS + review_rounds 累加 + 父聚合) /// thin 入口业务逻辑(状态机校验 + 原子 CAS + review_rounds 累加 + 父聚合)
/// 落 df-nodes::task_advance_node,本命令只做参数转发与错误串化 /// 落 df-nodes::task_advance_node,本命令只做参数转发与结果包装
/// ///
/// 流程:读当前态 → can_transition 校验 → 下沉 SQL `WHERE id AND status=expected` /// 返回: `Result<TaskRecord, String>` — 成功返更新后的任务;失败 Err(状态机拒绝/CAS 冲突/
/// 防 TOCTOU → 退回转换一并 review_rounds+=1。失败均返回 Err(状态机/TOCTOU/任务不存在)。 /// 库错误)走 Tauri reject,前端 `.catch` 捕获(与 list/update/create 单轨范式一致)。
///
/// **知识图谱 Phase 1 V29 父聚合(设计 §2.1)**:推进走 `advance_task_with_parent`,推进完成后
/// 若任务有 parent_id,自动触发父任务 status 重算(recompute_parent_status,df-nodes 共享层
/// D3)。父任务=容器模型,status 不走状态机,由子任务聚合计算。聚合失败不阻断推进(best-effort,
/// 设计 §十一「事件流写入失败不阻断主操作」同类宽容语义)。
///
/// 返回:推进成功后的最新 TaskRecord(含新 status / 累加后的 review_rounds)。
#[tauri::command] #[tauri::command]
pub async fn advance_task( pub async fn advance_task(
state: State<'_, AppState>, state: State<'_, AppState>,
id: String, id: String,
target_status: String, target_status: String,
) -> Result<TaskRecord, String> { ) -> Result<TaskRecord, String> {
// 知识图谱 Phase 2:推进前读当前态,作 task_advanced 事件 from_state(仅一次轻量读, let from_state = match state.tasks.get_by_id(&id).await {
// advance 低频无压力)。失败(任务不存在)不阻断——后续 atomic 会用 NotFound 拒绝,from 留空。 Ok(Some(t)) => Some(t.status),
let from_state = state _ => None,
.tasks };
.get_by_id(&id)
.await
.map_err(err_str)?
.map(|t| t.status);
// 推进 + 父聚合(df-nodes 共享层 D3,与 AI 工具/MCP 同源,消除双轨):
// 子任务推进成功后自动触发父 status 聚合(容器模型,聚合失败仅 warn 不阻断)。
let updated = df_nodes::task_advance_node::advance_task_with_parent( let updated = df_nodes::task_advance_node::advance_task_with_parent(
&state.tasks, &state.tasks,
&id, &id,
@@ -627,7 +614,6 @@ pub async fn advance_task(
.await .await
.map_err(err_str)?; .map_err(err_str)?;
// 知识图谱 Phase 2(对标设计 §2.4 hook/after):task_advanced 事件。best-effort 不阻断。
emit_event( emit_event(
&state, &state,
&updated.project_id, &updated.project_id,
@@ -643,7 +629,7 @@ pub async fn advance_task(
} }
// ============================================================ // ============================================================
// 知识图谱 Phase 1:task_link CRUD IPC(对标设计 §2.2 + §五 AI 工具表) // task_link CRUD IPC
// ============================================================ // ============================================================
/// 创建任务横向关联(对标设计 §2.2,AI 拓扑排序编排调度的基础)。 /// 创建任务横向关联(对标设计 §2.2,AI 拓扑排序编排调度的基础)。
@@ -737,7 +723,7 @@ pub async fn list_task_links(
} }
// ============================================================ // ============================================================
// 知识图谱 Phase 1:move_task_queue(跨池移动 + 一致性约束,对标设计 §2.1 + §五) // move_task_queue(跨池移动 + 一致性约束)
// ============================================================ // ============================================================
/// 跨池移动任务(对标设计 §2.1 queue 字段语义 + §五 move_task_queue)。 /// 跨池移动任务(对标设计 §2.1 queue 字段语义 + §五 move_task_queue)。
@@ -785,7 +771,7 @@ pub async fn move_task_queue(
.map_err(err_str)? .map_err(err_str)?
.ok_or_else(|| format!("任务 {id} 不存在"))?; .ok_or_else(|| format!("任务 {id} 不存在"))?;
// 知识图谱 Phase 2(对标设计 §2.4 hook/after):queue 变化事件。best-effort 不阻断。 // queue 变化事件。best-effort 不阻断。
// 仅在 queue 实际变化时埋点(避免 no-op 移动产噪音事件)。 // 仅在 queue 实际变化时埋点(避免 no-op 移动产噪音事件)。
// //
// M17:用独立 event_type "task_queue_moved"(非复用 "task_advanced"),与 status 推进事件 // M17:用独立 event_type "task_queue_moved"(非复用 "task_advanced"),与 status 推进事件
@@ -808,7 +794,7 @@ pub async fn move_task_queue(
.await; .await;
} }
// LW-9(BE-CMD-8):跨池移动后子任务 status 可能联动变化(一致性联动)→ 触发其父聚合重算。 // LW-9跨池移动后子任务 status 可能联动变化(一致性联动)→ 触发其父聚合重算。
// 仅当被移动任务是子任务;父任务自身 move 不重算自身聚合(容器 status 由子任务推进时重算)。 // 仅当被移动任务是子任务;父任务自身 move 不重算自身聚合(容器 status 由子任务推进时重算)。
// 聚合失败仅 warn 不阻断。 // 聚合失败仅 warn 不阻断。
if let Some(pid) = &updated.parent_id { if let Some(pid) = &updated.parent_id {
@@ -826,7 +812,7 @@ pub async fn move_task_queue(
} }
// ============================================================ // ============================================================
// 知识图谱 Phase 1:get_task_tree(父子任务树,对标设计 §2.1 + §五) // get_task_tree(父子任务树)
// ============================================================ // ============================================================
/// 任务树节点(父 + 子任务列表,对标设计 §2.1 限 1 级嵌套)。 /// 任务树节点(父 + 子任务列表,对标设计 §2.1 限 1 级嵌套)。
+25 -14
View File
@@ -102,9 +102,9 @@ pub async fn run_workflow(
task_id: Option<String>, task_id: Option<String>,
target_status: Option<String>, target_status: Option<String>,
) -> Result<String, String> { ) -> Result<String, String> {
// 瘦转发到 run_workflow_inner(B-260617-01:抽取共用核心供 ai_approve 经 // 瘦转发到 run_workflow_inner抽取共用核心供 ai_approve 经
// execute_run_workflow_for_tool 直接调,无需构造 tauri::State)。 // execute_run_workflow_for_tool 直接调,无需构造 tauri::State)。
// CR-52: 命令层(前端 invoke run_workflow)是人工手动触发 → triggered_by="manual"。 // 命令层(前端 invoke run_workflow)是人工手动触发 → triggered_by="manual"。
run_workflow_inner(&app, &state, name, dag, config, task_id, target_status, "manual").await run_workflow_inner(&app, &state, name, dag, config, task_id, target_status, "manual").await
} }
@@ -117,7 +117,7 @@ pub async fn run_workflow(
/// `triggered_by` 落入 WorkflowRecord.triggered_by,区分触发来源: /// `triggered_by` 落入 WorkflowRecord.triggered_by,区分触发来源:
/// - 命令层 run_workflow(前端 invoke,人工手动)传 "manual" /// - 命令层 run_workflow(前端 invoke,人工手动)传 "manual"
/// - execute_run_workflow_for_tool(AI 工具经 ai_approve 审批后执行)传 "ai" /// - execute_run_workflow_for_tool(AI 工具经 ai_approve 审批后执行)传 "ai"
/// CR-52:原硬编码 "manual" 致 AI 路径误标,改由调用方透传。 /// 原硬编码 "manual" 致 AI 路径误标,改由调用方透传。
pub async fn run_workflow_inner( pub async fn run_workflow_inner(
app: &AppHandle, app: &AppHandle,
state: &AppState, state: &AppState,
@@ -148,7 +148,18 @@ pub async fn run_workflow_inner(
// 1. 先构建运行时 DAG,校验失败直接返回,不落库 // 1. 先构建运行时 DAG,校验失败直接返回,不落库
let runtime_dag = state.registry.build_dag(&dag).map_err(err_str)?; let runtime_dag = state.registry.build_dag(&dag).map_err(err_str)?;
// 2. 写入执行记录(status=running // 2. 反查 project_idtask_id 有值时),不阻塞工作流
let project_id = match &task_id {
Some(tid) => TaskRepo::new(&state.db)
.get_by_id(tid)
.await
.ok()
.flatten()
.map(|t| t.project_id),
None => None,
};
// 3. 写入执行记录(status=running
let execution_id: ExecutionId = new_id().into(); let execution_id: ExecutionId = new_id().into();
let dag_json = serde_json::to_string(&dag).map_err(err_str)?; let dag_json = serde_json::to_string(&dag).map_err(err_str)?;
let record = WorkflowRecord { let record = WorkflowRecord {
@@ -156,10 +167,10 @@ pub async fn run_workflow_inner(
name, name,
dag_json, dag_json,
status: "running".to_string(), status: "running".to_string(),
// CR-52: triggered_by 由调用方透传(命令层 run_workflow="manual", // triggered_by 由调用方透传(命令层 run_workflow="manual",
// execute_run_workflow_for_tool="ai"),不再硬编码 "manual" 致 AI 路径误标。 // execute_run_workflow_for_tool="ai"),不再硬编码 "manual" 致 AI 路径误标。
triggered_by: Some(triggered_by.to_string()), triggered_by: Some(triggered_by.to_string()),
project_id: None, project_id,
task_id: task_id.clone(), task_id: task_id.clone(),
created_at: now_millis(), created_at: now_millis(),
completed_at: None, completed_at: None,
@@ -174,7 +185,7 @@ pub async fn run_workflow_inner(
let mut rx = state.event_bus.subscribe(); let mut rx = state.event_bus.subscribe();
let forward_app = app.clone(); let forward_app = app.clone();
let forward_exec_id = execution_id.clone(); let forward_exec_id = execution_id.clone();
// B-260615-35: forward 任务内需查 DB 终态兜底 Lagged 丢终态事件,故 move 进 db 句柄 // forward 任务内需查 DB 终态兜底 Lagged 丢终态事件,故 move 进 db 句柄
let forward_db = state.db.clone(); let forward_db = state.db.clone();
tauri::async_runtime::spawn(async move { tauri::async_runtime::spawn(async move {
// Lagged 累计次数(用于"累计达阈值"触发兜底查询) // Lagged 累计次数(用于"累计达阈值"触发兜底查询)
@@ -184,7 +195,7 @@ pub async fn run_workflow_inner(
loop { loop {
match rx.recv().await { match rx.recv().await {
Ok(event) => { Ok(event) => {
// B-03b-R10 ③(波17 治本): 完成判定加 execution_id 匹配。 // b-R10 ③(波17 治本): 完成判定加 execution_id 匹配。
// AppState.event_bus 是全局单例,并发工作流各自订阅同一总线; // AppState.event_bus 是全局单例,并发工作流各自订阅同一总线;
// 此前 matches! 只看变体不看 exec_id,任一工作流的 WorkflowCompleted/Failed // 此前 matches! 只看变体不看 exec_id,任一工作流的 WorkflowCompleted/Failed
// 都会触发本 forward 循环 break,过早断他人链(并发串扰根因)。 // 都会触发本 forward 循环 break,过早断他人链(并发串扰根因)。
@@ -211,7 +222,7 @@ pub async fn run_workflow_inner(
break; break;
} }
} }
// R-PD-13: Lagged 表示消费过慢,broadcast 滑动窗口丢 n 条最旧事件。 // Lagged 表示消费过慢,broadcast 滑动窗口丢 n 条最旧事件。
// broadcast 不暴露被丢事件的具体类型,无法在此精确判断是否为关键终态事件。 // broadcast 不暴露被丢事件的具体类型,无法在此精确判断是否为关键终态事件。
// 风险:若关键终态事件(WorkflowCompleted/WorkflowFailed)被丢,finished 判定不触发, // 风险:若关键终态事件(WorkflowCompleted/WorkflowFailed)被丢,finished 判定不触发,
// 循环不会 break,前端永久收不到工作流结束信号。 // 循环不会 break,前端永久收不到工作流结束信号。
@@ -292,7 +303,7 @@ pub async fn run_workflow_inner(
.lock() .lock()
.await .await
.insert(exec_id.clone(), executor.state_machine()); .insert(exec_id.clone(), executor.state_machine());
// P0-A: 把 task_id 注入 config,使 AiSelfReviewNode(ctx.config.get("task_id")) 与 // 把 task_id 注入 config,使 AiSelfReviewNode(ctx.config.get("task_id")) 与
// AiNode parse_params 兜底(ctx.config.get("task_id") 读 task 生成默认 prompt) 可读。 // AiNode parse_params 兜底(ctx.config.get("task_id") 读 task 生成默认 prompt) 可读。
// config 是 serde_json::Value,仅 object 时 insert 安全;task_id None 跳过(向后兼容)。 // config 是 serde_json::Value,仅 object 时 insert 安全;task_id None 跳过(向后兼容)。
// executor.run 之前的 config 是 move 进 run 的,此处 mutate 后整体 move,零额外开销。 // executor.run 之前的 config 是 move 进 run 的,此处 mutate 后整体 move,零额外开销。
@@ -467,7 +478,7 @@ pub async fn get_workflow_execution(
/// 发送人工审批响应 /// 发送人工审批响应
/// ///
/// F-260615-01: 支持 single/multiple。 /// 支持 single/multiple。
/// - single: decision 单值,decisions 为空(向后兼容); /// - single: decision 单值,decisions 为空(向后兼容);
/// - multiple: decisions 数组(≥1 项),decision 留空。 /// - multiple: decisions 数组(≥1 项),decision 留空。
/// IPC 早校验规则与 HumanNode 下游兜底一致,避免「IPC 成功+工作流失败」割裂。 /// IPC 早校验规则与 HumanNode 下游兜底一致,避免「IPC 成功+工作流失败」割裂。
@@ -478,12 +489,12 @@ pub async fn approve_human_approval(
execution_id: ExecutionId, execution_id: ExecutionId,
node_id: String, node_id: String,
decision: String, decision: String,
// F-260615-01: 多选结果数组,缺省空数组(单选调用方不传) // 多选结果数组,缺省空数组(单选调用方不传)
decisions: Option<Vec<String>>, decisions: Option<Vec<String>>,
comment: Option<String>, comment: Option<String>,
// R-PD-5: options 由前端从收到的 HumanApprovalRequest 事件透传(IPC 无法访问节点 config)。 // options 由前端从收到的 HumanApprovalRequest 事件透传(IPC 无法访问节点 config)。
options: Vec<String>, options: Vec<String>,
// F-260615-01: 选择类型,缺省 single // 选择类型,缺省 single
select_type: Option<String>, select_type: Option<String>,
) -> Result<(), String> { ) -> Result<(), String> {
let _ = &app; // 原签名含 app 参数(未使用),保留避免 invoke_handler 注册签名变化 let _ = &app; // 原签名含 app 参数(未使用),保留避免 invoke_handler 注册签名变化
+7 -7
View File
@@ -70,13 +70,13 @@ pub fn run() {
// 初始化全局状态(打开数据库 + 执行迁移),传入运行期确定的 data_dir // 初始化全局状态(打开数据库 + 执行迁移),传入运行期确定的 data_dir
let app_state = tauri::async_runtime::block_on(AppState::init(&db_path, data_dir.clone()))?; let app_state = tauri::async_runtime::block_on(AppState::init(&db_path, data_dir.clone()))?;
// FR-S1:启动一次性迁移 DB 明文 api_key → OS keyring(失败保留明文下次重试,非阻断) // 启动一次性迁移 DB 明文 api_key → OS keyring(失败保留明文下次重试,非阻断)
if let Err(e) = tauri::async_runtime::block_on( if let Err(e) = tauri::async_runtime::block_on(
commands::ai::secret::migrate_secrets_to_keyring(&app_state.ai_providers), commands::ai::secret::migrate_secrets_to_keyring(&app_state.ai_providers),
) { ) {
tracing::warn!("[FR-S1] 启动密钥迁移失败(非阻断): {}", e); tracing::warn!("[FR-S1] 启动密钥迁移失败(非阻断): {}", e);
} }
// B-260616-01: L0 握手 — 提前 clone ai_session(Arc),因 manage() 会 move app_state // L0 握手 — 提前 clone ai_session(Arc),因 manage() 会 move app_state
let session_for_handshake = app_state.ai_session.clone(); let session_for_handshake = app_state.ai_session.clone();
app.manage(app_state); app.manage(app_state);
@@ -100,7 +100,7 @@ pub fn run() {
tracing::error!("[tray] 托盘创建失败(非阻断): {}", e); tracing::error!("[tray] 托盘创建失败(非阻断): {}", e);
} }
// B-260616-01: L0 握手 — 监听前端就绪事件,清除 HMR/刷新导致的残留 generating 状态 // L0 握手 — 监听前端就绪事件,清除 HMR/刷新导致的残留 generating 状态
// 任务5: 3 秒防抖 —— 前端 HMR/快速连击会连发 ai-client-ready(实测 <1s 内多次), // 任务5: 3 秒防抖 —— 前端 HMR/快速连击会连发 ai-client-ready(实测 <1s 内多次),
// 每次都走完整 握手(spawn + 锁 session + emit)造成事务事并行冲突 + emit 风暴。 // 每次都走完整 握手(spawn + 锁 session + emit)造成事务事并行冲突 + emit 风暴。
// 记录上次处理时间,3s 内重复事件跳过(只取首次,使能状态复位一次即可)。 // 记录上次处理时间,3s 内重复事件跳过(只取首次,使能状态复位一次即可)。
@@ -422,7 +422,7 @@ pub fn run() {
commands::ai::ai_chat_force_send, commands::ai::ai_chat_force_send,
commands::ai::ai_chat_stop, commands::ai::ai_chat_stop,
commands::ai::ai_approve, commands::ai::ai_approve,
// F-260616-03达 max_iterations 暂停态续/停(消费 AiMaxRoundsReached,前端操作卡留 batch45 // 达 max_iterations 暂停态续/停(消费 AiMaxRoundsReached,前端操作卡留 batch45
commands::ai::ai_continue_loop, commands::ai::ai_continue_loop,
commands::ai::ai_stop_loop, commands::ai::ai_stop_loop,
commands::ai::ai_pending_tool_calls, commands::ai::ai_pending_tool_calls,
@@ -435,12 +435,12 @@ pub fn run() {
commands::ai::ai_save_provider, commands::ai::ai_save_provider,
commands::ai::ai_set_provider, commands::ai::ai_set_provider,
commands::ai::ai_delete_provider, commands::ai::ai_delete_provider,
// F-260614-04c: 负载均衡池可编辑层(enabled/weight 轻量更新 + caps 重建) // c: 负载均衡池可编辑层(enabled/weight 轻量更新 + caps 重建)
commands::ai::ai_update_provider_pool, commands::ai::ai_update_provider_pool,
// F-01 阶段5:测试连接拉取模型列表 + 单模型探测 // F-01 阶段5:测试连接拉取模型列表 + 单模型探测
commands::ai::ai_fetch_models, commands::ai::ai_fetch_models,
commands::ai::ai_probe_model, commands::ai::ai_probe_model,
// P0-1:用表单当前值一次性测试连接(不写库,新建/编辑未保存均可测) // 用表单当前值一次性测试连接(不写库,新建/编辑未保存均可测)
commands::ai::ai_test_connection, commands::ai::ai_test_connection,
// AI 对话管理 // AI 对话管理
commands::ai::ai_conversation_create, commands::ai::ai_conversation_create,
@@ -464,7 +464,7 @@ pub fn run() {
commands::ai::ai_set_allowed_dirs, commands::ai::ai_set_allowed_dirs,
// F-260619-03 Phase B: 路径授权弹窗决策(消费 AiDirAuthRequired 挂起) // F-260619-03 Phase B: 路径授权弹窗决策(消费 AiDirAuthRequired 挂起)
commands::ai::ai_authorize_dir, commands::ai::ai_authorize_dir,
// 审批历史面板(AE-2025-08:查 ai_tool_executions 表,敏感字段截断) // 审批历史面板查 ai_tool_executions 表,敏感字段截断)
commands::ai::audit::record::list_tool_executions, commands::ai::audit::record::list_tool_executions,
// AC-5 按工具失败率统计(诊断 IPC,聚合 ai_tool_executions 覆盖全量/时间范围) // AC-5 按工具失败率统计(诊断 IPC,聚合 ai_tool_executions 覆盖全量/时间范围)
commands::ai::audit::record::tool_failure_stats, commands::ai::audit::record::tool_failure_stats,
+8 -8
View File
@@ -316,7 +316,7 @@ impl AppState {
// 启动恢复:重启前卡 pending 的工具审批(内存 pending_approvals 已丢)从审计表重建, // 启动恢复:重启前卡 pending 的工具审批(内存 pending_approvals 已丢)从审计表重建,
// 使重启后待审批不丢。前端经 ai_pending_tool_calls + switchConversation 恢复 toolCard 态。 // 使重启后待审批不丢。前端经 ai_pending_tool_calls + switchConversation 恢复 toolCard 态。
crate::commands::ai::restore_pending_approvals(&state).await; crate::commands::ai::restore_pending_approvals(&state).await;
// F-260614-04c: 启动一次性初始化 per-provider caps 表。 // c: 启动一次性初始化 per-provider caps 表。
// 根据 DB enabled providers 建 HashMap<provider_id, global_cap>,让 agentic loop 的 // 根据 DB enabled providers 建 HashMap<provider_id, global_cap>,让 agentic loop 的
// try_acquire_for_provider 从 NotConfigured(无限流)切换到 Acquired/Exhausted(按配置限流)。 // try_acquire_for_provider 从 NotConfigured(无限流)切换到 Acquired/Exhausted(按配置限流)。
// disabled / weight=0 的 provider 不入表(其被 provider_pool::select 过滤出候选,不会被 acquire)。 // disabled / weight=0 的 provider 不入表(其被 provider_pool::select 过滤出候选,不会被 acquire)。
@@ -352,10 +352,10 @@ impl AppState {
Ok(state) Ok(state)
} }
/// F-260614-04c: 从 DB enabled providers 重建 per_provider caps 并 set_provider_caps。 /// c: 从 DB enabled providers 重建 per_provider caps 并 set_provider_caps。
/// ///
/// 启动 + provider 变更(ai_update_provider_pool / 删除 / 新增)后调用。caps 策略见 /// 启动 + provider 变更(ai_update_provider_pool / 删除 / 新增)后调用。caps 策略见
/// AppState::init 注释(本轮每 provider cap = global_cap,F-04d 配差异化上限时仅改此)。 /// AppState::init 注释(本轮每 provider cap = global_cap,d 配差异化上限时仅改此)。
pub async fn reload_provider_caps(&self) { pub async fn reload_provider_caps(&self) {
let providers = match self.ai_providers.list_all().await { let providers = match self.ai_providers.list_all().await {
Ok(ps) => ps, Ok(ps) => ps,
@@ -425,7 +425,7 @@ impl AppState {
/// 每条路径尝试 canonicalize 规范化(防大小写/分隔符差异绕过);canonicalize 失败 /// 每条路径尝试 canonicalize 规范化(防大小写/分隔符差异绕过);canonicalize 失败
/// (目录不存在)回退原字面量 trim(写入后再校验场景:先授权目录路径,目录暂不存在)。 /// (目录不存在)回退原字面量 trim(写入后再校验场景:先授权目录路径,目录暂不存在)。
pub async fn reload_allowed_dirs(&self) { pub async fn reload_allowed_dirs(&self) {
// F-260619-03: 白名单 = Settings KV allowed_dirs(用户配)+ projects.bind_directory(项目绑定目录自动授权)。 // 白名单 = Settings KV allowed_dirs(用户配)+ projects.bind_directory(项目绑定目录自动授权)。
// 项目绑定目录 = AI 天然可访问(用户已主动绑定),不应重复弹窗。reload 时自动合并入 persistent。 // 项目绑定目录 = AI 天然可访问(用户已主动绑定),不应重复弹窗。reload 时自动合并入 persistent。
let kv_dirs: Vec<String> = match self.settings.get(AllowedDirs::SETTINGS_KEY).await { let kv_dirs: Vec<String> = match self.settings.get(AllowedDirs::SETTINGS_KEY).await {
Ok(Some(v)) => serde_json::from_str(&v).unwrap_or_default(), Ok(Some(v)) => serde_json::from_str(&v).unwrap_or_default(),
@@ -592,7 +592,7 @@ impl AppState {
/// 这里注册 df-nodes 提供的真实 HumanNode / AiNode。 /// 这里注册 df-nodes 提供的真实 HumanNode / AiNode。
/// ///
/// "script" 节点不注册:ScriptNode 走 cmd /C | sh -c 执行 config.command 原始串, /// "script" 节点不注册:ScriptNode 走 cmd /C | sh -c 执行 config.command 原始串,
/// 前端可构造任意 DagDef 触达无审批 shellR-PD-2。DevFlow 工作流当前为纯演示 /// 前端可构造任意 DagDef 触达无审批 shell。DevFlow 工作流当前为纯演示
/// 功能(前端唯一构造点 ProjectDetail.vue demoDag 三步 echo),无真实构建/部署脚本 /// 功能(前端唯一构造点 ProjectDetail.vue demoDag 三步 echo),无真实构建/部署脚本
/// 需求。需要脚本执行能力时新建独立 BuildNode(白名单 + 项目目录锚定 + 复用 AI 工具 /// 需求。需要脚本执行能力时新建独立 BuildNode(白名单 + 项目目录锚定 + 复用 AI 工具
/// RiskLevel 审批链),而非回头启用 ScriptNode + 黑名单。 /// RiskLevel 审批链),而非回头启用 ScriptNode + 黑名单。
@@ -621,7 +621,7 @@ fn build_registry(db: Arc<Database>) -> NodeRegistry {
// 推进链阶段 2 工作流联动入口 — DAG 内触发 advance_task。 // 推进链阶段 2 工作流联动入口 — DAG 内触发 advance_task。
// 持有 Arc<Database> 在此构造时注入(NodeRegistry::register 工厂闭包 move 捕获 db, // 持有 Arc<Database> 在此构造时注入(NodeRegistry::register 工厂闭包 move 捕获 db,
// Arc clone 廉价),Node::execute 从 NodeContext.config 读 task_id/target_status。 // Arc clone 廉价),Node::execute 从 NodeContext.config 读 task_id/target_status。
// D-260616-03: 推进链/状态机/闸门走 df-nodes Node trait,非复活 df-task。 // 推进链/状态机/闸门走 df-nodes Node trait,非复活 df-task。
registry.register("task_advance", move |_config| { registry.register("task_advance", move |_config| {
Box::new(df_nodes::task_advance_node::TaskAdvanceNode::new(db.clone())) Box::new(df_nodes::task_advance_node::TaskAdvanceNode::new(db.clone()))
}); });
@@ -662,11 +662,11 @@ mod tests {
use super::*; use super::*;
// ============================================================ // ============================================================
// F-260620: strip_verbatim 比对侧收口 + 黑名单增强测试 // strip_verbatim 比对侧收口 + 黑名单增强测试
// 三方审查(安全/UX/跨端)交叉印证:strip_verbatim 仅写入侧调用,比对侧遗漏致误弹窗。 // 三方审查(安全/UX/跨端)交叉印证:strip_verbatim 仅写入侧调用,比对侧遗漏致误弹窗。
// ============================================================ // ============================================================
/// F-260620: strip_verbatim 三前缀(\\?\ / \\.\ / \??\)统一去除 /// strip_verbatim 三前缀(\\?\ / \\.\ / \??\)统一去除
#[test] #[test]
fn test_strip_verbatim_three_prefixes() { fn test_strip_verbatim_three_prefixes() {
assert_eq!(strip_verbatim(PathBuf::from(r"\\?\E:\foo")), PathBuf::from("E:\\foo")); assert_eq!(strip_verbatim(PathBuf::from(r"\\?\E:\foo")), PathBuf::from("E:\\foo"));
+6 -6
View File
@@ -168,7 +168,7 @@ pub fn check_path_authorization(
// Phase C: 黑名单优先独立判定(is_authorized 内也判,此处先判便于 NeedsAuthorization // Phase C: 黑名单优先独立判定(is_authorized 内也判,此处先判便于 NeedsAuthorization
// 不误把黑名单路径推到弹窗 — 黑名单路径直接硬拒不让用户"授权")。 // 不误把黑名单路径推到弹窗 — 黑名单路径直接硬拒不让用户"授权")。
// //
// BUG-2026-07-07: 黑名单检查必须在路径规范化(is_absolute / root.join)之前对**原始路径** // 黑名单检查必须在路径规范化(is_absolute / root.join)之前对**原始路径**
// 也判一次。原因:Windows 上 "/home/user/.ssh/config" 这类 Unix 风格路径 is_absolute() 返 false // 也判一次。原因:Windows 上 "/home/user/.ssh/config" 这类 Unix 风格路径 is_absolute() 返 false
// (Windows 绝对路径需盘符或 UNC),会被当相对路径走 first_persistent_dir 分支;若 persistent 为空, // (Windows 绝对路径需盘符或 UNC),会被当相对路径走 first_persistent_dir 分支;若 persistent 为空,
// 旧逻辑直接 return NeedsAuthorization,**跳过黑名单检查** → .ssh/.aws 等敏感路径在 Windows 上绕过黑名单。 // 旧逻辑直接 return NeedsAuthorization,**跳过黑名单检查** → .ssh/.aws 等敏感路径在 Windows 上绕过黑名单。
@@ -443,7 +443,7 @@ mod tests {
} }
} }
/// BUG-2026-07-07: Windows 上 Unix 风格 .ssh 路径必须被黑名单拒(不能绕过)。 /// Windows 上 Unix 风格 .ssh 路径必须被黑名单拒(不能绕过)。
/// ///
/// 背景:Windows 上 `/home/user/.ssh/config` 的 is_absolute() 返 false(无盘符), /// 背景:Windows 上 `/home/user/.ssh/config` 的 is_absolute() 返 false(无盘符),
/// 旧逻辑在 persistent 为空时直接返 NeedsAuthorization,**跳过黑名单检查**, /// 旧逻辑在 persistent 为空时直接返 NeedsAuthorization,**跳过黑名单检查**,
@@ -476,11 +476,11 @@ mod tests {
// ============================================================ // ============================================================
// F-260620: strip_verbatim 比对侧收口 + 黑名单增强测试 // strip_verbatim 比对侧收口 + 黑名单增强测试
// 三方审查(安全/UX/跨端)交叉印证:strip_verbatim 仅写入侧调用,比对侧遗漏致误弹窗。 // 三方审查(安全/UX/跨端)交叉印证:strip_verbatim 仅写入侧调用,比对侧遗漏致误弹窗。
// ============================================================ // ============================================================
/// F-260620: is_authorized 比对侧 strip_verbatim — candidate 带 \\?\ 前缀也命中白名单 /// is_authorized 比对侧 strip_verbatim — candidate 带 \\?\ 前缀也命中白名单
/// (handler canonicalize 后路径 vs persistent 词法路径,形态不一致曾致误弹窗)。 /// (handler canonicalize 后路径 vs persistent 词法路径,形态不一致曾致误弹窗)。
/// persistent 用动态 workspace_root_path(非硬编码开发机路径),candidate 拼 verbatim 前缀。 /// persistent 用动态 workspace_root_path(非硬编码开发机路径),candidate 拼 verbatim 前缀。
#[test] #[test]
@@ -497,7 +497,7 @@ mod tests {
assert!(allowed.is_authorized(&dev), "设备命名空间前缀路径应命中白名单"); assert!(allowed.is_authorized(&dev), "设备命名空间前缀路径应命中白名单");
} }
/// F-260620: strip_verbatim 三前缀(\\?\ / \\.\ / \??\)统一去除 /// strip_verbatim 三前缀(\\?\ / \\.\ / \??\)统一去除
#[test] #[test]
fn test_strip_verbatim_three_prefixes() { fn test_strip_verbatim_three_prefixes() {
assert_eq!(strip_verbatim(PathBuf::from(r"\\?\E:\foo")), PathBuf::from("E:\\foo")); assert_eq!(strip_verbatim(PathBuf::from(r"\\?\E:\foo")), PathBuf::from("E:\\foo"));
@@ -507,7 +507,7 @@ mod tests {
assert_eq!(strip_verbatim(PathBuf::from("E:\\foo")), PathBuf::from("E:\\foo")); assert_eq!(strip_verbatim(PathBuf::from("E:\\foo")), PathBuf::from("E:\\foo"));
} }
/// F-260620: 黑名单增强 — Windows 根本身 / ProgramData / 用户凭据目录(.ssh/.aws/.gnupg) /// 黑名单增强 — Windows 根本身 / ProgramData / 用户凭据目录(.ssh/.aws/.gnupg)
#[test] #[test]
fn test_blacklist_windows_root_programdata_creds() { fn test_blacklist_windows_root_programdata_creds() {
// C:\Windows 根本身(不再限定 system32 子目录 — 防 win.ini/hosts 等) // C:\Windows 根本身(不再限定 system32 子目录 — 防 win.ini/hosts 等)
+3 -3
View File
@@ -32,7 +32,7 @@ use tokio::sync::{Mutex, Semaphore};
/// 新请求 lock 后克隆到最新 Arc、自动走新限制。旧 Semaphore 随最后 permit 释放而 drop。 /// 新请求 lock 后克隆到最新 Arc、自动走新限制。旧 Semaphore 随最后 permit 释放而 drop。
/// per_conv HashMap 内每条 Arc<Semaphore> 不需运行时改 permits(对话内并发上限 2 固定),故无重建需求。 /// per_conv HashMap 内每条 Arc<Semaphore> 不需运行时改 permits(对话内并发上限 2 固定),故无重建需求。
/// ///
/// ## F-260614-04: per-provider 层(可选) /// ## per-provider 层(可选)
/// `per_provider` 为 HashMap<provider_id, Arc<Semaphore>>。调用方(agentic loop)经 /// `per_provider` 为 HashMap<provider_id, Arc<Semaphore>>。调用方(agentic loop)经
/// `try_acquire_for_provider(pid)` 取额外 permit,防单 provider 被打满(限流 429)。 /// `try_acquire_for_provider(pid)` 取额外 permit,防单 provider 被打满(限流 429)。
/// **单 provider 场景**:若未调 `set_provider_caps`,HashMap 为空, /// **单 provider 场景**:若未调 `set_provider_caps`,HashMap 为空,
@@ -75,7 +75,7 @@ pub struct LlmConcurrency {
/// 热改后**已建对话**的旧 Semaphore 不变(permits 构造时固定),**新建对话**用新值; /// 热改后**已建对话**的旧 Semaphore 不变(permits 构造时固定),**新建对话**用新值;
/// 为使热改立即全量生效,set_per_conv 同时清空 HashMap 强制重建(软收敛:旧 permit 随 Drop 释放)。 /// 为使热改立即全量生效,set_per_conv 同时清空 HashMap 强制重建(软收敛:旧 permit 随 Drop 释放)。
per_conv_permits: Arc<AtomicUsize>, per_conv_permits: Arc<AtomicUsize>,
/// F-260614-04: per-provider 信号量表。空 = 无 per-provider 限流(单 provider 路径零变化)。 /// per-provider 信号量表。空 = 无 per-provider 限流(单 provider 路径零变化)。
/// Arc<Mutex<HashMap>>:运行时增删 provider 配置时替换/插入,acquire 时 clone Arc。 /// Arc<Mutex<HashMap>>:运行时增删 provider 配置时替换/插入,acquire 时 clone Arc。
per_provider: Arc<Mutex<HashMap<String, Arc<Semaphore>>>>, per_provider: Arc<Mutex<HashMap<String, Arc<Semaphore>>>>,
/// Phase3 预留(批2-B): per-sub_flow 信号量表。key = sub_flow_id(约定 "{conv_id}::{sub_id}")。 /// Phase3 预留(批2-B): per-sub_flow 信号量表。key = sub_flow_id(约定 "{conv_id}::{sub_id}")。
@@ -306,7 +306,7 @@ impl LlmConcurrency {
} }
} }
/// F-260614-04: 批量设置 per-provider 并发上限(替换整表)。 /// 批量设置 per-provider 并发上限(替换整表)。
/// ///
/// 调用方(Settings 配置热改 / 启动初始化)传入 `{ provider_id: permits }` map, /// 调用方(Settings 配置热改 / 启动初始化)传入 `{ provider_id: permits }` map,
/// 替换整张 per_provider 表(软收敛:已持 permit 不回收)。全局容量约束 min(sum, global_cap) /// 替换整张 per_provider 表(软收敛:已持 permit 不回收)。全局容量约束 min(sum, global_cap)
+4 -4
View File
@@ -101,7 +101,7 @@ watch(() => projectStore.error, (err) => {
errorTimer = setTimeout(() => { errorMsg.value = '' }, 3500) errorTimer = setTimeout(() => { errorMsg.value = '' }, 3500)
}) })
// (,P0-C: HumanNode ,) // (, HumanNode ,)
// ProjectDetail TaskDetail ApprovalDialog store.pendingApproval // ProjectDetail TaskDetail ApprovalDialog store.pendingApproval
// TaskDetail HumanNode App.vue : // TaskDetail HumanNode App.vue :
// ( useApprovalPopup ;,) // ( useApprovalPopup ;,)
@@ -174,7 +174,7 @@ onMounted(async () => {
await migrateLegacyLocalStorage() await migrateLegacyLocalStorage()
// 3. ,/locale // 3. ,/locale
initTheme() initTheme()
// F-260618-23: onMounted Agentic /(AtomicUsize ,) // onMounted Agentic /(AtomicUsize ,)
// GeneralPanel.vue onMounted Settings , AI Chat 10 // GeneralPanel.vue onMounted Settings , AI Chat 10
// clamp GeneralPanel (0=,1-50 clamp;,IPC ) // clamp GeneralPanel (0=,1-50 clamp;,IPC )
// try/catch IPC reject onMounted( dataChangedListener ) // try/catch IPC reject onMounted( dataChangedListener )
@@ -201,8 +201,8 @@ onMounted(async () => {
window.addEventListener('keydown', handleKeydown) window.addEventListener('keydown', handleKeydown)
// ( knowledge badge ) // ( knowledge badge )
knowledgeStore.loadCandidates() knowledgeStore.loadCandidates()
// AR-11:(AI create/update/delete emit df-data-changed store listen ,) // (AI create/update/delete emit df-data-changed store listen ,)
// CR-260615-21: try/catch Tauri listen reject onMounted AR-11 // try/catch Tauri listen reject onMounted AR-11
try { try {
await projectStore.startDataChangedListener() await projectStore.startDataChangedListener()
} catch (e) { } catch (e) {
+5 -5
View File
@@ -43,7 +43,7 @@ export const aiApi = {
}, },
/** /**
* AI (UX-02) * AI
* 后端:占用 generating AI ( user ) agentic loop * 后端:占用 generating AI ( user ) agentic loop
* 前端消费: sendMessage push + streaming( useAiSend.regenerate) * 前端消费: sendMessage push + streaming( useAiSend.regenerate)
*/ */
@@ -56,7 +56,7 @@ export const aiApi = {
}, },
/** /**
* user (UX-09) * user
* 后端:占用 generating user content truncated() agentic loop * 后端:占用 generating user content truncated() agentic loop
* 前端消费: editMessage ()+ push + streaming * 前端消费: editMessage ()+ push + streaming
* user () * user ()
@@ -205,7 +205,7 @@ export const aiApi = {
}, },
/** /**
* (P0-1):****, * ****,
* - 新建态:传表单填的 providerType/baseUrl/apiKey,providerId=null * - 新建态:传表单填的 providerType/baseUrl/apiKey,providerId=null
* - (apiKey =): providerId DB 沿; * - (apiKey =): providerId DB 沿;
* apiKey * apiKey
@@ -329,13 +329,13 @@ export const aiApi = {
return invoke('ai_conversation_archive', { conversationId, archived }) return invoke('ai_conversation_archive', { conversationId, archived })
}, },
/** 置顶/取消置顶对话(UX-17) */ /** 置顶/取消置顶对话*/
setPinnedConversation(conversationId: string, pinned: boolean): Promise<void> { setPinnedConversation(conversationId: string, pinned: boolean): Promise<void> {
return invoke('ai_conversation_set_pinned', { conversationId, pinned }) return invoke('ai_conversation_set_pinned', { conversationId, pinned })
}, },
/** /**
/** (UX-18:; batch46 ai_conversation_export IPC) /** ; batch46 ai_conversation_export IPC)
* String(markdown/json/txt), Blob * String(markdown/json/txt), Blob
* @param format 'markdown' | 'json' | 'txt' * @param format 'markdown' | 'json' | 'txt'
*/ */
+1 -1
View File
@@ -5,7 +5,7 @@ export const ideaApi = {
/** /**
* *
* *
* ****(F-260621-02): * ****
* - `list(status?)`:,( `list({ status })`) * - `list(status?)`:,( `list({ status })`)
* - `list(query?)`:,(status/keyword/order_by/limit/offset) WHERE * - `list(query?)`:,(status/keyword/order_by/limit/offset) WHERE
* *
+1 -1
View File
@@ -65,7 +65,7 @@ export interface ProjectQuery {
export const projectApi = { export const projectApi = {
/** /**
* *
* F-260621-02:可选 query(//) = () * query(//) = ()
*/ */
list(query?: ProjectQuery): Promise<ProjectRecord[]> { list(query?: ProjectQuery): Promise<ProjectRecord[]> {
return invoke('list_projects', { query }) return invoke('list_projects', { query })
+1 -1
View File
@@ -5,7 +5,7 @@ export const taskApi = {
/** /**
* *
* *
* ****(F-260621-02): * ****
* - `list(projectId?)`:,( `list({ project_id: projectId })`) * - `list(projectId?)`:,( `list({ project_id: projectId })`)
* - `list(query?)`:,(status/keyword/project_id/priority/assignee/...) WHERE * - `list(query?)`:,(status/keyword/project_id/priority/assignee/...) WHERE
* *
+14 -14
View File
@@ -147,11 +147,11 @@ export interface PromotionResult {
// ============================================================ // ============================================================
// TaskRecord.status union 类型 — 值集对齐后端 TaskStatus serde (df-types/src/types.rs:131) // TaskRecord.status union 类型 — 值集对齐后端 TaskStatus serde (df-types/src/types.rs:131)
// snake_case: todo | in_progress | in_review | testing | done | blocked | cancelled // snake_case: todo | in_progress | in_review | testing | done | blocked | cancelled | deferred
// 注:constants/project.ts 的 mapLegacyStatus 兜底老 DB 旧态(completed/review_ready/merged/abandoned), // 注:constants/project.ts 的 mapLegacyStatus 兜底老 DB 旧态(completed/review_ready/merged/abandoned),
// 仅在 taskStatusLabel/taskStatusClass 辅助函数内映射,record.status 本身经后端 is_valid 拦截无旧态。 // 仅在 taskStatusLabel/taskStatusClass 辅助函数内映射,record.status 本身经后端 is_valid 拦截无旧态。
export type TaskStatus = export type TaskStatus =
| 'todo' | 'in_progress' | 'in_review' | 'testing' | 'done' | 'blocked' | 'cancelled' | 'todo' | 'in_progress' | 'in_review' | 'testing' | 'done' | 'blocked' | 'cancelled' | 'deferred'
export interface TaskRecord { export interface TaskRecord {
id: TaskId id: TaskId
@@ -328,15 +328,15 @@ export interface AiProviderConfig {
base_url: string base_url: string
default_model: string default_model: string
models: string | null models: string | null
/** 模型能力配置数组(F-01:4 维度 + 路由控制;DB TEXT 列 JSON 解析,老库可能缺失) */ /** 模型能力配置数组4 维度 + 路由控制;DB TEXT 列 JSON 解析,老库可能缺失) */
model_configs?: ModelConfig[] model_configs?: ModelConfig[]
is_default: boolean is_default: boolean
config: string | null config: string | null
created_at: string created_at: string
updated_at: string updated_at: string
/** provider 是否进入负载均衡池(F-260614-04c)。false=仅配置存在,不参与主链路由/选池。老库默认 true。 */ /** provider 是否进入负载均衡池(c)。false=仅配置存在,不参与主链路由/选池。老库默认 true。 */
enabled?: boolean enabled?: boolean
/** provider 在负载均衡池中的选择权重(0-100,F-260614-04c)。高权重优先被选为主;同权重近似轮询。老库默认 50。 */ /** provider 在负载均衡池中的选择权重(0-100,c)。高权重优先被选为主;同权重近似轮询。老库默认 50。 */
weight?: number weight?: number
} }
@@ -353,7 +353,7 @@ export type Capability = 'tool_use' | 'embedding' | 'code_gen'
/** 维度 3 — 价格分级(成本)。serde snake_case 字面量。'free' 已删(B-260618-05 死档,预设/启发式从不赋值)。 */ /** 维度 3 — 价格分级(成本)。serde snake_case 字面量。'free' 已删(B-260618-05 死档,预设/启发式从不赋值)。 */
export type CostTier = 'low' | 'medium' | 'high' export type CostTier = 'low' | 'medium' | 'high'
/** 维度 4 — 智力分级。serde snake_case 字面量。CR-260618-11#3:与 CostTier 同,cost/intel 已从路由硬过滤(B-260618-03)及前端标签(UX-260618-04)去除,字段保留仅 DB 兼容,不再参与路由选模型。 */ /** 维度 4 — 智力分级。serde snake_case 字面量。CR-260618-11#3:与 CostTier 同,cost/intel 已从路由硬过滤及前端标签去除,字段保留仅 DB 兼容,不再参与路由选模型。 */
export type IntelligenceTier = 'lite' | 'standard' | 'plus' | 'ultra' export type IntelligenceTier = 'lite' | 'standard' | 'plus' | 'ultra'
/** 探测来源(只读,由后端探测器填充)。serde snake_case 字面量。 */ /** 探测来源(只读,由后端探测器填充)。serde snake_case 字面量。 */
@@ -384,7 +384,7 @@ export interface ModelConfig {
} }
/** /**
* AI (B-260615-42) * AI
* `commands::ai::ErrorType` serde(rename_all = "snake_case") * `commands::ai::ErrorType` serde(rename_all = "snake_case")
* switch (auth key / network / ) * switch (auth key / network / )
*/ */
@@ -458,7 +458,7 @@ export type AiChatEvent = ({
} | { } | {
type: 'AiHeartbeat' type: 'AiHeartbeat'
} | { } | {
// F-260616-03: 达 max_iterations 暂停态(后端仍 generating=true),前端展示操作卡询问继续/停止 // 达 max_iterations 暂停态(后端仍 generating=true),前端展示操作卡询问继续/停止
type: 'AiMaxRoundsReached' type: 'AiMaxRoundsReached'
} | { } | {
// F-260619-03 Phase B: 路径授权弹窗(LLM 想访问白名单外目录,后端挂起 loop 等用户决定)。 // F-260619-03 Phase B: 路径授权弹窗(LLM 想访问白名单外目录,后端挂起 loop 等用户决定)。
@@ -480,7 +480,7 @@ export type AiChatEvent = ({
// enum 写入口(替代旧 bool 轨 add),消费方不再回退 streaming/generating bool 判断。 // enum 写入口(替代旧 bool 轨 add),消费方不再回退 streaming/generating bool 判断。
type: 'AiConvStateChanged'; conv_state: ConvState type: 'AiConvStateChanged'; conv_state: ConvState
} | { } | {
// F-260616-07: 流式调用自动重试提示(前端可在错误气泡内显示「重试 n/m」) // 流式调用自动重试提示(前端可在错误气泡内显示「重试 n/m」)
type: 'AiStreamRetry'; attempt: number; max_attempts: number type: 'AiStreamRetry'; attempt: number; max_attempts: number
} | { } | {
// F-15 上下文管理生命周期事件(原 useAiContext 独立监听器,现合入统一分发器) // F-15 上下文管理生命周期事件(原 useAiContext 独立监听器,现合入统一分发器)
@@ -674,7 +674,7 @@ export interface AiToolCallInfo {
result?: unknown result?: unknown
/** 审批风险说明(AiApprovalRequired 时填充) */ /** 审批风险说明(AiApprovalRequired 时填充) */
reason?: string reason?: string
/** AE-2025-03write_file unified diff vs /** write_file unified diff vs
* write_file undefined退 content */ * write_file undefined退 content */
diff?: string diff?: string
/** /**
@@ -729,7 +729,7 @@ export interface GoalEntry {
status: 'active' | 'completed' status: 'active' | 'completed'
} }
/** 审批选择类型(F-260615-01: single=单选默认,multiple=多选) */ /** 审批选择类型single=单选默认,multiple=多选) */
export type ApprovalSelectType = 'single' | 'multiple' export type ApprovalSelectType = 'single' | 'multiple'
/** 人工审批请求 */ /** 人工审批请求 */
@@ -739,7 +739,7 @@ export interface HumanApprovalRequest {
title: string title: string
description: string description: string
options: string[] options: string[]
/** F-260615-01: 缺省 single(向后兼容),multiple 时允许多选 */ /** 缺省 single(向后兼容),multiple 时允许多选 */
select_type?: ApprovalSelectType select_type?: ApprovalSelectType
} }
@@ -748,7 +748,7 @@ export interface HumanApprovalResponse {
execution_id: string execution_id: string
node_id: string node_id: string
decision: string decision: string
/** F-260615-01: 多选结果(single 时长度=1,multiple 时长度≥1) */ /** 多选结果(single 时长度=1,multiple 时长度≥1) */
decisions?: string[] decisions?: string[]
comment?: string comment?: string
} }
@@ -758,7 +758,7 @@ export interface AiConversationDetail {
id: ConvId id: ConvId
title: string | null title: string | null
messages: string // JSON string of ChatMessage[] messages: string // JSON string of ChatMessage[]
/** 生成中返回 true(后端 ai_conversation_switch 在 generating 时置),前端据此禁编辑(FR-C5) */ /** 生成中返回 true(后端 ai_conversation_switch 在 generating 时置),前端据此禁编辑*/
readonly?: boolean readonly?: boolean
} }
+3 -3
View File
@@ -7,7 +7,7 @@ export const workflowApi = {
* execution_id * execution_id
* *
* F-260616-06 2(-2): taskId/targetStatus ,/ * F-260616-06 2(-2): taskId/targetStatus ,/
* B-260615-34:Tauri 2 IPC camelCase,snake_case workflow.rs * Tauri 2 IPC camelCase,snake_case workflow.rs
*/ */
run( run(
name: string, name: string,
@@ -46,8 +46,8 @@ export const workflowApi = {
* decisions , select_type /: * decisions , select_type /:
* - 单选:decision decisions[0]; * - 单选:decision decisions[0];
* - 多选:decisions ,decision ( decisions ) * - 多选:decisions ,decision ( decisions )
* options (R-PD-5) * options
* B-260615-34:Tauri 2 IPC camelCase,snake_case workflow.rs * Tauri 2 IPC camelCase,snake_case workflow.rs
*/ */
approveHumanApproval(params: { approveHumanApproval(params: {
execution_id: string execution_id: string
+21 -21
View File
@@ -162,7 +162,7 @@ const router = useRouter()
const appSettings = useAppSettingsStore() const appSettings = useAppSettingsStore()
const unifiedApproval = appSettings.useSetting<boolean>('df-ai-unified-approval', true) const unifiedApproval = appSettings.useSetting<boolean>('df-ai-unified-approval', true)
// UX-2025-20: MessageList (examplePrompts ); // MessageList (examplePrompts );
// sendExamplePrompt ( emit 'send-example-prompt' ChatInput.sendExamplePrompt) // sendExamplePrompt ( emit 'send-example-prompt' ChatInput.sendExamplePrompt)
/** 跳 Settings 配置 provider:嵌入模式 router.push;分离窗口无 Settings 路由,降级 toast 提示 */ /** 跳 Settings 配置 provider:嵌入模式 router.push;分离窗口无 Settings 路由,降级 toast 提示 */
@@ -184,9 +184,9 @@ function sendExamplePrompt(i18nKey: string) {
// i18n ,, aiChat.toastSendFail key // i18n ,, aiChat.toastSendFail key
const { toast, showToast } = useToast() const { toast, showToast } = useToast()
// B-260616-12: unlistener(onMounted ,onBeforeUnmount ) // unlistener(onMounted ,onBeforeUnmount )
let _unlistenToolSlow: (() => void) | null = null let _unlistenToolSlow: (() => void) | null = null
// AE-2025-04: toast unlistener(useAiEvents 线, _unlistenToolSlow ) // toast unlistener(useAiEvents 线, _unlistenToolSlow )
let _unlistenAutoApproved: (() => void) | null = null let _unlistenAutoApproved: (() => void) | null = null
// P1-e-d: toast unlistener(useAiApproval IPC 线 emit, _unlistenToolSlow ) // P1-e-d: toast unlistener(useAiApproval IPC 线 emit, _unlistenToolSlow )
let _unlistenAiToast: (() => void) | null = null let _unlistenAiToast: (() => void) | null = null
@@ -206,10 +206,10 @@ function onChatInputError(payload: { msg: string; type: 'error' | 'warning' | 'i
// : MessageList (expose scrollToBottom/scrollToFirstPending) // : MessageList (expose scrollToBottom/scrollToFirstPending)
const messageListRef = ref<InstanceType<typeof MessageList> | null>(null) const messageListRef = ref<InstanceType<typeof MessageList> | null>(null)
// AE-2025-02: (>0 ) // (>0 )
const pendingApprovalCount = computed(() => store.state.pendingApprovals.length) const pendingApprovalCount = computed(() => store.state.pendingApprovals.length)
// AE-2025-07: Agentic // Agentic
// agentic (streaming agentRound>0); AiAgentRound // agentic (streaming agentRound>0); AiAgentRound
const showAgenticProgress = computed(() => const showAgenticProgress = computed(() =>
store.state.streaming && store.state.agentRound > 0, store.state.streaming && store.state.agentRound > 0,
@@ -236,7 +236,7 @@ async function confirmDeleteConversation(id: string) {
const conv = store.state.conversations.find(c => c.id === id) const conv = store.state.conversations.find(c => c.id === id)
if (!conv) console.warn('confirmDeleteConversation: conv not found, id=', id) if (!conv) console.warn('confirmDeleteConversation: conv not found, id=', id)
const title = conv?.title || t('aiChat.newConversation') const title = conv?.title || t('aiChat.newConversation')
// UX-260617-24:(,) // (,)
const isActive = id === store.state.activeConversationId const isActive = id === store.state.activeConversationId
const msgKey = isActive ? 'aiChat.confirmDeleteActiveConversation' : 'aiChat.confirmDeleteConversation' const msgKey = isActive ? 'aiChat.confirmDeleteActiveConversation' : 'aiChat.confirmDeleteConversation'
if (!await confirmDialog(t(msgKey, { title }))) return if (!await confirmDialog(t(msgKey, { title }))) return
@@ -270,13 +270,13 @@ async function confirmNewConversation() {
// projectsStore (onMounted projects/tasks @ ) // projectsStore (onMounted projects/tasks @ )
const projectsStore = useProjectStore() const projectsStore = useProjectStore()
// UX-09:/( user,) // /( user,)
// 2026-06-18 :/ specify model(: // 2026-06-18 :/ specify model(:
// /)enabledModels weight ,[0]=() null=auto // /)enabledModels weight ,[0]=() null=auto
// run_agentic_loop override , // run_agentic_loop override ,
// : model (modelOverride=enabledModels[0]) enabledModels // : model (modelOverride=enabledModels[0]) enabledModels
// TopBar.vue activeConversationId watch; // TopBar.vue activeConversationId watch;
// 沿/(SW-260618-18) MessageList , // 沿/ MessageList ,
watch(() => store.state.activeConversationId, () => { watch(() => store.state.activeConversationId, () => {
if (editingMsgId.value) cancelEdit() if (editingMsgId.value) cancelEdit()
}) })
@@ -291,13 +291,13 @@ const convSidebarRef = ref<InstanceType<typeof ConversationSidebar> | null>(null
// cycleProvider/providerBarVisible/showProviderSwitched ai/TopBar.vue // cycleProvider/providerBarVisible/showProviderSwitched ai/TopBar.vue
// ( + provider/model ,,store modelOverride) // ( + provider/model ,,store modelOverride)
/** UX-09:进入编辑态 — 置 editingMsgId(透传 ChatInput prop)+ 委托 ChatInput.startEditFocus 回填/聚焦。 */ /** 进入编辑态 — 置 editingMsgId(透传 ChatInput prop)+ 委托 ChatInput.startEditFocus 回填/聚焦。 */
function startEdit(msg: AiMessage): void { function startEdit(msg: AiMessage): void {
editingMsgId.value = msg.id editingMsgId.value = msg.id
chatInputRef.value?.startEditFocus(msg) chatInputRef.value?.startEditFocus(msg)
} }
/** UX-09:取消编辑态(切换对话/清空/ESC)。清 editingMsgId + 委托 ChatInput.clearInput 清输入。 */ /** 取消编辑态(切换对话/清空/ESC)。清 editingMsgId + 委托 ChatInput.clearInput 清输入。 */
function cancelEdit(): void { function cancelEdit(): void {
editingMsgId.value = null editingMsgId.value = null
chatInputRef.value?.clearInput() chatInputRef.value?.clearInput()
@@ -366,7 +366,7 @@ function onGlobalKeydown(e: KeyboardEvent) {
} }
/** /**
* UX-260617-16:未发送输入保护检测 inputText/pendingImages/pendingSkill 任一非空, * 未发送输入保护检测 inputText/pendingImages/pendingSkill 任一非空,
* 用于 beforeunload 拦截(分离窗口关闭/刷新)与未来 onBeforeUnmount 拦截(面板切换) * 用于 beforeunload 拦截(分离窗口关闭/刷新)与未来 onBeforeUnmount 拦截(面板切换)
*/ */
function hasUnsentInput(): boolean { function hasUnsentInput(): boolean {
@@ -452,15 +452,15 @@ function scrollToBottom(smooth = false) {
messageListRef.value?.scrollToBottom(smooth) messageListRef.value?.scrollToBottom(smooth)
} }
onBeforeUnmount(() => { onBeforeUnmount(() => {
// (UX-2025-07): window listener,/ // window listener,/
window.removeEventListener('keydown', onGlobalKeydown) window.removeEventListener('keydown', onGlobalKeydown)
// UX-260617-16:(/ beforeunload) // (/ beforeunload)
window.removeEventListener('beforeunload', onBeforeUnloadGuard) window.removeEventListener('beforeunload', onBeforeUnloadGuard)
// :/ listener/ ConversationSidebar // :/ listener/ ConversationSidebar
// onBeforeUnmount (), // onBeforeUnmount (),
// rAF (streaming watch cancelAnimationFrame) MessageList , // rAF (streaming watch cancelAnimationFrame) MessageList ,
// onBeforeUnmount ( watch streaming ,) // onBeforeUnmount ( watch streaming ,)
// CR-260615-24: listener(ai-chat-event/ai-conversation-changed)+ // listener(ai-chat-event/ai-conversation-changed)+
// stopListener listener+watchdog ; AiChat // stopListener listener+watchdog ; AiChat
// ( App.vue v-if detach) listener ,watchdog 130s state // ( App.vue v-if detach) listener ,watchdog 130s state
store.stopListener() store.stopListener()
@@ -473,9 +473,9 @@ onBeforeUnmount(() => {
}) })
onMounted(async () => { onMounted(async () => {
// (UX-2025-07):window listener,( _unlistenToolSlow ) // window listener,( _unlistenToolSlow )
window.addEventListener('keydown', onGlobalKeydown) window.addEventListener('keydown', onGlobalKeydown)
// UX-260617-16:AiChat (App.vue + AiDetached ), // AiChat (App.vue + AiDetached ),
// beforeRouteLeave / inputText/pendingImages/ // beforeRouteLeave / inputText/pendingImages/
// pendingSkill, beforeunload :e.preventDefault() // pendingSkill, beforeunload :e.preventDefault()
// ? returnValue Chrome // ? returnValue Chrome
@@ -496,13 +496,13 @@ onMounted(async () => {
// (), ( await, ) // (), ( await, )
if (!projectsStore.projects.length) void projectsStore.loadProjects() if (!projectsStore.projects.length) void projectsStore.loadProjects()
if (!projectsStore.tasks.length) void projectsStore.loadTasks() if (!projectsStore.tasks.length) void projectsStore.loadTasks()
// B-260616-12: (useAiEvents Tauri 线广;composable , // (useAiEvents Tauri 线广;composable ,
// toast AiChat,,emit , // toast AiChat,,emit ,
// listener msg ,toast ) // listener msg ,toast )
_unlistenToolSlow = await listen<{ name: string }>('ai-tool-slow-toast', (e) => { _unlistenToolSlow = await listen<{ name: string }>('ai-tool-slow-toast', (e) => {
showToast(t('aiTool.executionSlow', { name: e.payload.name }), 'warning') showToast(t('aiTool.executionSlow', { name: e.payload.name }), 'warning')
}) })
// AE-2025-04: toast( info,,) // toast( info,,)
_unlistenAutoApproved = await listen<{ tool: string; dir: string }>('ai-tool-auto-approved-toast', (e) => { _unlistenAutoApproved = await listen<{ tool: string; dir: string }>('ai-tool-auto-approved-toast', (e) => {
showToast(t('aiChat.autoApprovedToast', { tool: e.payload.tool, dir: e.payload.dir }), 'info') showToast(t('aiChat.autoApprovedToast', { tool: e.payload.tool, dir: e.payload.dir }), 'info')
}) })
@@ -516,7 +516,7 @@ onMounted(async () => {
// (/): // (/):
// - (detached=true):resumeInDetached // - (detached=true):resumeInDetached
// - (detached=false):restoreGeneratingState // - (detached=false):restoreGeneratingState
// (UX-260617-13: streaming=false + + // streaming=false + +
// ,退 resumeInDetached ) // ,退 resumeInDetached )
// (detached ),;restoreGeneratingState (state.streaming true ) // (detached ),;restoreGeneratingState (state.streaming true )
// startListener(L0 ai-client-ready ), // startListener(L0 ai-client-ready ),
@@ -691,7 +691,7 @@ async function initContextEventListeners(): Promise<void> {
} }
/* 第五批抽离: F-260616-03 max_iterations 操作卡样式已迁移至 ai/MaxRoundsCard.vue */ /* 第五批抽离: F-260616-03 max_iterations 操作卡样式已迁移至 ai/MaxRoundsCard.vue */
/* ── AE-2025-07: Agentic 循环进度条 ── */ /* ── Agentic 循环进度条 ── */
.ai-agentic-progress { .ai-agentic-progress {
display: flex; display: flex;
align-items: center; align-items: center;
@@ -803,7 +803,7 @@ async function initContextEventListeners(): Promise<void> {
.ai-toast-error { background: var(--df-danger-bg); color: var(--df-danger); border: 0.5px solid var(--df-danger); } .ai-toast-error { background: var(--df-danger-bg); color: var(--df-danger); border: 0.5px solid var(--df-danger); }
.ai-toast-warning { background: var(--df-warning-bg); color: var(--df-warning); border: 0.5px solid var(--df-warning); } .ai-toast-warning { background: var(--df-warning-bg); color: var(--df-warning); border: 0.5px solid var(--df-warning); }
.ai-toast-info { background: var(--df-accent-bg); color: var(--df-accent); border: 0.5px solid var(--df-accent); } .ai-toast-info { background: var(--df-accent-bg); color: var(--df-accent); border: 0.5px solid var(--df-accent); }
/* P0-2: ToastType 新增 'success' 兜底样式 */ /* ToastType 新增 'success' 兜底样式 */
.ai-toast-success { background: var(--df-success-bg); color: var(--df-success); border: 0.5px solid var(--df-success); } .ai-toast-success { background: var(--df-success-bg); color: var(--df-success); border: 0.5px solid var(--df-success); }
.ai-toast-enter-active, .ai-toast-leave-active { transition: opacity 0.2s, transform 0.2s; } .ai-toast-enter-active, .ai-toast-leave-active { transition: opacity 0.2s, transform 0.2s; }
.ai-toast-enter-from, .ai-toast-leave-to { opacity: 0; transform: translate(-50%, -8px); } .ai-toast-enter-from, .ai-toast-leave-to { opacity: 0; transform: translate(-50%, -8px); }
+17 -11
View File
@@ -40,8 +40,12 @@
</div> </div>
</div> </div>
<div v-if="tc.reason" class="ai-tool-approval-reason"> {{ tc.reason }}</div> <div v-if="tc.reason" class="ai-tool-approval-reason"> {{ tc.reason }}</div>
<!-- BUG-260624-02: 审批挂起时长提示(>2分钟橙色,>5分钟红色) --> <!-- BUG-260624-02: 审批到期倒计时(与前端自动拒绝时刻精确对齐,60s 红色脉冲);
<div v-if="waitSecs > 0" class="ai-tool-wait-time" :class="'is-' + waitLevel"> 无活跃计时器(不限时/已到期)回退显挂起时长(>2分钟橙色,>5分钟红色) -->
<div v-if="expireSecs !== null" class="ai-tool-wait-time" :class="'is-' + expireLevel">
{{ $t('aiTool.expireIn', { time: formatWaitTime(expireSecs) }) }}
</div>
<div v-else-if="waitSecs > 0" class="ai-tool-wait-time" :class="'is-' + waitLevel">
{{ $t('aiTool.waitTime', { time: formatWaitTime(waitSecs) }) }} {{ $t('aiTool.waitTime', { time: formatWaitTime(waitSecs) }) }}
</div> </div>
<!-- AE-2025-03: write_file 审批 diff 预览(红删绿增,行级)旧文件不存在tc.diff 为空,回退显上方 args content --> <!-- AE-2025-03: write_file 审批 diff 预览(红删绿增,行级)旧文件不存在tc.diff 为空,回退显上方 args content -->
@@ -188,6 +192,8 @@ const {
waitSecs, waitSecs,
waitLevel, waitLevel,
formatWaitTime, formatWaitTime,
expireSecs,
expireLevel,
onApprove, onApprove,
onReject, onReject,
onAuthorizeOnce, onAuthorizeOnce,
@@ -213,7 +219,7 @@ const isFailed = computed(() => {
if (r && typeof r.exit_code === 'number') return r.exit_code !== 0 if (r && typeof r.exit_code === 'number') return r.exit_code !== 0
if (r) return true if (r) return true
} }
// A1-B5:git {success:false,error}( Err), // git {success:false,error}( Err),
if (r && r.success === false) return true if (r && r.success === false) return true
if (!r) { if (!r) {
const raw = typeof tc.result === 'string' ? tc.result : '' const raw = typeof tc.result === 'string' ? tc.result : ''
@@ -223,7 +229,7 @@ const isFailed = computed(() => {
return false return false
}) })
/** AE-2025-03: write_file 审批 diff 行解析(复用 parseDiffLines 纯函数,数据源 props.tc.diff) */ /** write_file 审批 diff 行解析(复用 parseDiffLines 纯函数,数据源 props.tc.diff) */
const diffLines = computed(() => parseDiffLines(props.tc.diff)) const diffLines = computed(() => parseDiffLines(props.tc.diff))
</script> </script>
@@ -236,16 +242,16 @@ const diffLines = computed(() => parseDiffLines(props.tc.diff))
overflow: hidden; overflow: hidden;
max-width: var(--df-msg-max-width); max-width: var(--df-msg-max-width);
animation: fadeInUp 0.2s var(--df-ease); animation: fadeInUp 0.2s var(--df-ease);
/* UX-260617-14:相对定位锚定本卡 toast(absolute 子元素) */ /* 相对定位锚定本卡 toast(absolute 子元素) */
position: relative; position: relative;
/* UX-260616-03: border/shadow/opacity / /* border/shadow/opacity /
不做 body 高度动画(v-show display 切换 + flex gap 会留双倍间距致布局跳变, ToolCardList 注释) */ 不做 body 高度动画(v-show display 切换 + flex gap 会留双倍间距致布局跳变, ToolCardList 注释) */
transition: border-color 0.2s var(--df-ease), box-shadow 0.2s var(--df-ease), opacity 0.2s var(--df-ease); transition: border-color 0.2s var(--df-ease), box-shadow 0.2s var(--df-ease), opacity 0.2s var(--df-ease);
} }
.ai-tool-card--pending_approval { border-color: rgba(240,199,94,0.3); box-shadow: 0 0 0 1px rgba(240,199,94,0.06); } .ai-tool-card--pending_approval { border-color: rgba(240,199,94,0.3); box-shadow: 0 0 0 1px rgba(240,199,94,0.06); }
.ai-tool-card--completed { border-color: rgba(61,219,160,0.2); } .ai-tool-card--completed { border-color: rgba(61,219,160,0.2); }
.ai-tool-card--rejected { border-color: rgba(240,101,101,0.2); opacity: 0.55; } .ai-tool-card--rejected { border-color: rgba(240,101,101,0.2); opacity: 0.55; }
/* UX-260616-01: 工具失败态——AR-6 下 status 仍为 completed,故单独覆盖边框与 completed 区分 */ /* 工具失败态——AR-6 下 status 仍为 completed,故单独覆盖边框与 completed 区分 */
.ai-tool-card--failed { border-color: rgba(240,101,101,0.35); box-shadow: 0 0 0 1px rgba(240,101,101,0.06); } .ai-tool-card--failed { border-color: rgba(240,101,101,0.35); box-shadow: 0 0 0 1px rgba(240,101,101,0.06); }
.ai-tool-status-dot--failed { background: var(--df-danger); } .ai-tool-status-dot--failed { background: var(--df-danger); }
.ai-tool-sub--failed { color: var(--df-danger); } .ai-tool-sub--failed { color: var(--df-danger); }
@@ -326,7 +332,7 @@ const diffLines = computed(() => parseDiffLines(props.tc.diff))
border-radius: var(--df-radius-sm, 4px); border-radius: var(--df-radius-sm, 4px);
} }
/* BUG-260624-02: 审批挂起时长提示(>2分钟橙色,>5分钟红色) */ /* 审批挂起时长提示(>2分钟橙色,>5分钟红色) */
.ai-tool-wait-time { .ai-tool-wait-time {
padding: 3px 10px; margin-bottom: 6px; font-size: 11px; padding: 3px 10px; margin-bottom: 6px; font-size: 11px;
font-family: var(--df-font-mono); font-family: var(--df-font-mono);
@@ -342,7 +348,7 @@ const diffLines = computed(() => parseDiffLines(props.tc.diff))
animation: pulseGlow 1s ease-in-out infinite; animation: pulseGlow 1s ease-in-out infinite;
} }
/* AE-2025-03: write_file 审批 diff 预览区(红删绿增行级) */ /* write_file 审批 diff 预览区(红删绿增行级) */
.ai-tool-approval-diff { margin: 0 10px 8px; border: 0.5px solid var(--df-border); border-radius: var(--df-radius-sm, 4px); overflow: hidden; } .ai-tool-approval-diff { margin: 0 10px 8px; border: 0.5px solid var(--df-border); border-radius: var(--df-radius-sm, 4px); overflow: hidden; }
.ai-tool-diff-pre { .ai-tool-diff-pre {
margin: 0; padding: 6px 0; max-height: 240px; overflow: auto; margin: 0; padding: 6px 0; max-height: 240px; overflow: auto;
@@ -375,7 +381,7 @@ const diffLines = computed(() => parseDiffLines(props.tc.diff))
.ai-tool-btn--always:hover { background: var(--df-warning); color: #000; border-color: var(--df-warning); } .ai-tool-btn--always:hover { background: var(--df-warning); color: #000; border-color: var(--df-warning); }
.ai-tool-btn--reject { background: var(--df-danger-bg); color: var(--df-danger); } .ai-tool-btn--reject { background: var(--df-danger-bg); color: var(--df-danger); }
.ai-tool-btn--reject:hover { background: var(--df-danger); color: #fff; border-color: var(--df-danger); } .ai-tool-btn--reject:hover { background: var(--df-danger); color: #fff; border-color: var(--df-danger); }
/* 审批 loading(B-260616-08):禁用两按钮防重复点击,spinner 转在原位 */ /* 审批 loading禁用两按钮防重复点击,spinner 转在原位 */
.ai-tool-btn:disabled { opacity: 0.6; cursor: not-allowed; } .ai-tool-btn:disabled { opacity: 0.6; cursor: not-allowed; }
.ai-tool-btn--approve:disabled:hover { background: var(--df-success-bg); color: var(--df-success); border-color: var(--df-border); } .ai-tool-btn--approve:disabled:hover { background: var(--df-success-bg); color: var(--df-success); border-color: var(--df-border); }
.ai-tool-btn--reject:disabled:hover { background: var(--df-danger-bg); color: var(--df-danger); border-color: var(--df-border); } .ai-tool-btn--reject:disabled:hover { background: var(--df-danger-bg); color: var(--df-danger); border-color: var(--df-border); }
@@ -385,7 +391,7 @@ const diffLines = computed(() => parseDiffLines(props.tc.diff))
} }
@keyframes aiToolBtnSpin { to { transform: rotate(360deg); } } @keyframes aiToolBtnSpin { to { transform: rotate(360deg); } }
/* -- UX-260617-14: 审批 loading 超时兜底 toast(复用 AiChat 同款视觉 token) -- */ /* -- 审批 loading 超时兜底 toast(复用 AiChat 同款视觉 token) -- */
.ai-tool-toast { .ai-tool-toast {
position: absolute; top: 6px; left: 50%; transform: translateX(-50%); position: absolute; top: 6px; left: 50%; transform: translateX(-50%);
padding: 6px 12px; border-radius: var(--df-radius-sm); font-size: 11px; z-index: 100; padding: 6px 12px; border-radius: var(--df-radius-sm); font-size: 11px; z-index: 100;
+14 -14
View File
@@ -81,12 +81,12 @@ const emit = defineEmits<{
const rootEl = ref<HTMLElement>() const rootEl = ref<HTMLElement>()
// body read_file // body read_file
const expandedCards = ref(new Set<string>()) const expandedCards = ref(new Set<string>())
// UX-260616-03:(,) // (,)
// expandedCards :expandedCards ""(), // expandedCards :expandedCards ""(),
// userExpandedCards "",collapseInactive // userExpandedCards "",collapseInactive
// :,"" // :,""
const userExpandedCards = ref(new Set<string>()) const userExpandedCards = ref(new Set<string>())
// UX-260617-23:( ci===0 return true ) // ( ci===0 return true )
// isCardExpanded , + userExpandedCards // isCardExpanded , + userExpandedCards
const userCollapsedCards = ref(new Set<string>()) const userCollapsedCards = ref(new Set<string>())
// read_file "" // read_file ""
@@ -125,7 +125,7 @@ const collapsibleGroupCount = computed(() =>
groupedToolCalls.value.filter(g => g.calls.length >= 2).length groupedToolCalls.value.filter(g => g.calls.length >= 2).length
) )
/** 首个可折叠分组索引(U-260618:全部展开/收起按钮下沉到此分组标题行尾巴) */ /** 首个可折叠分组索引全部展开/收起按钮下沉到此分组标题行尾巴) */
const firstCollapsibleGi = computed(() => { const firstCollapsibleGi = computed(() => {
for (let i = 0; i < groupedToolCalls.value.length; i++) { for (let i = 0; i < groupedToolCalls.value.length; i++) {
if (groupedToolCalls.value[i].calls.length >= 2) return i if (groupedToolCalls.value[i].calls.length >= 2) return i
@@ -196,7 +196,7 @@ function toggleAllGroups(): void {
/** /**
* 分组显示名工具名 i18n 友好标签(英文化,原硬编码中文) * 分组显示名工具名 i18n 友好标签(英文化,原硬编码中文)
* UX-260617-17: aiTool.toolGroup.* 子键查表;未命中的工具回退 _ 空格风格 * aiTool.toolGroup.* 子键查表;未命中的工具回退 _ 空格风格
*/ */
// tool.name aiTool.toolGroup.* ( tool_registry ) // tool.name aiTool.toolGroup.* ( tool_registry )
const TOOL_GROUP_I18N_KEY: Record<string, string> = { const TOOL_GROUP_I18N_KEY: Record<string, string> = {
@@ -248,14 +248,14 @@ function groupFileSummary(group: ToolCallGroup): string {
* - 分组未折叠 用户手动 expandedCards 或首卡默认展开 * - 分组未折叠 用户手动 expandedCards 或首卡默认展开
* - 分组已折叠 false整组隐藏 * - 分组已折叠 false整组隐藏
* - 多卡片分组 + 未手动操作过 仅首卡(ci===0)展开 * - 多卡片分组 + 未手动操作过 仅首卡(ci===0)展开
* - UX-260616-03:userExpandedCards(用户主动展开记忆)优先,即使父级 collapseInactive * - userExpandedCards(用户主动展开记忆)优先,即使父级 collapseInactive
* 清了 expandedCards,记忆态仍保持展开(用户读过的卡不强制折叠) * 清了 expandedCards,记忆态仍保持展开(用户读过的卡不强制折叠)
*/ */
function isCardExpanded(tc: AiToolCallInfo, gi: number, ci: number): boolean { function isCardExpanded(tc: AiToolCallInfo, gi: number, ci: number): boolean {
if (isGroupCollapsed(gi)) return false if (isGroupCollapsed(gi)) return false
// UX-260617-23:( ci===0 + ) // ( ci===0 + )
if (userCollapsedCards.value.has(tc.id)) return false if (userCollapsedCards.value.has(tc.id)) return false
// UX-260616-03:() // ()
if (userExpandedCards.value.has(tc.id)) return true if (userExpandedCards.value.has(tc.id)) return true
// () // ()
if (expandedCards.value.has(tc.id)) return true if (expandedCards.value.has(tc.id)) return true
@@ -290,19 +290,19 @@ function toggleExpand(id: string) {
/** /**
* 收起不在 activeIds 中的已完成/已拒绝卡片供父组件 auto-collapse watch 调用 * 收起不在 activeIds 中的已完成/已拒绝卡片供父组件 auto-collapse watch 调用
* UX-260616-03:userExpandedCards(用户主动展开记忆)不被清除用户读过的卡 * userExpandedCards(用户主动展开记忆)不被清除用户读过的卡
* 即使不再 active(running/pending/write_file)也保持展开,避免"我刚才在看,突然被收起" * 即使不再 active(running/pending/write_file)也保持展开,避免"我刚才在看,突然被收起"
* 仅清 expandedCards(默认态/首卡) expandedTools(内容级展开,跟随卡片折叠) * 仅清 expandedCards(默认态/首卡) expandedTools(内容级展开,跟随卡片折叠)
*/ */
function collapseInactive(activeIds: Set<string>): void { function collapseInactive(activeIds: Set<string>): void {
// CR-260615-31: expandedTools( expandedCards,expandedTools ) // expandedTools( expandedCards,expandedTools )
if (expandedCards.value.size > 0) { if (expandedCards.value.size > 0) {
expandedCards.value = new Set([...expandedCards.value].filter(id => activeIds.has(id))) expandedCards.value = new Set([...expandedCards.value].filter(id => activeIds.has(id)))
} }
if (expandedTools.value.size > 0) { if (expandedTools.value.size > 0) {
expandedTools.value = new Set([...expandedTools.value].filter(id => activeIds.has(id))) expandedTools.value = new Set([...expandedTools.value].filter(id => activeIds.has(id)))
} }
// UX-260616-03: userExpandedCards(),isCardExpanded // userExpandedCards(),isCardExpanded
} }
/** /**
@@ -377,7 +377,7 @@ function groupIcon(name: string): string {
gap: 8px; gap: 8px;
} }
/* -- 顶部操作栏:批量审批 + 全局收起合并同行(UX-260616-02) -- */ /* -- 顶部操作栏:批量审批 + 全局收起合并同行-- */
.ai-tool-topbar { .ai-tool-topbar {
display: flex; display: flex;
align-items: center; align-items: center;
@@ -419,7 +419,7 @@ function groupIcon(name: string): string {
} }
.ai-btn--danger:hover { filter: brightness(1.1); } .ai-btn--danger:hover { filter: brightness(1.1); }
/* -- /(U-260618: topbar , padding/, /* -- / topbar , padding/,
高度=文字行高,不撑高分组标题行;融入标题视觉, hover 变色) -- */ 高度=文字行高,不撑高分组标题行;融入标题视觉, hover 变色) -- */
.ai-tool-global-toggle { .ai-tool-global-toggle {
display: flex; display: flex;
@@ -447,7 +447,7 @@ function groupIcon(name: string): string {
align-items: center; align-items: center;
gap: 6px; gap: 6px;
padding: 6px 10px; padding: 6px 10px;
/* U-260618: max-width 对齐气泡/卡片(90%),不拉满 ai-msg-content 右侧 */ /* max-width 对齐气泡/卡片(90%),不拉满 ai-msg-content 右侧 */
max-width: var(--df-msg-max-width); max-width: var(--df-msg-max-width);
cursor: pointer; cursor: pointer;
user-select: none; user-select: none;
@@ -483,7 +483,7 @@ function groupIcon(name: string): string {
color: var(--df-accent); color: var(--df-accent);
} }
.ai-tool-group-chevron { .ai-tool-group-chevron {
/* U-260618: 移除 margin-left:auto,让全部展开/收起按钮(global-toggle)占据行尾右对齐 */ /* 移除 margin-left:auto,让全部展开/收起按钮(global-toggle)占据行尾右对齐 */
font-size: 10px; font-size: 10px;
color: var(--df-text-dim); color: var(--df-text-dim);
transition: transform 0.15s var(--df-ease); transition: transform 0.15s var(--df-ease);
+5 -5
View File
@@ -277,7 +277,7 @@ const isFailed = computed(() => {
if (r && typeof r.exit_code === 'number') return r.exit_code !== 0 if (r && typeof r.exit_code === 'number') return r.exit_code !== 0
if (r) return true if (r) return true
} }
// A1-B5: JSON success===false(git status/diff/log // JSON success===false(git status/diff/log
// {success:false,error} JSON Err) ,绿 // {success:false,error} JSON Err) ,绿
if (r && r.success === false) return true if (r && r.success === false) return true
if (!r) { if (!r) {
@@ -296,13 +296,13 @@ const cmdOutput = computed(() => {
}) })
/** /**
* UX-260618-06: patch_file 结果 diff 行拆解(复用 parseDiffLines +add/-del/ ctx 着色) * patch_file 结果 diff 行拆解(复用 parseDiffLines +add/-del/ ctx 着色)
* 数据源:parsed.diff(patch_file 工具执行结果字段) diff 截断到前 120 行防撑爆卡片 * 数据源:parsed.diff(patch_file 工具执行结果字段) diff 截断到前 120 行防撑爆卡片
*/ */
const resultDiffLines = computed(() => parseDiffLines(parsed.value?.diff, 120)) const resultDiffLines = computed(() => parseDiffLines(parsed.value?.diff, 120))
/** /**
* grep 命中计数标签(F-260621):G-1 复用 useToolCard.formatGrep 单一函数, * grep 命中计数标签G-1 复用 useToolCard.formatGrep 单一函数,
* 消除原与 ToolResultBody 重复的三分支(files_with_matches/count/content 文案) * 消除原与 ToolResultBody 重复的三分支(files_with_matches/count/content 文案)
* parsed null 返空串,等价原逻辑; null 委托 formatGrep * parsed null 返空串,等价原逻辑; null 委托 formatGrep
*/ */
@@ -333,7 +333,7 @@ function onInstallObscura() {
emit('install-obscura') emit('install-obscura')
} }
// SW-260618-06: status completed /(便 stderr/ body) // status completed /(便 stderr/ body)
// immediate completed, ref false, // immediate completed, ref false,
watch(() => props.tc.status, (s) => { watch(() => props.tc.status, (s) => {
if (s === 'completed') { if (s === 'completed') {
@@ -402,7 +402,7 @@ watch(() => props.tc.status, (s) => {
color: var(--df-warning); color: var(--df-warning);
} }
/* grep 结果(F-260621):文件栏复用 ai-tool-file-bar,命中行用等宽渲染 */ /* grep 结果文件栏复用 ai-tool-file-bar,命中行用等宽渲染 */
.ai-tool-grep-result { .ai-tool-grep-result {
border-top: 0.5px solid var(--df-border); border-top: 0.5px solid var(--df-border);
} }
+6 -6
View File
@@ -128,7 +128,7 @@ import type { AiMessage, ContentPart, SkillInfo, ProjectRecord, TaskRecord, Idea
import type { MentionItem } from './MentionItem' import type { MentionItem } from './MentionItem'
const props = defineProps<{ const props = defineProps<{
/** UX-09: 编辑末条 user 消息态;父持有,handleSend 据此走 editMessage 而非 sendMessage */ /** 编辑末条 user 消息态;父持有,handleSend 据此走 editMessage 而非 sendMessage */
editingMsgId: string | null editingMsgId: string | null
}>() }>()
@@ -317,7 +317,7 @@ watch(inputText, (v) => {
// / ( / ) // / ( / )
skillOpen.value = v.startsWith('/') skillOpen.value = v.startsWith('/')
if (skillOpen.value) skillIndex.value = 0 if (skillOpen.value) skillIndex.value = 0
// UX-10: @ ( @ ,;) // @ ( @ ,;)
if (skillOpen.value) { if (skillOpen.value) {
mentionOpen.value = false mentionOpen.value = false
mentionStart.value = -1 mentionStart.value = -1
@@ -327,7 +327,7 @@ watch(inputText, (v) => {
}) })
/** /**
* UX-10: 检测光标前最近的 @ 触发符 * 检测光标前最近的 @ 触发符
* 规则:从光标位置向前找最近的 @,期间无空白/换行则激活(支持 "abc @dev" 但不支持 "a @b c @d" 中第二个被空格阻断) * 规则:从光标位置向前找最近的 @,期间无空白/换行则激活(支持 "abc @dev" 但不支持 "a @b c @d" 中第二个被空格阻断)
* 找到 mentionStart= @ 下标, mentionOpen=true; 否则关闭 * 找到 mentionStart= @ 下标, mentionOpen=true; 否则关闭
*/ */
@@ -675,7 +675,7 @@ function selectMention(item: MentionItem) {
} }
function handleKeydown(e: KeyboardEvent) { function handleKeydown(e: KeyboardEvent) {
// UX-09: Escape () // Escape ()
if (props.editingMsgId && e.key === 'Escape') { if (props.editingMsgId && e.key === 'Escape') {
e.preventDefault() e.preventDefault()
emit('cancel-edit') emit('cancel-edit')
@@ -716,7 +716,7 @@ function handleKeydown(e: KeyboardEvent) {
return return
} }
} }
// UX-10: @ (/;) // @ (/;)
if (mentionOpen.value && mentionItems.value.length) { if (mentionOpen.value && mentionItems.value.length) {
if (e.key === 'ArrowDown') { if (e.key === 'ArrowDown') {
e.preventDefault() e.preventDefault()
@@ -907,7 +907,7 @@ function focus(): void {
} }
/** /**
* UX-260617-16:未发送输入保护检测 inputText/pendingImages/pendingSkill 任一非空, * 未发送输入保护检测 inputText/pendingImages/pendingSkill 任一非空,
* 用于 beforeunload 拦截(分离窗口关闭/刷新)与未来 onBeforeUnmount 拦截(面板切换) * 用于 beforeunload 拦截(分离窗口关闭/刷新)与未来 onBeforeUnmount 拦截(面板切换)
*/ */
function hasUnsentInput(): boolean { function hasUnsentInput(): boolean {
+2 -2
View File
@@ -123,7 +123,7 @@ watch(
} }
.conflict-file--toggle:hover .conflict-filepath, .conflict-file--toggle:hover .conflict-filepath,
.conflict-file--toggle:hover .conflict-toggle-text { .conflict-file--toggle:hover .conflict-toggle-text {
color: var(--df-primary); color: var(--df-accent);
} }
.conflict-arrow { .conflict-arrow {
display: inline-block; display: inline-block;
@@ -159,7 +159,7 @@ watch(
border-radius: 4px; border-radius: 4px;
overflow: hidden; overflow: hidden;
} }
.diff-panel--a { border-left: 3px solid var(--df-primary); } .diff-panel--a { border-left: 3px solid var(--df-accent); }
.diff-panel--b { border-left: 3px solid var(--df-success); } .diff-panel--b { border-left: 3px solid var(--df-success); }
.diff-panel-label { .diff-panel-label {
font-size: 11px; font-size: 11px;
+11 -12
View File
@@ -257,9 +257,8 @@ const activeConv = computed(() =>
watch( watch(
() => activeConv.value?.title, () => activeConv.value?.title,
(newTitle, oldTitle) => { (newTitle, oldTitle) => {
if (!newTitle) return // ,
if (oldTitle && oldTitle === newTitle) return if (!newTitle || oldTitle) return
if (oldTitle) return
titleFlash.value = true titleFlash.value = true
if (_titleFlashTimer) clearTimeout(_titleFlashTimer) if (_titleFlashTimer) clearTimeout(_titleFlashTimer)
_titleFlashTimer = setTimeout(() => { titleFlash.value = false }, 320) _titleFlashTimer = setTimeout(() => { titleFlash.value = false }, 320)
@@ -323,7 +322,7 @@ function onActionsOutsideClick(e: MouseEvent) {
} }
/** /**
* UX-260617-23:搜索结果点击切对话后清空 searchQuery,退出搜索模式回原时间分组视图 * 搜索结果点击切对话后清空 searchQuery,退出搜索模式回原时间分组视图
* M3:命中项可能在折叠的时间分组或折叠的归档分组内,选中态不可见切回分组视图后展开所在分组 * M3:命中项可能在折叠的时间分组或折叠的归档分组内,选中态不可见切回分组视图后展开所在分组
* scrollIntoView,确保选中项立即可见(原仅切 searchQuery,选中项落在折叠组里看不到高亮) * scrollIntoView,确保选中项立即可见(原仅切 searchQuery,选中项落在折叠组里看不到高亮)
*/ */
@@ -426,7 +425,7 @@ const searchResults = computed<AiConversationSummary[] | null>(
() => store.filteredConversations.value, () => store.filteredConversations.value,
) )
// UX-2025-16: //
const resizeState = { startX: 0, startWidth: 0 } const resizeState = { startX: 0, startWidth: 0 }
function onResizeMove(e: MouseEvent) { function onResizeMove(e: MouseEvent) {
store.setSidebarWidth(resizeState.startWidth + (e.clientX - resizeState.startX)) store.setSidebarWidth(resizeState.startWidth + (e.clientX - resizeState.startX))
@@ -452,11 +451,11 @@ onMounted(() => {
onBeforeUnmount(() => { onBeforeUnmount(() => {
document.removeEventListener('click', onActionsOutsideClick) document.removeEventListener('click', onActionsOutsideClick)
// UX-2025-16: document listener( AiChat ) // document listener( AiChat )
document.removeEventListener('mousemove', onResizeMove) document.removeEventListener('mousemove', onResizeMove)
document.removeEventListener('mouseup', onResizeEnd) document.removeEventListener('mouseup', onResizeEnd)
document.body.classList.remove('ai-sidebar-resizing') document.body.classList.remove('ai-sidebar-resizing')
// UX-2025-20: //
if (_titleFlashTimer) { clearTimeout(_titleFlashTimer); _titleFlashTimer = null } if (_titleFlashTimer) { clearTimeout(_titleFlashTimer); _titleFlashTimer = null }
}) })
@@ -483,7 +482,7 @@ defineExpose({
height: 100%; height: 100%;
background: var(--df-bg); background: var(--df-bg);
} }
/* UX-2025-16:右边缘 2px 拖拽条。hover/active 显高亮;拖拽中 body.ai-sidebar-resizing 全局锁 cursor 防抖 */ /* 右边缘 2px 拖拽条。hover/active 显高亮;拖拽中 body.ai-sidebar-resizing 全局锁 cursor 防抖 */
.ai-sidebar-resize-handle { .ai-sidebar-resize-handle {
position: absolute; position: absolute;
top: 0; top: 0;
@@ -653,7 +652,7 @@ body.ai-sidebar-resizing * {
width: 100%; width: 100%;
height: 18px; height: 18px;
padding: 0 4px; padding: 0 4px;
border: 1px solid var(--df-primary, #4f8cff); border: 1px solid var(--df-accent);
border-radius: var(--df-radius-sm); border-radius: var(--df-radius-sm);
background: var(--df-bg, #fff); background: var(--df-bg, #fff);
outline: none; outline: none;
@@ -663,13 +662,13 @@ body.ai-sidebar-resizing * {
font-size: 9px; font-size: 9px;
color: var(--df-text-dim); color: var(--df-text-dim);
} }
/* F-09: 多会话并发生成指示器(会话项标题行内脉冲点,多会话可同时显示) */ /* 多会话并发生成指示器(会话项标题行内脉冲点,多会话可同时显示) */
.ai-conv-gen-dot { .ai-conv-gen-dot {
display: inline-block; display: inline-block;
width: 6px; width: 6px;
height: 6px; height: 6px;
border-radius: 50%; border-radius: 50%;
background: var(--df-primary, #4f8cff); background: var(--df-accent);
flex-shrink: 0; flex-shrink: 0;
animation: ai-conv-gen-pulse 1.4s ease-in-out infinite; animation: ai-conv-gen-pulse 1.4s ease-in-out infinite;
} }
@@ -707,7 +706,7 @@ body.ai-sidebar-resizing * {
background: var(--df-sidebar-hover); background: var(--df-sidebar-hover);
color: var(--df-text); color: var(--df-text);
} }
/* CR-22-1: (线,,) /* (线,,)
pinned 类挂在 .ai-conv-item (操作收进更多菜单后,按钮不再常驻, item 级类) */ pinned 类挂在 .ai-conv-item (操作收进更多菜单后,按钮不再常驻, item 级类) */
.ai-conv-item--pinned { .ai-conv-item--pinned {
box-shadow: inset 2px 0 0 var(--df-accent, var(--df-text)); box-shadow: inset 2px 0 0 var(--df-accent, var(--df-text));
+1 -1
View File
@@ -70,7 +70,7 @@ const { confirmState, confirmDialog, answerConfirm } = useConfirm()
// ( streaming) streaming=false generating=true // ( streaming) streaming=false generating=true
// generatingConvs conv(useAiEvents handleEvent / add) && streaming, // generatingConvs conv(useAiEvents handleEvent / add) && streaming,
// loop () streaming,isGenerating(conv) // loop () streaming,isGenerating(conv)
// F-09: isGenerating(active) // isGenerating(active)
const isViewingGenerating = computed(() => const isViewingGenerating = computed(() =>
store.isGenerating(store.state.activeConversationId), store.isGenerating(store.state.activeConversationId),
) )
+2 -2
View File
@@ -20,7 +20,7 @@ const emit = defineEmits<{
(e: 'go-to-settings'): void (e: 'go-to-settings'): void
}>() }>()
// UX-2025-20: //
// (); i18n key , key // (); i18n key , key
const examplePrompts = [ const examplePrompts = [
'aiChat.examplePrompt1', 'aiChat.examplePrompt1',
@@ -85,7 +85,7 @@ const examplePrompts = [
text-align: center; text-align: center;
line-height: 1.5; line-height: 1.5;
} }
/* UX-2025-20: 无 provider 引导 — 跳 Settings 按钮(克制:边框线 + accent 文字,不喧宾) */ /* 无 provider 引导 — 跳 Settings 按钮(克制:边框线 + accent 文字,不喧宾) */
.ai-empty-action { .ai-empty-action {
display: inline-flex; display: inline-flex;
align-items: center; align-items: center;
+1 -1
View File
@@ -43,7 +43,7 @@ const { t } = useI18n()
// ,130s streaming streaming=false // ,130s streaming streaming=false
// "/" generating max DirAuthAuth () streaming, // "/" generating max DirAuthAuth () streaming,
// isGenerating(conv) ( max generatingConvs conv,useAiEvents handleEvent / add) // isGenerating(conv) ( max generatingConvs conv,useAiEvents handleEvent / add)
// F-09: isGenerating(active) // isGenerating(active)
const isViewingGenerating = computed(() => const isViewingGenerating = computed(() =>
store.isGenerating(store.state.activeConversationId), store.isGenerating(store.state.activeConversationId),
) )
+47 -39
View File
@@ -28,7 +28,7 @@ import { formatRelative, formatDate } from '../../utils/time'
import type { AiMessage } from '../../api/types' import type { AiMessage } from '../../api/types'
defineProps<{ defineProps<{
/** UX-09:当前正在编辑的消息 id(父持有,经 ChatInput 透传);末条 user 编辑按钮据此隐藏 */ /** 当前正在编辑的消息 id(父持有,经 ChatInput 透传);末条 user 编辑按钮据此隐藏 */
editingMsgId?: string | null editingMsgId?: string | null
}>() }>()
@@ -42,8 +42,8 @@ const emit = defineEmits<{
const store = useAiStore() const store = useAiStore()
const { t } = useI18n() const { t } = useI18n()
// Markdown (ARC-260615-08: memo,D) // Markdown memo,D)
// B-23:(_marked/_purify/mdReady/_mdCache/loadMarkdown/escapeFallback/ // (_marked/_purify/mdReady/_mdCache/loadMarkdown/escapeFallback/
// renderMd) composables/useMarkdown(), TaskDetail/AiChat // renderMd) composables/useMarkdown(), TaskDetail/AiChat
// (splitBlocks/parseBlock/renderStreamingBlocks/scheduleStreamParse) // (splitBlocks/parseBlock/renderStreamingBlocks/scheduleStreamParse)
// composables/ai/useStreamRenderer( opts saveSelection/restoreSelection/ // composables/ai/useStreamRenderer( opts saveSelection/restoreSelection/
@@ -54,14 +54,14 @@ const { t } = useI18n()
// scheduleStreamParse/renderStreamingBlocks/clearStreamingState composable // scheduleStreamParse/renderStreamingBlocks/clearStreamingState composable
const { loadMarkdown } = useMarkdown() const { loadMarkdown } = useMarkdown()
// UX-2025-20: (examplePrompts EmptyState.vue ) // (examplePrompts EmptyState.vue )
const messagesContainer = ref<HTMLDivElement>() const messagesContainer = ref<HTMLDivElement>()
// ( ToolCardList , expose collapseInactive ) // ( ToolCardList , expose collapseInactive )
const toolCardListRef = ref<InstanceType<typeof ToolCardList>>() const toolCardListRef = ref<InstanceType<typeof ToolCardList>>()
// () // ()
// F-09: isGenerating(active) // isGenerating(active)
const isViewingGenerating = computed(() => const isViewingGenerating = computed(() =>
store.state.streaming && store.isGenerating(store.state.activeConversationId) store.state.streaming && store.isGenerating(store.state.activeConversationId)
) )
@@ -72,10 +72,10 @@ function isLastAi(msg: AiMessage): boolean {
} }
/** /**
* B-260618-19: 是否渲染某条消息( .ai-msg-slot v-if 守卫) * 是否渲染某条消息( .ai-msg-slot v-if 守卫)
* *
* 背景:agentic 多轮下,LLM 某轮只发 tool_calls 不输出文本时(GLM anthropic_compat 常见), * 背景:agentic 多轮下,LLM 某轮只发 tool_calls 不输出文本时(GLM anthropic_compat 常见),
* 该轮 assistant 消息 content='' + toolCalls=[...];变中间条后, v-else-if(UX-260617-22) * 该轮 assistant 消息 content='' + toolCalls=[...];变中间条后, v-else-if
* 漏判 toolCalls 把它整条过滤 工具卡片消失,且外层 .ai-msg-slot 恒渲染留空 div, * 漏判 toolCalls 把它整条过滤 工具卡片消失,且外层 .ai-msg-slot 恒渲染留空 div,
* flex gap 堆积成大片空白,末条光标气泡随每轮 AiAgentRound push 往下移 * flex gap 堆积成大片空白,末条光标气泡随每轮 AiAgentRound push 往下移
* *
@@ -207,14 +207,14 @@ async function handleMessagesScroll(): Promise<void> {
} }
watch(() => store.state.messages.length, onContentChange) watch(() => store.state.messages.length, onContentChange)
// SW-260618-07: currentText onContentChange scheduleStreamParse watch( currentText, callback ) // currentText onContentChange scheduleStreamParse watch( currentText, callback )
// Markdown (ARC-260615-08 memo): // Markdown (ARC-260615-08 memo):
// - currentText ( delta):rAF scheduleStreamParse, memo parse // - currentText ( delta):rAF scheduleStreamParse, memo parse
// - streaming : rAF + streamingBlocks( renderMd final marked + ) // - streaming : rAF + streamingBlocks( renderMd final marked + )
// - mdReady (CR-260615-06): marked + delta escapeFallback // - mdReady marked + delta escapeFallback
// ;marked ,使 // ;marked ,使
// SW-260618-07: currentText watch( :2040 onContentChange + watch scheduleStreamParse ) // currentText watch( :2040 onContentChange + watch scheduleStreamParse )
// :onContentChange() scheduleStreamParse(rAF ), // :onContentChange() scheduleStreamParse(rAF ),
watch(() => store.state.currentText, (text) => { watch(() => store.state.currentText, (text) => {
// scheduleStreamParse rAF (DOM ), // scheduleStreamParse rAF (DOM ),
@@ -244,7 +244,7 @@ watch(() => store.state.streaming, (s) => {
// streamingBlocks( currentText watch !text ,BUG-260624-01) // streamingBlocks( currentText watch !text ,BUG-260624-01)
cancelPendingRaf() cancelPendingRaf()
if (s) { if (s) {
// UX-260616-03: , // ,
// (isGenerating(activeConversationId)), // (isGenerating(activeConversationId)),
// /(streaming true onMounted ) // /(streaming true onMounted )
// buildActiveToolIds/collapseAllToolLists function , // buildActiveToolIds/collapseAllToolLists function ,
@@ -252,7 +252,7 @@ watch(() => store.state.streaming, (s) => {
collapseAllToolLists(buildActiveToolIds(store.state.messages)) collapseAllToolLists(buildActiveToolIds(store.state.messages))
} }
} else { } else {
// UX-2025-01: , v-for v-html ,DOM // , v-for v-html ,DOM
saveSelection() saveSelection()
clearStreamingState() clearStreamingState()
nextTick(() => restoreSelection()) nextTick(() => restoreSelection())
@@ -270,7 +270,7 @@ watch(() => store.state.streaming, (s) => {
// toolCall (//), // toolCall (//),
// snap/MESSAGE_CAP (deep watch , body ) // snap/MESSAGE_CAP (deep watch , body )
// //
// UX-260616-03: messages deep watch(toolCall /), // messages deep watch(toolCall /),
// agentRound watch(AiAgentRound ,) // agentRound watch(AiAgentRound ,)
// active Set buildActiveToolIds, watch // active Set buildActiveToolIds, watch
function buildActiveToolIds(msgs: typeof store.state.messages): Set<string> { function buildActiveToolIds(msgs: typeof store.state.messages): Set<string> {
@@ -309,24 +309,28 @@ function scrollToFirstPending(): void {
} }
} }
/**
* 移除 deep:true,改在 watch source 中计算指纹(消息数 + toolCalls id/status),
* 避免 deep 每帧全量深遍历长会话数组引起掉帧流式 delta 只改 content 不影响指纹,
* 不触发无意义的收起重算length 变化(新消息/截断) toolCall 状态翻转(新卡/完成/拒绝)
* 均能正确触发 body 的快照收缩逻辑等价,无需 deep 兜底
*/
let lastMsgSnapshot = '' let lastMsgSnapshot = ''
watch( watch(
() => store.state.messages, () => JSON.stringify({
(msgs) => { n: store.state.messages.length,
const snap = JSON.stringify({ tc: store.state.messages.map(m => (m.toolCalls || []).map(t => ({ id: t.id, s: t.status }))),
n: msgs.length, }),
tc: msgs.map(m => (m.toolCalls || []).map(t => ({ id: t.id, s: t.status }))), (snap) => {
})
if (snap === lastMsgSnapshot) return if (snap === lastMsgSnapshot) return
const isFirst = lastMsgSnapshot === '' const isFirst = lastMsgSnapshot === ''
lastMsgSnapshot = snap lastMsgSnapshot = snap
if (isFirst) return // / if (isFirst) return
collapseAllToolLists(buildActiveToolIds(msgs)) collapseAllToolLists(buildActiveToolIds(store.state.messages))
}, },
{ deep: true },
) )
// UX-260616-03: AiAgentRound (round ) // AiAgentRound (round )
// ("",) // ("",)
watch( watch(
() => store.state.agentRound, () => store.state.agentRound,
@@ -336,12 +340,12 @@ watch(
}, },
) )
// CR-260615-06: mdReady Markdown // mdReady Markdown
// marked + delta // marked + delta
const _mdRenderKey = ref(0) const _mdRenderKey = ref(0)
function forceUpdate() { _mdRenderKey.value++ } function forceUpdate() { _mdRenderKey.value++ }
// UX-2025-01: (save/restore Selection) // (save/restore Selection)
// v-html innerHTML DOM Node // v-html innerHTML DOM Node
// : + , // : + ,
// Markdown (DOM) // Markdown (DOM)
@@ -480,7 +484,7 @@ watch(mdReady, (ready) => {
} }
}) })
// (F-260615-13) //
// click () clipboard API () // click () clipboard API ()
// navigator.clipboard secure context (Electron file:// / webview) , // navigator.clipboard secure context (Electron file:// / webview) ,
// 退 execCommand('copy') ; // 退 execCommand('copy') ;
@@ -554,7 +558,7 @@ async function copyMsgAsImage(msg: AiMessage): Promise<void> {
} }
} }
// UX-03: //
// errorType useAiEvents push (types.ts AiMessage , // errorType useAiEvents push (types.ts AiMessage ,
// cast AiChat.vue / useAiEvents , types.ts ) // cast AiChat.vue / useAiEvents , types.ts )
interface AiMessageWithErrorType extends AiMessage { interface AiMessageWithErrorType extends AiMessage {
@@ -568,7 +572,7 @@ function canOpenSettings(msg: AiMessage): boolean {
} }
/** /**
* UX-260616-01: 错误是否可重试(显隐重试按钮) * 错误是否可重试(显隐重试按钮)
* Fatal 类错误(鉴权/Provider 配置错4xx/401/403/invalid_api_key)重试必再败, * Fatal 类错误(鉴权/Provider 配置错4xx/401/403/invalid_api_key)重试必再败,
* 隐藏重试按钮,引导用户走去设置network/timeout/unknown 为瞬时错误,可重试 * 隐藏重试按钮,引导用户走去设置network/timeout/unknown 为瞬时错误,可重试
* retryable 推断依据后端 error_type(本批前端推断;后端 AiStreamRetry/AiError retryable 字段下批 df-ai 增强) * retryable 推断依据后端 error_type(本批前端推断;后端 AiStreamRetry/AiError retryable 字段下批 df-ai 增强)
@@ -583,7 +587,7 @@ function canRetry(msg: AiMessage): boolean {
/** /**
* 错误气泡重试:取错误前的末尾 user 消息重发 * 错误气泡重试:取错误前的末尾 user 消息重发
* 复用 regenerate 链路(后端弹末尾 AI 回复错误消息本身取触发它的 user 消息重跑) * 复用 regenerate 链路(后端弹末尾 AI 回复错误消息本身取触发它的 user 消息重跑)
* 语义等价"重新生成",但语义场景是错误恢复,文案/入口独立(UX-03) * 语义等价"重新生成",但语义场景是错误恢复,文案/入口独立
*/ */
async function handleRetry(): Promise<void> { async function handleRetry(): Promise<void> {
try { try {
@@ -737,9 +741,9 @@ const renderItems = computed<RenderItem[]>(() => {
return items return items
}) })
// UX-09:/;沿/(SW-260618-18) // /;沿/
watch(() => store.state.activeConversationId, () => { watch(() => store.state.activeConversationId, () => {
// SW-260618-18: 沿 + () // 沿 + ()
setFollowing(true) setFollowing(true)
// BUG-260624-01(· workflow ):MessageList (AiChat.vue // BUG-260624-01(· workflow ):MessageList (AiChat.vue
// :key/v-if ), streamingBlocks(:69)/ // :key/v-if ), streamingBlocks(:69)/
@@ -1039,7 +1043,7 @@ defineExpose({
flex-direction: column; flex-direction: column;
gap: 14px; gap: 14px;
} }
/* UX-2025-19: .ai-messages flex (B-260618-01: sentinel , /* .ai-messages flex sentinel ,
现仅作消息分组的语义容器,gap:14px .ai-messages 承担) */ 现仅作消息分组的语义容器,gap:14px .ai-messages 承担) */
.ai-msg-slot { display: flex; flex-direction: column; } .ai-msg-slot { display: flex; flex-direction: column; }
@@ -1080,6 +1084,7 @@ defineExpose({
gap: 8px; gap: 8px;
align-items: flex-start; align-items: flex-start;
flex-direction: row-reverse; /* 头像在右:DOM 仍 avatar 在先,视觉反转成【气泡】【头像】靠右 */ flex-direction: row-reverse; /* 头像在右:DOM 仍 avatar 在先,视觉反转成【气泡】【头像】靠右 */
margin-top: -3px; /* user 与上方消息间距略收(全局 gap 14 → 视觉 11),更紧凑 */
} }
.ai-msg-ai { .ai-msg-ai {
position: relative; position: relative;
@@ -1087,6 +1092,9 @@ defineExpose({
gap: 8px; gap: 8px;
align-items: flex-start; align-items: flex-start;
} }
/* token popover , z-index
(后续 .ai-msg-user 也是 relative 同级 context,DOM 在后会遮挡 popover) */
.ai-msg-ai:has(.ai-token-popover) { z-index: 30; }
.ai-msg-content { .ai-msg-content {
flex: 1; flex: 1;
min-width: 0; min-width: 0;
@@ -1140,7 +1148,7 @@ defineExpose({
color: var(--df-danger); color: var(--df-danger);
border-color: rgba(240,101,101,0.3); border-color: rgba(240,101,101,0.3);
} }
/* B-260618-06: UX-260617-21 display:block display:block table /* UX-260617-21 display:block display:block table
布局上下文,tr/td 脱离 table 上下文塌成块级堆叠丢列对齐(用户截图反馈测试报告四列表格错乱) 布局上下文,tr/td 脱离 table 上下文塌成块级堆叠丢列对齐(用户截图反馈测试报告四列表格错乱)
正解:table 保持默认 display:table(列对齐恢复)+ max-width:100%;宽表格横向滚动交由气泡 正解:table 保持默认 display:table(列对齐恢复)+ max-width:100%;宽表格横向滚动交由气泡
容器 .ai-msg-bubble--ai.ai-md overflow-x:auto 承载(CSS spec table-display 容器 .ai-msg-bubble--ai.ai-md overflow-x:auto 承载(CSS spec table-display
@@ -1245,7 +1253,7 @@ defineExpose({
.ai-msg-chip--idea { background: rgba(255, 255, 255, 0.22); border: 1px solid rgba(255, 255, 255, 0.35); } .ai-msg-chip--idea { background: rgba(255, 255, 255, 0.22); border: 1px solid rgba(255, 255, 255, 0.35); }
.ai-msg-chip--skill { background: rgba(0, 0, 0, 0.18); } .ai-msg-chip--skill { background: rgba(0, 0, 0, 0.18); }
/* ── 消息时间戳(UX-2025-13) ── */ /* ── 消息时间戳── */
.ai-msg-time { .ai-msg-time {
font-size: 10px; font-size: 10px;
line-height: 1; line-height: 1;
@@ -1260,7 +1268,7 @@ defineExpose({
align-self: flex-end; /* 用户消息:靠气泡右对齐 */ align-self: flex-end; /* 用户消息:靠气泡右对齐 */
} }
/* ── 消息气泡拷贝按钮(F-260615-13) ── */ /* ── 消息气泡拷贝按钮── */
.ai-copy-btn { .ai-copy-btn {
position: absolute; position: absolute;
right: 4px; right: 4px;
@@ -1291,7 +1299,7 @@ defineExpose({
right: 30px; right: 30px;
} }
/* ── UX-09: 末条 user 消息编辑按钮(hover 显示,回填输入框编辑重生成) ── */ /* ── 末条 user 消息编辑按钮(hover 显示,回填输入框编辑重生成) ── */
.ai-msg-edit-btn { .ai-msg-edit-btn {
display: flex; display: flex;
align-items: center; align-items: center;
@@ -1316,7 +1324,7 @@ defineExpose({
color: var(--df-text); color: var(--df-text);
} }
/* ── UX-02/UX-03: 消息操作栏(hover 显示 / 错误气泡常显) ── */ /* ── UX-02/消息操作栏(hover 显示 / 错误气泡常显) ── */
.ai-msg-actions { .ai-msg-actions {
display: flex; display: flex;
align-items: center; align-items: center;
@@ -1330,7 +1338,7 @@ defineExpose({
.ai-msg-actions--error { .ai-msg-actions--error {
opacity: 1; opacity: 1;
} }
/* UX-260616-01: Fatal (), /* Fatal (),
说明为何无重试入口,引导走去设置 */ 说明为何无重试入口,引导走去设置 */
.ai-msg-not-retryable { .ai-msg-not-retryable {
font-size: 10.5px; font-size: 10.5px;
@@ -1484,7 +1492,7 @@ defineExpose({
background: var(--df-bg); background: var(--df-bg);
} }
/* F-15: system (compressed , AI ) /* system (compressed , AI )
用户诉求:压缩只后端省 token,界面不藏消息原文 compressed 照常 user/ai 气泡展开, 用户诉求:压缩只后端省 token,界面不藏消息原文 compressed 照常 user/ai 气泡展开,
摘要 system 块置顶 accent 提示,让用户知情"AI 看到的是摘要" */ 摘要 system 块置顶 accent 提示,让用户知情"AI 看到的是摘要" */
.ai-msg-system { .ai-msg-system {
+8 -8
View File
@@ -334,7 +334,7 @@ watch(() => store.state.activeConversationId, () => {
} }
}) })
// provider override (BUG-2026-07-07:provider header ): // provider override provider header ):
// - modelOverride ref(useAiSend), provider provider model_id, // - modelOverride ref(useAiSend), provider provider model_id,
// id provider (UI X, Y) // id provider (UI X, Y)
// - : provider (/), // - : provider (/),
@@ -400,7 +400,7 @@ const historyExpanded = ref(false)
function scrollToMessage(msgId: string) { function scrollToMessage(msgId: string) {
historyExpanded.value = false historyExpanded.value = false
// data-msg-id , DOM // data-msg-id , DOM
// BUG-260802:msgId , CSS (: . [ ] / ), // msgId , CSS (: . [ ] / ),
// selector / querySelector null // selector / querySelector null
// CSS.escape msgId, // CSS.escape msgId,
// CSS.escape :encodeURIComponent + attr*= (,) // CSS.escape :encodeURIComponent + attr*= (,)
@@ -542,18 +542,18 @@ async function removeGoal(i: number) {
function cycleProvider() { function cycleProvider() {
const ps = store.state.providers const ps = store.state.providers
if (ps.length < 2) return if (ps.length < 2) return
// F-260616-10: activeProvider null DB (is_default), findIndex=-1 providers[0] // activeProvider null DB (is_default), findIndex=-1 providers[0]
const startId = store.state.activeProvider || ps.find(p => p.is_default)?.id || null const startId = store.state.activeProvider || ps.find(p => p.is_default)?.id || null
const idx = startId ? ps.findIndex(p => p.id === startId) : -1 const idx = startId ? ps.findIndex(p => p.id === startId) : -1
// idx=-1 provider fallback 0(,) // idx=-1 provider fallback 0(,)
const next = ps[(Math.max(idx, 0) + 1) % ps.length] const next = ps[(Math.max(idx, 0) + 1) % ps.length]
store.setProvider(next.id) store.setProvider(next.id)
// UX-2025-14: toast model + bar model (2s ) // toast model + bar model (2s )
// toast : reactive showToast( App.vue toast), emit // toast : reactive showToast( App.vue toast), emit
showProviderSwitched(next.name || next.id) showProviderSwitched(next.name || next.id)
} }
// UX-2025-14: Provider bar // Provider bar
// model ,0.15s ,2s bar (ref + Transition), // model ,0.15s ,2s bar (ref + Transition),
// toast emit ( toast reactive ) // toast emit ( toast reactive )
const providerBarVisible = ref(false) const providerBarVisible = ref(false)
@@ -567,7 +567,7 @@ function showProviderSwitched(modelName: string) {
_providerBarTimer = setTimeout(() => { providerBarVisible.value = false }, 2000) _providerBarTimer = setTimeout(() => { providerBarVisible.value = false }, 2000)
} }
// UX-2025-14: provider bar ( AiChat onBeforeUnmount , _providerBarTimer ) // provider bar ( AiChat onBeforeUnmount , _providerBarTimer )
onBeforeUnmount(() => { onBeforeUnmount(() => {
if (_providerBarTimer) { clearTimeout(_providerBarTimer); _providerBarTimer = null } if (_providerBarTimer) { clearTimeout(_providerBarTimer); _providerBarTimer = null }
}) })
@@ -604,7 +604,7 @@ onBeforeUnmount(() => {
white-space: nowrap; white-space: nowrap;
max-width: 200px; max-width: 200px;
} }
/* AE-2025-02:审批徽标(待审批>0 时显于头部,点击跳首个审批卡) */ /* 审批徽标(待审批>0 时显于头部,点击跳首个审批卡) */
.ai-approval-badge { .ai-approval-badge {
display: inline-flex; display: inline-flex;
align-items: center; align-items: center;
@@ -1014,7 +1014,7 @@ onBeforeUnmount(() => {
font-size: 11px; font-size: 11px;
color: var(--df-danger); color: var(--df-danger);
} }
/* UX-2025-14: Provider 切换临时 bar(淡入淡出 0.15s) */ /* Provider 切换临时 bar(淡入淡出 0.15s) */
.ai-provider-switch-bar { .ai-provider-switch-bar {
display: flex; display: flex;
align-items: center; align-items: center;
@@ -114,7 +114,7 @@ const displayProjects = computed(() =>
.dot-release { background: var(--df-success); } .dot-release { background: var(--df-success); }
.dot-planning { background: var(--df-info); } .dot-planning { background: var(--df-info); }
.dot-cancelled { background: var(--df-text-dim); } .dot-cancelled { background: var(--df-text-dim); }
/* WK-1:paused 置灰(对齐 cancelled dim 档,临时暂停不误标为已取消) */ /* paused 置灰(对齐 cancelled dim 档,临时暂停不误标为已取消) */
.dot-paused { background: var(--df-text-dim); } .dot-paused { background: var(--df-text-dim); }
.project-name { .project-name {
+8 -8
View File
@@ -322,7 +322,7 @@ const emit = defineEmits<{
(e: 'promote'): void (e: 'promote'): void
(e: 'delete'): void (e: 'delete'): void
(e: 'status-change', value: IdeaStatus): void (e: 'status-change', value: IdeaStatus): void
// WK-16: Promise<boolean> await / // Promise<boolean> await /
// true=();false=(,toast ) // true=();false=(,toast )
(e: 'update-desc', value: string): Promise<boolean> (e: 'update-desc', value: string): Promise<boolean>
(e: 'update-related', ids: string[]): Promise<void> (e: 'update-related', ids: string[]): Promise<void>
@@ -344,7 +344,7 @@ function startEdit() {
} }
// P1- saveEdit :emit Promise<boolean>( store.updateIdea ), // P1- saveEdit :emit Promise<boolean>( store.updateIdea ),
// ; + toast (WK-16) // ; + toast
async function saveEdit() { async function saveEdit() {
if (savingDesc.value) return if (savingDesc.value) return
savingDesc.value = true savingDesc.value = true
@@ -392,7 +392,7 @@ watch(() => props.idea.description, () => void nextTick(measureDesc))
// P1- select badge : badge /, // P1- select badge : badge /,
// emit('status-change') +(沿, statusOptions ) // emit('status-change') +(沿, statusOptions )
const statusMenuOpen = ref(false) const statusMenuOpen = ref(false)
// WK-5: promoted( promoteToProject ,, // promoted( promoteToProject ,,
// Ideas.vue onStatusChange );statusOptions promoted label ( badge ) // Ideas.vue onStatusChange );statusOptions promoted label ( badge )
const menuStatusOptions = computed(() => props.statusOptions.filter(s => s.value !== 'promoted')) const menuStatusOptions = computed(() => props.statusOptions.filter(s => s.value !== 'promoted'))
function closeStatusMenu() { function closeStatusMenu() {
@@ -502,7 +502,7 @@ async function saveTagsEdit() {
savingTags.value = true savingTags.value = true
try { try {
const tags = tagsEditInput.value.split(',').map(t => t.trim()).filter(Boolean) const tags = tagsEditInput.value.split(',').map(t => t.trim()).filter(Boolean)
// WK-16:emit ,(),toast // emit ,(),toast
const ok = await emit('update-tags', JSON.stringify(tags)) const ok = await emit('update-tags', JSON.stringify(tags))
if (ok) tagsEditing.value = false if (ok) tagsEditing.value = false
await nextTick() await nextTick()
@@ -520,9 +520,9 @@ function statusLabelKey(status: IdeaStatus): string {
return props.statusOptions.find(s => s.value === status)?.labelKey ?? status return props.statusOptions.find(s => s.value === status)?.labelKey ?? status
} }
// B-260615-25: Markdown ( AiChat/TaskDetail ,), // Markdown ( AiChat/TaskDetail ,),
// useRendered computed( mdReady + renderMd)+ ensureLoaded() // useRendered computed( mdReady + renderMd)+ ensureLoaded()
// BUG-2026-07-08: ensureLoaded + onMounted ,(marked ) // ensureLoaded + onMounted ,(marked )
// mdReady false,renderMd escapeFallback ,Markdown // mdReady false,renderMd escapeFallback ,Markdown
const { rendered: renderedDesc, ensureLoaded: ensureMdLoaded } = useRendered( const { rendered: renderedDesc, ensureLoaded: ensureMdLoaded } = useRendered(
() => props.idea.description ?? '', () => props.idea.description ?? '',
@@ -548,7 +548,7 @@ interface AdversarialEval {
// ai_analysis JSON // ai_analysis JSON
// //
// WK-15: JSON.parse AdversarialEval,/ // JSON.parse AdversarialEval,/
// undefined*100 .toFixed NaN,assessmentClass undefined // undefined*100 .toFixed NaN,assessmentClass undefined
// .toLowerCase() (),: // .toLowerCase() (),:
// - / 0 // - / 0
@@ -599,7 +599,7 @@ const localAssessmentLabel = (recommendation: string): string =>
assessmentLabel(t, recommendation) assessmentLabel(t, recommendation)
function sentimentClass(sentiment: number) { function sentimentClass(sentiment: number) {
// (FR-C2: >=0 >0 net_sentiment=0 positive) // >=0 >0 net_sentiment=0 positive)
if (sentiment > 0) return 'positive' if (sentiment > 0) return 'positive'
if (sentiment < 0) return 'negative' if (sentiment < 0) return 'negative'
return 'neutral' return 'neutral'
+1 -1
View File
@@ -106,7 +106,7 @@ const resizing = ref(false)
// maximized=(flex:1) | sidebar= // maximized=(flex:1) | sidebar=
const panelStyle = computed(() => { const panelStyle = computed(() => {
if (aiStore.state.maximized) return { flex: '1', minWidth: '0' } if (aiStore.state.maximized) return { flex: '1', minWidth: '0' }
// LW-11: width min(panelWidth, 100vw) media query width:100vw // width min(panelWidth, 100vw) media query width:100vw
// ;min() 100vw,media query absolute / // ;min() 100vw,media query absolute /
return { return {
width: `min(${panelWidth.value}px, 100vw)`, width: `min(${panelWidth.value}px, 100vw)`,
+2 -2
View File
@@ -92,7 +92,7 @@ const appSettings = useAppSettingsStore()
// 192px(+) / 56px(,hover tooltip ) // 192px(+) / 56px(,hover tooltip )
// : > (768px) // : > (768px)
const COLLAPSE_THRESHOLD = 768 const COLLAPSE_THRESHOLD = 768
// LW-10:useSetting (loadAll watch ) // useSetting (loadAll watch )
// onMounted appSettings.get loadAll , // onMounted appSettings.get loadAll ,
const userCollapsed = appSettings.useSetting('df-sidebar-collapsed', false) const userCollapsed = appSettings.useSetting('df-sidebar-collapsed', false)
const isNarrowWindow = ref(false) // const isNarrowWindow = ref(false) //
@@ -119,7 +119,7 @@ function handleCollapseKeydown(e: KeyboardEvent) {
} }
onMounted(async () => { onMounted(async () => {
// LW-10: useSetting (loadAll watch ), onMounted // useSetting (loadAll watch ), onMounted
// //
checkWindowWidth() checkWindowWidth()
window.addEventListener('resize', checkWindowWidth) window.addEventListener('resize', checkWindowWidth)
+2 -2
View File
@@ -135,7 +135,7 @@ async function handleApproval(decision: string) {
} }
} }
// F-260615-01: (UX-260618-17 submitting ) // (UX-260618-17 submitting )
async function handleApprovalMulti() { async function handleApprovalMulti() {
if (multiDecisions.value.length === 0) return if (multiDecisions.value.length === 0) return
submitting.value = true submitting.value = true
@@ -153,7 +153,7 @@ async function handleApprovalMulti() {
} }
} }
// F-260615-01: () // ()
watch(() => pendingApproval.value, (newApproval) => { watch(() => pendingApproval.value, (newApproval) => {
if (newApproval) { if (newApproval) {
multiDecisions.value = [] multiDecisions.value = []
+6 -6
View File
@@ -653,11 +653,11 @@ onUnmounted(() => {
text-align: center; text-align: center;
} }
.git-modified { background: rgba(255, 165, 0, 0.18); color: #f0a020; } .git-modified { background: color-mix(in srgb, var(--df-git-modified) 18%, transparent); color: var(--df-git-modified); }
.git-added { background: rgba(60, 180, 80, 0.18); color: #4caf50; } .git-added { background: color-mix(in srgb, var(--df-git-added) 18%, transparent); color: var(--df-git-added); }
.git-untracked { background: rgba(150, 150, 150, 0.18); color: #999; } .git-untracked { background: rgba(150, 150, 150, 0.18); color: #999; }
.git-deleted { background: rgba(220, 60, 60, 0.18); color: #e05050; } .git-deleted { background: color-mix(in srgb, var(--df-git-deleted) 18%, transparent); color: var(--df-git-deleted); }
.git-other { background: rgba(100, 150, 220, 0.18); color: #6a9adc; } .git-other { background: color-mix(in srgb, var(--df-git-untracked) 18%, transparent); color: var(--df-git-untracked); }
.preview-body { .preview-body {
flex: 1; flex: 1;
@@ -1070,13 +1070,13 @@ onUnmounted(() => {
background: rgba(40, 160, 70, 0.12); background: rgba(40, 160, 70, 0.12);
} }
.diff-add .diff-line-prefix { color: #4caf50; } .diff-add .diff-line-prefix { color: var(--df-git-added); }
.diff-del { .diff-del {
background: rgba(220, 60, 60, 0.12); background: rgba(220, 60, 60, 0.12);
} }
.diff-del .diff-line-prefix { color: #e05050; } .diff-del .diff-line-prefix { color: var(--df-git-deleted); }
.diff-hdr { .diff-hdr {
background: rgba(60, 140, 220, 0.08); background: rgba(60, 140, 220, 0.08);
+8 -8
View File
@@ -462,13 +462,13 @@ watch(
} }
.git-modified { .git-modified {
background: rgba(255, 165, 0, 0.18); background: color-mix(in srgb, var(--df-git-modified) 18%, transparent);
color: #f0a020; color: var(--df-git-modified);
} }
.git-added { .git-added {
background: rgba(60, 180, 80, 0.18); background: color-mix(in srgb, var(--df-git-added) 18%, transparent);
color: #4caf50; color: var(--df-git-added);
} }
.git-untracked { .git-untracked {
@@ -477,13 +477,13 @@ watch(
} }
.git-deleted { .git-deleted {
background: rgba(220, 60, 60, 0.18); background: color-mix(in srgb, var(--df-git-deleted) 18%, transparent);
color: #e05050; color: var(--df-git-deleted);
} }
.git-other { .git-other {
background: rgba(100, 150, 220, 0.18); background: color-mix(in srgb, var(--df-git-untracked) 18%, transparent);
color: #6a9adc; color: var(--df-git-untracked);
} }
/* 加载/错误/空态 */ /* 加载/错误/空态 */

Some files were not shown because too many files have changed in this diff Show More