Files
HomeAgent/internal/agent/core/output_grant_test.go
JianFeeeee f7c3a4e81d feat(channel): N1b —— 输出通道授权集合(三处过滤一致)+ 输出通道→目标 agent 的 inputch 解析
设计:docs/zh/resident-subagent-design.md §4.5(里程碑 N1b)。

## 输出通道授权集合(默认完整授权,父可收窄)

`AgentConfig.AllowedOutputs`(nil/空 = 完整授权)。三处过滤点必须一致,
否则会出现「列表里看不到、按名字还能调」的裂缝:

1. **工具表**:不为未授权的通道生成 output_send__X(模型看不到就不会调)
2. **列表工具**:output_list_channels 只列授权的
3. **调用点**:凭名字直调未授权的输出门必须被拒(纵深防御)

## 输出通道 → 目标 agent 的 inputch 解析

`ChannelRegistry.BindOutputTarget / ResolveOutputTarget`:
把输出通道解析成「目标 agent + 目标 inputch」,这是"输出可寻址到具体 agent"
(子→父、父→指定子)的**数据面**;真正的跨 agent 投递在里程碑 N4。
未登记的输出通道 ok=false —— 表示由传输层 device 自行处理(qq/webui 这类)。
已登记目标的输出通道,在 output_list_channels 里会标出「目标: <agent> / inputch <名字>」。

## 验收

`internal/agent/core/output_grant_test.go`(3 项):
- 默认完整授权:全部输出门生成 + 列表含全部
- 白名单收窄:三个过滤点同时生效(工具表 / 列表 / 直调被拒)
- 目标解析:绑定/解析、未登记由传输层处理、列表标出目标、空名报错

全仓 go test ./... 37 包 ok / 0 FAIL。
2026-09-13 09:13:19 +08:00

139 lines
4.5 KiB
Go
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

package core
// N1b输出通道授权集合 + 输出通道 → 目标 agent 的 inputch 解析。
//
// 设计依据 docs/zh/resident-subagent-design.md §4.4(通道分配:不对称)与 R2
// (插件与工具由父授权,**默认完整授权**)。
//
// 三个过滤点必须一致,否则会出现"列表里看不到、但按名字还能调"的裂缝:
// ① 工具表(不为未授权的通道生成 output_send__X
// ② 列表工具output_list_channels 只列授权的)
// ③ 调用点(凭名字直调也必须被拒 —— 纵深防御)
import (
"strings"
"testing"
agentAPI "gitcode.com/JianFeeeee/HomeAgent/internal/agent/api"
agentIO "gitcode.com/JianFeeeee/HomeAgent/internal/agent/io"
)
// registerFakeOutput 注册一个假的输出通道device 通道)。
func registerFakeOutput(t *testing.T, a *Agent, name string) {
t.Helper()
if err := a.io.RegisterDevice(&mockOutputDevice{name: name, caps: agentIO.CapText}); err != nil {
t.Fatalf("注册测试通道 %s 失败: %v", name, err)
}
}
func toolNames(a *Agent) []string {
var names []string
for _, t := range a.buildToolDefs() {
m, ok := t.(map[string]interface{})
if !ok {
continue
}
fn, _ := m["function"].(map[string]interface{})
if n, _ := fn["name"].(string); n != "" {
names = append(names, n)
}
}
return names
}
func hasTool(names []string, want string) bool {
for _, n := range names {
if n == want {
return true
}
}
return false
}
// 默认(未配置白名单)= 完整授权:所有输出通道都能用。
func TestOutputGrant_DefaultIsFull(t *testing.T) {
a := newPreemptAgent(t, newPreemptProvider())
registerFakeOutput(t, a, "qq")
registerFakeOutput(t, a, "webui")
if !a.IsOutputAllowed("qq") || !a.IsOutputAllowed("webui") {
t.Fatal("默认应为完整授权")
}
names := toolNames(a)
if !hasTool(names, "output_send__qq") || !hasTool(names, "output_send__webui") {
t.Fatalf("默认完整授权下应生成全部输出门,实际 %v", names)
}
if out := a.executeOutputListChannels(); !strings.Contains(out, "qq") || !strings.Contains(out, "webui") {
t.Fatalf("默认完整授权下列表应含全部通道:\n%s", out)
}
}
// 白名单收窄:三个过滤点必须一致。
func TestOutputGrant_NarrowedWhitelist(t *testing.T) {
a := newPreemptAgent(t, newPreemptProvider())
a.allowedOutputs = []string{"webui"} // 模拟父创建子时收窄
registerFakeOutput(t, a, "qq")
registerFakeOutput(t, a, "webui")
if a.IsOutputAllowed("qq") {
t.Fatal("白名单外的通道不应被授权")
}
if !a.IsOutputAllowed("webui") {
t.Fatal("白名单内的通道应被授权")
}
// ① 工具表
names := toolNames(a)
if hasTool(names, "output_send__qq") {
t.Fatalf("未授权的通道不该生成输出门工具:%v", names)
}
if !hasTool(names, "output_send__webui") {
t.Fatalf("已授权的通道应生成输出门工具:%v", names)
}
// ② 列表工具
out := a.executeOutputListChannels()
if strings.Contains(out, "qq") {
t.Fatalf("列表不应含未授权通道:\n%s", out)
}
if !strings.Contains(out, "webui") {
t.Fatalf("列表应含已授权通道:\n%s", out)
}
// ③ 调用点(凭名字直调)
got := a.executeOutputSendTool(agentAPI.ToolCall{
ID: "c1", Name: "output_send__qq",
Arguments: map[string]interface{}{"payload": "hi", "type": "text"},
})
if !strings.Contains(got, "未授权") {
t.Fatalf("未授权的输出门必须被拒,实际 %q", got)
}
}
// 输出通道 → 目标 agent 的 inputch 的解析("输出可寻址到具体 agent")。
func TestOutputTarget_Resolution(t *testing.T) {
a := newPreemptAgent(t, newPreemptProvider())
reg := a.io.ChannelRegistry()
if err := reg.BindOutputTarget("to-child-1", "child-1", "sub/in"); err != nil {
t.Fatal(err)
}
tgt, ok := a.ResolveOutputTarget("to-child-1")
if !ok || tgt.AgentID != "child-1" || tgt.InputCh != "sub/in" {
t.Fatalf("解析结果=%+v ok=%v", tgt, ok)
}
// 未登记的输出通道由传输层处理(如 qq/webui 这类 device 通道)。
if _, ok := a.ResolveOutputTarget("qq"); ok {
t.Fatal("未登记目标解析的输出通道不应解析出 agent")
}
if err := reg.BindOutputTarget("", "x", "y"); err == nil {
t.Fatal("空输出通道名应报错")
}
// 列表工具在已登记时带出目标,便于模型知道"这条通道发给谁"。
registerFakeOutput(t, a, "to-child-1")
if out := a.executeOutputListChannels(); !strings.Contains(out, "child-1") {
t.Fatalf("已登记目标的输出通道应在列表里标出目标:\n%s", out)
}
}